Datenschutzerklärung der App
Diese Erklärung gilt für die mobile App „TravelMaster Go" (iOS & Android). Für diese Informationswebsite unter travelmaster-go.app gilt die separate Datenschutzerklärung der Website.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in dieser App im Sinne der Datenschutz-Grundverordnung ist:
Thomas Althaus
In der Rötelgrube 2
74243 Langenbrettach, Deutschland
E-Mail: service@travelmaster-go.app
Ein Datenschutzbeauftragter ist nicht bestellt; eine Bestellpflicht nach Art. 37 DSGVO, § 38 BDSG besteht nicht.
Diese Datenschutzerklärung gilt für die mobile App „TravelMaster Go" (iOS & Android).
1a. Rechtsgrundlagen im Überblick
Wir verarbeiten deine Daten auf folgenden Grundlagen. In den nachstehenden Abschnitten ist jeweils angegeben, welche davon greift.
- Zur Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der App und ihrer Funktionen, Anlegen und Verwalten deiner Reisen, Tagebucheinträge, Fotos, Buchungen und Budgets, Führung deines Kontos, Cloud-Synchronisation, Abwicklung von Bestellungen sowie der Versand von E-Mails, die du selbst auslöst.
- Aufgrund deiner Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO): die KI-Funktionen, die Nutzungsanalyse, die Absturz- und Fehlerdiagnose, die Aufzeichnung deiner Reiseroute, die Live-Standortfreigabe, Push-Benachrichtigungen sowie deine medizinischen Angaben im Notfall-Bereich. Diese Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
- Aufgrund unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO): die Abwehr von automatisiertem Missbrauch beim Anmelden (Bot-Schutz) sowie die Weiterleitung über Partnerlinks. Unser Interesse besteht in einem sicheren und finanzierbaren Betrieb der App.
- Zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungsdaten nach steuerlichen Vorschriften.
Eine automatisierte Entscheidungsfindung einschließlich Profilbildung mit rechtlicher Wirkung dir gegenüber findet nicht statt. Die Angabe deiner Daten ist freiwillig; ohne sie sind einzelne Funktionen nicht oder nur eingeschränkt nutzbar.
2. Erhobene Daten
TravelMaster Go verarbeitet folgende Daten, soweit du sie freiwillig eingibst:
- Reisedaten (Ziele, Daten, Notizen)
- Tagebucheinträge und Fotos
- Buchungsbelege und Budget-Einträge
- Standortdaten (Umgebungssuche; optionale Aufzeichnung der Reiseroute – nur auf dem Gerät; Aktivitäts-Aufzeichnungen wie Wandern, Ski oder Motorrad – mit deinem Konto synchronisiert). Einzelheiten in Abschnitt 5.
- E-Mail-Adresse (nur wenn du die Cloud-Sync-Funktion nutzt)
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): Wenn du im Notfall-Bereich freiwillig medizinische Angaben wie Blutgruppe, Allergien, Medikamente oder einen Notfallkontakt hinterlegst, handelt es sich um besondere Kategorien personenbezogener Daten. Diese Angaben werden ausschließlich lokal auf deinem Gerät gespeichert – sie werden nicht in die Cloud synchronisiert und nicht an KI-Dienste oder sonstige Dritte übermittelt. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die freiwillige Eingabe erteilst. Eine im Notfall versendete SOS-Nachricht enthält ausschließlich deinen optionalen Standort, jedoch keine dieser Gesundheitsdaten.
Fotobibliothek für das Foto-Memory-Spiel: Im Spiel „Foto-Memory" spielst du mit Fotos von deinem eigenen Gerät. Dafür greift die App mit deiner Erlaubnis lesend auf deine Fotobibliothek zu und wählt daraus zufällig Bilder für das Spiel aus; Bildschirmfotos werden dabei ausgeschlossen. Diese Verarbeitung findet ausschließlich lokal auf deinem Gerät statt – die Fotos werden nicht hochgeladen, nicht an uns oder Dritte übermittelt und nicht dauerhaft gespeichert; sie liegen nur für die Dauer des Spiels im Arbeitsspeicher der App. Du kannst den Zugriff jederzeit in den Geräte-Einstellungen einschränken oder widerrufen; ohne Zugriff lässt sich das Spiel nicht starten.
Buchungen per E-Mail übernehmen (optional): Du kannst dir in den Einstellungen eine persönliche Weiterleitungsadresse erzeugen lassen. Leitest du eine Buchungsbestätigung an diese Adresse weiter, lesen wir daraus automatisch die Reisedaten aus (etwa Flug, Hotel, Mietwagen oder Bahn) und schlagen dir vor, sie einer Reise zuzuordnen. Die Funktion ist freiwillig und standardmäßig ungenutzt: Solange du keine E-Mail weiterleitest, werden keine Daten verarbeitet. Den Empfang übernimmt unser Auftragsverarbeiter Brevo (Sendinblue GmbH) mit Rechenzentren in der EU; die Nachricht wird dort nicht abgelegt, sondern unmittelbar an unsere Verarbeitung weitergereicht. Zum Auslesen werden der Text und etwaige PDF-Anhänge an Anthropic (USA) übermittelt – siehe Abschnitt 4. Gespeichert wird ausschließlich das Ergebnis, also die erkannten Reise- und Buchungsdaten; die E-Mail selbst, ihre Anhänge und die Absenderadresse werden nicht dauerhaft gespeichert. Nicht von dir übernommene Ergebnisse löschen wir automatisch nach 30 Tagen.
Angaben zu weiteren Personen: Weitergeleitete Buchungsbestätigungen können Angaben zu anderen Personen enthalten, etwa zu Mitreisenden. Bitte leite nur Nachrichten weiter, bei denen das für dich in Ordnung ist. Wir verwenden diese Angaben ausschließlich, um die betreffende Buchung in deiner Reise anzulegen – sie werden nicht zu anderen Zwecken ausgewertet und nicht zum Training von KI-Modellen verwendet.
2b. Minderjährige
Die App richtet sich an Personen ab 16 Jahren. Einwilligungen in die Verarbeitung personenbezogener Daten – etwa in die optionalen KI-Funktionen oder in die Nutzungsanalyse – können in Deutschland ab diesem Alter selbst erteilt werden (Art. 8 DSGVO). Jüngere Personen dürfen die App nur mit Einwilligung einer sorgeberechtigten Person nutzen; deren Zustimmung ist auch für kostenpflichtige Leistungen und für eigene Community-Beiträge erforderlich.
Wir erheben das Alter nicht gesondert und können es technisch nicht überprüfen. Erlangen wir Kenntnis davon, dass ein Konto entgegen dieser Vorgabe von einer jüngeren Person geführt wird, löschen wir es samt der zugehörigen Daten. Die Altersfreigabe in den App-Stores bewertet die Eignung der Inhalte und ist von dieser Regelung unabhängig.
2c. Community-Beiträge: Fotos und Tipps zu Orten
Freiwillig — und im Unterschied zu deinen übrigen Daten für alle sichtbar. Zu einem Ort, etwa einem Restaurant oder einer Sehenswürdigkeit, kannst du ein Foto beisteuern oder einen Hinweis schreiben: einen Insider-Tipp, eine Beschreibung, Öffnungszeiten oder Angaben zur Ausstattung. Anders als deine Reisen, Tagebucheinträge und privaten Fotos ist ein solcher Beitrag nicht privat: Nach der Prüfung wird er allen Nutzerinnen und Nutzern der App bei diesem Ort angezeigt — bei Fotos unmittelbar nach der automatischen Prüfung. Ein freigegebenes Foto kann dabei das bisherige Symbolbild als Titelbild des Ortes ersetzen. Die Funktion ist freiwillig und standardmäßig ungenutzt — ohne dein Zutun wird nichts übertragen.
Frei geschriebene Texte sieht vor der Veröffentlichung ein Mensch. Insider-Tipps und Beschreibungen werden nie automatisch freigeschaltet, sondern erst nach einer Sichtprüfung durch uns. Bis dahin ist der Beitrag nur für dich und uns sichtbar; wird er abgelehnt, erscheint er nicht. Fotos ohne Text werden dagegen automatisch geprüft und erscheinen danach sofort — Einzelheiten im nächsten Absatz.
Automatische Vorprüfung. Bevor ein Mensch das Foto sieht, prüft es Google Cloud Vision automatisch — auf anstößige Darstellungen und darauf, ob Gesichter oder Kfz-Kennzeichen erkennbar sind. Dafür wird das Bild an Google LLC in die USA übermittelt; abgesichert ist diese Übermittlung wie in Abschnitt 7 beschrieben. Besteht ein Foto diese Prüfung nicht, erscheint es nicht; erkennt das Verfahren Gesichter oder Kennzeichen, wird es zur Nachbearbeitung zurückgehalten. Besteht es die Prüfung, erscheint es sofort. Antwortet der Dienst nicht, bleibt das Foto unsichtbar. Eine Sichtung durch einen Menschen erfolgt anlassbezogen, insbesondere nach einer Meldung; ein gemeldetes Foto ist sofort nicht mehr sichtbar.
Ohne Namensnennung. Veröffentlichte Beiträge erscheinen ohne deinen Namen — andere erfahren nicht, von wem ein Foto oder ein Tipp stammt. Intern bleibt der Beitrag deinem Konto zugeordnet, damit du ihn wiederfinden und löschen kannst.
Standortangaben in Bilddateien werden entfernt. Jedes Foto wird beim Hochladen neu kodiert. Dabei gehen sämtliche Metadaten der Originaldatei verloren, einschließlich der von vielen Kameras eingebetteten GPS-Koordinaten und des Aufnahmezeitpunkts.
Personen auf Fotos. Bitte lade keine Bilder hoch, auf denen andere Personen erkennbar sind, ohne dass sie damit einverstanden sind — in einem Lokal etwa Gäste am Nachbartisch. Für den Inhalt deines Beitrags bist du verantwortlich. Bist du selbst auf einem veröffentlichten Foto abgebildet und möchtest das nicht, melde uns das Bild über die Melden-Funktion in der App oder unter service@travelmaster-go.app; wir entfernen es.
Rechtsgrundlage und Rücknahme. Die Verarbeitung stützt sich auf die Erfüllung unseres Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), soweit sie der Bereitstellung der Community-Funktionen dient; die Veröffentlichung selbst beruht auf deiner Entscheidung, den Beitrag einzureichen. Du kannst sie jederzeit zurücknehmen: Unter „Profil → Meine Beiträge" löschst du einen Beitrag, er verschwindet damit aus der App. Kopien, die andere Geräte bereits in ihrem Bildzwischenspeicher abgelegt haben, können wir nicht zurückholen.
3. Cloud-Synchronisation
Wenn du die Cloud-Sync-Funktion aktivierst, werden deine Reisedaten über eine verschlüsselte Verbindung auf Servern unseres Auftragsverarbeiters Supabase innerhalb der EU (AWS-Region Irland) gespeichert. Mit Supabase besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Da Supabase Inc. ein US-Unternehmen ist, können US-Behörden auch bei Speicherung in der EU aufgrund US-Rechts (u. a. CLOUD Act) die Herausgabe von Daten verlangen; die Verarbeitung stützt sich, soweit erforderlich, zusätzlich auf die EU-Standardvertragsklauseln (Art. 46 DSGVO). Ohne Anmeldung werden alle Daten ausschließlich lokal auf deinem Gerät gespeichert; der Dokumenten-Tresor ist zusätzlich auf dem Gerät verschlüsselt.
4. KI-Funktionen & Übermittlung in Drittländer
Für KI-gestützte Funktionen (u. a. Tagebuch-Verbesserung, Reise- und Tagesplanung, Beleg-/Dokumenten-Scan, Auswertung per E-Mail weitergeleiteter Buchungsbestätigungen, Foto-/Ortserkennung, Übersetzungen sowie der „Coco/Wavebot"-Assistent) werden die dafür erforderlichen Inhalte – etwa Tagebuchtext, hochgeladene Belege/Fotos, Inhalte weitergeleiteter Buchungs-E-Mails einschließlich ihrer PDF-Anhänge, Reisedaten oder Standortangaben – an die folgenden Auftragsverarbeiter übermittelt und dort verarbeitet:
- Anthropic PBC (Claude API) – Hauptmodell für text- und dialogbasierte Funktionen (u. a. der „Coco/Wavebot"-Assistent, Tagebuch-Verbesserung, Übersetzungen, Postkarten-/Textgenerierung) sowie für die Bild- und PDF-Auswertung (Beleg-/Dokumenten-Scan, Foto-/Ortserkennung); Verarbeitung in den USA.
- Google Cloud / Vertex AI (Gemini) – für einen Teil der KI-Aufgaben, insbesondere die strukturierte Reise- und Tagesplanung; Verarbeitung in der EU (Region Frankfurt, europe-west3).
Da das für Text und Dialog eingesetzte Hauptmodell (Anthropic/Claude) in den USA betrieben wird, werden bei Nutzung dieser KI-Funktionen die jeweiligen Inhalte in ein Drittland (USA) übermittelt. Diese Übermittlung stützt sich auf die EU-Standardvertragsklauseln (Art. 46 DSGVO). Nach den Vertragsbedingungen der eingesetzten Anbieter (Google Cloud/Vertex AI, Anthropic) werden deine Eingaben nicht zum Training der KI-Modelle verwendet. KI-Funktionen sind optional und standardmäßig deaktiviert: Du kannst sie jederzeit unter Einstellungen → KI ein- oder ausschalten. Solange du sie nicht nutzt, findet keine Übermittlung statt. Meldest du eine KI-Ausgabe (Meldefunktion an der jeweiligen Ausgabe), speichern wir die beanstandete Ausgabe im Wortlaut (bis 2.000 Zeichen), den gewählten Meldegrund, eine optionale Erläuterung, die betroffene Funktion und deine Nutzerkennung. Deine Eingabe wird nicht mitgespeichert. Zweck ist die Verbesserung von Filterung und Moderation; Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verlässlichen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Löschst du dein Konto, wird die Meldung von deiner Kennung getrennt und nur noch anonym ausgewertet.
5. Standortdaten
Umgebungssuche: Die Entdecken-Funktion fragt deinen Standort ab, um Orte in deiner Nähe anzuzeigen. Dieser Standort wird nur für die jeweilige Abfrage verwendet, nicht dauerhaft gespeichert und nicht an unbeteiligte Dritte weitergegeben.
Live-Standortfreigabe in geteilten Reisen: Wenn du sie aktivierst, ist deine Position für die übrigen Mitglieder dieser Reise sichtbar, solange die Freigabe aktiv ist. Du kannst sie jederzeit beenden bzw. in den Geräte-Einstellungen widerrufen.
Aufzeichnung deiner Reiseroute (optional, standardmäßig ausgeschaltet): Wenn du diese Funktion unter Einstellungen → Datenschutz einschaltest, zeichnet die App während einer laufenden Reise deinen Weg auf. Die Aufzeichnung läuft ausschließlich, solange die App geöffnet und im Vordergrund ist – sie endet, sobald du die App verlässt. Gespeichert wird höchstens alle 500 Meter ein Punkt, maximal 500 Punkte je Reise. Diese Punkte verbleiben ausschließlich auf deinem Gerät und werden nicht in die Cloud übertragen. Du kannst die Aufzeichnung jederzeit wieder ausschalten; die Punkte werden beim Löschen der zugehörigen Reise oder deiner lokalen Daten entfernt und sind in deinem Datenexport enthalten.
Aktivitäts-Aufzeichnungen (Wandern, Ski, Motorrad): Startest du eine solche Aufzeichnung, werden die zurückgelegte Wegstrecke als Koordinatenfolge, Dauer und Distanz gespeichert, je nach Aktivität zusätzlich Höhenmeter. Anders als die Reiseroute werden diese Aufzeichnungen mit deinem Konto in die Cloud synchronisiert, damit sie auf mehreren Geräten verfügbar sind und bei einer Neuinstallation erhalten bleiben. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO): die geräteübergreifende Verfügbarkeit ist genau die Leistung, die du mit der Cloud-Synchronisation anforderst. Sie sind nur für dich sichtbar und werden nicht an Dritte weitergegeben. Du kannst einzelne Aufzeichnungen löschen; beim Löschen deines Kontos werden sie mit entfernt.
Höchstgeschwindigkeit bleibt auf dem Gerät: Bei Ski- und Motorrad-Aufzeichnungen ermittelt die App zusätzlich die höchste gemessene Geschwindigkeit. Dieser Wert wird ausschließlich lokal gespeichert und nicht in die Cloud übertragen, weil er Rückschlüsse auf dein Fahrverhalten zulassen könnte. Auf einem zweiten Gerät wird er deshalb nicht angezeigt.
6. Analytics, Stabilität & Sicherheit
Wenn du die anonyme Nutzungsanalyse aktivierst, werden pseudonymisierte technische Ereignisse (z. B. Funktionsnutzung) über unseren Dienstleister PostHog (EU-Region) erfasst. Die Analyse ist standardmäßig deaktiviert, nur mit deiner Einwilligung aktiv und jederzeit unter Einstellungen → Datenschutz abschaltbar. Zur Stabilitätsverbesserung verarbeiten wir in der Store-Version Absturz- und Fehlerdiagnosen über Sentry. Anbieter ist die Functional Software, Inc. (USA); Verarbeitung und Speicherung erfolgen in der EU-Region des Dienstes. Übertragen werden technische Angaben zum Fehler: Stacktrace, App-Version, Betriebssystem und Gerätetyp. Inhalte deiner Reisen, Tagebucheinträge oder Dokumente werden nicht übermittelt; Nutzerkennung, aufgerufene Adressen und Netzwerkverläufe werden bereits auf deinem Gerät entfernt, bevor ein Bericht abgeht.
Die Fehlerdiagnose ist an dieselbe Einwilligung gekoppelt wie die Nutzungsanalyse — ist diese ausgeschaltet, wird kein Bericht gesendet. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit unter Einstellungen → Datenschutz widerrufen.
Zugriff auf dein Endgerät (§ 25 TDDDG). Nutzungsanalyse und Fehlerdiagnose speichern beziehungsweise lesen Informationen auf deinem Gerät ausschließlich mit deiner Einwilligung (§ 25 Abs. 1 TDDDG). Die Speicherung deiner Reisedaten, Einstellungen und Anmeldedaten auf dem Gerät erfolgt ohne gesonderte Einwilligung: Sie ist unbedingt erforderlich, um die von dir ausdrücklich gewünschten Funktionen bereitzustellen — insbesondere die Offline-Nutzung (§ 25 Abs. 2 Nr. 2 TDDDG).
Schutz vor automatisiertem Missbrauch (Bot-Schutz): Um unsere Anmeldung – insbesondere die anonyme Erstanmeldung beim App-Start und die Anmeldung per E-Mail – vor automatisierten Zugriffen (Bots) zu schützen, setzen wir den Dienst Cloudflare Turnstile der Cloudflare, Inc. (USA) ein. Turnstile prüft im Hintergrund, ob eine Anmeldeanfrage von einem Menschen stammt, und verarbeitet dazu technische Angaben wie deine IP-Adresse sowie Merkmale deines Geräts und Browsers. Inhalte deiner Reisen, deine E-Mail-Adresse oder sonstige Kontodaten werden dabei nicht an Cloudflare übermittelt. Die Prüfung erfolgt weit überwiegend unsichtbar; nur in Ausnahmefällen wird eine kurze Bestätigung angezeigt. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch und an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du im Turnstile Privacy Addendum von Cloudflare.
6a. Benachrichtigungen
Erinnerungen auf deinem Gerät. Die meisten Hinweise der App – etwa an Check-in-Zeiten, geplante Programmpunkte, deine Packliste oder die Reisevorbereitung – werden von der App direkt auf deinem Gerät erzeugt und dort zum passenden Zeitpunkt angezeigt. Dabei verlassen keine Daten dein Gerät, und es ist kein Server und kein Dritter beteiligt.
Flugalarm (nur mit kostenpflichtigem Zugang). Wenn du einen Flug überwachen lässt, müssen wir dich auch dann erreichen können, wenn die App nicht geöffnet ist – etwa bei einer Gate-Änderung oder Verspätung. Dafür weist dein Betriebssystem der App eine Gerätekennung (Push-Token) zu, die wir zusammen mit den Angaben zum überwachten Flug speichern. Tritt eine Änderung ein, übermitteln wir die Kennung und den Hinweistext an den Expo Push Service (650 Industries, Inc., USA), der die Nachricht über die Zustelldienste von Apple bzw. Google an dein Gerät ausliefert. Inhalte deiner Reisen werden dabei nicht übermittelt.
Rechtsgrundlage ist deine Einwilligung, die du mit der Freigabe der Benachrichtigungen und dem Einrichten der Flugüberwachung erteilst (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen – in den Einstellungen deines Geräts oder indem du die Überwachung des Flugs beendest; die Gerätekennung wird dann nicht mehr verwendet und mit dem Eintrag gelöscht. Da der Dienst in den USA betrieben wird, handelt es sich um eine Übermittlung in ein Drittland; die Absicherung über Standardvertragsklauseln ist in Vorbereitung.
7. Empfänger deiner Daten (Auftragsverarbeiter)
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Eine Weitergabe zu Werbezwecken oder ein Verkauf deiner Daten findet nicht statt. Im Einzelnen:
- Backend & Synchronisation: Supabase (Supabase Inc., USA – Speicherung in der EU/Irland) – Konto/Anmeldung, Cloud-Sync und Betrieb der KI-Funktionen.
- Anmeldung über Apple oder Google: Meldest du dich mit deinem Apple- oder Google-Konto an, findet der Anmeldevorgang beim jeweiligen Anbieter statt; wir erhalten anschließend eine Kennung und – sofern du zustimmst – deine E-Mail-Adresse. Apple Inc. und Google Ireland Limited sind dabei eigenständig Verantwortliche, nicht unsere Auftragsverarbeiter; für ihre Verarbeitung gelten deren eigene Datenschutzhinweise. Bei „Anmelden mit Apple" kannst du deine Adresse verbergen — wir erhalten dann nur eine Weiterleitungsadresse von Apple.
- KI-Verarbeitung: Anthropic PBC (USA) – Hauptmodell für Text/Dialog sowie Bild-/PDF-Auswertung – und Google Cloud / Vertex AI – Gemini (EU, Frankfurt) für einen Teil der Planungsfunktionen – nur bei aktivierter KI (siehe Ziffer 4).
- Automatische Bildprüfung: Google LLC (USA) – Cloud Vision prüft hochgeladene Community-Fotos vor der Sichtprüfung auf anstößige Darstellungen, Gesichter und Kfz-Kennzeichen. Anders als bei den übrigen KI-Diensten wird dabei ein Bild übertragen, kein Text – Einzelheiten in Abschnitt 2c.
- Analyse & Stabilität: PostHog (EU, nur mit Einwilligung) und Sentry (Functional Software, Inc., USA) – pseudonymisierte Absturzdiagnose in der Store-Version; Verarbeitung in der EU-Region.
- Sicherheit & Bot-Schutz: Cloudflare, Inc. (USA) – Turnstile prüft Anmeldeanfragen auf automatisierten Missbrauch; übertragen werden dabei ausschließlich technische Prüfsignale (u. a. IP-Adresse, Geräte-/Browser-Merkmale), keine Reise- oder Kontodaten. Einzelheiten in Abschnitt 6.
- E-Mail-Empfang (Buchungs-Weiterleitung): Brevo (Sendinblue GmbH, Deutschland; Rechenzentren in der EU) empfängt die E-Mails, die du an deine persönliche Weiterleitungsadresse schickst, und reicht sie unmittelbar an unsere Verarbeitung weiter. Die Nachrichten werden dort nicht dauerhaft abgelegt. Einzelheiten in Abschnitt 2.
- E-Mail-Versand: Wir versenden E-Mails nur anlassbezogen, nicht zu Werbezwecken. Supabase versendet die Anmelde- und Bestätigungs-Codes an deine E-Mail-Adresse. Resend (Resend, Inc., USA) versendet die übrigen App-E-Mails: den Reiseplan, den du selbst an eine von dir eingegebene Adresse schickst (er enthält deine Reisedaten einschließlich Buchungen und Tagesplanung), die Einladung zum Familien-Abo (Name des Einladenden, Einladungslink) sowie – nur wenn du dies in den Einstellungen aktiviert hast – das Vorab-Briefing vor Reisebeginn. Resend stellt die Nachrichten technisch über Amazon SES (AWS, Region Irland) zu. Antworten auf diese E-Mails gehen an unser bei IONOS SE (Deutschland) gehostetes Postfach service@travelmaster-go.app. Eine Klick- oder Öffnungsmessung findet nicht statt.
- Reise-Inhaltsdienste (es werden ausschließlich Ortsname bzw. Koordinaten übertragen, keine Kontodaten): OpenWeather und Open-Meteo (Wetter), AeroDataBox (Flugstatus), PredictHQ sowie Ticketmaster und offene Tourismus-Datenquellen (Veranstaltungen), WorldTides (Gezeiten), Unsplash (Zielfotos), OpenStreetMap/Nominatim/Overpass und MapLibre (Geocoding, Orte, Karten), OpenFreeMap (Kartenkacheln), BRouter (Routenberechnung), Open-Elevation (Höhendaten), TimezoneDB (Zeitzonen) und Wikimedia Commons (Ortsbilder). Ausschließlich von unserem Server — also ohne Übermittlung deiner IP-Adresse — werden zusätzlich Pexels (Veranstaltungsbilder) und Tavily (Web-Suche zu Veranstaltungen) angefragt.
- In-App-Käufe (Abonnements): Apple App Store bzw. Google Play (Zahlungsabwicklung) und RevenueCat (USA, Verwaltung von Abonnements/Berechtigungen) – nur wenn du ein Abonnement abschließt.
- Gedrucktes Fotobuch (Bestellung): Stripe (Zahlungsabwicklung) sowie Gelato (Gelato ASA, Dronning Eufemias gate 8, 0191 Oslo, Norwegen) als Druck- und Versanddienstleister, an den wir zur Produktion und Lieferung deinen Namen, die Lieferanschrift, die E-Mail-Adresse und die zu druckende Buchdatei weitergeben – nur wenn du ein gedrucktes Fotobuch bestellst.
Soweit Empfänger personenbezogene Daten außerhalb der EU/des EWR – insbesondere in den USA – verarbeiten, ist die Übermittlung wie folgt abgesichert:
- Unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO), ergänzend abgesichert durch EU-Standardvertragsklauseln: Google (Vertex AI, Anmeldung), Stripe, Resend (inkl. UK-Erweiterung), Sentry (Functional Software, Inc.) sowie Cloudflare, Inc. (Turnstile).
- Ausschließlich auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO): Anthropic PBC, Supabase Inc. und RevenueCat.
Gelato (Norwegen) verarbeitet als Auftragsverarbeiter innerhalb der EU bzw. des EWR; ein gesondertes Instrument für Drittlandübermittlungen ist hierfür nicht erforderlich. Gelato lässt die Produktion in der Regel über lokale Druckpartner im Land der Lieferung (also innerhalb des EWR) ausführen; sollte im Einzelfall ein Produktionspartner außerhalb des EWR eingebunden werden, ist die Übermittlung durch EU-Standardvertragsklauseln bzw. – bei US-Empfängern – das EU-US Data Privacy Framework abgesichert. Auch bei Speicherung in der EU durch US-Unternehmen (z. B. Supabase) können US-Behörden aufgrund US-Rechts (u. a. CLOUD Act) Zugriff verlangen (siehe Ziffer 3).
7b. Weiterleitung zu Partnern (Partnerlinks)
An einzelnen Stellen verweist die App auf Angebote von Drittanbietern, etwa für Unterkünfte, Aktivitäten oder eSIM-Datenpakete. Ein Teil dieser Verweise sind Partnerlinks: Sie enthalten eine Kennung, an der der Anbieter erkennt, dass der Aufruf über TravelMaster Go erfolgt ist. Kommt darüber eine Buchung zustande, können wir eine Provision erhalten. Dein Preis ändert sich dadurch nicht. Partnerlinks sind unmittelbar am jeweiligen Link gekennzeichnet.
Was dabei passiert: Der Link wird in deinem externen Browser geöffnet – nicht in der App. Wir übermitteln dabei keine Daten aus deinem Konto, keine Reisedaten und keine Kennung, die dich identifiziert. Übertragen wird allein unsere Partnerkennung. Sobald die Seite des Anbieters geladen ist, verarbeitet dieser deine Daten (unter anderem IP-Adresse, Browserangaben und von ihm gesetzte Cookies) in eigener Verantwortung nach seiner Datenschutzerklärung. Auf diese Verarbeitung haben wir keinen Einfluss.
Wir sind für den Aufruf des Links Ausgangspunkt, aber nicht Auftragsverarbeiter oder gemeinsam Verantwortlicher für das, was danach beim Anbieter geschieht. Rechtsgrundlage für die Weiterleitung ist unser berechtigtes Interesse an der Finanzierung der App (Art. 6 Abs. 1 lit. f DSGVO); sie erfolgt ausschließlich auf deine Betätigung des Links hin. In den Auswertungen, die wir vom Partnernetzwerk erhalten, sehen wir nur zusammengefasste Zahlen (Klicks, Buchungen, Provisionen) – keine Angaben zu einzelnen Personen.
Aktive Partner: GetYourGuide (GetYourGuide Deutschland GmbH, Berlin). Weitere Anbieter werden hier ergänzt, sobald eine Partnerschaft besteht.
8. Deine Rechte
Du hast das Recht auf Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen die Verarbeitung (Art. 21).
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen.
Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) – in der App unter Einstellungen → Datenschutz oder formlos per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung genügt eine formlose Mitteilung an service@travelmaster-go.app.
Unabhängig davon steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
9. Speicherdauer und Datenlöschung
Wie lange wir was aufbewahren. Wo keine feste Frist steht, gilt: Die Daten bleiben, solange dein Konto besteht, und werden mit ihm gelöscht.
- Reisen, Tagebucheinträge, Buchungen, Budgets, Fotos, Dokumente und Community-Beiträge: solange dein Konto besteht — sie werden nicht automatisch gelöscht. Einzelne Einträge kannst du jederzeit selbst entfernen.
- Campfire-Beiträge (Gruppen-Live-Stream): 24 Stunden. Sie werden danach automatisch gelöscht, stündlich und ohne dein Zutun.
- Einladungslinks zu geteilten Reisen: 48 Stunden, danach verfallen sie.
- Per E-Mail erkannte, aber nie bestätigte Buchungen: 30 Tage. Bestätigst du eine Buchung, wird der Zwischenstand sofort gelöscht.
- Die eingegangene E-Mail selbst samt Anhängen: wird nicht gespeichert — verarbeitet und gespeichert wird nur das ausgelesene Ergebnis.
- Zählwerte des Mail-Imports (Schutz vor Missbrauch, ohne Inhalt): 7 Tage.
- Nutzungsanalyse und Absturzberichte: nach den Aufbewahrungsfristen des jeweiligen Dienstes. Widerrufst du die Einwilligung, entstehen keine neuen Daten mehr.
- Rechnungsdaten zu getätigten Käufen: für die Dauer der steuerlichen Aufbewahrungsfristen (§ 147 AO).
Du kannst dein Konto und alle zugehörigen Cloud-Daten direkt in der App löschen (Einstellungen → Konto → Konto löschen bzw. Einstellungen → Datenschutz). Lokale Daten entfernst du zusätzlich durch Deinstallation der App.
Ohne installierte App: Der vollständige Weg — auch ohne die App — steht auf der Seite Konto und Daten löschen.
Wie lange die Löschung dauert. In der Datenbank werden deine Daten unmittelbar mit dem Löschauftrag entfernt, spätestens innerhalb von 30 Tagen. Zwei technisch bedingte Nachlaufzeiten kommen hinzu:
- Bereits geöffnete Bild- und Dateilinks: Fotos und Dokumente liegen in nicht öffentlichen Speichern und werden nur über zeitlich befristete Links ausgeliefert. Ein solcher Link ist längstens eine Stunde gültig (bei Fehlerberichten 30 Minuten); danach lässt sich die Datei auch mit der alten Adresse nicht mehr abrufen. Neue Links werden nach der Löschung nicht mehr ausgestellt.
- Sicherungskopien: Unser Cloud-Anbieter führt turnusmäßige Sicherungen der Datenbank, aus denen gelöschte Daten nicht einzeln entfernt werden können. Sie werden durch neuere Sicherungen überschrieben und sind ausschließlich für die Wiederherstellung im Störungsfall zugänglich — nicht für den laufenden Betrieb.
Unberührt bleiben Daten, die wir gesetzlich aufbewahren müssen — insbesondere Rechnungsdaten zu getätigten Käufen für die Dauer der steuerlichen Aufbewahrungsfristen (§ 147 AO).
Ohne die App löschen: Du brauchst die App nicht installiert zu haben. Schreib uns an service@travelmaster-go.app mit dem Betreff „Konto löschen" von der E-Mail-Adresse, mit der du dich registriert hast. Wir löschen dein Konto innerhalb von 30 Tagen und bestätigen die Löschung per E-Mail.
Was gelöscht wird: Konto und Anmeldedaten, Reisen, Tagebucheinträge, Buchungen, Budgets, Fotos und Dokumente, Community-Beiträge sowie Punkte und Abzeichen — vollständig und unwiderruflich.
Was bleibt: Rechnungsdaten zu getätigten Käufen, solange die steuerlichen Aufbewahrungsfristen laufen (§ 147 AO), sowie anonymisierte Auswertungen ohne Bezug zu dir.
Wichtig: Die Löschung des Kontos beendet nicht ein laufendes Abonnement. Abos verwaltest und kündigst du in den Einstellungen deines App-Store-Kontos (Apple App Store bzw. Google Play).
Stand: 10. August 2026