← Zurück

Datenschutzerklärung

cruise.honeefy.de — honeefy Cruise Guide
Stand: Juli 2026


1. Verantwortliche

1.1 KI-Beratungsplattform & Technologie

Verantwortlicher im Sinne der DSGVO für den Betrieb der KI-gestützten Beratungsplattform (honeepot-Technologie, honeebot Cruise Guide) ist:

honeepot GmbH
Bornkamp 2a, 22043 Hamburg
E-Mail: datenschutz@honeepot.com
Telefon: +49 40 300846 678
Handelsregister: HRB 181649, Amtsgericht Hamburg
Geschäftsführer: Torsten Ostmeier

honeefy ist eine Marke der honeepot GmbH.

1.2 Reisevermittlung & Buchungsabwicklung

Für die Vermittlung und Abwicklung von Reisebuchungen ist ein separater Verantwortlicher zuständig:

onlineweg.de Touristik GmbH
Ortlerstr. 2, 81373 München
E-Mail: datenschutz@onlineweg.de
Telefon: +49 89 700 966-0
Registergericht: Amtsgericht Dresden, HRB 21457

Datenschutzbeauftragter der onlineweg.de Touristik GmbH:
RA Christian Krösch, SLK Compliance Services GmbH, Königsbrücker Straße 76, 01099 Dresden
E-Mail: datenschutz@slk-compliance.de


2. Über diese Plattform

2.1 Was ist die honeepot-Plattform?

honeepot ist eine KI-basierte Beratungsplattform (AI Advisory Platform), die als technologische Infrastrukturschicht für personalisierte Reiseberatung entwickelt wurde. Die Plattform stellt sogenannte Guides bereit — spezialisierte KI-Berater für einzelne Reisekategorien (z.B. Kreuzfahrten, Pauschalreisen, Hotels). Diese Guides werden durch einen zentralen Master-Agenten orchestriert.

Die honeepot-Technologie wird betrieben als: - Direktprodukt unter eigenen Marken (wie honeefy) - SaaS-Lösung für Reisebüros, Veranstalter und Reiseportale (B2B) - White-Label-Plattform für Partnerunternehmen

2.2 Was ist der honeebot Cruise Guide?

Der honeebot Cruise Guide ist das Chat-Interface der honeepot-Plattform, spezialisiert auf Kreuzfahrten. Nutzer können im Dialog mit dem KI-Berater ihre Reisewünsche formulieren, Angebote vergleichen und eine Buchung einleiten.

2.3 MCP-Schnittstelle

honeepot stellt seine Beratungslogik und Expertise zukünftig auch über das Model Context Protocol (MCP) bereit. Über diese Schnittstelle können externe KI-Systeme und Anwendungen auf die honeepot-Guides zugreifen. Dabei gelten gesonderte Vereinbarungen mit den jeweiligen Schnittstellenpartnern; die Verarbeitung personenbezogener Daten über die MCP-Schnittstelle erfolgt nur auf Basis entsprechender Auftragsverarbeitungsverträge.


3. Welche Daten wir verarbeiten und warum

3.1 Technische Zugriffsdaten (Serverlog)

Beim Aufruf der Plattform werden automatisch folgende Daten erfasst:

Zweck: Betriebssicherheit, Fehlerbehebung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 30 Tage. Danach werden die Protokolle bei unserem Hosting-Dienstleister automatisch gelöscht. Eine Kürzung der IP-Adresse nehmen wir nicht vor; die Adresse wird ausschließlich zur Abwehr von Angriffen und zur Fehlersuche benötigt und nicht mit dem Beratungsgespräch zusammengeführt.

3.2 Registrierung und Login

Für den Zugang als Berater, Tester oder Partnernutzer ist eine Registrierung erforderlich. Dabei werden verarbeitet:

Zweck: Zugangssteuerung, Authentifizierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.3 Beratungsgespräche (Chatverlauf)

Im Dialog mit dem honeebot Cruise Guide werden Inhalte Ihres Gesprächs verarbeitet, insbesondere:

Wichtig: Der Gesprächsinhalt wird zur Generierung von KI-Antworten an den KI-Dienstleister Anthropic übermittelt (siehe Abschnitt 6.1). Anthropic trainiert seine Modelle nicht auf API-Daten von Unternehmenskunden.

Zweck: Personalisierte Reiseberatung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für optionale Speicherung
Speicherdauer: Gesprächsverläufe werden nach 180 Tagen automatisch gelöscht. Eine frühere Löschung erfolgt jederzeit auf Anfrage an datenschutz@honeepot.com.

3.4 Reisewünsche (Spickzettel-Funktion)

Nutzer können ihre Reisewünsche in einer persistenten Notiz-Funktion ("Spickzettel") speichern. Diese Daten werden in der Datenbank gespeichert und der jeweiligen Session/dem Nutzerkonto zugeordnet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch bewusste Nutzung der Funktion)
Speicherdauer: Bis zur Löschung durch den Nutzer, spätestens 180 Tage nach der letzten Nutzung. Eine frühere Löschung erfolgt jederzeit auf Anfrage an datenschutz@honeepot.com.

3.5 Buchungsanfragen und Kontaktdaten

Wenn Sie eine Buchung einleiten, eine Rückrufanfrage stellen oder per E-Mail Kontakt aufnehmen, werden verarbeitet:

Diese Daten werden zur Vertragserfüllung an die onlineweg.de Touristik GmbH als Verantwortlichen für die Buchungsabwicklung weitergeleitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Gemäß gesetzlicher Aufbewahrungspflichten bis zu 10 Jahre (onlineweg.de)

3.6 Tester-Zugang (Beta-Programm)

Tester des honeebot Cruise Guide erhalten einen persönlichen Zugangslink und stimmen bei der ersten Nutzung gesonderten Tester-Bedingungen zu. Dabei werden verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)


4. Hosting und Infrastruktur

4.1 Railway (Anwendungs-Hosting)

Die honeebot-Anwendung wird gehostet bei:

Railway Corp.
340 S Lemon Ave #4133, Walnut, CA 91789, USA

Railway verarbeitet technische Zugriffsdaten im Rahmen des Betriebs der Anwendung. Es besteht ein Auftragsverarbeitungsvertrag (DPA). Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Hinweis: Wir nutzen EU-Server-Optionen, sofern verfügbar, um Drittlandübermittlungen zu minimieren.

4.2 Supabase (Datenbank)

Nutzerdaten, Gesprächsdaten und Konfigurationsdaten werden gespeichert bei:

Supabase Inc.
970 Toa Payoh North, Singapur (Rechtsträger)
Datenspeicherung: EU-Region Irland (AWS eu-west-1)

Da die Datenspeicherung in der EU erfolgt, findet keine Drittlandübermittlung statt. Es besteht ein Auftragsverarbeitungsvertrag.


5. Authentifizierung

5.1 Clerk (Login-System)

Die Benutzerauthentifizierung (Login, Passwort-Verwaltung, sichere Zugangstokens) erfolgt über:

Clerk, Inc.
548 Market St PMB 72878, San Francisco, CA 94104, USA

Clerk verarbeitet Login-Daten, E-Mail-Adressen und Session-Tokens. Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln. Es besteht ein Auftragsverarbeitungsvertrag.


6. KI-Verarbeitung

6.1 Anthropic (Claude — KI-Sprachmodell)

Die Generierung von Beratungsantworten durch den honeebot erfolgt mithilfe des KI-Sprachmodells Claude von:

Anthropic PBC
548 Market St #31284, San Francisco, CA 94104, USA

Der Gesprächsinhalt (Ihre Fragen und Reisewünsche) wird zur Verarbeitung an Anthropic übermittelt. Anthropic verwendet API-Daten nicht für das Training seiner KI-Modelle. Es besteht ein Auftragsverarbeitungsvertrag sowie eine Data Processing Addendum (DPA). Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln.

Zweck: Generierung kontextueller, personalisierter Beratungsantworten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an qualitativ hochwertiger KI-Beratung)

6.2 Voyage AI (Semantische Suche)

Für die semantische Suche in Angebots- und Informationsdatenbanken (sogenannte Retrieval-Augmented Generation, RAG) nutzen wir:

Voyage AI Inc.
USA

Voyage AI verarbeitet Textinhalte zur Erstellung von Vektordaten (Embeddings). Personenbezogene Nutzerdaten werden dabei nur in anonymisierter oder aggregierter Form verarbeitet. Es besteht ein Auftragsverarbeitungsvertrag. Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln.


7. Reisedaten und externe Datenquellen

Der honeebot Cruise Guide greift zur Angebotserstellung auf verschiedene externe Reisedaten-APIs zu. Diese Datenquellen stellen Produktdaten (Kreuzfahrtangebote, Schiffsdaten, Preise) bereit, keine personenbezogenen Daten der Nutzer.

7.1 Cruise Compass (XML Team)

Buchbare Kreuzfahrtangebote, Verfügbarkeiten und Preise:

XML Team Solutions S.L.
Spanien/USA

7.2 Passolutions

Reiseinhalte und Produktdaten:

Passolutions (Anbieter von Reise-Technologielösungen)

7.3 Buchungs-GDS (Peakwork, Amadeus, Traffics)

Buchungen werden über Globale Distributionssysteme (GDS) abgewickelt. Dabei werden buchungsrelevante Daten (Name, Reisedaten) an die jeweiligen Systeme und letztlich an den Reiseveranstalter übermittelt. Diese Verarbeitung liegt im Verantwortungsbereich der onlineweg.de Touristik GmbH.

7.4 Inhaltsdaten (Giata, HolidayCheck)

Redaktionelle Inhalte, Hotelbeschreibungen und Bewertungen werden von Drittanbietern als Produktdaten bezogen. Eine Übermittlung personenbezogener Nutzerdaten findet dabei nicht statt.


8. Landausflüge

8.1 Meine Landausflüge

Für die Buchung von Landausflügen arbeiten wir mit:

Meine Landausflüge (Anbieter-Details folgen nach Integration)

Bei Buchung eines Landausflugs werden Name, Reisedaten und Buchungsdaten an diesen Anbieter übermittelt.


9. E-Mail-Kommunikation

9.1 Brevo (E-Mail-Versand)

Systemseitige E-Mails (Einladungen, Zugangstokens, Benachrichtigungen) werden versandt über:

Brevo SAS (ehemals Sendinblue)
106 Boulevard Haussmann, 75008 Paris, Frankreich

Brevo ist ein EU-ansässiger Anbieter. Die Verarbeitung erfolgt innerhalb der EU. Es besteht ein Auftragsverarbeitungsvertrag.


10. Analyse und Nutzungsstatistiken

10.1 Matomo

Zur datenschutzfreundlichen Analyse der Plattformnutzung setzen wir Matomo ein:

Matomo Cloud
Gehosteter Dienst der InnoCraft Limited, Sitz Neuseeland; Datenspeicherung in Frankfurt am Main. Für Neuseeland besteht ein Angemessenheitsbeschluss der EU-Kommission, eine Drittlandübermittlung im Sinne von Art. 44 DSGVO liegt daher nicht vor. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Matomo erfasst: - Seitenaufrufe, Verweildauer, Einstiegs-/Ausstiegsseiten - Browsertyp, Betriebssystem, Bildschirmauflösung - Referrer-URL - IP-Adresse wird um 2 Byte gekürzt gespeichert. Zur Bestimmung des ungefähren Standorts wird die Adresse zuvor unverkürzt ausgewertet und nicht gespeichert. - Es werden keine Cookies gesetzt und keine Nutzerkennung übermittelt

Die Verarbeitung erfolgt auf Servern in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Opt-out: Sie können der Analyse widersprechen, indem Sie in Ihrem Browser "Do Not Track" aktivieren. Matomo respektiert diese Einstellung.


11. Cookies und technische Speicherung

Der honeebot Cruise Guide nutzt ausschließlich technisch notwendige Cookies und Local Storage:

Zweck Art Speicherdauer
Session-Verwaltung (Login) Cookie Sitzungsdauer / bis Logout
Spracheinstellung Local Storage 30 Tage
Beratungs-Session Session Storage Bis Browser-Schließung

Tracking-Cookies oder Marketing-Cookies werden nicht eingesetzt.

Da ausschließlich technisch notwendige Cookies verwendet werden, ist kein Cookie-Banner mit Einwilligungsabfrage erforderlich. Eine Cookie-Einstellungsseite ist dennoch verfügbar.


12. SaaS- und White-Label-Betrieb

Wenn Sie die honeepot-Technologie als Geschäftskunde (SaaS oder White Label) nutzen, ist Ihr Unternehmen der datenschutzrechtlich Verantwortliche gegenüber Ihren Endnutzern. honeepot GmbH agiert in diesem Fall als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Abschluss eines Auftragsverarbeitungsvertrags (AVV) ist Voraussetzung für die Nutzung der Plattform.


13. Drittlandübermittlungen — Übersicht

Anbieter Land Übermittlungsbasis
Railway USA Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Supabase EU (Irland) — (keine Drittlandübermittlung)
Clerk USA Standardvertragsklauseln
Anthropic USA Standardvertragsklauseln
Voyage AI USA Standardvertragsklauseln
XML Team Spanien/USA Standardvertragsklauseln
Brevo EU (Frankreich) — (keine Drittlandübermittlung)
Matomo InnoCraft Limited (Matomo Cloud), Daten in Frankfurt, Firmensitz Neuseeland — (Neuseeland: Angemessenheitsbeschluss der EU-Kommission)

Wir weisen darauf hin, dass bei Übermittlungen in die USA trotz Standardvertragsklauseln ein Restrisiko verbleibt, da US-Behörden unter bestimmten Voraussetzungen Zugriff auf dort gespeicherte Daten verlangen können.


14. Ihre Rechte

Sie haben gegenüber der honeepot GmbH folgende Rechte:

Anfragen richten Sie an: datenschutz@honeepot.com

Für Daten im Zusammenhang mit Buchungen wenden Sie sich an: datenschutz@onlineweg.de


15. Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. Zuständig für die honeepot GmbH ist:

Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
E-Mail: mailbox@datenschutz.hamburg.de


16. Aktualität

Diese Datenschutzerklärung gilt für cruise.honeefy.de. Sie wird bei Änderungen der Plattform oder der Rechtslage aktualisiert. Das aktuelle Datum finden Sie oben.

Für die Datenschutzerklärung der Buchungsplattform (onlineweg.de) siehe: https://www.honeefy.de/datenschutz