lokal.live
Datenschutzhinweise
Eine Production-Freigabe ist nicht erteilt. Google Workspace für kontakt@lokallive.de ist ausgewählt, aber noch nicht vollständig eingerichtet. Die Ausnahme gilt nur für höchstens die ersten 1–3 kostenlosen B2B-Piloten. Die anwaltliche Prüfung ist danach und zwingend vor Bezahlung, Ausweitung, kommunaler Nutzung oder WhatsApp-Vertragsannahme erforderlich.
1. Verantwortlicher und Kontakt
Verantwortlicher und Datenschutzkontakt: Christopher Angerer, Einzelunternehmer, handelnd unter „lokal.live“
Anschrift: Schötzstr. 12, 84494 Neumarkt-Sankt Veit, Deutschland
Staging-Kontakt bis zur Workspace-Freigabe: angerer.christopher@gmail.com
Zielkontakt für den Pilot: kontakt@lokallive.de – vor Nutzung real zu testen.
Ein Datenschutzbeauftragter ist derzeit nicht benannt; die gesetzliche Bestellpflicht wird bei wesentlichen Änderungen neu geprüft.
2. Daten, Zwecke, Rechtsgrundlagen und Fristen
| Vorgang | Zweck / Rechtsgrundlage | Empfänger | Aufbewahrung |
|---|---|---|---|
| Website: IP, URL, Zeit-/Sicherheitsdaten | Auslieferung und Missbrauchsschutz; Art. 6 Abs. 1 lit. f DSGVO | Railway/PostgreSQL | Keine normalen Access-Logs; erforderliche Fehlerdaten nur nach dokumentierter Betriebsfrist |
| Vertrag/Onboarding: Geschäfts-/Kontaktdaten, Organisation, Angebot, Version/Hash, vollständige .eml einschließlich Headern, unveränderte Angebots-PDF, Annahme-Mail, Geschäftsadress-/Vertretungsnachweis sowie Annahme- und Laufzeitdaten | Anbahnung, Durchführung und Nachweis; Art. 6 Abs. 1 lit. b, c und f DSGVO | Google Workspace; erforderliche Statusdaten in Railway | Nach gesetzlichen Pflichten und Anspruchs-/Verjährungsfristen, mit Löschtermin je Vertragssatz |
| Web-/WhatsApp-Händlerupdate: autorisierter Kontakt, Nachricht, Metadaten, optional Bild/PDF | Änderung, Bestätigung, Sicherheit; Art. 6 Abs. 1 lit. b und f DSGVO | Railway, Meta nur bei aktiviertem WhatsApp, OpenAI nur bei aktivierter KI | Token-Grant 24 h; WhatsApp-Rohdaten 7 Tage; Records 30 Tage; Bilder/Medien grundsätzlich 30, höchstens 90 Tage |
| Privates QR-Feedback | Verbesserung und Missbrauchsschutz; Art. 6 Abs. 1 lit. f DSGVO | Railway/PostgreSQL | Hashwerte 24 h; Feedback höchstens 90 Tage |
| Kontakt/Support/Datenschutzanfragen | Bearbeitung; Art. 6 Abs. 1 lit. b, c oder f DSGVO je Anlass | Google Workspace, Tally/Railway nur soweit aktiviert | Tally und normale Supportdaten grundsätzlich höchstens 90 Tage nach Abschluss; gesetzliche Pflichten gehen vor |
| Bestätigte öffentliche Händlerangaben | Vertragliche Veröffentlichung; Art. 6 Abs. 1 lit. b, soweit personenbezogen zusätzlich f DSGVO | Öffentlichkeit, freigegebene Suchmaschinenwege | Bis Korrektur, Vertragsende oder Fact-Ablauf; notwendige Nachweise zweckgebunden länger |
3. Quellen, Bereitstellung und KI
Daten stammen grundsätzlich vom Händler, autorisierten Kontakten und der technischen Nutzung. Es werden keine unbeanspruchten Profile veröffentlicht. Erforderliche Geschäfts-, Autorisierungs- und Änderungsdaten werden für Vertrag und Pilot benötigt; Bilder, PDFs und freie Feedbackkommentare sind optional. Besondere Kategorien personenbezogener Daten sollen nicht übermittelt werden.
Loli/OpenAI erzeugt ausschließlich einen Vorschlag. OpenAI wird nur mit dokumentierter EU-Projektkonfiguration und store=false aktiviert; dies ist keine Zusage vollständiger providerseitiger Aufbewahrungsfreiheit. Ohne ausdrückliche autorisierte Händlerbestätigung wird nichts veröffentlicht. Es gibt kein Profiling und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Eine DSFA ist im engen Scope derzeit nicht erforderlich und wird bei Risikoänderung neu bewertet.
4. Anbieter und Transfers
Vorgesehen sind Railway/PostgreSQL, Google Workspace (Gmail/Drive), OpenAI, Meta/WhatsApp und Tally. EU-Regionen werden bevorzugt, aber es gibt keine Zusage, dass alle Daten zu 100 % in der EU bleiben. Provider dürfen erst nach Rollen-, DPA/AVV-, Unterauftragsverarbeiter-, Transfer-, Sicherheits- und Löschprüfung mit Echtdaten aktiviert werden.
5. Cookies und externe Inhalte
Es gibt keine Werbe-/Analyse-Tracker, Pixel oder eingebetteten Google-Maps-, YouTube-, Instagram-, Ticketshop- oder Social-Media-Widgets. Normale externe Links sind möglich. Ein Einwilligungsbanner ist nicht vorgesehen, solange ausschließlich technisch notwendige Speicherung oder Zugriffe nach § 25 Abs. 2 TDDDG stattfinden. Neue Skripte, Einbettungen oder nicht notwendige Speicherung werden vor Aktivierung neu geprüft. Web-Push startet nur nach ausdrücklicher Browser-Aktion.
6. Rechte und Beschwerden
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch; Einwilligungen können für die Zukunft widerrufen werden. Bis kontakt@lokallive.de freigegeben ist, ist der Staging-Kontakt angerer.christopher@gmail.com. WhatsApp-Anfragen werden angenommen; sensible Vorgänge werden erst nach Identitätsprüfung sicher per E-Mail fortgeführt.
Beschwerden sind beim Bayerischen Landesamt für Datenschutzaufsicht oder einer anderen zuständigen Aufsichtsbehörde möglich.
7. Sicherheit und Änderungen
Zugriffsbeschränkung, 2FA, Backups, Löschläufe und Incident-Prozess gelten nach den freigegebenen TOM. Christopher Angerer ist im Pilot Owner. Neue Daten, Zwecke oder Provider werden vor Aktivierung geprüft und diese Hinweise aktualisiert.
Stand: 7. September 2026 – PILOT-PRIVACY-TRANSPARENCY-02.