01 Verantwortlicher
Der Verantwortliche im Sinne der DSGVO für Website und App ist:
Alexander BeitzHartengrube 58
23552 Lübeck
Deutschland
E-Mail: alex@beitz.me
Website
02 Hosting
Die Website wird gehostet bei:
Hostinger International Ltd.61 Lordou Vyronos, 6023 Larnaca, Zypern
Datenschutzerklärung Hostinger
Beim Aufruf der Website erfasst der Server automatisch folgende Daten in sogenannten Server-Logs:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL, übertragene Datenmenge
- Browser-Typ und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs und zur Abwehr von Angriffen verarbeitet. Eine Zuordnung zu einzelnen Personen findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: max. 30 Tage.
03 Kontaktformular
Über das Kontaktformular auf /support können Sie uns eine Nachricht senden. Dabei werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Kategorie und Plattform (optional)
- Nachrichtentext
Die Daten werden ausschließlich per E-Mail an support@volleyfit.app übermittelt und nicht in einer Datenbank gespeichert. Sie werden zur Bearbeitung Ihrer Anfrage genutzt und danach nicht weiter aufbewahrt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO.
04 Lokaler Speicher (localStorage)
Die Website speichert öffentliche App-Statistiken (Anzahl Nutzer, Workouts etc.) temporär im localStorage Ihres Browsers unter dem Schlüssel volleyfit_stats. Dies dient ausschließlich der Reduzierung von Ladevorgaben und enthält keinerlei personenbezogene Daten. Der Eintrag verfällt automatisch nach 24 Stunden. Es werden keine Cookies gesetzt und kein Tracking durchgeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
05 Google Fonts & externe Ressourcen
Schriftarten (Barlow Condensed, DM Sans) und Icons (Lucide) werden ausschließlich lokal von unserem eigenen Server ausgeliefert und sind fester Bestandteil dieser Website. Es findet keine Einbindung externer Dienste wie Google Fonts (fonts.googleapis.com, fonts.gstatic.com) oder unpkg.com mehr statt; entsprechend wird beim Laden dieser Ressourcen keine IP-Adresse an Google oder Dritte übermittelt. Es werden hierfür keine Cookies gesetzt.
06 Öffentliche App-Statistiken (Firestore REST API)
Zur Anzeige von App-Statistiken auf der Startseite ruft die Website einmalig die öffentlich lesbare Firestore REST API ab. Dabei wird Ihre IP-Adresse an Google-Server übermittelt. Es werden ausschließlich aggregierte, nicht personenbezogene Zahlen geladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Mobile App
07 Allgemeines zur Datenverarbeitung
7.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers.
7.2 Rechtsgrundlagen
Je nach Verarbeitungsvorgang stützen wir uns auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse
- Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung für Gesundheitsdaten
7.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
08 Erhobene Daten und Verarbeitungszwecke
8.1 Registrierungs- und Profildaten
Bei der Registrierung werden folgende Daten erhoben:
- Vorname, Nachname
- E-Mail-Adresse
- Passwort (verschlüsselt; nur bei E-Mail-Registrierung)
- Geschlecht, Geburtsdatum, Telefonnummer, Wohnadresse, Profilbild, Vereinsname (alle optional)
- Zeitstempel der Registrierung, des letzten Logins und der letzten Aktivität
Ihre Kontaktdaten (E-Mail-Adresse, Telefonnummer, Wohnadresse, Geburtsdatum) sind ausschließlich für Sie selbst sowie für die von Ihnen autorisierten Trainer:innen bzw. Ihren Coach zugänglich und werden nicht allen Nutzern angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für optionale Daten Art. 6 Abs. 1 lit. a DSGVO.
8.2 Gesundheits- und Trainingsdaten Besondere Kategorie gem. Art. 9 DSGVO
Die folgenden Daten stellen Gesundheitsdaten im Sinne von Art. 4 Nr. 15 DSGVO dar. Ihre Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung.
8.2.1 Daily Check
Täglicher Wohlbefindenswert (Skala 1–10). Diese Angaben sind ausschließlich für Sie selbst sowie für die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach sichtbar – nicht für andere Nutzer.
8.2.2 Schmerzberichte
Betroffene Körperbereiche, Schmerzintensität und optionale Notizen. Diese Angaben sind ausschließlich für Sie selbst sowie – sofern nicht von Ihnen deaktiviert – für die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach sichtbar; sie sind für andere Nutzer nicht einsehbar.
8.2.3 Körpermessungen
Optional: Körpergewicht (kg) und Körpergröße (cm). BMI wird berechnet, aber nicht gespeichert.
8.2.4 ACWR – Trainingsbelastungs-Index
Die App kann den Acute:Chronic Workload Ratio (ACWR) zur Verletzungsprävention berechnen. Verarbeitet werden Trainingsdauer, RPE-Werte sowie akute und chronische Last (7/28 Tage); die Berechnung erfolgt täglich automatisiert um 03:00 Uhr (Europe/Berlin). Diese Auswertung findet nur dann statt, wenn Sie in die Verarbeitung Ihrer Gesundheits- und Trainingsdaten eingewilligt haben. Ohne diese Einwilligung unterbleibt die ACWR-Berechnung.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO.
8.2.5 Messungen und Athletik-Tests
Von Ihnen selbst oder von autorisierten Trainer:innen erfasste Testwerte zu Ihrer körperlichen Leistungsfähigkeit (z. B. Sprunghöhe, Schnelligkeit, Kraft), optional mit Bezug zu einer Gruppe. Diese Werte sind ausschließlich für Sie selbst sowie die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach einsehbar.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO.
8.3 Workout- und Trainingsdaten
Workout-Vorlagen, durchgeführte Workouts (Sets, Wdh., Gewichte, Dauer), Übungshistorie, persönliche Rekorde, RPE-Bewertungen und zugewiesene Workouts durch Coaches.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. a DSGVO für RPE-Daten.
8.4 Veranstaltungs- und Terminverwaltung
Veranstaltungsdetails, Teilnahmestatus, Begründungen für Absagen, Wartelisten, Abwesenheiten sowie geografische Koordinaten von Veranstaltungsorten (Google Places API).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.5 Chat- und Kommunikationsdaten
Textnachrichten, Bilder, Sprachnachrichten, Dateianhänge, Sendezeitpunkt, Lesestatus, Tipp-Indikatoren, Reaktionen sowie Reply-Informationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.6 Gruppen- und Vereinsdaten
Mitgliedschaft in Teams und Vereinen, Rollen, Beitrittsanfragen, Einladungen, Untergruppen-Zugehörigkeit und individuelle Felder.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.7 Beiträge, Umfragen und Kommentare
Posts, Umfragen inkl. abgegebener Stimmen, Kommentare, Reaktionen und @mentions.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
8.8 Vormund-Schützling-Verhältnis (Guardianship)
Verknüpfung zwischen Vormund- und Schützling-Konto, Status der Guardianship sowie Stellvertreter-Aktionen des Vormunds.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 8 DSGVO für Minderjährige.
8.9 Push-Benachrichtigungen
Mit Ihrer Einwilligung werden FCM-Tokens (inkl. Geräte-ID und Plattform) gespeichert. Benachrichtigungen werden für Chat, Kommentare, Events, Workouts, Daily Check, Schmerzberichte, Abwesenheiten und Gruppenanfragen ausgelöst. FCM-Tokens werden nach 30 Tagen Inaktivität automatisch gelöscht. Die Einwilligung kann jederzeit in den Systemeinstellungen widerrufen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
8.10 Standortdaten
Für die Suche nach Veranstaltungsorten wird optional der Gerätestandort genutzt. Der Standort wird nicht dauerhaft gespeichert und nur für die Dauer der Suchanfrage an die Google Places API übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
8.11 iOS-spezifische Funktionen
Live Activities und Home Widget verarbeiten Daten ausschließlich lokal auf dem Gerät. Die Kalender-Synchronisation verarbeitet Veranstaltungen lokal und erfordert Ihre Erlaubnis.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
8.12 Patienten- und Personal-Coach-Bereich (1:1-Betreuung)
VolleyFit ermöglicht eine individuelle 1:1-Betreuung zwischen einem Personal-Coach bzw. Physiotherapeuten und einer betreuten Person. Nach dem Einlösen eines persönlichen Einladungs-Links entsteht eine Betreuungs-Beziehung zwischen beiden Konten. Solange diese Beziehung aktiv ist, kann der autorisierte Coach die von der betreuten Person ausdrücklich freigegebenen Gesundheits- und Trainingsdaten einsehen – insbesondere Daily Check, Schmerzberichte und die ihr zugewiesenen Workouts. Die Beziehung kann von der betreuten Person jederzeit beendet werden; danach entfällt der Zugriff des Coaches.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Betreuung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in die Verarbeitung der Gesundheitsdaten).
8.13 Zahlungsabwicklung kostenpflichtiger Abonnements (App Store / Google Play)
Kostenpflichtige Premium-Abonnements (Gruppen- und Vereins-Premium) werden ausschließlich als In-App-Käufe über den Apple App Store bzw. Google Play abgeschlossen. Vertragspartner des Kaufs und Zahlungsabwickler ist der jeweilige Store-Betreiber (Apple bzw. Google) als eigenständiger Verantwortlicher. Ihre eigentlichen Zahlungsdaten (z. B. Kreditkarten- oder Kontodaten) geben Sie ausschließlich bei Apple bzw. Google ein; wir erhalten und speichern diese Zahlungsdaten zu keinem Zeitpunkt.
Zur Verwaltung und Prüfung der Abonnements setzen wir den Dienst RevenueCat ein (siehe Abschnitt 9.6). In unserem System werden lediglich verarbeitet: eine pseudonyme Nutzerkennung, die gekaufte Abo-Stufe und Produktkennung, Abrechnungsintervall, Abo-Status, Laufzeitende, Store-Herkunft (App Store / Google Play) sowie die Zuordnung des Abos zu Ihren Gruppen bzw. Vereinen („Slots"). Kauf- und Transaktionsbelege verbleiben bei Apple bzw. Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
09 Eingesetzte Dienste und Auftragsverarbeiter
9.1 Google Firebase (Google Ireland Limited)
- Firebase Authentication – Authentifizierung. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Cloud Firestore – Datenbank in europe-west10 (Berlin, Deutschland). Kein Drittlandtransfer.
- Firebase Cloud Functions – Serverseitige Logik in europe-west3 (Frankfurt).
- Firebase Cloud Messaging (FCM) – Push-Benachrichtigungen. Übermittlung auf Basis von SCCs (Art. 46 DSGVO).
- Firebase Storage – Mediadateien in europe-west10 (Berlin, Deutschland). Kein Drittlandtransfer.
Datenschutzerklärung Google · Firebase Datenverarbeitungsbedingungen
9.2 Google Sign-In
Bei Anmeldung mit Google werden Name, E-Mail und Profilbild übermittelt. Anbieter: Google LLC, USA. Drittlandtransfer auf Basis von SCCs (Art. 46 Abs. 2 lit. c DSGVO).
9.3 Apple Sign-In
Bei Anmeldung mit Apple ID werden auf Wunsch Name und E-Mail übermittelt. Anbieter: Apple Inc., Cupertino, CA 95014, USA. Drittlandtransfer auf Basis von SCCs und EU-US Data Privacy Framework.
9.4 Google Maps / Places API
Sucheingaben und optional der Gerätestandort werden für die Veranstaltungsortsuche an Google LLC (USA) übermittelt. Drittlandtransfer auf Basis von SCCs.
9.5 Apple App Store & Google Play (In-App-Käufe)
Kostenpflichtige Abonnements werden über die In-App-Kauf-Systeme der Store-Betreiber abgeschlossen und abgerechnet. Die Store-Betreiber verarbeiten Ihre Zahlungs- und Rechnungsdaten dabei als eigenständige Verantwortliche nach ihren eigenen Datenschutzbestimmungen:
- Apple: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (bzw. Apple Inc., USA). Datenschutzerklärung Apple
- Google: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (bzw. Google LLC, USA). Datenschutzerklärung Google
Wir erhalten von den Store-Betreibern keine Zahlungsdaten, sondern lediglich pseudonyme Transaktions- und Abo-Informationen (z. B. Produktkennung, Kauf-/Verlängerungszeitpunkt, Status). Etwaige Drittlandübermittlungen durch Apple bzw. Google sind durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. das EU-US Data Privacy Framework abgesichert.
9.6 RevenueCat (Abo-Verwaltung)
Zur Verwaltung, Zuordnung und serverseitigen Prüfung der In-App-Abonnements setzen wir RevenueCat als Auftragsverarbeiter (Art. 28 DSGVO) ein. Anbieter: RevenueCat, Inc., San Francisco, Kalifornien, USA. RevenueCat verarbeitet in unserem Auftrag: eine pseudonyme Nutzerkennung (App-Benutzer-ID), Store-Belegdaten und Transaktionskennungen, Produktkennung, Kauf- und Verlängerungszeitpunkte, Abo-Status sowie technische Angaben (Plattform, App-Version). Name, E-Mail-Adresse oder Zahlungsdaten werden nicht an RevenueCat übermittelt. Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA ist durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Bei Löschung Ihres Kontos wird auch Ihr RevenueCat-Profil gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung RevenueCat
10 Besondere Bestimmungen für Minderjährige
- In Deutschland gilt für die datenschutzrechtliche Einwilligung ein Mindestalter von 16 Jahren. Nutzer:innen unter 16 Jahren dürfen nur mit Einwilligung der Erziehungsberechtigten teilnehmen (Art. 8 DSGVO). Diese Einwilligung wird mit Zeitpunkt und Version dokumentiert.
- Die Registrierung von Minderjährigen setzt die Einwilligung der Erziehungsberechtigten voraus (Art. 8 DSGVO).
- Guardians können ein Konto anlegen, verwalten und Stellvertreter-Aktionen durchführen. Diese sind in der App gekennzeichnet.
- Gesundheitsdaten von Minderjährigen erfordern die ausdrückliche Einwilligung des Erziehungsberechtigten.
- Die Kontolöschung kann durch den Erziehungsberechtigten jederzeit veranlasst werden.
Bei Fragen zur Datenverarbeitung Ihres Kindes: alex@beitz.me
11 Ihre Rechte als betroffene Person
Auskunft Art. 15 DSGVO
Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten.
Berichtigung Art. 16 DSGVO
Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
Löschung Art. 17 DSGVO
Recht auf Löschung Ihrer Daten. In der App: Einstellungen → Konto → Konto löschen.
Einschränkung Art. 18 DSGVO
Recht auf Einschränkung der Verarbeitung.
Datenübertragbarkeit Art. 20 DSGVO
Recht auf Herausgabe Ihrer Daten in maschinenlesbarem Format. Anfragen an alex@beitz.me.
Widerspruch Art. 21 DSGVO
Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.
Widerruf Art. 7 Abs. 3 DSGVO
Push-Benachrichtigungen in den Geräteeinstellungen widerrufen. Gesundheitsdaten per E-Mail an alex@beitz.me.
Beschwerde Art. 77 DSGVO
ULD Schleswig-Holstein
Holstenstr. 98, 24103 Kiel
mail@datenschutzzentrum.de
datenschutzzentrum.de
12 Datensicherheit
Die Übertragung zwischen Gerät und Server erfolgt verschlüsselt via HTTPS/TLS. FCM-Tokens werden auf iOS mittels Keychain verschlüsselt gespeichert. Passwörter werden ausschließlich in gehashter Form durch Firebase Authentication verwaltet.
13 Datenübermittlung in Drittländer
Einige Dienstleister verarbeiten Daten in den USA. Der Transfer ist abgesichert durch Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie das EU-US Data Privacy Framework. Die Kerndaten der App werden ausschließlich in deutschen Rechenzentren gespeichert (Frankfurt und Berlin).
14 Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten | Bis zur Kontolöschung |
| Trainingsdaten, Workout-Protokolle | Bis zur Kontolöschung |
| Gesundheitsdaten (Daily Check, Pain Reports, ACWR) | Bis zur Kontolöschung oder Widerruf |
| Chat-Nachrichten | Bis zur Nutzer- oder Kontolöschung |
| FCM-Tokens | 30 Tage Inaktivität, dann automatisch gelöscht |
| Abonnement-Daten (Store-Transaktionskennungen, Abo-Status/-Laufzeit, Slot-Zuweisungen) | Bis zur Kontolöschung; danach ggf. anonymisiert |
| Kauf- und Rechnungsbelege | Verbleiben bei Apple bzw. Google (eigenständige Verantwortliche) |
| Logs (Cloud Functions) | Bis zu 30 Tage |
15 Kontolöschung
Konto in der App löschen: Einstellungen → Konto → „Konto löschen". Dabei werden alle mit Ihrem Konto verknüpften Daten – einschließlich Gesundheits-, Trainings-, Chat-, Mess- und Beziehungsdaten (z. B. Betreuungs-Beziehungen) sowie Abonnement-Daten inklusive Ihres RevenueCat-Profils – unwiderruflich gelöscht bzw. anonymisiert, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Ein laufendes Abonnement müssen Sie zusätzlich selbst in Ihrem Apple- bzw. Google-Konto kündigen, da der Kaufvertrag mit dem Store-Betreiber besteht; Kauf- und Rechnungsbelege verbleiben nach deren eigenen Bestimmungen bei Apple bzw. Google. Alternativ können Sie die Löschung schriftlich unter alex@beitz.me verlangen.
16 Aktualität und Änderungen
Stand: Juli 2026. Bei wesentlichen Änderungen werden Sie per In-App-Benachrichtigung oder Push-Notification informiert. Die aktuelle Version ist jederzeit in der App unter Einstellungen → Datenschutz abrufbar.