Zurück zur Startseite
Datenschutz

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Daten bei der Nutzung der öffentlichen Website, der Pilotplatz-Anfrage und der jeweils verfügbaren App-Funktionen von LokalAgent.ai verarbeitet werden.

Stand: 25. September 2026

LokalAgent.ai
Kurzfassung

Das Wichtigste in klarer Sprache

  • Wir verarbeiten Daten, wenn Sie die Website nutzen, einen Pilotplatz anfragen oder LokalAgent.ai in der App nutzen.
  • Für die Pilotplatz-Anfrage speichern wir die Angaben aus dem Formular, um Ihre Anfrage zu bearbeiten.
  • Fotos, Texteingaben, Firmenprofilinformationen und generierte Inhalte können für die Erstellung von Marketingbeiträgen verarbeitet werden.
  • Produktive KI-Anfragen werden serverseitig über bezahlte Google-Cloud- oder Gemini-API-Zugänge mit aktivem Billing verarbeitet; kostenlose Gemini- oder AI-Studio-Kontingente sind für Nutzerinhalte nicht vorgesehen.
  • Bei diesen bezahlten Google-Zugängen werden Beiträge, Prompts, Medien und Antworten nach den Google-Bedingungen nicht zur Verbesserung von Google-Produkten oder zum Training globaler Google-KI-Modelle verwendet.
  • LokalAgent.ai nutzt Nutzerinhalte, Beiträge, Bilder oder generierte Inhalte nicht für das Training eigener KI-Modelle.
  • Sie können Auskunft oder Löschung Ihrer Daten über den Datenschutzkontakt anfragen.
Verantwortlicher

LokalAgent.ai

Firmenname: LokalAgent.ai
Inhaber und verantwortliche Person: Ilyas Sezgen
Rechtsform: Einzelfirma
Zum Karrenbusch 5
44536 Lünen
Deutschland
Allgemeine Kontaktadresse: info@lokalagent.ai
Datenschutzkontakt: datenschutz@lokalagent.ai

Hosting

Bereitstellung der Website

Die öffentliche Website wird über Firebase App Hosting und Google Cloud bereitgestellt. Dabei können technische Daten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browser- und Geräteinformationen, Serverlogs sowie Fehlerdaten verarbeitet werden.

Zweck ist die sichere, stabile und effiziente Bereitstellung der Website, die Fehleranalyse und der Schutz vor Missbrauch. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und stabilen Betrieb der Website nach Art. 6 Abs. 1 lit. f DSGVO.

Pilotplatz-Anfrage

Anfrage für die private Beta

Wenn Sie einen Pilotplatz anfragen, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere Name und E-Mail-Adresse sowie freiwillige Angaben, sofern Sie diese machen.

Die Eintragung wird serverseitig verarbeitet und zur Bearbeitung der Pilotplatz-Anfrage gespeichert.

Zweck und Grundlage

Warum wir Anfragedaten nutzen

Wir nutzen die Angaben, um Ihre Pilotplatz-Anfrage zu bearbeiten, passende Betriebe auszuwählen und Sie zur privaten Beta zu kontaktieren. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit die Kommunikation der Vorbereitung einer möglichen Nutzung von LokalAgent.ai dient, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.

Sie können die Löschung Ihrer Anfragedaten über datenschutz@lokalagent.ai verlangen.

Nutzerkonto

Registrierung und Login in der App

Für die App wird Firebase Authentication zur Registrierung, Anmeldung und Verwaltung des Nutzerkontos eingesetzt. Dabei werden E-Mail-Adresse, Auth-ID sowie Login- und Account-Metadaten verarbeitet.

Zweck ist die Anmeldung, der Schutz des Kontos und der Zugriff auf eigene Inhalte innerhalb der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Nutzung des App-Zugangs erforderlich ist.

Firestore

Firmenprofil, Kampagnen und Verlauf

Cloud Firestore kann Daten speichern, die Sie selbst eingeben oder die im Rahmen der App-Nutzung erzeugt werden.

  • Firmenprofil, Branche, Beschreibung, Spezialisierung und gewünschte Plattformen
  • Kampagnenbeschreibungen, Sozial Media Beiträge, CTAs, Hashtags und Verlauf
  • hochgeladene Bilder oder Medien, soweit Sie sie für Kampagnen verwenden
  • Analyseergebnisse und generierte Vorschläge, soweit sie in Ihrem Konto entstehen

Zweck ist die Erstellung, Bearbeitung und spätere Wiederverwendung von Marketingbeiträgen für Ihren Betrieb.

Medien

Bilder und Uploads

In der App können Sie Fotos oder andere Medien hochladen. Firebase Storage kann diese Medien speichern, damit sie für Vorschau, Analyse, Kampagnenbearbeitung und Beitragserstellung verwendet werden können. Auf der öffentlichen Website gibt es aktuell keinen öffentlichen Medienupload.

Bitte laden Sie keine sensiblen personenbezogenen Daten, Kundendaten, Kennzeichen, Gesundheitsdaten oder vertrauliche Inhalte hoch, wenn sie für den jeweiligen Zweck nicht erforderlich sind.

KI-Verarbeitung

Google Gemini API, Vertex AI und Google Cloud

Zur Erstellung von Beitragsvorschlägen werden Texteingaben, Firmenprofilinformationen und ausgewählte Medien serverseitig über gesicherte API-Endpunkte an die Google Gemini API im Rahmen von Google Cloud / Vertex AI übermittelt. Für produktive Nutzerinhalte verwendet LokalAgent.ai dabei ausschließlich bezahlte Google-Cloud- oder Gemini-API-Zugänge mit aktivem Billing; kostenlose Gemini- oder AI-Studio-Kontingente sind dafür nicht vorgesehen.

Die Verarbeitung ist eine technische Anfrage zur Erstellung des konkreten Nutzerergebnisses innerhalb der App. Die Inhalte werden nicht an Google übermittelt, damit Google Modelle trainiert, sondern damit der angefragte Beitrag oder Vorschlag erzeugt werden kann. Bei bezahlten Google-Cloud- oder Gemini-API-Zugängen verwendet Google übermittelte Prompts, Dateien, Medien und Antworten nach den anwendbaren Google-Bedingungen nicht zur Verbesserung von Google-Produkten und nicht zum Training globaler Google-KI-Modelle. LokalAgent.ai nutzt Nutzerbilder, Eingaben und generierte Inhalte nicht für das Training eigener KI-Modelle.

Wichtig für bezahlte Tarife: Wenn Sie LokalAgent.ai kostenpflichtig nutzen, werden Ihre erstellten Beiträge, Texteingaben, hochgeladenen Medien und generierten Ergebnisse nicht als Trainingsdaten für eigene LokalAgent.ai-Modelle verwendet. Die normale Beitragserstellung beinhaltet außerdem keine freiwillige Freigabe Ihrer Prompts, Medien, Antworten, Logs, Datensätze oder Feedbacks an Google zur Modellverbesserung.

Für Google Cloud, Firebase und die Gemini API gelten die jeweils anwendbaren Datenschutz-, Nutzungs- und Auftragsverarbeitungsbedingungen von Google. Eine Verarbeitung kann insbesondere zur Bereitstellung der Funktion, zur Sicherheit, zur Missbrauchsprüfung, zur Fehleranalyse und für gesetzlich erforderliche Nachweise erfolgen.

Bitte übermitteln Sie keine sensiblen oder vertraulichen Kundendaten, wenn diese für die Erstellung eines Beitrags nicht erforderlich sind.

Cloud Functions

Serverseitige Funktionen

Cloud Functions oder vergleichbare serverseitige Funktionen können für KI-Aufrufe, Validierung, Speicherung, Limits, Sicherheitsprüfungen und Fehlerbehandlung eingesetzt werden. Diese Funktionen helfen, sensible Vorgänge serverseitig abzusichern und personenbezogene Daten nicht unnötig im Browser zu verarbeiten.

KI-Anfragen werden über serverseitige Funktionen und API-Endpunkte vorbereitet. API-Zugänge werden dadurch nicht im Browser offengelegt; sicherheitsrelevante Verarbeitungsschritte laufen isoliert im Backend. Eine dauerhafte lokale Zwischenspeicherung der KI-Anfragen im Browser ist dafür nicht vorgesehen.

Beiträge, Bilder und Videos

Medienverarbeitung und Bildgestaltung in der App

Sie wählen selbst, welche Fotos oder Videos Sie für einen Beitrag verwenden. Die App übermittelt ausgewählte Medien, Ihre Beschreibung und den nötigen Firmenkontext an unsere serverseitigen Funktionen und den eingesetzten Gemini-Dienst. Bei der Bildgestaltung verarbeitet die KI das gewählte Originalfoto und Ihren Gestaltungswunsch zu einem neuen Bild einschließlich Text. Ein hinterlegtes Firmenlogo kann anschließend unverändert eingefügt werden.

Originalmedien, Entwürfe, Bildversionen und fertige Ergebnisse können in Ihrem Unternehmenskonto bei Firebase gespeichert werden, damit Sie sie prüfen, ändern und wiederverwenden können. Die Verarbeitung dient der angeforderten App-Leistung (Art. 6 Abs. 1 lit. b DSGVO). Sie müssen zur Verwendung hochgeladener Inhalte berechtigt sein, insbesondere bei erkennbaren Personen.

Für die freiwillige Spracheingabe nutzt die App die Spracherkennung Ihres Geräts. Abhängig vom Betriebssystem und seinen Einstellungen kann dabei eine Verarbeitung durch den jeweiligen Sprachdienst erfolgen. Eine rein lokale Erkennung wird nicht zugesichert. Der erkannte Text kann anschließend als Eingabe für den von Ihnen angeforderten Entwurf verwendet werden.

Verbundene Kanäle

Verbindungen und Veröffentlichung über Upload-Post

Wenn Sie unterstützte Social-Media-Konten verbinden, verwenden wir Upload-Post von TONVI TECH S.L., Calle Puerta del Mar 18, 5. Stock, 29005 Málaga, Spanien. Der Dienst verarbeitet Verbindungsdaten und Zugriffstokens sowie die von Ihnen freigegebenen Texte, Medien, Ziele und Veröffentlichungsstatus. Eine Veröffentlichung erfolgt erst nach Ihrer konkreten Freigabe. Grundlage ist die Bereitstellung der gewünschten Funktion (Art. 6 Abs. 1 lit. b DSGVO).

Für diese Verarbeitung gilt der automatisch in den Geschäftsvertrag einbezogene Auftragsverarbeitungsvertrag von Upload-Post. Der Anbieter nennt vorrangig EU-Infrastruktur; mögliche Zugriffe und Übermittlungen außerhalb des EWR werden in seinen Vertragsunterlagen und der Unterauftragnehmerliste erläutert. Die von Ihnen gewählte soziale Plattform verarbeitet die übermittelten Inhalte nach ihren eigenen Bedingungen.

Speicherdauern unterscheiden sich nach Datenart. Upload-Post nennt im Auftragsverarbeitungsvertrag unter anderem Zugriffstokens bis zur Trennung, zum Widerruf oder Ablauf sowie Inhalte für Veröffentlichung und Fehlerklärung bis zu 30 Tage nach Abschluss oder Abbruch. Seine Datenschutzhinweise sehen für temporäre API-Medien 24 Stunden vor. Veröffentlichungsreferenzen und Sicherheitsprotokolle können länger gespeichert bleiben. Das Trennen eines Kontos entfernt keine bereits veröffentlichten Beiträge bei der sozialen Plattform.

Einzelheiten: Auftragsverarbeitungsvertrag, Datenschutzhinweise und Unterauftragnehmer von Upload-Post.

Sicherheit und Meldungen

Schutz der App und Prüfung gemeldeter KI-Inhalte

Für den Schutz vor Missbrauch verwenden wir Anmeldung, Unternehmensrechte, interne Nutzungszähler und in der Android-Veröffentlichung Firebase App Check mit Google Play Integrity. Dabei werden technische Prüfungen der App- und Geräteintegrität durchgeführt. Nutzungszähler dienen der Bereitstellung und Begrenzung der vereinbarten Leistung, nicht der Werbung.

Wenn Sie in der App einen KI-Inhalt melden, werden Ihre Konto- und Unternehmenszuordnung, der Meldegrund, Ihr Hinweis und der ausgewählte Beitragstext oder ein Verweis auf das Ergebnisbild zur Prüfung gespeichert. Der Inhalt wird dadurch nicht veröffentlicht. Die Verarbeitung dient unserem berechtigten Interesse an einem sicheren Dienst und der Bearbeitung Ihrer Meldung (Art. 6 Abs. 1 lit. f DSGVO). Meldungen werden nach 90 Tagen zur automatischen Löschung vorgesehen; die technische Ausführung kann zeitversetzt erfolgen. Beschränkte Daten zur Begrenzung missbräuchlicher Meldungen werden nach zwei Tagen zur Löschung vorgesehen.

Sie können eine Löschung oder Auskunft auch über den auf dieser Seite genannten Datenschutzkontakt anfordern. Weitere Hinweise finden Sie unter Datenlöschung.

Cookies und Tracking

Keine optionalen Marketing-Tracking-Cookies

Aktuell setzen wir auf der öffentlichen Website keine optionalen Marketing-Tracking-Cookies ein. Im Code ist nur eine interne Ereignis-Hilfsfunktion vorbereitet; externe Analytics-Anbieter wie Google Analytics, Meta Pixel, Plausible oder PostHog sind derzeit nicht aktiv eingebunden.

Vollständige Formularinhalte, Freitextnachrichten oder sensible Angaben werden nicht für optionale Marketing-Tracking-Cookies genutzt.

Empfänger

Dienstleister und Infrastruktur

Für Hosting, Datenbank, Speicher, Authentifizierung, serverseitige Verarbeitung und KI-Funktionen können Google Ireland Limited, Google Cloud und Firebase als technische Dienstleister eingesetzt werden.

Für Domainverwaltung und E-Mail-Kommunikation können die jeweils eingerichteten Domain- und E-Mail-Dienstleister eingesetzt werden. Eine Weitergabe an weitere Anbieter erfolgt nur, wenn sie für den jeweiligen Zweck erforderlich ist.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen oder entsprechenden Bedingungen nach Art. 28 DSGVO.

Drittlandübermittlung

Verarbeitung außerhalb der EU/des EWR

Bei der Nutzung von Google Cloud, Firebase und Gemini API kann eine Verarbeitung personenbezogener Daten außerhalb der EU/des EWR, insbesondere in den USA, nicht ausgeschlossen werden. Die Verarbeitung erfolgt auf Grundlage der jeweils anwendbaren Datenschutz- und Auftragsverarbeitungsbedingungen sowie geeigneter Garantien, soweit erforderlich.

Für zertifizierte Google-Einheiten in den USA kann das EU-US Data Privacy Framework als Angemessenheitsbeschluss nach Art. 45 DSGVO herangezogen werden. Soweit eine Verarbeitung davon nicht erfasst ist, stützen wir uns auf die einschlägigen Google-Bedingungen, Standardvertragsklauseln oder andere geeignete Garantien.

Speicherung

Wie lange Daten aufbewahrt werden

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Anfrage- und App-Daten können außerdem gelöscht werden, wenn Sie eine Löschung verlangen und keine gesetzlichen oder berechtigten Gründe entgegenstehen.

Datenlöschung

Löschung und App-Prozess

Sie können die Löschung Ihrer Daten per E-Mail an datenschutz@lokalagent.ai beantragen. Weitere Hinweise finden Sie auf der Seite Datenlöschung.

Löschanfragen werden geprüft und bearbeitet, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Verarbeitung entgegenstehen.

Rechte

Ihre Datenschutzrechte

  • Auskunft über verarbeitete personenbezogene Daten
  • Berichtigung unrichtiger Daten
  • Löschung personenbezogener Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit, soweit anwendbar
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde
Sicherheit

Technische und organisatorische Maßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und Veränderung zu schützen. Dazu gehören verschlüsselte Übertragung per HTTPS, serverseitige Verarbeitung sensibler Vorgänge, Zugriffsbeschränkungen und minimierte Protokollierung.

Kritische Prozesse wie KI-Aufrufe, Formularvalidierung und Sicherheitsprüfungen werden serverseitig ausgeführt, soweit dies für die jeweilige Funktion erforderlich ist. Dadurch werden vertrauliche technische Zugänge nicht an den Browser ausgeliefert.

Änderungen

Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, technische Anbieter, Verarbeitungsprozesse oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung auf dieser Website.