vanari.← Zur Startseite

Datenschutzerklärung

Stand: 2026-08-20

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Kai Below (KDB.one), Nettelbeckstraße 13, 46149 Oberhausen, Deutschland. Telefon: 0203 / 55588855, E-Mail: privacy@kdb.one. Die vollständigen Kontaktdaten findest du im Impressum.

2. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung (Art. 16) und Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen die Verarbeitung (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), ldi.nrw.de.

3. Aufruf der Website (Server-Logs)

Beim Aufruf werden technisch notwendige Daten verarbeitet (u. a. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browsertyp), um die Website auszuliefern und die Sicherheit zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Gehostet wird die Website bei der Vercel Inc. (USA); die Datenübermittlung stützt sich auf Standardvertragsklauseln bzw. den EU-US Data Privacy Framework.

4. Registrierung und Nutzerkonto

Für ein Konto verarbeiten wir E-Mail-Adresse, Anzeigename und Passwort (verschlüsselt gespeichert). Optional kannst du eine Heimatadresse als Startpunkt für die Routenplanung hinterlegen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Authentifizierung und Datenbank laufen über Supabase (Region Frankfurt, EU).

Bei der Registrierung speichern wir zum Nachweis deine Zustimmung zu AGB und Datenschutzerklärung (Version und Zeitstempel) sowie deine Altersbestätigung. Welche E-Mails wir versenden und auf welcher Grundlage, steht in Abschnitt 5.

Beiträge, die du zu Plätzen verfasst — Bewertungen, Kommentare und Ergänzungen — sind öffentlich sichtbar und mit deinem angezeigten Namen verknüpft. Meldest du den Beitrag einer anderen Person als unangemessen, speichern wir dazu den gemeldeten Beitrag, den gewählten Grund, deine optionale Erläuterung und deine Nutzerkennung. Letztere brauchen wir, um wiederholte Meldungen desselben Beitrags zu erkennen und Missbrauch der Meldefunktion zu unterbinden; Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Moderation (Art. 6 Abs. 1 lit. f DSGVO). Wer gemeldet hat, erfährt die betroffene Person nicht — die Meldungen sind ausschließlich für die Moderation einsehbar.

5. E-Mails

Wir versenden zwei Arten von E-Mails.

Dienst-E-Mails erhältst du unabhängig von einer Einwilligung, weil sie zur Nutzung deines Kontos erforderlich sind: die Bestätigung deiner E-Mail-Adresse bei der Registrierung, der Link zum Zurücksetzen des Passworts und die Bestätigung einer geänderten E-Mail-Adresse. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Diese Nachrichten lassen sich nicht abbestellen, solange dein Konto besteht.

Hinweise zur Reiseplanung erhältst du nur, wenn du dem ausdrücklich zugestimmt hast — bei der Registrierung oder beim Anlegen einer Reise. Es handelt sich um höchstens drei Arten: eine einmalige Einführung nach der Registrierung, eine Erinnerung, wenn an einer angelegten Reise noch Angaben fehlen, und einen Rückblick nach deiner Reise mit der Möglichkeit, besuchte Plätze zu bewerten. Es geht höchstens eine solche Nachricht pro Tag an dich heraus. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder dieser E-Mails, der ohne Anmeldung funktioniert, oder in deinem Profil. Deine Einwilligung halten wir mit Zeitpunkt und Version fest, um sie belegen zu können.

Für den Versand nutzen wir Resend Inc., 2261 Market Street, San Francisco, CA 94114, USA. Dorthin werden deine E-Mail-Adresse und der Inhalt der Nachricht übermittelt. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

6. Cookies und Reichweitenmessung

Technisch notwendige Cookies setzen wir ein, um deine Anmeldung (Session) aufrechtzuerhalten; hierfür ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO).

Zur Analyse der Websitenutzung setzen wir Google Analytics ein (Google Ireland Limited, Irland, mit Verarbeitung durch Google LLC, USA). Dabei werden Cookies gesetzt und Nutzungsdaten verarbeitet (u. a. aufgerufene Seiten, Verweildauer, ungefährer Standort, Geräte- und Browsertyp, gekürzte bzw. pseudonymisierte IP-Adresse), um zu verstehen, wie unser Angebot genutzt wird. Der Einsatz erfolgt ausschließlich mit deiner Einwilligung, die du über unseren Cookie-Hinweis erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Übermittlung in die USA stützt sich auf Standardvertragsklauseln bzw. den EU-US Data Privacy Framework.

7. Herkunft deines Besuchs

Wenn du der Kategorie „Woher du kommst" im Cookie-Banner zustimmst, halten wir bei deinem ersten Besuch fest, über welche Website du zu uns gefunden hast. Gespeichert wird ausschließlich der Ursprung der verweisenden Adresse — also etwa „https://www.example.de", nicht die einzelne Unterseite. Dazu kommen die erste bei uns aufgerufene Seite, gegebenenfalls Kampagnen-Parameter aus der Adresse (utm_source, utm_medium, utm_campaign) und die Klick-Kennung einer Google-Anzeige (gclid).

Diese Angaben liegen zunächst nur in deinem Browser (lokaler Speicher). Legst du ein Konto an, werden sie einmalig deinem Profil zugeordnet, damit wir auswerten können, über welche Wege Menschen zu Vanari finden. Es findet keine Weitergabe an Dritte statt, und wir bilden daraus keine Profile über dein Verhalten auf der Website.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Cookie-Einstellungen" im Fußbereich widerrufen; die im Browser gemerkten Angaben werden dabei sofort gelöscht. Bereits deinem Profil zugeordnete Angaben werden mit deinem Konto gelöscht. Zusätzlich fragen wir im angemeldeten Bereich einmalig, wie du von Vanari erfahren hast — die Antwort ist freiwillig und kann übersprungen werden.

8. Karten (OpenStreetMap)

Zur Darstellung der Karte werden Kartenkacheln von Servern der OpenStreetMap Foundation (Vereinigtes Königreich) geladen. Dabei wird deine IP-Adresse an diese Server übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen Kartenanzeige (Art. 6 Abs. 1 lit. f DSGVO).

9. Routenberechnung und Adresssuche (OpenRouteService)

Für die Etappen- und Fahrzeitberechnung sowie die Adresssuche nutzen wir OpenRouteService (HeiGIT gGmbH, Deutschland). Dabei werden die von dir eingegebenen Orte bzw. die Koordinaten deiner Stopps an diesen Dienst übermittelt, um Route und Vorschläge zu berechnen. Rechtsgrundlage: Erfüllung des Nutzungsvertrags bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO).

10. KI-gestützte Funktionen (Google Gemini)

Für die KI-Reiseanalyse, die Recherche von Zusatzinformationen zu Stell-/Campingplätzen sowie die automatische Spam- und Missbrauchsprüfung von Bewertungen und Kommentaren nutzen wir die Gemini-API von Google (Google Ireland Limited, Irland, mit Verarbeitung durch Google LLC, USA). Die Anfragen erfolgen serverseitig durch uns — deine IP-Adresse wird dabei nicht an Google übermittelt.

Je nach Funktion werden folgende Inhalte übertragen: der Text deiner Bewertung bzw. deines Kommentars (Spam-Prüfung), Angaben zu deiner geplanten Reise (Route, Stopps und optionale Angaben zur Reisegruppe wie Anzahl der Personen, Kinder, Haustier, Interessen) sowie Orts- und Koordinatendaten (Platz-Recherche). Für die Platz-Recherche wird zusätzlich die Google-Suche eingebunden (Grounding). Name, E-Mail-Adresse oder deine Heimatadresse werden dabei nicht übertragen. Rechtsgrundlage: Erfüllung des Nutzungsvertrags sowie berechtigtes Interesse an Spam-Schutz und Mehrwertfunktionen (Art. 6 Abs. 1 lit. b und f DSGVO); die Übermittlung in die USA stützt sich auf Standardvertragsklauseln bzw. den EU-US Data Privacy Framework.

11. Wettervorhersage (Open-Meteo)

Im Rahmen der KI-Reiseanalyse rufen wir Wettervorhersagen von Open-Meteo (Open-Meteo, Schweiz) ab. Übermittelt werden ausschließlich die Koordinaten deiner geplanten Stopps sowie das Reisedatum; die Anfrage erfolgt serverseitig durch uns, deine IP-Adresse wird nicht an Open-Meteo übertragen. Rechtsgrundlage: berechtigtes Interesse an einer nützlichen Reiseplanung (Art. 6 Abs. 1 lit. f DSGVO).

12. Affiliate-Links (Partnerprogramme)

An einigen Stellen (z. B. in der KI-Reiseanalyse und bei Ausrüstungs-Tipps) verlinken wir auf Produkte bei Amazon. Wir sind Teilnehmer des Amazon-Partnerprogramms und erhalten für über diese Links zustande gekommene qualifizierte Käufe eine Provision; für dich entstehen dadurch keine Mehrkosten. Solche Links sind als Werbe-/Partnerlinks gekennzeichnet.

Erst wenn du auf einen solchen Link klickst und zu Amazon wechselst, verarbeitet Amazon (Amazon EU S.à r.l., Luxemburg) deine Daten in eigener Verantwortung — dann gelten die Datenschutzhinweise von Amazon. Auf unserer Seite werden durch die Links selbst keine Cookies gesetzt. Rechtsgrundlage für die Einbindung ist unser berechtigtes Interesse an der Finanzierung des Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Auf einzelnen Platz-Seiten verlinken wir zusätzlich auf Buchungsangebote von Reiseanbietern (derzeit Eurocamp für die Vermietung von Mobilheimen). Diese Links laufen über das Partnernetzwerk Awin (Awin AG, Berlin). Der Textlink selbst speichert nichts: Klickst du ihn an, wirst du über einen Server von Awin zum Anbieter weitergeleitet; dabei verarbeiten Awin und der Anbieter in eigener Verantwortung deine IP-Adresse und setzen in der Regel ein Cookie, um eine spätere Buchung uns zuordnen zu können. Es gelten deren Datenschutzhinweise. Solche Links sind als Anzeige gekennzeichnet.

Neben dem Textlink zeigen wir das Logo des Anbieters. Dieses Logo wird von Awin ausgeliefert und dabei gezählt — der Abruf setzt schon beim Anzeigen ein Cookie auf awin1.com (Name: AWSESS) und überträgt deine IP-Adresse an Awin, also bereits ohne Klick. Deshalb laden wir es nur nach deiner Einwilligung über den Cookie-Hinweis (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung bleibt der Buchungshinweis vollständig nutzbar, nur ohne Logo. Deine Wahl kannst du jederzeit über „Cookie-Einstellungen" im Fußbereich ändern.

13. Eingebettete YouTube-Videos (Zwei-Klick)

In Magazin-Artikeln und auf Platz-Seiten können YouTube-Videos eingebunden sein. Wir nutzen eine Zwei-Klick-Lösung: Beim Aufruf der Seite wird zunächst nur ein Platzhalter angezeigt und keine Verbindung zu Google aufgebaut. Erst wenn du das Video aktiv per Klick lädst, wird es über den erweiterten Datenschutzmodus (youtube-nocookie.com) von YouTube (Google Ireland Limited, Irland) geladen; dabei werden deine IP-Adresse und Gerätedaten an Google übertragen und es können Cookies durch Google gesetzt werden. Rechtsgrundlage: deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Es gelten die Datenschutzbestimmungen von Google.

14. Anmeldung mit Google (falls genutzt)

Optional kannst du dich über Google anmelden. Dabei werden Anmeldedaten zwischen dir und Google ausgetauscht; wir erhalten die zur Kontoerstellung nötigen Angaben (z. B. E-Mail-Adresse, Name). Es gelten zusätzlich die Datenschutzbestimmungen von Google.

15. Speicherdauer und Kontolöschung

Kontodaten speichern wir, solange dein Konto besteht. Bei einer Löschung werden von dir veröffentlichte Community-Beiträge (z. B. Bewertungen) anonymisiert und ohne Personenbezug beibehalten; personenbezogene Kontodaten werden gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

16. Support-Chat (ElevenLabs)

Auf unseren Seiten bieten wir einen Support-Chat an. Er wird technisch von der ElevenLabs Inc., 169 Madison Ave, New York, NY 10016, USA bereitgestellt.

Wir binden ihn als Zwei-Klick-Lösung ein: Beim Aufruf einer Seite wird zunächst nur unser eigener Knopf angezeigt und keine Verbindung zu ElevenLabs aufgebaut. Erst wenn du den Chat ausdrücklich startest, wird das Widget geladen. Dabei werden deine IP-Adresse und Geräteinformationen an ElevenLabs übertragen, es können Informationen auf deinem Endgerät gespeichert werden, und die von dir eingegebenen Nachrichten sowie die Antworten des Assistenten werden dort verarbeitet. Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit widerrufen, indem du den Chat über „Chat deaktivieren" abschaltest oder die Websitedaten in deinem Browser löschst.

Bist du zu diesem Zeitpunkt angemeldet, werden zusätzlich dein Anzeigename und deine E-Mail-Adresse an den Chat übergeben. Das dient allein deiner Bequemlichkeit: Möchtest du eine Nachricht hinterlassen, musst du beides nicht erneut eintippen. Die Übergabe erfolgt erst nach deiner Einwilligung und nur, solange der Chat läuft; ohne Anmeldung wird nichts übergeben. Darauf hinweisen tun wir bereits in der Abfrage vor dem Start.

Der Support ist außerdem telefonisch erreichbar. Rufst du unsere Servicenummer an, antwortet zunächst der allgemeine Telefonassistent von KDB.one. Geht es um Vanari, wird das Gespräch an den Vanari-Support-Assistenten übergeben; dabei wird der bisherige Gesprächsverlauf mit übergeben, damit du nichts wiederholen musst. Verarbeitet werden in diesem Fall zusätzlich deine Rufnummer sowie die Sprachaufnahme deiner Äußerungen zur Umwandlung in Text. Auf den Einsatz eines KI-Assistenten weisen wir zu Beginn des Gesprächs hin. Deine Rufnummer verwenden wir, um dich zurückrufen oder deine Anfrage zuordnen zu können.

Der Assistent kann auf deinen Wunsch eine Nachricht an uns aufnehmen. Dabei speichern wir die von dir angegebenen Kontaktdaten (Name, E-Mail-Adresse oder Telefonnummer) und dein Anliegen in unserer Datenbank, um dir antworten zu können, sowie den Verweis auf das Gespräch. Rechtsgrundlage ist unser berechtigtes Interesse an der Bearbeitung deiner Anfrage bzw. die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. f und b DSGVO). Wir löschen diese Nachrichten, sobald das Anliegen abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bitte gib im Chat keine Passwörter, Zahlungsdaten oder Ausweisnummern an — wir fragen nie danach. Mit ElevenLabs besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.

17. Standortdaten

Auf der Seite „In der Nähe" und auf der Karte kannst du dir Plätze in deiner Umgebung anzeigen lassen. Dein Standort wird dabei ausschließlich auf ausdrückliche Aufforderung abgefragt — also erst, wenn du den entsprechenden Knopf drückst — und der Browser fragt dich zusätzlich um Erlaubnis. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG), die du jederzeit in den Einstellungen deines Browsers oder deines Geräts widerrufen kannst.

Die Koordinaten werden an unsere Datenbank (Supabase, EU-Region) übermittelt, um die Entfernung zu den eingetragenen Plätzen zu berechnen. Sie werden dort nicht gespeichert und keinem Nutzerkonto zugeordnet; nach Beantwortung der Anfrage sind sie verschwunden. Auch eine Bewegungs- oder Standortverfolgung im Hintergrund findet nicht statt — abgefragt wird immer nur der Standort im Moment des Knopfdrucks.

18. Installation als App (Progressive Web App)

Vanari lässt sich auf dem Startbildschirm installieren und verhält sich dann wie eine App. Dafür legt dein Browser ein kleines Programm auf deinem Gerät ab (einen sogenannten Service Worker) sowie eine Kopie der Gestaltungsdateien — Stylesheet, Schriften und eine Offline-Seite, die erscheint, wenn keine Verbindung besteht. Das ist technisch erforderlich, damit die App ohne Netz nicht ins Leere läuft (§ 25 Abs. 2 Nr. 2 TDDDG).

Persönliche Inhalte werden dabei bewusst nicht zwischengespeichert: Seiten mit deinen Reisen, deinem Profil oder deinen Daten holt die App immer frisch vom Server. Alles Abgelegte verbleibt auf deinem Gerät und lässt sich durch Deinstallieren der App bzw. Löschen der Website-Daten im Browser jederzeit entfernen.

19. Push-Benachrichtigungen

Wenn du Vanari installiert hast, kannst du im Profil Benachrichtigungen einschalten. Das geschieht nur auf ausdrückliche Aufforderung und nur, nachdem dein Browser dich zusätzlich um Erlaubnis gefragt hat. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Abschalten kannst du sie jederzeit im Profil oder in den Einstellungen deines Geräts.

Wir verschicken darüber ausschließlich Nachrichten, die deine eigene Nutzung betreffen: die Etappe des nächsten Tages während einer laufenden Reise, eine Antwort auf deine Support-Anfrage und Reaktionen auf Plätze, die du selbst eingetragen hast. Welche dieser drei Arten du bekommst, stellst du einzeln ein. Werbung verschicken wir nicht per Push.

Technisch nötig ist dafür eine Kennung deines Geräts: eine vom Push-Dienst deines Browsers vergebene Adresse und zwei Schlüssel, mit denen die Nachricht verschlüsselt wird. Diese Angaben speichern wir bei uns, verknüpft mit deinem Konto, bis du die Benachrichtigungen abschaltest, die App entfernst oder dein Konto löschst. Der Versand läuft zwangsläufig über den Push-Dienst deines Browserherstellers — bei Chrome und Android ist das Google (Firebase Cloud Messaging), bei Firefox Mozilla, bei Safari Apple. Diese Dienste erfahren dabei die Geräteadresse und den Zeitpunkt; den Inhalt der Nachricht können sie nicht lesen, er ist Ende-zu-Ende für dein Gerät verschlüsselt. Bei Google und Apple erfolgt die Verarbeitung auch in den USA, gestützt auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.

20. Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein:

  • Vercel Inc. (USA) — Hosting
  • Supabase — Datenbank und Authentifizierung (EU-Region)
  • OpenStreetMap Foundation — Kartenkacheln
  • HeiGIT gGmbH (OpenRouteService) — Routing und Geocoding
  • Google Ireland Limited / Google LLC (Gemini API, Google Analytics) — KI-Funktionen, Spam-Prüfung und Reichweitenmessung
  • Open-Meteo — Wettervorhersage
  • Resend Inc. (USA) — E-Mail-Versand
  • ElevenLabs Inc. (USA) — Support-Chat (nur nach ausdrücklichem Start)
  • Google LLC (Firebase Cloud Messaging), Mozilla Corporation, Apple Inc. — Zustellung von Push-Benachrichtigungen, je nach verwendetem Browser und nur bei eingeschalteter Funktion

Mit diesen Dienstleistern bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.