Datenschutzerklärung
Stand: 4. August 2026
Diese Erklärung informiert dich darüber, welche personenbezogenen Daten die App Tensio und das dazugehörige Backend verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Hochschulring 17, 15745 Wildau, Deutschland
E-Mail: Team@trytensio.com
Web: https://trytensio.com
2. Der Grundsatz vorweg
Tensio verifiziert deine Ziele so weit wie möglich direkt auf deinem Gerät. Deine Gesundheitsdaten, dein Standort und deine App-Nutzung verlassen das Gerät dabei nicht: Der Server erfährt ausschließlich das Ergebnis — „Ziel an diesem Tag erfüllt" — niemals die zugrunde liegenden Messwerte.
3. Welche Daten wir verarbeiten
a) Konto und Anmeldung
Bei der Anmeldung über Google Sign-In verarbeiten wir deine E-Mail-Adresse, deine Google-Konto-Kennung und deinen Anzeigenamen sowie einen von dir gewählten Nutzernamen. Zweck: Bereitstellung deines Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
b) Ziele und Check-ins
Wir speichern deine angelegten Ziele, den Einsatz sowie deine erfolgreichen Check-ins (nur das Datum, kein Messwert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
c) Gesundheitsdaten (Health Connect)
Für Ziele wie Schritte, Training, Schlaf oder Gewicht liest die App mit deiner ausdrücklichen Freigabe die entsprechenden Werte aus Health Connect. Diese Daten werden ausschließlich lokal auf deinem Gerät ausgewertet; an den Server geht nur, ob das Ziel erfüllt wurde. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO); die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die Freigabe in Health Connect erteilst und dort jederzeit widerrufen kannst.
d) Standortdaten
Für ortsbezogene Ziele prüft die App beim Check-in per GPS deinen Standort — ebenfalls nur auf dem Gerät. Übertragen wird lediglich das Ergebnis der Prüfung, nicht deine Koordinaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.
e) App-Nutzung und installierte Apps (Bildschirmzeit-Ziele)
Für Bildschirmzeit-Ziele liest die App die Android-Nutzungsstatistik und die Liste installierter Apps. Diese Auswertung findet vollständig auf dem Gerät statt und wird nicht übertragen.
f) Zahlungsdaten
Der Einzug von Einsätzen wird über Stripe abgewickelt; das Abonnement „Tensio Plus" über Google Play Billing. Deine vollständigen Kartendaten werden von Stripe verarbeitet und nicht bei uns gespeichert. Wir speichern zur Abrechnung Vorgangskennungen, Beträge und Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Vertragspartner für den Zahlungsverkehr sind die Stripe Payments Europe, Limited (Zahlungsdienst) und die Stripe Technology Europe, Limited (technische Abwicklung), beide The One Building, 1 Grand Canal Street Lower, Dublin 2, D02 H210, Irland. Soweit Stripe eigenen aufsichtsrechtlichen Pflichten nachkommt — etwa zur Geldwäscheprävention und Betrugserkennung —, handelt es dabei als eigenständig Verantwortlicher. Es gelten ergänzend die Datenschutzhinweise von Stripe.
g) Push-Nachrichten
Für Benachrichtigungen (z. B. „Einsatz eingezogen", „Serie in Gefahr") verarbeiten wir über Firebase Cloud Messaging einen Geräte-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
h) Nutzungsanalyse
Zur Verbesserung der App werten wir Produktereignisse (z. B. Anmeldung, Ziel angelegt, Check-in) aus. Diese Analyse ist rein first-party — sie läuft über unser eigenes Backend, es kommt kein Analyse-SDK Dritter zum Einsatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots).
i) E-Mail-Kommunikation
Marketing-E-Mails erhältst du nur nach ausdrücklicher Bestätigung (Double-Opt-In); versandt werden sie über Brevo. Du kannst dich mit einem Klick im Fuß jeder Mail abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Service-E-Mails zu deinem Konto (etwa Abbuchungshinweise) gehören zum Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
j) Freunde und Ranglisten
Fügst du Freunde hinzu, sind ihnen dein Nutzername und deine Serien-Fortschritte sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
k) Reaktionen, Beiträge und Sperren
Reaktionen auf den Tag eines Freundes bestehen aus einem Schlüssel aus einer festen Liste (etwa „Stark."), dem Datum und den beteiligten Konten — kein freier Text. Sie werden nach 14 Tagen automatisch gelöscht.
In gemeinsamen Zielen und in offenen Challenges kannst du Beiträge mit freiem Text schreiben. Wir speichern den Text, dein Konto und den Zeitpunkt. Sichtbar sind sie nur für die übrigen Mitglieder des jeweiligen Raums; Direktnachrichten zwischen einzelnen Konten gibt es nicht. Beiträge werden nach einem Jahr gelöscht, spätestens jedoch mit dem Raum, zu dem sie gehören. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Schreib dort nichts über deine Gesundheit, was du nicht teilen willst. Anders als die Messwerte deiner Ziele, die das Gerät nie verlassen, wird ein Beitrag auf unserem Server gespeichert und ist für die übrigen Mitglieder lesbar.
Meldest du einen Beitrag, speichern wir die Meldung mit Grund und deinem Konto und prüfen sie. Blockierst du jemanden, speichern wir beide Konten-Kennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO — die Erfüllung unserer Pflichten als Hostingdiensteanbieter nach Art. 16 f. der Verordnung (EU) 2022/2065 (DSA) und unser Interesse an einem Dienst ohne Belästigung.
4. Empfänger und Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Auftragsverarbeitungsverträge bestehen:
- Render Services, Inc., 525 Brannan Street, Suite 300, San Francisco, CA 94107, USA – Hosting des Backends
- MongoDB, Inc., 1633 Broadway, 38th Floor, New York, NY 10019, USA – Datenbank (MongoDB Atlas)
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – Anmeldung, Push-Nachrichten, Kaufprüfung
- Stripe – Zahlungsabwicklung (Gesellschaften siehe Abschnitt 3 f)
- Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich – E-Mail-Versand
Für Adressvorschläge bei der Eingabe deiner Anschrift fragen wir zusätzlich den offenen Geocoder Photon der komoot GmbH, Alt-Moabit 90, 10559 Berlin, ab. Die Anfrage stellt unser Server, nicht dein Gerät — komoot sieht deshalb nur den eingetippten Adresstext, nie deine IP-Adresse und keine Kennung von dir.
Deine Daten liegen in Rechenzentren in Frankfurt am Main — sowohl unser Server als auch die Datenbank. Sie verlassen im Normalbetrieb die Europäische Union nicht.
Render und MongoDB sind allerdings US-Gesellschaften; ein Zugriff aus den USA im Rahmen von Wartung und Support lässt sich deshalb nicht vollständig ausschließen. Eine tatsächliche Übermittlung in die USA findet außerdem statt, wenn du GitHub-Ziele nutzt (GitHub, Inc.) und bei Zahlungsprüfungen durch die US-Gesellschaften von Stripe. Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit der jeweilige Anbieter dort zertifiziert ist, das EU-US Data Privacy Framework. Auch mit diesen Garantien können US-Behörden Zugriffsrechte haben, gegen die der Rechtsschutz nicht dem europäischen Niveau entspricht.
5. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Nach Löschung deines Kontos werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich für Zahlungsbelege) entgegenstehen.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
7. Konto löschen
Du kannst dein Konto und die damit verbundenen Daten jederzeit in der App unter Profil → Konto löschen löschen. Eine Anleitung — auch ohne installierte App — findest du unter Konto und Daten löschen.