ExpeditionBeyondImpressumDatenschutzQuellen

Informationen gemäß Art. 13 DSGVO

Datenschutzerklärung

Vor Veröffentlichung: Der konkrete Hosting-Anbieter, dessen Anschrift, Serverstandort und Logfrist müssen nach Auswahl des Hostings unten ergänzt werden.

1. Verantwortlicher

Marvin Hänel
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
E-Mail: [email protected]

2. Hosting und Serverprotokolle

Beim Aufruf der Website verarbeitet der noch auszuwählende Hosting-Anbieter [HOSTING-ANBIETER, ANSCHRIFT, SERVERSTANDORT] technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browserinformationen und Statuscode. Zweck sind Bereitstellung, Stabilität und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die konkrete Logfrist wird vor Veröffentlichung entsprechend dem gewählten Hostingvertrag ergänzt.

3. Registrierung und Nutzerkonto

Für Registrierung und Anmeldung nutzen wir Firebase Authentication und Firestore von Google. Verarbeitet werden insbesondere Nutzer-ID, E-Mail-Adresse, Anzeigename, Anmeldeinformationen sowie freiwillige Profil-, Länder- und Reiseplandaten. Passwörter werden nicht von ExpeditionBeyond gespeichert. Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der gewünschten Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können Daten an verbundene Unternehmen und Dienstleister außerhalb des EWR übermittelt werden. Vor Livegang sind der tatsächliche Vertrag zur Auftragsverarbeitung, die eingesetzten Garantien für Drittlandübermittlungen und die in Firebase gewählten Datenstandorte zu dokumentieren.

4. App Check und Missbrauchsschutz

Sofern Firebase App Check mit reCAPTCHA Enterprise aktiviert ist, werden technische Signale zur Erkennung automatisierter oder missbräuchlicher Zugriffe an Google übertragen. Zweck ist der Schutz der Konten und Infrastruktur. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die konkrete Konfiguration und Speicherdauer sind vor Veröffentlichung in der Google-Cloud-Konsole zu prüfen.

5. Community-Chat und gemeinsame Reisepläne

Chatnachrichten enthalten Nutzer-ID, Anzeigename, Inhalt, Raum und Zeitstempel. Geteilte Reisepläne enthalten die von Mitgliedern eingetragenen Planungsdaten. Diese Inhalte werden zur Durchführung der jeweils angeforderten Community- und Planungsfunktion verarbeitet. Teile keine sensiblen personenbezogenen Daten in Chats oder Plänen. Chatnachrichten und Meldungen werden spätestens nach zwölf Monaten automatisch gelöscht; rechtswidrige Inhalte können früher entfernt werden.

6. Karten, Ortsbilder und externe Inhalte

Die Satellitenkarte wird von Esri bereitgestellt. Beim Laden von Kartenkacheln wird deine IP-Adresse technisch an Esri übertragen. Gemeinfreie Länder-Geodaten von Natural Earth werden über jsDelivr geladen. Ortsbilder und Quellenlinks stammen von Wikipedia beziehungsweise Wikimedia Commons. Beim Abruf dieser externen Ressourcen erhalten die jeweiligen Anbieter technisch erforderliche Verbindungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der Bereitstellung der ausdrücklich aufgerufenen Karten- und Entdeckungsfunktion.

Weitere Reise-, Orts-, Anbieter-, Nachrichten- und Kursdaten werden serverseitig unter anderem von Geoapify, Wikidata, Google News, GNews und ExchangeRate-API abgerufen. Bei rein serverseitigen Abrufen wird deine IP-Adresse nicht an diese Quellen weitergegeben. Beim Öffnen externer Links gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

7. Lokale Speicherung und Cookies

Die Website verwendet derzeit keine Analyse- oder Marketing-Cookies. Für Anmeldung, Sicherheit und eine vom Nutzer angeforderte Sitzung können Firebase sowie die Anwendung technisch erforderliche Browser-Speicher wie IndexedDB, Local Storage oder Session Storage verwenden. Die Gastbezeichnung im Chat wird nur für die laufende Browsersitzung gespeichert. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie – für die anschließende Verarbeitung personenbezogener Daten – Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

8. Speicherdauer und Kontolöschung

Kontodaten und Reisepläne werden gespeichert, solange das Nutzerkonto besteht oder die jeweilige Teammitgliedschaft fortbesteht. Über „Konto und Daten dauerhaft löschen“ werden Firebase Authentication, das Firestore-Profil, eigene Reisepläne, Mitgliedschaften, PostgreSQL-Profildaten und selbst verfasste Chatnachrichten gelöscht. Chatnachrichten und Meldungen werden unabhängig davon spätestens nach zwölf Monaten entfernt. Sicherungskopien werden entsprechend der beim Hosting dokumentierten Rotationsfrist überschrieben.

9. Empfänger

Empfänger können Hosting-, Datenbank-, Authentifizierungs-, Sicherheits- und Kartenanbieter sein, soweit dies für den Betrieb erforderlich ist. Auftragsverarbeiter werden gemäß Art. 28 DSGVO vertraglich gebunden, soweit die gesetzlichen Voraussetzungen vorliegen.

10. Deine Rechte

Du hast – soweit die jeweiligen Voraussetzungen vorliegen – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen richtest du an [email protected]. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für den Sitz des Verantwortlichen zuständigen Behörde.

11. Pflicht zur Bereitstellung

Für ein Nutzerkonto sind die als erforderlich gekennzeichneten Angaben notwendig. Ohne sie können Registrierung, Speicherung von Reiseplänen oder Community-Funktionen nicht angeboten werden. Die übrige Nutzung der Karte ist grundsätzlich ohne Konto möglich.

12. Aktualisierung

Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern.

Stand: 3. September 2026