Travel RiskMap Reisehinweise · Auswärtiges Amt

Datenschutz­erklärung
// Informationen gemäß Art. 13 & 14 DSGVO
Verantwortlicher
Martin Tech
Tremsbütteler Weg 57b
22941 Bargteheide
Deutschland

E-Mail: support@travelriskmap.de

Diese Website wird derzeit privat betrieben. Sie setzt keine eigenen Tracking-Cookies, führt kein Web-Tracking durch und nutzt keine Analyse-Dienste. Für die persönlichen Funktionen (Reise-Journal, Watchlist, Reiseplaner) ist ein freiwilliges Benutzerkonto erforderlich — Details dazu weiter unten.
Server-Logfiles

Beim Aufruf dieser Website werden durch den Hosting-Anbieter Railway.app (Railway Corp., San Francisco, USA) automatisch Informationen in sogenannten Server-Logfiles gespeichert. Diese umfassen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an dem Betrieb und der Sicherheit des Dienstes).

Speicherdauer: Die Logfiles werden vom Hosting-Anbieter für einen kurzen, technisch bedingten Zeitraum vorgehalten und anschließend automatisch gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt; eine Weitergabe erfolgt nur, soweit dies für Betrieb, Sicherheit, eingesetzte Unterauftragsverarbeiter oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Drittlandübermittlung: Da Railway ein Anbieter mit Sitz in den USA ist, kann eine Verarbeitung der vorgenannten Zugriffsdaten in den USA nicht ausgeschlossen werden. Die Übermittlung wird durch geeignete Garantien im Sinne des Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln der EU-Kommission) abgesichert, die Bestandteil der Vertragsbedingungen von Railway sind. Weitere Informationen: railway.com/legal/privacy.

Anthropic Claude API — KI-Textgenerierung

Diese Website nutzt die Claude API von Anthropic, Inc. (548 Market St, PMB 90375, San Francisco, CA 94104, USA) zur automatisierten Generierung und Aufbereitung von Reiseinformationen.

Je nach genutzter Funktion werden dafür Ländername, Reiseziel, Reisedaten, Reisestil, Budgetrahmen oder fachliche Reiseparameter als Teil einer Anfrage an Anthropic übermittelt. Die Übermittlung erfolgt ausschließlich durch unseren Server; Passwörter, Zahlungsdaten und identifizierende Profildaten werden dabei nicht übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung informativer, KI-gestützter Reiseinformationen).

Drittlandübermittlung: Anthropic hat seinen Sitz in den USA. Die Übermittlung wird durch geeignete Garantien im Sinne des Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln der EU-Kommission, vereinbart im Rahmen des Auftragsverarbeitungsvertrags mit Anthropic) abgesichert. Informationen zum Datenschutz bei Anthropic: anthropic.com/privacy.

Externe Datenquelle — Auswärtiges Amt

Die Reisehinweise und Sicherheitseinstufungen werden serverseitig vom Auswärtigen Amt der Bundesrepublik Deutschland abgerufen. Dabei werden keine Nutzerdaten an das Auswärtige Amt übermittelt. Der Abruf erfolgt durch den Server dieser Anwendung, nicht durch den Browser des Nutzers.

Die Daten stehen unter der Datenlizenz Deutschland — Namensnennung — Version 2.0 (dl-de/by-2-0). Quelle: auswaertiges-amt.de.

Reise- und Planungsdaten aus Drittquellen

Für den Reiseplaner werden zusätzliche Informationen aus öffentlichen oder kommerziellen Quellen eingebunden, z. B. Wetterdaten, Karten, Routen, Orte, Sehenswürdigkeiten, Reisebeschreibungen und Bewertungs-/Metadaten.

Ein Teil dieser Abrufe erfolgt serverseitig über diese Anwendung, etwa TripAdvisor- und Google-Maps-Platform-Anfragen. Dabei wird Ihre IP-Adresse nicht direkt von Ihrem Browser an diese Anbieter gesendet; die Anbieter können aber die vom Server übermittelten Suchparameter wie Koordinaten, Ort, Kategorie oder Route verarbeiten.

Andere Quellen werden direkt aus Ihrem Browser geladen, insbesondere Wikimedia/Wikipedia/Wikivoyage, Open-Meteo, OpenStreetMap/Nominatim/Overpass/OSRM sowie Kartenkacheln von Carto und Esri. Dabei können Ihre IP-Adresse, Geräte-/Browserdaten, Zeitpunkt des Abrufs und die konkret angefragte Ressource an den jeweiligen Anbieter übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aktuellen, hilfreichen Reiseinformationen und einer funktionierenden Reiseplanung).

Nutzerregistrierung und Konto
Art. 6 Abs. 1 lit. b DSGVO

Für die Nutzung der persönlichen Funktionen (Reise-Journal, Watchlist, persönliche Notizen, Reise-Poster) ist die Anlage eines Benutzerkontos erforderlich. Bei der Registrierung erheben wir:

Zur Steuerung von In-App-Hinweisen (insbesondere der freiwilligen Spenden-Aufforderung) speichern wir zusätzlich wenige technische Werte in Ihrem Profil: einen einfachen Zähler Ihrer App-Aufrufe sowie Zeitstempel, wann Sie einen Hinweis ausgeblendet oder eine Spende selbst als erledigt markiert haben. Diese Werte dienen ausschließlich dazu, Hinweise nicht zu häufig anzuzeigen — es findet kein verhaltensbezogenes Tracking, keine Profilbildung zu Werbezwecken und keine Weitergabe an Dritte statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis und Sicherheit des Kontos, datensparsame Steuerung eigener Hinweise).

Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne E-Mail-Adresse und Passwort kann ein Benutzerkonto jedoch nicht eingerichtet werden. Die allgemeinen Informationsangebote der Website (Risiko-Karte, Länderseiten) sind ohne Konto nutzbar.

Speicherdauer: bis zur Löschung des Kontos. Die Löschung kann jederzeit über die Profilseite oder per E-Mail-Anfrage erfolgen.

Reise-Daten (Watchlist, Journal, Reiseplaner)

Inhalte, die Sie selbst eingeben — markierte Länder, Notizen, Besuchshistorie mit Jahr/Monat, Reise-Typ, Reisepläne, Länder- und Stadtstopps, Aktivitäten, Unterkünfte, Checklisten, Einladungen und optionale Kommentare — werden in Ihrem Konto gespeichert. Ohne Anmeldung werden diese Daten nur lokal in Ihrem Browser abgelegt und nicht an uns übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Empfänger: Technischer Auftragsverarbeiter Supabase (siehe nächster Abschnitt). Keine Weitergabe an sonstige Dritte.

Optionale Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, speichert die Anwendung ein technisches Push-Abonnement (Endpoint sowie kryptografische Schlüssel) in Ihrem Konto. Diese Daten werden ausschließlich genutzt, um Sie über relevante Änderungen der Reisewarnstufe für Länder aus Ihrer Watchlist oder aktiven Reisen zu informieren.

Push-Benachrichtigungen sind freiwillig und können im Browser oder im Profil wieder deaktiviert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Benachrichtigung als gewünschte Kontofunktion bereitgestellt wird.

Optionale Wochen-Zusammenfassung per E-Mail

Registrierte Nutzer können eine wöchentliche E-Mail abonnieren, die einmal pro Woche an einem festen, automatisch zugeteilten Wochentag über die Änderungen der Reisewarnstufen und aktualisierte Reise- und Sicherheitshinweise des Auswärtigen Amts der zurückliegenden sieben Tage informiert. Diese E-Mail ist standardmäßig ausgeschaltet und wird nur nach Ihrer aktiven Anmeldung versendet (Opt-in). Den Zeitpunkt Ihrer Einwilligung sowie den zugeteilten Versand-Wochentag speichern wir in Ihrem Konto.

Für den Versand verwenden wir ausschließlich die E-Mail-Adresse Ihres Kontos. Zugestellt wird die E-Mail über unseren Versanddienstleister Resend (siehe Abschnitt „Auftragsverarbeiter — Resend"). Die E-Mails enthalten keine Werbung, keine Öffnungs-Zähler und keine Klick-Verfolgung — wir erfahren nicht, ob oder wann Sie die E-Mail öffnen.

Sie können die E-Mail jederzeit beenden: über den Abmelde-Link in jeder E-Mail (ohne Anmeldung, mit sofortiger Wirkung) oder über die Einstellung „Benachrichtigungen" in Ihrem Profil. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); der Widerruf ist jederzeit mit Wirkung für die Zukunft möglich (Art. 7 Abs. 3 DSGVO).

Auftragsverarbeiter — Supabase

Für Authentifizierung und Datenspeicherung setzen wir die Backend-as-a-Service-Plattform Supabase ein (Supabase Inc., 970 Toa Payoh North, Singapore 318992). Die Datenbankregion des Projekts ist nach aktueller Supabase-Konfiguration West EU (Irland), AWS eu-west-1.

Mit Supabase besteht ein Auftragsverarbeitungsvertrag (AVV / DPA) gemäß Art. 28 DSGVO. Supabase ist nach ISO 27001 zertifiziert (Informationssicherheits-Management). Details: supabase.com/privacy und supabase.com/dpa.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 28 DSGVO.

Auftragsverarbeiter — Resend (E-Mail-Versand)

Für den Versand unserer E-Mails nutzen wir den Versanddienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Darüber werden verschickt: Konto-E-Mails (etwa Registrierungs-Bestätigung, Passwort-Zurücksetzen, Bestätigung einer Adressänderung) sowie — nur wenn Sie sie aktiviert haben — die wöchentliche Zusammenfassung der Reisewarnungs-Änderungen.

Dabei verarbeitet Resend Ihre E-Mail-Adresse und den Inhalt der jeweiligen E-Mail in unserem Auftrag. Mit Resend besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; für die Übermittlung in die USA sind die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) Bestandteil dieses Vertrags. Details: resend.com/legal/privacy-policy und resend.com/legal/dpa.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Konto-E-Mails (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO für die freiwillige Wochen-Zusammenfassung (Einwilligung).

Speicherung in Ihrem Browser

Diese Anwendung nutzt keine Cookies und kein Web-Tracking. Für die Funktion der Anwendung werden einzelne technisch notwendige Angaben direkt in Ihrem Browser gespeichert — etwa Ihre Merkliste, solange Sie noch nicht angemeldet sind, oder Einstellungen, die Sie vorgenommen haben. Diese Angaben bleiben auf Ihrem Gerät und werden erst dann an uns übertragen, wenn Sie sich anmelden und Ihre Daten bewusst mit Ihrem Konto verknüpfen.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (für die Erbringung des von Ihnen gewünschten Dienstes unbedingt erforderlich).

Herkunft einer Registrierung

Wenn Sie sich registrieren, vermerken wir einmalig ein allgemeines Herkunfts-Kennzeichen — also ob Sie beispielsweise über eine Länderseite oder eine Funktionsbeschreibung zu uns gefunden haben. So verstehen wir, welche Inhalte hilfreich sind. Das Kennzeichen enthält keine personenbezogenen Daten und erlaubt keine Nachverfolgung Ihres Surfverhaltens; registrieren Sie sich nicht, wird es beim Schließen des Browser-Tabs automatisch verworfen. Es werden dafür keine Cookies und keine Dienste Dritter eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Erfolgsmessung der eigenen Inhalte).

Anonyme Nutzungsstatistik (selbst betrieben)

Um zu verstehen, welche Seiten genutzt werden und wo wir die Anwendung verbessern können, führen wir eine anonyme Besuchsstatistik auf unserem eigenen Server — ohne Analyse-Dienste Dritter. Erfasst werden dabei nur: die aufgerufene Seite, die Abfolge der zuletzt besuchten Seiten innerhalb desselben Besuchs, bei Ankunft von einer fremden Website nur deren Name (z. B. „google.com", nie die vollständige Adresse), die Geräteart (etwa Smartphone oder Desktop), die Browser-Sprache, die ungefähre Lesedauer einer Seite sowie die Anzahl der Klicks auf einzelne Schaltflächen.

Nicht erfasst werden: IP-Adressen, Cookies, Geräte- oder Nutzerkennungen oder sonstige Merkmale, die Sie wiedererkennbar machen. Eine Zuordnung zu Ihrer Person oder Ihrem Konto ist ausgeschlossen — auch für uns. Aufeinanderfolgende Besuche derselben Person können nicht miteinander verknüpft werden. Die „Do Not Track"-Einstellung Ihres Browsers wird respektiert; dann wird nichts erfasst. Da diese Statistik keinerlei Personenbezug hat, wird sie ohne feste Löschfrist als zusammengefasste Nutzungshistorie aufbewahrt; sie verbleibt ausschließlich in unserer eigenen Datenbank (Supabase, EU-Region Irland) und wird nicht an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung und Verbesserung des eigenen Angebots). Für die Dauer eines Besuchs werden hierzu wenige Hilfswerte nur flüchtig in Ihrem Browser gehalten und beim Schließen des Tabs verworfen (§ 25 Abs. 2 Nr. 2 TDDDG).

Dritt-Dienste (Flaggen, Avatare, QR-Code, Bibliotheken)

Die verwendeten Schriftarten (Unbounded, Inter Tight, Fraunces, JetBrains Mono) werden lokal von unserem eigenen Server bereitgestellt. Beim Laden der Schriften findet keine Verbindung zu Google oder anderen Drittanbietern statt; es werden dabei keine Daten an Dritte übermittelt.

Folgende Dienste werden direkt aus Ihrem Browser geladen, wodurch Ihre IP-Adresse an den jeweiligen Anbieter übermittelt werden kann:

Wir setzen für diese Einbindungen keine eigenen Tracking-Cookies. Die Anbieter können beim Abruf technische Zugriffsdaten wie IP-Adresse, Browser-Angaben, Zeitpunkt und angefragte Ressource verarbeiten und Zugriffsprotokolle führen. Bei einzelnen Anbietern (insbesondere Cloudflare) kann dabei eine Verarbeitung in den USA nicht ausgeschlossen werden; diese Anbieter sichern Übermittlungen nach eigenen Angaben durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. eine Zertifizierung nach dem EU-US Data Privacy Framework ab.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung und dem technischen Betrieb). Die Schriftarten stellen wir bereits lokal bereit; für die verbleibenden Bibliotheken prüfen wir fortlaufend, sie künftig ebenfalls lokal — also ohne Verbindung zu Drittanbietern — bereitzustellen.

PayPal (Spende — optional)

Wenn Sie auf den Spenden-Button klicken oder den QR-Code scannen, werden Sie zu PayPal weitergeleitet bzw. öffnet sich die PayPal-App. Erst dort werden Ihre Zahlungsdaten verarbeitet. Wir selbst erhalten weder Ihren Namen noch Ihre Zahlungsdaten; lediglich der anonymisierte Empfangsbetrag wird uns gutgeschrieben. Datenschutzhinweise: paypal.com.

Affiliate-Links — Awin / Hotel.de (optional)

Im Reise-Planer bietet diese Website an einzelnen Stellen optionale Partner-Links zu Hotel-Buchungs-Anbietern an (z. B. Hotel.de). Diese Links werden über das Affiliate-Netzwerk Awin (Awin AG, Eichhornstraße 3, 10785 Berlin, Deutschland) vermittelt und sind in der Anwendung mit dem Sternchen-Symbol „★" gekennzeichnet.

Solange Sie einen solchen Partner-Link nicht aktiv anklicken, werden keine Daten an Awin oder den Buchungs-Anbieter übermittelt. Die Links werden serverseitig generiert; eine direkte Verbindung Ihres Browsers zu Awin entsteht erst beim Klick.

Mit dem Klick auf einen Partner-Link werden Sie zunächst auf eine Awin-Tracking-URL und anschließend zur Webseite des Anbieters weitergeleitet. Awin kann dabei technisch erforderliche Tracking-Parameter und/oder Cookies setzen, um eine etwaige Buchung dem hier vermittelten Klick zuordnen zu können (Provisions-Abrechnung). Verarbeitet werden im Regelfall: Klick-Zeitpunkt, eine anonymisierte Klick-Kennung, IP-Adresse, Browser-Angaben, die verweisende Seite sowie eine nicht-personenbezogene Vorgangs-Kennung zur Zuordnung der Vermittlung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer transparenten und für Nutzer kostenfreien Refinanzierung des privat betriebenen Dienstes); für das Setzen von Tracking-Cookies durch Awin auf der Awin-/Anbieter-Seite gilt § 25 Abs. 1 TDDDG, die Einwilligung erteilen Sie ggf. dort.

Drittlandtransfer: Awin verarbeitet überwiegend in der EU; einzelne Verarbeitungen können in Drittländern (z. B. UK / USA) stattfinden, gestützt auf Standardvertragsklauseln gemäß Art. 46 DSGVO. Datenschutzhinweise von Awin: awin.com/de/rechtliches/privacy-policy-pop-up.

Travel RiskMap selbst setzt für diese Funktion keine eigenen Werbe-Cookies, betreibt kein Re-Targeting und kein nutzerbezogenes Werbe-Profiling. Eine inhaltliche Einflussnahme der Partner auf die angezeigten Reise-Informationen findet nicht statt.

Datenexport und -löschung

Ihre gespeicherten Daten (Profil, Watchlist, besuchte Länder, Notizen und Reiseplaner-Daten) können Sie jederzeit auf der Profilseite als JSON exportieren. Persönliche Inhaltsdaten können dort gelöscht werden; die endgültige Entfernung des Authentifizierungs-Kontos erfolgt per Anfrage an die unten genannte Kontaktadresse. Nach Löschung werden personenbezogene Daten aus Produktionssystemen entfernt; Backups können technisch bedingt für einen begrenzten Zeitraum fortbestehen (max. 30 Tage Backup-Rotation).

Betroffenenrechte

Nach der DSGVO stehen Ihnen folgende Rechte zu:

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: support@travelriskmap.de

Zuständige Aufsichtsbehörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), datenschutzzentrum.de

Aktualität dieser Erklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juli 2026. Durch die Weiterentwicklung dieser Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.