Datenschutz
Stand: 7. Oktober 2026
Hier steht in einfachen Worten, welche Daten Strolly verarbeitet, warum, wie lange, und was du selbst tun kannst.
Wer ist verantwortlich?
Simon Steindl, Währinger Straße 146, 1180 Wien, Österreich
E-Mail: kosimst@gmail.com
Dein Konto
Beim ersten Start legt Strolly still ein anonymes Konto an. Es hat nur eine zufällige Kennung, keinen Namen und keine E-Mail-Adresse. Dein Fortschritt hängt daran.
Mit „Fortschritt sichern“ verknüpfst du das Konto mit Apple oder Google. Dann speichern wir die Kennung des Anbieters, deine E-Mail-Adresse und deinen Namen. Bei Google zeigt Strolly dein Profilbild. Die Adresse des Bildes liegt bei Firebase Authentication, das Bild selbst speichern wir nicht.
Die Anmeldung läuft über Firebase Authentication von Google.
Welche Daten wir verarbeiten und warum
- Aufgenommene Spaziergänge: Wenn du mit „Los“ eine Aufnahme startest, nutzt Strolly deinen genauen Standort. Die Aufnahme läuft auch bei gesperrtem Bildschirm weiter. Android zeigt dazu eine Benachrichtigung, iOS die Standortanzeige. Nach dem Beenden lädt die App die Aufnahme hoch: Positionen mit Zeit, Genauigkeit, Höhe und Tempo, Start, Ende und Pausen sowie Betriebssystem und App-Version. Der Server rechnet daraus, welche Straßen du gegangen bist, und löscht die Rohdaten danach. Gespeichert bleiben die gezählte Strecke (ohne Zeitstempel), Zeit und Distanz. Auf deinem Handy wird die Kopie gelöscht, sobald der Server fertig ist.
- Standort für Home: Damit Strolly dir Orte und Geschichten in deiner Nähe zeigt, rundet dein Handy den Standort auf etwa 100 m. Es schickt ihn in einem Anfrage-Header, nicht in der Adresse der Anfrage. Unser Server rundet ihn noch einmal, schreibt ihn nie in Protokolle und speichert ihn nicht.
- Verbindungen (nur wenn du sie einrichtest): Strava, Garmin und COROS. Wir speichern deine Kennung beim Anbieter und die Zugangsschlüssel, die nur auf unserem Server liegen, nie auf deinem Handy. Wir holen Aktivitäten zu Fuß (Gehen, Wandern, Laufen), auch ältere: Datum, Dauer, Distanz, Höhenmeter, Gerätename und GPS-Strecke. Rad- und andere Aktivitäten werden verworfen, Aktivitäten weit außerhalb Wiens auch. Herzfrequenz oder andere Gesundheitswerte holen wir nicht.
- Was Strolly daraus berechnet: gegangene Straßen, erkundeter Anteil von Grätzl und Bezirken, entdeckte Orte, getroffene Persönlichkeiten, Abzeichen, Streaks, Statistiken und Rückblicke. Das ist das Spiel.
- Routen: Wege, die du in Plan planst oder speicherst. Kurz zwischengespeichert werden auch deine Routen-Anfragen.
- Besuchsmodus (nur wenn du „Ich bin zu Besuch“ wählst): eine Reise mit Wunschzeiten, Interessen und optionalen Reisedaten, die Unterkunft als Ausgangspunkt, auf etwa 100 m gerundet, und die daraus erzeugten Tagespläne (nur Orte und Zeiten, keine Koordinaten von dir). Die Unterkunft und die Tagespläne löschen wir innerhalb von 24 Stunden nach dem Ende der Reise, du kannst sie früher mit „Reise beenden“ entfernen. „Reise löschen“ entfernt die ganze Reise; deine Stempel, Spaziergänge und Abzeichen bleiben. Das Offline-Paket liegt nur auf deinem Handy und wird 7 Tage nach der Reise gelöscht. Die Reisedaten sind in deinem Datenexport enthalten und werden mit dem Konto gelöscht.
- Benachrichtigungen (nur wenn du zustimmst): das Gerätekennzeichen für Push (Token), Betriebssystem, App-Version, Sprache und welche Arten du willst. Dazu führen wir ein Protokoll, welche Art wann gesendet wurde, damit wir dich nicht zu oft anschreiben.
- Absturzberichte: Stürzt die App ab oder tritt ein Fehler auf, schickt Strolly einen Bericht an Firebase Crashlytics von Google. Er enthält den technischen Ablauf des Fehlers (Stack-Trace), Gerätemodell, Betriebssystem, App-Version, eine Installationskennung von Firebase und die zufällige Kennung deines Kontos. Er enthält keine E-Mail-Adresse, keinen Namen, keinen Standort, keine Spaziergänge und keine Texte, die du eingibst. Die Berichte sind immer eingeschaltet, in Entwicklungs-Builds nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen App (Art. 6 Abs. 1 lit. f DSGVO).
- Feedback (nur wenn du es sendest): dein Text, die App-Version, das Betriebssystem, das Gerätemodell (nur unter Android) und die Sprache. Du siehst diese Angaben vor dem Senden. Hängst du ein Bild an, wählst du es selbst aus und es geht mit. Kein Standort, keine Spaziergänge. Das Feedback liest nur der Autor.
- Auf deinem Handy: Sprache, Einheiten und der Stand der Einführung. Das bleibt auf dem Gerät.
- Fotos: Strolly greift nicht auf deine Fotos oder deine Kamera zu. Nur wenn du beim Feedback selbst ein Bild anhängst, geht genau dieses Bild mit. Die Fotos in der App stammen von Wikimedia Commons, wir liefern sie selbst aus und nennen je Foto Urheber, Quelle und Lizenz.
Rechtsgrundlage ist die Erfüllung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO): ohne diese Daten kann Strolly nicht funktionieren. Für Standort und Benachrichtigungen gilt zusätzlich deine Zustimmung (Art. 6 Abs. 1 lit. a DSGVO), die du im Betriebssystem jederzeit widerrufen kannst.
Kein Tracking, keine Werbung
Strolly enthält keine Analyse-Tools, keine Werbung und keine Tracker von Dritten. Wir verkaufen deine Daten nie. Unser Server schreibt technische Protokolle, um Fehler zu finden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Darin stehen keine Koordinaten, Zugangsschlüssel, E-Mail-Adressen oder Nutzerkennungen im Klartext. Google Cloud führt zusätzlich eigene Anfrageprotokolle (Zeit, Adresse der Anfrage, IP-Adresse). Außerdem zählt der Server täglich anonym, wie viele Menschen Strolly nutzen und welche Schritte sie gehen (Summen ohne Bezug zu einer Person, Zahlen unter 5 werden nicht gespeichert).
Wer sonst etwas sieht
- Google Cloud verarbeitet alles in unserem Auftrag: Firebase Authentication, Firebase Crashlytics, Firestore, BigQuery, Cloud Storage und Cloud Run. Ein Auftragsverarbeitungsvertrag besteht.
- Apple und Google (Anmeldung) sind für ihre Konten selbst verantwortlich. Zu ihnen gehen nur die Anmeldedaten.
- Strava, Garmin und COROS sind für ihre eigenen Daten selbst verantwortlich. Strolly liest dort nur und schreibt nichts zurück. Daten aus deinen Verbindungen siehst nur du.
- Google (FCM) und Apple (APNs) liefern Benachrichtigungen aus. Sie bekommen den Text und einen Link, mehr nicht.
- Kartenkacheln und Fotos lädt die App aus unserem Bereich bei Google Cloud Storage. Beschriftungsschriften lädt sie unter iOS von protomaps.github.io (GitHub Pages), unter Android liegen sie in der App. Dein Profilbild lädt sie von Google. Diese Anbieter sehen dabei deine IP-Adresse, aber kein Konto und keine Strolly-Daten.
Wo deine Daten liegen
Cloud Run, BigQuery und Cloud Storage laufen in der EU-Region Frankfurt (europe-west3). Firestore und Firebase Authentication laufen ebenfalls bei Google.
Diese Website
Die Website strolly.online setzt keine Cookies, nutzt keine Analyse-Tools und lädt nichts von Dritten nach: Schriften und Bilder liegen auf demselben Server. Sie wird bei Cloudflare gehostet, das beim Abruf technisch bedingt deine IP-Adresse verarbeitet, um die Seite auszuliefern. Wir führen dazu keine eigenen Protokolle und speichern keine Besucherdaten.
Wie lange wir Daten speichern
Solange dein Konto besteht, außer es steht hier anders:
- Rohdaten einer Aufnahme: gelöscht, sobald sie verarbeitet sind. Reste nach spätestens 7 Tagen.
- Technische Server-Protokolle: bleiben bis zu 14 Tage und werden dann gelöscht.
- Anonyme Konten: gelöscht, wenn du sie 12 Monate nicht benutzt hast, und sofort, wenn du dich abmeldest, ohne den Fortschritt zu sichern. Ein anonymes Konto mit verbundenem Strava bleibt, bis du es selbst löschst.
- Push-Token: gelöscht beim Abmelden, beim Löschen des Kontos und wenn der Anbieter sie als ungültig meldet. Ein Token, das 60 Tage nicht genutzt wurde, löschen wir vor der nächsten Benachrichtigung. Das Sendeprotokoll bleibt 8 Wochen.
- Datenexport: der Link gilt 15 Minuten, die Datei wird nach einem Tag gelöscht.
- Feedback: wird nach 12 Monaten gelöscht, und mit dem Konto sofort. Es ist im Datenexport enthalten, ein angehängtes Bild auch.
- Einzelne Spaziergänge: Du kannst jeden Spaziergang löschen. Er zählt dann nirgends mehr und wird nie wieder angezeigt. Seine Strecke löschen wir. Damit er nicht über eine Verbindung wiederkommt, behalten wir nur die Kennung des Anbieters und einen groben Fingerabdruck (Startzeit, Dauer, Länge) als Merker, bis du dein Konto löschst.
- Konto löschen: alles wird sofort und endgültig gelöscht, auch die Merker. Es gibt keine Wartefrist und keine Wiederherstellung. Nur eine Löschnotiz mit der zufälligen Kennung und dem Zeitpunkt bleibt bis zu 30 Tage, damit nachlaufende Aufträge nichts neu anlegen. Sicherungskopien bei Google werden danach automatisch überschrieben: bei Datenbank und Dateien nach bis zu 14 Tagen, bei den Anmeldedaten in Firebase nach bis zu 180 Tagen.
Wenn du Strava, Garmin oder COROS trennst, widerrufen wir den Zugriff beim Anbieter und löschen die Zugangsschlüssel. Du entscheidest, ob die schon importierten Spaziergänge bleiben oder gelöscht werden. Löschst du sie, rechnen wir Karte, Abzeichen und Statistiken neu.
Wenn Strava, Garmin oder COROS den Zugriff selbst beenden, bleiben deine Spaziergänge zunächst erhalten. Strolly fragt dich dann, ob sie bleiben oder gelöscht werden sollen.
Deine Rechte
- Auskunft und Datenübertragbarkeit: Einstellungen → Meine Daten exportieren liefert dir eine Datei (JSON) mit allem, was wir über dich speichern, außer den Zugangsschlüsseln.
- Löschung: Einstellungen → Konto löschen. Wir widerrufen dabei den Zugriff bei Strava. Trenne Garmin und COROS vorher unter Einstellungen → Verbindungen, sonst kannst du den Zugriff nur dort selbst widerrufen.
- Widerruf: Einstellungen → Verbindungen, Benachrichtigungen im selben Menü und Standort in den Einstellungen deines Handys.
- Berichtigung: Name und E-Mail kommen von Apple bzw. Google und werden dort geändert.
Du hast außerdem das Recht auf Einschränkung der Verarbeitung und auf Widerspruch. Schreib uns dafür an kosimst@gmail.com.
Beschwerde
Du kannst dich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, dsb.gv.at.
Sicherheit
Alle Verbindungen sind verschlüsselt (HTTPS), die Daten liegen auch verschlüsselt gespeichert. Jede Anfrage nach deinen Daten braucht deine Anmeldung, und niemand sieht die Daten anderer. Zugangsschlüssel zu Strava, Garmin und COROS kann nur unser Server lesen.
Alter
Strolly ist für Menschen ab 16 Jahren gedacht.