Caravanios Camping App
Datenschutzerklärung
Diese Datenschutzerklärung erklärt ausführlich, welche personenbezogenen Daten wir verarbeiten,
wenn du die Caravanios Camping App nutzt, Routen und Reisen planst, eine Camping-Gruppe mit deiner Crew
teilst, Reisebudget und Ausgleiche dokumentierst, Pro-Funktionen verwendest, Push-Mitteilungen aktivierst oder Webseiten unter
app.caravanios.com besuchst.
Stand: 31. Juli 2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen
Datenschutzgesetzes (DSG), soweit anwendbar, ist:
Philip Ullmann
Bürgerstrasse 22
4300 St. Valentin
Österreich
E-Mail für Datenschutzanfragen:
kontakt@caravanios.com
Website:
https://app.caravanios.com
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach aktueller Einschätzung keine
gesetzliche Pflicht dazu besteht. Bitte richte Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs-
und sonstige Datenschutzanfragen direkt an die oben genannte E-Mail-Adresse oder nutze das
Formular zur Datenlöschung unter /de/data-deletion.
Diese Erklärung ist auf österreichisches Datenschutzrecht ausgerichtet. Die DSGVO gilt unionsweit;
ergänzend gilt in Österreich insbesondere das DSG.
2. Geltungsbereich und Kurzfassung
Diese Datenschutzerklärung gilt für die Caravanios Camping App für iOS, die Android-App,
die App-API, öffentliche Einladungs- und Reise-Links, Support- und Datenschutzformulare,
Android-Feedbackformulare sowie die öffentlichen Webseiten unter app.caravanios.com. Für separate
Angebote außerhalb dieses Dienstes können eigene Hinweise gelten.
- Caravanios verkauft keine personenbezogenen Daten.
- Die App ist ein Camping-Organisationsdienst für Camping-Gruppen, Crew, Fahrzeuge, Inventar, Checklisten, Reisen, Reisebudget, Ausgaben, Ausgleiche, Routen, Travel Mode, Campingplatzsuche, Push-Reminder, öffentliche Reise-Links und Pro-Funktionen.
- Die App verarbeitet Reise-, Standort- und Routendaten nur, soweit du sie eingibst, auswählst oder für eine Funktion verwendest. Es gibt keine dauerhafte Hintergrund-Ortung und kein eigenes Live-Tracking deiner Bewegungen.
- Wenn du Budget-FX nutzt, verarbeitet Caravanios Originalbeträge, Währungen, Referenzumrechnung, Kursdatum, Quelle und gespeicherte Conversion-Snapshots. An die Referenzkursquelle senden wir keine Reise-, Personen- oder Betragsdaten.
- Die Website lädt Google Tag Manager und Google Analytics 4 nur nach deiner Einwilligung. Ohne Einwilligung bleiben Analyse- und Werbespeicher deaktiviert.
- Firebase kann für Anmeldung, Google Sign-In und Push-Funktionen verwendet werden; personenbezogene Werbeprofile verkaufen wir nicht.
- Wenn wir künftig KI-Funktionen einsetzen, die Reiseinhalte, Bilder, Prompts oder Supporttexte an einen KI-Anbieter übermitteln, informieren wir darüber gesondert.
- Routengeometrien werden über das Caravanios-Backend verarbeitet und bei Bedarf an einen OSRM-kompatiblen Routingdienst auf OpenStreetMap-Basis weitergegeben; ist dieser nicht erreichbar, übernimmt Mapbox (USA) als Ausweichanbieter. Übermittelt werden nur Koordinaten, keine Konto- oder Reisedaten.
- Die Android-Karte lädt Kartenkacheln direkt von den Servern des OpenStreetMap-Projekts; dabei werden deine IP-Adresse und der angesehene Kartenausschnitt an diese Server übermittelt.
- Die Android-App liest einmal pro Installation die Kampagnenangaben des Play-Store-Referrers aus, damit wir sehen, über welchen Weg eine Installation zustande kam. Werbe-IDs verarbeiten wir nicht.
- Öffentliche Reise-Links zeigen nur einen freigegebenen Snapshot, nicht automatisch deine gesamte interne Reise, private Notizen, Budgetdaten wie Kosten, Salden oder Ausgleiche oder Crew-Daten.
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht und die
Verarbeitung für einen konkreten Zweck erforderlich ist. Dabei beachten wir insbesondere
Zweckbindung, Datenminimierung, Speicherbegrenzung, Integrität, Vertraulichkeit und Transparenz.
Viele Caravanios-Funktionen sind gemeinschaftlich angelegt. Wenn du eine Camping-Gruppe, eine Reise
oder einen Einladungslink nutzt, können Daten für andere berechtigte Mitglieder sichtbar werden.
Bitte trage deshalb nur Informationen ein, die für die Reiseplanung, Fahrzeugverwaltung,
Checklisten oder Crew-Abstimmung sinnvoll sind.
Die App ist nicht dafür gedacht, besonders sensible Daten zu speichern. Dazu gehören zum Beispiel
Gesundheitsdaten, religiöse Überzeugungen, politische Meinungen, biometrische Daten oder
Informationen über Kinder, die für die Nutzung nicht erforderlich sind. Wenn du solche Daten
freiwillig in Freitextfelder, Notizen, Bilder oder Supportnachrichten eingibst, verarbeiten wir sie
nur im Rahmen der jeweiligen Funktion oder Anfrage und können sie auf Bitte entfernen, soweit
keine gesetzlichen Pflichten entgegenstehen.
4. Rechtsgrundlagen nach DSGVO und DSG
Je nach Funktion stützen wir die Verarbeitung auf unterschiedliche Rechtsgrundlagen:
Vertrag und vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung nötig ist, um die App bereitzustellen:
Konto, Login, Camping-Gruppen, Reisen, Fahrzeuge, Inventar, Checklisten, Route-Finder,
Reisebudget, Ausgaben, Ausgleiche, Einladungen, Travel Mode, Pro-Berechtigungen,
Datenlöschung im Konto und Support zu laufenden Funktionen.
Einwilligung
Art. 6 Abs. 1 lit. a DSGVO, wenn du optional zustimmst: Website-Analytics, Beta-Mails,
Marketing- oder nicht zwingende Push-Kategorien. Geräteberechtigungen wie Standort,
Fotos, Systemkamera oder Benachrichtigungen steuerst du zusätzlich über iOS oder Android;
die jeweilige Datenverarbeitung stützt sich je nach Funktion auf Vertrag, berechtigte
Interessen oder Einwilligung. Eine Einwilligung kannst du widerrufen.
Rechtliche Pflichten
Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, etwa
für steuerliche und buchhalterische Pflichten nach österreichischem Recht, behördliche
Nachweise, verbraucherrechtliche Pflichten oder gesetzliche Aufbewahrungspflichten.
Berechtigte Interessen
Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung für Sicherheit, Missbrauchsschutz,
Fehleranalyse, Rate-Limits, interne Produktverbesserung, aggregierte Nutzungsstatistiken,
rechtliche Anspruchsverteidigung oder den stabilen Betrieb erforderlich ist und deine
Interessen nicht überwiegen.
5. Datenkategorien in der App
Je nachdem, welche Funktionen du nutzt, können insbesondere die folgenden Daten verarbeitet
werden.
Konto und Anmeldung
Name, E-Mail-Adresse, Login-Anbieter, Anbieter-ID, Passwort-Hash, E-Mail-Bestätigung,
Passwort-Zurücksetzung, Konto-Löschcodes, Authentifizierungs-Token, Sessions,
App-Version, Plattform, Sprache und technische Header.
Apple, Google und Firebase Login
Bei Sign in with Apple, Google-Anmeldung oder Firebase Auth verarbeiten wir die für die
Anmeldung erforderlichen Identitätsdaten, insbesondere Anbieterkennung, E-Mail-Adresse und
Token-Prüfinformationen. Zahlungs- oder vollständige Store-Kontodaten erhalten wir dadurch
nicht.
Camping-Gruppen und Crew
Gruppenname, Gruppenzweck, Währung, Beschreibung, Homebase mit Text und Koordinaten,
Gruppenbild, Mitglieder, Rollen, reale Mitreisende als gruppenlokale Personen mit oder
ohne App-Konto, Einladungen, Einladungstoken, Gruppenstatus und gruppeneigene Checks.
Fahrzeuge, Inventar und Checklisten
Fahrzeugdaten, Fahrzeugbilder, Fahrzeugtyp, Inventargegenstände, Kategorien, Mengen,
Status, Notizen, Checklistenpunkte, wiederkehrende Aufgaben, Abfahrts-Checks,
Erledigt-Status, Bildauswahl oder Bildaufnahme über Systemfunktionen und zugehörige
Zeitpunkte.
Reisen, Stopps und Travel Mode
Reisenamen, Reisedaten, Status, Bild, Route, Kilometer, Stopps, Reihenfolge,
Standortkoordinaten, zugeordneter Campingplatz, Kosten, Notizen, Reisecrew,
Reiseeinladungen, Unterwegs-Notizen, Aktivitätsereignisse, erledigte Reise-Checks
und offline zwischengespeicherte Unterwegs-Daten.
Reisebudget, Ausgaben und Budget-FX
Budget-Personen, Reiseteilnahmen, Ausgabentitel, Kategorien, Betrag, Währung,
Zahler, Aufteilung, optionale Stopp-Zuordnung, manuell dokumentierte Ausgleiche,
Notizen zu Ausgleichen, Status, Versionen, Korrektur- und Stornoangaben sowie
Zeitpunkte. Bei mehreren Währungen können Referenzumrechnungen, Kursdatum, Quelle,
Provider, Review-Status, Rundungswerte und Conversion-Snapshots gespeichert werden.
Caravanios dokumentiert Ausgleiche nur; die eigentliche Zahlung passiert außerhalb
der App.
Route-Finder und Routendrafts
Start, Ziel, Wegpunkte, Suchradius, Routengeometrie, Entfernung, Ergebnisanzahl,
ausgewählte Campingplätze, Route-Draft-Status, Route-Signatur, Ablaufzeit und
Konvertierung in Reisen.
Gast-Routensuche
Bei Routensuchen ohne Konto verarbeiten wir eine vom Client übermittelte anonyme Geräte-ID
nur gehasht, Route-Punkte, Suchradius, Ergebnislimit, Sprache und technische Metadaten.
Der Hash dient dem fairen Limit für Gast-Suchen.
Campingplatz-Feedback
Wenn du Campingplatzdaten korrigierst oder bewertest, verarbeiten wir User-ID,
Campingplatz-ID, betroffenes Feld, Problemtyp, aktuelle und vorgeschlagene Werte,
vorgeschlagene Koordinaten, Kommentar, Quellbildschirm, App-Version, Route-Kontext und
Review-Status.
Einladungen und öffentliche Reise-Links
Gruppen- und Reiseeinladungen verarbeiten Einladungstoken, Rollen und Status. Öffentliche
Reise-Links speichern einen Snapshot aus Reisetitel, Route, Datum, Kilometerzahl,
Stoppanzahl und Stopps mit Titel, Typ, Datum und Koordinaten. Der Zugriff erfolgt über
einen geheimen Link; Token werden gehasht und zusätzlich verschlüsselt gespeichert.
Push-Mitteilungen
Push-Token, Plattform, Gerätetyp, App-Version, Benachrichtigungspräferenzen,
Quiet-Hours-Einstellungen, Notification-Kategorie, Zielscreen, Versandstatus,
Öffnungszeitpunkt und technische Provider-IDs, soweit sie für Zustellung und
Fehleranalyse erforderlich sind.
Pro und Stores
Produkt-ID, Plan, Store-Plattform, Transaktions- und Abo-Referenzen, Status,
Laufzeiten, Recheck-Zeitpunkte, App-Store-App-Account-Token, Google-Play-obfuscated
Account ID und technische Store-Benachrichtigungen. Vollständige Zahlungsdaten liegen bei
Apple oder Google, nicht bei Caravanios.
AppEvents und technische Logs
Ereignisname, Client-Event-ID, Zeitpunkt, User-ID, Quelle, Plattform, App-Version,
Entity-Typ, Entity-ID und begrenzte Eigenschaften wie Screen, Trigger, Ergebnisanzahl,
Pro-Kontext, Push-Status oder Route-Kennzahlen. Außerdem können IP-Adresse,
User-Agent, Request-URI, Fehlermeldungen, Push-Zustellprotokolle und Rate-Limit-Daten
anfallen.
6. Zwecke und Rechtsgrundlagen im Detail
Konto, Login und Sicherheit
Zweck: Registrierung, Anmeldung, Authentifizierung, Konto-Schutz, E-Mail-Verifizierung,
Passwort-Zurücksetzung, Kontolöschung und Missbrauchsschutz. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, für Sicherheitslogs und Rate-Limits zusätzlich
Art. 6 Abs. 1 lit. f DSGVO.
Camping-Gruppen, Crew und Einladungen
Zweck: gemeinsame Planung, Rollenverwaltung, Gruppenfreigabe, Einladung und Synchronisation
zwischen berechtigten Mitgliedern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und für
Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Fahrzeug, Inventar und Checklisten
Zweck: Verwaltung von Campingfahrzeugen, Ausrüstung, Packlisten, Abfahrtschecks und
wiederkehrenden Aufgaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisen, Stopps und Travel Mode
Zweck: Reiseplanung, Reiseübersicht, Stoppverwaltung, unterwegs nutzbare Checklisten,
Notizen, Kosten und Reiseaktivität. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisebudget, Ausgaben und Ausgleiche
Zweck: Erfassen von Reiseausgaben, Zahler, Kategorien, Aufteilung, Salden,
Währungskontext, manuellen Ausgleichen und nachvollziehbaren Korrekturen in der
berechtigten Reisegruppe. Budget-FX dient dazu, Beträge aus mehreren Währungen mit
einem gespeicherten Referenzkurs und Kursdatum in der Reisewährung einzuordnen oder
einen konvertierten Ausgleich zu dokumentieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b
DSGVO; für Sicherheits-, Konflikt- und Nachweiszwecke zusätzlich Art. 6 Abs. 1 lit. f
DSGVO.
Routen und Campingplatzsuche
Zweck: Berechnung einer Routengeometrie, Suche passender Campingplätze entlang der Route,
Ergebnisranking, Routen-Drafts und Konvertierung in Reisen. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO bei Kontonutzung, Art. 6 Abs. 1 lit. f DSGVO bei Gastlimits,
Cache, Stabilität und Missbrauchsschutz.
Öffentliche Reise-Links
Zweck: Veröffentlichung eines von dir aktiv erzeugten Reise-Snapshots über einen geheimen
Link, inklusive Vorschau für Browser und Messenger. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO; für technische Bereitstellung und Missbrauchsschutz
Art. 6 Abs. 1 lit. f DSGVO.
Push-Mitteilungen
Zweck: App-Reminder, Crew-Hinweise, Budget-Aktivität in geteilten Reisen,
Reisevorbereitung, Travel-Day-Hinweise, Benachrichtigungscenter und Versandkontrolle.
Budget-Pushes sollen ohne genaue Beträge, Salden oder private Split-Details auskommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b
DSGVO für funktionsbezogene Hinweise und Art. 6 Abs. 1 lit. a DSGVO für optionale
Marketing- oder nicht notwendige Kategorien. Die Gerätefreigabe für Mitteilungen wird
zusätzlich über iOS oder Android abgefragt und kann dort widerrufen werden.
Pro und Abos
Zweck: Kaufstart, Kaufprüfung, Wiederherstellung, Berechtigungsprüfung, Limitverwaltung
und Support bei Store-Problemen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO,
Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweise und Art. 6 Abs. 1 lit. f DSGVO für
Missbrauchsschutz.
AppEvents und Produktanalyse
Zweck: Verstehen, ob zentrale App-Flows funktionieren, ob Pro-Grenzen korrekt greifen,
ob Push- und Reise-Features genutzt werden und wo Fehler auftreten. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO. Die Events sind auf erlaubte Ereignisnamen und begrenzte
Eigenschaften beschränkt und sollen keine freien Inhalte speichern.
Installationsquelle auf Android
Zweck: Nachvollziehen, über welchen Weg eine Installation zustande kam — etwa ein Link aus
unserem Blog. Die Android-App liest dafür einmal pro Installation den vom
Google Play Store bereitgestellten Install-Referrer aus und übermittelt daraus die
Kampagnenangaben (Quelle, Medium, Kampagnenname) an unser Backend. Wurde der Link mit einer
Route geteilt, dient derselbe Wert zusätzlich dazu, diese Route nach der Installation zu
öffnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Werbe-IDs, keine
geräteübergreifenden Kennungen und keine Profile für Werbezwecke verarbeitet; auf iOS gibt
es diese Verarbeitung nicht.
Support, Datenschutz und Android-Feedback
Zweck: Beantwortung deiner Anfrage, Bearbeitung von Datenschutzrechten,
Android-Feedback, frühere Testkommunikation und Feedback-Auswertung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. a DSGVO für
Beta-Mails und Rückkontakt, Art. 6 Abs. 1 lit. c DSGVO für Datenschutzpflichten sowie
Art. 6 Abs. 1 lit. f DSGVO für Nachweis und Missbrauchsschutz.
Website-Betrieb und Web-Analytics
Zweck: Bereitstellung der Website, Sicherheit, Formulare, Cookie-Einstellungen,
Reichweitenmessung nach Einwilligung und SEO-Auswertung. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Verarbeitung,
Art. 6 Abs. 1 lit. a DSGVO und § 165 TKG 2021 für nicht notwendige Speicherung oder
Zugriff auf Endgeräte sowie Analytics-Cookies.
7. Standort-, Routen- und Kartendaten
Caravanios verwendet Standort- und Koordinatendaten nicht zur dauerhaften Überwachung. Die App
kann Standortdaten verarbeiten, wenn du eine Position als Start, Ziel, Wegpunkt, Homebase,
Stopp oder zugeordneten Campingplatz nutzt. Auf iOS beschreibt die Berechtigung den Zweck als Verwendung
des Standorts für Start, Ziel oder Stopp in der Route. Ohne Standortfreigabe kannst du viele
Funktionen weiterhin durch manuelle Eingabe nutzen.
Für Karten, Suche, Geocoding, lokale Darstellung und Navigation können Betriebssystemdienste und
Kartenanbieter eingebunden werden. Auf iOS wird die Karte über Apple Maps/MapKit dargestellt; die
Adresssuche auf Android nutzt den Geocoding-Dienst des Betriebssystems, der je nach Gerät von
Google bereitgestellt wird. Wenn du eine Navigation aus Caravanios heraus startest, erfolgt die
eigentliche Navigation in der jeweils geöffneten Karten- oder Navigations-App und nach deren
Datenschutzregeln.
Auf Android wird die Karte in der App selbst gezeichnet und lädt dafür Kartenkacheln direkt von den
Kachel-Servern des OpenStreetMap-Projekts. Diese Anfragen laufen nicht über unser
Backend, sondern von deinem Gerät aus. Der Betreiber dieser Server erhält dadurch deine IP-Adresse
sowie den angefragten Kartenausschnitt und Zoomgrad — also den Bereich, den du dir gerade ansiehst.
Er erhält weder deine Konto-ID noch Reise-, Routen- oder Stoppdaten.
Routengeometrien werden im Backend normalisiert, mit begrenzter Koordinatenpräzision verarbeitet
und können für Stabilität, Performance und Missbrauchsschutz temporär zwischengespeichert werden.
Wenn eine Route nicht aus dem Cache beantwortet werden kann, werden die dafür erforderlichen
Koordinaten an einen externen Routing-Anbieter übermittelt.
Wir setzen dafür mehrere Anbieter in fester Reihenfolge ein. Vorrangig wird ein OSRM-kompatibler
Routingdienst auf Basis von OpenStreetMap-Daten angefragt. Ist dieser Dienst nicht erreichbar oder
antwortet er nicht verwertbar, wird als Ausweichanbieter die Directions-API von
Mapbox (Mapbox, Inc., USA) angefragt. Der Ausweichanbieter kommt nur in diesem
Fall zum Einsatz; im Regelbetrieb erhält er keine Daten.
Übermittelt werden dabei ausschließlich die für die Streckenberechnung nötigen Koordinaten sowie
technische Request-Daten. Der Routing-Anbieter erhält keine Caravanios-Konto-ID, keinen
Namen und keine Reisedaten. Da die Anfrage aus unserem Backend heraus gestellt wird und nicht aus
deiner App, wird dem Anbieter auch nicht deine IP-Adresse übermittelt, sondern die unseres Servers.
8. Lokale Speicherung auf deinem Gerät
Die App speichert bestimmte Daten lokal, damit Anmeldung, Bedienung, Offline-Komfort und
ausstehende Synchronisation funktionieren:
- iOS speichert Zugriffstoken im Keychain-Speicher.
- iOS kann aktuelle Camping-Gruppen, Gast-Routen-IDs, Gast-Drafts, ausstehende AppEvents, Travel-Mode-Caches und ausstehende Checklisten-Toggles in UserDefaults oder lokalen Caches speichern.
- Android speichert Zugriffstoken in verschlüsselten SharedPreferences.
- Android kann Push-Token, ausstehende Invite-Token, App-Zustand und funktionale Einstellungen lokal speichern.
- Android-Backup-Regeln schließen sensible SharedPreferences wie secure_prefs.xml, push_token_store.xml und invite_store.xml von Cloud-Backup und Geräteübertragung aus.
- Bilder, Bildaufnahme, Dateiauswahl und Screenshots können lokal durch das Betriebssystem, Caches, die Systemkamera oder von dir gewählte Apps verarbeitet werden.
Du kannst lokale App-Daten durch Abmelden, App-Einstellungen, Löschen der App oder
Betriebssystemfunktionen entfernen. Serverdaten werden dadurch nicht automatisch vollständig
gelöscht; dafür kannst du die Kontolöschung oder eine Datenschutzanfrage nutzen.
9. App-Berechtigungen
- Internet: erforderlich für API, Login, Synchronisation, Routen, Campingplatzdaten, Push-Registrierung und Pro-Prüfung.
- Standort: optional, wenn du deinen aktuellen Standort als Start, Ziel oder Stopp verwenden willst.
- Fotos, Systemkamera und Dateien: optional, wenn du Gruppen-, Fahrzeug-, Reise- oder Stoppbilder auswählst, über die Systemkamera aufnimmst oder hochlädst.
- Mitteilungen: optional, wenn du Push-Reminder und Crew-Hinweise erhalten willst. Auf Android wird dafür die POST_NOTIFICATIONS-Berechtigung verwendet, soweit die Android-Version dies verlangt.
- FileProvider und Teilen: Android kann über einen FileProvider Dateien sicher an andere Apps übergeben, etwa wenn du App-Inhalte teilst.
- Abrechnung und Netzwerkstatus (nur Android): technisch erforderlich, damit Google Play Billing eine Pro-Berechtigung prüfen kann und die App erkennt, ob eine Verbindung besteht. Beide sind nicht bestätigungspflichtig und geben keine Inhalte preis.
Berechtigungen kannst du in den Einstellungen deines Geräts widerrufen. Ein Widerruf kann dazu
führen, dass einzelne Funktionen eingeschränkt sind.
10. Website, Cookies und Consent
Die öffentlichen Caravanios-Webseiten verwenden technisch notwendige Verarbeitung, um Seiten
auszuliefern, Sicherheit zu gewährleisten und Formulare zu schützen. Rein informative Seiten
benötigen in der Regel keine Session. Formulare wie Android-Feedback und
Datenlöschanfrage verwenden technisch notwendige Cookies oder Tokens, insbesondere für
CSRF-Schutz, Session-Status, Formularvalidierung und Missbrauchsschutz.
Für Web-Analytics wird Google Tag Manager mit Google Analytics 4 nur geladen, wenn du
ausdrücklich einwilligst. Die Einwilligung wird im Browser lokal unter dem Consent-Schlüssel
caravanios.consent.v1 gespeichert, sofern nicht anders konfiguriert. Ohne Einwilligung bleiben
analytics_storage, ad_storage, ad_user_data und ad_personalization auf denied. Werbefunktionen wie
Remarketing oder personalisierte Anzeigen werden nur verwendet, wenn wir darüber gesondert
informieren und eine erforderliche Einwilligung vorliegt.
Wenn du einwilligst, können insbesondere Google-Analytics-Cookies wie _ga, _gid, _gat,
_gac, _gcl oder ein _ga_<container-id>-Cookie gesetzt werden. Bei Ablehnung oder Widerruf
versucht die Website, bekannte Analytics-Cookies zu löschen, soweit dein Browser dies erlaubt.
Global Privacy Control wird berücksichtigt, wenn keine frühere lokale Auswahl gespeichert ist.
Du kannst deine Auswahl über die Seite Cookie-Einstellungen
oder die eingeblendeten Cookie-Einstellungen ändern. Die Rechtsgrundlage für notwendige
Website-Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; für nicht notwendige Speicherung und Zugriff
auf dein Endgerät Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 TKG 2021.
11. Support, Datenlöschung und Android-Feedback
Wenn du Support kontaktierst, verarbeiten wir die Daten, die du übermittelst, zum Beispiel
Name, E-Mail-Adresse, Konto-E-Mail, Plattform, App-Version, Gerätehinweise, Beschreibung,
Screenshots und Nachrichteninhalt. Bitte sende keine Passwörter, vollständigen Zahlungsdaten
oder unnötig sensiblen Informationen.
Das Datenlöschformular verarbeitet Name, Konto-E-Mail, optionale Kontakt-E-Mail, Plattform,
Anfrageumfang, Nachricht, Identitätsbestätigung und Datenschutzbestätigung. Analytics ist auf
dieser Seite deaktiviert. Die Anfrage wird intern per E-Mail an die konfigurierte Datenschutz-
oder Supportadresse übermittelt, als interne Bearbeitungsanfrage gespeichert und im Backend als
Ereignis protokolliert, ohne den freien Nachrichtentext als Event-Notiz zu speichern. Nach
bestätigter Bearbeitung werden die Identitätsfelder und der freie Nachrichtentext der Anfrage
entfernt; nicht personenbezogene Bearbeitungszeitpunkte und Statusangaben können als Nachweis bleiben.
Die Android-Feedbackformulare verarbeiten Name, Caravanios-E-Mail, Google-Play-E-Mail, Testzusage,
Mail-Einwilligung, Status, Sprache, Feedback, getestete Flows, unklare Punkte, Fehler,
Verbesserungsvorschläge, Bewertung, Weiterverwendungsabsicht und optional Einwilligung zum
Rückkontakt. Die Google-Play-E-Mail hilft, Store-Installationen oder frühere Tester-Rückmeldungen
zuzuordnen.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, wenn dies für die jeweilige Funktion nötig ist,
eine rechtliche Pflicht besteht, du eingewilligt hast oder ein berechtigtes Interesse überwiegt.
Zu den Empfängergruppen gehören insbesondere:
- Hosting-, Server-, Datenbank-, Speicher-, Backup- und Sicherheitsdienstleister für Betrieb und Wartung.
- E-Mail-Dienstleister für Bestätigungsmails, Passwort-Reset, Support, Datenschutzanfragen, Beta-Mails und technische Benachrichtigungen.
- Apple für Sign in with Apple, App Store, StoreKit, App-Store-Serverbenachrichtigungen, APNs und iOS-/Apple-Maps-Funktionen.
- Google und Firebase für Firebase Auth, Firebase Cloud Messaging, Google Sign-In, Google Play, Android-Dienste, Google Tag Manager, Google Analytics 4, Google Search Console und gegebenenfalls Google Analytics Data API.
- Ein OSRM-kompatibler Routingdienst auf Basis von OpenStreetMap-Daten, wenn eine Routengeometrie nicht aus dem Cache beantwortet werden kann.
- Mapbox, Inc. (USA) als Ausweich-Routinganbieter, wenn der vorrangige Routingdienst nicht erreichbar ist; übermittelt werden nur Koordinaten und technische Request-Daten.
- Referenzkursquellen für Budget-FX, soweit backendseitig Kursdaten abgerufen und als Snapshot gespeichert werden; an diese Quelle werden keine Caravanios-Konto-, Reise-, Personen- oder Betragsdaten übermittelt.
- Betriebssystem-, Karten- und Navigationsanbieter, wenn du Standort, Karten, Geocoding oder externe Navigation verwendest.
- Die Kachel-Server des OpenStreetMap-Projekts, wenn du die Karte in der Android-App verwendest; diese Anfragen gehen direkt von deinem Gerät aus und übermitteln IP-Adresse und Kartenausschnitt.
- Andere berechtigte Gruppen- oder Reisemitglieder, wenn du gemeinsame Camping-Gruppen, Reisen, Einladungen, Crew-Hinweise oder Travel-Mode-Funktionen nutzt.
- Empfänger öffentlicher Reise-Links, wenn du einen solchen Link aktiv erzeugst und weitergibst.
- Berater, Rechtsvertreter, Behörden oder Gerichte, wenn dies zur Rechtsdurchsetzung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO.
Store-, Betriebssystem-, Karten- und Identitätsanbieter können je nach konkreter Verarbeitung
auch eigenständig Verantwortliche sein.
13. Drittlandübermittlungen
Einige Dienstleister, insbesondere Apple, Google/Firebase, Mapbox, Store-Anbieter, E-Mail- oder
Infrastruktur-Anbieter, können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss,
insbesondere für zertifizierte Anbieter unter dem EU-US Data Privacy Framework, oder auf
geeignete Garantien wie EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.
Für Mapbox als Ausweich-Routinganbieter stützen wir die Übermittlung auf das
Auftragsverarbeitungs-Addendum von Mapbox, das dessen Zertifizierung unter dem EU-US Data Privacy
Framework sowie ergänzend EU-Standardvertragsklauseln umfasst. Übermittelt werden dabei nur
Koordinaten und technische Request-Daten, keine Konto- oder Reisedaten.
Bei der Nutzung externer Karten-, Navigations-, Store- oder Identitätsdienste können außerdem
deren eigene Datenschutzbedingungen und Transfermechanismen gelten.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich
sind, du sie in der App vorhältst, gesetzliche Pflichten bestehen oder berechtigte
Nachweisinteressen entgegenstehen. Konkret gelten folgende Kriterien:
- Konto-, Gruppen-, Fahrzeug-, Inventar-, Checklisten-, Reise- und Budgetdaten bleiben gespeichert, solange dein Konto oder die jeweiligen Camping-Gruppen, Reisen oder Inhalte aktiv sind.
- Wenn du Daten in der App löschst oder ein Konto gelöscht wird, werden die betroffenen Daten nach den technischen Möglichkeiten entfernt oder anonymisiert, soweit keine gesetzlichen Pflichten, Sicherheitsgründe oder Rechte anderer Crewmitglieder entgegenstehen.
- Budget-Personen, Ausgaben, Splits, Salden, Ausgleiche und Conversion-Snapshots in geteilten Reisen können für andere berechtigte Reisemitglieder weiter erforderlich sein. In solchen Fällen entfernen oder trennen wir nach Möglichkeit den Konto-Bezug, während die nachvollziehbare Budgethistorie der gemeinsamen Reise erhalten bleiben kann.
- E-Mail-Verifizierungs-, Passwort-Reset- und Konto-Löschcodes sind kurzlebig und werden nach Ablauf ihrer Funktion entfernt.
- Routen-Drafts laufen nach einer begrenzten Zeit ab, wenn sie nicht konvertiert oder verworfen werden.
- Gast-Routenlimits arbeiten mit einem begrenzten Zeitfenster und speichern nur den Hash der anonymen Geräte-ID sowie Zähler und Zeitpunkte.
- Routengeometrie-Caches werden temporär gespeichert, sofern die Systemkonfiguration dies vorsieht.
- Push-Geräte können nach längerer Inaktivität als veraltet bereinigt werden.
- In-App-Benachrichtigungen im Benachrichtigungscenter, AppEvent-Rohdaten, Notification-Delivery-Protokolle, Backend-Event-Rohdaten und Mail-Logs werden nach technischen Wartungsfristen bereinigt; zukünftig geplante Benachrichtigungen bleiben erhalten, solange sie für die Funktion erforderlich sind.
- Aggregierte Backend-Event-Metriken ohne freie Inhalte können für langfristige Trend-, Sicherheits- und Qualitätsauswertungen länger gespeichert werden.
- Error-Logs, Rate-Limit-Daten und Website-Analytics-Daten werden nur begrenzt und nach der jeweils einschlägigen System- oder Anbieter-Konfiguration gespeichert.
- Öffentliche Reise-Snapshots bleiben verfügbar, bis der Link deaktiviert, die zugrunde liegende Reise gelöscht oder eine berechtigte Löschanfrage umgesetzt wird.
- Pro- und Zahlungsnachweise werden gespeichert, solange dies für Berechtigungen, Support, Missbrauchsschutz, steuerliche oder rechtliche Nachweise erforderlich ist.
- Support-, Datenschutz- und Beta-Anfragen werden so lange gespeichert, wie es für Bearbeitung, Nachweis, Sicherheit und Anschlussfragen erforderlich ist.
- Backups werden nach den üblichen Sicherungszyklen überschrieben; eine sofortige Einzelentfernung aus bereits bestehenden Backups ist technisch regelmäßig nicht möglich.
15. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
Dazu gehören insbesondere Transportverschlüsselung, Zugriffskontrollen, Rollen- und
Mitgliedschaftsprüfungen, Passwort-Hashing, Token-Prüfungen, Hashing von Gast-Gerätekennungen,
Hashing und Verschlüsselung öffentlicher Reise-Token, Rate-Limits, CSRF-Schutz,
Sicherheitsheader, begrenzte AppEvent-Eigenschaften und getrennte technische Logs.
Kein System ist absolut sicher. Bitte verwende starke Passwörter, halte Geräte aktuell, teile
Einladungs- und öffentliche Reise-Links nur mit Personen, für die sie bestimmt sind, und melde
Verdachtsfälle an kontakt@caravanios.com.
16. Gemeinsame Camping-Gruppen, Crew-Sichtbarkeit und öffentliche Links
Caravanios ist auf gemeinsame Reiseplanung ausgelegt. Mitglieder einer Camping-Gruppe oder einer
Reise können die Daten sehen, die zur jeweiligen gemeinsamen Funktion gehören. Dazu können
Gruppeninformationen, Fahrzeugdaten, Inventar, Checklisten, Reisen, Stopps, Notizen,
Budgetdaten wie Ausgaben, Zahler, Aufteilungen, Salden und Ausgleiche, Statusangaben,
Travel-Mode-Ereignisse und Benachrichtigungen gehören.
Einladungslinks sollten vertraulich behandelt werden. Wenn ein Link an eine falsche Person
gelangt, kann je nach Status und Berechtigung ein unerwünschter Zugriff entstehen. Lösche oder
erneuere Einladungen, wenn du einen Missbrauch vermutest.
Öffentliche Reise-Links sind bewusst öffentlich erreichbar, wenn du sie weitergibst. Jeder mit
dem Link kann den freigegebenen Snapshot sehen. Budgetdaten, Ausgleiche, private Notizen,
Crew-E-Mails, Checklisten und Inventar sind nicht Teil dieses öffentlichen Snapshots. Deaktiviere
öffentliche Links, wenn die Reise nicht mehr öffentlich erreichbar sein soll.
17. Automatisierte Entscheidungen und Profiling
Caravanios trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir
gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Rankings, Route-Fit-Scores, Readiness-Hinweise, Next-Best-Actions, Pro-Limits,
Gast-Suchlimits und App-Reminder sind unterstützende App-Funktionen oder technische
Zugriffskontrollen. Sie entscheiden nicht über Rechte außerhalb der App.
AppEvents, Web-Analytics und interne Reports können zur Produktverbesserung aggregiert oder
statistisch ausgewertet werden. Wir verwenden sie nicht, um personenbezogene Werbung zu verkaufen
oder Nutzerinnen und Nutzer an Werbenetzwerke zu vermarkten.
18. Kinder und Familiennutzung
Caravanios richtet sich an Erwachsene und reisende Haushalte, die Campingreisen organisieren.
Minderjährige sollen kein eigenes Konto ohne Zustimmung der Erziehungsberechtigten anlegen. Wenn
Familien Informationen über Kinder in Reisen, Notizen, Bildern oder Checklisten speichern, sollten
nur notwendige und unkritische Angaben eingetragen werden.
19. Deine Rechte
Du hast nach Maßgabe der DSGVO und des österreichischen Datenschutzrechts insbesondere folgende Rechte:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung deiner Daten (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit, soweit die Voraussetzungen vorliegen (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Für Österreich ist die Datenschutzbehörde die zuständige nationale Datenschutzaufsichtsbehörde. Sie ist
erreichbar unter https://www.dsb.gv.at/. Du kannst dich aber auch
an jede sonst zuständige Aufsichtsbehörde wenden.
Zur Bearbeitung von Datenschutzrechten müssen wir deine Identität angemessen prüfen, damit keine
fremden Daten offengelegt oder gelöscht werden. Bei gemeinsamen Camping-Gruppen oder Reisen kann eine
Löschung außerdem Rechte anderer Mitglieder berühren; in solchen Fällen prüfen wir, welche Daten
gelöscht, anonymisiert, getrennt oder erhalten werden müssen. Bei Reisebudgetdaten kann das
bedeuten, dass dein Konto-Bezug entfernt wird, während Ausgaben, Splits oder Ausgleiche für
die verbleibenden berechtigten Reisemitglieder nachvollziehbar bleiben.
20. Widerruf und Einstellungen
- Website-Analytics kannst du über Cookie-Einstellungen widerrufen.
- Push-Mitteilungen kannst du in der App, in den Benachrichtigungspräferenzen und in den Geräteeinstellungen deaktivieren.
- Standort-, Foto- und Mitteilungsberechtigungen kannst du in den iOS- oder Android-Einstellungen ändern.
- Beta-Mail-Einwilligungen kannst du über den Support widerrufen.
- Öffentliche Reise-Links kannst du in der App deaktivieren, soweit die Funktion verfügbar ist.
- Kontodaten, Camping-Gruppen, Fahrzeuge, Inventar, Checklisten, Reisen, Stopps und Reisebudgetdaten kannst du innerhalb der App bearbeiten oder löschen, soweit die jeweilige Funktion dies vorsieht.
21. Datenquellen
Die meisten Daten erhalten wir direkt von dir, wenn du sie in der App, auf der Website oder in
Supportnachrichten eingibst. Weitere Daten können aus folgenden Quellen stammen:
- Apple, Google oder Firebase, wenn du dich über einen Identitätsanbieter anmeldest.
- Apple App Store oder Google Play, wenn Pro-Berechtigungen geprüft werden.
- APNs oder Firebase Cloud Messaging, wenn Push-Token und Zustellinformationen verarbeitet werden.
- Andere Gruppen- oder Reisemitglieder, wenn sie dich einladen, Daten mit dir teilen oder gemeinsame Reiseinhalte bearbeiten.
- Referenzkursquellen, wenn Caravanios backendseitig Kursdaten für Budget-FX abruft; dabei werden keine konkreten Reise-, Personen- oder Betragsdaten an die Quelle gesendet.
- Dein Gerät oder Browser, etwa IP-Adresse, User-Agent, Plattform, App-Version, Sprache, Zeitpunkte, Berechtigungsstatus oder technische Header.
- Öffentliche oder geteilte Campingplatz- und Standortdaten, soweit sie in der App zur Campingplatzsuche und Datenqualität verwendet werden.
22. App Store und Google Play Angaben
Die Datenschutz- und Datensicherheitsangaben in App Store und Google Play müssen mit der
tatsächlichen App-Datenverarbeitung übereinstimmen. Diese Erklärung beschreibt die Web- und
App-Verarbeitung nach dem aktuellen Projektstand. Store-Labels können kürzer oder anders
strukturiert sein, müssen aber dieselben wesentlichen Datenkategorien und Zwecke abbilden,
insbesondere Konto- und Kontaktinformationen, Nutzerinhalte, Reisebudget- und währungsbezogene
Reiseinhalte, Standort-/Routendaten, Kaufstatus, Nutzungsdaten, Diagnose-/Logdaten, Push-Token,
optionale Fotos/Bilder und die jeweils eingesetzten Drittanbieter-SDKs.
23. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich App-Funktionen, Website-Funktionen,
Dienstleister, Rechtsgrundlagen oder technische Abläufe wesentlich ändern. Die jeweils aktuelle
Fassung ist unter /de/privacy abrufbar.
24. Kontakt für Datenschutzanfragen
Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch,
Einwilligungswiderruf oder sonstige Datenschutzfragen erreichst du uns unter:
kontakt@caravanios.com
Für Lösch- und Datenschutzanfragen kannst du zusätzlich das Formular unter
/de/data-deletion verwenden.