Stand: März 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Digital App Group GmbH
Ferdinand-Koch-Str. 31
26133 Oldenburg
Deutschland
E-Mail: digitalappgroupde@gmail.com
Telefon: 0441 3793132
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir bei der Nutzung unserer mobilen App „Lisora“ (im Folgenden „App“) und der zugehörigen Website lisora.app erheben, verarbeiten und nutzen.
Lisora ist eine Plattform für spirituelle Beratung. Nutzer können mit KI-gestützten und menschlichen Beratern chatten, die auf Astrologie, Lebensberatung und weitere spirituelle Themen spezialisiert sind. Chats werden über ein Credit-System abgerechnet.
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:
Soweit wir besondere Kategorien personenbezogener Daten verarbeiten (z. B. Geburtsdaten für astrologische Zwecke), erfolgt dies auf Grundlage Ihrer ausdrücklichen Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO.
Sie können sich über folgende Methoden registrieren:
Die Authentifizierung erfolgt über unseren Hosting-Anbieter Supabase (siehe Abschnitt 11). Passwörter werden ausschließlich gehasht gespeichert und sind für uns nicht einsehbar.
Zur Nutzung der App ist lediglich die Angabe eines Anzeigenamens erforderlich.
Für eine personalisierte Beratung können Sie optional folgende Daten angeben:
Aus dem Geburtsdatum wird Ihr Sternzeichen berechnet. Diese Daten werden ausschließlich für die Erstellung von Horoskopen und Natalcharts verwendet. Die Geburtsdaten können auch im Gespräch mit einem KI-Berater erfragt und gespeichert werden.
Sie können ein Profilbild hochladen (JPEG, max. 500 KB). Dieses wird in unserem Cloud-Speicher abgelegt und ist für andere Nutzer nicht öffentlich sichtbar.
Wenn Sie mit einem Berater chatten, werden Ihre Nachrichten auf unseren Servern gespeichert. Jede Nachricht enthält den Inhalt, den Absendertyp (Nutzer, KI oder menschlicher Berater), den Status und den Zeitstempel.
Bei KI-Beratern wird Ihre Nachricht wie folgt verarbeitet:
Zur Verbesserung der Beratungsqualität speichern wir einen Kontexttext pro Nutzer. Dieser enthält Zusammenfassungen früherer Gespräche und ermöglicht es dem KI-Berater, auf vorherige Themen Bezug zu nehmen. Zusätzlich werden Erinnerungen (z. B. wichtige Lebensereignisse, die Sie erwähnt haben) pro Berater gespeichert, um eine persönlichere Beratung zu ermöglichen.
Sie können Bilder im Chat senden (max. 5 MB, JPEG/PNG/WebP). Diese werden in unserem Cloud-Speicher abgelegt und vom KI-Berater analysiert, um eine kontextbezogene Antwort zu geben.
Für die Generierung von KI-Antworten nutzen wir den Dienst OpenRouter (OpenRouter, Inc., USA), der als API-Proxy die Anfragen an folgende KI-Modelle weiterleitet:
An die KI-Anbieter werden übermittelt:
Die KI-Anbieter verarbeiten Ihre Daten ausschließlich zur Generierung der Antwort. Es erfolgt kein Training der KI-Modelle mit Ihren persönlichen Daten, da wir API-Zugang nutzen. Die Anbieter können Anfragen gemäß ihren eigenen Datenschutzrichtlinien vorübergehend protokollieren. Es gelten die Standardvertragsklauseln (SCC) für die Übermittlung in Drittländer.
Für die Erstellung von Natalcharts und Transitberechnungen nutzen wir eine externe Astrologie-API. Dabei werden Ihr Geburtsdatum, Ihre Geburtszeit und Ihr Geburtsort (übermittelt als geographische Koordinaten) an den Dienst übertragen. Die Ergebnisse werden serverseitig zwischengespeichert (Cache pro Datum und Standort), um unnötige Wiederholungsanfragen zu vermeiden.
Horoskope werden auf Basis Ihres Sternzeichens und vorberechneter Transitdaten erstellt. Tägliche Affirmationen werden automatisiert generiert und können als Push-Benachrichtigung zugestellt werden.
Neben KI-Beratern bieten wir auch Chats mit menschlichen Beratern an (Human Takeover). In diesem Fall kann ein menschlicher Berater einen laufenden Chat übernehmen. Der menschliche Berater hat Zugriff auf den bisherigen Nachrichtenverlauf der betreffenden Chat-Sitzung, um eine nahtlose Beratung zu gewährleisten. Menschliche Berater sind zur Vertraulichkeit verpflichtet.
Die Zahlungsabwicklung für Credit-Käufe erfolgt über die jeweiligen App Stores (Apple App Store / Google Play Store). Wir erhalten keine Kreditkarten- oder Bankdaten. Die Verwaltung der In-App-Käufe und Credit-Salden erfolgt über RevenueCat (RevenueCat, Inc., USA).
Während eines Chats wird Ihr Credit-Guthaben im Minutentakt abgerechnet. Die Kosten pro Minute variieren je nach Berater. Die Abrechnungsdaten (Startzeit, Dauer, verbrauchte Credits) werden bei uns gespeichert.
Wir führen ein Transaktionsbuch über alle Credit-Bewegungen (Käufe, Abzüge, Erstattungen, Boni). Diese Daten werden für steuerliche und handelsrechtliche Zwecke gemäß den gesetzlichen Aufbewahrungsfristen gespeichert.
Wir gewähren unter bestimmten Voraussetzungen Bonus-Credits (z. B. Willkommensbonus bei Erstregistrierung, Empfehlungsbonus, Rückkehrer-Bonus). Die Vergabe wird protokolliert.
Lisora bietet ein Empfehlungsprogramm. Wenn Sie einen Empfehlungslink teilen und eine andere Person sich darüber registriert, erhalten beide Parteien Bonus-Credits. Hierfür speichern wir die Zuordnung zwischen Empfehlendem und Empfohlenem sowie die jeweiligen Bonusbeträge.
Wir nutzen Supabase (Supabase, Inc., USA) als Backend-Plattform. Supabase stellt folgende Dienste bereit:
Unser Supabase-Projekt wird in der Region EU (eu-central-1, Frankfurt) gehostet. Ihre Daten werden primär innerhalb der EU gespeichert.
Alle Datenbankzugriffe sind durch Row Level Security (RLS) abgesichert. Dies bedeutet, dass jeder Nutzer ausschließlich auf seine eigenen Daten zugreifen kann. Serverseitige Funktionen verwenden privilegierte Zugangsdaten, die nur in der sicheren Serverumgebung verfügbar sind.
Wir nutzen folgende Dienste von Google Firebase (Google Ireland Ltd., Irland / Google LLC, USA):
Zur Analyse der App-Nutzung erheben wir anonymisierte Nutzungsstatistiken (App-Öffnungen, Bildschirmaufrufe, grundlegende Interaktionen). Es werden keine Klartextnamen oder Nachrichteninhalte an Firebase Analytics übermittelt. Die Erhebung erfolgt auf Grundlage unseres berechtigten Interesses an der Verbesserung unserer Dienste.
Zur Erkennung und Behebung von App-Abstürzen nutzen wir Crashlytics. Im Fehlerfall werden technische Informationen übermittelt (Gerätetyp, Betriebssystem, App-Version, Fehlermeldung und Stack-Trace). Eine pseudonymisierte Nutzer-ID wird zur Korrelation von Fehlerberichten verwendet. Bei Kontolöschung wird diese Zuordnung aufgehoben.
Für den Versand von Push-Benachrichtigungen verwenden wir Firebase Cloud Messaging. Hierfür wird ein gerätespezifisches Token gespeichert (siehe Abschnitt 16). Bei Abmeldung wird das Token gelöscht.
Wir nutzen Remote Config zur serverseitigen Steuerung von App-Einstellungen (z. B. Nachrichtenlimits für kostenlose Nutzer). Es werden keine personenbezogenen Daten an Remote Config übermittelt.
Wir nutzen AppStack als Marketing-Attribution-Tool. AppStack erfasst Ereignisse wie Registrierungen, Anmeldungen und Käufe, um die Effektivität unserer Marketingkampagnen zu messen.
Von AppStack verarbeitete Daten:
Auf iOS-Geräten wird AppStack-Tracking nur mit Ihrer ausdrücklichen Zustimmung über das App-Tracking-Transparency-Framework (ATT) aktiviert.
Wir nutzen Google Mobile Ads (Google LLC, USA) zur Einblendung von Werbeanzeigen innerhalb der App. Dabei kommt der Google Consent Mode zum Einsatz: Vor der Erhebung personalisierter Werbedaten wird über ein Einwilligungsformular (UMP – User Messaging Platform) Ihre Zustimmung eingeholt. Ohne Einwilligung werden keine personalisierten Anzeigen ausgespielt.
Zur Ortssuche bei der Eingabe Ihres Geburtsorts nutzen wir die Google Places API (Google LLC, USA). Dabei wird Ihre Sucheingabe an Google übermittelt, um Ortsvorschläge anzuzeigen. Der ausgewählte Ort wird als Name und geographische Koordinaten gespeichert. Es findet keine Standortbestimmung über GPS statt – die Ortsdaten stammen ausschließlich aus Ihrer manuellen Eingabe.
Mit Ihrer Einwilligung senden wir Ihnen Push-Benachrichtigungen. Hierfür wird ein gerätespezifisches Token (FCM-Token) bei uns gespeichert. Wir unterscheiden folgende Arten:
Auf iOS erfolgt die Berechtigungsanfrage per System-Dialog. Auf Android gelten die Standardberechtigungen des Betriebssystems. Das FCM-Token wird bei Gerätewechsel automatisch aktualisiert und bei Abmeldung oder Kontolöschung gelöscht.
Profilbilder werden als JPEG-Datei (max. 500 KB) in unserem Cloud-Speicher abgelegt. Der Zugriff ist auf authentifizierte Nutzer beschränkt. Sie können Ihr Profilbild jederzeit ändern oder löschen.
Im Chat gesendete Bilder (max. 5 MB, JPEG/PNG/WebP) werden in einem separaten Speicherbereich abgelegt. Diese Bilder werden bei der Kontolöschung mit allen anderen Daten gelöscht.
Für den Bild-Upload benötigt die App Zugriff auf Ihre Kamera oder Fotobibliothek. Diese Berechtigung wird über das Betriebssystem angefragt und kann jederzeit in den Geräteeinstellungen widerrufen werden.
Die App speichert folgende Daten lokal auf Ihrem Gerät:
Bei Abmeldung oder Kontolöschung werden alle lokal gespeicherten Daten gelöscht.
Wir setzen folgende Sicherheitsmaßnahmen ein:
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage folgender Garantien:
| Datenkategorie | Speicherdauer |
|---|---|
| Benutzerkonto & Profil | Bis zur Kontolöschung |
| Chatnachrichten | Bis zur Kontolöschung |
| Kontextgedächtnis & Erinnerungen | Bis zur Kontolöschung |
| Geburtsdaten & Sternzeichen | Bis zur Kontolöschung oder Widerruf |
| Profil- und Chat-Bilder | Bis zur Kontolöschung |
| Credit-Transaktionen | 10 Jahre (handels-/steuerrechtlich, § 257 HGB, § 147 AO) |
| Abrechnungsdaten | 10 Jahre (handels-/steuerrechtlich) |
| Push-Tokens | Bis zur Abmeldung oder Kontolöschung |
| Crashlytics-Daten | 90 Tage (Firebase-Standard) |
| Analytics-Daten | 14 Monate (Firebase-Standard) |
| Empfehlungsdaten | Bis zur Kontolöschung beider Parteien |
| Feedback-Bewertungen | Bis zur Kontolöschung |
Gelöschte Konten werden zunächst als gelöscht markiert und anschließend durch einen automatisierten Prozess endgültig aus der Datenbank entfernt.
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an digitalappgroupde@gmail.com.
Sie können Ihre Daten direkt in der App exportieren (Einstellungen → Datenexport). Der Export umfasst Ihre Profildaten, Chat-Verläufe, Transaktionshistorie, Abrechnungsdaten und Feedback-Bewertungen im JSON-Format.
Sie können Ihr Konto direkt in der App löschen (Einstellungen → Konto löschen). Bei der Kontolöschung werden folgende Schritte ausgeführt:
Hinweis: Transaktionsdaten, die gesetzlichen Aufbewahrungsfristen unterliegen, werden anonymisiert und für den vorgeschriebenen Zeitraum aufbewahrt. Bereits getätigte Käufe über die App Stores können nicht rückgängig gemacht werden – wenden Sie sich hierfür an Apple oder Google.
| Anbieter | Zweck | Sitz | Rechtsgrundlage Transfer |
|---|---|---|---|
| Supabase, Inc. | Backend, Datenbank, Auth, Speicher | USA (Server: EU) | SCC |
| OpenRouter, Inc. | KI-API-Proxy | USA | SCC |
| Google LLC | KI (Gemini), Analytics, Crashlytics, FCM, Ads, Places, Play Integrity | USA | DPF |
| Anthropic, PBC | KI-Modell (Fallback) | USA | DPF |
| RevenueCat, Inc. | In-App-Käufe, Credit-Verwaltung | USA | SCC |
| Apple Inc. | App Store, Apple Sign-In, Zahlungsabwicklung | USA | DPF |
| AppStack | Marketing-Attribution | siehe Anbieter-Seite | SCC / DPF |
| Astrology API | Natalcharts, Transitberechnungen | siehe Anbieter-Seite | SCC |
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: lfd.niedersachsen.de
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen, technische Änderungen oder neue Funktionen anzupassen. Die aktuelle Version ist stets auf unserer Website unter lisora.app/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir Sie per In-App-Benachrichtigung oder Push-Nachricht.
Fragen zum Datenschutz? Kontaktieren Sie uns jederzeit unter digitalappgroupde@gmail.com oder telefonisch unter 0441 3793132.