Rechtliches

Datenschutz

Datenschutzerklärung für mateletics.com und die MATELETICS App.

DATENSCHUTZERKLÄRUNG

Wir freuen uns über Ihr Interesse an unserer Website und der MATELETICS App. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 Datenschutz-Grundverordnung (DSGVO) darüber, wie wir personenbezogene Daten verarbeiten.

Stand: 02.01.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

CRIAHUB Studios UG (haftungsbeschränkt)

Fritz-Hecker-Straße 65

50968 Köln

Deutschland

Vertreten durch: Tobias Brinkhues (Geschäftsführer)

Registergericht: Amtsgericht Köln

Registernummer: HRB 126369

E-Mail: kontakt@mateletics.com

Telefon: 015679752248

Ein Datenschutzbeauftragter ist nicht benannt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.

2. Gegenstand dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für:

  • die Website mateletics.com
  • die mobile Anwendung MATELETICS App (iOS & Android)

MATELETICS ist eine Community- und Trainingsplattform zur Organisation und Vermittlung gemeinsamer Trainingseinheiten. Wir bieten selbst keine Trainingsleistungen, keine medizinische Beratung und keine sportwissenschaftliche Betreuung an.

3. Verarbeitete personenbezogene Daten

(a) Website-Nutzung

Beim Aufruf unserer Website werden durch unseren Hosting-Provider automatisch folgende Daten verarbeitet:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL

Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit und Stabilität der Website.

(b) App-Nutzung & Benutzerkonten

Bei Nutzung der MATELETICS App verarbeiten wir insbesondere folgende Daten:

Account- und Zugangsdaten

  • E-Mail-Adresse
  • Passwort (verschlüsselt über Supabase Auth)
  • Sitzungs- und Authentifizierungs-Tokens
  • Social Login (Apple / Google)

Wenn Sie sich über Apple oder Google anmelden, verarbeiten wir die vom jeweiligen Anbieter bereitgestellte Nutzerkennung sowie – abhängig von Ihren Einstellungen beim Anbieter – Ihre E-Mail-Adresse und ggf. Ihren Namen.

Die Anmeldung erfolgt über Supabase Auth.

Profil- und Leistungsdaten

  • Nickname, Profilbild
  • Geburtsdatum, Geschlecht
  • Stadt, Home-Gym
  • Sportarten, Ambitionslevel, Trainingspräferenzen
  • Leistungswerte (z. B. Pace, Bestzeiten, HYROX- oder Kraftwerte)
  • Freitexte ("Über mich")
  • optionale Social-Links

Soweit Trainings- und Leistungsdaten als Gesundheitsdaten im Sinne von Art. 9 DSGVO einzustufen sind, erfolgt deren Verarbeitung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.

Community- & Session-Daten

  • erstellte, gebuchte und favorisierte Trainingssessions
  • Titel, Beschreibung, Sportart, Leistungsniveau
  • Standort- und Zeitangaben
  • Teilnehmerstatus, Freundschaften
  • Meldungen, Blockierungen und Missbrauchsberichte

Andere Nutzer der App können öffentliche Profil- und Session-Informationen im Rahmen der jeweils gewählten Sichtbarkeitseinstellungen einsehen.

Freundesuche per E-Mail

Wenn Sie die Freunde-Funktion nutzen, verarbeiten wir die von Ihnen eingegebene E-Mail-Adresse, um ein passendes Nutzerkonto zu finden.

Im Trefferfall können Ihnen insbesondere Nickname und Profilbild des gefundenen Kontos angezeigt werden.

Zur Vermeidung von Missbrauch erfolgt keine Rückmeldung, wenn kein entsprechendes Nutzerkonto gefunden wird.

Chat- und Nachrichtendaten

Bei Nutzung des Session-Chats verarbeiten wir:

  • Nachrichteninhalte (Text)
  • Metadaten (z. B. Absender-ID, Session-ID, Zeitstempel)

Nachrichten sind ausschließlich für Teilnehmer der jeweiligen Session sichtbar. Inhalte können durch Nutzer oder im Rahmen von Moderations- und Missbrauchsmaßnahmen gelöscht werden.

(c) Standortdaten

Sofern Sie zustimmen, verarbeiten wir Ihren Gerätestandort (Breiten-/Längengrad, Genauigkeit, Zeitstempel), um Trainingssessions in Ihrer Nähe anzuzeigen oder zu sortieren.

Die Standortsuche erfolgt über Mapbox (Geocoding / Reverse-Geocoding).

(d) Benachrichtigungen

Zur Zustellung und Anzeige von Benachrichtigungen verarbeiten wir:

  • Push-Tokens (Expo Push Service, Apple APNs, Google FCM)
  • Geräte- und Nutzungsmetadaten (z. B. Plattform, Sprache/Locale, Zeitpunkt der letzten Aktivität)
  • In-App-Benachrichtigungen (Titel, Inhalt, Zeitstempel, Lese-Status)

(e) Medien & Kalender

Optional verarbeiten wir:

  • Fotos aus Ihrer Gerätebibliothek (z. B. Profilbilder)
  • Kalenderdaten beim Export von Sessions in Ihren Gerätekalender oder Google Calendar

(f) Session-Import & externe Quellen

Wenn Sie Sessions aus geteilten Texten, Links oder externen Plattformen importieren oder mit Quellenangaben anlegen, verarbeiten wir ggf.:

  • importierte oder geteilte Texte
  • Quelleninformationen (z. B. URL, Buchungs- oder Referenz-ID)

Bitte beachten Sie, dass von Ihnen bereitgestellte Inhalte personenbezogene Daten Dritter enthalten können.

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und Bereitstellung der App-Funktionen
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Standort, Push, Medien, Kalender, KI-Funktionen)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Missbrauchsprävention, Systemstabilität)
  • Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtungen

Soweit besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.

5. KI-gestützte Trainingsvorschläge

Sofern Nutzer ausdrücklich einwilligen, verarbeiten wir ausgewählte Trainings-, Session- und Profildaten (z. B. Sportart, Zielsetzung, Trainingsumfang, Leistungswerte wie Pace oder Bestzeiten), um automatisiert individuelle Trainingsbeispiele zu generieren.

Die Verarbeitung erfolgt über unsere Serverkomponenten (Supabase Edge Functions) unter Einbindung eines externen KI-Dienstleisters (z. B. OpenAI).

Dabei werden die Daten nach dem Grundsatz der Datenminimierung verarbeitet; Passwort-, Kontakt- und Standortdaten werden nicht übermittelt.

Die Einwilligung (Opt-in/Opt-out) wird inkl. Zeitstempel und Versionsstand dokumentiert und kann jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen werden.

Die generierten Inhalte stellen keine medizinische oder sportwissenschaftliche Beratung dar.

6. Empfänger personenbezogener Daten

Wir setzen folgende Dienstleister ein:

  • Supabase (Hosting, Datenbank, Authentifizierung, Storage, Edge Functions)
  • Apple (Apple Sign-In, Apple Maps, APNs)
  • Google (Google Sign-In, Google Maps, Firebase Cloud Messaging)
  • Mapbox (Geocoding & Standortsuche)
  • Expo (Push Service, Expo / EAS Updates)

Eine Weitergabe an Behörden erfolgt ausschließlich bei gesetzlicher Verpflichtung.

7. Drittlandübermittlung

Einige der genannten Dienstleister haben ihren Sitz außerhalb der Europäischen Union (z. B. USA). Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln oder vergleichbaren Garantien. Ein Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden.

8. Speicherdauer

  • Kontodaten: bis zur Löschung des Benutzerkontos
  • Profil- & Sessiondaten: solange das Konto besteht
  • Chat-Nachrichten: bis zur Löschung des Kontos, der Inhalte oder im Rahmen gesetzlicher Aufbewahrungspflichten
  • In-App-Benachrichtigungen & Geräte-Registrierungen: bis Logout, Widerruf oder Konto-Löschung
  • Push-Tokens: bis Widerruf oder Konto-Löschung
  • KI-Einwilligungs- und Nachweisdaten: bis zur Konto-Löschung
  • Meldungen / Reports: bis Abschluss der Prüfung und ggf. darüber hinaus zur Rechtsdurchsetzung

9. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

10. Widerruf von Einwilligungen

Einwilligungen (z. B. Standort, Push, Medien, Kalender, KI-Funktionen) können jederzeit mit Wirkung für die Zukunft über die App- oder Geräteeinstellungen widerrufen werden.

11. Pflicht zur Bereitstellung von Daten

Die Angabe einer E-Mail-Adresse oder die Nutzung eines Social-Logins ist für die Nutzung der App erforderlich. Weitere Angaben sind freiwillig, können jedoch für einzelne Funktionen notwendig sein.

12. Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbarer Wirkung im Sinne von Art. 22 DSGVO statt.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern sich rechtliche Anforderungen oder Funktionen der App ändern. Die jeweils aktuelle Version ist in der App sowie auf der Website abrufbar.