Datenschutz

ENTWURF — Stand: April 2026. Dieses Dokument wird vor der öffentlichen Freigabe von einem Fachanwalt geprüft.

1. Verantwortliche Stelle

evolucision OÜ i.G.
vertreten durch Svenja Lemcke
Edenkobener Straße 8, 67117 Limburgerhof
E-Mail: hallo@wakkel.app


2. Welche Daten wir erheben

2.1 Nutzerkonto

  • Telefonnummer (zur Authentifizierung per Einmal-Code / OTP)
  • Anzeigename (freiwillig)
  • Benutzername (freiwillig)

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

2.2 Buchungen & Zahlungen

  • Buchungsdaten (Datum, Uhrzeit, Service, Ort)
  • Zahlungsreferenzen (Stripe-IDs — keine Kreditkarten- oder Kontodaten auf unseren Servern)
  • Voucher- und Rückerstattungsstatus

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

2.3 Inhalte (UGC)

  • Bewertungen, Texte, Fotos, Videos
  • Likes, Kommentare, Emotion-Tags
  • Messenger-Nachrichten (zwischen Nutzern und/oder Dienstleistern)

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

2.4 Standortdaten

  • Browser-Geolocation (nur mit deiner ausdrücklichen Zustimmung)
  • Wird für Entfernungsberechnung und Ortssuche verwendet
  • Wird nicht serverseitig gespeichert

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

2.5 Push-Benachrichtigungen

  • Browser-Push-Subscription (Endpoint-URL + Schlüssel)
  • Aktiviert nur nach ausdrücklicher Browser-Erlaubnis
  • Abmeldung jederzeit in den Einstellungen

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

2.6 KI-Interaktion

  • Nachrichten an den wakkel Companion (KI-Assistent)
  • Optionale KI-Erinnerungen (abschaltbar in den Einstellungen)
  • Keine Weitergabe deiner Identität an den KI-Anbieter (nur anonymisierte Inhalte)

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), für Erinnerungen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

2.7 Technische Daten

  • IP-Adresse, User-Agent, Zeitstempel (Server-Logs)
  • Werden nach 30 Tagen automatisch gelöscht

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit und Fehlerbehebung


3. Drittanbieter & Auftragsverarbeiter

OpenAI, Inc. (USA)

KI-Verarbeitung für den wakkel Companion. Es werden nur Chat-Inhalte übermittelt — keine Telefonnummern, keine Nutzernamen, keine Zahlungsdaten. API-Nutzung (keine Consumer-Produkte), keine Verwendung für Training.

Stripe, Inc. (USA / EU-Verarbeitung)

Zahlungsabwicklung. Kreditkarten- und Kontodaten werden ausschließlich bei Stripe gespeichert, nicht auf unseren Servern.

Esendex (UK)

SMS-Versand für Einmal-Codes (OTP) bei der Anmeldung. Übermittelt wird nur die Telefonnummer.

Google Maps Platform (USA)

Kartenanzeige, Geocoding und Routenplanung. IP-Adresse wird von Google verarbeitet.

Netcup GmbH (Nürnberg, DE)

Server-Hosting. Alle primären Nutzerdaten werden in Deutschland gespeichert.

Nicht eingesetzt: Kein Google Analytics, kein externes Tracking, keine Marketing-Cookies, kein CDN, kein externes Error-Tracking.


4. Speicherung & Aufbewahrung

  • Nutzerkonto: Bis zur Löschung durch dich
  • Chat-Verläufe (Companion): Lokal auf deinem Gerät (localStorage). Serverseitige Erinnerungen löschbar in den Einstellungen
  • Buchungen / Zahlungen: 10 Jahre (gesetzliche Aufbewahrungspflicht, § 147 AO)
  • Server-Logs: 30 Tage
  • Push-Subscriptions: Bis zur Abmeldung oder automatisch bei ungültigem Endpunkt

Alle Daten werden auf eigenen Servern in Deutschland (Netcup, Nürnberg) gespeichert. Backups erfolgen auf einem separaten Server in Deutschland, verschlüsselt übertragen.


5. Cookies & lokale Speicherung

Cookies

wakkel verwendet ausschließlich technisch notwendige Cookies:

  • Pilot-Zugang: Signierter Cookie zur Zugangsprüfung (30 Tage)

localStorage (Browser-Speicher)

Zusätzlich speichert wakkel folgende Daten lokal in deinem Browser (kein Cookie, kein Server-Zugriff):

  • Authentifizierung: JWT-Token (Access + Refresh)
  • Einstellungen: Standort, Companion-Verlauf

Es werden keine Marketing-, Tracking- oder Analyse-Cookies eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.


6. Deine Rechte

Du hast nach DSGVO folgende Rechte:

  • Auskunft (Art. 15) — welche Daten wir über dich haben
  • Berichtigung (Art. 16) — fehlerhafte Daten korrigieren
  • Löschung (Art. 17) — Konto und Daten löschen (in den Einstellungen oder per E-Mail)
  • Einschränkung (Art. 18) — Verarbeitung vorübergehend einschränken
  • Datenübertragbarkeit (Art. 20) — deine Daten in einem gängigen Format erhalten
  • Widerspruch (Art. 21) — gegen bestimmte Verarbeitungen widersprechen

Anfragen bitte an hallo@wakkel.app. Wir antworten innerhalb von 30 Tagen.

Beschwerderecht: Du kannst dich jederzeit an die zuständige Datenschutzaufsichtsbehörde wenden (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz).


7. KI-Transparenz (EU-AI-Act)

wakkel setzt KI-Systeme ein, die als Limited Risk (begrenztes Risiko) nach dem EU-AI-Act eingestuft sind. Beide unterliegen der Transparenzpflicht nach Art. 50 EU-AI-Act.

7.1 wakkel Companion

KI-Assistent für Nutzer (Suche, Empfehlungen, Buchungshilfe). Anbieter: OpenAI (GPT).

  • Nur Chat-Inhalte werden an OpenAI übermittelt — keine Telefonnummern, Nutzernamen oder Zahlungsdaten
  • Klar als KI gekennzeichnet (Sparkles-Icon, Label "KI-Assistent")
  • Empfehlungen sind unverbindlich und ersetzen keine professionelle Beratung
  • Die KI-Erinnerungsfunktion ist optional und jederzeit in den Einstellungen abschaltbar

7.2 Inhalte-Moderation

Automatische Prüfung von Beiträgen, Kommentaren und Nachrichten gegen die Hausordnung. Anbieter: OpenAI (GPT).

  • Geprüft wird nur der Textinhalt — keine Metadaten, keine Identität
  • Ergebnisse: OK, Überarbeiten, Warnung, Ausblenden, temporäre Sperre, permanente Sperre
  • Du wirst über Moderationsentscheidungen per System-Nachricht informiert
  • Moderationsentscheidungen werden protokolliert (Inhalt, Ergebnis, Regel, Zeitpunkt)

7.3 Art. 22 DSGVO — Automatisierte Entscheidungen

Die KI-Moderation trifft vorläufige Entscheidungen über die Sichtbarkeit von Inhalten. Bei leichten Verstößen (Überarbeiten, Warnung) wird kein Strike vergeben — du kannst den Beitrag anpassen und erneut posten.

Permanente Sperren erfordern immer eine menschliche Prüfung. Es werden keine rein automatisierten Entscheidungen getroffen, die rechtliche oder ähnlich erhebliche Wirkung für dich haben.

Einspruch gegen Moderationsentscheidungen ist jederzeit per E-Mail an hallo@wakkel.app möglich.


8. Kontakt

Bei Fragen zum Datenschutz wende dich an:
hallo@wakkel.app