← Zurück zu Lagerfuchs
Lagerfuchs

Datenschutzerklärung

Stand: Juni 2026 · Gemäß Art. 13 DSGVO, TDDDG

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

Sebastian Meine
Hauptstraße 45
56237 Nauort

E-Mail: webmaster@meinedevpath.de

Für Datenschutzanfragen wende dich bitte an: webmaster@meinedevpath.de

2. Welche Daten wir verarbeiten und warum
DatenZweckRechtsgrundlage
Name, E-Mail-Adresse, Passwort (gehashed)Konto-Registrierung und -Verwaltung, LoginArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Vorratsdaten (Artikelnamen, Mengen, MHD, Lagerorte)Kernfunktion der App — Verwaltung deiner VorräteArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
E-Mail-AdresseVersand von Transaktionsmails (Passwort-Reset, Willkommensnachricht)Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Server-Logs (IP-Adresse, Zeitstempel, aufgerufene URL, User-Agent)Sicherheit, Fehleranalyse, Missbrauchsabwehr — Löschung nach max. 30 TagenArt. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
localStorage: JWT-AuthentifizierungstokenSession-Verwaltung, damit du eingeloggt bleibstArt. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 TDDDG (technisch notwendig)
localStorage: Farbschema-Einstellung, Filter-PräferenzenSpeicherung deiner Anzeigeeinstellungen für ein besseres NutzungserlebnisArt. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse, kein Tracking-Charakter)
Expo Push Token (gerätespezifischer Pseudonym-Bezeichner)Versand von Push-Benachrichtigungen (MHD-Erinnerungen, Bestandswarnungen) — Löschung bei Konto-Löschung oder App-DeinstallationArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Plattformspezifische Datenspeicherung: Web-App: Authentifizierungs-Token werden im Browser-localStorage des Nutzers gespeichert (§ 25 Abs. 2 Nr. 2 TDDDG — technisch notwendig). iOS-App: Authentifizierungs-Token werden im iOS-Schlüsselbund (Keychain) via expo-secure-store gespeichert, der durch Geräteschutz (Face ID / Passcode) gesichert ist. Die App kann Vorratsdaten optional lokal in einer verschlüsselten SQLite-Datenbank (expo-sqlite) auf dem Gerät zwischenspeichern; diese Daten verlassen das Gerät nicht.

3. Auftragsverarbeiter (Art. 28 DSGVO)

Wir nutzen folgende Dienstleister, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen wurden oder werden:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen — Hosting und Betrieb der Server-Infrastruktur. Server-Standort: Deutschland. Datenschutzbestimmungen
  • Strato AG, Pascalstraße 10, 10587 Berlin — Versand von Transaktionsmails (SMTP). Server-Standort: Deutschland. Datenschutzbestimmungen
  • Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA — Zahlungsabwicklung, Rechnungsstellung, Abo-Verwaltung (Web-App). Drittlandtransfer: USA — abgesichert durch EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie Zertifizierung unter dem EU-US Data Privacy Framework. Datenschutzbestimmungen
  • Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA — (a) Authentifizierung via „Mit Apple anmelden" (optional, nur bei Nutzung dieser Funktion) — übermittelt werden anonymisierte User-ID und optional Relay-E-Mail-Adresse; (b) In-App-Käufe und Abo-Verwaltung (iOS-App); (c) Versand von Push-Benachrichtigungen via Apple Push Notification Service (APNs). Drittlandtransfer: USA — EU-US Data Privacy Framework. Datenschutzbestimmungen
  • Expo Inc. (Software Mansion), USA — Push-Benachrichtigungs-Infrastruktur (Weiterleitung von Push-Tokens an APNs); Inhalte von Benachrichtigungen werden nicht dauerhaft gespeichert. Datenschutzbestimmungen

Eine Übermittlung personenbezogener Daten in Drittländer (USA) erfolgt ausschließlich über die in diesem Abschnitt aufgeführten Auftragsverarbeiter mit den jeweils beschriebenen Garantien gemäß Art. 46 DSGVO.

4. Speicherdauer
  • Konto- und Vorratsdaten: Bis zur Löschung deines Kontos. Nach Konto-Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Server-Logs: Maximal 30 Tage, danach automatische Löschung.
  • localStorage: Verbleiben im Browser bis zur manuellen Löschung oder Abmeldung.
5. Keine Analyse- oder Tracking-Dienste

Wir setzen keinerlei externe Analyse-, Tracking- oder Marketing-Dienste ein — kein Google Analytics, kein Facebook Pixel, keine Werbe-Cookies. Ein Cookie-Banner ist daher nicht erforderlich. Es findet kein Profiling und keine automatisierte Einzelentscheidungsfindung im Sinne von Art. 22 DSGVO statt.

6. Automatisierte Verarbeitung und KI-gestützte Vorschläge

Der Dienst analysiert gespeicherte Vorratsdaten (Produktnamen, Mengen, Kategorien, Ablaufdaten) automatisiert, um personalisierte Einkaufsvorschläge und einen Notvorrat-Score zu berechnen. Diese Verarbeitung erfolgt ausschließlich auf unserem eigenen Server (Hetzner Cloud, Deutschland) durch ein lokal betriebenes, quelloffenes Sprachmodell (Ollama). Es werden keine Artikel- oder Nutzerdaten an externe KI-Dienste oder Dritte übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

7. Deine Rechte (Art. 15–22 DSGVO)

Du hast gegenüber uns folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunft (Art. 15): Welche Daten wir über dich gespeichert haben.
  • Berichtigung (Art. 16): Unrichtige Daten korrigieren lassen.
  • Löschung (Art. 17): Deine Daten löschen lassen („Recht auf Vergessenwerden"). Self-Service-Löschung: Du kannst dein Konto jederzeit selbst löschen — in der iOS-App unter Mehr → Konto löschen oder in der Web-App unter Einstellungen → Konto. Bei der Konto-Löschung werden alle personenbezogenen Daten (Profil, Vorräte, Aktivitätslog, Push-Token) sofort aus unserer Datenbank entfernt. Dein Stripe-Kundendatensatz (Zahlungsmethode, E-Mail-Adresse) wird ebenfalls sofort bei Stripe gelöscht. Rechnungs- und Transaktionsdaten verbleiben gemäß § 147 AO (gesetzliche Aufbewahrungspflicht 10 Jahre) ausschließlich bei Stripe und enthalten keine über die Transaktion hinausgehenden personenbezogenen Daten.
  • Einschränkung (Art. 18): Die Verarbeitung deiner Daten einschränken lassen.
  • Datenübertragbarkeit (Art. 20): Deine Daten in einem maschinenlesbaren Format erhalten (JSON/CSV-Export in den Einstellungen verfügbar).
  • Widerspruch (Art. 21): Der Verarbeitung auf Basis berechtigten Interesses widersprechen.
  • Widerruf (Art. 7 Abs. 3): Eine erteilte Einwilligung jederzeit ohne Nachteile widerrufen.

Zur Ausübung deiner Rechte wende dich an: webmaster@meinedevpath.de

8. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Du hast das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz
E-Mail: poststelle@datenschutz.rlp.de
Web: www.datenschutz.rlp.de

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen zu entsprechen. Die jeweils aktuelle Version ist stets unter /datenschutz abrufbar.

© 2026 LagerfuchsImpressum
Datenschutzerklärung — Lagerfuchs