Privacy Policy
Datenschutzerklärung · Last updated: September 2026
This privacy policy informs you about how routebook.io collects, uses, and protects your personal data in accordance with the EU General Data Protection Regulation (GDPR / DSGVO) and the Swiss Federal Act on Data Protection (nDSG).
1. Data Controller
Simon Abplanalp, c/o abplanalp-it
Schmittenweg 7, 5707 Seengen, Switzerland
Email: support@routebook.io
2. Data We Collect and Legal Basis
We process personal data only where a legal basis under Art. 6 GDPR applies:
| Category | Examples | Legal Basis | Retention |
|---|---|---|---|
| Account data | Name, email address, password hash | Art. 6(1)(b) GDPR – contract performance | Until account deletion |
| Flight data | Flight numbers, airports, dates, seat class | Art. 6(1)(b) GDPR – contract performance | Until account deletion |
| Payment data | Billing details (processed by Stripe) | Art. 6(1)(b) GDPR – contract performance; Art. 6(1)(c) – legal obligation | 10 years (statutory accounting) |
| Usage data | Pages visited, access times, device type | Art. 6(1)(f) GDPR – legitimate interest (service improvement) | 90 days |
| Email engagement | Which link in one of our emails was clicked, and when | Art. 6(1)(f) GDPR – legitimate interest (measuring whether our emails are useful) | Linked to you until account deletion, then retained without your identifier |
| Shared page views | That one of your public share links was opened, the website it was linked from, and the approximate country | Art. 6(1)(f) GDPR – legitimate interest (knowing whether sharing works) | Linked to your share link until account deletion, then retained without your identifier |
| Preferences | Cookie consent, display settings | Art. 6(1)(a) GDPR – consent | Until consent withdrawn |
On email engagement: links in our automated emails pass through a redirect on our own servers so we can see which messages are worth sending. We do not use tracking pixels and do not record whether you opened an email, only whether a link was clicked. Nothing is shared with a third party, and unsubscribe links are never tracked. You can stop receiving non-essential email entirely in your account settings.
On shared pages: when you create a share link, we count how often the page behind it is opened, so we can judge whether sharing is worth offering. We record which of your links was opened, the website the visitor came from, the approximate country, and, where you used one of our share buttons, which service you posted it to. We do not record who the visitor was. No account, no IP address and no cookie is stored against a view, and visitors are not tracked across websites. A visitor's IP address is held in memory only long enough to avoid counting the same reader twice, and is never stored. If you delete your account, your share links are deleted and the remaining view records no longer name you.
3. Cookies
We use cookies to operate and improve our website. A cookie banner lets you manage your preferences. Necessary cookies are set without consent as they are essential for the service to function.
- Necessary: Authentication session, security tokens, your cookie choices (Art. 6(1)(b) GDPR)
- Analytics: Umami – privacy-focused, cookieless page-view statistics. It sets no cookies and does not track you across sites (Art. 6(1)(f) GDPR / consent)
- Functional: Stripe payment widgets, loaded only when you open a payment flow (Art. 6(1)(b) GDPR)
- Marketing: Reddit advertising pixel, used to measure whether our Reddit ads lead to sign-ups (Art. 6(1)(a) GDPR – consent)
You can withdraw consent at any time via the cookie banner or by clearing your browser cookies.
4. Third-Party Services and Data Transfers
- Supabase (Supabase Inc., USA) – database and authentication hosting. Data is stored in the EU region (Frankfurt). Supabase acts as a data processor under a DPA. Transfer basis: Standard Contractual Clauses (SCCs).
- Vercel (Vercel Inc., USA) – website hosting and edge network. Transfer basis: Standard Contractual Clauses (SCCs). Vercel Privacy Policy.
- Stripe (Stripe, Inc., USA) – payment processing. Your payment data is transmitted directly to Stripe and never stored on our servers. Stripe is certified under the EU–US Data Privacy Framework. Stripe Privacy Policy.
- Umami (Umami Software, Inc., USA) – website analytics. Umami is cookieless and collects aggregated page views, referrer and approximate country without building a profile of you or tracking you across other websites. Umami Privacy Policy.
- Reddit (Reddit, Inc., USA) – advertising conversion measurement. If you arrive from one of our Reddit ads, the Reddit pixel records that a visit or sign-up occurred. Where you are signed in, a hashed identifier derived from your email address is transmitted so the conversion can be matched. Transfer basis: Standard Contractual Clauses. Reddit Privacy Policy.
- Google (Google Ireland Ltd., Ireland / Google LLC, USA) – Places, Geocoding and Maps APIs, used to identify and locate the hotels you record. We send the hotel name, city or place identifier being looked up; we do not send your name, email address or account identifier, and results are cached so the same place is not repeatedly queried. Transfer basis: EU–US Data Privacy Framework and Standard Contractual Clauses. Google Privacy Policy.
- Flight data providers – AeroDataBox, ADSB-DB, OpenSky Network and Planespotters, queried with the flight number, route and date you enter in order to return schedules, status and aircraft details. No account identifier is transmitted.
- Resend (Resend, Inc., USA) – delivery of transactional email (account and security messages, trip reminders, flight alerts). Resend receives your email address and the content of the message for the sole purpose of delivering it, and acts as a data processor under a data processing agreement. Transfer basis: Standard Contractual Clauses. Resend Privacy Policy.
- Flagcdn / OurAirports / OpenFlights – public airport and flag data fetched client-side. No personal data is transmitted.
5. Your Rights (Art. 15–22 GDPR)
You have the following rights regarding your personal data:
- Access – request a copy of the data we hold about you
- Rectification – correct inaccurate or incomplete data
- Erasure – request deletion of your data ("right to be forgotten")
- Restriction – restrict processing in certain circumstances
- Portability – receive your data in a machine-readable format (CSV export available in Pro)
- Objection – object to processing based on legitimate interest
- Withdraw consent – withdraw any consent given at any time without affecting prior processing
To exercise any of these rights, contact us at support@routebook.io. We will respond within 30 days.
6. Right to Lodge a Complaint
If you believe your data is being processed unlawfully, you have the right to lodge a complaint with a supervisory authority:
- Switzerland: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) – www.edoeb.admin.ch
- EU users: The supervisory authority in your country of residence
7. Data Security
We implement appropriate technical and organisational measures to protect your data, including:
- All data transmission via HTTPS/TLS encryption
- Password hashing using bcrypt (handled by Supabase Auth)
- Role-based access controls – each user can only access their own data
- Regular dependency updates and security patches
8. Automated Decision-Making
We do not use automated decision-making or profiling within the meaning of Art. 22 GDPR.
9. Browser Extension ('Import Stays to Routebook')
We offer an optional Chrome browser extension that lets you import your hotel booking history from supported booking sites (currently Booking.com; additional sites may be added over time) into your routebook.io account. The extension only runs on the specific booking-site pages needed to read your trip history (e.g. "My Bookings" / trip-confirmation pages) and on routebook.io itself — it does not run on any other website.
The extension:
- Reads booking details already visible to you on the page you're viewing (hotel name, dates, price, confirmation number, and similar trip details) — it does not access your booking-site account credentials, payment details, or any page outside your trip/booking history.
- Sends the booking details it reads directly to your routebook.io account over an encrypted connection, using an authentication token you generate in Settings.
- Does not sell, share, or transmit your data to any third party. Data is only ever sent to routebook.io.
- Stores a small amount of data locally in your browser (your authentication token and a short list of already-imported bookings, used to avoid duplicate imports) — this stays on your device and is never transmitted elsewhere.
You can revoke the extension's access at any time by deleting its authentication token in Settings, or by uninstalling the extension from Chrome. Imported hotel stays are subject to the same rights described in Section 5 (Access, Rectification, Erasure, etc.) as any other data in your account.
10. Google Timeline Import
Pro accounts can import past hotel stays from a Google Timeline export produced by the Google Maps app on your phone. The feature is optional, never runs automatically, and handles some of the most sensitive data we touch — so it is worth being precise about what happens to it.
- The export file is never uploaded. It is read and analysed entirely in your browser, on your device. Your raw location history does not reach our servers, and could not — the file is far larger than any request we accept.
- Only the overnight stays you select are sent to us, and only as a Google place identifier with a check-in and check-out date. Journeys, routes, timestamps, visits shorter than a night, and anywhere identified as your home or workplace are discarded in your browser and never transmitted.
- The place identifiers you select are sent to the Google Places API to obtain the hotel name and address, as described in Section 4. Results are cached to limit repeated lookups.
- Imported stays land in a review queue and become ordinary hotel stays only once you confirm them. Each is marked as having come from a Timeline import, so they can be found and removed together.
- Legal basis: Art. 6(1)(b) GDPR (performance of the contract), initiated by you each time you choose a file.
Imported stays carry the same rights as any other data in your account (Section 5) and can be deleted individually, or all at once under Settings → Hotels.
11. Affiliate Links and Compensation Notices
Where a flight in your account was cancelled or arrived late enough to cross the threshold of an air passenger rights regime covering that route — currently EU Regulation 261/2004 and its UK equivalent, Canada's Air Passenger Protection Regulations, and Brazil's ANAC rules — we may show a notice, and send one email, pointing you to a partner who handles such claims. The eligibility check runs on our own servers using flight data already in your account; nothing about your flights is shared with the partner unless you choose to click through and file a claim yourself.
- Outbound partner links pass through routebook.io/go/… so the click can be counted. We store the partner, the time, the placement the link was shown in, and — where applicable — your user ID and the flight it related to.
- An opaque identifier for the click is passed to the partner so that a successful claim can be attributed to us for commission purposes. It contains no name, email address or flight details.
- No advertising cookies or third-party tracking pixels are set by this feature.
- Legal basis: Art. 6(1)(f) GDPR (legitimate interest in operating and financing the service). You can object at any time under Section 5, dismiss any individual notice in the app, and unsubscribe from the corresponding emails via the link in each one.
- If you delete your account, click records are kept but detached from you: the user ID is set to null, leaving an anonymous count.
These notices are generated automatically and are not legal advice. Whether compensation is actually owed depends on the cause of the disruption, which we cannot determine.
12. Changes to This Policy
We may update this privacy policy from time to time. The current version is always available at routebook.io/privacy-policy. Material changes will be communicated by email.
Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Simon Abplanalp, c/o abplanalp-it
Schmittenweg 7, 5707 Seengen, Schweiz
E-Mail: support@routebook.io
2. Erhobene Daten und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt:
- Kontodaten (Name, E-Mail, Passwort-Hash) – Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung. Aufbewahrung: bis zur Kontolöschung.
- Flugdaten (Flugnummern, Flughäfen, Daten) – Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung: bis zur Kontolöschung.
- Zahlungsdaten (über Stripe) – Art. 6 Abs. 1 lit. b und lit. c DSGVO. Aufbewahrung: 10 Jahre (gesetzliche Buchführungspflicht).
- Nutzungsdaten (Seitenaufrufe, Zugriffszeiten) – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufbewahrung: 90 Tage.
- E-Mail-Interaktion (welcher Link in einer unserer E-Mails wann angeklickt wurde) – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufbewahrung: mit Ihrer Kennung bis zur Kontolöschung, danach ohne Ihre Kennung.
- Aufrufe geteilter Seiten (dass einer Ihrer öffentlichen Teilen-Links geöffnet wurde, die verweisende Website und das ungefähre Land) – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufbewahrung: mit Ihrem Teilen-Link bis zur Kontolöschung, danach ohne Ihre Kennung.
- Cookie-Einstellungen – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Aufbewahrung: bis zum Widerruf.
Zur E-Mail-Interaktion: Links in unseren automatischen E-Mails führen über eine Weiterleitung auf unseren eigenen Servern, damit wir erkennen können, welche Nachrichten nützlich sind. Wir setzen keine Zählpixel ein und erfassen nicht, ob Sie eine E-Mail geöffnet haben, sondern nur, ob ein Link angeklickt wurde. Abmeldelinks werden nie erfasst, und es werden keine Daten an Dritte weitergegeben.
Zu geteilten Seiten: Wenn Sie einen Teilen-Link erstellen, zählen wir, wie oft die dahinterliegende Seite geöffnet wird, damit wir beurteilen können, ob sich das Teilen lohnt. Erfasst werden, welcher Ihrer Links geöffnet wurde, von welcher Website die Besucherin oder der Besucher kam, das ungefähre Land und – sofern Sie einen unserer Teilen-Buttons verwendet haben – bei welchem Dienst Sie den Link geteilt haben. Wer die Seite aufgerufen hat, erfassen wir nicht: Zu einem Aufruf werden weder ein Konto noch eine IP-Adresse noch ein Cookie gespeichert, und es findet keine websiteübergreifende Verfolgung statt. Die IP-Adresse wird nur so lange im Arbeitsspeicher gehalten, wie nötig ist, um dieselbe Person nicht mehrfach zu zählen, und nicht gespeichert. Löschen Sie Ihr Konto, werden Ihre Teilen-Links gelöscht und die verbleibenden Aufrufdaten nennen Sie nicht mehr.
3. Cookies
Wir verwenden Cookies für den Betrieb und die Verbesserung unserer Website. Über den Cookie-Banner können Sie Ihre Einstellungen jederzeit anpassen oder Ihre Einwilligung widerrufen.
- Notwendig: Authentifizierungs-Session, Sicherheits-Tokens, Ihre Cookie-Einstellungen
- Analyse: Umami – datenschutzfreundliche, cookielose Zugriffsstatistik. Setzt keine Cookies und verfolgt Sie nicht über Websites hinweg.
- Funktional: Stripe-Zahlungswidgets, nur beim Öffnen eines Zahlungsvorgangs geladen
- Marketing: Reddit-Werbepixel zur Messung, ob unsere Reddit-Anzeigen zu Registrierungen führen (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung).
4. Drittanbieter und Datenübermittlungen
- Supabase (USA) – Datenbankhosting, EU-Region Frankfurt. Rechtsgrundlage: Standardvertragsklauseln (SCC).
- Vercel (USA) – Website-Hosting. Rechtsgrundlage: SCC.
- Stripe (USA) – Zahlungsabwicklung. Zertifiziert nach EU–US Data Privacy Framework. Keine Speicherung von Zahlungsdaten auf unseren Servern.
- Umami (Umami Software, Inc., USA) – Website-Analyse. Cookielos; erfasst aggregierte Seitenaufrufe, Referrer und ungefähres Land, ohne Profilbildung oder websiteübergreifendes Tracking.
- Reddit (Reddit, Inc., USA) – Messung von Werbe-Conversions. Kommen Sie über eine unserer Reddit-Anzeigen, erfasst das Reddit-Pixel den Besuch bzw. die Registrierung. Bei angemeldeten Nutzern wird eine aus der E-Mail-Adresse abgeleitete Kennung übermittelt. Rechtsgrundlage der Übermittlung: SCC.
- Google (Google Ireland Ltd., Irland / Google LLC, USA) – Places-, Geocoding- und Maps-APIs zur Identifikation und Verortung der von Ihnen erfassten Hotels. Übermittelt werden Hotelname, Ort bzw. Orts-ID — nicht Ihr Name, Ihre E-Mail-Adresse oder Ihre Konto-ID. Ergebnisse werden zwischengespeichert. Rechtsgrundlage der Übermittlung: EU–US Data Privacy Framework und SCC.
- Flugdaten-Anbieter – AeroDataBox, ADSB-DB, OpenSky Network, Planespotters. Abgefragt werden Flugnummer, Strecke und Datum; keine Konto-ID.
- Resend (Resend, Inc., USA) – Versand transaktionaler E-Mails (Konto- und Sicherheitsmeldungen, Reise-Erinnerungen, Flugbenachrichtigungen). Resend erhält hierzu Ihre E-Mail-Adresse und den Nachrichteninhalt, ausschliesslich zum Zweck der Zustellung, und handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Rechtsgrundlage der Übermittlung: SCC.
- Flagcdn / OurAirports / OpenFlights – öffentliche Flughafen- und Flaggendaten, clientseitig geladen. Keine Übermittlung personenbezogener Daten.
5. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft über die bei uns gespeicherten Daten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung Ihrer Daten («Recht auf Vergessenwerden»)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit in einem maschinenlesbaren Format (CSV-Export für Pro-Nutzer)
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Anfragen richten Sie bitte an support@routebook.io. Wir antworten innerhalb von 30 Tagen.
6. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- EU-Nutzer: Zuständige Datenschutzbehörde Ihres Wohnsitzlandes
7. Datensicherheit
Wir setzen technische und organisatorische Massnahmen ein: HTTPS-Verschlüsselung, Passwort-Hashing (bcrypt), rollenbasierte Zugriffskontrollen sowie regelmässige Sicherheitsupdates.
8. Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO.
9. Browser-Erweiterung («Import Stays to Routebook»)
Wir bieten eine optionale Chrome-Erweiterung an, mit der Sie Ihre Hotelbuchungshistorie von unterstützten Buchungsportalen (aktuell Booking.com; weitere Portale können hinzukommen) in Ihr routebook.io-Konto importieren können. Die Erweiterung läuft ausschliesslich auf den für den Import nötigen Seiten (z. B. «Meine Buchungen» / Buchungsbestätigungsseiten) sowie auf routebook.io selbst — nicht auf anderen Websites.
Die Erweiterung:
- Liest Buchungsdaten, die Ihnen auf der jeweiligen Seite bereits angezeigt werden (Hotelname, Daten, Preis, Buchungsnummer u. Ä.) — sie greift nicht auf Zugangsdaten, Zahlungsinformationen oder andere Seiten ausserhalb Ihrer Buchungshistorie zu.
- Sendet die gelesenen Buchungsdaten verschlüsselt direkt an Ihr routebook.io-Konto, unter Verwendung eines in den Einstellungen erzeugten Authentifizierungs-Tokens.
- Verkauft, teilt oder überträgt Ihre Daten nicht an Dritte. Daten werden ausschliesslich an routebook.io gesendet.
- Speichert eine kleine Menge an Daten lokal in Ihrem Browser (Ihr Token sowie eine kurze Liste bereits importierter Buchungen zur Vermeidung von Doppelimporten) — diese verbleiben auf Ihrem Gerät.
Sie können den Zugriff der Erweiterung jederzeit widerrufen, indem Sie das Token in den Einstellungen löschen oder die Erweiterung aus Chrome entfernen. Für importierte Hotelaufenthalte gelten dieselben Rechte wie in Abschnitt 5 beschrieben.
10. Google-Timeline-Import
Pro-Nutzer können vergangene Hotelaufenthalte aus einem Google-Timeline-Export importieren, den die Google-Maps-App auf Ihrem Smartphone erzeugt. Die Funktion ist optional und läuft nie automatisch.
- Die Exportdatei wird nicht hochgeladen. Sie wird vollständig in Ihrem Browser auf Ihrem Gerät gelesen und ausgewertet. Ihr Standortverlauf erreicht unsere Server nicht.
- An uns übermittelt werden ausschliesslich die von Ihnen ausgewählten Übernachtungen — und zwar nur als Google-Orts-ID mit An- und Abreisedatum. Wege, Routen, Zeitstempel, kürzere Aufenthalte sowie als Zuhause oder Arbeitsplatz erkannte Orte werden bereits im Browser verworfen.
- Die ausgewählten Orts-IDs werden zur Ermittlung von Hotelname und Adresse an die Google-Places-API übermittelt (siehe Abschnitt 4). Ergebnisse werden zwischengespeichert.
- Importierte Aufenthalte gelangen zunächst in eine Prüfliste und werden erst nach Ihrer Bestätigung übernommen. Jeder Eintrag wird als Timeline-Import gekennzeichnet und kann so gesammelt wiedergefunden und entfernt werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), jeweils durch Ihre Dateiauswahl ausgelöst.
11. Affiliate-Links und Entschädigungshinweise
Wurde ein Flug in Ihrem Konto annulliert oder erreichte er sein Ziel mit einer Verspätung oberhalb der Schwelle eines für diese Strecke geltenden Fluggastrechts — derzeit die EU-Verordnung 261/2004 und deren britisches Pendant, die kanadischen Air Passenger Protection Regulations sowie die brasilianischen ANAC-Regeln —, zeigen wir Ihnen unter Umständen einen Hinweis an und senden Ihnen eine E-Mail mit dem Verweis auf einen Partner, der solche Ansprüche bearbeitet. Die Prüfung erfolgt auf unseren eigenen Servern anhand der bereits in Ihrem Konto vorhandenen Flugdaten; an den Partner werden keinerlei Angaben zu Ihren Flügen übermittelt, solange Sie nicht selbst auf den Link klicken und einen Anspruch geltend machen.
- Ausgehende Partnerlinks laufen über routebook.io/go/…, damit der Klick gezählt werden kann. Gespeichert werden der Partner, der Zeitpunkt, die Platzierung des Links sowie gegebenenfalls Ihre Nutzer-ID und der betroffene Flug.
- An den Partner wird eine anonyme Kennung des Klicks übergeben, damit ein erfolgreicher Anspruch uns für die Provision zugeordnet werden kann. Sie enthält weder Namen noch E-Mail-Adresse noch Flugdaten.
- Es werden keine Werbe-Cookies oder Tracking-Pixel Dritter gesetzt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Finanzierung des Dienstes). Sie können jederzeit gemäss Abschnitt 5 widersprechen, jeden einzelnen Hinweis in der App ausblenden und die zugehörigen E-Mails über den Link in jeder Nachricht abbestellen.
- Bei Löschung Ihres Kontos bleiben Klickdaten bestehen, werden aber von Ihnen gelöst: die Nutzer-ID wird auf null gesetzt, es verbleibt eine anonyme Zählung.
Diese Hinweise werden automatisch erzeugt und stellen keine Rechtsberatung dar. Ob tatsächlich ein Anspruch besteht, hängt von der Ursache der Störung ab, die wir nicht feststellen können.