Datenschutzerklärung
Stand: Oktober 2026
Kurz gesagt
- Für YesTrip brauchst du ein Konto (nur E-Mail-Adresse, kein Passwort). Deine Reisen, dein Reiseprofil und dein Reisepass werden in deinem Konto auf unserem Server in der EU gespeichert und automatisch mit deinen Geräten abgeglichen. Tickets, Fotos, Titelbilder und der Chat bleiben nur auf deinem Gerät – außer du teilst ein Ticket oder Belegfoto ausdrücklich mit den Mitreisenden einer geteilten Reise (Abschnitt 6). Du kannst dein Konto jederzeit löschen.
- Keine Cookies, keine Analyse-Tools von Dritten, keine Werbe-ID. Auf unserer Webseite messen wir mit einem eigenen Skript ohne Cookies und ohne gespeicherte IP-Adresse, wie sie genutzt wird; Konten und ihre Inhalte werten wir nur zusammengefasst aus, nie pro Person (Abschnitte 6 und 10). Nur wenn du ausdrücklich zustimmst, sendet die App anonyme Nutzungszahlen an unseren eigenen Server (Abschnitt 10) – nie Namen, Texte oder deinen Reiseverlauf; Länder und bekannte Sehenswürdigkeiten zählen wir nur anonym, ohne Bezug zu dir.
- Wenn du die KI nutzt, geht deine Nachricht mit deinen Reisen und deinem Reiseprofil über unseren Server an Anthropic (USA). Unser Server speichert davon keine Inhalte – nur, wie viele KI-Credits du im Monat verbraucht hast (Abschnitt 7).
- Karten, Ortssuche, Routen und Ortsfotos laden wir von offenen Diensten. Diese sehen deine IP-Adresse und den Ort, den du gerade ansiehst.
- Wir verdienen Geld mit Partnerlinks. Klickst du einen an, gelten ab dort die Datenschutzregeln des Partners.
1. Verantwortlicher
John Henry Herzel – YesTrip
c/o flexdienst – #20713, Kurt-Schumacher-Straße 74
67663 Kaiserslautern
Deutschland
E-Mail: contact@yestrip.app
Diese Erklärung gilt für die Website yestrip.app („Landingpage“), die Web-App unter app.yestrip.app und die Android-App „YesTrip“ (zusammen „YesTrip“).
2. Datenschutzbeauftragter
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (weniger als 20 Personen ständig mit der Verarbeitung personenbezogener Daten beschäftigt, § 38 BDSG). Bei Fragen zum Datenschutz schreib uns an die oben genannte E-Mail-Adresse.
3. Überblick: Welche Daten wo liegen
| Daten | Wo |
|---|---|
| Reisen (Orte, Daten, Programmpunkte, Notizen) | Gerät und dein Konto auf unserem Server |
| Reiseprofil (Vorlieben, die du angegeben hast) | Gerät und dein Konto auf unserem Server |
| Reisepass (besuchte Länder, Städte, Flüge) | Gerät und dein Konto auf unserem Server |
| E-Mail-Adresse, Anzeigename | unser Server |
| Verbrauchte KI-Credits pro Monat (eine Zahl) | unser Server |
| Preisalarme für Flüge (Strecke, Daten, Höchstpreis, Preisverlauf) | unser Server |
| Chat mit der KI | nur auf deinem Gerät (bei KI-Nutzung Weitergabe an Anthropic, siehe Abschnitt 7) – nie in deinem Konto |
| Tickets, Fotos, Titelbilder | nur auf deinem Gerät (ausdrücklich geteilte Tickets und Belegfotos: auch auf unserem Server, nur für die Mitglieder der Reise) |
| Einstellungen (Sprache, Fotos an/aus usw.) | nur auf deinem Gerät |
Ist unser Server gerade nicht erreichbar (z. B. offline im Flugzeug), arbeitet die App mit den Daten auf deinem Gerät weiter und gleicht sie ab, sobald wieder eine Verbindung besteht.
Der „Reisepass“ in YesTrip ist eine Sammlung deiner besuchten Orte und Flüge. Er enthält keine Ausweisdaten.
4. Speicherung auf deinem Gerät
YesTrip speichert deine Inhalte im lokalen Speicher deines Browsers bzw. der App (localStorage und IndexedDB), damit die App schnell und auch offline funktioniert. Auf diesen Gerätespeicher haben wir keinen Zugriff; was davon zusätzlich in deinem Konto liegt, steht in Abschnitt 6. Du kannst sie jederzeit löschen, indem du die Inhalte in der App löschst, die Websitedaten im Browser löschst oder die App deinstallierst.
Der Zugriff auf den Gerätespeicher ist für die von dir gewünschte Funktion unbedingt erforderlich und daher ohne Einwilligung zulässig (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App, die du nutzen willst).
5. Bereitstellung der Website und App, Server-Logs
Wenn du die Landingpage oder die Web-App aufrufst oder die App unseren Server anfragt (KI, Partnersuche, Konto), verarbeitet unser Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser- bzw. App-Kennung (User-Agent) und Statuscode.
- Zweck: Auslieferung der Seiten und Funktionen, Schutz vor Missbrauch und Angriffen (z. B. Begrenzung zu vieler Anfragen von einer IP-Adresse).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb.
- Speicherdauer: Wir schreiben keine Zugriffsprotokolle mit IP-Adressen. Die IP-Adresse wird nur im Arbeitsspeicher verarbeitet, um eine Anfrage auszuliefern und zu viele Anfragen zu begrenzen; diese Zähler verfallen nach spätestens einer Stunde. Fehlermeldungen des Servers enthalten keine IP-Adressen und keine E-Mail-Adressen.
Hosting: Unser Server wird bei Hostinger International Ltd. betrieben, 61 Lordou Vironos str., 6023 Larnaka, Zypern, Rechenzentrum in Düsseldorf, Deutschland. Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Data Processing Addendum von Hostinger, Bestandteil der Vertragsbedingungen).
Sicherungskopien: Die Datenbank mit den Konten wird jede Nacht gesichert. Die Sicherungen liegen ausschließlich auf unserem eigenen Server bei Hostinger (siehe oben); einen weiteren Dienstleister für Sicherungen setzen wir nicht ein. Wir bewahren jede Sicherung 7 Tage auf, danach wird sie automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Datenverlust).
Die Landingpage lädt keine Inhalte von Dritten. Schriftarten werden von unserem eigenen Server geladen.
Kontakt per E-Mail
Schreibst du uns an contact@yestrip.app, verarbeiten wir deine E-Mail-Adresse, deinen Namen (falls angegeben) und den Inhalt deiner Nachricht, um dir zu antworten. Das Postfach liegt bei Hostinger (siehe oben, Auftragsverarbeitung nach Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn es um dein Konto oder die Nutzung von YesTrip geht, sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung deiner Anfrage). Wir löschen die E-Mails, sobald die Anfrage erledigt ist, spätestens nach 12 Monaten, außer gesetzliche Aufbewahrungspflichten verlangen etwas anderes.
6. Konto
Für die Nutzung von YesTrip brauchst du ein Konto. Du meldest dich nur mit deiner E-Mail-Adresse und einem Code an, den wir dir schicken. Mit dem Konto sind deine Reisen auf allen deinen Geräten verfügbar, du kannst sie mit Freunden teilen, und wir können die KI-Nutzung fair begrenzen (Abschnitt 7).
Solange du angemeldet bist, gleicht die App deine Reisen, dein Reiseprofil und deinen Reisepass automatisch mit deinem Konto ab. Bei der ersten Anmeldung werden Reisen, die bisher nur auf deinem Gerät lagen, in dein Konto übernommen. Unser Server steht in der EU (siehe Abschnitt 5).
Was wir speichern:
- E-Mail-Adresse und Anzeigename
- Anmeldecodes: nur als Prüfwert (Hash), gültig 10 Minuten, maximal 5 Versuche
- Sitzung: nur als Prüfwert (Hash), gültig 90 Tage, dazu eine kurze Gerätebezeichnung, damit du deine Sitzungen erkennst
- deine Reisen, dein Reiseprofil und dein Reisepass
- die Zahl der KI-Credits, die du im jeweiligen Monat verbraucht hast (Abschnitt 7)
- bei geteilten Reisen: wer Mitglied ist und mit welcher Rolle (ansehen oder bearbeiten)
- Einladungslinks: nur als Prüfwert (Hash), gültig 14 Tage
Was wir nicht speichern: Tickets, Fotos, Titelbilder und deinen Chat mit der KI (Ausnahme: Tickets und Belegfotos, die du ausdrücklich mit einer geteilten Reise teilst, siehe „Gemeinsam planen“). Diese bleiben auf deinem Gerät (zur Weitergabe von Chat-Nachrichten bei KI-Nutzung siehe Abschnitt 7). Passwörter gibt es nicht – du meldest dich mit einem Code per E-Mail an.
Bitte trage in Reisen und Notizen keine Daten ein, die nicht dorthin gehören (z. B. Ausweis- oder Kreditkartennummern). Reisen werden in deinem Konto auf unserem Server gespeichert.
- Zweck: Konto, Synchronisierung zwischen deinen Geräten, Teilen von Reisen, Zählen der KI-Credits.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die Nutzung von YesTrip).
- Speicherdauer: bis du das Konto löschst. Abgelaufene Codes, Sitzungen und Einladungen werden ungültig und stündlich gelöscht. Hast du dich 24 Monate lang nicht angemeldet, löschen wir dein Konto automatisch; 30 Tage vorher erinnern wir dich per E-Mail, damit du es durch eine Anmeldung behalten kannst.
Statistik über Konten und Inhalte
Wenn du dich anmeldest, ermitteln wir aus deiner IP-Adresse einmalig das Land und speichern nur den Ländercode (z. B. „DE“) bei deinem Konto – die IP-Adresse selbst speichern wir nicht. Außerdem speichern wir den Tag deiner letzten Nutzung und wann eine Reise zuerst gespeichert wurde.
Für unsere Produktstatistik werten wir die Inhalte der Konten – Reisen (Ziel, Zeitraum, Reiseart, Gruppengröße, Ausgaben), Reiseprofil, Reisepass und Merkliste – ausschließlich zusammengefasst aus, z. B. „Ø Kosten pro Tag in Portugal“ oder „häufigste Zielländer von Konten aus Österreich“. Dabei sehen wir keine Angaben zu einzelnen Personen, keine E-Mail-Adressen, Namen oder frei geschriebenen Texte; Profilangaben erscheinen nur, wenn mindestens drei Konten dieselbe Angabe gemacht haben.
- Zweck: YesTrip verbessern und weiterentwickeln (z. B. welche Ziele gefragt sind, was Reisen dort kosten).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Widerspruch (Art. 21 DSGVO): jederzeit per E-Mail an contact@yestrip.app. Dein Konto wird dann aus allen Auswertungen herausgenommen.
Betrieb, Support und Missbrauchsschutz
Wir als Betreiber können die Daten eines Kontos einsehen, wenn das für Support, den Betrieb oder die Abwehr von Missbrauch nötig ist (z. B. wenn du uns um Hilfe bittest). Jeder dieser Zugriffe wird mit Zeitpunkt und Art protokolliert; das Protokoll löschen wir nach 12 Monaten. Für denselben Zweck führt der Server ein Betriebsprotokoll ohne IP-Adressen und ohne Inhalte: Anmeldungen (Art der Anmeldung), KI-Anfragen (nur Funktion, Modell, Ergebnis und Credits – nie deine Nachrichten oder die Antwort), Preisalarm-Prüfungen und versendete E-Mails (nur die Art). Partnersuchen und Partnerklicks stehen dort ohne Bezug zu einem Konto (nur Art der Suche bzw. Partner, bei Flügen die Flughafencodes). Das Betriebsprotokoll wird nach 30 Tagen und mit deinem Konto gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb, Hilfe bei Problemen). Zusätzlich zählen wir Suchen und Partnerklicks als reine Tagessummen, um zu sehen, was gesucht wird und was funktioniert: Art der Suche, bei Flügen die Flughafencodes, bei Hotel- und Zugsuchen nur das Land (nie der Ort oder die Koordinaten), bei Aktivitäten nur eine Stadt aus unserer festen Ortsliste, ob es Ergebnisse gab, und beim Klick Partner und Platz in der App. Diese Summen enthalten keine IP-Adresse, kein Konto und keinen Suchtext und lassen sich keiner Person zuordnen; wir bewahren sie deshalb unbefristet auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Verbesserung des Angebots).
Anmeldung mit Google oder Apple
Du kannst dich statt mit einem E-Mail-Code auch mit deinem Google- oder Apple-Konto anmelden. Dann leitet uns der jeweilige Anbieter nach deiner Zustimmung ein signiertes Anmelde-Token weiter. Daraus speichern wir nur deine Nutzerkennung beim Anbieter, deine E-Mail-Adresse (bei Apple ggf. eine anonyme Weiterleitungsadresse von Apple) und – sofern übermittelt – deinen Namen als Anzeigenamen. Wir erhalten kein Passwort und keinen Zugriff auf weitere Daten deines Google- oder Apple-Kontos und speichern keine Zugriffstokens. Im Web werden die Anmeldeskripte von Google bzw. Apple erst geladen, wenn du die Anmeldeseite öffnest; dabei wird deine IP-Adresse an den Anbieter übertragen.
- Zweck und Rechtsgrundlage: Anmeldung bei deinem YesTrip-Konto (Art. 6 Abs. 1 lit. b DSGVO).
- Trennen: in der App unter Einstellungen → Verbundene Anmeldungen; beim Löschen deines Kontos wird die Verbindung mitgelöscht.
- Für die Verarbeitung bei den Anbietern gelten deren Datenschutzerklärungen: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (policies.google.com/privacy); Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland (apple.com/de/legal/privacy).
Anmelde-E-Mails
Den Anmeldecode schicken wir per E-Mail über Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). Dabei werden deine E-Mail-Adresse und der Inhalt der E-Mail (der Code) übermittelt; Brevo verarbeitet die Daten in der EU. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Brevo speichert Versandprotokolle (Empfänger, Zeitpunkt, Zustellstatus) nach eigenen Fristen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisen teilen
Du kannst eine Reise über einen Link oder Code mit Freunden teilen. Der Link ist 14 Tage gültig. Wer beitritt, braucht ein eigenes Konto.
- Mitglieder einer Reise sehen die Reise und die Anzeigenamen der anderen Mitglieder.
- Wer die Reise besitzt, sieht zusätzlich die E-Mail-Adressen der Mitglieder.
- Mitglieder mit Bearbeitungsrecht können die Reise ändern.
- Jeder, der einen gültigen Link hat, kann beitreten. Teile ihn daher nur mit Personen, die die Reise sehen sollen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Gemeinsam planen: Verlauf, gerade anwesend, Belegfotos, geteilte Tickets
Änderungsverlauf. Bei geteilten Reisen speichern wir, wer was geändert hat (z. B. „Stopp hinzugefügt: Alfama“), mit Zeitpunkt und einem auf 60 Zeichen gekürzten Titel – keine Kommentartexte oder Notizen. Es bleiben höchstens die letzten 300 Einträge pro Reise; sie werden mit der Reise und mit dem Konto der handelnden Person gelöscht und sind Teil des Datenexports.
Gerade anwesend. Damit Mitreisende sehen, wer gerade in der Reise ist, sendet die App bei geöffneter, geteilter Reise etwa alle 20 Sekunden ein Lebenszeichen (Reise und Bereich, z. B. „Ausgaben“). Das wird nur im Arbeitsspeicher des Servers gehalten, nach 45 Sekunden verworfen und nie gespeichert.
Belegfotos. Wenn du bei einer mit anderen geteilten Reise ein Belegfoto zu einer Ausgabe hinzufügst, speichern wir das Foto (verkleinert, höchstens 1,5 MB) zusammen mit der Reise, deinem Konto als Absender und dem Zeitpunkt auf unserem Server in der EU. Sehen können es nur die Mitglieder dieser Reise. Es wird gelöscht, wenn du die Ausgabe löschst, wenn die Reise gelöscht wird oder wenn du dein Konto löschst. Belegfotos von Reisen, die du nicht teilst, bleiben nur auf deinem Gerät.
Geteilte Tickets. Tickets (z. B. Bordkarte, Buchungsbestätigung als PDF, Foto einer Museumskarte) bleiben grundsätzlich nur auf deinem Gerät. Nur wenn du bei einer geteilten Reise ausdrücklich „Mit Mitreisenden teilen“ wählst, laden wir dieses eine Ticket (PDF oder Bild, höchstens 8 MB) hoch und speichern es mit dem Dateinamen, dem zugehörigen Programmpunkt, der Reise, deinem Konto als Absender und dem Zeitpunkt auf unserem Server in der EU. Weil Tickets Namen und Buchungsnummern enthalten, speichern wir sie verschlüsselt (AES-256). Sehen können sie nur die Mitglieder dieser Reise. Ein Ticket wird gelöscht, wenn du (oder die Person, der die Reise gehört) das Teilen beendest, wenn die Reise gelöscht wird oder wenn du dein Konto löschst.
- Zweck und Rechtsgrundlage: gemeinsames Planen einer Reise, die du selbst geteilt hast oder der du beigetreten bist (Art. 6 Abs. 1 lit. b DSGVO).
Preisalarme für Flüge
Wenn du bei einem Flug „Preis beobachten“ tippst, speichern wir in deinem Konto: Start- und Zielflughäfen (oder das Zielland), den Reisezeitraum (Tag, Monat oder Zeitspanne; Rückflug bzw. Reisedauer oder nur Hinflug), die Zahl der Reisenden, deinen optionalen Höchstpreis, die Währung, die gewählten Benachrichtigungswege (Push, E-Mail), die Sprache der Nachricht, wann du den Alarm angelegt hast, wann wir zuletzt geprüft und dich zuletzt benachrichtigt haben, sowie den Preisverlauf (der günstigste gefundene Preis je Prüfung, die letzten 60 Prüfungen).
Etwa alle 6 Stunden fragt unser Server die Daten-Schnittstelle von Travelpayouts/Aviasales (Go Travel Un Limited, Hongkong, siehe Abschnitt 9) nach zwischengespeicherten Flugpreisen für diese Strecke und diese Daten. Übermittelt werden nur Flughafen- bzw. Ländercodes, Daten und Währung – keine Angaben zu dir; gleiche Strecken mehrerer Nutzer fragen wir gemeinsam ab. Fällt der Preis unter deinen Höchstpreis oder (ohne Höchstpreis) auf einen neuen Tiefstwert, benachrichtigen wir dich höchstens einmal am Tag pro Alarm und nicht während deiner Ruhezeiten:
- per Push über Firebase Cloud Messaging (siehe Abschnitt 12 „Push-Mitteilungen“; an Google gehen die Gerätekennung, die Strecke, der Preis und die interne Alarm-ID, damit ein Tippen die Suche öffnet),
- per E-Mail über Brevo (siehe „Anmelde-E-Mails“), nur wenn du das für den Alarm einschaltest; übermittelt werden deine E-Mail-Adresse und der Inhalt der E-Mail (Strecke, Daten, neuer und vorheriger Preis, ein Link in die App – kein Link zu einem Partner).
- Zweck und Rechtsgrundlage: der von dir gewünschte Preisalarm (Art. 6 Abs. 1 lit. b DSGVO); Push-Mitteilungen nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Speicherdauer: bis du den Alarm löschst. Ist das letzte Abflugdatum vorbei, endet der Alarm und wird 30 Tage später automatisch gelöscht. Mit deinem Konto werden alle Alarme sofort gelöscht. Die Alarme samt Preisverlauf sind Teil des Datenexports.
Konto löschen
Du kannst dein Konto auf zwei Wegen löschen:
- in der App: Einstellungen → Konto & Teilen → „Konto löschen“, Bestätigung durch Eintippen von „LÖSCHEN“. Die Löschung auf unserem Server erfolgt sofort.
- ohne App: per E-Mail an contact@yestrip.app, bitte von der E-Mail-Adresse deines Kontos. Wir löschen dann spätestens innerhalb von 30 Tagen und bestätigen es dir. Eine Anleitung steht auf der Seite Konto löschen.
Dabei löschen wir: Konto (E-Mail-Adresse, Anzeigename), alle Sitzungen und offenen Anmeldecodes, Reiseprofil und Reisepass im Konto, deinen KI-Credit-Zähler, deine Preisalarme, die Kopie deiner Reisen, deine Mitgliedschaften in Reisen anderer und die Einladungslinks, die du erstellt hast. Reisen, die dir gehören und die du mit anderen geteilt hast, werden für deine Mitreisenden nicht gelöscht, sondern gehen an das nächste Mitglied über (zuerst an jemanden mit Bearbeitungsrecht, davon an den, der zuerst beigetreten ist); deren Inhalt bleibt dann bei diesen Personen. Reisen, die nur du hattest, werden gelöscht. Die Daten auf deinem Gerät bleiben, bis du sie dort löschst – beim Löschen in der App kannst du per Haken auch alle Reisen auf dem Gerät mitlöschen. Aus Sicherungskopien des Servers verschwinden die Daten spätestens nach 7 Tagen. (Gesichert wird jede Nacht, jede Sicherung wird nach 7 Tagen gelöscht.)
7. KI-Funktionen (Anthropic)
YesTrip nutzt für Chat, Reisepläne und Vorschläge das KI-Modell Claude von Anthropic. Vertragspartner für Kunden in der EU ist Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Irland; Muttergesellschaft ist Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA.
Nur wenn du eine KI-Funktion nutzt, senden wir über unseren Server an Anthropic:
- deine Nachricht bzw. Anfrage und die letzten Nachrichten des Chatverlaufs (bis zu 10), damit die KI den Zusammenhang kennt
- die Liste deiner Reisen (Ort und Reisedaten) und, bei KI-Funktionen für eine bestimmte Reise, deren Programmpunkte
- dein Reiseprofil
- wenn du im Reiseprofil Vorlieben aus dem Chat ermitteln lässt: deine letzten eigenen Chat-Nachrichten (bis zu 30)
Unser Server leitet die Anfrage nur weiter und speichert keine Inhalte davon. Deine E-Mail-Adresse oder dein Name werden nicht übermittelt. Anthropic sieht die IP-Adresse unseres Servers, nicht deine.
KI-Credits
Die KI kostet uns pro Anfrage Geld. Damit sie für alle verfügbar bleibt, hat jedes Konto ein monatliches Kontingent an KI-Credits (derzeit 40 pro Kalendermonat; z. B. kostet ein Reiseplan 5 oder 8 Credits, eine Chat-Nachricht 1 Credit). Alles ohne KI ist nicht begrenzt. Dafür verarbeiten wir:
- in deinem Konto: die Zahl der verbrauchten Credits pro Monat (keine Inhalte, keine Zeitpunkte einzelner Anfragen). Sie wird mit dem Konto gelöscht;
- ohne Bezug zu einer Person: pro Tag die Zahl der KI-Anfragen, die geschätzten Kosten und wie oft Anfragen abgelehnt wurden (z. B. weil das Kontingent aufgebraucht war);
- zur Abwehr von Missbrauch zählen wir kurzfristig im Arbeitsspeicher, wie viele Anfragen von deinem Konto und von einer IP-Adresse kommen (höchstens eine Stunde). Die IP-Adresse wird dabei nicht gespeichert.
Wenn an einem Tag sehr viele Anfragen eingehen, kann die App für den Rest des Tages ein günstigeres KI-Modell desselben Anbieters nutzen oder die KI bis Mitternacht pausieren; es werden dabei keine zusätzlichen Daten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der KI-Funktionen im vereinbarten Umfang) und Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und unverhältnismäßigen Kosten).
- Zweck: Beantwortung deiner Anfrage.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die KI-Funktion, die du aufrufst).
- Drittlandübermittlung: Anthropic verarbeitet die Daten in den USA. Grundlage sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Teil des Data Processing Addendum von Anthropic sind. Anthropic ist nicht nach dem EU-US Data Privacy Framework zertifiziert.
- Training: Nach den kommerziellen Bedingungen von Anthropic werden Inhalte, die über die API gesendet werden, nicht zum Training der KI-Modelle verwendet („Anthropic may not train models on Customer Content from Services“).
- Speicherdauer bei Anthropic: Anthropic speichert Ein- und Ausgaben nach eigenen Angaben nur für begrenzte Zeit – sie werden innerhalb von 30 Tagen automatisch gelöscht –, und länger nur, soweit dies zur Missbrauchserkennung oder gesetzlich erforderlich ist.
- Auftragsverarbeitung: Das Data Processing Addendum von Anthropic ist durch Verweis Bestandteil der kommerziellen Bedingungen von Anthropic; danach verarbeitet Anthropic die Daten als Auftragsverarbeiter (Art. 28 DSGVO).
Dein Reiseprofil enthält nur Vorlieben, die du selbst angegeben hast. Die App filtert besondere Kategorien personenbezogener Daten (Art. 9 DSGVO), etwa Gesundheit, Religion oder politische Ansichten, sowie Ausweisdaten und Adressen automatisch heraus. Bitte schreib solche Angaben auch nicht in den Chat.
KI-Antworten und KI-erstellte Pläne sind in der App als KI-Inhalte gekennzeichnet (Art. 50 KI-Verordnung). KI kann Fehler machen. Prüfe wichtige Angaben wie Öffnungszeiten, Einreisebestimmungen und Visa selbst.
8. Karten, Ortssuche, Routen, Ortsfotos, Wetter, Feiertage und Wechselkurse
Damit Karten, Suche, Fotos, Wetter, Feiertage und Wechselkurse funktionieren, lädt dein Gerät Daten direkt von folgenden Diensten. Wir selbst sehen diese Anfragen nicht. Diese erhalten dabei deine IP-Adresse, technische Angaben deines Browsers bzw. Geräts und den angefragten Ort oder Kartenausschnitt (Koordinaten, Suchbegriff).
| Dienst | Wofür | Anbieter |
|---|---|---|
| OpenFreeMap | Kartenkacheln | Hyperknot Software Kft., Ungarn, openfreemap.org – speichert laut eigener Datenschutzerklärung im Regelbetrieb keine IP-Adressen, Protokolle 7 Tage; kann laut eigener Angabe Cloudflare, Inc., USA, als Content-Delivery-Netzwerk einsetzen |
| Photon | Ortssuche | komoot GmbH, Potsdam, Deutschland, photon.komoot.io |
| routing.openstreetmap.de (OSRM) | Routen zu Fuß und mit dem Auto | FOSSGIS e.V., Deutschland, routing.openstreetmap.de |
| Wikipedia / Wikimedia Commons / Wikidata | Fotos von Orten und Hotels (Wikidata nur zum Finden des passenden Bildes – übermittelt werden Namen bzw. Kennungen der Orte) | Wikimedia Foundation, Inc., San Francisco, USA |
| Open-Meteo | Wetter pro Reisetag (Vorhersage; bei weiter entfernten Reisen das typische Wetter aus den Vorjahren) – übermittelt werden nur Koordinaten und Daten | OpenMeteo GmbH, Hintere Schilligmatte 6, 6463 Bürglen, Schweiz, open-meteo.com – für die Schweiz gilt ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) |
| Overpass API | „In der Nähe entdecken“ (Restaurants, Museen, Aussichtspunkte um einen Ort) – übermittelt werden Koordinaten und die gewählte Kategorie | Hauptserver: FOSSGIS e.V., Deutschland, overpass-api.de; nur wenn dieser nicht antwortet, Ersatzserver: Private.coffee – Verein zur Förderung von Privatsphäre und digitaler Souveränität, Graz, Österreich, private.coffee |
| Frankfurter | Wechselkurse für geteilte Kosten und „Gut zu wissen“ (Referenzkurse der Europäischen Zentralbank) – übermittelt wird nur der Währungscode | Open-Source-Projekt Frankfurter, frankfurter.dev; ausgeliefert über Cloudflare, Inc., USA (zertifiziert nach dem EU-US Data Privacy Framework, Art. 45 DSGVO). Laut Betreiber werden keine IP-Adressen und keine Anfragen protokolliert. |
| Airline-Logos (pics.avs.io) | Logos der Fluggesellschaften in den Flugergebnissen – übermittelt wird nur der Airline-Code | Logo-Dienst von Travelpayouts (Go Travel Un Limited, Hongkong), travelpayouts.com |
| Nager.Date | gesetzliche Feiertage im Reiseland („Was ist los?“) – übermittelt werden nur Land und Jahr | Tino Hager, Österreich, date.nager.at |
- Zweck: Anzeige von Karten, Suche nach Orten, Berechnung von Wegen, Fotos zu Orten, Wetter, Orte in der Nähe, Feiertage und Wechselkurse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit du diese Funktionen nutzt, und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Karte ohne eigene Kartenserver).
- Ortsfotos von Wikipedia/Wikimedia kannst du in den Einstellungen ausschalten. Dann werden diese Anfragen nicht mehr gestellt.
- Wikimedia Foundation, Inc., 1 Sansome Street, Suite 1895, San Francisco, CA 94104, USA. Die Bilddateien lädt dein Gerät direkt von Wikimedia (upload.wikimedia.org); dabei erhält Wikimedia deine IP-Adresse. Welches Foto zu einem Ort gehört, merkt sich unser Server ohne Bezug zu dir, damit nicht jedes Gerät erneut bei Wikipedia suchen muss. Die Wikimedia Foundation ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fotos zu Orten). Ortsfotos sind voreingestellt eingeschaltet; du kannst sie jederzeit in den Einstellungen unter „Fotos von Orten“ ausschalten.
- Ergebnisse werden auf deinem Gerät zwischengespeichert, damit dieselbe Anfrage nicht ständig neu gestellt wird: Routen, Wetter (Vorhersage 3 Stunden, typisches Wetter 30 Tage), Orte in der Nähe, Wechselkurse (12 Stunden) und Feiertage (30 Tage).
Standort: Auf der Karte kannst du dir deinen Standort anzeigen lassen („Wo bin ich?“). Dafür fragt dein Browser bzw. Android um Erlaubnis. Der Standort wird nur auf deinem Gerät verwendet, um die Karte dorthin zu bewegen. Wir erhalten ihn nicht. Der Kartendienst sieht nur, welchen Kartenausschnitt dein Gerät lädt.
Fest in die App eingebaut sind außerdem Daten von Natural Earth und OurAirports (Länder, Flughäfen). Dafür finden keine Anfragen an Dritte statt.
9. Partnersuche und Partnerlinks
YesTrip zeigt Flüge, Unterkünfte und Touren von Partnern (z. B. Travelpayouts/Aviasales, Booking.com, GetYourGuide, Viator; künftig evtl. Klook, Tiqets, Expedia, Stay22, Skyscanner).
Suche: Wenn du in der App suchst, fragt unser Server die Schnittstellen der Partner mit Ort, Reisedaten und ggf. Personenzahl ab. Dabei werden keine personenbezogenen Daten von dir übermittelt. Ergebnisse werden bis zu 30 Minuten auf unserem Server zwischengespeichert, ohne Bezug zu dir.
Klick auf einen Partnerlink: Der Link öffnet die Website oder App des Partners. Ab dort gilt die Datenschutzerklärung des Partners. Der Partner erfährt, dass du von YesTrip kommst, damit er uns eine Provision zuordnen kann. Dafür kann der Partner Cookies oder ähnliche Techniken auf seiner Seite einsetzen. Wir geben keine Daten von dir (Name, E-Mail, Zahlungsdaten) an Partner weiter. Wir erhalten vom Partner nur Provisionsberichte (z. B. Datum, Art und Status einer Buchung, Buchungswert, Provision und eine kurze Beschreibung der Buchung) – ohne Namen, E-Mail-Adressen oder Zahlungsdaten der Reisenden.
Weitere Partnerkategorien (über das Partnernetzwerk Travelpayouts): Flüge (Kiwi.com), Mietwagen (z. B. Localrent, GetRentaCar, EconomyBookings, QEEQ, Auto Europe), Flughafentransfers (z. B. Welcome Pickups, Kiwitaxi, GetTransfer, Intui.travel), Touren, Tickets und City Pässe (z. B. Klook, Tiqets, KKday, WeGoTrip, Go City), Reise-eSIMs (z. B. Airalo, Saily, Yesim, GigSky, Drimsim), Reiseversicherung (EKTA), Entschädigung bei Flugverspätung (AirHelp, Compensair), Fahrrad- und Rollerverleih (BikesBooking) und Gepäckaufbewahrung (Radical Storage). Diese Hinweise zeigt die App nur passend zu deiner Reise (z. B. eSIM nur bei Reisen außerhalb des EU-Roamings) und immer mit dem Hinweis „Anzeige“.
Wie diese Partnerlinks funktionieren: Die App lädt keine Skripte von Partnern oder Netzwerken. Tippst du auf einen solchen Link, öffnet sich zuerst unser eigener Server (app.yestrip.app/api/go). Er wandelt die öffentliche Adresse der Partnerseite (z. B. die Seite für Mietwagen in Georgien) über die Schnittstelle von Travelpayouts in einen Partnerlink um und leitet dich weiter. Dabei übermitteln wir an Travelpayouts nur diese Partneradresse, unsere Partnerkennung und eine grobe Angabe, an welcher Stelle der App der Link stand (z. B. „Buchen“) – keine Daten über dich. Erzeugte Links speichern wir bis zu 30 Tage ohne Bezug zu dir. Deine IP-Adresse nutzen wir dabei nur kurz im Arbeitsspeicher zur Begrenzung missbräuchlich vieler Aufrufe; sie wird nicht gespeichert. Nach der Weiterleitung rufst du die Server von Travelpayouts auf; Travelpayouts setzt dann die Zuordnung (Tracking) für den Partner, damit dieser uns eine Provision zuordnen kann. Ab dort gelten die Datenschutzerklärungen von Travelpayouts und des Partners. Travelpayouts wird betrieben von Go Travel Un Limited, 4007 Central Plaza, 18 Harbour Road, Wanchai, Hongkong (laut Datenschutzerklärung von Travelpayouts vom 14.08.2026). Hongkong ist ein Drittland ohne Angemessenheitsbeschluss der EU-Kommission; die Übermittlung erfolgt erst durch deinen eigenen Klick auf den Link.
Rechtsgrundlage für die Anzeige der Partnerangebote: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Finanzierung des kostenlosen Angebots).
10. Keine Cookies, keine Dritt-Tracker – eigene Reichweitenmessung und anonyme Nutzungszahlen
Wir setzen auf unseren Seiten und in der App keine Cookies, keine Analyse-Tools von Dritten und keine Werbe-ID ein. Deshalb gibt es auch kein Cookie-Banner. Was YesTrip auf deinem Gerät speichert (siehe Abschnitt 4), ist für die App-Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Reichweitenmessung auf unserer Webseite (ohne Cookies)
Auf yestrip.app messen wir mit einem eigenen, kleinen Skript, wie unsere Webseite genutzt wird. Es läuft nur auf unserem eigenen Server, ohne Dienstleister und ohne Übermittlung an Dritte. Erfasst werden: die aufgerufene Seite, die verweisende Webseite (nur die Domain), Kampagnen-Parameter in der Adresse (utm_*), die sichtbare Verweildauer und Scrolltiefe je Seite, Klicks auf unsere Buttons und auf Links zu anderen Webseiten (nur die Ziel-Domain), Gerätetyp, Browser und Betriebssystem (aus der Browserkennung abgeleitet), Browsersprache, Bildschirmbreite (in vier Stufen), Zeitzone sowie das Land.
Wir setzen dafür keine Cookies und speichern für die Messung nichts auf deinem Gerät. Einzige Ausnahmen auf der Webseite: Schließt du den Hinweis „Diese Seite gibt es auch auf Deutsch/Englisch“, merkt sich dein Browser das im lokalen Speicher (Eintrag „yt-lh“, ohne Bezug zu dir), damit der Hinweis nicht wiederkommt. Wählst du über den Sprachumschalter eine Sprache, merkt sich dein Browser diese Wahl (Eintrag „yt-lang“, nur „de“ oder „en“), damit dich die Startseite nicht wieder umleitet. Ist dein Browser auf Deutsch eingestellt, leitet die englische Startseite dich sonst auf die deutsche um; dafür wird nur die Spracheinstellung deines Browsers gelesen, nichts gesendet. Beides ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Um die Seitenaufrufe eines Tages einem Besuch zuordnen zu können, bilden wir aus deiner IP-Adresse, der Browserkennung und einem zufälligen Tagesschlüssel eine verkürzte, nicht umkehrbare Prüfsumme (Hash). Der Tagesschlüssel wird jeden Tag um Mitternacht (UTC) gelöscht und ersetzt; du kannst deshalb nicht über mehrere Tage wiedererkannt werden, und auch wir können die IP-Adresse aus dem Hash nicht wiederherstellen. Deine IP-Adresse wird nicht gespeichert. Sie wird nur kurz im Arbeitsspeicher verwendet, um den Hash zu bilden und das Land zu bestimmen (über eine lokale Tabelle, ohne Anfrage an Dritte).
Ist in deinem Browser „Global Privacy Control“ oder „Do Not Track“ eingeschaltet, sendet das Skript nichts, und unser Server verwirft entsprechende Anfragen. Ohne JavaScript zählen wir nur den Seitenaufruf (Tag, Seite, Gerätetyp).
- Zweck: verstehen, wie unsere Webseite gefunden und genutzt wird, um sie zu verbessern.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung). Auf deinem Gerät wird nichts gespeichert; das Skript wird wie jede Webseite übertragen und läuft nur im Arbeitsspeicher. Soweit dabei Angaben aus deinem Browser verwendet werden, ist das nach unserer Auffassung nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil wir die Messung nur für den Betrieb und die Verbesserung des von dir genutzten Angebots einsetzen und keine Profile über Tage oder Webseiten hinweg bilden.
- Speicherdauer: einzelne Besuche 30 Tage, danach nur noch zusammengefasste Tageszahlen ohne Bezug zu einzelnen Besuchen; diese löschen wir nach 14 Monaten.
- Widerspruch (Art. 21 DSGVO): jederzeit, am einfachsten durch Einschalten von „Global Privacy Control“ oder „Do Not Track“ in deinem Browser.
Anonyme Nutzungszahlen (nur mit deiner Einwilligung)
Nachdem du deine erste eigene Reise angelegt hast, fragt dich die App einmal: „Hilf uns, YesTrip besser zu machen – anonyme Nutzungszahlen senden?“ Ohne dein „Ja, gern“ wird nichts gesendet. Du kannst die Einstellung jederzeit unter Einstellungen → „Anonyme Nutzungszahlen“ ändern.
Was gesendet wird, wenn du zustimmst – ausschließlich an unseren eigenen Server, kein Analyse-Dienst eines Dritten:
- eine zufällige Installationsnummer, die auf deinem Gerät erzeugt wird und alle 90 Tage wechselt. Sie ist nicht mit deinem Konto, deiner E-Mail-Adresse oder deinem Namen verknüpft;
- der Name eines Ereignisses aus einer festen Liste: App geöffnet, Einführung begonnen/abgeschlossen/übersprungen, Reise angelegt, KI-Plan genutzt, „Heute“-Ansicht geöffnet, Partnerlink angeklickt, Reise geteilt (Einladung erstellt), Vorlage geteilt, Offline-Paket fertig, Rückblick geteilt, Gruppenausgabe hinzugefügt, Abstimmung gestartet;
- welche Länder, Bewertungen und bekannten Sehenswürdigkeiten beliebt sind: das Land (als Länderkürzel, z. B. „PT“) einer neu angelegten Reise, eines Pass-Eintrags oder einer Sternebewertung, die Zahl der Sterne (1–5; bei Flügen nur die Sterne, nie die Strecke), und wenn du eine bekannte Sehenswürdigkeit aus unserer festen Liste merkst, deren Kennung (z. B. „rome:kolosseum“) – bei anderen Orten nur, dass etwas gemerkt wurde. Daraus entstehen Ranglisten wie „meistgemerkte Orte“ oder „bestbewertete Länder“; sie lassen sich keiner Person zuordnen;
- grobe Zusatzangaben aus festen Listen: Reiselänge als Spanne (1, 2–3, 4–7, 8–14, 15+ Tage), Reisephase (vor/während/nach der Reise), ob die KI genutzt wurde, woher eine Reise kam (Einführung, Formular, Vorlage, Einladung, Chat), Schritt der Einführung, Name des Partners und Art des Angebots (Flug, Hotel, Aktivität, eSIM) bei einem Partnerklick, Art des Teilens (Link, Teilen-Menü, Datei; Bild oder Video), Zahl der Antwortmöglichkeiten einer Abstimmung, Rolle einer Einladung (bearbeiten/ansehen);
- Sprache der App (Deutsch/Englisch), Plattform (Web/Android), App-Version und das Datum (nur der Tag, keine Uhrzeit).
Was nie gesendet wird: Städte und Orte deiner Reisen (außer bekannten Sehenswürdigkeiten aus unserer festen Liste, siehe oben), Adressen, Koordinaten oder Standort, Reisenamen, Reisedaten, Flugstrecken, Texte, Notizen, Chat, Namen, E-Mail-Adresse, Kontokennung, Werbe-ID oder Gerätekennungen. Die Angaben werden nie zu einem Reiseverlauf einer Person zusammengeführt.
Die IP-Adresse deines Geräts wird technisch bei jeder Anfrage übertragen. Wir speichern sie nicht zusammen mit den Nutzungszahlen; sie dient nur kurzzeitig im Arbeitsspeicher dazu, zu viele Anfragen abzuwehren (siehe Abschnitt 5).
Bevor du geantwortet hast, erfasst die App keine Ereignisse. Erst nach deiner Zustimmung sammelt die App höchstens 50 Ereignisse auf deinem Gerät und sendet sie gebündelt; ohne Internetverbindung wird nichts gesendet.
- Zweck: Wir wollen verstehen, welche Funktionen genutzt werden und wo Nutzer hängen bleiben, um die App zu verbessern (z. B. wie viele die Einführung abschließen oder an einem anderen Tag wiederkommen), und welche Länder und Sehenswürdigkeiten beliebt sind, um passende Vorschläge und Inhalte zu machen.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für das Speichern der Installationsnummer auf deinem Gerät § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du den Schalter in den Einstellungen ausschaltest. Dann löscht die App die Installationsnummer und alle noch nicht gesendeten Ereignisse auf deinem Gerät.
- Speicherdauer: Die Ereignisse werden nach 14 Monaten automatisch gelöscht.
- Empfänger: niemand außer uns. Die Daten liegen auf unserem Server (Hosting siehe Abschnitt 5).
- Weil wir die Installationsnummer keiner Person zuordnen können, können wir einzelne Einträge in der Regel nicht dir zuordnen (Art. 11 DSGVO). Wenn du uns deine aktuelle Installationsnummer nennst, löschen wir die zugehörigen Einträge. Die App zeigt die Installationsnummer nicht an. Schaltest du „Anonyme Nutzungszahlen“ in den Einstellungen aus, löscht die App die Nummer auf deinem Gerät; schaltest du es wieder ein, erzeugt sie eine neue.
11. Feedback über die App
In den Einstellungen kannst du uns unter „Feedback geben“ eine Nachricht schicken: einen Fehler melden, eine Idee vorschlagen, eine Frage stellen oder allgemeines Feedback geben.
- Was gesendet wird: die Art der Nachricht (Fehler, Idee, Frage, Allgemein), bei allgemeinem Feedback deine Bewertung (gut, okay, nicht gut), dein Text (höchstens 2.000 Zeichen), der Name des Bildschirms, von dem aus du schreibst (z. B. „trip/plan“), freiwillig deine E-Mail-Adresse, falls du eine Antwort per E-Mail möchtest, und – nur wenn der Haken „Technische Infos mitsenden“ gesetzt ist (voreingestellt) – App-Version, Plattform (Web, Android oder iOS) und Sprache der App. Dazu eine zufällige Kennung der Nachricht, damit sie bei einem erneuten Sendeversuch nicht doppelt gespeichert wird.
- Screenshot (freiwillig): Nur wenn du selbst einen Screenshot anhängst, wird dieses eine Bild mit der Nachricht gespeichert. Achte darauf, dass darauf nichts zu sehen ist, was du nicht teilen möchtest.
- Antworten: Wir können dir antworten, du kannst zurückschreiben. Die Antworten werden zusammen mit der Nachricht gespeichert. Damit nur du sie lesen kannst, erzeugt die App einen geheimen Schlüssel, der auf deinem Gerät bleibt; auf dem Server liegt nur ein nicht umkehrbarer Hash davon. Du findest die Antworten unter Einstellungen → Meine Meldungen. Hast du eine E-Mail-Adresse angegeben, schicken wir die Antwort zusätzlich dorthin – nur dafür nutzen wir sie.
- Was nicht gespeichert wird: deine IP-Adresse (sie dient nur kurzzeitig im Arbeitsspeicher dazu, zu viele Anfragen abzuwehren), Geräte- oder Werbekennungen und dein Konto. Das Feedback ist nicht mit deinem Konto verknüpft.
- Ohne Internetverbindung bleibt das Feedback auf deinem Gerät und wird beim nächsten Start der App gesendet. Alternativ kannst du es per E-Mail an contact@yestrip.app schicken; dann gelten die üblichen Daten einer E-Mail (Absender, Inhalt).
- Wählst du „nicht gut“, merkt sich die App das auf deinem Gerät und fragt dich 60 Tage lang nicht nach einer Bewertung bei Google Play (siehe Abschnitt 12).
- Zweck: Fehler finden, die App verbessern und dir – falls gewünscht – antworten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App); für deine freiwillig angegebene E-Mail-Adresse und die technischen Infos deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst.
- Speicherdauer: Feedback wird 12 Monate nach dem Senden automatisch gelöscht – mit allen Antworten und dem Screenshot –, auf Wunsch früher.
- Empfänger: niemand außer uns. Die Daten liegen auf unserem Server (Hosting siehe Abschnitt 5).
12. Android-App
Die Android-App nutzt folgende Berechtigungen:
- Internet: für Karten, Suche, KI, Partnersuche und Konto.
- Standort (ungefähr und genau, optional): nur wenn du auf der Karte deinen Standort anzeigen lässt. Du wirst vorher gefragt und kannst ablehnen.
- Fotos und Dateien: nur über die Auswahl von Android, wenn du selbst ein Foto oder eine Datei auswählst. Die App erhält nur die ausgewählte Datei.
- Teilen: Exporte (z. B. PDF) gibst du über das Teilen-Menü von Android weiter.
Bewertungsdialog (Google Play In-App Review): In bestimmten Momenten (z. B. nachdem du einen Reiserückblick abgespielt oder geteilt oder deine dritte Reise angelegt hast – nie in den ersten 3 Tagen, höchstens einmal in 120 Tagen und insgesamt dreimal) bittet die App Google Play, den Bewertungsdialog anzuzeigen. Der Dialog wird von Google angezeigt und nach der Datenschutzerklärung von Google verarbeitet; ob er erscheint, entscheidet Google. Wir erfahren nicht, ob oder wie du bewertet hast. Die App speichert nur auf deinem Gerät, wann sie zuletzt gefragt hat.
Außerdem, über die eingebauten Bausteine für Mitteilungen: Mitteilungen anzeigen (für Push-Mitteilungen und Erinnerungen; ab Android 13 wirst du vorher gefragt), Erinnerungen nach einem Neustart des Geräts wiederherstellen, Erinnerungen zeitlich planen und das Gerät dafür kurz aktiv halten. Diese Berechtigungen geben uns keinen Zugriff auf Daten auf deinem Gerät.
Die App wird über Google Play vertrieben. Für den Download und Updates gilt die Datenschutzerklärung von Google. Die App enthält kein Werkzeug für Absturzberichte oder Nutzungsstatistiken (weder von Google noch von anderen Anbietern). Sobald die App in Google Play erhältlich ist, kann Google uns in der Play Console zusammengefasste Statistiken (z. B. Installationen, Abstürze) zur Verfügung stellen, die wir keiner Person zuordnen können.
Push-Mitteilungen (nur wenn du sie einschaltest)
Damit wir dich über Änderungen an geteilten Reisen informieren können (neue Ausgaben, Abstimmungen, Kommentare, dir zugewiesene Aufgaben, neue Mitreisende, geänderte Reisedaten), nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Auftragsverarbeiter. Dein Gerät erhält von Firebase eine zufällige Gerätekennung (Token). Wir speichern sie zusammen mit deinem Konto, der Plattform, dem Zeitpunkt der Anmeldung und der letzten Zustellung. An Google übermitteln wir pro Mitteilung nur diese Kennung, den Namen der Reise, einen kurzen Hinweistext (z. B. „3 neue Ausgaben in Lissabon“) und die interne Reise-ID, damit ein Tippen die Reise öffnet – keine weiteren Reiseinhalte, keine E-Mail-Adresse. Eine Übermittlung in die USA ist nicht ausgeschlossen; Google ist nach dem EU-US Data Privacy Framework zertifiziert, zusätzlich gelten Standardvertragsklauseln.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit in den Einstellungen der App oder in den Systemeinstellungen deines Handys widerrufen kannst.
- Speicherdauer: Die Kennung löschen wir, wenn du Mitteilungen ausschaltest, dich abmeldest (spätestens beim nächsten stündlichen Aufräumen), Firebase sie als ungültig meldet oder du dein Konto löschst. Welche Arten von Mitteilungen du bekommst und deine Ruhezeiten speichern wir in deinem Konto.
13. Kinder
YesTrip richtet sich nicht an Kinder unter 16 Jahren. Ein Konto dürfen nur Personen ab 16 Jahren anlegen.
14. Deine Rechte
Du hast das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung falscher Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – am schnellsten über „Konto löschen“ in den Einstellungen, ohne App per E-Mail an contact@yestrip.app (siehe Konto löschen)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), soweit wir eine Einwilligung eingeholt haben
Schreib uns dazu an contact@yestrip.app. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), z. B. bei der Behörde deines Wohnorts oder bei der für uns zuständigen Behörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de.
15. Pflicht zur Bereitstellung, keine automatisierte Entscheidung
Du bist nicht verpflichtet, uns Daten zu geben. Für die Nutzung von YesTrip brauchen wir aber deine E-Mail-Adresse für das Konto; ohne sie kannst du die App nicht nutzen. Eine automatisierte Entscheidungsfindung nach Art. 22 DSGVO findet nicht statt. Die KI macht nur Vorschläge.
16. Änderungen
Wir passen diese Erklärung an, wenn sich YesTrip oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.