Datenschutzerklärung
Stand: 15. September 2026
Diese Erklärung informiert dich darüber, welche personenbezogenen Daten die App Tensio und das dazugehörige Backend verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Hochschulring 17, 15745 Wildau, Deutschland
E-Mail: Team@trytensio.com
Web: https://trytensio.com
2. Der Grundsatz vorweg
Tensio verifiziert deine Ziele so weit wie möglich direkt auf deinem Gerät. Deine Gesundheitsdaten, dein Standort und deine App-Nutzung verlassen das Gerät dabei nicht: Der Server erfährt ausschließlich das Ergebnis, „Ziel an diesem Tag erfüllt", niemals die zugrunde liegenden Messwerte.
3. Welche Daten wir verarbeiten
a) Konto und Anmeldung
Bei der Anmeldung über Google Sign-In verarbeiten wir deine E-Mail-Adresse, deine Google-Konto-Kennung und deinen Anzeigenamen sowie einen von dir gewählten Nutzernamen. Zweck: Bereitstellung deines Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
b) Ziele und Check-ins
Wir speichern deine angelegten Ziele, den Einsatz sowie deine erfolgreichen Check-ins (nur das Datum, kein Messwert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
c) Gesundheitsdaten (Health Connect)
Für Ziele wie Schritte, Training, Schlaf oder Gewicht liest die App mit deiner ausdrücklichen Freigabe die entsprechenden Werte aus Health Connect. Diese Daten werden ausschließlich lokal auf deinem Gerät ausgewertet; an den Server geht nur, ob das Ziel erfüllt wurde. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO); die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die Freigabe in Health Connect erteilst und dort jederzeit widerrufen kannst.
d) Standortdaten
Für ortsbezogene Ziele prüft die App beim Check-in per GPS deinen Standort, ebenfalls nur auf dem Gerät. Übertragen wird lediglich das Ergebnis der Prüfung, nicht deine Koordinaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.
e) App-Nutzung und installierte Apps (Bildschirmzeit-Ziele)
Für Bildschirmzeit-Ziele liest die App die Android-Nutzungsstatistik und die Liste installierter Apps. Diese Auswertung findet vollständig auf dem Gerät statt und wird nicht übertragen.
f) Zahlungsdaten
Der Einzug von Einsätzen wird über Stripe abgewickelt; das Abonnement „Tensio Plus" über Google Play Billing. Deine vollständigen Kartendaten werden von Stripe verarbeitet und nicht bei uns gespeichert. Wir speichern zur Abrechnung Vorgangskennungen, Beträge und Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Vertragspartner für den Zahlungsverkehr sind die Stripe Payments Europe, Limited (Zahlungsdienst) und die Stripe Technology Europe, Limited (technische Abwicklung), beide The One Building, 1 Grand Canal Street Lower, Dublin 2, D02 H210, Irland. Soweit Stripe eigenen aufsichtsrechtlichen Pflichten nachkommt (etwa zur Geldwäscheprävention und Betrugserkennung), handelt es dabei als eigenständig Verantwortlicher. Es gelten ergänzend die Datenschutzhinweise von Stripe.
g) Push-Nachrichten
Für Benachrichtigungen (z. B. „Einsatz eingezogen", „Serie in Gefahr") verarbeiten wir über Firebase Cloud Messaging einen Geräte-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
h) Nutzungsanalyse, Absturzberichte und Werbemessung
Zur Verbesserung der App werten wir Produktereignisse (z. B. Anmeldung, Ziel angelegt, Check-in) über unser eigenes Backend aus. Die App legt dafür keine Kennung auf deinem Gerät ab; jeder App-Start erhält eine zufällige Sitzungskennung, die nur im Arbeitsspeicher liegt. Einsätze erfassen wir nur als Größenklasse, freie Texte nie. Die Ereignisse werden nach 180 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots).
Nur mit deiner Einwilligung nutzen wir zusätzlich Dienste der Google Ireland Limited:
- Google Analytics for Firebase: aufgerufene Bildschirme, dieselben Produktereignisse, Dauer und Häufigkeit der Nutzung, Gerätemodell, Betriebssystem- und App-Version, Sprache und das aus der gekürzten IP-Adresse abgeleitete Land bzw. die Region; Käufe über Google Play mit Produkt und Preis. Dazu legt die App eine zufällige App-Instanz-Kennung auf dem Gerät ab.
- Firebase Crashlytics: bei Abstürzen und Fehlern ein technischer Fehlerbericht (Fehlermeldung, betroffene Programmstelle, Zustand der App), Gerätemodell, Betriebssystem- und App-Version sowie eine Installationskennung.
- Werbemessung (eigener Schalter „Werbewirkung messen"): ob du über eine Google-Anzeige von Tensio zur App gekommen bist und danach z. B. ein Konto angelegt hast. Dafür darf Google die Werbe-ID des Geräts nutzen. Personalisierte Werbung und Remarketing setzen wir nicht ein.
Deinen Namen, deine E-Mail-Adresse, deine Kontokennung und die Inhalte deiner Ziele geben wir dabei nicht an Google. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für das Ablegen und Auslesen der Kennungen auf dem Gerät § 25 Abs. 1 TDDDG). Die App fragt, bevor sie einen dieser Dienste nutzt. Widerrufen kannst du jederzeit in der App unter Profil → Datenschutz; die App stellt die Übermittlung dann sofort ein und löscht die auf dem Gerät gespeicherten Analysedaten. Ohne Einwilligung ist Tensio uneingeschränkt nutzbar.
Für Analytics und Crashlytics verarbeitet Google die Daten in unserem Auftrag. Bei der Werbemessung kann Google Daten auch in eigener Verantwortung verarbeiten; ergänzend gelten die Datenschutzhinweise von Google. Eine Übermittlung an die Google LLC in den USA ist möglich; sie ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln. Analysedaten löscht Google nach spätestens 14 Monaten, Absturzberichte nach 90 Tagen.
i) E-Mail-Kommunikation
Marketing-E-Mails erhältst du nur nach ausdrücklicher Bestätigung (Double-Opt-In); versandt werden sie über Brevo. Du kannst dich mit einem Klick im Fuß jeder Mail abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Service-E-Mails zu deinem Konto (etwa Abbuchungshinweise) gehören zum Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
j) Freunde und Ranglisten
Fügst du Freunde hinzu, sind ihnen dein Nutzername und deine Serien-Fortschritte sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
k) Reaktionen, Beiträge und Sperren
Reaktionen auf den Tag eines Freundes bestehen aus einem Schlüssel aus einer festen Liste (etwa „Stark."), dem Datum und den beteiligten Konten, kein freier Text. Sie werden nach 14 Tagen automatisch gelöscht.
In gemeinsamen Zielen und in offenen Challenges kannst du Beiträge mit freiem Text schreiben. Wir speichern den Text, dein Konto und den Zeitpunkt. Sichtbar sind sie nur für die übrigen Mitglieder des jeweiligen Raums; Direktnachrichten zwischen einzelnen Konten gibt es nicht. Beiträge werden nach einem Jahr gelöscht, spätestens jedoch mit dem Raum, zu dem sie gehören. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Schreib dort nichts über deine Gesundheit, was du nicht teilen willst. Anders als die Messwerte deiner Ziele, die das Gerät nie verlassen, wird ein Beitrag auf unserem Server gespeichert und ist für die übrigen Mitglieder lesbar.
Meldest du einen Beitrag, speichern wir die Meldung mit Grund und deinem Konto und prüfen sie. Blockierst du jemanden, speichern wir beide Konten-Kennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO, also die Erfüllung unserer Pflichten als Hostingdiensteanbieter nach Art. 16 f. der Verordnung (EU) 2022/2065 (DSA) und unser Interesse an einem Dienst ohne Belästigung.
l) Gerätekennung zur Missbrauchsabwehr
Das erste Ziel kannst du fünf Tage lang ohne hinterlegte
Zahlungsmethode halten (Probelauf). Damit dieser Probelauf einmal pro Person
gilt und nicht einmal pro Anmeldung, verarbeiten wir beim Start eines Probelaufs
die Android-Gerätekennung (ANDROID_ID) sowie eine Normalform deiner
E-Mail-Adresse. Beide werden ausschließlich als verschlüsselter
Prüfwert (HMAC-SHA-256) gespeichert; der Klartext wird nicht abgelegt
und lässt sich aus dem Prüfwert nicht zurückrechnen. Zusätzlich halten wir die
IP-Adresse des Zeitpunkts fest, um Missbrauchsmuster erkennen zu können.
Die Prüfwerte beantworten genau eine Frage: Hat dieses Gerät bzw. diese
Adresse den kostenlosen Probelauf schon genutzt? Sie werden nicht
zur Wiedererkennung über Apps oder Anbieter hinweg verwendet — die
ANDROID_ID ist unter Android ohnehin für jede App-Signatur
verschieden. Ein Treffer führt nicht zu einer Sperre deines
Kontos: Du kannst die App vollständig nutzen, es gilt dann lediglich die
reguläre Pflicht, für ein Ziel eine Zahlungsmethode zu hinterlegen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der
Verhinderung der mehrfachen Inanspruchnahme einer kostenlosen Leistung).
4. Empfänger und Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Auftragsverarbeitungsverträge bestehen:
- Render Services, Inc., 525 Brannan Street, Suite 300, San Francisco, CA 94107, USA: Hosting des Backends
- MongoDB, Inc., 1633 Broadway, 38th Floor, New York, NY 10019, USA: Datenbank (MongoDB Atlas)
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland: Anmeldung, Push-Nachrichten, Kaufprüfung und, nur mit deiner Einwilligung, Analyse und Absturzberichte (Abschnitt 3 h)
- Stripe: Zahlungsabwicklung (Gesellschaften siehe Abschnitt 3 f)
- Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich: E-Mail-Versand
Für Adressvorschläge bei der Eingabe deiner Anschrift fragen wir zusätzlich den offenen Geocoder Photon der komoot GmbH, Alt-Moabit 90, 10559 Berlin, ab. Die Anfrage stellt unser Server, nicht dein Gerät. Komoot sieht deshalb nur den eingetippten Adresstext, nie deine IP-Adresse und keine Kennung von dir.
Deine Daten liegen in Rechenzentren in Frankfurt am Main, sowohl unser Server als auch die Datenbank. Sie verlassen im Normalbetrieb die Europäische Union nicht.
Render und MongoDB sind allerdings US-Gesellschaften; ein Zugriff aus den USA im Rahmen von Wartung und Support lässt sich deshalb nicht vollständig ausschließen. Eine tatsächliche Übermittlung in die USA findet außerdem statt, wenn du GitHub-Ziele nutzt (GitHub, Inc.), bei Zahlungsprüfungen durch die US-Gesellschaften von Stripe und, wenn du in die Analyse eingewilligt hast, an die Google LLC (Abschnitt 3 h). Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit der jeweilige Anbieter dort zertifiziert ist, das EU-US Data Privacy Framework. Auch mit diesen Garantien können US-Behörden Zugriffsrechte haben, gegen die der Rechtsschutz nicht dem europäischen Niveau entspricht.
5. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Nach Löschung deines Kontos werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich für Zahlungsbelege) entgegenstehen.
Eine Ausnahme sind die Prüfwerte aus Abschnitt 3 l: Sie bleiben nach einer Kontolöschung erhalten, weil sie sonst ihren Zweck verlieren würden — der kostenlose Probelauf ließe sich durch Löschen und Neuanmelden beliebig oft wiederholen. Der Verweis auf dein Konto wird dabei entfernt; zurück bleiben nur die nicht zurückrechenbaren Prüfwerte, das Startdatum und die IP-Adresse.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
7. Konto löschen
Du kannst dein Konto und die damit verbundenen Daten jederzeit in der App löschen: Profil öffnen, oben auf deinen Namen tippen, dann Konto endgültig löschen. Eine Anleitung, auch ohne installierte App, findest du unter Konto und Daten löschen.