Produktstatus der öffentlichen Testphase
Der Live-Zahlungsverkehr ist nicht freigeschaltet. Über die öffentliche Testversion werden keine zahlungspflichtigen Verträge geschlossen, keine echten Kundengelder angenommen und keine einlösbaren Partnergutscheine beschafft. Vor einem Live-Angebot werden die dann geltenden Bedingungen veröffentlicht.
1. Geltungsbereich und aktueller Produktstatus
TravelPot ist derzeit eine öffentliche, zahlungsfreie Produktdemo. Es gibt keine produktive Registrierung, Zahlung, Partnerbestellung oder E-Mail-Zustellung. Eingaben in Reisekassen-, Beitrags- und Gutscheinabläufen werden grundsätzlich nur im lokalen Speicher deines Browsers verarbeitet.
Abschnitte über mögliche spätere Live-Funktionen sind als geplant gekennzeichnet. Sie beschreiben keine derzeit aktive Datenübermittlung.
2. Verantwortlicher
Verantwortlich für die aktuell angebotene TravelPot-Demo ist:
Ilhan Pektas · TravelPot
E-Mail: hallo@travelpot.de
Die vollständige ladungsfähige Anschrift muss vor einem produktiven Betrieb im Impressum ergänzt werden. Dieser organisatorische Freigabepunkt ist nicht durch eine technische Annahme ersetzt worden.
3. Aufruf der Website und Hosting
Beim Aufruf erhält der Hostinganbieter Vercel Inc. technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse, Browserkennung, Referrer und Antwortstatus. Das ist für Auslieferung, Stabilität und Angriffsschutz erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
Verbindungs- und Sicherheitsdaten werden nach den für den Hostingtarif eingerichteten Fristen gelöscht, sobald sie für Betrieb, Fehleranalyse oder Missbrauchsabwehr nicht mehr erforderlich sind. Vertrag, konkrete Log-Fristen, Speicherregion und Drittlandgarantien werden vor Live-Freigabe nochmals dokumentiert.
Die Anwendung bindet Schriften und Bilder aus dem eigenen Build ein. Vercel Web Analytics und Vercel Speed Insights sind nicht in die Anwendung eingebunden. Eine optionale Reichweiten- und Produktanalyse über DataFast beginnt ausschließlich nach deiner Einwilligung und ist in Abschnitt 8 beschrieben.
4. Lokale Demo-Reisekassen
Wenn du die Demo aktiv benutzt, können Name, Anlass, Empfängername, Übergabetag, Zielbetrag, Nachricht, Wunschziel, Sichtbarkeitseinstellungen und ein optionales Foto im Browser-Schlüssel travelpot.demo.v1 gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir angeforderte Demonstration der Produktfunktion.
Das Foto wird vor dem Speichern im Browser auf höchstens 1.600 Pixel Kantenlänge neu als WebP kodiert. Eingebettete EXIF-, Standort-, Geräte- und Dateinamendaten werden dabei nicht übernommen. Die Originaldatei wird nicht gespeichert.
Eigene Demo-Reisekassen werden 30 Tage nach ihrer Erstellung beim nächsten Aufruf dieser Anwendung automatisch aus dem lokalen Speicher entfernt. Du kannst sie jederzeit exportieren oder sofort löschen. Deinstallieren, Browserdaten löschen oder ein privates Fenster schließen kann die Daten ebenfalls entfernen.
Lokale Demo-Daten verwalten
Lokale Daten werden geprüft …
Die Verwaltung betrifft nur diesen Browser und dieses Gerät. Mit dir geteilte Kopien auf anderen Geräten lassen sich von hier aus nicht löschen.
5. Teilen einer Demo-Reisekasse
Beim Teilen wird eine begrenzte Kopie ausgewählter Kasseninhalte im Fragment nach #demo= an den Link angehängt. Browser senden dieses Fragment nicht als Teil der HTTP-Anfrage an TravelPot oder Vercel. Nach einem erfolgreichen Import entfernt die Anwendung es aus der sichtbaren Adresszeile.
Der Link kann Namen, Anlass, Nachricht, Zielbetrag und freigegebene Beitragsangaben enthalten. Foto, E-Mail-Adresse, technische Besitzeransicht, Gutschein-Code und interne Tokens werden nicht aufgenommen. Jede Person mit dem vollständigen Link kann die enthaltene Kopie lesen und ihrerseits weitergeben. Teile ihn deshalb nur mit dem vorgesehenen Personenkreis.
WhatsApp, E-Mail oder die Teilen-Funktion des Betriebssystems werden erst nach deiner Auswahl geöffnet. Ab diesem Zeitpunkt verarbeitet der von dir gewählte Dienst die von dir übergebenen Inhalte nach seinen eigenen Bedingungen.
6. Beiträge und Direktgutscheine in der Demo
Demo-Beiträge werden ausschließlich lokal bestätigt. Anzeigename, Nachricht, Betrag und Sichtbarkeit werden nicht an einen Zahlungsdienstleister übertragen. Einzelbeträge sind standardmäßig verborgen; eine anonyme Darstellung kannst du zusätzlich wählen. Bitte trage in Freitexten keine Gesundheitsdaten, religiösen Angaben oder andere besonders sensible Informationen ein.
Die Direktgutschein-Demo fragt keine Empfänger-E-Mail ab. Zustellart, Reiseanbieter und Zahlungsmittel sind reine Produktvorschauen. Es wird nichts belastet, bestellt oder versendet.
7. Cookies und Zugriffe auf Endgeräte
TravelPot speichert deine Auswahl zur optionalen Statistik im Cookie travelpot_analytics_consent für 180 Tage. Dieser Nachweis verhindert, dass du bei jedem Aufruf erneut gefragt wirst, und steuert technisch, ob Analyseanfragen zugelassen werden. Ohne Zustimmung wird das DataFast-Script nicht geladen.
Wenn du „Statistik erlauben“ auswählst, kann DataFast die Cookies datafast_visitor_id, datafast_visitor_first_seen_at und datafast_visitor_session_count für bis zu 365 Tage sowie datafast_session_id für 30 Minuten setzen. Zusätzlich kann DataFast Sitzungsstatus im Session Storage ablegen. Rechtsgrundlage für Laden und Auslesen ist deine Einwilligung nach § 25 Abs. 1 TDDDG; für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.
Der lokale Demo-Speicher travelpot.demo.v1 wird erst verwendet, wenn du eine Reisekasse erstellst, importierst oder einen Demo-Beitrag bestätigst. Ein notwendiges Demo-Portal-Cookie entsteht nur nach einem ausdrücklich geöffneten Demo-Portal. Diese Zugriffe sind für die jeweils angeforderte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
8. Freiwillige Analyse mit DataFast
Nach deiner Zustimmung nutzt TravelPot DataFast, einen Dienst der JustShipIt Pte. Ltd. in Singapur. Zweck ist zu verstehen, welche öffentlichen Seiten und Kampagnen genutzt werden und an welchen groben Schritten der Demo Abläufe funktionieren oder abbrechen. Verarbeitet werden können Seitenpfad, Referrer und freigegebene Kampagnenparameter, Zeitpunkt, pseudonyme Besucher- und Sitzungskennung, IP-Adresse, Browser- und Gerätetyp, Sprache, Zeitzone, Bildschirmgröße, ungefähres Land sowie ausdrücklich freigegebene Produkt-Ereignisse.
TravelPot übermittelt über DataFast weder Namen, E-Mail-Adressen, persönliche Nachrichten, Fotos noch exakte Geldbeträge. Ein eigener Vercel-Endpunkt entfernt URL-Fragmente und nicht freigegebene Queryparameter, ersetzt private Kassen- und Gutschein-Slugs durch neutrale Routenmuster und lässt nur fest definierte Ereignisnamen und grobe Merkmale wie Anlass, Schritt oder Betragsklasse durch. Automatische Zahlungs- und Identifikationsfunktionen des Scripts sind deaktiviert.
Für den derzeit noch nicht aktiven Echtgeldbetrieb ist eine zusätzliche, einwilligungsgebundene Zuordnung vorbereitet: Die pseudonyme DataFast-Besucher- und Sitzungskennung wird in Stripe-Checkout-Metadaten übernommen. Erst ein signierter Stripe-Webhook darf anschließend den bestätigten Zahlungsstatus und die grobe Beitragsklasse an DataFast melden. Als exakter Revenue-Betrag wird ausschließlich eine tatsächlich angefallene TravelPot-Servicegebühr übertragen, niemals der für die Reisekasse bestimmte Beitrag. Refunds und Disputes werden entsprechend berichtigt beziehungsweise als Statusereignis erfasst.
DataFast verarbeitet als Auftragsverarbeiter und nennt in seinem Data Processing Agreement unter anderem AWS, Vercel, Mapbox, OpenAI, MongoDB, Upstash, TinyBird und ClickHouse als Unterauftragsverarbeiter. Infrastruktur liegt nach Anbieterangaben überwiegend außerhalb der EU, einschließlich der USA; DataFast verweist für einschlägige Transfers auf Standardvertragsklauseln. Die konkrete Vertragsfassung, Kontokonfiguration und Unterauftragsverarbeiterliste sind regelmäßig zu prüfen.
Die lokalen DataFast-Cookies laufen spätestens nach den oben genannten Fristen aus. Die serverseitige Ereignisspeicherung richtet sich nach dem gebuchten DataFast-Tarif und kann nach Anbieterangaben mehrere Jahre betragen; eine vorzeitige Löschung kann angefordert werden. In der aktuellen Demo speichert TravelPot keine zusätzliche Rohkopie. Im geplanten Echtgeldbetrieb hält eine minimierte Outbox fehlgeschlagene Übermittlungen nur bis zur erfolgreichen, kontrollierten Zustellung vor.
Du kannst die Einwilligung jederzeit über „Datenschutz-Einstellungen“ im Footer mit Wirkung für die Zukunft widerrufen. Das stoppt die weitere Übermittlung und löscht die lokalen DataFast-Cookies und Sitzungswerte. Bereits rechtmäßig verarbeitete Statistikdaten bleiben bis zur Löschung beim Anbieter unberührt. Für Auskunft oder Löschung kannst du dich an hallo@travelpot.de wenden.
9. Fehlerdiagnose
Der Code unterstützt eine optionale Fehlerdiagnose über Sentry. Sie wird nur in einer Produktionsumgebung mit konfiguriertem Endpunkt aktiviert. Dabei sind Standard-PII, Sitzungswiedergaben und Performance-Transaktionen deaktiviert; URL-Parameter, Fragmente, private Pfade, Identitätsfelder, Formdaten und sensible Header werden vor einer Übermittlung entfernt.
Vor einer Aktivierung werden Anbieter, Region, Vertrag zur Auftragsverarbeitung, Drittlandgarantien und Löschfrist geprüft und diese Erklärung entsprechend aktualisiert. Ohne diese Freigabe bleibt der Endpunkt deaktiviert.
10. Empfänger und Drittlandübermittlungen
Im aktuellen öffentlichen Betrieb erhält Vercel Inc. die für die Auslieferung erforderlichen Verbindungsdaten. Nach Einwilligung erhält zusätzlich DataFast die in Abschnitt 8 beschriebenen Analysedaten. Beide Anbieter verarbeiten Daten teilweise außerhalb der EU. Als Garantien kommen insbesondere ein Angemessenheitsbeschluss für zertifizierte Empfänger und EU-Standardvertragsklauseln in Betracht; Vertrags-, Zertifizierungs- und Unterauftragsverarbeiterstatus sind regelmäßig zu dokumentieren.
Supabase, Stripe, Resend und Gutscheinpartner sind in den Produkt- und Datenmodellen vorbereitet, werden durch die öffentliche Demo aber nicht für deine Eingaben aufgerufen. Sie werden erst nach eigener Datenschutz-, Vertrags- und Transferprüfung aktiviert. Im vorbereiteten Livefluss verarbeitet Stripe Zahlung, gehostete Rechnung und Zahlungsbeleg; Resend erhält die jeweilige Empfängeradresse und den Inhalt notwendiger Bestell- oder Status-E-Mails.
11. Daten von beschenkten Personen und Überraschungen
Empfängernamen stammen in der Demo von der organisierenden Person. TravelPot kontaktiert die beschenkte Person nicht. Sie erhält die Informationen normalerweise durch die organisierende Person beim Teilen oder bei der Übergabe.
Für einen späteren Live-Überraschungsmodus müssen Informationspflichten nach Art. 14 DSGVO, Rechtsgrundlage, Zeitpunkt der Information und mögliche Ausnahmen vor Aktivierung rechtlich geprüft werden. Eine Überraschung allein hebt die Informationspflicht nicht auf. Bis zur dokumentierten Freigabe darf dieser Modus keine serverseitige Empfängerkommunikation oder dauerhafte Empfängerdatenbank aktivieren.
12. Geplante Live-Verarbeitung – derzeit nicht aktiv
Ein Livebetrieb würde voraussichtlich Konto- und Kontaktdaten, Zahlungsreferenzen, Belege, Identitätsprüfungen, Partnerauswahl, Gutscheinbereitstellung, Support- und Sicherheitsdaten erfordern. Abhängig vom Vorgang kämen Art. 6 Abs. 1 lit. b, c oder f DSGVO als Rechtsgrundlagen in Betracht.
Vor Aktivierung werden konkrete Zwecke, Pflichtfelder, Empfänger, Anbieterrollen, Löschfristen, Informationszeitpunkte und gegebenenfalls Einwilligungen in dieser Erklärung ergänzt. Stripe verarbeitet die eigentliche Zahlung im gehosteten Checkout und stellt Rechnung sowie Zahlungsbeleg bereit; seine konkrete datenschutzrechtliche Rolle und Hinweise müssen vor Freischaltung abschließend dokumentiert werden. Resend ist für notwendige Kassen-, Bestell- und Zahlungsstatus-E-Mails vorgesehen.
13. Speicherdauer
- Lokale Demo-Reisekassen: 30 Tage nach Erstellung, Löschung beim nächsten Aufruf; zusätzlich jederzeit manuell löschbar.
- Verbindungs- und Sicherheitsdaten des Hostings: nur solange für Auslieferung, Fehleranalyse und Missbrauchsabwehr erforderlich; konkrete Tariffrist vor Live-Freigabe dokumentieren.
- DataFast: lokale Kennungen 30 Minuten beziehungsweise bis zu 365 Tage; Einwilligungsentscheidung 180 Tage; serverseitige Analysedaten tarifabhängig mehrere Jahre oder bis zur vorzeitigen Löschung.
- Geplante Buchungsbelege: grundsätzlich acht Jahre nach AO/HGB, soweit die jeweilige Unterlage darunter fällt.
- Geplante Handelsbücher: zehn Jahre; Handelsbriefe und bestimmte sonstige Unterlagen: sechs Jahre.
- Geldwäsche- oder Zahlungsdaten: nur nach den konkret anwendbaren gesetzlichen und anbieterseitigen Pflichten; keine pauschale Übernahme in die Demo.
14. Deine Rechte
Du hast nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Richte Anfragen an hallo@travelpot.de.
Bei ausschließlich lokal gespeicherten Demo-Daten hat TravelPot keine serverseitige Kopie, die einer Person zugeordnet oder herausgegeben werden könnte. Nutze dafür die Export- und Löschfunktion oben. Zur Vermeidung einer Herausgabe an Unbefugte kann bei anderen Anfragen ein angemessener Berechtigungsnachweis erforderlich sein.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Die konkret zuständige Landesbehörde wird nach Ergänzung des vollständigen Betreiber- und Niederlassungssitzes benannt.
15. Sicherheit, Minderjährige und Änderungen
TravelPot nutzt verschlüsselte Übertragung, private No-Store-/Noindex-Regeln, rollenbeschränkte Datenbanktabellen, minimierte Diagnosefelder und automatische Prüfungen gegen neue Tracker oder nicht inventarisierte externe Hosts.
Wer Namen, Nachrichten oder Bilder anderer Personen einstellt, muss deren Rechte beachten. Daten Minderjähriger und besonders sensible Informationen sollen nicht in die Demo eingegeben werden.
Diese Erklärung wird vor jeder Aktivierung neuer Datenflüsse und ansonsten bei wesentlichen Änderungen aktualisiert.
