Datenschutzerklärung
Read this in EnglishDas Wichtigste in Kürze. Travelog ist local-first gebaut: Deine Reisen liegen auf deinem Gerät, nicht auf einem Server von uns, und es gibt kein Konto. Die App enthält keine Werbung, kein Tracking, keine Analyse-Bausteine und kein Crash-Reporting. Daten verlassen dein Gerät nur, wenn du eine Funktion nutzt, die ein Gegenüber braucht – Karten, Ortssuche, KI mit deinem eigenen Schlüssel, Wikipedia, Wechselkurse, Warnungen, das verschlüsselte Postfach fürs gemeinsame Planen und das Backup in deiner iCloud. Jede dieser Stellen steht unten. Auf der Website speichern wir nur, was du selbst in die Warteliste einträgst.
1. Wer verantwortlich ist
Raffael Jambor1220 Wien, Österreich
E-Mail: support@paloaltea.app
Einen Datenschutzbeauftragten gibt es nicht; er ist für einen Betrieb dieser Größe nicht vorgeschrieben.
2. Der Grundsatz: Deine Daten bleiben bei dir
Travelog speichert alles, was du eingibst – Reisen, Programmpunkte, Tickets, Packlisten, Ausgaben, Tagebuch, Aufzeichnungen –, in einer Datenbank auf deinem Gerät. Wir betreiben keinen Server, auf dem diese Daten liegen, und wir haben keinen Zugriff darauf. Das heißt auch: Wir können sie weder einsehen noch herausgeben noch wiederherstellen. Was du löschst, ist gelöscht; was du sicherst, sicherst du in deine eigene Cloud.
Für einzelne Funktionen braucht die App ein Gegenüber im Netz. In den folgenden Abschnitten steht für jede dieser Funktionen, was dabei übertragen wird, an wen, wofür und auf welcher Rechtsgrundlage. Alle diese Funktionen sind optional oder degradieren ohne Netz: Die App funktioniert im Flugmodus.
3. Die App Travelog
3.1 Was auf dem Gerät bleibt
Alle Inhalte, die du anlegst, liegen ausschließlich auf deinem Gerät und werden dort verarbeitet: Reisen mit Tagen, Orten und Zeiten; importierte Tickets, Bordkarten und Dokumente samt Barcodes; Packlisten; Ausgaben und Budgets; Tagebucheinträge; die Verweise auf Fotos aus deiner Mediathek (die App speichert nur Kennungen, keine Kopien); GPS-Aufzeichnungen, die du selbst startest; sowie der API-Schlüssel für die KI, der im Schlüsselbund des Systems liegt. Du löschst diese Daten über den Papierkorb der App oder, vollständig, indem du die App löschst.
3.2 Backup in deiner iCloud
Wenn iCloud auf deinem iPhone eingeschaltet ist, legt die App ein Backup ihrer Daten in einem privaten Bereich deiner iCloud ab, der zu deiner Apple-ID gehört. Es wird beim Wechsel in den Hintergrund erstellt, höchstens einmal am Tag und nur, wenn sich etwas geändert hat; die letzten fünf Stände bleiben liegen. Anbieter ist Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland); es gelten die Datenschutzbestimmungen von iCloud. Wir haben auf dieses Backup keinen Zugriff. Du kannst es außerdem als Datei exportieren und selbst aufbewahren oder weitergeben. Rechtsgrundlage ist die Erfüllung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO); die Sicherung lässt sich in den Einstellungen abschalten. Eine Android-Fassung wird ihr Backup entsprechend in deinem Google-Drive-Speicher ablegen; diese Erklärung wird dann ergänzt.
3.3 Karten
Karten zeigt die App mit Kartenkacheln von OpenStreetMap. Beim Anzeigen einer Karte werden die Nummern der sichtbaren Kacheln – also grob der Kartenausschnitt –, deine IP-Adresse und eine Kennung der App an die OpenStreetMap Foundation (St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich) übertragen. Geladene Kacheln speichert die App auf dem Gerät zwischen, damit die Karte offline weiter zu sehen ist. Einzelne Ausgaben der App können zusätzlich einen topografischen Kartenstil von Tracestrack (tracestrack.com) anbieten; dann gilt dort dasselbe. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – du hast die Karte aufgerufen.
3.4 Ortssuche
Wenn du einen Ort suchst oder die App zu einer Koordinate den Ort bestimmt, fragt sie einen Geocoding-Dienst: Nominatim der OpenStreetMap Foundation (Anschrift oben) oder Photon der komoot GmbH (Friedrich-Ebert-Straße 8, 14467 Potsdam, Deutschland). Übertragen werden der Suchbegriff, den du eingibst, bzw. die Koordinate eines Orts aus deinem Plan, dazu deine IP-Adresse und die Kennung der App. Antworten speichert die App auf dem Gerät zwischen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.5 KI-Funktionen mit deinem eigenen Schlüssel
Die KI-Funktionen der App – Reisevorschläge, Vorschläge für Tage und Packlisten, Auskünfte zur Einreise, zu Trinkgeld und zu lokalen Besonderheiten – laufen über Claude von Anthropic, PBC (548 Market St, San Francisco, CA 94104, USA). Sie stehen nur zur Verfügung, wenn du in der App deinen eigenen Anthropic-API-Schlüssel hinterlegst. Der Schlüssel liegt im Schlüsselbund deines Geräts; wir sehen ihn nicht, und keine Anfrage läuft über uns.
Was übertragen wird, hängt von der Funktion ab und ist jeweils das, was für die Antwort nötig ist: das Reiseziel, der Zeitraum und deine Vorlieben; die Programmpunkte deines Plans; für die Einreise-Auskunft Nationalität und Zielland; für Trinkgeld und lokale Besonderheiten der Ort. Keine Tickets, keine Ausgaben, keine Fotos. Für diese Übermittlung gilt der Vertrag zwischen dir und Anthropic einschließlich dessen Datenschutzbestimmungen; du entscheidest mit dem Hinterlegen des Schlüssels und mit jeder einzelnen Aktion, ob eine Anfrage gestellt wird. Ein Monatslimit in den Einstellungen begrenzt, was die App auf deine Rechnung anfragt.
Ausblick. Künftig könnte Travelog KI-Anfragen über einen eigenen Vermittlungsdienst leiten, damit die KI auch ohne eigenen Schlüssel genutzt werden kann. Dieser Dienst sähe dann den Inhalt deiner Anfrage. Er ist nicht in Betrieb; diese Erklärung wird ergänzt, bevor er es ist.
3.6 Wikipedia und Wikimedia Commons
Zu Orten und Programmpunkten kann die App Wikipedia-Artikel und frei lizenzierte Bilder holen. Dazu fragt sie die Wikipedia in deiner Sprache und Wikimedia Commons (Wikimedia Foundation, Inc., 1 Montgomery Street, Suite 1600, San Francisco, CA 94104, USA) nach dem Namen des Orts oder Programmpunkts; übertragen werden dieser Name, die Sprache, deine IP-Adresse und eine Kennung der App, die auf diese Website verweist. Ob die App solche Inhalte von selbst lädt, entscheidet ein Schalter in den Einstellungen; gespeicherte Artikel liegen auf dem Gerät. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.7 Vorschau geteilter Links
Wenn du einen Link aus dem Browser oder einer Karten-App in Travelog teilst, ruft die App diese Seite einmal auf, um Titel, Beschreibung und ein Vorschaubild zu lesen. Der Betreiber der Seite sieht dabei deine IP-Adresse und die Kennung der App – so, als hättest du die Seite im Browser geöffnet. Das geschieht nur für Links, die du selbst hinzufügst.
3.8 Wechselkurse
Für die Umrechnung von Ausgaben holt die App Referenzkurse der Europäischen Zentralbank über den Dienst frankfurter.app. Übertragen werden nur die beiden Währungen, das Datum und deine IP-Adresse. Kurse werden auf dem Gerät gespeichert; ohne Netz rechnet die App mit dem letzten bekannten Kurs und zeigt dessen Datum.
3.9 Reisewarnungen
Beim Start der App werden für laufende und bald beginnende Reisen zwei öffentliche Listen geladen: die Ereignisliste des Global Disaster Alert and Coordination System (GDACS, betrieben von der Gemeinsamen Forschungsstelle der Europäischen Kommission und den Vereinten Nationen, gdacs.org) und die Reise- und Sicherheitshinweise des Auswärtigen Amts der Bundesrepublik Deutschland (Open-Data-Schnittstelle, auswaertiges-amt.de). Beide Male lädt die App die vollständige Liste und vergleicht sie auf dem Gerät mit den Orten deiner Reise; über deine Reise wird nichts übertragen. Die Anbieter sehen nur deine IP-Adresse. Dein Standort wird dafür nie abgefragt.
3.10 Gemeinsam planen
Du kannst eine Reise mit anderen teilen. Die Geräte gleichen sich dann direkt miteinander ab, und alles, was dabei das Gerät verlässt, ist Ende-zu-Ende verschlüsselt: Nur wer die Einladung zur Reise hat, kann die Inhalte lesen – wir nicht, und kein Dienst dazwischen. Die Einladung enthält den Schlüssel; wem du sie gibst, entscheidest du. Namen, die Mitreisende sich geben, reisen innerhalb der verschlüsselten Daten.
Für den Abgleich gibt es zwei Wege. Der erste ist eine Datei, die du über AirDrop, das Teilen-Menü oder einen beliebigen anderen Weg weitergibst; dabei ist kein Dienst von uns beteiligt. Der zweite ist das Postfach, das du je Reise einschalten kannst, damit sich die Geräte auch abgleichen, wenn sie nicht gleichzeitig online sind. Das Postfach ist ein Ablagedienst, den wir bei Cloudflare betreiben (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA – Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage der Cloudflare-Datenverarbeitungsvereinbarung). Er sieht keine Inhalte, keine Namen und nicht, welche Geräte zusammengehören. Was er sieht, weil es jeder Ablagedienst sieht: die verschlüsselten Datenpakete, eine aus dem Reiseschlüssel abgeleitete Kanal-Kennung, die sich dir nicht zuordnen lässt, die Größenklasse und den Zeitpunkt jedes Pakets sowie deine IP-Adresse während der Übertragung. Die Pakete liegen in einem Speicher mit EU-Jurisdiktion und werden nach 30 Tagen automatisch gelöscht; der Dienst führt keine Zugriffsprotokolle. Die Anfrage selbst wird an dem Cloudflare-Standort verarbeitet, der dir am nächsten ist. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); das Postfach ist je Reise ausdrücklich einzuschalten.
3.11 Käufe
Pro kaufst du als Abo oder Einmalkauf über den App Store von Apple (Apple Distribution International Ltd., Irland) bzw. später über Google Play. Der Kauf und die Zahlung laufen vollständig über dein Konto bei Apple oder Google; wir erhalten keine Zahlungsdaten und keine Kontodaten. Die App prüft die Kaufbestätigung auf dem Gerät. Es gelten die Datenschutzbestimmungen des jeweiligen Stores.
3.12 Rückmeldung und Support
„Feedback senden“ in den Einstellungen öffnet dein Mail-Programm mit einer vorbereiteten Nachricht, die die App-Version, die Version deines Betriebssystems und deine Sprache enthält – keine Reisedaten. Ob du sie abschickst, entscheidest du. Mails an support@paloaltea.app werden über die E-Mail-Weiterleitung von Cloudflare an ein Postfach bei Apple (iCloud Mail) zugestellt und dort gelesen und beantwortet. Wir verarbeiten deine Adresse und den Inhalt, um dein Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b und f DSGVO), und löschen die Nachricht, wenn das Anliegen erledigt ist, spätestens zwölf Monate danach.
3.13 Bitte um eine Bewertung
Nach einigen abgeschlossenen Reisen kann die App über die Bewertungsfunktion des Systems (StoreKit) fragen, ob du sie im Store bewerten möchtest. Ob der Dialog erscheint, entscheidet das System; die Anfrage geht an Apple, wir erfahren nichts davon.
3.14 Links in andere Apps und Websites
An manchen Stellen öffnet die App auf deinen Tipp hin eine andere App oder Website: Apple Karten oder Google Maps für die Route, Flightradar24 oder die Bahn für den Status einer Verbindung, Apple Music für ein Lied, die amtlichen Seiten des Auswärtigen Amts. Ab dann gilt die Datenschutzerklärung des jeweiligen Anbieters.
3.15 Berechtigungen
Die App fragt Berechtigungen erst, wenn du die zugehörige Funktion nutzt, und erklärt vorher, wofür. Standort: nur für die GPS-Aufzeichnung, die du selbst startest; der Track bleibt auf dem Gerät und wird nirgends hochgeladen. Fotos: für Titelbilder, Belege und die Foto-Karte; die App speichert Verweise, keine Kopien, und liest Aufnahmeort und -zeit nur der Fotos, die du auswählst oder die im Reisezeitraum liegen. Kamera: zum Scannen einer Einladung als QR-Code. Mitteilungen: für Erinnerungen, die die App auf dem Gerät selbst plant – es gibt keinen Push-Server. Alle Berechtigungen sind optional und lassen sich in den Systemeinstellungen jederzeit entziehen.
3.16 Was es nicht gibt
Keine Analyse- oder Statistikdienste, kein Crash-Reporting, keine Werbe-Kennungen, kein Fingerprinting, keine Weitergabe an Dritte zu deren Zwecken. Sollte die App einmal ein Crash-Reporting bekommen, dann nur mit deiner ausdrücklichen Zustimmung in der App, mit Voreinstellung „aus“ – und diese Erklärung wird vorher ergänzt.
3.17 Beta über TestFlight
Während der Beta wird die App über TestFlight von Apple verteilt. Apple erhebt dabei nach den TestFlight-Bedingungen Absturzberichte und Nutzungsstatistiken von Testgeräten und stellt uns davon Absturzberichte sowie das Feedback zur Verfügung, das du selbst über TestFlight sendest – einschließlich Screenshots, die du dafür auswählst. Absturzberichte enthalten Gerätemodell, Systemversion, App-Version und den technischen Ablauf des Absturzes, keine Reiseinhalte. Wir verwenden sie, um Fehler zu beheben (Art. 6 Abs. 1 lit. f DSGVO), und löschen sie spätestens zwölf Monate nach dem Ende der Beta.
4. Die Website paloaltea.app
4.1 Aufruf der Seiten
Die Website wird von Cloudflare ausgeliefert (Anschrift oben; Auftragsverarbeiter nach Art. 28 DSGVO). Um eine Seite zuzustellen, verarbeitet Cloudflare technisch notwendig deine IP-Adresse, den Zeitpunkt, die aufgerufene Adresse und die Kennung deines Browsers. Wir selbst führen keine Zugriffsprotokolle; die Protokollierung des Dienstes ist abgeschaltet. Cloudflare bewahrt für den sicheren Betrieb seines Netzes eigene Protokolle nach seinen Bestimmungen kurzzeitig auf. Die Seiten setzen keine Cookies, binden nichts von fremden Servern ein – keine Schriften, keine Skripte, keine Bilder – und enthalten keine Analyse-Werkzeuge. Rechtsgrundlage: berechtigtes Interesse an einer funktionierenden, sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
4.2 Die Warteliste für die Beta
Wenn du dich auf der Startseite in die Warteliste einträgst, speichern wir deine E-Mail-Adresse, deine Sprache (Deutsch oder Englisch), den Zeitpunkt und den Stand des Einwilligungstexts, dem du zugestimmt hast. Deine IP-Adresse wird nicht gespeichert; sie wird nur für einen Moment gezählt, um automatisierte Massen-Einträge zu bremsen. Die Daten liegen in einer Datenbank bei Cloudflare am Standort Westeuropa. Über jeden neuen Eintrag werden wir per E-Mail benachrichtigt; diese Mail enthält die Adresse und wird über Cloudflare an dasselbe Postfach zugestellt wie in Abschnitt 3.12 beschrieben.
Wir verwenden die Adresse für genau einen Zweck: dich zur Beta einzuladen und dir mitzuteilen, wenn sie beginnt oder sich Wesentliches daran ändert. Kein Newsletter, keine Werbung, keine Weitergabe. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen – mit einer Mail an support@paloaltea.app –, dann löschen wir den Eintrag. Andernfalls löschen wir die Liste, sobald die Beta beendet ist, spätestens zwölf Monate danach. Die Beta selbst läuft über TestFlight; nimmst du die Einladung an, gelten dafür Apples Bedingungen (Abschnitt 3.17).
4.3 Kontakt per E-Mail
Für Mails an uns gilt Abschnitt 3.12.
5. Empfänger und Drittländer
Die folgenden Stellen erhalten Daten, jeweils nur im oben beschriebenen Umfang und nur, wenn du die zugehörige Funktion nutzt:
| Empfänger | Wofür | Sitz |
|---|---|---|
| Apple | iCloud-Backup, Käufe, TestFlight, Bewertungen | Irland / USA |
| Cloudflare, Inc. | Website, Warteliste, Postfach, E-Mail-Weiterleitung | USA, Speicher in der EU |
| OpenStreetMap Foundation | Kartenkacheln, Ortssuche (Nominatim) | Vereinigtes Königreich |
| komoot GmbH | Ortssuche (Photon) | Deutschland |
| Anthropic, PBC | KI-Funktionen – mit deinem Schlüssel, unter deinem Vertrag | USA |
| Wikimedia Foundation, Inc. | Wikipedia-Artikel, Bilder | USA |
| frankfurter.app | Wechselkurse | Deutschland |
| GDACS (EU-Kommission / UN), Auswärtiges Amt | Reisewarnungen (öffentliche Listen) | EU / Deutschland |
Für Empfänger außerhalb des Europäischen Wirtschaftsraums stützen wir die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich, auf das EU-US Data Privacy Framework, soweit der Anbieter dort zertifiziert ist (das gilt nach unserem Stand für Apple und Cloudflare), sonst auf Standardvertragsklauseln der EU-Kommission oder darauf, dass die Übermittlung für die von dir angeforderte Funktion erforderlich ist (Art. 49 Abs. 1 lit. b DSGVO). Bei den KI-Funktionen entscheidest du selbst über die Übermittlung an Anthropic, indem du deinen Schlüssel hinterlegst und die Funktion aufrufst.
6. Deine Rechte
Du hast das Recht auf Auskunft über die Daten, die wir über dich verarbeiten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerspruch gegen eine Verarbeitung, die auf berechtigtem Interesse beruht. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Schreib dafür an support@paloaltea.app.
Für die Inhalte der App gilt: Wir haben sie nicht. Auskunft, Berichtigung und Löschung übst du dort selbst aus – in der App, in deiner iCloud und, für geteilte Reisen, gegenüber deinen Mitreisenden.
Wenn du meinst, dass wir deine Daten rechtswidrig verarbeiten, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
7. Kinder
Die Warteliste und der Support richten sich an Personen ab 14 Jahren. Die App selbst legt bei uns keine Daten an; für Käufe gelten die Altersregeln des Stores.
8. Änderungen
Kommt eine Funktion hinzu, die Daten nach draußen gibt, wird diese Erklärung vorher ergänzt. Das Datum oben zeigt den Stand; wesentliche Änderungen kündigen wir in der App an.