Datenschutzerklärung
Allgemeine Datenschutzerklärung von FIND YOUR TRAINING BUDDY · Stand: Mai 2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der anwendbaren gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung der App FIND YOUR TRAINING BUDDY.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:
Andreas Eizinger / Einzelunternehmen
Max-Gandolf-Straße 41, 5201 Seekirchen am Wallersee
GISA-Zahl: 39615428
Tel: +43 676 1425335
E-Mail: office@findyourtrainingbuddy.com
2. Verarbeitungstätigkeiten
Wir verarbeiten Ihre Daten nur für festgelegte, eindeutige und legitime Zwecke. Je nachdem, wie Sie mit uns und der App interagieren, verarbeiten wir unterschiedliche Daten.
Bereitstellungspflicht: Sie sind gesetzlich nicht verpflichtet, Ihre Daten bereitzustellen. Da unsere App jedoch auf der Vermittlung von Kontakten und dem Austausch innerhalb einer Sport-Community basiert, ist die Verarbeitung bestimmter Daten für die Erfüllung unseres Nutzungsvertrags technisch und organisatorisch zwingend erforderlich.
Ob eine Bereitstellung im Einzelfall vertraglich notwendig oder vollkommen freiwillig ist und welche konkreten Konsequenzen eine Nichtbereitstellung für Sie hat, entnehmen Sie bitte den detaillierten Beschreibungen der einzelnen Verarbeitungstätigkeiten.
a) Registrierung & Nutzerkonto
Um die App nutzen zu können, müssen Sie ein Nutzerkonto (Account) erstellen.
Verarbeitete Daten:
- E-Mail-Adresse
- Passwort (ausschließlich als verschlüsselter Hash – das Klartextpasswort wird weder gespeichert noch übertragen)
- Vor- und Nachname
- Geburtsdatum (zur Verifizierung des Mindestalters und Altersanzeige im Profil)
- Geschlecht
- Systemseitige Registrierungs- und Verifizierungsdaten (zB Verifizierungs-Token, E-Mail-Bestätigungsstatus, Registrierungszeitpunkt)
Zweck: Erstellung und Verwaltung Ihres Nutzerkontos, Authentifizierung bei der App-Nutzung sowie Übermittlung kontobezogener Benachrichtigungen (zB Passwort-Reset, Sicherheitshinweise).
Rechtsgrundlage: Erfüllung des Nutzungsvertrags bzw. Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Die Registrierung ist Voraussetzung für die Nutzung der App; ohne Konto kann kein Nutzungsverhältnis begründet werden.
Empfänger: Ihre Registrierungsdaten werden an unsere Cloud-Datenbank übermittelt und auf Servern unseres Hosting-Dienstleisters verarbeitet (siehe Abschnitt 3).
Speicherdauer: Diese Daten bleiben in Ihrem Profil gespeichert, bis Sie diese selbst in den App-Einstellungen ändern/löschen oder Ihr gesamtes Nutzerkonto gelöscht wird.
Bereitstellungspflicht: Für den Abschluss und die ordnungsgemäße Erfüllung des Nutzungsvertrags ist die Bereitstellung zwingend erforderlich. Ohne diese Daten können wir Ihnen kein Nutzerkonto zur Verfügung stellen; eine Nutzung der App ist in diesem Fall ausgeschlossen.
b) Anmeldung über Drittanbieter (Social Login)
Alternativ zur klassischen E-Mail-Registrierung können Sie sich über Single-Sign-On-Dienste („Social Login") anmelden. Wir unterstützen derzeit die Dienste von Apple und Google.
Verarbeitete Daten:
- Vom Drittanbieter vergebene, eindeutige Nutzer-ID (ID-Token)
- E-Mail-Adresse (Hinweis: Bei der Nutzung von Apple können Sie sich für eine anonymisierte, von Apple generierte Relay-Adresse entscheiden)
- Vor- und Nachname
Zweck: Ermöglichung einer vereinfachten und schnellen Registrierung und Anmeldung im Rahmen unseres Registrierungsprozesses.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Die Anbieter Apple Inc. (Apple Park, Cupertino, CA 95014, USA) bzw. Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) erhalten durch den Login-Vorgang die Information, dass Sie sich in unserer App anmelden.
Drittlandübermittlung: Bei der Nutzung eines Social Login kann es zu einer Übermittlung von Telemetriedaten in die USA kommen. Beide US-Mutterkonzerne (Apple Inc. und Google LLC) sind nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten finden Sie im Abschnitt 4. Mehr Informationen zur Datenverarbeitung durch die Anbieter finden Sie in der Datenschutzerklärung von Apple bzw. der Datenschutzerklärung von Google.
Speicherdauer: Die importierten Daten werden als Teil Ihres Nutzerkontos analog zu Punkt 2.a gespeichert und bei Kontolöschung gelöscht.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Nutzung dieser Funktion ist vollkommen freiwillig. Wenn Sie diese nicht in Anspruch nehmen möchten, hat dies keinerlei negative Folgen für Sie. Sie müssen sich in diesem Fall lediglich über den regulären E-Mail-Registrierungsprozess (Punkt 2.a) anmelden.
c) Nutzerprofil
Nach erfolgreicher Registrierung können bzw. müssen Sie Ihr Profil mit sportbezogenen Daten anreichern, um für andere Nutzer sichtbar und „matchbar" zu sein.
Verarbeitete Daten:
- Pflichtangaben: Benutzername/Anzeigename, ein primäres Profilbild, Ihre sportlichen Interessen (Sportarten), Ihr sportliches Leistungsniveau („Skill-Level"), Ihr (ungefährer) Standort
- Optionale Angaben: Weitere Profilbilder, Freitext-Profilbeschreibung (Bio), gesprochene Sprachen, „Suche nach"-Präferenzen, Social Sport Club-Informationen
- Systemseitig generierte Profildaten: Die aus dem Feedback anderer Nutzer errechnete aggregierte durchschnittliche Community-Bewertung sowie die am häufigsten genannten Eigenschaften (siehe Punkt 2.m)
Zweck: Erstellung einer sportbezogenen Identität innerhalb der App und Anzeige Ihres Profils für andere Nutzer im Rahmen des Matchings und des Entdecken-Screens.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Das Bereitstellen dieser Daten ist für das Kernprodukt (Vermittlung von Sportpartnern) technisch zwingend erforderlich.
Empfänger: Andere registrierte Nutzer der App (hinsichtlich der von Ihnen freigegebenen Profildaten), unsere Cloud-Datenbank sowie unser Hosting-Dienstleister sowie unser Medienspeicher- und Content Delivery Network (CDN)-Dienstleister (siehe Abschnitt 3).
Speicherdauer: Diese Daten bleiben in Ihrem Profil gespeichert, bis Sie diese selbst in den App-Einstellungen ändern/löschen oder Ihr gesamtes Nutzerkonto gelöscht wird.
Bereitstellungspflicht: Für die Pflichtangaben (Anzeigename, primäres Foto, Sportarten, Skill-Level, ungefährer Standort) besteht eine vertragliche Notwendigkeit zur Vertragserfüllung. Die Bereitstellung der optionalen Angaben ist vollkommen freiwillig. Ohne die Pflichtangaben ist die Erstellung des Profils und somit die Teilnahme am Matching-Dienst nicht möglich. Die Nichtbereitstellung der optionalen Daten schränkt die Nutzung der App nicht ein, verringert jedoch die Aussagekraft und Attraktivität Ihres Profils für andere Sportpartner.
d) Der Matching-Mechanismus (Freemium- vs. Premium-Algorithmus)
Das Herzstück unserer App ist die algorithmische Zusammenführung von Nutzern. Je nach Ihrem Abonnement-Modell (Freemium oder Premium) unterscheidet sich der zur Anwendung kommende Algorithmus:
Basis-Algorithmus (Freemium-Modell): Dieser Algorithmus verarbeitet Ihre Daten, um Ihnen passende Sportpartner in einem Radius anzuzeigen. Er vergleicht primär Ihre angegebenen Sportinteressen sowie die geografische Nähe zueinander. Die Interaktion ist auf maximal 30 positive Kontaktanfragen („Swipes nach rechts") pro Tag begrenzt.
Erweiterter Algorithmus (Premium-Modell): Premium-Nutzer unterliegen keinen Swipe-Begrenzungen. Der Algorithmus basiert auf einem erweiterten, gewichteten Scoring-Verfahren. Hierbei wird neben den Interessen und der Nähe ein automatisiertes „Skill-Level-Matching" durchgeführt. Das System berechnet die exakte Kompatibilität Ihres sportlichen Leistungsniveaus mit anderen Nutzern, um eine sportliche Unter- oder Überforderung bei gemeinsamen Aktivitäten zu verhindern.
Verarbeitete Daten:
- Standort (bzw. virtuelle Standorte)
- Profil- und Sportdaten (Interessen, Alter, Geschlecht, Skill-Levels)
- Nutzungsverhalten in der App (Swipe-Verlauf, Match-Status, Blockierungen und Interaktionen)
Zweck: Errechnung und Anzeige der sportlich und geografisch am besten kompatiblen Trainingspartner zur Erfüllung unserer Vermittlungsleistung.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Das Durchführen dieses Matchings stellt die vertragliche Hauptleistung der App dar.
Keine automatisierte Entscheidungsfindung im Einzelfall (Art. 22 DSGVO): Die algorithmischen Berechnungen dienen ausschließlich dem Vorschlagen potenzieller Sportpartner. Sie haben keine rechtliche Wirkung für Sie und beeinträchtigen Sie nicht in ähnlicher Weise erheblich. Die Entscheidung, mit einem vorgeschlagenen Profil tatsächlich in Kontakt zu treten (bzw. zu swipen), verbleibt zu jeder Zeit vollständig bei Ihnen (menschliche Zwischenentscheidung).
Empfänger: Andere registrierte Nutzer der App (Anzeige von Partnervorschlägen), unsere Cloud-Datenbank sowie unser Hosting-Dienstleister (siehe Abschnitt 3). Falls Push-Benachrichtigungen über neue Matches generiert werden, wird ein pseudonymer Token an den Push-Notification-Dienst Firebase Cloud Messaging (siehe Punkt 2.k) übertragen.
Speicherdauer: Die für das Matching verarbeiteten Profildaten und der Match-Status werden analog zu den Punkten 2.a und 2.c für die Dauer Ihres aktiven Nutzerkontos gespeichert. Ihr Swipe-Verlauf (Interaktionen) wird zur Durchsetzung der täglichen Nutzungslimits sowie zur algorithmischen Optimierung im laufenden Betrieb verarbeitet und bei Löschung des Nutzerkontos endgültig gelöscht.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Verarbeitung Ihrer Profildaten und Ihres Swipe-Verlaufs im Algorithmus ist für die Erbringung der vertraglichen Kernleistung zwingend erforderlich. Eine Nutzung der App ohne diese algorithmische Verarbeitung ist ausgeschlossen, da dies den Hauptzweck des Nutzungsvertrags darstellt.
e) Standortdaten und Geolocation (inkl. TravelConnect & Geocoding)
Da unsere App auf der Vermittlung lokaler Kontakte basiert, ist die Verarbeitung von Standortdaten erforderlich.
Verarbeitete Daten und Erhebungsvarianten:
- Präziser GPS-Standort: Abfrage des tatsächlichen GPS-Standorts Ihres Endgeräts über die systemspezifischen Schnittstellen (iOS/Android).
- Virtueller Standort (TravelConnect für Premium-Nutzer): Premium-Nutzer können ihren Standort manuell virtuell auf ein beliebiges Reiseziel abändern, um bereits vorab an diesem Ziel nach Aktivitäten oder Sportpartnern zu suchen.
Zweck: Berechnung von Entfernungen zwischen Nutzern, Einsortierung in den lokalen „Entdecken-Feed", Verortung von Aktivitäten auf der interaktiven „Activity Map" (nur für Premium-Nutzer) und Ermöglichung der TravelConnect-Funktion.
Rechtsgrundlage:
- Für die Erfassung des präzisen GPS-Standorts über Ihr Endgerät: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO iVm § 165 Abs. 3 TKG 2021, die Sie beim ersten App-Start oder in den Systemeinstellungen Ihres Geräts erteilen. Sie können diese Einwilligung jederzeit in den Systemeinstellungen Ihres Betriebssystems widerrufen.
- Für die generelle Verarbeitung der Standortdaten zur Entfernungsberechnung und die TravelConnect-Funktion: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Einsatz von Photon (komoot GmbH) zur Standortsuche (Geocoding): Um von Ihnen manuell eingegebene Ortsnamen oder Postleitzahlen (zB bei Verwendung der TravelConnect-Funktion) in geografische Koordinaten zu übersetzen, nutzen wir den datenschutzfreundlichen Geocoding-Dienst Photon der komoot GmbH (Albert-Einstein-Straße 2b, 14473 Potsdam, Deutschland). Dabei wird die von Ihnen eingegebene Suchanfrage (Ortsname/PLZ) zusammen mit Ihrer IP-Adresse an komoot übermittelt. komoot speichert diese Suchanfragen laut eigenen Angaben nicht dauerhaft und führt keine Nutzerprofilierung durch.
Empfänger: Der ungefähre Abstand in Kilometern wird anderen Nutzern in Ihrem Profil angezeigt; Ihr exakter GPS-Standort wird zu keinem Zeitpunkt an andere Nutzer übermittelt. Zum Zweck der Übersetzung von Standorten werden Anfragen an die komoot GmbH (Photon-Dienst) übertragen. Zum Zweck der Kartendarstellung der „Activity Map" können anonymisierte Standortdaten an einen Kartendienst-Anbieter (zB Google Maps oder Apple Maps) übertragen werden.
Speicherdauer: Der aktuelle GPS-Standort wird fortlaufend überschrieben und nicht historisch protokolliert. Virtuelle Standorte (TravelConnect) bleiben gespeichert, bis Sie die Funktion deaktivieren oder den virtuellen Standort ändern. Bei der Nutzung von Photon durch komoot werden Ihre IP-Adresse und die Suchdaten nur flüchtig zur Erzeugung des Suchergebnisses im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Erteilung der Einwilligung für den präzisen GPS-Standort über das Betriebssystem Ihres Endgeräts ist vollkommen freiwillig. Wenn Sie diese Einwilligung verweigern oder die Berechtigung in den Einstellungen Ihres Geräts deaktivieren, hat dies keine negativen vertraglichen Folgen für Sie.
Die grundlegende Nutzung der App bleibt auch ohne GPS-Freigabe möglich: Sie können sich weiterhin in Ihren Account einloggen, Ihre Profileinstellungen verwalten und uneingeschränkt die Chat- und Nachrichtenfunktion nutzen, um mit Ihren bereits bestehenden Kontakten (Matches) zu kommunizieren. Für diese Funktionen werden keine Standortdaten erhoben.
Ohne die Freigabe Ihres GPS-Standorts stehen Ihnen jedoch bestimmte standortbasierte Funktionen der App nicht zur Verfügung: Die aktive Suche nach neuen Sportpartnern/Aktivitäten in Ihrer Nähe, das Erstellen neuer Matches (Matching-Funktion) sowie die Berechnung von Entfernungen zu potenziellen neuen Partnern sind ohne GPS-Daten technisch unmöglich und werden für die Dauer der Deaktivierung gesperrt.
Die Nutzung der TravelConnect-Funktion ist rein optional.
f) Benutzergenerierte Aktivitäten & Entdecken-Screen
Nutzer haben die Möglichkeit, eigene Sportaktivitäten (zB „Rennrad-Runde", „Tennis-Match") zu erstellen und zu veröffentlichen.
Verarbeitete Daten:
- Titel und Beschreibung der Aktivität
- Sportart, Leistungsniveau
- Datum und Uhrzeit
- Treffpunkt/Ort der Aktivität
- Geschlecht
- Altersbereich
- Maximale Teilnehmerzahl
- Status der Aktivität
- ID des Erstellers
- Teilnehmer-IDs
Zweck: Veröffentlichung und Bewerbung nutzergenerierter Sportaktivitäten zur Koordinierung von (Gruppen-)Sportaktivitäten.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Empfänger: Andere registrierte Nutzer der App (über den Entdecken-Feed), unsere Cloud-Datenbank sowie unser Hosting-Dienstleister sowie unser Medienspeicher- und CDN-Dienstleister (siehe Abschnitt 3).
Speicherdauer: Von Ihnen erstellte oder an denen Sie aktiv teilgenommene Aktivitäten bleiben dauerhaft (auch nach deren zeitlichem Abschluss als vergangene Aktivitäten) in Ihrem Benutzerprofil für Sie und andere Nutzer sichtbar, um Ihre sportliche Historie und Aktivitätsbiografie innerhalb der App darzustellen. Diese Aktivitätsdaten werden erst dann endgültig aus unserem System gelöscht, wenn Sie Ihr Benutzerprofil über die App-Einstellungen löschen (analog zu Punkt 2.a).
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Das Erstellen eigener Aktivitäten ist vollkommen freiwillig. Wenn Sie diese Daten nicht bereitstellen, hat dies keine negativen Folgen für die Nutzung der App – Sie können in diesem Fall lediglich keine eigenen Gruppen-Aktivitäten anbieten, sondern sich ausschließlich für Aktivitäten anderer Nutzer eintragen.
g) In-App-Kommunikation und Chats
Die App bietet Ihnen vielseitige Kommunikationskanäle und interaktive Funktionen innerhalb der Chats:
- 1:1-Chats, die freigeschaltet werden, sobald ein beidseitiges Match zustande kommt.
- Dauerhafte Gruppenchats: Nutzer können eigenständig, themenspezifisch und unabhängig von einer bestimmten Aktivität Gruppenchats erstellen, um sich mit mehreren Trainingspartnern dauerhaft auszutauschen.
- Temporäre Gruppenchats: Öffnen sich automatisch für alle bestätigten Teilnehmer einer benutzergenerierten Aktivität, um die Verbindlichkeit und Absprachen zu sichern.
- Interaktive Chat-Funktionen: Innerhalb der Chats können Nutzer Umfragen erstellen und an diesen teilnehmen sowie Benutzerprofile direkt im Chatraum teilen, um die Vernetzung zu erleichtern.
Verarbeitete Daten:
- Nachrichteninhalt (Texte, ggf. Medien)
- Absender- und Empfänger-IDs
- Zeitstempel (Versand- und Lesezeitpunkt)
- Zustell- und Lesestatus
- Aktivitätseinladungen
- Bei Nutzung interaktiver Funktionen zusätzlich: Umfragedaten (Frageformulierung, Antwortoptionen, getätigte Stimmabgaben und deren Zuordnung zum jeweiligen Nutzer) sowie Profil-Teilungsdaten (Verknüpfungen zur eindeutigen ID des geteilten Profils)
Zweck: Ermöglichung der direkten und geschützten Absprache und Kommunikation zur Planung gemeinsamer sportlicher Treffen sowie der vereinfachten Informationsgewinnung durch Gruppenumfragen und Profilempfehlungen.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Empfänger:
- Der jeweilige Gesprächspartner (1:1-Chat) bzw. die teilnehmenden Gruppenmitglieder (Gruppenchat)
- Unsere Cloud-Datenbank (zur verschlüsselten Speicherung und Abrufbarkeit des Chat-Verlaufs)
- Firebase Cloud Messaging (Google Ireland Limited) zur Echtzeit-Zustellung von Push-Benachrichtigungen über neue Direkt- oder Gruppennachrichten auf das mobile Endgerät des Empfängers (sofern dieser offline ist)
- Unser Hosting-Dienstleister (siehe Abschnitt 3)
- Unser Medienspeicher- und CDN-Dienstleister (siehe Abschnitt 3)
Speicherdauer:
- 1:1-Chats und dauerhafte Gruppenchats: Werden für die Dauer des Bestehens des Nutzerkontos bzw. bis zur Löschung der Gruppe gespeichert. Tritt ein Nutzer aus einem dauerhaften Gruppenchat aus, bleibt sein bisheriger Chatverlauf für die verbleibenden Gruppenmitglieder lesbar, jedoch wird seine aktive Teilnahme beendet. Bei Löschung des Kontos werden die Nachrichten für den löschenden Nutzer unkenntlich gemacht.
- Temporäre Gruppenchats: Diese Chats werden 72 Stunden nach dem geplanten Start der jeweiligen Aktivität automatisch im System archiviert. Ein Zugriff der Nutzer auf den Chatverlauf ist ab diesem Zeitpunkt nicht mehr möglich. Die Daten werden nach der Archivierung zur Einhaltung von Sicherheitsstandards für weitere 14 Tage im Hintergrund vorgehalten und anschließend unwiderruflich gelöscht, sofern kein Sicherheitsvorfall (zB eine Meldung wegen Missbrauchs) gemeldet wurde.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Bereitstellung Ihrer Chat-Eingaben ist zur vertraglich geschuldeten Durchführung der In-App-Kommunikation erforderlich. Ohne die Verarbeitung dieser Daten ist die Nutzung der Chat-Funktionen technisch unmöglich; Sie können sich in diesem Fall nicht direkt über die App mit Ihren Matches oder Sportgruppen abstimmen.
h) Soziale Interaktionen (Buddy- und Follow-System)
Die App bietet Funktionen zum Aufbau eines dauerhaften Netzwerks.
- Buddy-System (Verifiziertes Freundschaftssystem): Eine dauerhafte Freundschaftsanfrage („Buddy Request") kann aus Gründen der Qualitätssicherung erst dann versendet werden, wenn zwischen den betroffenen Nutzern bereits eine aktive Interaktion (entweder durch Austausch einer Direktnachricht oder durch die gemeinsame Teilnahme an einer Aktivität) stattgefunden hat.
- Follow-System: Sie können anderen Nutzern folgen. Dadurch werden deren erstellte Aktivitäten in Ihrem Entdecken-Screen priorisiert dargestellt, oder Sie können Ihren Feed ausschließlich auf Aktivitäten gefolgter Nutzer filtern.
Verarbeitete Daten:
- Verbindungsdaten (Wer folgt wem? Wer ist mit wem „befreundet"?)
- Zeitstempel der Interaktion
- Status der Buddy-Anfrage
Zweck: Gewährleistung eines verifizierten, qualitativen Netzwerks und Personalisierung des Entdecken-Feeds.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Empfänger:
- Der betroffene Nutzer (welchem gefolgt wird oder welcher die Freundschaftsanfrage erhält)
- Unsere Cloud-Datenbank (zur Speicherung des Verbindungsstatus)
- Firebase Cloud Messaging (Google Ireland Limited) zur unmittelbaren Push-Zustellung von Freundschaftsanfragen („Buddy Requests") oder Benachrichtigungen über neue Follower auf das Smartphone des Empfängers
- Unser Hosting-Dienstleister
Speicherdauer: Die Verknüpfungen bleiben bestehen, bis Sie die Verbindung (Buddy-Status oder Follow-Status) manuell in der App aufheben oder ein beteiligtes Nutzerkonto gelöscht wird.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Nutzung des Buddy- und Follow-Systems ist vollkommen freiwillig. Wenn Sie diese Funktionen nicht nutzen, hat dies keinerlei negative Konsequenzen für den Betrieb oder die Nutzbarkeit der übrigen App-Funktionen.
i) Sicherheit, Moderation & Missbrauchsbekämpfung (Blockieren & Melden)
Zum Schutz unserer Nutzer und zur Aufrechterhaltung der Plattform-Sicherheit implementieren wir Moderationswerkzeuge.
Verarbeitete Daten:
- IDs der beteiligten Nutzer
- Inhalt von Meldungen (zB gemeldete Nachrichten, Screenshots, Profilbeschreibungen)
- Grund der Meldung
- Zeitpunkt
- Liste blockierter Profile je Nutzer
Zweck:
- Erkennung und Ahndung von Verstößen gegen unsere Nutzungsbedingungen (zB Beleidigungen, Spam, Fake-Profile), Schutz der Nutzer vor Belästigung sowie Sperrung missbräuchlicher Accounts.
- Erfüllung unserer gesetzlichen Verpflichtung zur Bereitstellung eines leicht zugänglichen Melde- und Abhilfeverfahrens für rechtswidrige Inhalte.
- Kooperation mit Strafverfolgungs- und Sicherheitsbehörden im Rahmen rechtsgültiger Auskunftsverlangen oder gesetzlicher Mitteilungspflichten.
Rechtsgrundlage:
- Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) iVm. Art. 16 des Gesetzes über digitale Dienste (Digital Services Act – DSA) zur Bereitstellung eines Melde- und Abhilfeverfahrens bei rechtswidrigen Inhalten, sowie iVm. den nationalen gesetzlichen Auskunftspflichten gegenüber Strafverfolgungsbehörden (zB gemäß § 76a der österreichischen Strafprozessordnung).
- Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Gewährleistung der Sicherheit, Integrität und Missbrauchsfreiheit unserer Plattform, dem Schutz unserer Nutzer vor Belästigung sowie der Abwehr oder Geltendmachung zivilrechtlicher Ansprüche.
Empfänger: Unser Hosting-Dienstleister sowie unsere Cloud-Datenbank. Bei schweren Rechtsverstößen können Daten an Strafverfolgungsbehörden übermittelt werden.
Speicherdauer: Blockierungen bleiben bis zur manuellen Aufhebung durch den meldenden Nutzer aktiv. Meldungen und die zugehörigen Beweisdaten (zB Chat-Ausschnitte, Profilinhalte) werden für die Dauer der Prüfung verarbeitet. Nach Abschluss des Verfahrens (zB Verwarnung, Sperrung oder Abweisung der Meldung) werden diese Daten für eine Dauer von 12 Monaten aufbewahrt, um gesetzlichen Nachweispflichten nach dem DSA nachzukommen sowie zur zivilrechtlichen Beweissicherung, und anschließend gelöscht oder vollständig anonymisiert.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Soweit Sie selbst ein Profil melden oder blockieren, ist diese Angabe freiwillig. Soweit wir Daten zur Missbrauchsbekämpfung verarbeiten (zB nach einer Meldung durch Dritte gegen Sie oder im Rahmen behördlicher Anordnungen), ist diese Verarbeitung für den sicheren und gesetzlich vorgeschriebenen Betrieb der Plattform zwingend erforderlich. Sie sind nicht verpflichtet, diese Daten aktiv bereitzustellen, können sich dieser rechtlich und vertraglich notwendigen Verarbeitung im Fall eines gemeldeten Verstoßes jedoch nicht entziehen, da andernfalls die gesetzlichen Pflichten (DSA) und der Schutz unserer Nutzer nicht gewährleistet werden können.
j) In-App-Werbung (nur im Freemium-Modell via Google AdMob)
Im kostenlosen Freemium-Modell finanzieren wir den Dienst teilweise durch das Einblenden von Werbeanzeigen über den Dienst Google AdMob. Im Premium-Abonnement entfällt diese Verarbeitung vollständig.
Verarbeitete Daten:
- Geräte-Identifikatoren (zB IDFA bei iOS, Werbe-ID bei Android)
- IP-Adresse
- Ungefähre Standortdaten
- Informationen über Interaktionen mit Werbeanzeigen
Zweck: Ausspielung von Werbeanzeigen. Soweit Sie eingewilligt haben, erfolgt die Anzeige von personalisierter, auf Ihre Interessen abgestimmter Werbung über das Werbenetzwerk Google AdMob.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO iVm § 165 Abs. 3 TKG 2021, die wir über das Consent-Banner beim ersten Öffnen der App abfragen. Sie können diese Einwilligung jederzeit in den App-Einstellungen oder den Systemeinstellungen Ihres Geräts mit Wirkung für die Zukunft widerrufen.
Empfänger: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) als Betreiber von Google AdMob sowie Google LLC (USA) als Subprozessor. Google agiert hierbei als eigenständiger datenschutzrechtlich Verantwortlicher. Mehr Informationen finden Sie in der Datenschutzerklärung von Google.
Drittlandübermittlung: Es kann zu einer Übermittlung von Daten in die USA kommen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten finden Sie im Abschnitt 4.
Speicherdauer: Die Datenverarbeitung durch AdMob erfolgt flüchtig für die Dauer der Werbe-Session. IDs werden gemäß den Cookie- und Geräteeinstellungen Ihres Smartphones gespeichert.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Erteilung der Einwilligung zur personalisierten Werbung ist vollkommen freiwillig. Wenn Sie diese verweigern oder widerrufen, hat dies keine negativen Folgen für die Nutzbarkeit der App. Ihnen wird im Freemium-Modell zwar weiterhin Werbung angezeigt, diese ist jedoch nicht personalisiert und entspricht somit nicht Ihren persönlichen Interessen. Premium-Nutzer sind von jeglicher Werbeverarbeitung von vornherein ausgenommen.
k) Push-Benachrichtigungen (Firebase Cloud Messaging)
Um Sie über wichtige Echtzeit-Ereignisse in der App (z. B. neue Chat-Nachrichten, erhaltene Matches, Aktivitätseinladungen, Buddy-Anfragen, Follower oder die Aufforderung zur Bewertung nach einer gemeinsamen Aktivität) auf dem Laufenden zu halten, verwenden wir den Push-Benachrichtigungsdienst Firebase Cloud Messaging (FCM).
Verarbeitete Daten:
- Pseudonymisierter Push-Token
- Kurzinhalt der Push-Nachricht (zB Absendername, Nachrichtensnippet)
Zweck: Technische Zustellung von direkten Benachrichtigungen auf Ihr Smartphone-Display, auch wenn die App geschlossen ist oder sich im Hintergrund befindet.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Die zeitnahe Benachrichtigung über Interaktionen ist ein wesentlicher Bestandteil der App-Funktionalität.
Empfänger: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) als Betreiber von Firebase Cloud Messaging sowie Google LLC (USA) als Subprozessor. Es werden keine Klardaten an Google übermittelt; der Nachrichtentransport erfolgt verschlüsselt unter Verwendung Ihres Push-Tokens.
Drittlandübermittlung: Es kann zu einer Übermittlung von Daten in die USA kommen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten finden Sie im Abschnitt 4.
Speicherdauer: Der Push-Token bleibt so lange aktiv, bis Sie die App deinstallieren, die Push-Berechtigung in den Systemeinstellungen entziehen oder Ihr Konto löschen.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Sie können den Empfang von Push-Benachrichtigungen jederzeit über die App-Einstellungen oder direkt in den Systemeinstellungen Ihres mobilen Endgeräts deaktivieren. Die Bereitstellung ist somit freiwillig. Schalten Sie Push-Benachrichtigungen ab, hat dies keine Auswirkungen auf den Nutzungsvertrag; Sie müssen die App dann jedoch aktiv öffnen, um neue Nachrichten oder Aktivitäten selbst einzusehen.
l) Premium-Abonnements & In-App-Käufe (RevenueCat, Apple & Google Billing)
Wenn Sie sich für ein kostenpflichtiges Premium-Abonnement entscheiden, verarbeiten wir Daten zur Bereitstellung und Validierung dieses Abonnements.
Zahlungsabwicklung (In-App-Käufe): Die eigentliche Zahlungsabwicklung erfolgt nicht über uns, sondern über die Kaufsysteme der jeweiligen App-Store-Betreiber:
- Apple App Store: Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
- Google Play Store: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland)
Wir erhalten zu keinem Zeitpunkt Zugriff auf Ihre konkreten Bank- oder Kreditkartendaten, sondern empfangen nach dem Kauf lediglich eine anonymisierte Transaktions-ID und einen Token, der uns den Kaufstatus bestätigt.
Abonnement-Management über RevenueCat: Zur geräteübergreifenden Verwaltung, Verifizierung und Bereitstellung Ihres Premium-Status nutzen wir die Dienste von RevenueCat, Inc. (1250 Borregas Ave, Sunnyvale, CA 94089, USA). Dabei werden pseudonymisierte Transaktionsdaten (zB Kaufdatum, Ablaufdatum, Produkt-ID, ein von uns vergebener anonymer User-Token) an RevenueCat übermittelt, um Ihren Premium-Status in unserer App fehlerfrei und in Echtzeit freizuschalten.
Verarbeitete Daten:
- Anonymisierter User-Token
- Produkt-ID
- Kaufzeitpunkt
- Ablaufdatum
- Transaktions-ID
- Store-Herkunft
Zweck: Technische Validierung und Bereitstellung der gebuchten Premium-Funktionen.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Apple Distribution International Ltd., Google Ireland Limited sowie RevenueCat, Inc. als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Drittlandübermittlung: Es kann zu einer Übermittlung von Daten in die USA kommen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten finden Sie im Abschnitt 4.
Speicherdauer: Diese zahlungsbezogenen Statusdaten werden für die Dauer der Laufzeit Ihres Abonnements sowie darüber hinaus für die Dauer gesetzlicher steuer- und unternehmensrechtlicher Aufbewahrungspflichten (in der Regel 7 Jahre nach der österreichischen Bundesabgabenordnung – BAO) gespeichert.
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Für den Erwerb und die Nutzung der Premium-Abonnements ist diese Verarbeitung zwingend erforderlich. Ohne diese Validierung über RevenueCat, Apple oder Google können wir Ihnen keine Premium-Funktionen zur Verfügung stellen.
m) Community-Bewertungssystem (Feedback nach Aktivitäten)
Nach der gemeinsamen Teilnahme an einer Aktivität haben Sie die Möglichkeit, über eine Push-Benachrichtigung ein freiwilliges Feedback zu den anderen Teilnehmern abzugeben, um das Vertrauen und die Qualität innerhalb der Sport-Community zu stärken.
Verarbeitete Daten:
- Bewertungsdaten (allgemeines Feedback in Form von Daumen hoch/runter)
- Ausgewählte Eigenschaften (zB pünktlich, freundlich)
- Systemseitige Zuordnungsdaten (Nutzer-ID des bewertenden und des bewerteten Nutzers, Aktivitäts-ID, Zeitpunkt der Bewertung)
Zweck: Aufbau von Vertrauen innerhalb der Community, Qualitätssicherung der Plattform sowie die Unterstützung anderer Nutzer bei der Einschätzung potenzieller Trainingspartner durch ein transparentes, aggregiertes Feedback-Profil.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilen Sie explizit durch die aktive Auswahl und das Absenden Ihrer Bewertung.
Empfänger: Die genaue Zuordnung der Bewertung (welcher Nutzer das Feedback abgegeben hat) wird ausschließlich intern in unserer Cloud-Datenbank gespeichert und ist für andere Nutzer sowie den bewerteten Nutzer zu keinem Zeitpunkt einsehbar. Auf dem öffentlichen Profil des bewerteten Nutzers werden lediglich die aggregierte durchschnittliche Bewertung sowie die am häufigsten genannten Eigenschaften angezeigt (siehe auch Punkt 2.c).
Speicherdauer: Die Bewertungen bleiben als Teil der Profil-Metriken gespeichert, bis das Nutzerkonto des Bewertenden oder des Bewerteten gelöscht wird (analog zu Punkt 2.a).
Bereitstellungspflicht und Folgen der Nichtbereitstellung: Die Abgabe einer Bewertung ist vollkommen freiwillig. Wenn Sie diese Funktion nicht nutzen möchten, hat dies keinerlei negative Konsequenzen für Sie. Sie können die Aufforderung zur Bewertung ignorieren und die App weiterhin uneingeschränkt im vollen Umfang nutzen.
3. Empfänger der Daten und Auftragsverarbeiter
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Darüber hinaus übermitteln wir Daten an folgende externe Empfänger und Auftragsverarbeiter (Art. 28 DSGVO):
- Hosting & Cloud-Infrastruktur: Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) – Hosting der App-Applikationsserver (API).
- Cloud-Datenbank-Management: MongoDB, Inc. (100 5th Ave, 14th Floor, New York, NY 10011, USA) – Betrieb der globalen Cloud-Datenbank MongoDB Atlas (Datenstandort standardmäßig innerhalb der Europäischen Union, zB AWS/GCP-Rechenzentrum Frankfurt).
- Medienspeicherung & Content Delivery Network (CDN): Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) – Cloud-Speicher und CDN zur sicheren Hinterlegung und beschleunigten, globalen Auslieferung von Profilbildern, Aktivitätsbildern sowie hochgeladenen Bildern/Medien in Gruppenchats.
- Abonnement-Verwaltung: RevenueCat, Inc. (1250 Borregas Ave, Sunnyvale, CA 94089, USA) – Zur Verwaltung des Abonnement-Status (Datenübermittlung abgesichert durch EU-Standardvertragsklauseln).
- Push-Notification-Services & IT-Support: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) – Bereitstellung von Firebase Cloud Messaging (FCM).
- Geocoding & Standortsuche: komoot GmbH (Albert-Einstein-Straße 2b, 14473 Potsdam, Deutschland) – Betrieb des Photon-Geocoding-Suchdienstes.
- In-App-Zahlungsabwickler: Apple Distribution International Ltd. (Irland) und Google Ireland Limited (Irland).
- In-App-Werbung (nur Freemium): Google Ireland Limited (Google AdMob).
- Andere Nutzer der App: Profildaten, erstellte Aktivitäten, geteilte Inhalte im Chat und der gegenseitige Status sind systembedingt für andere Nutzer sichtbar.
4. Drittlandübermittlungen (Datenverkehr außerhalb des EWR)
Im Rahmen unserer App-Dienste kommt es zu einer Übermittlung personenbezogener Daten an Empfänger mit Sitz in Drittländern außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten von Amerika (USA).
Übermittlung auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework): Soweit die US-Empfänger nach dem EU-US Data Privacy Framework zertifiziert sind (dies trifft auf Google LLC, Apple Inc. sowie MongoDB Inc. sowie Cloudflare, Inc. zu), gilt die Übermittlung durch den Angemessenheitsbeschluss der Europäischen Kommission als sicher und rechtmäßig (Art. 45 DSGVO).
Übermittlung auf Basis von Standardvertragsklauseln: Für US-Empfänger, die nicht nach dem EU-US Data Privacy Framework zertifiziert sind – wie insbesondere RevenueCat, Inc. – sowie für sonstige Drittstaatstransfers ohne Angemessenheitsbeschluss sichern wir die Übermittlung durch den Abschluss von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) ab. Zum Schutz Ihrer Daten wurden zudem zusätzliche technische und organisatorische Maßnahmen vereinbart.
Risikohinweis: Bei Übermittlungen in Drittländer besteht trotz aller vertraglichen Vereinbarungen das Risiko, dass nationale Sicherheitsbehörden des Empfängerlandes auf Ihre Daten zugreifen, ohne dass Ihnen dagegen wirksame Rechtsbehelfe nach europäischen Datenschutzstandards zustehen.
5. Ihre Rechte als betroffene Person
Die DSGVO garantiert Ihnen als betroffene Person weitreichende Kontrollrechte über Ihre personenbezogenen Daten. Gegenüber uns als Verantwortlichem können Sie folgende Rechte geltend machen:
- Auskunft: Sie können jederzeit anfragen, ob und welche Daten wir von Ihnen gespeichert haben.
- Berichtigung: Sind Ihre Daten unrichtig oder unvollständig? Wir korrigieren sie.
- Löschung: Sie können verlangen, dass wir Ihre Daten löschen, sofern keine Aufbewahrungspflicht entgegensteht.
- Einschränkung: Sie können die Verarbeitung Ihrer Daten einschränken lassen.
- Datenübertragbarkeit: Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Widerruf Ihrer Einwilligung: Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Hinweis: Zur Ausübung Ihrer Rechte ist grundsätzlich eine Identifizierung erforderlich. Wir werden Ihnen innerhalb eines Monats ab Eingang Ihrer Anfrage Auskunft erteilen; diese Frist kann bei komplexen Anfragen um weitere zwei Monate verlängert werden (Art. 12 Abs. 3 DSGVO).
6. Ihr Widerspruchsrecht
Widerspruch aus persönlichen Gründen: Sofern wir Ihre Daten auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung: Sollten wir Ihre Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch dagegen einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Wie Sie Ihre Rechte ausüben können: Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an support@findyourtrainingbuddy.com. Aus Sicherheitsgründen und zur eindeutigen Identifikation behalten wir uns vor, im Zweifelsfall entsprechende Nachweise anzufordern. Eine Beantwortung erfolgt gemäß Art. 12 Abs. 3 DSGVO innerhalb eines Monats (in Ausnahmefällen verlängerbar um weitere zwei Monate).
7. Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns gegen die Bestimmungen der DSGVO verstößt, steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (gemäß Art. 77 DSGVO) zu. Zuständig in Österreich ist die:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, A-1030 Wien
E-Mail: dsb@dsb.gv.at | Web: www.dsb.gv.at
8. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Datenverarbeitung verändert oder die rechtlichen Rahmenbedingungen dies erforderlich machen. Bei wesentlichen Änderungen werden wir Sie auf geeignete Weise informieren – bei App-Nutzern insbesondere durch eine In-App-Benachrichtigung oder einen Hinweis beim nächsten App-Start. Die jeweils aktuelle Fassung ist in der App sowie unter findyourtrainingbuddy.com/datenschutz abrufbar.