← Zurück

Datenschutzerklärung

cruise.honeefy.de — Stand: Juli 2026

1. Verantwortliche

1.1 KI-Beratungsplattform & Technologie

Verantwortlicher im Sinne der DSGVO für den Betrieb der KI-gestützten Beratungsplattform (honeepot-Technologie, honeebot Cruise Guide) ist:

honeepot GmbH
Bornkamp 2a, 22043 Hamburg
E-Mail: datenschutz@honeepot.com
Telefon: +49 40 300846 678
Handelsregister: HRB 181649, Amtsgericht Hamburg
Geschäftsführer: Torsten Ostmeier

honeefy ist eine Marke der honeepot GmbH.

1.2 Reisevermittlung & Buchungsabwicklung

Für die Vermittlung und Abwicklung von Reisebuchungen ist ein separater Verantwortlicher zuständig:

onlineweg.de Touristik GmbH
Ortlerstr. 2, 81373 München
E-Mail: datenschutz@onlineweg.de

2. Über diese Plattform

2.1 Die honeepot-Plattform

honeepot ist eine KI-basierte Beratungsplattform (AI Advisory Platform), die als technologische Infrastrukturschicht für personalisierte Reiseberatung entwickelt wurde. Die Plattform stellt spezialisierte KI-Berater („Guides“) bereit — für Kreuzfahrten, Pauschalreisen, Hotels und weitere Reisekategorien. Diese Guides werden durch einen zentralen Master-Agenten orchestriert.

Die honeepot-Technologie wird betrieben als direktes Produkt (z.B. honeefy), als SaaS-Lösung für Reisebüros und Veranstalter sowie als White-Label-Plattform für Partnerunternehmen. honeefy ist eine Marke der honeepot GmbH.

2.2 MCP-Schnittstelle

honeepot stellt seine Beratungslogik zukünftig auch über das Model Context Protocol (MCP) bereit. Dabei gelten gesonderte Auftragsverarbeitungsverträge mit den jeweiligen Schnittstellenpartnern.

3. Verarbeitete Daten

3.1 Technische Zugriffsdaten

IP-Adresse (nach 24 Std. anonymisiert), Browser, Betriebssystem, Referrer, Zeitstempel. Zweck: Betrieb und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 7 Tage.

3.2 Registrierung & Login

E-Mail-Adresse, Name (optional), Passwort (verschlüsselt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Beratungsgespräche

Gesprächsinhalte (Reisewünsche, Präferenzen) werden zur KI-Antwortgenerierung verarbeitet. Wichtig: Inhalte werden an Anthropic übermittelt. Anthropic trainiert seine Modelle nicht auf API-Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Session-Daten werden nach Sitzungsende gelöscht.

3.4 Reisewünsche (Spickzettel)

Freiwillig gespeicherte Notizen, bis zu 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

3.5 Buchungsanfragen & Kontakt

Name, E-Mail, Telefon, Reisedaten werden zur Buchungsvermittlung an onlineweg.de weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zu 10 Jahre (gesetzliche Pflicht, onlineweg.de).

3.6 Tester-Zugang (Beta)

E-Mail, Name, Zeitstempel der Einladung und Zustimmung, anonymisierte Nutzungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

4. Hosting & Infrastruktur

DienstAnbieterLand / ServerZweckÜbermittlungsbasis
RailwayRailway Corp.USA (EU-Server wenn verfügbar)App-HostingStandardvertragsklauseln
SupabaseSupabase Inc.EU (Frankfurt)Datenbank— (keine Drittlandübermittlung)
ClerkClerk Inc.USAAuthentifizierungStandardvertragsklauseln
Anthropic (Claude)Anthropic PBCUSAKI-SprachmodellStandardvertragsklauseln
Voyage AIVoyage AI Inc.USASemantische SucheStandardvertragsklauseln
BrevoBrevo SASEU (Frankreich)E-Mail-Versand— (keine Drittlandübermittlung)
XML Team / Cruise CompassXML Team SolutionsSpanien/USAKreuzfahrtdatenStandardvertragsklauseln
MatomoSelf-hostedEU (Deutschland)Analyse— (keine Drittlandübermittlung)

Für alle US-Anbieter gilt: Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Es besteht ein Restrisiko, da US-Behörden unter bestimmten Voraussetzungen Zugriff verlangen können.

5. Analyse

Wir nutzen Matomo (Open Source, selbst gehostet in Deutschland). IP-Adressen werden auf 2 Bytes gekürzt. Es werden keine Tracking-Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Opt-out: „Do Not Track“ im Browser aktivieren.

6. Cookies

Wir setzen ausschließlich technisch notwendige Cookies (Session-Verwaltung, Spracheinstellung). Tracking- oder Marketing-Cookies werden nicht eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.

7. SaaS & White Label

Wenn Sie die honeepot-Technologie als Geschäftskunde (SaaS oder White Label) nutzen, sind Sie datenschutzrechtlich Verantwortlicher gegenüber Ihren Endnutzern. honeepot GmbH agiert in diesem Fall als Auftragsverarbeiter (Art. 28 DSGVO). Ein Auftragsverarbeitungsvertrag (AVV) ist Voraussetzung.

8. Ihre Rechte

Sie haben gegenüber der honeepot GmbH folgende Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenportabilität (Art. 20), Widerspruch (Art. 21) und Widerruf erteilter Einwilligungen.

Anfragen: datenschutz@honeepot.com
Für Buchungsdaten: datenschutz@onlineweg.de

9. Beschwerderecht

Sie können sich bei der zuständigen Datenschutzbehörde beschweren:
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg — mailbox@datenschutz.hamburg.de