DSGVO-konform
für die Treuli-App auf iPhone und Android
Stand: August 2026
Diese Erklärung beschreibt, was die Treuli-App auf Ihrem iPhone oder Android-Gerät tut und welche Daten dabei zu uns gelangen. Für Ihr Punktekonto ist der Laden verantwortlich, bei dem Sie mitmachen. Seine eigene Erklärung finden Sie in der App.
Verantwortlich für die in dieser Erklärung beschriebenen Verarbeitungen ist:
Gläser IT-Solutions
Inhaber: Daniel Gläser
Georgstraße 46, 09111 Chemnitz, Deutschland
E-Mail: datenschutz@treuli.app
Telefon: +49 173 6807991
Ein Datenschutzbeauftragter ist nicht bestellt. Die Schwellen des § 38 BDSG sind nicht erreicht. Für Datenschutzanliegen erreichen Sie uns unter der oben genannten Adresse.
Die Treuli-App ist eine Hülle um die Webansicht Ihres Ladens. Nach dem Öffnen lädt sie die Seite Ihres Ladens unter treuli.app. Alles, was Sie dort tun, also anmelden, Punkte sammeln, Prämien einlösen, Nachrichten lesen, verarbeitet Ihr Laden als Verantwortlicher. Wir stellen ihm dafür nur die Technik und handeln als sein Auftragsverarbeiter nach Art. 28 DSGVO.
Die Erklärung Ihres Ladens finden Sie in der App im Bereich „Profil“, dort unter „Rechtliches“ und „Datenschutz“. Zum Profil kommen Sie über die untere Leiste, je nach Laden direkt oder über „Mehr“. Die Erklärung beschreibt Ihr Konto, Ihre Punkte und Ihre Einkäufe. Beide Texte gehören zusammen und decken erst gemeinsam alles ab.
Für drei Dinge, die nur die App selbst kann, sind wir eigenständig verantwortlich: die Suche nach Läden in Ihrer Nähe, die Zustellung von Mitteilungen und die Liste Ihrer Läden auf dem Gerät. Nur darum geht es in dieser Erklärung.
Die Hülle kennt weder Ihre Anmeldedaten noch Ihr Passwort. Sie zeigt in der Kopfzeile nur den Namen und Punktestand an, den die Webansicht ihr dafür übergibt. Beliebige Webseiten kann die App nicht innerhalb dieser geschützten Ansicht öffnen. Auf iOS begrenzen App-Bound Domains und auf Android eine feste Herkunftsprüfung die eingebettete Webansicht auf den jeweils ausgewählten Laden unter treuli.app. Externe Links öffnen sich im Systembrowser.
Die App merkt sich Ihre Läden ausschließlich auf dem Gerät. Gespeichert werden die Kennung des Ladens, sein Anzeigename, die Adresse seines Logos, seine Farbe, der Zeitpunkt des Hinzufügens, der zuletzt angezeigte Punktestand und die Angabe, ob wir Sie für diesen Laden schon einmal nach Mitteilungen gefragt haben.
Diese Liste wird nicht mit unseren Servern abgeglichen. Wir wissen nicht, bei welchen Läden Sie mitmachen. Löschen Sie die App, ist die Liste weg.
Ihre Anmeldung liegt im Datenspeicher der Webansicht, getrennt für jeden Laden. Auch dieser Speicher verlässt Ihr Gerät nicht.
Rechtsgrundlage für das Speichern auf dem Gerät ist § 25 Abs. 2 Nr. 2 TDDDG, weil es für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist, sowie Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist dafür nicht erforderlich, und die Daten gehen nirgendwohin.
Die App greift auf die Kamera zu, wenn Sie einen QR-Code scannen: den Code am Tresen, um einen Laden hinzuzufügen, und den Code auf Ihrem Kassenbon, um Punkte gutschreiben zu lassen. Der Zugriff besteht nur, solange der Scanner geöffnet ist.
Es wird kein Bild aufgenommen, gespeichert oder übertragen. Ausgewertet wird allein der Text, der im QR-Code steht. Wählen Sie stattdessen ein Foto aus Ihrer Mediathek, wird der Code auf Ihrem Gerät ausgelesen und nur das Ergebnis gesendet. Das Foto selbst verlässt Ihr Gerät nicht.
Die Erlaubnis können Sie jederzeit in den Systemeinstellungen zurücknehmen: auf iOS unter „Treuli“, „Kamera“, auf Android unter „Apps“, „Treuli“, „Berechtigungen“. Ohne Kamera können Sie weiterhin ein vorhandenes Bild über die systemeigene Dateiauswahl verwenden.
Ihr Standort wird nur abgefragt, wenn Sie in der Ladensuche ausdrücklich „In meiner Nähe“ antippen. Die App holt dann einen einzelnen Standort. Es findet keine Verfolgung im Hintergrund statt.
Vor dem Senden runden wir die Koordinaten auf zwei Nachkommastellen. Das entspricht einem Raster von gut einem Kilometer, sodass wir Ihre Adresse nicht metergenau erfahren. Gesucht wird im Umkreis von 25 Kilometern, geliefert werden höchstens zehn Treffer.
Die Anfrage geht ohne Anmeldung heraus. Es wird kein Konto, kein Token und kein Cookie mitgeschickt. Wir speichern die Koordinaten nicht und schreiben sie auch nicht in unsere Protokolle, auch dann nicht, wenn die Suche fehlschlägt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil Sie die Suche selbst angefordert haben, hilfsweise Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse, eine brauchbare Ladensuche anzubieten. Die Erlaubnis nehmen Sie jederzeit in den iOS- beziehungsweise Android-Einstellungen bei „Treuli“ zurück. Läden über den Namen zu suchen funktioniert auch ohne Standort.
Die App zeigt auf Wunsch eine Karte mit den Läden, deren Betreiber sich dafür entschieden haben. Die Karte zeigt die Adressen der teilnehmenden Läden, und diese Teilnahme ist für jeden Laden freiwillig. An unseren Server wird für die Karte kein Standort übertragen. Wir fragen für die Karte auch nicht nach der Erlaubnis, Ihren Standort zu verwenden.
Auf iOS kommt das Kartenbild von Apple. Auf Android rendert die quelloffene Bibliothek MapLibre die Karte auf Ihrem Gerät; Stil und Kartenausschnitte werden von OpenFreeMap geladen und beruhen auf Daten von OpenStreetMap. Beim Laden erfährt der jeweilige Kartendienst technisch Ihre IP-Adresse und den angeforderten Ausschnitt. OpenFreeMap gibt an, IP-Adressen im Normalbetrieb nicht zu speichern und sie nur bei Sicherheitsvorfällen vorübergehend für höchstens 30 Tage zu protokollieren. Wir erhalten diese Abrufdaten nicht. Möchten Sie die direkte Verbindung zum Kartendienst vermeiden, bleiben Sie in der Ladensuche bei der Liste statt der Karte.
Mitteilungen sind freiwillig, standardmäßig aus und werden für jeden Laden einzeln entschieden. Auf iOS nutzt die App dafür den Push-Dienst von Apple. Auf Android nutzt sie Firebase Cloud Messaging von Google und dessen Firebase-Installationskennung. Erst nachdem Sie Mitteilungen eingeschaltet haben, registriert sich die App beim jeweiligen Push-Dienst. Die jeweilige Kennung gehört zu Ihrer Installation der App auf diesem Gerät. Sie ist keine Werbekennung und wird nicht dazu benutzt, Sie in anderen Apps oder auf Webseiten wiederzuerkennen.
Wir speichern die Kennung zu Ihrem Konto bei dem Laden, für den Sie zugestimmt haben. Ohne diese Zuordnung wüsste der Server nicht, an wen eine Mitteilung gehen soll. Zur Zustellung erhalten Apple beziehungsweise Google die Gerätekennung und den Inhalt der Mitteilung. Die Android-Bibliothek überträgt außerdem technische Angaben wie App-Version, Betriebssystem, Gerätemodell und verwendete Firebase-Versionen, um Firebase Cloud Messaging bereitzustellen und zu betreiben. Firebase Analytics, Crashlytics und Werbefunktionen sind nicht eingebunden.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können sie jederzeit mit Wirkung für die Zukunft zurücknehmen, in der App beim jeweiligen Laden oder in den iOS- beziehungsweise Android-Einstellungen. Danach löschen wir die Kennung. Die Rechtmäßigkeit der bis dahin erfolgten Zustellungen bleibt davon unberührt.
Damit wir Programmfehler bemerken und beheben können, meldet die Webansicht in der App aufgetretene Fehler an eine von uns selbst betriebene Instanz der Open-Source-Software GlitchTip. Sie läuft auf unserer Infrastruktur in der EU. Eine Weitergabe an den Hersteller der Software findet nicht statt.
Übertragen werden Art und Text des Fehlers, die Aufrufkette im Programm, der Zeitpunkt, der aufgerufene Pfad ohne Abfrageparameter, Angaben zu Gerät und Betriebssystem sowie Ihre pseudonyme Benutzerkennung. Anfrageinhalte, Abfrageparameter, Cookies und Autorisierungsdaten werden vor dem Senden entfernt. Bildschirminhalte oder Sitzungen werden nicht aufgezeichnet. Zusätzlich wird bei etwa einem Prozent der Aufrufe die Laufzeit gemessen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und leistungsfähigen Betrieb der App. Die Speicherdauer beträgt 90 Tage. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen.
Die native Hülle selbst enthält kein eigenes Analyse- oder Absturzmeldungs-SDK. Apple beziehungsweise Google können uns über ihre Store-Dienste aggregierte Absturz- und Leistungsberichte bereitstellen, soweit Ihre Geräteeinstellungen dies erlauben. Diese Plattformdaten werden von Apple beziehungsweise Google in eigener Verantwortung erhoben.
In der App steckt kein Werbenetzwerk, kein Analysewerkzeug eines Drittanbieters und keine Werbekennung (IDFA). Wir führen Ihre Daten nicht mit Beständen anderer Anbieter zusammen und geben nichts an Datenhändler weiter.
Deshalb steht in den Datenschutzangaben der App im App Store bei jedem einzelnen Datentyp, dass er nicht zum Tracking verwendet wird, und deshalb fragt die App auch nicht nach der Erlaubnis zum App-übergreifenden Tracking.
Wir geben Daten nur weiter, soweit es für den Betrieb erforderlich ist oder Sie eingewilligt haben.
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland
Rechenzentren in Deutschland und Finnland. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten verbleiben in der EU beziehungsweise im EWR.
Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
Zustellung der Mitteilungen über den Apple Push Notification service. Öffnen Sie in der Ladensuche die Karte, lädt Ihr Gerät außerdem die Kartenausschnitte beim Kartendienst von Apple; Apple erhält dabei Ihre IP-Adresse und den angeforderten Ausschnitt. Beim Laden der App aus dem App Store und bei der Teilnahme an TestFlight verarbeitet Apple zusätzlich eigene Daten in eigener Verantwortung, etwa Ihre Apple-Kennung und Angaben zum Gerät. Darauf haben wir keinen Einfluss. Einzelheiten stehen in der Datenschutzrichtlinie von Apple.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Auf Android Zustellung freiwillig aktivierter Mitteilungen über Firebase Cloud Messaging sowie Bereitstellung von Android und Google Play. Google verarbeitet dabei insbesondere die Firebase-Installationskennung, technische Geräte- und App-Angaben und den Inhalt der Mitteilung. Firebase wird auf globaler Google-Infrastruktur betrieben. Google handelt für Firebase-Dienste grundsätzlich als Auftragsverarbeiter; ergänzend gelten die Firebase-Datenverarbeitungsbedingungen.
Hyperknot Software Kft., Ungarn
Auf Android lädt die Kartenansicht Stil und Kartenausschnitte direkt von OpenFreeMap. Dabei fallen technisch die IP-Adresse, der angeforderte Ausschnitt sowie Geräte- und Zeitangaben an. Nach der veröffentlichten Datenschutzerklärung speichert OpenFreeMap IP-Adressen regulär nicht; eine zeitlich begrenzte Protokollierung bis zu 30 Tagen ist bei Sicherheitsvorfällen möglich. Die zugrunde liegenden Kartendaten stammen aus OpenStreetMap.
Jeder Dritte, an den wir Daten weitergeben, ist vertraglich auf dasselbe Schutzniveau verpflichtet, das diese Erklärung beschreibt. Weitere Empfänger gibt es nicht. Eine Übermittlung zu Werbezwecken findet in keinem Fall statt.
Unsere eigenen Systeme verarbeiten Ihre Daten in der EU beziehungsweise im EWR. Für Push-Mitteilungen und die von den Betriebssystemen bereitgestellten Dienste kommen zusätzlich Apple beziehungsweise Google zum Einsatz.
Bei Mitteilungen wird die Gerätekennung zusammen mit dem Inhalt an den Push-Dienst von Apple oder an Firebase Cloud Messaging von Google übertragen. Dabei kann eine Verarbeitung außerhalb der EU, insbesondere in den USA, stattfinden. Grundlage sind die jeweiligen Entwickler- und Datenverarbeitungsbedingungen einschließlich der dort vorgesehenen Übermittlungsmechanismen. Möchten Sie diese Übermittlung vermeiden, schalten Sie Mitteilungen aus. Alle anderen Funktionen der App bleiben davon unberührt.
Solange Sie die Karte ansehen, lädt Ihr Gerät die Kartenausschnitte auf iOS bei Apple und auf Android bei OpenFreeMap. Diese Verbindung baut Ihr Gerät auf, nicht unser Server. Abhängig von der Infrastruktur des Anbieters kann auch hierbei eine Verarbeitung außerhalb Ihres Landes stattfinden. Möchten Sie diese Verbindung vermeiden, benutzen Sie in der Ladensuche die Liste statt der Karte. Alle anderen Funktionen der App bleiben davon unberührt.
| Daten | Dauer |
|---|---|
| Ladenliste auf dem Gerät | Bis Sie den Laden entfernen oder die App löschen |
| Gerätekennung für Mitteilungen | Bis zum Widerruf, zur Abmeldung oder bis Apple beziehungsweise Google sie als ungültig meldet |
| Standortdaten der Umkreissuche | Werden nicht gespeichert |
| Kamerabilder | Werden nicht gespeichert |
| Fehler- und Leistungsdaten | 90 Tage |
| Daten Ihres Punktekontos | Nach der Erklärung Ihres Ladens |
Bestehen gesetzliche Aufbewahrungspflichten, etwa aus dem Handels- oder Steuerrecht, treten diese an die Stelle der genannten Fristen.
| Recht | Bedeutung |
|---|---|
| Auskunft (Art. 15) | Welche Daten wir über Sie verarbeiten |
| Berichtigung (Art. 16) | Unrichtige Angaben korrigieren lassen |
| Löschung (Art. 17) | Daten löschen lassen |
| Einschränkung (Art. 18) | Verarbeitung vorübergehend sperren lassen |
| Datenübertragbarkeit (Art. 20) | Ihre Daten in einem gängigen Format erhalten |
| Widerspruch (Art. 21) | Gegen Verarbeitungen auf Grundlage berechtigter Interessen |
| Widerruf (Art. 7 Abs. 3) | Erteilte Einwilligungen jederzeit für die Zukunft zurücknehmen |
Betreffen Ihre Fragen das Konto, die Punkte oder die Einkäufe bei einem Laden, richten Sie sie bitte an diesen Laden. Er ist dafür Verantwortlicher. Schreiben Sie uns trotzdem, leiten wir Ihr Anliegen weiter und geben Ihnen Bescheid.
Sie haben außerdem das Recht, sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 5, 01067 Dresden, Deutschland
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Ihr Konto löschen Sie direkt in der App: im Bereich „Profil“ ganz unten unter „Gefahrenzone“ steht der Eintrag „Konto löschen“. Der Weg steht Ihnen auch ohne die App offen, unter treuli.app/konto-loeschen.
Mit der Löschung des Kontos entfernen wir auch die Gerätekennung für Mitteilungen. Die Liste Ihrer Läden liegt allein auf Ihrem Gerät. Sie verschwindet, sobald Sie den Laden in der App entfernen oder die App löschen. Wir können sie nicht für Sie löschen, weil wir sie nie erhalten haben.
Einzelne Erlaubnisse nehmen Sie unabhängig davon jederzeit zurück, in den iOS- beziehungsweise Android-Einstellungen unter „Treuli“ für Kamera, Ort und Mitteilungen.
Wir passen diese Erklärung an, wenn sich die App ändert oder die Rechtslage es verlangt. Die jeweils geltende Fassung ist über diese Adresse und über die Produktseite der App im App Store erreichbar. Das Datum der letzten Änderung steht am Anfang dieser Seite.
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter: