Somewhere
DatenschutzBedingungen
← HomeEU-Nutzungsbedingungen

EU-Datenschutzerklärung

Gültig ab: 28. September 2026

Diese Datenschutzerklärung erläutert, wie NP Somewhere personenbezogene Daten verarbeitet, wenn Sie die Reiseplanungs-App Somewhere und die offizielle Website in der Europäischen Union nutzen. Maßgeblich sind die DSGVO sowie anwendbares nationales Datenschutz- und Telekommunikationsrecht.

1. Verantwortlicher

  • Verantwortlicher: NP, handelnd als NP Somewhere („Unternehmen“ oder „wir“)
  • Unternehmensvertreter in der Republik Korea: Sejong Lee
  • Anschrift: Room 402, Sinjeong Villa, 25-22 Jungang-ro 45-gil, Yangcheon-gu, Seoul 08060, Republik Korea
  • Datenschutzanfragen: contact@npsomewhere.com
  • Unternehmensnummer: 545-01-04035

Der genannte Unternehmensvertreter vertritt das koreanische Unternehmen und ist kein EU-Vertreter nach Artikel 27 DSGVO. Ein Datenschutzbeauftragter wurde nicht benannt, weil unsere derzeitige Verarbeitung die Pflichtkriterien des Artikels 37 nicht erfüllt. Anfragen richten Sie direkt an den Verantwortlichen.

Status des EU-Vertreters: Ein Vertreter nach Artikel 27 ist noch nicht bestellt. Dies ist ein offener Compliance-Punkt. Bevor der Dienst in der EU aktiv angeboten wird, soweit Artikel 27 anwendbar ist, müssen wir einen EU-Vertreter bestellen und dessen Namen und EU-Kontaktdaten hier veröffentlichen.

2. Datenarten und Quellen

  • Konto und Profil: E-Mail-Adresse, Firebase-UID oder Gast-ID, Name oder Spitzname, Profilbild, Anmeldeanbieter und Anbieterkennung.
  • Reiseinhalte: Titel, Daten, Stadt, Land, Orte, Adressen, IDs, Koordinaten, Notizen, Präferenzen, Bilder, Einladungen, Freigaben, Ausgaben, Währung, Zahlungsart, zahlende Person, Abrechnungsteilnehmende, Belege und Anhänge.
  • KI-Funktionen: Eingaben, letzter Gesprächsverlauf, Ziel, Daten, Gruppengröße, Präferenzen, Budget, Sprache, relevante Reisedetails, Antworten und Änderungsvorschläge.
  • Triple-Importe: aus Ihrem Link gewonnener Reise-Code und Sprache, unterstützte Reiserouten, Orte, Notizen, Ausgaben und Anhänge sowie Hash, Status, Ergebnis und Fehler. Die vollständige Quell-URL wird nicht gespeichert.
  • Kauf, Abonnement, Credits und Werbeprämien: RevenueCat-ID, Produkt, Store, Kauf-, Wiederherstellungs-, Ablauf- und Verlängerungsstatus, Transaktionsprüfung, Credit-Saldo und Verlauf, Prämienkennung und Zeitpunkt. Kartendaten verarbeiten die App-Stores.
  • Sicherheit: UID, Hash der normalisierten E-Mail-Adresse, Bonus- und Löschdaten, Firebase-App-Check-Token sowie Google-Play-Integrity- oder Apple-App-Attest/DeviceCheck-Nachweise.
  • Optionale Support- und Standortdaten: E-Mail, Nachricht und Anhänge aus Formularen oder Instagram sowie aktueller Gerätestandort nach Berechtigung. Den aktuellen Standort speichern wir nicht in unserer Firebase-Datenbank.
  • Automatisch erhobene Daten: Gerät, Betriebssystem, App-Version, Standort auf Stadtebene, IP-Adresse, Zugriffs- und Nutzungsprotokolle, Diagnosen, Werbekennungen, Bildschirm- und Funktionsereignisse und Analysedaten.
  • Sentry-Fehlerdiagnosen (nur wenn eine Projekt-DSN eingerichtet ist und ein Anmeldefehler oder ein ausgewählter Funktionsfehler gemeldet wird): Anmeldeanbieter bei Anmeldefehlern; Funktionsbereich, Operationsname, Fehlerphase und Diagnosecode bei ausgewählten Funktionsfehlern; Ausnahmetyp und bereinigter Stacktrace; App-Version/Plattform sowie Betriebssystem-/Gerätediagnosen. Ausnahmemeldungen ersetzen wir durch allgemeinen Text. Die Berichte enthalten keine Konto-IDs, E-Mail-Adressen, Reise-/Ausgabeninhalte, KI-Eingaben, URLs/Tokens, Anfrage-/Antwortinhalte oder -header oder Breadcrumbs. Die Verbindungs-IP kann einem Bericht automatisch zugeordnet werden; ob Sentry sie speichert, hängt von den Datenschutzeinstellungen des Projekts ab. Wir verwenden die Berichte, um Anmelde- und ausgewählte Funktionsfehler zu diagnostizieren und die Zuverlässigkeit des Dienstes zu verbessern.

Die Daten stammen von Ihnen, Ihrem Gerät, Reiseteilnehmenden, Anmeldeanbietern, App-Stores, RevenueCat und von Freigabeseiten, deren Import Sie anfordern. KI, aktueller Standort und personalisierte Werbung sind optional. Wir fordern keine besonderen Kategorien personenbezogener Daten an; tragen Sie solche Daten möglichst nicht in Freitext, Belege oder Bilder ein.

3. Zwecke und Rechtsgrundlagen

  • Konto, Reisen, Karten, Einladungen, Zusammenarbeit, Ausgaben, angeforderte KI, Importe, Abonnement und Kaufwiederherstellung: Vertragserfüllung oder vorvertragliche Maßnahmen, Artikel 6 Absatz 1 Buchstabe b.
  • Sicherheit, App-Integrität, Betrugsprävention, Fehlerbehebung und begrenzte Statistik: berechtigte Interessen nach Interessenabwägung, Artikel 6 Absatz 1 Buchstabe f.
  • Personalisierte Werbung, Werbe-Tracking und optionaler genauer Standort: Einwilligung, soweit erforderlich, Artikel 6 Absatz 1 Buchstabe a.
  • Gesetzlich vorgeschriebene Aufbewahrung: rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c.
  • Von Sentry gemeldete Anmelde- und ausgewählte Funktionsfehler untersuchen und die Zuverlässigkeit des Dienstes verbessern: berechtigte Interessen an Kontosicherheit und Dienstbetrieb, Artikel 6 Absatz 1 Buchstabe f, soweit gesetzlich zulässig.

Soweit das Telekommunikationsrecht vor dem Speichern oder Auslesen von Geräteinformationen eine Einwilligung verlangt, fragen wir sie vorher ab. Sie können sie in den Werbedatenschutzoptionen der App, Google UMP oder den Geräteeinstellungen widerrufen.

4. KI und automatisierte Entscheidungen

Bei angeforderter KI-Erstellung oder -Bearbeitung senden wir Ihre Eingabe und relevante Reisedetails an OpenAI. Begleitpersonen, Ausgaben und Fotodateien werden bei Bearbeitungen nicht mitgesendet. Ortsnamen, Sprache und Koordinaten können zur Prüfung an Google Places gehen. API-Ein- und -Ausgaben werden standardmäßig nicht zum Training verwendet, sofern wir dem nicht ausdrücklich zustimmen; Response Storage ist deaktiviert. Temporäre Caches und Sicherheitsprotokolle können nach den Bedingungen von OpenAI verbleiben.

KI-Ergebnisse sind Planungshilfen. Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Sie entscheiden, ob ein Vorschlag angewendet wird.

5. Empfänger

Functional Software, Inc. (Sentry) verarbeitet Diagnosedaten zu Anmelde- und ausgewählten Funktionsfehlern, wenn eine Projekt-DSN eingerichtet ist. Informationen finden Sie im Sentry-Auftragsverarbeitungszusatz und in der Liste der Unterauftragsverarbeiter.

Wir verkaufen keine personenbezogenen Daten. Reisedaten werden nach Ihren Berechtigungen mit ausgewählten Eingeladenen geteilt. Auftragsverarbeiter sind Google LLC für Firebase, App Check, Places, Forms/Drive und Analyse, OpenAI OpCo, LLC für KI sowie RevenueCat, Inc. für Abonnements und Berechtigungen. Google, Apple und Meta können für Anmeldung, Zahlung, Werbung, Analyse oder Instagram eigenständig verantwortlich sein. Behörden oder Gerichte erhalten Daten, wenn dies gesetzlich vorgeschrieben oder zur Rechtsverteidigung nötig ist.

6. Internationale Übermittlungen

Sentry-Diagnosedaten zu Anmelde- und ausgewählten Funktionsfehlern können in den USA, Deutschland und weiteren Sentry-Dienstregionen verarbeitet werden. Die für das Projekt konfigurierte Sentry-Region bestimmt den Speicherort. Die Verbindungs-IP-Adresse kann dem Bericht automatisch zugeordnet werden; ob Sentry sie speichert, hängt von den Datenschutzeinstellungen des Projekts ab. Die Übermittlung erfolgt über das Netzwerk, wenn ein Anmelde- oder ausgewählter Funktionsfehler gemeldet wird und eine Projekt-DSN eingerichtet ist. Siehe den Sentry-Auftragsverarbeitungszusatz und die Unterauftragsverarbeiterliste.

Die wichtigsten Firestore-Daten und für Seoul konfigurierten Cloud-Funktionen werden in asia-northeast3 in der Republik Korea verarbeitet, für die ein Angemessenheitsbeschluss der Europäischen Kommission besteht. Firebase Authentication, KI, Analyse, Werbung, App-Stores und Abonnements können außerdem Verarbeitungen in den USA und weiteren veröffentlichten Standorten umfassen.

Ohne Angemessenheitsbeschluss verwenden wir einen zulässigen Mechanismus nach Kapitel V, etwa anwendbare Standardvertragsklauseln der Europäischen Kommission und erforderliche Zusatzmaßnahmen. Informationen und eine Kopie der einschlägigen Garantien können Sie unter contact@npsomewhere.com anfordern. Weitere Angaben finden Sie bei Google/Firebase, in der OpenAI-Unterauftragsliste und im RevenueCat-DPA.

7. Speicherdauer

  • Konto, Profil, Reisen, Freigaben, Ausgaben, Abonnementstatus und Credits: bis zur Kontolöschung oder Zweckerfüllung.
  • KI-Reiseerstellung: 30 Tage; KI-Gespräche und Bearbeitungen: 24 Stunden.
  • Triple-Importjobs: 30 Tage; importierte Inhalte folgen der normalen Reisedauer.
  • Verhinderung mehrfacher Boni, Sperr- und Werbeprämienprüfung: 90 Tage.
  • Einladungstoken: 24 Stunden; Administrator-Auditlogs: 365 Tage; Google-Analytics-Nutzer-/Ereignisdaten: 2 Monate.
  • Formularanfragen: bis zur Erledigung; Gerätecaches und Einstellungen: bis zur Löschung der App oder App-Daten.
  • Tatsächlich gehaltene Rechtsunterlagen: gesetzliche Dauer; soweit koreanische E-Commerce-Fristen gelten, Werbung 6 Monate, Vertrag/Widerruf/Zahlung/Lieferung 5 Jahre sowie Beschwerden/Streitigkeiten 3 Jahre.
  • Sentry-Fehlerberichte: Speicherung gemäß der für das Sentry-Projekt festgelegten Aufbewahrungsdauer; anschließend Löschung nach den Speicher- und Löschregeln von Sentry.

Firebase-Authentication-Daten werden nach einem Löschantrag innerhalb von bis zu 180 Tagen aus aktiven und Sicherungssystemen entfernt. OpenAI-Zwischenspeicher können bis zu 24 Stunden und Standardprotokolle zur Missbrauchsüberwachung bis zu 30 Tage bestehen, vorbehaltlich gesetzlicher oder sicherheitsbedingter Ausnahmen.

8. Ihre Rechte

Unter den Voraussetzungen der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen, einer Verarbeitung aus berechtigtem Interesse oder Direktwerbung widersprechen, eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und Schutz vor ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung verlangen.

Schreiben Sie an contact@npsomewhere.com. Wir können Ihre Identität prüfen und antworten innerhalb der gesetzlichen Frist. Sie können sich auch bei der Aufsichtsbehörde Ihres Aufenthalts-, Arbeits- oder mutmaßlichen Verstoßorts beschweren; siehe die Liste des Europäischen Datenschutzausschusses.

9. Kinder

Der Dienst richtet sich nicht an Kinder unter 14 Jahren. Gilt Artikel 8 DSGVO für einen direkt angebotenen Dienst auf Einwilligungsbasis, gilt die Altersgrenze des Mitgliedstaats: grundsätzlich 16 Jahre, absenkbar auf mindestens 13 Jahre; darunter ist die Zustimmung des Trägers der elterlichen Verantwortung erforderlich.

10. Sicherheit und Datenschutzverletzungen

Wir verwenden Zugriffskontrollen, das Prinzip geringster Rechte, technische Beschränkungen und HTTPS-Verschlüsselung bei der Übertragung. Meldepflichtige Verletzungen zeigen wir der zuständigen Behörde unverzüglich und möglichst binnen 72 Stunden an; betroffene Personen informieren wir bei hohem Risiko unverzüglich, soweit keine Ausnahme greift.

11. Cookies und Gerätespeicher

Die Website verwendet keine eigenen Werbe-Tracking-Cookies oder verhaltensbezogenen Werbeskripte. Sprache und Design können im lokalen Browserspeicher liegen. In der App können Analyse- und Werbe-SDKs Kennungen und ähnliche Technologien einsetzen, nach vorheriger Einwilligung, soweit erforderlich.

12. Änderungen

Diese Hinweise gelten ab dem 28. September 2026. Wesentliche Änderungen und ihr Geltungsdatum veröffentlichen wir hier oder im Dienst, informieren bei wesentlichen Auswirkungen auf Ihre Rechte und holen erforderliche Einwilligungen ein. Maßgeblicher Text: Datenschutz-Grundverordnung.

Somewhere

Kontakt: contact@npsomewhere.com

Datenschutzerklärung Nutzungsbedingungen © 2026 Somewhere
Unternehmensinformationen
Unternehmensname: NP
Vertreter: Sejong Lee
Unternehmensregisternummer: 545-01-04035
Meldungsnummer für den Versandhandel: 2026-Seoul Yangcheon-0818
Geschäftsadresse: Room 402, Sinjeong Villa, 25-22 Jungang-ro 45-gil, Yangcheon-gu, Seoul 08060, Republik Korea
E-Mail: np@npsomewhere.com

Apple und das Apple-Logo sind Marken von Apple Inc., die in den USA und anderen Ländern eingetragen sind. App Store ist eine Dienstleistungsmarke von Apple Inc. Google Play und das Google-Play-Logo sind Marken von Google LLC.