Datenschutzerklärung

Stand: Oktober 2026

Hier erfährst du, welche Daten traveletto verarbeitet, wozu, auf welcher Rechtsgrundlage und an wen sie gehen. traveletto ist ein Reiseplaner: Du leitest Buchungsbestätigungen weiter oder lädst sie hoch, traveletto liest daraus deine Buchungen aus, baut deinen Tagesplan und erinnert dich an Fristen.

1. Verantwortlicher

Alexander Junge, traveletto
Maistr. 48, 80337 München
Telefon: 089 / 17107207
E-Mail: mail@alexanderjunge.de

2. Besuch der Website und Hosting

Beim Aufruf jeder Seite verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser und Betriebssystem. Das dient der Auslieferung der Seiten, der Fehlersuche und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nicht mit anderen Daten zusammengeführt und regelmäßig gelöscht.

Der Server wird von Hostinger International Ltd. (Zypern) betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Schriften und Bilder liegen auf unserem eigenen Server. Wir setzen keine Analyse- oder Werbedienste ein und binden keine Inhalte von Drittanbietern ein, die beim Seitenaufruf Daten erhalten.

3. Konto und Anmeldung

Bei der Registrierung gibst du deinen Vor- und Nachnamen, einen Benutzernamen und deine E-Mail-Adresse an. Außerdem speichern wir, wann du den AGB zugestimmt hast und welche Fassung das war. Das Konto entsteht erst, wenn du deine Adresse mit dem Code oder Link bestätigst. Tust du das nicht, löschen wir deine Angaben, sobald die Anfrage nach 15 Minuten abgelaufen ist.

Angemeldet wirst du ohne Passwort: Wir schicken dir einen Link und einen sechsstelligen Code per E-Mail. Beides ist nur kurz gültig, in der Datenbank steht davon nur eine Prüfsumme.

Deinen Vor- und Nachnamen sieht niemand außer dir und uns. Freunde sehen nur deinen Benutzernamen.

Freiwillig kannst du im Konto eine Telefonnummer und deinen Heimatort angeben. Die Telefonnummer wird nicht per SMS geprüft und dient nur dazu, dass Freunde dich finden, wenn du das erlaubst.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Cookies

Wir setzen nur technisch notwendige Cookies: ein Anmelde-Cookie, das dich 30 Tage angemeldet hält, und ein Sitzungs-Cookie, das Formulare gegen Missbrauch schützt. Sie sind für den Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und brauchen keine Einwilligung. Tracking-Cookies gibt es nicht.

4. Buchungen und weitergeleitete Mails

Wenn du eine Mail an traveletto weiterleitest oder ein Foto oder PDF hochlädst, speichern wir die Nachricht samt Anhängen und die daraus erkannten Buchungen. Darin können stehen: Namen der Reisenden, Buchungsnummern, Reisedaten und -zeiten, Adressen von Unterkünften, Preise und Stornobedingungen. Buchungen kannst du auch von Hand anlegen. Diese Daten brauchen wir, um dir deine Reisen anzuzeigen und dich zu erinnern (Art. 6 Abs. 1 lit. b DSGVO).

Bitte leite nur Mails weiter, die du für deine Reiseplanung nutzen darfst. Wenn du Daten von Mitreisenden weitergibst, sorge dafür, dass sie damit einverstanden sind.

Mails von Absendern, die keinem Konto zugeordnet werden können, löschen wir nach 30 Tagen. Mails, die mangels Guthaben warten, löschen wir ebenfalls nach 30 Tagen.

5. Auslesen durch künstliche Intelligenz

Um Buchungen aus Mails, Fotos und PDFs zu erkennen, schicken wir deren Inhalt an die Programmierschnittstelle von OpenAI (OpenAI Ireland Ltd., Dublin, Irland). Für die Recherche eines Reiseplans, etwa der Häfen einer Kreuzfahrt, nutzt OpenAI zusätzlich eine Websuche mit den Eckdaten der Reise. Dabei kann eine Verarbeitung durch OpenAI, L.L.C. in den USA stattfinden. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework und die Standardvertragsklauseln der EU-Kommission. Nach den Bedingungen von OpenAI werden Daten aus der Programmierschnittstelle nicht zum Training von Modellen verwendet. Mit OpenAI besteht ein Vertrag zur Auftragsverarbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. E-Mail-Versand und -Empfang

Weitergeleitete Mails empfangen wir und Anmeldecodes, Erinnerungen und Hinweise verschicken wir über die Mailserver von STRATO (Berlin). Die Erinnerungen an Stornofristen, Check-in und bevorstehende Reisen gehören zum Dienst (Art. 6 Abs. 1 lit. b DSGVO).

7. Orte, Wetter und Wechselkurse

Damit wir Entfernungen, Karten und das Wetter berechnen können, fragen wir Ortsnamen und Adressen deiner Buchungen bei Nominatim (OpenStreetMap Foundation, Vereinigtes Königreich) und Koordinaten bei Open-Meteo (Schweiz) ab. Dabei werden keine Angaben zu deinem Konto übermittelt. Für beide Länder liegt ein Angemessenheitsbeschluss der EU-Kommission vor. Wechselkurse laden wir bei der Europäischen Zentralbank, ohne personenbezogene Daten.

Links zur Wegbeschreibung öffnen Google Maps erst, wenn du darauf tippst. Dann gelten die Datenschutzbestimmungen von Google.

8. Statistik und Freunde

Aus deinen Buchungen berechnen wir eine Reisestatistik, die nur du siehst. Wenn du dich mit anderen befreundest, sehen sie deinen Benutzernamen und genau die Teile deiner Statistik, die du im Konto freigibst. Deine Buchungen sieht niemand außer dir. Ob andere dich über E-Mail-Adresse oder Telefonnummer finden können, stellst du im Konto ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

9. Kalender-Abo

Im Konto kannst du einen privaten Kalender-Link erzeugen. Wer diesen Link kennt, sieht deine Buchungen im Kalender. Gib ihn deshalb nur an Kalender-Apps weiter, denen du vertraust. Du kannst den Link jederzeit neu erzeugen oder abschalten, dann funktioniert der alte nicht mehr.

10. Verbindung mit KI-Assistenten (Claude, ChatGPT und andere)

Mit einem Abo kannst du traveletto mit einem KI-Assistenten deiner Wahl verbinden, zum Beispiel Claude von Anthropic oder ChatGPT von OpenAI. Die Verbindung richtest du selbst im Assistenten ein und bestätigst sie bei uns auf einer eigenen Seite, auf der du auch festlegst, ob der Assistent nur lesen oder auch Buchungen anlegen und ändern darf. Danach ruft der Assistent auf deine Anweisung Daten aus deinem Konto ab, also Reisen und Buchungen mit allen Angaben wie Reisenden, Buchungsnummern, Orten und Preisen, und legt Buchungen an oder ändert sie. Löschen kann er nichts.

Was der Assistent abruft, geht an dessen Anbieter und wird dort nach dessen Datenschutzbestimmungen verarbeitet, bei Anbietern außerhalb der EU auch in Drittländern wie den USA. Diese Übermittlung veranlasst du selbst. Wir übermitteln nur, was dein Assistent in deinem Auftrag anfordert (Art. 6 Abs. 1 lit. b DSGVO). Lädt der Assistent eine Buchungsbestätigung hoch, wird sie wie eine weitergeleitete Mail ausgelesen (Abschnitt 5).

Bei uns gespeichert werden der Name und die Rücksprungadresse der verbundenen App, wann du sie verbunden und zuletzt genutzt hast, die Zugangsschlüssel nur als nicht umkehrbarer Hashwert und ein Protokoll, welches Werkzeug wann aufgerufen wurde, ohne Inhalte. Das Protokoll brauchen wir, um Missbrauch zu begrenzen, und löschen es nach 90 Tagen (Art. 6 Abs. 1 lit. f DSGVO).

Du kannst jede Verbindung im Konto unter „KI-Assistenten“ trennen. Der Assistent hat dann sofort keinen Zugriff mehr. Was sein Anbieter bis dahin erhalten hat, löschst du in deinem Konto bei diesem Anbieter.

11. Bezahlung

Abos und Credit-Pakete bezahlst du über Stripe (Stripe Payments Europe Ltd., Dublin, Irland). Deine Zahlungsdaten gibst du direkt bei Stripe ein, wir sehen sie nicht. Bei uns gespeichert werden eine Kundennummer von Stripe, dein Abo-Status und die Buchungen deines Credit-Kontos (Art. 6 Abs. 1 lit. b und c DSGVO). Belege bewahren wir wegen steuerlicher Pflichten bis zu zehn Jahre auf.

12. Speicherdauer

Deine Kontodaten, Buchungen und Mails speichern wir, solange dein Konto besteht. Wenn du dein Konto löschen möchtest, schreib uns an mail@alexanderjunge.de. Wir löschen dann deine Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Deine Buchungen kannst du vorher im Konto als CSV oder JSON exportieren.

13. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Schreib uns dazu einfach eine Mail.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.