Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Radrunde-App ist:
Simon Hübner
Roermonder Str. 397
41068 Mönchengladbach
Deutschland
E-Mail: info@radrunde.app
2. Grundsatz: Diese Seite trackt nicht
Diese Website ist rein statisch. Sie setzt keine Cookies, bindet keine externen Skripte, Schriften oder Analyse-Dienste ein und verwendet kein Tracking. Es gibt kein Kontaktformular und kein Nutzerkonto.
3. Hosting und Server-Logfiles
Die Website wird auf einem von uns selbst verwalteten Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Rechenzentrum Helsinki, Finnland — Europäische Union). Hetzner stellt ausschließlich die Server-Infrastruktur bereit und hat keinen inhaltlichen Zugriff auf die verarbeiteten Daten; Webserver und Logfiles betreiben und verwalten wir selbst. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, abgerufene Datei, Referrer, Browsertyp) in Server-Logfiles, um die Seite auszuliefern, den Betrieb technisch sicherzustellen und Angriffe oder Fehler erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, störungsfreien Betrieb). Die Logfiles werden automatisch rotiert und nach spätestens 14 Tagen gelöscht.
Zur Reichweitenmessung werten wir die Logfiles serverseitig mit GoAccess aus. Dabei entstehen ausschließlich aggregierte Statistiken (z. B. Seitenabrufe pro Tag); IP-Adressen werden dafür anonymisiert. Es kommen keine Cookies und keine Skripte im Browser der Besucher zum Einsatz; ein Rückschluss auf einzelne Personen ist aus den Statistiken nicht möglich.
Dasselbe gilt für die API-Subdomain api.radrunde.app, über die die
Radrunde-App Kartendaten (Regionen-Pakete) lädt, Rundtouren berechnen lässt und geteilte
Runden speichert bzw. abruft: Auch hier fallen Server-Logfiles im oben beschriebenen
Umfang an (IP-Adresse, Zeitpunkt, angefragter Endpunkt), die nach spätestens 14 Tagen
gelöscht werden. Was die App-Funktionen dabei im Einzelnen übertragen, steht in
Abschnitt 4.
4. Datenschutz in der Radrunde-App
Die Radrunde-App verwendet kein Nutzerkonto, keine Analyse- oder
Werbe-Dienste von Dritten und kein geräteübergreifendes Tracking. Die Daten
des Radverkehrsnetzes sind bis Version 1.x vollständig in der App enthalten; ab
Version 2.0 lädt die App sie von unserem Server api.radrunde.app und
berechnet die Rundtouren dort (Näheres im Abschnitt „Routenberechnung, Netzdaten und
geteilte Runden" sowie in Abschnitt 3). Ist der Server nicht erreichbar, berechnet die
App die Route lokal auf dem Gerät.
Ihr Standort wird ausschließlich lokal auf dem Gerät verarbeitet — zur
Anzeige der Position auf der Karte und für die Navigation (im Navigationsmodus auch im
Hintergrund). Wählen Sie für eine Rundtour oder eine Strecke Ihren aktuellen Standort als Startpunkt,
überträgt die App ab Version 2.0 diese eine Startkoordinate an api.radrunde.app,
um die Route zu berechnen; was der Server davon speichert, steht im Abschnitt
„Routenberechnung, Netzdaten und geteilte Runden". Darüber hinaus verlässt Ihr Standort
das Gerät nicht und wird nicht an Dritte übermittelt. Die Standortfreigabe ist freiwillig und kann jederzeit in
den Systemeinstellungen widerrufen werden.
Zur Kartendarstellung nutzt die App einen Kartendienst: auf dem iPhone Apple Maps/MapKit, auf Android-Geräten das Google Maps SDK (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Laden der Kartenkacheln erhält der jeweilige Anbieter technisch bedingt die IP-Adresse des Geräts. Das Google Maps SDK kann darüber hinaus Diagnosedaten und Gerätekennungen an Google übermitteln, auch in die USA (Drittlandübermittlung auf Grundlage des EU-US Data Privacy Framework). Diese Verarbeitung erfolgt nach den Datenschutzbestimmungen des jeweiligen Anbieters (Apple: apple.com/legal/privacy, Google: policies.google.com/privacy).
Routenberechnung, Netzdaten und geteilte Runden (ab App-Version 2.0)
Ab Version 2.0 lädt die App das Knotenpunktnetz beim ersten Start und bei
Daten-Updates von unserem Server api.radrunde.app. Dabei entstehen
die oben beschriebenen Server-Logfiles; ein Konto ist nicht erforderlich, es
werden keine Nutzungsprofile gebildet. Nach dem Download der Netzdaten funktioniert die App
auch ohne Verbindung: Ist der Server nicht erreichbar, berechnet sie Rundtouren lokal auf dem Gerät.
Routenberechnung. Wenn Sie eine Rundtour suchen, übermittelt die App
ab Version 2.0 den gewählten Startpunkt (Koordinate) und die Wunschdistanz an
api.radrunde.app, bei einer Strecke von A nach B statt der Wunschdistanz das
gewählte Ziel (Koordinate). Der Server ermittelt daraus die Knotenpunkt-Reihenfolge
und sendet sie zurück; die App zeichnet den Streckenverlauf lokal. In den Server-Logfiles
stehen dazu nur die technischen Zugriffsdaten aus Abschnitt 3 (IP-Adresse, Zeitpunkt,
angefragter Endpunkt), die nach spätestens 14 Tagen gelöscht werden; den Anfrageinhalt
(Koordinaten, Distanz) enthalten sie nicht.
Gespeicherte Routenanfragen. Damit wir die Routenvorschläge verbessern können, speichern wir zu jeder Routenberechnung einen Datensatz: eine pseudonyme Gerätekennung (siehe „Missbrauchsschutz"), den Zeitpunkt, den Startpunkt (Koordinate) und den nächstgelegenen Knotenpunkt, die Region, die Wunschdistanz oder bei Strecken die Luftlinie zwischen Start und Ziel, die vorgeschlagenen Routen (Knotenfolge und Länge) und gegebenenfalls, welche davon Sie auswählen. Der Datensatz enthält keinen Namen, kein Konto und keine IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an guten Routenvorschlägen). Eine feste Löschfrist gibt es derzeit nicht; wir bewahren die Datensätze auf, solange sie für diesen Zweck erforderlich sind.
Aggregierte Nutzungszähler. Zur Überwachung der Serverauslastung führen wir tageweise Summen ohne Personen- oder Gerätebezug: die Zahl der Routenanfragen je Region, Start-Knotenpunkt, Art (Rundtour oder Strecke) und Distanzklasse sowie die Zahl der Fälle, in denen die App auf die lokale Berechnung ausgewichen ist. Diese Zähler enthalten keine IP-Adresse und lassen keinen Rückschluss auf einzelne Personen oder Geräte zu.
Missbrauchsschutz (App Attest, Play Integrity). Damit nur die echte Radrunde-App auf die Schreib-Schnittstellen unseres Servers zugreifen kann, nutzt die App auf dem iPhone Apples „App Attest"-Verfahren. Dabei legt Ihr Gerät einen kryptografischen Schlüssel an, dessen öffentlichen Teil wir mit einem Zähler und dem Zeitpunkt der letzten Nutzung speichern. Auf Android-Geräten nutzt die App die Play Integrity API von Google: Sie holt über Google Play ein Prüf-Token, das unser Server bei Google auswerten lässt, und sendet dazu eine zufällig erzeugte Installationskennung. Die Schlüssel- bzw. Installationskennung dient dem Schutz vor automatisiertem Missbrauch der API und als pseudonyme Gerätekennung der gespeicherten Routenanfragen (siehe oben); sie identifiziert Sie nicht als Person und ist mit keiner geteilten Runde verknüpft.
Wer eine Runde aktiv über einen Kurz-Link teilt, speichert diese Runde (Knotenfolge, Koordinaten der Knotenpunkte, optional Name und Distanz) auf unserem Server. Diese Daten enthalten keinen Personen- oder Gerätebezug und bleiben dauerhaft gespeichert, damit geteilte Links gültig bleiben. Favoriten und gespeicherte Runden, die nicht geteilt werden, bleiben ausschließlich auf dem Gerät.
5. Kontaktaufnahme per E-Mail
Wenn Sie uns eine E-Mail schreiben, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Anfragen), bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Wenden Sie sich dazu an den oben genannten Verantwortlichen.
7. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Stand: 14. September 2026