Datenschutz
Stand: August 2026
1 · Verantwortlicher
Verantwortlich für die Datenverarbeitung in der App SpazierClub und auf spazier.club:
SpazierClub UG (haftungsbeschränkt) i.Gr.
vertreten durch Allan Anders
Bamberger Str. 22
10779 Berlin
E-Mail: hello@spazier.club
2 · Überblick — welche Daten wir verarbeiten
Wir verarbeiten nur, was für den SpazierClub nötig ist:
- Account & Profil: Name/Anzeigename, Stadt, E-Mail; optional Profilfoto, Interessen, Tempo, Themen, Social-Handles
- Login: Zeitpunkte deiner passwortlosen Anmeldungen (kein Passwort)
- Schritte: Tages-Schrittzahlen (aus Apple Health auf iOS bzw. Health Connect auf Android, mit deiner Freigabe)
- Walks: Teilnahme/Zusagen, Check-in, Streckendaten deiner aufgezeichneten Spaziergänge
- Connect & Chat: deine „Gefährten"-Präferenzen, wen du connectest, sowie Chat-Nachrichten
- Community-Feed: von dir geteilte Beiträge (Foto + Text), Kommentare und Likes
- Abo: ob „SpazierClub Plus" aktiv ist (Kaufabwicklung über Apple)
- Prämien & Wallet: Coins/Stempel, eingelöste Prämien, Stempelkarten-Referenz und ggf. ein Push-Token
- Technisch: Geräte-Push-Token, Server-Logdaten (IP, Zeitpunkt, Ressource)
3 · Registrierung & Login (Magic Link / Code)
Du registrierst dich mit Name, Stadt und E-Mail. Der Login ist passwortlos: Du erhältst per E-Mail einen einmaligen Anmelde-Link bzw. 6-stelligen Code. Wir speichern kein Passwort, nur deine E-Mail und die Anmelde-Zeitpunkte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: solange dein Account besteht; danach Löschung vorbehaltlich gesetzlicher Aufbewahrungspflichten.
4 · Profil, Connect (Kennenlernen) & Chat
Mit „Connect" kannst du andere Mitglieder deiner Stadt zum gemeinsamen Spazieren kennenlernen. Dafür verarbeiten wir dein Match-Profil (Anzeigename, Stadt, optional Foto, Interessen, Tempo, Themen, optionale Social-Handles) sowie deine Connect-Aktionen(wen du connectest, entstehende Matches).
Im 1:1-Chat nach einem Match und im öffentlichen Stadt-Chatverarbeiten wir die von dir gesendeten Nachrichten. Nachrichten im öffentlichen Stadt-Chat verblassen automatisch nach 24 Stunden. Deine Chat-Inhalte sind für deine:n Chat-Partner:in bzw. die Mitglieder deiner Stadt sichtbar.
Melden & Blockieren: Du kannst Profile/Nachrichten melden und Mitglieder blockieren. Gemeldete Inhalte prüfen wir und entfernen Verstöße; zur Missbrauchs-Bearbeitung verarbeiten wir die Meldung und die betroffenen Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; optionale Angaben (Foto, Social-Handles) auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Moderation: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Community).
5 · Beiträge, Kommentare & Likes (Community-Feed)
In der App kannst du in der Community einen Beitrag mit Foto teilen, andere Beiträge kommentieren und mit „Gefällt mir" markieren. Dafür verarbeiten wir das von dir hochgeladene Bild, den zugehörigen Text sowie deine Kommentare und Likes — jeweils mit deinem Anzeigenamen und dem Zeitpunkt.
Beiträge sind für die Mitglieder deiner Stadt im Feed sichtbar. Du kannst eigene Beiträge jederzeit wieder löschen; gemeldete Inhalte prüfen wir und entfernen Verstöße (siehe „Profil, Connect & Chat" — Melden & Blockieren).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion); das optionale Foto auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Moderation: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Community).
6 · Schritte aus Apple Health / Health Connect
Mit deiner Freigabe liest die App deine Tages-Schrittzahlen — auf iOS aus Apple Health, auf Android aus Health Connect —, um deinen Fortschritt, den „Ring" und die Community-Rangliste anzuzeigen. Der Zugriff ist nur lesend und beschränkt sich auf Schritte — wir schreiben nichts zurück und lesen keine weiteren Gesundheitsdaten. Die ausgelesenen Schrittzahlen speichern wir deinem Account zugeordnet.
Schrittdaten sind Gesundheitsdaten (besondere Kategorie). Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du beim ersten Zugriff im Health-Dialog (Apple Health bzw. Health Connect) erteilst. Du kannst sie jederzeit widerrufen — auf iOS in den Health-Einstellungen, auf Android in der Health-Connect-App(Einstellungen → App-Berechtigungen → SpazierClub). Wir geben deine Gesundheitsdaten nicht an Dritte weiter und nutzen sie nicht für Werbung.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).
7 · Walks: Check-in & Aufzeichnung (Standort)
Check-in: Beim Walk kannst du deinen Standort freigeben, damit wir prüfen, dass du vor Ort bist. Dafür verarbeiten wir einmalig die Entfernung zum Treffpunkt und die Standortgenauigkeit — kein fortlaufendes Tracking beim reinen Check-in.
Aufzeichnung deines Spaziergangs: Wenn du selbst einen Walk in der App startest, zeichnet die App deinen Spaziergang auf (Standort/Strecke und Schritte) — auf iOS auch im Hintergrund, damit die Aufzeichnung weiterläuft, während das Handy in der Tasche ist; das System zeigt währenddessen einen Hinweis an. Zweck ist deine persönliche Walk-Statistik (z. B. zurückgelegte Distanz). Die Aufzeichnung ist freiwillig und startet nur auf deine Aktion hin.
Live-Standort (nur Hosts): Startet ein:e Host:in einen Walk „live", teilt nur diese Person den eigenen Standort, damit andere dazustoßen können. Teilnehmende teilen ihren Standort nicht. Beim Beenden wird der Host-Standort sofort gelöscht — es verbleibt kein Bewegungsprofil.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Standort-/Hintergrundfreigabe auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), in den iOS- bzw. Android-Einstellungen jederzeit widerruflich.
Speicherdauer: Check-in-/Walk-Datensätze zur Nachvollziehbarkeit der Prämien; Genauigkeits-/Distanzwerte werden spätestens nach 12 Monaten gelöscht oder anonymisiert. Host-Live-Koordinaten nur für die Dauer des Live-Walks.
8 · SpazierClub Plus (Abo) & Zahlungsabwicklung
„SpazierClub Plus" ist ein optionales, kostenpflichtiges Abo. Kauf und Zahlung wickeln die App-Stores ab (In-App-Kauf) — auf iOS Apple über den App Store, auf Android Google über Google Play. Zahlungsdaten (z. B. Kreditkarte) erhalten wir nicht — sie liegen ausschließlich bei Apple bzw. Google.
Zur Verwaltung des Abos/der Freischaltung nutzen wir den Dienstleister RevenueCat, Inc.(USA). RevenueCat erhält eine pseudonyme Nutzer-Kennung (nicht deinen Namen oder deine E-Mail) sowie Kauf-/Abodaten (Produkt, Laufzeit, Status). Bei uns hinterlegen wir lediglich, ob Plus aktiv ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Zum US-Transfer siehe Ziffer „Auftragsverarbeiter".
9 · Stempelkarte in Apple/Google Wallet & Push-Mitteilungen
Du kannst deine Stempelkarte optional zu Apple Wallet oder Google Wallethinzufügen. Dein Gerät registriert sich dafür mit einem Push-Token bzw. einer Objekt-Referenz, damit wir die Karte aktualisieren können (neuer Stempel, Coins-Stand). Die Zustellung erfolgt über Apple (APNs) bzw. die Google Wallet API; dabei erhalten Apple/Google die zur Zustellung nötigen technischen Daten.
App-Push: Wenn du Mitteilungen erlaubst, senden wir Push-Benachrichtigungen (z. B. Walk-Erinnerungen, neue Connects, Nachrichten) — auf iOS über Apple (APNs), auf Android über Google Firebase Cloud Messaging (FCM). Dafür speichern wir dein Geräte-Token; zur Zustellung erhält Apple bzw. Google die dafür nötigen technischen Daten. Du kannst Mitteilungen in der App bzw. in den iOS-/Android-Einstellungen jederzeit abschalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. a DSGVO (Bereitstellung bzw. Einwilligung). Freiwillig; jederzeit widerruflich.
10 · Club-Neuigkeiten per E-Mail & Push (Einwilligung)
Konto-Mitteilungen (z. B. Login-Code, neuer Stempel) erhältst du unabhängig von deinen Einstellungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Über Neuigkeiten und Aktionen informieren wir dich nur, wenn du eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO). Unter Konto → Benachrichtigungen kannst du E-Mail- und Push-Werbung jederzeit getrennt an-/abschalten; der Widerruf wirkt für die Zukunft.
11 · Prämien & Einlösung bei Partnern
Beim Einlösen von Coins bei einem Partner verarbeiten wir die Einlösung (Prämie, Partner, Zeitpunkt) und zeigen dem Partner nur die zur Bestätigung nötigen Angaben. Partner erhalten keine Kontaktdaten und nur aggregierte Auswertungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
12 · Karten & Adresssuche
Zur Darstellung von Karten nutzen wir Kartenkacheln von OpenFreeMap; für die Adresssuche/Geokodierung OpenStreetMap (Nominatim) der OpenStreetMap Foundation. Beim Laden von Karten bzw. einer Adresssuche wird deine IP-Adresse sowie ggf. die Sucheingabe an den jeweiligen Dienst übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Bereitstellung der Karten-/Standortfunktionen).
13 · Foto-, Video- & Streamaufnahmen bei Walks
Bei unseren Walks entstehen Foto-/Video-Aufnahmen und Livestreams, die wir auf unseren Kanälen (z. B. Instagram, TikTok, YouTube, Twitch) veröffentlichen. Auf die Aufnahmen weisen wir am Treffpunkt hin. Möchtest du nicht aufgenommen werden, sprich das Team an.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit) sowie § 23 KUG. Widerspruch: hello@spazier.club oder vor Ort.
14 · App-Berechtigungen im Überblick
Die App bittet — je nach Nutzung — um folgende Freigaben. Alle sind freiwillig und in den iOS- bzw. Android-Einstellungen jederzeit widerrufbar:
- Apple Health / Health Connect (Schritte): Anzeige von Fortschritt/Ring/Rangliste (nur lesend, nur Schritte)
- Standort: Check-in am Treffpunkt, Host-Live-Walk und — wenn du selbst aufzeichnest — deine Walk-Strecke (auf iOS auch im Hintergrund, während ein Walk läuft)
- Kamera: QR-Codes scannen und Fotos aufnehmen
- Fotos: Bilder auswählen bzw. dein Walk-Foto sichern
- Bewegung: Schrittzählung
- Mitteilungen: Push-Benachrichtigungen (Apple APNs bzw. Google FCM)
15 · Hosting & Auftragsverarbeiter
Zur Bereitstellung setzen wir folgende Dienstleister ein, mit denen — soweit erforderlich — Auftragsverarbeitungsverträge (Art. 28 DSGVO) bestehen:
- IONOS SE, Montabaur (Deutschland) — Hosting; Rechenzentren in Deutschland/EU
- Cloudflare — vorgeschaltetes CDN, Sicherheit und Bot-/DDoS-Schutz; Verarbeitung über EU-Rechenzentren (siehe unten)
- Supabase — Backend, Datenbank, Authentifizierung und transaktionaler E-Mail-Versand; Datenhaltung in der EU-Region
- Apple Inc. — App Store, In-App-Kauf-Abwicklung, Push (APNs), Apple Wallet, HealthKit-Plattform (iOS)
- Google Ireland Ltd. / Google LLC — Google Play (App-Vertrieb & In-App-Kauf), Firebase Cloud Messaging (App-Push auf Android), Google Wallet (Android)
- RevenueCat, Inc. (USA) — Abo-/Kaufverwaltung (pseudonyme Kennung + Kaufdaten)
- OpenStreetMap Foundation / OpenFreeMap — Karten & Adresssuche
Soweit ein Dienstleister Daten außerhalb der EU verarbeitet (z. B. Cloudflare, RevenueCat, Apple, Google in den USA), erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) und/oder der EU-Standardvertragsklauseln (Art. 44 ff. DSGVO), sodass ein angemessenes Datenschutzniveau sichergestellt ist.
Cloudflare im Detail: Der Datenverkehr zwischen deinem Gerät und unserer Seite läuft technisch über Cloudflare (Reverse Proxy), um Angriffe (u. a. DDoS, Bots) abzuwehren und die Auslieferung zu beschleunigen. Dabei können IP-Adresse, Browser-/Geräteangaben, Referrer und Zugriffszeitpunkt verarbeitet und technisch notwendige Cookies gesetzt werden. Anfragen aus Deutschland werden regelmäßig über EU-Rechenzentren verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Details: cloudflare.com/privacypolicy.
16 · Server-Logdaten
Beim Aufruf verarbeitet der Server technische Daten (IP, Datum/Uhrzeit, Ressource, User-Agent) zur Auslieferung und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Löschung nach spätestens 14 Tagen.
17 · Cookies
Wir verwenden nur technisch notwendige Cookies/Speicher (z. B. Login-Sitzung, von Cloudflare Bot-Erkennung). Ein Einwilligungsbanner ist dafür nicht erforderlich. Wir setzen keine Analyse- oder Werbe-Tracker ein. Sollten sich solche Dienste ändern, holen wir vorab deine Einwilligung ein.
18 · Deine Rechte
Du hast das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17)
- Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Kontakt: hello@spazier.club. Du kannst dich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).
19 · Account-Löschung
Du kannst dein Profil jederzeit in der App löschen (Konto → Löschen) oder per E-Mail an hello@spazier.club. Mit der Löschung werden deine Account-, Profil-, Connect-/Chat-, Check-in- und Prämien-Daten gelöscht bzw. anonymisiert; Push-Tokens werden entfernt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
20 · Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Funktionen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.