Datenschutzerklärung
Diese Hinweise beschreiben die öffentliche Planro-Beta mit Demo-Suche, optionalem Benutzerkonto, gespeicherten Reisen und teilbaren Links. Stand: 17. September 2026.
1. Verantwortlicher und Kontakt
Verantwortlich ist Baran Sabuncu, handelnd unter Planro, Letternkamp 4 a, 22117 Hamburg, Deutschland. E-Mail: info@planro.app; Telefon: +49 15114360003. Für Account- und Datenlöschung: accounts@planro.app.
2. Website und technische Protokolle
Beim Aufruf werden insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, Browser-/Geräteinformationen und technische Statusdaten verarbeitet, damit die Website ausgeliefert und vor Missbrauch geschützt werden kann. Hosting und Auslieferung erfolgen über Vercel Inc., USA. Unser berechtigtes Interesse ist ein zuverlässiger und sicherer Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Technische Protokolle werden nur so lange benötigt, wie es für Fehleranalyse und Sicherheit erforderlich ist; die verfügbaren Aufbewahrungszeiträume richten sich auch nach dem eingesetzten Hosting- und Datenbanktarif. Bei einem konkreten Sicherheitsvorfall können relevante Einträge bis zu dessen Klärung gesondert benötigt werden. Die Anwendung legt kein dauerhaftes Besucher- oder Suchverlaufsprofil an.
3. Freiwilliges Konto und gespeicherte Reisen
Die Demo ist ohne Registrierung nutzbar. Für ein Konto verarbeiten wir E-Mail-Adresse, einen gegebenenfalls bereits hinterlegten Namen, eine Benutzer-ID, Registrierungs-/Anmeldedaten und die zur Authentifizierung erforderlichen Passwort- und Sitzungsdaten. Authentifizierung und Datenbank werden mit Supabase (Supabase Pte. Ltd., Singapur) betrieben. Dein Passwort wird nicht in den Planro-Profil- oder Reisetabellen gespeichert.
Das Profil enthält Benutzer-ID, E-Mail, Name und Erstellungszeit. Ein historisches Newsletter-Präferenzfeld kann in bestehenden Profilen vorhanden sein. Die aktuelle Registrierung fragt keine Newsletter-Anmeldung ab; Planro versendet keinen Newsletter und nutzt dieses Feld nicht für Werbung. Für die Kontofunktion können technische Bestätigungs- und Sicherheits-E-Mails versandt werden.
Wenn du eine Reise speicherst, werden deinem Konto zugeordnet und Reise-/Szenario-ID, Titel, Start, Ziel, Routenbeschreibung, Preis, Preisunterschied, Dauer, Risikoeinstufung, Transferpuffer, Bildkennung und Speicherzeit sowie ein JSON-Snapshot der Route einschließlich Reiseabschnitten und vorhandener Preis-/Quellenmetadaten gespeichert. Der Snapshot dient dem späteren Wiederherstellen, nicht der Bestätigung eines aktuellen Angebots. Andere Nutzer erhalten über die Anwendung keinen Zugriff auf deine gespeicherten Reisen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir gewünschte kostenlose Konto- und Speicherfunktion. Ohne E-Mail und notwendige Authentifizierungsdaten ist kein Konto möglich; ohne Speicherung des Reise-Snapshots ist die Wiederherstellungsfunktion nicht möglich. Konto und Profil bleiben bis zur Löschung gespeichert; einzelne gespeicherte Reisen kannst du selbst entfernen. Für Sicherheitsprotokolle und Sicherungskopien gelten zusätzlich die unten erläuterten Kriterien.
4. Cookies und Browser-Speicherung
Supabase verwendet bei Anmeldung bzw. einem Authentifizierungsvorgang technisch erforderliche Cookies für Sitzungsdaten und gegebenenfalls einen temporären PKCE-Code-Verifier zur Absicherung des Anmeldevorgangs. Die Namen beginnen typischerweise mit sb- und können auf mehrere Cookies aufgeteilt sein. Neue Sitzungs-Cookies werden ohne dauerhafte Ablaufzeit gesetzt und gelten für die Browser-Sitzung. Browser mit Sitzungswiederherstellung können sie beim Neustart wiederherstellen. Bereits vorhandene Cookies früherer Versionen werden beim Abmelden entfernt bzw. bei der nächsten Sitzungsaktualisierung ersetzt. Die Gültigkeit der serverseitigen Sitzung ist davon getrennt. Abmelden beendet die aktuelle Anmeldung; das Löschen von Browserdaten allein löscht kein Konto.
Eine ausdrücklich gewählte Sprache wird unter planro.language im sessionStorage des jeweiligen Browser-Tabs gespeichert. Das dient der gewünschten Sprachauswahl; die Speicherung endet grundsätzlich mit der Tab-Sitzung. Ohne Wahl ist Englisch voreingestellt. Suchfelder und Demo-Auswahl werden ansonsten im Arbeitsspeicher der geöffneten Seite gehalten. Es gibt keine von Planro angelegte dauerhafte localStorage-Suchhistorie.
Diese Zugriffe dienen ausschließlich der ausdrücklich gewünschten Anmeldung oder Sprachauswahl (§ 25 Abs. 2 Nr. 2 TDDDG); die personenbezogene Folgeverarbeitung beruht für das Konto auf Art. 6 Abs. 1 lit. b und für die Spracheinstellung auf Art. 6 Abs. 1 lit. f DSGVO (benutzerfreundliche Darstellung). Es werden keine Analyse-, Werbe- oder Marketing-Cookies eingesetzt. Einwilligungspflichtiges Tracking ist in dieser Beta nicht eingebaut.
5. Demo-Suche, geteilte Links und externe Anbieter
Die öffentliche Suche vergleicht vorbereitete Beispiele im Browser. Sie sendet deine Suchangaben nicht an Flug-, Bahn- oder Bus-APIs. Interne Provider-Testfunktionen sind in Production gesperrt.
Die Teilen-Funktion kopiert einen Link mit Start, Ziel, Szenario, Route und ausgewählten Datumswerten in deine Zwischenablage. Neue Links enthalten diese Angaben hinter #trip?; dieser URL-Teil wird beim Aufruf nicht an den Hosting-Server übertragen. Ältere Links mit URL-Abfrageparametern bleiben lesbar; deren Parameter können in technischen Serverprotokollen erscheinen. Die Links enthalten weder deine Account-ID noch Zugriff auf deine gespeicherten Reisen. Jeder, dem du den Link gibst, kann die enthaltenen Reiseangaben lesen. Der Link kann im Browserverlauf und bei Empfängern erhalten bleiben. Grundlage ist die von dir ausgelöste Teilen-Funktion (Art. 6 Abs. 1 lit. b DSGVO).
Anbieterlinks öffnen externe Websites erst beim Anklicken. Dort verarbeitet der jeweilige Anbieter Daten in eigener Verantwortung, insbesondere die IP-Adresse. Die Datenschutzhinweise des Anbieters gelten dort. Derzeit gibt es keine aktiven Affiliate-Links. Ein später vergüteter Link wird als Werbung/Affiliate-Link gekennzeichnet. Lokale Bilder, Airline-Abbildungen und Schriftdateien werden über die Website ausgeliefert; es sind keine externen Schrift- oder Karten-Widgets eingebettet.
6. Kontakt per E-Mail
Bei einer E-Mail verarbeiten wir Absenderadresse, Inhalt, Zeitpunkt, technische Zustellinformationen und freiwillige Anhänge zur Bearbeitung deiner Anfrage. E-Mail und Domain werden über IONOS SE, Deutschland, bereitgestellt. Allgemeine Anfragen bearbeiten wir aufgrund unseres berechtigten Interesses an der Kommunikation (Art. 6 Abs. 1 lit. f DSGVO); kontobezogene Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b, die Bearbeitung gesetzlicher Datenschutzrechte auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Korrespondenz wird gelöscht, wenn die Anfrage erledigt ist und keine weitere Aufbewahrung erforderlich ist. Gesetzliche Aufbewahrungspflichten und die notwendige Dokumentation von Rechtsansprüchen können im Einzelfall eine längere Speicherung erfordern. Es gibt kein Kontaktformular und keinen Newsletter. Bitte sende keine Ausweiskopien oder Passwörter unaufgefordert.
7. Empfänger und internationale Verarbeitung
Vercel, Supabase und IONOS sowie deren für den Betrieb benötigte Unterauftragnehmer können Daten zur technischen Leistungserbringung verarbeiten. Zugriff innerhalb von Planro erfolgt nur, soweit er für Betrieb, Unterstützung oder die Bearbeitung deiner Rechte erforderlich ist. Es findet kein Verkauf deiner Kontodaten statt.
Bei Vercel und Supabase kann eine Verarbeitung bzw. ein administrativer Zugriff außerhalb des Europäischen Wirtschaftsraums erfolgen, insbesondere in den USA bzw. Singapur. Eine europäische Serverregion allein schließt solche Zugriffe nicht aus. Die veröffentlichten Auftragsverarbeitungsbedingungen der Anbieter sehen unter anderem EU-Standardvertragsklauseln für entsprechende Drittlandübermittlungen vor. Informationen zu den für dein Konto geltenden Empfängern und Übermittlungsgarantien sowie eine Kopie der einschlägigen Garantien kannst du über info@planro.app anfordern.
Kontakt für Datenschutzfragen8. Löschung und Sicherungskopien
Zur Löschung deines Accounts und der damit verbundenen Daten kontaktiere accounts@planro.app, möglichst von der E-Mail-Adresse des Kontos. Wir prüfen die Zuordnung, löschen das Auth-Konto und die damit verbundenen Profil- und Reisedaten und bestätigen die Bearbeitung. Eine öffentliche Admin- oder Self-Service-Account-Löschung gibt es derzeit nicht. Einzelne gespeicherte Reisen kannst du im Konto selbst löschen.
Wir beantworten Anträge grundsätzlich spätestens innerhalb eines Monats nach Eingang; über eine gesetzlich zulässige Fristverlängerung informieren wir innerhalb dieser Frist. Bei begründeten Zweifeln an der Identität können verhältnismäßige zusätzliche Informationen erforderlich sein. Technische Sicherungskopien werden im jeweiligen Sicherungszyklus überschrieben; gelöschte Daten werden daraus nicht für den normalen Betrieb weiterverwendet. Gesetzlich notwendige Nachweise werden nur für den jeweiligen Zweck und dessen erforderliche Dauer aufbewahrt.
Account-Löschung anfragen9. Deine Rechte
Nach Maßgabe der DSGVO hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese für die Zukunft widerrufen. Bei einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen; wir prüfen dann die gesetzlichen Voraussetzungen für eine weitere Verarbeitung.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für Planro in Hamburg ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit eine Anlaufstelle. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt; die Demo-Routenbewertung ist keine solche Entscheidung.
Beschwerde beim HmbBfDI