Magyar · English · Deutsch · Español · Italiano · Ελληνικά
AT (AnywhereTransit) Rider App — Datenschutzerklärung
Gültig ab: 18. August 2026 · Version: 1.0
Unverbindliche Übersetzung. Dieser deutsche Text dient nur der Verständlichkeit; in allen Rechtsfragen ist das ungarische Original maßgeblich.
Diese Erklärung enthält die Informationen nach Art. 13–14 DSGVO
(Verordnung (EU) 2016/679) über die mit der Nutzung der AT Rider App
verbundene Datenverarbeitung. Das „Privacy Nutrition Label" des App
Store und das „Datensicherheit"-Formular von Google Play ergänzen diese
Erklärung, ersetzen sie aber nicht.
1. Verantwortlicher
| Feld | Wert |
|---|---|
| Firmenname | FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.) |
| Sitz | 6635 Szegvár, Iskola utca 41., Ungarn |
| Kontakt (Datenschutzfragen) | info@anywheretransit.com |
| Datenschutzbeauftragter | Nicht benannt — die Pflicht nach Art. 37 DSGVO besteht für den Dienstanbieter nicht |
2. Welche Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten
| Datenkategorie | Zweck | Rechtsgrundlage (Art. 6 DSGVO) | Speicherdauer |
|---|---|---|---|
| Kontodaten (E-Mail-Adresse, Name/Spitzname, Passwort-Hash) | Registrierung, Anmeldung | (1)(b) Vertragserfüllung | Bis zur Löschung des Kontos |
| Geräte-/Push-Token | Benachrichtigungen (Abfahrts-Erinnerung, Mitteilungen) | (1)(a) Einwilligung (durch Aktivieren der Benachrichtigungen) | Bis zum Widerruf der Einwilligung oder zur Löschung des Kontos |
| Favorisierte Haltestellen/Linien/Fahrten | Nutzererlebnis | (1)(f) berechtigtes Interesse | Bis zur Löschung des Kontos |
| Buchungsdaten (Fahrt, Zeitpunkt, Fahrgastname) | Erfüllung der Transferbuchung | (1)(b) Vertragserfüllung | Bis zur Löschung des Kontos; Buchhaltungsbelege 8 Jahre nach dem ungarischen Gesetz C von 2000 über die Rechnungslegung |
| Ticketkauf- und Zahlungstransaktionsdaten (ohne Kartendaten) | Ticketverkauf, Rechnungsstellung | (1)(b) Vertragserfüllung, (1)(c) rechtliche Verpflichtung | Buchhaltungsbelege 8 Jahre |
| Fehlermeldung/Support-Nachricht | Kundendienst | (1)(f) berechtigtes Interesse | 1 Jahr ab Abschluss |
Wichtige technische Klarstellung: die Rider App **sendet keine
eigene GPS-Position an den Server.** Die Standortbestimmung wird
ausschließlich lokal auf dem Gerät verwendet (Liste naher Haltestellen,
Kartenzentrierung, Navigation in der App); die angezeigten
Live-Fahrzeugpositionen werden nur empfangen — sie stammen aus der
Fahrer-Anwendung, die ein eigener Verarbeitungskontext ist.
3. Mit wem wir die Daten teilen
- Barion Payment Zrt. (Zahlungsdienstleister) — die zur Abwicklung
der Zahlung erforderlichen Daten, gemäß Barions eigener
Datenschutzrichtlinie. Kartendaten sieht die AT-Plattform nie.
- Hosting-/Serveranbieter — die Plattform-Infrastruktur wird in der
EU betrieben; die Daten werden in der EU gespeichert.
- Der befördernde Betreiber — bei Buchung oder Ticketkauf die zur
Erfüllung nötigen Mindestdaten (z. B. Name des Fahrgasts, gebuchte
Fahrt).
- Apple (APNs) und Google (FCM) — sie stellen Push-Benachrichtigungen
als Auftragsverarbeiter zu; die Übermittlung erfolgt auf Grundlage
ihrer Zertifizierung nach dem EU-US Data Privacy Framework bzw. der
Standardvertragsklauseln (SCC) der Europäischen Kommission.
- Bei behördlichen Anfragen im gesetzlich vorgeschriebenen Umfang.
4. Ihre Rechte
Nach der DSGVO haben Sie das Recht:
- auf Auskunft über die zu Ihrer Person verarbeiteten Daten,
- auf Berichtigung unrichtiger Daten,
- auf Löschung („Recht auf Vergessenwerden"),
- auf Einschränkung der Verarbeitung,
- auf Widerspruch gegen die auf berechtigtem Interesse beruhende
Verarbeitung,
- auf Datenübertragbarkeit (in einem strukturierten, maschinenlesbaren
Format),
- die Einwilligung jederzeit zu widerrufen (dies berührt nicht die
Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung),
- Beschwerde bei der **ungarischen Nationalen Behörde für Datenschutz
und Informationsfreiheit** (NAIH — 1055 Budapest, Falk Miksa utca
9–11.; Postanschrift: 1363 Budapest, Pf. 9.;
ugyfelszolgalat@naih.hu; +36 1 391 1400) einzulegen oder ein Gericht
anzurufen.
Zur Ausübung dieser Rechte: info@anywheretransit.com. Die Kontolöschung
kann auch aus der Anwendung angestoßen werden (Konto → Konto löschen) —
dies startet den Löschprozess; Belege mit gesetzlicher
Aufbewahrungspflicht (Rechnungen) bleiben, vom Konto getrennt, bis zum
Ende der Aufbewahrungsfrist erhalten.
5. Automatisierte Entscheidungsfindung
Der Dienst verwendet keine ausschließlich automatisierte
Entscheidungsfindung im Sinne von Art. 22 DSGVO, die gegenüber der
betroffenen Person rechtliche Wirkung entfalten würde.
6. Datensicherheit
Passwörter werden nie in lesbarer Form gespeichert — wir verwenden das
eingebaute, iterierte, gesalzene Hashing von ASP.NET Core Identity. Der
gesamte Netzwerkverkehr ist TLS-verschlüsselt. Die Anmeldung verwendet
ein kurzlebiges Access-Token und ein separates Refresh-Token; das
Refresh-Token wird bei jeder Verwendung ausgetauscht, sodass ein
gestohlenes, bereits verwendetes Token nicht wiederverwendet werden
kann. Nach wiederholten fehlgeschlagenen Anmeldeversuchen wird das Konto
vorübergehend gesperrt. Bei einer Verletzung des Schutzes
personenbezogener Daten handelt der Dienstanbieter nach Art. 33–34
DSGVO: er meldet den Vorfall unverzüglich, möglichst binnen 72 Stunden,
der NAIH und informiert — wenn der Vorfall voraussichtlich ein hohes
Risiko birgt — auch die betroffenen Personen.
7. Daten Minderjähriger
Der Dienst richtet sich nicht an Personen unter 16 Jahren; Daten einer
betroffenen Person unter 16 verarbeiten wir nur mit Zustimmung des
gesetzlichen Vertreters. Erfahren wir, dass wir Daten eines
Minderjährigen ohne eine solche Zustimmung verarbeiten, löschen wir sie.
8. Änderung dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren; über
wesentliche Änderungen informieren wir in der Anwendung.
*Verwandte Dokumente: AGB · Cookie-Hinweise · Erklärung zur Barrierefreiheit*