Entwurf — noch nicht anwaltlich geprüft. Dies zeigt eine Vorschau der kommenden Richtlinientexte; nicht endgültig oder rechtsverbindlich.
Datenschutzerklärung
Entwurf aktualisiert am 2026-08-15 · Version 2026-08-15-draft
Wer für deine Daten verantwortlich ist
Cairn wird von Cairn City, einem niederländischen eenmanszaak, bereitgestellt und ist unter der KVK-Nummer 42104444 sowie der USt-IdNr. NL003291428B51 registriert. Cairn City ist für die in diesem Entwurf beschriebenen personenbezogenen Daten verantwortlich. Die Besuchsadresse ist im niederländischen Handelsregister geschützt. Kontakt: hello@cairn.city.
Welche Daten wir erheben
Je nachdem, wie du Cairn nutzt, können wir deinen Namen und Kontaktdaten verarbeiten; Konto-, Mitglieds- und Einladungsdaten; Reisedaten und -details; Reiseplanpunkte, Chatnachrichten, Ankündigungen und Teilnahmen; Angaben zu Ausgaben, Zahlungen und Erstattungen; hochgeladene Dokumente, Fotos und Belege; Orte, Kartenmarkierungen und deinen ungefähren Standort, wenn du ihn teilst; Benachrichtigungsabonnements; Support- und Sicherheitsprotokolle; sowie Geräte-, Browser-, Nutzungs-, Analyse- und Fehlerinformationen. Stripe verarbeitet Kreditkartendaten; Cairn City erhält keine vollständigen Kartendaten. Optionale Angaben sind freiwillig, sofern wir nicht erklären, dass sie für eine Funktion oder gesetzliche Pflicht erforderlich sind.
Woher die Daten stammen
Wir erhalten personenbezogene Daten von dir, von Organisatoren und anderen Mitgliedern von Gruppen, denen du beitrittst, von deinem Browser oder Gerät bei der Nutzung einer Funktion sowie von Dienstleistern, die betriebliche Ereignisse wie Zahlungs-, E-Mail-Zustell-, Authentifizierungs- und Fehlerinformationen zurückmelden.
Warum und auf welcher Grundlage wir Daten verarbeiten
Wir verarbeiten Daten, um den von dir angeforderten Dienst und Trip Pass bereitzustellen und zu unterstützen (Vertrag); Steuer-, Buchhaltungs- und andere gesetzliche Pflichten zu erfüllen (rechtliche Verpflichtung); den Dienst zu sichern, zu warten, Fehler zu beheben und zu verbessern sowie die Gesamtnutzung zu verstehen (unsere berechtigten Interessen, abgewogen gegen deine Rechte); und optionale Gerätefunktionen oder Benachrichtigungen zu nutzen, wenn du dies auswählst oder erlaubst. Wir verkaufen keine personenbezogenen Daten, nutzen sie nicht für Werbung Dritter und handeln nicht als Datenbroker.
Was deine Gruppe sehen kann
Cairn ist ein gemeinsamer Gruppendienst. Mitglieder einer Reise können den Profilnamen, Reisebeiträge und andere für diese Reise freigegebene Gruppeninhalte sehen. Organisatoren können Mitgliedschaften und gemeinsame Reiseinformationen verwalten. Vergewissere dich vor dem Hinzufügen von Informationen über andere, dass du sie teilen darfst, und füge keine sensiblen Informationen hinzu, die die Gruppe nicht benötigt.
Mit wem wir Daten teilen
Je nach genutzten Funktionen können Empfänger andere Mitglieder deiner Reise und Dienstleister sein, die Cairn unterstützen: Supabase für Authentifizierung, Datenbanken und Speicher; Vercel für Hosting und Analysen; Stripe für Zahlungen und Erstattungen; Resend für E-Mail; PostHog für Produktanalysen; Sentry für Fehlerüberwachung; Anthropic bei Nutzung einer KI-gestützten Funktion; Geoapify, OpenStreetMap und Wikimedia für Orts- und Karteninformationen; Unsplash für ausgewählte Bilder; sowie Browser- oder Plattformanbieter für Web Push. Wir können Daten auch weitergeben, wenn dies gesetzlich erforderlich ist oder Rechte und Sicherheit schützt. Diese Empfänger erhalten von uns keine personenbezogenen Daten für eigene Werbung.
Internationale Datenübermittlungen
Einige Dienstleister können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit die DSGVO es verlangt, muss die Übermittlung auf einer geeigneten Garantie beruhen, etwa einem Angemessenheitsbeschluss oder Standardvertragsklauseln, gegebenenfalls zusammen mit zusätzlichen Maßnahmen. Standorte und Garantien von Dienstleistern können sich ändern und werden daher im Rahmen unseres Auftragsverarbeitungsmanagements überprüft.
Wie lange wir Daten speichern
Wir speichern Konto- und Reisedaten, solange sie für den Dienst benötigt werden, und löschen oder anonymisieren sie anschließend nach dem unten beschriebenen Kontolöschverfahren. Zahlungs-, Erstattungs- und Rechnungsunterlagen, die zu unserer niederländischen Geschäftsverwaltung gehören, bewahren wir im Allgemeinen mindestens sieben Jahre auf. Sicherheits-, Support-, Analyse- und Dienstleisterprotokolle werden für begrenzte Zeiträume entsprechend ihrem Zweck und den konfigurierten Aufbewahrungsfristen gespeichert. Bestimmte Daten können wir länger aufbewahren, wenn dies gesetzlich erforderlich ist oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird.
Deine Rechte
Je nach Umständen gewährt dir die DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung oder Erhalt deiner personenbezogenen Daten sowie auf Widerspruch gegen die Verarbeitung. Beruht die Verarbeitung auf einer Einwilligung, kannst du sie widerrufen, ohne frühere Verarbeitung zu beeinträchtigen. Nutze für eine Anfrage verfügbare Kontofunktionen oder schreibe an hello@cairn.city. Möglicherweise müssen wir deine Identität prüfen. Du kannst dich auch bei der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens) oder einer anderen zuständigen Aufsichtsbehörde beschweren.
Analysen
Cairn nutzt Vercel Analytics und PostHog, um die Leistung des Dienstes und die Nutzung von Funktionen zu verstehen. Die Browserkonfiguration von PostHog verwendet nur speicherbasierte Persistenz statt einer dauerhaften Browserkennung; serverseitige Produktereignisse können eine stabile Kontokennung verwenden, damit Ereignisse einem Konto zugeordnet werden können. Analysen werden nicht für Werbung oder websiteübergreifendes Tracking verwendet. Unsere Rechts- und Einwilligungslage hängt von der Live-Konfiguration und anwendbaren ePrivacy-Regeln ab und wird vor Veröffentlichung dieses Entwurfs geprüft.
Cookies und lokaler Gerätespeicher
Cairn verwendet unbedingt erforderliche Cookies für Funktionen wie Authentifizierung und Sicherheit. Die App kann außerdem lokalen Browserspeicher, IndexedDB, Service-Worker-Caches und Web-Push-Abonnementdaten nutzen, um Einstellungen zu speichern, Passkeys zu unterstützen, ausgewählte Reiseinformationen offline verfügbar zu halten und von dir aktivierte Benachrichtigungen zuzustellen. Wir verwenden keine Marketing- oder Werbecookies. Das Löschen von Browserdaten kann Offlineinformationen und lokale Einstellungen entfernen.
Löschen deines Kontos
Du kannst im Profil die Löschung beantragen. Der Antrag ist nach 30 Tagen zur Ausführung vorgesehen und kann in diesem Zeitraum widerrufen werden. Die Löschung ist blockiert, solange du aktive Reisen mit anderen Mitgliedern organisierst; übertrage oder lösche diese Reisen zuerst, wie das Produkt es vorgibt. Nach Abschluss entfernt Cairn deine Kontoidentität, Kontaktdaten, privaten Dokumente und Profildaten. Gemeinsame Gruppenhistorie, die verbleibende Mitglieder benötigen, etwa Ausgaben und Chat, wird von deinem Konto entkoppelt statt stillschweigend entfernt. Reisen, die du allein organisierst, werden gelöscht. Unterlagen, die aus steuerlichen, rechtlichen oder Sicherheitsgründen aufbewahrt werden müssen, bleiben nur für den erforderlichen Zeitraum erhalten.
KI und automatisierte Entscheidungen
Optionale KI-gestützte Funktionen können dir helfen, eingereichte Informationen zu extrahieren oder zu kategorisieren. Cairn verwendet keine automatisierte Verarbeitung für Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf dich haben. Prüfe KI-gestützte Ergebnisse, bevor du dich darauf verlässt.
Kinder
Cairn richtet sich nicht an Kinder unter 16 Jahren, und wir erlauben ihnen wissentlich nicht, ein Konto zu erstellen. Wenn du glaubst, dass ein Kind unter 16 Jahren personenbezogene Daten bereitgestellt hat, kontaktiere uns, damit wir dies untersuchen und angemessene Maßnahmen ergreifen können.
Sicherheit
Wir verwenden technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter Zugriffskontrollen, verschlüsselte Verbindungen und Dienstüberwachung. Einige Dokumentinhalte können im Browser für Reisemitglieder verschlüsselt werden, wenn diese Funktion aktiviert ist, doch nicht alle Cairn-Daten sind Ende-zu-Ende-verschlüsselt. Kein Dienst kann absolute Sicherheit garantieren.
Änderungen dieser Richtlinie
Wir aktualisieren diese Seite, wenn sich unsere Verarbeitung oder dieser Hinweis wesentlich ändert, und nennen oben die aktuelle Version und das Datum. Soweit erforderlich, informieren wir zusätzlich oder bitten um Erlaubnis, bevor eine Änderung wirksam wird.
Kontakt
Fragen zu diesem Entwurf, deinen personenbezogenen Daten oder einer Datenschutzanfrage kannst du an hello@cairn.city senden.