VolleyFit VolleyFit
  • Home
  • Features
  • Support
  • Pricing
Get the app
VolleyFit VolleyFit
  • Home
  • Features
  • Support
  • Pricing
Get the app
VolleyFit Privacy

Privacy

Information on the processing of personal data

Website Mobile App
Contents
01 Verantwortlicher Teil A – Website 02 Hosting 03 Kontaktformular 04 Lokaler Speicher 05 Fonts & Ressourcen 06 App-Statistiken Teil B – Mobile App 07 Allgemeines 08 Erhobene Daten 09 Dienste 10 Minderjährige 11 Ihre Rechte 12 Datensicherheit 13 Drittländer 14 Speicherdauer 15 Kontolöschung 16 Änderungen

Notice

This document is legally binding only in its German version below.

01 Verantwortlicher

Der Verantwortliche im Sinne der DSGVO für Website und App ist:

Alexander Beitz
Hartengrube 58
23552 Lübeck
Deutschland
E-Mail: alex@beitz.me
Teil A · volleyfit.app

Website

02 Hosting

Die Website wird gehostet bei:

Hostinger International Ltd.
61 Lordou Vyronos, 6023 Larnaca, Zypern
Datenschutzerklärung Hostinger

Beim Aufruf der Website erfasst der Server automatisch folgende Daten in sogenannten Server-Logs:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL, übertragene Datenmenge
  • Browser-Typ und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs und zur Abwehr von Angriffen verarbeitet. Eine Zuordnung zu einzelnen Personen findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: max. 30 Tage.

03 Kontaktformular

Über das Kontaktformular auf /support können Sie uns eine Nachricht senden. Dabei werden folgende Daten erhoben:

  • Name
  • E-Mail-Adresse
  • Kategorie und Plattform (optional)
  • Nachrichtentext

Die Daten werden ausschließlich per E-Mail an support@volleyfit.app übermittelt und nicht in einer Datenbank gespeichert. Sie werden zur Bearbeitung Ihrer Anfrage genutzt und danach nicht weiter aufbewahrt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO.

04 Lokaler Speicher (localStorage)

Die Website speichert öffentliche App-Statistiken (Anzahl Nutzer, Workouts etc.) temporär im localStorage Ihres Browsers unter dem Schlüssel volleyfit_stats. Dies dient ausschließlich der Reduzierung von Ladevorgaben und enthält keinerlei personenbezogene Daten. Der Eintrag verfällt automatisch nach 24 Stunden. Es werden keine Cookies gesetzt und kein Tracking durchgeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

05 Google Fonts & externe Ressourcen

Schriftarten (Barlow Condensed, DM Sans) und Icons (Lucide) werden ausschließlich lokal von unserem eigenen Server ausgeliefert und sind fester Bestandteil dieser Website. Es findet keine Einbindung externer Dienste wie Google Fonts (fonts.googleapis.com, fonts.gstatic.com) oder unpkg.com mehr statt; entsprechend wird beim Laden dieser Ressourcen keine IP-Adresse an Google oder Dritte übermittelt. Es werden hierfür keine Cookies gesetzt.

06 Öffentliche App-Statistiken (Firestore REST API)

Zur Anzeige von App-Statistiken auf der Startseite ruft die Website einmalig die öffentlich lesbare Firestore REST API ab. Dabei wird Ihre IP-Adresse an Google-Server übermittelt. Es werden ausschließlich aggregierte, nicht personenbezogene Zahlen geladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Teil B · iOS & Android

Mobile App

07 Allgemeines zur Datenverarbeitung

7.1 Umfang der Verarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers.

7.2 Rechtsgrundlagen

Je nach Verarbeitungsvorgang stützen wir uns auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse
  • Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung für Gesundheitsdaten

7.3 Datenlöschung und Speicherdauer

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.

08 Erhobene Daten und Verarbeitungszwecke

8.1 Registrierungs- und Profildaten

Bei der Registrierung werden folgende Daten erhoben:

  • Vorname, Nachname
  • E-Mail-Adresse
  • Passwort (verschlüsselt; nur bei E-Mail-Registrierung)
  • Geschlecht, Geburtsdatum, Telefonnummer, Wohnadresse, Profilbild, Vereinsname (alle optional)
  • Zeitstempel der Registrierung, des letzten Logins und der letzten Aktivität

Ihre Kontaktdaten (E-Mail-Adresse, Telefonnummer, Wohnadresse, Geburtsdatum) sind ausschließlich für Sie selbst sowie für die von Ihnen autorisierten Trainer:innen bzw. Ihren Coach zugänglich und werden nicht allen Nutzern angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für optionale Daten Art. 6 Abs. 1 lit. a DSGVO.

8.2 Gesundheits- und Trainingsdaten Besondere Kategorie gem. Art. 9 DSGVO

Die folgenden Daten stellen Gesundheitsdaten im Sinne von Art. 4 Nr. 15 DSGVO dar. Ihre Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung.

8.2.1 Daily Check

Täglicher Wohlbefindenswert (Skala 1–10). Diese Angaben sind ausschließlich für Sie selbst sowie für die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach sichtbar – nicht für andere Nutzer.

8.2.2 Schmerzberichte

Betroffene Körperbereiche, Schmerzintensität und optionale Notizen. Diese Angaben sind ausschließlich für Sie selbst sowie – sofern nicht von Ihnen deaktiviert – für die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach sichtbar; sie sind für andere Nutzer nicht einsehbar.

8.2.3 Körpermessungen

Optional: Körpergewicht (kg) und Körpergröße (cm). BMI wird berechnet, aber nicht gespeichert.

8.2.4 ACWR – Trainingsbelastungs-Index

Die App kann den Acute:Chronic Workload Ratio (ACWR) zur Verletzungsprävention berechnen. Verarbeitet werden Trainingsdauer, RPE-Werte sowie akute und chronische Last (7/28 Tage); die Berechnung erfolgt täglich automatisiert um 03:00 Uhr (Europe/Berlin). Diese Auswertung findet nur dann statt, wenn Sie in die Verarbeitung Ihrer Gesundheits- und Trainingsdaten eingewilligt haben. Ohne diese Einwilligung unterbleibt die ACWR-Berechnung.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO.

8.2.5 Messungen und Athletik-Tests

Von Ihnen selbst oder von autorisierten Trainer:innen erfasste Testwerte zu Ihrer körperlichen Leistungsfähigkeit (z. B. Sprunghöhe, Schnelligkeit, Kraft), optional mit Bezug zu einer Gruppe. Diese Werte sind ausschließlich für Sie selbst sowie die von Ihnen autorisierten Trainer:innen Ihrer Gruppe bzw. Ihren Personal-Coach einsehbar.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO.

8.3 Workout- und Trainingsdaten

Workout-Vorlagen, durchgeführte Workouts (Sets, Wdh., Gewichte, Dauer), Übungshistorie, persönliche Rekorde, RPE-Bewertungen und zugewiesene Workouts durch Coaches.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. a DSGVO für RPE-Daten.

8.4 Veranstaltungs- und Terminverwaltung

Veranstaltungsdetails, Teilnahmestatus, Begründungen für Absagen, Wartelisten, Abwesenheiten sowie geografische Koordinaten von Veranstaltungsorten (Google Places API).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.5 Chat- und Kommunikationsdaten

Textnachrichten, Bilder, Sprachnachrichten, Dateianhänge, Sendezeitpunkt, Lesestatus, Tipp-Indikatoren, Reaktionen sowie Reply-Informationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.6 Gruppen- und Vereinsdaten

Mitgliedschaft in Teams und Vereinen, Rollen, Beitrittsanfragen, Einladungen, Untergruppen-Zugehörigkeit und individuelle Felder.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.7 Beiträge, Umfragen und Kommentare

Posts, Umfragen inkl. abgegebener Stimmen, Kommentare, Reaktionen und @mentions.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

8.8 Vormund-Schützling-Verhältnis (Guardianship)

Verknüpfung zwischen Vormund- und Schützling-Konto, Status der Guardianship sowie Stellvertreter-Aktionen des Vormunds.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 8 DSGVO für Minderjährige.

8.9 Push-Benachrichtigungen

Mit Ihrer Einwilligung werden FCM-Tokens (inkl. Geräte-ID und Plattform) gespeichert. Benachrichtigungen werden für Chat, Kommentare, Events, Workouts, Daily Check, Schmerzberichte, Abwesenheiten und Gruppenanfragen ausgelöst. FCM-Tokens werden nach 30 Tagen Inaktivität automatisch gelöscht. Die Einwilligung kann jederzeit in den Systemeinstellungen widerrufen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

8.10 Standortdaten

Für die Suche nach Veranstaltungsorten wird optional der Gerätestandort genutzt. Der Standort wird nicht dauerhaft gespeichert und nur für die Dauer der Suchanfrage an die Google Places API übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

8.11 iOS-spezifische Funktionen

Live Activities und Home Widget verarbeiten Daten ausschließlich lokal auf dem Gerät. Die Kalender-Synchronisation verarbeitet Veranstaltungen lokal und erfordert Ihre Erlaubnis.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

8.12 Patienten- und Personal-Coach-Bereich (1:1-Betreuung)

VolleyFit ermöglicht eine individuelle 1:1-Betreuung zwischen einem Personal-Coach bzw. Physiotherapeuten und einer betreuten Person. Nach dem Einlösen eines persönlichen Einladungs-Links entsteht eine Betreuungs-Beziehung zwischen beiden Konten. Solange diese Beziehung aktiv ist, kann der autorisierte Coach die von der betreuten Person ausdrücklich freigegebenen Gesundheits- und Trainingsdaten einsehen – insbesondere Daily Check, Schmerzberichte und die ihr zugewiesenen Workouts. Die Beziehung kann von der betreuten Person jederzeit beendet werden; danach entfällt der Zugriff des Coaches.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Betreuung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in die Verarbeitung der Gesundheitsdaten).

8.13 Zahlungsabwicklung kostenpflichtiger Abonnements (App Store / Google Play)

Kostenpflichtige Premium-Abonnements (Gruppen- und Vereins-Premium) werden ausschließlich als In-App-Käufe über den Apple App Store bzw. Google Play abgeschlossen. Vertragspartner des Kaufs und Zahlungsabwickler ist der jeweilige Store-Betreiber (Apple bzw. Google) als eigenständiger Verantwortlicher. Ihre eigentlichen Zahlungsdaten (z. B. Kreditkarten- oder Kontodaten) geben Sie ausschließlich bei Apple bzw. Google ein; wir erhalten und speichern diese Zahlungsdaten zu keinem Zeitpunkt.

Zur Verwaltung und Prüfung der Abonnements setzen wir den Dienst RevenueCat ein (siehe Abschnitt 9.6). In unserem System werden lediglich verarbeitet: eine pseudonyme Nutzerkennung, die gekaufte Abo-Stufe und Produktkennung, Abrechnungsintervall, Abo-Status, Laufzeitende, Store-Herkunft (App Store / Google Play) sowie die Zuordnung des Abos zu Ihren Gruppen bzw. Vereinen („Slots"). Kauf- und Transaktionsbelege verbleiben bei Apple bzw. Google.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

09 Eingesetzte Dienste und Auftragsverarbeiter

9.1 Google Firebase (Google Ireland Limited)

  • Firebase Authentication – Authentifizierung. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Cloud Firestore – Datenbank in europe-west10 (Berlin, Deutschland). Kein Drittlandtransfer.
  • Firebase Cloud Functions – Serverseitige Logik in europe-west3 (Frankfurt).
  • Firebase Cloud Messaging (FCM) – Push-Benachrichtigungen. Übermittlung auf Basis von SCCs (Art. 46 DSGVO).
  • Firebase Storage – Mediadateien in europe-west10 (Berlin, Deutschland). Kein Drittlandtransfer.

Datenschutzerklärung Google  ·  Firebase Datenverarbeitungsbedingungen

9.2 Google Sign-In

Bei Anmeldung mit Google werden Name, E-Mail und Profilbild übermittelt. Anbieter: Google LLC, USA. Drittlandtransfer auf Basis von SCCs (Art. 46 Abs. 2 lit. c DSGVO).

9.3 Apple Sign-In

Bei Anmeldung mit Apple ID werden auf Wunsch Name und E-Mail übermittelt. Anbieter: Apple Inc., Cupertino, CA 95014, USA. Drittlandtransfer auf Basis von SCCs und EU-US Data Privacy Framework.

Datenschutzerklärung Apple

9.4 Google Maps / Places API

Sucheingaben und optional der Gerätestandort werden für die Veranstaltungsortsuche an Google LLC (USA) übermittelt. Drittlandtransfer auf Basis von SCCs.

9.5 Apple App Store & Google Play (In-App-Käufe)

Kostenpflichtige Abonnements werden über die In-App-Kauf-Systeme der Store-Betreiber abgeschlossen und abgerechnet. Die Store-Betreiber verarbeiten Ihre Zahlungs- und Rechnungsdaten dabei als eigenständige Verantwortliche nach ihren eigenen Datenschutzbestimmungen:

  • Apple: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (bzw. Apple Inc., USA). Datenschutzerklärung Apple
  • Google: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (bzw. Google LLC, USA). Datenschutzerklärung Google

Wir erhalten von den Store-Betreibern keine Zahlungsdaten, sondern lediglich pseudonyme Transaktions- und Abo-Informationen (z. B. Produktkennung, Kauf-/Verlängerungszeitpunkt, Status). Etwaige Drittlandübermittlungen durch Apple bzw. Google sind durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. das EU-US Data Privacy Framework abgesichert.

9.6 RevenueCat (Abo-Verwaltung)

Zur Verwaltung, Zuordnung und serverseitigen Prüfung der In-App-Abonnements setzen wir RevenueCat als Auftragsverarbeiter (Art. 28 DSGVO) ein. Anbieter: RevenueCat, Inc., San Francisco, Kalifornien, USA. RevenueCat verarbeitet in unserem Auftrag: eine pseudonyme Nutzerkennung (App-Benutzer-ID), Store-Belegdaten und Transaktionskennungen, Produktkennung, Kauf- und Verlängerungszeitpunkte, Abo-Status sowie technische Angaben (Plattform, App-Version). Name, E-Mail-Adresse oder Zahlungsdaten werden nicht an RevenueCat übermittelt. Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA ist durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Bei Löschung Ihres Kontos wird auch Ihr RevenueCat-Profil gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung RevenueCat

10 Besondere Bestimmungen für Minderjährige

  • In Deutschland gilt für die datenschutzrechtliche Einwilligung ein Mindestalter von 16 Jahren. Nutzer:innen unter 16 Jahren dürfen nur mit Einwilligung der Erziehungsberechtigten teilnehmen (Art. 8 DSGVO). Diese Einwilligung wird mit Zeitpunkt und Version dokumentiert.
  • Die Registrierung von Minderjährigen setzt die Einwilligung der Erziehungsberechtigten voraus (Art. 8 DSGVO).
  • Guardians können ein Konto anlegen, verwalten und Stellvertreter-Aktionen durchführen. Diese sind in der App gekennzeichnet.
  • Gesundheitsdaten von Minderjährigen erfordern die ausdrückliche Einwilligung des Erziehungsberechtigten.
  • Die Kontolöschung kann durch den Erziehungsberechtigten jederzeit veranlasst werden.

Bei Fragen zur Datenverarbeitung Ihres Kindes: alex@beitz.me

11 Ihre Rechte als betroffene Person

Auskunft Art. 15 DSGVO

Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten.

Berichtigung Art. 16 DSGVO

Recht auf Berichtigung unrichtiger oder unvollständiger Daten.

Löschung Art. 17 DSGVO

Recht auf Löschung Ihrer Daten. In der App: Einstellungen → Konto → Konto löschen.

Einschränkung Art. 18 DSGVO

Recht auf Einschränkung der Verarbeitung.

Datenübertragbarkeit Art. 20 DSGVO

Recht auf Herausgabe Ihrer Daten in maschinenlesbarem Format. Anfragen an alex@beitz.me.

Widerspruch Art. 21 DSGVO

Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.

Widerruf Art. 7 Abs. 3 DSGVO

Push-Benachrichtigungen in den Geräteeinstellungen widerrufen. Gesundheitsdaten per E-Mail an alex@beitz.me.

Beschwerde Art. 77 DSGVO

ULD Schleswig-Holstein
Holstenstr. 98, 24103 Kiel
mail@datenschutzzentrum.de
datenschutzzentrum.de

12 Datensicherheit

Die Übertragung zwischen Gerät und Server erfolgt verschlüsselt via HTTPS/TLS. FCM-Tokens werden auf iOS mittels Keychain verschlüsselt gespeichert. Passwörter werden ausschließlich in gehashter Form durch Firebase Authentication verwaltet.

13 Datenübermittlung in Drittländer

Einige Dienstleister verarbeiten Daten in den USA. Der Transfer ist abgesichert durch Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie das EU-US Data Privacy Framework. Die Kerndaten der App werden ausschließlich in deutschen Rechenzentren gespeichert (Frankfurt und Berlin).

14 Speicherdauer

DatenkategorieSpeicherdauer
KontodatenBis zur Kontolöschung
Trainingsdaten, Workout-ProtokolleBis zur Kontolöschung
Gesundheitsdaten (Daily Check, Pain Reports, ACWR)Bis zur Kontolöschung oder Widerruf
Chat-NachrichtenBis zur Nutzer- oder Kontolöschung
FCM-Tokens30 Tage Inaktivität, dann automatisch gelöscht
Abonnement-Daten (Store-Transaktionskennungen, Abo-Status/-Laufzeit, Slot-Zuweisungen)Bis zur Kontolöschung; danach ggf. anonymisiert
Kauf- und RechnungsbelegeVerbleiben bei Apple bzw. Google (eigenständige Verantwortliche)
Logs (Cloud Functions)Bis zu 30 Tage

15 Kontolöschung

Konto in der App löschen: Einstellungen → Konto → „Konto löschen". Dabei werden alle mit Ihrem Konto verknüpften Daten – einschließlich Gesundheits-, Trainings-, Chat-, Mess- und Beziehungsdaten (z. B. Betreuungs-Beziehungen) sowie Abonnement-Daten inklusive Ihres RevenueCat-Profils – unwiderruflich gelöscht bzw. anonymisiert, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Ein laufendes Abonnement müssen Sie zusätzlich selbst in Ihrem Apple- bzw. Google-Konto kündigen, da der Kaufvertrag mit dem Store-Betreiber besteht; Kauf- und Rechnungsbelege verbleiben nach deren eigenen Bestimmungen bei Apple bzw. Google. Alternativ können Sie die Löschung schriftlich unter alex@beitz.me verlangen.

16 Aktualität und Änderungen

Stand: Juli 2026. Bei wesentlichen Änderungen werden Sie per In-App-Benachrichtigung oder Push-Notification informiert. Die aktuelle Version ist jederzeit in der App unter Einstellungen → Datenschutz abrufbar.

VolleyFit VolleyFit
  • Privacy
  • Terms of Use
  • Imprint
  • Support
© 2026 VolleyFit. All rights reserved.