ROADBANDIT
  • Anmelden
  • Registrieren

Datenschutzerklärung

Informationen zur Datenverarbeitung gemäß Art. 13, 14 DSGVO

Übersicht
  1. Verantwortlicher
  2. Hosting & Server-Logs
  3. Cookies
  4. Registrierung & Mitgliedskonto
  5. Vom Nutzer bereitgestellte Inhalte (Touren, Fotos, Beiträge)
  6. Kontaktformular & Feedback
  7. E-Mail-Versand
  8. Eingebundene externe Dienste
  9. Deine Rechte als Betroffener
  10. Beschwerderecht

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Markus Leibelt
c/o
E-Mail: datenschutz@exmig.de

Wir haben aufgrund der Größe des Angebots keinen externen Datenschutzbeauftragten. Anfragen zum Datenschutz richte bitte direkt an die genannte E-Mail-Adresse.

2. Hosting & Server-Logs

Diese Website wird gehostet bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Bei jedem Aufruf übermittelt dein Browser technisch notwendige Daten an den Server, die in Logfiles gespeichert werden:

  • IP-Adresse (gekürzt nach kurzer Frist anonymisiert oder gelöscht)
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL und HTTP-Statuscode
  • Browser-Typ und -Version, Betriebssystem (User-Agent)
  • Referer-URL (von welcher Seite du kamst)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Stabilität der Plattform).
Speicherdauer: Logfiles werden spätestens nach 14 Tagen automatisch gelöscht, sofern keine konkreten Anhaltspunkte für einen Sicherheitsvorfall vorliegen.

3. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind:

  • sessionid — merkt dich nach dem Login (Pflicht für eingeloggte Funktionen)
  • csrftoken — Schutz vor Cross-Site-Request-Forgery (Pflicht für Formulare)

Diese Cookies sind essenziell und benötigen nach § 25 Abs. 2 Nr. 2 TTDSG keine Einwilligung. Wir setzen keine Tracking-, Analyse- oder Marketing-Cookies. Falls sich das in Zukunft ändert (z.B. durch Einbindung eines Webanalyse-Tools), wird ein Consent-Banner ergänzt.

4. Registrierung & Mitgliedskonto

Bei der Registrierung erheben wir folgende Daten:

  • E-Mail-Adresse (Pflicht — für Account-Verifizierung und Passwort-Reset)
  • Nickname / Bandit-Name (Pflicht — öffentlich sichtbar in der Community)
  • Passwort (gespeichert als Hash, niemals im Klartext)
  • Optional: Vor- und Nachname, Profilbild, Bio, Geburtsjahr-Bestätigung (Mindestalter)
  • Optional: Sichtbarkeitsstufe (steuert ob du auf der Pack-Map erscheinst)
  • Optional: Heimat-PLZ und/oder ein Heimatstandort als Geo-Koordinate

Hinweis zum Heimatstandort: Du kannst optional einen Heimatstandort angeben — entweder durch Adress-Suche oder durch Übernahme deines aktuellen Standorts (Browser-Geolocation, Bestätigung erforderlich). Wir speichern die Koordinaten bewusst gerundet auf drei Dezimalstellen (~100 m Genauigkeit), um einen Reverse-Lookup auf deine genaue Adresse zu verhindern. Auf der Pack-Map erscheint dein Pin an dieser gerundeten Position; sichtbar ist er nur entsprechend deiner gewählten Sichtbarkeitsstufe. Du kannst den Standort jederzeit in deinen Einstellungen ändern oder löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Optional-Felder beruhen auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über deine Profil-Seite widerrufen kannst.
Speicherdauer: bis zur Account-Löschung. Du kannst deinen Account jederzeit selbst löschen — alle personenbezogenen Daten werden dabei entfernt; Beiträge an die Community werden anonymisiert oder ebenfalls gelöscht (siehe Nutzungsbedingungen).

5. Vom Nutzer bereitgestellte Inhalte

Wenn du Touren, Fotos, Schräglagentreff-Vorschläge oder andere Inhalte einstellst, speichern und verarbeiten wir die übermittelten Daten:

  • Tour-Geo-Daten (Routen-Punkte, Start-/Endpunkte) — nur sichtbar gemäß deiner gewählten Sichtbarkeitsstufe (privat / Wing-Circle / öffentlich)
  • Hochgeladene Fotos inkl. eventuell enthaltener EXIF-Metadaten (GPS-Koordinaten, Aufnahmedatum)
  • Beschreibungstexte und Kommentare

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. a DSGVO (Einwilligung) für öffentlich gestellte Inhalte.
Hinweis zu Foto-EXIF: Bilder können automatisch GPS-Koordinaten enthalten. Falls du das nicht möchtest, entferne EXIF-Daten vor dem Upload (z.B. via Smartphone-Einstellung „Standort beim Teilen entfernen").

6. Kontaktformular & Feedback

Im Kontakt-/Feedback-Formular erfassen wir Titel, Nachricht, optionalen Namen sowie deine E-Mail-Adresse. Bei anonymen (nicht eingeloggten) Submissions speichern wir zusätzlich die IP-Adresse zur Spam-Abwehr und Rate-Limit-Durchsetzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung deiner Anfrage und an Spam-Schutz).
Speicherdauer: bis zur abschließenden Bearbeitung deiner Anfrage, danach Löschung sofern keine gesetzliche Aufbewahrungspflicht besteht.

7. E-Mail-Versand

Wir senden transaktionale E-Mails (Account-Verifizierung, Passwort-Reset, Benachrichtigungen, Antworten auf Feedback) über den E-Mail-Provider , mit dem ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO besteht. Die Übertragung erfolgt TLS-verschlüsselt.

Newsletter oder Marketing-Mails versenden wir derzeit nicht.

8. Eingebundene externe Dienste

Beim Aufruf einzelner Funktionen werden Daten an folgende Drittanbieter übertragen — insbesondere deine IP-Adresse, da diese technisch beim Verbindungsaufbau anfällt:

OpenStreetMap-Tiles (Karten-Hintergrund)

Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.
Beim Anzeigen von Karten lädt dein Browser Karten-Kacheln direkt von tile.openstreetmap.org. Übertragen wird deine IP-Adresse. Datenschutzerklärung: osmfoundation.org/wiki/Privacy_Policy.

Nominatim (Adress-Suche / Geocoding)

Anbieter: OpenStreetMap Foundation (siehe oben).
Bei der Adress-Eingabe in Tour-Bearbeitung wird deine Eingabe an nominatim.openstreetmap.org gesendet, um Koordinaten zu erhalten. Übertragen werden Suchbegriff und IP-Adresse.
Beim Setzen des Heimatstandorts in den Einstellungen erfolgt die Anfrage über unseren Server als Proxy — übertragen wird in dem Fall der Suchbegriff (bzw. die Lat/Lng-Koordinate beim Reverse-Lookup) und unsere Server-IP, nicht deine eigene IP.

Browser-Geolocation (optional)

Wenn du in den Einstellungen den Button „Aktuellen Standort verwenden" oder in der SOS-Hilfe den Standort-Abruf nutzt, fragt dein Browser deine aktuelle Position ab — typischerweise nach einer ausdrücklichen Erlaubnis-Abfrage durch den Browser. Die Position wird ausschließlich client-seitig verarbeitet; bei der Heimatstandort-Setzung gerundet (~100 m) gespeichert (siehe Abschnitt 4). Eine Übertragung an Dritte findet nicht statt.

GraphHopper (Routenplanung)

Anbieter: GraphHopper GmbH, Aachener Str. 6, 10713 Berlin, Deutschland.
Bei der Routenplanung werden Start-, Ziel- und Zwischenpunkte (Geo-Koordinaten) sowie deine IP-Adresse an die GraphHopper-API übertragen, um den Routenverlauf zu berechnen. Datenschutzerklärung: graphhopper.com/privacy.

Open-Meteo (Höhendaten, primärer Anbieter)

Anbieter: Open-Meteo, Bremgartenstrasse 9B, 6045 Meggen, Schweiz.
Beim Anzeigen von Höhenprofilen in Tour-Detail-Ansichten und beim Speichern einer Tour werden Geo-Koordinaten (Routen-Punkte) und IP-Adresse an api.open-meteo.com übertragen. Datenbasis: NASA SRTM.
Datenschutzerklärung: open-meteo.com/en/terms.

Open-Elevation (Höhendaten, Fallback)

Anbieter: Open-Elevation (Open-Source-Projekt, Hosting-Standort variabel).
Wenn die Open-Meteo-API nicht erreichbar ist, werden ersatzweise Geo-Koordinaten und IP-Adresse an api.open-elevation.com übertragen, um die Höhendaten zu laden.
Projekt-Info: open-elevation.com.

jsDelivr-CDN (Bootstrap, Shepherd.js)

Anbieter: ProspectOne Sp. z o.o. / Cloudflare-Infrastruktur.
CSS- und JavaScript-Bibliotheken werden über das öffentliche Content-Delivery-Network cdn.jsdelivr.net ausgeliefert. Übertragen wird die IP-Adresse. Datenschutzerklärung: jsdelivr.com/terms/privacy-policy.

unpkg-CDN (Leaflet)

Anbieter: Cloudflare-Infrastruktur, betrieben durch das Open-Source-Projekt unpkg.
Die Karten-Bibliothek Leaflet wird von unpkg.com ausgeliefert. Übertragen wird die IP-Adresse.

Rechtsgrundlage für die Einbindung dieser Drittdienste: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an performanter Auslieferung, kartenbasierten Funktionen und Routenplanung — diese sind Kernfunktionen der Plattform und ohne Drittdienst-Einbindung nicht zumutbar realisierbar).

Hinweis: Wir werden voraussichtlich künftig OSM-Tiles, Nominatim und Routing über eigene, in der EU gehostete Instanzen ausliefern, um die Drittübertragung zu reduzieren. Diese Erklärung wird dann entsprechend angepasst.

9. Deine Rechte als Betroffener

Dir stehen jederzeit folgende Rechte zu:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen eine Verarbeitung auf Basis berechtigten Interesses (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Wende dich für die Ausübung dieser Rechte formlos an datenschutz@exmig.de. Den Großteil deiner Daten kannst du auch direkt in deinem Profil einsehen, ändern oder den Account vollständig löschen.

10. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist in der Regel die Behörde deines gewöhnlichen Aufenthalts oder unseres Sitzes — eine Übersicht: bfdi.bund.de.


Stand: April 2026 — wir behalten uns vor, diese Erklärung anzupassen, wenn sich technische oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Version findest du immer unter dieser URL.

ROADBANDIT © 2026 — Für die Family, von der Family
Impressum Datenschutz AGB
Karten- und Geo-Daten: © OpenStreetMap contributors (ODbL). Routing: GraphHopper (OSM-basiert). Höhendaten: Open-Meteo (NASA SRTM), Fallback Open-Elevation.
🍪 RoadBandit nutzt nur technisch notwendige Cookies (Session, CSRF) — kein Tracking, keine Werbung. Details in unserer Datenschutzerklärung.
SOS-Shield
Notfall-Zentrale

Immer verfügbar. Kein Login erforderlich. Im Ernstfall weißt du sofort, wen du anrufst.

EU — 112 NOTRUF

Dein aktueller Standort

GPS wird ermittelt...
Die 5 W-Fragen: Wo? Was? Wie viele? Welche Verletzungen? Warten.

Notrufnummern Europa — Auszug

Land Polizei Rettung Berg
🇩🇪 Deutschland
🇦🇹 Österreich
🇨🇭 Schweiz
🇮🇹 Italien
🇫🇷 Frankreich
🇸🇮 Slowenien
🇭🇷 Kroatien
🇪🇸 Spanien
🇳🇴 Norwegen
🇬🇧 UK
Kontakt
Sag uns Bescheid

Pass offen? Event entdeckt? Fehler gefunden? Idee, die uns weiterbringt? Wir lesen jede Nachricht.

Bestätigung

Willst du das wirklich?