Datenschutzerklärung
Stand: 14.07.2026
Alle Server-Standorte der von uns eingesetzten Dienstleister liegen innerhalb der EU bzw. des EWR. Personenbezogene Daten werden ausschließlich in der EU verarbeitet.
Wir informieren dich nachfolgend über die Verarbeitung personenbezogener Daten bei der Nutzung von RegioDrive Connect gemäß Datenschutz-Grundverordnung (DSGVO), Bundesdatenschutzgesetz (BDSG) und Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, vormals TTDSG).
§ 1 · Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist der im Impressum genannte Anbieter:
Hetrex Media Group – ein Unternehmen der Hetrex Media SRLMarke „RegioDrive"
Handelsregister: J32/1648/2021 · CUI 44797988
Vertreten durch: Dan Gavrila
E-Mail: datenschutz@regiodrive.com
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO / § 38 BDSG derzeit nicht vorliegen. Datenschutzanfragen werden vom Anbieter selbst bearbeitet.
§ 2 · Verarbeitete Daten & Zwecke
Konto
E-Mail-Adresse, Passwort (nur als gesalzener Hash / bcrypt-Verfahren), Zeitpunkt der Registrierung, Anmelde-Sitzungen.
Zweck: Bereitstellung des Nutzerkontos, Authentifizierung, sicherheitsrelevante Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Profil
Anzeigename, optional Avatar-URL, Heimatregion, Start-/Zielort, bevorzugte Kategorien.
Zweck: Personalisierung der Karten- und Feed-Anzeige, regionale Priorisierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a (Einwilligung, soweit optional).
Meldungen
Von dir eingegebene Kategorie, Ort, Zeitpunkt, freier Beschreibungstext, ggf. Foto, Bestätigungen anderer Nutzer.
Zweck: Anzeige und Verifikation der Community-Meldungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Standort
Nur einmalige Ortserfassung im Moment der Meldungserstellung, sofern du dies erlaubst. Kein permanentes Standort-Tracking.
Zweck: Genauere Verortung deiner Meldung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerruflich.
KI-Assistent
Deine Chat-Eingaben (Prompts), zugehörige Antworten, Sitzungs-ID sowie Zeitpunkt (Tabellen ai_sessions, ai_messages).
Zweck: Bereitstellung der KI-Funktion, Missbrauchsschutz, Fehleranalyse. Übermittlung an einen KI-Anbieter über ein KI-Gateway (siehe § 3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsschutz).
Abonnements & Zahlung
Abo-Status, Preis, Kunden- und Zahlungs-Referenzen (Stripe-IDs). Kreditkarten-Daten selbst werden nicht durch uns verarbeitet oder gespeichert – die Erhebung erfolgt ausschließlich bei Stripe.
Zweck: Vertragsabwicklung, Rechnungsstellung, Betrugsprävention, gesetzliche Aufbewahrung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO / § 257 HGB (Aufbewahrungspflichten).
Kontaktformular / Warteliste
Von dir angegebener Name, E-Mail-Adresse, Nachricht, Region, Empfehlungs-Code, IP-Adresse zum Zeitpunkt des Absendens.
Zweck: Beantwortung deiner Anfrage bzw. Verwaltung der Warteliste (inkl. Empfehlungsprogramm).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
E-Mails (transaktional)
E-Mail-Adresse, Sendezeit, Zustell-Status, notwendige Header. Versand über Resend (siehe § 3).
Zweck: Zustellung von Konto-, Passwort-, Bestätigungs- und Belohnungsmails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Technische Logs
IP-Adresse (gekürzt), Zeitpunkt, User-Agent, aufgerufene Route, Referrer. Speicherung max. 14 Tage.
Zweck: Betriebssicherheit, Missbrauchserkennung, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
§ 3 · Empfänger & Auftragsverarbeiter
Zur Bereitstellung der App setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen. Alle Server-Standorte der genannten Dienstleister befinden sich innerhalb der EU bzw. des EWR. Es findet grundsätzlich keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR statt.
- Supabase (Datenbank & Authentifizierung) – Supabase Inc., 970 Toa Payoh North, Singapore. Serverstandort EU (Region Frankfurt). Zweck: Konto-, Profil-, Meldungs-, Abo- und Chat-Daten.
- Cloudflare (Hosting, Edge, CDN) – Cloudflare Inc., San Francisco, USA. Serverstandort EU. Zweck: Bereitstellung der Web-Anwendung, DDoS-Schutz, TLS-Terminierung. Kein Drittland-Transfer, da die Verarbeitung ausschließlich in der EU erfolgt.
- KI-Gateway & E-Mail-API – Vermittelnde Infrastrukturdienste für KI-Anfragen und transaktionalen E-Mail-Versand. Serverstandort EU. Zweck: Weiterleitung an die jeweiligen KI-Anbieter bzw. den E-Mail-Versender innerhalb der EU.
- Resend (E-Mail-Versand) – Resend, Inc., 2261 Market St, San Francisco, USA. Serverstandort EU. Zweck: Versand von Konto-, Bestätigungs-, Passwort- und Belohnungsmails. Kein Drittland-Transfer.
- Stripe (Zahlungsabwicklung) – Stripe Payments Europe, Ltd., Dublin, Irland (EU-Vertragspartner). Zweck: Abwicklung der RegioDrive-Plus- und -Pro-Abos, Rechnungsstellung, Betrugsprävention. Details: stripe.com/de/privacy.
- OpenAI / Anthropic (KI-Modelle) – Anbieter der über unser KI-Gateway angebundenen Sprachmodelle. Serverstandort EU. Es werden ausschließlich deine Chat-Eingaben ohne Konto-Kennung übermittelt. Kein Drittland-Transfer.
- CARTO Basemaps – CARTO, Madrid, Spanien. Zweck: Kartenkacheln für die Live-Karte. Beim Laden der Kacheln wird die IP-Adresse des Endgeräts an CARTO übermittelt.
- Amtliche Verkehrs- & Warndaten – Autobahn GmbH des Bundes (Berlin), Deutscher Wetterdienst (Offenbach a. M.) und Bundesamt für Bevölkerungsschutz und Katastrophenhilfe / NINA (Bonn). Von diesen Stellen werden ausschließlich anonyme, öffentlich bereitgestellte Meldungen abgerufen; eine Übermittlung personenbezogener Daten unsererseits findet nicht statt.
§ 4 · Cookies & lokale Speicherung
Wir setzen keine Marketing- oder Tracking-Cookies ein und binden keine Analyse-Dienste (Google Analytics, Meta Pixel o. ä.) ein. Für den Betrieb der App speichern wir ausschließlich technisch erforderliche Angaben in deinem Browser:
- Supabase-Sitzungs-Token (Local Storage) zur Aufrechterhaltung deiner Anmeldung.
- Darstellungseinstellungen (z. B. „Lite-Glass"-Modus) im Local Storage.
- Stripe-Cookies werden ausschließlich beim Aufruf des Bezahldialogs geladen und dienen der Betrugsprävention.
Schriften & statische Assets: Alle in der App verwendeten Schriftarten (Mulish) werden ausschließlich von unserem eigenen Server in der EU ausgeliefert. Es findet keine Verbindung zu Google Fonts (fonts.googleapis.com / fonts.gstatic.com) oder anderen Font-CDN statt. Ebenso werden Icons, Bilder und Skripte lokal bzw. über unsere eigene CDN-Infrastruktur (EU) ausgeliefert.
Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil sie zwingend erforderlich ist, um den ausdrücklich gewünschten Dienst bereitzustellen.
§ 5 · Speicherdauer
- Konto- und Profildaten: bis zur Löschung des Kontos (siehe § 7).
- Meldungen: bis zu 90 Tage nach Ende des Ereignisses, danach Anonymisierung.
- KI-Chats: 30 Tage, danach automatische Löschung.
- Rechnungs- und Zahlungsbelege (Stripe, Buchhaltung): 10 Jahre gem. § 147 AO / § 257 HGB. Nach Ablauf werden die Daten gelöscht bzw. anonymisiert.
- Kontakt-/Warteliste-Anfragen: bis zu 6 Monate nach abschließender Bearbeitung.
- Technische Logs: max. 14 Tage.
§ 6 · Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung deiner Daten (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei der zuständigen Aufsichtsbehörde – für uns:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
§ 7 · Konto löschen
Du kannst dein Konto jederzeit selbst löschen: im Profil unter „Konto löschen". Alle mit dir verknüpften personenbezogenen Daten werden dann innerhalb von 30 Tagen unwiderruflich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insb. § 147 AO für Rechnungsbelege) entgegenstehen. Alternativ genügt eine formlose E-Mail an datenschutz@regiodrive.com.
§ 8 · Automatisierte Entscheidungen & Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO – einschließlich Profiling mit Rechtswirkung – findet nicht statt. Die Personalisierung der Karte und des Feeds beruht auf den von dir hinterlegten Präferenzen (Region, Kategorien) und hat keine rechtlichen Auswirkungen.
§ 9 · Sicherheit
Die Übertragung sämtlicher Daten erfolgt ausschließlich per TLS (HTTPS). Passwörter werden niemals im Klartext gespeichert und zusätzlich gegen bekannte Datenlecks („Have I Been Pwned") abgeglichen. Zugriffe auf deine Daten sind ausschließlich dir selbst sowie – im engen Rahmen von Wartung und Missbrauchsabwehr – berechtigten Personen des Anbieters möglich. Der Datenbankzugriff ist auf Zeilenebene abgesichert (Row Level Security).
§ 10 · Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Vorgaben oder die von uns eingesetzten Verfahren ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum der letzten Aktualisierung findest du oben.
§ 11 · Kontakt in Datenschutzfragen
Anfragen zum Datenschutz richtest du bitte per E-Mail an datenschutz@regiodrive.com oder postalisch an die im Impressum genannte Adresse. Wir antworten innerhalb der gesetzlichen Fristen (i. d. R. binnen eines Monats).
