Trip Organizer

Privacy Policy

Datenschutzerklärung

Política de privacidad

Politique de confidentialité

Effective date: 4 July 2026 · Gültig ab: 4. Juli 2026 · En vigor desde: 4 de julio de 2026 · En vigueur depuis le 4 juillet 2026 · Go to support Zum Support Ir al soporte Aller à l'assistance · Imprint Impressum Aviso legal Mentions légales

This Privacy Policy describes how the Trip Organizer mobile app ("the App") collects, uses, and protects your personal data. We take your privacy seriously and only process the data we need to make the App work.

1. Who is responsible for your data

The data controller for the personal data processed in the App is:

Laurin Niemeyer
Email: support@triporganizer.de

If you have any questions about this policy or want to exercise your rights, contact us at the email address above.

2. What data we collect

Account data

  • Email address
  • Display name
  • Profile photo (optional, you upload it yourself)
  • If you sign in with Google: the basic profile information Google sends us (name, email, profile picture)
  • Authentication tokens managed by Firebase Authentication

App settings

  • Language preference
  • Temperature unit (Celsius / Fahrenheit)
  • Notification preferences (which categories you have muted)

Trip content

  • Trip name, description, location, start and end dates
  • Members of each trip, their roles, and their arrival/departure dates
  • Packing list items and who is assigned to bring them
  • Expenses you log (description, amount, who paid, how it is split)
  • Photos and files you choose to attach to a trip (stored either in Firebase Storage or — if you connect it — in your own Google Drive)
  • Polls and votes you create or cast

Technical data

  • Firebase Cloud Messaging device token, so we can send you push notifications about your trips.
  • Firebase App Check tokens used to verify that requests come from a genuine installation of our App.
  • Server-side log data created by Google Cloud / Firebase when you use the App (IP address, request metadata). This is processed by Google as our infrastructure provider — see §5.

Crash reports

If the App crashes, we send a crash report to Firebase Crashlytics so we can fix the bug. A crash report contains:

  • The stack trace of the crash and the version of the App.
  • Device model, operating system version, language, free memory and disk space at the time of the crash.
  • A randomly generated Crashlytics Installation UUID that lets us group repeated crashes from the same install. It is not linked to your account or email and is reset when you reinstall the App.
  • Your IP address is received by Google for technical delivery and discarded shortly after.

We do not attach your email, display name, profile photo, or trip content to crash reports. Crash reports are only collected in production builds.

You can turn crash reporting off at any time under Settings → App Preferences → Privacy → Send crash reports. The preference is stored on your device and respected on the next app start.

Feedback and bug reports

When you send feedback through Settings → Send Feedback, we store:

  • Your message and the category you chose (feature idea, general feedback, or bug report).
  • Your account identifier, so we can act on the feedback and delete it on request.
  • Your app version, device model, operating-system version, and app language — attached automatically to help us reproduce issues.
  • For bug reports, a screenshot if you choose to attach one.
  • Your account email address only if you enable "You can contact me about this" — used solely to reply to you.

We use this data only to respond to you and to diagnose and fix problems (legitimate interest in improving the App, Art. 6(1)(f) GDPR; consent for the contact email, Art. 6(1)(a)). To act on your feedback we mirror it into our internal issue tracker, Trello (see §5). You can request deletion of your feedback at any time.

What we do NOT collect

  • We do not use third-party analytics or advertising SDKs.
  • We do not track your location.
  • We do not access your contacts, calendar, microphone, or camera roll except when you actively pick a photo to upload.

3. Why we collect it and the legal basis

We process your data on the following legal bases (Art. 6 GDPR):

  • Performance of a contract (Art. 6(1)(b)): creating your account, syncing trips between you and other members, calculating expense settlements, sending notifications about your trips, and storing files you upload.
  • Legitimate interests (Art. 6(1)(f)): protecting the App against abuse (via Firebase App Check), keeping the service running reliably, keeping minimal server-side logs, and receiving crash reports (Firebase Crashlytics) so we can fix bugs. You can object to the latter at any time via the in-app toggle described above.
  • Consent (Art. 6(1)(a)): connecting your Google Drive account and enabling push notifications. You can withdraw consent at any time by disconnecting Google Drive or disabling notifications in your device settings.

4. Who can see your data

  • Other members of your trips. When you join a trip, the other members of that trip can see your display name, profile photo, arrival/departure dates, expenses, polls, packing assignments, and any files you attach to that trip. They cannot see your email address, FCM token, or your data from other trips.
  • You only. Your FCM device token, App Check tokens, and your authentication credentials are never shown to other users.
  • Sub-processors. See §5.
  • Authorities. We will only disclose data to public authorities where we are legally required to do so.

We do not sell your personal data and we do not share it with advertisers.

5. Third-party services

We use the following providers to operate the App. They act as our sub-processors under data-processing agreements:

  • Google Ireland Limited / Google LLC — Firebase. Hosts authentication, the Firestore database, file storage, push notifications, App Check, Cloud Functions, and Crashlytics (crash reporting). Most data is stored in the EU multi-region eur3 (Belgium / Netherlands). Crashlytics processes crash data on Google infrastructure that may be located in the United States; see §6.
  • Google Sign-In (optional). If you choose to sign in with Google, Google receives a sign-in request from your device. Google's own privacy policy applies in addition to ours.
  • Google Drive (optional). If you connect your Google Drive to attach files to trips, the App uses Google's Drive API on your behalf. We never see your Drive contents — files stay in your own Drive and we only store the links you choose to attach.
  • Apple Push Notification service (APNs) / Firebase Cloud Messaging. Used to deliver push notifications to your device.
  • Atlassian (Trello). When you send feedback or a bug report, its contents — your message, account identifier, app/device metadata, any screenshot, and your email if you opted into contact — are copied into a private Trello board we use to track and act on feedback. Trello may process this data on servers outside the EU, including in the United States, under the EU Standard Contractual Clauses. This only happens for feedback you actively submit; no other app data is sent to Trello.

6. International data transfers

The bulk of your data is stored in the European Union. Some operational metadata (e.g. authentication, push notification delivery, App Check) may be processed by Google on servers outside the EU, including in the United States. Google relies on the EU Standard Contractual Clauses and the EU–US Data Privacy Framework as transfer safeguards under Art. 46 GDPR.

7. How long we keep your data

  • Account data is kept for as long as you keep your account.
  • Trip data is kept for as long as the trip exists. When all members leave or the creator deletes the trip, the data is deleted.
  • If you delete your account (see §8), we delete your personal account data within 30 days. Content you contributed to shared trips (e.g. expenses you paid, packing items you added) may remain visible to the other trip members in an anonymised form so that settlement records remain consistent.
  • Server-side logs from our infrastructure provider are typically deleted within 30 to 90 days.

8. Your rights

Under the GDPR you have the right to:

  • Access a copy of the personal data we hold about you (Art. 15).
  • Rectify inaccurate or incomplete data (Art. 16). Most fields you can edit directly in the App.
  • Erase your data (Art. 17). You can delete your account yourself at any time in the app under Settings → Profile → Delete account; our account deletion page explains the steps and exactly what is deleted and what is retained in anonymized form. Alternatively, email support@triporganizer.de from the address you signed up with and we will delete your account within 30 days.
  • Restrict processing (Art. 18).
  • Data portability (Art. 20). On request we will export your account data in a machine-readable format.
  • Object to processing based on legitimate interests (Art. 21).
  • Withdraw consent you previously gave, at any time, with effect for the future.
  • Lodge a complaint with a supervisory authority. If you are in Germany, the competent authority depends on your state — a list is available at bfdi.bund.de.

9. How we protect your data

All traffic between the App and our servers is encrypted in transit (TLS). Data at rest is encrypted by Firebase. Access to your data is governed by Firestore and Storage security rules that enforce the trip-membership and ownership boundaries described above. The App uses Firebase App Check to make it harder to call our backend from outside an authentic installation of the App.

10. Children

The App is not directed at children under 16. We do not knowingly collect personal data from children under 16. If you believe a child has provided us with personal data, please contact us so we can delete it.

11. Changes to this policy

If we make material changes to this policy, we will update the effective date at the top of this page and, where the change affects you, notify you in the App before the change takes effect.

12. Contact

For any privacy-related question or to exercise any of your rights, email support@triporganizer.de.

Diese Datenschutzerklärung beschreibt, wie die mobile App Trip Organizer („die App") personenbezogene Daten erhebt, verwendet und schützt. Wir verarbeiten nur die Daten, die nötig sind, damit die App funktioniert.

1. Verantwortlicher

Verantwortlich für die in der App verarbeiteten personenbezogenen Daten im Sinne der DSGVO ist:

Laurin Niemeyer
E-Mail: support@triporganizer.de

Bei Fragen zu dieser Erklärung oder zur Ausübung Deiner Rechte erreichst Du uns unter der oben genannten E-Mail-Adresse.

2. Welche Daten wir verarbeiten

Kontodaten

  • E-Mail-Adresse
  • Anzeigename
  • Profilbild (optional, von Dir hochgeladen)
  • Bei Anmeldung mit Google: die Basisprofildaten, die Google uns übermittelt (Name, E-Mail, Profilbild)
  • Authentifizierungstoken, die von Firebase Authentication verwaltet werden

App-Einstellungen

  • Spracheinstellung
  • Temperatureinheit (Celsius / Fahrenheit)
  • Benachrichtigungseinstellungen (welche Kategorien Du stummgeschaltet hast)

Reiseinhalte

  • Name, Beschreibung, Ort, Start- und Enddatum der Reise
  • Mitglieder einer Reise, ihre Rollen sowie An- und Abreisedaten
  • Einträge der Packliste und Zuordnung, wer was mitbringt
  • Ausgaben, die Du erfasst (Beschreibung, Betrag, Zahler, Aufteilung)
  • Fotos und Dateien, die Du an eine Reise anhängst (gespeichert in Firebase Storage oder — falls verbunden — in Deinem eigenen Google Drive)
  • Umfragen und Abstimmungen, die Du erstellst oder abgibst

Technische Daten

  • Firebase-Cloud-Messaging-Gerätetoken, damit wir Dir Push-Benachrichtigungen zu Deinen Reisen senden können.
  • Firebase-App-Check-Tokens, mit denen verifiziert wird, dass Anfragen aus einer echten App-Installation stammen.
  • Serverseitige Log-Daten, die Google Cloud / Firebase bei der Nutzung der App erzeugt (IP-Adresse, Anfrage-Metadaten). Diese werden von Google als Infrastrukturanbieter verarbeitet — siehe §5.

Absturzberichte

Wenn die App abstürzt, übermitteln wir einen Absturzbericht an Firebase Crashlytics, damit wir den Fehler beheben können. Ein Absturzbericht enthält:

  • Den Stacktrace des Absturzes und die App-Version.
  • Gerätemodell, Betriebssystemversion, Sprache, verfügbarer Speicher und freier Speicherplatz zum Zeitpunkt des Absturzes.
  • Eine zufällig erzeugte Crashlytics-Installations-UUID, mit der wir wiederholte Abstürze derselben Installation gruppieren können. Sie ist nicht mit Deinem Konto oder Deiner E-Mail verknüpft und wird beim Neuinstallieren der App zurückgesetzt.
  • Deine IP-Adresse wird zur technischen Übermittlung von Google entgegengenommen und kurz darauf verworfen.

Wir hängen keine E-Mail-Adresse, keinen Anzeigenamen, kein Profilbild und keine Reiseinhalte an Absturzberichte an. Absturzberichte werden ausschließlich aus Produktions-Builds übermittelt.

Du kannst die Absturzberichte jederzeit deaktivieren unter Einstellungen → App-Einstellungen → Datenschutz → Absturzberichte senden. Die Einstellung wird auf Deinem Gerät gespeichert und beim nächsten App-Start berücksichtigt.

Feedback und Fehlerberichte

Wenn Du über Einstellungen → Feedback senden Feedback sendest, speichern wir:

  • Deine Nachricht und die gewählte Kategorie (Funktionsidee, allgemeines Feedback oder Fehlerbericht).
  • Deine Konto-Kennung, damit wir das Feedback bearbeiten und auf Anfrage löschen können.
  • Deine App-Version, Dein Gerätemodell, Deine Betriebssystemversion und Deine App-Sprache — automatisch angehängt, um Probleme nachvollziehen zu können.
  • Bei Fehlerberichten einen Screenshot, sofern Du einen anhängst.
  • Deine Konto-E-Mail-Adresse nur dann, wenn Du „Ihr dürft mich dazu kontaktieren“ aktivierst — ausschließlich, um Dir zu antworten.

Wir nutzen diese Daten ausschließlich, um Dir zu antworten und Probleme zu beheben (berechtigtes Interesse an der Verbesserung der App, Art. 6 Abs. 1 lit. f DSGVO; Einwilligung für die Kontakt-E-Mail, Art. 6 Abs. 1 lit. a). Zur Bearbeitung übertragen wir Dein Feedback in unser internes Ticket-System Trello (siehe §5). Du kannst die Löschung Deines Feedbacks jederzeit verlangen.

Was wir NICHT erheben

  • Keine Analyse-, Werbe- oder Tracking-SDKs Dritter.
  • Kein Standort-Tracking.
  • Kein Zugriff auf Kontakte, Kalender, Mikrofon oder Kamerarolle, außer wenn Du aktiv ein Foto zum Hochladen auswählst.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Deine Daten auf folgenden Rechtsgrundlagen (Art. 6 DSGVO):

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Erstellen Deines Kontos, Synchronisieren von Reisen mit anderen Mitgliedern, Berechnung von Abrechnungen, Versand reisebezogener Benachrichtigungen und Speicherung Deiner Dateien.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Schutz der App vor Missbrauch (Firebase App Check), zuverlässiger Betrieb, Speicherung minimaler Server-Logs sowie Empfang von Absturzberichten (Firebase Crashlytics), um Fehler beheben zu können. Letzterem kannst Du jederzeit über den oben beschriebenen In-App-Schalter widersprechen.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Verbinden Deines Google-Drive-Kontos und Aktivieren von Push-Benachrichtigungen. Du kannst die Einwilligung jederzeit für die Zukunft widerrufen, indem Du Google Drive trennst oder Benachrichtigungen in den Geräteeinstellungen deaktivierst.

4. Wer Deine Daten sehen kann

  • Andere Mitglieder Deiner Reisen. Wenn Du einer Reise beitrittst, sehen die anderen Mitglieder Deinen Anzeigenamen, Dein Profilbild, Deine An-/Abreisedaten, Ausgaben, Umfragen, Packlisten-Zuordnungen sowie Dateien, die Du an die Reise anhängst. Sie sehen weder Deine E-Mail-Adresse noch Deinen FCM-Token noch Daten aus anderen Reisen.
  • Nur Du. Dein FCM-Gerätetoken, App-Check-Tokens und Deine Authentifizierungsdaten werden anderen Nutzern nie angezeigt.
  • Auftragsverarbeiter. Siehe §5.
  • Behörden. Wir geben Daten nur dann an Behörden weiter, wenn wir gesetzlich dazu verpflichtet sind.

Wir verkaufen Deine personenbezogenen Daten nicht und geben sie auch nicht an Werbenetzwerke weiter.

5. Dienste Dritter

Wir nutzen folgende Anbieter für den Betrieb der App. Sie handeln als unsere Auftragsverarbeiter auf Grundlage entsprechender Verträge:

  • Google Ireland Limited / Google LLC — Firebase. Stellt Authentifizierung, die Firestore-Datenbank, Dateispeicher, Push-Benachrichtigungen, App Check, Cloud Functions und Crashlytics (Absturzberichte) bereit. Der Großteil der Daten wird in der EU-Multi-Region eur3 (Belgien / Niederlande) gespeichert. Absturzberichte werden von Google auf einer Infrastruktur verarbeitet, die sich auch in den USA befinden kann; siehe §6.
  • Google Sign-In (optional). Bei Anmeldung mit Google erhält Google eine Anmeldeanfrage von Deinem Gerät. Zusätzlich gilt die Datenschutzerklärung von Google.
  • Google Drive (optional). Wenn Du Google Drive verbindest, um Dateien an Reisen anzuhängen, nutzt die App in Deinem Namen die Drive-API von Google. Wir sehen die Inhalte Deines Drive nicht — Dateien bleiben in Deinem Drive und wir speichern nur die Links, die Du ausdrücklich anhängst.
  • Apple Push Notification Service (APNs) / Firebase Cloud Messaging. Zur Auslieferung von Push-Benachrichtigungen an Dein Gerät.
  • Atlassian (Trello). Wenn Du Feedback oder einen Fehlerbericht sendest, werden dessen Inhalte — Deine Nachricht, Deine Konto-Kennung, App-/Geräte-Metadaten, ein etwaiger Screenshot sowie Deine E-Mail-Adresse, falls Du der Kontaktaufnahme zugestimmt hast — in ein privates Trello-Board kopiert, mit dem wir Feedback verwalten und bearbeiten. Trello kann diese Daten auf Servern außerhalb der EU, auch in den USA, verarbeiten; Grundlage sind die EU-Standardvertragsklauseln. Dies geschieht nur für Feedback, das Du aktiv absendest; weitere App-Daten werden nicht an Trello übermittelt.

6. Internationale Datenübermittlungen

Der Großteil Deiner Daten wird in der Europäischen Union gespeichert. Bestimmte Betriebsmetadaten (z. B. Authentifizierung, Zustellung von Push-Benachrichtigungen, App Check) können von Google auch auf Servern außerhalb der EU, insbesondere in den USA, verarbeitet werden. Google stützt sich dabei auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework als Übermittlungsgarantien nach Art. 46 DSGVO.

7. Speicherdauer

  • Kontodaten werden so lange gespeichert, wie Dein Konto besteht.
  • Reisedaten werden so lange gespeichert, wie die Reise existiert. Verlassen alle Mitglieder die Reise oder löscht der Ersteller sie, werden die Daten gelöscht.
  • Löschst Du Dein Konto (siehe §8), werden Deine personenbezogenen Kontodaten innerhalb von 30 Tagen gelöscht. Inhalte, die Du zu gemeinsamen Reisen beigetragen hast (z. B. von Dir bezahlte Ausgaben, Packlisten-Einträge), können den übrigen Reisemitgliedern in anonymisierter Form weiter sichtbar bleiben, damit Abrechnungen konsistent bleiben.
  • Serverseitige Logs unseres Infrastrukturanbieters werden in der Regel innerhalb von 30 bis 90 Tagen gelöscht.

8. Deine Rechte

Nach der DSGVO hast Du das Recht auf:

  • Auskunft über die zu Dir gespeicherten Daten (Art. 15).
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16). Die meisten Felder kannst Du direkt in der App ändern.
  • Löschung Deiner Daten (Art. 17). Du kannst Dein Konto jederzeit selbst in der App löschen unter Einstellungen → Profil → Konto löschen; unsere Seite zur Kontolöschung erklärt die Schritte und genau, was gelöscht wird und was in anonymisierter Form erhalten bleibt. Alternativ schreibe eine E-Mail von Deiner Anmeldeadresse an support@triporganizer.de; wir löschen das Konto innerhalb von 30 Tagen.
  • Einschränkung der Verarbeitung (Art. 18).
  • Datenübertragbarkeit (Art. 20). Auf Wunsch exportieren wir Deine Kontodaten in einem maschinenlesbaren Format.
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
  • Beschwerde bei einer Aufsichtsbehörde. Eine Übersicht der zuständigen deutschen Behörden findest Du unter bfdi.bund.de.

9. Datensicherheit

Sämtlicher Datenverkehr zwischen App und unseren Servern wird per TLS verschlüsselt. Ruhende Daten werden von Firebase verschlüsselt gespeichert. Der Zugriff ist über Firestore- und Storage-Sicherheitsregeln geregelt, die die oben beschriebenen Reise- und Besitzgrenzen durchsetzen. Über Firebase App Check wird zusätzlich abgesichert, dass Anfragen aus einer echten App-Installation stammen.

10. Kinder

Die App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Solltest Du davon Kenntnis erlangen, kontaktiere uns bitte, damit wir die Daten löschen können.

11. Änderungen dieser Erklärung

Bei wesentlichen Änderungen aktualisieren wir das Datum oben auf dieser Seite und informieren Dich vor Wirksamwerden in der App, sofern Du davon betroffen bist.

12. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Deiner Rechte schreibe an support@triporganizer.de.

Esta Política de privacidad describe cómo la aplicación móvil Trip Organizer («la App») recoge, utiliza y protege tus datos personales. Nos tomamos tu privacidad en serio y solo tratamos los datos necesarios para que la App funcione.

1. Quién es responsable de tus datos

El responsable del tratamiento de los datos personales tratados en la App es:

Laurin Niemeyer
Correo electrónico: support@triporganizer.de

Si tienes alguna pregunta sobre esta política o quieres ejercer tus derechos, escríbenos a la dirección de correo indicada arriba.

2. Qué datos recogemos

Datos de la cuenta

  • Dirección de correo electrónico
  • Nombre visible
  • Foto de perfil (opcional, la subes tú)
  • Si inicias sesión con Google: la información básica de perfil que Google nos envía (nombre, correo electrónico, foto de perfil)
  • Tokens de autenticación gestionados por Firebase Authentication

Ajustes de la app

  • Preferencia de idioma
  • Unidad de temperatura (Celsius / Fahrenheit)
  • Preferencias de notificaciones (qué categorías has silenciado)

Contenido de los viajes

  • Nombre, descripción, ubicación y fechas de inicio y fin del viaje
  • Miembros de cada viaje, sus roles y sus fechas de llegada y salida
  • Elementos de la lista de equipaje y quién se encarga de llevarlos
  • Gastos que registras (descripción, importe, quién pagó, cómo se reparte)
  • Fotos y archivos que decidas adjuntar a un viaje (almacenados en Firebase Storage o — si lo conectas — en tu propio Google Drive)
  • Encuestas y votos que creas o emites

Datos técnicos

  • Token de dispositivo de Firebase Cloud Messaging, para poder enviarte notificaciones push sobre tus viajes.
  • Tokens de Firebase App Check, usados para verificar que las solicitudes proceden de una instalación auténtica de nuestra App.
  • Datos de registro del lado del servidor generados por Google Cloud / Firebase cuando usas la App (dirección IP, metadatos de la solicitud). Google los trata como nuestro proveedor de infraestructura — véase el §5.

Informes de fallos

Si la App se bloquea, enviamos un informe de fallo a Firebase Crashlytics para poder corregir el error. Un informe de fallo contiene:

  • La traza del fallo y la versión de la App.
  • Modelo del dispositivo, versión del sistema operativo, idioma, memoria y espacio libres en el momento del fallo.
  • Un UUID de instalación de Crashlytics generado aleatoriamente que nos permite agrupar fallos repetidos de la misma instalación. No está vinculado a tu cuenta ni a tu correo y se restablece al reinstalar la App.
  • Google recibe tu dirección IP para la entrega técnica y la descarta poco después.

No adjuntamos tu correo electrónico, tu nombre visible, tu foto de perfil ni el contenido de tus viajes a los informes de fallos. Los informes de fallos solo se recogen en compilaciones de producción.

Puedes desactivar el envío de informes de fallos en cualquier momento en Ajustes → Preferencias de la app → Privacidad → Enviar informes de fallos. La preferencia se guarda en tu dispositivo y se aplica en el siguiente inicio de la app.

Comentarios e informes de errores

Cuando envías comentarios a través de Ajustes → Enviar comentarios, guardamos:

  • Tu mensaje y la categoría que elegiste (idea de función, comentario general o informe de error).
  • Tu identificador de cuenta, para poder actuar sobre el comentario y eliminarlo si lo solicitas.
  • Tu versión de la app, modelo de dispositivo, versión del sistema operativo e idioma de la app — adjuntados automáticamente para ayudarnos a reproducir los problemas.
  • En los informes de error, una captura de pantalla si decides adjuntarla.
  • La dirección de correo de tu cuenta solo si activas «Podéis contactarme sobre esto» — usada únicamente para responderte.

Usamos estos datos solo para responderte y para diagnosticar y corregir problemas (interés legítimo en mejorar la App, art. 6.1.f RGPD; consentimiento para el correo de contacto, art. 6.1.a). Para poder actuar sobre tus comentarios, los copiamos en nuestro gestor interno de incidencias, Trello (véase el §5). Puedes solicitar la eliminación de tus comentarios en cualquier momento.

Lo que NO recogemos

  • No utilizamos SDK de analítica ni de publicidad de terceros.
  • No rastreamos tu ubicación.
  • No accedemos a tus contactos, calendario, micrófono ni carrete de fotos, salvo cuando eliges activamente una foto para subirla.

3. Por qué los recogemos y base jurídica

Tratamos tus datos sobre las siguientes bases jurídicas (art. 6 RGPD):

  • Ejecución de un contrato (art. 6.1.b): crear tu cuenta, sincronizar los viajes entre tú y los demás miembros, calcular las liquidaciones de gastos, enviar notificaciones sobre tus viajes y almacenar los archivos que subes.
  • Intereses legítimos (art. 6.1.f): proteger la App frente a abusos (mediante Firebase App Check), mantener el servicio funcionando de forma fiable, conservar registros mínimos del lado del servidor y recibir informes de fallos (Firebase Crashlytics) para poder corregir errores. Puedes oponerte a esto último en cualquier momento mediante el interruptor de la app descrito arriba.
  • Consentimiento (art. 6.1.a): conectar tu cuenta de Google Drive y activar las notificaciones push. Puedes retirar el consentimiento en cualquier momento desconectando Google Drive o desactivando las notificaciones en los ajustes de tu dispositivo.

4. Quién puede ver tus datos

  • Los demás miembros de tus viajes. Cuando te unes a un viaje, los demás miembros de ese viaje pueden ver tu nombre visible, tu foto de perfil, tus fechas de llegada y salida, los gastos, las encuestas, las asignaciones de la lista de equipaje y los archivos que adjuntes a ese viaje. No pueden ver tu dirección de correo, tu token FCM ni tus datos de otros viajes.
  • Solo tú. Tu token de dispositivo FCM, los tokens de App Check y tus credenciales de autenticación nunca se muestran a otros usuarios.
  • Encargados del tratamiento. Véase el §5.
  • Autoridades. Solo comunicaremos datos a las autoridades públicas cuando estemos legalmente obligados a hacerlo.

No vendemos tus datos personales ni los compartimos con anunciantes.

5. Servicios de terceros

Utilizamos los siguientes proveedores para operar la App. Actúan como encargados del tratamiento en virtud de los correspondientes contratos:

  • Google Ireland Limited / Google LLC — Firebase. Aloja la autenticación, la base de datos Firestore, el almacenamiento de archivos, las notificaciones push, App Check, Cloud Functions y Crashlytics (informes de fallos). La mayor parte de los datos se almacena en la multirregión de la UE eur3 (Bélgica / Países Bajos). Crashlytics trata los datos de fallos en infraestructura de Google que puede estar ubicada en Estados Unidos; véase el §6.
  • Inicio de sesión con Google (opcional). Si eliges iniciar sesión con Google, Google recibe una solicitud de inicio de sesión desde tu dispositivo. Además de la nuestra, se aplica la política de privacidad propia de Google.
  • Google Drive (opcional). Si conectas tu Google Drive para adjuntar archivos a los viajes, la App usa la API de Drive de Google en tu nombre. Nunca vemos el contenido de tu Drive — los archivos permanecen en tu propio Drive y solo guardamos los enlaces que decides adjuntar.
  • Servicio de notificaciones push de Apple (APNs) / Firebase Cloud Messaging. Se usa para entregar notificaciones push a tu dispositivo.
  • Atlassian (Trello). Cuando envías comentarios o un informe de error, su contenido — tu mensaje, tu identificador de cuenta, los metadatos de la app y del dispositivo, cualquier captura de pantalla y tu correo si aceptaste que te contactemos — se copia en un tablero privado de Trello que usamos para gestionar y atender los comentarios. Trello puede tratar estos datos en servidores fuera de la UE, incluidos los de Estados Unidos, al amparo de las Cláusulas Contractuales Tipo de la UE. Esto solo ocurre con los comentarios que envías activamente; no se envía a Trello ningún otro dato de la app.

6. Transferencias internacionales de datos

La mayor parte de tus datos se almacena en la Unión Europea. Algunos metadatos operativos (p. ej. la autenticación, la entrega de notificaciones push o App Check) pueden ser tratados por Google en servidores fuera de la UE, incluidos los de Estados Unidos. Google se apoya en las Cláusulas Contractuales Tipo de la UE y en el Marco de Privacidad de Datos UE-EE. UU. como garantías de transferencia conforme al art. 46 RGPD.

7. Cuánto tiempo conservamos tus datos

  • Los datos de la cuenta se conservan mientras mantengas tu cuenta.
  • Los datos del viaje se conservan mientras exista el viaje. Cuando todos los miembros lo abandonan o el creador lo elimina, los datos se eliminan.
  • Si eliminas tu cuenta (véase el §8), eliminamos los datos personales de tu cuenta en un plazo de 30 días. El contenido que aportaste a viajes compartidos (p. ej. los gastos que pagaste o los elementos de equipaje que añadiste) puede seguir siendo visible para los demás miembros del viaje de forma anonimizada, para que las liquidaciones sigan siendo coherentes.
  • Los registros del lado del servidor de nuestro proveedor de infraestructura se eliminan normalmente en un plazo de 30 a 90 días.

8. Tus derechos

Conforme al RGPD tienes derecho a:

  • Acceder a una copia de los datos personales que tenemos sobre ti (art. 15).
  • Rectificar datos inexactos o incompletos (art. 16). La mayoría de los campos puedes editarlos directamente en la App.
  • Suprimir tus datos (art. 17). Puedes eliminar tu cuenta tú mismo en cualquier momento en la app en Ajustes → Perfil → Eliminar cuenta; nuestra página de eliminación de cuenta explica los pasos y exactamente qué se elimina y qué se conserva de forma anonimizada. Como alternativa, escribe a support@triporganizer.de desde la dirección con la que te registraste y eliminaremos tu cuenta en un plazo de 30 días.
  • Limitar el tratamiento (art. 18).
  • Portabilidad de los datos (art. 20). Si lo solicitas, exportaremos los datos de tu cuenta en un formato legible por máquina.
  • Oponerte a los tratamientos basados en intereses legítimos (art. 21).
  • Retirar el consentimiento que hayas dado previamente, en cualquier momento y con efectos para el futuro.
  • Presentar una reclamación ante una autoridad de control. Si te encuentras en Alemania, la autoridad competente depende de tu estado federado — encontrarás un listado en bfdi.bund.de.

9. Cómo protegemos tus datos

Todo el tráfico entre la App y nuestros servidores está cifrado en tránsito (TLS). Firebase cifra los datos en reposo. El acceso a tus datos se rige por las reglas de seguridad de Firestore y Storage, que aplican los límites de pertenencia al viaje y de propiedad descritos arriba. La App utiliza Firebase App Check para dificultar que se llame a nuestro backend desde fuera de una instalación auténtica de la App.

10. Menores

La App no está dirigida a menores de 16 años. No recogemos deliberadamente datos personales de menores de 16 años. Si crees que un menor nos ha facilitado datos personales, ponte en contacto con nosotros para que podamos eliminarlos.

11. Cambios en esta política

Si realizamos cambios sustanciales en esta política, actualizaremos la fecha de entrada en vigor en la parte superior de esta página y, cuando el cambio te afecte, te lo notificaremos en la App antes de que surta efecto.

12. Contacto

Para cualquier pregunta relacionada con la privacidad o para ejercer cualquiera de tus derechos, escribe a support@triporganizer.de.

La présente politique de confidentialité décrit comment l'application mobile Trip Organizer (« l'application ») collecte, utilise et protège vos données personnelles. Nous prenons votre vie privée au sérieux et ne traitons que les données nécessaires au fonctionnement de l'application.

1. Qui est responsable de vos données

Le responsable du traitement des données personnelles traitées dans l'application est :

Laurin Niemeyer
E-mail : support@triporganizer.de

Pour toute question sur cette politique ou pour exercer vos droits, contactez-nous à l'adresse e-mail ci-dessus.

2. Quelles données nous collectons

Données de compte

  • Adresse e-mail
  • Nom affiché
  • Photo de profil (facultative, que vous téléversez vous-même)
  • Si vous vous connectez avec Google : les informations de profil de base que Google nous transmet (nom, e-mail, photo de profil)
  • Jetons d'authentification gérés par Firebase Authentication

Réglages de l'application

  • Préférence de langue
  • Unité de température (Celsius / Fahrenheit)
  • Préférences de notifications (les catégories que vous avez désactivées)

Contenu des voyages

  • Nom, description, lieu, dates de début et de fin du voyage
  • Membres de chaque voyage, leurs rôles et leurs dates d'arrivée et de départ
  • Éléments de la liste d'affaires et personne chargée de les apporter
  • Dépenses que vous enregistrez (description, montant, payeur, mode de répartition)
  • Photos et fichiers que vous choisissez de joindre à un voyage (stockés dans Firebase Storage ou — si vous le connectez — dans votre propre Google Drive)
  • Sondages et votes que vous créez ou exprimez

Données techniques

  • Le jeton d'appareil Firebase Cloud Messaging, afin que nous puissions vous envoyer des notifications push concernant vos voyages.
  • Les jetons Firebase App Check, utilisés pour vérifier que les requêtes proviennent d'une installation authentique de notre application.
  • Les données de journalisation côté serveur créées par Google Cloud / Firebase lorsque vous utilisez l'application (adresse IP, métadonnées de requête). Elles sont traitées par Google en tant que fournisseur d'infrastructure — voir le §5.

Rapports de plantage

Si l'application plante, nous envoyons un rapport de plantage à Firebase Crashlytics afin de pouvoir corriger le bug. Un rapport de plantage contient :

  • La trace d'exécution du plantage et la version de l'application.
  • Le modèle de l'appareil, la version du système d'exploitation, la langue, la mémoire et l'espace disque disponibles au moment du plantage.
  • Un UUID d'installation Crashlytics généré aléatoirement, qui nous permet de regrouper les plantages répétés d'une même installation. Il n'est lié ni à votre compte ni à votre e-mail et est réinitialisé lors de la réinstallation de l'application.
  • Votre adresse IP est reçue par Google pour la transmission technique puis supprimée peu après.

Nous n'associons aucune adresse e-mail, aucun nom affiché, aucune photo de profil ni aucun contenu de voyage aux rapports de plantage. Les rapports de plantage ne sont collectés que dans les versions de production.

Vous pouvez désactiver l'envoi des rapports de plantage à tout moment dans Réglages → Préférences de l'application → Confidentialité → Envoyer les rapports de plantage. Ce réglage est enregistré sur votre appareil et pris en compte au prochain démarrage de l'application.

Retours et rapports de bug

Lorsque vous envoyez un retour via Réglages → Envoyer un retour, nous enregistrons :

  • Votre message et la catégorie choisie (idée de fonctionnalité, retour général ou rapport de bug).
  • L'identifiant de votre compte, afin de pouvoir traiter votre retour et le supprimer sur demande.
  • La version de l'application, le modèle de votre appareil, la version du système d'exploitation et la langue de l'application — joints automatiquement pour nous aider à reproduire les problèmes.
  • Pour les rapports de bug, une capture d'écran si vous choisissez d'en joindre une.
  • L'adresse e-mail de votre compte uniquement si vous activez « Vous pouvez me contacter à ce sujet » — utilisée exclusivement pour vous répondre.

Nous utilisons ces données uniquement pour vous répondre et pour diagnostiquer et corriger les problèmes (intérêt légitime à améliorer l'application, art. 6, § 1, point f du RGPD ; consentement pour l'e-mail de contact, art. 6, § 1, point a). Pour traiter votre retour, nous le recopions dans notre outil interne de suivi, Trello (voir le §5). Vous pouvez demander la suppression de votre retour à tout moment.

Ce que nous ne collectons PAS

  • Nous n'utilisons aucun SDK tiers d'analyse ou de publicité.
  • Nous ne suivons pas votre position.
  • Nous n'accédons ni à vos contacts, ni à votre calendrier, ni à votre microphone, ni à votre pellicule photo, sauf lorsque vous choisissez activement une photo à téléverser.

3. Pourquoi nous les collectons et base légale

Nous traitons vos données sur les bases légales suivantes (art. 6 du RGPD) :

  • Exécution d'un contrat (art. 6, § 1, point b) : création de votre compte, synchronisation des voyages entre vous et les autres membres, calcul des décomptes de dépenses, envoi de notifications relatives à vos voyages et stockage des fichiers que vous téléversez.
  • Intérêts légitimes (art. 6, § 1, point f) : protéger l'application contre les abus (via Firebase App Check), assurer un fonctionnement fiable du service, conserver des journaux serveur minimaux et recevoir des rapports de plantage (Firebase Crashlytics) afin de corriger les bugs. Vous pouvez vous opposer à ce dernier point à tout moment via le réglage décrit ci-dessus.
  • Consentement (art. 6, § 1, point a) : connexion de votre compte Google Drive et activation des notifications push. Vous pouvez retirer votre consentement à tout moment en déconnectant Google Drive ou en désactivant les notifications dans les réglages de votre appareil.

4. Qui peut voir vos données

  • Les autres membres de vos voyages. Lorsque vous rejoignez un voyage, les autres membres de ce voyage peuvent voir votre nom affiché, votre photo de profil, vos dates d'arrivée et de départ, les dépenses, les sondages, les attributions de la liste d'affaires ainsi que les fichiers que vous joignez à ce voyage. Ils ne voient ni votre adresse e-mail, ni votre jeton FCM, ni vos données provenant d'autres voyages.
  • Vous seul. Votre jeton d'appareil FCM, vos jetons App Check et vos identifiants d'authentification ne sont jamais montrés à d'autres utilisateurs.
  • Sous-traitants. Voir le §5.
  • Autorités. Nous ne communiquons des données aux autorités publiques que lorsque la loi nous y oblige.

Nous ne vendons pas vos données personnelles et ne les partageons pas avec des annonceurs.

5. Services tiers

Nous faisons appel aux prestataires suivants pour exploiter l'application. Ils agissent en tant que sous-traitants dans le cadre d'accords de traitement des données :

  • Google Ireland Limited / Google LLC — Firebase. Héberge l'authentification, la base de données Firestore, le stockage de fichiers, les notifications push, App Check, Cloud Functions et Crashlytics (rapports de plantage). La majeure partie des données est stockée dans la multirégion européenne eur3 (Belgique / Pays-Bas). Crashlytics traite les données de plantage sur une infrastructure Google pouvant se situer aux États-Unis ; voir le §6.
  • Connexion Google (facultatif). Si vous choisissez de vous connecter avec Google, Google reçoit une demande de connexion depuis votre appareil. La politique de confidentialité de Google s'applique en complément de la nôtre.
  • Google Drive (facultatif). Si vous connectez votre Google Drive pour joindre des fichiers à des voyages, l'application utilise l'API Drive de Google en votre nom. Nous ne voyons jamais le contenu de votre Drive — les fichiers restent dans votre propre Drive et nous ne conservons que les liens que vous choisissez de joindre.
  • Service de notifications push d'Apple (APNs) / Firebase Cloud Messaging. Utilisé pour acheminer les notifications push vers votre appareil.
  • Atlassian (Trello). Lorsque vous envoyez un retour ou un rapport de bug, son contenu — votre message, l'identifiant de votre compte, les métadonnées de l'application et de l'appareil, une éventuelle capture d'écran et votre e-mail si vous avez accepté d'être contacté — est copié dans un tableau Trello privé que nous utilisons pour suivre et traiter les retours. Trello peut traiter ces données sur des serveurs situés hors de l'UE, y compris aux États-Unis, sur la base des clauses contractuelles types de l'UE. Cela ne se produit que pour les retours que vous envoyez activement ; aucune autre donnée de l'application n'est transmise à Trello.

6. Transferts internationaux de données

L'essentiel de vos données est stocké dans l'Union européenne. Certaines métadonnées opérationnelles (p. ex. authentification, acheminement des notifications push, App Check) peuvent être traitées par Google sur des serveurs situés hors de l'UE, notamment aux États-Unis. Google s'appuie sur les clauses contractuelles types de l'UE et sur le cadre de protection des données UE–États-Unis comme garanties de transfert au sens de l'art. 46 du RGPD.

7. Durée de conservation de vos données

  • Les données de compte sont conservées tant que vous conservez votre compte.
  • Les données de voyage sont conservées tant que le voyage existe. Lorsque tous les membres le quittent ou que le créateur le supprime, les données sont supprimées.
  • Si vous supprimez votre compte (voir le §8), nous supprimons vos données personnelles de compte sous 30 jours. Le contenu que vous avez apporté à des voyages partagés (p. ex. les dépenses que vous avez payées, les articles que vous avez ajoutés à la liste d'affaires) peut rester visible pour les autres membres du voyage sous une forme anonymisée, afin que les décomptes restent cohérents.
  • Les journaux serveur de notre fournisseur d'infrastructure sont généralement supprimés sous 30 à 90 jours.

8. Vos droits

En vertu du RGPD, vous avez le droit :

  • d'accéder à une copie des données personnelles que nous détenons à votre sujet (art. 15).
  • de faire rectifier des données inexactes ou incomplètes (art. 16). La plupart des champs sont modifiables directement dans l'application.
  • d'obtenir l'effacement de vos données (art. 17). Vous pouvez supprimer votre compte vous-même à tout moment dans l'application via Réglages → Profil → Supprimer le compte ; notre page de suppression de compte explique les étapes et précise exactement ce qui est supprimé et ce qui est conservé sous forme anonymisée. Vous pouvez également écrire à support@triporganizer.de depuis l'adresse utilisée lors de l'inscription et nous supprimerons votre compte sous 30 jours.
  • d'obtenir la limitation du traitement (art. 18).
  • à la portabilité des données (art. 20). Sur demande, nous exporterons les données de votre compte dans un format lisible par machine.
  • de vous opposer aux traitements fondés sur des intérêts légitimes (art. 21).
  • de retirer un consentement précédemment donné, à tout moment et pour l'avenir.
  • d'introduire une réclamation auprès d'une autorité de contrôle. Si vous résidez en Allemagne, l'autorité compétente dépend de votre Land — une liste est disponible sur bfdi.bund.de.

9. Comment nous protégeons vos données

L'ensemble du trafic entre l'application et nos serveurs est chiffré en transit (TLS). Les données au repos sont chiffrées par Firebase. L'accès à vos données est régi par les règles de sécurité Firestore et Storage, qui appliquent les limites d'appartenance aux voyages et de propriété décrites ci-dessus. L'application utilise Firebase App Check pour rendre plus difficile l'appel de notre backend en dehors d'une installation authentique de l'application.

10. Enfants

L'application ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez-nous afin que nous puissions les supprimer.

11. Modifications de cette politique

En cas de modification substantielle de cette politique, nous mettrons à jour la date d'entrée en vigueur en haut de cette page et, lorsque la modification vous concerne, nous vous en informerons dans l'application avant son entrée en vigueur.

12. Contact

Pour toute question relative à la confidentialité ou pour exercer l'un de vos droits, écrivez à support@triporganizer.de.