Datenschutzerklärung
Velopit - Michael Kufner
Datenschutz auf einen Blick
Velopit verarbeitet personenbezogene Daten für den Betrieb der Website und der Apps sowie für die von Ihnen genutzten Funktionen. Dazu gehören insbesondere Konto- und Fahrradakten-Daten, technische Verbindungsdaten und, bei freiwilliger Nutzung, Daten für KI, Strava, Zahlungen, Benachrichtigungen, Werkstattfunktionen und öffentliche Freigaben.
Verantwortlicher ist Michael Kufner. Je nach Funktion erhalten technische, Zahlungs-, Kommunikations- und Integrationsdienstleister, ausgewählte Werkstätten, Linkinhaber sowie bei indexierten Freigaben Suchmaschinen und die Öffentlichkeit Daten. Einzelheiten finden Sie unter Konto und Fahrradakte, KI-Funktionen, Zahlungen und Mitteilungen, Strava sowie Werkstatt und Freigaben.
Freiwillige Funktionen können Sie grundsätzlich deaktivieren oder nicht nutzen. Öffentliche Freigaben sind für jeden Linkinhaber ohne Anmeldung erreichbar; KI-Funktionen übermitteln Eingaben und den nachstehend beschriebenen automatisch zusammengestellten Kontext an Gemini. Ihre Datenschutzrechte und Kontaktmöglichkeiten stehen in Ziffer 12.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des sonstigen anwendbaren Datenschutzrechts ist:
Michael Kufner
Schwaigerstraße 8
82362 Weilheim in Oberbayern
Deutschland
E-Mail: michael.kufner@velopit.app
Telefon: +49 176 6081 2091
Unter der genannten E-Mail-Adresse erreichen Sie uns auch für Datenschutzanfragen und zur Ausübung Ihrer Rechte.
2. Geltungsbereich, Datenquellen und Bereitstellung
Diese Erklärung gilt für die öffentlichen Seiten unter velopit.app, die Web-App und Progressive Web App, die Android-App, die iOS-App, Werkstattfunktionen sowie öffentliche Freigaben. Wir erhalten Daten von Ihnen, Ihrem Browser oder Gerät und, wenn Sie eine entsprechende Funktion verbinden oder aufrufen, von Google Sign-In, Sign in with Apple, Stripe, Strava oder einer Werkstatt. Außerdem entstehen aus Ihrer Nutzung abgeleitete Status- und Nutzungsangaben. Die Apps beziehen Sie über Google Play beziehungsweise den Apple App Store; Google und Apple verarbeiten dabei Installations- und Kontodaten in eigener Verantwortung nach ihren Datenschutzbestimmungen.
Technische Verbindungsdaten sind für die Auslieferung und Absicherung des Dienstes erforderlich. Für ein Konto benötigen wir mindestens Kontakt-, Anmelde- und Profilangaben. Fahrrad-, Komponenten- und Servicedaten sind nur erforderlich, soweit Sie die jeweiligen Verwaltungsfunktionen nutzen möchten. KI, Strava, Push, optionale E-Mails, Werkstatt-Check-ins, Uploads und öffentliche Freigaben sind freiwillige Zusatzfunktionen. Ohne die jeweils benötigten Angaben können wir nur die betreffende Funktion nicht oder nicht vollständig bereitstellen.
3. Technischer Betrieb, Konto und Fahrradakte
3.1 Technischer Betrieb
Beim Aufruf von Website, App und Schnittstellen verarbeiten wir Verbindungs- und Protokolldaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-, Geräte- und Sprachangaben sowie Antwort-, Fehler- und Sicherheitsdaten. Bei angemeldeten Vorgängen kann eine Kontokennung hinzukommen. Dies dient der Auslieferung, Verfügbarkeit, Fehlerbehebung und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind ein sicherer und zuverlässiger Betrieb sowie die Aufklärung von Störungen und Angriffen.
Für den technischen Betrieb nutzen wir Google Cloud und Firebase als Dienstleister. Anwendungs- und Anfrageprotokolle werden grundsätzlich 30 Tage gespeichert. Bestimmte erforderliche Google-Auditprotokolle können bis zu 400 Tage gespeichert werden. Bei einem Sicherheitsvorfall gesicherte Auszüge bleiben bis zur Aufklärung und zum Ablauf der einschlägigen Verjährungsfrist gesperrt erhalten.
Auf unseren Marketingseiten zählen wir Seitenaufrufe, Klicks auf Schaltflächen und Scrolltiefe ohne Cookies und ohne Kennung. Diese Ereignisse enthalten weder IP-Adresse noch Gerätekennung und werden als Anwendungsprotokoll 30 Tage gespeichert.
Beim Abruf derzeit extern bereitgestellter Schriftarten erhält Google Verbindungsdaten. Zweck ist eine einheitliche Darstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine konsistente und effiziente Bereitstellung der Benutzeroberfläche.
Die Android- und die iOS-App prüfen beim Start und beim Wechsel in den Vordergrund, ob eine aktualisierte Fassung der App-Oberfläche vorliegt. Dabei übermittelt die App Plattform, Betriebssystem- und App-Versionsangaben, die Version des Aktualisierungsmoduls sowie eine zufällig erzeugte Installationskennung an unseren Server; Aktualisierungspakete werden aus unserer Google-Cloud-Infrastruktur geladen. Wir speichern die Installationskennung nicht und protokollieren nur Plattform, gemeldete Version und die Entscheidung über das Angebot einer Aktualisierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Absicherung des Verteilwegs beruht auf Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, nur geprüfte Fassungen auszuliefern.
3.2 Konto und Anmeldung
Für Registrierung und Kontonutzung verarbeiten wir Kontakt-, Anmelde-, Profil-, Einstellungs-, Tarif- und Berechtigungsdaten sowie erforderliche Nutzungs- und Sicherheitsangaben. Bei Google Sign-In erhalten wir die von Ihnen freigegebenen Profildaten von Google. Bei Sign in with Apple erhalten wir von Apple eine Kontokennung, die von Ihnen freigegebene E-Mail-Adresse und beim ersten Anmelden den freigegebenen Namen. Nutzen Sie die Option von Apple, Ihre E-Mail-Adresse zu verbergen, erhalten wir eine von Apple erzeugte Weiterleitungsadresse; Apple leitet unsere E-Mails dann an Ihre tatsächliche Adresse weiter und verarbeitet die dafür erforderlichen Versanddaten in eigener Verantwortung. Bei einer Kontolöschung veranlassen wir den Widerruf der Apple-Anmeldung, soweit Apple dies technisch bereitstellt.
Zwecke sind Kontoerstellung, Anmeldung, Vertragserfüllung, Berechtigungsprüfung, Support und Missbrauchsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, Konten und Dienst vor unbefugtem Zugriff zu schützen.
3.3 Fahrradakte und Dateien
Für die Kernfunktionen verarbeiten wir die von Ihnen eingegebenen Fahrrad-, Komponenten-, Inventar-, Verbrauchsmaterial-, Aktivitäts-, Service-, Kauf-, Garantie- und Wartungsdaten sowie Notizen, Fotos und Dokumente. Daraus berechnen wir insbesondere Laufleistungen, Wartungsstände und Erinnerungen. Zu hochgeladenen Dateien verarbeiten wir die für Speicherung und Abruf erforderlichen technischen Metadaten. In den Apps greifen wir nur nach Ihrer Freigabe im Betriebssystem auf Kamera oder Fotomediathek zu und nur für das jeweils von Ihnen ausgewählte Bild.
Zwecke sind die von Ihnen gewünschte Verwaltung, Dokumentation, Synchronisierung, Erinnerung und Bereitstellung von Exporten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Inhalte bleiben bis zu Ihrer Löschung, Kontolöschung oder einer für die jeweilige Funktion genannten Frist gespeichert, soweit keine gesetzlichen Pflichten entgegenstehen. Als gelöscht markierte Serviceeinträge können als Korrekturhistorie bis zur Kontolöschung gespeichert bleiben.
3.4 Lokaler Speicher und Gerätebackups
Für Anmeldung, Sicherheit, Einstellungen, ausdrücklich aufgerufene Funktionen und Offline-Nutzung verwenden wir Cookies oder vergleichbare Speichertechniken auf dem Gerät. Soweit der Zugriff für den von Ihnen angeforderten Dienst unbedingt erforderlich ist, beruht er auf § 25 Abs. 2 Nr. 2 TDDDG; für optionale Push-Kennungen gilt Ziffer 5. Die anschließende Verarbeitung personenbezogener Daten folgt der Rechtsgrundlage der jeweiligen Funktion. Der persistente Offline-Speicher kann Kontoinhalte auch nach dem Abmelden auf dem Gerät vorhalten. Auf gemeinsam genutzten Geräten sollten Sie deshalb zusätzlich die App- beziehungsweise Website-Daten löschen.
Android und iOS können lokale App-Daten in ein von Ihnen aktiviertes Gerätebackup einbeziehen, etwa in Ihr Google-Konto oder in iCloud. Umfang und Löschung dieses Backups steuern Sie über das Betriebssystem beziehungsweise Ihr Google- oder Apple-Konto.
4. KI-Funktionen und Google Gemini
Bei Nutzung von Crew Chief übermitteln wir Ihre Eingabe, gegebenenfalls ein Bild, relevante Teile des bisherigen Gesprächs und automatisch ausgewählte Angaben aus Ihrer Fahrradakte an die Google Gemini API. Dazu gehören Fahrrad-, Komponenten-, Setup-, Service- und Vorratsinformationen einschließlich dort gespeicherter Notizen. Zur letzten passenden Radaktivität werden Datum, Strecke und Aktivitätsart einbezogen, nicht jedoch Herzfrequenz- oder Routendaten. Auf Ihre Anforderung können weitere von Ihnen abgefragte Fahrradakten-Daten einbezogen werden. Der Kontext wird automatisch zusammengestellt und ist nicht feldweise auswählbar.
Beim KI-Import oder Komponenten-Scan wird das von Ihnen ausgewählte Bild oder Dokument an Gemini übertragen. Es kann Kontakt-, Bestell-, Produkt- und Preisdaten enthalten. Dauerhaft in der Fahrradakte speichern wir nur die von Ihnen bestätigten Ergebnisse; das Original wird durch die Analysefunktion nicht dauerhaft gespeichert. Bitte übermitteln Sie keine Gesundheitsdaten, Daten unbeteiligter Dritter oder andere nicht erforderliche sensible Inhalte.
Zwecke sind die Beantwortung Ihrer Anfrage, Recherche und Extraktion ausgewählter Angaben. Rechtsgrundlage für gewöhnliche personenbezogene Daten ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die von Ihnen angeforderte KI-Leistung erforderlich ist. Empfänger ist Google Cloud EMEA Limited mit verbundenen Unternehmen und Unterauftragnehmern.
Chat-Inhalte und Quellen bleiben bei Velopit bis zu Ihrer manuellen Löschung oder der Kontolöschung gespeichert; eine allgemeine kalendarische Löschfrist besteht derzeit nicht. Google kann übermittelte Inhalte zur Missbrauchskontrolle grundsätzlich bis zu 55 Tage speichern; markierte Inhalte können dabei von autorisierten Personen geprüft werden. Bei einer durch Google-Suche unterstützten Anfrage speichert Google die Anfrage, den Kontext und die Ausgabe für 30 Tage. Nach den für unseren Tarif geltenden Vertragsbedingungen verwendet Google die Inhalte nicht zur Verbesserung allgemeiner Modelle. Weitere Informationen: Gemini API Bedingungen und Gemini Nutzungsrichtlinien.
5. Zahlungen, E-Mail, CRM und Push
5.1 Zahlungen über Stripe
Für kostenpflichtige Tarife übermitteln wir Kontaktangaben, eine Kontokennung und den gewählten Tarif an Stripe Payments Europe, Limited. Stripe verarbeitet im Checkout insbesondere Rechnungs-, Zahlungs-, Geräte- und Betrugspräventionsdaten. Wir erhalten Kunden-, Transaktions-, Abonnement- und Zahlungsstatusdaten, jedoch keine vollständigen Karten- oder Bankkontodaten.
Zwecke sind Checkout, Abonnementverwaltung, Abrechnung, Rückabwicklung und Betrugsabwehr. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrung sowie Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind sichere Zahlungsabläufe, Missbrauchsabwehr und die Verteidigung von Ansprüchen. Stripe kann für eigene regulatorische und Sicherheitszwecke selbst verantwortlich sein.
5.2 E-Mail und CRM über Brevo
Für erforderliche Konto- und Servicenachrichten sowie für freiwillige Wochenrückblicke und Wartungsalarme nutzen wir Brevo SAS. Dabei werden Kontakt-, Versand- und die für die jeweilige Nachricht erforderlichen Inhaltsdaten verarbeitet. Erforderliche Vertragsnachrichten beruhen auf Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Bestätigungen auf Art. 6 Abs. 1 lit. c DSGVO. Optionale E-Mails dürfen nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO versandt werden; sie kann in den Mitteilungseinstellungen mit Wirkung für die Zukunft widerrufen werden.
Zur Kundenbetreuung synchronisieren wir außerdem regelmäßig Kontakt-, Konto- und Tarifdaten, den Status verbundener Dienste sowie zusammengefasste Angaben zur Nutzung von Fahrradakte, Service- und KI-Funktionen mit Brevo und bilden allgemeine Nutzungsgruppen. Dies dient passender Service-, Onboarding- und Produktkommunikation einschließlich Reaktivierung sowie der Auswertung und Verbesserung unserer eigenen Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind eine strukturierte Kundenbetreuung, die Vermeidung unpassender Kommunikation und die Weiterentwicklung und Bewerbung des Dienstes. Werbliche Nachrichten versenden wir nur unter den gesetzlichen Voraussetzungen. Die Gruppierung hat keine rechtliche oder ähnlich erhebliche Wirkung. Sie können dieser CRM-Verarbeitung und dem damit verbundenen Profiling jederzeit über die Kontaktadresse in Ziffer 1 widersprechen.
5.3 Push-Mitteilungen
Wenn Sie Push-Mitteilungen aktivieren, verarbeiten wir Ihre Einstellung, eine Geräte- beziehungsweise Installationskennung, Zustelldaten und den Nachrichteninhalt. Benachrichtigungen können Fahrrad- oder Wartungsangaben enthalten und auf dem Sperrbildschirm sichtbar sein. Empfänger sind Google Firebase Cloud Messaging, auf iOS zusätzlich der Apple Push Notification Service, sowie der jeweilige Browser- oder Betriebssystemanbieter.
Zweck ist die von Ihnen gewünschte Erinnerung. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; der Zugriff auf optionale Gerätekennungen beruht zusätzlich auf § 25 Abs. 1 TDDDG. Nach Deaktivierung beenden wir die Zustellung und entfernen die bei Velopit gespeicherte Push-Kennung. Technische Installationsdaten beim Plattformanbieter können nach dessen eigenen Lösch- und Backupfristen fortbestehen.
6. Strava-Integration
Wenn Sie Strava freiwillig verbinden, verarbeiten wir die erforderlichen Autorisierungsdaten sowie von Strava bereitgestellte Profil-, Fahrrad- und Aktivitätsdaten. Datenquelle und eigenständig Verantwortlicher für den Strava-Dienst im EWR ist Strava Ireland Limited. Je nach Antwort können weitere Geräte-, Orts-, Leistungs- oder Fitnessangaben vorübergehend verarbeitet werden. Dauerhaft speichern wir nur die für Radaktivitäten und ihre Fahrradzuordnung erforderlichen Angaben. Herzfrequenz- und Routendaten werden nicht dauerhaft gespeichert; Velopit nutzt die Integration nicht für medizinische Bewertungen.
Zwecke sind die von Ihnen gewünschte Aktivitätssynchronisierung, Zuordnung zu Fahrrädern und Komponenten, Laufleistungsberechnung und Wartungserinnerung. Rechtsgrundlage für gewöhnliche personenbezogene Daten ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Integration ist nicht für Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten bestimmt.
Beim Trennen löschen wir die bei Velopit gespeicherten Zugangsdaten und beenden künftige Abrufe. Das Trennen in Velopit widerruft die Autorisierung bei Strava nicht; widerrufen Sie diese zusätzlich in den Strava-Einstellungen. Bereits importierte Radaktivitäten bleiben als Bestandteil Ihrer Fahrradakte gespeichert, bis Sie sie oder Ihr Konto löschen. Eine technische Kennung bereits importierter Aktivitäten kann bis zur Kontolöschung als Schutz vor einem erneuten Import fortbestehen. Weitere Informationen: Strava Datenschutzerklärung.
7. Werkstattfunktionen und öffentliche Freigaben
7.1 Werkstattdaten und Übernahmelinks
Werkstätten können Fahrrad-, Komponenten-, Service-, Kauf- und Kundenreferenzdaten für einen Werkstatteintrag bereitstellen. Diese Daten stammen von der jeweiligen Werkstatt und können Personen betreffen, die noch kein Velopit-Konto besitzen. Die Werkstatt ist für die ursprüngliche Erhebung und ihre eigenen Unterlagen verantwortlich; Velopit stellt die technische Übernahme bereit. Mit Ihrer freiwilligen Übernahme werden die ausgewählten Angaben auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO Teil Ihrer Fahrradakte.
Ein Übernahmelink ist für jeden Linkinhaber ohne Anmeldung abrufbar. Die Übernahme beendet die Abrufbarkeit nicht. Der Link bleibt bis zu einem festgelegten Ablauf oder seiner Löschung erreichbar; ohne festgelegten Ablauf bis zur Löschung. Der Werkstatteintrag wird nicht allein durch Ablauf oder Kontolöschung entfernt und kann bis zu seiner Löschung durch die Werkstatt oder Velopit unabhängig vom Nutzerkonto fortbestehen.
7.2 Werkstatt-Check-in
Bei einem freiwilligen Check-in verarbeiten wir das ausgewählte Fahrrad und die Werkstatt, den gewünschten Freigabezeitraum, den optionalen Besuchsgrund, den Freigabestatus sowie erforderliche Zugriffs- und Nachweisdaten. Die ausgewählte Werkstatt erhält während des angezeigten Zeitraums die freigegebenen Fahrrad-, Komponenten-, Wartungs- und Servicedaten. Servicenotizen werden nur bei gesonderter Freigabe übermittelt.
Zweck ist die Vorbereitung und Durchführung des Werkstattbesuchs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; optionale Notizen beruhen auf Art. 6 Abs. 1 lit. a DSGVO. Die Werkstatt verarbeitet die abgerufenen Daten für ihre Beratung und Leistungserbringung unter eigener Verantwortung. Die Freigabe kann in der App widerrufen werden. Der Zugriff endet mit Widerruf oder Ablauf des gewählten Zeitraums; der Besuchsgrund kann bis zur Löschung des Besuchsdokuments fortbestehen. Für dieses Dokument ist eine Löschung 24 Monate nach dem Check-in vorgesehen; die Ausführung kann sich technisch verzögern.
7.3 Öffentliche Scheckhefte und Wartungspläne
Wenn Sie ein Scheckheft oder einen Wartungsplan teilen, erstellen wir eine öffentliche Kopie von Fahrrad-, Komponenten-, Service- oder Wartungsplandaten. Jeder Linkinhaber kann sie ohne Anmeldung abrufen und weitergeben. Die Kopie kann auch Kosten, Notizen, Korrektur- oder Statusangaben und technische Kennungen enthalten. Ein optional einbezogenes Fahrradfoto wird über eine gesonderte Dateiadresse bereitgestellt.
Bei einer Suchmaschinenindexierung kann ein Wartungsplan weltweit auffindbar werden. Rechtsgrundlage der angeforderten Freigabe ist Art. 6 Abs. 1 lit. b DSGVO; für einen freiwillig veröffentlichten Namen und die Suchmaschinenindexierung ist eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erforderlich. Der öffentliche Zugriff bleibt bis zum Widerruf oder zur Löschung bestehen. Das danach inaktive Freigabedokument bleibt bis zur tatsächlichen Löschung oder Kontolöschung gespeichert. Bereits abgerufene Kopien und Suchmaschinenstände können fortbestehen. Eine zuvor abgerufene Fotoadresse kann bis zum Ersetzen oder Löschen des Fotos beziehungsweise bis zur Kontolöschung weiter funktionieren.
8. Support und gesetzliche Online-Formulare
Bei Kontakt, Feedback oder einer Supportanfrage verarbeiten wir Kontakt-, Nachrichten-, Anhangs- und erforderliche technische Diagnosedaten. Screenshots können sichtbare Konto-, App- oder Drittdaten enthalten. Zwecke sind Bearbeitung, Support, Fehlerbehebung und Missbrauchsschutz. Rechtsgrundlage ist bei vertragsbezogenen Anliegen Art. 6 Abs. 1 lit. b DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, Anfragen effizient zu bearbeiten und Fehler zu beseitigen.
Über velopit.app/vertrag-widerrufen können Sie einen im Fernabsatz geschlossenen Vertrag elektronisch widerrufen. Über velopit.app/konto-loeschen können Sie die Kontolöschung anfordern, wenn Sie sich nicht mehr anmelden können. Dabei verarbeiten wir die von Ihnen angegebenen Kontakt-, Vertrags- und Nachrichtendaten sowie erforderliche Verbindungs-, Eingangs- und Bearbeitungsangaben. Zum Schutz fremder Konten prüfen wir die Berechtigung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO, für die Widerrufsfunktion in Verbindung mit § 356a BGB, sowie Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsabwehr.
Supportdaten werden bis zum Abschluss der Bearbeitung und anschließend bis zum Ablauf der regelmäßigen Verjährungsfrist aufbewahrt, soweit ein dokumentierter Nachweis-, Missbrauchsabwehr- oder Rechtsverteidigungszweck besteht. Für Widerrufs- und Löschanfragen gelten die nach Dokumentart einschlägigen gesetzlichen Aufbewahrungs- und Verjährungsfristen.
9. Empfänger und Übermittlungen in Drittländer
Je nach genutzter Funktion erhalten insbesondere folgende Empfänger oder Empfängerkategorien Daten:
- Google Cloud EMEA Limited sowie verbundene Unternehmen und Unterauftragnehmer für technische Infrastruktur und KI-Dienste;
- Apple Distribution International Ltd. und verbundene Unternehmen für die Bereitstellung der iOS-App über den App Store, die Push-Zustellung auf iOS und Sign in with Apple;
- Stripe Payments Europe, Limited und verbundene Unternehmen für Zahlungen, Abrechnung, regulatorische Pflichten und Betrugsprävention;
- Brevo SAS und Unterauftragnehmer für E-Mail-Versand und Kundenbetreuung;
- Strava Ireland Limited und verbundene Unternehmen bei freiwilliger Verbindung;
- ausgewählte Werkstätten sowie Linkinhaber, Suchmaschinen und Internetnutzer bei den von Ihnen veranlassten Freigaben;
- Berater, Behörden und Gerichte, soweit dies gesetzlich vorgeschrieben oder für Rechtsansprüche erforderlich ist.
Google, Apple, Stripe, Brevo, Strava und deren Unterauftragnehmer können Daten auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Öffentliche Freigaben sind ihrer Natur nach weltweit abrufbar. Je nach tatsächlichem Empfänger stützen wir Drittlandübermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere das EU-US Data Privacy Framework für entsprechend zertifizierte US-Empfänger, oder auf Standardvertragsklauseln und erforderliche ergänzende Maßnahmen.
Informationen zu den eingesetzten Garantien oder eine Kopie der maßgeblichen Standardvertragsklauseln können Sie unter Ziffer 1 anfordern. Weitere Informationen: Google Cloud Datenverarbeitungsbedingungen, Stripe Privacy Center, Brevo Datenschutzübersicht und Apple Datenschutzrichtlinie.
10. Speicherdauer und Kontolöschung
Wir speichern personenbezogene Daten nur, solange der jeweilige Zweck, eine gesetzliche Pflicht oder ein berechtigtes Interesse an der Anspruchsverteidigung besteht. Insbesondere gelten folgende Fristen und Kriterien:
- Konto- und Fahrradakten-Daten grundsätzlich bis zur Einzel- oder Kontolöschung;
- KI-Chats nach den Kriterien in Ziffer 4; Anbieterprotokolle nach den dort genannten Fristen;
- Strava-Zugangsdaten bis zum Trennen, importierte Radaktivitäten bis zu ihrer Löschung oder Kontolöschung;
- Push-Kennungen bis zur Deaktivierung, Ungültigkeit oder Kontolöschung;
- Installationskennungen der Aktualisierungsabfrage der Apps werden nicht gespeichert;
- CRM-Daten bis zur Kontolöschung oder dem Wegfall des Betreuungszwecks;
- Werkstatt- und Freigabedaten nach den Kriterien in Ziffer 7;
- Anwendungsprotokolle grundsätzlich 30 Tage, bestimmte erforderliche Google-Auditprotokolle bis zu 400 Tage;
- Support- und Formulardaten nach Ziffer 8;
- Rechnungs- und Geschäftsunterlagen entsprechend der gesetzlichen Frist, je nach Dokumentart regelmäßig sechs, acht oder zehn Jahre.
Sie können Ihr Konto in den Einstellungen oder über die in Ziffer 8 genannte Seite löschen lassen. Zum Schutz vor Missbrauch prüfen wir Ihre Berechtigung. Der Löschprozess ist darauf ausgerichtet, die kontobezogenen App-, Authentifizierungs-, Datei-, Support-, Check-in- und Freigabedaten zu löschen oder zu anonymisieren und die Löschung bei beteiligten Dienstleistern zu veranlassen. Gesetzliche Aufbewahrungspflichten, eigenständige Pflichten von Zahlungsdienstleistern oder Werkstätten, die in Ziffer 7 genannten Werkstatteinträge sowie zeitlich begrenzte Backups und Sicherheitsprotokolle bleiben unberührt. Die Ausführung bei externen Diensten kann sich verzögern; auf Anfrage prüfen wir den Stand.
Ein minimales Protokoll der Löschanfrage kann für den Nachweis der Bearbeitung und die Prüfung technischer Restbestände verbleiben. Es wird nicht für Werbung oder Profilbildung verwendet und nur solange aufbewahrt, wie ein konkreter Nachweis- oder Rechtsverteidigungszweck besteht. Vollständig anonymisierte Statistiken können dauerhaft erhalten bleiben.
11. Profiling und automatisierte Entscheidungen
Velopit trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Das in Ziffer 5 beschriebene CRM-Profiling dient der Kundenbetreuung und hat keine solche Wirkung.
12. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruch nach Art. 21 DSGVO: Gegen Direktwerbung und das damit verbundene Profiling können Sie jederzeit ohne Angabe von Gründen widersprechen. Beruht eine sonstige Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Wir verarbeiten die betroffenen Daten dann nur weiter, wenn zwingende schutzwürdige Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erlauben.
Richten Sie Anträge, Widerrufe und Widersprüche an die Kontaktadresse in Ziffer 1. Nur bei begründeten Zweifeln an Ihrer Identität dürfen wir die zur Bestätigung erforderlichen zusätzlichen Angaben anfordern. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, zuständig: www.lda.bayern.de.
13. Datensicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein.
Wir aktualisieren diese Erklärung, wenn sich Datenflüsse, Empfänger oder die Rechtslage ändern. Die jeweils veröffentlichte Fassung mit ihrem Stand ist unter velopit.app/datenschutz abrufbar. Über wesentliche Änderungen informieren wir in angemessener Form, bevor eine neue Verarbeitung beginnt, soweit dies gesetzlich erforderlich ist. Soweit eine geänderte Verarbeitung eine Einwilligung erfordert, holen wir diese vorab ein.