Stand: 12. August 2026
Diese Erklärung informiert dich nach Art. 12 bis 14 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, wenn du die Website reitflow.de, die Web-App oder die Reitflow-App für iOS nutzt — und welche Rechte du dabei hast.
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
Tippel — Einzelunternehmen
Inhaber: Lukas Friedrich
Kampweg 4
34369 Hofgeismar
Deutschland
E-Mail: info@reitflow.de
Für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter dieser Adresse. Weitere Angaben findest du im Impressum.
Wir haben keinen Datenschutzbeauftragten benannt, da die gesetzlichen Voraussetzungen des § 38 BDSG bei uns nach derzeitigem Stand nicht vorliegen. Datenschutzanfragen richtest du bitte direkt an die oben genannte Adresse.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen — etwa Name, E-Mail-Adresse oder IP-Adresse. Wir verarbeiten solche Daten nur, soweit das für den Betrieb von Reitflow erforderlich ist oder du eingewilligt hast.
Wir stützen die einzelnen Verarbeitungen auf folgende Rechtsgrundlagen; welche davon jeweils gilt, steht bei jeder Verarbeitung weiter unten konkret dabei:
Reitflow setzt keine Werbung und kein Profiling ein und verkauft keine Daten. Auf reitflow.de nutzen wir eine Reichweitenmessung — aber nur, wenn du vorher zugestimmt hast; siehe Abschnitt 10. In der Anwendung selbst und in der iPhone-App findet keinerlei Messung statt. Wir binden keine Schriftarten, Skripte oder Inhalte von fremden Servern ein — alle Seiten und die Web-App laden ausschließlich von unseren eigenen Servern. Es gibt keine Social-Media-Plugins, keinen Newsletter und keine Weitergabe deiner Daten zu Werbezwecken. Deine Daten werden nicht verkauft.
Die Verbindung zu reitflow.de und zur Programmierschnittstelle ist durchgehend per TLS (HTTPS) verschlüsselt. Passwörter speichern wir ausschließlich als kryptografischen Hash (bcrypt) — im Klartext sind sie uns nicht bekannt und können auch nicht wiederhergestellt werden.
Beim Aufruf von reitflow.de und bei jedem Zugriff auf unsere Programmierschnittstelle übermittelt dein Gerät technisch notwendige Verbindungsdaten, darunter deine IP-Adresse. Ohne sie ist eine Auslieferung technisch nicht möglich.
Wir führen jedoch kein Zugriffsprotokoll. Weder der Webserver noch die Anwendung schreiben mit, welches Gerät wann welche Seite oder Schnittstelle abgerufen hat. Es entsteht keine Datei, aus der sich dein Verhalten nachvollziehen ließe.
IP-Adressen werden ausschließlich flüchtig im Arbeitsspeicher verarbeitet, um die Zahl der Anfragen je Absender zu begrenzen und damit automatisierte Angriffe und missbräuchliche Zugriffe abzuwehren. Diese Zähler laufen nach kurzen Zeitfenstern ab — je nach Endpunkt nach einer Minute, 15 Minuten oder längstens einer Stunde — und werden nicht dauerhaft gespeichert.
In Störungsfällen — etwa bei abgebrochenen Verschlüsselungsverbindungen, Anfragen an unbekannte Adressen oder wenn eine E-Mail von uns nicht zugestellt werden konnte — schreiben der Webserver und die Anwendung einen technischen Eintrag. Er kann im Einzelfall eine IP-Adresse oder die betroffene E-Mail-Adresse enthalten. Diese Einträge dienen allein der Fehlersuche und dem sicheren Betrieb.
Zweck: Auslieferung der Seiten und Schnittstellen, stabiler Betrieb, Fehleranalyse sowie Erkennung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb des Dienstes.
Speicherdauer: Da kein Zugriffsprotokoll geführt wird, entsteht insoweit keine Speicherung. Die technischen Einträge aus Störungsfällen werden automatisch überschrieben, sobald der dafür vorgesehene Speicherplatz erschöpft ist; ein Wachstum ohne Grenze ist ausgeschlossen. Bleiben Einträge im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich, werden sie so lange aufbewahrt, bis der Vorfall abschließend geklärt ist.
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Auswertung deines Verhaltens genutzt.
Die Seiten und die Anwendung werden auf einem Server der IONOS SE in Deutschland betrieben; Einzelheiten dazu in Abschnitt 12.
Für die Nutzung von Reitflow ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — ohne diese Daten können wir dir kein Konto bereitstellen und den Nutzungsvertrag nicht erfüllen.
Nach der Registrierung senden wir dir einen sechsstelligen Bestätigungscode an deine E-Mail-Adresse. Der Code ist 24 Stunden gültig; wir speichern ihn zusammen mit der Zahl der Fehlversuche, bis du deine Adresse bestätigt hast oder dein Konto gelöscht wird. Forderst du einen neuen Code an, kommt er hinzu — der alte wird dadurch nicht sofort entfernt, nach Ablauf der 24 Stunden aber nicht mehr angenommen. Das stellt sicher, dass die angegebene Adresse tatsächlich zu dir gehört, und verhindert, dass Konten auf fremde Adressen angelegt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung eines funktionsfähigen Kontos) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch und Fehlanmeldungen).
Reitflow ist eine Verwaltungssoftware für Reitställe und Reitvereine. Die Inhalte, die du und die anderen Mitglieder eingeben, werden auf unserem Server gespeichert, damit sie allen Berechtigten des jeweiligen Stalls zur Verfügung stehen. Verarbeitet werden insbesondere:
Die Weiden haben keine eigene Eingabe mehr: Eine Weide ist eine Anlage wie jede andere und wird über den Buchungsplan belegt. Für die dort erfassten Angaben gilt deshalb, was unten zu Buchungen steht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist der eigentliche Zweck des Dienstes und für dessen Erbringung erforderlich.
Reitflow ist eine gemeinschaftlich genutzte Anwendung. Daten sind daher nicht nur für dich sichtbar, sondern innerhalb deines Stalls auch für andere Personen. Konkret gilt:
Bitte berücksichtige das bei Freitexten wie Notizen zu Buchungen, Beschreibungen, Ankündigungen oder Meldungen und gib dort keine Informationen ein, die die anderen Berechtigten deines Stalls nicht erfahren sollen.
Zu den Gesundheitsangaben: Reitflow führt eine Gesundheitsakte je Pferd und einen Fütterungsplan mit einem Feld für Medikamente. Das sind Angaben über Tiere. Gesundheitsdaten über Personen im Sinne von Art. 9 DSGVO verarbeiten wir nicht, und sie sollen in diese Felder auch nicht eingetragen werden — auch nicht mittelbar, etwa als Hinweis auf eine Erkrankung der reitenden Person.
Jedes Mitglied kann einen Inhalt melden, den es für untragbar hält — eine Ankündigung, einen Termin, ein Pferdeprofil, einen Arbeitsstunden-Eintrag oder eine Person. Die Meldung geht an die Administration des jeweiligen Stalls, zusammen mit deinem Namen, dem gewählten Grund und dem, was du dazu geschrieben hast. Die Administration kann daraufhin den Inhalt entfernen und, wenn es sein muss, die betreffende Person für diesen Stall sperren; eine Sperre beendet die Mitgliedschaft und verhindert einen erneuten Beitritt, bis sie aufgehoben wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das der Vereine liegt darin, dass Inhalte, die andere Mitglieder verletzen oder gefährden, entfernt werden können und dass ein Verein über die Zusammensetzung seiner Mitgliedschaft entscheiden kann. Für die Bereitstellung der Funktion selbst gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Wer gemeldet oder gesperrt wurde, kann nach Art. 15 DSGVO Auskunft darüber verlangen, was zu ihm gespeichert ist, und nach Art. 21 DSGVO der Verarbeitung widersprechen. Die Entscheidung über eine Sperre trifft ausschließlich die Administration des Stalls als Mensch — eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt (siehe Abschnitt 16).
Wichtig: Wenn du einen Notfallkontakt hinterlegst, gibst du Daten einer anderen Person ein — in der Regel Name und Telefonnummer.
Bitte hinterlege einen Notfallkontakt nur, wenn diese Person damit einverstanden ist, und informiere sie darüber, dass ihre Daten in Reitflow gespeichert sind, wer sie einsehen kann (siehe Abschnitt 5) und wer für die Verarbeitung verantwortlich ist. Dasselbe gilt, wenn du in Freitextfeldern Angaben zu anderen Personen machst.
Die Angabe eines Notfallkontakts ist freiwillig. Der Zweck ist ausschließlich, im Notfall — etwa bei einem Unfall auf der Anlage — schnell eine Bezugsperson erreichen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, in einer Notlage handlungsfähig zu sein und Hilfe organisieren zu können; im konkreten Notfall kann die Verarbeitung zusätzlich dem Schutz lebenswichtiger Interessen nach Art. 6 Abs. 1 lit. d DSGVO dienen.
Warum wir die genannte Person nicht selbst benachrichtigen: Uns liegen von ihr nur die Angaben vor, die du einträgst. Eine eigenständige Information wäre uns entweder unmöglich oder nur mit unverhältnismäßigem Aufwand möglich. In diesem Fall erlaubt Art. 14 Abs. 5 lit. b DSGVO, die Informationen stattdessen öffentlich bereitzustellen — das geschieht mit dieser Datenschutzerklärung, die unter reitflow.de/datenschutz jederzeit ohne Anmeldung abrufbar ist. Ergänzend bestätigst du beim Eintragen ausdrücklich, dass du die Person informiert hast.
Als Notfallkontakt benannte Personen können ihre Rechte nach Abschnitt 14 selbstverständlich ebenfalls uns gegenüber geltend machen; wir löschen den Eintrag auf Wunsch. Der Eintrag wird außerdem gelöscht, sobald du ihn in deinem Profil entfernst oder dein Konto löschst.
Über das Kontaktformular auf reitflow.de kannst du uns direkt schreiben. Verarbeitet werden die von dir eingegebenen Angaben: Name, E-Mail-Adresse und Nachricht.
Die Nachricht wird nicht in unserer Datenbank gespeichert, sondern ausschließlich per E-Mail an info@reitflow.de zugestellt und dort in unserem Postfach bearbeitet. Die E-Mail-Adresse benötigen wir, um dir antworten zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn sich deine Anfrage auf einen bestehenden oder anzubahnenden Vertrag bezieht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Beantwortung von Anfragen.
Speicherdauer: Wir löschen die Nachricht aus dem Postfach, sobald dein Anliegen abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Anfragen mit geschäftlichem Bezug können handels- oder steuerrechtlichen Aufbewahrungsfristen unterliegen (Art. 6 Abs. 1 lit. c DSGVO); in diesem Fall wird die Verarbeitung eingeschränkt und die Nachricht nach Fristablauf gelöscht.
Wir versenden E-Mails an dich nur, soweit das für den Dienst erforderlich ist — insbesondere den Bestätigungscode für deine E-Mail-Adresse und Antworten auf deine Anfragen. Einen Newsletter oder Werbe-E-Mails gibt es nicht.
Für den Versand nutzen wir den E-Mail-Dienst der IONOS SE (Absenderadresse info@reitflow.de). Dabei werden die Empfängeradresse und der Inhalt der Nachricht auf den Servern der IONOS SE in Deutschland verarbeitet. Der Transport erfolgt TLS-verschlüsselt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Nachrichten wie den Bestätigungscode, Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung allgemeiner Anfragen.
Reitflow kann dich über Ereignisse in deinem Stall unterrichten — etwa über eine neue Ankündigung, eine Beitrittsanfrage, eine ablaufende Frist an einem Pferd oder eine Änderung an einer Buchung, die dich betrifft. Zugestellt wird das auf zwei Wegen: als Mitteilung auf dein Gerät (Push) oder, wenn kein Gerät angemeldet ist, per E-Mail.
Erlaubst du in der iOS-App Mitteilungen, erzeugt das Betriebssystem deines Geräts einen Gerätetoken. Das ist eine geräteweite Kennung, die wir bei uns speichern — zusammen mit der Plattform, der Angabe, ob es sich um eine Test- oder Verkaufsfassung der App handelt, dem Zeitpunkt der Registrierung und dem Zeitpunkt des letzten Kontakts. Ohne diese Kennung wüssten wir nicht, an welches Gerät eine Mitteilung gehen soll.
Der Token wird gelöscht, wenn du dich abmeldest, wenn du dein Konto löschst oder wenn Apple ihn uns gegenüber als ungültig meldet — etwa weil du die App entfernt hast.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Zustellung selbst, die Teil des Dienstes ist. Für das Auslesen der Kennung aus deinem Endgerät stützen wir uns auf § 25 Abs. 2 Nr. 2 TDDDG — der Zugriff ist unbedingt erforderlich, damit der von dir ausdrücklich gewünschte Dienst „Mitteilung auf dieses Gerät" erbracht werden kann. Die Erlaubnis erteilst du zuvor im Systemdialog von iOS und kannst sie dort jederzeit wieder entziehen.
Push-Mitteilungen werden über den Apple Push Notification service zugestellt. Titel und Text laufen dabei über Server von Apple und sind auf dem gesperrten Bildschirm des Empfängers lesbar. Das ist technisch nicht anders lösbar, und deshalb sagen wir hier offen, was darin steht:
Nicht übertragen werden die Notizen aus der Gesundheitsakte und der Inhalt von Meldungen. Eine Meldung löst nur den Hinweis aus, dass etwas gemeldet wurde; was gemeldet wurde, steht ausschließlich in der Anwendung.
Empfänger der Übermittlung ist die Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irland) für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum. Eine Verarbeitung in den Vereinigten Staaten durch die Apple Inc. lässt sich dabei nicht ausschließen; Apple Inc. ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Du kannst Benachrichtigungen im Profil vollständig abschalten; das legt Push und E-Mail gemeinsam still. Zusätzlich lassen sich alle fünf Themengruppen einzeln steuern, ohne dass du die übrigen verlierst: Verwaltungsaufgaben, Rückmeldungen zu eigenen Vorgängen, Ankündigungen, Buchungen und die Erinnerungen an Gesundheitsfristen deiner Pferde.
Unabhängig davon kannst du Push-Mitteilungen jederzeit in den Systemeinstellungen deines Geräts abstellen; dann bleibt der E-Mail-Weg.
Speicherdauer: Der Gerätetoken wird gespeichert, solange das Gerät angemeldet ist, längstens bis zur Löschung deines Kontos. Die zugestellten Mitteilungen selbst bewahren wir nicht auf.
Auf den öffentlichen Seiten von reitflow.de möchten wir wissen, welche Seiten gelesen werden und über welche Wege Menschen zu uns finden — damit wir die Seiten verbessern können. Dafür nutzen wir Google Analytics 4.
Nur mit deiner Einwilligung. Beim ersten Besuch fragen wir dich. Sagst du nein oder antwortest gar nicht, wird kein Skript von Google geladen, es geht keine Anfrage an einen Google-Server, und es wird nichts auf deinem Gerät gespeichert. Erst dein ausdrückliches Ja lädt die Messung.
Was dabei verarbeitet wird: die aufgerufene Seite und der Zeitpunkt, die verweisende Seite, ungefähre Herkunft auf Stadtebene, Gerätetyp, Browser und Betriebssystem sowie eine zufällige Kennung, die deinen Besuch über mehrere Seitenaufrufe hinweg zusammenhält. Deine IP-Adresse wird nicht gespeichert: Google Analytics 4 verwendet sie nur, um die ungefähre Herkunft zu bestimmen, und verwirft sie danach — das ist dort nicht abschaltbar und gilt immer. Die Erfassung läuft zudem über einen Server in der EU. Google Signals und Werbepersonalisierung sind abgeschaltet — es findet keine geräteübergreifende Zusammenführung und keine Werbeauswertung statt.
Was NICHT gemessen wird: die Anwendung hinter der Anmeldung und die App für iPhone und iPad. Dort gibt es keinerlei Messung — weder Analytics noch ein anderes Verfahren. Was du in deinem Stall tust, sehen wir nicht.
Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, für das Speichern und Auslesen von Informationen auf deinem Endgerät, nach § 25 Abs. 1 TDDDG.
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Übermittlung an die Google LLC in den Vereinigten Staaten lässt sich nicht ausschließen; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Speicherdauer: Die Daten in Google Analytics werden nach 14 Monaten automatisch gelöscht. Die Kennung auf deinem Gerät läuft spätestens nach zwei Jahren ab.
Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern — der Widerruf ist so einfach wie die Zustimmung (Art. 7 Abs. 3 DSGVO):
Alternativ kannst du das Browser-Add-on von Google installieren oder die gesetzten Einträge über die Einstellungen deines Browsers löschen.
Reitflow verwendet ausschließlich technisch notwendige Cookies und lokale Speicherung. In der Anwendung setzen wir keine Analyse-, Marketing- oder Tracking-Cookies. Auf den öffentlichen Seiten von reitflow.de fragen wir einmalig, ob wir die Reichweite messen dürfen (Abschnitt 10); ohne dein Ja wird nichts geladen und nichts gesetzt.
access_token — enthält dein Anmelde-Token, wird als httpOnly gesetzt (kein Zugriff durch Skripte im Browser), wird von der Schnittstelle unter api.reitflow.de gesetzt, über HTTPS übertragen und läuft nach einer Stunde automatisch ab. Die Web-App selbst meldet dich über das im lokalen Speicher abgelegte Token an (siehe unten); das Cookie dient der Schnittstelle.Die Web-App speichert auf deinem Gerät folgende Einträge, damit du beim Neuladen der Seite angemeldet bleibst und dein zuletzt gewählter Stall erhalten bleibt:
rf_token und rf_refresh — dein Zugriffs- und Erneuerungstoken für die Anmeldungrf_user — die Stammdaten deines Kontos zur Anzeige in der Oberflächerf_stall — Kennung des zuletzt geöffneten Stallsrf_analytics — deine Antwort auf die Frage nach der Reichweitenmessung (ja oder nein). Sie steht bewusst im lokalen Speicher und nicht in einem Cookie: Ein Cookie ginge bei jedem Seitenaufruf zum Server mit, obwohl ihn dort niemand braucht. Löschst du ihn, werden wir wieder fragen.rf_beitritt — der Beitrittscode aus einem Einladungslink. Er wird zwischengespeichert, damit er die Registrierung und die E-Mail-Bestätigung übersteht und du nach dem Anlegen des Kontos direkt im richtigen Stall landest. Er wird nach 30 Minuten, nach dem erfolgreichen Beitritt oder bei einem ungültigen Code entfernt; beim Abmelden bleibt er bestehen.Diese Daten verbleiben auf deinem Gerät und werden nicht zu Auswertungszwecken an uns übermittelt. Beim Abmelden werden sie bis auf den Beitrittscode gelöscht; du kannst sie außerdem jederzeit über die Einstellungen deines Browsers entfernen. Die iOS-App speichert die entsprechenden Anmeldedaten im Schlüsselbund deines Geräts.
Rechtsgrundlage: Das Speichern und Auslesen dieser Informationen auf deinem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil es unbedingt erforderlich ist, damit wir dir den von dir ausdrücklich gewünschten Dienst bereitstellen können. Die anschließende Verarbeitung der Daten stützt sich auf Art. 6 Abs. 1 lit. b DSGVO.
Wir geben deine Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Zugriff haben nur wir selbst sowie folgende sorgfältig ausgewählte Dienstleister, die für uns weisungsgebunden als Auftragsverarbeiter tätig sind:
Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server der IONOS SE stehen in Deutschland.
Kostenpflichtige Tarife bucht ausschließlich die Verwaltung eines Stalls, und zwar über unsere Website — nicht in der App. Den Bezahlvorgang wickelt Stripe auf einer von Stripe selbst betriebenen Seite ab (Stripe Checkout); die Verwaltung eines laufenden Abonnements läuft über das ebenfalls von Stripe betriebene Kundenportal.
Wir sehen dabei zu keinem Zeitpunkt Zahlungsdaten. Kartennummern, Bankverbindungen und vergleichbare Angaben werden unmittelbar an Stripe übermittelt, nicht an uns; wir speichern sie nicht und könnten sie auch nicht speichern. Von Stripe erhalten wir zurück: eine Kundennummer, eine Abonnementnummer, den Zahlungsstatus, den gebuchten Tarif und die Laufzeit.
Verarbeitet werden dabei die Angaben, die zum Abschluss nötig sind: Name und Anschrift des Vereins oder Betriebs, die E-Mail-Adresse der abschließenden Person sowie die von dir bei Stripe eingegebenen Zahlungsdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über die kostenpflichtige Nutzung) sowie für die gesetzlich vorgeschriebene Aufbewahrung der Rechnungsunterlagen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB).
Übermittlung in die USA. Stripe Payments Europe, Ltd. hat ihren Sitz in Irland und damit in der EU. Zur Erbringung des Dienstes kann eine Übermittlung an die Stripe, Inc. in den Vereinigten Staaten stattfinden. Diese ist durch die von der Europäischen Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert; die Stripe, Inc. ist zudem nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Kommission vom 10. Juli 2023).
Näheres zur Verarbeitung durch Stripe steht in deren Datenschutzerklärung unter stripe.com/de/privacy.
Solange ein Stall keinen kostenpflichtigen Tarif bucht, findet keine Übermittlung an Stripe statt. Für Mitglieder eines Stalls entstehen dabei in keinem Fall Daten bei Stripe — abgeschlossen wird durch die Verwaltung, nicht durch das einzelne Mitglied.
Innerhalb deines Stalls sind Daten außerdem für andere Mitglieder und die Administration sichtbar — Einzelheiten dazu in Abschnitt 5. Darüber hinaus geben wir Daten nur weiter, wenn wir dazu gesetzlich verpflichtet sind, etwa gegenüber Strafverfolgungsbehörden auf Grundlage einer wirksamen Anordnung (Art. 6 Abs. 1 lit. c DSGVO).
Wenn du die Reitflow-App für iOS über den App Store beziehst, verarbeitet die Apple Inc. beziehungsweise die Apple Distribution International Ltd. die dabei anfallenden Daten (etwa Apple-ID, Download- und Zahlungsvorgänge) in eigener Verantwortung. Auf diese Verarbeitung haben wir keinen Einfluss; es gilt die Datenschutzerklärung von Apple.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
Du kannst dein Konto jederzeit selbst löschen — direkt in der App beziehungsweise in der Web-App unter „Konto löschen“. Dabei werden dein Nutzerkonto und die unmittelbar damit verbundenen Daten dauerhaft entfernt, insbesondere deine Mitgliedschaften, deine Beitrittsanfragen, deine Buchungen, deine Arbeitsstunden und offene Bestätigungscodes.
Pferde, die dir zugeordnet waren, bleiben beim jeweiligen Stall bestehen; die Zuordnung zu dir als Besitzerin oder Besitzer wird dabei entfernt. Ebenfalls beim Stall verbleiben Inhalte, die dort weiter gebraucht werden und danach nicht mehr dir zugeordnet sind:
Solange du alleinige Administratorin oder alleiniger Administrator eines Stalls bist, ist die Löschung technisch blockiert, damit der Stall nicht führungslos zurückbleibt. Übertrage in diesem Fall zuerst die Administratorrolle an eine andere Person oder lösche den Stall; anschließend ist die Kontolöschung ohne Weiteres möglich. Alternativ hilft dir info@reitflow.de weiter.
Als betroffene Person stehen dir uns gegenüber die folgenden Rechte zu. Zur Ausübung genügt eine formlose Nachricht an info@reitflow.de; wir antworten unverzüglich, spätestens innerhalb eines Monats.
Widerspruchsrecht nach Art. 21 DSGVO
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Das betrifft insbesondere die in den Abschnitten 3, 6, 7 und 8 beschriebenen Verarbeitungen.
Legst du Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Für einen Widerspruch genügt eine E-Mail an info@reitflow.de. Eine Verarbeitung zum Zwecke der Direktwerbung findet bei uns nicht statt.
Unabhängig von allen anderen Rechtsbehelfen hast du nach Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt. Zuständig ist die Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für uns als Verantwortlichen mit Sitz in Hessen ist zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
datenschutz.hessen.de
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Wir bewerten dein Verhalten nicht automatisiert, erstellen keine Nutzerprofile und treffen keine Entscheidungen über dich ohne menschliche Beteiligung.
Du bist gesetzlich nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Für die Nutzung von Reitflow sind allerdings bestimmte Angaben vertraglich erforderlich: Ohne E-Mail-Adresse, Vor- und Nachname sowie ein Passwort können wir kein Konto anlegen und den Nutzungsvertrag nicht erfüllen.
Alle weiteren Angaben — insbesondere Telefonnummer, Notfallkontakt, Beschreibungen und Freitexte — sind freiwillig. Aus einer Nichtbereitstellung entstehen dir keine Nachteile über die eingeschränkte Nutzbarkeit der betreffenden Funktion hinaus. Die technisch anfallenden Verbindungsdaten nach Abschnitt 3 lassen sich beim Aufruf einer Website systembedingt nicht vermeiden.
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert — etwa wenn neue Funktionen hinzukommen. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 12. August 2026
Zurück zur Startseite