App-Datenschutz
Datenschutzerklärung für die myRacket Fitting-App
Stand: 12. September 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der myRacket Fitting-App ist:
myRacket GmbH
Bahnhofstraße 82
63263 Neu-Isenburg
Deutschland
Geschäftsführer: Yannic Nobel und Markus Harnack
Telefon: +49 152 04223320
E-Mail: info@my-racket.com
Datenschutzanfragen sowie Anfragen auf Auskunft, Berichtigung oder Löschung können an die oben genannte E-Mail-Adresse gerichtet werden.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die myRacket Fitting-App und die damit verbundenen Backend-Dienste.
Die App ist eine Arbeitsanwendung für autorisierte Mitarbeiter, Fitter, Administratoren und Partner von myRacket. Kunden erstellen in der App kein eigenes Benutzerkonto. In der App werden jedoch Kundendaten verarbeitet, soweit dies zur Vorbereitung, Durchführung, Dokumentation und Nachbereitung eines Fittings erforderlich ist.
Ergänzend gilt die allgemeine Datenschutzerklärung unseres Onlineshops:
https://www.my-racket.de/policies/privacy-policy
3. Herkunft der Daten
Wir erhalten personenbezogene Daten insbesondere:
– direkt von der betroffenen Person, etwa über den Fitting-Fragebogen,
– von der Person, die ein Fitting für sich selbst oder eine andere Person gebucht hat,
– aus unserem Shopify-Onlineshop,
– durch Eingaben autorisierter Fitter, Mitarbeiter oder Partnerstudios während der Vorbereitung und Durchführung eines Fittings.
Wurde ein Fitting von einer anderen Person gekauft oder verschenkt, können wir zunächst Daten des Teilnehmers vom Käufer erhalten. Der Teilnehmer erhält diese Datenschutzinformationen spätestens bei der ersten direkten Kontaktaufnahme beziehungsweise über den Fitting-Fragebogen.
4. Benutzerkonten für Mitarbeiter und Fitter
Für die Nutzung der App verarbeiten wir insbesondere:
– Name und E-Mail-Adresse,
– technische Benutzerkennung,
– Rolle und Berechtigungen,
– zugeordnete Studios,
– Kontostatus und Anmeldeinformationen,
– sicherheitsrelevante Anmelde- und Zugriffsprotokolle.
Benutzerkonten werden ausschließlich durch myRacket beziehungsweise einen zuständigen Administrator angelegt. Eine öffentliche Selbstregistrierung besteht nicht.
Die Verarbeitung erfolgt zur Bereitstellung und Absicherung der App sowie zur Steuerung der rollen- und studiobezogenen Zugriffsrechte. Rechtsgrundlagen sind, je nach Verhältnis zur betroffenen Person, Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie bei Beschäftigten § 26 BDSG. Unser berechtigtes Interesse liegt im sicheren und ordnungsgemäßen Betrieb unserer Fitting-Prozesse.
Die Deaktivierung oder Löschung eines Benutzerkontos kann über info@my-racket.com beantragt werden.
5. Kunden-, Bestell- und Termindaten
Für die Organisation eines Fittings können insbesondere folgende Daten verarbeitet werden:
– Vor- und Nachname,
– E-Mail-Adresse und Telefonnummer,
– gebuchtes Studio und zuständiger Fitter,
– Käufer- und Teilnehmerzuordnung,
– Shopify-Bestellnummer, Bestelldatum und Bestellstatus,
– gebuchte Produkte und Anzahl der Fittings,
– Fitting-Ort, Termin und Terminstatus,
– Angaben zur Planung, Verschiebung oder Absage eines Termins.
Vollständige Zahlungs- oder Kreditkartendaten werden nicht in das Fitting-System übernommen.
Die Verarbeitung dient der Zuordnung einer Bestellung, der Terminplanung sowie der Vorbereitung, Durchführung und Nachbereitung des Fittings. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person Vertragspartner ist. Wurde das Fitting von einer anderen Person gebucht, erfolgt die Verarbeitung zunächst auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Erfüllung und Organisation des gebuchten Fittings.
Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
6. Fragebogen und Spielerprofil
Zur individuellen Vorbereitung des Fittings können wir unter anderem folgende Angaben verarbeiten:
– Alter, Geschlecht, Körpergröße und Körperbau,
– Handmaße und empfohlene Griffgröße,
– Spielniveau und Spielweise,
– derzeit verwendeter Tennisschläger, Saite und Bespannung,
– persönliche Ziele, Vorlieben und Budget,
– gewünschte Eigenschaften des zukünftigen Schlägers.
Diese Daten werden verwendet, um das Fitting vorzubereiten und eine zum Spieler passende Schlägerkonfiguration zu ermitteln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Angaben zu Verletzungen, Schmerzen und Beschwerden
Angaben zu Verletzungen, Schmerzen, betroffenen Körperregionen sowie Art oder Stärke körperlicher Beschwerden können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen.
Die Angabe dieser Informationen ist freiwillig. Wir verarbeiten solche Angaben nur, wenn die betroffene Person zuvor ausdrücklich in die Verarbeitung für die Vorbereitung, Durchführung und Dokumentation des Fittings eingewilligt hat. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft per E-Mail an info@my-racket.com widerrufen werden. Die Rechtmäßigkeit der bereits vor dem Widerruf erfolgten Verarbeitung bleibt unberührt. Nach einem Widerruf werden die betroffenen Gesundheitsdaten gelöscht, sofern keine andere gesetzliche Grundlage ihre weitere Aufbewahrung verlangt.
8. Durchführung und Dokumentation des Fittings
Während eines Fittings können insbesondere folgende Daten entstehen:
– Beobachtungen und Notizen des Fitters,
– getestete Schläger und Parameter,
– Bewertungen, Rangfolgen und Entscheidungen des Spielers,
– Ergebnisse von Griff-, Gewichts-, Balance-, Schwunggewichts-, Saiten- und Aufschlagtests,
– empfohlene Produktions- und Schlägerspezifikationen,
– Änderungen an Empfehlungen und deren Dokumentationsverlauf.
Diese Daten werden zur Durchführung und Dokumentation des Fittings, zur Kundenbetreuung sowie für spätere Rückfragen, Nachbestellungen oder Anpassungen verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die nachvollziehbare Dokumentation von Änderungen erfolgt außerdem auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Es finden keine ausschließlich automatisierten Entscheidungen statt, die gegenüber der betroffenen Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen. Digitale Auswertungen können den Fitter unterstützen; die endgültige Empfehlung wird von einem Menschen geprüft und bestätigt.
9. E-Mails
Die App kann Entwürfe für Fragebogen- oder Empfehlungs-E-Mails erstellen und versenden. Dabei verarbeiten wir insbesondere:
– Empfängeradresse,
– Betreff und Inhalt der Nachricht,
– zugehörigen Kunden und das zugehörige Fitting,
– Versandstatus, Versandzeitpunkt und technische Fehlermeldungen,
– Metadaten zu beigefügten Dokumenten.
Die Verarbeitung erfolgt zur Kommunikation mit dem Kunden und zur Nachbereitung des Fittings gemäß Art. 6 Abs. 1 lit. b DSGVO. Technische Versandprotokolle verarbeiten wir außerdem gemäß Art. 6 Abs. 1 lit. f DSGVO, um Versandprobleme festzustellen und nachzuvollziehen.
10. Kundenvideos
Autorisierte Mitarbeiter können mit Zustimmung des Kunden ein Video für die Analyse oder Erläuterung des Fittings auswählen und hochladen.
Der Zugriff erfolgt über einen passwortgeschützten Link. Der Link läuft nach 20 Tagen ab. Die Videodatei wird anschließend gelöscht; ein technisches Wiederherstellungsexemplar kann für bis zu sieben weitere Tage beim Cloud-Anbieter bestehen bleiben. Begrenzte Metadaten, beispielsweise Titel, Dateiname, Erstellungs- und Löschzeitpunkt, können zur technischen und sicherheitsbezogenen Dokumentation länger gespeichert werden.
Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit ein Video oder die zugehörige Beschreibung Informationen über Verletzungen oder den Gesundheitszustand erkennen lässt, gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über info@my-racket.com widerrufen werden.
11. Offline-Nutzung und lokale Speicherung auf dem iPad
Damit ein Fitting auch an Orten mit eingeschränkter Internetverbindung durchgeführt werden kann, speichert die App ausgewählte Kunden-, Termin-, Fragebogen- und Fittingdaten vorübergehend auf dem verwendeten iPad.
Hierzu können ein lokaler Datenbank-Cache, vorbereitete Offline-Pakete und noch nicht synchronisierte Fitting-Entwürfe gehören. Diese Daten sind durch die Schutzmechanismen von iPadOS und die Zugriffssperre der App geschützt.
Eine Abmeldung aus der App entfernt nicht zwingend sofort alle zwischengespeicherten Daten vom Gerät. Lokale Daten können bis zum Abschluss des Fittings, zur Aktualisierung oder Ersetzung des Caches, zur administrativen Bereinigung des Geräts oder bis zur Löschung der App beziehungsweise ihrer App-Daten gespeichert bleiben.
12. Empfänger und eingesetzte Dienstleister
Zugriff auf personenbezogene Daten erhalten nur Personen, die diesen für ihre jeweilige Aufgabe benötigen. Dazu gehören insbesondere:
– autorisierte Mitarbeiter und Administratoren von myRacket,
– der zuständige Fitter,
– autorisierte Mitarbeiter des verantwortlichen Partnerstudios,
– technische Dienstleister, soweit dies für den Betrieb der App erforderlich ist.
Wir setzen insbesondere folgende Dienste ein:
Google Cloud und Firebase
Wir verwenden Google Cloud und Firebase unter anderem für Anmeldung, Datenbank, Backend, Dateispeicherung, Sicherheitsfunktionen und technische Protokolle.
Anbieter für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich die Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.
Die zentrale Anwendungsdatenbank und der Dateispeicher sind für den Produktivbetrieb in Frankfurt konfiguriert. Einzelne Firebase-Dienste, insbesondere Firebase Authentication, können Daten jedoch in den USA verarbeiten.
Weitere Informationen:
https://firebase.google.com/support/privacy
https://cloud.google.com/terms/data-processing-addendum
Shopify
Bestell- und Buchungsdaten werden aus unserem Shopify-Onlineshop in das Fitting-System übernommen.
Anbieter: Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland.
Weitere Informationen:
https://www.shopify.com/legal/privacy
STRATO
Für den Versand betrieblicher E-Mails verwenden wir E-Mail-Dienste der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin.
Weitere Informationen:
https://www.strato.de/datenschutz/
Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung nach unseren Weisungen und gemäß Art. 28 DSGVO.
Wir verkaufen keine personenbezogenen Daten. Die App enthält keine Werbung und verwendet in der aktuellen Version keine Werbe-, Tracking- oder Analyse-SDKs.
13. Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums
Einzelne Anbieter können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Dies betrifft insbesondere Firebase Authentication, das nach Angaben von Google in Rechenzentren in den USA betrieben wird.
Soweit kein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgen solche Übermittlungen auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission. Ergänzende Schutzmaßnahmen werden berücksichtigt, soweit sie nach Art und Risiko der Verarbeitung erforderlich sind.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Kunden-, Bestell-, Termin-, Fragebogen-, Fitting- und Empfehlungsdaten werden so lange gespeichert, wie sie zur Durchführung des Fittings, zur Kundenbetreuung, zur Bearbeitung von Rückfragen, Nachbestellungen oder Anpassungen sowie zur Geltendmachung oder Abwehr rechtlicher Ansprüche benötigt werden.
Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen gesetzliche Aufbewahrungspflichten, werden die Daten für die weitere Verwendung gesperrt und nach Ablauf der jeweiligen Frist gelöscht.
Für einzelne Daten gelten insbesondere folgende Regeln:
– Kundenvideos: Abruflink 20 Tage; anschließende Löschung der Datei, gegebenenfalls zuzüglich einer technischen Wiederherstellungsfrist von bis zu sieben Tagen.
– Technische Cloud-Protokolle: grundsätzlich 30 Tage, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erforderlich macht.
– Benutzerkonten: bis zur Beendigung der Berechtigung beziehungsweise bis zur Deaktivierung oder Löschung des Kontos. Nach einer Löschanweisung kann der technische Löschvorgang in Sicherungssystemen des Authentifizierungsanbieters weitere Zeit beanspruchen.
– Lokale Offline-Daten: entsprechend den in Abschnitt 11 beschriebenen Kriterien.
– E-Mail-Entwürfe und Versandprotokolle: bis der Kommunikations-, Nachweis- oder Fehlerbehebungszweck entfällt, sofern keine gesetzliche Aufbewahrung erforderlich ist.
Eine Löschanfrage wird für alle zum Betroffenen gehörenden Datensätze geprüft. Bestimmte Daten können von der Löschung ausgenommen oder zunächst gesperrt werden, wenn gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.
15. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere:
– verschlüsselte Datenübertragung,
– Authentifizierung der Benutzer,
– rollen- und studiobezogene Zugriffsrechte,
– Zugriffsbeschränkungen auf autorisierte Personen,
– Schutz lokaler App-Dateien durch iPadOS,
– passwortgeschützte Links für Kundenvideos,
– technische Protokollierung sicherheitsrelevanter Vorgänge.
Ein absoluter Schutz bei der elektronischen Datenverarbeitung kann jedoch nicht garantiert werden.
16. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
– Auskunft gemäß Art. 15 DSGVO,
– Berichtigung gemäß Art. 16 DSGVO,
– Löschung gemäß Art. 17 DSGVO,
– Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
– Datenübertragbarkeit gemäß Art. 20 DSGVO,
– Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen gemäß Art. 21 DSGVO,
– Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO.
Anfragen können an info@my-racket.com gerichtet werden. Zur Verhinderung einer unbefugten Herausgabe oder Löschung von Daten können wir einen geeigneten Identitätsnachweis verlangen.
17. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Deutschland
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de/
18. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die App, die verarbeiteten Daten, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist unter der auf der App-Store-Seite und in der App angegebenen Adresse abrufbar.
Bespannungsanleitung
Anleitung zum Bespannen von myRacket Tennisschlägern.
Fitting Ergebnis
Hier zeigen wir dir ein beispielhaftes Ergebnis, das du nach dem Fitting erwarten kannst.