Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf dieser Plattform ist:

René Voglmayr
Finkengang 5
4048 Puchenau, Österreich
E-Mail: rene@voglmayr.com

2. Welche Daten wir erheben und warum

2.1 Registrierung und Konto

Wenn Sie ein Konto bei 50runs erstellen, verarbeiten wir folgende Daten:

  • Anzeigename und Benutzername
  • E-Mail-Adresse
  • Passwort (gespeichert als kryptografischer Hash, nie im Klartext)
  • Profilbild (optional, hochgeladen von Ihnen)
  • Profilbeschreibung und Spendenempfänger (optional)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die E-Mail-Adresse wird zur Bestätigung Ihres Kontos und für wichtige Systemmitteilungen verwendet.

2.2 Laufaktivitäten

Manuell eingetragene oder über Strava bzw. Garmin synchronisierte Laufaktivitäten werden mit folgenden Daten gespeichert: Datum, Distanz, Dauer, Aktivitätstyp und Sichtbarkeitseinstellung. Diese Daten bilden die Grundlage für Challenges, Statistiken und den Community-Feed.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.3 Beiträge und Kommentare

Wenn Sie Beiträge, Kommentare oder Reaktionen veröffentlichen, werden diese Inhalte gemeinsam mit Ihrem Profilnamen und dem Zeitstempel gespeichert. Öffentliche Beiträge sind für alle angemeldeten Nutzer sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.4 Serverseitige Protokolle

Unser Webserver speichert bei jedem Zugriff technische Daten (aufgerufene URL, Zeitstempel, IP-Adresse, Browser-Kennung). Diese Logs dienen ausschließlich dem sicheren Betrieb der Plattform und werden nach spätestens 14 Tagen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

3. Cookies und Sitzungsdaten

Wir setzen ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

  • session_token: Authentifizierungs-Cookie, das Ihre Anmeldesitzung identifiziert. Gültigkeitsdauer: 7 Tage (14 Tage bei „Angemeldet bleiben").
  • csrf_token: Sicherheits-Cookie zum Schutz vor Cross-Site-Request-Forgery-Angriffen. Gültigkeitsdauer: 7 Tage.

Beide Cookies sind auf unsere Domain beschränkt und werden nicht an Dritte übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Eingesetzte Drittanbieter

4.1 Vercel (Hosting)

Die Plattform wird auf der Infrastruktur von Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA gehostet. Beim Aufruf der Website werden Ihre Anfragen über Vercels globales Netzwerk verarbeitet. Vercel ist nach dem EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: vercel.com/legal/privacy-policy

4.2 Vercel Blob (Bildspeicherung)

Profilbilder, Team-Cover und Challenge-Bilder werden in Vercel Blob gespeichert, einem Objektspeicherdienst von Vercel Inc. (siehe oben). Die Dateien sind über eine öffentliche URL abrufbar, solange das Konto besteht.

4.3 Resend (E-Mail-Versand)

Transaktions-E-Mails (Kontobestätigung, Team-Einladungen) werden über Resend Inc., 2261 Market Street #4990, San Francisco, CA 94114, USA versendet. Dabei wird Ihre E-Mail-Adresse an Resend übermittelt. Datenschutzerklärung: resend.com/legal/privacy-policy

4.4 Strava (Aktivitätssynchronisation)

Wenn Sie Ihr Strava-Konto verbinden, erteilen Sie uns Zugriff auf Ihre Laufaktivitäten (Distanz, Dauer, Datum, Aktivitätstyp). Wir rufen ausschließlich die von Ihnen freigegebenen Daten ab und speichern diese lokal. Die Verbindung kann jederzeit in den Einstellungen getrennt werden. Strava Inc. ist ein eigenständiger Verantwortlicher für die Daten in Ihrem Strava-Konto. Datenschutzerklärung: strava.com/legal/privacy

4.5 Garmin (Aktivitätssynchronisation)

Wenn Sie Ihr Garmin-Konto verbinden, synchronisiert 50runs Ihre Laufaktivitäten automatisch via Garmin Webhook. Verarbeitet werden: Aktivitätstyp, Startzeit, Distanz und Dauer. Die Verbindung kann jederzeit in den Einstellungen getrennt werden. Garmin Ltd. ist ein eigenständiger Verantwortlicher. Datenschutzerklärung: garmin.com/de-AT/privacy/connect/

4.6 Anthropic / Claude (KI-Unterstützung)

Für optionale KI-Funktionen (Generierung von Challenge-Beschreibungen, Profilbiografien und Team-Beschreibungen) wird der von Ihnen eingegebene Text an die API von Anthropic PBC, 548 Market St., PMB 90375, San Francisco, CA 94104, USA übermittelt und dort verarbeitet. Die Nutzung dieser Funktion ist freiwillig. Es werden keine Daten dauerhaft bei Anthropic gespeichert. Datenschutzerklärung: anthropic.com/legal/privacy

4.7 Bunny Fonts (Schriftarten)

Wir verwenden den datenschutzfreundlichen Schriftartendienst Bunny Fonts von BunnyCDN (bunny.net). Im Gegensatz zu Google Fonts werden dabei keine IP-Adressen dauerhaft gespeichert oder an Google übermittelt. Datenschutzerklärung: bunny.net/privacy

5. Datenweitergabe und Drittländer

Einige der oben genannten Anbieter (Vercel, Resend, Anthropic) haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder einer Zertifizierung nach dem EU-US Data Privacy Framework. Wir geben Ihre Daten nicht an Dritte weiter, sofern dies nicht zur Erbringung der oben beschriebenen Dienste erforderlich ist oder wir gesetzlich dazu verpflichtet sind.

6. Speicherdauer und Löschung

Ihre Daten werden gespeichert, solange Ihr Konto aktiv ist. Nach einer Kontolöschung werden alle personenbezogenen Daten (Profil, Aktivitäten, Beiträge) innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Hochgeladene Bilder in Vercel Blob werden zeitgleich entfernt. Serverseitige Logs werden nach spätestens 14 Tagen gelöscht.

7. Datensicherheit

Die gesamte Kommunikation mit 50runs erfolgt verschlüsselt über HTTPS (TLS). Passwörter werden ausschließlich als Argon2id-Hash gespeichert und können von uns nicht eingesehen werden. Sitzungs-Tokens werden kryptografisch zufällig generiert und serverseitig validiert. Wir setzen CSRF-Schutz, Rate Limiting und HTTP-Sicherheitsheader (HSTS, CSP, X-Frame-Options) ein.

8. Ihre Rechte

Ihnen stehen gemäß DSGVO folgende Rechte zu. Zur Ausübung genügt eine E-Mail an rene@voglmayr.com:

  • Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie speichern.
  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
  • Löschung (Art. 17 DSGVO): Löschung Ihrer personenbezogenen Daten.
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten in maschinenlesbarem Format.
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.

Sie haben außerdem das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen: www.dsb.gv.at

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei wesentlichen Änderungen der Plattform oder der Rechtslage zu aktualisieren. Das Datum der aktuellen Fassung ist oben angegeben.