Datenschutzerklärung

Stand: 15. September 2026

Diese Erklärung informiert dich darüber, welche personenbezogenen Daten die App Tensio und das dazugehörige Backend verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.

1. Verantwortlicher

Tensio – Baugan & Sakovich GbR
Hochschulring 17, 15745 Wildau, Deutschland
E-Mail: Team@trytensio.com
Web: https://trytensio.com

2. Der Grundsatz vorweg

Tensio verifiziert deine Ziele so weit wie möglich direkt auf deinem Gerät. Deine Gesundheitsdaten, dein Standort und deine App-Nutzung verlassen das Gerät dabei nicht: Der Server erfährt ausschließlich das Ergebnis, „Ziel an diesem Tag erfüllt", niemals die zugrunde liegenden Messwerte.

3. Welche Daten wir verarbeiten

a) Konto und Anmeldung

Bei der Anmeldung über Google Sign-In verarbeiten wir deine E-Mail-Adresse, deine Google-Konto-Kennung und deinen Anzeigenamen sowie einen von dir gewählten Nutzernamen. Zweck: Bereitstellung deines Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

b) Ziele und Check-ins

Wir speichern deine angelegten Ziele, den Einsatz sowie deine erfolgreichen Check-ins (nur das Datum, kein Messwert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Gesundheitsdaten (Health Connect)

Für Ziele wie Schritte, Training, Schlaf oder Gewicht liest die App mit deiner ausdrücklichen Freigabe die entsprechenden Werte aus Health Connect. Diese Daten werden ausschließlich lokal auf deinem Gerät ausgewertet; an den Server geht nur, ob das Ziel erfüllt wurde. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO); die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die Freigabe in Health Connect erteilst und dort jederzeit widerrufen kannst.

d) Standortdaten

Für ortsbezogene Ziele prüft die App beim Check-in per GPS deinen Standort, ebenfalls nur auf dem Gerät. Übertragen wird lediglich das Ergebnis der Prüfung, nicht deine Koordinaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.

e) App-Nutzung und installierte Apps (Bildschirmzeit-Ziele)

Für Bildschirmzeit-Ziele liest die App die Android-Nutzungsstatistik und die Liste installierter Apps. Diese Auswertung findet vollständig auf dem Gerät statt und wird nicht übertragen.

f) Zahlungsdaten

Der Einzug von Einsätzen wird über Stripe abgewickelt; das Abonnement „Tensio Plus" über Google Play Billing. Deine vollständigen Kartendaten werden von Stripe verarbeitet und nicht bei uns gespeichert. Wir speichern zur Abrechnung Vorgangskennungen, Beträge und Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Vertragspartner für den Zahlungsverkehr sind die Stripe Payments Europe, Limited (Zahlungsdienst) und die Stripe Technology Europe, Limited (technische Abwicklung), beide The One Building, 1 Grand Canal Street Lower, Dublin 2, D02 H210, Irland. Soweit Stripe eigenen aufsichtsrechtlichen Pflichten nachkommt (etwa zur Geldwäscheprävention und Betrugserkennung), handelt es dabei als eigenständig Verantwortlicher. Es gelten ergänzend die Datenschutzhinweise von Stripe.

g) Push-Nachrichten

Für Benachrichtigungen (z. B. „Einsatz eingezogen", „Serie in Gefahr") verarbeiten wir über Firebase Cloud Messaging einen Geräte-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

h) Nutzungsanalyse, Absturzberichte und Werbemessung

Zur Verbesserung der App werten wir Produktereignisse (z. B. Anmeldung, Ziel angelegt, Check-in) über unser eigenes Backend aus. Die App legt dafür keine Kennung auf deinem Gerät ab; jeder App-Start erhält eine zufällige Sitzungskennung, die nur im Arbeitsspeicher liegt. Einsätze erfassen wir nur als Größenklasse, freie Texte nie. Die Ereignisse werden nach 180 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots).

Nur mit deiner Einwilligung nutzen wir zusätzlich Dienste der Google Ireland Limited:

Deinen Namen, deine E-Mail-Adresse, deine Kontokennung und die Inhalte deiner Ziele geben wir dabei nicht an Google. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für das Ablegen und Auslesen der Kennungen auf dem Gerät § 25 Abs. 1 TDDDG). Die App fragt, bevor sie einen dieser Dienste nutzt. Widerrufen kannst du jederzeit in der App unter Profil → Datenschutz; die App stellt die Übermittlung dann sofort ein und löscht die auf dem Gerät gespeicherten Analysedaten. Ohne Einwilligung ist Tensio uneingeschränkt nutzbar.

Für Analytics und Crashlytics verarbeitet Google die Daten in unserem Auftrag. Bei der Werbemessung kann Google Daten auch in eigener Verantwortung verarbeiten; ergänzend gelten die Datenschutzhinweise von Google. Eine Übermittlung an die Google LLC in den USA ist möglich; sie ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln. Analysedaten löscht Google nach spätestens 14 Monaten, Absturzberichte nach 90 Tagen.

i) E-Mail-Kommunikation

Marketing-E-Mails erhältst du nur nach ausdrücklicher Bestätigung (Double-Opt-In); versandt werden sie über Brevo. Du kannst dich mit einem Klick im Fuß jeder Mail abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Service-E-Mails zu deinem Konto (etwa Abbuchungshinweise) gehören zum Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

j) Freunde und Ranglisten

Fügst du Freunde hinzu, sind ihnen dein Nutzername und deine Serien-Fortschritte sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

k) Reaktionen, Beiträge und Sperren

Reaktionen auf den Tag eines Freundes bestehen aus einem Schlüssel aus einer festen Liste (etwa „Stark."), dem Datum und den beteiligten Konten, kein freier Text. Sie werden nach 14 Tagen automatisch gelöscht.

In gemeinsamen Zielen und in offenen Challenges kannst du Beiträge mit freiem Text schreiben. Wir speichern den Text, dein Konto und den Zeitpunkt. Sichtbar sind sie nur für die übrigen Mitglieder des jeweiligen Raums; Direktnachrichten zwischen einzelnen Konten gibt es nicht. Beiträge werden nach einem Jahr gelöscht, spätestens jedoch mit dem Raum, zu dem sie gehören. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Schreib dort nichts über deine Gesundheit, was du nicht teilen willst. Anders als die Messwerte deiner Ziele, die das Gerät nie verlassen, wird ein Beitrag auf unserem Server gespeichert und ist für die übrigen Mitglieder lesbar.

Meldest du einen Beitrag, speichern wir die Meldung mit Grund und deinem Konto und prüfen sie. Blockierst du jemanden, speichern wir beide Konten-Kennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO, also die Erfüllung unserer Pflichten als Hostingdiensteanbieter nach Art. 16 f. der Verordnung (EU) 2022/2065 (DSA) und unser Interesse an einem Dienst ohne Belästigung.

l) Gerätekennung zur Missbrauchsabwehr

Das erste Ziel kannst du fünf Tage lang ohne hinterlegte Zahlungsmethode halten (Probelauf). Damit dieser Probelauf einmal pro Person gilt und nicht einmal pro Anmeldung, verarbeiten wir beim Start eines Probelaufs die Android-Gerätekennung (ANDROID_ID) sowie eine Normalform deiner E-Mail-Adresse. Beide werden ausschließlich als verschlüsselter Prüfwert (HMAC-SHA-256) gespeichert; der Klartext wird nicht abgelegt und lässt sich aus dem Prüfwert nicht zurückrechnen. Zusätzlich halten wir die IP-Adresse des Zeitpunkts fest, um Missbrauchsmuster erkennen zu können.

Die Prüfwerte beantworten genau eine Frage: Hat dieses Gerät bzw. diese Adresse den kostenlosen Probelauf schon genutzt? Sie werden nicht zur Wiedererkennung über Apps oder Anbieter hinweg verwendet — die ANDROID_ID ist unter Android ohnehin für jede App-Signatur verschieden. Ein Treffer führt nicht zu einer Sperre deines Kontos: Du kannst die App vollständig nutzen, es gilt dann lediglich die reguläre Pflicht, für ein Ziel eine Zahlungsmethode zu hinterlegen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung der mehrfachen Inanspruchnahme einer kostenlosen Leistung).

4. Empfänger und Auftragsverarbeiter

Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Auftragsverarbeitungsverträge bestehen:

Für Adressvorschläge bei der Eingabe deiner Anschrift fragen wir zusätzlich den offenen Geocoder Photon der komoot GmbH, Alt-Moabit 90, 10559 Berlin, ab. Die Anfrage stellt unser Server, nicht dein Gerät. Komoot sieht deshalb nur den eingetippten Adresstext, nie deine IP-Adresse und keine Kennung von dir.

Deine Daten liegen in Rechenzentren in Frankfurt am Main, sowohl unser Server als auch die Datenbank. Sie verlassen im Normalbetrieb die Europäische Union nicht.

Render und MongoDB sind allerdings US-Gesellschaften; ein Zugriff aus den USA im Rahmen von Wartung und Support lässt sich deshalb nicht vollständig ausschließen. Eine tatsächliche Übermittlung in die USA findet außerdem statt, wenn du GitHub-Ziele nutzt (GitHub, Inc.), bei Zahlungsprüfungen durch die US-Gesellschaften von Stripe und, wenn du in die Analyse eingewilligt hast, an die Google LLC (Abschnitt 3 h). Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit der jeweilige Anbieter dort zertifiziert ist, das EU-US Data Privacy Framework. Auch mit diesen Garantien können US-Behörden Zugriffsrechte haben, gegen die der Rechtsschutz nicht dem europäischen Niveau entspricht.

5. Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht. Nach Löschung deines Kontos werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich für Zahlungsbelege) entgegenstehen.

Eine Ausnahme sind die Prüfwerte aus Abschnitt 3 l: Sie bleiben nach einer Kontolöschung erhalten, weil sie sonst ihren Zweck verlieren würden — der kostenlose Probelauf ließe sich durch Löschen und Neuanmelden beliebig oft wiederholen. Der Verweis auf dein Konto wird dabei entfernt; zurück bleiben nur die nicht zurückrechenbaren Prüfwerte, das Startdatum und die IP-Adresse.

6. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.

7. Konto löschen

Du kannst dein Konto und die damit verbundenen Daten jederzeit in der App löschen: Profil öffnen, oben auf deinen Namen tippen, dann Konto endgültig löschen. Eine Anleitung, auch ohne installierte App, findest du unter Konto und Daten löschen.