Datenschutzerklärung

Stand: 3. August 2026

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir bei der Nutzung der Website www.mymovement.app und der mymovement-App (iOS und Android) verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

Auf einen Blick

Das Wichtigste in Kürze:

  • Ihre Touren gehören Ihnen. Neue Routen, Fotos und Alben sind zunächst privat; Sie entscheiden pro Inhalt, ob er für Follower oder öffentlich sichtbar ist.
  • Standortdaten verarbeiten wir nur, während Sie die Fahrt-Ansicht der App geöffnet haben oder eine Aufzeichnung bzw. Navigation läuft, die Sie selbst gestartet haben — es findet kein dauerhaftes Tracking statt.
  • Gesundheitsdaten (z. B. Herzfrequenz) werden nur verarbeitet, wenn Sie ausdrücklich eingewilligt haben, und niemals an Dritte weitergegeben.
  • Absturzberichte und Nutzungsstatistiken sind standardmäßig aus und werden nur nach Ihrer Einwilligung aktiviert — ebenso Google Analytics auf der Website.
  • Kein Datenverkauf, keine Werbung: Wir geben Ihre Daten nicht zu Werbezwecken weiter und verkaufen sie nicht.
  • Ihre Kerndaten bleiben auf unseren eigenen Servern (Konto, Routen, Fotos, Gesundheitsdaten); externe Dienste nutzen wir nur für einzelne, unten beschriebene Funktionen.

Die Einzelheiten finden Sie in den folgenden Abschnitten.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Carsten Eilers
Neuwerker Straße 26
40549 Düsseldorf, Deutschland
E-Mail: info@mymovement.app

2. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung (Art. 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen — in der App direkt in den Einstellungen unter „Datenschutz", auf der Website über die Cookie-Einstellungen im Footer. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.

3. Datenverarbeitung auf der Website

3.1 Server-Logdaten

Beim Aufruf der Website übermittelt Ihr Browser technisch bedingt Daten an unseren Server (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und -version, Betriebssystem, Referrer-URL). Diese Daten werden in Server-Logdateien gespeichert und dienen ausschließlich der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Logdaten werden nach kurzer Zeit automatisch gelöscht.

3.2 Cookies und Einwilligung

Technisch notwendige Cookies (z. B. zur Speicherung Ihrer Spracheinstellung und Ihrer Cookie-Entscheidung) setzen wir auf Grundlage von § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO ein. Alle nicht notwendigen Dienste (siehe Google Analytics) werden erst nach Ihrer ausdrücklichen Einwilligung über den Einwilligungs-Dialog geladen. Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen" im Footer ändern.

Im Einzelnen setzt die Website folgende Cookies bzw. vergleichbare Speichertechniken ein:

NameZweckKategorieSpeicherdauer
mm_consent_v1Speichert Ihre Entscheidung im Einwilligungs-Dialog (Cookie und localStorage)Notwendig180 Tage
i18n_redirectedSpeichert Ihre Sprachauswahl (Deutsch/Englisch)Notwendig1 Jahr
_gaGoogle Analytics: Unterscheidung der BesucherStatistik (nur mit Einwilligung)2 Jahre
_ga_*Google Analytics: Sitzungs- und KampagnenstatusStatistik (nur mit Einwilligung)2 Jahre

Wenn Sie eine erteilte Einwilligung widerrufen, löschen wir die Google-Analytics-Cookies automatisch.

3.3 Google Analytics

Sofern Sie eingewilligt haben, nutzt diese Website Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website zu analysieren. Die dabei erzeugten Informationen werden in der Regel an Server von Google übertragen — auch in die USA. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung wird Google Analytics nicht geladen; einen Widerruf setzen wir um, indem wir die zugehörigen Cookies löschen und keine weiteren Daten erheben.

4. Datenverarbeitung in der App

4.1 Konto und Anmeldung

Für die Nutzung der Community-Funktionen ist ein Nutzerkonto erforderlich. Bei der Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse, Ihren Nutzernamen, Ihr Passwort (ausschließlich verschlüsselt bzw. als Hash) sowie optional ein Profilbild. Die Anmeldung erfolgt über unseren eigenen Anmeldedienst (Keycloak) auf von uns betriebenen Servern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.2 Routen-, Standort- und Sensordaten

Kernfunktion der App ist die Aufzeichnung und Planung von Touren. Dazu verarbeiten wir — nur während einer von Ihnen gestarteten Aufzeichnung — Ihre GPS-Position (auch im Hintergrund, solange die Aufzeichnung läuft), Geschwindigkeit, Höhe sowie Bewegungs-/Lagesensordaten (z. B. zur Berechnung der Schräglage). Aus diesen Daten werden Ihre Routen inklusive Statistiken erstellt und in Ihrem Konto gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wenn Sie die Anzeige des Tempolimits eingeschaltet haben, übermittelt die App zusätzlich Ihre aktuelle Position und einige daraus berechnete vorausliegende Punkte an unseren Server, um das für den Straßenabschnitt in OpenStreetMap hinterlegte Tempolimit nachzuschlagen. Das geschieht auch dann, wenn gerade keine Aufzeichnung läuft — allerdings ausschließlich, solange die Fahrt-Ansicht geöffnet ist, und nur bei motorisierten Aktivitäten. Diese Positionen werden nicht gespeichert; die Abfrage wird an unseren eigenen Routing-Dienst weitergereicht und danach verworfen. Sie können die Anzeige jederzeit im Ebenen-Menü der Fahrt-Ansicht ausschalten — dann unterbleibt die Übermittlung vollständig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Neu erstellte Inhalte sind zunächst privat. Sie entscheiden selbst über die Sichtbarkeit jeder Route und jedes Albums (privat, nur Follower oder öffentlich). Öffentliche Inhalte können von allen Nutzern der App eingesehen werden.

4.3 Fotos und weitere Inhalte

Sie können Fotos, Marker, Kommentare und Alben zu Ihren Routen hinzufügen. Fotos können Metadaten (z. B. Aufnahmezeitpunkt und -ort) enthalten, die wir zur Darstellung auf der Karte und in der Zeitleiste auswerten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; für die Sichtbarkeit gelten Ihre Einstellungen aus Abschnitt 4.2.

4.4 Gesundheitsdaten (Art. 9 DSGVO)

Optional können Sie Aktivitäten und Herzfrequenzdaten aus Apple Health (iOS) bzw. Health Connect (Android) importieren oder Ihre Herzfrequenz zu aufgezeichneten Touren ergänzen lassen. Dabei handelt es sich um Gesundheitsdaten im Sinne von Art. 9 DSGVO. Diese verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir vor der ersten Verbindung gesondert einholen. Die Daten werden Ihren Aktivitäten zugeordnet und in Ihrem Konto gespeichert; eine Weitergabe an Dritte erfolgt nicht. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Verbindung in den Einstellungen trennen — der automatische Import endet damit sofort. Bereits importierte Daten können Sie löschen, indem Sie die betreffenden Aktivitäten oder Ihr Konto löschen.

4.5 Absturzberichte und Nutzungsstatistiken (Opt-in)

Beim ersten Start der App fragen wir Sie, ob die App Absturzberichte (Firebase Crashlytics) und anonyme Nutzungsstatistiken (Firebase Analytics) an uns übermitteln darf. Beide Dienste sind standardmäßig deaktiviert und werden nur nach Ihrer Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; dabei können Daten in die USA übertragen werden (Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert). Übermittelt werden technische Geräteinformationen, App-Version und im Fall von Crashlytics der Zustand der App zum Absturzzeitpunkt. Sie können beide Einwilligungen jederzeit in den Einstellungen unter „Datenschutz" widerrufen.

4.6 Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren (z. B. für neue Follower, Sparks oder Einladungen), nutzen wir zur Zustellung Firebase Cloud Messaging (Google) und den Apple Push Notification Service. Dabei wird ein pseudonymer Geräte-Token verarbeitet. Rechtsgrundlage ist Ihre Einwilligung über die Systemberechtigung (Art. 6 Abs. 1 lit. a DSGVO); Sie können Benachrichtigungen jederzeit in den Systemeinstellungen deaktivieren.

4.7 Kartendarstellung

Zur Darstellung der Karten lädt die App Kartenkacheln von OpenFreeMap (tiles.openfreemap.org), einem nicht-kommerziellen Open-Source-Kartendienst auf Basis von OpenStreetMap-Daten. Dabei wird technisch bedingt Ihre IP-Adresse an den Kartenserver übermittelt; weitere Daten (insbesondere Ihre Position oder Route) werden nicht übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Kartenfunktion). Für die Offline-Nutzung können Kartenregionen lokal auf Ihrem Gerät gespeichert werden.

4.8 Adresssuche (Geocoding)

Für die Orts- und Adresssuche (z. B. bei der Routenplanung) nutzen wir den Geocoding-Dienst Photon auf Basis von OpenStreetMap-Daten. Ihre Suchanfragen werden über unsere Server verarbeitet; dabei kann der Suchtext an den Photon-Dienst übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

4.9 Routenberechnung und Verkehrsdaten

Die Berechnung geplanter Routen (inklusive kurviger Routen und Navigation) erfolgt auf unseren eigenen Servern mit der Open-Source-Software Valhalla auf Basis von OpenStreetMap-Daten; dabei werden Ihre Start-, Ziel- und Wegpunkte verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Hinweise zu Baustellen und Verkehrsstörungen beziehen wir serverseitig von TomTom; dabei werden keine personenbezogenen Daten unserer Nutzer an TomTom übermittelt.

4.10 KI-gestützte Namensvorschläge

Für automatische Namensvorschläge für Routen nutzen wir serverseitig die API von OpenAI (OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irland). Übermittelt werden dabei ausschließlich Routen-Merkmale (z. B. Ortsnamen entlang der Strecke) — keine Konto- oder Kontaktdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen Benennungsfunktion); die Vorschläge können Sie jederzeit ändern oder verwerfen.

4.11 Community, Melden und Blockieren

Ihr Profil (Nutzername, Profilbild, öffentliche Inhalte) ist für andere Nutzer sichtbar. Sie können andere Nutzer blockieren und Inhalte oder Nutzer melden. Bei einer Meldung verarbeiten wir die gemeldeten Inhalte, Ihre Angaben zur Meldung und die beteiligten Nutzerkennungen, um den Vorgang zu prüfen und ggf. Maßnahmen zu ergreifen (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer sicheren Plattform — sowie rechtliche Verpflichtungen aus dem Digital Services Act).

4.12 E-Mail-Kommunikation und Produktneuigkeiten

Wir schreiben Sie an Ihre bei der Registrierung angegebene E-Mail-Adresse an, soweit dies für den Betrieb des Dienstes erforderlich ist — etwa bei Änderungen dieser Datenschutzerklärung oder der Allgemeinen Geschäftsbedingungen, bei sicherheitsrelevanten Hinweisen oder bei wichtigen Änderungen an Ihrem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Diese Nachrichten sind Teil des Nutzungsverhältnisses und lassen sich nicht abbestellen, solange Ihr Konto besteht.

Darüber hinaus informieren wir Sie über neue Funktionen und Produktneuigkeiten nur, wenn Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 UWG). Die Einwilligung erteilen Sie freiwillig über den Schalter „Produktneuigkeiten per E-Mail" in den Einstellungen der App; sie ist keine Bedingung für die Nutzung des Dienstes. Wir speichern dazu den Zeitpunkt Ihrer Einwilligung und die Fassung des Einwilligungstexts, um sie nachweisen zu können (Art. 7 Abs. 1 DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über denselben Schalter oder über den Abmeldelink in jeder dieser E-Mails.

5. Empfänger und Drittlandübermittlung

Unsere Server (Anwendung, Datenbank, Anmeldedienst, Routenberechnung) werden in einem Rechenzentrum in Deutschland betrieben; Ihre Kontodaten, Routen, Fotos und Gesundheitsdaten verlassen diese Infrastruktur nur in den in dieser Erklärung beschriebenen Fällen. Verschlüsselte Sicherungskopien speichern wir bei Microsoft Azure (Microsoft Ireland Operations Ltd.) in einem Rechenzentrum in Frankfurt am Main; die Backups werden bereits vor der Übertragung auf unseren Systemen verschlüsselt, sodass Microsoft keinen Zugriff auf die Inhalte hat, und nach 30 Tagen automatisch gelöscht. Soweit Dienste von Google, Apple oder OpenAI Daten in die USA übermitteln, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework bzw. auf EU-Standardvertragsklauseln. Mit Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen.

6. Speicherdauer und Löschung

Wir speichern Ihre Daten, solange Ihr Nutzerkonto besteht. Einzelne Inhalte (Routen, Fotos, Alben, Kommentare) können Sie jederzeit in der App löschen. Wenn Sie Ihr Konto löschen, werden Ihre personenbezogenen Daten aus den aktiven Systemen entfernt; in verschlüsselten Sicherungskopien können sie technisch bedingt noch bis zu 30 Tage enthalten sein und werden danach automatisch endgültig gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

7. Datensicherheit

Alle Verbindungen zwischen App bzw. Browser und unseren Servern sind TLS-verschlüsselt. Sicherungskopien werden zusätzlich client-seitig verschlüsselt. Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen.

8. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App, die Website oder die Rechtslage ändern. Die jeweils aktuelle Fassung finden Sie stets unter www.mymovement.app/de/privacy.