Datenschutzerklärung
Diese Datenschutzerklärung erklärt, wie Mappy Informationen erhebt, nutzt, speichert und schützt, wenn Sie die Routenplanungs-App nutzen, ein Konto erstellen, sich mit Google anmelden, Adressen validieren, uns kontaktieren oder Routen speichern.
Zuletzt aktualisiert: 14. August 2026
Welche Daten wir erfassen
Kontodaten: E-Mail-Adresse, Anzeigename, Profilbild/Avatar, sofern von Google bereitgestellt, bevorzugte Sprache, Theme und Kontostatus.
Authentifizierungsdaten: sichere Session-IDs in HttpOnly-Cookies, gehashte Session-Token, grundlegende Sicherheitsmetadaten wie gehashte IP-Adresse und gehashter User-Agent, lesbare Sitzungs-/Gerätelabels, ungefährer Ländercode sofern verfügbar sowie Login-Zeitpunkte.
Routendaten: importierte oder eingegebene Adressen, Validierungsstatus, während des Geocodings zurückgegebene Koordinaten und formatierte Adressen, Zonen, Routenverlauf sowie Anzahl und Zeitpunkt der letzten Nutzung einer gespeicherten Liste im Planer. Im Konto gespeicherte Routen behalten den für eine spätere Validierung nötigen Adresstext, nicht Anbieter-Koordinaten oder fertige Routengeometrie.
Lokale Alias-Daten: Wenn Sie einen bestätigten Adressalias ausdrücklich speichern, speichert Mappy den eingegebenen Namen und die bestätigte Adresse im lokalen Speicher dieses Browsers, damit künftige Validierungen zuerst die bestätigte Adresse versuchen. In v1 werden diese Alias-Daten nicht auf Mappy-Server hochgeladen.
Öffentliche Geschäfts-Aliasdaten: Mappy kann ein serverseitiges Register öffentlicher Geschäfts- oder Ortsaliasse führen, die aus offiziellen öffentlichen Seiten oder manueller Prüfung stammen, damit häufige Firmen-/Standortnamen vor externem Geocoding in faktische Geschäftsadressen aufgelöst werden können. Dieses Register wird nicht aus privaten Adressbüchern oder Google-Nutzerdaten erstellt.
Kontaktdaten: Name, E-Mail und Nachricht, wenn Sie das Kontaktformular verwenden.
Technische Daten: übliche Browser-/Geräteinformationen, Rate-Limit-Zähler und grundlegende Betriebslogs. Mappy lädt derzeit keinen Analyse-Tracker eines Drittanbieters. Betriebslogs enthalten nicht absichtlich OCR-Bilder.
Google Sign-In
Wenn Sie “Continue with Google” wählen, fordert Mappy nur die minimal erforderlichen Daten an: Google-Konto-ID, E-Mail-Adresse, Name und Profilbild, sofern von Google bereitgestellt. Wir nutzen diese Daten nur zur Anmeldung, Kontoerstellung/-verknüpfung, Profilanzeige und Sitzungsabsicherung.
Mappy fordert keinen Zugriff auf Gmail, Google Drive, Google Calendar oder Google Contacts an. Wir verkaufen Google-Sign-In-Daten nicht, verwenden sie nicht für Werbung und geben sie nicht an Dritte weiter, außer soweit dies für die sichtbare Kontofunktion oder gesetzliche Pflichten erforderlich ist.
Adressvalidierung und Geocoding-Anbieter
Wenn Sie Adressen validieren, kann Mappy den Adresstext und relevante Standort-Hinweise an Drittanbieter-Geocoding-Dienste senden, um Adressen zu prüfen, Koordinaten zurückzugeben, Pins anzuzeigen und Routenzonen zu erstellen. Anbieter können HERE, TomTom, OpenStreetMap/Nominatim, MapTiler und – nur wenn in der Produktionskonfiguration aktiviert – Google Maps Platform sein.
Mappy nutzt Geocoding-Ergebnisse nur für die sichtbaren Routenplanungsfunktionen der Anwendung. Wir verkaufen Geocoding-Ergebnisse nicht als Datensatz.
Kamera-OCR und KI-Transparenz
Der Kamerascanner verwendet automatisierte optische Zeichenerkennung (OCR) mit Tesseract.js in Ihrem Browser, um gedruckten Adresstext zu lesen. Das aufgenommene Bild und der erkannte Text werden nicht zur OCR an Mappy-Server gesendet; Tesseract-Sprach-/Modelldateien können bei der ersten Nutzung heruntergeladen werden. Sie können das Ergebnis prüfen und bearbeiten und müssen es vor dem Hinzufügen bestätigen. Danach kann die bestätigte Adresse zur Validierung an die oben beschriebenen Geocoding-Anbieter gesendet werden.
Die aktuelle Mappy-Version verwendet keinen Chatbot und keine generative KI, um Routenhinweise zu erzeugen oder öffentlichen Text automatisch zu veröffentlichen. Die Adressgewinnung aus Langtext nutzt deterministische Regeln. Öffentliche, Hilfe- und Rechtstexte werden menschlich geprüft und unter der redaktionellen Verantwortung von Mappy veröffentlicht. Wenn künftig regulierter generativer Output angezeigt wird, kennzeichnet Mappy ihn bei der ersten Anzeige klar und erhält anwendbare maschinenlesbare Herkunfts- oder Markierungsinformationen.
Wie wir Daten verwenden
Wir verwenden Daten für Konto-Login, gespeicherte Routen, Routenverlauf, Adressvalidierung, Liefer-Workflow, Profileinstellungen, Support-Antworten, Missbrauchsprävention, Fehlerbehebung, Sicherheit und Serviceverbesserung.
Rechtsgrundlagen und Ihre Rechte
Soweit anwendbar, sind Konto- und Routendaten für die angeforderten Funktionen erforderlich; Sicherheitsdaten stützen sich auf Mappys berechtigtes Interesse an einem sicheren und zuverlässigen Dienst; Supportdaten dienen der Beantwortung Ihrer Anfrage; Einwilligung oder gesetzliche Pflicht werden verwendet, wenn das Gesetz dies verlangt.
Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Übertragbarkeit verlangen, eine Einwilligung widerrufen und sich bei der Datenschutzbehörde in Bosnien und Herzegowina oder einer anderen zuständigen Aufsicht beschweren. Nutzen Sie zur Prüfung und Beantwortung die Kontaktseite.
Internationale Verfügbarkeit und regionale Rechte
Mappy ist aus vielen Ländern erreichbar; die technische Verfügbarkeit allein bedeutet jedoch nicht, dass jedes Datenschutzgesetz in gleicher Weise gilt. Der Anwendungsbereich hängt unter anderem vom Sitz des Verantwortlichen, vom aktiven Angebot oder der Beobachtung von Personen in einer Region, von der Verarbeitung und von gesetzlichen Schwellenwerten ab.
Unsere Prüfung umfasst Bosnien und Herzegowina, die EU/den EWR und EU-KI-Regeln, das Vereinigte Königreich, anwendbare bundes- und einzelstaatliche Regeln der USA, Kanada, Brasilien, Australien, Japan, Indien und Südafrika sowie weitere lokale Regeln, wenn das Produkt aktiv in einen Markt eintritt oder ihn anspricht. Diese Aufzählung beschränkt keine Rechte aus anwendbarem Recht.
Soweit ein anwendbares US-Bundesstaatsgesetz dies vorsieht, können Sie Rechte auf Auskunft oder Zugang, Berichtigung, Löschung und eine portable Kopie sowie auf Widerspruch gegen Verkauf, Weitergabe oder zielgerichtete Werbung, Einschränkung bestimmter Nutzungen sensibler Daten und Beschwerde gegen eine Ablehnung haben. Mappy verkauft derzeit keine personenbezogenen Daten, gibt sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter und lädt keinen Werbe-Tracker. Vor einer solchen Verarbeitung stellen wir die erforderlichen Hinweise bereit und beachten gesetzlich anerkannte Opt-out-Signale einschließlich Global Privacy Control, soweit vorgeschrieben.
Werbung, Analyse und Cookies
Die aktuelle Version lädt weder Google Analytics noch Google AdSense oder einen anderen externen Werbe- oder Analyse-Tracker. Unbedingt erforderliche Cookies für Kontositzungen und lokale Browsereinstellungen können weiterhin für angeforderte Funktionen verwendet werden.
Mappy verwendet datensparsame eigene Produktanalyse, um websiteweit täglich aktive registrierte Konten zu zählen, täglich eindeutige Gastgeräte zu schätzen, Seitenaufrufe nach einer festen Seitenkategorie und eine begrenzte Liste von Planer-Aktionen zu zählen. Die Kategorie wird vor der Anfrage bestimmt; rohe URL-Pfade, Abfragen und Routen-IDs werden nicht gesendet. Der Server bildet aus der Konto-ID oder Anfragemetadaten einen tagesbezogenen HMAC und speichert nur den täglichen Hash, die Zielgruppenkategorie und aggregierte Ereigniszahlen, ohne Analyse-Cookie oder Browserkennung. Die Produktanalyse speichert keine rohen IP-Adressen, vollständigen User-Agents, importierten Adressen, Routeninhalte, Koordinaten oder GPS-Daten.
Vor der Aktivierung von Werbung oder optionaler Analyse müssen diese Erklärung und die Anbieterliste aktualisiert und die erforderlichen regionalen Kontrollen aktiv sein. Dazu gehören eine vorherige Einwilligung, soweit erforderlich, eine von Google zertifizierte Consent-Management-Plattform für AdSense-Nutzer im EWR, Vereinigten Königreich und der Schweiz sowie anwendbare US-Opt-out- und Datenschutzsignal-Kontrollen. Die Ablehnung optionaler Nachverfolgung darf den Basisplaner nicht sperren. Google-Sign-In-Daten werden nicht für Werbung verwendet.
Speicherung und Aufbewahrung
Kontodaten werden gespeichert, solange Ihr Konto aktiv ist. Wenn Sie Ihr Konto löschen, deaktivieren wir es, widerrufen aktive Sitzungen und entfernen oder anonymisieren personenbezogene Kontofelder, soweit möglich.
Gespeicherte Adresslisten sowie Nutzungsanzahl und Zeitpunkt der letzten Nutzung bleiben verfügbar, bis Sie die Route oder Ihr Konto löschen. Mappy speichert die ursprünglich eingegebenen Adressen für eine spätere Nutzung, speichert in gespeicherten Routen jedoch keine Koordinaten von Geocoding-Anbietern, formatierten Anbieterantworten, Zonen oder koordinatenhaltigen Navigationslinks. Adressen werden beim Laden einer gespeicherten Liste erneut validiert. Betriebslogs und Rate-Limit-Daten werden nur so lange gespeichert, wie es für Sicherheit und Zuverlässigkeit erforderlich ist.
Tägliche Produktanalyse-Hashes und aggregierte Ereigniszahlen werden bis zu 90 Tage aufbewahrt. Da Gast-Hashes täglich wechseln, werden sie nicht für ein tageübergreifendes Gastprofil verwendet.
Bestätigte Adressaliasse werden im lokalen Browserspeicher gespeichert, bis Sie Browser- oder App-Daten löschen. In v1 werden sie nicht mit dem Konto synchronisiert. Wenn ein Alias aus einem Google-basierten Geocoding-Ergebnis gespeichert wird, behandelt Mappy ihn als temporär und entfernt oder ignoriert ihn nach 30 Tagen.
Öffentliche Geschäfts-Aliasse sind zeitlich begrenzt und werden regelmäßig erneut validiert oder deaktiviert, da Unternehmen umziehen, schließen oder Standorte ändern können.
Wenn Google Maps Platform Geocoding aktiviert ist, kennzeichnet Mappy Google-basierte Validierungsergebnisse separat und beschränkt die temporäre Speicherung von Google abgeleiteter Geocoding-Daten auf höchstens 30 Tage. Gespeicherte Routen speichern diese Google-Koordinaten oder formatierten Ergebnisse nicht; der ursprünglich eingegebene Adresstext kann zur erneuten Validierung erhalten bleiben.
Datenlöschung
Konten mit Passwort können gespeicherte Routen löschen und auf der Profilseite Konto löschen verwenden. Reine Google-Konten oder Nutzer ohne Zugriff auf die Selbstbedienungsfunktion können die Löschung über die Kontaktseite beantragen. Nach Verifizierung wird auch die von Mappy gespeicherte Google-Identitätsverknüpfung entfernt.
Nennen Sie die mit dem Konto verbundene E-Mail-Adresse, damit wir die Anfrage prüfen und bearbeiten können. Lokale Browserdaten müssen separat durch Löschen der Mappy-Websitedaten entfernt werden.
Sicherheit
Mappy nutzt HTTPS, sichere HttpOnly-Cookies, gehashte Session-Token in der Datenbank, Rate Limiting, CORS-Beschränkungen und Sicherheitsheader. Keine Übertragungs- oder Speichermethode ist perfekt, aber wir treffen angemessene Schutzmaßnahmen.
Ihre Optionen
Sie können den Basis-Routenplaner ohne Konto nutzen. Auf der Profilseite können Sie Einstellungen und Passwort ändern, Sitzungen abmelden und gespeicherte Routen löschen. Konten mit Passwort können außerdem die Selbstbedienung zur Kontolöschung nutzen; reine Google-Konten können über die Kontaktseite eine verifizierte Anfrage stellen.
Sie können entscheiden, keine Adressaliasse zu speichern. Lokal gespeicherte Aliasse können Sie entfernen, indem Sie Browser- oder App-Daten für Mappy löschen.
Kontakt
Bei Datenschutzfragen oder Löschanfragen kontaktieren Sie uns über die Kontaktseite oder die dort angegebene E-Mail-Adresse.