Breadcrumbs

Lissi ID-Wallet: Allgemeine Geschäftsbedingungen / Terms and Conditions

Allgemeine Geschäftsbedingungen der Lissi GmbH für die Identitätsmanagement-Applikation „Lissi ID-Wallet“ und „Lissi ID-Wallet Pro“

Stand: 18. Mai 2026 

Deutsche Version: Rechtlich bindend - the english version can be found further down in the document for information purposes

1. Geltung der allgemeinen Geschäftsbedingungen

1.1 Diese Allgemeinen Geschäftsbedingungen („AGB“) gelten für die Nutzung der Identitätsmanagement-Applikation „Lissi ID-Wallet“ (nachfolgend auch „App“ oder „Wallet“ genannt; sofern nicht ausdrücklich anders angegeben, beziehen sich diese Begriffe sowohl auf die Standard-Version als auch auf die Version „Lissi ID-Wallet Pro“). Die AGB können jederzeit auf der Website „https://www.lissi.id“ abgerufen und eingesehen werden.

1.2 Sowohl die Nutzung der App „Lissi ID-Wallet“ und etwaige hiermit zusammenhängende Leistungen und Dienste als auch die Erbringung etwaiger mit der App „Lissi ID-Wallet“ in Zusammenhang stehender Leistungen und Dienste unterliegen den Bestimmungen dieser AGB. 

1.3 Die Lissi GmbH ermöglicht den Nutzern mittels der App „Lissi ID-Wallet“ digitale Nachweise zu empfangen, speichern, verwalten, löschen und präsentieren gemäß den Maßgaben dieser AGB. 

1.4 Andere allgemeine Geschäftsbedingungen, insbesondere solche des Nutzers, gelten nicht, und zwar auch dann nicht, wenn dies seitens des Nutzers gewünscht wird, deren Geltung von dem Nutzer erklärtermaßen vorausgesetzt wird und/oder die Lissi GmbH in Ansehung dessen die App „Lissi ID-Wallet“ zur Verfügung stellt oder Leistungen und/oder Dienste gegenüber dem Nutzer vorbehaltlos erbringt. 

1.5 Sollte eine Bestimmung dieser AGB unwirksam sein oder werden, so soll hierdurch die Wirksamkeit der AGB im Übrigen nicht berührt werden. Die Lissi GmbH und der Nutzer verpflichten sich bereits jetzt, auf die Verhandlungswege eine neue Regelung zu vereinbaren, die dem Zweck der unwirksamen Regelung möglichst nahekommt, jedoch gleichzeitig die Gründe berücksichtigt, weswegen diese unwirksam ist. 

1.6 Entsprechendes (Ziffer 1.5) gilt bei Vertragslücken.

2. Leistungsgegenstand und Umfang der App „Lissi ID-Wallet“

2.1 Bei der App “Lissi ID-Wallet” handelt es sich um eine Applikation für die Verwaltung von digitalen Nachweisen für natürliche Personen. Über die App „Lissi ID-Wallet“ können natürliche Personen Identitätsinformationen über sich selbst von anderen Teilnehmern erhalten und in der App „Lissi ID-Wallet“ speichern und diese bei Bedarf mit weiteren Teilnehmern teilen. Identitätsinformationen können dabei Legitimationsdaten, Zahlungsverkehrsdaten, Anmeldedaten, digitale Nachweise und jegliche Informationen, die in Textform, als Bild oder als PDF-Dokument gespeichert werden können, sein. Organisationen können Nutzern der App Nachweise anbieten, welche vom Nutzer angenommen werden können. Die Identitätsinformationen kann der Nutzer in der App “Lissi ID-Wallet” speichern und verwalten. Organisationen können Identitätsinformationen vom Nutzer anfragen (sogenannte “Datenabfrage” oder “Informationsanfrage”), die der Nutzer mit den bereits gespeicherten Identitätsinformationen beantworten kann. Vom Nutzer beantwortete Identitätsanfragen werden in der App „Lissi ID-Wallet“ protokolliert und diesem angezeigt.

Exklusiv für die Version „Lissi ID-Wallet Pro“ gilt: Diese Version verfügt über erweiterte Schutzmechanismen (App-Hardening und Wallet-Attestierung), die sie speziell für den sicheren Einsatz in kommerziellen und sensiblen Produktivumgebungen qualifizieren. Zu diesem Zweck werden in Echtzeit automatisierte Sicherheitsprüfungen der Anwendungsumgebung und des Endgeräts des Nutzers durchgeführt, um Manipulationen, bösartige Aktivitäten und unbefugte Zugriffe (wie z. B. Rooting, Jailbreaking oder das Ausführen der App in einer manipulierten Laufzeitumgebung) proaktiv zu erkennen und zu unterbinden.

2.2 Eine Nutzung der App „Lissi ID-Wallet“ durch Personen, die noch nicht das 16. Lebensjahr vollendet haben oder die nicht geschäftsfähig sind, ist unzulässig.

3. Anwendung und Funktionsweise der App „Lissi ID-Wallet“

Beim Starten der App “Lissi ID-Wallet” auf dem (internetfähigen und regelmäßig mobilen) Endgerät (nachfolgend auch „Mobiltelefon“), wird der Nutzer zunächst aufgefordert, ein neues “Lissi ID-Wallet” anzulegen. Anschließend wird der Nutzer aufgefordert, die Geschäftsbedingungen und Datenschutzbestimmungen zu akzeptieren und den Zugang zur App mit der Eingabe einer sechsstelligen Zahlenkombination (PIN) zu schützen. Für einen schnellen Zugang zur App besteht zusätzlich die Möglichkeit, die App anstelle einer PIN mit Biometrie zu entsperren. Hierfür ist die Biometriefunktion des Mobiltelefons für den Zugang zur App zu aktivieren. 

Menü

Die App „Lissi ID-Wallet“ bietet im Tab-Menü vier Schaltflächen zur Auswahl: „Wallet“, „Kontakte”, „Einstellungen“ und “QR-Code Scanner”. 

Unter “Wallet“ werden dem Nutzer die auf der App gespeicherten Identitätsinformationen in Form von einzelnen Kartensymbolen angezeigt. Selektiert der Nutzer ein solches Kartensymbol, dann werden detaillierte Informationen zu den gespeicherten Identitätsinformationen angezeigt. 

Unter “Kontakte” werden dem Nutzer alle vergangenen Interaktionen mit Organisationen und den dazugehörigen Informationen angezeigt. Wählt der Nutzer einen Kontakt aus, so werden dem Nutzer alle Daten und Anfragen, die der Nutzer von dem Kontakt erhalten hat und an den Kontakt gesendet hat, angezeigt. 

Unter „Einstellungen“ stehen die folgenden Einstellungsoptionen zur Verfügung:

Sicherheit

  • „Pin ändern“ – Hier kann der 6-stellige PIN geändert werden, welcher als Alternative zu Biometrie notwendig ist, um Zugang zu der App „Lissi ID-Wallet“ zu erhalten

  • “Mit Biometrie anmelden” - Hier kann der Nutzer die Authentifizierung (zusätzlich zu PIN und Passwort) über biometrische Merkmale (z.B. Fingerabdruck oder Gesichtserkennung) seines Mobiltelefons aktivieren Wiederherstellung

  • „Sicherungsschlüssel“ – Hier kann der aus 12 Wörtern bestehende Sicherheitsschlüssel eingesehen werden, der zum Zurücksetzen einer vergessenen PIN benötigt wird.

Allgemein

  • „Sprache ändern“ - Hier kann die Sprache der App angepasst werden (Deutsch oder Englisch)

  • Geschäftsbedingungen - zeigt die aktuellen Geschäftsbedingungen für die App „Lissi ID-Wallet“ an

  • Datenschutzhinweise - Zeigt die aktuellen Datenschutzhinweise für die App „Lissi ID-Wallet“ an. 

  • Lizenzen - Zeigt die aktuellen Lizenzinformationen der Anwendung ‚Lissi ID-Wallet‘ an, einschließlich sämtlicher Abhängigkeiten integrierter Drittanbietersoftware.

    • Hier besteht außerdem die Möglichkeit Entwicklereinstellungen zu aktivieren, um die Sicherheitsanforderungen beim Austausch von Identitätsinformationen zu verringern.

Über die “QR-Code Scanner” Schaltfläche am unteren rechten Ende der App erhält der Nutzer Zugang zu einem QR-Code-Scanner. Mit Hilfe des QR-Code Scanners können Verbindungsanfragen von anderen Teilnehmern in Form eines QR-Codes geöffnet werden, Informationsanfragen von anderen Teilnehmern geöffnet werden, sowie Bar-Codes oder QR-Codes von Mitgliedskarten, Rabattkarten oder Tickets gescannt und in der App in digitalisierter Form abgelegt werden. Zur Nutzung des QR-Code Scanners benötigt die App Zugriff auf die Kamera des Telefons. 

Funktionsweise 

Identitätsinformationen empfangen und speichern

Um neue Identitätsinformationen (Nachweise) von einem Teilnehmer zu empfangen, muss der Nutzer den Ausstellungsprozess aktiv einleiten. Dies erfolgt durch das Scannen eines entsprechenden QR-Codes oder durch das Anklicken eines sogenannten Deeplinks.

Nach Einleitung des Prozesses wird dem Nutzer eine Ansicht des auszustellenden Nachweises angezeigt. Die App gleicht den anbietenden Aussteller dabei automatisch mit einer integrierten Vertrauensliste ab, um dessen Vertrauenswürdigkeit zu überprüfen.

Wird der Aussteller als vertrauenswürdig eingestuft, erhält der Nutzer die Möglichkeit, den Nachweis anzunehmen oder abzulehnen. Nimmt der Nutzer den Nachweis an, so wird dieser gespeichert und mittels eines neuen Kartensymbols im Tab „Wallet“ angezeigt.

Exklusiv für die Version „Lissi ID-Wallet Pro“ gilt: Wird der Teilnehmer durch den Abgleich mit der Vertrauensliste als nicht vertrauenswürdig eingestuft, kann der angebotene Nachweis standardmäßig nur abgelehnt werden. Eine Annahme von Nachweisen nicht vertrauenswürdiger Kontakte ist aus Sicherheitsgründen nur ausnahmsweise dann möglich, wenn der Nutzer zuvor die entsprechenden Entwickleroptionen in den App-Einstellungen explizit aktiviert hat.

Nimmt der Nutzer den Nachweis an, so wird dieser Nachweis gespeichert und mittels eines neuen Kartensymbols im Tab „Wallet“ angezeigt.

Exklusiv für die Version „Lissi ID-Wallet Pro“ gilt: Im Rahmen des Ausstellungsprozesses übermittelt die App „Lissi ID-Wallet Pro“ eine sogenannte Wallet-Attestierung (Wallet Attestation) an den anbietenden Teilnehmer. Diese Attestierung dient als kryptografischer Nachweis über die Systemintegrität und Sicherheit der App sowie des genutzten Endgeräts. Der anbietende Teilnehmer kann anhand dieser Attestierung verifizieren, dass die App nicht manipuliert wurde und den geforderten Sicherheitsstandards entspricht, bevor er die Identitätsinformationen an die Wallet ausstellt.

Gespeicherte Identitätsinformationen teilen

Organisationen können dem Nutzer Informationsanfragen („Datenabfrage“) zu gespeicherten Identitätsinformationen senden. Um auf eine Informationsanfrage („Datenabfrage“) einer Organisation zu reagieren und gespeicherte Identitätsinformationen zu teilen, muss der Nutzer den Präsentationsprozess aktiv einleiten. Dies erfolgt durch das Scannen eines entsprechenden QR-Codes oder durch das Anklicken eines sogenannten Deeplinks.

Nach Einleitung des Prozesses wird dem Nutzer eine Ansicht der angefragten Informationen angezeigt. Die App gleicht die anfragende Organisation (Prüfer) dabei automatisch mit einer integrierten Vertrauensliste ab, um dessen Vertrauenswürdigkeit zu überprüfen. Wird die Organisation als vertrauenswürdig eingestuft, erhält der Nutzer die Möglichkeit, die Informationsanfrage zu beantworten oder abzulehnen. Wird der anfragende Teilnehmer durch den Abgleich mit der Vertrauensliste als nicht vertrauenswürdig eingestuft, kann die Anfrage standardmäßig nur abgelehnt werden. 

Exklusiv für die Version „Lissi ID-Wallet Pro“ gilt: Eine Beantwortung von Anfragen nicht vertrauenswürdiger Kontakte ist aus Sicherheitsgründen nur ausnahmsweise dann möglich, wenn der Nutzer zuvor die entsprechenden Entwickleroptionen in den App-Einstellungen explizit aktiviert hat.

Stimmt der Nutzer der Beantwortung zu, wird die Antwort bereits mit den in der App gespeicherten Attributen vorausgefüllt (die der Nutzer zuvor von anderen oder demselben Teilnehmer erhalten hat). Der Nutzer erhält die Möglichkeit, diese Informationen manuell zu tauschen, soweit weitere passende Identitätsinformationen vorhanden sind.

Die Speicherung der Daten des Nutzers bei Organisationen, die Identitätsinformationen anfragen, erfolgt durch diese Organisationen, die insofern für die rechtskonforme Handhabung der Daten verantwortlich sind. Auf Seiten der Lissi GmbH bestehen dahingehend weder Einflussnahmemöglichkeiten noch Verantwortlichkeiten oder Pflichten. Die App „Lissi ID-Wallet“ ist insofern nur für die Übermittlung der Informationen zwischen den Teilnehmern verantwortlich. Sind die angefragten Identitätsinformationen nicht auf der App gespeichert, so erhält der Nutzer eine entsprechende Fehlermeldung angezeigt. Eine Beantwortung der Informationsanfrage ist zu diesem Zeitpunkt nicht möglich. Die fehlende Information muss dem Nutzer erst von einem Teilnehmer, der über die dahingehend benötigte Information verfügt, bereitgestellt werden, bevor die Anfrage beantwortet werden kann.

Die Historie der erfolgreich beantworteten Informationsanfragen sieht der Nutzer einschließlich der präsentierten Daten im Tab “Kontakte” unter der jeweiligen Verbindung mit dem jeweils anfragenden Teilnehmer.

4. Anmeldung/Registrierung und Vertragsschluss

4.1 Die genauen Bestimmungen zur Registrierung, Einrichtung und Nutzung der App „Lissi ID-Wallet“ richten sich nach den individuell zwischen der Lissi GmbH und dem Kunden geschlossenen vertraglichen Vereinbarungen (z. B. durch einen spezifischen Nutzungsvertrag oder Einzelabruf). 

4.2 Soweit der Nutzer im Zusammenhang mit der Nutzung der App „Lissi ID-Wallet“ sowie aller hiermit in Zusammenhang stehenden Aktivitäten und Dienste das Internet und Internetzugänge benötigt und nutzt, so liegt dies ausschließlich in seiner Verantwortungssphäre wie auch sämtliche hierdurch ausgelösten Kosten (einschließlich anfallender Kosten von Telekommunikationsdiensten), welche von dem Nutzer zu tragen sind.

5. Nutzung der App „Lissi ID-Wallet“ durch den Nutzer

5.1 Nach Installation der App „Lissi ID-Wallet“ können seitens des Nutzers die App „Lissi ID-Wallet“ sowie etwaige mit der App „Lissi ID-Wallet“ verbundenen Leistungen und Dienste der Lissi GmbH durch den Nutzer gemäß den Maßgaben dieser AGB genutzt werden. 

5.2 Die Verantwortung für die Sicherheit der Anwendungsumgebung trägt der Nutzer. Der exklusive Einsatz von erweiterten Schutzmaßnahmen wie App-Hardening in der Version „Lissi ID-Wallet Pro“ dient der proaktiven Gefahrenabwehr, ersetzt jedoch nicht die notwendigen Sicherheitsvorkehrungen durch den Nutzer. Unabhängig von der genutzten App-Version ist der Nutzer verpflichtet, sein Endgerät gegen physische und digitale unbefugte Zugriffe zu sichern (aktuelle Software-Updates, sichere Geräte-Sperren) und sensible Informationen wie den Sicherungsschlüssel vor Dritten geschützt aufzubewahren. 

5.3 Ebenso liegt der Schutz und die rechtskonforme Handhabung von personenbezogenen Daten einschließlich aller Ausweisdaten, die im Rahmen der Nutzung der App „Lissi ID-Wallet“ verwendet oder benötigt werden oder die in den Besitz des Nutzers gelangen, ausschließlich in der Verantwortlichkeit des Nutzers. 

5.4 Jegliche Änderungen der App „Lissi ID-Wallet“ sind verboten. Insbesondere ist es Nutzern nicht gestattet, Mechanismen der Zugangs- oder Nutzungskontrolle der App „Lissi ID-Wallet“ zu ändern oder zu umgehen oder die App „Lissi ID-Wallet“ (ganz oder in Teilen) in einer nicht vorgesehenen Art und Weise zu nutzen. 

5.5 Auf Seiten des Nutzers besteht die Pflicht, die App „Lissi ID-Wallet“ stets auf dem neuesten Stand zu halten und insbesondere alle zur Verfügung stehenden Aktualisierungen („Updates“) unverzüglich vorzunehmen. 

5.6 Weder besteht ein Anspruch auf Nutzung einer bestimmten Version der App „Lissi ID-Wallet“, noch auf Beibehaltung von Alt-Versionen. 

5.7 Die Nutzung der App „Lissi ID-Wallet“ sowie die Nutzung der Daten, Inhalte, Informationen und Mitteilungen der App „Lissi ID-Wallet“ – einschließlich derjenigen, die über die App „Lissi ID-Wallet“ übermittelt werden – erfolgt auf eigene Verantwortlichkeit des Nutzers.

6. Verfügbarkeiten und Service Level Agreements (SLAs)

6.1 Die Lissi GmbH bemüht sich, die App „Lissi ID-Wallet“ sowie die mit dieser verbundenen Leistungen und Dienste ohne Unterbrechung zur Verfügung zu stellen. 

6.2 Die konkreten vertraglichen Zusicherungen hinsichtlich der Verfügbarkeit, Reaktionszeiten bei Störungen sowie Regelungen zu Wartungsfenstern richten sich ausschließlich nach den gesonderten Service Level Agreements (SLAs), die individuell mit dem jeweiligen Kunden vereinbart werden und Bestandteil des jeweiligen Kundenvertrages sind. 

6.3 Unabhängig von äußeren Umständen, auf die Lissi GmbH keinen Einfluss hat, ist die Lissi GmbH berechtigt, die Nutzung der App „Lissi ID-Wallet“ für Instandsetzungs- oder Wartungsarbeiten auszusetzen. Dies geschieht nach Ermessen der Lissi GmbH, jedoch stets unter Beachtung der geltenden kundenindividuellen SLAs. 

6.4 Die Lissi GmbH ist jederzeit berechtigt, Änderungen an der App „Lissi ID-Wallet“ vorzunehmen, sofern diese dem technischen Fortschritt dienen oder rechtlich notwendig sind.

7. Zustimmung zur Verwendung von Daten und Informationen des Nutzers

7.1 Der Nutzer erklärt im Rahmen des Installierungsprozesses der App „Lissi ID-Wallet“ durch das Anklicken des entsprechenden Feldes die Zustimmung zu diesen AGB insgesamt und damit insbesondere auch zu folgenden Punkten: 

Die in der App gespeicherten Identitätsdaten des Nutzers werden zunächst nur in der App „Lissi ID-Wallet“ und somit auf dem Endgerät des Nutzers gespeichert und nicht an Dritte oder die Lissi GmbH in unverschlüsselter Form weitergeleitet. Eine Weitergabe der Daten erfolgt nur durch die Zustimmung des Nutzers durch Beantwortung einer Informationsanfrage einer anfragenden Organisation.

Der Nutzer erhält, soweit ermittelbar, im Rahmen der App „Lissi ID-Wallet“ eine Übersicht, welche Informationen er welchem Teilnehmer zu welchem Zeitpunkt gesendet hat. Die Weiterleitung von Informationen des Nutzers an andere Teilnehmer über die App „Lissi ID-Wallet“ ist ausschließlich Angelegenheit der anderen Organisation und des Nutzers und entzieht sich der Einflussnahmemöglichkeit der Lissi GmbH. Die App „Lissi ID-Wallet“ ist dahingehend nur für den Austausch der Identitätsinformationen zuständig. 

Zur Verbesserung der Nutzererfahrung erstellt die App „Lissi ID-Wallet“ bei Fehlern oder Abstürzen der Anwendung automatisierte Absturzberichte, diese enthalten neben einem Fehlerbericht, der den Grund des Absturzes enthält, weitere Daten wie das Datum und die Uhrzeit des Absturzes, der Modellname des verwendeten Gerätes, die installierte Betriebssystemversion, die eingestellte Sprache und das Land des Nutzers. 

Die Anwendung verwendet Analysewerkzeuge die basierend auf der Nutzung der App „Lissi ID-Wallet“, anonymisierte Daten erheben, welche eine statistische Auswertung der folgenden Merkmale ermöglichen: Anzahl der Nutzer in bestimmten Zeiträumen, Verteilung der Modelle auf denen die App installiert wurde, tägliche Nutzung der Anwendung pro anonymisierten Nutzer, Land der Installation, vorausgewählte Sprache des Nutzers sowie die verwendete Version der App.

Exklusiv für die Version „Lissi ID-Wallet Pro“ gilt: Zur Gewährleistung der App-Sicherheit, zur Betrugsprävention und zur Durchführung der Wallet-Attestierung werden durch integrierte Sicherheitsmechanismen fortlaufend spezifische Telemetrie-, Laufzeit- und Geräteinformationen an unseren Sicherheitspartner OneSpan übermittelt. Diese Daten dienen ausschließlich der Echtzeit-Überprüfung der Systemintegrität des Endgeräts und der App, um Manipulationen und unbefugte Zugriffe auszuschließen.

7.2 Die Lissi GmbH erhebt keine personenbezogenen Daten der Nutzer neben den genannten Daten in Ziffer 7.1.

7.3 Eine weitere Verwendung der Daten durch die Lissi GmbH erfolgt nur mit dem ausdrücklichen Einverständnis des Nutzers. Bezüglich der Einzelheiten wird auf die Datenschutzerklärung von der Lissi GmbH verwiesen, welcher der Nutzer im Rahmen des Installationsprozesses der App „Lissi ID-Wallet“ durch das Anklicken des entsprechenden Feldes zustimmt und die – ebenso wie die AGB - jederzeit auf der Website der „https://www.lissi.id “ abgerufen und eingesehen werden kann.

8. Pflichten des Nutzers

8.1 Der Nutzer ist verpflichtet, ausschließlich wahrheitsgemäße und vollständige Daten und Informationen zur Verfügung zu stellen. Der Nutzer ist insbesondere verpflichtet, in keiner Weise Angaben zu machen oder die App „Lissi ID-Wallet“ bzw. die hinsichtlich der App „Lissi ID-Wallet“ erbrachten Leistungen und Dienste in einer Weise zu nutzen, die eine Identität vorspiegelt, die nicht mit der tatsächlichen Identität des Nutzers übereinstimmt. 

8.2 Der Nutzer verpflichtet sich, seine durch die App „Lissi ID-Wallet“ erzeugte und bestätigte Identität nicht anderen zur Nutzung gegenüber Dritten zur Verfügung zu stellen und/oder anderen an seiner Stelle die Nutzung der auf ihn lautenden Vorgaben/Identität gegenüber Dritten zu ermöglichen. 

8.3 Dem Nutzer ist es nicht gestattet, die App „Lissi ID-Wallet“ Dritten zur Verfügung zu stellen. Diese darf jeweils nur originär von der Lissi GmbH bzw. von seitens der Lissi GmbH entsprechend berechtigten Plattformen originär durch das Herunterladen erworben werden. Demgemäß ist auch bei Geräten, auf denen die App „Lissi ID-Wallet“ installiert ist, darauf zu achten, dass vor deren (vorübergehender oder endgültigen) Überlassung oder Weitergabe an Dritte die App „Lissi ID-Wallet“ vollständig gelöscht und deinstalliert wird. Dies erfolgt im Übrigen auch im Sinne des Nutzers, da nur so sichergestellt ist, dass der Dritte nicht Zugriff auf die Daten/Informationen erhält, aus denen sich die Identität des Nutzers ableiten lässt. 

8.4 Dem Nutzer ist es verboten die App und Leistungen und Dienste, die sich auf die App „Lissi ID-Wallet“ beziehen, in einer Weise zu nutzen, die in täterschaftlicher oder teilnehmender Weise Straftatbestände oder Ordnungswidrigkeiten erfüllen würden. 

8.5 Dem Nutzer ist bekannt, dass die Lissi GmbH verpflichtet sein kann, auf behördliche und/oder polizeiliche Anforderung hin den entsprechenden Behörden oder öffentlich-rechtlichen Stellen Informationen und/oder Daten zur Verfügung zu stellen, die die Person des Nutzers betreffen. Der Nutzer ist hiermit ungeachtet ohnehin bestehender gesetzlicher Regelungen, die die Herausgabe legitimieren, einverstanden, sodass eine entsprechende Herausgabe seitens der Lissi GmbH auf entsprechende Anforderung hin stets in rechtmäßiger Weise erfolgt.

9. Lizenz

9.1 Die Lissi GmbH räumt dem Nutzer ein einfaches, räumlich unbeschränktes, nicht ausschließliches, nicht übertragbares und nicht unterlizenzierbares Nutzungsrecht an der App „Lissi ID-Wallet“ ein. 

9.2 Dieses Nutzungsrecht wird gemäß der im Rahmen des kundenspezifischen Vertrages vereinbarten Dauer erteilt und kann von Seiten der Lissi GmbH bei Verstößen gegen diese AGB oder Beendigung des Hauptvertrages entsprechend entzogen werden.

10. Vergütung

10.1 Die anfallenden Gebühren, Abrechnungsmodelle und Zahlungsbedingungen für die Bereitstellung und Nutzung der App „Lissi ID-Wallet“ richten sich ausschließlich nach den jeweils individuell mit dem Kunden getroffenen vertraglichen Vereinbarungen (z.B. Auftragsformular/Order Form). 

10.2 Durch die Nutzung der App „Lissi ID-Wallet“ können jedoch auf Seiten des Nutzers zusätzliche Entgelte und Gebühren durch Drittanbieter anfallen, so etwa Verbindungs- und Übertragungsentgelte des Telekommunikationsanbieters, die vom Nutzer zu tragen sind.

11. Haftung

11.1 Die Lissi GmbH haftet für Schäden, für die sie gleich aus welchem Rechtsgrund einzustehen hat, nach Maßgabe der folgenden Bestimmungen. 

11.2 Die Lissi GmbH haftet unbeschränkt bei Vorsatz oder grober Fahrlässigkeit, sowie in Fällen, in denen eine Verletzung von Leib, Leben oder Gesundheit stattgefunden hat. Ferner haftet die Lissi GmbH unbeschränkt nach den zwingenden Vorschriften des Produkthaftungsgesetzes. 

11.3 Bei leichter Fahrlässigkeit haftet die Lissi GmbH nur bei der Verletzung wesentlicher Vertragspflichten (Kardinalpflichten), deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht und auf deren Einhaltung der Nutzer regelmäßig vertrauen darf. In diesem Fall ist die Haftung auf den vertragstypischen, vernünftigerweise vorhersehbaren Schaden begrenzt. 

11.4 Eine weitergehende Haftung der Lissi GmbH ist ausgeschlossen. Dies gilt insbesondere für indirekte Schäden, entgangenen Gewinn, ausgebliebene Einsparungen und Reputationsschäden.

12. Gerichtsstand

12.1 Diese AGB sowie sämtliche Nutzungen der App „Lissi ID-Wallet“ sowie der in Bezug auf die App „Lissi ID-Wallet“ seitens der Lissi GmbH erbrachten Leistungen und Dienste unterliegen dem Recht der Bundesrepublik Deutschland, unter Ausschluss des UN-Kaufrechts („C.I.S.G“). 

12.2 Erfüllungsort und ausschließlicher Gerichtsstand für alle Rechtsstreitigkeiten, die sich aus oder im Zusammenhang mit diesem AGB sowie sämtlichen Nutzungen der App „Lissi ID-Wallet“ sowie der in Bezug auf die App „Lissi ID-Wallet“ seitens der Lissi GmbH erbrachten Leistungen und Dienste ergeben, ist Frankfurt am Main (Deutschland).

  • Ende der AGB -

General Terms and Conditions of Lissi GmbH for the identity-management application "Lissi ID-Wallet" and "Lissi ID-Wallet Pro"

As of: 18 May 2026

English version:

1. Applicability of the General Terms and Conditions

1.1 These General Terms and Conditions ("GTC") apply to the use of the identity-management application "Lissi ID-Wallet" (hereinafter also referred to as the "App" or "Wallet"; unless expressly stated otherwise, these terms refer both to the standard version and to the "Lissi ID-Wallet Pro" version). The GTC can be accessed and viewed at any time on the website "https://www.lissi.id".

1.2 Both the use of the "Lissi ID-Wallet" App and any related services and offerings, as well as the provision of any services and offerings connected with the "Lissi ID-Wallet" App, are subject to the provisions of these GTC.

1.3 By means of the "Lissi ID-Wallet" App, Lissi GmbH enables users to receive, store, manage, delete and present digital credentials in accordance with the provisions of these GTC.

1.4 Other general terms and conditions, in particular those of the user, do not apply, even where this is desired by the user, where the user has declared their applicability to be a precondition, and/or where Lissi GmbH makes the "Lissi ID-Wallet" App available or provides services and/or offerings to the user without reservation in view of such terms.

1.5 Should any provision of these GTC be or become invalid, the validity of the remaining GTC shall not be affected thereby. Lissi GmbH and the user hereby undertake to agree, by way of negotiation, on a new provision that comes as close as possible to the purpose of the invalid provision while at the same time taking into account the reasons for which it is invalid.

1.6 The foregoing (Section 1.5) applies accordingly to gaps in the contract.

2. Subject matter and scope of the "Lissi ID-Wallet" App

2.1 The "Lissi ID-Wallet" App is an application for managing digital credentials for natural persons. Via the "Lissi ID-Wallet" App, natural persons can receive identity information about themselves from other participants, store it in the "Lissi ID-Wallet" App, and share it with further participants where required. Identity information may include identification data, payment-transaction data, login data, digital credentials, and any information that can be stored in text form, as an image, or as a PDF document. Organizations can offer credentials to users of the App, which the user can accept. The user can store and manage the identity information in the "Lissi ID-Wallet" App. Organizations can request identity information from the user (so-called "data request" or "information request"), which the user can answer using the identity information already stored. Identity requests answered by the user are logged in the "Lissi ID-Wallet" App and displayed to the user.

Exclusively for the "Lissi ID-Wallet Pro" version: This version has enhanced protection mechanisms (app hardening and wallet attestation) that make it specifically suitable for secure use in commercial and sensitive production environments. For this purpose, automated security checks of the application environment and of the user's device are carried out in real time in order to proactively detect and prevent tampering, malicious activity, and unauthorized access (such as rooting, jailbreaking, or running the App in a manipulated runtime environment).

2.2 Use of the "Lissi ID-Wallet" App by persons who have not yet reached the age of 16 or who lack legal capacity is not permitted.

3. Application and functioning of the "Lissi ID-Wallet" App

When the "Lissi ID-Wallet" App is started on the (internet-capable and typically mobile) device (hereinafter also "mobile phone"), the user is first prompted to create a new "Lissi ID-Wallet". The user is then prompted to accept the terms and conditions and the privacy policy and to protect access to the App by entering a six-digit numerical combination (PIN). For quick access to the App, there is also the option to unlock the App using biometrics instead of a PIN. For this, the mobile phone's biometric function must be activated for access to the App.

Menu

The "Lissi ID-Wallet" App offers four buttons for selection in the tab menu: "Wallet", "Contacts", "Settings" and "QR Code Scanner".

Under "Wallet", the user is shown the identity information stored in the App in the form of individual card symbols. If the user selects such a card symbol, detailed information about the stored identity information is displayed.

Under "Contacts", the user is shown all past interactions with organizations and the associated information. If the user selects a contact, they are shown all data and requests that the user has received from, and sent to, that contact.

Under "Settings", the following setting options are available:

Security

  • "Change PIN" — Here the 6-digit PIN can be changed, which is required as an alternative to biometrics in order to gain access to the "Lissi ID-Wallet" App.

  • "Log in with biometrics" — Here the user can activate authentication (in addition to PIN and password) via biometric features (e.g. fingerprint or facial recognition) of their mobile phone.

  • "Recovery key" — Here the 12-word recovery key can be viewed, which is needed to reset a forgotten PIN.

General

  • "Change language" — Here the language of the App can be adjusted (German or English).

  • Terms and Conditions — displays the current terms and conditions for the "Lissi ID-Wallet" App.

  • Privacy notices — displays the current privacy notices for the "Lissi ID-Wallet" App.

  • Licenses — displays the current license information of the "Lissi ID-Wallet" application, including all dependencies of integrated third-party software.

Here there is also the option to activate developer settings in order to reduce the security requirements when exchanging identity information.

Via the "QR Code Scanner" button at the bottom right of the App, the user gains access to a QR code scanner. Using the QR code scanner, connection requests from other participants in the form of a QR code can be opened, information requests from other participants can be opened, and bar codes or QR codes of membership cards, discount cards, or tickets can be scanned and stored in the App in digitized form. To use the QR code scanner, the App requires access to the phone's camera.

Functioning

Receiving and storing identity information

To receive new identity information (credentials) from a participant, the user must actively initiate the issuance process. This is done by scanning a corresponding QR code or by clicking a so-called deep link.

After the process has been initiated, the user is shown a view of the credential to be issued. In doing so, the App automatically compares the offering issuer against an integrated trust list in order to verify its trustworthiness.

If the issuer is classified as trustworthy, the user is given the option to accept or reject the credential. If the user accepts the credential, it is stored and displayed by means of a new card symbol in the "Wallet" tab.

Exclusively for the "Lissi ID-Wallet Pro" version: If the participant is classified as untrustworthy through comparison with the trust list, the offered credential can, by default, only be rejected. Accepting credentials from untrustworthy contacts is, for security reasons, only possible in exceptional cases if the user has previously explicitly activated the corresponding developer options in the App settings. If the user accepts the credential, this credential is stored and displayed by means of a new card symbol in the "Wallet" tab.

Exclusively for the "Lissi ID-Wallet Pro" version: As part of the issuance process, the "Lissi ID-Wallet Pro" App transmits a so-called wallet attestation to the offering participant. This attestation serves as cryptographic proof of the system integrity and security of the App and of the device used. Based on this attestation, the offering participant can verify that the App has not been tampered with and meets the required security standards before issuing the identity information to the wallet.

Sharing stored identity information

Organizations can send the user information requests ("data requests") regarding stored identity information. To respond to an information request ("data request") from an organization and share stored identity information, the user must actively initiate the presentation process. This is done by scanning a corresponding QR code or by clicking a so-called deep link.

After the process has been initiated, the user is shown a view of the requested information. In doing so, the App automatically compares the requesting organization (verifier) against an integrated trust list in order to verify its trustworthiness. If the organization is classified as trustworthy, the user is given the option to answer or reject the information request. If the requesting participant is classified as untrustworthy through comparison with the trust list, the request can, by default, only be rejected.

Exclusively for the "Lissi ID-Wallet Pro" version: Answering requests from untrustworthy contacts is, for security reasons, only possible in exceptional cases if the user has previously explicitly activated the corresponding developer options in the App settings.

If the user agrees to respond, the response is pre-filled with the attributes already stored in the App (which the user previously received from other participants or from the same participant). The user is given the option to change this information manually, provided that further matching identity information is available.

The storage of the user's data by organizations that request identity information is carried out by those organizations, which are therefore responsible for handling the data in a legally compliant manner. Lissi GmbH has neither any possibility of influence nor any responsibilities or obligations in this respect. In this regard, the "Lissi ID-Wallet" App is only responsible for transmitting the information between the participants. If the requested identity information is not stored in the App, the user is shown a corresponding error message. Answering the information request is not possible at that point. The missing information must first be provided to the user by a participant who has the required information before the request can be answered.

The user can view the history of successfully answered information requests, including the presented data, in the "Contacts" tab under the respective connection with the respective requesting participant.

4. Sign-up/Registration and conclusion of contract

4.1 The precise provisions governing registration, setup and use of the "Lissi ID-Wallet" App are governed by the contractual agreements concluded individually between Lissi GmbH and the customer (e.g. by means of a specific usage agreement or individual order).

4.2 Insofar as the user requires and uses the internet and internet access in connection with the use of the "Lissi ID-Wallet" App and all related activities and services, this lies exclusively within the user's sphere of responsibility, as do all costs triggered thereby (including any costs of telecommunications services), which are to be borne by the user.

5. Use of the "Lissi ID-Wallet" App by the user

5.1 After installing the "Lissi ID-Wallet" App, the user may use the "Lissi ID-Wallet" App as well as any services and offerings of Lissi GmbH associated with the "Lissi ID-Wallet" App in accordance with the provisions of these GTC.

5.2 Responsibility for the security of the application environment lies with the user. The exclusive use of enhanced protection measures such as app hardening in the "Lissi ID-Wallet Pro" version serves proactive threat defense but does not replace the necessary security precautions to be taken by the user. Irrespective of the App version used, the user is obliged to secure their device against physical and digital unauthorized access (current software updates, secure device locks) and to keep sensitive information such as the recovery key protected from third parties.

5.3 Likewise, the protection and legally compliant handling of personal data, including all identification data used or required in connection with the use of the "Lissi ID-Wallet" App or that comes into the user's possession, lies exclusively within the user's responsibility.

5.4 Any modifications to the "Lissi ID-Wallet" App are prohibited. In particular, users are not permitted to alter or circumvent access- or usage-control mechanisms of the "Lissi ID-Wallet" App or to use the "Lissi ID-Wallet" App (in whole or in part) in a manner not intended.

5.5 The user is obliged to always keep the "Lissi ID-Wallet" App up to date and, in particular, to carry out all available updates without delay.

5.6 There is no entitlement to the use of a particular version of the "Lissi ID-Wallet" App, nor to the retention of old versions.

5.7 The use of the "Lissi ID-Wallet" App as well as the use of the data, content, information, and communications of the "Lissi ID-Wallet" App — including those transmitted via the "Lissi ID-Wallet" App — is carried out at the user's own responsibility.

6. Availability and Service Level Agreements (SLAs)

6.1 Lissi GmbH endeavors to make the "Lissi ID-Wallet" App and the services and offerings associated with it available without interruption.

6.2 The specific contractual assurances regarding availability, response times in the event of disruptions, and provisions regarding maintenance windows are governed exclusively by the separate Service Level Agreements (SLAs) that are agreed individually with the respective customer and form part of the respective customer contract.

6.3 Irrespective of external circumstances over which Lissi GmbH has no influence, Lissi GmbH is entitled to suspend the use of the "Lissi ID-Wallet" App for repair or maintenance work. This is done at the discretion of Lissi GmbH, but always in compliance with the applicable customer-specific SLAs.

6.4 Lissi GmbH is entitled at any time to make changes to the "Lissi ID-Wallet" App, provided that these serve technical progress or are legally necessary.

7.1 During the installation process of the "Lissi ID-Wallet" App, the user declares, by clicking the corresponding field, their consent to these GTC as a whole and thus in particular also to the following points:

  • The identity data of the user stored in the App is initially stored only in the "Lissi ID-Wallet" App and thus on the user's device, and is not forwarded to third parties or to Lissi GmbH in unencrypted form. The data is only disclosed with the user's consent, through the answering of an information request from a requesting organization.

  • The user receives, insofar as this can be determined, an overview within the "Lissi ID-Wallet" App of which information they have sent to which participant and at what time. The forwarding of the user's information to other participants via the "Lissi ID-Wallet" App is exclusively a matter between the other organization and the user and is beyond the control of Lissi GmbH. In this respect, the "Lissi ID-Wallet" App is only responsible for the exchange of identity information.

  • To improve the user experience, the "Lissi ID-Wallet" App creates automated crash reports in the event of errors or crashes of the application. In addition to an error report containing the reason for the crash, these contain further data such as the date and time of the crash, the model name of the device used, the installed operating-system version, the set language, and the user's country.

  • The application uses analytics tools that, based on the use of the "Lissi ID-Wallet" App, collect anonymized data enabling a statistical evaluation of the following characteristics: number of users in certain periods, distribution of the models on which the App was installed, daily use of the application per anonymized user, country of installation, the user's pre-selected language, and the version of the App used.

  • Exclusively for the "Lissi ID-Wallet Pro" version: To ensure App security, for fraud prevention, and to carry out the wallet attestation, specific telemetry, runtime, and device information is continuously transmitted to our security partner OneSpan by means of integrated security mechanisms. This data serves exclusively for the real-time verification of the system integrity of the device and the App in order to rule out tampering and unauthorized access.

7.2 Lissi GmbH does not collect any personal data of users beyond the data mentioned in Section 7.1.

7.3 Any further use of the data by Lissi GmbH takes place only with the express consent of the user. For details, reference is made to the privacy policy of Lissi GmbH, to which the user consents during the installation process of the "Lissi ID-Wallet" App by clicking the corresponding field, and which — like the GTC — can be accessed and viewed at any time on the website "https://www.lissi.id".

8. Obligations of the user

8.1 The user is obliged to provide exclusively truthful and complete data and information. In particular, the user is obliged not to make any statements in any way, nor to use the "Lissi ID-Wallet" App or the services and offerings provided in respect of the "Lissi ID-Wallet" App in a manner that misrepresents an identity that does not correspond to the user's actual identity.

8.2 The user undertakes not to make the identity generated and confirmed via the "Lissi ID-Wallet" App available to others for use vis-à-vis third parties and/or to enable others to use, in their place, the specifications/identity issued in their name vis-à-vis third parties.

8.3 The user is not permitted to make the "Lissi ID-Wallet" App available to third parties. It may only be acquired originally from Lissi GmbH or from platforms correspondingly authorized by Lissi GmbH by means of downloading. Accordingly, in the case of devices on which the "Lissi ID-Wallet" App is installed, care must be taken to ensure that, before their (temporary or final) transfer or handover to third parties, the "Lissi ID-Wallet" App is completely deleted and uninstalled. This is, moreover, also in the user's interest, since only in this way is it ensured that the third party does not gain access to the data/information from which the user's identity can be derived.

8.4 The user is prohibited from using the App and services and offerings relating to the "Lissi ID-Wallet" App in a manner that would fulfill, in the capacity of a perpetrator or participant, the elements of criminal offenses or administrative offenses.

8.5 The user is aware that Lissi GmbH may be obliged, upon official and/or police request, to provide the relevant authorities or public-law bodies with information and/or data concerning the person of the user. The user hereby agrees to this — notwithstanding legal regulations that already exist and legitimize disclosure — so that any such disclosure by Lissi GmbH upon a corresponding request is always carried out in a lawful manner.

9. License

9.1 Lissi GmbH grants the user a simple, geographically unrestricted, non-exclusive, non-transferable, and non-sublicensable right of use in the "Lissi ID-Wallet" App.

9.2 This right of use is granted for the duration agreed within the framework of the customer-specific contract and may be withdrawn accordingly by Lissi GmbH in the event of breaches of these GTC or termination of the main contract.

10. Remuneration

10.1 The applicable fees, billing models, and payment terms for the provision and use of the "Lissi ID-Wallet" App are governed exclusively by the contractual agreements made individually with the customer in each case (e.g. order form).

10.2 However, additional charges and fees from third-party providers may be incurred by the user through the use of the "Lissi ID-Wallet" App, such as connection and transmission charges of the telecommunications provider, which are to be borne by the user.

11. Liability

11.1 Lissi GmbH is liable for damages for which it is responsible, on whatever legal basis, in accordance with the following provisions.

11.2 Lissi GmbH is liable without limitation in cases of intent or gross negligence, as well as in cases in which injury to life, limb, or health has occurred. Furthermore, Lissi GmbH is liable without limitation under the mandatory provisions of the German Product Liability Act (Produkthaftungsgesetz).

11.3 In cases of slight negligence, Lissi GmbH is liable only for the breach of essential contractual obligations (cardinal obligations), the fulfillment of which is what makes the proper performance of the contract possible in the first place and on the observance of which the user may regularly rely. In such a case, liability is limited to the foreseeable damage typical for the contract that can reasonably be anticipated.

11.4 Any further liability of Lissi GmbH is excluded. This applies in particular to indirect damages, lost profits, failure to achieve savings, and reputational damage.

12. Place of jurisdiction

12.1 These GTC as well as all uses of the "Lissi ID-Wallet" App and of the services and offerings provided by Lissi GmbH in relation to the "Lissi ID-Wallet" App are subject to the law of the Federal Republic of Germany, to the exclusion of the UN Convention on Contracts for the International Sale of Goods ("C.I.S.G.").

12.2 The place of performance and exclusive place of jurisdiction for all legal disputes arising from or in connection with these GTC as well as all uses of the "Lissi ID-Wallet" App and of the services and offerings provided by Lissi GmbH in relation to the "Lissi ID-Wallet" App is Frankfurt am Main (Germany).


— End of the GTC —