lokal.live

Datenschutzhinweise

Vorläufige Staging-Testfassung.
Eine Production-Freigabe ist nicht erteilt. Google Workspace für kontakt@lokallive.de ist ausgewählt, aber noch nicht vollständig eingerichtet. Die Ausnahme gilt nur für höchstens die ersten 1–3 kostenlosen B2B-Piloten. Die anwaltliche Prüfung ist danach und zwingend vor Bezahlung, Ausweitung, kommunaler Nutzung oder WhatsApp-Vertragsannahme erforderlich.

1. Verantwortlicher und Kontakt

Verantwortlicher und Datenschutzkontakt: Christopher Angerer, Einzelunternehmer, handelnd unter „lokal.live“

Anschrift: Schötzstr. 12, 84494 Neumarkt-Sankt Veit, Deutschland

Staging-Kontakt bis zur Workspace-Freigabe: angerer.christopher@gmail.com

Zielkontakt für den Pilot: kontakt@lokallive.de – vor Nutzung real zu testen.

Ein Datenschutzbeauftragter ist derzeit nicht benannt; die gesetzliche Bestellpflicht wird bei wesentlichen Änderungen neu geprüft.

2. Daten, Zwecke, Rechtsgrundlagen und Fristen

VorgangZweck / RechtsgrundlageEmpfängerAufbewahrung
Website: IP, URL, Zeit-/SicherheitsdatenAuslieferung und Missbrauchsschutz; Art. 6 Abs. 1 lit. f DSGVORailway/PostgreSQLKeine normalen Access-Logs; erforderliche Fehlerdaten nur nach dokumentierter Betriebsfrist
Vertrag/Onboarding: Geschäfts-/Kontaktdaten, Organisation, Angebot, Version/Hash, vollständige .eml einschließlich Headern, unveränderte Angebots-PDF, Annahme-Mail, Geschäftsadress-/Vertretungsnachweis sowie Annahme- und LaufzeitdatenAnbahnung, Durchführung und Nachweis; Art. 6 Abs. 1 lit. b, c und f DSGVOGoogle Workspace; erforderliche Statusdaten in RailwayNach gesetzlichen Pflichten und Anspruchs-/Verjährungsfristen, mit Löschtermin je Vertragssatz
Web-/WhatsApp-Händlerupdate: autorisierter Kontakt, Nachricht, Metadaten, optional Bild/PDFÄnderung, Bestätigung, Sicherheit; Art. 6 Abs. 1 lit. b und f DSGVORailway, Meta nur bei aktiviertem WhatsApp, OpenAI nur bei aktivierter KIToken-Grant 24 h; WhatsApp-Rohdaten 7 Tage; Records 30 Tage; Bilder/Medien grundsätzlich 30, höchstens 90 Tage
Privates QR-FeedbackVerbesserung und Missbrauchsschutz; Art. 6 Abs. 1 lit. f DSGVORailway/PostgreSQLHashwerte 24 h; Feedback höchstens 90 Tage
Kontakt/Support/DatenschutzanfragenBearbeitung; Art. 6 Abs. 1 lit. b, c oder f DSGVO je AnlassGoogle Workspace, Tally/Railway nur soweit aktiviertTally und normale Supportdaten grundsätzlich höchstens 90 Tage nach Abschluss; gesetzliche Pflichten gehen vor
Bestätigte öffentliche HändlerangabenVertragliche Veröffentlichung; Art. 6 Abs. 1 lit. b, soweit personenbezogen zusätzlich f DSGVOÖffentlichkeit, freigegebene SuchmaschinenwegeBis Korrektur, Vertragsende oder Fact-Ablauf; notwendige Nachweise zweckgebunden länger

3. Quellen, Bereitstellung und KI

Daten stammen grundsätzlich vom Händler, autorisierten Kontakten und der technischen Nutzung. Es werden keine unbeanspruchten Profile veröffentlicht. Erforderliche Geschäfts-, Autorisierungs- und Änderungsdaten werden für Vertrag und Pilot benötigt; Bilder, PDFs und freie Feedbackkommentare sind optional. Besondere Kategorien personenbezogener Daten sollen nicht übermittelt werden.

Loli/OpenAI erzeugt ausschließlich einen Vorschlag. OpenAI wird nur mit dokumentierter EU-Projektkonfiguration und store=false aktiviert; dies ist keine Zusage vollständiger providerseitiger Aufbewahrungsfreiheit. Ohne ausdrückliche autorisierte Händlerbestätigung wird nichts veröffentlicht. Es gibt kein Profiling und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Eine DSFA ist im engen Scope derzeit nicht erforderlich und wird bei Risikoänderung neu bewertet.

4. Anbieter und Transfers

Vorgesehen sind Railway/PostgreSQL, Google Workspace (Gmail/Drive), OpenAI, Meta/WhatsApp und Tally. EU-Regionen werden bevorzugt, aber es gibt keine Zusage, dass alle Daten zu 100 % in der EU bleiben. Provider dürfen erst nach Rollen-, DPA/AVV-, Unterauftragsverarbeiter-, Transfer-, Sicherheits- und Löschprüfung mit Echtdaten aktiviert werden.

5. Cookies und externe Inhalte

Es gibt keine Werbe-/Analyse-Tracker, Pixel oder eingebetteten Google-Maps-, YouTube-, Instagram-, Ticketshop- oder Social-Media-Widgets. Normale externe Links sind möglich. Ein Einwilligungsbanner ist nicht vorgesehen, solange ausschließlich technisch notwendige Speicherung oder Zugriffe nach § 25 Abs. 2 TDDDG stattfinden. Neue Skripte, Einbettungen oder nicht notwendige Speicherung werden vor Aktivierung neu geprüft. Web-Push startet nur nach ausdrücklicher Browser-Aktion.

6. Rechte und Beschwerden

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch; Einwilligungen können für die Zukunft widerrufen werden. Bis kontakt@lokallive.de freigegeben ist, ist der Staging-Kontakt angerer.christopher@gmail.com. WhatsApp-Anfragen werden angenommen; sensible Vorgänge werden erst nach Identitätsprüfung sicher per E-Mail fortgeführt.

Beschwerden sind beim Bayerischen Landesamt für Datenschutzaufsicht oder einer anderen zuständigen Aufsichtsbehörde möglich.

7. Sicherheit und Änderungen

Zugriffsbeschränkung, 2FA, Backups, Löschläufe und Incident-Prozess gelten nach den freigegebenen TOM. Christopher Angerer ist im Pilot Owner. Neue Daten, Zwecke oder Provider werden vor Aktivierung geprüft und diese Hinweise aktualisiert.

Stand: 7. September 2026 – PILOT-PRIVACY-TRANSPARENCY-02.