Datenschutzerklärung

 

Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten verarbeitet werden, wenn die Website, die mobile App und die Dienste von lak24 genutzt werden.

Die deutsche Fassung dieser Datenschutzerklärung ist die rechtlich maßgebliche Fassung. Übersetzungen in andere Sprachen dienen ausschließlich dem besseren Verständnis.


1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

lak24. UG (haftungsbeschränkt)
Marrensdamm 33
24944 Flensburg
Deutschland

E-Mail: info@lak24.de
Telefon: +49 1575 2173357

Vertreten durch den Geschäftsführer:
Hussain Muhi Alddin

Ein Datenschutzbeauftragter wurde nicht bestellt. Nach aktueller Einschätzung besteht für lak24 keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei Fragen zum Datenschutz oder zur Ausübung datenschutzrechtlicher Rechte kann jederzeit Kontakt über die oben genannten Kontaktdaten aufgenommen werden.


2. Allgemeines zur Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website, der App, der Dienste und Funktionen erforderlich ist, soweit eine Einwilligung erteilt wurde oder soweit eine sonstige gesetzliche Grundlage besteht.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, E-Mail-Adresse, Telefonnummer, Adresse, Standortdaten, Gerätekennungen, Nutzungsdaten, Kontoangaben oder Inhalte, die übermittelt werden.


3. Nutzung der Website und der App

Die Website von lak24 kann grundsätzlich ohne Registrierung genutzt werden. Einzelne Funktionen, insbesondere die Verwaltung von Händlerseiten oder bestimmte personalisierte Dienste, setzen ein Benutzerkonto voraus.

Die App von lak24 kann nur nach Registrierung genutzt werden, damit die App ihre Funktionen, personalisierte Dienste, Spracheinstellungen, Benachrichtigungen und weitere appbezogene Leistungen bereitstellen kann.

Die Dienste von lak24 richten sich nicht an Kinder unter 16 Jahren. Die Registrierung und Nutzung eines Benutzerkontos ist grundsätzlich ab 16 Jahren vorgesehen. Personen unter 16 Jahren dürfen lak24 nur mit Zustimmung der Eltern oder eines gesetzlichen Vertreters nutzen. Es werden wissentlich keine Daten von Kindern unter 16 Jahren ohne eine solche Zustimmung erhoben.


4. Server-Logfiles und technische Zugriffsdaten

Beim Aufruf der Website oder bei der technischen Kommunikation mit der App können automatisch technische Daten verarbeitet werden. Dazu können insbesondere gehören:

IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten oder Funktionen, Referrer-URL, Browsertyp, Betriebssystem, Geräteinformationen, übertragene Datenmenge, HTTP-Statuscodes und technische Protokolldaten.

Diese Daten werden verarbeitet, um die Website und App technisch bereitzustellen, die Systemsicherheit zu gewährleisten, Missbrauch zu verhindern, Fehler zu analysieren und die Stabilität der Dienste sicherzustellen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und funktionsfähigen Betrieb der Website, App und Server.

Die Website und Daten werden bei IONOS in Deutschland gehostet. Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Server-Logfiles können durch IONOS für einen begrenzten Zeitraum gespeichert werden, nach aktuellem Stand bis zu 8 Wochen.


5. Registrierung und Benutzerkonto

Bei der Registrierung eines Benutzerkontos werden die Daten verarbeitet, die für die Erstellung und Verwaltung des Kontos erforderlich sind.

Pflichtangaben sind insbesondere:

Name, E-Mail-Adresse, Passwort sowie die Bestätigung, dass die AGB und diese Datenschutzerklärung zur Kenntnis genommen wurden.

Optionale Angaben können sein:

Telefonnummer, Adresse, Angabe, ob sich der Nutzer in Deutschland befindet, Geschlecht oder weitere freiwillige Profilangaben.

Bestimmte Profildaten können später im Benutzerkonto geändert werden. Das Benutzerkonto kann außerdem gelöscht werden, soweit dies technisch vorgesehen ist.

Die Verarbeitung erfolgt zur Erstellung und Verwaltung des Kontos, zur Bereitstellung der App- und Website-Funktionen, zur Nutzerkommunikation und zur Durchführung der Dienste.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Nutzung der Dienste erforderlich ist. Für freiwillige Angaben ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. f DSGVO, sofern ein berechtigtes Interesse an der Verbesserung der Dienste besteht.


6. Nutzungs-, Konto- und Interaktionsdaten

Zur Bereitstellung, Verwaltung, Sicherheit und Verbesserung der Dienste werden neben den Registrierungsdaten auch bestimmte Nutzungs-, Konto- und Interaktionsdaten verarbeitet.

Dazu können insbesondere gehören:

verwendete Sprache, Registrierungsdatum, letzter Login oder letzte Aktivität des Benutzerkontos, Gerätestatus im Zusammenhang mit Push-Benachrichtigungen, Einstellungen innerhalb der App, Teilnahme am Treue- und Punktesystem, Anzahl der gesammelten Punkte, Anzahl der Besuche bei teilnehmenden Händlern, Interaktionen mit Geschäften, Angeboten, Gutscheinen, Händlerseiten und App-Funktionen sowie technische Daten zur Missbrauchsvermeidung und Systemsicherheit.

Diese Daten werden verarbeitet, um die Dienste von lak24 bereitzustellen, Benutzerkonten zu verwalten, das Treue- und Punktesystem technisch und organisatorisch zu betreiben, Angebote und Funktionen korrekt anzuzeigen, den Kundensupport zu ermöglichen, interne Statistiken zu erstellen, die Qualität der App und Website zu verbessern, Sicherheitsvorfälle zu erkennen, Missbrauch zu verhindern und die Stabilität der Systeme sicherzustellen.

Der Zugriff auf diese Daten ist auf berechtigte und hierfür autorisierte Personen beschränkt. Eine Einsicht erfolgt nur, soweit dies für Betrieb, Support, Sicherheit, technische Wartung, Missbrauchsvermeidung oder die Weiterentwicklung der Dienste erforderlich ist.

Teilnehmende Händler erhalten keine direkten personenbezogenen Daten der Nutzer wie Name, E-Mail-Adresse, Telefonnummer, Adresse, Geschlecht oder sonstige Profildaten. Händler können im Rahmen des Treue- und Angebotssystems lediglich interne Kennungen und eingeschränkte statistische Informationen sehen, soweit dies zur Verwaltung von Treuepunkten, Besuchen und Händlerangeboten erforderlich ist. Dazu können insbesondere eine interne Benutzer-ID, die Gesamtzahl der Besuche und die Gesamtzahl der gesammelten Punkte innerhalb des jeweiligen Händlerbereichs gehören.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung der genutzten Dienste, des Benutzerkontos oder des Treuesystems erforderlich ist. Soweit die Verarbeitung der Verbesserung, Sicherheit, Fehleranalyse, Missbrauchsvermeidung oder internen Statistik dient, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren, funktionsfähigen, nutzerfreundlichen und wirtschaftlich betreibbaren Angebot.


7. Händlerkonten und Händlerseiten

Händler, Dienstleister oder Geschäftsinhaber können auf lak24 eine Händlerseite oder Dienstleisterseite anlegen oder verwalten. Dabei können insbesondere folgende Daten verarbeitet werden:

Name des Ansprechpartners, E-Mail-Adresse, Telefonnummer, Geschäftsname, Geschäftsadresse, Öffnungszeiten, Beschreibung des Geschäfts oder der Dienstleistung, angebotene Produkte, Angebote, Bilder, Kategorien, Sprachen, Standortdaten des Geschäfts und sonstige freiwillig bereitgestellte Informationen.

Diese Daten werden verarbeitet, um die Händlerseite im Verzeichnis darzustellen, Angebote zu veröffentlichen, Händlerfunktionen bereitzustellen und die Kommunikation mit dem Händler zu ermöglichen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des Händlerkontos oder der Händlerseite erforderlich ist. Soweit Daten öffentlich im Verzeichnis angezeigt werden, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung eines mehrsprachigen Verzeichnisses für Geschäfte, Dienstleister und Nutzer in Deutschland.


8. Login über Google oder Facebook

Es besteht die Möglichkeit, sich über Google oder Facebook anzumelden. Wenn diese Funktion genutzt wird, erfolgt eine Weiterleitung zum jeweiligen Anbieter oder es wird eine Verbindung zum jeweiligen Anbieter hergestellt.

Dabei werden die Daten verarbeitet, die für die Registrierung und Anmeldung bei lak24 erforderlich sind, insbesondere Name und E-Mail-Adresse. Optionale Daten wie Telefonnummer oder Adresse werden nur verarbeitet, wenn diese selbst angegeben oder ergänzt werden.

Je nach technischer Umsetzung kann zusätzlich eine technische Kennung verarbeitet werden, um das lak24-Konto dem jeweiligen Login-Anbieter zuzuordnen.

Die jeweiligen Anbieter können im Rahmen des Login-Vorgangs eigene Daten verarbeiten. Für diese Datenverarbeitung ist der jeweilige Anbieter selbst verantwortlich.

Rechtsgrundlage für die Nutzung des Social Logins ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Login zur Bereitstellung des Kontos erforderlich ist, sowie Art. 6 Abs. 1 lit. a DSGVO, soweit diese Login-Methode freiwillig ausgewählt wird.


9. Kontaktaufnahme, Beschwerden und Vorschläge

Nutzer können Kontakt aufnehmen, wenn Fragen, Beschwerden, Vorschläge, Supportanfragen oder sonstige Anliegen im Zusammenhang mit der Website, der App oder den angebotenen Diensten bestehen.

Bei Nutzung des Kontaktformulars auf der Website oder in der App werden die in das Formular eingegebenen Daten verarbeitet. Dazu gehören regelmäßig:

Name, E-Mail-Adresse, Inhalt der Nachricht sowie Datum und Uhrzeit der Übermittlung.

Weitere Angaben können verarbeitet werden, wenn sie freiwillig im Nachrichtentext übermittelt werden.

Die Verarbeitung erfolgt, um die Nachricht entgegenzunehmen, das Anliegen, die Beschwerde oder den Vorschlag zu prüfen, dem Nutzer zu antworten, die Kommunikation bei Bedarf zu dokumentieren, die Qualität der Dienste zu verbessern und technische, rechtliche oder organisatorische Probleme im Zusammenhang mit den Diensten zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kontaktaufnahme mit einem Benutzerkonto, der Nutzung der Dienste, einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Entgegennahme und Bearbeitung von Nachrichten, Beschwerden und Vorschlägen, der Bereitstellung von Support, der Verbesserung der Dienste sowie dem Schutz eigener Rechte und der Rechte der Nutzer. Soweit freiwillige Angaben auf Grundlage einer Einwilligung übermittelt werden, kann zusätzlich Art. 6 Abs. 1 lit. a DSGVO einschlägig sein.

Kontaktdaten und Nachrichteninhalte werden nur so lange gespeichert, wie dies zur Bearbeitung des Anliegens erforderlich ist oder gesetzliche Aufbewahrungspflichten, Nachweispflichten oder berechtigte Interessen eine längere Speicherung rechtfertigen.


10. Cookies, Einwilligungsbanner und ähnliche Technologien

Die Website verwendet Cookies und ähnliche Technologien. Dabei wird zwischen technisch notwendigen Cookies und nicht notwendigen Cookies unterschieden.

Technisch notwendige Cookies sind erforderlich, um die Website bereitzustellen, Sicherheit zu gewährleisten, Spracheinstellungen zu speichern, Logins zu ermöglichen oder die Cookie-Auswahl zu dokumentieren.

Nicht notwendige Cookies und ähnliche Technologien, insbesondere für Analyse, Statistik, Marketing oder Werbung, werden nur verwendet, wenn zuvor eine Einwilligung erteilt wurde.

Beim ersten Besuch der Website erscheint ein Cookie-Banner. Dort können alle nicht notwendigen Cookies akzeptiert, abgelehnt oder einzelne Kategorien ausgewählt werden. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.

Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für Analyse-, Statistik- und Marketing-Cookies ist die Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.


11. Google Analytics 4

Auf der Website wird Google Analytics 4, ein Webanalysedienst von Google, verwendet. Google Analytics hilft zu verstehen, wie Besucher die Website nutzen, welche Seiten besonders relevant sind und wie Inhalte und Funktionen verbessert werden können.

Dabei können insbesondere Nutzungsdaten, Geräteinformationen, Browserinformationen, ungefähre Standortinformationen, Interaktionen auf der Website und technische Kennungen verarbeitet werden.

Google Analytics wird nur nach Einwilligung über das Cookie-Banner verwendet. Google Signals ist nach aktuellem Stand nicht aktiviert.

Google Analytics 4 verarbeitet IP-Adressen nach Angaben von Google nicht dauerhaft in einer Form, die eine direkte Identifizierung durch lak24 ermöglichen soll. Dennoch können Daten an Google-Server außerhalb der EU, insbesondere in die USA, übermittelt werden.

Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.


12. Google Ads und Conversion-Messung

Google Ads kann verwendet werden, um Werbung für lak24 zu schalten und den Erfolg von Werbekampagnen zu messen. Dabei können Conversion-Daten verarbeitet werden, zum Beispiel ob ein Nutzer nach dem Klick auf eine Anzeige bestimmte Aktionen auf der Website oder in der App ausführt.

Google Ads Remarketing wird derzeit nicht aktiv genutzt. Sollte Remarketing künftig eingesetzt werden, erfolgt dies nur nach vorheriger Einwilligung des Nutzers.

Rechtsgrundlage für nicht notwendige Werbe- und Conversion-Technologien ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.


13. Meta Pixel, TikTok Pixel und App-Kampagnentracking

Meta Pixel, TikTok Pixel oder entsprechende SDKs sind derzeit weder auf der Website noch in der App aktiv eingebunden.

Sollten solche Technologien künftig in der App eingesetzt werden, werden sie nicht automatisch beim Öffnen der App aktiviert. Eine Aktivierung erfolgt nur nach ausdrücklicher Einwilligung des Nutzers in Tracking oder Marketing innerhalb der App.

Bei iOS-Geräten wird, soweit rechtlich oder technisch erforderlich, zusätzlich die Apple-Abfrage „Allow App to Track“ angezeigt, bevor Tracking-Technologien wie Meta oder TikTok SDKs aktiviert werden.

Rechtsgrundlage wäre in diesem Fall die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie, soweit einschlägig, § 25 Abs. 1 TDDDG.


14. Push-Benachrichtigungen und Firebase Cloud Messaging

Die App kann Push-Benachrichtigungen versenden. Dafür wird Firebase Cloud Messaging von Google verwendet.

Für den Versand von Push-Benachrichtigungen wird ein sogenannter Firebase Token gespeichert. Dieser Token ermöglicht es, Benachrichtigungen an ein Gerät zu senden. Der Token enthält nicht direkt den Namen des Nutzers, kann aber einem Benutzerkonto oder Gerät zugeordnet werden.

Push-Benachrichtigungen können technische Hinweise, Informationen zum Konto, wichtige Funktionshinweise, Angebote, Nachrichten, Gutscheine oder Händlerangebote enthalten.

Marketingbezogene Push-Benachrichtigungen werden nur versendet, soweit der Nutzer diese erlaubt hat. Push-Benachrichtigungen können jederzeit in der App und zusätzlich über die Einstellungen des Geräts deaktiviert werden.

Rechtsgrundlage für technisch notwendige oder kontobezogene Benachrichtigungen ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für werbliche Push-Benachrichtigungen ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.


15. Standortdaten, GPS und standortbezogene Dienste

Einige Funktionen der App und Website können Standortdaten verwenden. Dazu gehören insbesondere:

Suche nach Geschäften in der Nähe, Anzeige von Entfernungen, Suche nach Tankstellen und Kraftstoffpreisen, standortbezogene Angebote, Navigation, Kartenfunktionen und Gebetszeiten.

Die App fragt den Standort nur ab, wenn eine Funktion den Standort benötigt und der Zugriff über das Gerät erlaubt wurde. Die Standortberechtigung kann jederzeit über die Geräteeinstellungen widerrufen werden.

Standortdaten werden grundsätzlich nur zur Durchführung der jeweiligen Anfrage verwendet. Eine dauerhafte Speicherung des aktuellen GPS-Standorts in der Datenbank erfolgt nicht, soweit dies nicht ausdrücklich für eine bestimmte Funktion erforderlich ist oder eine entsprechende Einstellung selbst gespeichert wird.

Bestimmte Funktionen können alternativ auch durch Eingabe einer Stadt, Adresse oder Postleitzahl genutzt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Standortdaten zur Bereitstellung der gewünschten Funktion erforderlich sind. Soweit die Standortfreigabe über das Betriebssystem oder innerhalb der App freiwillig erfolgt, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage.


16. Google Maps und Nominatim / OpenStreetMap

Google Maps und Nominatim / OpenStreetMap werden verwendet, um Karten, Entfernungen, Standortsuche, Geocoding und die Anzeige von Geschäften, Dienstleistern oder anderen Orten bereitzustellen.

Dabei können Standortdaten, Suchanfragen, IP-Adresse, Geräteinformationen und Nutzungsdaten an den jeweiligen Anbieter übermittelt werden, soweit dies zur Bereitstellung der Karten- oder Standortfunktion erforderlich ist.

Google Maps wird von Google bereitgestellt. Nominatim basiert auf OpenStreetMap-Daten und wird für Geocoding- oder Suchfunktionen verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angeforderten Karten- oder Standortfunktion erforderlich ist. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder, soweit eine Einwilligung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.


17. Tankerkönig API und Kraftstoffpreise

lak24 bietet eine Funktion zur Anzeige von Kraftstoffpreisen in Deutschland. Hierfür kann die Tankerkönig API verwendet werden.

Je nach Nutzung kann nach Tankstellen anhand des aktuellen Standorts, einer Stadt, einer Adresse oder einer Postleitzahl gesucht werden. Dabei können die zur Suche erforderlichen Daten, insbesondere Standortkoordinaten oder Suchbegriffe, an die Tankerkönig API übermittelt werden.

Die Daten werden verwendet, um Tankstellen und Kraftstoffpreise in der Umgebung oder im gewünschten Gebiet anzuzeigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angeforderten Funktion erforderlich ist. Soweit Standortdaten freiwillig freigegeben werden, ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO einschlägig.


18. Kamera, QR-Code und Barcode-Scan

Die App kann auf die Kamera des Geräts zugreifen, wenn QR-Codes oder Barcodes gescannt werden sollen. Der Zugriff erfolgt nur nach Erlaubnis über das Betriebssystem des Geräts.

Beim Barcode-Scan zur Halal-Produktprüfung wird grundsätzlich nur der EAN-Code an die Server übermittelt, um das Produkt in der Datenbank zu suchen und das Ergebnis anzuzeigen.

Ein persönlicher Verlauf der geprüften Halal-Produkte wird nicht im Benutzerkonto gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Scan zur Bereitstellung der gewünschten Funktion erforderlich ist. Die Geräteberechtigung für die Kamera beruht auf der freiwilligen Freigabe über das Betriebssystem.


19. Halal-Produktprüfung

Mit der Halal-Produktprüfung können Nutzer anhand eines EAN-Codes Informationen darüber abrufen, ob ein Produkt nach den in lak24 hinterlegten Kriterien als halal, nicht halal oder zweifelhaft eingestuft wird.

Die Bewertung basiert auf den verfügbaren Produktinformationen und Inhaltsstoffen. Sie stellt keine offizielle Halal-Zertifizierung dar und ersetzt keine Prüfung durch eine anerkannte Zertifizierungsstelle.

Für die Nutzung dieser Funktion wird der EAN-Code verarbeitet. Soweit keine persönliche Historie gespeichert wird, erfolgt keine dauerhafte Zuordnung der geprüften Produkte zum Benutzerkonto.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der angefragten Funktion sowie Art. 6 Abs. 1 lit. f DSGVO für die Pflege und Verbesserung der Produktdatenbank.


20. Laki Chatbot und OpenAI API

lak24 bietet mit Laki einen KI-gestützten Chatbot an. Laki kann unter anderem Fragen zum Leben in Deutschland beantworten, bei der Suche nach Angeboten helfen, Texte übersetzen, Nachrichten formulieren und bei allgemeinen Orientierungsthemen unterstützen.

Zur Bereitstellung des Chatbots werden Eingaben, Nachrichten und gegebenenfalls hochgeladene Dateien verarbeitet. Die Inhalte werden an die OpenAI API übermittelt, damit eine Antwort generiert werden kann.

Der Gesprächskontext von Laki wird lokal auf den Servern nur vorübergehend gespeichert, derzeit für etwa 30 Minuten, um den Verlauf einer laufenden Unterhaltung technisch zu ermöglichen. Dieser Kontext wird nicht dauerhaft als vollständiges Chatprofil in der Datenbank gespeichert.

Wenn Dateien oder Dokumente an Laki hochgeladen werden, werden diese zur Bearbeitung der Anfrage verarbeitet. Hochgeladene Dateien werden nach aktuellem Stand für bis zu 7 Tage gespeichert und anschließend gelöscht. Die Löschung erfolgt nach dem internen Löschprozess.

Es sollten keine sensiblen oder besonders schützenswerten Daten eingegeben werden, wenn dies für die Anfrage nicht erforderlich ist. Dazu gehören insbesondere Gesundheitsdaten, Ausweisdokumente, Aufenthaltstitel, Passnummern, Bankdaten, vertrauliche Behördenunterlagen oder andere besonders persönliche Informationen.

Wenn solche Daten dennoch freiwillig eingegeben oder hochgeladen werden, werden sie ausschließlich zur Bearbeitung der Anfrage verarbeitet.

Rechtsgrundlage für die Nutzung von Laki ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der gewünschten Chatfunktion erforderlich ist. Soweit freiwillige Inhalte eingegeben oder Dateien hochgeladen werden, kann zusätzlich Art. 6 Abs. 1 lit. a DSGVO einschlägig sein. Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies nur, soweit diese Daten freiwillig bereitgestellt werden und die Verarbeitung zur Bearbeitung der Anfrage erforderlich ist.

Nach Angaben von OpenAI werden API-Daten standardmäßig nicht zum Training der Modelle verwendet, sofern keine ausdrückliche Freigabe erfolgt. Gleichwohl können übermittelte Inhalte durch OpenAI nach den jeweils geltenden technischen, rechtlichen und vertraglichen Vorgaben verarbeitet werden.


21. Affiliate-Angebote, Produkte, Gutscheine und externe Shops

lak24 zeigt Produkte, Angebote, Gutscheine, Verträge und Dienstleistungen externer Anbieter an. Diese können über Affiliate-Programme eingebunden sein, insbesondere über Awin, Amazon PartnerNet, Tradedoubler, Check24 oder weitere Partnerprogramme.

Der Kauf eines Produkts, der Abschluss eines Vertrags oder die Bestellung einer Dienstleistung erfolgt nicht bei lak24, sondern auf der Website des jeweiligen externen Anbieters.

Wenn auf einen Affiliate-Link geklickt wird, erfolgt eine Weiterleitung zum externen Anbieter oder zu einem Affiliate-Netzwerk. Erst ab diesem Zeitpunkt können der externe Anbieter oder das Affiliate-Netzwerk eigene Daten verarbeiten, zum Beispiel um die Vermittlung zuzuordnen oder eine Provision abzurechnen.

lak24 setzt nach aktuellem Stand vor dem Klick auf solche externen Affiliate-Links keine eigenen Affiliate-Cookies der Netzwerke auf der Website.

Für die Datenverarbeitung auf externen Websites sind die jeweiligen Anbieter selbst verantwortlich. Dort gelten die Datenschutzhinweise des jeweiligen Anbieters.

Rechtsgrundlage für die Anzeige von Angeboten auf lak24 ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Betrieb eines Angebots-, Gutschein- und Informationsportals. Die Weiterleitung erfolgt durch aktive Handlung des Nutzers.


22. System für Treuepunkte und Händlerangebote

lak24 kann ein Treue- und Punktesystem bereitstellen. Über dieses System können Nutzer bei teilnehmenden Händlern Punkte sammeln und diese nach den jeweiligen Bedingungen des Händlers einlösen.

Im Rahmen des Treuesystems können insbesondere folgende Daten verarbeitet werden:

interne Benutzer-ID, Händler-ID, Anzahl der gesammelten Punkte, Gesamtzahl der Besuche, Zeiträume von Besuchen, technische Zuordnungsdaten sowie Interaktionen mit Händlerangeboten und Treuefunktionen.

Der Händler erhält keine direkten personenbezogenen Daten des Nutzers wie Name, E-Mail-Adresse, Telefonnummer, Adresse, Geschlecht oder sonstige Profildaten. Der Händler kann jedoch eine interne Benutzer-ID sehen, die es ermöglicht, wiederkehrende Nutzer innerhalb seines eigenen Händlerbereichs zu erkennen. Außerdem kann der Händler sehen, wie viele Punkte dieser internen Benutzer-ID zugeordnet sind und wie viele Besuche registriert wurden.

Diese eingeschränkten Informationen dienen ausschließlich der Verwaltung des Treuesystems, der Zuordnung von Punkten, der Auswertung von Besuchen und der Möglichkeit, treuen Kunden innerhalb des Systems besondere Angebote oder Vorteile zukommen zu lassen.

Der Händler kann Angebote an alle Nutzer, an bestimmte Gruppen oder an einzelne interne Benutzer-IDs senden, zum Beispiel an Nutzer mit einer bestimmten Punktezahl, einer bestimmten Besuchszahl oder einem Besuch in einem bestimmten Zeitraum. Der Händler erhält dabei keine unmittelbaren Kontaktdaten der Nutzer. Die Zustellung solcher Angebote erfolgt über die von lak24 bereitgestellten technischen Funktionen, insbesondere innerhalb der App oder über Push-Benachrichtigungen, soweit der Nutzer diese erlaubt hat.

Rechtsgrundlage für die Verarbeitung im Treuesystem ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des Treuesystems und zur Verwaltung der Punkte erforderlich ist. Soweit Daten zur Verbesserung des Systems, zur Erstellung interner Statistiken, zur Sicherheit oder zur Missbrauchsvermeidung verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, fairen und funktionsfähigen Durchführung des Treuesystems.

Für werbliche Angebote, Push-Benachrichtigungen oder vergleichbare Marketingmitteilungen ist grundsätzlich die Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO erforderlich, soweit diese nicht rein servicebezogen oder für die Durchführung des Treuesystems erforderlich sind.

Nutzer können werbliche Benachrichtigungen jederzeit in der App und zusätzlich über die Einstellungen ihres Geräts deaktivieren.


23. Bewertungen und Kommentare

Nutzer können Geschäfte, Angebote und Dienste bewerten und innerhalb der Website oder App Kommentare verfassen.

Bei Nutzung dieser Funktion werden die für die Anzeige und Verwaltung von Bewertungen und Kommentaren erforderlichen Daten verarbeitet. Dazu können insbesondere gehören:

Bewertung, Kommentartext, Datum und Uhrzeit der Veröffentlichung, interne Benutzer-ID sowie der mit der Bewertung oder dem Kommentar verbundene angezeigte Benutzername.

Diese Daten werden verarbeitet, um Nutzererfahrungen sichtbar zu machen, die Qualität der Dienste zu verbessern, Inhalte zu verwalten, anderen Nutzern die Orientierung anhand von Erfahrungen zu ermöglichen, Missbrauch zu verhindern und die Plattform vor rechtswidrigen, beleidigenden, manipulativen oder sonst unzulässigen Inhalten zu schützen.

Veröffentlichte Bewertungen und Kommentare können für andere Nutzer innerhalb der Website oder App sichtbar sein. Je nach Art der Funktion können sie auch für die betroffenen Geschäftsinhaber, Händler oder Dienstleister sichtbar sein. Dabei können insbesondere der angezeigte Benutzername, der Kommentartext und die abgegebene Bewertung sichtbar werden.

Nutzer sollten in Bewertungen und Kommentaren keine sensiblen personenbezogenen Daten, vertraulichen Informationen oder personenbezogenen Daten Dritter veröffentlichen. Der Nutzer ist im gesetzlich zulässigen Umfang für die von ihm veröffentlichten Inhalte verantwortlich.

lak24 behält sich vor, Bewertungen und Kommentare zu prüfen, zu löschen, auszublenden oder in ihrer Sichtbarkeit einzuschränken, wenn sie rechtswidrig, beleidigend, unangemessen, irreführend, manipulativ, missbräuchlich oder sonst unzulässig sind, Rechte Dritter verletzen, gegen die Nutzungsbedingungen von lak24 verstoßen oder zur Manipulation von Bewertungen verwendet werden.

Rechtsgrundlage für die Verarbeitung von Bewertungen und Kommentaren ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer verwendeten Bewertungs- und Kommentarfunktion erforderlich ist. Soweit die Verarbeitung der Inhaltsverwaltung, Qualitätsverbesserung, Missbrauchsvermeidung, Plattformintegrität oder dem Schutz von Nutzern, Händlern, Dienstleistern oder Dritten dient, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung eines sicheren, zuverlässigen, fairen und nützlichen Bewertungs- und Kommentarsystems.


24. Verzeichnisse für Geschäfte, Dienstleister und Berufe

lak24 betreibt Verzeichnisse für Geschäfte, Restaurants, Supermärkte, Ärzte, Rechtsanwälte, Steuerberater, Handwerker, Dienstleister und andere Anbieter in Deutschland.

Ein Teil dieser Daten wird von den jeweiligen Inhabern oder Dienstleistern selbst bereitgestellt. Andere Daten können aus öffentlich zugänglichen Quellen stammen, etwa Suchmaschinen, öffentlichen Branchenverzeichnissen, Websites oder öffentlich sichtbaren Unternehmensinformationen.

Verarbeitet und veröffentlicht werden können insbesondere Name oder Geschäftsname, Adresse, Telefonnummer, Website, Öffnungszeiten, Kategorie, angebotene Sprachen, Beschreibung, Standortdaten und weitere öffentlich verfügbare oder freiwillig bereitgestellte Angaben.

Die Verarbeitung erfolgt, um Nutzern ein mehrsprachiges Verzeichnis bereitzustellen und die Auffindbarkeit von Geschäften und Dienstleistern zu verbessern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung eines Informations- und Branchenverzeichnisses für Nutzer in Deutschland.

Betroffene Geschäftsinhaber, Ärzte, Anwälte, Handwerker oder Dienstleister können jederzeit die Berichtigung, Aktualisierung oder Löschung ihrer Daten verlangen, soweit keine gesetzlichen Gründe entgegenstehen.


25. Nachrichten, Artikel, Ratgeber und Rechner

lak24 stellt Nachrichten, Artikel, Ratgeber, Informationen und Rechner bereit, zum Beispiel zu Themen wie Leben in Deutschland, Gehalt, Steuerklassen, Wohngeld, Kinderzuschlag, Elterngeld oder ähnlichen Themen.

Bei der Nutzung dieser Inhalte werden grundsätzlich nur die allgemeinen technischen Nutzungsdaten verarbeitet, die beim Besuch der Website oder App anfallen.

Wenn Rechner verwendet werden, können die eingegebenen Werte verarbeitet werden, um ein Ergebnis zu berechnen. Diese Ergebnisse dienen nur der Orientierung und stellen keine verbindliche Rechts-, Steuer-, Finanz- oder Behördenauskunft dar.

Soweit Eingaben nicht dauerhaft gespeichert werden, erfolgt keine dauerhafte Zuordnung zum Benutzerkonto.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angefragten Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung und sicheren Bereitstellung der Dienste.


26. Gebetszeiten und standortbezogene religiöse Funktionen

Die App kann Gebetszeiten anzeigen. Diese können anhand einer vom Nutzer ausgewählten Stadt oder anhand des aktuellen Standorts berechnet werden.

Wenn der aktuelle Standort verwendet wird, verarbeitet die App Standortdaten, um die Gebetszeiten für den jeweiligen Standort zu berechnen. Alternativ kann eine Stadt manuell ausgewählt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der gewünschten Funktion sowie Art. 6 Abs. 1 lit. a DSGVO, soweit der Standort freiwillig freigegeben wird.


27. Newsletter

Derzeit wird kein regelmäßiger E-Mail-Newsletter über lak24 versendet.

Sollte künftig ein Newsletter eingeführt werden, erfolgt der Versand nur nach vorheriger Einwilligung. In diesem Fall werden die dafür erforderlichen Informationen bereitgestellt, insbesondere zum Versanddienstleister, zur Anmeldung, zum Double-Opt-In-Verfahren und zur Abmeldung.

Rechtsgrundlage wäre die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.


28. Keine Zahlungsabwicklung über lak24

Derzeit erfolgt keine Zahlungsabwicklung innerhalb der Website oder App von lak24. Auch Rechnungen für Händler werden derzeit nicht über die Website oder App erstellt.

Wenn Nutzer externe Produkte, Verträge oder Dienstleistungen erwerben, geschieht dies auf der Website des jeweiligen externen Anbieters. Für die dortige Zahlungsabwicklung und Datenverarbeitung ist der jeweilige Anbieter verantwortlich.

Sollte lak24 künftig eigene Zahlungsfunktionen, kostenpflichtige Händlerpakete oder Rechnungsfunktionen über Website oder App anbieten, wird diese Datenschutzerklärung entsprechend aktualisiert.


29. Empfänger und Auftragsverarbeiter

Personenbezogene Daten können an Dienstleister und technische Anbieter übermittelt werden, soweit dies zur Bereitstellung der Dienste erforderlich ist.

Dazu können insbesondere gehören:

IONOS für Hosting und Serverbetrieb, Google für Google Analytics, Google Ads, Google Maps und Firebase Cloud Messaging, OpenAI für den Laki Chatbot, Anbieter von Social Login wie Google und Facebook, Kartendienste wie Google Maps und Nominatim / OpenStreetMap, Tankerkönig API, Affiliate-Netzwerke und externe Shops nach aktivem Klick auf externe Links.

Soweit Dienstleister im Auftrag personenbezogene Daten verarbeiten, werden, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.


30. Datenübermittlung in Drittländer

Einige eingesetzte Anbieter können ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben, insbesondere in den USA.

Eine Übermittlung personenbezogener Daten in Drittländer erfolgt nur, wenn hierfür eine rechtliche Grundlage besteht. Dies kann insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, das EU-US Data Privacy Framework, Standardvertragsklauseln der EU-Kommission oder eine Einwilligung sein.

Trotz solcher Schutzmaßnahmen kann bei Datenübermittlungen in Drittländer ein anderes Datenschutzniveau bestehen als innerhalb der EU.


31. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Kontodaten werden grundsätzlich gespeichert, solange das Benutzerkonto besteht. Nach Löschung des Kontos werden personenbezogene Daten gelöscht oder anonymisiert, soweit sie nicht mehr benötigt werden.

Einige Daten können für eine begrenzte Zeit weiter gespeichert werden, wenn gesetzliche Pflichten, Nachweispflichten, Sicherheitsinteressen oder berechtigte Interessen bestehen. Dazu können insbesondere steuerliche, handelsrechtliche, buchhalterische oder rechtliche Aufbewahrungspflichten gehören.

Server-Logfiles können nach aktuellem Stand durch IONOS bis zu 8 Wochen gespeichert werden.

Laki-Gesprächskontexte werden lokal nur vorübergehend gespeichert, derzeit etwa 30 Minuten. Hochgeladene Dateien für Laki werden nach aktuellem Stand bis zu 7 Tage gespeichert.

Firebase Tokens werden gespeichert, solange sie für den Versand von Push-Benachrichtigungen erforderlich sind oder bis Benachrichtigungen deaktiviert werden, das Konto gelöscht wird oder der Token technisch ungültig wird.

Daten aus dem Treuesystem werden gespeichert, solange sie für die Bereitstellung des Treuesystems, die Punkteverwaltung oder berechtigte Nachweise erforderlich sind.

Bewertungen und Kommentare werden grundsätzlich gespeichert, solange sie auf der Website oder in der App angezeigt werden oder solange dies zur Dokumentation, Inhaltsverwaltung, Missbrauchsvermeidung oder zur Wahrung berechtigter Interessen erforderlich ist. Bei Löschung eines Benutzerkontos können Bewertungen und Kommentare gelöscht, anonymisiert oder vom Benutzerkonto getrennt werden, soweit keine gesetzlichen Gründe entgegenstehen.

Nutzungs-, Konto- und Interaktionsdaten werden gespeichert, solange sie für den jeweiligen Zweck erforderlich sind, insbesondere für den Betrieb des Kontos, die Sicherheit der Dienste, den Support, interne Statistiken, die Verbesserung der App und Website sowie die Missbrauchsvermeidung. Soweit diese Daten nicht mehr personenbezogen benötigt werden, können sie anonymisiert oder aggregiert weiterverarbeitet werden.


32. Löschung des Benutzerkontos

Nutzer können ihr Benutzerkonto über die Funktion „Konto löschen“ im Profilbereich löschen, soweit diese Funktion technisch verfügbar ist.

Nach Anforderung der Kontolöschung werden personenbezogene Daten, die mit dem Benutzerkonto verbunden sind, innerhalb einer angemessenen Frist gelöscht oder anonymisiert, in der Regel innerhalb von bis zu 30 Tagen ab Eingang des Löschantrags, sofern keine gesetzlichen, technischen oder organisatorischen Gründe eine längere Speicherung erforderlich machen.

Nach der Löschung des Kontos werden personenbezogene Daten gelöscht oder anonymisiert, soweit sie für die Bereitstellung der Dienste oder die Verwaltung des Kontos nicht mehr erforderlich sind.

Bestimmte Daten können länger gespeichert werden, wenn gesetzliche Aufbewahrungspflichten bestehen, Nachweispflichten zu erfüllen sind, Sicherheitsinteressen bestehen, Missbrauch verhindert werden muss oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Dies kann je nach Einzelfall Daten zu Transaktionen, Punkten, Sicherheitsprotokollen, technischen Protokollen, Beschwerden, früherer Kommunikation oder sonstigen gesetzlich aufzubewahrenden Informationen umfassen.

Wenn Daten zuvor in öffentlichen oder halböffentlichen Bereichen sichtbar waren, etwa in Form von Bewertungen oder Kommentaren, können diese je nach Fall, technischer Möglichkeit und rechtlichen Anforderungen gelöscht, anonymisiert oder vom Benutzerkonto getrennt werden.

Nach Ablauf gesetzlicher Aufbewahrungsfristen oder Wegfall des Speichergrundes werden die betreffenden Daten gelöscht oder anonymisiert.


33. Datensicherheit

Technische und organisatorische Maßnahmen werden eingesetzt, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Manipulation oder Offenlegung zu schützen.

Die Übertragung von Daten erfolgt, soweit technisch möglich, über verschlüsselte Verbindungen, insbesondere SSL/TLS.

Der Zugriff auf personenbezogene Daten ist auf autorisierte Personen beschränkt, die diese Daten zur Erfüllung ihrer Aufgaben benötigen. Eine Weitergabe oder Einsichtnahme erfolgt nur, soweit dies für Betrieb, Support, Sicherheit, technische Wartung, gesetzliche Pflichten oder die Bereitstellung der Dienste erforderlich ist.

Trotz sorgfältiger Sicherheitsmaßnahmen kann eine absolute Sicherheit bei der Datenübertragung im Internet nicht garantiert werden.


34. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte:

Recht auf Auskunft gemäß Art. 15 DSGVO, Recht auf Berichtigung gemäß Art. 16 DSGVO, Recht auf Löschung gemäß Art. 17 DSGVO, Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, Recht auf Widerspruch gemäß Art. 21 DSGVO und Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO.

Wenn eine Einwilligung erteilt wurde, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.


35. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen

Wenn personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, kann der Verarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit widersprochen werden.

Die betroffenen Daten werden dann nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit widersprochen werden. Im Fall des Widerspruchs werden personenbezogene Daten nicht mehr für Zwecke der Direktwerbung verarbeitet.


36. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.

Die Beschwerde kann insbesondere bei der Datenschutzaufsichtsbehörde des Wohnorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes eingereicht werden.

Für Schleswig-Holstein ist zuständig:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Deutschland


37. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Dienste, technische Abläufe, eingesetzte Anbieter oder rechtliche Anforderungen ändern.

Die jeweils aktuelle Fassung wird auf der Website und/oder in der App bereitgestellt. Bei wesentlichen Änderungen kann zusätzlich auf geeignete Weise informiert werden.


38. Kontakt zum Datenschutz

Wenn Fragen zur Verarbeitung personenbezogener Daten bestehen oder Rechte aus der DSGVO ausgeübt werden sollen, kann Kontakt aufgenommen werden unter:

lak24. UG (haftungsbeschränkt)
Marrensdamm 33
24944 Flensburg
Deutschland

E-Mail: info@lak24.de
Telefon: +49 1575 2173357

 

 

Stand: 22.05.2026