Zum Inhalt springen
Reise-CheckFunktionenPreiseBlogFAQ
Deutsch⌄
DeutschEnglish
Zur App↗
Reise-CheckFunktionenPreiseBlogFAQÜber uns
Deutsch⌄
DeutschEnglish

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei Waywoven Travel.

Gültig ab 27. September 2026 · privacy-2026-09-27-v7

Auf ausdrückliche Anweisung der Inhaberin veröffentlicht. Dies ist keine rechtliche Freigabe; noch nicht durch qualifizierte Rechtsberatung geprüft.

1. Verantwortlicher

Binoron, LLC, 1111B S Governors Ave # 47095, Dover, DE 19904, United States, ist für die in dieser Erklärung beschriebenen Waywoven-Verarbeitungen verantwortlich.

Datenschutzanfragen können an hello@waywoventravel.com gerichtet werden. Das Website-Kontaktformular ist deaktiviert und übermittelt keine Eingaben.

2. Geltungsbereich und aktueller Produktstand

Diese Erklärung beschreibt die öffentliche Informations- und Blog-Website auf waywoventravel.com, die geschützte Reise-App auf app.waywoventravel.com sowie die zugehörigen Konto-, Zahlungs-, Support-, E-Mail- und Affiliate-Grenzen. Private Reisen, Buchungen und Familienangaben werden nicht an die öffentliche Website übertragen.

Wenn die Registrierung geöffnet ist, werden neue Konten ausschließlich für volljährige Personen über die aktivierten Google- oder Apple-Anmeldewege angelegt. Passwortlose E-Mail bleibt auf bestehende Konten beschränkt. Ein Waywoven-Abo wird ausschließlich nach Anmeldung in der geschützten App über Stripe abgeschlossen. Eine freiwillige vierteilige Planungsserie und Travelpayouts-Funktionen gelten nur, wenn die jeweilige Funktion tatsächlich aktiviert und sichtbar angeboten wird; die Einzelheiten stehen in den folgenden Abschnitten.

Der kostenlose Langzeitreise-Check verarbeitet ausgewählte Antworten und das daraus berechnete Ergebnis ausschließlich flüchtig im Arbeitsspeicher des Browsers. Der Check übermittelt diese Angaben nicht an einen Waywoven-Server, speichert sie weder in Cookies noch im Local Storage und fügt sie keiner URL hinzu. Sprachwechsel, Neuladen oder Schließen der Seite entfernen Antworten und Ergebnis. Ein bewusster Klick auf Kopieren oder Drucken übergibt die sichtbare Ausgabe an die Zwischenablage beziehungsweise Druckfunktion des Geräts. Optional könnt ihr bis zu drei ausgewählte feste Aufgabentitel und Kennungen als Datei auf eurem Gerät speichern. Die Datei enthält keine Antworten oder Punktwerte. Erst wenn ihr sie in der angemeldeten Reise öffnet, die Vorschau prüft und das Hinzufügen bestätigt, werden die ausgewählten Titel als Reiseaufgaben gespeichert.

3. Technische Bereitstellung

Die Website und die geschützte App werden technisch über Vercel bereitgestellt. Bei einem Seitenaufruf können technisch notwendige Protokolldaten verarbeitet werden, etwa IP-Adresse, Zeitpunkt, angeforderte URL, Browserinformationen und Sicherheitsereignisse. Zweck sind Auslieferung, Stabilität und Schutz des Dienstes.

Konten, Berechtigungen und private Reiseinhalte werden im Supabase-Projekt von Waywoven in Frankfurt gespeichert. Supabase stellt Authentifizierung, Datenbank und serverseitige Zugriffskontrollen bereit. Für die Anmeldung verarbeitet der gewählte Anbieter Google oder Apple die von ihm benötigten Konto-, Geräte-, Sicherheits- und OAuth-Daten nach seinen eigenen Hinweisen; Waywoven fordert nur minimale Anmeldescopes an und speichert keine Provider-Passwörter.

Die Planner-Karte lädt für den sichtbaren Ausschnitt Kacheln von tile.openstreetmap.org. Dabei erhält OpenStreetMap übliche Netzwerk- und Browserdaten, den Referrer und die angeforderten Kachelkoordinaten; daraus kann der ungefähre sichtbare Kartenausschnitt abgeleitet werden. Waywoven sendet keine vollständige Route, Stoppliste, Buchungsdaten oder Live-Position als Anwendungsdaten an OpenStreetMap.

4. Manuelle Kontakt-E-Mail

Für den Empfang und die manuelle Bearbeitung von Nachrichten an hello@waywoventravel.com nutzen wir das geschäftliche Google-Workspace-Postfach von Binoron, LLC. Manuelle Antworten versenden wir über Google Workspace mit hello@waywoventravel.com als Absender. Google und die beteiligten Mailanbieter verarbeiten dabei Absender- und Empfängerdaten, Header, Betreff, Inhalt, Anhänge sowie Zustell- und Sicherheitsdaten.

Bitte übermitteln Sie keine Pass- oder Ausweiskopien, vollständigen Zahlungsdaten, Gesundheitsangaben, Live-Standorte oder unnötigen Kinder- und Familieninformationen per E-Mail. Gewöhnliche Korrespondenz wird spätestens zwölf Monate nach der letzten sachlichen Bearbeitung gelöscht oder erneut auf Erforderlichkeit geprüft; längere Aufbewahrung erfolgt nur, soweit sie für Rechtsansprüche, Sicherheit oder gesetzliche Pflichten erforderlich ist.

4a. Öffentliche Kündigungs- und Widerrufserklärungen

Die öffentlichen Kündigungs- und Widerrufsformulare funktionieren ohne Anmeldung. Für den Eingang und die Bestätigung verarbeiten wir Name, Empfangs-E-Mail-Adresse, Vertragsangabe, Sprache und Art der Erklärung; bei Kündigungen zusätzlich die Kündigungsart sowie einen freiwillig angegebenen Grund und Wunschtermin. Wir speichern den erklärten Inhalt mit Belegnummer, serverseitigem Eingangszeitpunkt und Belegfassung sowie Versandstatus und notwendige Bearbeitungs- und Prüfvermerke. Bitte tragt keine Zahlungs-, Ausweis-, Gesundheits- oder unnötigen Familienangaben ein.

Die Daten liegen in einem privaten Supabase-Bereich. Nur autorisierte Betreiber können die Arbeitsliste einsehen und die Bearbeitung dokumentieren. Die Empfangsbestätigung enthält eure Erklärung und wird an die angegebene Adresse über Resend versandt; Resend und der empfangende Mailanbieter verarbeiten dafür Adresse, Nachrichteninhalt und Zustelldaten. Der Beleg kann nach bestätigter Speicherung auch direkt heruntergeladen werden. Dieser Vorgang meldet euch nicht für Werbung an und löst keine automatische Aboänderung oder Erstattung aus.

Wir verarbeiten diese Angaben zur Bearbeitung eurer Vertragserklärung, zum Nachweis ihres Eingangs und, soweit anwendbar, zur Erfüllung gesetzlicher Pflichten. Die Missbrauchsabwehr und notwendige Nachweise beruhen außerdem auf unserem berechtigten Interesse an einem sicheren und nachvollziehbaren Verfahren. Für die Missbrauchsgrenzen werden geheimnisgebundene Prüfschlüssel aus E-Mail-Adresse und Anfragequelle gespeichert; dieser Datensatz enthält keine Roh-IP-Adresse. Der Prüfschlüssel der Anfragequelle ist nach 48 Stunden zur Bereinigung fällig. Die Entfernung erfolgt beim erfolgreichen Lauf des konfigurierten Versandprozesses und kann bei Betriebsstörungen später erfolgen.

Die weitere Aufbewahrung des Belegs und der Bearbeitungsvermerke wird erstmals zwölf Monate nach Eingang und erneut spätestens zwölf Monate nach dokumentierter Erledigung geprüft. Diese Prüfung ist keine automatische Löschung oder gesetzliche Zwölfmonatsfrist. Eine weitere Aufbewahrung wird im Einzelfall nur für einen dokumentierten fortbestehenden Zweck, Rechtsansprüche oder gesetzliche Pflichten vorgesehen; ohne solchen Zweck sind die Daten zu löschen. Die Löschung eines Kontos oder Reisebereichs entfernt diese eigenständigen Vertragsbelege nicht automatisch. Für Auskunft oder Löschung wendet euch an hello@waywoventravel.com; wir prüfen die sichere Zuordnung und etwaige Aufbewahrungspflichten. Kopien bei beteiligten Mailanbietern und in Backups werden getrennt berücksichtigt.

4b. Kaufangaben und dauerhafte Vertragskopie

Wenn ihr einen kostenpflichtigen Tarif auswählt und die angezeigten Kaufangaben bestätigt, halten wir die angebotene Vertragsfassung, Sprache, Leistung, Preis, Abrechnungszeitraum und tatsächlich abgegebene Erklärung mit Zeitpunkt fest. Dazu speichern wir die notwendige Käufer- und Reisebereichszuordnung sowie die Bestätigungsadresse. Die Angaben werden dem konkreten Checkout zugeordnet; eine vorbereitete Bestellung beweist noch keine Zahlung. Stripe-Zahlungs-, Rechnungs- und Aboreferenzen sowie deren geprüfter Status werden getrennt ergänzt. Vollständige Karten- oder Bankdaten und private Reiseinhalte gehören nicht zu diesem Beleg.

Die Originalfassung wird im privaten Supabase-Bereich aufbewahrt und bei späteren Textänderungen nicht überschrieben. Nach bestätigtem kostenpflichtigem Abschluss wird daraus eine speicherbare Vertragskopie bereitgestellt und über Resend an die für diesen Kauf festgehaltene Adresse versandt. Versandstatus, notwendige Wiederholungs- und Fehlernachweise werden getrennt gespeichert; eine Übergabe an den Versanddienst beweist noch keinen tatsächlichen Posteingang. Diese Vertragsnachricht enthält keine Anmeldung zu Werbung. Eine zusätzliche Kopie an das manuelle Supportpostfach wird dafür nicht erzeugt.

Diese Verarbeitung dient der Vertragsabwicklung, der Bereitstellung der Vertragskopie, gegebenenfalls gesetzlichen Nachweispflichten und unserem berechtigten Interesse an nachvollziehbaren Kauf- und Fehlerabläufen. Wir bewahren die notwendigen Belege so lange auf, wie sie für das Vertragsverhältnis, seine Abwicklung, Rechtsansprüche oder gesetzliche Pflichten erforderlich sind. Nicht abgeschlossene Bestellungen und erledigte Vorgänge müssen auf weitere Erforderlichkeit geprüft und ohne fortbestehenden Zweck gelöscht werden; eine pauschale unbegrenzte Aufbewahrung ist nicht vorgesehen. Die Konto- oder Reisebereichslöschung entfernt diese eigenständigen Nachweise nicht automatisch. Auskunfts- und Löschanfragen werden nach sicherer Zuordnung unter Berücksichtigung verbleibender Pflichten bearbeitet; Stripe-, Resend- und Backupkopien sind getrennt zu berücksichtigen.

5. Freiwillige E-Mail-Fortsetzung

Nach dem vollständig sichtbaren Check-Ergebnis und am Ende redaktioneller Artikel kann eine freiwillige vierteilige Planungsserie über zehn Tage angeboten werden. Der Check und alle Artikel bleiben ohne E-Mail-Adresse zugänglich. Die Einwilligung gilt nur für diese endliche Serie und nicht automatisch für einen allgemeinen Newsletter.

Bei einer freiwilligen Anfrage verarbeitet Waywoven E-Mail-Adresse, Sprache, ausdrückliche Zustimmung, Einwilligungsversion und die feste öffentliche Quellseite. Ein leeres, für Menschen verborgenes Formularfeld dient als Bot-Falle. Antworten, Planungswert, Profil, vorgeschlagene Aufgaben sowie Reise-, Familien- oder Kinderangaben werden nicht mitgesendet. Die Adresse und der Double-Opt-in-/Versandstatus liegen in einem privaten Supabase-Bereich in Frankfurt. Browserrollen und die eng begrenzte E-Mail-Automationsrolle besitzen keinen direkten Tabellenzugriff; ausschließlich benannte serverseitige RPCs können die für DOI, Versand, Abmeldung, Suppression und Löschung erforderlichen Datensätze verarbeiten. Zur Missbrauchsbegrenzung werden IP-Adresse und normalisierte E-Mail-Adresse nur in geheimnisgebundene HMAC-Prüfschlüssel umgewandelt; die Roh-IP wird nicht im Limiter gespeichert.

Für den vorbereiteten Versand ist Resend mit einer dauerhaften privaten Supabase-Warteschlange vorgesehen. Erst der bewusste Bestätigungsschritt hinter einem verschlüsselten, zweck-, generation- und zeitgebundenen Link startet genau vier Nachrichten; ein automatischer Linkabruf bestätigt nicht. Jede Nachricht enthält einen sichtbaren und einen standardisierten One-click-Abmeldeweg. Signierte Providerereignisse stoppen bei Bounce, Beschwerde oder Suppression die Restserie. Öffnungs- und Klicktracking bleiben ausgeschaltet. Resend kann insbesondere Adresse, Sprache, Nachrichteninhalt sowie Zustell-, Abmelde-, Bounce- und Beschwerdeereignisse verarbeiten.

Unbestätigte Einträge werden sieben Tage nach Ablauf des 48-Stunden-Links gelöscht; ohne Abschluss verbliebene bestätigte Serien 30 Tage nach Bestätigung und abgeschlossene Serien 30 Tage nach Abschluss. Nach Abmeldung oder Provider-Suppression wird die Klartextadresse nach 30 Tagen entfernt, während ein geheimnisgebundener Prüfschlüssel den notwendigen Suppressionsstatus erhält. Wenn die Funktion nicht sichtbar angeboten wird, nimmt der Endpunkt keine Adressen an und versendet keine Serie.

6. Optionale Affiliate-Funktionen mit Travelpayouts Drive und direkten Links

Travelpayouts Drive ist eine optionale Affiliate- und Monetarisierungstechnik auf ausdrücklich freigegebenen, statischen und linkfreien Blogartikeln. Anbieter ist Go Travel Un Limited, eine in Hongkong unter der Nummer 1658681 registrierte Gesellschaft mit der in der Travelpayouts-Datenschutzerklärung genannten registrierten Anschrift 4007 Central Plaza, 18 Harbour Road, Wanchai, Hong Kong, die unter der Marke Travelpayouts tätig ist. In der hier beschriebenen Freigabe wird nach Einwilligung ausschließlich Content Analytics verwendet. Dabei kann der Anbieter den sichtbaren öffentlichen Artikelinhalt und die DOM-Struktur, Seiten-URL und Referrer, Seitenaufrufe, Linkziele, Klicks, Hover-, Scroll-, Medien- und weitere Inhaltsinteraktionen sowie Browser- und Gerätemerkmale zur Betrugs- und Bot-Erkennung verarbeiten. Binoron, LLC kann bei einer späteren Buchung über eine getrennt gekennzeichnete Affiliate-Platzierung eine Provision erhalten.

Travelpayouts Drive wird auch nach einer Zustimmung weder auf der Blogübersicht, in Artikeln mit direkten Affiliate-Links oder interaktiven Werkzeugen noch auf den Seiten des Langzeitreise-Checks oder seiner Ergebnisse geladen.

Drive wird nicht in der geschützten App, auf Login-, Authentifizierungs- oder Adminseiten und nicht in privaten Reiseplänen geladen. Das schließt separat ausgewählte, von Waywoven selbst dargestellte und klar gekennzeichnete Affiliate-Karten in der App nicht aus. Solche Karten laden kein Drive-Skript und senden vor einem bewussten ausgehenden Klick keine privaten Reise-, Familien-, Buchungs- oder Nutzerdaten an Travelpayouts. Waywoven übermittelt keine Workspace-, Reise-, Kinder-, Buchungs- oder Nutzerkennung als Affiliate-Parameter. Die technische Trennung verhindert jedoch nicht, dass Travelpayouts die Daten verarbeitet, die auf einer ausdrücklich freigegebenen öffentlichen Blogseite und im Browser des Besuchers sichtbar sind.

Zusätzlich können einzelne redaktionelle Artikel deutlich gekennzeichnete direkte Affiliate-Links enthalten. Vor dem bewussten Klick entsteht dadurch kein Request an Travelpayouts oder den Buchungsanbieter. Der Link trägt ausschließlich eine feste, nicht personenbezogene SubID für Sprache, Artikel, Reisekategorie und Position. Er enthält keine Check-Antwort, keinen Wert, kein Profil und keine Nutzer-, Reise-, Familien-, Kinder- oder Buchungskennung. Nach dem Klick verarbeiten Travelpayouts und der gewählte Anbieter die üblichen URL-, Referrer-, Browser-, Attributions- und gegebenenfalls Buchungsdaten nach ihren Bedingungen.

Diese Verarbeitung findet nur statt, wenn die jeweilige Platzierung tatsächlich aktiviert ist. Drive benötigt zusätzlich eine aktive Einwilligung. In dieser Freigabe bleiben automatische Linkänderungen, das Umschalten anderer Affiliate-Netzwerke, die automatische Auswahl aller verbundenen Marken, Keyword-Links, Empfehlungsblöcke, Smart Previews sowie Targeted Offers einschließlich Hintergrund-Tabs ausgeschaltet. Eine spätere Aktivierung einer dieser Funktionen wäre eine neue Produkt- und Datenverarbeitung und erfordert vorab eine neue Datenschutz-, Einwilligungs- und Darstellungsprüfung.

7. Geschützte App und Stripe-Zahlungen

Die geschützte App verarbeitet Kontodaten, private Reiseprojekte, Mitreisende, Reiseabschnitte, Buchungsmetadaten, Aufgaben, Einladungen und Berechtigungen in Supabase. Angaben über Kinder, Aufenthaltsorte und Buchungen werden nicht an Stripe gesendet.

Bei einem freiwillig begonnenen Checkout verarbeitet Stripe insbesondere E-Mail-Adresse, Rechnungs- und Zahlungsangaben, Steuerkennungen soweit angegeben, Transaktions-, Rechnungs- und Abonnementdaten. Waywoven speichert keine Karten- oder Bankdaten. Intern werden nur die notwendige Zuordnung zwischen Reisebereich und Stripe-Kunde, Abonnementstatus, Preis-ID, Laufzeit sowie minimale signaturgeprüfte Webhook-Belege gespeichert.

7a. Private Dokumentdateien und Downloads

Wenn ihr eine Dokumentdatei bewusst in der geschützten Reise hochladet, speichert Waywoven neben den Dokumentmetadaten auch die Originaldatei in einem privaten Supabase-Speicherbereich. Unterstützt werden PDF-, JPEG-, PNG- und WebP-Dateien. Verarbeitet werden Dateiinhalt, Dateiname, Dateityp und Größe sowie die notwendige Zuordnung zur Reise und technische Prüf- und Löschbelege. Diese Funktion dient dem von euch angeforderten gemeinsamen Zugriff auf Reiseunterlagen; sie übermittelt die Originaldateien nicht automatisch an OpenAI, Stripe oder die öffentliche Website.

Nur aktuell berechtigte Personen können einen neuen, kurzlebigen Downloadlink anfordern. Wer einen solchen Link besitzt, kann ihn bis zu seinem Ablauf verwenden. Eine bereits heruntergeladene Datei kann Waywoven nicht zurückholen. Der JSON-Kontoexport enthält die freigegebenen Dokumentmetadaten, aber keine Originaldateien; ladet benötigte Originale separat in der Reise herunter, solange ihr dazu berechtigt seid. Auch ein Reisebericht ersetzt kein vollständiges Dateiarchiv.

Nach Entfernen einer Datei oder Entzug des Zugriffs stellt Waywoven keine neuen berechtigten Downloads dafür aus. Das Entfernen im Planner und die physische Löschung der Datei beim Speicheranbieter sind getrennte Schritte. Die serverseitige Bereinigung muss die Entfernung beim Anbieter erfolgreich bestätigen; Fehler werden erneut bearbeitet. Bereits ausgestellte Links, vorhandene Downloads und zeitlich auslaufende Providerbackups sind davon zu unterscheiden. Die Einschränkungen zu Ausweis-, Gesundheits- und Kinderangaben im Abschnitt Kinder und Familien gelten auch für Uploads.

7b. Verschlüsselter Offline-Reisepass und Gerätekopien

Den Offline-Reisepass speichert ihr ausdrücklich auf dem verwendeten Gerät. Er enthält ausgewählte Reiseinformationen wie Route, Stationen, Aufgaben, Anbieter und Buchungsreferenzen; optional könnt ihr lokale Adressen, Notfallkontakte und Ticketdateien ergänzen. Diese zusätzlich ausgewählten Angaben und Dateien sowie das eigene Gerätepasswort werden für diese Offline-Funktion nicht an Waywoven übermittelt. Der Reisepass und seine Ticketdateien werden mit dem von euch gewählten Passwort verschlüsselt im lokalen Browserspeicher beziehungsweise in der lokalen Browserdatenbank abgelegt. Waywoven kann das Passwort nicht wiederherstellen.

Ihr wählt ein Ablaufdatum. Danach verweigert die App das Öffnen; sie entfernt abgelaufene verschlüsselte Daten beim nächsten Öffnen der App oder der Offline-Seite. Das ist keine garantierte zeitgesteuerte Löschung auf einem ausgeschalteten Gerät. Abmeldung, Entzug einer Mitgliedschaft oder Kontolöschung können eine bereits gespeicherte Offline-Kopie nicht aus der Ferne löschen. Entfernt sie auf jedem betroffenen Gerät über die Offline-Funktion oder die Browserdaten-Einstellungen. Zuvor exportierte, kopierte, gedruckte oder anderweitig gesicherte Inhalte und Gerätesicherungen können außerhalb von Waywoven erhalten bleiben.

7c. Kalenderdateien und private Kalenderabonnements

Wenn ihr eine Kalenderdatei herunterladet oder einen privaten Kalenderlink bewusst in einer Kalender-App öffnet, übergebt ihr die darin enthaltenen Reisedaten an die von euch gewählte App und gegebenenfalls deren Kalender- oder Cloudanbieter. Das Abonnement enthält Reisetitel, Termine, Anbieter, Programme sowie Zahlungs- und Stornofristen; Buchungsreferenzen, Beträge, private Notizen und Mitreisendenprofile sind nicht enthalten. Der ausgewählte Kalenderanbieter kann den Link speichern und die enthaltenen Daten wiederholt abrufen und nach seinen eigenen Hinweisen verarbeiten, auch außerhalb der EU bzw. des EWR.

Der private Kalenderlink ist ein Zugangsschlüssel: Jede Person, die ihn besitzt, kann die begrenzten Kalenderdaten ohne Waywoven-Anmeldung abrufen. Waywoven speichert einen geheimnisgebundenen Prüfschlüssel statt des vollständigen Links sowie Status, Version und Abrufzeitpunkt zur Verwaltung des Abonnements. Eine Erneuerung oder ein Widerruf sperrt neue Abrufe über den bisherigen Link. Bereits importierte oder zwischengespeicherte Termine werden dadurch nicht aus Kalender-Apps, deren Backups oder exportierten Kalenderdateien entfernt. Entfernt solche Kopien bei Bedarf beim jeweiligen Anbieter; dessen Aktualisierungs- und Löschverhalten liegt außerhalb von Waywoven.

8. Optionaler KI-Reiseplaner und Sprache-zu-Text

Waywoven nutzt künstliche Intelligenz nur, wenn eine eingeloggte Person die sichtbar angebotene KI-Funktion bewusst aufruft. Für eine Textanfrage sendet der Waywoven-Server den eingegebenen Text, den für die Fortsetzung erforderlichen Chatkontext, die notwendigen strukturellen Vorgaben und den nachfolgend beschriebenen minimierten Reiseplanungskontext an die OpenAI API. Textgenerierungsanfragen werden mit store: false und ohne Werkzeuge oder Webzugriff gesendet. Die KI führt keine Buchung, Zahlung, Nachricht oder sonstige externe Aktion aus. Auftragsverarbeiter für Textgenerierung und Transkription ist OpenAI OpCo, LLC, USA. OpenAI verarbeitet die übermittelten Kundeninhalte im Rahmen des geltenden Services Agreement und Data Processing Addendum als Auftragsverarbeiter; Unterauftragsverarbeiter und internationale Übermittlungsmechanismen richten sich nach dem jeweils aktuellen DPA und der OpenAI-Subprozessorliste.

OpenAI erhält bei Textanfragen einen kompakten Überblick über die nicht gelöschten Reisen des Workspace, damit die KI die Reise-Zeitachse berücksichtigen und keine stille Parallelreise planen soll. Wenn eine bestehende Reise ausgewählt ist, übermittelt der Browser nur ihre Kennung; der Waywoven-Server prüft Workspace-Zugriff und Schreibberechtigung, lädt die Planung selbst und ergänzt den ausführlicheren normalen Planungsstand dieser Zielreise: Titel, Status, Zeitraum und Währung, Länder und Stationen sowie Typ, Titel, Zeitraum, Zuordnung und gewöhnliche Planungsnotizen der Reiseeinträge. Ändern darf ein Vorschlag ausschließlich die ausgewählte Reise. Ein KI-Thread bleibt an Modus und Zielreise gebunden und wechselt dieses Ziel nicht still.

Die Spracheingabe ist keine Live-Unterhaltung: Waywoven übermittelt nur die bewusst beendete Aufnahme für eine einzelne Transkriptionsanfrage an die OpenAI API; KI-Antworten erscheinen ausschließlich als Text. Waywoven speichert die Audiodatei nicht. Das zurückgegebene Transkript bleibt vor dem Absenden editierbar und wird erst als Teil der KI-Unterhaltung gespeichert, wenn die Person es ausdrücklich absendet. Die Funktion trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Ein Entwurf wird nur nach ausdrücklicher Prüfung und Übernahme durch die Person Teil einer Reise.

Aus gespeicherten Reisen werden strukturierte Mitreisendenprofile und Namen, Buchungsreferenzen, Anbieter-, Quellen- und Buchungsstatusfelder, Beträge und Zahlungsfristen, Teilnehmerzuordnungen, Import-Rohdaten, der gespeicherte Freitext-Startort und exakte Koordinaten nicht in den KI-Kontext übernommen. Gewöhnliche Freitext-Planungsnotizen der ausgewählten Reise werden dagegen übermittelt und können Inhalte enthalten, die eine Person selbst eingegeben hat. Deshalb dürfen Pass- oder Ausweisdaten, Gesundheitsdaten, genaue private Adressen oder Live-Standorte, Buchungsreferenzen, vollständige Zahlungsdaten oder unnötige Angaben über Kinder weder in Freitextfelder noch in KI-Anfragen aufgenommen werden. Konten sind ausschließlich für volljährige Personen bestimmt.

Waywoven speichert eingereichte KI-Unterhaltungen, Nachrichten und Änderungsvorschläge im privaten Supabase-Bereich, damit Entwürfe fortgesetzt, geprüft, angenommen, verworfen, exportiert und zusammen mit den Konto- oder Workspace-Daten gelöscht werden können. Bei Änderungen an bestehenden Reisen werden außerdem Zielreise, erwartete Versionen und Zustandsfingerabdrücke sowie der minimale Übernahme- und Rückgängig-Beleg gespeichert. Diese Daten ermöglichen konfliktgeschützte, atomare Änderungen und verhindern, dass eine später manuell geänderte Reise still überschrieben oder zurückgesetzt wird.

Zusätzlich speichert Waywoven ausschließlich serverseitige Betriebs- und Kontingentdaten: Nutzer- und Workspace-Zuordnung, Anfrage- und Vorgangskennungen, einen geheimnisgebundenen HMAC-Fingerabdruck statt Klartext im Kostenledger, Modellkennung, Status und Zeitpunkte sowie reservierte und tatsächlich berechnete Nutzungseinheiten. Diese Daten dienen sicheren Wiederholungen, Kosten- und Missbrauchsgrenzen, Fehlerbehebung, Export und Löschung. Klartextprompts, Transkripte und Audio werden nicht im Kostenledger oder in Waywovens Betriebslogs gespeichert; Nachrichten und Entwürfe werden jedoch wie oben beschrieben im privaten Workspace gespeichert.

OpenAI verwendet API-Eingaben und -Ausgaben standardmäßig nicht zum Training seiner Modelle, sofern nicht ausdrücklich in eine solche Nutzung eingewilligt wird. Zum Gültigkeitsdatum sind in der OpenAI-Organisation von Binoron, LLC die Freigabe von API-Ein- und -Ausgaben für Training sowie die API-Aufrufprotokollierung deaktiviert; Textanfragen setzen zusätzlich store: false. Das standardmäßige Missbrauchsmonitoring von OpenAI kann abhängig vom Endpunkt Inhalte bis zu 30 Tage aufbewahren; gesetzliche oder sicherheitsbezogene Ausnahmen bleiben möglich. Das Projekt ist global statt mit ausschließlicher EU-Datenresidenz konfiguriert. OpenAI und dessen Unterauftragsverarbeiter können Daten in den USA, der EU bzw. dem EWR oder anderen Ländern verarbeiten; Waywoven garantiert keine ausschließliche Speicherung oder Verarbeitung in der EU.

KI-Ausgaben sind editierbare Entwürfe und können falsch, unvollständig oder veraltet sein. Sie sind weder eine bestätigte Buchung noch ein Nachweis für Preis, Fahrplan, Verfügbarkeit, Visa-, Einreise- oder Sicherheitslage. Vor Übernahme und Nutzung muss die Person den Vorschlag prüfen und entscheidende Angaben anhand aktueller Primärquellen bestätigen.

9. Zwecke, Rechtsgrundlagen und internationale Übermittlungen

Konten, Planner, ausdrücklich aufgerufene KI- und Transkriptionsfunktionen, Support und Abrechnung werden zur Anbahnung oder Erfüllung des angeforderten Dienstes verarbeitet. Sicherheit, Missbrauchsabwehr und notwendige Betriebsprotokolle beruhen, soweit anwendbar, auf berechtigten Interessen an einem sicheren und funktionsfähigen Angebot. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Die E-Mail-Planungsserie und Travelpayouts Drive werden nur nach einer freiwilligen Einwilligung genutzt, soweit diese Funktionen aktiviert sind.

Binoron, LLC sitzt in den USA. Anbieter können Daten in den USA, der EU bzw. dem EWR oder anderen Ländern verarbeiten. Je nach Anbieter stützen sich Übermittlungen auf die für den Anbieter geltenden Transferbedingungen, Standardvertragsklauseln, eine Angemessenheitsentscheidung oder einen anderen zulässigen Mechanismus. Eine Teilnahme am Data Privacy Framework wird nicht ohne anbieterbezogenen Nachweis behauptet.

Anbieterrollen hängen von Datenart, Produkt und abgeschlossenem Vertrag ab. Vercel, Supabase, Resend und OpenAI verarbeiten Kundeninhalte im vertraglich vereinbarten Umfang typischerweise für Waywoven; Konto-, Nutzungs-, Sicherheits- oder Servicedaten können sie für eigene festgelegte Zwecke verarbeiten. Stripe kann je nach Zahlungsfunktion als Auftragsverarbeiter und/oder eigenständig Verantwortlicher handeln. Go Travel Un Limited und ein externer Buchungsanbieter verarbeiten Daten nach einem bewussten Click-out beziehungsweise nach Einwilligung auch nach ihren eigenen Bedingungen.

Google verarbeitet die Nachrichteninhalte unseres geschäftlichen Google-Workspace-Postfachs als Auftragsverarbeiter gemäß der geltenden Google-Workspace-Vereinbarung und ihrem Zusatz zur Datenverarbeitung.

Bei aktiviertem Drive übermittelt der Browser die beschriebenen öffentlichen Nutzungs- und Gerätedaten an Go Travel Un Limited in Hongkong; nach dessen Hinweisen kann eine weitere Verarbeitung in anderen Ländern stattfinden. Waywoven behauptet weder eine Angemessenheitsentscheidung für Hongkong noch eine Teilnahme dieses Anbieters am Data Privacy Framework. Die anwendbare Anbieterrolle, vertragliche Transferabsicherung und Betroffenenrechtsabwicklung bleiben Gegenstand der vor dem offiziellen Kunden-Launch erforderlichen qualifizierten Vertrags- und Datenschutzprüfung.

10. Rechte, Export und Löschung

Je nach anwendbarem Recht können betroffene Personen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und den Widerruf einer Einwilligung verlangen sowie sich bei einer Aufsichtsbehörde beschweren.

Eingeloggte Nutzer können ihre Konto-, Workspace- und Reisedaten einschließlich gespeicherter KI-Unterhaltungen, Nachrichten, Änderungsvorschläge, Zielbindungen und Übernahme-/Rückgängig-Belege sowie ihrer KI-Vorgänge mit IDs, Status, Modell, reservierten und tatsächlichen Einheiten, Kostenkatalogversion und Zeitpunkten in der App als JSON exportieren. Der Self-Service-Export enthält weder den geheimen HMAC-Schlüssel noch den Eingabe-Fingerprint; weitergehende Datenschutzanfragen können an hello@waywoventravel.com gerichtet werden. Konto- und Workspace-Löschungen werden mit einem 30-tägigen Wiederherstellungsfenster vorgemerkt; die endgültige Bereinigung wird danach fällig und erfolgt erst nach erfolgreichen Sicherheits- und Providerprüfungen. Bei Fehlern kann sie länger dauern; aktive Abos und fremde Mitglieder müssen vorher geklärt bzw. Ownership übertragen werden. Nach Fristablauf gleicht ein ausschließlich serverseitiger Prozess zunächst den technischen Stripe-Kunden ab und löscht ihn nur, wenn kein nicht-terminales Abo und kein offener Checkout mehr besteht. Erst nach diesem Providerbeleg entfernt ein zweiter Schritt die lokale Kunden-Zuordnung sowie die fälligen App-, KI- und Authdaten. Gesetzlich aufzubewahrende Rechnungs- und Zahlungsbelege bei Stripe sowie zeitlich auslaufende Providerbackups sind davon getrennt.

Anfragen zu diesen Rechten können an hello@waywoventravel.com gerichtet werden. Eine aktivierte E-Mail-Serie kann über den Link in jeder Nachricht abbestellt werden. Die lokale Affiliate-Einwilligung kann über die Affiliate- und Cookie-Einstellungen geändert werden; ein Widerruf lädt die Seite neu, damit aktiver Drittanbieter-Code beendet wird.

11. Aufbewahrung und Sicherheit

Unvollständige neue Auth-Konten ohne abgeschlossene Konto-Einrichtung werden nach 30 Tagen zur Bereinigung fällig. Konto- und Workspace-Löschungen besitzen ein 30-tägiges Wiederherstellungsfenster. Gespeicherte KI-Unterhaltungen, Entwürfe sowie Betriebs- und Kontingentdaten werden derzeit zusammen mit dem zugehörigen Konto oder Workspace gelöscht und in dessen Export und Löschung einbezogen; eine einzelne KI-Unterhaltung kann derzeit nicht separat gelöscht werden. Nicht personenbezogene Gesamtsummen können erhalten bleiben. Waywoven speichert Spracheingabe-Audiodateien nicht. Kurzlebige Affiliate-Missbrauchsbelege werden nach 24 Stunden und nicht personenbezogene Klickaggregate nach 90 Tagen entfernt. Zahlungs- und Rechnungsdaten verbleiben bei Stripe so lange, wie Vertrags-, Steuer- oder gesetzliche Nachweispflichten dies erfordern. Providerbackups, OpenAI-Missbrauchsprotokolle und Sicherheitslogs laufen nach den jeweils anwendbaren, konfigurierten bzw. vertraglichen Fristen aus.

Für die Wiederherstellung speichern wir verschlüsselte Sicherungskopien der Waywoven-Datenbank und der zugehörigen Bilddateien in Google Drive innerhalb von Google Workspace sowie in einem getrennten Google-Drive-Konto außerhalb von Google Workspace. Die Entschlüsselungsschlüssel werden getrennt verwahrt. Aufbewahrung und Löschung der Sicherungskopien werden getrennt vom aktiven Dienst berücksichtigt.

Waywoven legt keine eigene serverseitige Kopie der Drive-Content-Analytics an. Bereits an Go Travel Un Limited übermittelte Daten werden nach dessen anwendbaren Hinweisen, Vertrag und gesetzlichen Pflichten aufbewahrt. Waywoven kann dafür derzeit keine eigene feste Löschfrist zusagen. Widerruf und Deaktivierung verhindern zukünftige Drive-Ladevorgänge, löschen aber nicht rückwirkend bereits beim Anbieter eingegangene Daten; Datenschutzanfragen können an Waywoven und, soweit erforderlich, an den Anbieter gerichtet werden.

Waywoven setzt unter anderem tenantgebundene Zugriffsregeln, serverseitige Berechtigungsprüfungen, verschlüsselte Übertragung, minimale Anbieterrechte und getrennte öffentliche/private Systeme ein. Kein Internetdienst kann jedoch absolute Sicherheit garantieren.

12. Kinder und Familien

Waywoven ist ein Planungswerkzeug für verantwortliche Erwachsene und nicht direkt an Kinder gerichtet. Konten dürfen nur von volljährigen Personen angelegt werden. Erwachsene können minimale Angaben über mitreisende Kinder eintragen, soweit sie hierfür sorgeberechtigt oder anderweitig befugt sind; Passnummern, Ausweiskopien, Gesundheitsdaten, genaue private Adressen, Live-Positionen und unnötige Kinderangaben gehören weder in Waywoven noch in KI-Anfragen. Kinder erhalten in der aktuellen Produktversion keine eigenen Konten. Travelpayouts Drive erhält keinen Zugriff auf geschützte Familienreisen oder Kinderprofile.

Ein ruhiger Ort für große Reisen, kleine Erinnerungen und alles dazwischen.

© 2026 Binoron, LLC

Produkt

Reise-CheckFunktionenPreiseFAQ

Waywoven

Über unsBlogKontakt

Rechtliches

ImpressumDatenschutzNutzungsbedingungenWiderruf & ErstattungVerträge hier kündigenVertrag widerrufenCookiesBarrierefreiheit