Stand: 20. September 2026
Das Wichtigste vorweg. PaceGuru verarbeitet Fahr- und Telemetriedaten ausschließlich lokal auf deinem Rechner. Deine Runden, deine Aufzeichnungen und deine Einstellungen verlassen deinen PC nicht und liegen zu keinem Zeitpunkt auf unseren Servern. Was wir speichern, sind ausschließlich die Daten, die für Lizenz, Konto und den Betrieb der Website nötig sind — und die stehen unten einzeln aufgeführt.
Dominik Schmitt
Amelungenstraße 62
96129 Strullendorf
Deutschland
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.
Die Website und alle zugehörigen Dienste laufen auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Standort des Servers ist Deutschland. Sicherungskopien liegen verschlüsselt ebenfalls bei Hetzner (Standort Falkenstein, Deutschland). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und zuverlässigen Betrieb unseres Angebots.
Bei jedem Aufruf werden automatisch Daten protokolliert, die dein Browser übermittelt:
Diese Daten sind technisch erforderlich, um die Seite auszuliefern, und dienen der Erkennung und Abwehr von Angriffen. Sie werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens 14 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Der Zugriff auf paceguru.net läuft über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare wirkt als Zwischenstation, verteilt die Auslieferung und wehrt Angriffe ab. Dabei verarbeitet Cloudflare deine IP-Adresse. Eine Übermittlung in die USA ist möglich; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und es bestehen zusätzlich Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Verfügbarkeit und Abwehr von Angriffen. Weitere Informationen: Datenschutzerklärung von Cloudflare.
Wir setzen keine Cookies zu Werbe-, Tracking- oder Analysezwecken. Es gibt kein Cookie-Banner, weil es nichts einzuwilligen gibt. Verwendet werden ausschließlich die folgenden technisch notwendigen bzw. Komfort-Cookies:
| Name | Zweck | Dauer |
|---|---|---|
cf_ipcountry |
Länderkürzel, damit wir dir die Seite in der passenden Sprache anbieten können (Hinweisbanner). Enthält nur das Land, keine genaue Position. | 1 Stunde |
lang_banner_dismissed |
Merkt sich, dass du den Sprachhinweis geschlossen hast. | 30 Tage |
pm_at, pm_rt |
Halten dich nach der Anmeldung eingeloggt. Werden nur gesetzt, wenn du ein Konto hast und dich anmeldest. Nicht per JavaScript auslesbar. | 15 Minuten bzw. 30 Tage |
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO — die Cookies sind für die von dir gewünschte Funktion unbedingt erforderlich.
Die verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder einem anderen externen Anbieter statt, und es wird dabei keine IP-Adresse an Dritte übermittelt.
Ein Konto legst du über das Formular auf der Startseite oder auf der Registrierseite an. Wir verarbeiten deine E-Mail-Adresse, um sie zu bestätigen, dir zu deinem Konto zu schreiben und dir deinen Zugangs-Key zu schicken.
Solange die geschlossene Beta läuft, wird der Key automatisch ausgegeben, sobald du deine E-Mail-Adresse bestätigt hast. Das frühere, gesonderte Beta-Formular auf der Startseite gibt es nicht mehr — es gibt nur einen Weg zu einem Key, und der führt über das Konto.
Löst du einen Zugangscode ein, halten wir fest, welcher Code wann von deinem Konto eingelöst wurde. Das verhindert, dass derselbe Code mehrfach benutzt wird, und bleibt aus demselben Grund auch nach einer Kontolöschung bestehen — ohne Bezug zu einer noch existierenden Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen auf deine Anfrage), für die Mehrfacheinlösungssperre Art. 6 Abs. 1 lit. f DSGVO.
Wenn du ein Konto anlegst, verarbeiten wir:
| Daten | Zweck |
|---|---|
| E-Mail-Adresse | Anmeldung, Kontaktaufnahme zum Konto, Zusendung des Lizenzschlüssels |
| Zugangsdaten (Passwort, Anmelde-Tokens, Lizenzschlüssel) | Anmeldung und Zuordnung des Zugangs. Alle drei werden nur in unkenntlicher Form gespeichert: Aus dem, was bei uns liegt, lässt sich das Original nicht zurückrechnen. Dein Passwort selbst können wir nicht einsehen. |
| Betriebs- und Sicherheitsdaten (Zeitstempel, Fehlversuche, IP-Adresse) | Betrieb des Kontos und Schutz vor automatisiertem Durchprobieren von Passwörtern. Die IP-Adresse wird nur als Prüfwert gespeichert, nicht im Klartext. |
| Zwei-Faktor-Anmeldung, falls du sie einschaltest | Zweiter Schritt bei der Anmeldung. Das Geheimnis deiner Authenticator-App liegt verschlüsselt bei uns — anders als beim Passwort muss es rückholbar sein, sonst könnten wir deine Codes nicht prüfen. |
| Abo-Daten (Stripe-Kundennummer, Status, Laufzeitende) | Verknüpfung deines Kontos mit deinem Abo und Laufzeit deines Zugangs. Entsteht erst, wenn du ein Abo abschließt. |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für die Sicherheitsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Kontodaten werden gespeichert, solange das Konto besteht. Löschst du dein Konto, werden Konto, Lizenzverknüpfung und alle Anmeldedaten unverzüglich gelöscht. Einträge im Sicherheitsprotokoll enthalten danach keinen Personenbezug mehr und werden nach spätestens 12 Monaten entfernt.
Bei der Wahl eines Passworts prüfen wir, ob es in bekannten Datenlecks aufgetaucht ist. Dafür nutzen wir den Dienst „Have I Been Pwned“ nach dem Verfahren der k-Anonymität: Übertragen werden ausschließlich die ersten fünf Zeichen eines Prüfwerts deines Passworts. Weder das Passwort noch deine E-Mail-Adresse noch ein anderes personenbezogenes Datum verlässt dabei unseren Server, und der Anbieter kann aus der Anfrage nicht ableiten, um welches Passwort es geht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz von Nutzerkonten.
Für den Versand von Bestätigungs-, Lizenz- und Sicherheitsmails nutzen wir den Maildienst von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei werden die Empfängeradresse und der Inhalt der Nachricht über Googles Systeme verarbeitet. Eine Übermittlung in die USA ist möglich; Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlungen wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ab. Beim Abschluss eines Abos übermitteln wir Stripe deine E-Mail-Adresse und deine Kontokennung; deine Zahlungsdaten und deine Rechnungsadresse gibst du auf einer Seite von Stripe ein. Zahlen kannst du dort per Karte; beim Jahresabo zusätzlich per PayPal.
Deine vollständigen Kartendaten sehen wir nie. Sie laufen nicht über unseren Server und werden dort nicht gespeichert. Zurück bekommen wir von Stripe die Kundennummer, den Status deines Abos und dessen Laufzeitende.
Zahlung per PayPal. Beim Jahresabo kannst du im Checkout statt der Karte PayPal wählen. Dann wird die Zahlung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg abgewickelt. Übermittelt werden dabei deine E-Mail-Adresse und der Zahlbetrag; die Anmeldung und die Freigabe der Zahlung finden auf einer Seite von PayPal statt, und es gelten zusätzlich die Datenschutzhinweise von PayPal. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Eine Übermittlung in die USA (Stripe, Inc.) ist möglich; Grundlage sind die EU-Standardvertragsklauseln, und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor. Für das, was Stripe als eigener Verantwortlicher mit den Daten macht, gilt Stripes eigene Datenschutzerklärung: stripe.com/de/privacy.
Probeabo, und warum wir uns ein Gerät merken. Das Probeabo kostet nichts und braucht keine Zahlungsdaten — Stripe ist daran nicht beteiligt. Es gibt es einmal je Person und je Gerät. Damit das auch nach einer Kontolöschung gilt, speichern wir bei der Freischaltung die Gerätekennung, die die App ohnehin an uns übermittelt (siehe Abschnitt 13), zusammen mit dem Zeitpunkt und der Kennung des Kontos, das sie ausgelöst hat.
Dieser eine Eintrag überdauert dein Konto absichtlich; ohne ihn würde Konto löschen und neu anmelden das Probeabo zurücksetzen. Die Kontokennung darin zeigt nach einer Löschung auf kein Konto mehr und ist für sich genommen aussagelos. Der Eintrag wird nach 24 Monaten gelöscht.
Bis zum 7. September 2026 haben wir dafür stattdessen einen Prüfwert deiner Zahlungskarte gespeichert, weil das Probeabo damals eine Kartenzahlung voraussetzte. Das tun wir nicht mehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Zahlung selbst und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung wiederholter Inanspruchnahme des kostenlosen Probeabos) für den Geräteeintrag.
Kündigst du über das Kündigungsformular, speichern wir deine Erklärung zusammen mit Datum und Uhrzeit ihres Zugangs: deine E-Mail-Adresse sowie Name, Vertrags- oder Kundennummer und Begründung, soweit du sie angibst. Genau das müssen wir dir nach § 312k Abs. 4 BGB bestätigen und als Nachweis verfügbar halten. Der Eintrag wird nach drei Jahren gelöscht (§ 195 BGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. b DSGVO.
Die Software PaceGuru meldet sich mit deinem Konto an unserem eigenen Server an — ein fremder Lizenzdienst ist daran nicht mehr beteiligt. Übermittelt werden dabei deine Kontokennung, das Sitzungs-Token und eine Gerätekennung. Wie bei jedem Aufruf im Netz ist technisch bedingt auch deine IP-Adresse sichtbar; was damit geschieht, steht in Abschnitt 3.
Die Gerätekennung berechnet die App auf deinem Rechner selbst und übermittelt nur einen Prüfwert davon (SHA-256 über Kennungen deiner Windows-Installation). Aus diesem Wert lassen sich weder deine Hardware noch dein Windows-Benutzerkonto ableiten. Für uns beantwortet er genau eine Frage: ob es derselbe Rechner ist wie beim letzten Mal.
Die Gerätekennung dient zwei Zwecken: zu begrenzen, auf wie vielen Rechnern ein Konto gleichzeitig genutzt wird, und das kostenlose Probeabo auf eines je Gerät zu begrenzen (siehe Abschnitt 11). Für den zweiten Zweck wird sie getrennt gespeichert und überdauert dein Konto — das ist der einzige Fall, in dem das geschieht. Deine Geräte kannst du in deinem Konto einsehen und einzeln abmelden. Ein abgemeldetes Gerät wird nicht gelöscht, sondern als abgemeldet vermerkt — sonst ließe sich ein geteiltes Konto nicht mehr von einem einfachen Rechnerwechsel unterscheiden. Diese Einträge werden mit dem Konto gelöscht.
Ist unser Server nicht erreichbar, läuft PaceGuru mit einem zuvor ausgestellten, zeitlich begrenzten Offline-Pass weiter; in dieser Zeit werden keine Daten übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor unberechtigter Mehrfachnutzung).
Alle diese Daten liegen ausschließlich lokal auf deinem Rechner unter
%AppData% und werden zu keinem Zeitpunkt an uns übertragen.
Von der Datenbank werden nächtlich Sicherungskopien erstellt. Diese sind Ende-zu-Ende verschlüsselt und können auf dem Server selbst nicht gelesen werden. Sie liegen bei Hetzner in Deutschland und werden nach 90 Tagen gelöscht. Löschst du dein Konto, verschwinden deine Daten aus den laufenden Systemen sofort; aus den Sicherungskopien fallen sie mit Ablauf dieser Frist heraus.
Du hast jederzeit das Recht auf:
Eine Nachricht an [email protected] genügt. Dein Konto kannst du außerdem jederzeit selbst löschen.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
Wir passen diese Erklärung an, wenn sich an der Verarbeitung etwas ändert. Die jeweils aktuelle Fassung findest du immer auf dieser Seite; das Datum oben zeigt den Stand.