Caravanios Camping App
Datenschutzerklärung
Diese Datenschutzerklärung erklärt ausführlich, welche personenbezogenen Daten wir verarbeiten,
wenn du die Caravanios Camping App nutzt, Routen und Reisen planst, ein Profil mit deiner Crew
teilst, Premium-Funktionen verwendest, Push-Mitteilungen aktivierst oder Webseiten unter
app.caravanios.com besuchst.
Stand: 5. Juni 2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Philip Ullmann
Bürgerstrasse 22
4300 St. Valentin
Österreich
E-Mail für Datenschutzanfragen:
kontakt@caravanios.com
Website:
https://app.caravanios.com
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach aktueller Einschätzung keine
gesetzliche Pflicht dazu besteht. Bitte richte Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs-
und sonstige Datenschutzanfragen direkt an die oben genannte E-Mail-Adresse oder nutze das
Formular zur Datenlöschung unter /de/data-deletion.
2. Geltungsbereich und Kurzfassung
Diese Datenschutzerklärung gilt für die Caravanios Camping App für iOS, die Android-Testversion,
die App-API, öffentliche Einladungs- und Reise-Links, Support- und Datenschutzformulare,
Android-Beta-Formulare sowie die öffentlichen Webseiten unter app.caravanios.com. Für separate
Angebote außerhalb dieses Dienstes können eigene Hinweise gelten.
- Caravanios verkauft keine personenbezogenen Daten.
- Die App ist ein Camping-Organisationsdienst für Profile, Crew, Fahrzeuge, Inventar, Checklisten, Reisen, Routen, Travel Mode, Campingplatzsuche, Push-Reminder, öffentliche Reise-Links und Premium-Funktionen.
- Die App verarbeitet Reise-, Standort- und Routendaten nur, soweit du sie eingibst, auswählst oder für eine Funktion verwendest. Es gibt keine dauerhafte Hintergrund-Ortung und kein eigenes Live-Tracking deiner Bewegungen.
- Die Website lädt Google Tag Manager und Google Analytics 4 nur nach deiner Einwilligung. Ohne Einwilligung bleiben Analyse- und Werbespeicher deaktiviert.
- Mobile Firebase Analytics ist in der aktuellen iOS-App deaktiviert und in der Android-App nach dem aktuellen Projektstand nicht eingebunden. Firebase wird aber für Anmeldung und Push-Funktionen verwendet.
- Routengeometrien werden über das Caravanios-Backend verarbeitet und bei Cache-Miss an einen konfigurierten Routing-Anbieter weitergegeben; aktuell ist standardmäßig der OSRM-Dienst routing.openstreetmap.de vorgesehen.
- Öffentliche Reise-Links zeigen nur einen freigegebenen Snapshot, nicht automatisch deine gesamte interne Reise, privaten Notizen, Kosten oder Crew-Daten.
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht und die
Verarbeitung für einen konkreten Zweck erforderlich ist. Dabei beachten wir insbesondere
Zweckbindung, Datenminimierung, Speicherbegrenzung, Integrität, Vertraulichkeit und Transparenz.
Viele Caravanios-Funktionen sind gemeinschaftlich angelegt. Wenn du ein Campingprofil, eine Reise
oder einen Einladungslink nutzt, können Daten für andere berechtigte Mitglieder sichtbar werden.
Bitte trage deshalb nur Informationen ein, die für die Reiseplanung, Fahrzeugverwaltung,
Checklisten oder Crew-Abstimmung sinnvoll sind.
Die App ist nicht dafür gedacht, besonders sensible Daten zu speichern. Dazu gehören zum Beispiel
Gesundheitsdaten, religiöse Überzeugungen, politische Meinungen, biometrische Daten oder
Informationen über Kinder, die für die Nutzung nicht erforderlich sind. Wenn du solche Daten
freiwillig in Freitextfelder, Notizen, Bilder oder Supportnachrichten eingibst, verarbeiten wir sie
nur im Rahmen der jeweiligen Funktion oder Anfrage und können sie auf Bitte entfernen, soweit
keine gesetzlichen Pflichten entgegenstehen.
4. Rechtsgrundlagen nach DSGVO
Je nach Funktion stützen wir die Verarbeitung auf unterschiedliche Rechtsgrundlagen:
Vertrag und vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung nötig ist, um die App bereitzustellen:
Konto, Login, Profile, Reisen, Fahrzeuge, Inventar, Checklisten, Route-Finder,
Einladungen, Travel Mode, Premium-Berechtigungen, Datenlöschung im Konto und Support zu
laufenden Funktionen.
Einwilligung
Art. 6 Abs. 1 lit. a DSGVO, wenn du optional zustimmst: Website-Analytics, Beta-Mails,
Marketing- oder nicht zwingende Push-Kategorien, optionale App-Berechtigungen wie
Standortzugriff, Fotos oder Benachrichtigungen. Eine Einwilligung kannst du widerrufen.
Rechtliche Pflichten
Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, etwa
für steuerliche, buchhalterische, verbraucherrechtliche oder behördliche Nachweis- und
Aufbewahrungspflichten.
Berechtigte Interessen
Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung für Sicherheit, Missbrauchsschutz,
Fehleranalyse, Rate-Limits, interne Produktverbesserung, aggregierte Nutzungsstatistiken,
rechtliche Anspruchsverteidigung oder den stabilen Betrieb erforderlich ist und deine
Interessen nicht überwiegen.
5. Datenkategorien in der App
Je nachdem, welche Funktionen du nutzt, können insbesondere die folgenden Daten verarbeitet
werden.
Konto und Anmeldung
Name, E-Mail-Adresse, Login-Anbieter, Anbieter-ID, Passwort-Hash, E-Mail-Bestätigung,
Passwort-Zurücksetzung, Konto-Löschcodes, Authentifizierungs-Token, Sessions,
App-Version, Plattform, Sprache und technische Header.
Apple, Google und Firebase Login
Bei Sign in with Apple, Google-Anmeldung oder Firebase Auth verarbeiten wir die für die
Anmeldung erforderlichen Identitätsdaten, insbesondere Anbieterkennung, E-Mail-Adresse und
Token-Prüfinformationen. Zahlungs- oder vollständige Store-Kontodaten erhalten wir dadurch
nicht.
Campingprofile und Crew
Profilname, Profilzweck, Währung, Beschreibung, Homebase mit Text und Koordinaten,
Profilbild, Mitglieder, Rollen, Einladungen, Einladungstoken, Profilstatus und
profileigene Checks.
Fahrzeuge, Inventar und Checklisten
Fahrzeugdaten, Fahrzeugbilder, Fahrzeugtyp, Inventargegenstände, Kategorien, Mengen,
Status, Notizen, Checklistenpunkte, wiederkehrende Aufgaben, Abfahrts-Checks,
Erledigt-Status und zugehörige Zeitpunkte.
Reisen, Stopps und Travel Mode
Reisenamen, Reisedaten, Status, Bild, Route, Kilometer, Stopps, Reihenfolge,
Standortkoordinaten, Campingplatzbezug, Kosten, Notizen, Reisecrew, Trip-Invites,
Travel-Mode-Notizen, Aktivitätsereignisse, erledigte Reise-Checks und offline
zwischengespeicherte Travel-Mode-Daten.
Route-Finder und Routendrafts
Start, Ziel, Wegpunkte, Suchradius, Routengeometrie, Entfernung, Ergebnisanzahl,
ausgewählte Campingplätze, Route-Draft-Status, Route-Signatur, Ablaufzeit und
Konvertierung in Reisen.
Gast-Routensuche
Bei Routensuchen ohne Konto verarbeiten wir eine vom Client übermittelte anonyme Geräte-ID
nur gehasht, Route-Punkte, Suchradius, Ergebnislimit, Sprache und technische Metadaten.
Der Hash dient dem fairen Limit für Gast-Suchen.
Campingplatz-Feedback
Wenn du Campingplatzdaten korrigierst oder bewertest, verarbeiten wir User-ID,
Campingplatz-ID, betroffenes Feld, Problemtyp, aktuelle und vorgeschlagene Werte,
vorgeschlagene Koordinaten, Kommentar, Quellbildschirm, App-Version, Route-Kontext und
Review-Status.
Einladungen und öffentliche Reise-Links
Profil- und Reiseeinladungen verarbeiten Einladungstoken, Rollen und Status. Öffentliche
Reise-Links speichern einen Snapshot aus Reisetitel, Route, Datum, Kilometerzahl,
Stoppanzahl und Stopps mit Titel, Typ, Datum und Koordinaten. Der Zugriff erfolgt über
einen geheimen Link; Token werden gehasht und zusätzlich verschlüsselt gespeichert.
Push-Mitteilungen
Push-Token, Plattform, Gerätetyp, App-Version, Benachrichtigungspräferenzen,
Quiet-Hours-Einstellungen, Notification-Kategorie, Zielscreen, Versandstatus,
Öffnungszeitpunkt und technische Provider-IDs, soweit sie für Zustellung und
Fehleranalyse erforderlich sind.
Premium und Stores
Produkt-ID, Plan, Store-Plattform, Transaktions- und Abo-Referenzen, Status,
Laufzeiten, Recheck-Zeitpunkte, App-Store-App-Account-Token, Google-Play-obfuscated
Account ID und technische Store-Benachrichtigungen. Vollständige Zahlungsdaten liegen bei
Apple oder Google, nicht bei Caravanios.
AppEvents und technische Logs
Ereignisname, Client-Event-ID, Zeitpunkt, User-ID, Quelle, Plattform, App-Version,
Entity-Typ, Entity-ID und begrenzte Eigenschaften wie Screen, Trigger, Ergebnisanzahl,
Premium-Kontext, Push-Status oder Route-Kennzahlen. Außerdem können IP-Adresse,
User-Agent, Request-URI, Fehlermeldungen und Rate-Limit-Daten anfallen.
6. Zwecke und Rechtsgrundlagen im Detail
Konto, Login und Sicherheit
Zweck: Registrierung, Anmeldung, Authentifizierung, Konto-Schutz, E-Mail-Verifizierung,
Passwort-Zurücksetzung, Kontolöschung und Missbrauchsschutz. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, für Sicherheitslogs und Rate-Limits zusätzlich
Art. 6 Abs. 1 lit. f DSGVO.
Campingprofile, Crew und Einladungen
Zweck: gemeinsame Planung, Rollenverwaltung, Profilfreigabe, Einladung und Synchronisation
zwischen berechtigten Mitgliedern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und für
Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Fahrzeug, Inventar und Checklisten
Zweck: Verwaltung von Campingfahrzeugen, Ausrüstung, Packlisten, Abfahrtschecks und
wiederkehrenden Aufgaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reisen, Stopps und Travel Mode
Zweck: Reiseplanung, Reiseübersicht, Stoppverwaltung, unterwegs nutzbare Checklisten,
Notizen, Kosten und Reiseaktivität. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Routen und Campingplatzsuche
Zweck: Berechnung einer Routengeometrie, Suche passender Campingplätze entlang der Route,
Ergebnisranking, Routen-Drafts und Konvertierung in Reisen. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO bei Kontonutzung, Art. 6 Abs. 1 lit. f DSGVO bei Gastlimits,
Cache, Stabilität und Missbrauchsschutz.
Öffentliche Reise-Links
Zweck: Veröffentlichung eines von dir aktiv erzeugten Reise-Snapshots über einen geheimen
Link, inklusive Vorschau für Browser und Messenger. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO; für technische Bereitstellung und Missbrauchsschutz
Art. 6 Abs. 1 lit. f DSGVO.
Push-Mitteilungen
Zweck: App-Reminder, Crew-Hinweise, Reisevorbereitung, Travel-Day-Hinweise,
Benachrichtigungscenter und Versandkontrolle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b
DSGVO für funktionsbezogene Hinweise, Art. 6 Abs. 1 lit. a DSGVO für die
Geräteberechtigung und optionale Marketing- oder nicht notwendige Kategorien.
Premium und Abos
Zweck: Kaufstart, Kaufprüfung, Wiederherstellung, Berechtigungsprüfung, Limitverwaltung
und Support bei Store-Problemen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO,
Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweise und Art. 6 Abs. 1 lit. f DSGVO für
Missbrauchsschutz.
AppEvents und Produktanalyse
Zweck: Verstehen, ob zentrale App-Flows funktionieren, ob Premium-Grenzen korrekt greifen,
ob Push- und Reise-Features genutzt werden und wo Fehler auftreten. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO. Die Events sind auf erlaubte Ereignisnamen und begrenzte
Eigenschaften beschränkt und sollen keine freien Inhalte speichern.
Support, Datenschutz und Beta
Zweck: Beantwortung deiner Anfrage, Bearbeitung von Datenschutzrechten,
Android-Beta-Auswahl, geschlossene Testkommunikation und Feedback-Auswertung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. a DSGVO für
Beta-Mails und Rückkontakt, Art. 6 Abs. 1 lit. c DSGVO für Datenschutzpflichten sowie
Art. 6 Abs. 1 lit. f DSGVO für Nachweis und Missbrauchsschutz.
Website-Betrieb und Web-Analytics
Zweck: Bereitstellung der Website, Sicherheit, Formulare, Cookie-Einstellungen,
Reichweitenmessung nach Einwilligung und SEO-Auswertung. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Verarbeitung,
Art. 6 Abs. 1 lit. a DSGVO und § 165 TKG 2021 für nicht notwendige Speicherung oder
Zugriff auf Endgeräte sowie Analytics-Cookies.
7. Standort-, Routen- und Kartendaten
Caravanios verwendet Standort- und Koordinatendaten nicht zur dauerhaften Überwachung. Die App
kann Standortdaten verarbeiten, wenn du eine Position als Start, Ziel, Wegpunkt, Homebase,
Stopp oder Campingplatzbezug nutzt. Auf iOS beschreibt die Berechtigung den Zweck als Verwendung
des Standorts für Start, Ziel oder Stopp in der Route. Ohne Standortfreigabe kannst du viele
Funktionen weiterhin durch manuelle Eingabe nutzen.
Für Karten, Suche, Geocoding, lokale Darstellung und Navigation können Betriebssystemdienste und
Kartenanbieter eingebunden werden, etwa Apple Maps/MapKit auf iOS oder Google-/Android-Dienste
auf Android. Wenn du eine Navigation aus Caravanios heraus startest, erfolgt die eigentliche
Navigation in der jeweils geöffneten Karten- oder Navigations-App und nach deren
Datenschutzregeln.
Routengeometrien werden im Backend normalisiert und mit begrenzter Koordinatenpräzision
verarbeitet. Der Standardwert im aktuellen System ist eine Rundung auf fünf Dezimalstellen. Für
Routengeometrie-Anfragen ist aktuell ein Cache von mindestens 60 Sekunden und standardmäßig bis
zu 604.800 Sekunden, also sieben Tagen, vorgesehen. Bei einem Cache-Miss werden die Koordinaten
an den konfigurierten Routing-Anbieter übermittelt, aktuell standardmäßig
routing.openstreetmap.de für OSRM-Fahrtrouten. Der Routing-Anbieter erhält dadurch die
angefragten Koordinaten und technische Request-Daten, aber keine Caravanios-Konto-ID.
8. Lokale Speicherung auf deinem Gerät
Die App speichert bestimmte Daten lokal, damit Anmeldung, Bedienung, Offline-Komfort und
ausstehende Synchronisation funktionieren:
- iOS speichert Zugriffstoken im Keychain-Speicher.
- iOS kann aktuelle Profile, Gast-Routen-IDs, Gast-Drafts, ausstehende AppEvents, Travel-Mode-Caches und ausstehende Checklisten-Toggles in UserDefaults oder lokalen Caches speichern.
- Android speichert Zugriffstoken in verschlüsselten SharedPreferences.
- Android kann Push-Token, ausstehende Invite-Token, App-Zustand und funktionale Einstellungen lokal speichern.
- Android-Backup-Regeln schließen sensible SharedPreferences wie secure_prefs.xml, push_token_store.xml und invite_store.xml von Cloud-Backup und Geräteübertragung aus.
- Bilder, Dateiauswahl und Screenshots können lokal durch das Betriebssystem, Caches oder von dir gewählte Apps verarbeitet werden.
Du kannst lokale App-Daten durch Abmelden, App-Einstellungen, Löschen der App oder
Betriebssystemfunktionen entfernen. Serverdaten werden dadurch nicht automatisch vollständig
gelöscht; dafür kannst du die Kontolöschung oder eine Datenschutzanfrage nutzen.
9. App-Berechtigungen
- Internet: erforderlich für API, Login, Synchronisation, Routen, Campingplatzdaten, Push-Registrierung und Premium-Prüfung.
- Standort: optional, wenn du deinen aktuellen Standort als Start, Ziel oder Stopp verwenden willst.
- Fotos und Dateien: optional, wenn du Profil-, Fahrzeug-, Reise- oder Stoppbilder auswählst oder hochlädst.
- Mitteilungen: optional, wenn du Push-Reminder und Crew-Hinweise erhalten willst. Auf Android wird dafür die POST_NOTIFICATIONS-Berechtigung verwendet, soweit die Android-Version dies verlangt.
- FileProvider und Teilen: Android kann über einen FileProvider Dateien sicher an andere Apps übergeben, etwa wenn du App-Inhalte teilst.
Berechtigungen kannst du in den Einstellungen deines Geräts widerrufen. Ein Widerruf kann dazu
führen, dass einzelne Funktionen eingeschränkt sind.
10. Website, Cookies und Consent
Die öffentlichen Caravanios-Webseiten verwenden technisch notwendige Verarbeitung, um Seiten
auszuliefern, Sicherheit zu gewährleisten und Formulare zu schützen. Rein informative Seiten
benötigen in der Regel keine Session. Formulare wie Android-Beta, Beta-Feedback und
Datenlöschanfrage verwenden technisch notwendige Cookies oder Tokens, insbesondere für
CSRF-Schutz, Session-Status, Formularvalidierung und Missbrauchsschutz.
Für Web-Analytics wird Google Tag Manager mit Google Analytics 4 nur geladen, wenn du
ausdrücklich einwilligst. Die Einwilligung wird im Browser lokal unter dem Consent-Schlüssel
caravanios.consent.v1 gespeichert, sofern nicht anders konfiguriert. Ohne Einwilligung bleiben
analytics_storage, ad_storage, ad_user_data und ad_personalization auf denied. Google Signals,
Remarketing und Google-Ads-Personalisierung sind nach aktuellem Stand nicht aktiv.
Wenn du einwilligst, können insbesondere Google-Analytics-Cookies wie _ga, _gid, _gat,
_gac, _gcl oder ein _ga_<container-id>-Cookie gesetzt werden. Bei Ablehnung oder Widerruf
versucht die Website, bekannte Analytics-Cookies zu löschen, soweit dein Browser dies erlaubt.
Global Privacy Control wird berücksichtigt, wenn keine frühere lokale Auswahl gespeichert ist.
Du kannst deine Auswahl über die Seite Cookie-Einstellungen
oder die eingeblendeten Cookie-Einstellungen ändern. Die Rechtsgrundlage für notwendige
Website-Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; für nicht notwendige Speicherung und Zugriff
auf dein Endgerät Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 TKG 2021.
11. Support, Datenlöschung und Android-Beta
Wenn du Support kontaktierst, verarbeiten wir die Daten, die du übermittelst, zum Beispiel
Name, E-Mail-Adresse, Konto-E-Mail, Plattform, App-Version, Gerätehinweise, Beschreibung,
Screenshots und Nachrichteninhalt. Bitte sende keine Passwörter, vollständigen Zahlungsdaten
oder unnötig sensiblen Informationen.
Das Datenlöschformular verarbeitet Name, Konto-E-Mail, optionale Kontakt-E-Mail, Plattform,
Anfrageumfang, Nachricht, Identitätsbestätigung und Datenschutzbestätigung. Analytics ist auf
dieser Seite deaktiviert. Die Anfrage wird intern per E-Mail an die konfigurierte Datenschutz-
oder Supportadresse übermittelt und im Backend als Ereignis protokolliert, ohne den freien
Nachrichtentext als Event-Notiz zu speichern.
Die Android-Beta verarbeitet Name, Caravanios-E-Mail, Google-Play-E-Mail, Testzusage,
Beta-Mail-Einwilligung, Status, Sprache, Feedback, getestete Flows, unklare Punkte, Fehler,
Verbesserungsvorschläge, Bewertung, Weiterverwendungsabsicht und optional Einwilligung zum
Rückkontakt. Die Google-Play-E-Mail wird benötigt, damit die geschlossene Testphase im
Google-Play-Testkreis verwaltet werden kann.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, wenn dies für die jeweilige Funktion nötig ist,
eine rechtliche Pflicht besteht, du eingewilligt hast oder ein berechtigtes Interesse überwiegt.
Zu den Empfängergruppen gehören insbesondere:
- Hosting-, Server-, Datenbank-, Speicher-, Backup- und Sicherheitsdienstleister für Betrieb und Wartung.
- E-Mail-Dienstleister für Bestätigungsmails, Passwort-Reset, Support, Datenschutzanfragen, Beta-Mails und technische Benachrichtigungen, je nach Konfiguration etwa Postmark, Resend oder Amazon SES.
- Apple für Sign in with Apple, App Store, StoreKit, App-Store-Serverbenachrichtigungen, APNs und iOS-/Apple-Maps-Funktionen.
- Google und Firebase für Firebase Auth, Firebase Cloud Messaging, Google Sign-In, Google Play, Android-Dienste, Google Tag Manager, Google Analytics 4, Google Search Console und gegebenenfalls Google Analytics Data API.
- Der konfigurierte Routing-Anbieter, aktuell standardmäßig routing.openstreetmap.de, wenn eine Routengeometrie nicht aus dem Cache beantwortet werden kann.
- Betriebssystem-, Karten- und Navigationsanbieter, wenn du Standort, Karten, Geocoding oder externe Navigation verwendest.
- Andere berechtigte Profil- oder Reisemitglieder, wenn du gemeinsame Profile, Reisen, Einladungen, Crew-Hinweise oder Travel-Mode-Funktionen nutzt.
- Empfänger öffentlicher Reise-Links, wenn du einen solchen Link aktiv erzeugst und weitergibst.
- Berater, Rechtsvertreter, Behörden oder Gerichte, wenn dies zur Rechtsdurchsetzung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO.
Store-, Betriebssystem-, Karten- und Identitätsanbieter können je nach konkreter Verarbeitung
auch eigenständig Verantwortliche sein.
13. Drittlandübermittlungen
Einige Dienstleister, insbesondere Apple, Google/Firebase, Store-Anbieter, E-Mail- oder
Infrastruktur-Anbieter, können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss,
insbesondere für zertifizierte Anbieter unter dem EU-US Data Privacy Framework, oder auf
geeignete Garantien wie EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.
Bei der Nutzung externer Karten-, Navigations-, Store- oder Identitätsdienste können außerdem
deren eigene Datenschutzbedingungen und Transfermechanismen gelten.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich
sind, du sie in der App vorhältst, gesetzliche Pflichten bestehen oder berechtigte
Nachweisinteressen entgegenstehen. Konkret gilt nach aktuellem Projektstand:
- Konto-, Profil-, Fahrzeug-, Inventar-, Checklisten- und Reisedaten bleiben gespeichert, solange dein Konto oder die jeweiligen Profile, Reisen oder Inhalte aktiv sind.
- Wenn du Daten in der App löschst oder ein Konto gelöscht wird, werden die betroffenen Daten nach den technischen Möglichkeiten entfernt oder anonymisiert, soweit keine gesetzlichen Pflichten, Sicherheitsgründe oder Rechte anderer Crewmitglieder entgegenstehen.
- E-Mail-Verifizierungs-, Passwort-Reset- und Konto-Löschcodes sind kurzlebig; aktuell sind standardmäßig 900 Sekunden vorgesehen.
- Routen-Drafts laufen nach aktuellem Stand nach 14 Tagen ab, wenn sie nicht konvertiert oder verworfen werden.
- Gast-Routenlimits arbeiten aktuell mit einem sieben Tage langen Fenster und speichern nur den Hash der anonymen Geräte-ID sowie Zähler und Zeitpunkte.
- Routengeometrie-Caches werden standardmäßig bis zu sieben Tage gespeichert, sofern die Systemkonfiguration nicht geändert wird.
- Push-Geräte können nach aktueller Wartungskonfiguration nach 180 Tagen Inaktivität als veraltet bereinigt werden.
- AppEvent-, Notification-Delivery-, Backend-Event- und Mail-Logs werden in der Regel bis zu 180 Tage gespeichert.
- Error-Logs werden in der Regel bis zu 30 Tage gespeichert.
- Rate-Limit-Daten werden in der Regel bis zu sieben Tage gespeichert.
- Website-Analytics-Daten in Google Analytics 4 sind nach aktueller Konfiguration auf eine begrenzte Aufbewahrung ausgerichtet; derzeit vorgesehen sind bis zu 14 Monate.
- Öffentliche Reise-Snapshots bleiben verfügbar, bis der Link deaktiviert, die zugrunde liegende Reise gelöscht oder eine berechtigte Löschanfrage umgesetzt wird.
- Premium- und Zahlungsnachweise werden gespeichert, solange dies für Berechtigungen, Support, Missbrauchsschutz, steuerliche oder rechtliche Nachweise erforderlich ist.
- Support-, Datenschutz- und Beta-Anfragen werden so lange gespeichert, wie es für Bearbeitung, Nachweis, Sicherheit und Anschlussfragen erforderlich ist.
- Backups werden nach den üblichen Sicherungszyklen überschrieben; eine sofortige Einzelentfernung aus bereits bestehenden Backups ist technisch regelmäßig nicht möglich.
15. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
Dazu gehören insbesondere Transportverschlüsselung, Zugriffskontrollen, Rollen- und
Mitgliedschaftsprüfungen, Passwort-Hashing, Token-Prüfungen, Hashing von Gast-Gerätekennungen,
Hashing und Verschlüsselung öffentlicher Reise-Token, Rate-Limits, CSRF-Schutz,
Sicherheitsheader, begrenzte AppEvent-Eigenschaften und getrennte technische Logs.
Kein System ist absolut sicher. Bitte verwende starke Passwörter, halte Geräte aktuell, teile
Einladungs- und öffentliche Reise-Links nur mit Personen, für die sie bestimmt sind, und melde
Verdachtsfälle an kontakt@caravanios.com.
16. Gemeinsame Profile, Crew-Sichtbarkeit und öffentliche Links
Caravanios ist auf gemeinsame Reiseplanung ausgelegt. Mitglieder eines Campingprofils oder einer
Reise können die Daten sehen, die zur jeweiligen gemeinsamen Funktion gehören. Dazu können
Profilinformationen, Fahrzeugdaten, Inventar, Checklisten, Reisen, Stopps, Notizen, Kosten,
Statusangaben, Travel-Mode-Ereignisse und Benachrichtigungen gehören.
Einladungslinks sollten vertraulich behandelt werden. Wenn ein Link an eine falsche Person
gelangt, kann je nach Status und Berechtigung ein unerwünschter Zugriff entstehen. Lösche oder
erneuere Einladungen, wenn du einen Missbrauch vermutest.
Öffentliche Reise-Links sind bewusst öffentlich erreichbar, wenn du sie weitergibst. Jeder mit
dem Link kann den freigegebenen Snapshot sehen. Deaktiviere öffentliche Links, wenn die Reise
nicht mehr öffentlich erreichbar sein soll.
17. Automatisierte Entscheidungen und Profiling
Caravanios trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir
gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Rankings, Route-Fit-Scores, Readiness-Hinweise, Next-Best-Actions, Premium-Limits,
Gast-Suchlimits und App-Reminder sind unterstützende App-Funktionen oder technische
Zugriffskontrollen. Sie entscheiden nicht über Rechte außerhalb der App.
AppEvents, Web-Analytics und interne Reports können zur Produktverbesserung aggregiert oder
statistisch ausgewertet werden. Wir verwenden sie nicht, um personenbezogene Werbung zu verkaufen
oder Nutzerinnen und Nutzer an Werbenetzwerke zu vermarkten.
18. Kinder und Familiennutzung
Caravanios richtet sich an Erwachsene und reisende Haushalte, die Campingreisen organisieren.
Minderjährige sollen kein eigenes Konto ohne Zustimmung der Erziehungsberechtigten anlegen. Wenn
Familien Informationen über Kinder in Reisen, Notizen, Bildern oder Checklisten speichern, sollten
nur notwendige und unkritische Angaben eingetragen werden.
19. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung deiner Daten (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit, soweit die Voraussetzungen vorliegen (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
In Österreich ist die Datenschutzbehörde erreichbar unter
https://www.dsb.gv.at/. Du kannst dich aber auch an jede
zuständige Aufsichtsbehörde wenden.
Zur Bearbeitung von Datenschutzrechten müssen wir deine Identität angemessen prüfen, damit keine
fremden Daten offengelegt oder gelöscht werden. Bei gemeinsamen Profilen oder Reisen kann eine
Löschung außerdem Rechte anderer Mitglieder berühren; in solchen Fällen prüfen wir, welche Daten
gelöscht, anonymisiert, getrennt oder erhalten werden müssen.
20. Widerruf und Einstellungen
- Website-Analytics kannst du über Cookie-Einstellungen widerrufen.
- Push-Mitteilungen kannst du in der App, in den Benachrichtigungspräferenzen und in den Geräteeinstellungen deaktivieren.
- Standort-, Foto- und Mitteilungsberechtigungen kannst du in den iOS- oder Android-Einstellungen ändern.
- Beta-Mail-Einwilligungen kannst du über den Support widerrufen.
- Öffentliche Reise-Links kannst du in der App deaktivieren, soweit die Funktion verfügbar ist.
- Kontodaten, Profile, Fahrzeuge, Inventar, Checklisten, Reisen und Stopps kannst du innerhalb der App bearbeiten oder löschen, soweit die jeweilige Funktion dies vorsieht.
21. Datenquellen
Die meisten Daten erhalten wir direkt von dir, wenn du sie in der App, auf der Website oder in
Supportnachrichten eingibst. Weitere Daten können aus folgenden Quellen stammen:
- Apple, Google oder Firebase, wenn du dich über einen Identitätsanbieter anmeldest.
- Apple App Store oder Google Play, wenn Premium-Berechtigungen geprüft werden.
- APNs oder Firebase Cloud Messaging, wenn Push-Token und Zustellinformationen verarbeitet werden.
- Andere Profil- oder Reisemitglieder, wenn sie dich einladen, Daten mit dir teilen oder gemeinsame Reiseinhalte bearbeiten.
- Dein Gerät oder Browser, etwa IP-Adresse, User-Agent, Plattform, App-Version, Sprache, Zeitpunkte, Berechtigungsstatus oder technische Header.
- Öffentliche oder geteilte Campingplatz- und Standortdaten, soweit sie in der App zur Campingplatzsuche und Datenqualität verwendet werden.
22. App Store und Google Play Angaben
Die Datenschutz- und Datensicherheitsangaben in App Store und Google Play müssen mit der
tatsächlichen App-Datenverarbeitung übereinstimmen. Diese Erklärung beschreibt die Web- und
App-Verarbeitung nach dem aktuellen Projektstand. Store-Labels können kürzer oder anders
strukturiert sein, sollen aber dieselben wesentlichen Datenkategorien und Zwecke abbilden.
23. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich App-Funktionen, Website-Funktionen,
Dienstleister, Rechtsgrundlagen oder technische Abläufe wesentlich ändern. Die jeweils aktuelle
Fassung ist unter /de/privacy abrufbar.
24. Kontakt für Datenschutzanfragen
Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch,
Einwilligungswiderruf oder sonstige Datenschutzfragen erreichst du uns unter:
kontakt@caravanios.com
Für Lösch- und Datenschutzanfragen kannst du zusätzlich das Formular unter
/de/data-deletion verwenden.