Datenschutzerklärung
Wichtiger Entwurfsstatus: Die genaue rechtliche Einordnung des gemeinsamen Betriebs, Rechtsgrundlagen, konkrete Speicherfristen, Auftragsverarbeitungsverträge, Verarbeitungsregionen, Drittlandmechanismen und die zuständige Aufsichtsbehörde müssen vor Veröffentlichung fachkundig geprüft und bestätigt werden. Technische TODOs sind bewusst sichtbar.
1. Verantwortliche
Luciago wird gemeinsam von Julian Kaufmann und Sebastian Frankl betrieben. Beide sind gemeinsam verantwortlich und vertretungsberechtigt:
Julian Kaufmann und Sebastian Frankl
Luciago
Stifterweg 112
89075 Ulm
Deutschland
E-Mail: support@luciago.com
Telefon / WhatsApp: +49 155 60941759
TODO: Die genaue rechtliche Einordnung des gemeinsamen Betriebs bleibt extern rechtlich zu prüfen. Eine datenschutzbeauftragte Person ist zu ergänzen, falls eine bestellt wird oder gesetzlich erforderlich ist.
2. Technische Bereitstellung der Website
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, angeforderte URL, HTTP-Header sowie Browser- und Geräteinformationen gehören. Diese Verarbeitung ermöglicht Auslieferung, Fehlerdiagnose und Schutz der Website.
Das Repository enthält eine Cloudflare-Worker-Konfiguration einschließlich Worker-Observability sowie weiterhin ein ChatGPT-Sites-Hostingartefakt. Welcher Stand und Anbieter die Live-Domain tatsächlich ausliefert, ist lokal nicht feststellbar.
TODO: Live-Hostinganbieter, Logumfang, Speicherdauer, Region, Vertrag und Drittlandmechanismus bestätigen. Nur den tatsächlich eingesetzten Hostingweg in der freigegebenen Fassung nennen.
3. Supabase
Luciago verwendet Supabase technisch für Authentifizierung, PostgreSQL-Datenbank, Realtime-Funktionen, Edge Functions und Dateispeicher. Je nach Funktion verarbeitet Supabase Konto- und Profilkennungen, Inhalte, Rollen, Interaktionen, Standortbezüge, Nachrichten, Benachrichtigungen und technische Sitzungsdaten.
TODO: Supabase-Projektregion, Backups, Logs, Auth-Mailanbieter, Auftragsverarbeitungsvertrag, Unterauftragnehmer, Speicherfristen und mögliche Drittlandübermittlungen anhand der produktiven Konfiguration ergänzen.
4. Registrierung, Anmeldung und Gastnutzung
Die reguläre Nutzung ist ab 16 Jahren vorgesehen. Mit erfolgreicher Registrierung und ausdrücklicher Zustimmung zu den AGB entsteht ein kostenloses Nutzungsverhältnis; die Datenschutzerklärung muss bei der Registrierung zur Kenntnis genommen werden. Die nicht vorausgewählte Zustimmung ist technisch vorhanden, eine AGB-Version und der Zustimmungszeitpunkt werden derzeit jedoch nicht gesondert gespeichert. Die Altersgrenze wird aktuell nur als Eigenerklärung in diesem Schritt bestätigt und nicht anhand eines Geburtsdatums serverseitig geprüft.
Für registrierte Konten werden insbesondere Auth-UUID, E-Mail-Adresse, Anmeldeanbieter, Session- und Refresh-Tokens sowie Auth-Metadaten verarbeitet. Bei Google-Anmeldung werden die für den OAuth-Flow erforderlichen Daten zwischen Google, Supabase und Luciago ausgetauscht.
Auch Gäste der App erhalten nach dem aktuellen technischen Stand eine anonyme Supabase-Auth-Session. Die dabei erzeugte Auth-UUID wird lokal dauerhaft in AsyncStorage gespeichert. Sie enthält für sich genommen keinen Klarnamen, ermöglicht aber eine Wiedererkennung und ist deshalb pseudonym.
TODO Rechtsgrundlagen: Rechtsgrundlage für registrierte Konten, anonyme Gast-Sessions, Google OAuth sowie Sicherheits- und Missbrauchsprävention je Verarbeitung verbindlich festlegen.
5. Profile, Rollen und Veranstalterkonten
Abhängig von der Nutzung können Benutzername, Beschreibung, Avatar, Interessen, Geburtstag, Geschlechtsangabe, Telefonnummer, Rollen, Sperrstatus und Veranstalterzuordnungen verarbeitet werden. Optionale Profilangaben werden nur verarbeitet, wenn sie angegeben werden. Creator- und Adminzugriffe werden anhand der in Supabase gespeicherten Rollen und Zuordnungen beschränkt.
Veranstalter-Verifizierungen können Angaben zum Veranstalter, zur Rolle der anfragenden Person, zu Website oder Social-Profil, Event-Location und Kontaktmöglichkeit umfassen.
6. Events, Veranstalter und veröffentlichte Inhalte
Für Erstellung und Darstellung von Events verarbeitet Luciago unter anderem Namen, Beschreibungen, Zeiten, Preise, Tags, Veranstaltungsorte, Adressen und Koordinaten, Bonusangaben, maximale Teilnehmerzahl, Veranstalterzuordnung sowie Event- und Menübilder. Veranstalterprofile können außerdem Beschreibung, Kontaktdaten, Website und Social-Media-Adressen enthalten. Veröffentlichte Angaben und Medien können öffentlich sichtbar sein.
7. Community, Freunde, Teilnahme und Chats
Für Freundschaften, Favoriten, Zusagen, Tickets bzw. Teilnahmestatus, Bewertungen, Direkt- und Event-Chats werden je nach Nutzung interne Nutzer- und Eventkennungen, Beziehungen, Nachrichten, Zeitpunkte, Mitgliedschaften und Statusangaben verarbeitet. Realtime überträgt neue Nachrichten und Benachrichtigungen an berechtigte Konten.
Im Direktchat kann ein Nutzer freiwillig seinen Live-Standort teilen. Dabei werden User-ID als Presence-Kennung, Breite, Länge und Zeitstempel ungefähr alle fünf Sekunden oder nach relevanter Bewegung über Supabase Realtime Presence an den Chatpartner übertragen. Im geprüften Code wird daraus keine historische Standorttabelle angelegt; beim Ausschalten oder Verlassen wird die Übertragung beendet.
8. Meldungen, Blockierungen und Moderation
Zur Community-Sicherheit können Meldende, gemeldete Nutzer, Veranstalter, Events oder Inhalte, Grund, Beschreibung, betroffener Chat, Bearbeitungsstatus, interne Prüfnotizen und Entscheidungen verarbeitet werden. Vorgesehen sind Inhaltsentfernung, Verwarnung, temporäre Sperre und dauerhafte Sperre; abhängig von der Schwere kann Luciago Stufen überspringen. Eine Überprüfung kann über support@luciago.com verlangt werden. Ein technischer Beschwerdefall, der Nutzer und konkrete Moderationsentscheidung verknüpft, ist derzeit nicht implementiert. Bestimmte Chat- und Moderationsnachweise können bei Kontolöschung ohne direkte Profilzuordnung bestehen bleiben.
TODO: Rechtsgrundlagen, Zugriffsberechtigungen, Verfahrensfristen, gesetzlich erforderliche Begründungen und konkrete Aufbewahrungsfristen fachlich und rechtlich freigeben.
9. Standort, Karte und Match-Suche
- Bei der Kartenanzeige kann der aktuelle Standort nach Betriebssystemfreigabe lokal auf der Karte angezeigt werden.
- Bei der Umkreissuche werden aktuelle Koordinaten und Radius an Supabase gesendet; im geprüften Funktionspfad wurde keine dauerhafte Standort-Historie gefunden.
- Bei der Match-Suche werden User-ID, Suchkoordinaten, Tags, optionale Nachricht, Gruppengröße, Freigabewunsch und Ablaufzeit als Intent in Supabase gespeichert.
- Beim Anlegen eines Veranstaltungsorts wird eine eingegebene Adresse geocodiert und als dauerhafte Location mit Koordinaten gespeichert.
- Beim Öffnen einer externen Navigation wird eine vom Event abgeleitete Adresse oder Suchanfrage an die gewählte Karten-App beziehungsweise den Kartenanbieter übergeben.
Ohne Standortfreigabe bleiben nicht standortabhängige Funktionen und die manuelle Stadtauswahl verfügbar.
TODO: Konkrete Kartenprovider für iOS/Android, deren Datenflüsse, Schlüsselkonfiguration und Rechtsgrundlagen anhand der produktiven Builds bestätigen.
10. Event-Analytics und Zielgruppenstatistik
Luciago möchte Event-Analytics grundsätzlich für alle Nutzer einsetzen. Die App erfasst Event-Impressions, Detailansichten, Shares, Favoriten und Zusagen zusammen mit Event-ID, Quelle und Zeitpunkt. Der aktive Backend-Aufruf verwendet die Supabase-Auth-UUID als dauerhafte visitor_id. Bei registrierten Nutzern wird zusätzlich die interne user_id verknüpft.
Diese Verarbeitung ist nicht vollständig anonym: Gäste sind über die persistente anonyme Auth-UUID wiedererkennbar; registrierte Nutzer sind im Backend kontobezogen identifiziert. Creator erhalten Reichweiten-, Quellen-, Funnel- und Wiederkehrerwerte aggregiert. Angaben zu Alter, Geschlecht und Interessen werden aus Teilnehmerprofilen berechnet und erst ab mindestens fünf unterschiedlichen Teilnehmern zusammengefasst ausgegeben.
Im aktuellen Code wurde vor dem Event-Tracking weder ein Consent-Flag noch ein Opt-out gefunden. Eine Aufbewahrungsfrist oder automatische Löschroutine für Einzelereignisse wurde ebenfalls nicht festgestellt. Bei der Account-Löschung werden Analytics-Einzelereignisse gelöscht, deren visitor_id oder user_id der Auth-UUID des gelöschten Accounts entspricht; die stabile Besucherkennung bleibt damit nicht mit dem ehemaligen Account verknüpft. Die Produktentscheidung für Analytics ersetzt nicht die offene rechtliche Prüfung einer Rechtsgrundlage oder Einwilligungspflicht.
TODO: Rechtsgrundlage, TDDDG-/DSGVO-Anforderungen und gegebenenfalls ein Einwilligungskonzept festlegen sowie eine allgemeine Aufbewahrungsfrist definieren.
11. Benachrichtigungen und Push
Für In-App-Meldungen werden Empfänger-ID, Nachricht, Event- oder Quellbezug, Lesestatus und Einstellungen in Supabase verarbeitet. Nach freiwilliger Aktivierung von Betriebssystem-Push werden Expo-Push-Token, User-ID, Plattform, Aktivstatus, letzter Kontakt sowie Zustell- und Requestdaten gespeichert. Push-Inhalte werden an den Expo Push Service übermittelt.
Push kann in den App-Einstellungen deaktiviert werden; der gespeicherte Token wird dann entfernt. Ob der gesamte Zustellpfad produktiv betrieben wird und welche Expo-Fristen gelten, ist lokal nicht verifizierbar.
12. Geräteberechtigungen und lokale Funktionen
Standort, Kamera, Fotomediathek, Kalender und Benachrichtigungen werden nur für die jeweils aufgerufene Funktion angefragt. Beim QR-Scanner wurde kein Upload des Kamerabilds festgestellt. Beim Hinzufügen zum Kalender schreibt die App Eventtitel, Zeit, Ort und Beschreibung in einen vom Nutzer gewählten Gerätekalender. Eine mögliche Synchronisation dieses Kalenders richtet sich nach dem Gerätekonto des Nutzers.
13. Bilder und Supabase Storage
Ausgewählte Avatar-, Event-, Menü- und Veranstalterbilder werden nach Prüfung von Dateityp und Größe in die Supabase-Storage-Buckets avatars, event-images oder organizer-images geladen. Öffentliche Inhaltsbilder können über öffentliche URLs abrufbar sein.
Hochgeladene Bilder dürfen außerdem mit KI verarbeitet oder bearbeitet werden, um bessere oder angepasste Luciago- und Eventbilder zu erstellen. Dies umfasst nicht das Training eigener KI-Modelle mit Nutzerbildern, den Verkauf der Bilder oder eine beliebige Nutzung für fremde Zwecke. Ein konkreter externer KI-Anbieter ist noch nicht festgelegt; vor dessen produktivem Einsatz müssen die tatsächlichen Datenflüsse und Datenschutzbedingungen ergänzt werden.
Der Account-Löschflow stellt Avatar-Löschaufträge in eine private Warteschlange, falls eine unmittelbare Storage-Löschung fehlschlägt. Eventbilder besitzen einen eigenen Löschauftragspfad. Vollständige Backup-, Cache- und Bucket-Fristen sowie der abschließende Löschprozess für Veranstalterbilder müssen bestätigt werden.
14. Passwort-Reset und Account-Löschung
Passwort-Reset erfolgt über Supabase Auth. Verarbeitet werden E-Mail-Adresse, Recovery-Link oder -Code, eine temporäre Recovery-Session und das neue Passwort. Website und App verwenden die vorgesehenen Redirect- beziehungsweise Deep-Link-Flows.
Normale Nutzer können ihr Konto jederzeit ohne Kündigungsfrist löschen. Dafür werden eine aktuelle Auth-Session, erneute Anmeldung, Bestätigungsphrase, Konto-ID und gegebenenfalls Avatarpfad verarbeitet. Der Server prüft eine höchstens zehn Minuten alte Sitzung und löscht anschließend den Auth-Nutzer sowie kaskadierende persönliche Datensätze und die dem Account über visitor_id oder user_id zugeordneten Analytics-Einzelereignisse. Der ehemalige Nutzer erscheint öffentlich nicht mehr unter seinem bisherigen Profil; bei erhaltenen Inhalten wird statt Username und Profilbild „Gelöschter Nutzer“ angezeigt. Bestimmte Chat- und Moderationsnachweise können ohne direkte Profilzuordnung bestehen bleiben. Alleinige Veranstalter-Owner müssen die Inhaberschaft vorher übertragen.
Persönlich erstellte zukünftige Events sollen bei der Account-Löschung ebenfalls gelöscht werden. Dies ist technisch noch nicht umgesetzt. Events eines Organizer-Profils mit mehreren Mitgliedern oder Inhabern dürfen nicht allein wegen der persönlichen Kontolöschung eines Mitglieds gelöscht werden.
15. Cookies, Browser- und App-Speicher
Die Website verwendet Supabase-Browser-Speicher für persistente Auth-Sessions und kurzfristige sessionStorage-Marker für Passwort-Recovery, Lösch-Reauthentifizierung und die bewusste Cal.com-Aktivierung. Die App speichert Session, Sprache, gewählte Stadt und optional den Expo-Push-Token in AsyncStorage.
Eine vollständige Liste, Zwecke und Laufzeiten stehen in der Cookie- und Storage-Seite. Im geprüften Website-Code wurden keine eigenen Marketing-Cookies und kein Cloudflare-Web-Analytics-Beacon gefunden.
16. Cal.com und Veranstalter-Verifizierung
Cal.com wird produktiv für die Terminbuchung im Organizer- und Verifizierungsprozess eingesetzt. Das Buchungsfenster wird erst geladen, nachdem ein Besucher auf der Verifizierungsseite „Cal.com aktivieren & Buchung laden“ auswählt. Danach können technische Verbindungsdaten sowie die im Buchungsfenster eingegebenen Termin- und Kontaktdaten an Cal.com übermittelt werden.
TODO: Cal.com-Vertrag beziehungsweise AVV, Region, Unterauftragnehmer, Drittlandmechanismus, eingesetzte Cookies/Storage und Speicherfristen bestätigen.
17. Kontakt, Social Media und externe Links
Die Kontaktseite enthält kein Formular. Kontakt ist über support@luciago.com sowie Telefon oder WhatsApp unter +49 155 60941759 möglich. E-Mail- und WhatsApp-Links öffnen den jeweils gewählten externen Dienst; die Website speichert dabei keine Formulareingaben. Instagram-, TikTok-, WhatsApp- und Kartenlinks übertragen erst nach dem Anklicken Daten an den Zielanbieter. Social-Media-SDKs, Feeds oder Pixel wurden nicht eingebunden.
Das frühere Kontaktformular wird nicht mehr verwendet. Eine neue Datenbankmigration entfernt die ausschließlich dafür vorhandenen Supabase-RPCs und die Tabelle contact_request. Nach bestätigter Projektangabe bestehen keine alten Kontaktanfragen, die erhalten werden müssen.
18. Empfänger und mögliche Drittlandübermittlungen
Technisch mögliche Empfänger sind – abhängig von der tatsächlich genutzten Funktion und Produktionskonfiguration – Supabase, der bestätigte Hostinganbieter, Expo Push Service, Karten- und OAuth-Anbieter, Cal.com sowie vom Nutzer bewusst geöffnete Social-, Messaging-, Karten- und E-Mail-Dienste.
TODO: Vollständige Empfängerliste, Rollen als Verantwortliche/Auftragsverarbeiter, Sitz, Verarbeitungsregionen, Verträge, Unterauftragnehmer und Übermittlungsmechanismen vor Veröffentlichung prüfen. Eine Drittlandübermittlung wird nicht pauschal behauptet oder ausgeschlossen.
19. Speicherdauer
Der Code enthält nur punktuelle Löschregeln, etwa bei Account-, Push-Token-, Avatar- und Eventbildlöschung. Für Analytics-Einzelereignisse, Moderation, gelesene Benachrichtigungen, abgelaufene Match-Intents, Hostinglogs, Backups und Anbieterlogs wurden keine belastbaren vollständigen Fristen festgestellt.
TODO: Für jede Datenkategorie eine konkrete Frist oder nachvollziehbare Festlegungskriterien beschließen und hier ergänzen. Keine Frist darf allein aus diesem Entwurf abgeleitet werden.
20. Rechtsgrundlagen
TODO vor Veröffentlichung: Für jeden beschriebenen Vorgang die tatsächlich gewählte Rechtsgrundlage nach der DSGVO dokumentieren. Insbesondere müssen Kontobereitstellung, anonyme Gast-Session, Community, Sicherheit/Moderation, pseudonymes Event-Tracking, demografische Auswertung, Standort, Push, Cal.com und Anbieterübermittlungen einzeln bewertet werden. Dieser technische Entwurf legt keine Rechtsgrundlage fest.
21. Rechte betroffener Personen
Betroffene Personen können im gesetzlichen Rahmen insbesondere Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen sowie einer Verarbeitung widersprechen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Anfragen können an support@luciago.com gerichtet werden. TODO: zuständige Aufsichtsbehörde und internen Prozess für Auskunft, Export, Berichtigung, Widerspruch und Löschbestätigung ergänzen.
22. Pflichtangaben und automatisierte Entscheidungen
Pflichtfelder sind für die jeweils angeforderte Funktion erforderlich; optionale Profilangaben bleiben freiwillig. Das System sortiert und aggregiert Event- und Nutzungsdaten, aber eine rechtlich erhebliche ausschließlich automatisierte Entscheidung wurde im geprüften Code nicht festgestellt.
TODO: Vor Veröffentlichung fachlich bestätigen, ob Profiling oder rechtlich erhebliche automatisierte Entscheidungen in der produktiven Konfiguration stattfinden.
23. Änderungen
Diese Erklärung muss aktualisiert werden, wenn Funktionen, Anbieter, Datenflüsse, Rechtsgrundlagen oder Speicherfristen geändert werden. Maßgeblich ist die veröffentlichte Fassung.
Technischer Entwurfsstand: 12. September 2026