SilentChat

Empfehlungs-Programm — Audit & Compliance

Zuletzt aktualisiert: 19. September 2026

Geloggte Events

Jeder Lifecycle-Schritt schreibt einen Audit-Log-Eintrag auf audit_log-Tabelle (resource_type=referral, resource_id=<referral_id>). Sichtbar auf /admin/audit-log (Filter „Ressource = referral") und auf der Referral-Detailseite als chronologische Timeline.

ActionAuslöserPayload
referral.createdCode-Wallet erstmals angelegtcode, tenant_id
referral.redeemedCode wurde bei Signup verwendetcode, referrer_tenant_id, referred_tenant_id
referral.qualifiedQualifying-Trigger erfüllttrigger, qualified_at
referral.rewardedStripe-Grant erfolgreichreward_type, value, currency, stripe_credit_id / stripe_coupon_id
referral.grant_failedStripe-Call fehlgeschlagenreason
referral.expiredFenster ohne Qualifikation verstrichenreason, expiration_days
referral.voidedClawback oder manuelles Stornierenreason, admin_override
referral.admin_overrideManuelle Aktion auf Detailseiteaction (force_qualify / manual_grant / void), note
referral.config_updatedKonfiguration geändertbefore, after
referral.program_toggledMaster-Schalter umgelegtbefore, after

Retention

Audit-Log-Einträge werden nach 12 Monaten gelöscht (bis zu 24 Monate bei längerem Einsichtszeitraum des Tarifs). Referral-Records bleiben so lange bestehen wie die zugehörigen Tenants — wird ein Tenant per DSGVO gelöscht, werden seine Werbungen anonymisiert (referrer_tenant_id / referred_tenant_id bleiben für statistische Auswertung, aber kein Link mehr auf gelöschte Tenant-Stammdaten).

DSGVO

  • Referral-Tabellen enthalten keine PII auf Spalten-Ebene — tenant_id-Referenzen + Stripe-IDs sind der einzige Personenbezug, und beide sind pseudonymisierte Identifier.
  • Beim Tenant-Hard-Delete (/admin/tenants/:id → DSGVO-Löschung) werden Foreign-Keys auf NULL gesetzt; die statistische Werbungs- Verlaufs-Information bleibt erhalten.
  • E-Mail-Versand (referral_*-Templates) loggt nur die Empfänger- E-Mail in email_logs — selbst die unterliegt der Email-Log-Retention (Standard 90 Tage).

AGB-Vorlage

Aktivierung des Programms erfordert eine AGB-URL (Pflichtfeld in der Konfiguration). Eine Vorlage findest du in marketing/.../legal/referral-terms — anpassen und veröffentlichen bevor du das Programm scharf schaltest. Mindest-Inhalt:

  1. Teilnahmebedingungen — wer darf werben, welche Pläne sind ausgeschlossen.
  2. Reward-Berechnung — Wert, Auszahlungsweg (Stripe-Credit, kein Cash), Steuern.
  3. Qualifying-Bedingungen — wann gilt eine Werbung als qualifiziert.
  4. Clawback — unter welchen Umständen wird die Belohnung zurückgenommen.
  5. Anti-Missbrauch — Self-Referral verboten, Limits, Recht zum manuellen Override.
  6. Recht zur Programmbeendigung — wir können das Programm jederzeit beenden; bereits qualifizierte Werbungen werden aber trotzdem ausgezahlt.

Werberinformationspflicht

Wenn das Programm aktiv per E-Mail / Social-Media beworben wird, können Werbe-Kennzeichnungs-Pflichten greifen (UWG, Influencer- Hinweispflichten). Die AGB-Vorlage adressiert das mit einem „Werbung"-Disclaimer-Snippet.

Reports

  • /admin/referrals — Live-Liste + Stats.
  • Audit-Log-Export — manueller CSV-Export für Buchhaltung über /admin/audit-log (Filter setzen → „Exportieren").
  • Stripe-Dashboard — alle Belohnungs-Buchungen als balance_transactions mit metadata.source=referral_program.
Empfehlungs-Programm — Audit & Compliance — Help Center — SilentChat | SilentChat