LagerLuchs
Webanwendung

Datenschutzerklärung

Stand: 28.06.2026 · DSGVO Art. 13 · Diese Erklärung betrifft die LagerLuchs-Webanwendung (App unter app.lagerluchs.app). Für die Marketing-Website (lagerluchs.app) gilt eine separate Erklärung.

1. Verantwortlicher

Christoph Willam
LagerLuchs
Tocklergasse 14, 96129 Strullendorf, Deutschland
E-Mail: info@lagerluchs.app
Anschrift & Vertretung: siehe Impressum

2. Kurzfassung (TL;DR)

LagerLuchs ist eine DSGVO-konforme B2B-SaaS für Verkaufsautomaten-Betreiber. Wir verarbeiten ausschließlich Daten, die für Betrieb, Audit-Trail und PDF-Signatur der Bestandslisten erforderlich sind. Keine externen Tracker, keine Cookies außer dem technisch notwendigen Session-Cookie, keine Datenweitergabe an Werbenetzwerke.

3. Welche Daten wir verarbeiten

3.1 Daten, die du uns gibst

3.2 Daten, die automatisch entstehen

3.3 Daten, die wir nicht erheben

4. Wofür wir die Daten nutzen (Zwecke)

5. Speicherdauer

6. Deine Rechte (DSGVO Art. 15–22)

Kontakt für alle Auskunftsanfragen: info@lagerluchs.app

7. Externe Dienste (Drittanbieter)

Wir verarbeiten Daten bei folgenden Drittanbietern:
  • FreeTSA.org — RFC 3161 Zeitstempel für PDF-Signatur. FreeTSA sieht nur den SHA-256-Hash des PDFs (kein Inhalt) und unsere Server-IP. Nicht die IP des Endnutzers oder der Auditoren (Verify-Aufrufe gehen nie zu FreeTSA).
  • Open Food Facts — Automatischer EAN-Produkt-Lookup. Wenn du im Wareneingang eine unbekannte EAN scannst, fragt die App den Produktnamen bei der offenen Datenbank Open Food Facts an. Hierbei wird ausschließlich der EAN-Code übertragen, keinerlei personenbezogene Daten von dir.
  • Hosting-Anbieter (z. B. Hetzner, IONOS oder AWS Frankfurt) — Server-Hosting. DSGVO-konform durch EU-Standort und Auftragsverarbeitungsvertrag (AVV).

Nicht auf der Liste: Google Analytics, Facebook Pixel, Hotjar, Sentry, Intercom, Google Fonts, CDNs — wir nutzen keines davon. Alle Schriftarten und JavaScript-Bibliotheken (Tailwind CSS, Alpine.js, html5-qrcode, Lucide Icons, Chart.js, Tom Select) sind selbst gehostet. Details siehe docs/dsgvo.md und docs/LICENSES.md.

8. Cookies

LagerLuchs setzt ausschließlich technisch notwendige Session-Cookies ein (für die Login-Sitzung). Keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Cookies.

9. Sicherheit

10. Öffentliche Verifikation (Hinweis für Auditoren)

Wichtig für HACCP-Auditoren: Die öffentliche Verifikations-Seite (/inventory/verify///) ist vollständig anonymisiert.
  • Kein Login erforderlich
  • Keine Cookies gesetzt
  • Keine IP-Adresse gespeichert (nur Nginx-Standard-Log, 7 Tage Retention)
  • Keine externen Tracker oder Schriften
  • Funktioniert ohne JavaScript (Grundinformationen sind als HTML sichtbar)

11. Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO)

Das vollständige Verzeichnis der Verarbeitungstätigkeiten findest du in docs/verzeichnis-verarbeitungstaetigkeiten.md im öffentlichen Quellcode-Repository sowie auf Anfrage per E-Mail.

12. Beschwerderecht (Art. 77 DSGVO)

Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Bayern ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

13. Änderungen dieser Datenschutzerklärung

Bei wesentlichen Änderungen werden wir dich per E-Mail informieren. Kleinere Änderungen werden hier mit Datum vermerkt (siehe oben).