zahlo

Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

manyfest one UG (haftungsbeschränkt)
Gersdorfstr. 55, 12105 Berlin
E-Mail: hello@manyfest.one

Geschäftsführer: Haroon Dilshad

2. Übersicht der Verarbeitungen

zahlo ist eine technische Zahlungsplattform, die Händlern ermöglicht, Konto-zu-Konto-Zahlungen (A2A) über SEPA-Echtzeitüberweisungen zu akzeptieren. Als Technical Service Provider (TSP) verarbeiten wir keine Zahlungen, greifen nicht auf Bankkonten zu und halten keine Gelder. Die folgenden Datenverarbeitungen finden im Rahmen des Betriebs der Plattform statt.

3. Welche Daten wir verarbeiten

3.1 Händlerdaten (Merchant App)

DatenkategorieBeispieleRechtsgrundlage
Geschäftsdaten Firmenname, IBAN, BIC Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zugangsdaten PIN-Passcode (gehasht) Art. 6 Abs. 1 lit. b DSGVO
Transaktionsdaten Betrag, Zeitstempel, Status, Zahlungsreferenz Art. 6 Abs. 1 lit. b DSGVO
Webhook-Benachrichtigungen Zahlungsbestätigungen der Bank (werden verarbeitet und nicht dauerhaft gespeichert) Art. 6 Abs. 1 lit. b DSGVO

3.2 Kundendaten (Endkunden)

zahlo verarbeitet keine personenbezogenen Daten von Endkunden im Rahmen des Zahlungsprozesses. Der Kunde scannt einen EPC-QR-Code mit seiner eigenen Banking-App und bestätigt die Zahlung dort. Wir haben keinen Zugriff auf:

  • Bankkonten oder Kontoinformationen der Kunden
  • Name, Adresse oder Kontaktdaten der Kunden
  • Zahlungsinstrumente oder Kartendaten

Bei Nutzung der optionalen zahlo Kunden-App (für Cashback/Treueprogramm) werden zusätzliche Daten gemäß einer separaten Datenschutzerklärung verarbeitet.

3.3 Website-Besucher (zahlo.eu)

DatenkategorieBeispieleRechtsgrundlage
Kontaktdaten E-Mail-Adresse (bei Wartelisten-Anmeldung) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Technische Daten IP-Adresse, Browser-Typ, Zugriffszeit (Server-Logs) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. Zweck der Verarbeitung

  • Bereitstellung und Betrieb der zahlo-Plattform
  • Echtzeit-Bestätigung eingehender Zahlungen
  • Transaktionshistorie für Händler
  • Technische Fehlerbehebung und Sicherheit
  • Kommunikation mit Interessenten (Warteliste)

5. Datenverarbeitung im Detail

5.1 Zahlungsbestätigungen (Webhooks)

Wir empfangen automatisierte Benachrichtigungen von der Bank des Händlers (z.B. Wise, Revolut, bunq), wenn eine eingehende Zahlung erkannt wird. Diese Webhook-Daten werden ausschließlich zur Echtzeit-Abgleichung verwendet: Wir prüfen Betrag und Zeitstempel, bestätigen die Zahlung und verwerfen die rohe Bankbenachrichtigung sofort. Es werden nur zahlo-eigene Transaktionsdaten (Betrag, Zeitstempel, Status) dauerhaft gespeichert.

5.2 EPC-QR-Codes

Die generierten QR-Codes enthalten die IBAN und den BIC des Händlers, den Zahlungsbetrag und eine Referenznummer. Diese Daten werden dem Kunden angezeigt, aber nicht von zahlo an Dritte übermittelt. Der QR-Code wird lokal im Gerät des Händlers erzeugt.

5.3 Kein Zugriff auf Bankkonten

zahlo ist ein Technical Service Provider (TSP) und kein Zahlungsdienstleister. Wir greifen nicht auf Bankkonten zu, leiten keine Zahlungen ein und speichern keine Bankzugangsdaten. Jede Zahlung wird vom Kunden in seiner eigenen Banking-App autorisiert.

6. Empfänger der Daten

EmpfängerZweckStandort
Hosting-Provider Serverbetrieb (Application Hosting, Datenbank) EU
Bank-APIs (Wise, Revolut, bunq) Empfang von Zahlungsbenachrichtigungen (Webhooks) EU / EWR
Cloudflare DNS, CDN, DDoS-Schutz Global (Standardvertragsklauseln)

Es erfolgt keine Weitergabe von personenbezogenen Daten an Dritte zu Werbezwecken.

7. Speicherdauer

  • Transaktionsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht nach HGB/AO)
  • Händlerkontodaten: Dauer der Geschäftsbeziehung + 10 Jahre
  • Webhook-Rohdaten: Sofortige Löschung nach Verarbeitung (keine dauerhafte Speicherung)
  • Server-Logs: 30 Tage
  • Wartelisten-Daten: Bis zum Widerruf der Einwilligung

8. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie gespeichert haben
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht
  • Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) — Herausgabe Ihrer Daten in maschinenlesbarem Format
  • Widerspruch (Art. 21 DSGVO) — Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Jederzeitiger Widerruf erteilter Einwilligungen

Anfragen richten Sie bitte an hello@manyfest.one.

9. Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
www.datenschutz-berlin.de

10. Cookies und Tracking

Die zahlo-Website verwendet keine Cookies zu Tracking- oder Analysezwecken. Es werden ausschließlich technisch notwendige lokale Speicherwerte verwendet (Spracheinstellung, Theme-Präferenz), die keine personenbezogenen Daten enthalten und nicht an Server übermittelt werden.

Es werden keine Analyse-Tools (Google Analytics, etc.) oder Social-Media-Plugins eingesetzt.

11. SSL/TLS-Verschlüsselung

Diese Website und alle zahlo-Dienste nutzen aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers und an der Adresszeile „https://".

12. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.


Privacy Policy

As of March 2026

1. Data Controller

manyfest one UG (haftungsbeschränkt)
Gersdorfstr. 55, 12105 Berlin, Germany
Email: hello@manyfest.one

Managing Director: Haroon Dilshad

2. Overview

zahlo is a technical payment platform that enables merchants to accept account-to-account (A2A) payments via SEPA Instant Credit Transfer. As a Technical Service Provider (TSP), we do not process payments, access bank accounts, or hold funds. This policy describes how we handle data in the course of operating the platform.

3. Data We Process

3.1 Merchant Data (Merchant App)

CategoryExamplesLegal Basis
Business data Business name, IBAN, BIC Art. 6(1)(b) GDPR (contract performance)
Access credentials PIN passcode (hashed) Art. 6(1)(b) GDPR
Transaction data Amount, timestamp, status, payment reference Art. 6(1)(b) GDPR
Webhook notifications Bank payment confirmations (processed in real-time, not stored persistently) Art. 6(1)(b) GDPR

3.2 Customer Data (End Consumers)

zahlo processes no personal data from end consumers during the payment process. The customer scans an EPC QR code with their own banking app and confirms payment there. We have no access to:

  • Customer bank accounts or account information
  • Customer names, addresses, or contact details
  • Payment instruments or card data

When using the optional zahlo customer app (for cashback/loyalty), additional data is processed under a separate privacy notice.

3.3 Website Visitors (zahlo.eu)

CategoryExamplesLegal Basis
Contact data Email address (waitlist signup) Art. 6(1)(a) GDPR (consent)
Technical data IP address, browser type, access time (server logs) Art. 6(1)(f) GDPR (legitimate interest)

4. Purpose of Processing

  • Providing and operating the zahlo platform
  • Real-time payment confirmation
  • Transaction history for merchants
  • Technical troubleshooting and security
  • Communication with prospects (waitlist)

5. Processing Details

5.1 Payment Confirmations (Webhooks)

We receive automated notifications from the merchant's bank (e.g. Wise, Revolut, bunq) when an incoming payment is detected. This webhook data is used exclusively for real-time matching: we verify amount and timestamp, confirm the payment, and immediately discard the raw bank notification. Only zahlo's own transaction records (amount, timestamp, status) are stored persistently.

5.2 EPC QR Codes

Generated QR codes contain the merchant's IBAN, BIC, payment amount, and a reference number. This data is displayed to the customer but is not transmitted to third parties by zahlo. The QR code is generated locally on the merchant's device.

5.3 No Bank Account Access

zahlo is a Technical Service Provider (TSP) and not a payment service provider. We do not access bank accounts, initiate payments, or store banking credentials. Every payment is authorized by the customer in their own banking app.

6. Data Recipients

RecipientPurposeLocation
Hosting provider Server operation (application hosting, database) EU
Bank APIs (Wise, Revolut, bunq) Receiving payment notifications (webhooks) EU / EEA
Cloudflare DNS, CDN, DDoS protection Global (Standard Contractual Clauses)

Personal data is not shared with third parties for advertising purposes.

7. Data Retention

  • Transaction data: 10 years (legal retention obligation under HGB/AO)
  • Merchant account data: Duration of business relationship + 10 years
  • Raw webhook data: Immediately deleted after processing (no persistent storage)
  • Server logs: 30 days
  • Waitlist data: Until consent is withdrawn

8. Your Rights

You have the following rights regarding your personal data:

  • Access (Art. 15 GDPR)
  • Rectification (Art. 16 GDPR)
  • Erasure (Art. 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Data portability (Art. 20 GDPR)
  • Objection (Art. 21 GDPR)
  • Withdrawal of consent (Art. 7(3) GDPR)

Please direct requests to hello@manyfest.one.

9. Supervisory Authority

You have the right to lodge a complaint with the competent data protection authority:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
www.datenschutz-berlin.de

10. Cookies and Tracking

The zahlo website uses no cookies for tracking or analytics. Only technically necessary local storage values are used (language setting, theme preference), which contain no personal data and are not transmitted to servers. No analytics tools (Google Analytics, etc.) or social media plugins are used.

11. SSL/TLS Encryption

This website and all zahlo services use SSL/TLS encryption for security. You can identify an encrypted connection by the lock icon in your browser's address bar and the "https://" prefix.

12. Changes

We reserve the right to update this privacy policy to reflect changes in the law or changes to our services. The current version is always available on this page.

zahlo Impressum AGB Kontakt