Datenschutzerklärung für die App „Clever Travel“

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch unserer Website und der Nutzung unserer App „Clever Travel“ (Progressive Web App sowie iOS/Android-App) erhoben und wie diese verarbeitet werden. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortliche Stelle

Verantwortlicher für die Datenverarbeitung im Sinne der DS-GVO:

osnabyte - Jan Gloger
Albert-Einstein-Str. 1
49076 Osnabrück, Deutschland

Kontakt:
Telefon: +49 (0)541 93 93 41 91
E-Mail: info@osnabyte.de

Ein gesonderter Datenschutzbeauftragter wurde nicht benannt, da dies gesetzlich nicht erforderlich ist. Bei Fragen zum Datenschutz können Sie sich jederzeit an den Verantwortlichen unter den oben angegebenen Kontaktdaten wenden.

2. Allgemeine Hinweise zur Datenverarbeitung

Die Nutzung von „Clever Travel“ ist grundsätzlich anonym möglich. Sie können die Routenberechnung und viele Funktionen der App verwenden, ohne personenbezogene Daten anzugeben oder ein Benutzerkonto anzulegen. Einige erweiterte Funktionen (z.B. personalisierte Einstellungen, CO2-Ersparnis-Statistiken, automatisierte Routen-Benachrichtigungen) stehen nur nach freiwilliger Registrierung über einen Drittanbieter-Login (Google/Apple) zur Verfügung. In dieser Datenschutzerklärung erläutern wir getrennt die Datenverarbeitung bei anonymer Nutzung und bei Nutzung mit Registrierung.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen App bzw. Website sowie unserer Inhalte und Leistungen erforderlich ist, oder wenn Sie hierin eingewilligt haben. Dabei beachten wir die Grundsätze der Datensparsamkeit und Zweckbindung. Alle Daten werden über verschlüsselte Verbindungen (HTTPS/TLS) übertragen. Unsere Datenbank (betrieben durch Supabase) speichert Daten verschlüsselt. Es werden keine Passwörter von uns erhoben oder gespeichert, da die Anmeldung ausschließlich über OAuth-Anbieter erfolgt.

Hinweis: Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, Standortdaten, IP-Adresse).

3. Bereitstellung der Website/App und Server-Logfiles

Beim Aufruf unserer Website clever-travel.com bzw. Web-App werden durch unseren Hosting-Dienstleister **Vercel** automatisch einige technische Daten erfasst (Server-Logfiles). Diese Daten umfassen z.B. Ihre IP-Adresse, Datum und Uhrzeit der Anfrage, die abgerufene Seite/Datei, Browsertyp und -version, Betriebssystem sowie die jeweils übertragene Datenmenge. Die Verarbeitung dieser Daten erfolgt, um die Auslieferung der Website zu ermöglichen, die Sicherheit und Stabilität des Angebots zu gewährleisten sowie ggf. Fehlfunktionen zu analysieren. Eine Zusammenführung dieser Log-Daten mit anderen Datenquellen findet nicht statt. IP-Adressen werden spätestens nach wenigen Tagen anonymisiert oder gelöscht. Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DS-GVO), den Betrieb unserer Website und App technisch fehlerfrei und sicher zu gestalten.

4. Nutzung der App ohne Registrierung (anonyme Nutzung)

Sie können „Clever Travel“ weitgehend nutzen, ohne ein Benutzerkonto anzulegen. In diesem Fall werden nur solche Daten erhoben, die für die Funktionsfähigkeit der App und die von Ihnen angeforderten Dienste notwendig sind. Dazu gehören insbesondere:

Verwendung von IP-Adressen für Statistik und Schutz: Bei der Routenberechnung kann serverseitig kurzzeitig Ihre IP-Adresse verarbeitet werden, um eine ungefähre regionale Herkunft (Stadt, Land) für statistische Zwecke zu ermitteln und um Missbrauch (z.B. exzessive automatisierte Anfragen) zu erkennen und zu begrenzen. Hierzu nutzen wir ggf. geographische IP-Datenbanken, speichern aber nicht die IP-Adresse selbst dauerhaft. Es wird lediglich die abgeleitete Ortsinformation (z.B. "Berlin, Deutschland") zusammen mit der berechneten Route statistisch erfasst. Diese statistischen Daten enthalten keine direkten personenbezogenen Identifikatoren und dienen ausschließlich der Verbesserung unseres Dienstes (z.B. um zu analysieren, aus welchen Regionen die App genutzt wird oder welche Verkehrsmittel häufig gewählt werden).

Anonyme Routen-Analytics: Alle Routenberechnungen – unabhängig davon, ob Sie registriert sind oder nicht – werden in unserer Datenbank anonymisiert protokolliert. Dabei speichern wir z.B. Start- und Zielorte, die Distanz, die berechneten Optionen (Dauer, Kosten, CO2 etc. für die Verkehrsmittel) sowie Wetterbedingungen und den empfohlenen Transportmodus. Ein Personenbezug wird hierbei nicht hergestellt; insbesondere wird keine Nutzer-ID und keine vollständige IP-Adresse gespeichert. Diese Aufzeichnungen dienen rein der internen Analyse und Verbesserung unseres Angebots (z.B. um durchschnittliche CO2-Einsparungen zu ermitteln oder die App an Nutzungsgewohnheiten anzupassen). Rechtsgrundlage für diese anonymen Analysen ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DS-GVO, die App stetig zu optimieren. Sie können der Verwendung Ihrer Daten für solche anonymen Statistikzwecke jederzeit widersprechen; in diesem Fall werden wir Ihre künftigen Routen nicht in die Statistik einfließen lassen (bitte beachten Sie, dass ein vollständiger Ausschluss hier technisch nur möglich ist, wenn Sie die App nicht weiter nutzen, da wir keine Identifikationsmöglichkeit für anonyme Nutzer haben).

Rechtsgrundlagen für anonyme Nutzung: Die Verarbeitung der oben genannten Daten ohne Registrierung erfolgt hauptsächlich zur Erfüllung unseres Vertrages über die Bereitstellung der von Ihnen angeforderten App-Funktionen (Art. 6 Abs. 1 lit. b DS-GVO). Soweit wir Daten zur Verbesserung unseres Dienstes oder zur Sicherheit verarbeiten (z.B. IP-basierte Nutzungsstatistiken, Server-Logs), erfolgt dies auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO). Funktionen wie die Wetterabfrage, die nicht essentiell für die Vertragserfüllung sind, können auf Ihrer freiwilligen Wahl beruhen und damit ggf. als (konkludente) Einwilligung gewertet werden (Art. 6 Abs. 1 lit. a DS-GVO). In allen Fällen achten wir darauf, nur solche Daten zu erheben, die für den jeweiligen Zweck erforderlich sind.

5. Registrierung und Nutzerkonto (Login mit Google oder Apple)

Die Erstellung eines persönlichen Nutzerkontos ist freiwillig und erfolgt über die Funktion „Mit Google anmelden“ oder „Mit Apple anmelden“. Wir bieten keine eigene Passwort-Registrierung an; stattdessen nutzen wir die OAuth-Dienste von Google und Apple. Wenn Sie sich über einen dieser Dienste anmelden, werden wir von dem jeweiligen Anbieter bestimmte personenbezogene Daten übermittelt bekommen.

Google OAuth: Bei Nutzung der Google-Anmeldung werden Sie auf die Anmeldeseite von Google (Google LLC, USA) weitergeleitet. Google informiert Sie, welche Daten (z.B. Ihre E-Mail-Adresse, Ihr öffentlicher Profilname und ggf. Profilbild) an uns übermittelt werden. Diese Daten müssen Sie im Rahmen des Google-Login-Prozesses bestätigen. Wir erhalten von Google anschließend eine eindeutige Benutzer-ID (die Google-ID), Ihre E-Mail-Adresse und Ihren Profilnamen. Ihr Google-Passwort bleibt uns natürlich unbekannt. Weitere Informationen finden Sie in der Datenschutzerklärung von Google. Bitte beachten Sie, dass Google bei der Nutzung der OAuth-Funktion seinerseits Daten verarbeitet (z.B. die Tatsache, dass Sie sich bei unserer App anmelden); darauf haben wir keinen Einfluss.

Apple Sign-In: Bei Nutzung der Anmeldung über Apple (Apple Inc., USA) werden Sie auf Apples Login-Seite geführt. Apple gibt Ihnen die Möglichkeit, ausgewählte Daten mit uns zu teilen. In der Regel erhalten wir von Apple eine benutzerdefinierte ID (Apple User ID) und ggf. Ihren Namen sowie die E-Mail-Adresse. Apple bietet die Option, die E-Mail-Adresse zu verbergen; in diesem Fall erhalten wir eine von Apple generierte Relay-E-Mail-Adresse, über die wir Sie kontaktieren können, ohne Ihre echte E-Mail-Adresse zu kennen. Ihr Apple-Konto-Passwort wird uns nicht mitgeteilt. Details hierzu finden Sie in der Datenschutzerklärung von Apple.

Nach erfolgreicher OAuth-Anmeldung legt unsere Anwendung ein Nutzerprofil in unserer Datenbank (Supabase) an. Dieses enthält die von Google/Apple erhaltenen Daten, insbesondere:

Diese Daten verwenden wir, um Sie innerhalb der App zu identifizieren, Ihre Einstellungen zu speichern und Ihnen kontobezogene Funktionen bereitzustellen. Die E-Mail-Adresse nutzen wir ggf., um Sie im Bedarfsfall zu kontaktieren (z.B. bei wichtigen Änderungen unserer Dienste oder zur Kontoverifizierung), sofern dies notwendig sein sollte. Wir werden Ihnen ohne Ihre ausdrückliche Einwilligung keine Werbung zusenden.

Nutzereinstellungen und Personalisierung: Mit einem Konto stehen Ihnen personalisierte Funktionen zur Verfügung. Sie können in der App z.B. Einstellungen für den Routenvorschlag vornehmen (Gewichtung von Zeit, Kosten, Umweltaspekten), Ihren bevorzugten Fahrzeugtyp für Berechnungen angeben (z.B. Benzin, Diesel, Elektro) oder festlegen, ob Sie ein Deutschland-Ticket besitzen (für öPNV-Empfehlungen). Diese Einstellungen werden in Ihrem Nutzerprofil (in der Datenbank) gespeichert. Wir speichern dabei Werte wie z.B. “time_weight”, “cost_weight”, “environment_weight” (Zahlen zwischen 0 und 1) sowie Angaben wie “fuel_type” (Kraftstofftyp Ihres Autos), “has_deutschland_ticket” (Ja/Nein) und ggf. von Ihnen ausgeschlossene Transportmittel. Zweck der Verarbeitung ist, Ihnen auf Sie zugeschnittene Routenvorschläge zu liefern. Rechtsgrundlage hierfür ist die Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DS-GVO, da Sie diese personalisierten Funktionen auf Wunsch nutzen.

Gespeicherte Routen und Statistiken: Wenn Sie angemeldet sind, können Sie ausgewählte Routen speichern und Ihre persönlichen CO2-Ersparnisse verfolgen. Konkret speichert die App, wenn Sie sich für eine der vorgeschlagenen Optionen entscheiden, die gewählte Transportoption als “User Route Selection”. Dabei werden Start/Ziel, gewähltes Verkehrsmittel (z.B. zu Fuß, Fahrrad, Auto, öPNV, Taxi) und die zugehörigen Werte (Dauer, Distanz, geschätzte Kosten, CO2-Emissionen und kalorischer Verbrauch) gespeichert. Zudem wird berechnet, wie viel CO2 Sie im Vergleich zur Autofahrt eingespart haben (wenn Sie nicht ohnehin das Auto gewählt haben). Diese Daten können Sie in Ihrem Profil einsehen, um Ihre persönlichen Umwelt-Ersparnisse nachzuverfolgen. Die Speicherung erfolgt auf Grundlage Ihrer Nutzung der entsprechenden Funktion (Vertragserfüllung, Art. 6 Abs. 1 lit. b DS-GVO). Sie können diese Einträge jederzeit in der App einsehen und löschen.

Automatisierte Routen (Routinen): Angemeldete Nutzer haben die Möglichkeit, wiederkehrende Routen (z.B. Arbeitsweg) als “automatisierte Route” zu speichern und sich zu bestimmten Zeiten benachrichtigen zu lassen. Hierbei speichern wir die von Ihnen angegebenen Routeninformationen (Name der Route, Start- und Zieladresse mit Koordinaten) sowie Ihren gewünschten Benachrichtigungs-Zeitplan (Wochentage, Uhrzeit und Zeitzone). Sie können zudem für jede automatische Route festlegen, ob bestimmte Verkehrsmittel ausgeschlossen werden sollen (z.B. “kein Taxi”) und ob Sie ein gültiges öPNV-Ticket (Deutschland-Ticket) besitzen, um die Empfehlungen entsprechend anzupassen. Diese Daten werden in der Datenbank in der Tabelle für automatisierte Routen gespeichert. Unser System prüft in regelmäßigen Abständen (alle 15 Minuten) mittels eines Serverjobs, ob für einen Nutzer eine Benachrichtigung ansteht. Ist dies der Fall, wird die Route neu berechnet und Ihnen per Push-Benachrichtigung zugesandt (siehe Push-Benachrichtigungen unten). Dabei speichern wir den Zeitpunkt der letzten versandten Benachrichtigung, um Duplikate zu vermeiden. Die Verarbeitung dieser Daten erfolgt ausschließlich, um die von Ihnen gewünschte Funktion bereitzustellen (Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DS-GVO). Sie können Ihre gespeicherten automatisierten Routen jederzeit in der App bearbeiten oder löschen.

Geräteverwaltung: In Zusammenhang mit Ihrem Konto führen wir eine Liste Ihrer Geräte, sofern Sie Push-Benachrichtigungen aktiviert haben (siehe dazu nächster Abschnitt). Jedes Gerät erhält einen eindeutigen Geräte-Identifier (eine zufällige UUID), der bei erstmaliger Nutzung der App generiert und im Local Storage des Geräts gespeichert wird. Dieser Identifier wird zusammen mit dem jeweiligen Push-Messaging-Token in unserer Datenbank gespeichert, um Benachrichtigungen an das richtige Gerät senden zu können und um ein Gerät eindeutig zu erkennen (z.B. um doppelte Einträge zu vermeiden). In der Geräteverwaltung speichern wir für jedes Gerät u.a. das Betriebssystem (iOS/Android/Web), die App-Version, und Flags, ob das Gerät Push-Benachrichtigungen aktiviert hat oder ob ein Token ungültig geworden ist. Wenn Sie ein Nutzerkonto haben, wird das Gerät Ihrem Account zugeordnet, so dass Ihre Benachrichtigungen nur an Ihre eigenen Geräte gesendet werden. Anonyme (nicht angemeldete) Geräte können ebenfalls Push-Mitteilungen empfangen, werden dann aber nicht mit einer Nutzer-ID verknüpft. Die Geräte- und Token-Daten dienen ausschließlich der technischen Zustellung von Push-Nachrichten. Rechtsgrundlage ist auch hier Ihre Einwilligung bzw. Anfrage (Art. 6 Abs. 1 lit. a DS-GVO für das Setzen des Tokens, siehe Push-Benachrichtigungen) und die Vertragserfüllung (Art. 6 Abs. 1 lit. b DS-GVO, soweit die Benachrichtigung Bestandteil des von Ihnen genutzten Dienstes ist).

Rechtsgrundlagen für die registrierte Nutzung: Die Verarbeitung der Daten Ihres Nutzerkontos erfolgt zur Bereitstellung der von Ihnen angeforderten personalisierten Funktionen und somit zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DS-GVO). Die Nutzung der OAuth-Login-Dienste von Google/Apple stellt zugleich eine Einwilligung in die Datenübermittlung an diese Dienste dar (Art. 6 Abs. 1 lit. a DS-GVO), da Sie diese Anmeldung freiwillig auswählen. Soweit wir sensible Einstellungen verarbeiten (z.B. Standortdaten für automatische Routen), erfolgt dies ebenfalls nur mit Ihrer Einwilligung. Insgesamt ist die Registrierung optional; Sie können die App auch ohne diese Datenverarbeitungen nutzen (siehe voriger Abschnitt).

Hinweis für Minderjährige: Unsere App richtet sich grundsätzlich an Nutzer aller Altersgruppen und enthält keine jugendgefährdenden Inhalte. Allerdings ist für die Registrierung über Google oder Apple in der Regel ein Mindestalter (meist 13 Jahre) erforderlich, beziehungsweise die Zustimmung der Erziehungsberechtigten. Wenn Sie noch nicht volljährig sind, nutzen Sie die Login-Funktion bitte nur, wenn das nach den Bedingungen von Google/Apple zulässig ist oder mit Zustimmung Ihrer Eltern. Die anonyme Nutzung der App (ohne Login) ist jederzeit möglich und erfordert keine Angabe personenbezogener Daten.

6. Push-Benachrichtigungen

Die App kann Ihnen auf Wunsch Push-Benachrichtigungen senden – beispielsweise Ergebnisse automatisierter Routenberechnungen zu vordefinierten Zeiten (siehe oben) oder andere Mitteilungen im Zusammenhang mit der App (etwa Tipps oder Updates, wobei derzeit nur Routen-Benachrichtigungen vorgesehen sind). Push-Benachrichtigungen erfolgen nur, wenn Sie ausdrücklich zugestimmt haben:

Wenn Sie Push-Benachrichtigungen erlauben, wird ein sogenanntes Device Token erstellt. Dabei handelt es sich um eine eindeutige Kennung, die von Apple bzw. Google Firebase Cloud Messaging (FCM) generiert wird, um Ihr Gerät für Push-Nachrichten anzusprechen. Dieses Token wird von unserer App erfasst und zusammen mit einem internen Geräte-Identifier und Angaben zum Gerätetyp (iOS, Android, Web) in unserer Datenbank gespeichert (siehe Geräteverwaltung oben). Wir nutzen das Token ausschließlich, um die von Ihnen aktivierten Benachrichtigungen an Ihr Gerät zu senden.

Der Versand der Push-Nachrichten erfolgt über den Dienst Firebase Cloud Messaging (FCM) von Google (Google LLC, USA). Wir übermitteln dazu den Benachrichtigungsinhalt (z.B. “Neue Routenvorschläge für deinen Arbeitsweg von A nach B”) zusammen mit dem Device Token an die FCM-Server, die die Nachricht an Ihr Gerät ausliefern. Google verarbeitet hierbei das Device Token und Metadaten zum Versand (Zeitpunkt, Zustellstatus) als Auftragsverarbeiter in unserem Auftrag. Nähere Informationen dazu finden Sie in der Datenschutzerklärung von Firebase. Wir haben mit Google entsprechende Vereinbarungen getroffen (u.a. auf Basis von EU-Standardvertragsklauseln), um ein angemessenes Datenschutzniveau zu gewährleisten.

Sie können die Push-Benachrichtigungen jederzeit deaktivieren. Hierfür können Sie entweder in den App-Einstellungen die Benachrichtigungsfunktion ausschalten oder in den Einstellungen Ihres Geräts/Browsers die Berechtigung für Push-Mitteilungen entziehen. Sobald Sie Benachrichtigungen deaktivieren, senden wir keine weiteren Push-Nachrichten an Ihr Gerät, und Sie können auf Wunsch auch das registrierte Gerät/Token aus Ihrem Konto löschen lassen. Hinweis: Bei Löschung der App oder Zurücksetzen des Browsers werden die gespeicherten Tokens ggf. ungültig und in unserem System nach einiger Zeit als “inaktiv” markiert.

Rechtsgrundlage für die Verarbeitung im Zusammenhang mit Push-Benachrichtigungen ist Ihre freiwillige Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO). Diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Benachrichtigungen wie beschrieben deaktivieren.

7. Verwendung von Standortdaten

GPS-Ortung (Geolocation): Die App bietet Ihnen die Möglichkeit, Ihren aktuellen Standort als Startpunkt für eine Routenberechnung zu verwenden (z.B. per Klick auf einen “Ortungs”-Button). Wenn Sie diese Funktion nutzen, wird die Standortfreigabe von Ihrem Gerät bzw. Browser erbeten. Ohne Ihre Zustimmung (in der Regel erfolgt ein entsprechender Popup der Browser- oder Betriebssystem-Berechtigungen) greifen wir nicht auf GPS-Daten zu. Stimmen Sie zu, erhält die App einmalig Zugriff auf Ihre aktuellen Standortkoordinaten (Breiten- und Längengrad). Diese Koordinaten werden nicht an unser Backend übermittelt oder dauerhaft gespeichert. Die Verarbeitung erfolgt rein lokal in der App: Ihre Koordinaten werden verwendet, um sie als Ausgangspunkt in die Routenberechnung einzuspeisen. Hierzu können die Koordinaten in eine Adresse umgewandelt werden (Reverse Geocoding), damit Sie den Standort ebenfalls in lesbarer Form sehen. Das Reverse Geocoding erfolgt über den oben erwähnten Dienst Nominatim (OpenStreetMap), an den die Koordinaten und Ihre IP-Adresse zum Zweck der Adressauflösung übermittelt werden. Anschließend wird die ermittelte Adresse als Startadresse für die Routenberechnung verwendet (siehe Routenberechnung oben). Ihre GPS-Koordinaten selbst werden nicht weitergegeben und nach Verwendung unmittelbar verworfen.

Sie können die Standortfreigabe jederzeit beenden, indem Sie entweder in der App keinen weiteren Standortzugriff anfordern oder die Berechtigung in den Geräte-/Browser-Einstellungen wieder entziehen. Nach Entzug der Berechtigung erfolgt keine weitere Abfrage Ihres Standorts durch unsere App.

IP-basierte Standortermittlung: Wie bereits unter Abschnitt 4 beschrieben, können wir anhand Ihrer IP-Adresse grob den Ort (Stadt/Region) ermitteln. Dies erfolgt jedoch ohne Speicherung der IP und rein für anonyme Statistikzwecke.

Rechtsgrundlage für die Nutzung Ihrer Standortdaten ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO). Diese können Sie jederzeit widerrufen, indem Sie die Berechtigung entziehen. Beachten Sie, dass die App auch ohne GPS-Zugriff funktioniert, Sie müssen dann den Startpunkt manuell eingeben.

8. Lokale Datenspeicherung und Offline-Funktion

Unsere App nutzt Browser- und Gerätespeicher, um die Performance zu verbessern und bestimmte Funktionen offline bereitzustellen:

Die lokale Speicherung und Caching-Funktionen beruhen auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DS-GVO), Ihnen eine effiziente und nutzerfreundliche App bereitzustellen, sowie – soweit es sich um nicht essentielle Daten handelt – auf Ihrer konkludenten Einwilligung durch Nutzung der App. Sie können jederzeit durch entsprechende Einstellungen (z.B. Löschen des App-Speichers) die weitere Verarbeitung dieser lokal gespeicherten Daten unterbinden.

9. Empfänger der Daten und eingesetzte Dienstleister

Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an unbeteiligte Dritte weiter. Zur Bereitstellung unseres Dienstes setzen wir jedoch im Rahmen von Auftragsverarbeitungen bzw. als eingebundene Dienste eine Reihe von externen Dienstleistern ein, die jeweils bestimmte Daten erhalten. Diese Empfänger sind wie folgt:

Eine darüber hinausgehende Weitergabe personenbezogener Daten an Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet (z.B. Auskunft an Strafverfolgungsbehörden) oder Sie haben ausdrücklich eingewilligt.

Keine Datenverkäufe/Keine Werbung: Wir verkaufen keine Nutzerdaten an Dritte. Es werden derzeit auch keine externen Tracking- oder Werbedienste in der App eingesetzt (kein Google Analytics, kein Facebook Pixel o.ä.); sollten wir dies künftig planen, würden wir zuvor Ihre Einwilligung einholen und diese Datenschutzerklärung entsprechend aktualisieren.

10. Internationale Datenübermittlung

Im Rahmen der oben genannten Dienste kann es zur Übermittlung von Daten in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) kommen, insbesondere in die USA (bei Nutzung von Google- oder Apple-Diensten sowie ggf. Vercel). Wir achten darauf, dass für diese Datenübermittlungen ein angemessenes Schutzniveau gewährleistet ist. Google und Apple sind nach eigenen Angaben im Rahmen des EU-US Data Privacy Framework zertifiziert, wodurch die Einhaltung europäischer Datenschutzstandards zugesichert wird. Zudem haben wir – wo erforderlich – mit den Dienstleistern Verträge auf Basis der EU-Standardvertragsklauseln abgeschlossen, die vertraglich Datenschutzgarantien bieten.

Trotz dieser Maßnahmen weisen wir darauf hin, dass bei Datenübermittlungen in die USA ein Restrisiko bestehen kann, dass US-Behörden auf Daten zugreifen, ohne dass europäische Betroffene hiergegen gerichtlich vorgehen können. Wir beschränken daher die Übermittlung auf das erforderliche Maß und stützen uns, wo möglich, auf EU-Standorte der Dienstleister.

11. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind.

Nach Ablauf der jeweiligen Aufbewahrungsfristen werden Daten routinemäßig gelöscht oder anonymisiert, sofern sie nicht mehr für die Erfüllung des Zweckes erforderlich sind.

12. Ihre Rechte als betroffene Person

Ihnen stehen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die folgenden Rechte zu:

Zur Ausübung Ihrer Rechte können Sie sich jederzeit formlos an uns wenden, z.B. per E-Mail an info@osnabyte.de. Bitte stellen Sie dabei sicher, dass wir Sie eindeutig identifizieren können (bei Konto-Daten z.B. durch Nennung der angemeldeten E-Mail-Adresse), um unberechtigte Auskünfte an Dritte zu vermeiden. Wir werden Ihr Anliegen umgehend prüfen und spätestens innerhalb der gesetzlich vorgegebenen Frist von einem Monat beantworten.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer Daten durch uns zu beschweren (Art. 77 DS-GVO). Zuständig für uns ist insbesondere die Landesbeauftragte für den Datenschutz Niedersachsen, die Sie unter folgender Adresse erreichen können:

Landesbeauftragte für den Datenschutz Niedersachsen,
Prinzenstraße 5, 30159 Hannover, Deutschland.
Telefon: +49 511 120 4500, E-Mail: poststelle@lfd.niedersachsen.de.

Sie können Ihre Beschwerde grundsätzlich auch bei jeder anderen Aufsichtsbehörde einreichen, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder Ihres Arbeitsplatzes.

13. Änderungen dieser Datenschutzerklärung

Wir entwickeln unsere App und Dienste stetig weiter, weshalb es notwendig sein kann, diese Datenschutzerklärung von Zeit zu Zeit anzupassen (beispielsweise bei Einführung neuer Funktionen oder zur Anpassung an geänderte Rechtslagen). Die jeweils aktuelle Fassung der Datenschutzerklärung ist auf unserer Website unter clever-travel.com/datenschutz abrufbar und wird auch innerhalb der App verlinkt. Änderungen werden wir in geeigneter Weise kommunizieren. Ältere Versionen dieser Erklärung halten wir zu Nachweiszwecken vor.

Stand dieser Datenschutzerklärung: 24. Oktober 2025