Datenschutzerklärung
Stand: 12. September 2026
1. Verantwortlicher
Jakob-Wendelin Genger, Wollankstraße 123, 13187 Berlin, Deutschland. Kontakt: noch nicht eingetragen (KONTAKT_EMAIL in der .env setzen)
2. Welche Daten wir verarbeiten
Zur Erbringung des Dienstes verarbeiten wir:
- Kontodaten: Benutzername, E-Mail-Adresse, verschlüsseltes Passwort, Art deiner Zeitkarte und – wenn du ihn angibst – ihr Preis (für die 25-%-Obergrenze).
- Pendelstrecken: die von dir angelegten Bahnhöfe und überwachten Linien.
- Fahrt- und Verspätungsdaten: die zu deinen Strecken erfassten Zugverspätungen und Ausfälle, die Grundlage der Erstattungsberechnung.
- Von dir bestätigte Fahrten: Angaben, die du für einen Erstattungsantrag machst – welche Verbindung du tatsächlich gefahren bist und die Nummer deiner Zeitkarte.
- Rückmeldungen: wenn du „hilfreich" oder „nicht hilfreich" anklickst, speichern wir das zusammen mit der Seite, deinem Konto und deinem freiwilligen Freitext. Keine IP-Adresse, kein Browsertyp.
- Aktivitätsprotokoll: wesentliche Vorgänge in deinem Konto (etwa Anmeldung, Strecke angelegt, Antrag erstellt) mit Zeitpunkt. Für Nachvollziehbarkeit und Fehlersuche.
- Technische Daten: Der Webserver führt kein Zugriffsprotokoll mit IP-Adressen. Fehler und Betriebsmeldungen der Anwendung werden ohne IP-Adresse protokolliert; die Reichweitenmessung (Abschnitt 8) arbeitet mit einer Tageskennung, nicht mit der Adresse.
Was wir bewusst nicht speichern: Name, Anschrift und Bankverbindung. Das Fahrgastrechte-Formular braucht diese Angaben, sonst kann das Servicecenter nicht auszahlen. Du gibst sie deshalb bei jedem Antrag neu ein — sie wandern direkt in die PDF und werden danach verworfen. Auch die fertige PDF wird nicht abgelegt: sie entsteht in einem temporären Verzeichnis, geht als Download an dich und das Verzeichnis wird gelöscht. Der Preis ist die wiederholte Eingabe. Der Gewinn ist, dass bei uns keine Bankverbindung liegt, die jemand stehlen könnte.
Wir werten deine Daten nicht automatisiert aus, um Entscheidungen über dich zu treffen (Art. 22 DSGVO). Die App berechnet, welche Erstattung möglich ist – ob und was du beantragst, entscheidest du, und entschieden wird über den Anspruch allein vom Servicecenter Fahrgastrechte.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung von Konto-, Strecken- und Fahrtdaten erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) – ohne diese Daten kann der Dienst die Erstattungsansprüche nicht ermitteln. Server-Logs verarbeiten wir auf Grundlage unseres berechtigten Interesses an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). [Rechtsgrundlagen anwaltlich bestätigen lassen.]
4. Wo die Daten liegen
Die Daten werden auf Servern der Hetzner Online GmbH in Deutschland (Rechenzentrum Nürnberg/Falkenstein) gespeichert und verarbeitet. Es findet keine Übermittlung in Drittländer statt. [Auftragsverarbeitungsvertrag mit Hetzner abschließen – von Hetzner bereitgestellt.]
5. Externe Datenquellen
Zur Verspätungserfassung rufen wir öffentliche Fahrplan- und Echtzeitdaten ab:
- Deutsche Bahn AG, Timetables-API – Soll- und Ist-Zeiten sowie Ausfälle. Abgefragt werden ganze Bahnhöfe, nicht einzelne Fahrten.
- DELFI e. V. / gtfs.de – der deutschlandweite Sollfahrplan.
- gtfs.de, Echtzeitfeed (realtime.gtfs.de) – ergänzende Ist-Zeiten, alle 15 Minuten als Ganzes abgerufen. Enthält keine Personendaten.
An diese Quellen geht nichts von dir. Wir fragen Bahnhöfe ab, keine Personen – aus den Antworten suchen wir hinterher auf unserem Server heraus, was deine Strecken betrifft. Welche Strecke du fährst und wann, erfährt dort niemand.
Auch die Verbindungssuche läuft auf unserem eigenen Server (OpenTripPlanner auf dem genannten Fahrplandatensatz). Wir fragen dafür keinen fremden Dienst – sonst würde jede Suche nach einer Alternative verraten, wo du gerade stehst und wohin du willst.
6. Speicherdauer
Kontodaten speichern wir, solange dein Konto besteht. Deine Fälle und Anträge – die Verknüpfung gemessener Verspätungen mit deinem Konto – löschen wir mit dem Konto. Das Archiv der gemessenen Züge selbst (welcher Zug wann an welchem Bahnhof wie spät war) hat keinen Bezug zu dir und bleibt erhalten; es ist die Messgrundlage für alle Nutzer. Sicherungskopien der Datenbank bewahren wir 35 Tage auf; gelöschte Daten können bis dahin noch in einer Sicherung stehen und verschwinden danach. Messdaten und Aktivitätsprotokoll löschen wir nach 90 Tagen. [Übrige Fristen mit Anwalt festlegen.]
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wende dich dazu an die oben genannte Kontaktadresse. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (für Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit).
8. Cookies und Reichweitenmessung
Wir setzen bis zu fünf Cookies, alle von dieser Website selbst – keines gibt Daten an Dritte weiter:
- Anmeldung (
pendler_session) – hält deine Sitzung. Ohne dieses Cookie kannst du dich nicht anmelden. - Schutz vor Formularmissbrauch
(
pendler_csrf) – technisch erforderlich. - Sprachwahl (
sprache) – merkt sich, ob du die Seite auf Deutsch oder Englisch liest. - Deine Entscheidung zur Messung (
messung) – damit wir dich nicht bei jedem Aufruf erneut fragen. Eine Einwilligung, die man nicht speichern darf, müsste man ständig neu erfragen. - Besucherkennung (
bid) – nur mit deiner Einwilligung, siehe unten.
Zusätzlich merkt sich dein Browser lokal, wenn du den Hinweis „App auf den Startbildschirm legen" weggeklickt hast. Dieser Wert verlässt dein Gerät nie und erreicht uns nicht.
Ohne deine Einwilligung messen wir nur, was dein Browser mit jeder Anfrage ohnehin mitschickt: aufgerufene Seite, die Seite, von der du kamst (nur deren Adresse, nicht die volle URL), eine Kampagnenkennung aus dem Link, Browsertyp, Betriebssystem, Gerätetyp und die Spracheinstellung. Auf deinem Gerät wird dabei nichts gespeichert oder ausgelesen. Rechtsgrundlage ist unser berechtigtes Interesse an einer Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).
Deine IP-Adresse speichern wir nicht. Sie fließt in eine Tageskennung ein: einen nicht umkehrbaren Hash aus IP-Adresse, Browsertyp und einem Geheimnis, das täglich wechselt und nirgends abgelegt wird. Damit können wir Aufrufe eines Tages zu einem Besuch zusammenfassen – über den Tag hinaus nicht mehr und auf eine Person zurückrechnen gar nicht.
Mit deiner Einwilligung kommt ein weiteres Cookie mit einer zufälligen Kennung hinzu. Erst damit erkennen wir, ob jemand wiederkommt. Du kannst die Einwilligung jederzeit zurücknehmen – die Kennung wird dann gelöscht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Alle Messdaten werden nach 90 Tagen gelöscht. Wir setzen keine Werbenetzwerke, keine Analysedienste Dritter und kein Profiling ein.
9. Schriftarten
Die verwendeten Schriftarten werden lokal von unserem Server ausgeliefert. Es besteht keine Verbindung zu Servern Dritter (etwa Google Fonts), und es wird keine IP-Adresse an Dritte übertragen.
10. Konto löschen
Du kannst dein Konto und die damit verbundenen Daten jederzeit in den Kontoeinstellungen löschen.