Holiplan

Datenschutzerklärung

1. Datenschutz auf einen Blick

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert dich darüber, wie wir mit deinen Daten umgehen.

Verantwortlicher (Art. 4 Nr. 7 DSGVO)

Daniel Cerhak

Michael-Ende-Str. 10

85051 Ingolstadt

E-Mail: support@holiplan.de

2. Welche Daten speichern wir?

2.1 Account-Daten

  • Name
  • E-Mail-Adresse
  • Passwort (verschlüsselt)
  • Profilbild (optional)

2.2 Reisedaten

  • Reiserouten und Ziele
  • Reisefotos (optional)
  • Gemeinsame Ausgaben
  • Mitreisende (nur wenn du sie einlädst)
  • Tagebucheinträge (optional)
  • Checklisten und Packlisten
  • Vorschläge und Abstimmungen

2.3 Technische Daten

  • Login-Token (localStorage)
  • Browser-Typ und Version
  • IP-Adresse (nur für Server-Logs)
  • Push-Notification-Token (für mobile App-Benachrichtigungen, optional)
  • Login-Zeitpunkte und Aktivitätsdaten

3. Cookies & localStorage

Wir verwenden localStorage um deine Login-Session zu speichern. Dies ist notwendig, damit du eingeloggt bleibst.

✅ Was wir NICHT tun:

  • Keine Werbe-Cookies
  • Keine Datenverkauf an Dritte
  • Kein Tracking für Werbezwecke

3.1 Google Analytics

Wir nutzen Google Analytics 4 zur Analyse der Websitenutzung. Dies hilft uns, Holiplan zu verbessern und Fehler zu erkennen.

📊 Was wird erfasst:

  • Seitenaufrufe und Verweildauer
  • Gerätetyp und Browser (anonymisiert)
  • Ungefährer Standort (Land/Region, keine genaue Adresse)
  • Interaktionen mit der Website

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) i.V.m. § 25 Abs. 1 TTDSG

IP-Anonymisierung: Aktiviert - deine IP-Adresse wird vor der Speicherung gekürzt.

Opt-Out: Du kannst Google Analytics deaktivieren über das Browser-Add-on von Google oder über unseren Cookie-Banner.

3.2 Social Login (Google / Apple)

Du kannst dich optional über Google oder Apple registrieren und anmelden. Dabei erhalten wir folgende Daten vom jeweiligen Anbieter:

  • Google: Name, E-Mail-Adresse, Profilbild (öffentliches Google-Profil)
  • Apple: E-Mail-Adresse (ggf. Apple-Relay-Adresse), Name (nur beim ersten Login)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Wir speichern keine Passwörter von Google/Apple. Die Authentifizierung erfolgt ausschließlich über sichere Token.

3.3 Push-Benachrichtigungen

Wenn du der App erlaubst, Push-Benachrichtigungen zu senden, speichern wir deinen Push-Token (eine anonyme Geräte-Kennung). Damit senden wir dir:

  • Erinnerungen an bevorstehende Reisen
  • Benachrichtigungen über Aktivitäten in deinen Reisen
  • Einladungen und Planungs-Updates

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Du kannst Push-Benachrichtigungen jederzeit in deinen Geräte-Einstellungen deaktivieren.

3.4 E-Mail-Benachrichtigungen

Wir senden dir automatisierte E-Mails zu folgenden Anlässen:

  • E-Mail-Verifizierung bei Registrierung
  • Einladungen zu Reisen (durch andere Nutzer)
  • Erinnerungen an ausstehende Einladungen (nach 3 Tagen)
  • Erinnerungen an bevorstehende Reisen (optional)
  • Passwort-Zurücksetzen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst optionale E-Mails in deinen Profil-Einstellungen deaktivieren.

4. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft: Welche Daten haben wir von dir?
  • Berichtigung: Falsche Daten korrigieren
  • Löschung: Account und alle Daten löschen
  • Datenübertragbarkeit: Deine Daten exportieren
  • Widerspruch: Datenverarbeitung widersprechen
  • Einschränkung: Verarbeitung einschränken lassen

Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

4.1 Aufbewahrungsfristen

Wir speichern deine Daten nur solange, wie es für die Erbringung unseres Dienstes erforderlich ist:

  • Account-Daten: Bis zur Löschung deines Kontos
  • Reisedaten: Bis zur Löschung der Reise oder deines Kontos
  • Server-Logs: Maximal 30 Tage
  • E-Mail-Logs: Maximal 90 Tage
  • Push-Tokens: Bis zur Abmeldung oder Konto-Löschung

5. Datensicherheit

Wir schützen deine Daten durch:

  • Verschlüsselte Passwörter (bcrypt)
  • HTTPS-Verschlüsselung
  • Sichere Server in Deutschland/EU
  • Regelmäßige Backups
  • Zugriffsbeschränkungen

6. Externe Dienste

6.1 Karten-Dienst (OpenStreetMap)

Wir nutzen OpenStreetMap (OSM) und Nominatim für die Darstellung von Karten und Geocoding.

Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom

🌍 Datenschutzfreundlich:

  • IP-Adresse (für Karten-Tiles)
  • Standort-Koordinaten (nur wenn du sie eingibst)
  • Suchanfragen für Geocoding

Zweck: Darstellung von Karten und Adress-Suche

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Datenschutz: OpenStreetMap ist Open Source und DSGVO-konform. Keine Tracking-Cookies.

Mehr Infos: OSM Privacy Policy

6.2 Wetter-Dienst (OpenWeatherMap)

Für Wetterinformationen nutzen wir die API von OpenWeather Ltd.

Übermittelte Daten: Koordinaten der Reiseziele (keine personenbezogenen Daten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

6.3 Affiliate-Partner

Wir zeigen Reise-Angebote von Partnern wie Booking.com, GetYourGuide und anderen Reiseanbietern. Wenn du auf einen Affiliate-Link klickst, werden Klick-Zähler auf unserer Seite gespeichert (keine personenbezogenen Daten). Auf der Zielseite gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

6.4 Expo Push Service

Für Push-Benachrichtigungen in der mobilen App nutzen wir den Dienst von Expo (650 Industries, Inc.).

Übermittelte Daten: Push-Token und Nachrichteninhalt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7. Kontakt

Bei Fragen zum Datenschutz erreichst du uns unter:

E-Mail: support@holiplan.de

Adresse:
Daniel Cerhak
Michael-Ende-Str. 10
85051 Ingolstadt

Stand: März 2026
Diese Datenschutzerklärung kann sich ändern. Wir informieren dich über wesentliche Änderungen.

Datenschutzerklärung | Holiplan