Datenschutzerklärung

Stand: 29. August 2026 · Gilt für die Website tourbird.de (inkl. Subdomains) und die iOS-App „TourBird".

Inhalt 1. Verantwortlicher 2. Auf einen Blick 3. Account- und Profildaten 4. Inhalte (Termine, Projekte, Crew) 5. Push-Benachrichtigungen (Apple APNs) 6. AI Tour-Import (Google Gemini) 7. Kalender-Sync (iCal-Export & externe Kalender) 7a. Zahlungsabwicklung (Stripe) 7b. Karten & Routenberechnung 8. Server-Logs 8a. Reichweitenmessung 9. Cookies & lokale Speicherung 10. Empfänger & Drittlandübermittlung 11. Speicherdauer 12. Deine Rechte 13. Änderungen dieser Erklärung

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO und § 18 Abs. 2 MStV ist:

Tom Groß
c/o BELL BOOK & CANDLE GbR
Müggelseedamm 70
12587 Berlin
Deutschland

Die BELL BOOK & CANDLE GbR ist lediglich Bestandteil der Postanschrift (c/o) und weder Anbieter noch Betreiberin von TourBird.

E-Mail: support [at] tourbird [punkt] de

2. Auf einen Blick

TourBird ist eine Planungs-Plattform für Tour-Crews. Wir verarbeiten personenbezogene Daten ausschließlich, um den Dienst bereitzustellen, den Du aktiv nutzt — Account-Verwaltung, Termin- und Crew-Planung, Kalender-Sync, Push-Benachrichtigungen sowie die freiwillig nutzbare KI-gestützte Tour-Erkennung.

Wir verkaufen keine Daten an Dritte, schalten keine Werbung, betreiben kein Tracking über Dritte und nutzen keine Profiling-Cookies.

3. Account- und Profildaten

Was wir verarbeiten

Zweck & Rechtsgrundlage

Bereitstellung des Dienstes (Authentifizierung, Profilanzeige, Kontaktverwaltung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4. Inhalte (Termine, Projekte, Crew)

Wenn Du in TourBird Termine, Projekte (Künstler/Bands), Anfragen oder Bestätigungen anlegst, speichern wir die zugehörigen Inhalte: Datum, Ort, Venue, Notizen, beteiligte Personen, Bestätigungsstatus und Rollen.

Diese Daten sind nur für Dich und die Personen sichtbar, denen Du sie zugänglich machst (z.B. Crew-Mitglieder, denen Du eine Anfrage schickst oder die Du zu einem Projekt einlädst). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Push-Benachrichtigungen (Apple APNs)

Wenn Du der iOS-App in den System-Einstellungen erlaubst, Mitteilungen zu senden, übermittelt iOS uns einen anonymen Push-Token. Diesen speichern wir gemeinsam mit der Information, ob es sich um einen Sandbox- oder Production-Token handelt, sowie dem Zeitpunkt der letzten Aktualisierung.

Sobald für Dich relevante Ereignisse eintreten (z.B. neue Anfrage, Bestätigung), schicken wir eine kurze Nachricht an den Apple Push Notification Service (APNs) der Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Apple stellt die Nachricht auf Deinem Gerät zu.

Inhalte der Nachrichten: Titel, Body, Event-/User-IDs. Keine Passwörter, keine sensiblen Daten. Du kannst Push jederzeit in den iOS-Systemeinstellungen widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die iOS-Push-Permission).

6. AI Tour-Import (Google Gemini)

TourBird bietet eine optionale Funktion, mit der Du Poster, PDFs, Screenshots, Textauszüge oder URLs in Termine umwandeln lassen kannst. Wenn Du diese Funktion aktiv auslöst (z. B. über „Mit KI analysieren"), wird der von Dir bereitgestellte Inhalt (Datei, Text oder URL-Inhalt) zur Termin-Extraktion an die Gemini API von Google übertragen. Ohne Deine aktive Nutzung der Funktion werden keinerlei Daten an Google übermittelt.

Google als Auftragsverarbeiter

Wir nutzen die Gemini API im kostenpflichtigen Tarif („Paid Services"). Google verarbeitet die übertragenen Inhalte dabei in unserem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage des mit Google geschlossenen Auftragsverarbeitungsvertrags (Google Data Processing Addendum). Das bedeutet insbesondere:

Vertragspartner ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung auf Servern der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ist möglich. Diese Drittlandübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Google LLC ist zertifiziert) sowie ergänzend der EU-Standardvertragsklauseln gem. Art. 46 DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags sind. Details zur Datenverarbeitung durch Google: policies.google.com/privacy.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die Funktion wird ausschließlich auf Deine aktive Auslösung hin verwendet. Auf die Übertragung an Google wirst Du direkt an der Funktion hingewiesen; mit dem Auslösen der Analyse willigst Du in die beschriebene Verarbeitung ein. Du kannst die Funktion jederzeit einfach nicht nutzen — alle Termine lassen sich auch manuell anlegen.

Deine Verantwortung für bereitgestellte Inhalte

Bitte lade keine Inhalte hoch, die sensible Daten oder personenbezogene Daten Dritter enthalten (z. B. Verträge, Gagen- oder Gehaltslisten, private Kontaktdaten), soweit Du dafür keine Rechtsgrundlage hast. Für Inhalte, die Du selbst in die Funktion eingibst, bist Du im Verhältnis zu betroffenen Dritten selbst verantwortlich. Für den Tour-Import genügen Datum, Ort und Venue — beschränke Deine Eingabe auf diese Angaben.

7. Kalender-Sync (iCal-Export & externe Kalender)

iCal-Export

Du kannst optional einen iCal-Feed Deiner bestätigten Termine erzeugen. Die Feed-URL enthält ein zufälliges Token, ist aber technisch öffentlich abrufbar. Wer die URL kennt, kann den Feed lesen — gib sie nur an vertraute Kalender-Apps weiter. Du kannst den Feed jederzeit deaktivieren bzw. das Token rotieren.

Externe Kalender abonnieren

Wenn Du eine externe iCal-Feed-URL in TourBird einträgst, ruft unser Server diese URL in regelmäßigen Abständen ab und speichert die enthaltenen Termine (Datum, Ort, Beschreibung) in Deinem Account, damit wir sie in Deinem TourBird-Kalender mit anzeigen können. Der externe Anbieter erfährt dabei die IP-Adresse unseres Servers, nicht Deine.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Du hast den Feed aktiv hinzugefügt).

7a. Zahlungsabwicklung (Stripe)

Für kostenpflichtige Abos nutzen wir den Zahlungsdienstleister Stripe:

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
ggf. unter Einbindung der Stripe, Inc. (USA)

Wenn Du ein Abo abschließt oder verwaltest, verarbeitet Stripe die dafür erforderlichen Daten: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (z. B. Kartendaten — diese werden direkt bei Stripe eingegeben und erreichen unsere Server nie), Umsatzsteuer-Angaben sowie technische Daten (IP-Adresse, Gerätedaten) zur Betrugsprävention. Wir selbst speichern keine Kartendaten, sondern nur eine Kunden- und Abo-Referenz sowie den Plan-Status.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten). Stripe ist nach dem EU-US Data Privacy Framework zertifiziert. Details: stripe.com/de/privacy.

7b. Karten & Routenberechnung

An einigen Stellen kannst Du Dir Termine auf einer Karte oder Tour-Routen anzeigen lassen. Diese Inhalte werden erst geladen, wenn Du die jeweilige Ansicht aktiv öffnest — beim bloßen Seitenaufruf werden keine Daten an die folgenden Anbieter übertragen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nützlichen Karten-/Routendarstellung, ausgelöst erst durch Deine aktive Nutzung der jeweiligen Ansicht).

8. Server-Logs

Beim Aufruf der Website und beim Zugriff der iOS-App auf unsere API erhebt unser Hoster automatisiert technische Logs:

Zweck: Stabilität, Fehlersuche, Schutz vor Missbrauch (z.B. Brute-Force-Angriffe). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren Dienst). Speicherdauer: max. 30 Tage, danach automatische Löschung bzw. Anonymisierung.

8a. Reichweitenmessung (cookielos, First-Party)

Zur Verbesserung unseres Angebots erfassen wir beim Aufruf unserer Seiten eine anonyme, cookielose Nutzungsstatistik auf unseren eigenen Servern: aufgerufener Seitenpfad, Zeitpunkt, Herkunftsseite (Referrer-Domain), Gerätetyp (Desktop/Mobil/Tablet) und das ungefähre Herkunftsland. Das Herkunftsland wird lokal auf unserem Server aus der IP-Adresse abgeleitet (Datenbank von DB-IP); die IP-Adresse selbst wird dabei nicht gespeichert und nicht an Dritte übermittelt. Zur Unterscheidung von Mehrfachaufrufen wird ein anonymer, täglich wechselnder Kennwert gebildet, der keine Identifizierung und keine tagesübergreifende Wiedererkennung erlaubt. Es werden keine Cookies gesetzt und keine Nutzungsprofile erstellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung der Reichweite).

9. Cookies & lokale Speicherung

Die Website setzt ausschließlich technisch notwendige Cookies (Session-Cookie für den Login, CSRF-Token). Es findet kein Tracking, keine Werbe-Cookies und kein Cross-Site-Profiling statt. Eine Einwilligung ist daher nicht erforderlich (§ 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. b DSGVO).

Empfehlungs-Links: Rufst Du TourBird über einen Empfehlungs-Link auf (z. B. tourbird.de/?ref=name), speichern wir für 30 Tage ein First-Party-Cookie mit dem Empfehlungs-Kürzel, damit wir eine spätere Registrierung der Empfehlung zuordnen können. Das Cookie enthält keine personenbezogenen Daten über Dich, es findet keine Übermittlung an Dritte statt und pro Link wird lediglich ein anonymer Tages-Klickzähler geführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung unserer Empfehlungs-Partnerschaften).

Die iOS-App speichert ergänzend lokal auf Deinem Gerät: Authentifizierungs-Token (Keychain), zwischengespeicherte Termin-Listen (lokaler App-Speicher), App-Einstellungen. Diese Daten verbleiben auf Deinem Gerät und werden bei Deinstallation der App entfernt.

10. Empfänger & Drittlandübermittlung

Eine Übermittlung Deiner Daten an Dritte erfolgt nur in folgenden Konstellationen:

Für die Drittlandübermittlungen in die USA stützen wir uns auf das EU-US Data Privacy Framework und – ergänzend – auf Standardvertragsklauseln gem. Art. 46 DSGVO.

11. Speicherdauer

12. Deine Rechte

Du hast jederzeit das Recht auf:

Außerdem hast Du das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist u.a. die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin (datenschutz-berlin.de).

Zur Wahrnehmung Deiner Rechte genügt eine formlose Nachricht an die unter Punkt 1 genannte Kontaktadresse.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung gelegentlich an, wenn sich die Funktionen der App oder die rechtlichen Rahmenbedingungen ändern. Das jeweils aktuelle Datum findest Du oben unter „Stand". Wesentliche Änderungen kündigen wir vor Inkrafttreten in der App bzw. per E-Mail an.