Zum Inhalt springen

Datenschutzerklärung

Stand: 14.07.2026

Alle Server-Standorte der von uns eingesetzten Dienstleister liegen innerhalb der EU bzw. des EWR. Personenbezogene Daten werden ausschließlich in der EU verarbeitet.

Wir informieren dich nachfolgend über die Verarbeitung personenbezogener Daten bei der Nutzung von RegioDrive Connect gemäß Datenschutz-Grundverordnung (DSGVO), Bundes­datenschutz­gesetz (BDSG) und Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, vormals TTDSG).

§ 1 · Verantwortlicher

Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist der im Impressum genannte Anbieter:

Hetrex Media Group – ein Unternehmen der Hetrex Media SRL
Marke „RegioDrive"
Handelsregister: J32/1648/2021 · CUI 44797988
Vertreten durch: Dan Gavrila
E-Mail: datenschutz@regiodrive.com

Ein Datenschutz­beauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO / § 38 BDSG derzeit nicht vorliegen. Datenschutz­anfragen werden vom Anbieter selbst bearbeitet.

§ 2 · Verarbeitete Daten & Zwecke

Konto

E-Mail-Adresse, Passwort (nur als gesalzener Hash / bcrypt-Verfahren), Zeitpunkt der Registrierung, Anmelde-Sitzungen.

Zweck: Bereitstellung des Nutzerkontos, Authentifizierung, sicherheits­relevante Kommunikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Profil

Anzeigename, optional Avatar-URL, Heimatregion, Start-/Zielort, bevorzugte Kategorien.

Zweck: Personalisierung der Karten- und Feed-Anzeige, regionale Priorisierung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Einwilligung, soweit optional).

Meldungen

Von dir eingegebene Kategorie, Ort, Zeitpunkt, freier Beschreibungstext, ggf. Foto, Bestätigungen anderer Nutzer.

Zweck: Anzeige und Verifikation der Community-Meldungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Standort

Nur einmalige Ortserfassung im Moment der Meldungs­erstellung, sofern du dies erlaubst. Kein permanentes Standort-Tracking.

Zweck: Genauere Verortung deiner Meldung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerruflich.

KI-Assistent

Deine Chat-Eingaben (Prompts), zugehörige Antworten, Sitzungs-ID sowie Zeitpunkt (Tabellen ai_sessions, ai_messages).

Zweck: Bereitstellung der KI-Funktion, Missbrauchs­schutz, Fehler­analyse. Übermittlung an einen KI-Anbieter über ein KI-Gateway (siehe § 3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchs­schutz).

Abonnements & Zahlung

Abo-Status, Preis, Kunden- und Zahlungs-Referenzen (Stripe-IDs). Kreditkarten-Daten selbst werden nicht durch uns verarbeitet oder gespeichert – die Erhebung erfolgt ausschließlich bei Stripe.

Zweck: Vertrags­abwicklung, Rechnungs­stellung, Betrugs­prävention, gesetzliche Aufbewahrung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO / § 257 HGB (Aufbewahrungs­pflichten).

Kontaktformular / Warteliste

Von dir angegebener Name, E-Mail-Adresse, Nachricht, Region, Empfehlungs-Code, IP-Adresse zum Zeitpunkt des Absendens.

Zweck: Beantwortung deiner Anfrage bzw. Verwaltung der Warteliste (inkl. Empfehlungs­programm).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

E-Mails (transaktional)

E-Mail-Adresse, Sendezeit, Zustell-Status, notwendige Header. Versand über Resend (siehe § 3).

Zweck: Zustellung von Konto-, Passwort-, Bestätigungs- und Belohnungs­mails.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Technische Logs

IP-Adresse (gekürzt), Zeitpunkt, User-Agent, aufgerufene Route, Referrer. Speicherung max. 14 Tage.

Zweck: Betriebssicherheit, Missbrauchs­erkennung, Fehler­analyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

§ 3 · Empfänger & Auftragsverarbeiter

Zur Bereitstellung der App setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Auftrags­verarbeitungs­verträge nach Art. 28 DSGVO bestehen. Alle Server-Standorte der genannten Dienstleister befinden sich innerhalb der EU bzw. des EWR. Es findet grundsätzlich keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR statt.

  • Supabase (Datenbank & Authentifizierung) – Supabase Inc., 970 Toa Payoh North, Singapore. Server­standort EU (Region Frankfurt). Zweck: Konto-, Profil-, Meldungs-, Abo- und Chat-Daten.
  • Cloudflare (Hosting, Edge, CDN) – Cloudflare Inc., San Francisco, USA. Server­standort EU. Zweck: Bereitstellung der Web-Anwendung, DDoS-Schutz, TLS-Terminierung. Kein Drittland-Transfer, da die Verarbeitung ausschließlich in der EU erfolgt.
  • KI-Gateway & E-Mail-API – Vermittelnde Infrastruktur­dienste für KI-Anfragen und transaktionalen E-Mail-Versand. Server­standort EU. Zweck: Weiter­leitung an die jeweiligen KI-Anbieter bzw. den E-Mail-Versender innerhalb der EU.
  • Resend (E-Mail-Versand) – Resend, Inc., 2261 Market St, San Francisco, USA. Server­standort EU. Zweck: Versand von Konto-, Bestätigungs-, Passwort- und Belohnungs­mails. Kein Drittland-Transfer.
  • Stripe (Zahlungs­abwicklung) – Stripe Payments Europe, Ltd., Dublin, Irland (EU-Vertragspartner). Zweck: Abwicklung der RegioDrive-Plus- und -Pro-Abos, Rechnungs­stellung, Betrugs­prävention. Details: stripe.com/de/privacy.
  • OpenAI / Anthropic (KI-Modelle) – Anbieter der über unser KI-Gateway angebundenen Sprach­modelle. Server­standort EU. Es werden ausschließlich deine Chat-Eingaben ohne Konto-Kennung übermittelt. Kein Drittland-Transfer.
  • CARTO Basemaps – CARTO, Madrid, Spanien. Zweck: Karten­kacheln für die Live-Karte. Beim Laden der Kacheln wird die IP-Adresse des Endgeräts an CARTO übermittelt.
  • Amtliche Verkehrs- & Warndaten – Autobahn GmbH des Bundes (Berlin), Deutscher Wetter­dienst (Offenbach a. M.) und Bundes­amt für Bevölkerungsschutz und Katastrophen­hilfe / NINA (Bonn). Von diesen Stellen werden ausschließlich anonyme, öffentlich bereit­gestellte Meldungen abgerufen; eine Übermittlung personen­bezogener Daten unserer­seits findet nicht statt.

§ 4 · Cookies & lokale Speicherung

Wir setzen keine Marketing- oder Tracking-Cookies ein und binden keine Analyse-Dienste (Google Analytics, Meta Pixel o. ä.) ein. Für den Betrieb der App speichern wir ausschließlich technisch erforderliche Angaben in deinem Browser:

  • Supabase-Sitzungs-Token (Local Storage) zur Aufrecht­erhaltung deiner Anmeldung.
  • Darstellungs­einstellungen (z. B. „Lite-Glass"-Modus) im Local Storage.
  • Stripe-Cookies werden ausschließlich beim Aufruf des Bezahl­dialogs geladen und dienen der Betrugs­prävention.

Schriften & statische Assets: Alle in der App verwendeten Schrift­arten (Mulish) werden ausschließlich von unserem eigenen Server in der EU ausgeliefert. Es findet keine Verbindung zu Google Fonts (fonts.googleapis.com / fonts.gstatic.com) oder anderen Font-CDN statt. Ebenso werden Icons, Bilder und Skripte lokal bzw. über unsere eigene CDN-Infrastruktur (EU) ausgeliefert.

Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil sie zwingend erforderlich ist, um den ausdrücklich gewünschten Dienst bereit­zustellen.

§ 5 · Speicherdauer

  • Konto- und Profildaten: bis zur Löschung des Kontos (siehe § 7).
  • Meldungen: bis zu 90 Tage nach Ende des Ereignisses, danach Anonymisierung.
  • KI-Chats: 30 Tage, danach automatische Löschung.
  • Rechnungs- und Zahlungs­belege (Stripe, Buch­haltung): 10 Jahre gem. § 147 AO / § 257 HGB. Nach Ablauf werden die Daten gelöscht bzw. anonymisiert.
  • Kontakt-/Warteliste-Anfragen: bis zu 6 Monate nach abschließender Bearbeitung.
  • Technische Logs: max. 14 Tage.

§ 6 · Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung deiner Daten (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
  • Beschwerde bei der zuständigen Aufsichts­behörde – für uns:
    Der Landes­beauftragte für den Datenschutz und die Informations­freiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

§ 7 · Konto löschen

Du kannst dein Konto jederzeit selbst löschen: im Profil unter „Konto löschen". Alle mit dir verknüpften personen­bezogenen Daten werden dann innerhalb von 30 Tagen unwider­ruflich gelöscht, soweit keine gesetzlichen Aufbewahrungs­pflichten (insb. § 147 AO für Rechnungs­belege) entgegen­stehen. Alternativ genügt eine formlose E-Mail an datenschutz@regiodrive.com.

§ 8 · Automatisierte Entscheidungen & Profiling

Eine automatisierte Entscheidungs­findung im Sinne des Art. 22 DSGVO – einschließlich Profiling mit Rechts­wirkung – findet nicht statt. Die Personalisierung der Karte und des Feeds beruht auf den von dir hinterlegten Präferenzen (Region, Kategorien) und hat keine rechtlichen Auswirkungen.

§ 9 · Sicherheit

Die Übertragung sämtlicher Daten erfolgt ausschließlich per TLS (HTTPS). Passwörter werden niemals im Klartext gespeichert und zusätzlich gegen bekannte Daten­lecks („Have I Been Pwned") abgeglichen. Zugriffe auf deine Daten sind ausschließlich dir selbst sowie – im engen Rahmen von Wartung und Missbrauchs­abwehr – berechtigten Personen des Anbieters möglich. Der Datenbank­zugriff ist auf Zeilen­ebene abgesichert (Row Level Security).

§ 10 · Änderungen dieser Erklärung

Wir passen diese Datenschutz­erklärung an, wenn sich rechtliche Vorgaben oder die von uns eingesetzten Verfahren ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum der letzten Aktualisierung findest du oben.

§ 11 · Kontakt in Datenschutzfragen

Anfragen zum Datenschutz richtest du bitte per E-Mail an datenschutz@regiodrive.com oder postalisch an die im Impressum genannte Adresse. Wir antworten innerhalb der gesetzlichen Fristen (i. d. R. binnen eines Monats).