Datenschutzerklärung
Stand: 2026-05-051. Datenschutz auf einen Blick
Allgemeine Hinweise. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website bzw. Anwendung nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den nachfolgenden Abschnitten.
Wer ist verantwortlich? Die Datenverarbeitung erfolgt durch den Betreiber dieser Website. Dessen Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen — z. B. bei der Registrierung eines Kontos oder beim Verbinden Ihres Strava-Accounts. Andere Daten werden beim Aufruf der Website automatisch durch unsere IT-Systeme erfasst (insbesondere technische Daten wie Browser, Betriebssystem oder Uhrzeit des Aufrufs).
Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Anwendung zu gewährleisten. Andere Daten verarbeiten wir, um Ihnen die Kernfunktionen von periodiq (Saisonplanung, Volumen-Sync mit Strava) zur Verfügung zu stellen.
Welche Rechte haben Sie? Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung oder Löschung. Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen. Außerdem haben Sie unter bestimmten Umständen das Recht, eine Einschränkung der Verarbeitung zu verlangen, sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.
2. Hosting
Wir hosten die Inhalte dieser Anwendung extern bei der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA („Vercel“). Auf Vercels Servern werden insbesondere IP-Adressen, Zugriffszeitpunkte, Anfrage-Metadaten sowie sämtliche im Rahmen der Anwendung übermittelten Daten verarbeitet.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Nutzerinnen und Nutzern (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Vercel Inc. hat ihren Sitz in den USA. Die Übermittlung personenbezogener Daten erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-U.S. Data Privacy Framework (Art. 45 Abs. 3 DSGVO); Vercel Inc. ist unter dem Data Privacy Framework zertifiziert. Ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz. Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle. Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Simon Holzmann
Eresingerstr. 12
86929 Penzing
Telefon: 08193-700521
E-Mail: info@periodiq.de
Speicherdauer. Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
Allgemeine Hinweise zu den Rechtsgrundlagen. Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit zur Erfüllung einer rechtlichen Verpflichtung erforderlich, stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. Im Übrigen kann sich die Verarbeitung auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO stützen. Über die jeweils einschlägige Rechtsgrundlage informieren wir in den nachfolgenden Abschnitten.
Empfänger von personenbezogenen Daten. Im Rahmen unserer Tätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Eine Übermittlung von personenbezogenen Daten erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht hierzu besteht, ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht oder eine sonstige Rechtsgrundlage die Weitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern erfolgt die Weitergabe ausschließlich auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO.
Widerruf Ihrer Einwilligung. Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO). Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie jederzeit das Recht, Widerspruch gegen die Verarbeitung einzulegen; dies gilt auch für ein damit in Verbindung stehendes Profiling.
Beschwerderecht bei der zuständigen Aufsichtsbehörde. Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Recht auf Datenübertragbarkeit. Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Auskunft, Berichtigung, Löschung. Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten.
Recht auf Einschränkung der Verarbeitung. Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen — insbesondere wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung von Rechtsansprüchen brauchen, oder Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben und die Interessenabwägung noch aussteht.
SSL- bzw. TLS-Verschlüsselung. Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers auf „https://“ wechselt und am Schloss-Symbol.
4. Datenerfassung in dieser Anwendung
Cookies und ähnliche Technologien. Wir setzen ausschließlich technisch notwendige Cookies und vergleichbare Speichermechanismen (z. B. Session-Tokens, CSRF-Schutz, UI-Einstellungen wie das Theme) ein, ohne die die Anwendung nicht oder nur eingeschränkt funktionieren würde. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer technisch fehlerfreien und nutzerfreundlichen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nicht erforderlich, da die Speicherung bzw. der Zugriff ausschließlich für die vom Nutzer ausdrücklich gewünschten Funktionen unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG).
Tracking- oder Marketing-Cookies sowie Drittanbieter-Analytics setzen wir nicht ein.
Server-Logs. Beim Aufruf der Anwendung werden automatisch Daten in Server-Logs erfasst, insbesondere IP-Adresse, User-Agent, Zeitpunkt und Pfad der Anfrage. Zweck: Betriebs- und Angriffsschutz, Fehlerdiagnose. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Logs werden vom Hosting-Anbieter (Vercel) typischerweise nach kurzer Zeit rotiert.
Registrierung und Anmeldung. Zur Nutzung der Anwendung können Sie ein Konto anlegen. Verarbeitet werden dabei: E-Mail-Adresse und ein gehashtes Passwort. Eine Anmeldung über Drittanbieter (z. B. Strava) ist nicht vorgesehen; Strava kann ausschließlich nach erfolgter Registrierung optional als zusätzliche Integration mit dem Konto verbunden werden. Zweck: Authentifizierung, Bereitstellung der nutzergebundenen Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: für die Dauer der Account-Existenz; nach Löschung des Kontos werden die Daten unverzüglich gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen.
Trainings- und Saisondaten. Die von Ihnen angelegten Saisons, Wettkämpfe, Wochenvolumina und sonstigen Planungsdaten verarbeiten wir, um die Kernfunktionen der Anwendung bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung des Kontos.
Strava-Anbindung. Wenn Sie Ihren Strava-Account mit periodiq verbinden, werden im Rahmen des OAuth-2.0-Authentifizierungsverfahrens Zugriffstokens sowie ausgewählte Aktivitäts-Metadaten (z. B. Sportart, Datum, Distanz, Dauer, Aktivitäts-IDs) zwischen periodiq und der Strava, Inc. (3450 Sansome Street, 5th Floor, San Francisco, CA 94133, USA) ausgetauscht. Zweck: Synchronisation Ihres tatsächlichen Trainingsvolumens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Anbindung ist eine von Ihnen ausdrücklich gewünschte Funktion). Sie können die Verbindung jederzeit in der Anwendung trennen; die in periodiq gespeicherten Strava-Daten werden dabei gelöscht. Die Datenschutzhinweise von Strava finden Sie unter strava.com/legal/privacy. Strava, Inc. hat ihren Sitz in den USA; die Übermittlung erfolgt auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (Standardvertragsklauseln und/oder EU-U.S. Data Privacy Framework, soweit der Empfänger zertifiziert ist).
Anfrage per E-Mail oder Telefon. Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Kontaktdaten, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung).
5. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO bzw. als unabhängige Empfänger ein:
- Vercel Inc. (USA) — Hosting der Anwendung, Server-Logs. Drittlandtransfer auf Grundlage des EU-U.S. Data Privacy Framework (Vercel ist DPF-zertifiziert) sowie ergänzender Standardvertragsklauseln. Datenschutzerklärung: vercel.com/legal/privacy-policy.
- Neon, Inc. (Mutterunternehmen mit Sitz in den USA) — Datenbank-Hosting für Account-, Trainings- und Saisondaten. Die Datenbank-Instanz wird in der Region EU (Frankfurt am Main, Deutschland) betrieben; die eigentliche Speicherung Ihrer Daten findet ausschließlich innerhalb der Europäischen Union statt. Soweit es im Rahmen von Support, Wartung oder Administration zu einem Zugriff aus den USA kommen kann, erfolgt dieser auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (Standardvertragsklauseln und/oder EU-U.S. Data Privacy Framework, soweit der Empfänger zertifiziert ist). Datenschutzerklärung: neon.tech/privacy-policy.
- Resend, Inc. (USA) — Versand transaktionaler E-Mails (z. B. Passwort-Zurücksetzung). Verarbeitet werden: E-Mail-Adresse, Mailinhalt, Versand-Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Datenschutzerklärung: resend.com/legal/privacy-policy.
- Strava, Inc. (USA) — eigenständig Verantwortlicher (kein Auftragsverarbeiter); Datenaustausch nur bei aktiver Verbindung Ihres Strava-Accounts (siehe oben unter „Strava-Anbindung“).
6. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert oder rechtliche Vorgaben dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Version. Stand: 5. Mai 2026.
Quelle
Teile dieser Datenschutzerklärung basieren auf einer Vorlage von e-recht24.de und wurden an die tatsächliche Datenverarbeitung von periodiq angepasst.