traveldashboard

Datenschutzerklärung

Verantwortlicher und Kontakt

Verantwortlich ist der im Impressum genannte Betreiber. Dort finden Sie auch Anschrift und E-Mail für Datenschutzanfragen.

Konto und persönliche Orte

Wir speichern Ihren Kontonamen, einen Argon2-Passwort-Hash, den Zeitpunkt der Kontoanlage und der letzten erfolgreichen Anmeldung. Ihr Passwort wird nicht im Klartext gespeichert. Ihrem Konto sind die von Ihnen ausgewählten Orte und deren Sortierung zugeordnet. Die Reiseinformationen zu einem Ort werden gemeinsam für alle Konten gespeichert. Konten legt der Betreiber an; eine öffentliche Registrierung gibt es nicht.

Diese Daten ermöglichen Ihr persönliches Dashboard und schützen den Zugang. Vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, das berechtigte Interesse am sicheren Betrieb des angeforderten Dienstes. Ohne Kontodaten ist eine Nutzung des persönlichen Dashboards nicht möglich.

Notwendige Cookies und Anmeldung

Die Cookies „sitzung“ und „csrf“ ermöglichen Anmeldung und Schutz vor gefälschten Formularanfragen. Es sind Browser-Sitzungscookies ohne feste Ablaufangabe; die Wiederherstellung einer Browsersitzung kann sie erhalten. Die serverseitige Sitzung gilt unabhängig davon höchstens zwölf Stunden. Bei Abmeldung wird sie sofort ungültig und die Cookies werden entfernt. In der Datenbank stehen ausschließlich SHA-256-Hashes der Sitzungstokens und CSRF-Tokens.

Diese Cookies sind für den gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Analyse- oder Werbecookies sowie Standort-Tracking werden nicht eingesetzt.

Fehlgeschlagene Anmeldungen werden je Kontoname gezählt, auch bei unbekannten Namen. Fünf Fehlversuche innerhalb von 15 Minuten sperren den Namen für 15 Minuten. Diese Anmeldesperren speichern keine IP-Adressen. Abgelaufene Sitzungen und verfallene Sperreinträge werden beim regelmäßigen Aufräumen entfernt; die Sperrwirkung endet bereits mit Ablauf der Frist.

Hosting und Zugriffsprotokolle

Der Server wird bei netcup betrieben. Beim Verbindungsaufbau wird Ihre IP-Adresse technisch verarbeitet. Das Zugriffsprotokoll speichert die Adresse nur gekürzt: IPv4 auf ein /24-Netz, IPv6 auf die ersten 32 Bit. Die Kürzung ist keine Zusage vollständiger Anonymität. Protokolle dienen der Fehleranalyse und Abwehr von Angriffen.

Die Begrenzung der Anfragerate am Webserver verarbeitet die Absenderadresse zusätzlich vorübergehend. Dies ist von den Anmeldesperren je Kontoname in der Anwendung getrennt.

Das Zugriffsprotokoll enthält die gekürzte Adresse, Zeitpunkt, die aufgerufene Adresse, den Antwortstatus, die übertragene Datenmenge, die verweisende Seite und die Browserkennung. Ein technisches Fehlerprotokoll kann die vollständige IP-Adresse enthalten. Beide werden täglich gewechselt und nach höchstens sieben Tagen gelöscht. Sie werden nicht mit anderen Daten zusammengeführt.

Der Server wird betrieben bei der netcup GmbH, Daimlerstraße 25, 90441 Nürnberg.

Externe Datenquellen und KI

Die folgenden Abrufe erfolgen vom Server aus. Dabei erhalten die Quellen dessen Verbindungsdaten, nicht Ihre Browser-Cookies oder Kontodaten:

Bei externen Anbietern, insbesondere Anthropic, besteht ein Drittlandbezug, einschließlich möglicher Verarbeitung in den USA. Die KI-Aufrufe laufen über den persönlichen Claude-Zugang des Betreibers bei der Anthropic PBC. Für Empfänger, Übermittlungsmechanismus und Speicherfristen gelten die Bedingungen von Anthropic; der Betreiber hat darauf keinen eigenen Einfluss und trifft dazu keine eigene Zusage.

Wenn Sie einen Quellenlink öffnen, verbinden Sie sich selbst mit der jeweiligen Website; dann gelten deren Datenschutzhinweise.

Speicherung und Löschung

Ortskarten können Sie im Dashboard entfernen. Gemeinsam genutzte Ortsdaten bleiben dabei erhalten. Zur Löschung Ihres Kontos wenden Sie sich an den Betreiber. Eine automatische Löschung ungenutzter Konten ist nicht eingerichtet.

Lokale Diagnoseordner enthalten KI-Aufträge und Antworten. Der Aufräumbefehl entfernt Ordner nach 30 Tagen. Auf dem Server läuft die Pflege täglich um 01:30 Uhr. Datenbanksicherungen enthalten auch Kontodaten und Sitzungshashes. Die tägliche lokale Kopie wird bei erfolgreicher Sicherung ersetzt; weitere Sicherungsstände können länger bestehen.

Ein Konto wird auf Anfrage an den Betreiber gelöscht. Serverprotokolle werden nach höchstens sieben Tagen gelöscht.

Der gesamte Server wird täglich gesichert; die Sicherung schließt die Datenbank dieser Seite ein. Aufbewahrt werden die letzten sieben täglichen, vier wöchentlichen und sechs monatlichen Stände — gelöschte Daten können dort also bis zu etwa einem halben Jahr fortbestehen. Eine Kopie der Sicherung liegt zusätzlich bei Google Drive (Google Ireland Limited, Drittlandbezug USA). Der Sicherungsbestand ist verschlüsselt, und der Schlüssel verlässt den Server nicht; Google erhält damit keinen lesbaren Inhalt, sondern ausschließlich verschlüsselte Daten.

Ihre Rechte

Sie können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Außerdem haben Sie ein Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Rechtsgrundlagen und Rechte finden Sie in der Datenschutz-Grundverordnung. Datenschutzanfragen richten Sie bitte an den Kontakt im Impressum.