Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mark Fuchs
Tittardsfeld 106
52072 Aachen
Deutschland
E-Mail: legal@meingruppe.de
Tillodo (erreichbar unter www.tillodo.com) ist eine Web-Anwendung zum Aufzeichnen, Navigieren und Teilen von Fahrradtouren („Tillos"). Diese Erklärung beschreibt, welche personenbezogenen Daten wir dabei verarbeiten.
Wir verarbeiten Daten nach dem Grundsatz der Datensparsamkeit: nur, was für den Betrieb der App und die von dir genutzten Funktionen nötig ist. Wir betreiben kein Werbe-Tracking, keine Analyse-Cookies, keine Weitergabe deiner Daten zu Werbezwecken und verkaufen keine Daten.
Ein wesentlicher Teil der App verarbeitet Standortdaten (GPS). Diese sind besonders sensibel, weil sie Rückschlüsse auf Aufenthaltsorte und Bewegungsprofile zulassen. Wir gehen im Folgenden genau darauf ein, wann und wozu Standortdaten anfallen und wer sie sehen kann.
Wir hosten Tillodo bei der ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (Deutschland). Der Server steht in Deutschland; mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.
Bei jedem Zugriff auf die Seite werden vom System technisch notwendige Zugriffsdaten in Server-Logfiles gespeichert:
Zweck ist die Auslieferung der Seite, die Aufrechterhaltung der Sicherheit und die Fehleranalyse. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Logdaten werden nur kurzzeitig gespeichert und regelmäßig gelöscht; eine Zusammenführung mit deinem Konto findet nicht statt.
Tillodo verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare lokale Speichertechniken. Es gibt keine Analyse-, Marketing- oder Drittanbieter-Tracking-Cookies. Deshalb erscheint auch kein Cookie-Einwilligungsbanner.
Konkret setzen wir ein:
Zusätzlich speichern wir einige Einstellungen (z. B. welche Kartenebenen du eingeblendet hast, ob der Live-Teilen-Hinweis lief) im lokalen Speicher deines Browsers (localStorage). Diese Daten verbleiben auf deinem Gerät und werden nicht an uns übertragen.
Rechtsgrundlage für diese notwendigen Techniken ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG (unbedingt erforderliche Speicherung).
Für die Nutzung ist ein Konto erforderlich. Bei der Registrierung verarbeiten wir:
Zur Absicherung des Kontos verarbeiten wir zudem Angaben zu vertrauten Geräten (siehe Abschnitt IV) sowie fehlgeschlagene Anmeldeversuche: Nach mehreren falschen PIN-Eingaben wird das Gerät entkoppelt, nach mehreren falschen Passwörtern das Konto vorübergehend gesperrt. Das dient dem Schutz vor unbefugtem Zugriff.
Zweck ist die Bereitstellung des Kontos und der personalisierten Funktionen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Kontosicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Kernfunktion der App ist das Aufzeichnen von Fahrradtouren über die Standort-Schnittstelle deines Geräts. Der Zugriff auf deinen Standort erfolgt nur, nachdem dein Browser dich um Erlaubnis gefragt hat, und nur während einer aktiven Nutzung.
Dabei verarbeiten wir:
Jede abgeschlossene Aufzeichnung wird in deiner persönlichen Fahrten-Historie gespeichert. Du kannst eine Aufzeichnung zusätzlich als Tillo speichern (mit Name, Beschreibung, Eigenschaften/Tags und Sichtbarkeit) oder wieder löschen.
Zweck ist die Bereitstellung der von dir gewünschten Aufzeichnungs-, Statistik- und Speicherfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag); soweit du Inhalte öffentlich stellst oder teilst, zusätzlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Du kannst an deiner aktuellen Position Wegpunkte setzen – eine Notiz und/oder ein Foto – sowie Gefahrenstellen melden (z. B. Baustelle, Schlagloch).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für eigene, private Wegpunkte; für die Veröffentlichung deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch Löschen bzw. Auf-privat-Stellen des Inhalts widerrufen kannst.
Beim Speichern eines Tillos oder Wegpunkts entscheidest du über die Sichtbarkeit:
Bei öffentlich oder in Gruppen sichtbaren Inhalten sind für andere Nutzer typischerweise dein Benutzername sowie die Inhaltsdaten (Streckenverlauf, Ort, Beschreibung, Fotos, Statistiken) sichtbar. Veröffentliche keine Strecken, die deinen Wohnort oder andere schützenswerte Orte offenlegen, wenn du das nicht möchtest. Du kannst die Sichtbarkeit ändern oder Inhalte löschen.
Tillodo bietet soziale Funktionen. Dabei verarbeiten wir:
Lädst du jemanden per E-Mail ein, der noch kein Konto hat, versenden wir an die von dir angegebene Adresse eine Einladungs-E-Mail (siehe Abschnitt XII). Gib nur E-Mail-Adressen von Personen an, die mit der Kontaktaufnahme einverstanden sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktionen) bzw. deine Einwilligung durch die aktive Nutzung dieser Teil-Funktionen (Art. 6 Abs. 1 lit. a DSGVO).
Du kannst während einer Fahrt deinen Live-Standort teilen. Diese Funktion ist ausschließlich optional und startet nur auf deine ausdrückliche Aktion hin.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch Beenden des Teilens jederzeit widerrufen kannst. Bitte bedenke, dass jede Person mit dem Link deinen Standort in Echtzeit sehen kann – teile den Link nur mit vertrauenswürdigen Personen.
Damit Kartendarstellung, Navigation und Zusatzinfos funktionieren, werden bei Nutzung der entsprechenden Funktionen technisch notwendige Daten – insbesondere deine IP-Adresse und die jeweils benötigten Koordinaten bzw. Kartenausschnitte – an folgende externe Dienste übermittelt:
Diese Dienste erhalten nur die zur Beantwortung der jeweiligen Anfrage nötigen Daten und keinen Zugriff auf dein Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von dir angeforderten Funktion) bzw. unser berechtigtes Interesse an einer funktionsfähigen Karten- und Navigationsdarstellung (Art. 6 Abs. 1 lit. f DSGVO).
Für System- und Einladungs-E-Mails nutzen wir – je nach Konfiguration – entweder einen eigenen Mailserver (SMTP) oder den Versanddienstleister Resend (Resend, Inc.). Übermittelt werden dabei die jeweilige Empfänger-Adresse und der Inhalt der Nachricht. Erfolgt der Versand über einen Dienstleister außerhalb der EU, stützen wir die Übermittlung auf geeignete Garantien (z. B. EU-Standardvertragsklauseln). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
Löschst du dein Konto, werden die damit verknüpften personenbezogenen Daten gelöscht bzw. anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für die Löschung deines Kontos oder einzelner Inhalte wende dich an legal@meingruppe.de.
Die Verbindung zur App erfolgt verschlüsselt über HTTPS. Passwörter und PINs werden ausschließlich als kryptografische Hashes gespeichert. Der Zugriff auf gespeicherte Daten ist auf den Betrieb der App beschränkt.
Dir stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an legal@meingruppe.de.
Unabhängig davon hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, https://www.ldi.nrw.de. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: Juli 2026