Public page overview
These pages are written to be readable first: the operating details stay intact, but the presentation is organized so visitors can scan, understand, and find the right next step without digging.
Section 01
Sprachversionen
Diese deutsche Fassung ist eine zweite Sprachversion der Datenschutzhinweise fuer Fichi. Die englische Fassung unter /privacy ist die primaere oeffentliche Version.
Section 02
Verantwortlicher
Phillip Hartung, Einzelperson und Betreiber von Fichi ist fuer die Verarbeitung personenbezogener Daten im Zusammenhang mit Fichi verantwortlich. Kontakt: Luisenstraße 61, 80798 München, Deutschland. E-Mail: support@fichi.app.
Section 03
Welche Daten wir verarbeiten
Kontodaten wie E-Mail-Adresse, Anmeldedaten und Nutzerkennungen.
Profil- und Reisedaten wie Praeferenzen, Ziele, Routendaten, Itineraries, gespeicherte Auswahlen und Eingaben zur Reiseplanung.
Abonnementdaten wie gewaehlter Tarif, Zahlungsanbieter, Kunden- und Abonnementkennungen, Test- und Verlaengerungsdaten, Zahlungsstatus und Berechtigungsverlauf. Vollstaendige Zahlungskartendaten erhaelt Fichi nicht.
Inhalte, die Sie zur Reiseplanung in Fichi teilen, etwa Bilder, Screenshots und Videos (einschliesslich darin enthaltener Audiodaten), die wir zur Extraktion von Reisedetails verarbeiten.
Support- und Feedbackdaten wie Nachrichten, freiwillig hochgeladene Screenshots und zugehoeriger Kontokontext.
Erklaerungen zur Kuendigung und zum Widerruf von Web-Abonnements, darunter Name oder Konto-E-Mail, gegebenenfalls Vertragsreferenz, Grund und gewuenschtes Vertragsende sowie Zeitpunkt und Referenz der Abgabe.
Technische und Nutzungsdaten wie Geraete-, Browser-, Log-, Sicherheits- und Fehlerdaten, die fuer Betrieb und Schutz des Dienstes erforderlich sind.
Daten zu externen Buchungsinteraktionen, wenn Sie zu Drittanbietern weitergeleitet werden.
Section 04
Wofuer wir Ihre Daten verwenden
Zur Bereitstellung von Fichi, einschliesslich Anmeldung, Reiseplanung, gespeicherter Auswahlen und Kontoverwaltung.
Zur Verbesserung der Stabilitaet, zur Fehlerbehebung, zur Missbrauchspraevention und zur Absicherung des Dienstes.
Zur Bearbeitung von Supportanfragen, Feedback und konto-bezogenen Anliegen.
Zum Empfang, zur Bestaetigung und zur Bearbeitung von Kuendigungs- und Widerrufserklaerungen fuer Web-Abonnements.
Zur Erfuellung gesetzlicher Pflichten und zur Durchsetzung unserer Nutzungsbedingungen.
Section 05
Wie wir Ihre Daten schuetzen
Kein Uebertragungs- oder Speicherverfahren ist vollstaendig sicher, aber wir schuetzen Ihre Daten mit angemessenen technischen und organisatorischen Massnahmen.
Verschluesselung bei der Uebertragung (HTTPS/TLS) fuer den gesamten Datenverkehr zwischen Ihrem Geraet und unseren Diensten.
Verschluesselung gespeicherter Daten bei unserem verwalteten Datenbankanbieter (Supabase).
Row-Level-Security auf Datenbankebene mit grundsaetzlicher Deny-all-Haltung, sodass Datensaetze nur dem zugehoerigen authentifizierten Konto zugaenglich sind.
Authentifizierung ueber Supabase mit kurzlebigen Bearer-Tokens. Zum Start steht E-Mail und Passwort zur Verfuegung; weitere Anmeldeanbieter werden nur verwendet, wenn sie im Produkt aktiviert sind.
Rate Limiting und Massnahmen zur Missbrauchspraevention zum Schutz des Dienstes.
Zugriff auf Produktionssysteme ist auf autorisierte Personen beschraenkt.
Section 06
Zahlungen
Wenn eine kostenpflichtige Mitgliedschaft angeboten wird, verarbeitet Stripe Web-Checkout und Abrechnung. Apple verarbeitet Kaeufe im App Store, und RevenueCat uebermittelt App-Store-Abonnement- und Berechtigungsereignisse an Fichi. Diese Anbieter erhalten die Daten, die zur Zahlungsabwicklung, Betrugspraevention, Unterstuetzung von Erstattungen und Kuendigungen sowie zur Synchronisierung des Mitgliedschaftszugangs erforderlich sind. Fichi speichert Kunden- und Abonnementkennungen der Anbieter, Tarif, Status und relevante Daten, erhaelt jedoch keine vollstaendigen Zahlungskartendaten.
Section 08
Eingesetzte Dienstleister
Supabase fuer Authentifizierung, Datenbank und Dateispeicher.
Railway fuer das Hosting der Web-App, der Programmierschnittstelle und serverseitige Verarbeitung von Fichi.
Stripe fuer Web-Checkout, wiederkehrende Abrechnung, Zahlungsverwaltung, Betrugspraevention und Steuerberechnung, soweit aktiviert.
Apple fuer den App-Store-Vertrieb und In-App-Abonnements.
RevenueCat fuer die Validierung von App-Store-Kaeufen und die Synchronisierung von Mitgliedschaftsberechtigungen.
Kit fuer die Service-Erinnerung am fuenften Testtag und, nur nach gesonderter Einwilligung, den Fichi-Newsletter. Die E-Mail-Plattform von Kit kann Zustellung, Oeffnungen und Linkklicks erfassen.
Anthropic fuer KI-gestuetzte Reiseplanungsfunktionen.
OpenAI fuer Transkription und Texterkennung in von Ihnen hochgeladenen Inhalten, etwa geteilten Reise-Screenshots.
Apify fuer den Abruf unterstuetzter oeffentlicher Reiseinhalte, deren Import ein Kunde in Fichi anfordert.
Twelve Labs zur Analyse geteilter Videoinhalte fuer die Extraktion von Reisedetails.
Google Workspace fuer Konto- und Passwortwiederherstellungs-E-Mails ueber den in Supabase konfigurierten SMTP-Dienst sowie fuer Bestaetigungen von Web-Abonnement-Kuendigungen und Widerrufen.
Google fuer Anmeldung und bestimmte Places-Funktionen.
Open-Meteo fuer Wetterdaten.
Carto fuer Kartentiles.
Sentry fuer Fehlerueberwachung und technische Stabilitaet.
PostHog fuer Produktanalysen, soweit aktiviert und zulaessig.
Resend fuer transaktionale E-Mails, sofern E-Mail-Funktionen aktiviert sind.
Upstash Redis fuer Rate Limiting und Missbrauchspraevention.
Section 09
Externe Reiseanbieter
Fichi kann externe Reiseanbieter wie Airlines, Hotelpartner oder Buchungsplattformen anzeigen oder verlinken. Eine Reservierung wird immer beim jeweiligen Drittanbieter abgeschlossen. Dieser ist fuer eigene Zahlungs-, Leistungs- und Datenschutzprozesse selbst verantwortlich.
Section 10
Internationale Datenuebermittlungen
Einige der von uns eingesetzten Dienstleister koennen Daten ausserhalb Ihres Landes oder ausserhalb der Europaeischen Union verarbeiten. Soweit erforderlich, stutzen wir uns dabei auf geeignete Schutzmassnahmen der jeweiligen Anbieter.
Section 11
Speicherdauer
Konto-, Profil-, Reise- und Supportdaten werden grundsaetzlich so lange gespeichert, wie Ihr Konto aktiv ist oder wie es fuer die Bereitstellung des Dienstes erforderlich ist.
Wenn Sie die Loeschung Ihres Kontos verlangen, entfernen oder anonymisieren wir Daten in unseren Systemen, soweit dies vernuenftigerweise moeglich ist und keine gesetzlichen, sicherheitsbezogenen oder betrieblichen Gruende entgegenstehen.
Bestimmte Datensaetze fuer Missbrauchspraevention und Rate Limiting koennen bis zu 90 Tage gespeichert werden.
Lokal in Ihrem Browser gespeicherte Informationen bleiben dort, bis sie geloescht, ueberschrieben oder von der App entfernt werden.
Section 12
Ihre Rechte
Je nach Ihrem Aufenthaltsort haben Sie moeglicherweise Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung oder Widerspruch gegen bestimmte Verarbeitungen sowie auf Erhalt einer Kopie der zu Ihrer Person gespeicherten Daten.
Section 13
Kontakt
Fragen zum Datenschutz, Auskunftsanfragen oder Loeschungsanfragen koennen an support@fichi.app gesendet werden.