DATADOOM
Startseite Alle Checks

Gesundheit

Garmin Datenschutz

Was du über Garmin und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

Eigene Server (nicht Google), aber 2020 schwerer Ransomware-Vorfall. Gesundheitsdaten in der Garmin-Cloud, EU-Server für EU-Nutzer.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Tracking-Dienste; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Gesundheitsdaten. Verantwortlicher: Garmin Würzburg GmbH, Deutschland. Konzernmutter: Garmin International Inc., Olathe, Kansas, USA.

Drittländer-Transfer

US-Transfer möglich Garmin International Inc. (Kansas, USA) ist Konzernmutter. CLOUD Act theoretisch auf Mutterkonzern anwendbar. 2020 Ransomware-Angriff Garmin zahlte 2020 nach Ransomware-Angriff (WastedLocker) ein Lösegeld — Services waren 5 Tage ausgefallen. Keine bestätigte Datenpanne für Nutzer, aber Sicherheitsschwäche offenbar. Kein Werbemodell Garmin hat kein werbefinanziertes Geschäftsmodell — keine Datenweitergabe für Werbezwecke.

Wer bekommt die Daten?

Garmin Würzburg GmbH (EU-Verantwortlicher) → Garmin International Inc. (USA, Konzernmutter) → Drittanbieter-Apps via Garmin Connect API (Strava, Training Peaks, komoot, MyFitnessPal) → Behörden auf Anfrage

Welche Daten werden erhoben?

GPS-Routen und Aktivitäten, Herzfrequenz (kontinuierlich), Schlafphasen, Body Battery, Stresswert, Sauerstoffsättigung, Schritte und Distanz, Kalorienverbrauch, VO2max-Schätzung, Körperkomposition, Menstruation und Schwangerschaft, Gerätesynchronisationsdaten

Opt-out / Einschränken

1. Drittanbieter-Verbindungen prüfen: connect.garmin.com → Einstellungen → Verbundene Apps → alle nicht genutzten Verbindungen trennen. 2. Daten-Sichtbarkeit: connect.garmin.com → Datenschutz → Aktivitäten auf 'Nur ich' setzen. 3. Anonymisierter Datenbeitrag: Einstellungen → Nutzerstatistiken → Anonyme Daten teilen → deaktivieren. 4. Datenexport: connect.garmin.com → Konto → Daten exportieren → ZIP-Download (FIT-Dateien). 5. Konto löschen: privacy@garmin.com.

Quellen

Gezeichnete Türklinke mit Schloss

Was kannst du tun?

Weiter nutzen mit minimaler Datenfreigabe. Strikte Privatsphäre: lokale GPX-Aufzeichnung ohne Sync.

Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.