Datenschutzerklärung
Der Schutz deiner Daten ist uns wichtig. Diese Erklärung informiert dich nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten Trip Buddy verarbeitet, zu welchem Zweck und auf welcher Rechtsgrundlage — und welche Rechte du hast.
Stand: 5. Juli 20261. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
RivenVox Studios
Inhaber: Pius Konermann
Welserstraße 3
87463 Dietmannsried, Deutschland
E-Mail: support@trip-buddy.de
Die vollständigen Anbieterangaben findest du im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt.
2. Überblick
Trip Buddy ist ein KI-Reisebegleiter. Die App erzählt ortsbezogene Geschichten, beantwortet Fragen, hilft bei der Planung und bewahrt deine Reise als Trips, Schritte, Fotos und Tagebucheinträge auf. Um das zu leisten, verarbeiten wir eine überschaubare Menge personenbezogener Daten — so wenig wie möglich, so viel wie für die jeweilige Funktion nötig.
Wir verkaufen keine Daten, betreiben kein werbliches Tracking und setzen keine Analyse- oder Werbe-Cookies ein. Einige Funktionen (z. B. die KI-Erzählung und die Cloud-Sprachausgabe) erfordern die Übermittlung von Inhalten an sorgfältig ausgewählte Dienstleister, die in deinem Auftrag und weisungsgebunden verarbeiten (siehe Abschnitt 5).
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b — zur Erfüllung des Nutzungsvertrags: Bereitstellung von Konto, App-Funktionen, KI-Begleiter, Sprachausgabe und Synchronisation.
- Art. 6 Abs. 1 lit. a — auf Grundlage deiner Einwilligung, etwa wenn du dem Zugriff auf Standort, Kamera oder Fotos zustimmst oder optionale Funktionen aktivierst. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
- Art. 6 Abs. 1 lit. f — zur Wahrung unserer berechtigten Interessen an einem sicheren, stabilen und missbrauchsfreien Betrieb (z. B. Server-Protokolle, Fehler- und Absturzdiagnose, Schutz vor Bots und Spam).
- Art. 6 Abs. 1 lit. c — zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen (z. B. handels- und steuerrechtliche Aufbewahrungspflichten).
4. Welche Daten wir verarbeiten
a) Konto- und Anmeldedaten
Bei der Registrierung: E-Mail-Adresse und Name; dein Passwort wird ausschließlich als kryptografischer Hash gespeichert, niemals im Klartext. Optional kannst du weitere Angaben ergänzen, z. B. Geburtsdatum und Land. Meldest du dich über Google oder Apple an, erhalten wir von dort die zur Kontoerstellung notwendigen Angaben (z. B. Name und E-Mail-Adresse). Rechtsgrundlage: Art. 6 Abs. 1 lit. b.
b) Reisedaten
Die Inhalte, die deine Reise ausmachen und die du selbst erzeugst: Trips (Reisen), einzelne Schritte/Stationen, GPS-Trackpoints (Standortverlauf), Fotos sowie Tagebucheinträge. Standort- und Kamera-/Fotozugriff erfolgt nur, wenn du die entsprechende Berechtigung erteilst und die Funktion nutzt. Diese Daten sind Kern der App und werden für dich gespeichert und zwischen deinen Geräten synchronisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, hinsichtlich Standort und Fotos zusätzlich deine Einwilligung (Art. 6 Abs. 1 lit. a).
Standortdaten, Fotos und Tagebuchtexte können Rückschlüsse auf Aufenthaltsorte und persönliche Umstände zulassen. Wir verarbeiten sie ausschließlich zur Erbringung der von dir gewählten Funktionen und geben sie nicht zu Werbezwecken weiter.
c) KI-Nutzung
Wenn du den KI-Begleiter nutzt, verarbeiten wir deine Anfragen und Eingaben (Prompts), den dafür nötigen Kontext (z. B. deinen ungefähren Standort oder den betreffenden Ort) sowie Nutzungsmetriken (z. B. Anzahl der Anfragen zur Verwaltung fairer Nutzungsgrenzen und zur Abrechnung des Abos). Zur Erzeugung der Antwort und der Sprachausgabe werden diese Inhalte an unsere KI-Dienstleister übermittelt (siehe Abschnitt 5). Rechtsgrundlage: Art. 6 Abs. 1 lit. b.
d) Diagnose-, Sicherheits- und Protokolldaten
Zur Fehleranalyse und für einen sicheren Betrieb verarbeiten wir technische Daten: Geräte- und Absturzinformationen (Gerätetyp, Betriebssystemversion, App-Version, Fehlerberichte) sowie Server-Protokolle (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, angefragte Ressource, übertragene Datenmenge, User-Agent). Rechtsgrundlage: Art. 6 Abs. 1 lit. f.
e) Zahlungsdaten
Abonnements werden über die App-Stores von Google (Google Play) bzw. Apple (App Store) abgewickelt. Die Zahlung erfolgt dort; wir erhalten keine vollständigen Zahlungsmittel-Daten (z. B. Kreditkartennummern), sondern lediglich die zur Bereitstellung und Verwaltung des Abonnements erforderlichen Bestätigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b.
5. Empfänger & Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag und nach unseren Weisungen verarbeiten. Mit jedem dieser Auftragsverarbeiter besteht ein Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO; bei einer Übermittlung in ein Drittland (insbesondere die USA) werden zusätzlich geeignete Garantien vereinbart (siehe Abschnitt 6).
| Empfänger | Zweck | Sitz / Ort | Grundlage der Übermittlung |
|---|---|---|---|
| AnthropicClaude-KI | KI-Geschichten, Chat und Planung (Verarbeitung von Anfragen/Prompts) | USA | AVV + Standardvertragsklauseln, ggf. EU-US Data Privacy Framework |
| OpenAISprachausgabe | Text-zu-Sprache (Vorlesen von Geschichten/Antworten) | USA | AVV + Standardvertragsklauseln, ggf. EU-US Data Privacy Framework |
| ElevenLabsPremium-Stimme | Hochwertige Cloud-Sprachstimme (Premium-Sprachausgabe) | USA | AVV + Standardvertragsklauseln, ggf. EU-US Data Privacy Framework |
| ResendE-Mail-Versand | Transaktions-E-Mails (Verifizierung, Passwort-Zurücksetzen) | USA | AVV + Standardvertragsklauseln, ggf. EU-US Data Privacy Framework |
| HetznerHosting | Server, Datenbank und Betrieb der Dienste | Deutschland (EU) | AVV (Art. 28 DSGVO) — keine Drittlandübermittlung |
| CloudflareCDN / DNS / Turnstile | Auslieferung, DNS, Schutz vor Bots und Spam („Turnstile") | USA / global | AVV + Standardvertragsklauseln, ggf. EU-US Data Privacy Framework |
| GlitchTipFehlerdiagnose | Erfassung von Fehler- und Absturzberichten | Selbst-gehostet (unsere Infrastruktur, EU) | Eigene Infrastruktur — keine Weitergabe an Dritte |
| MinIOFoto-Speicher | Objekt-/Foto-Speicher für deine hochgeladenen Inhalte | Selbst-gehostet (unsere Infrastruktur, EU) | Eigene Infrastruktur — keine Weitergabe an Dritte |
| Google / AppleLogin & Zahlung | Anmeldung (Google-/Apple-Login) und App-Store-Zahlung, sofern von dir genutzt | USA | Eigenständig Verantwortliche / Standardvertragsklauseln |
Unsere KI-Dienstleister verarbeiten deine Anfragen im Rahmen der Auftragsverarbeitung ausschließlich zur Erzeugung der Antwort bzw. Sprachausgabe und nutzen sie vertraglich nicht zum Training ihrer Modelle. Die vollständigen Kontaktdaten und Datenschutzinformationen des jeweiligen Anbieters findest du in dessen eigener Datenschutzerklärung.
6. Übermittlung in Drittländer
Einige der oben genannten Dienstleister haben ihren Sitz in den USA. Eine Übermittlung personenbezogener Daten dorthin erfolgt nur, soweit dies für die jeweilige Funktion erforderlich ist. Die Übermittlung wird auf geeignete Garantien nach Art. 46 DSGVO gestützt — insbesondere auf die Standardvertragsklauseln der EU-Kommission — bzw., soweit der Anbieter zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). Trotz dieser Garantien kann in Drittländern nicht in jedem Fall ein der EU gleichwertiges Datenschutzniveau garantiert werden.
7. Speicherdauer
- Konto- und Reisedaten (Trips, Schritte, Trackpoints, Fotos, Tagebuch): gespeichert, bis du sie selbst löschst oder dein Konto löschst.
- KI-Anfragen: werden zur Beantwortung verarbeitet; Nutzungsmetriken werden nur so lange gespeichert, wie es für Nutzungsgrenzen und Abrechnung erforderlich ist.
- Diagnose- und Protokolldaten: nur so lange, wie es für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, anschließend Löschung oder Anonymisierung.
- Gesetzlich aufbewahrungspflichtige Unterlagen (z. B. Rechnungen): für die Dauer der handels- und steuerrechtlichen Fristen (in der Regel 6 bzw. 10 Jahre).
8. Cookies & lokale Speicherung
Die Website setzt ausschließlich ein technisch notwendiges Session-Cookie mit dem Namen tb_session ein. Es hält deine Anmeldung aufrecht, während du eingeloggt bist, und dient der Sicherheit. Dieses Cookie ist für den Betrieb unbedingt erforderlich; seine Speicherung ist nach § 25 Abs. 2 TDDDG einwilligungsfrei zulässig.
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies ein und binden keine Werbenetzwerke ein. Ein Cookie-Banner ist daher nicht erforderlich. In der App können Einstellungen technisch bedingt lokal auf deinem Gerät gespeichert werden; diese Daten werden nicht zu Analysezwecken an uns übertragen.
9. Deine Rechte
Nach der DSGVO stehen dir insbesondere folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Direkt in der App
Viele dieser Rechte kannst du selbst und sofort ausüben: Über „Daten herunterladen" erhältst du eine Kopie deiner bei uns gespeicherten Daten (Art. 15 & 20). Über „Konto löschen" löschst du dein Konto und die zugehörigen personenbezogenen Daten (Art. 17). Für alle weiteren Anliegen erreichst du uns unter support@trip-buddy.de (siehe auch Impressum).
10. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach (www.lda.bayern.de).
11. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören die verschlüsselte Übertragung (TLS/HTTPS), die ausschließlich gehashte Speicherung von Passwörtern und ein restriktives Zugriffskonzept. Unsere Maßnahmen werden fortlaufend an den Stand der Technik angepasst.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die Datenverarbeitung ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Der Stand ist am Anfang dieser Erklärung angegeben.
Diese Datenschutzerklärung wurde sorgfältig erstellt und ersetzt keine Rechtsberatung; eine anwaltliche Prüfung wird empfohlen.