Rechtliches

Datenschutz­erklärung

Hier steht, welche Daten wir verarbeiten, wenn du die Website scartaste.de oder die App Scartaste für iPhone und Android nutzt, wozu wir das tun und wie lange wir die Daten behalten.

Stand: 10. Oktober 2026

1. Wer verantwortlich ist

localoyal GmbH
Mercatorstraße 62
49080 Osnabrück
Deutschland

Geschäftsführer: Kamil Szudarski, Dr. Jens Engelmann
E-Mail: info@localoyal.de
Telefon: +49 160 1408695

Bei allen Fragen zum Datenschutz und für deine Rechte (Abschnitt 8) erreichst du uns unter dieser Adresse.

2. Das Wichtigste in Kürze

  • Wir zeigen keine Werbung und verkaufen keine Daten.
  • Eine Nutzungsstatistik gibt es nur in der App und nur, wenn du zustimmst.
  • Die Website setzt keine Cookies. Gezählt wird nur, wie viele verschiedene Leute einen persönlichen Einladungslink öffnen, ohne deine IP-Adresse zu speichern.
  • Deinen Standort nutzt die App nur auf deinem Gerät. Er wird nicht an uns gesendet und nicht gespeichert.
  • Die Spots bekommen von uns keine Daten über dich. An der Kasse sieht das Personal nur, was du auf deiner Karte zeigst.
  • Dein Konto kannst du jederzeit in der App löschen.

3. Website

Aufruf der Website

Die Website liegt bei Firebase Hosting, einem Dienst von Google. Wenn du eine Seite aufrufst, verarbeitet Google die Daten, die dafür technisch nötig sind: deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die Seite, von der du kommst, sowie Browser und Betriebssystem. Die Seiten mit Live-Daten (Deals, Spots), die Einladungslinks und das Partner-Formular laufen über Google Cloud Functions in Frankfurt am Main.

Zweck ist, die Website auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO). Google speichert IP-Adressen nach eigenen Angaben für einige Monate.

Bilder der Spots

Die Fotos der Spots lädt dein Browser direkt aus Google Cloud Storage (firebasestorage.googleapis.com). Dabei erhält Google deine IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Wir möchten die Bilder schnell und ohne eigenen Bildserver zeigen.

Keine Cookies, keine fremden Schriften

Die Website setzt keine Cookies und speichert nichts in deinem Browser. Sie lädt keine Schriften, Skripte oder Karten von fremden Servern. Die Schriften liegen auf unserem eigenen Server.

Persönliche Einladungslinks

Nutzer der App können Scartaste mit einem persönlichen Link teilen, zum Beispiel scartaste.de/s/K7M2Q (siehe Teilen-Aktion in Abschnitt 4). Öffnest du so einen Link, schickt die Seite etwa eineinhalb Sekunden nach dem Laden ein kurzes Signal an unseren Server. Damit zählen wir, ob du für diesen Link ein neuer Besucher bist.

Dafür bilden wir mit einem geheimen Schlüssel je einen Prüfwert (Hash) aus deiner IP-Adresse und aus der Kennung deines Browsers (User-Agent). Bei IPv6 nehmen wir nur den vorderen Teil der Adresse, der dein Netz bezeichnet. Die IP-Adresse und die Browserkennung selbst speichern wir nicht. Aus der Browserkennung leiten wir außerdem grob ab, ob du ein iPhone, ein Android-Gerät oder einen Computer nutzt und in welcher App du den Link geöffnet hast, etwa Instagram. Tippst du auf „App Store“ oder „Google Play“, zählen wir das ohne Bezug zu dir.

Zweck ist, Klicks fair zu zählen: Jedes Netz zählt pro Link einmal, dasselbe Gerät höchstens zweimal. Aufrufe aus dem Netz der Person, die geteilt hat, und Vorschauen von Apps zählen nicht. Rechtsgrundlage ist unser berechtigtes Interesse, die Aktion vor Betrug zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Die Seite setzt keine Cookies und speichert nichts in deinem Browser.

Die Prüfwerte löschen wir 30 Tage nach Ende der Frist des Links. Danach bleibt nur ein Protokoll mit Zeitpunkt, Gerätetyp, App und den ersten fünf Stellen der Prüfwerte, aus denen sich nicht auf deine IP-Adresse schließen lässt. Es wird gelöscht, wenn die Person, die geteilt hat, ihr Konto löscht.

Partner-Formular

Wenn du als Laden mit uns Kontakt aufnimmst, speichern wir deinen Namen, deine Telefonnummer, deine E-Mail-Adresse, den Namen des Ladens und den Stadtteil in unserer Datenbank (Google Cloud Firestore, Frankfurt am Main). Wir nutzen die Angaben nur, um mit dir über eine Zusammenarbeit zu sprechen. Rechtsgrundlage sind vorvertragliche Maßnahmen auf deine Anfrage (Art. 6 Abs. 1 lit. b DSGVO).

Wir löschen die Anfrage zwölf Monate nach ihrer letzten Bearbeitung. Wird daraus eine Zusammenarbeit, führen wir die Angaben zum Spot ab dann in unserer Verwaltung der Spots.

Zum Schutz vor Missbrauch nimmt das Formular höchstens fünf Anfragen pro Stunde und Anschluss an. Dafür speichern wir einen Prüfwert (Hash) aus deiner IP-Adresse und der aktuellen Stunde, nicht die IP-Adresse selbst. Diese Einträge löschen wir nach 24 Stunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Kontakt per E-Mail oder Telefon

Wenn du uns schreibst oder anrufst, verarbeiten wir deine Angaben, um dein Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen sie, wenn das Anliegen erledigt ist, außer gesetzliche Aufbewahrungspflichten verlangen etwas anderes.

4. App

Die Daten der App liegen in Google Cloud Firestore in Frankfurt am Main, Bilder in Google Cloud Storage in der EU. Die Server-Funktionen laufen in Frankfurt am Main. Ausnahmen nennen wir unten bei den einzelnen Diensten.

Konto und Anmeldung

Beim ersten Start legt die App ein Konto ohne Anmeldung an. Es hat nur eine zufällige Kennung. Damit kannst du Spots ansehen, Favoriten setzen und Deals auf deine Karte legen. Zum Einlösen meldest du dich an, wahlweise mit Telefonnummer (Code per SMS), mit E-Mail und Passwort, mit Apple oder mit Google. Dein bisheriges Konto wird dabei übernommen.

Dafür nutzen wir Firebase Authentication von Google. Verarbeitet werden die Kennung deines Kontos und je nach Anmeldeweg deine Telefonnummer, deine E-Mail-Adresse, dein Passwort (nur als verschlüsselter Prüfwert), deine Kennung bei Apple oder Google, bei der Anmeldung mit Google der Name und der Link zum Profilbild deines Google-Kontos, außerdem der Zeitpunkt der Anmeldung, deine IP-Adresse und dein Gerätetyp. Bei der Anmeldung mit Apple kannst du eine anonyme Weiterleitungsadresse von Apple nutzen. Den Namen aus deinem Apple-Konto speichern wir nicht.

Die SMS mit dem Code verschickt Google. Um Missbrauch zu verhindern, kann Google dabei eine automatische Prüfung (reCAPTCHA oder Play Integrity) einsetzen. Firebase Authentication läuft nach Angaben von Google nur in Rechenzentren in den USA (siehe Abschnitt 7). IP-Adressen speichert Google dort für einige Wochen.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Konten ohne Anmeldung, die zwölf Monate nicht genutzt wurden, löschen wir automatisch.

Profil und Mitgliedskarte

Im Profil kannst du einen Namen und ein Profilbild hinterlegen. Beides ist freiwillig. Das Bild wählst du aus deiner Galerie. Es wird zugeschnitten, ohne eingebettete Zusatzdaten (zum Beispiel Aufnahmeort) gespeichert und ist nur über einen nicht erratbaren Link abrufbar. Auf deiner Mitgliedskarte stehen dein Name, die laufende Uhr, das Datum sowie das Design und die Sticker, die du gewählt hast. Wenn du an der Kasse einen Deal einlöst, zeigst du diese Karte dem Personal. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Deals, Einlösungen und Favoriten

Wir speichern deine Favoriten, die Deals auf deiner Karte, deine Einlösungen (Spot, Deal, Wert und Zeitpunkt), die Sperrfristen der Deals, deinen gesparten Betrag und wie viele freie Deals du in diesem Monat noch hast. Das brauchen wir, damit Karte, Sperrfristen und das Monatskontingent funktionieren (Art. 6 Abs. 1 lit. b DSGVO). Die Daten bleiben gespeichert, bis du dein Konto löschst.

Die Spots erhalten keine Daten über dich. Einlösungen zählen wir pro Spot nur als Summe. Diese Zahl ist öffentlich sichtbar, zum Beispiel „120× eingelöst“.

Ein Konto, ein Handy

Ein Konto ist immer nur auf einem Handy angemeldet, und die freien Deals gelten auch pro Handy (Abschnitt 9 der AGB). Dafür nutzt die App eine Kennung deines Geräts: auf dem iPhone einen zufälligen Wert, den sie im Schlüsselbund dieses Geräts ablegt, auf Android die Android-ID. Beide bleiben gleich, wenn du die App neu installierst. Wir speichern davon nur einen Prüfwert (Hash), außerdem ob es ein iPhone oder ein Android-Gerät ist, seit wann dein Konto an das Gerät gebunden ist und wann du zuletzt gewechselt hast.

Bei jeder Einlösung vergleichen wir den Prüfwert. Wechselst du auf ein anderes Handy, melden wir die übrigen Anmeldungen deines Kontos ab. Für die freien Deals zählen wir pro Prüfwert, wie viele in diesem Monat eingelöst wurden. Dieser Zähler enthält keinen Bezug zu deinem Konto.

Zweck ist, dass Konten nicht geteilt und das Monatskontingent nicht umgangen wird. Rechtsgrundlage sind der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einer fairen Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Das Ablegen und Lesen der Kennung auf deinem Gerät ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Bindung löschen wir mit deinem Konto, die Zähler pro Gerät nach Ablauf des folgenden Monats.

Bewertungen

Hast du bei einem Spot einen Deal eingelöst, kannst du ihn in der App bewerten: mit 1 bis 5 Sternen und, wenn du willst, einem kurzen Text. Wir speichern die Sterne, den Text, den Zeitpunkt, die Kennung deines Kontos und als Namen deinen Vornamen mit dem Anfangsbuchstaben des Nachnamens aus deinem Profil, zum Beispiel „Kamil S.“. Hast du im Profil keinen Namen, steht dort „Scartaste-Nutzer“. Ob du bewerten darfst, prüfen wir an deinen Einlösungen.

Deine Bewertung sehen alle, die den Spot in der App aufrufen. Eine Auswahl zeigen wir auf scartaste.de, dort ohne Namen. Aus allen Bewertungen eines Spots berechnen wir den Durchschnitt, der in App und Website steht. Rechtsgrundlage ist der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO). Bewertungen, die gegen die Regeln in Abschnitt 10 der AGB verstoßen, blenden wir aus (Art. 6 Abs. 1 lit. f DSGVO).

Du kannst deine Bewertung in der App jederzeit ändern oder löschen. Mit deinem Konto wird sie ebenfalls gelöscht. Bewertungen aus der früheren Version der App haben wir übernommen. Sie gehören weiter zu deinem bisherigen Konto, die Sternzahl ist auf die neue Skala umgerechnet. Profilbilder haben wir dabei nicht übernommen.

Premium, Credits und Käufe

Premium-Abos und Credits kaufst du über den App Store von Apple oder Google Play. Den Kauf und die Zahlung wickeln Apple und Google in eigener Verantwortung ab. Wir erhalten keine Zahlungsdaten.

Damit dein Kauf in der App freigeschaltet wird, nutzen wir RevenueCat (RevenueCat, Inc., USA) als Auftragsverarbeiter. RevenueCat erhält die Kennung deines Kontos, die Kaufbelege der Stores (Produkt, Zeitpunkt, Laufzeit, Status des Abos) und technische Angaben zu deinem Gerät. Wir übermitteln RevenueCat keinen Namen, keine E-Mail-Adresse und keine Telefonnummer. Bei uns gespeichert werden der Status deines Abos, deine Credit-Buchungen und die Designs und Sticker, die du gekauft hast. Das Protokoll der Kaufereignisse, das RevenueCat an uns meldet, löschen wir nach sechs Monaten.

Abos aus der früheren Version der App: Dort ließ sich Premium auch direkt bei uns abschließen, bezahlt über Stripe. Diese Abos laufen weiter, bis du sie kündigst. Die Zahlung wickelt Stripe Payments Europe, Limited (Dublin, Irland) in eigener Verantwortung ab. Wir erhalten keine Karten- oder Kontodaten. Damit Premium freigeschaltet bleibt, lesen wir bei Stripe die Kennung deines Kontos, deine Kundennummer bei Stripe sowie Status, Laufzeit und Preis deiner Abos, und speichern davon den Status, die Laufzeit und den Preis. Zum Kündigen, für deine Zahlungsdaten und deine Rechnungen öffnen wir das Kundenportal von Stripe. Dort verarbeitet Stripe deine Angaben für uns als Auftragsverarbeiter.

Die Ereignisse, die RevenueCat und Stripe an uns melden, protokollieren wir und löschen das Protokoll nach sechs Monaten. Wenn du einen Gutscheincode einlöst, speichern wir, welches Konto ihn eingelöst hat. Rechtsgrundlage für all das ist Art. 6 Abs. 1 lit. b DSGVO.

Teilen-Aktion

Mit Konto kannst du in der App unter Profil ein Bild aus der App teilen, immer mit deinem persönlichen Link. Öffnen genug verschiedene Leute den Link, bekommst du Premium. Die Bedingungen stehen in Abschnitt 8 der AGB.

Zu deinem Link speichern wir die Kennung deines Kontos, deinen Namen aus dem Profil und deine Kundennummer, damit unser Team Rückfragen zuordnen kann. Außerdem speichern wir, welches Motiv du gewählt hast, wie oft du über Instagram, WhatsApp, den kopierten Link oder das Teilen-Menü geteilt hast, wann die Frist läuft, wie viele Klicks gezählt wurden und welche Belohnung du bekommen hast. Damit deine eigenen Aufrufe nicht zählen, merken wir uns Prüfwerte (Hash) der Netze, über die du beim Teilen online bist, nicht deine IP-Adresse. Damit jedes Handy nur einmal teilnimmt, nutzen wir den Prüfwert deines Handys aus „Ein Konto, ein Handy“.

Das Bild, das du teilst, legen wir auf unserem Server ab. So zeigen WhatsApp und andere Apps es als Vorschau deines Links. Auf dem Bild steht, was das Motiv zeigt, zum Beispiel wie viel du schon gespart hast. Lässt du „Vorname zeigen“ an, steht dein Vorname auf dem Bild und auf der Seite deines Links. Bild und Seite kann jeder sehen, der den Link hat.

Rechtsgrundlage ist deine Teilnahme an der Aktion nach unseren AGB (Art. 6 Abs. 1 lit. b DSGVO), für die Prüfwerte gegen Betrug unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Hast du Mitteilungen erlaubt, sagen wir dir per Mitteilung Bescheid, wenn die Belohnung da ist. Link, Bild und Protokoll bleiben, solange es dein Konto gibt. Die Prüfwerte der Netze löschen wir 30 Tage nach Ende der Frist. Dass dein Handy schon teilgenommen hat, speichern wir bis zu zwei Jahre, auch über das Löschen deines Kontos hinaus, dann aber ohne Bezug zu deinem Konto.

Support in der App

Bist du angemeldet, kannst du uns unter Profil, Hilfe & Support schreiben. Wir speichern deine Nachrichten, das Thema, Bilder, die du anhängst, und, wenn du sie auswählst, die Einlösung, um die es geht. Damit wir Fehler nachvollziehen können, hängt die App automatisch deine Kundennummer, die App-Version, das Gerätemodell und das Betriebssystem an. Antworten bekommst du in der App und, wenn du Mitteilungen erlaubt hast, als Mitteilung.

Hilft dir unser Team, etwa mit Credits, Premium, einem zurückgegebenen Deal, einem Design oder Sticker oder einem Handy-Wechsel, halten wir fest, was getan wurde, warum und von wem. Rechtsgrundlage ist der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO). Anfragen löschen wir zwei Jahre nach der letzten Nachricht und mit deinem Konto. Das Protokoll der Hilfen bleibt, solange es dein Konto gibt.

Standort

Die App fragt nach deinem Standort, wenn du auf der Karte auf „Mein Standort“ tippst, und nur dann. Sie nutzt ihn ausschließlich auf deinem Gerät, um die Karte dort hinzuschieben. Wir erhalten den Standort nicht und speichern ihn nicht. Die Freigabe kannst du jederzeit in den Einstellungen deines Geräts zurücknehmen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Karte (Google Maps)

Die Karte in der App kommt von Google Maps (Google Ireland Limited). Damit die Karte geladen werden kann, erhält Google deine IP-Adresse, Angaben zu deinem Gerät und den Kartenausschnitt, den du ansiehst. Hast du den Standort freigegeben, zeigt Google Maps ihn als Punkt auf der Karte an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Wir möchten dir zeigen, wo die Spots liegen. Mehr dazu in der Datenschutzerklärung von Google.

Mitteilungen

Mitteilungen bekommst du nur, wenn du sie erlaubst. Die App fragt danach, nachdem du deinen ersten Deal auf die Karte gelegt hast. Dann speichern wir ein Push-Token von Firebase Cloud Messaging (Google), eine zufällige Gerätekennung, das Betriebssystem und deine Auswahl: „Neuigkeiten und Angebote“ und „Deal wieder frei“. Für „Deal wieder frei“ prüfen wir deine Sperrfristen und sagen dir, wenn ein eingelöster Deal wieder geht.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst beides jederzeit in der App unter Profil, Einstellungen, Mitteilungen einstellen, abschalten oder die Erlaubnis in den Einstellungen deines Geräts zurücknehmen. Nimmst du die Erlaubnis zurück, löschen wir den Eintrag. Einträge, die 60 Tage nicht aktualisiert wurden, löschen wir automatisch. Wie oft eine Mitteilung geöffnet wurde, zählen wir nur als Summe, nicht pro Person.

Absturzberichte

Stürzt die App ab, sendet sie einen Absturzbericht an Firebase Crashlytics (Google): Gerätemodell, Betriebssystem, App-Version, den technischen Ablauf des Absturzes und eine Installationskennung. Name, E-Mail-Adresse oder Telefonnummer sind nicht enthalten. Wir nutzen die Berichte nur, um Fehler zu finden und zu beheben. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen App (Art. 6 Abs. 1 lit. f DSGVO). Die Installationskennung legt Crashlytics auf deinem Gerät ab, damit sich ein Fehler, der wiederholt auftritt, als derselbe erkennen lässt. Das ist für eine funktionierende und sichere App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Google löscht die Berichte nach 90 Tagen.

Nutzungsstatistik (Google Analytics für Firebase)

Wenn du zustimmst, nutzen wir Google Analytics für Firebase, um zu sehen, welche Bereiche der App genutzt werden und wo es hakt. Die App fragt einmal danach, direkt nach der Einführung. Ohne deine Zustimmung ist die Statistik aus und die App sendet nichts an Google Analytics.

Mit Zustimmung erfasst werden eine zufällige Kennung dieser Installation der App, welche Reiter du öffnest, einige Ereignisse (Deal auf die Karte gelegt, Deal eingelöst mit der Kennung von Spot und Deal und dem Vorteil in Euro, angemeldet mit dem Anmeldeweg, zum Beispiel Telefon), Käufe in der App, außerdem Gerätemodell, Betriebssystem, App-Version, Sprache und das ungefähre Land oder die Region, die Google aus deiner IP-Adresse ableitet. Die IP-Adresse selbst speichert Google Analytics nicht. Wir verbinden die Statistik nicht mit deinem Konto, deinem Namen, deiner E-Mail-Adresse oder Telefonnummer und erheben keine Werbe-ID.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit in der App unter Profil, Einstellungen, Nutzungsstatistik widerrufen. Dann erfasst die App nichts mehr und verwirft die Kennung auf deinem Gerät. Google bewahrt die Ereignisdaten zwei Monate auf.

Speicher auf deinem Gerät

Die App speichert auf deinem Gerät, ob du die Einführung schon gesehen hast, deine Einstellungen für Mitteilungen und für die Nutzungsstatistik, die zufällige Gerätekennung und einen Zwischenspeicher für Bilder. Das ist für die Funktionen der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wenn du die App löschst, ist auch das weg. Ausgenommen ist die Kennung im Schlüsselbund des iPhones (siehe „Ein Konto, ein Handy“), die das Löschen der App übersteht.

Wechsel von der früheren Version der App

Die frühere Version der App lief auf einem eigenen Server. Deine Anmeldung bleibt beim Wechsel dieselbe. Für Konten mit Einlösungen, einem Abo oder einem Gutschein haben wir übernommen: deinen Benutzernamen, deinen gesparten Betrag, die Zahl deiner Einlösungen, einen laufenden Gutschein mit seiner Laufzeit und den Status deines Abos bei Stripe, Apple oder Google. Nicht übernommen haben wir Favoriten, die einzelnen Einlösungen, Profilbilder und Push-Tokens. Rechtsgrundlage ist der Nutzungsvertrag, der mit der neuen Version weiterläuft (Art. 6 Abs. 1 lit. b DSGVO).

Den früheren Server schalten wir nach der Umstellung ab. Eine Sicherung seiner Daten bewahren wir getrennt vom Betrieb auf und löschen sie spätestens am 31. Oktober 2026.

5. Konto löschen

In der App unter Profil, Einstellungen, Konto löschen. Sofort und endgültig gelöscht werden dein Konto und deine Anmeldung, dein Profil mit Name und Profilbild, deine Karte, Favoriten, Einlösungen, Sperrfristen und Bewertungen, deine Credits, Käufe und Credit-Buchungen, die Bindung an dein Handy, deine Anfragen an den Support, dein Link der Teilen-Aktion mit Bild und Klickprotokoll, deine Einträge für Mitteilungen und dein Kundeneintrag bei RevenueCat. Aus den Sicherungen von Google verschwinden die Daten spätestens nach 180 Tagen.

Aufbewahrt wird nur, welches Konto einen Gutscheincode eingelöst hat, damit ein Code nicht mehrfach genutzt wird. Diese Angabe löschen wir drei Jahre nach der Einlösung (Art. 6 Abs. 1 lit. f DSGVO). Ebenso bleibt ohne Bezug zu dir, dass dein Handy schon an der Teilen-Aktion teilgenommen hat, höchstens zwei Jahre lang, damit sie nicht mit einem neuen Konto von vorn beginnt. Die öffentlichen Summen der Einlösungen pro Spot enthalten keinen Bezug zu dir. Die Nutzungsstatistik ist nicht mit deinem Konto verbunden und läuft nach zwei Monaten ab.

Ein laufendes Abo im App Store oder bei Google Play endet nicht mit der Löschung. Kündige es dort. Apple und Google bewahren ihre Kaufdaten in eigener Verantwortung auf. Ein Abo, das du in der früheren Version der App direkt bei uns über Stripe abgeschlossen hast, beenden wir mit der Löschung sofort. Stripe bewahrt seine Zahlungsdaten in eigener Verantwortung auf, soweit das Gesetz es verlangt.

Hast du die App nicht mehr, schreib an info@localoyal.de. Wir löschen dein Konto innerhalb von 30 Tagen. Mehr unter Konto löschen.

6. Wer Daten von uns bekommt

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Auftragsverarbeiter für Firebase: Hosting, Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging, Crashlytics und, wenn du zustimmst, Analytics. Außerdem Google Maps für die Karte in der App.
  • RevenueCat, Inc., USA, als Auftragsverarbeiter für die Freischaltung von Käufen.
  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, für Abos aus der früheren Version der App: die Zahlung in eigener Verantwortung, das Kundenportal als Auftragsverarbeiter.
  • Apple und Google als Betreiber der Stores, in eigener Verantwortung, wenn du die App lädst oder etwas kaufst.

Mit den Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO. An Spots, Werbenetzwerke oder Datenhändler geben wir keine Daten weiter.

7. Übermittlung in die USA

Google, RevenueCat und Stripe können Daten auch in den USA verarbeiten, Firebase Authentication ausschließlich dort. Google LLC und Stripe, Inc. sind nach dem EU-US Data Privacy Framework zertifiziert. Für diese Übermittlungen gilt der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Mit RevenueCat haben wir die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO).

8. Deine Rechte

Du hast das Recht auf Auskunft über deine Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und darauf, deine Daten in einem gängigen Format zu bekommen (Art. 20). Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Schreib uns dafür an info@localoyal.de.

Widerspruchsrecht: Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du dem jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben (Art. 21 DSGVO).

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

9. Sonstiges

Du musst uns keine Daten geben. Ohne Anmeldung kannst du aber keine Deals einlösen. Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO.

Wir passen diese Erklärung an, wenn sich App oder Website ändern. Es gilt die Fassung, die hier steht.