Plannario

Datenschutzerklärung

Stand: 19. September 2026

Verantwortlicher

Stefan Domsch
c/o MDC#1421
Welserstraße 3
87463 Dietmannsried
E-Mail: info@plannario.de

1. Worum geht es

Plannario ist eine Reiseplanungs- und Reisetagebuch-Anwendung. Diese Erklärung beschreibt, welche personenbezogenen Daten dabei verarbeitet werden und welche Rechte dir zustehen.

2. Verarbeitete Daten

  • Account-DatenE-Mail-Adresse und Anzeigename zur Registrierung und Anmeldung. Optional: Sprache, Zeitzone. Meldest du dich über Apple oder Google an, erhalten wir von dort eine technische Kennung und deine E-Mail-Adresse (bei Apple auf Wunsch eine Weiterleitungs-Adresse); dein Passwort bleibt beim jeweiligen Anbieter.
  • ReisedatenInhalte, die du selbst anlegst — Reisen, Aktivitäten, Tagebucheinträge, Fotos, Notizen, Budget-Daten, Flugbuchungen, der Heimatort einer Reise (Start- und Endpunkt als Ortsmitte, kein Hausstand). Sie liegen in einem eigenen Speicherbereich je Konto (eigene Datenbank) und verlassen ihn nur, wenn du teilst, KI-Funktionen nutzt (Abschnitt 5) oder soweit die in Abschnitt 6 genannten Dienstleister sie technisch verarbeiten. Lädst du Fotos hoch, liest der Server die Aufnahme-Metadaten aus (Zeitpunkt, Kamera, falls vorhanden die GPS-Position) und speichert sie zum Beitrag, damit die Reise auf der Karte an der richtigen Stelle liegt — aus den gespeicherten Bilddateien selbst werden diese Daten entfernt.
  • ReisedokumenteKopien von Pass, Visum, Versicherung, Tickets und Buchungen, die du im Dokumente-Tresor der App ablegst — samt Ablaufdatum, Art und der Person, zu der sie gehören. Liest die App das Ablaufdatum aus einem Foto, läuft diese Texterkennung auf deinem Gerät; gespeichert wird nur das Datum, nicht der erkannte Text. Die Dateien liegen verschlüsselt im Speicher aus Abschnitt 6 (AES-256-GCM mit einem Schlüssel je Konto, der bei uns liegt) — der Speicheranbieter sieht nur Chiffrat. Den Familienkreis, also die Mitplaner einer geteilten Reise, erreichen nur Dokumente, die du ausdrücklich auf „Familienkreis“ stellst; alles andere bleibt bei dir. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): der Tresor ist die Funktion, die du dafür nutzt.
  • Geteilte InhalteWenn du eine Reise teilst — im Family-Kreis per Einladung oder öffentlich per Share-Link —, werden die Inhalte der jeweiligen Reise den eingeladenen Personen bzw. jedem mit dem Link sichtbar. Du entscheidest pro Reise und pro Beitrag, was geteilt wird. Auf der Seite „Erleben“ der App siehst du, was dein Kreis beiträgt — Momente, Kommentare und Reaktionen der eingeladenen Personen —, und hältst eigene Momente fest, die dein Kreis in der Family-App sieht. Blendest du einen Inhalt oder eine Person aus, merkt sich das nur dein Gerät; eine Meldung geht als E-Mail an uns (Abschnitt 8).
  • Standort („Puls“)Nur wenn du ihn für eine Reise selbst einschaltest (Seite „Erleben“ → Karte). Die App fragt den Standort mit niedriger Genauigkeit an, höchstens einmal pro Stunde und nur, während du sie benutzt — es gibt keine Hintergrundortung. Auf der Stufe „Stadt“ macht dein Gerät aus der Koordinate den Namen von Stadt und Land; zu uns gelangen nur diese Namen und deine Zeitzone, die Koordinate verlässt das Gerät nicht. Nur auf der von dir gewählten Stufe „Etappen“ geht zusätzlich deine Position mit. Sehen können den Puls nur die Menschen, die zu dieser Reise eingeladen sind. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du mit demselben Schalter jederzeit widerrufst: „Aus“ löscht den gemeldeten Ort.
  • SpracheingabeDiktierst du dem Reise-Assistenten oder Rio, wandelt dein Gerät das Gesprochene selbst in Text um (Spracherkennung auf dem Gerät). Die Aufnahme verlässt das Gerät nicht und wird nicht gespeichert; zu uns gelangt nur der Text, und nur, wenn du ihn abschickst.
  • Technische DatenDeine IP-Adresse speichert die Anwendung nicht im Klartext, sondern nur als kryptografisch gehashten, gesalzenen Wert (pseudonymisiert) — zur Missbrauchs- und Spam-Abwehr und als Teil des Einwilligungs-Nachweises.
  • Push-TokenNur wenn du Mitteilungen über die App erlaubst — um dich z. B. über neue Kommentare oder Family-Aktivität zu benachrichtigen.
  • CookiesKeine Tracking- und keine Werbe-Cookies. Für Anmeldung und Sicherheit setzen wir technisch unbedingt erforderliche Speicherungen ein (§ 25 Abs. 2 TDDDG). Wählst du eine Darstellung (helles oder dunkles Design), merkt sich dein Gerät genau diese Wahl — allein dafür und für nichts anderes.

3. Zwecke & Rechtsgrundlage

Die Verarbeitung erfolgt zur Bereitstellung der App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Spam- und Missbrauchsabwehr aus berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO). Mitteilungen zu deinen Reisen und deinem Konto beruhen auf dem Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und setzen zusätzlich voraus, dass du Mitteilungen in den Geräte-Einstellungen erlaubst; werbliche Mitteilungen gibt es nur mit deiner getrennten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Abschnitt 4).

Pflicht ist dabei nur wenig: Für ein Konto brauchen wir eine erreichbare E-Mail-Adresse oder die Kennung deines Login-Anbieters — ohne sie gibt es kein Konto (Art. 13 Abs. 2 lit. e DSGVO). Alles andere ist freiwillig; lässt du es weg, fehlt dir höchstens die jeweilige Funktion.

Dein Konto zu speichern braucht keine Einwilligung — Grundlage ist der Vertrag. Eine Einwilligung brauchen wir dort, wo wir dir etwas schicken wollen, das nicht zum Dienst gehört: Werbung per E-Mail oder Mitteilung. Die holen wir getrennt ein, nicht vorangehakt und nicht im Kleingedruckten, und du kannst sie jederzeit widerrufen (Abschnitt 4).

4. Post von uns — und wie du sie abstellst

  • Dienst-E-MailsBestätigung der Adresse, Passwort zurücksetzen, Sicherheitshinweise, dein Datenexport, Einladungen, die du selbst verschickst. Sie gehören zum Vertrag; von ihnen kann man sich nicht abmelden. Rechnungen für Käufe stellt der jeweilige Store aus, nicht wir (Abschnitt 6).
  • Reise-PostDrei Tage vor dem Abflug der Stand deiner eigenen Reise, nach der Rückkehr eine Frage. Ebenfalls Vertragserfüllung, aber abstellbar — in der App unter „Datenschutz & Post“. Werbung steht darin nicht.
  • Werbe-E-MailsReise-Inspiration, Neues in Plannario, gelegentlich ein Angebot. Nur mit deiner ausdrücklichen Einwilligung (§ 7 Abs. 2 Nr. 2 UWG, Art. 6 Abs. 1 lit. a DSGVO), etwa zweimal im Monat. Jede dieser Mails trägt einen Abmeldelink und den Satz, wann du zugestimmt hast; du kannst dort auch nur drei Monate pausieren.
  • Mitteilungen auf dem GerätErinnerungen zu deinen eigenen Reisen plant dein Gerät selbst. „Tipps & Angebote“ ist eine getrennte Einwilligung und standardmäßig aus.
  • Karten in der AppHinweise auf Neues zeigen wir auch als Karte in der App selbst. Sie erreichen nur, wer die App öffnet, und sind deshalb keine „elektronische Post“ — du kannst sie einfach wegtippen.

Nachweis: Wann du wozu Ja oder Nein gesagt hast, halten wir fest (Art. 7 Abs. 1 DSGVO) — mit Zeitpunkt, gehashter IP-Adresse und dem Wortlaut, der auf dem Bildschirm stand. Dieser Nachweis überlebt eine Kontolöschung: Es bleibt ein pseudonymisierter Hashwert deiner Adresse, getrennt von allen übrigen Kontodaten, aufbewahrt für die Dauer der einschlägigen Verjährungsfristen (Abschnitt 7).

Versendet werden die E-Mails über Mailjet (Mailjet SAS, Frankreich — Teil der Sinch-Gruppe) als Auftragsverarbeiter. Mitteilungen laufen über den Expo-Push-Dienst und den Apple Push Notification Service.

5. KI-gestützte Vorschläge

Reise-Vorschläge, Tagespläne, Budget-Hinweise und der Assistent in der App entstehen mit Hilfe eines KI-Dienstes — Mistral AI (Mistral AI SAS, Paris, Frankreich), einem europäischen Anbieter, der als Auftragsverarbeiter für uns arbeitet. Die Anbindung ist bewusst datensparsam gebaut: Der Dienst bekommt je Frage nur die Reise-Angaben, die für die Antwort nötig sind — und erfährt nicht, wer fragt.

  • Was übermittelt wirdNur reisebezogene Angaben — je Funktion genau die, die man dafür erwartet: Städte- und Viertel-Vorschläge schicken Reiseland bzw. Stadt, Reisezeit, Nächte, Gruppe und Interessen; der Länder-Plan Orte und Zeiträume; die Budget-Funktionen Länder, Nächte und Zahlen; der Tagebuch-Feinschliff den einen Eintrag, den du gerade bearbeitest; der Reise-Chat deine Frage samt Eckdaten der Reise. Keine Fotos, kein Gerätestandort, nichts aus deinem Konto — und nie mehr, als die jeweilige Funktion braucht.
  • Was bei uns bleibtDein Name, deine E-Mail-Adresse und die Namen deiner Mitreisenden. Bevor eine Anfrage die App verlässt, ersetzt ein Filter Namen automatisch durch neutrale Platzhalter (in der Antwort tauschen wir sie zurück) und entfernt E-Mail-Adressen und Telefonnummern ersatzlos. Die Anfrage stellt unser Server — der Anbieter sieht weder deine IP-Adresse noch eine Kennung deines Kontos: bei ihm kommt die Frage ohne Absender an.
  • Deine KontrolleKI läuft erst, nachdem du beim ersten Mal ausdrücklich zugestimmt hast — wir erklären dabei genau das, was hier steht. Der Schalter liegt in der App unter „Datenschutz & Post“: jederzeit aus, jederzeit wieder an. Ohne KI bleiben alle übrigen Funktionen voll nutzbar. Und ein Tipp: Besonders sensible Angaben (etwa zu Gesundheit, Religion oder politischen Ansichten) gehören nicht in Freitextfelder — für gute Vorschläge braucht es sie nicht.
  • RechtsgrundlageDeine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), eingeholt beim ersten KI-Aufruf — nicht, weil die Verarbeitung riskant wäre, sondern damit KI bei Plannario immer eine bewusste Entscheidung bleibt. Mit Mistral besteht ein Auftragsverarbeitungsvertrag nach europäischem Datenschutzrecht; es gilt die DSGVO.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung für dich (Art. 22 DSGVO) findet nicht statt — Vorschläge sind Vorschläge, entscheiden tust du.

6. Empfänger

Anwendung und Datenbank laufen auf angemieteten Servern in Deutschland (Anbieter: Hostinger). Hochgeladene Bilder und Dateien speichern wir bei Cloudflare R2; als Speicherregion ist Westeuropa gewählt. Cloudflare, Inc. (USA) ist unseren Servern zusätzlich als Content-Delivery- und Sicherheitsdienst vorgeschaltet und verarbeitet dabei Verbindungsdaten wie IP-Adresse und Browserkennung. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag; für Übermittlungen in die USA gilt der Absatz am Ende dieses Abschnitts. Ein Verkauf von Daten findet nicht statt; ein Tracking durch Werbenetzwerke erfolgt nicht.

Alle eingesetzten Dienstleister, mit Namen:

  • Mailjet (Mailjet SAS, Frankreich)Versand aller E-Mails. Bekommt Adresse, Betreff und Inhalt.
  • Cloudflare R2 (Speicherregion Westeuropa)Fotos und Videos deines Reisetagebuchs sowie — verschlüsselt — deine Reisedokumente; bei diesen sieht Cloudflare nur Chiffrat.
  • Expo (Expo Inc., USA) & Apple Push Notification ServiceZustellung von Mitteilungen. Bekommen die Geräte-Kennung und den Text der Mitteilung.
  • Mistral AI (Mistral AI SAS, Frankreich)KI-Vorschläge (Abschnitt 5) und die Vorsortierung von Support-Anfragen (Abschnitt 8) — bekommt nur reisebezogene Angaben bzw. maskierte Anfragetexte ohne Namen, Kontaktdaten und Konto-Bezug.
  • RevenueCat (RevenueCat Inc., USA)Abwicklung des Abos. Bekommt eine pseudonyme Kennung und den Kaufvorgang, keine Reiseinhalte. Die Zahlung selbst läuft über Apple bzw. Google — wir sehen keine Zahlungsdaten.
  • Buchungspartner (Hotels, Erlebnisse, Wege)Öffnest du aus Plannario einen Buchungslink, landest du beim jeweiligen Anbieter; was du dort buchst, verarbeitet er nach seiner eigenen Datenschutzerklärung. Trägt der Link eine Partner-Kennung, hängen wir eine zufällige Klick-Kennung an — ohne Namen, E-Mail-Adresse oder Reiseinhalte. Sie dient allein dazu, eine spätere Provision diesem Klick zuzuordnen (berechtigtes Interesse an der Finanzierung der App, Art. 6 Abs. 1 lit. f DSGVO). Für dich ändert sich am Preis nichts; in der App steht dann ein Hinweis unter den Links.
  • Freunde einladenLädst du jemanden zu Plannario ein — mit deinem Einladungs-Code oder über eine Reise-Einladung —, halten wir fest, dass diese Person über dich gekommen ist (deine Konto-Kennung am Einlöse-Beleg der anderen Person). Das brauchen wir, um die KI-Meilen für euch beide gutzuschreiben und um Missbrauch zu erkennen (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO). Du siehst nur Zahlen — wie viele Einladungen angenommen wurden und wie viele davon ein Abo abgeschlossen haben —, nie, wer gekauft hat. Wir verschicken keine Einladungen an Adressen, die du uns nennst; teilen tust du selbst, über dein Gerät.
  • Sentry (Functional Software Inc., USA)Absturzberichte der App: Fehlermeldung, Stapelspur, Gerätemodell, App-Version — auf Grundlage unseres berechtigten Interesses an Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Keine Reiseinhalte, keine Namen; die Übertragung von IP-Adresse und Nutzerprofil ist abgeschaltet, Sitzungs-Aufzeichnungen (Replay) gibt es nicht. Du kannst jederzeit widersprechen (Art. 21 DSGVO) — Schalter in der App unter „Datenschutz & Post“; dann wird nichts mehr gesendet.

Soweit Daten in die USA oder andere Länder außerhalb des EWR gelangen, geschieht das nur unter den Voraussetzungen der Art. 44 ff. DSGVO — je nach Anbieter auf Grundlage eines Angemessenheitsbeschlusses (etwa des EU-US Data Privacy Framework bei zertifizierten US-Unternehmen) oder der EU-Standardvertragsklauseln, wo nötig ergänzt um zusätzliche Schutzmaßnahmen.

7. Speicherdauer

Reiseinhalte und Account-Daten werden gespeichert, bis du sie selbst löschst oder deinen Account schließt. Die Account-Löschung in der App entfernt Datenbank, Dateien und hochgeladene Medien vollständig; auch aus dem Sicherheits-Protokoll wird deine E-Mail-Adresse dabei entfernt.

Der Einwilligungs-Nachweis (Abschnitt 4) bleibt als pseudonymer Hashwert bestehen, getrennt von allen übrigen Kontodaten, aufbewahrt für die Dauer der gesetzlichen Verjährungsfristen. Fotos und Videos, die Mitreisende aus der Family-App schicken, liegen bis zur Verarbeitung in einem Eingang — auf unseren Servern oder bei Cloudflare R2 mit Datenhaltung in der EU — und werden danach gelöscht, spätestens sieben Tage nach dem letzten Upload-Versuch; Text und Namen einer solchen Übertragung entfernen wir, sobald sie beendet ist, den technischen Eintrag ohne Inhalte nach 30 Tagen. Vom Puls (Abschnitt 2) speichern wir je Reise nur den zuletzt gemeldeten Ort — jede Meldung überschreibt die vorige, „Aus“ löscht ihn, und mit der Reise verschwindet er ganz. Sicherheits- und Versandprotokolle (Anmelde-Ereignisse mit IP-Hashwert, Mail-Versand, technische Ereignisse) löscht ein nächtlicher Lauf automatisch nach 90 Tagen; abgelaufene Bestätigungs-Codes und -Links werden laufend entfernt. Sicherungskopien werden turnusmäßig überschrieben; gelöschte Daten können darin für wenige Tage fortbestehen.

8. Support-Anfragen

Wenn du uns schreibst (per E-Mail an den Support oder über die Hilfe-Funktion der App), speichern wir deine Anfrage samt Absenderadresse, Verlauf und mitgeschickten Anhängen, um sie zu beantworten und Rückfragen im selben Vorgang zu halten (Art. 6 Abs. 1 lit. b DSGVO). Das Postfach liegt bei Hostinger (EU); Antworten werden über Mailjet (Abschnitt 6) zugestellt. Soweit es für die Bearbeitung deiner Anfrage nötig ist, kann uns dasselbe KI-System wie in Abschnitt 5 (Mistral AI) bei der Vorsortierung und bei Antwortentwürfen unterstützen — aber nur dort, wo wir das je Regel ausdrücklich freigegeben haben. Deine E-Mail-Adresse steht dabei nie im Prompt, und E-Mail-Adressen wie Telefonnummern im Nachrichtentext werden vor der Übermittlung automatisch entfernt. Zu Werbezwecken wird deine Anfrage nicht ausgewertet. Support-Vorgänge werden spätestens 24 Monate nach Abschluss anonymisiert — mit einer Account-Löschung sofort. Auf Anfrage erhältst du deine Support-Vorgänge im Datenexport deines Accounts.

9. Startliste & Produkt-Neuigkeiten

Trägst du dich auf der Startseite ein, speichern wir deine E-Mail-Adresse, den Zeitpunkt der Eintragung, die gewählte Sprache und die Stelle der Seite, an der du dich eingetragen hast. Zweck sind zwei Dinge, und beide stehen auch am Formular: die Nachricht zum Start am 10. September 2026 samt Pionier-Code — und danach gelegentliche Neuigkeiten zum Produkt, höchstens einmal im Monat.

Wer sich vor dem 1. September 2026 eingetragen hat, hat das unter einem engeren Versprechen getan — damals war nur von der Einladung zur Beta die Rede. Diese Adressen bekommen deshalb ausschließlich die Nachricht zum Start; Neuigkeiten danach nur, wenn sie darin ausdrücklich zustimmen. Welche Einwilligung für deine Adresse gilt, halten wir zu jedem Eintrag fest.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir bestätigen sie im Double-Opt-in-Verfahren: Du erhältst eine E-Mail mit einem Bestätigungslink, der 7 Tage gültig und nur einmal verwendbar ist. Ohne Bestätigung schreiben wir dich nicht an. Sobald du bestätigst, speichern wir zusätzlich Zeitpunkt und einen kryptografisch gehashten, pseudonymisierten Wert deiner IP-Adresse als Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) und schicken dir eine Bestätigungsmail. Parallel geht eine Benachrichtigung mit deiner Adresse an unser eigenes Support-Postfach, damit wir Anfragen zuordnen können — an Dritte wird nichts weitergegeben.

Wir speichern den Eintrag, bis du widerrufst. Nicht bestätigte Einträge löschen wir nach Ablauf der 7 Tage. Der Widerruf ist jederzeit möglich — am schnellsten über den Abmeldelink in jeder Mail, sonst formlos an info@plannario.de. Der Widerruf löscht den Eintrag vollständig statt ihn nur zu markieren — mit ihm verschwindet auch der zugehörige Einwilligungs-Nachweis aus Zeitpunkt und IP-Hashwert; wir behalten davon nichts zurück. Die Rechtmäßigkeit der Verarbeitung bis dahin bleibt unberührt.

10. Daten von Mitreisenden und anderen Personen

Wer eine Reise plant, trägt oft Angaben über andere ein — Namen von Mitreisenden, Fotos, Aufenthaltsorte, bei einer Family-Einladung auch eine E-Mail-Adresse. Quelle dieser Daten ist die Person, die die Reise führt. Wir verarbeiten sie nur, um die Reise darzustellen und Einladungen zuzustellen (Art. 6 Abs. 1 lit. b und f DSGVO — das berechtigte Interesse ist die private Reiseorganisation im kleinen Kreis), geben sie an niemanden weiter (Empfänger sind allein die technischen Dienstleister aus Abschnitt 6) und löschen sie, wenn der Eintrag oder das Konto gelöscht wird.

Erhalten wir Daten nicht direkt von der betroffenen Person, prüfen wir die Informationspflichten nach Art. 14 DSGVO für den jeweiligen Fall. Wo wir die Person selbst erreichen, informieren wir sie dort — eingeladene Personen etwa sehen die Datenschutzerklärung der Family-App beim ersten Start. Wo eine einzelne Benachrichtigung nicht möglich ist oder einen unverhältnismäßigen Aufwand bedeuten würde, greift die Ausnahme des Art. 14 Abs. 5 DSGVO; die wesentlichen Informationen stellen wir dann hier öffentlich bereit. Bist du selbst betroffen und möchtest Auskunft oder Löschung: eine formlose Mail an info@plannario.de genügt — die Rechte aus Abschnitt 11 gelten auch für dich.

11. Deine Rechte

Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit zu; erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Wende dich für alle Anliegen an info@plannario.de.

12. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach — lda.bayern.de. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.

Uns erreichst du jederzeit direkt unter info@plannario.de — der kürzere Weg, wenn etwas nicht stimmt.

13. Datenschutz für die Family-App

Wenn du als eingeladene Person mit der plannario-family-App auf eine geteilte Reise zugreifst, gilt zusätzlich eine angepasste Datenschutzerklärung mit weniger umfassenden Datenkategorien. Für die Seite „Erleben“ in dieser App gilt dagegen diese Erklärung — auch, wenn du dort eine Reise begleitest. Siehe Datenschutz für plannario family.