Zurück zu RIDR

Datenschutzerklärung

Wie RIDR mit Ihren personenbezogenen Daten umgeht: was wir verarbeiten, wofür, auf welcher Rechtsgrundlage, wer die Daten erhält und welche Rechte Sie haben.

Stand: 5. August 2026 · English version

1. Für wen und wofür diese Erklärung gilt

Diese Erklärung gilt für die RIDR App, die Web-Portale unter ridr.co und app.ridr.co sowie diese Website. Sie richtet sich an alle Personen, die RIDR nutzen:

Anders als bei vielen Fahrdienst-Plattformen gibt es bei RIDR keine getrennten Datenschutzerklärungen für Fahrgäste und Fahrer. Bei RIDR kann dieselbe Person mit demselben Konto Fahrten anbieten und mitfahren. Wo sich die Verarbeitung nach Rolle unterscheidet, weisen wir darauf hin.

2. Verantwortlicher und Kontakt

RIDR LTD
Georgiou Karaiskaki 11-13, CARISA SALONICA, Flat/Office 102
Pervolia, 7560 Larnaca, Zypern
Registernummer HE 480366, Registrar of Companies, Nicosia

RIDR LTD ist Verantwortlicher im Sinne des Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) für die in dieser Erklärung beschriebene Verarbeitung.

Datenschutz-Kontakt: privacy@ridr.co

Da RIDR LTD ihren Sitz in der EU hat (Zypern), gilt die DSGVO unmittelbar. Ein Vertreter nach Art. 27 DSGVO ist nicht erforderlich.

3. Welche Daten wir verarbeiten

Wir verarbeiten Daten, die Sie uns geben, Daten, die bei der Nutzung entstehen, und in wenigen Fällen Daten aus anderen Quellen. Grundsatz: Wir erheben nur, was für die Vermittlung von Fahrten, die Sicherheit der Nutzerinnen und Nutzer oder eine gesetzliche Pflicht erforderlich ist.

KategorieBeispiele
Konto- und Profildaten Name (strukturiert nach Vor- und Nachname), Telefonnummer (Pflicht, Verifizierung per SMS-Code), E-Mail-Adresse, Profilbild (freiwillig), Spracheinstellung, Kontostatus.
Identitäts- und Verifizierungsdaten Für die Identitätsprüfung (KYC) arbeiten wir mit Stripe: Ausweisdokument, Selfie und Lebenderkennung werden durch Stripe Identity geprüft. RIDR erhält und speichert im Regelfall nur das Prüfergebnis (bestätigt oder nicht bestätigt) und die geprüften Stammdaten. Dokumentfotos, die in der App aufgenommen werden, löschen wir spätestens nach 24 Stunden. RIDR speichert keine biometrischen Vorlagen (Templates).
Fahrzeugdaten (nur Fahrer) Scan des Zulassungsscheins, daraus ausgelesen: Kennzeichen, Zulassungsland, Haltername, Fahrzeug-Identifizierungsnummer, Kraftstoffart, CO2-Wert, Sitzanzahl. Das Fahrzeug wird direkt aus der Zulassung verifiziert, nicht durch Selbstangabe.
Standortdaten Präziser Standort während einer aktiven Fahrt oder eines aktiven Angebots (Abholung, Navigation, Routenabgleich, Ankunftszeit). Hintergrund-Standort nur, wenn Sie eine Fahrt aktiv anbieten oder daran teilnehmen und die Berechtigung erteilt haben. Ohne Standortfreigabe sind Kernfunktionen nicht nutzbar; Adressen können teilweise manuell eingegeben werden.
Fahrt- und Buchungsdaten Start, Ziel, Zwischenhalte, Zeitpunkte, gefahrene Strecke, Sitzplätze, Mitfahrende je Streckenabschnitt, Kostenbeteiligung, QR-Boarding-Bestätigungen, Stornierungen.
Wallet- und Zahlungsdaten Internes Verrechnungskonto (Guthabenbewegungen wie Aufladung, Fahrtkosten, Gutschrift, Auszahlung, Erstattung). Zahlungsmittel wie Kartendaten liegen ausschließlich bei unserem Zahlungsdienstleister Stripe; RIDR speichert keine Kartennummern und verwahrt kein Echtgeld.
Kommunikationsdaten In-App-Nachrichten zwischen Nutzerinnen und Nutzern (auf EU-Infrastruktur betrieben), Support-Anfragen, von Ihnen übermittelte Anhänge. Telefonnummern werden für die Fahrtabwicklung nicht offengelegt; die Kommunikation läuft in der App.
Bewertungen Bewertungen und Kommentare, die Sie abgeben oder erhalten, sowie der daraus berechnete Durchschnitt.
Sicherheitsdaten SOS-Ereignisse mit Audio- und Videoaufzeichnung (Dual-Kamera), Routenabweichungs-Ereignisse, Codewort- und Stille-Alarm-Auslösungen, QR-Boarding-Protokoll. Details in Abschnitt 5.
Gerätedaten Gerätemodell, Betriebssystem, App-Version, Geräte-Kennungen und Push-Token. RIDR bindet jedes Konto an genau ein Telefon (one phone per person); dafür verarbeiten wir Gerätekennungen zur Konto-Geräte-Bindung und zur Erkennung von Mehrfachkonten.
Nutzungs- und Protokolldaten An- und Abmeldungen, aufgerufene Funktionen, Fehler- und Sicherheitsprotokolle, IP-Adresse.
Taxi-Register Bei Buchung einer Taxifahrt: Abfahrts- und Zielort, Zeit, vereinbarter Fahrpreis und die gesetzlich vorgesehene elektronische Fahrpreisbestätigung. Diese Daten werden an das ausgewählte Taxiunternehmen übermittelt, mit dem Ihr Beförderungsvertrag zustande kommt.
Partner-Portal (Unternehmen, Gemeinden) Kontaktdaten der Ansprechpersonen, Organisationszuordnung von Nutzerkonten (nur mit deren Zustimmung), aggregierte Statistiken (z. B. CO2-Ersparnis). Berichte an Unternehmen und Gemeinden enthalten keine Einzelfahrten-Profile einzelner Personen, sondern aggregierte Kennzahlen.
Website-Chat (RIDR Assistent) Wenn Sie den Chat auf ridr.co nutzen: Ihre Chat-Nachrichten, die Antworten des Assistenten, die gewählte Sprache und das Datum. Zur Beantwortung setzen wir ein KI-Sprachmodell ein (Anthropic, vermittelt über Netlify). Zur Qualitätsverbesserung speichern wir Frage und Antwort in anonymisierter Form, ohne IP-Adresse und ohne Kontaktdaten; eine Zuordnung zu Ihrer Person ist uns nicht möglich. Bitte geben Sie im Chat keine personenbezogenen Daten ein. Ihre freiwillige Bewertung einer Antwort (hilfreich oder nicht) wird ebenso anonym gespeichert.

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten Ihre Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Die folgende Tabelle ordnet jedem Zweck die Rechtsgrundlage und die wichtigsten Datenkategorien zu.

ZweckRechtsgrundlageDaten (v. a.)
Konto anlegen, verwalten und absichern; Anmeldung per SMS-Code Vertrag (Art. 6 Abs. 1 lit. b) Konto- und Profildaten, Gerätedaten
Identitätsprüfung (KYC) vor Freischaltung von Wallet und Fahrtfunktionen Vertrag; rechtliche Verpflichtungen unseres Zahlungsdienstleisters; berechtigtes Interesse an einer Plattform mit echten Identitäten Identitäts- und Verifizierungsdaten
Fahrzeugverifizierung aus dem Zulassungsschein Vertrag; berechtigtes Interesse (nur zugelassene, korrekt zugeordnete Fahrzeuge) Fahrzeugdaten
Vermittlung: Suche, Routenabgleich, Zusammenführung von Fahrern und Mitfahrern, Ankunftszeiten Vertrag Standort-, Fahrt-, Profildaten
Berechnung und Abrechnung der Kostenbeteiligung, Wallet-Führung, Auszahlungen und Erstattungen Vertrag; rechtliche Verpflichtung (Steuer- und Rechnungslegungsrecht) Fahrt-, Wallet-Daten
Taxi-Vermittlung: Übermittlung der Buchung an das Taxiunternehmen, Fahrpreisbestätigung vor Fahrtantritt Vertrag; rechtliche Verpflichtung (Landesrecht zur Fahrpreisvereinbarung und -bestätigung) Taxi-Buchungsdaten
Sicherheitsfunktionen: SOS mit Aufzeichnung, Routenabweichung, Codewort, Stille-Alarm, QR-Boarding Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d) im Notfall; im Übrigen berechtigtes Interesse an der Sicherheit aller Beteiligten; Aufzeichnungen im SOS-Fall zusätzlich Einwilligung der auslösenden Person Sicherheits-, Standort-, Fahrtdaten
Betrugs- und Missbrauchsprävention: Mehrfachkonten-Erkennung, Konto-Geräte-Bindung, Auffälligkeitsprüfung Berechtigtes Interesse (Schutz der Nutzerinnen und Nutzer und der Plattform) Geräte-, Nutzungs-, Verifizierungsdaten
Kommunikation zwischen Nutzern, Moderation bei gemeldeten Verstößen Vertrag; berechtigtes Interesse (sichere, regelkonforme Kommunikation) Kommunikationsdaten
Bewertungssystem Berechtigtes Interesse (Vertrauen und Verantwortlichkeit auf der Plattform) Bewertungen, Fahrtdaten
Support und Beschwerdebearbeitung Vertrag; berechtigtes Interesse Kommunikations-, Konto-, Fahrtdaten
Service-Mitteilungen (z. B. Buchungsbestätigung, Fahrtstatus, Änderungen der Bedingungen) Vertrag Konto-, Fahrtdaten
Produktverbesserung, Fehleranalyse, Statistik Berechtigtes Interesse; wo gesetzlich gefordert Einwilligung Nutzungs-, Gerätedaten (soweit möglich aggregiert oder pseudonymisiert)
CO2- und Mobilitätsberichte für Unternehmen und Gemeinden Berechtigtes Interesse; Berichte nur aggregiert Fahrtdaten (aggregiert)
Erfüllung gesetzlicher Pflichten, Auskünfte an Behörden, Rechtsverteidigung Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c); berechtigtes Interesse die jeweils erforderlichen Daten

5. Sicherheitsfunktionen im Detail

Sicherheit ist der Kern von RIDR. Einige Funktionen verarbeiten dafür sensible Daten. Wir legen sie deshalb besonders offen:

SOS mit Audio- und Videoaufzeichnung

Löst eine Person während einer Fahrt den SOS-Alarm aus, kann eine Aufzeichnung über beide Kameras des Telefons samt Ton starten und als Live-Übertragung an die Sicherheitsabwicklung gehen. Alle Insassen werden in der App über die Möglichkeit solcher Aufzeichnungen informiert, bevor eine Fahrt beginnt. Die Aufzeichnungen werden unmittelbar bei Entstehung kryptographisch versiegelt (asymmetrische Verschlüsselung). Der Schlüssel zum Entsiegeln liegt nicht auf unseren Servern und nicht in der App. Entsiegelt wird nur bei einem gemeldeten Vorfall zur Aufklärung, auf dokumentierte Anforderung, oder für Strafverfolgungsbehörden auf gesetzlicher Grundlage. Ohne gemeldeten Vorfall werden SOS-Aufzeichnungen nach 30 Tagen gelöscht.

Routenabweichung, Codewort und Stille-Alarm

Weicht eine Fahrt erheblich von der geplanten Route ab, kann die App nachfragen und die Antwort protokollieren. Ein vereinbartes Codewort und ein Stille-Alarm (Duress-Alarm) können einen Notfall signalisieren, ohne dass es im Fahrzeug erkennbar ist. Diese Ereignisse werden mit Zeit und Standort protokolliert.

QR-Boarding

Beim Einsteigen wird die Buchung per QR-Code bestätigt. So ist dokumentiert, dass die richtige Person in das richtige, aus der Zulassung verifizierte Fahrzeug gestiegen ist. Gespeichert werden Zeitpunkt und Buchungszuordnung des Scans.

Ein Telefon pro Person

Jedes Konto ist an genau ein Gerät gebunden. Das verhindert Konto-Weitergabe und Mehrfachkonten und ist Teil unseres Sicherheitsversprechens an alle Mitfahrenden. Dafür verarbeiten wir Gerätekennungen dauerhaft, solange das Konto besteht.

Branchenüblich sind laufende Kontrollen per Gesichtserkennung mit über Jahre gespeicherten Selfies. RIDR verzichtet auf eigene biometrische Dauerprüfung; die Identität wird einmalig stark verifiziert (Stripe Identity) und die Kontobindung läuft über das Gerät, nicht über wiederkehrende Selfies.

6. Wer Ihre Daten erhält

Andere Nutzerinnen und Nutzer

Damit eine Fahrt zustande kommt, sehen die Beteiligten voneinander: Vorname, Profilbild, Bewertungsdurchschnitt, Verifizierungsstatus, bei Fahrern zusätzlich Fahrzeug und Kennzeichen sowie der Treffpunkt und die Route im gebuchten Abschnitt. Telefonnummern werden nicht offengelegt; die Kommunikation läuft über die App.

Taxiunternehmen (Taxi-Register)

Bei einer Taxibuchung erhält das ausgewählte Taxiunternehmen die für die Durchführung nötigen Daten (Name, Abholort, Ziel, Zeit, vereinbarter Fahrpreis, Kontaktweg in der App). Das Taxiunternehmen ist für seine eigene Verarbeitung selbst verantwortlich; Ihr Beförderungsvertrag und die Bezahlung der Fahrt kommen direkt mit ihm zustande.

Unternehmen und Gemeinden (Partner-Portal)

Wenn Sie Ihr Konto freiwillig einer Organisation zuordnen (z. B. Arbeitgeber-Programm), erhält diese aggregierte Berichte (Teilnahme, CO2-Ersparnis, eingesparte Parkplätze). Einzelne Fahrtprofile werden nicht weitergegeben.

Auftragsverarbeiter und Dienstleister

Wir setzen wenige, vertraglich nach Art. 28 DSGVO gebundene Dienstleister ein. Wir führen darüber ein internes Register; die wesentlichen Empfänger sind:

DienstleisterZweckDatenstandort
Hetzner Online GmbH (DE)Server-HostingDeutschland, Finnland (EU/EWR)
SupabaseDatenbank, Anmeldung, SpeicherEU (Frankfurt)
Amazon Web Services (AWS EMEA)Betrieb der Web-PortaleEU (Frankfurt)
StripeZahlungen, Auszahlungen, Identitätsprüfung (KYC)EU und USA
TwilioVersand der SMS-AnmeldecodesUSA/global
GooglePush-Benachrichtigungen (Firebase), KartenUSA/global
ResendVersand von System-E-MailsEU (Irland)
NetlifyAuslieferung dieser WebsiteUSA/global (CDN)

Behörden und Rechtsansprüche

Wir geben Daten an Strafverfolgungs- oder Aufsichtsbehörden heraus, wenn wir gesetzlich dazu verpflichtet sind, und prüfen jede Anfrage auf ihre Rechtsgrundlage. Bei Rechtsstreitigkeiten verarbeiten wir die erforderlichen Daten zur Geltendmachung oder Abwehr von Ansprüchen. Im Fall einer Umstrukturierung oder eines Unternehmensverkaufs können Daten im dafür nötigen Umfang an die beteiligten Parteien übergehen; diese Erklärung gilt dann weiter.

7. Datenstandort und Übermittlung in Drittländer

Die Kerninfrastruktur von RIDR (Datenbank, Anmeldung, Speicher, Portale, Server) läuft vollständig in der EU (Frankfurt, Nürnberg, Falkenstein, Helsinki). Ihre Fahrt-, Standort- und Profildaten werden dort gespeichert.

In die USA übermitteln wir Daten nur an drei Dienstleister, deren Funktion sich nicht sinnvoll in der EU abbilden lässt: Stripe (Zahlung und Identitätsprüfung), Twilio (SMS-Zustellung) und Google (Push-Nachrichten, Karten). Diese Übermittlungen stützen sich auf die Standardvertragsklauseln der EU-Kommission und, soweit einschlägig, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.

Viele Mobilitätsplattformen verarbeiten Nutzerdaten global und auf Servern außerhalb der EU. RIDR ist bewusst EU-zentriert gebaut; Drittlandtransfers sind die eng begrenzte Ausnahme, nicht der Normalfall.

8. Wie lange wir Daten speichern

DatenSpeicherdauer
Konto- und ProfildatenFür die Dauer des Kontos; nach Kontolöschung Entfernung innerhalb von 30 Tagen, soweit keine gesetzliche Pflicht oder ein offener Vorfall entgegensteht
In der App aufgenommene Dokumentfotos (Ausweis, Zulassung)Spätestens 24 Stunden nach der Prüfung
Verifizierungsstatus und geprüfte StammdatenFür die Dauer des Kontos
SOS-Aufzeichnungen (versiegelt)30 Tage; bei gemeldetem Vorfall bis zum Abschluss des Verfahrens
Fahrt-, Buchungs- und Abrechnungsdaten6 Jahre (steuer- und rechnungslegungsrechtliche Aufbewahrung, Zypern)
Wallet-Bewegungen6 Jahre (wie Abrechnungsdaten)
In-App-NachrichtenFür die Dauer des Kontos; bei gemeldeten Vorfällen die betroffenen Auszüge bis zum Abschluss
Bewertungen und KommentareNach Kontolöschung anonymisiert, bleiben ohne Personenbezug sichtbar
Protokoll- und Logdaten12 Monate
Website-Chat (Frage und Antwort, anonymisiert)90 Tage
Daten gesperrter KontenKerndaten (Kontokennung, Gerätebindung, Sperrgrund) bis 5 Jahre nach der Sperre, damit die Sperre nicht durch Neuregistrierung umgangen werden kann

In der Branche sind Aufbewahrungsfristen von 7 bis 10 Jahren über das Kontoende hinaus verbreitet. RIDR hält die Fristen bewusst kürzer und knüpft jede Frist an eine konkrete Pflicht oder einen konkreten Zweck.

9. Wie wir Ihre Daten schützen

10. Automatisierte Verarbeitung und Entscheidungen

RIDR nutzt automatisierte Verfahren für das Zusammenführen passender Fahrten (Routenabgleich), die Berechnung der Kostenbeteiligung innerhalb der festgelegten Obergrenzen und die Erkennung von Missbrauch (z. B. Mehrfachkonten, gefälschte Dokumente, GPS-Manipulation).

Entscheidungen mit erheblicher Wirkung, insbesondere die dauerhafte Sperrung eines Kontos, trifft nicht allein ein Automatismus: Vor einer endgültigen Sperre prüft ein Mensch den Fall. Sie haben das Recht, eine Überprüfung zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten (office@ridr.co).

Bei RIDR gibt es keine dynamische Preisgestaltung nach Angebot und Nachfrage. Die Kostenbeteiligung im Mitfahr-Register folgt festen, transparenten Regeln mit harter Obergrenze; im Taxi-Register gilt der vor Fahrtantritt vereinbarte und bestätigte Preis. Ein Profiling zur Preisbildung findet nicht statt.

11. Keine Werbe-Netzwerke, kein Datenverkauf

RIDR verkauft keine personenbezogenen Daten und gibt keine Daten an Werbenetzwerke, Datenhändler oder Social-Media-Plattformen zu Werbezwecken weiter. In der App laufen keine Werbe-SDKs und kein Tracking für personalisierte Werbung Dritter.

Eigene Mitteilungen über neue Funktionen oder Angebote senden wir nur im gesetzlich zulässigen Rahmen; sie lassen sich in den Einstellungen jederzeit abbestellen.

Das ist ein bewusster Unterschied zu weiten Teilen der Branche, in der Nutzerdaten an Werbenetzwerke und Social-Media-Plattformen fließen. Das Geschäftsmodell von RIDR ist die Vermittlungsgebühr, nicht die Vermarktung von Aufmerksamkeit oder Daten.

12. Cookies und lokale Speicherung

Diese Website setzt keine Tracking- oder Werbe-Cookies. Gespeichert wird lediglich Ihre Sprachwahl (lokal in Ihrem Browser). Beim Laden der Website werden Schriftarten von Google Fonts abgerufen; dabei erhält Google Ihre IP-Adresse. Die App verwendet die für den Betrieb erforderliche lokale Speicherung (z. B. Anmeldestatus) und keine werblichen Tracker.

13. Ihre Rechte

Sie haben nach der DSGVO jederzeit das Recht auf:

Wenden Sie sich dazu an privacy@ridr.co. Wir antworten innerhalb eines Monats.

Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere beim zypriotischen Commissioner for Personal Data Protection (dataprotection.gov.cy) oder bei der Aufsichtsbehörde Ihres Aufenthaltsorts, in Österreich der Datenschutzbehörde (dsb.gv.at).

14. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Über wesentliche Änderungen informieren wir in der App oder per E-Mail, bevor sie wirksam werden. Die jeweils aktuelle Fassung ist unter ridr.co/datenschutz abrufbar; das Datum oben zeigt den Stand. Diese Erklärung besteht in deutscher und englischer Fassung; für Nutzerinnen und Nutzer in Österreich, Deutschland und der Schweiz ist die deutsche Fassung maßgeblich, im Übrigen die englische (ridr.co/privacy).