Rechtliches
Datenschutz
Datenschutzerklärung für mateletics.com und die MATELETICS App.
Wir freuen uns über Ihr Interesse an unserer Website und der MATELETICS App. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 Datenschutz-Grundverordnung (DSGVO) darüber, wie wir personenbezogene Daten verarbeiten.
Stand: 02.01.2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
CRIAHUB Studios UG (haftungsbeschränkt)
Fritz-Hecker-Straße 65
50968 Köln
Deutschland
Vertreten durch: Tobias Brinkhues (Geschäftsführer)
Registergericht: Amtsgericht Köln
Registernummer: HRB 126369
E-Mail: kontakt@mateletics.com
Telefon: 015679752248
Ein Datenschutzbeauftragter ist nicht benannt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.
2. Gegenstand dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
- die Website mateletics.com
- die mobile Anwendung MATELETICS App (iOS & Android)
MATELETICS ist eine Community- und Trainingsplattform zur Organisation und Vermittlung gemeinsamer Trainingseinheiten. Wir bieten selbst keine Trainingsleistungen, keine medizinische Beratung und keine sportwissenschaftliche Betreuung an.
3. Verarbeitete personenbezogene Daten
(a) Website-Nutzung
Beim Aufruf unserer Website werden durch unseren Hosting-Provider automatisch folgende Daten verarbeitet:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit und Stabilität der Website.
(b) App-Nutzung & Benutzerkonten
Bei Nutzung der MATELETICS App verarbeiten wir insbesondere folgende Daten:
Account- und Zugangsdaten
- E-Mail-Adresse
- Passwort (verschlüsselt über Supabase Auth)
- Sitzungs- und Authentifizierungs-Tokens
- Social Login (Apple / Google)
Wenn Sie sich über Apple oder Google anmelden, verarbeiten wir die vom jeweiligen Anbieter bereitgestellte Nutzerkennung sowie – abhängig von Ihren Einstellungen beim Anbieter – Ihre E-Mail-Adresse und ggf. Ihren Namen.
Die Anmeldung erfolgt über Supabase Auth.
Profil- und Leistungsdaten
- Nickname, Profilbild
- Geburtsdatum, Geschlecht
- Stadt, Home-Gym
- Sportarten, Ambitionslevel, Trainingspräferenzen
- Leistungswerte (z. B. Pace, Bestzeiten, HYROX- oder Kraftwerte)
- Freitexte ("Über mich")
- optionale Social-Links
Soweit Trainings- und Leistungsdaten als Gesundheitsdaten im Sinne von Art. 9 DSGVO einzustufen sind, erfolgt deren Verarbeitung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Community- & Session-Daten
- erstellte, gebuchte und favorisierte Trainingssessions
- Titel, Beschreibung, Sportart, Leistungsniveau
- Standort- und Zeitangaben
- Teilnehmerstatus, Freundschaften
- Meldungen, Blockierungen und Missbrauchsberichte
Andere Nutzer der App können öffentliche Profil- und Session-Informationen im Rahmen der jeweils gewählten Sichtbarkeitseinstellungen einsehen.
Freundesuche per E-Mail
Wenn Sie die Freunde-Funktion nutzen, verarbeiten wir die von Ihnen eingegebene E-Mail-Adresse, um ein passendes Nutzerkonto zu finden.
Im Trefferfall können Ihnen insbesondere Nickname und Profilbild des gefundenen Kontos angezeigt werden.
Zur Vermeidung von Missbrauch erfolgt keine Rückmeldung, wenn kein entsprechendes Nutzerkonto gefunden wird.
Chat- und Nachrichtendaten
Bei Nutzung des Session-Chats verarbeiten wir:
- Nachrichteninhalte (Text)
- Metadaten (z. B. Absender-ID, Session-ID, Zeitstempel)
Nachrichten sind ausschließlich für Teilnehmer der jeweiligen Session sichtbar. Inhalte können durch Nutzer oder im Rahmen von Moderations- und Missbrauchsmaßnahmen gelöscht werden.
(c) Standortdaten
Sofern Sie zustimmen, verarbeiten wir Ihren Gerätestandort (Breiten-/Längengrad, Genauigkeit, Zeitstempel), um Trainingssessions in Ihrer Nähe anzuzeigen oder zu sortieren.
Die Standortsuche erfolgt über Mapbox (Geocoding / Reverse-Geocoding).
(d) Benachrichtigungen
Zur Zustellung und Anzeige von Benachrichtigungen verarbeiten wir:
- Push-Tokens (Expo Push Service, Apple APNs, Google FCM)
- Geräte- und Nutzungsmetadaten (z. B. Plattform, Sprache/Locale, Zeitpunkt der letzten Aktivität)
- In-App-Benachrichtigungen (Titel, Inhalt, Zeitstempel, Lese-Status)
(e) Medien & Kalender
Optional verarbeiten wir:
- Fotos aus Ihrer Gerätebibliothek (z. B. Profilbilder)
- Kalenderdaten beim Export von Sessions in Ihren Gerätekalender oder Google Calendar
(f) Session-Import & externe Quellen
Wenn Sie Sessions aus geteilten Texten, Links oder externen Plattformen importieren oder mit Quellenangaben anlegen, verarbeiten wir ggf.:
- importierte oder geteilte Texte
- Quelleninformationen (z. B. URL, Buchungs- oder Referenz-ID)
Bitte beachten Sie, dass von Ihnen bereitgestellte Inhalte personenbezogene Daten Dritter enthalten können.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und Bereitstellung der App-Funktionen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Standort, Push, Medien, Kalender, KI-Funktionen)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Missbrauchsprävention, Systemstabilität)
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtungen
Soweit besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.
5. KI-gestützte Trainingsvorschläge
Sofern Nutzer ausdrücklich einwilligen, verarbeiten wir ausgewählte Trainings-, Session- und Profildaten (z. B. Sportart, Zielsetzung, Trainingsumfang, Leistungswerte wie Pace oder Bestzeiten), um automatisiert individuelle Trainingsbeispiele zu generieren.
Die Verarbeitung erfolgt über unsere Serverkomponenten (Supabase Edge Functions) unter Einbindung eines externen KI-Dienstleisters (z. B. OpenAI).
Dabei werden die Daten nach dem Grundsatz der Datenminimierung verarbeitet; Passwort-, Kontakt- und Standortdaten werden nicht übermittelt.
Die Einwilligung (Opt-in/Opt-out) wird inkl. Zeitstempel und Versionsstand dokumentiert und kann jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen werden.
Die generierten Inhalte stellen keine medizinische oder sportwissenschaftliche Beratung dar.
6. Empfänger personenbezogener Daten
Wir setzen folgende Dienstleister ein:
- Supabase (Hosting, Datenbank, Authentifizierung, Storage, Edge Functions)
- Apple (Apple Sign-In, Apple Maps, APNs)
- Google (Google Sign-In, Google Maps, Firebase Cloud Messaging)
- Mapbox (Geocoding & Standortsuche)
- Expo (Push Service, Expo / EAS Updates)
Eine Weitergabe an Behörden erfolgt ausschließlich bei gesetzlicher Verpflichtung.
7. Drittlandübermittlung
Einige der genannten Dienstleister haben ihren Sitz außerhalb der Europäischen Union (z. B. USA). Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln oder vergleichbaren Garantien. Ein Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden.
8. Speicherdauer
- Kontodaten: bis zur Löschung des Benutzerkontos
- Profil- & Sessiondaten: solange das Konto besteht
- Chat-Nachrichten: bis zur Löschung des Kontos, der Inhalte oder im Rahmen gesetzlicher Aufbewahrungspflichten
- In-App-Benachrichtigungen & Geräte-Registrierungen: bis Logout, Widerruf oder Konto-Löschung
- Push-Tokens: bis Widerruf oder Konto-Löschung
- KI-Einwilligungs- und Nachweisdaten: bis zur Konto-Löschung
- Meldungen / Reports: bis Abschluss der Prüfung und ggf. darüber hinaus zur Rechtsdurchsetzung
9. Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
10. Widerruf von Einwilligungen
Einwilligungen (z. B. Standort, Push, Medien, Kalender, KI-Funktionen) können jederzeit mit Wirkung für die Zukunft über die App- oder Geräteeinstellungen widerrufen werden.
11. Pflicht zur Bereitstellung von Daten
Die Angabe einer E-Mail-Adresse oder die Nutzung eines Social-Logins ist für die Nutzung der App erforderlich. Weitere Angaben sind freiwillig, können jedoch für einzelne Funktionen notwendig sein.
12. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbarer Wirkung im Sinne von Art. 22 DSGVO statt.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern sich rechtliche Anforderungen oder Funktionen der App ändern. Die jeweils aktuelle Version ist in der App sowie auf der Website abrufbar.