---
title: "Datenschutz"
url: https://tourcockpit.com/de/privacy
lang: de
description: "Was TourCockpit erhebt, wo es verarbeitet wird, wer es sonst noch berührt und wie Sie es zurückbekommen oder löschen lassen. Zum Lesen geschrieben und nicht zum Überstehen: Die Einzelheiten stehen darin, einschließlich der Region, in der die Datenbank liegt, und jedes Unternehmens, von dem wir abhängen."
---

# Datenschutz

Was TourCockpit erhebt, wo es verarbeitet wird, wer es sonst noch berührt und wie Sie es zurückbekommen oder löschen lassen. Zum Lesen geschrieben und nicht zum Überstehen: Die Einzelheiten stehen darin, einschließlich der Region, in der die Datenbank liegt, und jedes Unternehmens, von dem wir abhängen.

## Wer ist wofür verantwortlich?

TourCockpit wird von IdeaPlaces betrieben. Für die Daten über Ihr Unternehmen und die Personen, die sich anmelden, entscheiden wir, was erhoben wird und warum, also sind wir der Verantwortliche. Für die betrieblichen Daten, die Ihr Büro in das Produkt einträgt, vor allem die Gäste auf Ihren Touren, entscheidet Ihr Unternehmen, was hineinkommt und wofür es verwendet wird, und wir bewahren sie auf und handeln auf Ihre Weisung, also sind Sie der Verantwortliche und wir der Auftragsverarbeiter.

In der Praxis: Ein Fahrgastname auf einer Teilnehmerliste gehört dem Tourenunternehmen, das ihn eingetragen hat. Wir verwenden ihn für nichts anderes, als das Produkt für dieses Unternehmen zu betreiben.

## Was wird erhoben?

| Kategorie | Was es ist | Wozu |
| --- | --- | --- |
| Konto | Name, E-Mail-Adresse, Rolle, das Unternehmen und die gewählte Sprache | Um eine Person anzumelden, zu entscheiden, was sie sehen darf, und in ihrer Sprache zu schreiben |
| Zugangsdaten | Ein Passwort-Hash (Argon2id, nie das Passwort) und die Sitzungen, die eine Person offen hat | Zum Anmelden, und um jede andere Sitzung zu beenden, wenn ein Passwort geändert wird |
| Betrieb | Buchungen, Fahrgäste, Abholzeiten, Hotels, Fahrzeuge, Guides, Reiseveranstalter, die Notizen, die ein Büro schreibt | Das ist das Produkt: Der Tagesplan, die Teilnehmerlisten und die Abrechnung zum Monatsende werden daraus gebaut |
| Nachrichten | Die E-Mails, die das Produkt versendet, gespeichert mit dem, was tatsächlich versendet wurde | Damit ein Büro beantworten kann, was genau diese Person erhalten hat |
| Protokoll | Wer innerhalb eines Unternehmens was und wann geändert hat | Weil eine Buchung, die verschoben wurde, am nächsten Morgen erklärbar sein muss |
| Technik | Anfrageprotokolle mit Laufzeiten und Fehlerspuren, für kurze Zeit | Um zu finden, was langsam oder kaputt ist |
| Nutzung | Welche Bildschirme geöffnet werden, als Produktanalyse | Um zu sehen, welche Teile des Produkts genutzt werden, nie um ein Profil eines Gastes zu erstellen |

Auf TourCockpit gibt es keine Werbung, kein Werbenetzwerk darin, und nichts über einen Gast wird verkauft oder für das Marketing anderer weitergegeben. Das ist eine Eigenschaft des Produkts, kein Versprechen über eine Absicht.

## Welche Cookies setzt TourCockpit?

Nur das, was das Produkt zum Arbeiten braucht. Keine Werbe-Cookies, kein Werbenetzwerk und nichts, was Ihnen auf eine andere Website folgt.

| Cookie | Was es tut |
| --- | --- |
| tp_session | Hält Sie angemeldet. Ohne es gibt es kein Produkt |
| tp_co | In welchem Unternehmen Sie gerade arbeiten, damit die richtige Subdomain antwortet |
| tp_company | Das Unternehmen, das bei der nächsten Anmeldung zuerst angeboten wird |
| tp_view_as | Gesetzt, solange eine leitende Person das Produkt als einer ihrer eigenen Veranstalter ansieht, damit die Anwendung weiß, wessen Ansicht sie zeigt |
| tp_invite_hint | Merkt sich, dass Sie den Hinweis zum Einladen einer Kollegin oder eines Kollegen geschlossen haben, damit er geschlossen bleibt |
| tp_theme | Hell oder dunkel, damit die Seite nicht kurz das Falsche zeigt |
| tp_nav | Ob die Seitenleiste offen oder eingeklappt ist |
| locale | Die Sprache, die Sie gewählt haben, damit jede Seite sie beibehält |

Das Produkt legt außerdem vier kleine Angaben im Speicher des Browsers ab. Diese werden nie an uns gesendet: Sie bleiben auf Ihrem Gerät und sorgen dafür, dass sich das Produkt nicht wiederholt.

| Was der Browser behält | Wozu |
| --- | --- |
| tp_learn | Ob Sie den Lernmodus eingeschaltet haben |
| tp_inbox_toasted | Welche Benachrichtigungen Ihnen bereits einmal angezeigt wurden, damit dieselbe nicht zweimal aufpoppt |
| tp_changelog_autoopened | Dass sich Neuigkeiten für diese Version bereits von selbst geöffnet hat |
| tp_deployment_reload_at | Wann die Seite sich nach einer Aktualisierung zuletzt selbst neu geladen hat, damit sie nicht in einer Schleife hängen bleibt |

## Wo werden die Daten verarbeitet, und von wem?

Die Anwendung und die Datenbank laufen auf Microsoft Azure in Canada Central. Dort liegen Ihre Buchungen und Ihre Fahrgäste. Kanada wird von der Europäischen Kommission als Land mit einem angemessenen Schutzniveau für personenbezogene Daten anerkannt, und das macht diese Übermittlung für ein Unternehmen in der Europäischen Union rechtmäßig.

Das sind alle Unternehmen, auf die wir für den Betrieb des Produkts angewiesen sind. Weitere gibt es nicht.

| Wer | Was sie für uns tun | Wo |
| --- | --- | --- |
| Microsoft Azure | Betreibt die Anwendung und die Datenbank; versendet die E-Mails des Produkts | Kanada |
| Microsoft Azure OpenAI | Beantwortet die Fragen an den Assistenten im Produkt. Übermittelt werden die Frage und die Hilfeseiten, nie Ihre Buchungen | Vereinigte Staaten |
| PostHog | Produktanalyse: welche Bildschirme genutzt werden | Vereinigte Staaten |
| Meta (WhatsApp Business) | Stellt die WhatsApp-Nachrichten zu, die ein Unternehmen an seine eigenen Veranstalter und Gäste senden möchte | Vereinigte Staaten und Irland |
| Cloudflare | Domain-Name-Dienst und das Netz vor der Website | Weltweites Netz |

Für die Übermittlungen in die Vereinigten Staaten stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, die diese Anbieter als Teil ihrer Bedingungen anbieten.

## Wie lange wird es aufbewahrt?

- Betriebsdaten werden aufbewahrt, solange Ihr Unternehmen TourCockpit nutzt. Eine Buchung wird storniert statt gelöscht, weil das Protokoll den Tag erklärbar macht, und sie geht, wenn die Daten des Unternehmens gehen.
- Die Daten Ihres Unternehmens werden innerhalb von 30 Tagen nach Schließung des Kontos oder auf Anfrage gelöscht und nur dort länger aufbewahrt, wo eine Rechnung aus steuerlichen Gründen aufbewahrt werden muss.
- Anfrageprotokolle werden 30 Tage aufbewahrt.
- Anmelde-Token werden in dem Moment maskiert, in dem sie geschrieben werden, sodass Zugangsdaten nie in lesbarer Form gespeichert sind.

## Welche Rechte habe ich, und wie nehme ich sie wahr?

Wenn Sie sich in der Europäischen Union oder im Vereinigten Königreich befinden, können Sie eine Kopie Ihrer personenbezogenen Daten verlangen, sie berichtigen oder löschen lassen, der Verwendung widersprechen oder sie in einem übertragbaren Format anfordern. Wenn Sie sich in Kanada befinden, gelten die entsprechenden Rechte nach PIPEDA. Wenn Sie ein Gast sind, dessen Name auf einer Teilnehmerliste steht, liegen die Daten bei dem Unternehmen, das Ihre Buchung aufgenommen hat: Schreiben Sie diesem Unternehmen, und wenn Sie uns schreiben, geben wir es weiter und helfen ihm bei der Antwort.

Schreiben Sie an chip@tourcockpit.com mit Privacy im Betreff. Wir antworten innerhalb von 30 Tagen. Wenn uns dabei ein Fehler unterläuft, können Sie sich bei Ihrer nationalen Datenschutzbehörde beschweren.

## Wie werden die Daten geschützt?

- Zwei Ebenen der Trennung zwischen Unternehmen. Jede Abfrage wird von der Anwendung auf ein Unternehmen eingegrenzt, und die Datenbank weist darunter mit Sicherheit auf Zeilenebene alles andere ab, sodass ein Fehler in der ersten Ebene von der zweiten trotzdem aufgefangen wird.
- Passwörter werden mit Argon2id gehasht und nie in lesbarer Form gespeichert oder protokolliert.
- Alles wird verschlüsselt übertragen, über HTTPS, und die Datenbank ist im Ruhezustand verschlüsselt.
- Jede Änderung wird innerhalb eines Unternehmens protokolliert, mit wem und wann.
- Ein API-Schlüssel handelt nur als das, woran er gebunden ist: ein Unternehmen oder ein einzelner Reiseveranstalter, und nie mehr.

Um eine Schwachstelle zu melden, siehe [/.well-known/security.txt](/.well-known/security.txt).

## Woran erkenne ich, dass sich diese Seite ändert?

Wenn sich ändert, was wir tun, ändert sich diese Seite in derselben Version mit, und die Änderung steht auf der Seite [Neuigkeiten](/changelog). Zuletzt aktualisiert am 12. September 2026.

Diese Seite wird in sechs Sprachen veröffentlicht. Wo eine Übersetzung und das Englische voneinander abweichen, gilt die englische Fassung.
