Datenschutzerklarung — Triphaus
Stand: 22. Mai 2026
Datenschutzerklarung
Stand: 22. Mai 2026
1. Verantwortlicher
Verantwortlicher fur die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[Vorname Nachname des Grunders] [Strae, Hausnummer] [PLZ, Ort] Deutschland
E-Mail: support@triphaus.app
(Die aktuellen Kontaktdaten werden im Impressum gepflegt. Siehe /de/impressum.)
2. Datenschutzbeauftragter
Triphaus wird als Einzelunternehmen betrieben. Nach Art. 37 DSGVO i. V. m. SS 38 BDSG besteht fur Unternehmen dieser Groe keine Pflicht zur Benennung eines Datenschutzbeauftragten. Es wurde kein Datenschutzbeauftragter bestellt.
3. Welche Daten wir erheben und warum
Die folgenden Kategorien personenbezogener Daten werden bei der Nutzung der Triphaus-App verarbeitet. Diese Ubersicht entspricht dem Apple-Datenschutz-Ernahrungsetikett fur Triphaus (deklariert in PrivacyInfo.xcprivacy).
3.1 Kontodaten (mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Kontoerstellung per Sign in with Apple; Versand servicebezogener Nachrichten | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
| Name (Anzeigename von Apple) | Personalisierung des In-App-Erlebnisses | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
| Nutzer-ID (opaker Apple-Bezeichner) | Identifikation Ihres Kontos gerateubergreifend; Absicherung von API-Anfragen | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
Sign in with Apple ist die einzige Anmeldemethode. Triphaus erhalt zu keinem Zeitpunkt Ihr Apple-ID-Passwort.
3.2 Abonnement- und Kaufdaten (mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| Kaufhistorie (App-Store-Abonnementstatus) | Durchsetzung des Gratis-/Bezahlkontingents; Wiederherstellung Ihres Abonnements | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Verpflichtung (Steuerrecht), Art. 6 Abs. 1 lit. c DSGVO |
3.3 Von Ihnen bereitgestellte Inhalte (mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| Reisedokumente, Buchungsbestatigungen, Fotos fur die KI-Funktion | Extraktion strukturierter Reisedaten mithilfe des KI-Modells | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
| Reiseplaner und Reisedaten | Speicherung und Synchronisation Ihrer Reisen | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
3.4 App-Interaktionsdaten (mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| Funktionsnutzung (genutzte Features, verbrauchtes KI-Kontingent) | Kontingentsteuerung; Verbesserung des Dienstes | Berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO — Interesse: nachhaltiges Kontingentmanagement |
3.5 Standortdaten (nicht mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| Praziser Standort (optional, in der App abgefragt) | Vorschlag nahegelegener Flughafen oder Orte beim Hinzufugen eines Reiseabschnitts | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — Erteilung und Widerruf in den iOS-Einstellungen |
Standortdaten werden ausschlieSlich auf dem Gerat fur Vorschlage genutzt. Sie werden weder an unsere Server noch an Dritte ubermittelt.
3.6 Fotos und Videos (nicht mit Ihrer Identitat verknupft)
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| Fotos oder Screenshots fur die KI-Extraktion | Ubermittlung an das KI-Modell zur Extraktion von Buchungsinformationen | Vertragserfulung, Art. 6 Abs. 1 lit. b DSGVO |
Fotos werden ausschlieSlich zur Bearbeitung Ihrer Anfrage an OpenAI ubermittelt und von OpenAI uber den API-Aufruf hinaus nicht gespeichert (siehe Abschnitt 4).
4. Empfanger und Drittdienste
OpenAI (KI-Funktion)
Bei Nutzung der KI-Importfunktion ubermittelt Triphaus den von Ihnen eingereichten Inhalt (Text einer Buchungsbestatigung oder Bild) an OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, uber die OpenAI-API. OpenAI verarbeitet diese Daten, um strukturierte Reiseinformationen zu extrahieren, und ubermittelt das Ergebnis an die App zuruck. OpenAI nutzt API-Anfragedaten nicht fur das Training seiner Modelle (OpenAI-Datenverwendungsrichtlinie fur die API, Stand dieser Datenschutzerklarung).
Internationaler Transfer: OpenAI hat seinen Sitz in den USA. Die Ubermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) gema Art. 46 Abs. 2 lit. c DSGVO, erganzt durch den Datenverarbeitungszusatz von OpenAI. Daruber hinaus nimmt OpenAI am EU-US Data Privacy Framework (DPF) teil.
Apple Inc. (Sign in with Apple, App Store)
Apple verarbeitet den Authentifizierungs- und Zahlungsablauf nach eigener Datenschutzrichtlinie. Triphaus erhalt lediglich den opaken Nutzerbezeichner und beim ersten Anmelden eine E-Mail-Adresse sowie einen optionalen Namen, die Sie fur die Weitergabe freigeben.
Keine Analyse- oder Werbe-SDKs
Triphaus integriert kein Werbenetzwerk, keinen Social-Media-Tracking-Pixel und kein verhaltensbasiertes Analyse-SDK. NSPrivacyTracking ist im Apple Privacy Manifest als false deklariert.
5. Cookies und Tracking-Technologien
Die Triphaus-Marketingwebsite (triphaus.app) verwendet ausschlieSlich technisch notwendige First-Party-Speicher. Es werden keine Tracking-Cookies, Werbepixel oder Drittanbieter-Analyseskripte eingesetzt. Ein vollstandiger Cookie-Hinweis wird gesondert veroffentlicht (geplant fur eine kunftige Version unter [/cookie-hinweis]).
Die iOS-App verwendet keine Browser-Cookies. Die gerateseitige Speicherung erfolgt uber Apples UserDefaults (fur Einstellungen, deklariert unter Grund CA92.1) und den Keychain (fur Authentifizierungstoken).
6. Speicherfristen
| Datenkategorie | Speicherfrist |
|---|---|
| Konto- und Reisedaten | Bis zur Loschung Ihres Kontos. Eine Loschung kann jederzeit beantragt werden (Abschnitt 8). |
| KI-Eingabedaten (an OpenAI ubermittelte Buchungsdokumente) | Werden von Triphaus nach der API-Antwort nicht aufbewahrt. Die Speicherfrist von OpenAI richtet sich nach dem Datenverarbeitungsvertrag (keine Aufbewahrung fur API-Daten). |
| Kaufhistorie | Gema handels- und steuerrechtlicher Aufbewahrungspflichten — in der Regel 10 Jahre (SS 147 AO). |
| Server-Logs | 30 Tage, danach automatische Loschung. |
7. Ihre Rechte nach der DSGVO
Als betroffene Person in der Europaischen Union (oder dem Europaischen Wirtschaftsraum) stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie konnen eine Kopie der von uns gespeicherten personenbezogenen Daten anfordern.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie konnen unrichtige Daten korrigieren lassen.
- Recht auf Loschung (Art. 17 DSGVO): Sie konnen die Loschung Ihrer Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschrankung der Verarbeitung (Art. 18 DSGVO): Sie konnen in bestimmten Fallen die Einschrankung der Verarbeitung beantragen.
- Recht auf Datenubertragebarkeit (Art. 20 DSGVO): Sie konnen Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie konnen der auf berechtigte Interessen gestutzten Verarbeitung (Art. 6 Abs. 1 lit. f DSGVO) widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht (z. B. Standort), konnen Sie diese jederzeit widerrufen, ohne dass die Rechtmaigkeit der bisherigen Verarbeitung beeintrachtigt wird.
Zur Ausubung Ihrer Rechte wenden Sie sich bitte an support@triphaus.app. Wir antworten innerhalb von 30 Tagen.
8. Kontologschung
Um Ihr Konto und alle damit verbundenen Daten zu loschen, gehen Sie in der App zu Einstellungen → Konto loschen oder senden Sie eine schriftliche Anfrage an support@triphaus.app. Die Loschung erfolgt innerhalb von 30 Tagen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehorde zu beschweren. Die fur Triphaus zustandige Aufsichtsbehorde ist:
Der Bundesbeauftragte fur den Datenschutz und die Informationsfreiheit (BfDI) Husarenstr. 30 53117 Bonn https://www.bfdi.bund.de
Alternativ konnen Sie sich an die Aufsichtsbehorde Ihres Wohnsitzlandes wenden.
10. Automatisierte Entscheidungsfindung und Profiling
Triphaus setzt keine automatisierte Entscheidungsfindung oder kein Profiling ein, das rechtliche oder ahnlich weitreichende Wirkung entfaltet (Art. 22 DSGVO). Die KI-Funktion extrahiert Reisedaten aus von Ihnen bereitgestellten Dokumenten; das Ergebnis wird stets von Ihnen gepruft, bevor eine Buchung oder Reise gespeichert wird.
11. Kinder
Triphaus richtet sich nicht an Kinder unter 16 Jahren, entsprechend der Einwilligungsaltersgrenze nach Art. 8 DSGVO in Deutschland. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten Sie der Auffassung sein, dass ein Kind Daten ubermittelt hat, wenden Sie sich bitte an support@triphaus.app; wir loschen diese Daten unverzuglich.
12. Anderungen dieser Erklarung
Wir konnen diese Datenschutzerklarung aktualisieren, um Anderungen unserer Datenpraktiken oder des geltenden Rechts widerzuspiegeln. Das Datum oben auf dieser Seite zeigt an, wann die aktuelle Fassung in Kraft getreten ist. Wesentliche Anderungen werden in der App mitgeteilt.
13. Kontakt
Bei datenschutzbezogenen Fragen schreiben Sie bitte an: support@triphaus.app
[HINWEIS FUR DEN GRUNDER: Dieser Entwurf muss vor der Veroffentlichung rechtlich gepruft werden. Siehe Open Question in Spec 2026-05-22-1430_web-legal-pages.md. Keine Veroffentlichung ohne Freigabe.]