MyTripWallet
Funktionen App Für wen? Preise Business Jetzt laden
Jetzt laden

Datenschutzerklärung

Stand: August 2026

  1. Datenschutz auf einen Blick
  2. Verantwortliche Stelle
  3. Hosting
  4. Zugriffsdaten der Website
  5. Konto und Anmeldung
  6. Reisen, Dokumente und geteilte Reisen
  7. E-Mail-Versand
  8. Käufe über den App Store
  9. Speicherung auf dem Gerät
  10. Werbung in der App
  11. Push-Nachrichten in der App
  12. Speicherdauer und Löschung
  13. Deine Rechte
  14. Änderungen dieser Erklärung

1. Datenschutz auf einen Blick

MyTripWallet verwaltet die Unterlagen einer Reise. Dabei fallen zwei verschiedene Arten von Daten an, und die Rollen sind unterschiedlich verteilt:

  • Deine Kontodaten und Reiseinhalte — alles, was entsteht, weil du MyTripWallet nutzt. Dafür sind wir Verantwortlicher im Sinne der DSGVO.
  • Daten Dritter, die du einträgst — Mitreisende, Kunden eines Reisebüros oder Personen auf hochgeladenen Dokumenten. Dafür bist du Verantwortlicher; wir verarbeiten sie ausschließlich in deinem Auftrag.

Ohne Konto verlassen die Daten das Gerät nicht. Wir setzen keine Analyse- oder Tracking-Dienste, keine Social-Media-Plugins und keine Newsletter-Systeme ein; es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt. In der kostenlosen Stufe zeigt die App Werbung (siehe unten). Daten werden nicht an Dritte verkauft.

2. Verantwortliche Stelle

Centric Software International Ltd.
M. Karl
20-22 Wenlock Road, N1 7GU London, England
E-Mail: [email protected]

Vollständige Angaben im Impressum.

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, siehe AGB), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, störungsfreien Betrieb), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten bei Zahlungen) und, soweit eine Einwilligung erteilt wurde, Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

SSL-/TLS-Verschlüsselung

Diese Seite und alle Schnittstellen des Dienstes werden ausschließlich verschlüsselt ausgeliefert (erkennbar an https:// in der Adresszeile). Übertragene Daten können dadurch von Dritten nicht mitgelesen werden.

3. Hosting

MyTripWallet wird auf einem Server in einem Rechenzentrum innerhalb der Europäischen Union betrieben. Sämtliche Anwendungsdaten — Konten, Reisen, hochgeladene Dokumente und Belege sowie die Freigaben zwischen Konten — liegen auf diesem Server. Ein Content Delivery Network wird nicht eingesetzt; auch Schriften, Symbole und Skripte werden vom eigenen Server ausgeliefert und nicht von fremden Hosts nachgeladen.

4. Zugriffsdaten der Website

Beim Aufruf einer Seite überträgt dein Browser technisch notwendige Angaben, die der Server in Protokolldateien festhält:

  • aufgerufene Adresse, Datum und Uhrzeit der Anfrage
  • übertragene Datenmenge und HTTP-Statuscode
  • Browsertyp und -version, Betriebssystem
  • verweisende Seite (Referrer), soweit übermittelt
  • IP-Adresse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren Betrieb und in der Abwehr von Angriffen. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Protokolle werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Missbrauchsfalls benötigt werden.

Zur Abwehr automatisierter Angriffe speichern wir bei auffälligen Anfragen die IP-Adresse befristet in einer Sperrliste.

Kontaktaufnahme

Schreibst du uns per E-Mail, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Die Nachrichten verbleiben bei uns, bis der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

5. Konto und Anmeldung

Ein Konto ist nur für Abgleich, Teilen und Sicherung erforderlich. Dabei verarbeiten wir:

  • E-Mail-Adresse und, sofern angegeben, Name und Profilbild
  • das Passwort — ausschließlich als nicht rückrechenbarer Hashwert, niemals im Klartext
  • eine Sitzungskennung, mit der die App dich bei jedem Aufruf wiedererkennt
  • die gebuchte Stufe und den Bestätigungsstand des Kontos
  • Zeitpunkte von Anlage und letzter Änderung
  • befristete Kennungen für die Bestätigungs-E-Mail und das Zurücksetzen des Passworts

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Konto gilt nur für MyTripWallet. Andere Anwendungen des Anbieters führen getrennte Konten mit eigenen Datensätzen, auch bei gleicher E-Mail-Adresse; ein Abgleich zwischen ihnen findet nicht statt.

Die PIN-Sperre der App wird ausschließlich auf dem Gerät geprüft; die PIN wird nicht an uns übertragen.

6. Reisen, Dokumente und geteilte Reisen

Beim Abgleich mit dem Server (ab Stufe Premium) liegen dort:

  • Reisen mit Name, Zeitraum, Zielort und Notizen
  • Einträge je Reise: Tickets, Buchungen, Belege, Links und Aufgaben mit ihren Angaben
  • hochgeladene Dateien und Bilder (etwa Ticket-PDFs oder fotografierte Belege)
  • bei geteilten Reisen die Angabe, welches Konto welche Reise mit welcher Rolle sieht
  • in der Kunden-Verwaltung die von dir angelegten Kundendatensätze

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für personenbezogene Daten Dritter, die du einträgst, bist du Verantwortlicher; wir verarbeiten sie weisungsgebunden in deinem Auftrag (Art. 28 DSGVO) und stellen einen Vertrag zur Auftragsverarbeitung auf Anfrage bereit. Die Dateien jedes Kontos liegen in einem eigenen Verzeichnis; die Berechtigung wird bei jedem Aufruf geprüft.

Teilst du eine Reise, sehen die eingeladenen Konten deren Inhalte. Eine Freigabe lässt sich jederzeit widerrufen; bereits von anderen Konten gespeicherte Kopien (etwa ein exportiertes PDF) können wir dabei nicht zurückholen.

7. E-Mail-Versand

Der Dienst versendet E-Mails ausschließlich anlassbezogen: Bestätigung der Registrierung, Zurücksetzen des Passworts, Einladung zu einer geteilten Reise und Hinweise zum Konto. Der Versand erfolgt über den Mailserver des Anbieters. Einen Werbe- oder Newsletter-Versand gibt es nicht.

8. Käufe über den App Store

Käufe und Abonnements werden über den Apple App Store abgewickelt. Die Zahlungsdaten gibst du bei Apple ein; sie erreichen unseren Server nicht. Wir erhalten von Apple nur die Bestätigung, welche Stufe für dein Gerät bzw. App-Store-Konto freigeschaltet ist, und speichern diesen Stand zu deinem Konto.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtliche Aufbewahrung. Es gelten zusätzlich die Datenschutzhinweise von Apple.

9. Speicherung auf dem Gerät

Die App legt Daten im lokalen Speicher des Geräts ab. Ohne Konto bleiben sie ausschließlich dort:

  • Reisen, Einträge und Anhänge (IndexedDB)
  • die Sitzung (Kontokennung, Sitzungskennung, Anzeigename) und die PIN-Sperre
  • gewählte Sprache, Einstellung hell/dunkel und zuletzt geöffnete Ansicht

Die Beleg-Erkennung (OCR) und die Erzeugung des Reiseplan-PDFs laufen vollständig auf dem Gerät; dabei werden keine Bilder oder Texte an uns oder an Dritte übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ein Abmelden sowie das Löschen der App-Daten entfernt diese Einträge.

10. Werbung in der App

In der kostenlosen Stufe zeigt die iOS-App am unteren Rand einen Werbebanner. Ausgeliefert wird er über Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei verarbeitet Google Gerätedaten wie die Werbekennung des Geräts, die IP-Adresse und grobe Standortangaben, um Anzeigen auszuwählen und Abrechnung und Missbrauchserkennung zu ermöglichen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Finanzierung der kostenlosen Stufe); soweit personalisierte Werbung oder ein Zugriff auf die Werbekennung eine Einwilligung erfordert, wird diese über die Abfrage des Betriebssystems eingeholt und ist dort jederzeit widerrufbar (Einstellungen > Datenschutz & Sicherheit > Tracking). In den Systemeinstellungen lässt sich die Werbekennung außerdem zurücksetzen oder abschalten.

Ab der ersten kostenpflichtigen Stufe entfällt der Banner vollständig; es wird dann keine Verbindung mehr zu AdMob aufgebaut. Im Browser gibt es keine Werbung.

11. Push-Nachrichten in der App

Stimmst du Mitteilungen zu, erzeugt das Betriebssystem über Firebase Cloud Messaging (Google Ireland Limited) eine Gerätekennung, die wir deinem Konto zuordnen, um dir Hinweise zu Terminen und geteilten Reisen zusenden zu können. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Systemeinstellungen deines Geräts widerrufen; die gespeicherte Gerätekennung wird dann nicht mehr verwendet und bei Kontolöschung entfernt. Im Browser gibt es keine Push-Nachrichten.

12. Speicherdauer und Löschung

  • Kontodaten — bis zur Löschung des Kontos durch dich.
  • Reisen, Einträge und Dateien auf dem Server — bis du sie oder dein Konto löschst. Wir löschen sie nicht von uns aus.
  • Daten nur auf dem Gerät — bis du sie löschst oder die App entfernst; sie werden dann nicht wiederhergestellt, wenn kein Abgleich lief.
  • Zugriffsprotokolle — spätestens nach 30 Tagen.
  • Kaufbelege — nach den gesetzlichen Aufbewahrungsfristen, in der Regel sechs bis zehn Jahre.

Du löschst dein Konto selbst in der App. Sämtliche Reisen, Dokumente, Belege und Aufgaben werden dabei vom Server entfernt und das Konto deaktiviert. Der Vorgang ist nicht umkehrbar. Konten bei anderen Anwendungen des Anbieters bleiben unberührt.

13. Deine Rechte

Du hast jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen eine Verarbeitung auf Grundlage eines berechtigten Interesses (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Wende dich dafür an [email protected]. Wurde dir eine Reise von einem anderen Konto freigegeben, richte Fragen zu den dort eingestellten Inhalten bitte zuerst an dieses Konto — es ist für diese Daten verantwortlich.

Unbeschadet anderer Rechtsbehelfe steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere im Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

14. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils an dieser Stelle veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir Kontoinhaber zusätzlich in der Anwendung oder per E-Mail.

MyTripWallet Impressum AGB Datenschutz Disclaimer Hilfe

Hilfe & Anleitung