DATADOOM
Startseite Alle Checks

Gesundheit

Strava Datenschutz

Was du über Strava und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

Detaillierte Bewegungsprofile von Läufen/Fahrten. 2018 enthüllten Heatmaps versehentlich geheime Militärbasen. Für die meisten unkritisch — relevant wenn du sicherheitsrelevante Routinen oder feste Routen hast.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Aktivitätstracking; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Standortdaten und öffentliche Sichtbarkeit. Verantwortlicher: Strava Inc., San Francisco, Kalifornien, USA. EU-Repräsentant: Strava EMEA Ltd., Dublin, Irland. Irische DPC zuständig.

Drittländer-Transfer

US-Transfer — Bewegungsprofile Strava Inc. ist ein US-Unternehmen. Vollständige GPS-Routen werden auf US-Infrastruktur verarbeitet. CLOUD Act anwendbar. Militärischer Sicherheitsvorfall (2018) Stravaas Heatmap der aggregierten Aktivitäten enthüllte 2018 geheime Militärstützpunkte weltweit — weil Soldaten mit Fitness-Trackern joggten. Illustriert strukturelles GPS-Sicherheitsrisiko. Öffentliche Profile Aktivitäten sind standardmäßig für Strava-Follower sichtbar — Routeninformationen inklusive Start/Ziel. Wichtig aktuell: Die rechtliche Grundlage für solche EU-US-Datentransfers wackelt. Ein US-Gerichtsurteil (Juni 2026) hat der US-Aufsichtsbehörde FTC ihre Unabhängigkeit genommen — genau die Unabhängigkeit, auf der das EU-US-Datenschutzabkommen (Data Privacy Framework) aufgebaut ist. Die EU prüft deshalb gerade, ob das Abkommen noch Bestand haben kann. Es gilt aktuell noch, könnte aber fallen.

Wer bekommt die Daten?

Strava Inc. (USA, Verantwortlicher) → Strava EMEA Ltd. (Dublin, EU-Repräsentant) → Fitness-Gerätehersteller (Garmin, Fitbit, Wahoo — bidirektionale Synchronisation) → Drittanbieter-Apps via Strava API → Behörden auf Anfrage (US-Recht)

Welche Daten werden erhoben?

GPS-Routen (vollständige Track-Daten mit Zeitstempel), Herz- und Pulsfrequenz, Leistungsdaten (Wattzahl, Kadenz), Körperdaten (Gewicht, Herzfrequenz-Zonen), Nutzungsprofil (Häufigkeit, Distanzen, Sportarten), Follower-Netzwerk, Kommentare und Kudos, Fotos, Gerätedaten

Opt-out / Einschränken

1. Privatsphäre-Zone einrichten: App → Einstellungen → Datenschutz → Privatsphäre-Zonen → Radius um Wohnadresse (mindestens 500 m) und Arbeitsplatz. Wichtigster Schritt. 2. Profil auf Privat stellen: Einstellungen → Datenschutz → Wer kann dein Profil sehen → Nur Follower. 3. Aktivitäten auf Privat: Einstellungen → Datenschutz → Standard-Sichtbarkeit → Nur ich. 4. Heatmap-Opt-out: Einstellungen → Datenschutz → Beitrag zur Heatmap → deaktivieren. 5. Drittanbieter-Apps prüfen: Einstellungen → Meine API-Anwendungen → alle nicht mehr genutzten Verbindungen trennen. 6. Konto löschen: strava.com → Einstellungen → Konto löschen.

Quellen

Gezeichnete Türklinke mit Schloss

Was kannst du tun?

Komoot (EU-freundlicher). Privatsphäre-Einstellungen schärfen: Heatmap deaktivieren, Privatzonen setzen.

Was du beim Wechsel verlierst: Die größte Sport-Community mit Segmenten, KOM-Bestzeiten und dem sozialen Feed. Komoot ist stark für Routenplanung, hat aber eine viel kleinere aktive Community für Live-Vergleiche.
Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.