Datenschutz
Stand: 10. August 2026
Verantwortlicher
CareTech Thiel
Inhaber: Florian Thiel
Kreuzlehenstr. 22
91322 Gräfenberg
Deutschland
E-Mail: info@caretechthiel.de
Telefon: +49 160 92642985
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des Art. 37 DSGVO und § 38 BDSG liegen nicht vor.
Welche Daten wir verarbeiten
| Daten | Wozu | Rechtsgrundlage | Wie lange |
|---|---|---|---|
| E-Mail-Adresse, optional Name | Konto anlegen und wiederfinden | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) | Bis zur Löschung des Kontos |
| Passwort (nur als scrypt-Hash) | Anmeldung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Kontos |
| Gespeicherte Routen (Orte, Koordinaten, Notizen, Reisedatum) | Die Funktion der Anwendung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch dich |
| Geteilte Reisen (Orte, Koordinaten, Notizen — ohne Kontobezug) | Einen Link erzeugen, unter dem Mitreisende die Reise ansehen können | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Teilen) | Mindestens ein Jahr ab dem letzten Aufruf; danach automatisch gelöscht |
Sitzungsmarke (Keks gb_sitzung) |
Angemeldet bleiben | Art. 6 Abs. 1 lit. b DSGVO | 30 Tage oder bis zum Abmelden |
Sprachwahl (Keks gb_sprache) |
Oberfläche und Servermeldungen in der gewählten Sprache | Art. 6 Abs. 1 lit. f DSGVO (funktional) | 1 Jahr, jederzeit im Browser löschbar |
| Partneranfrage (Name, E-Mail, Art, Website, Nachricht) | Beantwortung einer Anfrage über das Partnerprogramm | Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich) bzw. lit. f | 12 Monate, danach gelöscht |
| IP-Adresse | Nur flüchtig im Arbeitsspeicher zur Abwehr automatisierter Angriffe | Art. 6 Abs. 1 lit. f DSGVO | Höchstens 15 Minuten, nie auf Datenträger |
Die Tabelle lässt sich seitlich schieben.
Warum Routen besonders schützenswert sind
Eine gespeicherte Reise verrät, wann du nicht zu Hause bist, wo du wohnst (Start und Ziel sind meist die eigene Adresse) und wo du dich aufhalten wirst. Wir behandeln diese Daten deshalb wie ein Bewegungsprofil: Sie sind ausschließlich deinem Konto zugeordnet, werden nicht ausgewertet, nicht weitergegeben und nicht zu Statistiken zusammengefasst.
Was beim Teilen einer Reise passiert
Wenn du im Planer auf „Reise teilen" drückst, wird die Reise auf unserem Server abgelegt und bekommt eine zufällige, nicht erratbare Kennung (16 Byte). Gespeichert werden dabei nur die Reise selbst — Orte, Koordinaten, Notizen und die Kennzahlen. Nicht gespeichert werden dein Konto, deine E-Mail-Adresse oder deine IP-Adresse; ein Konto brauchst du für das Teilen auch nicht.
Jeder, der den Link hat, kann die Reise ansehen. Der Link ist nicht durchprobierbar, aber er ist auch nicht geschützt: Wer ihn weitergibt, gibt die Reise weiter. Teile ihn deshalb so bewusst, wie du die Reise selbst zeigen würdest — sie sagt aus, wann du wo bist.
Aufbewahrung: mindestens ein Jahr, gerechnet ab dem letzten Aufruf. Jeder Abruf verlängert die Frist; was ein Jahr lang niemand mehr geöffnet hat, wird automatisch gelöscht. Soll eine geteilte Reise vorher verschwinden, genügt eine Nachricht an die im Impressum genannte Adresse mit dem Link — wir löschen sie dann.
Cookies
Wir setzen zwei Kekse, beide rein funktional:
gb_sitzung— hält dich angemeldet.gb_sprache— merkt sich, ob du die Seite auf Deutsch, Englisch oder Französisch liest. Er enthält nur diese eine Angabe (de,enoderfr) und geht bei jeder Anfrage mit, damit auch Meldungen des Servers in deiner Sprache ankommen.
Kein Tracking, keine Analyse, keine Werbung, keine Drittanbieter-Kekse. Deshalb gibt es hier auch keinen Cookie-Banner — für rein funktionale Kekse ist keine Einwilligung nötig (§ 25 Abs. 2 TDDDG).
Zusätzlich speichert die Anwendung deine aktuell bearbeitete Route und deine Spracheinstellung im lokalen Speicher deines Browsers, damit beides ein Neuladen übersteht. Diese Daten verlassen dein Gerät nicht und erreichen unseren Server nur, wenn du ausdrücklich „Im Konto speichern" wählst.
Dienste Dritter
Für Karten, Routenberechnung und Ortsvorschläge fragen wir freie Dienste ab. Diese erhalten Koordinaten, aber keine Kontodaten und keine Kennung, die dich identifiziert.
| Dienst | Wofür | Was er erhält |
|---|---|---|
| OpenStreetMap / CARTO | Kartenkacheln | Kartenausschnitt, Browserangaben, IP-Adresse |
| OSRM | Streckenberechnung | Koordinaten der Wegpunkte |
| Nominatim | Land zu einer Koordinate | Einzelne Koordinaten |
| Overpass | Sehenswürdigkeiten | Koordinaten der Übernachtungsorte — abgefragt von unserem Server, nicht von deinem Browser |
| Google (nur bei Google-Anmeldung) | Anmeldung | Du meldest dich direkt bei Google an; wir erhalten Kennung, E-Mail, Name, Profilbild |
Die Tabelle lässt sich seitlich schieben.
Kartenkacheln, Routing und Ortsauflösung ruft dein Browser derzeit direkt auf; dabei wird deine IP-Adresse an den jeweiligen Dienst übertragen. Das soll künftig über unseren Server laufen, damit das entfällt.
Deine Rechte
- Auskunft (Art. 15) und Datenübertragbarkeit (Art. 20): Unter „Meine Routen" lädst du mit einem Klick alle zu deinem Konto gespeicherten Daten als JSON-Datei herunter.
- Löschung (Art. 17): Ebenfalls unter „Meine Routen" — Konto und alle Routen werden unwiderruflich entfernt, ohne Rückfrage bei uns.
- Berichtigung (Art. 16): Routen und Namen kannst du jederzeit ändern.
- Beschwerde (Art. 77): bei der zuständigen Datenschutzaufsichtsbehörde. Für uns ist das das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Du kannst dich aber auch an die Aufsichtsbehörde deines Wohnorts oder deines Arbeitsplatzes wenden.
Sicherheit
Passwörter werden mit scrypt und individuellem Salz gespeichert, niemals im Klartext. Sitzungsmarken liegen in der Datenbank nur als Hash — wer eine Sicherungskopie erlangt, kann daraus keine Sitzung übernehmen. Die technischen Maßnahmen sind in docs/SICHERHEIT.md offengelegt.
Änderungen
Ändert sich etwas Wesentliches an der Verarbeitung, aktualisieren wir diese Seite und weisen im Konto darauf hin.