Datenschutz
Wir nehmen den Schutz deiner Daten ernst. Diese Erklärung beschreibt welche Daten wir verarbeiten, wozu, und wie lange wir sie speichern. Rechtsgrundlage: DSGVO (EU-Verordnung 2016/679) und das österreichische DSG.
Verantwortliche Stelle
Daniel Fekete
Tischlerweg 4, 4643 Pettenbach
E-Mail: founder@tripbriefing.ai
Was wir speichern
1. Account: E-Mail-Adresse
Wenn du dich per Anmelde-Link registrierst, speichern wir deine
E-Mail-Adresse in unserer users-Tabelle. Zweck:
Account-Zuordnung + Zustellung des Anmelde-Links. Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Aufbewahrung: bis du die
Löschung anforderst (siehe unten).
1a. Kontoanlage: IP-Adresse
Bei der erstmaligen Kontoanlage speichern wir die anfragende IP-Adresse. Zweck: Missbrauchsabwehr (Begrenzung massenhafter Kontoanlagen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufbewahrung: Die IP-Adresse wird nach 30 Tagen automatisch gelöscht; dein Account bleibt davon unberührt.
Zum selben Zweck speichern wir zusätzlich ein Einweg-Pseudonym dieser IP-Adresse (ein schlüsselbasierter Hash — die IP selbst wird dabei nicht gespeichert) zusammen mit dem Zeitpunkt der Kontoanlage, damit die Begrenzung auch nach einem Serverneustart greift. Dieser Eintrag wird nach 48 Stunden gelöscht. Er überdauert die Löschung deines Kontos bewusst — sonst ließe sich die Begrenzung durch Löschen und Neuanlegen von Konten zurücksetzen. Aus dem Pseudonym allein können wir dich nicht erkennen. Solange die oben genannte IP-Adresse noch gespeichert ist (30 Tage), können wir die Verbindung aber technisch herstellen.
1b. Nutzung der Vorschau-Funktionen
Zwei Funktionen lassen sich benutzen, bevor eine Suche startet: der KI-Ortsvorschlag und die Event-Vorschau. Beide lösen Kosten bei externen Diensten aus, verbrauchen aber keines deiner Such-Guthaben. Damit das nicht missbraucht werden kann, speichern wir je Nutzung deine Konto-Kennung, welche der beiden Funktionen es war, und den Zeitpunkt. Zweck: Missbrauchs- und Kostenabwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Inhalte speichern wir in diesem Protokoll nicht — weder den Ortsnamen noch deine Reisedaten noch das Ergebnis. Nur die Tatsache und den Zeitpunkt eines Abrufs. Aufbewahrung: Diese Einträge werden nach 7 Tagen automatisch gelöscht, bei einer Kontolöschung sofort.
Lässt du Zielfelder leer, schlägt dir die KI Städte vor. Für die leeren Stopps, zu denen du einen Wunschtext eingegeben hast — eine begrenzte Anzahl je Anfrage —, senden wir diese Wunschtexte gemeinsam in einer einzigen Anfrage an Anthropic (Abschnitte 6 und 8), zusammen mit den Namen deiner übrigen Stopps. Weil alle Wunschtexte in derselben Anfrage stehen, kann jeder von ihnen auch den Vorschlag und die Begründung für einen anderen Stopp beeinflussen. Hat ein solcher Stopp einen unmittelbaren Nachbar-Stopp, für den bereits ein Ort steht — auch das kann ein früherer, noch nicht angenommener Vorschlag sein —, lassen wir den vorgeschlagenen Ortsnamen schon vor deiner Annahme über Nominatim (Abschnitte 6 und 8) in eine Koordinate auflösen — zusammen mit den Namen dieser Nachbar-Stopps —, um dich vor einer ungewöhnlich langen Überland-Etappe zu warnen. Dein Wunschtext selbst geht nicht an Nominatim. Vorschlag und aufgelöste Koordinate liegen technisch zwischengespeichert (der Vorschlag 5 Stunden, die Koordinate 30 Tage), damit dieselbe Anfrage nicht erneut berechnet werden muss; der Zwischenspeicher-Eintrag für die Vorschläge deckt dabei die gesamte Anfrage. Dieser Zwischenspeicher trägt keinen Konto-Bezug und verfällt automatisch.
1c. Report per E-Mail: Anfragezähler
Wenn du dir einen fertigen Bericht per E-Mail schicken lässt, speichern wir deine Konto-Kennung und den Zeitpunkt der Anfrage. Zweck: Missbrauchs- und Kostenabwehr. Diese Mails laufen über dasselbe Kontingent wie dein Anmelde-Link. Ohne Begrenzung könnte ein einzelnes Konto dieses Kontingent leerräumen, und danach käme für niemanden mehr ein Anmelde-Link durch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Inhalte speichern wir hier nicht. Weder um welchen Bericht es ging, noch den Betreff, noch die Empfängeradresse. Nur die Tatsache und den Zeitpunkt einer Anfrage. Gezählt wird die Anfrage selbst, nicht die Zustellung: scheitert der Versand danach, bleibt der Eintrag stehen. Aufbewahrung: Diese Einträge werden nach 48 Stunden automatisch gelöscht, bei einer Kontolöschung sofort.
1d. Reise starten: Anfragezähler
Wenn du eine Reise startest, speichern wir deine Konto-Kennung, die aktuelle Stunde und die Zahl der Such-Steps, die diese Reise angefordert hat. Zweck: Missbrauchs- und Kostenabwehr. Jede Reise löst bei uns bezahlte Suchen aus, und für einen Ort, an dem keine Unterkunft gefunden wird, bekommst du deine Steps zurück. Ohne eine Grenze dafür, wie viel ein einzelnes Konto pro Stunde starten kann, ließen sich diese Suchen auf unsere Kosten beliebig oft auslösen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Inhalte speichern wir hier nicht. Weder wohin du reisen willst, noch deine Reisetermine, noch deine Notizen. Nur deine Konto-Kennung, die Stunde und eine Zahl. Es gibt eine Zeile je Konto und Stunde, nicht eine je Anfrage. Aufbewahrung: Nach 4 Stunden brauchen wir diese Einträge nicht mehr. Gelöscht werden sie beim nächsten Aufräumlauf, also wenn wieder Reisen gestartet werden, bei jedem Start unseres Dienstes und einmal am Tag, solange er läuft. Bei einer Kontolöschung löschen wir sie sofort.
1e. Anmelde-Links: Tagesgrenze je Netz-Adresse
Jeder Anmelde-Link ist eine E-Mail, und alle laufen über ein gemeinsames Tageskontingent. Ohne Begrenzung könnte ein einzelner Absender dieses Kontingent leerräumen, und danach käme für niemanden mehr ein Anmelde-Link durch. Wir zählen deshalb, wie viele Anmelde-Mails am laufenden Tag von einer Netz-Adresse angefordert wurden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, den Anmeldeweg für alle offen zu halten).
Gespeichert werden ein Einweg-Pseudonym der Netz-Adresse (ein schlüsselbasierter Hash; die Adresse selbst steht hier nicht), der Kalendertag in UTC und eine Zahl. Sonst nichts: keine E-Mail-Adresse, keine Konto-Kennung, keine Inhalte. Es gibt eine Zeile je Adresse und Tag, nicht eine je Anfrage. Aufbewahrung: Nach 48 Stunden brauchen wir diese Einträge nicht mehr. Gelöscht werden sie bei jedem Start unseres Dienstes und einmal am Tag, solange er läuft.
Diese Einträge hängen nicht an deinem Konto und überdauern deshalb auch dessen Löschung. Sonst ließe sich die Grenze durch das Löschen eines Kontos zurücksetzen. Aus dem Hash allein können wir dich nicht erkennen. Solange deine bei der Kontoanlage gespeicherte IP-Adresse noch vorliegt (siehe 1a, 30 Tage), können wir die Verbindung aber technisch herstellen.
2. Anmelde-Links (Magic-Links)
Pro Anmelde-Link speichern wir einen Hash mit 15 Minuten Gültigkeit. Nach Verwendung oder Ablauf wird der Link entwertet. Der Klartext-Token wird nie gespeichert.
3. Reisen und Berichte
Reise-Konfigurationen (Städte, Nächte, Präferenzen) und die generierten Berichte werden in deinem Account gespeichert, damit du sie erneut ansehen kannst. Sie werden nicht an Dritte weitergegeben — mit Ausnahme der in den Abschnitten 6 und 8 genannten Dienste (unsere Auftragsverarbeiter sowie die für die Recherche server-seitig abgefragten Buchungs- und Geodienste). Aufbewahrung: bis du die Reise oder deinen Account löschst. Berichte aus dem kostenlosen Kontingent verfallen zusätzlich 7 Tage nach Erstellung und werden mit dem nächsten automatischen Bereinigungslauf endgültig gelöscht; Berichte aus einem Pro-Konto oder aus zugekauften Steps verfallen nicht. Schaltest du Pro frei, solange ein solcher Bericht noch nicht verfallen ist, verfällt er nicht mehr.
Deine Berichte sind nur in deinem eingeloggten Konto abrufbar — öffentliche Teilen-Links gibt es nicht, und die Bericht-Mail geht ausschließlich an deine eigene Konto-Adresse. Exportierst du einen Bericht als PDF, liegt der weitere Umgang mit dieser heruntergeladenen Kopie (Speichern, Weitergeben) in deiner Verantwortung; der Bericht in deinem Konto bleibt davon unberührt.
3a. Besondere Kategorien im Freitext (sensible Angaben)
Unser Dienst ist nicht darauf ausgelegt, besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO zu verarbeiten — etwa Angaben zu Gesundheit, Behinderung oder Mobilitätsbedarf, Religion (z. B. religiöse Ernährung), Weltanschauung, ethnischer Herkunft oder sexueller Orientierung. Bitte gib solche Angaben nicht in die Freitextfelder ein (Reiseziel im Feld „Ort", allgemeine Wünsche, Wünsche je Stopp, Aktivitäten, „Bahnhof / Flughafen", „Bevorzugter Stadtteil", „Hotel soll nah sein an") — und Angaben dieser Art über andere Personen (Mitreisende, Kinder) gar nicht: für deren Daten kann nur die betroffene Person selbst einwilligen. Bevor du eine Reise startest, musst du zusätzlich bestätigen, dass du den Hinweis an den Freitextfeldern gelesen hast.
Eingaben in diese sieben Freitextfelder werden automatisiert geprüft. Erkennt die Prüfung typische sensible Angaben, wird die Eingabe mit einem Hinweis abgelehnt und nicht gespeichert — die kurzzeitige Prüf-Verarbeitung dient ausschließlich der Ablehnung, abgelehnte Eingaben werden nicht protokolliert. Die Prüfung erkennt typische sensible Angaben; sie ist ausdrücklich kein vollständiger Art-9-Filter und kann nicht jede Formulierung erfassen. Weil Ortsnamen sich mit sensiblen Begriffen überschneiden können, kann die Prüfung im Feld „Ort" in seltenen Fällen auch einen unverfänglichen Ortsnamen ablehnen; schreib die Angabe dann bitte anders (etwa den nächstgrößeren Ort).
Das Feld „Hotel soll nah sein an": Was du dort einträgst, speichern wir nicht als Text. Nach der Prüfung lassen wir die Angabe über den OpenStreetMap-Dienst Nominatim (Abschnitte 6 und 8) in eine Ortsklasse (Ort, Berg, Gewässer), eine Entfernung in Metern und eine Koordinate auflösen; gespeichert wird nur diese Struktur, der eingegebene Text wird verworfen. Der Text fließt damit auch nicht in die Texterstellung durch unseren Auftragsverarbeiter Anthropic ein — die abgeleitete Ortsklasse und die Entfernungsschwelle sehr wohl, nur eben ohne den von dir getippten Namen. Vollständig verschwindet die Angabe dadurch nicht: aus einer Koordinate lässt sich der gemeinte Ort weiterhin ableiten — weg ist die Begründung, warum du ihn gewählt hast. Nur dieses eine Feld wird so behandelt: „Bahnhof / Flughafen" und „Bevorzugter Stadtteil" speichern wir als Text und geben sie an Anthropic weiter.
Sollten trotz dieser Prüfung besondere Kategorien zu uns gelangen — etwa weil die Prüfung eine Formulierung nicht erkennt —, dann geschieht das ungewollt. Wir fragen solche Angaben nicht ab, raten oben ausdrücklich davon ab, prüfen die oben genannten Freitextfelder automatisch, sobald du eine Vorschau startest oder ein Briefing erstellst, und werten solche Angaben nicht als besondere Kategorie aus. Eine Einwilligung leiten wir daraus nicht ab: Wer einen Reisewunsch tippt, gibt damit keine Erklärung über Datenverarbeitung ab. Technisch laufen solche Angaben denselben Weg wie der übrige Text deines Wunsches — sie fließen in die Recherche und in die Texterstellung durch unseren Auftragsverarbeiter Anthropic ein (Abschnitte 6 und 8; ausgenommen ist allein der getippte Text aus „Hotel soll nah sein an", nicht die daraus abgeleitete Ortsklasse). Verwendet werden sie ausschließlich dafür: nicht für Werbung, nicht für Analysen, nicht für eine Profilbildung über die konkrete Reiseplanung hinaus.
Wir behandeln solche Fälle als das, was sie sind: etwas, das wir durch Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO) und durch Datenschutz durch Technikgestaltung (Art. 25 DSGVO) so selten wie möglich machen wollen — nicht als etwas, wozu wir eine Erlaubnis hätten. Wenn dir auffällt, dass du solche Angaben gemacht hast: lösche die betreffende Reise in deinem Konto oder schreib uns an founder@tripbriefing.ai; wir entfernen die Angaben (Art. 17 DSGVO). Technische Zwischenspeicher verfallen danach automatisch (PDF-Zwischenspeicher nach spätestens 7 Tagen, KI-bezogene Zwischenergebnisse nach spätestens 30 Tagen; die endgültige Entfernung übernimmt der nächste Bereinigungslauf). Du kannst dich außerdem jederzeit bei der österreichischen Datenschutzbehörde beschweren.
4. Cookies
Wir setzen ausschließlich technisch notwendige Cookies (Login-Session, Sprach-Präferenz und ein Nachweis deiner Cookie-Auswahl). Der Cookie-Hinweis bietet „Alle akzeptieren" und „Nur notwendige akzeptieren" gleichwertig an. Eine einwilligungspflichtige Kategorie gibt es derzeit nicht, beide Schaltflächen führen heute also zum selben Ergebnis. Der Hinweis bleibt vorsorglich bestehen: sollten wir je eine Kategorie wie Statistik ergänzen, kann sie ohne deine Auswahl nicht starten. Details und Einstellungen unter Cookie-Übersicht.
5. Tracking / Analytics
Wir setzen aktuell kein Third-Party-Tracking ein — kein Google Analytics, Hotjar, Meta Pixel oder vergleichbare Tools.
Eigene interne Zählung (keine Cookies, keine Dritten): Wir messen, wie viele der angemeldeten Konten tatsächlich ein Briefing starten. Dafür werten wir aus: wann du dich angemeldet hast, ob und wann ein Briefing gestartet wurde, ob es ein Pro-Konto ist, und — bei gelöschten Konten — den Löschzeitpunkt (Abschnitt 10). Nicht ausgewertet werden deine Reisewünsche, Freitexte, Zielorte oder Reisedaten. Das Ergebnis sind zusammengefasste Wochenzahlen ohne Namen, Adressen oder Kennungen; es wird nicht gespeichert, nicht weitergegeben und nie für eine Entscheidung über dich als einzelne Person verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, zu wissen, ob das Produkt benutzt wird); als Weiterverarbeitung zu statistischen Zwecken gilt sie nach Art. 5 Abs. 1 lit. b iVm Art. 89 Abs. 1 DSGVO nicht als unvereinbar mit dem ursprünglichen Zweck. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — per E-Mail an founder@tripbriefing.ai.
6. Externe APIs
Für die Hotel-Recherche fragen wir externe APIs server-seitig ab: die Agoda-Affiliate-API für Hoteldaten, die Anthropic Claude API für Ranking und redaktionelle Texte sowie die OpenStreetMap-Dienste Nominatim (Geocoding: Umwandlung von Ortsnamen und Orts-/Lage-Angaben aus deinen Eingaben — darunter deine Aktivitäten, „Bahnhof / Flughafen" und „Hotel soll nah sein an" — sowie dem KI-Ortsvorschlag nach Abschnitt 1b in Koordinaten) und Overpass (Points of Interest und Geodaten rund um deine Ziele). Diese Anfragen stellt unser Server; deine IP-Adresse wird an keinen dieser Dienste übertragen — nur die jeweils nötigen Teile deiner Reise-Konfiguration (etwa Ortsnamen, Daten und von dir eingegebene Präferenzen). Darüber hinaus werden keine personenbezogenen Daten übertragen; Anthropic ist dabei unser Auftragsverarbeiter (siehe Abschnitt 8, Übermittlung in die USA via SCCs). Agoda ist dagegen eigenständig verantwortlich und sitzt in Singapur. Was dorthin geht und wie wir das einordnen, steht in Abschnitt 8. Booking.com wird nicht als API abgefragt: Briefings enthalten lediglich ausgehende Links (Deeplinks) zu Booking.com. Über einen solchen Link fließen Daten erst, wenn du ihn anklickst. Eine Ausnahme gibt es aber: ein Teil der Hotelfotos liegt auf dem Bildserver von Booking.com BV (Amsterdam, Niederlande), weil die Agoda-Schnittstelle solche Bildadressen mitliefert. Diese Fotos lädt dein Browser direkt dort, ohne dass du etwas anklickst. Näheres in Abschnitt 7. Bitte gib in Freitextfeldern keine personenbezogenen Daten anderer Personen ein (siehe auch Abschnitt 3a).
Auch das statische Kartenbild in Briefings holt unser Server server-seitig bei Geoapify (siehe Abschnitt 8) und liefert es dir von unserem eigenen Server aus: Dein Browser kontaktiert Geoapify nicht, und deine IP-Adresse wird dafür an keinen Kartendienst übertragen.
7. Eingebundene Drittinhalte (dein Browser)
Schriften, Skripte und Styles liefern wir von unserem eigenen Server aus — dein Browser kontaktiert weder Google Fonts noch andere CDNs. Karten in deinem Briefing sind ein statisches Bild, das unser Server holt und selbst ausliefert; dein Browser kontaktiert dafür keinen Kartendienst (siehe Abschnitt 6). Es bleibt eine Ausnahme, bei der dein Browser deine IP-Adresse an Dritte übermittelt:
- Hotel-Bilder (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO — zur Darstellung der Inhalte erforderlich): Hotelfotos werden direkt von den Bildservern der Buchungsplattform geladen. Dabei wird deine IP-Adresse an die jeweilige Plattform übermittelt. Das passiert nicht erst in einem Briefing: schon unsere Startseite zeigt ein Beispiel-Foto und lädt es auf demselben Weg. Ein Aufruf der Startseite genügt also, auch ohne Anmeldung. Bildserver sind Agoda (das ist eine Übertragung nach Singapur, Näheres dazu in Abschnitt 8) und für einen Teil der Fotos Booking.com BV in Amsterdam, Niederlande, also innerhalb der EU.
8. Auftragsverarbeiter & Hosting
Wir setzen folgende Auftragsverarbeiter ein (Art. 28 DSGVO); Abweichungen vom abgeschlossenen Auftragsverarbeitungsvertrag (in Vorbereitung / inaktiv) sind beim jeweiligen Dienst vermerkt:
- Brevo (Sendinblue SAS, Frankreich): Versand von Anmelde-Links und Transaktions-E-Mails. Verarbeitet deine E-Mail-Adresse. EU-Server.
- Resend (Plus Five Five, Inc. — „Resend", USA): vorbereiteter Ersatz-Anbieter für Transaktions-E-Mails; derzeit nicht aktiv — es werden keine Daten verarbeitet. Bei einer Aktivierung würde er deine E-Mail-Adresse verarbeiten; vorher wird ein Auftragsverarbeitungsvertrag abgeschlossen, und Übermittlungen in die USA wären über das EU-U.S. Data Privacy Framework und Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
- Anthropic (Vertragspartner für EWR-Kunden nach den Geschäftsbedingungen von Anthropic: Anthropic Ireland, Limited, Irland): Erstellung der Ranking-Begründung und der redaktionellen Briefing-Texte aus deiner Reise-Konfiguration. Die Verarbeitung erfolgt auch in den USA (Anthropic, PBC); soweit dabei Daten in die USA übermittelt werden, ist das über Standardvertragsklauseln (Art. 46 DSGVO) im Rahmen des Auftragsverarbeitungsvertrags von Anthropic abgesichert. Eingaben werden nach den Geschäftsbedingungen von Anthropic nicht zum Training verwendet. Im laufenden Betrieb löscht Anthropic Ein- und Ausgaben der API nach eigenen Angaben standardmäßig binnen 30 Tagen nach Erhalt bzw. Erzeugung; länger gespeichert wird nur in Ausnahmefällen, etwa zur Durchsetzung der Nutzungsrichtlinie von Anthropic (bis zu 2 Jahre) oder aufgrund gesetzlicher Pflichten. Endet unser Vertrag mit Anthropic, sind gespeicherte Inhalte nach dem Auftragsverarbeitungsvertrag binnen 30 Tagen zu löschen, vorbehaltlich gesetzlicher Aufbewahrungspflichten und Streit-/Missbrauchsfälle; diese Frist betrifft nur das Vertragsende, nicht die laufende Speicherung einzelner Anfragen. Die Standardvertragsklauseln stellt Anthropic im Rahmen seines Auftragsverarbeitungsvertrags bereit (trust.anthropic.com); eine Kopie kannst du außerdem jederzeit per E-Mail an founder@tripbriefing.ai bei uns anfordern.
- Geoapify (KEPTAGO LTD, Zypern): server-seitige Fahrzeit-Abfragen (Routing) für deine Ziele/Stopps sowie das server-seitige Holen des statischen Kartenbilds (Abschnitt 6). EU-Server. Das Geocoding von Ortsnamen läuft stattdessen über Nominatim (siehe „Weitere Empfänger" unten).
- Stripe (Stripe Payments Europe Ltd., Irland): Zahlungsabwicklung bei Käufen. Zahlungsdaten gibst du direkt bei Stripe ein; wir sehen keine Kartendaten. Übermittlungen an Stripe Inc. (USA) sind über das EU-U.S. Data Privacy Framework und SCCs abgesichert.
- Hosting: Diese Seite läuft auf Infrastruktur der Fly.io, Inc. (USA), mit Serverstandort Frankfurt (Deutschland). Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene Seite) werden dort verarbeitet; die Übermittlung in die USA ist über das EU-U.S. Data Privacy Framework und Standardvertragsklauseln (Art. 46 DSGVO) abgesichert. Der Auftragsverarbeitungsvertrag mit Fly.io wird vor Aufnahme des Produktivbetriebs abgeschlossen.
Weitere Empfänger (eigenständige Verantwortliche, keine Verarbeitung in unserem Auftrag):
- Nominatim / OpenStreetMap (öffentlicher Dienst unter openstreetmap.org, betrieben von der OpenStreetMap Foundation): server-seitiges Geocoding — unser Server übermittelt Ortsnamen und Orts-/Lage-Angaben aus deinen Eingaben, darunter deine Aktivitäten, „Bahnhof / Flughafen" und „Hotel soll nah sein an", sowie den KI-Ortsvorschlag nach Abschnitt 1b, um sie in Koordinaten aufzulösen. Deine IP-Adresse wird nicht übertragen.
- Overpass API (öffentlicher OpenStreetMap-Datendienst unter overpass-api.de; Ausweich-Instanzen overpass.kumi.systems und overpass.private.coffee): server-seitige Abfragen von Points of Interest und Geodaten (z. B. Wasser-/Strandlinien) rund um Koordinaten deiner Ziele. Deine IP-Adresse wird nicht übertragen.
- Agoda (Agoda Company Pte. Ltd., Singapur): die
Buchungs-Schnittstelle für die Hotel-Recherche. Agoda entscheidet über
Zwecke und Mittel der eigenen Verarbeitung selbst und ist deshalb
eigenständig verantwortlich, nicht unser
Auftragsverarbeiter. Es gibt drei Wege, auf denen Daten dorthin gelangen.
Erstens die Suchanfrage: unser Server übermittelt Zielort,
Reisedaten, die Zahl der Reisenden und die Währung. Deine IP-Adresse geht
dabei nicht mit, und es geht auch weder dein Name noch deine E-Mail-Adresse
noch eine Kennung deines Kontos hinaus. Zweitens die
Hotelfotos: dein Browser lädt sie direkt von Agodas Bildservern, sobald du
eine Seite mit Hotelfotos öffnest (siehe Abschnitt 7). Das gilt schon für
unsere Startseite mit ihrem Beispiel-Foto, nicht erst für ein Briefing.
Dabei übermittelt dein Browser deine IP-Adresse an Agoda. Drittens der Buchungslink:
klickst du ihn an, wechselst du zu Agoda, und ab da gilt Agodas eigene
Datenschutzerklärung.
Übermittlung nach Singapur. Für Singapur besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Ein Instrument nach Art. 46 DSGVO ist uns für diese Richtung nicht bekannt. Wir haben deshalb schriftlich geprüft und dokumentiert, welche dieser Datenflüsse überhaupt eine Übermittlung im Sinne der Art. 44 ff. DSGVO sind und worauf sie sich stützen. Diese Einordnung kannst du jederzeit per E-Mail bei uns anfordern (founder@tripbriefing.ai). - Booking.com (Booking.com BV, Amsterdam, Niederlande): ein Teil der Hotelfotos liegt auf dem Bildserver dieses Unternehmens, weil die Agoda-Schnittstelle solche Bildadressen mitliefert. Dein Browser lädt diese Fotos direkt dort und übermittelt dabei deine IP-Adresse. Das Unternehmen sitzt in der EU, eine Übermittlung in ein Drittland ist damit nicht verbunden. Andere Daten gehen nicht dorthin. Die Buchungslinks zu Booking.com übertragen erst etwas, wenn du sie anklickst.
Unterlagen zu Käufen (z. B. Rechnungsdaten) bewahren wir so lange auf, wie es gesetzliche Aufbewahrungspflichten verlangen (§ 212 UGB / § 132 BAO — 7 Jahre), und löschen oder anonymisieren sie danach.
9. Creator-Bewerbungen
Wenn du dich über unsere Creator-Seite bewirbst, speichern wir deine Angaben: Vor- und Nachname, E-Mail-Adresse, Land, Plattform, Profil-Link, Followerzahl (optional) und deinen Freitext. Zum Nachweis deiner Einwilligung (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO) speichern wir zusätzlich einen Zeitstempel, deine IP-Adresse, den User-Agent deines Browsers und die Fassung des Einwilligungstextes.
Zweck & Rechtsgrundlage: Bearbeitung deiner Bewerbung und Kontaktaufnahme dazu — Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage) und Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Partner-Akquise). Stimmst du zusätzlich Programm-Neuigkeiten zu, verarbeiten wir deine E-Mail-Adresse zu diesem Zweck auf Grundlage deiner Einwilligung — Art. 6 Abs. 1 lit. a DSGVO iVm § 174 TKG 2021. Diese Einwilligung wird per Double-Opt-In bestätigt und ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger: Bewerbungen landen in einem internen, von uns kontrollierten Postfach; die Bestätigungs- und Benachrichtigungsmails versenden wir über unseren Auftragsverarbeiter Brevo (siehe Abschnitt 8). Eine Weitergabe deiner Daten an Dritte zu Werbezwecken findet nicht statt.
Speicherdauer: Bewerbungen, die du nie bestätigst, werden nach 14 Tagen automatisch gelöscht; abgelehnte Bewerbungen nach 6 Monaten; angenommene Bewerbungen für die Dauer der Partnerschaft und die anschließenden gesetzlichen Aufbewahrungsfristen.
10. Kontolöschung & Lösch-Log
Du kannst dein Konto jederzeit selbst in deinem Konto-Bereich löschen (Art. 17 DSGVO): nach Bestätigung über einen Link an deine E-Mail-Adresse werden dein Konto und seine Inhalte (Trips, Reports, gespeicherte Reports, Anmelde-Daten, verbleibendes Kontingent, eine allfällige Creator-Bewerbung) sofort und endgültig gelöscht. Der formlose Weg per E-Mail an founder@tripbriefing.ai bleibt daneben bestehen. Was aus rechtlichen Gründen bleibt: Kaufbelege 7 Jahre (§ 132 BAO; Art. 17 Abs. 3 lit. b DSGVO), Widerrufs-Nachweise, solange sie zur Nachweisführung rechtlicher Ansprüche erforderlich sind (Art. 17 Abs. 3 lit. e DSGVO), sowie das Eingabe-Protokoll (siehe unten).
Eingabe-Protokoll: Startest du eine Reise mit Freitext-Eingaben (Wünsche, Aktivitäten), halten wir die Tatsache der Eingabe fest: deine Konto-Kennung, den Zeitpunkt, die Fassung der Rechtstexte, die Fassung des Hinweises, den du vor dem Start bestätigt hast, die Sprache und den Zweck — keinen Freitext und keinen Bezug zur einzelnen Reise. Zweck ist der Nachweis, dass und wann unter welcher Textfassung eingegeben wurde; es ist ausdrücklich kein Einwilligungsnachweis im Sinne von Art. 7 DSGVO — die Bestätigung ist eine Kenntnisnahme, keine Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f iVm Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht). Dieser Eintrag bleibt nach einer Kontolöschung bestehen (Art. 17 Abs. 3 lit. e DSGVO) und wird nach 3 Jahren automatisch gelöscht, gerechnet ab dem Eintrag.
Lösch-Log (E-Mail-Hash): Bei einer Kontolöschung speichern wir einen pseudonymen HMAC-Hash der E-Mail-Adresse (kein Klartext) für 24 Monate. Zweck: Missbrauchsvermeidung beim Gratis-Kontingent — ein innerhalb dieser Frist neu registriertes Konto mit derselben Adresse erhält kein frisches Gratis-Kontingent; bezahlte Leistungen sind nicht betroffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Nach 24 Monaten wird der Hash automatisch gelöscht. Der bloße Löschzeitpunkt — nicht der Hash — fließt zusätzlich in die interne Zählung nach Abschnitt 5 ein. Du kannst dieser Verarbeitung per E-Mail an founder@tripbriefing.ai widersprechen (Art. 21 DSGVO). Zusätzlich wird jede Löschung in einer Betreiber-Benachrichtigung journaliert (E-Mail-Adresse + Löschzeitpunkt), damit Löschungen nach einer Backup-Wiederherstellung erneut angewendet werden können (Art. 6 Abs. 1 lit. f iVm Art. 5 Abs. 2 DSGVO — Rechenschaftspflicht); Zugriff nur über das Betreiber-Postfach.
11. Automatisierte Verarbeitung: Reihung und KI-Inhalte
Um dir passende Unterkünfte vorzuschlagen, wertet unser System deine Reise-Konfiguration automatisiert aus (Ziele, Zeitraum, Budget, angegebene Präferenzen) und reiht die gefundenen Angebote danach. Diese Auswertung ist Profiling im Sinne von Art. 4 Nr. 4 DSGVO. Sie dient allein der Erstellung deines Briefings, entfaltet keine rechtliche Wirkung und beeinträchtigt dich nicht in ähnlicher Weise erheblich; eine ausschließlich automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO findet nicht statt — die Ausgaben sind Vorschläge, Auswahl und Buchung triffst du selbst. Welche Kriterien in die Reihung einfließen und welche nicht, steht unter So ranken wir Hotels. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von dir angeforderten Leistung).
Die redaktionellen Texte, Begründungen und Empfehlungen in deinem Briefing werden KI-gestützt erzeugt (Anthropic Claude, siehe Abschnitt 8). Wir kennzeichnen das sichtbar im Bericht und maschinenlesbar in den Metadaten von HTML und PDF (Transparenz im Sinne von Art. 50 der KI-Verordnung, Verordnung (EU) 2024/1689). KI-generierte Angaben können unvollständig oder veraltet sein; prüfe buchungsrelevante Angaben vor einer Buchung beim jeweiligen Anbieter (siehe auch § 9 unserer AGB).
12. Warteliste zum Start
Trägst du deine Adresse auf unserer Wartelisten-Seite ein, speichern wir deine E-Mail-Adresse, die Sprache der genutzten Seite, die Fassung des Einwilligungstextes, dem du zugestimmt hast, sowie die Zeitpunkte deines Eintrags und deiner Bestätigung. Deine IP-Adresse und den User-Agent deines Browsers speichern wir hier bewusst nicht. Bei Creator-Bewerbungen (Abschnitt 9) tun wir es. Dein Bestätigungsklick zusammen mit Zeitstempel und Fassung ist der Nachweis, den Art. 7 Abs. 1 DSGVO verlangt.
Zweck & Rechtsgrundlage: eine einzige E-Mail, die dir sagt, dass TripBriefing gestartet ist. Grundlage ist deine Einwilligung. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO iVm § 174 Abs. 3 TKG 2021. Wir bestätigen die Einwilligung per Double-Opt-In: nach deiner Eingabe geht genau eine Bestätigungsmail an dich, und ohne diesen Klick schreiben wir dir nie wieder. Diese Bestätigungsmail und die Abmelde-Quittung sind rein transaktional und enthalten keine Werbung.
Empfänger: die Mails versenden wir über unseren Auftragsverarbeiter Brevo (siehe Abschnitt 8). Durch die Warteliste kommt kein neuer Empfänger hinzu, und deine Adresse wird nicht an Dritte weitergegeben.
Speicherdauer: Einträge, die du nie bestätigst, werden nach 14 Tagen automatisch gelöscht. Bestätigte Einträge werden spätestens 90 Tage nach der Bestätigung gelöscht. Löschst du dein TripBriefing-Konto, wird ein Eintrag mit derselben Adresse mitgelöscht.
Widerruf: die Bestätigungsmail und jede spätere Mail zur Warteliste enthalten einen Abmelde-Link. Ein Klick darauf öffnet eine Seite mit einer einzigen Schaltfläche, und diese Schaltfläche löscht deinen Eintrag sofort (Art. 7 Abs. 3 DSGVO). Der Link läuft nicht ab. Manche E-Mail-Programme zeigen zusätzlich einen eigenen Abmelde-Knopf über der Nachricht an. Dieser Knopf löscht deinen Eintrag direkt, ohne die Zwischenseite. Keinen solchen Link trägt nur die Quittung, mit der wir dir eine Abmeldung bestätigen. Dort ist der Eintrag schon gelöscht. Du kannst uns stattdessen natürlich auch schreiben, an die Adresse im Abschnitt über deine Rechte.
Deine Rechte
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Recht auf Einschränkung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Beschwerderecht bei der österreichischen Datenschutzbehörde (dsb.gv.at)
Für die Ausübung dieser Rechte schreib uns an founder@tripbriefing.ai.