Stand: 10.09.2026 · Version 1.1
1. Verantwortliche Stelle und Kontakt
Verantwortlich für die eigenen Plattformzwecke von rumkurven.app ist die BLICKFANG Messebau GmbH, Waltherstraße 78, 51069 Köln, Deutschland, vertreten durch Patrick Esser und Kim Klein.
Für Datenschutzfragen und zur Ausübung deiner Rechte ist datenschutz@rumkurven.app vorgesehen. Du kannst dich auch an support@rumkurven.app oder kontakt@rumkurven.app wenden. Der Support bearbeitet auch Auskunfts- und Löschanfragen sowie die an den Datenschutzkontakt gerichteten Anliegen. Bitte übermittle nur die zur Bearbeitung erforderlichen Angaben.
2. Geltungsbereich
Diese Informationen beziehen sich auf unsere Informationswebsite rumkurven.app einschließlich ihrer Vorschauseiten, die Kontaktaufnahme mit uns und die Nutzung der Plattform als Web-App unter app.rumkurven.app sowie in einer angebotenen nativen App. Welche Daten verarbeitet werden, hängt davon ab, ob du Informationen abrufst, uns kontaktierst, ein Konto nutzt oder Inhalte und Anfragen übermittelst.
Für eigenständige Angebote von Reiseanbietern, Händlern oder anderen Unternehmen können ergänzende Datenschutzinformationen der jeweiligen Verantwortlichen gelten. Das bloße Vorhandensein eines Links überträgt diesen Unternehmen noch keine von dir an uns übermittelten Nachrichten. Beim Aufruf einer externen Website gelten deren eigene Verarbeitungsbedingungen.
3. Technische Bereitstellung der Website
Beim Abruf der Website werden Verbindungsdaten an die ausliefernde Infrastruktur übermittelt. Dazu gehören insbesondere die IP-Adresse, die angefragte Internetadresse, Zeitpunkt und technische Informationen der Anfrage sowie die vom Browser übermittelten Angaben. Diese Daten sind erforderlich, damit die angeforderten Seiten dein Gerät erreichen.
Die Verarbeitung zur zuverlässigen Auslieferung und zum Schutz vor Angriffen beruht auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist ein funktionsfähiges, sicheres Informationsangebot. Sicherheitsbezogene Daten dürfen nur für den jeweiligen Betriebs- und Sicherheitszweck verwendet werden.
Die Informationswebsite wird über OpenAI Sites mit Cloudflare-Infrastruktur ausgeliefert. Die Domain und ihre DNS-Einträge werden bei United Domains verwaltet. Bei der technischen Auslieferung verarbeiten die beteiligten Infrastrukturanbieter die für den Seitenabruf und den sicheren Betrieb erforderlichen Verbindungsdaten.
4. Schriftarten, Bilder und Verlinkungen
Die Schriftarten und Bilder der Informationswebsite werden über die Website selbst ausgeliefert. In den Seiten sind keine externen Schriftarten-, Karten- oder Videodienste eingebettet. Unsere Informationswebsite bindet keine eigenen Werbepixel oder Dienste zur Analyse des Nutzerverhaltens ein.
Der Button „App öffnen“ ist ein Link zur Anwendung unter app.rumkurven.app. Ein Nutzerkonto wird durch das Anklicken nicht automatisch erstellt. E-Mail-Links öffnen das dafür eingerichtete E-Mail-Programm; eine Nachricht wird erst übermittelt, wenn du sie absendest.
5. Kontakt und Kooperationsanfragen
Wenn du uns kontaktierst, verarbeiten wir deine E-Mail-Adresse, die von dir angegebenen Kontakt- und Unternehmensdaten, den Inhalt deiner Nachricht und die zur Übermittlung gehörenden technischen Angaben. Zweck ist die Bearbeitung deines Anliegens und die Kommunikation mit dir.
Bei Anfragen, die einen Vertrag oder dessen Vorbereitung betreffen, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Andere Anfragen bearbeiten wir auf Grundlage unseres berechtigten Interesses an der Beantwortung eingehender Anliegen nach Art. 6 Abs. 1 Buchst. f DSGVO. Gesetzliche Auskunfts- und Bearbeitungspflichten können eine Verarbeitung nach Art. 6 Abs. 1 Buchst. c DSGVO erfordern.
Eine Kontaktaufnahme führt für sich genommen nicht zur Anmeldung für einen Newsletter oder zur Einwilligung in Werbung.
6. Nutzerkonto, Anmeldung und Profil
Wenn du ein Konto nutzt, werden die für Anmeldung, Kontoverwaltung und die von dir gewählten Funktionen erforderlichen Daten verarbeitet. Hierzu gehören insbesondere deine Kontokennung, deine E-Mail-Adresse und Authentifizierungsinformationen sowie die von dir ergänzten Profilangaben.
Zu den ergänzten Profilangaben gehören auch deine Profilregion und Angaben zu Motorrädern in deiner Garage. Die eigene Plattformnutzung ist Personen ab 18 Jahren vorbehalten. Diese Nutzungsregel bedeutet nicht, dass für jedes Konto bereits ein Ausweisdokument geprüft wurde.
Die Bereitstellung des Kontos und der vertragsgemäß genutzten Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Zur Aufklärung konkreter Missbrauchsfälle und zur Abwehr unberechtigter Zugriffe können Daten außerdem auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden.
Für die Zuordnung eines Kontos notwendige Angaben müssen bereitgestellt werden, damit die entsprechenden Kontofunktionen genutzt werden können. Zusätzliche Profilinhalte gibst du im Rahmen der angebotenen Funktionen selbst an. Prüfe vor einer Veröffentlichung, für welchen Personenkreis die jeweiligen Informationen sichtbar sind.
Für Anmelde- und Kontovorgänge werden notwendige E-Mails über den angebundenen Versanddienst Resend verarbeitet. Dabei können insbesondere Empfängeradresse, Nachrichteninhalt, Versandzeitpunkt und Zustellinformationen anfallen. Als Absender für Authentifizierungsnachrichten ist no-reply@auth.rumkurven.app eingerichtet. Eine solche Servicenachricht begründet keine Einwilligung in Werbung.
7. Community, Beiträge und Kommunikation
Wenn du Beiträge, Bilder, Reaktionen oder Stories teilst, Gruppen nutzt, Freunde- oder Followbeziehungen herstellst oder Nachrichten übermittelst, werden diese Inhalte und die zugehörigen Interaktionsdaten verarbeitet, um die jeweils genutzte Funktion bereitzustellen. Rechtsgrundlage für die zur gewünschten Funktion erforderliche Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO.
Die Kommunikation umfasst Direkt-, Gruppen-, Ride- und Anbieterchats. Verarbeitet werden Nachrichten, Bild- und PDF-Anhänge sowie Kommunikationsdaten wie die beteiligten Konten und der Lesestatus. Realtime-Funktionen stellen Aktualisierungen bereit. Private Chats sind nicht für die allgemeine Öffentlichkeit bestimmt; eine Ende-zu-Ende-Verschlüsselung wird nicht zugesichert.
Inhalte werden den für den jeweiligen Vorgang vorgesehenen Empfängern beziehungsweise dem gewählten Veröffentlichungskreis zugänglich gemacht. Öffentlich geteilte Angaben können auch von anderen Personen gelesen, kopiert oder außerhalb unseres Einflussbereichs weiterverwendet werden. Veröffentliche daher keine vertraulichen Informationen, die du nicht teilen möchtest.
Wenn du personenbezogene Daten anderer Menschen einstellst, musst du deren Rechte und eine erforderliche Rechtsgrundlage beachten. Die Veröffentlichung fremder Nachrichten, privater Kontaktdaten oder persönlicher Dokumente ist nicht allein deshalb zulässig, weil dir diese Daten bekannt sind.
8. Private Ausfahrten und professionelle Reiseanfragen
Bei der Organisation einer privaten Ausfahrt werden die von dir bereitgestellten Informationen zu der Ausfahrt, zur Teilnahme und zur gemeinsamen Kommunikation verarbeitet. Das können zum Beispiel Treffpunkt, zeitlicher Ablauf und deine Angaben zur Teilnahme sein. Die Verarbeitung erfolgt, um den von dir veranlassten Vorgang bereitzustellen, auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO.
Wenn du eine professionelle Reise anfragst, werden die für diese Anfrage erforderlichen Angaben dem konkreten Reiseanbieter zugänglich gemacht. Für eine erste Anfrage genügen grundsätzlich Name, Kontaktweg, Reise beziehungsweise Termin, Personenzahl und eine freiwillige Nachricht. Vor dem Absenden müssen der Empfänger, die übermittelten Felder und ihr Zweck erkennbar sein. Die notwendige Verarbeitung für eine von dir gewünschte vorvertragliche Maßnahme kann auf Art. 6 Abs. 1 Buchst. b DSGVO beruhen; Plattform und Anbieter müssen ihre jeweilige Rechtsgrundlage gesondert bestimmen.
Weitere Angaben zu Reisenden dürfen erst erhoben oder übermittelt werden, wenn sie für den jeweiligen Buchungs- oder Organisationsschritt erforderlich sind. Eine Anfrage ist keine pauschale Einwilligung in die Weitergabe von Pass-, Geburts-, Nationalitäts- oder Notfallkontaktdaten. Optionale Zwecke brauchen eine eigene Rechtsgrundlage. Soweit sie auf einer Einwilligung beruhen, muss diese freiwillig, informiert, zweckbezogen und widerrufbar sein.
Der Reiseanbieter ist für seine eigenen Anfragen, Verträge und die Reiseorganisation verantwortlich; BLICKFANG für eigene Plattformzwecke. Soweit Kundenakten ausschließlich im Auftrag und nach Weisung eines Reiseanbieters technisch geführt werden, ist diese Verarbeitung nach Art. 28 DSGVO einzuordnen. Eine gemeinsame Festlegung von Zwecken und Mitteln erfordert eine gesonderte Zuordnung nach Art. 26 DSGVO. Aus dem Betrieb einer Kundenverwaltung entsteht keine Erlaubnis zur eigenen Werbenutzung ihrer Daten.
Gib Daten mitreisender Personen und von Notfallkontakten nur an, wenn dafür eine rechtliche Grundlage besteht. Auch diese Personen müssen die erforderlichen Datenschutzinformationen erhalten; bei nicht unmittelbar erhobenen Daten ist insbesondere Art. 14 DSGVO zu beachten. Eine bloße Zusicherung ersetzt keine gesetzliche Informationspflicht.
Im strukturierten Reisendendossier werden keine Gesundheitsangaben gezielt abgefragt. Bitte übermittle über Freitexte oder Anhänge keine Gesundheitsdaten oder andere besonders sensible Angaben, die für deinen Vorgang nicht benötigt werden. Eine notwendige Verarbeitung besonderer Datenkategorien erfordert zusätzlich eine Voraussetzung nach Art. 9 DSGVO und einen geeigneten geschützten Ablauf.
9. Meldungen, Sicherheit und Rechtsdurchsetzung
Wenn du uns einen möglicherweise rechtswidrigen Inhalt oder einen Sicherheitsvorfall meldest, verarbeiten wir die Angaben zur Meldung, die betroffenen Inhalte, deine Kontaktinformationen und die zur Prüfung erforderliche Korrespondenz.
Die Verarbeitung dient der Bearbeitung der Meldung, der Sicherheit der Plattform und der Wahrung der Rechte betroffener Personen. Rechtsgrundlagen sind je nach Vorgang gesetzliche Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO und unsere berechtigten Interessen an einem rechtmäßigen und sicheren Betrieb nach Art. 6 Abs. 1 Buchst. f DSGVO.
Informationen dürfen an zuständige Behörden oder Gerichte weitergegeben werden, soweit eine rechtliche Verpflichtung oder eine andere tragfähige Rechtsgrundlage besteht.
Die Sichtbarkeit gegenüber anderen Nutzern und interne Zugriffsrechte sind getrennt zu behandeln. Eine technische Administrationsrolle berechtigt nicht zum beliebigen Lesen privater Nachrichten oder fremder Kundenakten. Support und Moderation dürfen Inhalte nur auf geeigneter Rechtsgrundlage, aus konkretem Anlass und im erforderlichen Umfang verarbeiten. Für private Kommunikation sind zusätzlich etwaige Pflichten zur Wahrung des Fernmeldegeheimnisses zu beachten.
10. Technische Dienstleister und Empfänger
Bei der technischen Bereitstellung und der Kommunikation können Dienstleister für Hosting, Netzwerkauslieferung, Kontoverwaltung, Datenspeicherung und E-Mail-Verarbeitung Empfänger personenbezogener Daten sein. Soweit ein Dienstleister Daten in unserem Auftrag verarbeitet, ist die Verarbeitung nach den Anforderungen des Art. 28 DSGVO zu gestalten.
Die Web-App wird über Expo / EAS Hosting auf Cloudflare-Infrastruktur ausgeliefert. Dabei werden die für den Abruf und Betrieb erforderlichen Verbindungs- und Betriebsdaten verarbeitet. Eine ausschließlich europäische Verarbeitung wird für diesen Auslieferungsweg nicht zugesichert.
Für Datenbank, Anmeldung, Medien, Realtime und serverseitige Funktionen ist Supabase angebunden. Die Region des derzeitigen Projekts ist Frankfurt, eu-central-1. Das betrifft die gewählte Projektregion; es beschreibt nicht automatisch die Standorte aller Konto-, Support-, Protokoll- und Unterauftragnehmerdaten.
Für Authentifizierungs-E-Mails ist Resend angebunden. Für weitere automatisierte Systemmails ist der Dienst ausgewählt. Die konfigurierte Versandregion ist Irland, eu-west-1. Resend speichert nach seinen Anbieterinformationen Accountdaten einschließlich E-Mail-Metadaten, Logs und API-Datensätzen unabhängig von der Versandregion in den USA. Die gewählte Versandregion ist daher keine Zusage ausschließlich europäischer Datenhaltung. Einzelheiten: https://resend.com/docs/dashboard/domains/regions.
Für unsere allgemeine geschäftliche E-Mail-Korrespondenz verwenden wir United Domains Mail M. Dabei werden insbesondere Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge und technische Übermittlungsdaten zur Zustellung, Speicherung und Bearbeitung der Korrespondenz verarbeitet. Dieser Postfachdienst ist vom automatisierten Versand über Resend zu unterscheiden. Eine Kontaktaufnahme begründet keine Einwilligung in Marketingkommunikation.
Weitere Empfänger ergeben sich aus deiner Nutzung: etwa die Empfänger einer Nachricht, der für einen Beitrag bestimmte Veröffentlichungskreis oder der Anbieter einer von dir angefragten Reise. Eine Veröffentlichung im Community-Bereich und die Weitergabe einer konkreten Reiseanfrage sind unterschiedliche Verarbeitungsvorgänge.
11. Speicherung auf deinem Gerät
Web-Sitzungen der App werden im Local Storage des Browsers gespeichert. Native Sitzungen verwenden SecureStore, den geschützten Speicher der App. Lokale Entwürfe und Tracks werden dem jeweiligen Konto zugeordnet. Diese Speicherungen dienen dem Erhalt deiner Sitzung und der Bereitstellung der von dir angeforderten Entwurfs- und Aufzeichnungsfunktionen.
Für die Anmeldung und die Bereitstellung ausdrücklich gewünschter Funktionen können technische Speicherungen oder Zugriffe auf deinem Gerät erforderlich sein. Für unbedingt erforderliche Speicherungen oder Zugriffe gilt die Ausnahme des § 25 Abs. 2 TDDDG. Daraus ergibt sich keine allgemeine Erlaubnis für zusätzliche Analyse- oder Werbezwecke.
Einwilligungspflichtige Speicherungen oder Zugriffe dürfen erst nach deiner Einwilligung erfolgen. Die Rechtsgrundlage für eine anschließende Verarbeitung personenbezogener Daten ist zusätzlich nach der DSGVO zu bestimmen. Eine Einwilligung kannst du mit Wirkung für die Zukunft widerrufen.
12. Speicherdauer und Löschung
Für die Dauer einer Speicherung sind der konkrete Verarbeitungszweck und gegebenenfalls gesetzliche Aufbewahrungspflichten maßgeblich. Daten dürfen nicht allein deshalb unbegrenzt aufbewahrt werden, weil eine Speicherung technisch möglich ist.
Kontaktanfragen werden für die Bearbeitung und die zugehörige Korrespondenz benötigt. Nach Abschluss ist zu prüfen, ob die Nachricht wegen eines Vertragsverhältnisses, einer gesetzlichen Aufbewahrungspflicht oder eines konkreten Rechtsstreits weiter aufbewahrt werden muss. Eine weitere Speicherung ist auf diesen Zweck zu begrenzen.
Kontodaten und selbst eingestellte Inhalte werden im Zusammenhang mit der Bereitstellung deines Kontos und der betreffenden Funktionen verarbeitet. Bei einer Löschung oder Beendigung der Nutzung sind gesetzliche Aufbewahrungsgründe, berechtigte Beweissicherungszwecke und die Rechte anderer Beteiligter jeweils gesondert zu berücksichtigen.
Stories sind zeitlich begrenzt sichtbar. Das Ende der Sichtbarkeit ist von der Löschung gespeicherter Medienkopien zu unterscheiden. Lokal gespeicherte Track-Originale kannst du auf deinem Gerät löschen. Eine bereits geteilte Servervorschau gehört zum betreffenden Ride und ist zusätzlich in dessen Löschablauf zu berücksichtigen.
Erfolglose Reiseanfragen und erledigte Supportfälle dürfen nur bei fortbestehendem Zweck aufbewahrt werden. Bei Reisendendossiers ist die Erforderlichkeit der einzelnen Angaben nach Abschluss der Reise gesondert zu prüfen. Die Möglichkeit einer späteren Reise rechtfertigt keine pauschale Vorratsspeicherung vollständiger Kundenakten.
Technische Betriebsprotokolle dienen dem jeweiligen Betriebs- oder Sicherheitszweck. Protokolle sensibler Zugriffe, Exportdateien und Push-Zustelldaten haben andere Zwecke und benötigen eigene begrenzte Aufbewahrungszeiträume. Sicherheitskopien dürfen eine Löschung nicht dauerhaft unterlaufen; nach einer Wiederherstellung sind zwischenzeitliche Löschungen erneut zu berücksichtigen.
Für tatsächlich aufbewahrungspflichtige Geschäftsunterlagen gelten grundsätzlich sechs Jahre für Handels- und Geschäftsbriefe, acht Jahre für Rechnungen und Buchungsbelege sowie zehn Jahre für Bücher, Inventare, Jahresabschlüsse und die zugehörigen Organisationsunterlagen. Maßgeblich sind die jeweils anwendbaren gesetzlichen Vorschriften; die Frist beginnt grundsätzlich am maßgeblichen Jahresende. Gesetzliche Verlängerungen bleiben zu beachten. Diese Pflichten erfassen nicht pauschal sämtliche Konten, Chats oder Reiseakten.
Eine Reisebestätigung ist nicht allein wegen ihrer Bezeichnung ein buchhalterischer Buchungsbeleg. Aufbewahrungspflichten eines Reiseanbieters werden nicht automatisch zu eigenen Pflichten von BLICKFANG. Auch eine mögliche dreijährige Verjährung begründet keine allgemeine Speicherungspflicht für alle Nutzerdaten. Konkrete Rechtsfälle können eine auf die benötigten Nachweise begrenzte weitere Speicherung rechtfertigen.
Für Reiseanfragen können beim jeweiligen Reiseanbieter eigenständige vertragliche und gesetzliche Aufbewahrungspflichten bestehen. Eine Löschung auf der Plattform bewirkt daher nicht automatisch die Löschung eines rechtmäßig geführten Vorgangs bei einem anderen Verantwortlichen.
Wenn du die Löschung deiner Daten verlangst, prüfen wir dein Begehren nach den gesetzlichen Voraussetzungen und informieren dich über die Bearbeitung sowie gegebenenfalls entgegenstehende Gründe. Erforderliche Löschungen erfolgen ohne vermeidbare Verzögerung. Die gesetzliche Antwortfrist auf dein Anliegen ist keine allgemeine zusätzliche Speicherfrist.
13. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Der Einsatz international tätiger technischer Dienstleister kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums einschließen. Für eine solche Übermittlung müssen die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sein. In Betracht kommen insbesondere ein anwendbarer Angemessenheitsbeschluss oder geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission und erforderliche ergänzende Maßnahmen.
Allein die Auswahl einer europäischen Serverregion schließt eine Verarbeitung durch Support- oder Unterauftragnehmer in anderen Ländern nicht aus. Das gilt insbesondere für die genannten US-Datenspeicherungen von Resend. Informationen zu den auf deinen Verarbeitungsvorgang anwendbaren Empfängern und Übermittlungsgarantien kannst du unter datenschutz@rumkurven.app oder kontakt@rumkurven.app anfordern.
14. Deine Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du das Recht auf Auskunft über deine personenbezogenen Daten und auf eine Kopie dieser Daten nach Art. 15 DSGVO. Du kannst die Berichtigung unrichtiger Angaben beziehungsweise die Vervollständigung unvollständiger Angaben nach Art. 16 DSGVO verlangen.
Du kannst nach Art. 17 DSGVO die Löschung und nach Art. 18 DSGVO die Einschränkung der Verarbeitung verlangen. Soweit die Voraussetzungen des Art. 20 DSGVO vorliegen, hast du außerdem ein Recht auf Datenübertragbarkeit.
Wende dich zur Ausübung deiner Rechte an datenschutz@rumkurven.app, support@rumkurven.app oder kontakt@rumkurven.app. Du musst dafür kein neues Konto anlegen. Bestehen begründete Zweifel an deiner Identität, können wir zusätzliche Informationen verlangen, soweit diese zur Bestätigung erforderlich sind. Eine Ausweiskopie wird nicht routinemäßig von allen Anfragenden verlangt.
Wir bearbeiten Anträge innerhalb der gesetzlichen Fristen. Grundsätzlich erfolgt die Information über die ergriffenen Maßnahmen innerhalb eines Monats nach Eingang. Ist aufgrund der gesetzlichen Voraussetzungen eine Verlängerung erforderlich, informieren wir dich hierüber und über die Gründe.
Technische Auftragsverarbeiter und Reiseanbieter werden entsprechend ihrer jeweiligen Zuständigkeit einbezogen. Die Bearbeitung durch den Support ändert die Verantwortung der jeweils verantwortlichen Stelle nicht.
15. Widerspruch und Widerruf einer Einwilligung
Beruht eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO, kannst du ihr aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht weiter, es sei denn, es liegen die gesetzlich vorgesehenen Gründe für eine weitere Verarbeitung vor.
Gegen eine Verarbeitung für Zwecke der Direktwerbung kannst du jederzeit ohne Angabe besonderer Gründe Widerspruch einlegen.
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Für Widerspruch und Widerruf kannst du datenschutz@rumkurven.app oder kontakt@rumkurven.app nutzen.
16. Beschwerde bei einer Aufsichtsbehörde
Du kannst dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des vermuteten Verstoßes.
Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar: Kavalleriestraße 2–4 40213 Düsseldorf E-Mail: poststelle@ldi.nrw.de Website: https://www.ldi.nrw.de
Du kannst dich unabhängig davon auch an uns wenden. Deine Beschwerde bei einer Aufsichtsbehörde hängt nicht davon ab, ob du vorher Kontakt mit uns aufgenommen hast.
17. Standortinformationen und GPX-Tracks
Deine Profilregion und die Treffpunkte von Ausfahrten enthalten Standortinformationen. Eine GPS-Aufzeichnung erfolgt nach deiner Nutzeraktion im Vordergrund. Die erforderliche Systemberechtigung kannst du in den Einstellungen deines Geräts verwalten. Ohne die entsprechenden Angaben beziehungsweise Berechtigungen kann die jeweilige Standortfunktion nicht bereitgestellt werden.
Im Aufzeichnungs- und GPX-Importablauf bleiben die vollständigen Trackdaten lokal auf deinem Gerät. Wenn du einen Track ausdrücklich an einen Ride anhängst, wird eine reduzierte Vorschau auf dem Server gespeichert: Anfang und Ende werden je Segment um 300 Meter gekürzt, Zeit-, Höhen- und Genauigkeitsmetadaten entfernt und die Vorschau auf höchstens 256 Punkte begrenzt. Auch diese Vorschau enthält Standortdaten und ist nicht anonym.
Die zur von dir angeforderten Aufzeichnung oder Freigabe notwendige Verarbeitung erfolgt zur Bereitstellung dieser Funktion nach Art. 6 Abs. 1 Buchst. b DSGVO. Eine Gerätefreigabe ersetzt keine zusätzlich erforderliche datenschutzrechtliche Einwilligung. Für andere Zwecke dürfen die Standortdaten nicht ohne eigene Rechtsgrundlage verwendet werden.
18. Nutzungsdaten und interne Statistiken
In der App fallen Storyaufrufe, Reaktionen und Lesestatus an. Außerdem gibt es interne Creator- und Händlerstatistiken. Damit verbundene Nutzungsdaten sind von technischen Hostingprotokollen und von einem externen Werbetracking zu unterscheiden.
Soweit die Verarbeitung zur konkret angeforderten Anzeige- oder Kommunikationsfunktion erforderlich ist, beruht sie auf Art. 6 Abs. 1 Buchst. b DSGVO. Darüber hinausgehende statistische Auswertungen dürfen nicht pauschal als Vertragserfüllung behandelt werden. Soweit eine Auswertung auf Art. 6 Abs. 1 Buchst. f DSGVO gestützt wird, ist unser Interesse die Beurteilung der Nutzung und Reichweite der Plattforminhalte; deine entgegenstehenden Interessen und dein Widerspruchsrecht sind zu beachten. Einwilligungspflichtige optionale Gerätezugriffe bedürfen zusätzlich deiner Einwilligung.
Die Informationswebsite verwendet keine eigenen externen Analytics- oder Werbetracking-SDKs. Diese Aussage bedeutet nicht, dass die App keine internen Interaktionsdaten verarbeitet. Private Chats, Kundenakten und präzise Standortdaten dürfen nicht für Werbeprofile genutzt werden.