TravelunsTravelunsEnglishEspañolFrançais

Datenschutzerklärung (Aviso de Privacidad Integral)

Version 2026-09-30 · Gültig ab 30. September 2026 · Höflichkeitsübersetzung — maßgeblich ist die spanische Fassung

Diese umfassende Datenschutzerklärung (Aviso de Privacidad Integral) wird in Erfüllung des geltenden mexikanischen Ley Federal de Protección de Datos Personales en Posesión de los Particulares („LFPDPPP“, veröffentlicht im Amtsblatt des Bundes am 20. März 2025) und seiner anwendbaren Durchführungsbestimmungen erstellt und erläutert, wie personenbezogene Daten verarbeitet werden, wenn Sie die Traveluns-App und die Website traveluns.com (zusammen der „Dienst“) nutzen. Sie ist zusätzlich an der EU-/UK-Datenschutz-Grundverordnung (DSGVO), dem schweizerischen DSG, dem kalifornischen CCPA/CPRA und dem japanischen APPI sowie an den Datenschutz-Angabepflichten des Apple App Store und von Google Play ausgerichtet. Der Dienst richtet sich nicht an Personen in Südkorea, Russland oder Festlandchina und wird dort nicht angeboten. Maßgeblich ist die spanische Fassung; die englische, die deutsche und die französische Fassung sind Höflichkeitsübersetzungen.

1. Identität und Anschrift des Verantwortlichen

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten (der „Verantwortliche“ oder „Betreiber“) ist:

Kevin Meda Rodriguez, eine natürliche Person (persona física) mexikanischer Staatsangehörigkeit
Anschrift: Paseo de los Fresnos 182, Col. Paseos de Taxqueña, C.P. 04250, Alcaldía Coyoacán, Ciudad de México, Mexiko
E-Mail: contact@traveluns.com

Kevin Meda Rodriguez ist die einzige für die Verarbeitung der über den Dienst erhobenen personenbezogenen Daten verantwortliche Person. Ein Datenschutzbeauftragter ist nicht bestellt (bei der aktuellen Größe nicht erforderlich). Datenschutzanfragen richten Sie bitte an die genannte E-Mail-Adresse.

2. Welche Daten wir verarbeiten, wozu & auf welcher Rechtsgrundlage

KategorieDatenZweckRechtsgrundlage (DSGVO)
KontoE-Mail, Benutzername, Vor-/Nachname, Geburtsdatum, Heimatland/-stadt, Passwort (nur als gesalzener Hash gespeichert), Profilbild, bevorzugte Sprache/Währung/EinheitenKonto erstellen und betreiben; Prüfung der Volljährigkeit (18+); PersonalisierungArt. 6 Abs. 1 lit. b (Vertrag); Altersprüfung: lit. c (rechtliche Verpflichtung)
Technische GerätedatenGerätemodell, Betriebssystem und Version, App-Version, von integrierten SDKs verwendete Geräte- oder Installationskennungen, IP-Adresse, User-AgentBetrieb der App, Fehlerdiagnose, Sicherheit und MissbrauchspräventionArt. 6 Abs. 1 lit. b/f
Reisen & PlanungReiseziele, Daten, Reisepläne, Notizen, Reservierungen, verfolgte Flüge, Präferenzen, die Sie im Rahmen einer Reise angeben (z. B. Interessen oder Ernährungsanforderungen für diese Reise), ReisemitgliederBereitstellung der genutzten PlanungsfunktionenArt. 6 Abs. 1 lit. b
Dateien & BelegeVon Ihnen hochgeladene Dateien (Tickets, Bestätigungen, Belege, Fotos)Speicherung und Anzeige in Ihren Reisen; Schadsoftware-PrüfungArt. 6 Abs. 1 lit. b; Prüfung: lit. f (berechtigtes Interesse: Sicherheit)
Reiseerinnerungen & FotosFotos und Clips, die Sie Ihrem Reisetagebuch hinzufügen, einschließlich der in den Metadaten eines Fotos (EXIF) eingebetteten Aufnahmezeit und des Aufnahmeorts, die wir auslesen und speichern, um es auf Ihrer Reisekarte und Zeitleiste zu platzieren. Die Ihnen und anderen angezeigte Kopie ist von diesen Metadaten bereinigt. Fotos und Videos, die für andere sichtbar werden können, durchlaufen zusätzlich eine automatisierte InhaltssicherheitsprüfungAufbau Ihres Reisetagebuchs, Ihrer Reisekarte und der Rückblick-Funktionen; Freihaltung des Dienstes von verbotenen InhaltenArt. 6 Abs. 1 lit. b; Sicherheitsprüfung: lit. f (berechtigtes Interesse)
Importierte Reservierungs-E-MailsWenn Sie eine Buchungsbestätigung an unsere Import-Adresse weiterleiten (oder zu diesem Zweck eine E-Mail-Adresse verknüpfen): die E-Mail, ihre Anhänge (PDFs, Screenshots) und die daraus extrahierten Reservierungsdaten, einschließlich darin enthaltener PassagiernamenUmwandlung der Bestätigung in eine Reservierung in Ihrer Reise. Die Extraktion erfolgt durch den in Abschnitt 6 genannten KI-Anbieter; die Original-E-Mail wird 90 Tage aufbewahrt, damit Sie einen Import erneut ausführen oder korrigieren können, und danach gelöschtArt. 6 Abs. 1 lit. b (Vertrag)
Sicherer TresorEnde-zu-Ende-verschlüsselte Dateien und MetadatenVerschlüsselte Speicherung. Zero-Knowledge: Wir speichern nur Geheimtext und können ihn nicht lesenArt. 6 Abs. 1 lit. b
AusgabenAusgabenbeträge, Aufteilungen, Gruppenmitglieder, BelegbilderAusgabenteilungs-FunktionenArt. 6 Abs. 1 lit. b
KI-FunktionenIhre Chat-Nachrichten an den Reiseassistenten, Reiseparameter und Inhalte zur Erzeugung von Reiseplänen/Tipps/ÜbersetzungenErzeugung der von Ihnen angeforderten KI-Inhalte (Verarbeitung durch die KI-Anbieter in Abschnitt 6)Art. 6 Abs. 1 lit. b
GerätestandortPräziser oder ungefährer Gerätestandort (nur mit Ihrer Betriebssystem-Erlaubnis), verarbeitet über die Dienste Google Maps/Google Places und die Kartenkomponenten der AppAusschließlich für die Kernfunktionalität der App: Anzeige Ihrer Position auf Karten, Vorschlag Ihrer Abflugstadt, Anzeige naher Orte und Inhalte. Der präzise Standort wird nicht auf unseren Servern gespeichert und niemals an Dritte verkauft. Wenn Sie auf einen Reiseangebots-, Rabatt- oder Tour-Link tippen, protokollieren wir die Interaktion mit einem ungefähren, auf etwa 1 km gerundeten Standort, um die Relevanz zu messenArt. 6 Abs. 1 lit. a (Einwilligung, in den OS-Einstellungen widerrufbar)
Soziales Profil & TeilenIhre öffentlichen Profilelemente (Benutzername, Anzeigename, Avatar, Abzeichen, Abonnementstufe), Ihre Follower-/Freundesverbindungen, Ihre Sichtbarkeitseinstellungen, die Länder/Statistiken/Fotos/Reisen, die Sie teilen möchten, und Ihre optionale ProfilkarteBetrieb der in Abschnitt 17 beschriebenen sozialen Funktionen, entsprechend den von Ihnen gesteuerten Zielgruppen-EinstellungenArt. 6 Abs. 1 lit. b (Vertrag)
Installations-AttributionNur mit Ihrer Analyse-Einwilligung: ein vom Store bereitgestelltes Installations-Token (Apple Search Ads) bzw. ein Install-Referrer (Google Play) sowie die Kampagnen-Klickkennung der Anzeige oder des Links, über den Sie zu uns gekommen sindMessung, welche unserer eigenen Kampagnen zu Installationen führen. Wir schalten innerhalb der App keine Werbung Dritter und erstellen kein Werbeprofil von IhnenArt. 6 Abs. 1 lit. a (Einwilligung)
Sicherheits- & PrüfprotokolleIP-Adresse, Gerät/User-Agent, Zeitstempel bei Anmeldungen und sicherheitsrelevanten Änderungen (E-Mail-/Benutzernamensänderungen), Annahme der NutzungsbedingungenSicherheit, Missbrauchs- und Betrugsprävention, Ratenbegrenzung, rechtlicher Nachweis der EinwilligungArt. 6 Abs. 1 lit. f; lit. c
PasslandDas Land, mit dessen Pass Sie nach eigenen Angaben reisen, wenn Sie uns nach Einreisebestimmungen fragenErmitteln der Visa- und Einreiseregeln, die für Sie an einem Reiseziel geltenEinwilligung (Sie entscheiden sich zu fragen)
AbonnementstatusApp-Store-Transaktionskennungen und Berechtigungsstatus (keine Kartendaten — Zahlungen laufen über Apple oder Google)Aktivierung und Prüfung von PremiumArt. 6 Abs. 1 lit. b
BenachrichtigungenPush-Token (falls aktiviert), BenachrichtigungseinstellungenZustellung der von Ihnen gewählten Benachrichtigungen (z. B. Flugalarme)Art. 6 Abs. 1 lit. a/b
E-MailsE-Mail-Adresse, Zustellereignisse für Transaktionsmails (Bestätigungscodes, Passwort-Zurücksetzung, Kontoaktivität); Produktneuigkeiten und Angebote gemäß Ihren E-Mail-EinstellungenKontobetrieb; optionale Produktneuigkeiten und AngeboteArt. 6 Abs. 1 lit. b; Produktneuigkeiten und Angebote an bestehende Kontoinhaber: Art. 6 Abs. 1 lit. f berechtigtes Interesse i. V. m. der Ausnahme des Art. 13 Abs. 2 der ePrivacy-Richtlinie, mit Abmeldemöglichkeit in jeder Nachricht
Support & FeedbackIhre Nachrichten an uns, Feedback-TexteBeantwortung; Verbesserung des DienstesArt. 6 Abs. 1 lit. b/f

Im Sinne des LFPDPPP stützt sich die beschriebene Verarbeitung auf die Einwilligung, die Sie mit der Annahme dieser Erklärung erteilen, und, soweit anwendbar, auf die im LFPDPPP selbst vorgesehenen Ausnahmen (Daten, die für Begründung, Aufrechterhaltung und Erfüllung des Rechtsverhältnisses zwischen Ihnen und dem Verantwortlichen erforderlich sind). Die obigen Kategorien entsprechen den Datenschutzangaben in den Store-Einträgen der App im Apple App Store („App-Datenschutz“) und bei Google Play („Datensicherheit“).

Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und verarbeiten nicht gezielt besondere Datenkategorien (laden Sie Gesundheitsdaten und ähnlich sensible Daten bitte nur in den verschlüsselten Tresor hoch).

3. Was wir bewusst nicht tun

  • Wir verkaufen keine personenbezogenen Daten, wir geben sie nicht im Sinne des CCPA/CPRA für kontextübergreifende verhaltensbezogene Werbung weiter („Sharing“), und Ihre Standortdaten werden niemals an Dritte verkauft.
  • Die App zeigt keine Werbung und enthält kein Werbe-SDK. Abgesehen von Sentry (Absturzdiagnose, Abschnitt 6) und PostHog (Opt-in-Analyse und Session Replay, Abschnitte 4 und 6) betreiben wir in der App keine Analyse- oder Tracking-SDKs von Drittanbietern, und beide lassen sich abschalten.
  • Wir speichern Ihre präzisen GPS-Koordinaten nicht auf unseren Servern (beim Tippen auf Angebots-, Rabatt- und Tour-Links wird nur ein ungefährer, auf etwa 1 km gerundeter Standort protokolliert — Abschnitt 2; EXIF-Standorte in Fotos sind Teil der Inhalte, deren Hochladen Sie selbst wählen — Abschnitt 2).
  • Wir lesen Ihren verschlüsselten Tresor nicht — ohne Ihre Passphrase technisch unmöglich.

4. Zwecke der Verarbeitung

Primäre Zwecke (für das zugrunde liegende Rechtsverhältnis erforderlich):

  • Erstellung, Authentifizierung, Betrieb und Pflege Ihres Kontos einschließlich Volljährigkeitsprüfung;
  • Bereitstellung der von Ihnen genutzten Funktionen (Reiseplanung, Reisepläne, Reservierungen, Ausgaben, Dateien, Tresor, Flugverfolgung, Wetter, von Ihnen angeforderte KI-Inhalte);
  • Verwaltung Ihres First-Class-Abonnements und Prüfung Ihrer Berechtigungen;
  • Betrieb des Empfehlungsprogramms, einschließlich Gewährung und Absicherung von Empfehlungsgutschriften (Abschnitt 13 beschreibt das Betrugsschutz-Register);
  • Versand unerlässlicher Transaktionsmitteilungen (Bestätigungscodes, Passwort-Zurücksetzung, Sicherheits- und Kontohinweise) und der von Ihnen aktivierten Benachrichtigungen;
  • Absicherung des Dienstes, Betrugs- und Missbrauchsprävention, Nachweis von Einwilligungen;
  • Erfüllung geltender rechtlicher Pflichten.

Sekundäre Zwecke (nicht erforderlich):

  • Versand eigener Produktneuigkeiten und Werbemitteilungen zum Dienst. Sie sind ausgeschaltet, solange Sie sie nicht einschalten — über die Einladung in der App oder unter Einstellungen → Mitteilungen —, gehen ausschließlich an Personen, die bereits ein Konto haben, betreffen nur unsere eigenen ähnlichen Produkte und enthalten niemals Werbung Dritter. Wir stützen uns auf unser berechtigtes Interesse, unsere eigenen Nutzer über unseren eigenen Dienst zu informieren (Art. 6 Abs. 1 lit. f i. V. m. der Ausnahme des Art. 13 Abs. 2 der ePrivacy-Richtlinie für Bestandskunden); Sie können bereits bei der Erhebung Ihrer Adresse und in jeder einzelnen Nachricht widersprechen;
  • Messung, welche unserer eigenen Werbekampagnen zu Installationen führen (Installations-Attribution, Abschnitt 2) — nur mit Ihrer Analyse-Einwilligung;
  • interne First-Party-Analysen zur Produktverbesserung, auf zwei Ebenen erhoben. Die anonyme Messung läuft für alle: Zählungen dazu, welche Bildschirme und Funktionen geöffnet werden und ob eine Aktion erfolgreich war. Dafür wird nichts auf Ihrem Gerät gespeichert. Damit die Geräte eines Tages gezählt und nicht doppelt gezählt werden, leitet unser Server einen kurzlebigen Schlüssel aus den technischen Angaben ab, die Ihre Anfrage ohnehin enthält (Netzwerkadresse, App-Version, Gerätefamilie). Dieser Schlüssel wird mit einem Geheimnis berechnet, das alle 24 Stunden ersetzt und anschließend vernichtet wird; er kann daher die Aktivität eines Tages nicht mit der des nächsten verbinden und weder auf Sie noch auf ein Konto zurückgeführt werden. Die Netzwerkadresse selbst dient nur der Berechnung und wird verworfen — sie wird nie gespeichert. Die identifizierte Analyse — dieselben Ereignisse, verknüpft mit einer dauerhaften Kennung und, sobald Sie sich anmelden, mit Ihrem Konto — läuft nur, wenn Sie sie einschalten, und Sie können sie jederzeit wieder ausschalten: in den Einstellungen (App) oder unter traveluns.com/privacy-settings (Web). Beim Ausschalten werden die bereits zu Ihnen erhobenen identifizierten Ereignisse gelöscht. Die identifizierte Analyse wird für uns von PostHog verarbeitet (Abschnitt 6) und kann Session Replay umfassen: Einige oder alle Sitzungen einwilligender Nutzer werden als Abfolge von Bildschirminteraktionen aufgezeichnet. Lesbar bleiben können: die feste Oberfläche der App selbst (etwa Schaltflächen, Menüs, Überschriften, die Einführungsseiten sowie die Tarife und Preise auf dem Upgrade-Bildschirm), Katalog-Inhalte, die wir für alle veröffentlichen (etwa Stadtführer), einfache, nicht identifizierende Zahlen, die die App daneben anzeigt (etwa wie viele Reisen Sie haben), und – nur wenn Sie dieser Fassung dieses Hinweises zugestimmt haben – die Reise, die Sie planen: ihre Ziele, Daten, Programmpunkte und die im Reiseformular gewählten Optionen sowie unsere eigenen Stockfotos von Reisezielen. Maskiert, bevor irgendetwas Ihr Gerät verlässt: alles, was Sie eingeben, andere Personen und ihre Namen oder Bilder, Ihre eigenen Fotos, Nachrichten, Notizen, Ausgaben, Buchungen und Dokumente, Ihr Heimatort sowie alles zu Ernährung, Barrierefreiheit oder besonderen Anlässen. Auf sensiblen Bildschirmen (Anmeldung, Registrierung, Bestätigungscodes, Profil, Kontolöschung, Dokumententresor, KI-Reiseberater-Chat und Ausgaben) sowie während die App im Hintergrund ist, wird die Aufzeichnung vollständig ausgesetzt. Replays existieren, damit wir sehen können, wo die App Nutzer verwirrt; sie sind ausschließlich für den Betreiber sichtbar und werden gelöscht, wenn Sie die Einwilligung widerrufen oder Ihr Konto löschen. Wir nutzen keine der beiden Ebenen für Werbung und verkaufen oder teilen sie nicht. Gesondert freiwillig angegebene Informationen, etwa der Grund einer Kontolöschung, werden ebenfalls für Produktanalysen verwendet.
  • aggregierte Reise-Statistiken: Um Vorschläge für alle zu verbessern, untersuchen wir stadtweite Trends über Reisen hinweg — etwa, welche Orte und Aktivitäten in einer Stadt am häufigsten hinzugefügt werden. Dies geschieht ausschließlich anhand von Zählungen, die viele Reisende zusammenfassen, ohne Namen, Konten, Notizen, Nachrichten oder andere Kennungen; die Ergebnisse werden nie genutzt, um Sie zu profilieren, gezielt anzusprechen oder Entscheidungen über Sie zu treffen, und nie verkauft oder weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Verbesserung des Dienstes. Sie können jederzeit widersprechen, indem Sie an contact@traveluns.com schreiben; Ihre Reisen werden dann aus diesen Zählungen ausgenommen;

Sie können der Verarbeitung zu sekundären Zwecken jederzeit widersprechen, ohne dass dies den Dienst beeinträchtigt — auf jedem dieser Wege: über den Abmeldelink in der Fußzeile jeder solchen E-Mail, der kein Passwort erfordert und sofort wirkt; über die Seite traveluns.com/unsubscribe; über die Benachrichtigungseinstellungen in der App (Konto → Benachrichtigungen), wo sich jede Kategorie für E-Mail und für Push getrennt abschalten lässt; oder per E-Mail an contact@traveluns.com mit dem Betreff „Limitación de finalidades secundarias“. Das Abmelden ist genauso einfach wie das Nichtabmelden, es wird mit Datum protokolliert und betrifft niemals die Transaktionsnachrichten, die Ihr Konto braucht: Bestätigungscodes, Passwort-Zurücksetzungen und Sicherheitshinweise erreichen Sie immer.

5. Sensible personenbezogene Daten

Wir erheben und verlangen keine sensiblen personenbezogenen Daten im Sinne des LFPDPPP (u. a. ethnische Herkunft, Gesundheitszustand, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, politische Meinungen, sexuelle Präferenz). Bitte geben Sie solche Informationen nicht in Freitextfelder ein; wenn Sie Dokumente mit heiklen Informationen speichern müssen, nutzen Sie den Zero-Knowledge-verschlüsselten Tresor.

6. Auftragsverarbeiter & Empfänger

Wir setzen zur Erbringung des Dienstes folgende Dienstleister ein (Auftragsverarbeiter im Sinne des LFPDPPP und der DSGVO oder teils eigenständig Verantwortliche):

AnbieterZweckBetroffene DatenStandort
Google Cloud (Google Ireland/LLC)Hosting: Server, Datenbank, Dateispeicher, Warteschlangen (Region europe-west1, Belgien)Alle serverseitigen DatenEU (Hosting); Support durch Google LLC (USA)
Google (Gemini / Vertex AI)KI-Inhaltserzeugung (Reisepläne, Chat, Tipps, Übersetzungen, Angebote), Extraktion weitergeleiteter Reservierungs-E-Mails sowie automatisierte Inhaltssicherheitsprüfung von Fotos und Videos, die für andere sichtbar werden könnenChat-Nachrichten, Reiseparameter, zu übersetzende Inhalte, weitergeleitete Reservierungs-E-Mails samt Anhängen, zur Sicherheitsprüfung übermittelte hochgeladene Fotos/VideoeinzelbilderWeltweit (Google-Infrastruktur; siehe Abschnitt 7)
OpenAI, xAIWeitere KI-Anbieter für Textgenerierungsaufgaben. Keiner von beiden ist primärer Anbieter: Jede Anfrage geht zuerst an Google. OpenAI ist der erste Ausweichanbieter, wenn Google ausfällt, und xAI (Grok) die letzte Rückfallebene nach OpenAIDieselben Text-Prompts (keine Kontokennungen; niemals Ihre E-Mails, Fotos oder Videos)USA
Langfuse (Langfuse GmbH)Technische Protokollierung von KI-Anfragen (Qualitäts- und Kostenüberwachung); Eingaben/Ausgaben werden aufgezeichnetKI-Ein-/Ausgaben, pseudonyme KennungenEU
Google Maps / Google Places / Distance MatrixOrtssuche, Details, Fotos, Fahrzeiten, KartenfunktionenSuchbegriffe, Ortsabfragen, abgefragte KoordinatenUSA/weltweit
MapboxKarten und RoutenKartenkachel-Anfragen, RoutenkoordinatenUSA
Open-MeteoWettervorhersagenZielkoordinaten (keine persönlichen Kennungen)EU
AeroDataBox (über MagicAPI)Flugstatus für von Ihnen verfolgte FlügeFlugnummern, DatenUSA/EU
MailerSendTransaktions- und (nach Einwilligung) Produkt-E-MailsE-Mail-Adresse, Name, ZustellereignisseEU/USA
Firebase Cloud Messaging (Google)Push-Benachrichtigungen (falls aktiviert)Push-Token, BenachrichtigungsinhalteUSA/weltweit
Apple / Google PlayApp-Vertrieb, Abrechnung von In-App-AbonnementsKauf-/Transaktionsdaten (eigenständig Verantwortliche). Wenn Sie beim Store eine Erstattung beantragen, kann der Store uns zum Kauf befragen; wir antworten mit dem Bereitstellungsstatus und dem bereits verstrichenen Anteil des bezahlten Zeitraums — nie mit Ihren Inhalten —, um die Entscheidung zu unterstützenUSA/weltweit
PostHog (PostHog, Inc. — EU-Cloud)Identifizierte Produktanalyse und Session Replay, nur für Nutzer mit Opt-in (Abschnitt 4)Nutzungsereignisse mit einer pseudonymen Kennung oder Ihrer Konto-ID, per Positivliste zugelassene Eigenschaften, maskierte Session Replays; IP-Adressen werden nicht gespeichertEU
Sentry (Functional Software, Inc.)Absturz- und Fehlerdiagnose für App und WebsiteGeräte-/OS-Daten, App-Version, Fehler-Stacktraces und technischer Zustand zum Fehlerzeitpunkt (Chat- oder Reiseinhalte werden nicht absichtlich einbezogen; E-Mail-Adressen werden geschwärzt, und IP-Adressen werden nicht im Klartext gespeichert)EU/USA
Betriebs-Alarmierung (Telegram, Slack, GitHub)Benachrichtigung des Betreibers über Dienstfehler und VorfälleAusschließlich technische Fehlerdaten: Anfragekennungen, Zählwerte, gehashte oder pseudonyme Referenzen — keine Namen, E-Mail-Adressen oder InhalteUSA/weltweit
CloudflareInhaltsauslieferung (Bilder, Website)IP-Adresse, angefragte URLsWeltweit
VirusTotal (Google) / selbst betriebenes ClamAVSchadsoftware-Prüfung von UploadsDatei-Hashes / Dateiinhalte von Uploads (nicht: Tresordateien)USA / EU
exchangerate-api.comWechselkurseKeine (generische Kursabfragen)USA
Upstash (Upstash, Inc.)Redis-Cache und Warteschlangen: kurzlebige Sitzungen, Ratenbegrenzungen, Einmal-Bestätigungscodes (immer gehasht) und temporäre AuftragsdatenPseudonyme Kennungen, die E-Mail-Adresse, zu der eine ausstehende Anmeldung oder Bestätigung gehört, IP-Adressen zur Ratenbegrenzung sowie gehashte Codes. Diese Einträge sind kurzlebig und laufen nach Minuten abEU
Sign in with Apple (Apple), Google Sign-In (Google)Anmeldung über einen Anbieter, wenn Sie diese Schaltfläche wählenDie Nutzerkennung des Anbieters, Ihre E-Mail-Adresse (oder Apples private Weiterleitungsadresse) und Ihr Name, sofern der Anbieter ihn sendet. Beide sind eigene Verantwortliche für das Konto, das Sie bei ihnen habenUSA/global
Pixabay, PexelsKatalogfotos von ReisezielenKeine: allgemeine Bildabfragen nach Stadt oder Ort, ohne Ihre DatenEU/USA

Wenn Sie über einen Link im Dienst die Website oder App eines Buchungspartners öffnen (z. B. Expedia, Trip.com, Check24, GetYourGuide, Viator, Klook, Tiqets, Civitatis), verarbeitet dieser Partner Ihre Daten als eigenständig Verantwortlicher nach seiner eigenen Datenschutzerklärung. Ausgehende Links können eine Affiliate-Kennung enthalten, damit der Partner die Vermittlung zuordnen kann; Ihre Buchungsdaten erhalten wir von Partnern nicht.

7. Internationale Datenübermittlungen

Unsere Server und Datenbanken stehen in der Europäischen Union (Belgien). Einige der genannten Anbieter verarbeiten Daten in den USA oder weltweit; insbesondere werden einige KI-Anfragen in den USA verarbeitet: Googles Gemini-Modelle können aus Rechenzentren außerhalb der EU bedient werden, wo immer Kapazität verfügbar ist, und OpenAI und xAI sitzen in den USA. Die in dieser Erklärung beschriebenen Übermittlungen an Auftragsverarbeiter sind für den Betrieb des Dienstes erforderlich und erfolgen auf Grundlage des LFPDPPP; mit der Bereitstellung Ihrer Daten und der Annahme dieser Erklärung willigen Sie in diese Übermittlungen ein. Verlassen Daten die EU/das Vereinigte Königreich/die Schweiz, stützen wir uns auf Angemessenheitsbeschlüsse der Europäischen Kommission (einschließlich des EU-US Data Privacy Framework für zertifizierte Anbieter) und/oder Standardvertragsklauseln mit ergänzenden Maßnahmen. Der Verantwortliche mit Sitz in Mexiko greift zu Verwaltungszwecken auf die Systeme zu; hierfür gelten das LFPDPPP und unsere vertraglichen Schutzmaßnahmen.

8. Google Maps und Google Places

Die Karten-, Ortssuch- und Geofunktionen des Dienstes nutzen die Dienste Google Maps und Google Places. Mit der Nutzung dieser Funktionen unterliegen Sie zusätzlich den zusätzlichen Nutzungsbedingungen für Google Maps/Google Earth und der Datenschutzerklärung von Google. Google kann die zur Beantwortung Ihrer Suchanfragen erforderlichen Ortsabfragen und Koordinaten erhalten; Google handelt nach seinen eigenen Bedingungen. Google Maps, Google Places und weitere Google-Marken sind Eigentum der Google LLC.

9. Links und Weiterleitungen zu Websites Dritter

Der Dienst enthält Links, die Sie zu externen Websites und Plattformen Dritter weiterleiten, die vollständig außerhalb der Kontrolle des Verantwortlichen liegen. Verlassen Sie den Dienst über einen solchen Link, gilt diese Datenschutzerklärung nicht mehr: Für die Verarbeitung Ihrer Daten gilt dann ausschließlich die Datenschutzerklärung der jeweiligen externen Website. Wir empfehlen, die Datenschutzerklärungen aller von Ihnen besuchten Drittseiten zu lesen. Der Verantwortliche übernimmt keine Verantwortung für die Datenschutzpraktiken solcher Dritter.

10. ARCO-Rechte (Mexiko)

Sie oder Ihr gesetzlicher Vertreter können jederzeit die im LFPDPPP vorgesehenen Rechte auf Zugang, Berichtigung, Löschung und Widerspruch (ARCO-Rechte) ausüben. Verfahren:

  1. Senden Sie einen Antrag per E-Mail an contact@traveluns.com mit dem Betreff „Solicitud ARCO“.
  2. Der Antrag muss nach dem LFPDPPP enthalten: (a) Ihren vollständigen Namen und einen Kommunikationsweg für die Antwort (E-Mail); (b) eine Kopie eines Identitätsnachweises (INE/IFE, Reisepass) bzw. den Nachweis der gesetzlichen Vertretung; (c) eine klare und präzise Beschreibung der betroffenen Daten und des auszuübenden Rechts; und (d) Angaben, die das Auffinden der Daten erleichtern (z. B. die Registrierungs-E-Mail).
  3. Fristen: Wir teilen Ihnen unsere Entscheidung innerhalb von höchstens 20 Werktagen nach Eingang mit; bei Stattgabe wird sie innerhalb der folgenden 15 Werktage umgesetzt. Die Fristen können bei Rechtfertigung einmalig um denselben Zeitraum verlängert werden.
  4. Die Ausübung der ARCO-Rechte ist kostenlos; nur gerechtfertigte Versandkosten oder Reproduktionskosten dürfen berechnet werden.
  5. Wenn die Antwort Sie nicht zufriedenstellt oder ausbleibt, können Sie innerhalb der folgenden 15 Werktage ein Rechtsschutzverfahren bei der mexikanischen Secretaría Anticorrupción y Buen Gobierno — der Datenschutz-Garantiebehörde, die das INAI seit März 2025 ersetzt — über www.gob.mx/buengobierno einleiten.

11. Rechte in anderen Rechtsordnungen

EU/UK/Schweiz (DSGVO/DSG): Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (auch gegen Verarbeitung auf Grundlage berechtigter Interessen) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Sie können sich bei Ihrer örtlichen Aufsichtsbehörde beschweren.

Kalifornien (CCPA/CPRA): Rechte auf Auskunft, Löschung, Berichtigung, Opt-out und Nichtdiskriminierung. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Sensible personenbezogene Daten verwenden wir nicht über das für den Dienst Erforderliche hinaus (wir erheben keine präzisen Geolokalisierungsdaten im Sinne des CPRA — gespeicherte Standorte sind auf etwa 1 km gerundet), und wir teilen wissentlich keine personenbezogenen Daten von Verbrauchern unter 16 Jahren.

Japan (APPI): Ihnen stehen nach Ihrem örtlichen Recht entsprechende Rechte auf Zugang, Berichtigung, Löschung und Widerspruch/Widerruf zu.

Ausübung: Die meisten Rechte können Sie direkt in der App wahrnehmen (Profil bearbeiten; Konto → Konto löschen; eine maschinenlesbare Kopie aller Daten, die wir über Sie speichern, unter Einstellungen → Deine Daten → Meine Daten anfordern, als ZIP-Archiv mit data.json — der vollständigen maschinenlesbaren Kopie — und einer README in klarer Sprache, die jeden enthaltenen Abschnitt benennt und angibt, wie viele Einträge er umfasst innerhalb von Minuten bereitgestellt und 7 Tage lang verfügbar). Für alles Weitere schreiben Sie an contact@traveluns.com; wir prüfen Ihre Identität und antworten innerhalb der gesetzlichen Frist (nach DSGVO ein Monat, verlängerbar soweit zulässig).

12. Widerruf der Einwilligung und Beschränkung von Nutzung oder Weitergabe

Sie können die erteilte Einwilligung widerrufen und die Nutzung oder Weitergabe Ihrer Daten beschränken, indem Sie eine E-Mail an contact@traveluns.com mit dem Betreff „Revocación de consentimiento“ oder „Limitación de uso“ senden; es gelten Verfahren und Fristen des Abschnitts 10. Der Widerruf wirkt nicht rückwirkend; ist die Verarbeitung für den Dienst erforderlich, kann der Widerruf bedeuten, dass wir den Dienst nicht mehr erbringen können (in diesem Fall können Sie Ihr Konto gemäß Abschnitt 13 löschen). Die Standortberechtigung können Sie jederzeit ohne Antrag direkt in den Einstellungen Ihres Betriebssystems widerrufen.

13. Speicherdauer und Löschung Ihres Kontos

So löschen Sie Ihr Konto: Gehen Sie in der App zu Konto → Konto löschen und bestätigen Sie mit Ihrem Passwort und dem per E-Mail zugesandten Bestätigungscode — oder, wenn Sie sich mit Apple oder Google angemeldet haben und kein Passwort besitzen, mit einer frischen Anmeldung bei diesem Anbieter; die Anfrage wird sofort ausgeführt. Alternativ können Sie die Löschung per E-Mail an contact@traveluns.com beantragen (wir prüfen Ihre Identität). Dieser Weg erfüllt die Kontolösch-Anforderungen der Richtlinien von Apple App Store und Google Play.

  • Was unwiderruflich anonymisiert wird: Bei der Löschung Ihres Kontos werden Ihre personenbezogenen Identifikationsdaten — Name, E-Mail-Adresse, Profilbild, Geburtsdatum sowie Wohnort/Bundesland — dauerhaft und unwiderruflich entfernt und können weder von uns noch von Dritten wiederhergestellt werden. Ihr Passwort wird ungültig gemacht, und Ihr Zugriff wird sofort widerrufen. Ihre E-Mail-Adresse wird sofort nach Abschluss der Löschung wieder freigegeben (z. B. zur Erstellung eines neuen, unabhängigen Kontos).
  • Was vollständig gelöscht wird, nicht nur anonymisiert: Ihr Gesprächsverlauf mit dem KI-Reiseassistenten (einschließlich der Kopie bei unserem KI-Tracing-Anbieter), der Inhalt Ihres verschlüsselten Dokumententresors samt Schlüsselmaterial, Ihre Reiseerinnerungen, Fotos, Clips und Ihr Reisetagebuch, Ihre Notizen, hochgeladenen Dateien und importierten Reservierungs-E-Mails, Reservierungen, die nur Sie sehen konnten, Ihre verknüpften E-Mail-Adressen, Protokolle von Identitätsänderungen sowie die Push-Benachrichtigungsregistrierungen Ihrer Geräte. Gespeicherte Dateien werden innerhalb von Minuten nach Abschluss der Anfrage gelöscht.
  • Was mit Reisen geschieht, deren Eigentümer Sie sind: Während der Löschung listen wir jede Reise auf, deren einziger Eigentümer Sie sind und auf der weitere Personen sind, und bitten Sie um eine Entscheidung. Jede davon wird entweder an ein von Ihnen benanntes Mitglied übertragen, das damit Eigentümer wird und die Reise für alle funktionsfähig hält, oder — wenn Sie niemanden benennen — endgültig für jede Person darauf gelöscht, samt Reiseplan, Reservierungen und Dateien. Reisen, die nur Sie sehen konnten, werden mit Ihren übrigen privaten Daten gelöscht. Eine Reise, die bereits eine zweite Eigentümerschaft hat, läuft ohne Sie weiter und wird gar nicht erst zur Sprache gebracht.
  • Was erhalten bleibt, zugeordnet zu einem „gelöschten Nutzer“: Inhalte in Reisen, die Sie überdauern — Aktivitäten, Notizen, Buchungen und Dateien, die Sie zu einer übertragenen Reise oder einer Reise beigetragen haben, auf der Sie Mitglied waren — bleiben unter einer anonymisierten Platzhalter-Identität erhalten, die nicht mehr auf Sie zurückgeführt werden kann, damit diese Reisen für die verbleibenden Personen weiter funktionieren und wir aggregierte, nicht identifizierende Produktanalysen behalten können. Ausgabenübersichten, die Sie mit mindestens einer weiteren registrierten Person teilen, bleiben für diese erhalten, gelöst von einer gelöschten Reise und mit Ihrem Namen durch den Platzhalter ersetzt; eine Übersicht, auf der sonst nur von Ihnen selbst eingetragene Gäste stehen, wird mit der Reise gelöscht.
  • Weitere überdauernde Daten: (a) Ihr angegebener Löschgrund, ohne Ihre E-Mail-Adresse, für Produktanalysen; (b) Nachweise Ihrer Annahme von Nutzungsbedingungen/Datenschutzerklärung und Ihrer E-Mail-Einwilligungen, reduziert auf Ihre anonymisierte Konto-ID, die Dokumentversion und den Zeitpunkt sowie — nur bei der Annahme von Nutzungsbedingungen/Datenschutzerklärung — einen irreversiblen, mit Schlüssel gebildeten Hash (HMAC) der E-Mail-Adresse, mit der Sie sich registriert haben, damit wir im Fall eines Rechtsstreits nachweisen können, dass diese Adresse eine bestimmte Fassung angenommen hat — als rechtliche Nachweise aufbewahrt und fünf Jahre nach der Löschung Ihres Kontos gelöscht, oder früher, sobald nicht mehr erforderlich; (c) Kauf- und Abonnementbelege, soweit Steuer- und Erstattungsabwicklung sie erfordern; (d) eine anonyme statistische Zusammenfassung Ihrer Reisen — Ziel, Monat, Dauer, Reisetyp, Budgetklasse, Tempo, Stil, die gewählten Interessen und Verkehrsmittel, mit wie vielen Personen die Reise geteilt wurde und eine Zählung der Stopps nach Kategorie — ohne Namen, E-Mail, Kennung, ein genaueres Datum als den Monat oder Freitext, die Sie daher nicht identifizieren kann; (e) kurzlebige verschlüsselte Sicherungskopien, die innerhalb von 7 Tagen rotieren — eine Sicherung wird nie genutzt, um gelöschte Daten wieder in Betrieb zu nehmen, und sollte je eine wiederhergestellt werden, werden alle danach erfolgten Löschungen aus einem Register erneut angewendet, das nur anonymisierte Konto-IDs enthält.
  • Ein Betrugsschutz-Register unumkehrbarer Prüfwerte: Damit nicht dieselbe Person den Empfehlungsbonus immer wieder kassiert, indem sie ihr Konto löscht und sich neu anmeldet, bewahren wir einen geschlüsselten Hash (HMAC) Ihrer Anmelde-E-Mail-Adresse, Ihrer Apple- oder Google-Anmeldekennung und Ihrer Gerätekennung auf. Dieses Register enthält ausschließlich diese Hashes — keinen Namen, keine Adresse, keine Kennung im Klartext und keine Verknüpfung zu Ihrem Konto, Ihren Reisen oder irgendeinem Profil. Es lässt sich nicht zurückrechnen und eignet sich weder zur Identifizierung noch zur Profilbildung; beantworten kann es allein, ob ein Prüfwert einer bestimmten Art schon einmal ein Konto angelegt hat. Einträge werden 24 Monate nach der letzten Beobachtung gelöscht. Die Kopie dieses E-Mail-Hashes, die mit Ihrem Konto verknüpft ist, wird bei dessen Löschung entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Betrugsprävention; Art. 17 Abs. 3 erlaubt die Aufbewahrung gegenüber dem Löschanspruch. Sie können weiterhin ein neues Konto mit derselben E-Mail-Adresse anlegen (siehe oben); das Register verhindert nur, dieselbe Aktionsgutschrift zweimal zu erhalten.
  • Deaktivierung (im Unterschied zur Löschung) bewahrt Ihre eigenen Daten unverändert für eine Rückkehr auf — Ihre privaten Reisen, Ihr Reisetagebuch und Ihre Abzeichen sind nach dem erneuten Anmelden alle noch da. Sie ist jedoch keine leisere Form des Bleibens: Die Deaktivierung entfernt Sie aus jeder Reise und jeder Ausgabenübersicht, die Sie mit anderen teilen, und verbirgt Sie vor Suche, Profilen und Mitgliederlisten. Deshalb stellt sie dieselbe Frage nach Reisen, deren einziger Eigentümer Sie sind und die Sie teilen, mit denselben zwei Ausgängen wie oben. Verlassene Reisen werden bei einer Rückkehr nicht wiederhergestellt. Die vollständige Löschung können Sie jederzeit stattdessen verlangen.
  • Laufende Aufbewahrungsfristen, solange Ihr Konto besteht: Rohe Analyseereignisse werden nach 180 Tagen gelöscht (aggregierte Zählwerte werden ohne Kennungen länger aufbewahrt); KI-Anfrageprotokolle bei unserem Tracing-Anbieter (Langfuse) nach 90 Tagen; weitergeleitete Reservierungs-E-Mails nach 90 Tagen; Datenexporte nach 7 Tagen; die Einträge des Betrugsschutz-Registers 24 Monate nach der letzten Beobachtung; administrative Prüfprotokolle (Aufzeichnungen der am Konto durch den Betreiber oder durch Sie vorgenommenen Änderungen, aufbewahrt für Sicherheit und Rechenschaft) so lange, wie der Kontokontext es erfordert. E-Mail-Zustellprotokolle und Serverprotokolle werden für kurze technische Zeiträume aufbewahrt.
  • Warum Anonymisierung Ihr Recht auf Löschung erfüllt: Sobald Daten unwiderruflich von allem befreit sind, was Sie identifizieren könnte, sind sie keine „personenbezogenen Daten“ mehr im Sinne der DSGVO (Art. 4 Abs. 1; Erwägungsgrund 26) — ihre Anonymisierung ist ein anerkannter Weg, das Recht auf Löschung (Art. 17) zu erfüllen, sobald eine tatsächliche Re-Identifizierung unmöglich ist. Dasselbe Prinzip liegt den Kontolösch-Anforderungen von Apple und Google zugrunde: Verlangt wird, dass Sie über den Dienst nicht mehr identifiziert oder kontaktiert werden können — nicht, dass jeder Datensatz, der auf Ihr früheres Konto verweist, physisch entfernt wird.

14. Sicherheit

Zu den Maßnahmen gehören: TLS für alle Übertragungen (mit Zertifikats-Pinning in der App), bcrypt-Passwort-Hashing, verschlüsselte Speicherung, EU-Residenz für gespeicherte Daten (Abschnitt 7), strenge Zugriffskontrollen, Ratenbegrenzung und Brute-Force-Sperren, Schadsoftware-Prüfung von Uploads über eine isolierte Quarantäne-Pipeline, unveränderliche Prüfprotokolle und ein Zero-Knowledge-verschlüsselter Tresor (AES-256-GCM, argon2id-Schlüsselableitung auf Ihrem Gerät). Kein Internetdienst ist zu 100 % sicher; verwenden Sie ein einzigartiges, vertrauliches Passwort.

15. Minderjährige

Der Dienst richtet sich an Erwachsene (18+). Bevor etwas erzeugt wird — auch als Gast ohne Konto — müssen Sie bestätigen, dass Sie mindestens 18 Jahre alt sind; wir halten fest, wann das geschah. Wird bei der Registrierung ein Geburtsdatum angegeben, weist die Registrierung Daten unter 18 Jahren ab. Wir verarbeiten wissentlich keine Daten von Minderjährigen. Wenn Sie glauben, dass eine minderjährige Person ein Konto oder eine Gastsitzung besitzt, kontaktieren Sie uns — wir löschen sie.

16. Nutzung von Traveluns ohne Konto (Gastsitzungen)

Sie können eine Reise planen, ohne ein Konto anzulegen. Wenn Sie auf dem Bildschirm „Neue Reise“ die Alters- und Bedingungsbestätigung ankreuzen, legen wir ein temporäres Gastprofil an — kein Konto —, damit die Reiseroute erzeugt werden kann. Das umfasst:

  • Eine Gerätekennung, die auf Ihrem Gerät erzeugt und in dessen sicherem Schlüsselbund gehalten wird. Wir speichern davon nur einen Schlüssel-Hash (HMAC), nie die Kennung selbst. Sie dient dazu, eine kostenlose Reise pro Gerät durchzusetzen und Missbrauch zu begrenzen, und bleibt bei einer Neuinstallation erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, eine kostspielige Gratisfunktion vor Missbrauch zu schützen.
  • Die von Ihnen eingegebenen Reisedaten sowie Ihre Nachrichten, wenn Sie den KI-Guide nutzen. Sie gehen zu den in Abschnitt 6 genannten KI-Anbietern, um Ihre Reiseroute zu erstellen — zu denselben Bedingungen wie bei Kontoinhabern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erbringung der von Ihnen angeforderten Leistung.
  • Einen Schlüssel-Hash der IP-Adresse, von der die Gastsitzung erstellt wurde, zur Untersuchung von Missbrauch. Die Adresse selbst speichern wir nicht.

Als Gast fragen wir weder Namen noch E-Mail-Adresse oder Geburtsdatum ab. Sie bestätigen, dass Sie mindestens 18 Jahre alt sind (Abschnitt 15); ein Geburtsdatum wird dabei nicht erhoben.

Aufbewahrung. Gastdaten werden 30 Tage nach Erstellung der Gastsitzung automatisch gelöscht — das temporäre Profil, die erzeugte Reise und der Geräteeintrag. Früher löschen: in der App über Konto → Meine Reise und Daten löschen oder per E-Mail an contact@traveluns.com. Das Löschen gibt das Gerät auch für eine neue Reise frei.

Wenn Sie aus einer Gastsitzung ein Konto anlegen, bleibt die Reise erhalten und das temporäre Profil wird zu Ihrem Konto. Die 30-tägige Gastlöschung gilt dann nicht mehr; maßgeblich ist Abschnitt 13.

17. Soziale Funktionen, Profile & Teilen mit anderen Nutzern

Traveluns enthält optionale soziale Funktionen. Es gibt keinen öffentlichen Feed: Nichts, was Sie erstellen, ist für das allgemeine Internet sichtbar, und jede der nachfolgend genannten Zielgruppen ist auf angemeldete Traveluns-Nutzer beschränkt.

  • Ihre Zielgruppen-Einstellungen. Drei Einstellungen — Profil (Flaggen, Weltkarte, Statistiken, Reisedaten, Abzeichen), Fotos (Galerien, Titelbilder, Avatar in voller Größe) und Reisen (Reisen und Tagebücher) — jeweils einstellbar auf Privat, Freunde, Follower oder Alle. „Alle“ bedeutet: jeder angemeldete Nutzer, einschließlich Personen, die Sie über die Suche finden. Sie können jede Einstellung jederzeit in der App ändern.
  • Standardeinstellungen. Sofern Sie sie nicht ändern, ist Ihre Profil-Gruppe für Ihre bestätigten Follower sichtbar, Ihre Foto- und Reise-Gruppen für Ihre Freunde (beidseitige Verbindungen). Sie erscheinen standardmäßig in der Personensuche; schalten Sie „auffindbar“ aus, um nur noch über von Ihnen geteilte Links gefunden zu werden. Personen, mit denen Sie auf einer geteilten Reise reisen, können Ihre Profil-Gruppe wie ein Freund sehen.
  • Follower und Freunde entstehen nur aus Verbindungen, die Sie bestätigen: Jemand folgt Ihnen, wenn Sie seine Anfrage annehmen oder er einen von Ihnen geteilten Einladungslink verwendet; bis zu Ihrer Bestätigung sieht er nur Ihren Namen und Ihr Foto.
  • Was Mitglieder einer geteilten Reise voneinander sehen: Benutzername, Anzeigename, Avatar, Abonnementstufe, Abzeichen und die Zugriffsstufe jedes Mitglieds auf dieser Reise — sowie alles, was der geteilten Reise selbst hinzugefügt wurde (Reiseplan, Notizen, Dateien, Ausgaben, Umfragen, gemäß den Zugriffseinstellungen je Mitglied). Der Eigentümer der Reise kann zusätzlich die E-Mail-Adresse sehen, mit der Sie beigetreten sind; sie wird zur Verwaltung der Einladungen benötigt.
  • Einladungen. Wenn Sie jemanden per E-Mail einladen, speichern wir diese Adresse, um die Einladung zuzustellen und nachzuverfolgen. Wenn Sie über einen Link beitreten, sieht der Reiseeigentümer Ihren Namen und Ihr Foto, bevor er Sie bestätigt.
  • Profilkarte. Wenn Sie eine teilbare Profilkarte erstellen (die nach Ihrer Wahl Ihren Namen oder Benutzernamen, Ihren Avatar, Ihre Stufe, Flaggen, besuchte Bundesstaaten oder Passstempel mit Jahreszahlen zeigt), wird das Kartenbild auf unseren Servern gespeichert und der Zielgruppe angezeigt, die Ihre Profil-Einstellung zulässt. Sie können die Karte jederzeit ändern oder entfernen.
  • Empfehlungsprogramm. Wenn Sie einen Empfehlungscode teilen und jemand ihn einlöst, sieht jeder von Ihnen beiden nur, was das Produkt anzeigt (z. B. dass eine Belohnung verdient wurde) — die Kontodaten der jeweils anderen Person werden nicht geteilt. Die Betrugsschutz-Verarbeitung für Empfehlungen beschreibt Abschnitt 13.
  • Blockieren und Melden. Sie können jeden Nutzer blockieren (er kann Ihre Inhalte dann nicht mehr sehen und nicht mehr mit Ihnen interagieren) und Nutzer oder Inhalte zur Prüfung an uns melden.

18. Cookies, Analysen & Website

Die App zeigt keine Werbung und enthält kein Werbe-SDK. Sie verwendet keine Cookies und keine Tracker von Drittanbietern; unsere Produktanalysen sind First-Party (Abschnitt 4), unterstützt durch die Opt-in-Anbieter in Abschnitt 6, und können deaktiviert werden.

Die Website traveluns.com (einschließlich der Web-Version der App) zeigt keine Werbung und setzt keine Werbe- oder Tracking-Cookies. Sie nutzt den lokalen Speicher Ihres Browsers für Ihre angemeldete Sitzung und für Ihre Datenschutz-Entscheidungen. Eine First-Party-Analyse-Kennung wird dort erst geschrieben, nachdem Sie die identifizierte Analyse eingeschaltet haben; davor — und wieder, sobald Sie sie ausschalten — werden weder eine Analyse-Kennung noch Sitzungsdaten auf Ihrem Gerät gespeichert. Sie lädt zudem einen Absturz- und Fehlerberichtsdienst (Sentry, Abschnitt 6) und ruft die Karten- und Bildanbieter aus Abschnitt 6 auf, die beim Ausliefern der Inhalte Ihre IP-Adresse erhalten. Produktanalyse und Absturzdiagnose haben getrennte Schalter unter traveluns.com/privacy-settings; dieselben zwei finden Sie in der App unter Einstellungen. Die Produktanalyse ist aus, bis Sie sie einschalten; die Absturzdiagnose ist standardmäßig an und lässt sich abschalten. Wenn Sie angemeldet sind, wird Ihre Analyse-Entscheidung auch bei Ihrem Konto gespeichert und gilt damit auf allen Geräten und über eine Neuinstallation hinweg. Wenn Sie die Website über einen unserer Kampagnenlinks erreichen, werden die vom Link mitgeführten Kampagnenkennzeichnungen (utm-Parameter oder eine Klickkennung) nur für Ihren aktuellen Besuch behalten und dann verworfen — es sei denn, Sie schalten die identifizierte Analyse ein; dann können sie gespeichert werden, um Ihre Registrierung der Kampagne zuzuordnen. Ein Werbe- oder seitenübergreifendes Tracking-Netzwerk Dritter setzen wir auf der Website nicht ein. Sollte sich das ändern, schalten wir zuerst einen Einwilligungsbanner vor.

Was wir auf Ihrem Gerät speichern, und die Karte. Die Schlüssel, die wir schreiben können, sind Ihre angemeldete Sitzung, Ihre Datenschutzentscheidungen (pmt24_analytics_consent, pmt24_diagnostics_enabled), eine eigene Analyse-Kennung (pmt24_anon_id, erst nachdem Sie die identifizierte Analyse eingeschaltet haben) und kurzzeitig bis zu drei Codes, die eine Registrierung begleiten: pmt24_pending_invite_code, pmt24_pending_follow_code und pmt24_pending_referral_code. Sie werden entfernt, sobald sie verwendet wurden, und wenn Sie Ihr Konto auf diesem Gerät löschen oder deaktivieren. Daneben sendet die von uns genutzte Kartenbibliothek (Mapbox, Abschnitt 6) eigene Nutzungstelemetrie — Interaktionsereignisse mit der Karte, verknüpft mit einer von Mapbox erzeugten Kennung, nicht mit Ihrem Konto. Die von uns ausgelieferten Versionen bieten keine Abschaltmöglichkeit, daher benennen wir sie hier.

19. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich der Dienst weiterentwickelt. Version und Gültigkeitsdatum stehen oben; Änderungen werden auf dieser Seite (traveluns.com/de/privacy) veröffentlicht, und wesentliche Änderungen kündigen wir in der App an, wo Sie die neue Fassung bestätigen. Wir dokumentieren, welche Fassung Sie angenommen haben.

20. Kontakt

contact@traveluns.com — Kevin Meda Rodriguez, Alcaldía Coyoacán, Ciudad de México, Mexiko (die vollständige Anschrift des Verantwortlichen steht in Abschnitt 1 und wird zudem auf Anfrage für ARCO-Zwecke und amtliche Zustellungen mitgeteilt).

Startseite · Nutzungsbedingungen · Datenschutzerklärung · Abonnement- und Erstattungsrichtlinie · Support · English · Español · Français

© 2026 Traveluns · Kevin Meda Rodriguez, Coyoacán, Ciudad de México, México · contact@traveluns.com