Magyar · English · Deutsch · Español · Italiano · Ελληνικά

AT (AnywhereTransit) Rider App — Datenschutzerklärung

Gültig ab: 18. August 2026 · Version: 1.0

Unverbindliche Übersetzung. Dieser deutsche Text dient nur der Verständlichkeit; in allen Rechtsfragen ist das ungarische Original maßgeblich.

Diese Erklärung enthält die Informationen nach Art. 13–14 DSGVO

(Verordnung (EU) 2016/679) über die mit der Nutzung der AT Rider App

verbundene Datenverarbeitung. Das „Privacy Nutrition Label" des App

Store und das „Datensicherheit"-Formular von Google Play ergänzen diese

Erklärung, ersetzen sie aber nicht.

1. Verantwortlicher

Feld Wert
Firmenname FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.)
Sitz 6635 Szegvár, Iskola utca 41., Ungarn
Kontakt (Datenschutzfragen) info@anywheretransit.com
Datenschutzbeauftragter Nicht benannt — die Pflicht nach Art. 37 DSGVO besteht für den Dienstanbieter nicht

2. Welche Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten

Datenkategorie Zweck Rechtsgrundlage (Art. 6 DSGVO) Speicherdauer
Kontodaten (E-Mail-Adresse, Name/Spitzname, Passwort-Hash) Registrierung, Anmeldung (1)(b) Vertragserfüllung Bis zur Löschung des Kontos
Geräte-/Push-Token Benachrichtigungen (Abfahrts-Erinnerung, Mitteilungen) (1)(a) Einwilligung (durch Aktivieren der Benachrichtigungen) Bis zum Widerruf der Einwilligung oder zur Löschung des Kontos
Favorisierte Haltestellen/Linien/Fahrten Nutzererlebnis (1)(f) berechtigtes Interesse Bis zur Löschung des Kontos
Buchungsdaten (Fahrt, Zeitpunkt, Fahrgastname) Erfüllung der Transferbuchung (1)(b) Vertragserfüllung Bis zur Löschung des Kontos; Buchhaltungsbelege 8 Jahre nach dem ungarischen Gesetz C von 2000 über die Rechnungslegung
Ticketkauf- und Zahlungstransaktionsdaten (ohne Kartendaten) Ticketverkauf, Rechnungsstellung (1)(b) Vertragserfüllung, (1)(c) rechtliche Verpflichtung Buchhaltungsbelege 8 Jahre
Fehlermeldung/Support-Nachricht Kundendienst (1)(f) berechtigtes Interesse 1 Jahr ab Abschluss

Wichtige technische Klarstellung: die Rider App **sendet keine

eigene GPS-Position an den Server.** Die Standortbestimmung wird

ausschließlich lokal auf dem Gerät verwendet (Liste naher Haltestellen,

Kartenzentrierung, Navigation in der App); die angezeigten

Live-Fahrzeugpositionen werden nur empfangen — sie stammen aus der

Fahrer-Anwendung, die ein eigener Verarbeitungskontext ist.

3. Mit wem wir die Daten teilen

der Zahlung erforderlichen Daten, gemäß Barions eigener

Datenschutzrichtlinie. Kartendaten sieht die AT-Plattform nie.

EU betrieben; die Daten werden in der EU gespeichert.

Erfüllung nötigen Mindestdaten (z. B. Name des Fahrgasts, gebuchte

Fahrt).

als Auftragsverarbeiter zu; die Übermittlung erfolgt auf Grundlage

ihrer Zertifizierung nach dem EU-US Data Privacy Framework bzw. der

Standardvertragsklauseln (SCC) der Europäischen Kommission.

4. Ihre Rechte

Nach der DSGVO haben Sie das Recht:

Verarbeitung,

Format),

Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung),

und Informationsfreiheit** (NAIH — 1055 Budapest, Falk Miksa utca

9–11.; Postanschrift: 1363 Budapest, Pf. 9.;

ugyfelszolgalat@naih.hu; +36 1 391 1400) einzulegen oder ein Gericht

anzurufen.

Zur Ausübung dieser Rechte: info@anywheretransit.com. Die Kontolöschung

kann auch aus der Anwendung angestoßen werden (Konto → Konto löschen) —

dies startet den Löschprozess; Belege mit gesetzlicher

Aufbewahrungspflicht (Rechnungen) bleiben, vom Konto getrennt, bis zum

Ende der Aufbewahrungsfrist erhalten.

5. Automatisierte Entscheidungsfindung

Der Dienst verwendet keine ausschließlich automatisierte

Entscheidungsfindung im Sinne von Art. 22 DSGVO, die gegenüber der

betroffenen Person rechtliche Wirkung entfalten würde.

6. Datensicherheit

Passwörter werden nie in lesbarer Form gespeichert — wir verwenden das

eingebaute, iterierte, gesalzene Hashing von ASP.NET Core Identity. Der

gesamte Netzwerkverkehr ist TLS-verschlüsselt. Die Anmeldung verwendet

ein kurzlebiges Access-Token und ein separates Refresh-Token; das

Refresh-Token wird bei jeder Verwendung ausgetauscht, sodass ein

gestohlenes, bereits verwendetes Token nicht wiederverwendet werden

kann. Nach wiederholten fehlgeschlagenen Anmeldeversuchen wird das Konto

vorübergehend gesperrt. Bei einer Verletzung des Schutzes

personenbezogener Daten handelt der Dienstanbieter nach Art. 33–34

DSGVO: er meldet den Vorfall unverzüglich, möglichst binnen 72 Stunden,

der NAIH und informiert — wenn der Vorfall voraussichtlich ein hohes

Risiko birgt — auch die betroffenen Personen.

7. Daten Minderjähriger

Der Dienst richtet sich nicht an Personen unter 16 Jahren; Daten einer

betroffenen Person unter 16 verarbeiten wir nur mit Zustimmung des

gesetzlichen Vertreters. Erfahren wir, dass wir Daten eines

Minderjährigen ohne eine solche Zustimmung verarbeiten, löschen wir sie.

8. Änderung dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren; über

wesentliche Änderungen informieren wir in der Anwendung.


*Verwandte Dokumente: AGB · Cookie-Hinweise · Erklärung zur Barrierefreiheit*