Produktstatus der öffentlichen Testphase
Der Live-Zahlungsverkehr ist nicht freigeschaltet. Über die öffentliche Testversion werden keine zahlungspflichtigen Verträge geschlossen, keine echten Kundengelder angenommen und keine einlösbaren Partnergutscheine beschafft. Vor einem Live-Angebot werden die dann geltenden Bedingungen veröffentlicht.
1. Geltungsbereich und aktueller Produktstatus
TravelPot ist derzeit eine öffentliche, zahlungsfreie Produktdemo. Es gibt keine produktive Registrierung, Zahlung, Partnerbestellung oder E-Mail-Zustellung. Eingaben in Reisekassen-, Beitrags- und Gutscheinabläufen werden grundsätzlich nur im lokalen Speicher deines Browsers verarbeitet.
Abschnitte über mögliche spätere Live-Funktionen sind als geplant gekennzeichnet. Sie beschreiben keine derzeit aktive Datenübermittlung.
2. Verantwortlicher
Verantwortlich für die aktuell angebotene TravelPot-Demo ist:
Ilhan Pektas · TravelPot
E-Mail: hallo@travelpot.de
Die vollständige ladungsfähige Anschrift muss vor einem produktiven Betrieb im Impressum ergänzt werden. Dieser organisatorische Freigabepunkt ist nicht durch eine technische Annahme ersetzt worden.
3. Aufruf der Website und Hosting
Beim Aufruf erhält der Hostinganbieter Vercel Inc. technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse, Browserkennung, Referrer und Antwortstatus. Das ist für Auslieferung, Stabilität und Angriffsschutz erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
Verbindungs- und Sicherheitsdaten werden nach den für den Hostingtarif eingerichteten Fristen gelöscht, sobald sie für Betrieb, Fehleranalyse oder Missbrauchsabwehr nicht mehr erforderlich sind. Vertrag, konkrete Log-Fristen, Speicherregion und Drittlandgarantien werden vor Live-Freigabe nochmals dokumentiert.
Die Anwendung bindet Schriften und Bilder aus dem eigenen Build ein. Beim normalen Aufruf der Marketingseite werden keine Werbe- oder Analyseprofile angelegt.
4. Lokale Demo-Reisekassen
Wenn du die Demo aktiv benutzt, können Name, Anlass, Empfängername, Übergabetag, Zielbetrag, Nachricht, Wunschziel, Sichtbarkeitseinstellungen und ein optionales Foto im Browser-Schlüssel travelpot.demo.v1 gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir angeforderte Demonstration der Produktfunktion.
Das Foto wird vor dem Speichern im Browser auf höchstens 1.600 Pixel Kantenlänge neu als WebP kodiert. Eingebettete EXIF-, Standort-, Geräte- und Dateinamendaten werden dabei nicht übernommen. Die Originaldatei wird nicht gespeichert.
Eigene Demo-Reisekassen werden 30 Tage nach ihrer Erstellung beim nächsten Aufruf dieser Anwendung automatisch aus dem lokalen Speicher entfernt. Du kannst sie jederzeit exportieren oder sofort löschen. Deinstallieren, Browserdaten löschen oder ein privates Fenster schließen kann die Daten ebenfalls entfernen.
Lokale Demo-Daten verwalten
Lokale Daten werden geprüft …
Die Verwaltung betrifft nur diesen Browser und dieses Gerät. Mit dir geteilte Kopien auf anderen Geräten lassen sich von hier aus nicht löschen.
5. Teilen einer Demo-Reisekasse
Beim Teilen wird eine begrenzte Kopie ausgewählter Kasseninhalte im Fragment nach #demo= an den Link angehängt. Browser senden dieses Fragment nicht als Teil der HTTP-Anfrage an TravelPot oder Vercel. Nach einem erfolgreichen Import entfernt die Anwendung es aus der sichtbaren Adresszeile.
Der Link kann Namen, Anlass, Nachricht, Zielbetrag und freigegebene Beitragsangaben enthalten. Foto, E-Mail-Adresse, technische Besitzeransicht, Gutschein-Code und interne Tokens werden nicht aufgenommen. Jede Person mit dem vollständigen Link kann die enthaltene Kopie lesen und ihrerseits weitergeben. Teile ihn deshalb nur mit dem vorgesehenen Personenkreis.
WhatsApp, E-Mail oder die Teilen-Funktion des Betriebssystems werden erst nach deiner Auswahl geöffnet. Ab diesem Zeitpunkt verarbeitet der von dir gewählte Dienst die von dir übergebenen Inhalte nach seinen eigenen Bedingungen.
6. Beiträge und Direktgutscheine in der Demo
Demo-Beiträge werden ausschließlich lokal bestätigt. Anzeigename, Nachricht, Betrag und Sichtbarkeit werden nicht an einen Zahlungsdienstleister übertragen. Einzelbeträge sind standardmäßig verborgen; eine anonyme Darstellung kannst du zusätzlich wählen. Bitte trage in Freitexten keine Gesundheitsdaten, religiösen Angaben oder andere besonders sensible Informationen ein.
Die Direktgutschein-Demo fragt keine Empfänger-E-Mail ab. Zustellart, Reiseanbieter und Zahlungsmittel sind reine Produktvorschauen. Es wird nichts belastet, bestellt oder versendet.
7. Cookies und Zugriffe auf Endgeräte
Die normale Marketingseite setzt nach dem aktuell geprüften Stand weder Cookies noch lokalen Speicher. Der lokale Demo-Speicher wird erst verwendet, wenn du eine Reisekasse erstellst, importierst oder einen Demo-Beitrag bestätigst. Dieser Zugriff ist erforderlich, um die von dir ausdrücklich angeforderte Browser-Demo bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG).
Ein notwendiges Demo-Portal-Cookie wird nur gesetzt, wenn du einen als Demo gekennzeichneten Admin- oder Partnerportal-Einstieg ausdrücklich öffnest. Nicht notwendige Analyse- oder Marketingtechnologien sind nicht aktiv. Deshalb zeigt TravelPot derzeit kein Einwilligungsbanner ohne echte Auswahlmöglichkeit.
8. Fehlerdiagnose
Der Code unterstützt eine optionale Fehlerdiagnose über Sentry. Sie wird nur in einer Produktionsumgebung mit konfiguriertem Endpunkt aktiviert. Dabei sind Standard-PII, Sitzungswiedergaben und Performance-Transaktionen deaktiviert; URL-Parameter, Fragmente, private Pfade, Identitätsfelder, Formdaten und sensible Header werden vor einer Übermittlung entfernt.
Vor einer Aktivierung werden Anbieter, Region, Vertrag zur Auftragsverarbeitung, Drittlandgarantien und Löschfrist geprüft und diese Erklärung entsprechend aktualisiert. Ohne diese Freigabe bleibt der Endpunkt deaktiviert.
9. Empfänger und Drittlandübermittlungen
Im aktuellen öffentlichen Betrieb erhält neben TravelPot nur der Hostinganbieter Vercel Inc. die für die Auslieferung erforderlichen Verbindungsdaten. Vercel verarbeitet Daten teilweise in den USA. Als Garantien kommen insbesondere ein Angemessenheitsbeschluss für zertifizierte Empfänger und EU-Standardvertragsklauseln in Betracht; der konkrete Vertrags- und Zertifizierungsstatus wird vor Live-Freigabe dokumentiert.
Supabase, Mangopay, Gutscheinpartner und E-Mail-Dienste sind in den Produkt- und Datenmodellen vorbereitet, werden durch die öffentliche Demo aber nicht für deine Eingaben aufgerufen. Sie werden erst nach eigener Datenschutz-, Vertrags- und Transferprüfung aktiviert.
10. Daten von beschenkten Personen und Überraschungen
Empfängernamen stammen in der Demo von der organisierenden Person. TravelPot kontaktiert die beschenkte Person nicht. Sie erhält die Informationen normalerweise durch die organisierende Person beim Teilen oder bei der Übergabe.
Für einen späteren Live-Überraschungsmodus müssen Informationspflichten nach Art. 14 DSGVO, Rechtsgrundlage, Zeitpunkt der Information und mögliche Ausnahmen vor Aktivierung rechtlich geprüft werden. Eine Überraschung allein hebt die Informationspflicht nicht auf. Bis zur dokumentierten Freigabe darf dieser Modus keine serverseitige Empfängerkommunikation oder dauerhafte Empfängerdatenbank aktivieren.
11. Geplante Live-Verarbeitung – derzeit nicht aktiv
Ein Livebetrieb würde voraussichtlich Konto- und Kontaktdaten, Zahlungsreferenzen, Belege, Identitätsprüfungen, Partnerauswahl, Gutscheinbereitstellung, Support- und Sicherheitsdaten erfordern. Abhängig vom Vorgang kämen Art. 6 Abs. 1 lit. b, c oder f DSGVO als Rechtsgrundlagen in Betracht.
Vor Aktivierung werden konkrete Zwecke, Pflichtfelder, Empfänger, Anbieterrollen, Löschfristen, Informationszeitpunkte und gegebenenfalls Einwilligungen in dieser Erklärung ergänzt. Mangopay würde Zahlungsdaten als eigenständig Verantwortlicher verarbeiten und müsste im Checkout mit seinen Datenschutzhinweisen benannt werden.
12. Speicherdauer
- Lokale Demo-Reisekassen: 30 Tage nach Erstellung, Löschung beim nächsten Aufruf; zusätzlich jederzeit manuell löschbar.
- Verbindungs- und Sicherheitsdaten des Hostings: nur solange für Auslieferung, Fehleranalyse und Missbrauchsabwehr erforderlich; konkrete Tariffrist vor Live-Freigabe dokumentieren.
- Geplante Buchungsbelege: grundsätzlich acht Jahre nach AO/HGB, soweit die jeweilige Unterlage darunter fällt.
- Geplante Handelsbücher: zehn Jahre; Handelsbriefe und bestimmte sonstige Unterlagen: sechs Jahre.
- Geldwäsche- oder Zahlungsdaten: nur nach den konkret anwendbaren gesetzlichen und anbieterseitigen Pflichten; keine pauschale Übernahme in die Demo.
13. Deine Rechte
Du hast nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Richte Anfragen an hallo@travelpot.de.
Bei ausschließlich lokal gespeicherten Demo-Daten hat TravelPot keine serverseitige Kopie, die einer Person zugeordnet oder herausgegeben werden könnte. Nutze dafür die Export- und Löschfunktion oben. Zur Vermeidung einer Herausgabe an Unbefugte kann bei anderen Anfragen ein angemessener Berechtigungsnachweis erforderlich sein.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Die konkret zuständige Landesbehörde wird nach Ergänzung des vollständigen Betreiber- und Niederlassungssitzes benannt.
14. Sicherheit, Minderjährige und Änderungen
TravelPot nutzt verschlüsselte Übertragung, private No-Store-/Noindex-Regeln, rollenbeschränkte Datenbanktabellen, minimierte Diagnosefelder und automatische Prüfungen gegen neue Tracker oder nicht inventarisierte externe Hosts.
Wer Namen, Nachrichten oder Bilder anderer Personen einstellt, muss deren Rechte beachten. Daten Minderjähriger und besonders sensible Informationen sollen nicht in die Demo eingegeben werden.
Diese Erklärung wird vor jeder Aktivierung neuer Datenflüsse und ansonsten bei wesentlichen Änderungen aktualisiert.
