Datenschutzerklärung
1. Verantwortlicher
LagerLuchs
Tocklergasse 14, 96129 Strullendorf, Deutschland
E-Mail: info@lagerluchs.app
Anschrift & Vertretung: siehe Impressum
2. Kurzfassung (TL;DR)
LagerLuchs ist eine DSGVO-konforme B2B-SaaS für Verkaufsautomaten-Betreiber. Wir verarbeiten ausschließlich Daten, die für Betrieb, Audit-Trail und PDF-Signatur der Bestandslisten erforderlich sind. Keine externen Tracker, keine Cookies außer dem technisch notwendigen Session-Cookie, keine Datenweitergabe an Werbenetzwerke.
3. Welche Daten wir verarbeiten
3.1 Daten, die du uns gibst
- Benutzerkonto: E-Mail, Passwort (bcrypt-gehasht), Name (optional), Mandanten-Zuordnung
- Betriebsdaten: Produkte, Chargen mit Mindesthaltbarkeitsdatum (MHD), Mengen, Standorte, Verkaufsautomaten-Konfiguration
- PDF-Export-Historie: Welche Bestandslisten wann und von wem exportiert wurden (für HACCP-Audit-Trail)
3.2 Daten, die automatisch entstehen
- Login-Audit-Log: Erfolgreiche und fehlgeschlagene Login-Versuche mit Zeitstempel und IP-Adresse (gededuped auf 1 Eintrag pro 12 Stunden pro Account, konfigurierbar)
- Buchungs-Audit-Log (Hash-Chain): Jede Warenbewegung (Einbuchung, Verkauf, Befüllung, Schwund, Storno, PDF-Export) wird mit SHA-256-Hash-Chain manipulationssicher protokolliert
- Server-Logs (Nginx): IP-Adresse und Browser-User-Agent bei jedem Request, 7 Tage Retention via
logrotate - Sitzungs-Cookie: Technisch notwendig für Login-Sitzung, kein Tracking
3.3 Daten, die wir nicht erheben
- Keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Cookies
- Keine Tracking-Pixel, keine Web-Fonts von Google oder anderen Anbietern (alle Schriftarten lokal gehostet)
- Keine Standortdaten (GPS) der Endkunden
- Keine Analytik-Dienste (Google Analytics, Matomo, etc.)
- Keine Zahlungsdaten (Zahlungen laufen in der Beta-Phase über externe Payment-Provider, die separat informieren)
4. Wofür wir die Daten nutzen (Zwecke)
- Bestandsverwaltung: Speicherung deiner MHD-, Produkt- und Verkaufsdaten
- PDF-Generierung mit Signatur: Erstellung von Bestandslisten mit SHA-256-Hash und RFC 3161-Zeitstempel für HACCP-Auditoren
- Multi-Tenancy: Deine Daten sind strikt von anderen Betreibern getrennt (DB-Level-Isolation über
TenantAwareModel) - Audit-Compliance (HACCP): Unveränderlicher Audit-Trail aller Buchungen – gesetzliche Pflicht gemäß § 3 LMHV / Rückverfolgbarkeit
- Sitzungsverwaltung: Schutz vor unbefugtem Zugriff durch automatisches Idle-Timeout (30 Min Inaktivität + 12 Stunden Cookie-Maximaldauer)
5. Speicherdauer
- Betriebsdaten (Produkte, Chargen, Verkäufe): Solange dein Account aktiv ist. Bei Kontolöschung: 30 Tage Aufbewahrungsfrist (DSGVO Art. 17 + 19), dann unwiderruflich gelöscht.
- Audit-Logs (Hash-Chain): 10 Jahre (HACCP-Pflicht § 3 LMHV / Rückverfolgbarkeit / GoBD)
- PDF-Export-Logs: Solange Account aktiv (kann manuell gelöscht werden, Verifikation alter PDFs bleibt möglich)
- Server-Logs (Nginx): 7 Tage, danach automatische Löschung via
logrotate rotate 7 - Sitzungs-Cookie: Bis zu 12 Stunden, ungültig nach 30 Minuten Inaktivität
6. Deine Rechte (DSGVO Art. 15–22)
- Auskunftsrecht (Art. 15): Du kannst jederzeit einen vollständigen Daten-Export anfordern
- Berichtigungsrecht (Art. 16): Du kannst deine Daten selbst in der App korrigieren
- Löschungsrecht (Art. 17): Du kannst deinen Account und alle Daten löschen lassen (30 Tage Recovery-Fenster, danach Audit-Logs anonymisiert; gesetzliche Aufbewahrungspflichten für Audit-Daten bleiben unberührt)
- Datenübertragbarkeit (Art. 20): Vollständiger JSON-Export möglich
- Widerspruchsrecht (Art. 21): Du kannst der Verarbeitung widersprechen, soweit keine gesetzliche Pflicht entgegensteht
Kontakt für alle Auskunftsanfragen: info@lagerluchs.app
7. Externe Dienste (Drittanbieter)
- FreeTSA.org — RFC 3161 Zeitstempel für PDF-Signatur. FreeTSA sieht nur den SHA-256-Hash des PDFs (kein Inhalt) und unsere Server-IP. Nicht die IP des Endnutzers oder der Auditoren (Verify-Aufrufe gehen nie zu FreeTSA).
- Open Food Facts — Automatischer EAN-Produkt-Lookup. Wenn du im Wareneingang eine unbekannte EAN scannst, fragt die App den Produktnamen bei der offenen Datenbank Open Food Facts an. Hierbei wird ausschließlich der EAN-Code übertragen, keinerlei personenbezogene Daten von dir.
- Hosting-Anbieter (z. B. Hetzner, IONOS oder AWS Frankfurt) — Server-Hosting. DSGVO-konform durch EU-Standort und Auftragsverarbeitungsvertrag (AVV).
Nicht auf der Liste: Google Analytics, Facebook Pixel, Hotjar, Sentry,
Intercom, Google Fonts, CDNs — wir nutzen keines davon. Alle Schriftarten und
JavaScript-Bibliotheken (Tailwind CSS, Alpine.js, html5-qrcode, Lucide Icons, Chart.js, Tom Select) sind
selbst gehostet. Details siehe docs/dsgvo.md und docs/LICENSES.md.
8. Cookies
LagerLuchs setzt ausschließlich technisch notwendige Session-Cookies ein (für die Login-Sitzung). Keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Cookies.
9. Sicherheit
- Verschlüsselte Verbindung (HTTPS): Pflicht via Nginx + Let's Encrypt
- Passwort-Hashing: bcrypt mit aktuellem Work-Factor (Django-Default)
- Multi-Tenancy-Isolation: DB-Level Row-Level-Isolation über
TenantAwareManager— jeder Mandant sieht ausschließlich seine eigenen Daten - Audit-Hash-Chain: Jede Buchung enthält den SHA-256-Hash der vorherigen Buchung — Manipulation wird zuverlässig erkannt (
python manage.py verify_audit_chain) - PDF-Signatur: Bestandslisten werden mit SHA-256-Hash und RFC 3161-Zeitstempel versiegelt; Auditoren können die Unveränderlichkeit online unter
/inventory/verify/prüfen/ / - CSRF-Schutz: Django-Standard für alle schreibenden Requests
- Rate-Limiting: Login-Versuche sind gedrosselt, um Brute-Force zu verhindern
- Backup-Strategie: Tägliche Datenbank-Snapshots, 14 Tage Retention (verschlüsselt, EU-Standort)
10. Öffentliche Verifikation (Hinweis für Auditoren)
/inventory/verify/// ) ist
vollständig anonymisiert.
- Kein Login erforderlich
- Keine Cookies gesetzt
- Keine IP-Adresse gespeichert (nur Nginx-Standard-Log, 7 Tage Retention)
- Keine externen Tracker oder Schriften
- Funktioniert ohne JavaScript (Grundinformationen sind als HTML sichtbar)
11. Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO)
Das vollständige Verzeichnis der Verarbeitungstätigkeiten findest du in
docs/verzeichnis-verarbeitungstaetigkeiten.md im öffentlichen
Quellcode-Repository sowie auf Anfrage per E-Mail.
12. Beschwerderecht (Art. 77 DSGVO)
Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Bayern ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
13. Änderungen dieser Datenschutzerklärung
Bei wesentlichen Änderungen werden wir dich per E-Mail informieren. Kleinere Änderungen werden hier mit Datum vermerkt (siehe oben).