Datenschutzerklärung AVAN
Stand 2026-10-08
1. Wer ist verantwortlich?
Diese Erklärung gilt für alle Apps auf AVAN, auch wenn eine App den Namen einer Community trägt, und für die Anmeldung zu Events im Browser. Verantwortlich und Betreiber der Plattform AVAN ist die AVAN UG (haftungsbeschränkt), Mühlenstraße 6, 12247 Berlin, vertreten durch den Geschäftsführer Philip Stapmanns, E-Mail: info@joinavan.com.
AVAN ist verantwortlich für dein Konto, die App, die Trainingspläne, das Gesundheits-Screening und deine Zonen.
Die jeweilige Community ist verantwortlich für die Teilnahme an ihren Events: deine Mitgliedschaft, Anmeldung, Anwesenheit und Check-in sowie Fotos bei Treffs. Der Betreiber verarbeitet diese Daten in ihrem Auftrag (Art. 28 DSGVO). Du kannst dich mit allen Anliegen an info@joinavan.com wenden, wir leiten sie bei Bedarf an die Community weiter.
2. In Kürze
Die App zeigt dir Communities in deiner Stadt, ihre Events und News. Wir verarbeiten nur die Daten, die dafür nötig sind. Gesundheitsdaten (Abschnitt 3.13) verarbeiten wir nur, wenn du ausdrücklich einwilligst, und nur für dich sichtbar.
Wir setzen keine Werbe- oder Tracking-Werkzeuge von Drittanbietern ein und verfolgen dich nicht über andere Apps oder Websites. Eine eigene Nutzungsanalyse ohne Drittanbieter läuft nur, wenn du zustimmst (Abschnitt 3.11).
3.1 Verzeichnis ohne Konto
Ohne Konto siehst du das Verzeichnis der Communities, geordnet nach Städten. Die Stadt, die du wählst, speichert die App nur auf deinem Gerät. Wir fragen dafür keinen Standort ab.
Bei jeder Anfrage an unseren Server verarbeitet Supabase technisch notwendige Verbindungsdaten wie IP-Adresse und Zeitpunkt in Server-Protokollen. Diese werden nach kurzer Zeit automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
3.2 Konto und Anmeldung
Du meldest dich mit einem Code per E-Mail an, sofern angeboten auch mit Apple oder Google. Wir speichern deinen Vornamen, Nachnamen, deine E-Mail-Adresse und dein Geburtsjahr. Das Geburtsjahr brauchen wir, weil die App erst ab 18 Jahren genutzt werden darf. Dein Geschlecht kannst du freiwillig angeben.
Code per E-Mail: Wir schicken dir einen sechsstelligen Code an deine E-Mail-Adresse. Dafür verarbeitet Supabase deine E-Mail-Adresse und den Code, den Versand übernimmt unser E-Mail-Dienstleister (Abschnitt 4). Der Code gilt nur kurz und nur einmal.
Apple und Google, sofern angeboten: Wir erhalten von dort deine E-Mail-Adresse und, wenn du ihn freigibst, deinen Namen. Wählst du bei Apple "E-Mail-Adresse verbergen", erhalten wir eine Weiterleitungsadresse von Apple. Passwörter bekommen wir nie. Löschst du dein Konto, widerrufen wir die Verknüpfung auch bei Apple.
Login-Adresse ändern: Im Profil kannst du deine E-Mail-Adresse ändern. Die Änderung wird erst wirksam, wenn du den Code bestätigst, den wir an die neue Adresse schicken.
Einwilligungen: Wir speichern, welcher Fassung der Nutzungsbedingungen, der Teilnahmebedingungen und der Einwilligungen in Abschnitt 3.11, 3.13 und 3.14 du wann zugestimmt hast.
Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO), für die freiwillige Angabe des Geschlechts deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir speichern die Kontodaten, solange dein Konto besteht.
3.3 Mitgliedschaft in Communities
Dein Konto und deine Mitgliedschaften sind getrennt. Mit dem Konto nutzt du die Plattform, mit einer Mitgliedschaft gehörst du zu einer Community. Wir speichern je Community deine Mitgliedschaft, ihren Status (zum Beispiel Anfrage gesendet, eingeladen oder aktiv), den Zeitpunkt des Beitritts, deine Zustimmung zu den Bedingungen der Community und die Standorte, denen du folgst.
Die Admins einer Community sehen ihre Mitglieder mit Name und E-Mail-Adresse. Sie können Mitglieder einladen und eine Mitgliedschaft beenden. Eine Community sieht keine Daten aus anderen Communities.
Verlässt du eine Community, löschen wir deine Mitgliedschaft dort samt deinen künftigen Anmeldungen. Schaltest du eine Community stumm, speichern wir das, damit die App ihre Inhalte ausblendet und wir dir keine Mitteilungen von ihr schicken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.4 Events, Anmeldung und Check-in
Meldest du dich zu einem Event an, speichern wir die Anmeldung und, wenn du eincheckst, den Zeitpunkt und die Art des Check-ins.
Beim Check-in in der App fragen wir einmalig deinen Standort ab, um zu prüfen, ob du am Treffpunkt bist. Deine Koordinaten speichern wir nicht, sondern nur die berechnete Entfernung zum Treffpunkt und das Ergebnis der Prüfung. Die Standortabfrage ist freiwillig, Hosts können dich auch manuell einchecken. Im Hintergrund fragt die App deinen Standort nie ab.
Die Hosts eines Events sehen deinen Vor- und Nachnamen und deinen Check-in-Status. Andere Mitglieder sehen deinen Namen nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Standortabfrage zusätzlich deine Einwilligung über die Berechtigungsabfrage deines Geräts (Art. 6 Abs. 1 lit. a DSGVO).
3.5 Kalender
Wenn du ein Event in deinen Kalender einträgst, schreibt die App den Eintrag direkt in den Kalender deines Geräts. Wir lesen deinen Kalender nicht, es werden keine Kalenderdaten an uns übertragen.
3.6 Mitteilungen (Push)
Wenn du Mitteilungen erlaubst, speichern wir einen Push-Token deines Geräts und schicken dir damit News deiner Communities, Absagen von Events und, wenn du sie eingeschaltet hast, Partner-News (Abschnitt 3.9). Die Mitteilungen laufen über den Push-Dienst von Expo und über Apple (APNs).
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit in den Einstellungen deines Geräts widerrufen. Der Push-Token wird mit deinem Konto gelöscht.
3.7 E-Mails
Wir schicken dir E-Mails, die zum Betrieb gehören: Anmeldecodes, Codes zur Änderung deiner Login-Adresse und Einladungen von Communities. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
News zu AVAN per E-Mail bekommst du nur, wenn du im Onboarding das freiwillige, nicht vorausgewählte Kästchen dafür anhakst. Das Kästchen gibt es nur in Apps, in denen der Newsletter angeboten wird. Wir speichern den Zeitpunkt deiner Einwilligung. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Abmelden kannst du dich jederzeit über den Link in jeder dieser Mails. Dein Konto hängt nicht davon ab.
3.8 Melden
Meldest du ein Event oder eine News, speichern wir deine Meldung mit Grund, deinem Text, dem gemeldeten Inhalt, der Community, deiner Nutzerkennung und dem Zeitpunkt. Nur der Betreiber der Plattform sieht und bearbeitet Meldungen. Über jede neue Meldung bekommt er einen Hinweis per Telegram, mit Community, Grund, Inhalt und deinem Text, ohne deinen Namen oder deine E-Mail-Adresse.
Rechtsgrundlage ist unser berechtigtes Interesse, rechtswidrige und verbotene Inhalte schnell zu entfernen (Art. 6 Abs. 1 lit. f DSGVO).
3.9 Anzeigen
Im News-Tab zeigen wir Anzeigen der Plattform und ihrer Partner, gekennzeichnet als "Anzeige". Welche Anzeige du siehst, kann von deinen Communities, deren Standorten und Städten, deinem Alter (aus dem Geburtsjahr) und, wenn du es angegeben hast, deinem Geschlecht und deinem Erfahrungslevel abhängen. Die Auswahl läuft in unserer eigenen Datenbank. Partner erhalten keine Daten über dich.
Partner-News per Mitteilung bekommst du nur, wenn du den Schalter dafür im Profil einschaltest. Du kannst ihn dort jederzeit ausschalten.
Damit wir und unsere Partner sehen, wie Beiträge ankommen, zählt die App für jeden Beitrag pro Tag Aufrufe, erreichte Geräte, Lesedauer, Klicks und Öffnungen per Mitteilung. Gespeichert werden nur diese Tagessummen, ohne Person, Gerät oder Uhrzeit. Damit ein Gerät nicht doppelt zählt, merkt sich die App auf deinem Gerät, welche Beiträge sie schon gemeldet hat. Partner erhalten nur die Summen.
Rechtsgrundlage ist unser berechtigtes Interesse an der Finanzierung der kostenlosen App und am Nachweis gegenüber Partnern (Art. 6 Abs. 1 lit. f DSGVO), für Partner-News per Mitteilung deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3.10 Feedback und Screenshots
Im Profil kannst du uns Feedback, Ideen oder Probleme schicken und bis zu drei Screenshots anhängen. Für den Screenshot öffnet die App die Bildauswahl deines Geräts und bekommt nur die Bilder, die du auswählst. Kamera und Mikrofon nutzt die App nicht.
Mit deiner Meldung speichern wir den Text, die Screenshots, deine Nutzerkennung, App-Version, Build, iOS-Version, Gerätemodell und den zuletzt geöffneten Screen. Zur Bearbeitung legen wir die Meldung in unserem Werkzeug Notion ab, der Betreiber bekommt einen Hinweis per Telegram. Bitte schick uns in Screenshots keine Daten anderer Personen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung deines Anliegens) und Art. 6 Abs. 1 lit. f DSGVO (Fehlerbehebung). Meldungen und Screenshots löschen wir mit deinem Konto.
3.11 Nutzungsanalyse (nur mit deiner Einwilligung)
Im Onboarding und jederzeit im Profil fragen wir, ob du uns hilfst, die App besser zu machen. Nur wenn du zustimmst, erfasst die App, welche Bereiche du öffnest und wie lange, und einzelne Aktionen, zum Beispiel Anmeldungen zu Events, Check-in-Versuche, Schritte im Onboarding sowie Aufrufe und Klicks auf Beiträge und Anzeigen. Gespeichert werden diese Ereignisse mit Zeitpunkt, einer zufälligen Sitzungskennung und deiner Nutzerkennung. Standortdaten sind nie Teil der Analyse.
Wir nutzen dafür kein Werkzeug eines Drittanbieters. Die Daten liegen in unserer eigenen Datenbank (Supabase) und werden nur vom Betreiber ausgewertet.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit im Profil widerrufen, dann löschen wir alle bisher erfassten Ereignisse sofort. Ohne Widerruf löschen wir Ereignisse nach 13 Monaten automatisch, spätestens mit deinem Konto.
3.12 Admins, Hosts und Betrieb der Plattform
Admins und Hosts der Communities nutzen einen Web-Bereich (Panel). Dafür speichern wir ihre Rolle und die Standorte, für die sie zuständig sind.
Für den Betrieb gibt es eine Plattform-Verwaltung, die nur der Betreiber nutzt. Dort lassen sich Konten suchen, sperren und löschen und Meldungen bearbeiten. Um zu verstehen, wie sich die Plattform entwickelt, wertet der Betreiber aus, wie viele Konten aktiv sind, neu dazukommen oder gelöscht werden und wie viele Anmeldungen und Teilnahmen es gibt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO (Organisation der Events, Schutz der Communities und sicherer Betrieb der Plattform).
3.13 Gesundheitsdaten (Gesundheits-Screening, Maxtest, Zonen)
Vor dem Maxtest beantwortest du ein kurzes Gesundheits-Screening. Beim Maxtest misst die App deinen Puls und ermittelt deine maximale Herzfrequenz, dazu kommen dein Ruhepuls und die daraus berechneten Trainingszonen. Deine Screening-Antworten, der gemessene Puls, die maximale Herzfrequenz, der Ruhepuls und die Zonen sind Gesundheitsdaten.
Wir verarbeiten sie nur, um dir den Maxtest anzubieten, deine Zonen in der App und in den Trainingsplänen anzuzeigen und nachzuweisen, dass du das Screening durchlaufen hast. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), nach der wir dich vor dem ersten Maxtest gesondert fragen.
Deine Gesundheitsdaten sind nur für dich sichtbar. Communities, ihre Admins und Hosts sehen sie nicht. Wir geben sie nicht an Dritte weiter, außer an die Dienstleister in Abschnitt 4, die sie in unserem Auftrag speichern.
3.14 Trainingsdaten
Startest du einen Trainingsplan, speichern wir, welchen Plan du gestartet hast und welche Einheiten du erledigt hast, damit die App dir deinen Fortschritt zeigt.
Rechtsgrundlage ist deine Einwilligung für die Trainingspläne (Art. 6 Abs. 1 lit. a DSGVO), nach der wir dich vor dem ersten Plan gesondert fragen. Communities sehen deine Trainingsdaten nicht.
3.15 Widerruf deiner Einwilligungen
Deine Einwilligungen für das Gesundheits-Screening und für die Trainingspläne kannst du jederzeit mit Wirkung für die Zukunft im Profil unter "Einwilligungen" widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Widerrufst du die Einwilligung für das Gesundheits-Screening, löschen wir deine Zonen und deine Screening-Antworten. Widerrufst du die Einwilligung für die Trainingspläne, endet dein laufender Plan.
Die Einwilligung in die Nutzungsanalyse widerrufst du ebenfalls im Profil, siehe Abschnitt 3.11.
Als Nachweis bleiben nur Art, Fassung und Zeitpunkt deiner Einwilligung und deines Widerrufs gespeichert, ohne Inhalt.
4. Empfänger und Dienstleister
Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO). Bei Empfängern außerhalb der EU stützen wir uns auf das EU-US Data Privacy Framework oder auf EU-Standardvertragsklauseln.
Supabase (Datenbank, Anmeldung, Datei-Speicher, Server-Funktionen), Rechenzentrum Frankfurt. Vertragspartner: Supabase Pte. Ltd., Singapur. Die Übermittlung stützt sich auf EU-Standardvertragsklauseln.
Vercel Inc., USA: Betrieb des Panels für Admins und Hosts und dieser Seiten mit den Rechtstexten, Serverfunktionen in der Region Frankfurt. Übermittlungen in die USA stützen sich auf EU-Standardvertragsklauseln.
Expo (650 Industries, Inc.), USA: Zustellung von Mitteilungen (Push-Token, Inhalt der Mitteilung bis zur Zustellung). Expo ist nach dem EU-US Data Privacy Framework zertifiziert, zusätzlich gelten Standardvertragsklauseln.
Apple: Vertrieb der App über den App Store, Zustellung von Mitteilungen über APNs, Anmeldung mit Apple sofern angeboten und Widerruf dieser Verknüpfung nach einer Kontolöschung. Google: Anmeldung mit Google, sofern angeboten. Es gelten deren Datenschutzerklärungen.
E-Mail-Versand von Anmeldecodes, Codes zur Adressänderung und Einladungen: STRATO GmbH, Berlin (SMTP), Server in Deutschland.
Hostinger International Ltd, Larnaca, Zypern: Server für unsere Automatisierungen mit n8n, zum Beispiel Hinweise an den Betreiber bei neuen Meldungen und Feedback, die Ablage von Feedback in Notion und das Löschen dieser Daten bei einer Kontolöschung. Rechenzentrum: Frankfurt.
Telegram: Zustellung der Hinweise von n8n an den Betreiber (Abschnitte 3.8 und 3.10), ohne Namen oder Kontaktdaten von Mitgliedern.
Notion Labs, Inc., USA: Ablage und Bearbeitung von Feedback (Abschnitt 3.10).
Communities: Die Admins und Hosts deiner Communities sehen die Daten, die in den Abschnitten 3.3 und 3.4 genannt sind, aber keine Gesundheits- und Trainingsdaten.
5. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Alle Daten liegen in der Datenbank von Supabase im Rechenzentrum Frankfurt (Abschnitt 4). Wenn du dein Konto in der App löschst (im Profil oder schon während der Einrichtung), entfernen wir dein Profil, alle Mitgliedschaften, Anmeldungen, Gesundheits- und Trainingsdaten, Analyse-Ereignisse, Feedback samt Screenshots und deinen Push-Token, und wir widerrufen die Verknüpfung bei Apple.
Der Nachweis deiner Zustimmungen und Einwilligungen bleibt ohne Verknüpfung zu deinem Namen erhalten, damit wir ihn im Streitfall vorlegen können (Art. 6 Abs. 1 lit. f DSGVO). Analyse-Ereignisse löschen wir spätestens nach 13 Monaten. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wo wir Daten auf Grundlage deiner Einwilligung verarbeiten, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen.
Dein Konto und deine Daten löschst du direkt in der App, deine Einwilligungen widerrufst du im Profil unter "Einwilligungen". Für alles andere schreibst du an info@joinavan.com.
7. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der Behörde an deinem Wohnort.
8. Pflicht zur Bereitstellung
Ohne Vorname, Nachname, E-Mail-Adresse und Geburtsjahr können wir dir kein Konto und keine Anmeldung zu Events anbieten. Alle anderen Angaben und Berechtigungen sind freiwillig: Geschlecht, Standort, Mitteilungen, Kalender, Fotos für Screenshots im Feedback, Nutzungsanalyse, Gesundheits-Screening und Trainingspläne. Die App funktioniert auch ohne sie, mit den jeweiligen Einschränkungen.
9. Sicherheit
Die Datenübertragung ist verschlüsselt, deine Anmeldung liegt im geschützten Schlüsselbund deines Geräts. Der Zugriff auf Daten ist über Rollen geregelt: Hosts sehen nur ihre Standorte, Admins nur ihre Community. Daten einer Community sind für andere Communities nicht sichtbar. Gesundheits- und Trainingsdaten sind nur für dich sichtbar. Perfekte Sicherheit können wir nicht zusagen.
10. Änderungen
Wir aktualisieren diese Erklärung, wenn sich die App oder die Rechtslage ändert. Die aktuelle Fassung findest du immer in der App unter Profil.