← Zur Startseite English version

Datenschutzerklärung

Stand: 6. September 2026

Das Wichtigste vorweg. PaceMate verarbeitet Fahr- und Telemetriedaten ausschließlich lokal auf deinem Rechner. Deine Runden, deine Aufzeichnungen und deine Einstellungen verlassen deinen PC nicht und liegen zu keinem Zeitpunkt auf unseren Servern. Was wir speichern, sind ausschließlich die Daten, die für Lizenz, Konto und den Betrieb der Website nötig sind — und die stehen unten einzeln aufgeführt.

1. Verantwortlicher

Dominik Schmitt
Amelungenstraße 62
96129 Strullendorf
Deutschland
E-Mail: [email protected]

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.

2. Wo die Website läuft

Die Website und alle zugehörigen Dienste laufen auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Standort des Servers ist Deutschland. Sicherungskopien liegen verschlüsselt ebenfalls bei Hetzner (Standort Falkenstein, Deutschland). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und zuverlässigen Betrieb unseres Angebots.

3. Server-Protokolldateien

Bei jedem Aufruf werden automatisch Daten protokolliert, die dein Browser übermittelt:

Diese Daten sind technisch erforderlich, um die Seite auszuliefern, und dienen der Erkennung und Abwehr von Angriffen. Sie werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens 14 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Content Delivery Network: Cloudflare

Der Zugriff auf pace-mate.com läuft über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare wirkt als Zwischenstation, verteilt die Auslieferung und wehrt Angriffe ab. Dabei verarbeitet Cloudflare deine IP-Adresse. Eine Übermittlung in die USA ist möglich; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und es bestehen zusätzlich Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Verfügbarkeit und Abwehr von Angriffen. Weitere Informationen: Datenschutzerklärung von Cloudflare.

5. Cookies

Wir setzen keine Cookies zu Werbe-, Tracking- oder Analysezwecken. Es gibt kein Cookie-Banner, weil es nichts einzuwilligen gibt. Verwendet werden ausschließlich die folgenden technisch notwendigen bzw. Komfort-Cookies:

NameZweckDauer
cf_ipcountry Länderkürzel, damit wir dir die Seite in der passenden Sprache anbieten können (Hinweisbanner). Enthält nur das Land, keine genaue Position. 1 Stunde
lang_banner_dismissed Merkt sich, dass du den Sprachhinweis geschlossen hast. 30 Tage
pm_at, pm_rt Halten dich nach der Anmeldung eingeloggt. Werden nur gesetzt, wenn du ein Konto hast und dich anmeldest. Nicht per JavaScript auslesbar. 15 Minuten bzw. 30 Tage

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO — die Cookies sind für die von dir gewünschte Funktion unbedingt erforderlich.

6. Schriftarten

Die verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder einem anderen externen Anbieter statt, und es wird dabei keine IP-Adresse an Dritte übermittelt.

7. Kontoanlage und Beta-Key

Ein Konto legst du über das Formular auf der Startseite oder auf der Registrierseite an. Wir verarbeiten deine E-Mail-Adresse, um sie zu bestätigen, dir zu deinem Konto zu schreiben und dir deinen Zugangs-Key zu schicken.

Solange die geschlossene Beta läuft, wird der Key automatisch ausgegeben, sobald du deine E-Mail-Adresse bestätigt hast. Das frühere, gesonderte Beta-Formular auf der Startseite gibt es nicht mehr — es gibt nur einen Weg zu einem Key, und der führt über das Konto.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen auf deine Anfrage).

8. Kundenkonto

Wenn du ein Konto anlegst, verarbeiten wir:

DatenFormZweck
E-Mail-AdresseKlartextAnmeldung, Kontaktaufnahme zum Konto, Zusendung des Lizenzschlüssels
Passwortnur als Argon2id-HashAnmeldung. Das Passwort selbst wird nie gespeichert und kann von uns nicht eingesehen werden.
Lizenzschlüsselnur als SHA-256-HashZuordnung des Schlüssels zum Konto
Anmelde-Tokensnur als HashAngemeldet bleiben, Erkennung gestohlener Sitzungen
ZeitstempelKlartextRegistrierung, letzte Anmeldung, letzte Passwortänderung
FehlversucheZählerSchutz vor automatisiertem Durchprobieren von Passwörtern
IP-Adresse im Sicherheitsprotokollnur als HashErkennung von Missbrauchsmustern. Die Adresse selbst wird dort nicht gespeichert.
Stripe-KundennummerKlartextVerknüpfung deines Kontos mit deinem Abo. Entsteht erst, wenn du ein Abo abschließt.
Abo-Status und LaufzeitendeKlartextWie lange dein Zugang läuft und wann er sich verlängert

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für die Sicherheitsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Kontodaten werden gespeichert, solange das Konto besteht. Löschst du dein Konto, werden Konto, Lizenzverknüpfung und alle Anmeldedaten unverzüglich gelöscht. Einträge im Sicherheitsprotokoll enthalten danach keinen Personenbezug mehr und werden nach spätestens 12 Monaten entfernt.

9. Prüfung auf bekannte Passwort-Leaks

Bei der Wahl eines Passworts prüfen wir, ob es in bekannten Datenlecks aufgetaucht ist. Dafür nutzen wir den Dienst „Have I Been Pwned“ nach dem Verfahren der k-Anonymität: Übertragen werden ausschließlich die ersten fünf Zeichen eines Prüfwerts deines Passworts. Weder das Passwort noch deine E-Mail-Adresse noch ein anderes personenbezogenes Datum verlässt dabei unseren Server, und der Anbieter kann aus der Anfrage nicht ableiten, um welches Passwort es geht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz von Nutzerkonten.

10. E-Mail-Versand

Für den Versand von Bestätigungs-, Lizenz- und Sicherheitsmails nutzen wir den Maildienst von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei werden die Empfängeradresse und der Inhalt der Nachricht über Googles Systeme verarbeitet. Eine Übermittlung in die USA ist möglich; Google ist unter dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Zahlungsabwicklung: Stripe

Zahlungen wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ab. Beim Abschluss eines Abos übermitteln wir Stripe deine E-Mail-Adresse und deine Kontokennung; deine Zahlungsdaten und deine Rechnungsadresse gibst du auf einer Seite von Stripe ein. Zahlen kannst du dort per Karte oder per PayPal.

Deine vollständigen Kartendaten sehen wir nie. Sie laufen nicht über unseren Server und werden dort nicht gespeichert. Zurück bekommen wir von Stripe die Kundennummer, den Status deines Abos, dessen Laufzeitende und — nur beim kostenlosen Probeabo — einen Prüfwert des Kartenfingerabdrucks (siehe unten).

Zahlung per PayPal. Im Checkout kannst du statt der Karte PayPal wählen. Dann wird die Zahlung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg abgewickelt. Übermittelt werden dabei deine E-Mail-Adresse und der Zahlbetrag; die Anmeldung und die Freigabe der Zahlung finden auf einer Seite von PayPal statt, und es gelten zusätzlich die Datenschutzhinweise von PayPal. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine Übermittlung in die USA (Stripe, Inc.) ist möglich; Grundlage sind die EU-Standardvertragsklauseln, und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor. Für das, was Stripe als eigener Verantwortlicher mit den Daten macht, gilt Stripes eigene Datenschutzerklärung: stripe.com/de/privacy.

Probeabo, und warum wir einen Kartenprüfwert behalten. Ein Probeabo gibt es einmal pro Person. Damit das auch nach einer Kontolöschung gilt, speichern wir einen mit einem geheimen Schlüssel gebildeten Einwegwert (HMAC-SHA-256) des Kartenfingerabdrucks, den Stripe uns nennt — nie die Kartennummer und nichts, woraus sich eine Kartennummer zurückrechnen ließe. Dieser Wert ist die einzige Angabe über dich, die dein Konto absichtlich überdauert; ohne ihn würde Konto löschen und neu anmelden das Probeabo zurücksetzen. Er wird nach 24 Monaten gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Zahlung selbst und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung wiederholten Missbrauchs des kostenlosen Probeabos) für den Kartenprüfwert.

12. Kündigungen

Kündigst du über das Kündigungsformular, speichern wir deine Erklärung zusammen mit Datum und Uhrzeit ihres Zugangs: deine E-Mail-Adresse sowie Name, Vertrags- oder Kundennummer und Begründung, soweit du sie angibst. Genau das müssen wir dir nach § 312k Abs. 4 BGB bestätigen und als Nachweis verfügbar halten. Der Eintrag wird nach drei Jahren gelöscht (§ 195 BGB).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. b DSGVO.

13. Lizenzprüfung in der Software

Die Software PaceMate prüft beim Start die Gültigkeit deines Lizenzschlüssels. Diese Prüfung läuft über den Dienst KeyAuth. Dabei werden übermittelt: der Lizenzschlüssel, deine IP-Adresse und eine aus Hardware-Merkmalen deines Rechners berechnete Kennung (HWID). Zweck ist ausschließlich, die mehrfache Nutzung eines Schlüssels zu erkennen.

Ist der Lizenzserver nicht erreichbar, läuft PaceMate für einen begrenzten Zeitraum ohne Verbindung weiter; in dieser Zeit werden keine Daten übertragen.

Deine E-Mail-Adresse wird nicht an KeyAuth übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Lizenzvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor unberechtigter Nutzung).

14. Was die Software NICHT überträgt

Alle diese Daten liegen ausschließlich lokal auf deinem Rechner unter %AppData% und werden zu keinem Zeitpunkt an uns übertragen.

15. Sicherungskopien

Von der Datenbank werden nächtlich Sicherungskopien erstellt. Diese sind Ende-zu-Ende verschlüsselt und können auf dem Server selbst nicht gelesen werden. Sie liegen bei Hetzner in Deutschland und werden nach 90 Tagen gelöscht. Löschst du dein Konto, verschwinden deine Daten aus den laufenden Systemen sofort; aus den Sicherungskopien fallen sie mit Ablauf dieser Frist heraus.

16. Deine Rechte

Du hast jederzeit das Recht auf:

Eine Nachricht an [email protected] genügt. Dein Konto kannst du außerdem jederzeit selbst löschen.

17. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

18. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich an der Verarbeitung etwas ändert. Die jeweils aktuelle Fassung findest du immer auf dieser Seite; das Datum oben zeigt den Stand.