1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Anwendung nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung in dieser Anwendung
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung erfolgt durch den Betreiber (siehe Impressum).
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. bei der Registrierung oder Buchung einer Fahrt). Andere Daten werden automatisch beim Nutzen der App durch unsere IT-Systeme erfasst (z. B. Standortdaten während einer aktiven Fahrt).
Wofür nutzen wir Ihre Daten?
Die Daten werden erhoben, um die Fahrdienstvermittlung zu ermöglichen, die App fehlerfrei bereitzustellen und ggf. unsere Angebote zu verbessern.
2. Verantwortliche Stelle
Sri Holiday Tours
IT-Dienstleistungen Elias Mohammedi
Ludwig-Erhard-Straße 18, 20459 Hamburg
Telefon: +94783175498
E-Mail: info@sriholidaytours.example
3. Erhobene Daten
- Registrierungsdaten: Name, E-Mail, Telefonnummer, Passwort (gehasht)
- Fahrtdaten: Abhol- und Zielort, Zeitstempel, Fahrpreis
- Standortdaten: GPS-Position während aktiver Fahrten (nur bei Zustimmung)
- Bewertungen: Sternebewertungen und optionale Kommentare
- Zahlungsinformationen: Zahlungsmethode und -status (keine Kreditkartennummern)
4. Auftragsverarbeiter und Empfänger (Art. 13 Abs. 1 lit. e DSGVO)
Zur Erbringung des Dienstes setzen wir folgende Auftragsverarbeiter ein. Mit allen externen Anbietern besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Stripe Payments Europe Ltd. (Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland) — Zahlungsabwicklung. Kartendaten werden direkt vom Endgerät an Stripe übertragen; wir speichern keine Kartennummern. Datenschutzhinweise: stripe.com/de/privacy.
- Hosting (eigene Server in der EU) — Anwendung, Datenbank, Mail-Server und Karten-Tile-Server werden auf eigenen Servern in der Europäischen Union betrieben. Kein Drittanbieter erhält Zugriff auf personenbezogene Daten.
- OpenStreetMap-Stiftung (Karten-Rohdaten, ODbL): die Kartenkacheln werden aus OSM-Daten lokal erzeugt und über eigene Server ausgeliefert; an OSM werden keine Nutzerdaten übertragen.
- Expo Application Services (mobile App, optional) — Push-Notifications werden über Expo's Push-Service ausgeliefert, sofern der Nutzer der mobilen App einer Benachrichtigung zustimmt. Datenschutzhinweise: expo.dev/privacy.
Eine Übermittlung in Drittländer (außerhalb des EWR) findet nicht statt. Stripe-Zahlungen werden innerhalb der EU verarbeitet.
5. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der App).
6. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg, datenschutz-hamburg.de.
7. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen. Konkret:
- Registrierungsdaten: bis zur Löschung des Nutzerkontos.
- Fahrtdaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflicht, § 147 AO).
- Standortdaten: 30 Tage nach Fahrt-Ende, anschließend automatische Löschung.
- Bewertungen: anonymisiert nach Löschung des Bewerter-Kontos.
- Zahlungs-Statusdaten: 10 Jahre (s. o.).
8. Cookies & lokale Speicherung
Diese Anwendung verwendet ausschließlich technisch notwendige Cookies (z. B. Authentifizierungs-Token). Es werden keine Tracking-Cookies oder Analysedienste eingesetzt.