DATADOOM
Startseite Alle Checks

Reise & Unterkunft

Expedia Datenschutz

Was du über Expedia und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

Expedia Group (Seattle, NASDAQ) — detaillierte Reiseprofile, Zahlungsdaten, CLOUD Act relevant. Datenweitergabe an Werbepartner dokumentiert.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung Buchung), lit. f (berechtigte Interessen Profiling, Personalisierung, Werbung). Verantwortlicher: Expedia, Inc. (Seattle, Washington, USA, NASDAQ). Für EU-Nutzer: Expedia.com Ltd. (UK) oder lokale Tochtergesellschaft. CLOUD Act gilt für US-Konzern.

Drittländer-Transfer

US-Transfer Expedia Inc. (Seattle) ist Mutterkonzern — alle Daten fließen in US-Infrastruktur. CLOUD Act-Risiko. SCCs vorhanden, strukturell aber US-Recht vorrangig. Werbenetzwerke Dokumentierte Datenweitergabe an Google, Meta und weitere Werbenetzwerke für Retargeting — inklusive Reiseziel und Budgetdaten. Konzernweite Nutzung Expedia-Konzern betreibt auch Hotels.com, Vrbo, Trivago (Beteiligung) — Daten-Pooling innerhalb der Konzernfamilie möglich. Wichtig aktuell: Die rechtliche Grundlage für solche EU-US-Datentransfers wackelt. Ein US-Gerichtsurteil (Juni 2026) hat der US-Aufsichtsbehörde FTC ihre Unabhängigkeit genommen — genau die Unabhängigkeit, auf der das EU-US-Datenschutzabkommen (Data Privacy Framework) aufgebaut ist. Die EU prüft deshalb gerade, ob das Abkommen noch Bestand haben kann. Es gilt aktuell noch, könnte aber fallen.

Wer bekommt die Daten?

Expedia Inc. USA (Konzernmutter) → Konzerngesellschaften (Hotels.com, Vrbo, Orbitz, Travelocity) → Unterkunfts- und Flugpartner (erhalten Bucherdaten) → Werbenetzwerke (Google, Meta, Criteo für Retargeting mit Reisedaten) → Zahlungsdienstleister → Reiseversicherungspartner → Behörden auf Anfrage

Welche Daten werden erhoben?

Name, E-Mail, Telefon, Adresse, Reisedaten (Ziel, Datum, Reisende, Zimmertyp, Klasse, Budget), Zahlungsdaten (Kreditkarte), Buchungshistorie über alle Expedia-Plattformen, Suchanfragen und Preisvergleiche, IP-Adresse, Gerätedaten, Cookies und Tracking-Pixel, Bewertungen, Treuepunkte-Daten (One Key Rewards)

Was du konkret tun kannst

  1. Ohne Konto buchen: Expedia erlaubt Gastbuchungen — weniger Profilbildung, keine gespeicherte Buchungshistorie.\n2
  2. Werbecookies ablehnen: expedia.de → 'Datenschutzeinstellungen' im Cookie-Banner → nur 'Notwendige Cookies' akzeptieren.\n3
  3. One Key Rewards abmelden: Konto → Einstellungen → Programm verlassen (reduziert Buchungs-Profiling).\n4
  4. Konto löschen: expedia.de → Konto → Einstellungen → Konto schließen
  5. Zusätzlich DSGVO-Anfrage: privacy@expedia.com — Betreff: 'DSGVO Art. 17 Datenlöschung'.\n5
  6. Alternative: Direkt beim Hotel/Fluggesellschaft buchen
  7. Für Hotelvergleich: hrs.com (Köln, EU)
  8. Für Flüge: Direktwebsite der Airline.
Gezeichnete Türklinke mit Schloss

Was heißt das für dich?

Die genannten Punkte solltest du im Blick behalten, auch wenn kein akuter Handlungsdruck besteht. Direkt beim Hotel/Anbieter buchen (meist günstiger, keine Provision). HRS (deutsches Unternehmen). Skyscanner (Schottland, weniger bedenklich als US-Portale).

Was du beim Wechsel verlierst: Der Preisvergleich über Hunderte Anbieter in einer Suche und gebündelte Pauschalangebote (Flug + Hotel). Direktbuchung ist oft günstiger, erfordert aber mehrere separate Buchungsvorgänge.
Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.