Datenschutzerklärung
Diese Hinweise beschreiben die Verarbeitung personenbezogener Daten bei VoyaPlan auf www.voyaplan.de. Sie gelten für den Besuch der öffentlichen Seiten und die Nutzung der Reiseplanung.
1. Verantwortlicher und Kontakt
Verantwortlich ist [Diensteanbieter ergänzen], [ladungsfähige Anschrift ergänzen]. Kontakt für Datenschutzanfragen: [E-Mail-Adresse ergänzen].
Die konkreten Betreiberangaben findest du auch im Impressum.
2. Abruf der Website und Serverprotokolle
Beim Abruf der Website übertragen Browser und Server technisch notwendige Daten, insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, HTTP-Status und Angaben zum Browser. Der Hosting-Anbieter verarbeitet diese Daten für Auslieferung, Stabilität und Missbrauchsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb). Der Hosting-Anbieter und sein Standort sind noch zu ergänzen. Die konkrete Aufbewahrungsdauer der Serverprotokolle ist noch mit dem Hosting-Anbieter zu klären.
3. Benutzerkonto und Anmeldung
Bei Registrierung oder Anlage eines Kontos werden Name, E-Mail-Adresse, Passwort-Hash, Rolle und Erstellungszeit gespeichert. Die Daten dienen der Anmeldung, Kontoverwaltung und Zuordnung von Reisen. Das Passwort selbst wird nicht im Klartext gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes). Für die Anmeldung und zum Schutz von Formularen nutzt die Website eine technisch erforderliche PHP-Sitzung mit Sitzungskennung und CSRF-Token. Diese Funktionen sind für die Bereitstellung des angemeldeten Bereichs erforderlich (§ 25 Abs. 2 TDDDG). Eine optionale öffentliche Registrierung kann durch die Administration aktiviert oder deaktiviert werden.
4. Reiseplanung und Zusammenarbeit
Du kannst Reiseziel, Zeitraum, Beschreibung, Route, Unterkünfte, Verkehrsmittel, Ausflüge, Kosten, Zahlungen, Aufgaben, Packlisten und weitere Reiseinformationen erfassen. Einladungen können E-Mail-Adressen von Mitreisenden enthalten. Berechtigte Mitreisende sehen die jeweils für die Reise freigegebenen Daten und können sie gemäß ihrer Rolle bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Daten über andere Personen, die du selbst einträgst, solltest du deren Zustimmung oder eine andere Berechtigung haben.
Eine Reise kann vom Berechtigten ausdrücklich als öffentlich markiert werden. Dann sind die freigegebenen Reiseinhalte über die öffentliche Ansicht erreichbar und können auf der Landingpage als Beispiel erscheinen. Für die Veröffentlichung personenbezogener Daten Dritter ist eine eigene rechtliche Grundlage erforderlich. Vor dem Freischalten sollten persönliche Details, Buchungsnummern, Dokumente und Fotos geprüft werden. Die öffentliche Ansicht ist kein vertraulicher Speicherort.
5. Fotos, Bilder und Dokumente
Wenn du ein Profilfoto, Reisebilder, Artikelbilder oder Dokumente hochlädst, werden die Dateien zur Anzeige und Nutzung der jeweiligen Funktion auf dem Webserver gespeichert. Dazu können Fotos von dir und Mitreisenden sowie Metadaten in den Dateien gehören. Profilbilder erscheinen für berechtigte Nutzer in der Mitreisendenansicht; veröffentlichte Artikelbilder und ausdrücklich öffentliche Reiseinhalte können für alle Besucher sichtbar sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Konto und Reiseplanung. Lade keine fremden Fotos oder sensiblen Dokumente ohne die nötigen Rechte hoch.
6. Artikel und redaktionelle Inhalte
Bei redaktionellen Artikeln werden Text, Bilder, Kategorie, Veröffentlichungsdatum und Autorenzuordnung gespeichert. Veröffentlichte Artikel sind öffentlich abrufbar. Eingebettete Bilder können auch von externen HTTPS-Adressen stammen; beim Laden solcher Bilder kann der jeweilige Anbieter technische Zugriffsdaten erhalten. Redakteure sollten nach Möglichkeit lokal hochgeladene Bilder verwenden.
7. Externe Inhalte
Die Landingpage und öffentliche Reiseansichten können Länderflaggen von flagcdn.com laden. Die interaktive Weltkarte im angemeldeten Bereich lädt einen Ländergrenzen-Datensatz von cdn.jsdelivr.net. Beim Abruf dieser Inhalte können IP-Adresse, Browserdaten und Zeitpunkt an die jeweiligen Anbieter übertragen werden; deren Server können außerhalb des Europäischen Wirtschaftsraums liegen. Die Einbindung dient der Darstellung der Flaggen und Karte (Art. 6 Abs. 1 lit. f DSGVO). Extern eingebettete Artikelbilder können ebenfalls Verbindungen zu deren Servern auslösen.
8. Empfänger und Speicherung
Je nach Funktion erhalten der Hosting-Anbieter als technischer Dienstleister, berechtigte Mitreisende sowie Besucher öffentlicher Reisen oder Artikel Zugriff auf die betreffenden Daten. Eine Weitergabe zu Werbezwecken ist in den geprüften Funktionen nicht vorgesehen. Kontodaten und Reiseinhalte bleiben grundsätzlich gespeichert, solange das Konto oder die jeweilige Reise genutzt wird; Löschfunktionen für Reisen und Benutzer sind vorhanden. Gesetzliche Aufbewahrungspflichten und technisch erforderliche Sicherungen können eine spätere Löschung einzelner Kopien bedingen. Konkrete Backup-Fristen müssen anhand des tatsächlichen Hostings ergänzt werden.
9. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Wende dich dafür an die oben genannte Kontaktadresse. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO).
10. Änderungen
Wenn weitere Dienste, Analysewerkzeuge oder neue Funktionen eingebunden werden, müssen diese Hinweise vor ihrer Nutzung entsprechend angepasst werden.