Caravanios Camping App
Datenschutzerklärung
Welche personenbezogenen Daten wir verarbeiten, wenn du Caravanios nutzt, Routen und Reisen
planst, eine Camping-Gruppe teilst, Reisebudget führst, Pro kaufst oder die Webseiten unter
app.caravanios.com besuchst.
Stand: 6. September 2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen
Datenschutzgesetzes (DSG) ist:
Philip Ullmann
Bürgerstrasse 22
4300 St. Valentin
Österreich
E-Mail für Datenschutzanfragen:
kontakt@caravanios.com
Website: https://app.caravanios.com
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür
nicht vorliegen. Anfragen gehen an die Adresse oben oder an das
Formular für Datenschutzanfragen.
2. Das Wichtigste in Kürze
Diese Erklärung gilt für die Caravanios-Apps für iOS und Android, die App-API, Einladungs-
und Reiselinks, die Support- und Datenschutzformulare und die öffentlichen Webseiten unter
app.caravanios.com.
- Wir verkaufen keine personenbezogenen Daten, und personenbezogene Werbeprofile verkaufen wir nicht.
- In den Apps steckt kein Absturz-, Analytik- oder Werbe-SDK eines Dritten, keine Werbe-ID und kein geräteübergreifendes Tracking. Einzige Ausnahme bei der Herkunftsmessung: Die Android-App liest einmal pro Installation den Install-Referrer des Google Play Store aus — was dabei anfällt, steht in Abschnitt 3.
- Standort- und Routendaten verarbeiten wir nur, wenn du sie eingibst, auswählst oder für eine Funktion verwendest. Es gibt keine dauerhafte Hintergrund-Ortung und kein eigenes Live-Tracking deiner Bewegungen.
- Die Website lädt Google Tag Manager und Google Analytics 4 erst nach deiner Einwilligung. Die Apps senden keine Nutzungsdaten an Google Analytics.
- Firebase nutzen wir für Anmeldung und Push-Zustellung.
- Öffentliche Reise-Links zeigen nur den freigegebenen Snapshot — keine privaten Notizen, keine Budgetdaten, keine Crew-Adressen.
- Die App ist nicht dafür gedacht, besonders sensible Daten zu speichern — etwa Gesundheitsdaten oder Angaben über Kinder, die für die Reiseplanung nicht nötig sind.
- Wenn wir künftig KI-Funktionen einsetzen, die Reiseinhalte, Bilder oder Supporttexte an einen KI-Anbieter übermitteln, informieren wir darüber vorher gesondert.
3. Welche Daten wir wofür verarbeiten — Zwecke und Rechtsgrundlagen nach DSGVO und DSG
Je nachdem, welche Funktionen du nutzt, fallen die folgenden Daten an. Jeder Block nennt die
Daten, den Zweck und die Rechtsgrundlage.
Musst du diese Daten angeben? Für ein Konto brauchen wir eine
E-Mail-Adresse und ein Passwort oder eine Anmeldung über Apple, Google oder Firebase —
ohne diese Angaben kommt kein Konto zustande. Alles Weitere ist freiwillig: Route-Finder
und Routenentwurf gehen auch ganz ohne Konto, und ohne Standortfreigabe, Bilder,
Camping-Gruppe, Reisebudget oder Push-Mitteilungen nutzt du die App weiter — nur die
jeweilige Funktion steht dann nicht zur Verfügung.
Konto und Anmeldung
Daten: Name, E-Mail-Adresse, Anmeldeanbieter und Anbieterkennung,
Passwort-Hash, Bestätigungs- und Rücksetzcodes, Löschcodes, Anmeldetoken, Sitzungen,
App-Version, Plattform, Sprache und technische Header. Bei Sign in with Apple, der
Google-Anmeldung oder Firebase Auth kommen die für die Anmeldung nötigen
Identitätsdaten dazu; Zahlungs- oder vollständige Store-Kontodaten erhalten wir nicht.
Zweck: Registrierung, Anmeldung, Kontoschutz, E-Mail-Bestätigung,
Passwort-Zurücksetzung, Kontolöschung, Missbrauchsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitslogs und
Rate-Limits Art. 6 Abs. 1 lit. f DSGVO.
Camping-Gruppen und Crew
Daten: Gruppenname, Zweck, Währung, Beschreibung, Gruppenbild,
Homebase als ungefährer Startort mit Text und Koordinaten, Mitglieder und Rollen,
reale Mitreisende, die in der Gruppe geführt werden — mit oder ohne eigenes
Konto —, Einladungen und Einladungstoken.
Zweck: gemeinsame Planung, Rollen- und Zugriffsverwaltung,
Einladungen, Synchronisation zwischen berechtigten Mitgliedern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Missbrauchsschutz
Art. 6 Abs. 1 lit. f DSGVO.
Fahrzeuge, Inventar und Checklisten
Daten: Fahrzeugdaten und -bilder, Inventargegenstände, Kategorien,
Mengen, Status, Notizen, Checklistenpunkte, wiederkehrende Aufgaben,
Abfahrts-Checks und Zeitpunkte.
Zweck: Verwaltung von Campingfahrzeug, Ausrüstung, Packlisten und
Abfahrtschecks.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisen, Stopps und Unterwegsmodus
Daten: Reisename, Reisedaten, Status, Bild, Route und Kilometer,
Stopps mit Reihenfolge, Koordinaten, zugeordnetem Campingplatz, Kosten und Notizen,
Reisecrew und Reiseeinladungen, Unterwegs-Notizen, Momente mit Bild und Freitext,
erledigte Reise-Checks und offline zwischengespeicherte Unterwegs-Daten.
Zweck: Reiseplanung, gemeinsame Bearbeitung, Nutzung unterwegs,
Rückblick und Wiederverwendung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisebudget, Ausgaben und Budget-FX
Daten: Budget-Personen und Reiseteilnahmen, Ausgabentitel,
Kategorie, Betrag, Währung, Zahler, Aufteilung, optionale Stopp-Zuordnung, Salden,
manuell dokumentierte Ausgleiche, Notizen, Status, Versionen, Korrektur- und
Stornoangaben, Zeitpunkte. Bei mehreren Währungen zusätzlich Referenzumrechnung,
Kursdatum, Quelle, Rundungswerte und Umrechnungs-Snapshots.
Zweck: gemeinsames Reisebudget in der berechtigten Reisegruppe,
nachvollziehbare Korrekturen und Ausgleiche. Die eigentliche Zahlung passiert
außerhalb der App; Caravanios dokumentiert sie nur.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Nachweis und
Konfliktfälle Art. 6 Abs. 1 lit. f DSGVO.
Route-Finder und Routenentwürfe
Daten: Start, Ziel, Wegpunkte, Suchradius, Routengeometrie,
Entfernung, Ergebnisanzahl, ausgewählte Campingplätze, Entwurfsstatus,
Route-Signatur, Ablaufzeit und die Umwandlung in eine Reise.
Zweck: Strecke berechnen, passende Campingplätze entlang der Route
finden, Ergebnisse sortieren, Entwurf in eine Reise übernehmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Zwischenspeicher,
Stabilität und Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Routensuche ohne Konto
Daten: eine anonyme Geräte-ID, die nur als Hash in der Datenbank
landet, dazu Routenpunkte, Suchradius, Ergebnislimit, Sprache und technische
Metadaten.
Zweck: ein faires Limit für Suchen ohne Konto. Legst du später ein
Konto an, können deine Gast-Suchen diesem Konto zugeordnet werden — aus
pseudonymen Daten werden dadurch personenbezogene.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, nach Kontoanlage Art. 6 Abs. 1 lit. b DSGVO.
Campingplatz-Feedback
Daten: Nutzer- und Campingplatz-ID, betroffenes Feld, Problemtyp,
aktueller und vorgeschlagener Wert, vorgeschlagene Koordinaten, Kommentar,
Quellbildschirm, App-Version, Routenkontext, Prüfstatus.
Zweck: Datenqualität der Campingplätze prüfen und verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Einladungen und öffentliche Reise-Links
Daten: Einladungstoken, Rollen und Status. Ein öffentlicher Link
speichert einen Snapshot aus Reisetitel, Route, Datum, Kilometerzahl, Stoppanzahl
und Stopps mit Titel, Typ, Datum und Koordinaten. Der Zugriff läuft über einen
geheimen Link; die Token werden gehasht und zusätzlich verschlüsselt gespeichert.
Zweck: jemanden in eine Gruppe oder Reise holen, eine Reise zeigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Bereitstellung und
Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Push-Mitteilungen
Daten: Push-Token, Plattform, Gerätetyp, App-Version,
Benachrichtigungseinstellungen, Ruhezeiten, Kategorie, Zielscreen, Versandstatus,
Öffnungszeitpunkt und technische Anbieterkennungen.
Zweck: Erinnerungen, Crew-Hinweise, Budget-Aktivität in geteilten
Reisen, Reisevorbereitung, Zustellkontrolle. Budget-Pushes kommen ohne genaue
Beträge, Salden oder Aufteilungen aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für funktionsbezogene
Hinweise, Art. 6 Abs. 1 lit. a DSGVO für optionale Kategorien. Die Gerätefreigabe
erteilst und widerrufst du zusätzlich in iOS oder Android.
Pro und Stores
Daten: Produkt-ID, Plan, Store-Plattform, Transaktions- und
Abo-Referenzen, Status, Laufzeiten, Prüfzeitpunkte, App-Store-App-Account-Token und
die verschleierte Google-Play-Konto-ID. Vollständige Zahlungsdaten liegen bei Apple
oder Google, nicht bei uns.
Zweck: Kauf prüfen, Berechtigung feststellen und wiederherstellen,
Limits verwalten, bei Store-Problemen helfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c
DSGVO für gesetzliche Nachweise, Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz.
Produktereignisse und technische Logs
Daten: Ereignisname, Ereignis-ID, Zeitpunkt, Nutzer-ID, Quelle,
Plattform, App-Version, Objekttyp und -ID sowie begrenzte Eigenschaften wie Screen,
Auslöser, Ergebnisanzahl oder Pro-Kontext. Die erlaubten Eigenschaften sind auf eine
feste Liste beschränkt; Koordinaten, Freitext, Namen und E-Mail-Adressen sind darin
nicht enthalten. Dazu kommen IP-Adresse, User-Agent, aufgerufene Adresse,
Fehlermeldungen, Zustellprotokolle und Rate-Limit-Daten.
Zweck: erkennen, ob zentrale Abläufe funktionieren, wo Fehler
auftreten und ob Limits richtig greifen; Betrieb und Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Installationsquelle auf Android
Daten: die Kampagnenangaben (Quelle, Medium, Kampagnenname), die
die Android-App einmal pro Installation aus dem Install-Referrer des
Google Play Store ausliest.
Zweck: nachvollziehen, über welchen Weg eine Installation zustande
kam — etwa ein Link aus unserem Blog. Wurde der Link mit einer Route geteilt, öffnet
derselbe Wert diese Route nach der Installation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Werbe-IDs,
geräteübergreifende Kennungen und Werbeprofile entstehen dabei nicht; auf iOS gibt es
diese Verarbeitung nicht.
4. Standort, Routen und Karten
Wir verarbeiten deinen Standort nur punktuell und nur, wenn du ihn anforderst: als Start,
Ziel, Wegpunkt, Homebase oder Stopp. Es gibt keinen Standortverlauf und keinen
Hintergrunddienst. Ohne Standortfreigabe kannst du dieselben Funktionen durch Eingabe von
Hand nutzen.
Auf iOS zeigt Apple Maps die Karte und beantwortet die Ortssuche. Auf Android übernimmt die
Adresssuche der Geocoding-Dienst des Betriebssystems, der je nach Gerät von Google kommt.
Startest du eine Navigation aus Caravanios heraus, läuft sie in der geöffneten Karten- oder
Navigations-App und nach deren Datenschutzregeln.
Auf Android zeichnet die App die Karte selbst und lädt die Kartenkacheln direkt von den
Kachel-Servern des OpenStreetMap-Projekts. Diese Anfragen laufen nicht über
unser Backend, sondern von deinem Gerät aus. Der Betreiber dieser Server erhält dadurch deine
IP-Adresse sowie den angefragten Kartenausschnitt und Zoomgrad — nicht aber deine Konto-ID
und keine Reise-, Routen- oder Stoppdaten.
Routengeometrien rechnen wir im Backend mit begrenzter Koordinatenpräzision und halten sie
für Stabilität und Missbrauchsschutz temporär zwischengespeichert. Lässt sich eine Route
nicht aus dem Zwischenspeicher beantworten, gehen die dafür nötigen Koordinaten an einen
externen Routendienst: vorrangig an einen OSRM-kompatiblen Dienst auf OpenStreetMap-Basis,
und nur wenn dieser nicht erreichbar ist, an die Directions-API von Mapbox
(Mapbox, Inc., USA). Im Regelbetrieb erhält Mapbox keine Daten.
Übermittelt werden dabei nur die Koordinaten und technische Anfragedaten — keine
Konto-ID, kein Name, keine Reisedaten. Weil die Anfrage aus unserem Backend kommt und nicht
aus deiner App, sieht der Anbieter auch nicht deine IP-Adresse, sondern die unseres Servers.
5. Was auf deinem Gerät bleibt
- iOS legt Zugriffstoken im Keychain ab, Android in verschlüsselten SharedPreferences.
- Beide Plattformen halten einen Offline-Zwischenspeicher für Gruppen, Reisen, Routenpläne und ausstehende Änderungen samt Bildern.
- Dazu kommen Push-Token, offene Einladungstoken, die anonyme Gast-Geräte-ID, ein Gast-Routenentwurf und funktionale Einstellungen.
- Die Android-Backup-Regeln nehmen die sensiblen Dateien
secure_prefs.xml, push_token_store.xml und invite_store.xml von Cloud-Backup und Gerätewechsel aus; auf iOS ist der geschützte Offline-Speicher vom iCloud-Backup ausgenommen.
- Bilder, Bildaufnahme und Dateiauswahl laufen zusätzlich durch das Betriebssystem, die Systemkamera oder von dir gewählte Apps.
Lokale Daten entfernst du durch Abmelden, App-Einstellungen oder Löschen der App. Serverdaten
verschwinden dadurch nicht automatisch — dafür gibt es die Kontolöschung und die
Datenschutzanfrage.
6. App-Berechtigungen
- Internet und Netzwerkstatus: nötig für API, Anmeldung, Synchronisation, Routen, Campingplatzdaten, Push und Pro-Prüfung.
- Standort: optional, für „aktueller Standort“ als Start, Ziel oder Stopp.
- Bilder: Für Gruppen-, Fahrzeug-, Reise- und Stoppbilder fragt Caravanios keine Foto-, Kamera- oder Dateiberechtigung ab. Du wählst ein Bild in der Systemauswahl deines Geräts, in der Systemkamera oder in einer von dir gewählten App aus; die App bekommt nur das ausgewählte Bild.
- Mitteilungen: optional, für Erinnerungen und Crew-Hinweise; auf Android über POST_NOTIFICATIONS.
- Abrechnung (nur Android): technisch nötig, damit Google Play Billing eine Pro-Berechtigung prüfen kann.
Berechtigungen kannst du in den Geräteeinstellungen widerrufen; einzelne Funktionen sind dann
eingeschränkt.
7. Website, Cookies und Einwilligung
Rein informative Seiten brauchen keine Sitzung. Formulare wie die Datenlöschanfrage setzen
technisch notwendige Cookies und Tokens für CSRF-Schutz, Sitzungsstatus und
Missbrauchsschutz.
Google Tag Manager und Google Analytics 4 laden wir nur, wenn du ausdrücklich einwilligst.
Deine Auswahl liegt lokal im Browser unter dem Schlüssel caravanios.consent.v1. Ohne
Einwilligung bleiben analytics_storage, ad_storage, ad_user_data und ad_personalization auf
denied. Remarketing oder personalisierte Anzeigen setzen wir nicht ein; falls sich das je
ändert, informieren wir vorher gesondert und holen die nötige Einwilligung ein.
Nach einer Einwilligung können Google-Analytics-Cookies wie _ga oder ein
_ga_<container-id>-Cookie gesetzt werden. Bei Ablehnung oder Widerruf versucht die
Website, bekannte Analytics-Cookies zu löschen, soweit dein Browser das zulässt. Global
Privacy Control berücksichtigen wir, solange keine eigene Auswahl gespeichert ist. Ändern
kannst du sie unter Cookie-Einstellungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO für den technisch notwendigen
Betrieb; für nicht notwendige Speicherung und Zugriff auf dein Endgerät Art. 6 Abs. 1 lit. a
DSGVO in Verbindung mit § 165 TKG 2021.
8. Support, Datenlöschung und Android-Feedback
Wenn du den Support kontaktierst, verarbeiten wir, was du schickst: Name, E-Mail-Adresse,
Konto-E-Mail, Plattform, App-Version, Gerätehinweise, Beschreibung, Screenshots und
Nachrichtentext. Bitte schick keine Passwörter und keine vollständigen Zahlungsdaten.
Das Datenlöschformular verarbeitet Name, Konto-E-Mail, optionale Kontakt-E-Mail, Plattform,
Anfrageumfang, Nachricht und die beiden Bestätigungen auf dem Formular. Analytics ist auf
dieser Seite abgeschaltet. Die Anfrage geht per E-Mail an die Datenschutz- oder
Supportadresse und wird intern als Vorgang geführt; der freie Nachrichtentext wandert nicht
in die Ereignisdaten. Nach abgeschlossener Bearbeitung entfernen wir die Identitätsfelder und
den freien Text; nicht personenbezogene Statusangaben und Zeitpunkte bleiben als Nachweis.
Die Android-Feedbackformulare aus der früheren Testphase verarbeiten Name,
Caravanios-E-Mail, Google-Play-E-Mail, Testzusage, Mail-Einwilligung, Status, Sprache,
Feedback, getestete Abläufe, unklare Punkte, Fehler, Verbesserungsvorschläge, Bewertung und
die optionale Einwilligung zum Rückkontakt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung deiner
Anfrage, Art. 6 Abs. 1 lit. a DSGVO für Beta-Mails und den optionalen Rückkontakt,
Art. 6 Abs. 1 lit. c DSGVO für datenschutzrechtliche Pflichten sowie Art. 6 Abs. 1 lit. f
DSGVO für Nachweis und Missbrauchsschutz.
9. Wer deine Daten bekommt
Wir geben Daten nur weiter, wenn es für die Funktion nötig ist, eine rechtliche Pflicht
besteht, du eingewilligt hast oder ein berechtigtes Interesse überwiegt.
- Hosting, Server, Datenbank, Speicher, Backup und Sicherheit für Betrieb und Wartung.
- E-Mail-Dienstleister für Bestätigungen, Passwort-Reset, Support und technische Nachrichten.
- Apple für Sign in with Apple, App Store, StoreKit, Server-Benachrichtigungen, APNs und Apple Maps.
- Google und Firebase für Firebase Auth, Firebase Cloud Messaging, Google Sign-In, Google Play, Android-Dienste, Google Tag Manager, Google Analytics 4 und Google Search Console.
- Ein OSRM-kompatibler Routendienst auf OpenStreetMap-Basis; Mapbox, Inc. (USA) nur als Ausweichanbieter.
- Die Kachel-Server des OpenStreetMap-Projekts, wenn du die Karte in der Android-App verwendest; diese Anfragen gehen direkt von deinem Gerät aus.
- Der Bewertungsdialog des jeweiligen Stores, wenn du die App bewerten willst: iOS ruft den Systemdialog von StoreKit auf, Android den In-App-Review von Google Play. Wir erfahren nicht, ob und wie du bewertet hast.
- Betriebssystem-, Karten- und Navigationsanbieter, wenn du Standort, Karten, Adresssuche oder eine externe Navigation nutzt.
- Andere berechtigte Gruppen- und Reisemitglieder sowie die Empfänger eines öffentlichen Reiselinks, den du erzeugst.
- Berater, Rechtsvertretung, Behörden oder Gerichte, wenn das zur Rechtsdurchsetzung oder für gesetzliche Pflichten nötig ist.
Mit Auftragsverarbeitern schließen wir die Vereinbarungen nach Art. 28 DSGVO. Store-,
Betriebssystem-, Karten- und Identitätsanbieter sind je nach Verarbeitung auch eigenständig
verantwortlich.
10. Übermittlung in Drittländer
Einige Dienstleister — insbesondere Apple, Google und Firebase, Mapbox sowie Store-Anbieter —
verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, vor allem in den
Vereinigten Staaten. Soweit erforderlich stützen wir solche Übermittlungen
auf einen Angemessenheitsbeschluss, insbesondere für zertifizierte Anbieter unter dem
EU-US Data Privacy Framework, oder auf EU-Standardvertragsklauseln mit ergänzenden
Schutzmaßnahmen. Für Mapbox als Ausweichanbieter gilt dessen
Auftragsverarbeitungs-Addendum; übermittelt werden dabei nur Koordinaten und technische
Anfragedaten. Hosting, Datenbank, Backup und Mailversand liegen im EWR.
11. Wie lange wir speichern
Wir speichern personenbezogene Daten so lange, wie sie für den jeweiligen Zweck nötig sind,
du sie in der App vorhältst oder gesetzliche Pflichten und berechtigte Nachweisinteressen
entgegenstehen. Es gelten diese Kriterien:
- Konto-, Gruppen-, Fahrzeug-, Inventar-, Checklisten-, Reise- und Budgetdaten bleiben, solange dein Konto und die zugehörigen Inhalte bestehen. Für Reiseinhalte gibt es keine feste Frist — sie bleiben, bis du sie löschst oder das Konto fällt. Ruhende Konten löschen wir nicht automatisch.
- Die Kontolöschung ist endgültig. Sie entfernt dein Konto und die daran hängenden Reise-, Gruppen-, Budget- und Bilddaten; es gibt keinen Papierkorb und keine Wiederherstellung.
- Drei Dinge überleben die Kontolöschung bewusst: der Nachweis erteilter E-Mail-Einwilligungen ohne Kontobezug (Art. 7 Abs. 1 und Art. 17 Abs. 3 lit. e DSGVO), eine Sperrliste für Postfächer, die Nachrichten abgewiesen haben, und Auswertungen zu Campingplätzen, die nie einen Personenbezug hatten.
- Budget-Personen, Ausgaben, Aufteilungen, Salden und Ausgleiche in geteilten Reisen können für andere berechtigte Mitglieder weiter nötig sein. Dann entfernen oder trennen wir den Konto-Bezug, statt die gemeinsame Budgethistorie zu löschen.
- Bestätigungs-, Passwort-Reset- und Löschcodes sind kurzlebig und verfallen nach ihrer Funktion.
- Routenentwürfe, Gast-Suchzähler, Routen-Zwischenspeicher, ungenutzte Push-Geräte, rohe Ereignis- und Zustelldaten, Fehler-Logs und Rate-Limit-Daten werden nach der jeweils einschlägigen System- oder Anbieter-Konfiguration bereinigt.
- Aggregierte Auswertungen ohne Personenbezug können länger bleiben.
- Öffentliche Reise-Snapshots bleiben abrufbar, bis du den Link deaktivierst, die Reise löschst oder eine berechtigte Löschanfrage umgesetzt ist. Zusätzlich läuft ein öffentlicher Reiselink von selbst ab: 90 Tage nach seiner Erstellung oder nach der letzten Auffrischung des Snapshots.
- Pro- und Kaufnachweise bleiben, solange sie für Berechtigungen, Support, Missbrauchsschutz oder steuerliche und rechtliche Nachweise nötig sind.
- Support- und Datenschutzanfragen bleiben, solange Bearbeitung, Nachweis und Anschlussfragen es erfordern.
- Backups werden nach den üblichen Sicherungszyklen überschrieben; einen einzelnen Datensatz sofort aus allen bestehenden Backups zu entfernen, ist technisch regelmäßig nicht möglich.
12. Sicherheit
Wir schützen personenbezogene Daten mit Transportverschlüsselung, Zugriffs- und
Rollenprüfungen, Passwort-Hashing, Hashing von Gast-Gerätekennungen, Hashing und
Verschlüsselung öffentlicher Reise-Token, Rate-Limits, CSRF-Schutz und Sicherheitsheadern.
Kein System ist absolut sicher. Verwende starke Passwörter, halte deine Geräte aktuell und
melde Verdachtsfälle an kontakt@caravanios.com.
13. Gemeinsame Camping-Gruppen und öffentliche Links
Caravanios ist auf gemeinsames Planen ausgelegt. Mitglieder einer Camping-Gruppe oder einer
Reise sehen die Daten, die zur gemeinsamen Funktion gehören: Gruppeninformationen,
Fahrzeuge, Inventar, Checklisten, Reisen, Stopps, Notizen, Budgetdaten mit Ausgaben, Zahlern,
Aufteilungen, Salden und Ausgleichen sowie zugehörige Benachrichtigungen.
Behandle Einladungslinks vertraulich. Gerät ein Link an die falsche Person, kann daraus ein
unerwünschter Zugriff entstehen — lösche oder erneuere die Einladung dann.
Öffentliche Reise-Links sind bewusst für jeden erreichbar, der den Link hat. Budgetdaten,
Ausgleiche, private Notizen, Crew-E-Mails, Checklisten und Inventar gehören nicht zu diesem
Snapshot. Deaktiviere den Link, wenn die Reise nicht mehr öffentlich sein soll.
14. Automatisierte Entscheidungen
Caravanios trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir
gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich
beeinträchtigen. Ranglisten, Route-Fit-Werte, Bereitschaftshinweise, Vorschläge, Pro- und
Gast-Limits sind unterstützende Funktionen oder technische Zugriffskontrollen; über Rechte
außerhalb der App entscheiden sie nicht.
15. Kinder und Familiennutzung
Caravanios richtet sich an Erwachsene und reisende Haushalte. Minderjährige sollen kein
eigenes Konto ohne Zustimmung der Erziehungsberechtigten anlegen. Für Einwilligungen in
Dienste der Informationsgesellschaft gilt in Österreich das vollendete 14. Lebensjahr
(§ 4 Abs. 4 DSG).
Wenn Familien Angaben über Kinder in Reisen, Notizen, Bildern oder Checklisten speichern,
sollten es nur notwendige und unkritische Angaben sein.
16. Deine Rechte
Nach DSGVO und österreichischem Datenschutzrecht hast du insbesondere diese Rechte:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit, soweit die Voraussetzungen vorliegen (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Für Österreich ist die Datenschutzbehörde die zuständige nationale Datenschutzaufsichtsbehörde:
Barichgasse 40–42, 1030 Wien,
https://www.dsb.gv.at/. Du kannst dich auch an jede
sonst zuständige Aufsichtsbehörde wenden.
Bevor wir Daten herausgeben oder löschen, müssen wir deine Identität angemessen prüfen. Bei
gemeinsamen Gruppen oder Reisen kann eine Löschung Rechte anderer Mitglieder berühren; dann
prüfen wir, was gelöscht, anonymisiert, getrennt oder erhalten werden muss.
17. Einstellungen und Widerruf
- Website-Analytics: Cookie-Einstellungen.
- Push-Mitteilungen: in der App und in den Geräteeinstellungen.
- Standort- und Mitteilungsberechtigungen: in den iOS- oder Android-Einstellungen.
- Öffentliche Reise-Links: in der Reise deaktivieren.
- Konto-, Gruppen-, Fahrzeug-, Inventar-, Checklisten-, Reise- und Budgetdaten: in der App bearbeiten oder löschen.
- Konto löschen: in der App unter „Konto löschen“ oder über Datenlöschung und Datenschutzanfragen.
18. Woher die Daten kommen
Das meiste bekommen wir direkt von dir. Weiter können Daten stammen von: Apple, Google oder
Firebase bei der Anmeldung; App Store oder Google Play bei der Prüfung einer
Pro-Berechtigung; APNs oder Firebase Cloud Messaging bei Push-Token und Zustellungen;
anderen Gruppen- oder Reisemitgliedern, wenn sie dich einladen oder gemeinsame Inhalte
bearbeiten; deinem Gerät oder Browser (IP-Adresse,
User-Agent, Plattform, App-Version, Sprache, Gerätemodell, Zeitpunkte); und öffentlichen
oder geteilten Campingplatzdaten.
19. Vereinigtes Königreich und Schweiz
Nutzt du Caravanios im Vereinigten Königreich, gelten für dich zusätzlich die UK GDPR und
der Data Protection Act 2018; Aufsichtsbehörde ist das Information Commissioner's Office
(ICO, ico.org.uk). In der Schweiz gilt zusätzlich das
Datenschutzgesetz (revDSG); Aufsichtsbehörde ist der Eidgenössische Datenschutz- und
Öffentlichkeitsbeauftragte (EDÖB, edoeb.admin.ch).
Deine Rechte aus Abschnitt 16 kannst du in beiden Fällen an dieselbe Adresse richten.
Wir aktualisieren diese Erklärung, wenn sich App- oder Website-Funktionen, Dienstleister,
Rechtsgrundlagen oder technische Abläufe wesentlich ändern. Die aktuelle Fassung steht unter
/de/privacy.
Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch oder
Einwilligungswiderruf erreichst du uns unter
kontakt@caravanios.com oder über das Formular
unter /de/data-deletion.