Datenschutz — kurz & ehrlich
Stand: 1. September 2026
Wir verarbeiten nur Daten, die wir für Website, Warteliste, Kauf und deinen Sonnenkurs-Zugang brauchen. Kein Werbetracking, kein Datenverkauf.
Verantwortlicher
Andreas Göpfert, Döffinger Straße 156/3, 71120 Grafenau, Deutschland · hallo@sonnenkurs.de
Website und Server
Die Sonnenkurs-Anwendung läuft auf einem Server in Deutschland. Beim Aufruf werden technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Seite und Browserdaten verarbeitet, um die Seite auszuliefern und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für Betrieb und Missbrauchsabwehr nicht mehr erforderlich sind; bei einem Sicherheitsvorfall können betroffene Auszüge bis zu dessen Klärung aufbewahrt werden.
Warteliste und Produkt-Updates
Wenn du dich einträgst, speichern wir E-Mail-Adresse sowie optional Camping-Art und die Angabe, ob Kinder mitreisen. Wir verwenden sie für die gewünschten Produkt- und Launch-Informationen sowie die Founding-Zuordnung. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit per E-Mail widerrufen; anschließend löschen wir die Daten, soweit keine gesetzlichen Nachweise mehr erforderlich sind.
Kauf und Zahlung über Stripe
Für den Checkout nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet insbesondere Kontakt-, Zahlungs-, Geräte- und Transaktionsdaten. Wir erhalten erforderliche Kaufdaten, aber keine vollständigen Karten- oder Kontodaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann Daten auch außerhalb der EU verarbeiten und verwendet nach eigenen Angaben dafür insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Details: Stripe-Datenschutz.
Kundenkonto, Crew und Reiseplanung
Bei der Kontoeröffnung speichern wir E-Mail-Adresse, Anzeigenamen, Bestätigungszeitpunkt und einen technisch gesicherten Passwort-Prüfwert; dein Passwort selbst können wir nicht auslesen. Für Anmeldung, Passwort-Reset und Missbrauchsschutz verarbeiten wir außerdem kurzlebige Bestätigungsdaten, Sitzungen und technische Verbindungsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO.
Im persönlichen Bereich speichern wir eingegebene Rollen erwachsener Mitglieder, Spitznamen und Altersgruppen betreuter Profile, Interessen, funktionale Rücksichtnahmen, Fahrzeug- oder Gespanndaten, Reisen und Teilnahmeangaben. Für Kinder benötigen wir keine eigene E-Mail und kein genaues Geburtsdatum. Reise-Setups sind keine Personenortung. Daten des Vertragspartners verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO; Angaben zu weiteren Mitreisenden auf Grundlage des gemeinsamen Interesses an der Reiseplanung nach Art. 6 Abs. 1 lit. f DSGVO. Bitte trage keine Diagnosen oder medizinischen Details ein. Funktionale Angaben wie „stufenarm“, „kurze Wege“ oder „ruhiger Platz“ genügen.
Technisch notwendige Cookies und Browserspeicher
Wir verwenden keine Werbe- oder Reichweiten-Cookies. Für angeforderte Funktionen setzen wir:
sid: geschützte Anmeldung; endet beim Abmelden oder nach der technischen Sitzungsfrist.pw: merkt höchstens zwei Stunden den vor der Registrierung gewählten Pass.sk_pass: merkt höchstens 30 Minuten den serverseitig geprüften Passstatus für 3D-Funktionen.localStorage: freiwillige Nähe-Einstellung und lokale Merkliste; im Konto außerdem Favoriten und ein klar datierter Offline-Radarstand.sessionStorage: kurzfristiger Cache geladener Platz- und POI-Daten im geöffneten Tab.
Rechtsgrundlage für den Gerätezugriff ist § 25 Abs. 2 Nr. 2 TDDDG, für anschließende personenbezogene Verarbeitung Art. 6 Abs. 1 lit. b oder f DSGVO. Du kannst Website-Daten im Browser löschen; dadurch können Anmeldung, Merkliste oder Offline-Hinweise verloren gehen.
Wetterdaten und freiwillige Standortnähe
Das Radar lädt einen von Sonnenkurs aufbereiteten Wettercache von unserer Domain. Die jeweils verwendeten offen lizenzierten Quellen stehen unmittelbar am aktuellen Radar. Abfragen erfolgen serverseitig für feste Raster- oder Regionspunkte. Deine IP-Adresse und dein Standort werden nicht an Wetteranbieter übertragen.
Wenn du „Ziele in meiner Nähe“ aktivierst, fragt dein Browser nach Standortfreigabe. Die Koordinaten werden ausschließlich im Browser für Entfernungen zu festen Radar-Punkten genutzt, nicht an Sonnenkurs, Wetteranbieter oder OpenStreetMap gesendet und nicht gespeichert. Lokal bleibt nur deine Entscheidung zur Nähe-Funktion; die Berechtigung kannst du im Browser entziehen.
Platz-Finder, Merkliste und Offline-Stand
Für den Platz-Finder sendet dein Browser nur die Koordinaten der geöffneten Radar-Region an unseren Server. Dieser ruft Camping- und Stellplatzdaten aus OpenStreetMap über Overpass ab und speichert das Regionsergebnis vorübergehend. Dein eigener Standort wird nicht übertragen.
Die öffentliche Radar-Kostprobe speichert keine alte Prognose als Fallback. Im angemeldeten Konto kann die zuletzt geladene Prognose samt Abrufzeitpunkt lokal und ausschließlich als datierter Offline-Stand gespeichert werden. Lokale Merkliste und Favoriten werden nicht an uns übertragen und noch nicht zwischen Geräten synchronisiert.
3D-Karte und externe Kartenbilder
Beim bewussten Öffnen einer entsprechend gekennzeichneten 3D-Ansicht kann dein Browser Satelliten- oder Geländekacheln direkt von Esri, Inc. (ArcGIS Online, USA) und Amazon Web Services, Inc. (AWS, USA) laden. Dabei erhalten diese Anbieter insbesondere IP-Adresse, Zeitpunkt, angeforderte Kachel und Browserdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und ergänzend unser berechtigtes Interesse an einer performanten 3D-Darstellung nach Art. 6 Abs. 1 lit. f DSGVO. Übermittlungen in die USA können auf dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln beruhen. Öffne die Ansicht nicht, wenn du diese Verbindung nicht wünschst. Details: Esri · AWS.
E-Mail-Versand
Kontomails, Vertragsbestätigungen und einzelne Servicemails versenden wir über mailbox.org (Heinlein Support GmbH, Deutschland). Der bestellte Donnerstags-Brief kann über Brevo (Sendinblue GmbH, Deutschland) versandt werden. Verarbeitet werden E-Mail-Adresse, Nachrichteninhalt und technisch notwendige Versanddaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Zustellprotokolle beruhen ergänzend auf Art. 6 Abs. 1 lit. f.
Speicherdauer und Empfänger
Vertrags- und Zahlungsnachweise bewahren wir im Umfang gesetzlicher Pflichten auf. Konto- und Profildaten löschen wir nach Kontolöschung oder Vertragsende, sobald sie nicht mehr für Abwicklung, Ansprüche oder gesetzliche Pflichten benötigt werden. Löschpflichtige Inhalte werden gesperrt, wenn sie nur noch als gesetzlicher Nachweis gebraucht werden. Empfänger sind nur die hier genannten technisch oder vertraglich erforderlichen Dienstleister.
Keine Entscheidung mit rechtlicher Wirkung
Sonnenkurs priorisiert Wetter- und Reisevorschläge automatisiert. Diese Empfehlungen haben keine rechtliche oder vergleichbar erhebliche Wirkung im Sinne von Art. 22 DSGVO. Du entscheidest selbst, ob du fährst, buchst oder einen Vorschlag verwirfst.
Deine Rechte
Du hast im gesetzlichen Rahmen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, baden-wuerttemberg.datenschutz.de. Für deine Rechte: hallo@sonnenkurs.de.