EN DE
lokalReichenberger

Datenschutzerklärung

Stand: 16. September 2026

§ 1 Einleitung

Die Gnosis Service GmbH, Glogauer Straße 6, 10999 Berlin, Deutschland („Gnosis“, „wir“, „uns“, „unser“) betreibt die LOKAL App. Die LOKAL App ist ein Dienst, der berechtigten Nutzerinnen und Nutzern ermöglicht, Angebote teilnehmender lokaler Händler in einem festgelegten Berliner Stadtviertel („Kiez“) über ein punktbasiertes System im Rahmen eines begrenzten Pilotprogramms („Pilot“) zu entdecken und einzulösen.

Die LOKAL App ist derzeit als Webanwendung unter https://app.lkl.berlin/, als über Google Play vertriebene mobile Anwendung für Android und als über den Apple App Store vertriebene mobile Anwendung für iOS verfügbar (jeweils ein „Kanal“). Wir können Kanäle nach angemessener Vorankündigung jederzeit hinzufügen oder einstellen.

Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, weitergeben und schützen, wenn Sie die LOKAL App nutzen. Sie ergänzt unsere Teilnahmebedingungen.

Gnosis ist Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung („DSGVO“) für alle in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge.

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Betroffenenrechte ausüben möchten, kontaktieren Sie uns bitte unter hello@lkl.berlin.

§ 2 Welche Daten wir erheben

2.1 Kontodaten

Beim Aufruf der LOKAL App wird automatisch ein Konto für Sie angelegt. Sie erstellen weder einen Benutzernamen noch ein Passwort. Ihre Zugangsdaten werden lokal auf Ihrem Endgerät gespeichert: bei Nutzung der Webanwendung im lokalen Speicher Ihres Browsers und bei Nutzung der mobilen Apps im sicheren Schlüsselspeicher des Betriebssystems.

Wenn Sie Ihre Browserdaten löschen oder eine mobile App deinstallieren, werden diese Zugangsdaten gelöscht. Ihr Konto ist dann dauerhaft nicht mehr zugänglich, sofern Sie nicht eine E-Mail-basierte Kontowiederherstellung aktiviert haben.

Bei der Registrierung müssen Sie über unseren Authentifizierungsdienstleister Privy eine E-Mail-Adresse angeben. Privy speichert Ihre E-Mail-Adresse; sie ist auch für Gnosis zugänglich. Wir verarbeiten Ihre E-Mail-Adresse für die Kontowiederherstellung, Pilot-bezogene Kommunikation, Nutzerunterstützung und – sofern Sie gesondert eingewilligt haben – den Versand unseres Newsletters.

2.2 Standortdaten

Die LOKAL App überprüft Ihren Standort, um festzustellen, ob Sie sich innerhalb des vorgesehenen Kiezes befinden. Die Standortverifizierung erfolgt bei der Kontoerstellung und kann erneut erforderlich sein, wenn Sie LOKAL Punkte sammeln oder Händlerangebote einlösen.

Sie können Ihren Standort verifizieren, indem Sie ihn über die LOKAL App freigeben oder am Standort eines Händlers einen QR-Code scannen. Für die Standortverifizierung über die LOKAL App müssen Sie den Zugriff auf Ihren Standort ausdrücklich erlauben, wenn Sie von Ihrem Browser oder Endgerät dazu aufgefordert werden. Bei Nutzung der mobilen Apps fordert Ihr Betriebssystem Sie auf, den Zugriff auf Ihren genauen Standort zu erlauben. Die LOKAL App benötigt diese Berechtigung, weil eine lediglich ungefähre Standortbestimmung möglicherweise nicht zuverlässig erkennen lässt, ob Sie sich innerhalb der Grenzen des Kiezes befinden. Sie können diese Berechtigung jederzeit in den Einstellungen Ihres Browsers oder Endgeräts erteilen oder widerrufen.

Ihre genauen Standortkoordinaten werden auf Ihrem Endgerät ausgewertet. Sie werden nicht an die Server von Gnosis übermittelt und dort nicht gespeichert.

Bei erfolgreicher Standortverifizierung speichern wir auf unseren Servern einen Verifizierungsdatensatz. Dieser enthält Ihre pseudonyme Konto-Kennung, die verwendete Verifizierungsmethode, das Stadtviertel und einen Zeitstempel, nicht jedoch Ihre genauen Standortdaten. Damit kann er zugleich Rückschlüsse auf Ihren ungefähren Standort zu diesem Zeitpunkt ermöglichen. Wir speichern den Verifizierungsdatensatz für die Dauer Ihrer Teilnahme und löschen ihn bei Löschung Ihres Kontos (siehe § 7). Händler erhalten über die LOKAL App keine Daten über Ihren genauen Standort.

2.3 Pilotaktivitätsdaten und Daten aus der Distributed-Ledger-Infrastruktur

Bestimmte Aktivitäten im Rahmen des Piloten, insbesondere die Kontoerstellung und die Einlösung von Angeboten, werden auf öffentlich zugänglicher Distributed-Ledger-Infrastruktur aufgezeichnet. Diese Daten sind pseudonymen On-Chain-Adressen zugeordnet, die in der LOKAL App nicht angezeigt werden und nicht mit Ihrem Namen oder Ihrer E-Mail-Adresse verknüpft sind.

Die auf der Distributed-Ledger-Infrastruktur gespeicherten Daten sind unveränderlich und können nach ihrer Aufzeichnung nicht geändert oder gelöscht werden. Zu den Auswirkungen auf Ihre Betroffenenrechte siehe § 8.

2.4 Authentifizierungsdaten über Privy

Unser Authentifizierungsdienstleister Privy, betrieben von Horkos, LLC d/b/a Privy, verarbeitet im Zusammenhang mit der Kontoerstellung und Anmeldung folgende Daten:

Online-Kennungen: E-Mail-Adresse, sofern angegeben, und Wallet-Adresse

Geräte- und IP-Daten: IP-Adresse, IP-basierte Standortinformationen, Gerätetyp, Betriebssystem und Browsertyp

Webanalysedaten: verweisende Webseite oder Quelle

Sitzungsdaten: Authentifizierungstoken zur Aufrechterhaltung Ihrer Sitzung

Kryptografisches Schlüsselmaterial: Wenn Sie die Kontowiederherstellung aktivieren, werden verschlüsselte Schlüsselanteile erzeugt und in einer sicheren Enklave gespeichert, um Ihre Wallet zu schützen

Privy verarbeitet diese Daten als Auftragsverarbeiter im Auftrag von Gnosis.

2.5 Analysedaten über PostHog

Wir nutzen PostHog, Inc. („PostHog“) für Produktanalysen, um zu verstehen, wie Nutzerinnen und Nutzer mit der LOKAL App interagieren und um unseren Dienst zu verbessern. Dies schließt Technologien zur Sitzungswiedergabe („Session Replay“) ein, die Interaktionen auf Ihrem Bildschirm, beispielsweise Klicks, Scrollen und Navigation, aufzeichnen.

Soweit Sie in die Analyseverarbeitung eingewilligt haben und angemeldet sind, können wir eine pseudonyme Konto-Kennung mit Ihren Analysesitzungen verknüpfen, um Aktivitäten über mehrere Sitzungen hinweg zuzuordnen. PostHog kann insbesondere folgende Daten verarbeiten:

Technische Informationen: IP-Adresse; bei Nutzung der Webanwendung Browsertyp und Browserversion; bei Nutzung der mobilen Apps Gerätemodell, Betriebssystem und Betriebssystemversion sowie App-Version; sowie, sofern Sie eingewilligt haben, eine pseudonyme Konto-Kennung

Nutzungsinformationen: bei Nutzung der Webanwendung die verweisende Website; aufgerufene Bildschirme und Seiten; Verweildauer auf Bildschirmen; Sitzungsdaten; Klicks, Tippen, Wischen, Formularübermittlungen und Scrollverhalten; Session-Replay-Aufzeichnungen sowie sonstige Interaktionen

Einzelheiten zum Speicherort der Daten und zum Einsatz von Cookies durch PostHog finden Sie in §§ 4.2 und 5.

2.6 Aggregierte Besuchermetriken

Innerhalb der LOKAL App verwenden wir einen serverseitigen Zähler für aggregierte Besuchermetriken. Dieser erfasst beispielsweise die Gesamtzahl der Seitenaufrufe und ob ein Aufruf von einem neuen oder wiederkehrenden Endgerät erfolgt. Der Zähler setzt keine Tracking-Technologien auf Ihrem Endgerät ein und erhebt keine personenbezogenen Kennungen. Er arbeitet unabhängig vom Cookie-Banner und von PostHog. Die hieraus entstehenden Daten werden weder mit Ihrem Konto noch mit anderen Informationen verknüpft, die wir über Sie speichern.

§ 3 Wie wir Ihre Daten verwenden

Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke und auf den nachfolgend genannten Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:

ZweckDatenkategorienRechtsgrundlage
Betrieb der LOKAL App, Authentifizierung und SitzungsverwaltungKontodaten, Sitzungsdaten, Authentifizierungsdaten über Privy, PilotaktivitätsdatenArt. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags)
StandortverifizierungWenn Sie Ihre Anwesenheit durch Scannen eines QR-Codes am Standort eines Händlers verifizieren, enthält der Verifizierungsdatensatz zusätzlich Angaben zu dem betreffenden Händler.Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags)
Kontowiederherstellung, Nutzerunterstützung und Pilot-bezogene KommunikationE-Mail-AdresseArt. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags); für den Versand des Newsletters Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Produktanalysen und Verbesserung des DienstesAnalysedaten über PostHog einschließlich Session-Replay-Aufzeichnungen, Absturzberichte, Diagnosedaten, pseudonymer Konto-Kennungen sowie app-spezifischer technischer Daten, insbesondere Gerätemodell, Betriebssystemversion und App-Version bei Nutzung der mobilen AppsArt. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Analytik und Session Replay; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität des Dienstes) für Absturzberichte und Diagnosedaten
Aufzeichnung von Pilotaktivitäten auf der Distributed-Ledger-InfrastrukturPseudonyme On-Chain-Kennungen und TransaktionsdatenArt. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags)
Durchsetzung unserer Teilnahmebedingungen und Erfüllung rechtlicher PflichtenKontodaten, Pilotaktivitätsdaten und weitere erforderliche DatenArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

Wir geben Ihre E-Mail-Adresse nicht an Händler weiter. Wir verwenden Ihre E-Mail-Adresse für den Versand eines Newsletters ausschließlich mit Ihrer gesonderten Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

§ 4 Einsatz externer Dienstleister

4.1 Privy (Authentifizierung)

Die Datenschutzerklärung von Privy finden Sie unter https://www.privy.io/privacy-policy. Die Liste der Unterauftragsverarbeiter von Privy ist unter https://trust.privy.io/subprocessors abrufbar. Privy hat Vertreter nach Art. 27 DSGVO benannt: DP-Dock GmbH in Hamburg (EU) und DP Data Protection Services UK Ltd. in London (UK).

4.2 PostHog (Produktanalytik)

Sämtliche Analysedaten werden auf der PostHog Cloud EU-Infrastruktur in Frankfurt verarbeitet und gespeichert. Ihre Analysedaten verlassen die Europäische Union nicht. PostHog verwendet keine Cookies oder Tracking-Dienste Dritter. Für EU-Organisationen ist die Erfassung von IP-Daten in PostHog Cloud EU standardmäßig deaktiviert. Soweit sie deaktiviert ist, werden IP-Adressen nicht zusammen mit Analyseereignissen gespeichert.

Die Datenschutzerklärung von PostHog finden Sie unter https://posthog.com/privacy.

4.3 Infrastruktur-Dienste

Die LOKAL App nutzt die folgenden Dienste für den Betrieb des Punkte- und Wallet-Systems:

Blockchain-Infrastruktur, insbesondere Gnosis Chain RPC, Circles RPC und Profile Service, Safe Transaction Service und Pimlico: Diese Dienste erhalten im Zusammenhang mit der Kontoerstellung, Wallet-Vorgängen und der Verarbeitung von Transaktionen Ihre IP-Adresse sowie pseudonyme On-Chain-Kennungen. Sie erhalten weder Ihren Namen noch Ihre E-Mail-Adresse. Diese Datenflüsse erfolgen vor und unabhängig von Ihrer Einwilligung in die Analyseverarbeitung.

4.4 Loops (Newsletter)

4.5 OpenFreeMap (Kartenkacheln)

4.6 Unsplash (Händlerbilder)

4.7 Browser-Push-Benachrichtigungen (Webanwendung)

Wenn Sie Browser-Push-Benachrichtigungen aktivieren, erfolgt die Zustellung über den Push-Dienst Ihres Browseranbieters. Je nach Browser wird dieser Dienst von Google, Mozilla oder Apple betrieben. Diese Dienste erhalten ein mit Ihrem Endgerät verbundenes Push-Token. Push-Benachrichtigungen sind nicht standardmäßig aktiviert.

4.8 Hosting und Infrastruktur

§ 5 Cookies, Gerätespeicher und ähnliche Technologien

Die LOKAL App verwendet in der Webanwendung Cookies und in den mobilen Apps Gerätespeicher für Authentifizierung und Analytik. Die mobilen Apps setzen keine Cookies. Sie speichern Daten im sicheren Schlüsselspeicher des Betriebssystems für Ihren Kontoschlüssel sowie im gewöhnlichen App-Speicher für Ihre Kontoadresse, Spracheinstellung, Einwilligungsstatus, Verifizierungsnachweis, Benachrichtigungseinstellungen, Onboarding-Status, Einstellung zur Standortfreigabe sowie vorübergehend die für den Newsletter angegebene E-Mail-Adresse, bis diese vom Server bestätigt wurde.

5.1 Essenzielle Authentifizierungs-Cookies (Privy)

Privy setzt essenzielle Sitzungs- und Funktions-Cookies ein, um Ihre authentifizierte Sitzung aufrechtzuerhalten. Diese Cookies sind für den Zugang zu Ihrem Konto und die Nutzung der LOKAL App erforderlich. Ohne sie kann der Zugriff auf Ihr Konto verloren gehen.

5.2 Analyse-Cookies (PostHog)

PostHog verwendet ein einzelnes First-Party-Cookie mit der Bezeichnung ph_<project_api_key>_posthog und einer Speicherdauer von 365 Tagen, um Ihre Sitzungskennung, Gerätekennung und Konfigurationsdaten zu speichern. PostHog kann außerdem den Local Storage Ihres Browsers verwenden. Diese Technologien unterstützen die in § 2.5 beschriebenen PostHog-Analysefunktionen einschließlich Session Replay. Es werden keine Cookies von Drittanbietern gesetzt. Sämtliche über diese Cookies erhobenen Daten werden an PostHog Cloud EU in Frankfurt übermittelt (siehe § 4.2).

5.3 Verwaltung Ihrer Einstellungen

Essenzielle Cookies sind erforderlich, damit die LOKAL App funktioniert. Wenn Sie diese Cookies deaktivieren, kann dies den Zugriff auf Ihr Konto verhindern.

PostHog-Analyse-Tracking einschließlich Session Replay wird erst aktiviert, nachdem Sie über unser Cookie-Banner in der Webanwendung oder die entsprechende Einwilligungsabfrage in den mobilen Apps eingewilligt haben. Wenn Sie nicht einwilligen, werden keine Analysedaten erhoben und keine Session-Replay-Aufzeichnungen erstellt.

Sie können Cookies in der App und über die Einstellungen Ihres Browsers verwalten. Das Löschen Ihrer Browserdaten kann dazu führen, dass Sie den Zugang zu Ihrem Konto verlieren, wenn Sie keine E-Mail-basierte Kontowiederherstellung aktiviert haben.

5.4 Cookie-Übersicht

Cookie / TechnologieAnbieterZweckTypDauerDatenresidenz
Sitzungscookies zur AuthentifizierungPrivyAnmeldung und SitzungsverwaltungEssenziell, First-PartySitzungUSA (siehe § 10)
Funktions-CookiesPrivyPräferenzen und AuthentifizierungsstatusEssenziell, First-PartySitzung oder persistentUSA (siehe § 10)
ph_<key>_posthogPostHogProduktanalytikAnalyse, First-Party365 TageEU (Frankfurt)
Local-Storage-EinträgePostHogSpeicherung von AnalysedatenAnalyse, First-PartyBis zur LöschungEU (Frankfurt)

§ 6 Weitergabe von Daten

Wir geben personenbezogene Daten an folgende Empfänger weiter:

Händler erhalten über die LOKAL App keine personenbezogenen Daten von Ihnen. Wir verkaufen Ihre personenbezogenen Daten nicht.

§ 7 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist:

§ 8 Ihre Rechte als betroffene Person

Nach Art. 15 bis 21 DSGVO stehen Ihnen insbesondere folgende Rechte zu:

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter hello@lkl.berlin.

Beschränkung im Zusammenhang mit der Distributed-Ledger-Infrastruktur: On-Chain-Daten sind unveränderlich (siehe § 2.3). Wenn Sie Ihr Recht auf Löschung ausüben, löschen wir alle personenbezogenen Daten, die unserer Kontrolle unterliegen. Dies schließt die Zuordnung zwischen Ihrem Konto und Ihrer pseudonymen On-Chain-Adresse ein. Dadurch werden die On-Chain-Daten faktisch nicht mehr einer Person zuordenbar.

Beschwerderecht: Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit oder bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes.

§ 9 Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten zu schützen. Dazu gehören insbesondere die Verschlüsselung bei der Übertragung, Zugriffskontrollen und die in § 2 beschriebenen Maßnahmen zur Datenminimierung, insbesondere die lokale Speicherung von Zugangsdaten, die Verarbeitung genauer Standortkoordinaten nur auf Ihrem Endgerät und die Verwendung pseudonymer On-Chain-Kennungen. Unsere Dienstleister unterhalten eigene Sicherheits- und Compliance-Programme.

Kein Verfahren zur Datenübertragung oder -speicherung ist vollständig sicher. Wenn Sie den Verdacht haben, dass Ihr Konto kompromittiert wurde, kontaktieren Sie uns bitte unverzüglich unter hello@lkl.berlin.

§ 10 Internationale Datenübermittlungen

Privy (Authentifizierung): Die Dienste von Privy werden in den Vereinigten Staaten gehostet. Internationale Datenübermittlungen erfolgen auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und entsprechenden Transfer-Folgenabschätzungen.

PostHog (Produktanalytik): Analysedaten werden ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert (siehe § 4.2). Zusätzliche Garantien für internationale Datenübermittlungen sind hierfür nicht erforderlich.

Netlify (Hosting und API): Die Serverless-Funktionen von Netlify, die API-Anfragen verarbeiten, werden in Frankfurt am Main, Deutschland, gehostet. Serveranfrageprotokolle, die IP-Adressen enthalten, werden in den Vereinigten Staaten auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO gespeichert.

Loops (Newsletter): Newsletter-E-Mail-Adressen werden in den Vereinigten Staaten auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO verarbeitet und gespeichert.

Distributed-Ledger-Infrastruktur: Daten, die auf einer öffentlichen Distributed-Ledger-Infrastruktur aufgezeichnet werden, sind weltweit zugänglich. Es handelt sich dabei um die in § 2.3 beschriebenen pseudonymen On-Chain-Kennungen.

§ 11 Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken oder der geltenden Rechtslage Rechnung zu tragen. Wesentliche Änderungen werden wir mindestens sieben Tage im Voraus per E-Mail oder durch einen Hinweis in der App ankündigen.

§ 12 Anwendbares Recht

Diese Datenschutzerklärung unterliegt dem Recht der Bundesrepublik Deutschland. Ihre Rechte nach der DSGVO und dem anwendbaren deutschen Datenschutzrecht, einschließlich des Bundesdatenschutzgesetzes (BDSG), bleiben unberührt.

← Zurück zur Startseite