Konto löschen
So lässt du dein BikeOtter-Konto und alles, was daran hängt, von unseren Servern löschen. BikeOtter wird von der OpenBikeControl UG (haftungsbeschränkt) betrieben. Diese Seite nennt die Schritte, die genauen Daten, die mit dem Konto gelöscht werden, und — ehrlich, einschließlich der Teile, die wir nicht kontrollieren — was danach aufbewahrt wird und wie lange.
Version 1.1 · zuletzt aktualisiert am 9. August 2026 · gilt für die App und für diese Website
Die Kurzfassung
- Eine E-Mail genügt. Schreib an support@bikeotter.app von der Adresse, mit der du dich anmeldest, Betreff „Konto löschen“. Diese Adresse ist das Konto — von ihr zu senden ist also der Nachweis, dass es deins ist. Alle Schritte unten.
- Das meiste in BikeOtter brauchte nie ein Konto. Routen, Routen senden, Fahrten laden, Warnungen und Regeln funktionieren alle ohne Anmeldung. Wenn du nie Live-Tracking, Fahrt-E-Mails oder Strava genutzt hast, gibt es auf unserer Seite vermutlich nichts zu löschen — prüf das zuerst.
- Die Löschung ist vollständig, kein Flag. Die Kontozeile wird entfernt, und jede Tabelle, die auf sie verweist, kaskadiert mit: Sitzungen, Positionspunkte, Gruppenfahrten, Nachrichten von Zuschauern, deine gespeicherten Kontakte und die Strava-Verbindung. Die vollständige Liste.
- Deine Routen und Fahrten liegen auf deinem Telefon, nicht auf unseren Servern. Die Kontolöschung kann sie nicht entfernen — und muss es auch nicht. Das Deinstallieren der App tut es. Warum.
- Es ist in Tagen erledigt, spätestens nach einem Monat — Art. 12(3) GDPR. Danach bleiben nur anbieterseitige Spuren (Backups, Request-Logs), und §5 sagt genau, welche.
1. Hast du überhaupt ein Konto?
Das lohnt sich zu prüfen, denn in BikeOtter ist ein Konto die Ausnahme, nicht die Regel. Routen planen und bearbeiten, sie an einen ELEMNT oder einen Edge senden, Fahrten vom Radcomputer zurückladen, Warnungen, Regeln, Wetter und Sprachsteuerung funktionieren alle ohne Anmeldung. Nichts davon berührt ein Konto.
Ein Konto gibt es für genau drei Funktionen:
- Live-Tracking — einen Live-Link veröffentlichen, während du fährst;
- Fahrt-Benachrichtigungen per E-Mail — diesen Link an Kontakte mailen, die du gespeichert hast;
- Die Strava-Verbindung — Routen und Aktivitäten importieren, Fahrten hochladen.
Wenn du nichts davon je genutzt hast, gibt es kein Konto und auf unseren Servern nichts zu löschen. Auch um ein Passwort musst du dich nicht kümmern: Angemeldet wird mit einem Magic-Link an deine E-Mail-Adresse oder per Anmelden mit Strava. Ein Passwort von dir hatten wir nie.
Abmelden ist keine Löschung. Abmelden beendet die Sitzung auf diesem Telefon und lässt das Konto bestehen. Die App zu löschen entfernt alles, was die App auf dem Telefon gespeichert hat, lässt das Konto aber ebenfalls bestehen. Nur die Anfrage unten entfernt das Konto.
2. So beantragst du die Löschung — die Schritte
Einen Self-Service-Button gibt es in der App noch nicht. Gelöscht wird per E-Mail, und der Weg ist bewusst kurz:
- Öffne deine Mail-App und starte eine Nachricht an support@bikeotter.app.
- Schick sie von der E-Mail-Adresse, mit der du dich bei BikeOtter anmeldest. Diese Adresse identifiziert das Konto — von ihr zu senden ist die Identitätsprüfung. Es gibt kein Formular auszufüllen und kein Dokument anzuhängen. (Mit Strava angemeldet? Sieh dir den Hinweis unten an.)
- Schreib Konto löschen in die Betreffzeile. Du musst keinen Grund nennen, und wir fragen auch nicht nach einem.
- Antworte einmal auf unsere Bestätigungs-E-Mail. Wir antworten mit einer kurzen Nachricht, die das Konto nennt, das wir gleich löschen; eine Antwort, die das bestätigt, und es ist weg. Das gibt es, damit eine gefälschte oder weitergeleitete Anfrage nicht das Konto von jemand anderem löschen kann.
Wenn du dich mit Strava angemeldet hast
Ein über Strava angelegtes Konto hat keine echte E-Mail-Adresse: Strava gibt die Adresse
des Athleten nicht heraus, also legt BikeOtter das Konto unter einem internen Platzhalter
der Form strava-<athlete id>@no-reply.bikeotter.app an, von dem niemand
Mails senden oder empfangen kann. Schritt 2 kann darum so, wie er dasteht, nicht auf dich
zutreffen.
Schreib stattdessen von der Adresse, die bei deinem Strava-Konto hinterlegt ist, und nenn deine Strava-Athleten-ID oder einen Link zu deinem Strava-Profil. Wir gleichen sie mit der Athleten-ID ab, die bei deiner Verbindung gespeichert ist, und bestätigen wie in Schritt 4.
Bitte trenne außerdem Strava in der App, bevor du schreibst — das ist die eine Aktion, die BikeOtters Autorisierung bei Strava aktiv widerruft. Die Kontolöschung entfernt unsere Kopie deiner Tokens, sagt Strava aber nichts; siehe §6.
3. Was nach deiner Anfrage passiert
- Wir bestätigen. Du bekommst eine Antwort, die das Konto nennt — nichts wird also auf eine einzelne ungeprüfte Nachricht hin gelöscht.
- Wir löschen. Der Kontodatensatz wird entfernt, und die Datenbank entfernt in derselben Operation alles, was auf ihn verweist — siehe §4. Es ist eine Löschung, kein „Deaktiviert“-Flag: Es gibt keine Wiederherstellung, keine Schonfrist und keine Möglichkeit für uns, es hinterher rückgängig zu machen.
- Wir sagen dir, dass es erledigt ist.
Wie lange: in der Regel innerhalb weniger Tage nach deiner Bestätigung. Die verbindliche Grenze ist Art. 12(3) GDPR — ein Monat ab der Anfrage, verlängerbar nur in wirklich komplexen Fällen; und falls das je passiert, sagen wir es, statt zu verstummen.
Wenn du vorher lieber eine Kopie deiner Daten hättest (Art. 15 / Art. 20 GDPR), schreib das in dieselbe E-Mail, und wir schicken sie zuerst.
4. Was gelöscht wird
Alles unten ist unter deiner Nutzer-ID gespeichert und wird mit dem Konto entfernt. Das ist kein Versprechen über ein Aufräumskript: Jede dieser Tabellen deklariert dein Konto als Fremdschlüssel mit Cascade Delete — das Entfernen der Kontozeile entfernt sie also in derselben Transaktion. Beschrieben in Fahrer-Begriffen, mit dem technischen Namen in Klammern, wo er hilft:
| Was es ist | Was darin steckt |
|---|---|
| Das Konto selbst | Deine E-Mail-Adresse und Anmelde-Zeitstempel sowie — falls du dich mit Strava angemeldet hast — die Strava-Athleten-ID und der Anzeigename. Es gibt kein Passwort, kein Profil, kein Foto. |
| Deine Live-Tracking-Fahrten (sessions) | Der Fahrername, den Zuschauer sehen, der Name der Route, die geplante Routenlinie, ihre Distanz, die Startkoordinaten, deine beiden Freigabeschalter, das Freigabe-Token hinter dem /r/…-Link und die Zeitstempel der Fahrt. |
| Jede Position, die du geteilt hast (live points) | Breiten- und Längengrad, Höhe, verstrichene Zeit, Steigung und Fahrtstatus für jeden Punkt — plus Geschwindigkeit, Distanz, bisheriger Anstieg, ETA und verbleibende Höhenmeter, wenn „Geschwindigkeit teilen“ an war, Herzfrequenz, Leistung und Trittfrequenz, wenn du „Herzfrequenz & Leistung teilen“ eingeschaltet hattest, und ein Akku-schwach-Flag bei den Punkten, die gesendet wurden, während dein Akku schwach war und du nicht geladen hast. |
| Gruppenfahrten, die du erstellt hast (live groups) | Der Name der Gruppe, ihr /g/…-Token, Status und Zeitstempel. |
| Gruppenfahrten, bei denen du mitfährst (live group members) | Der Fahrername, der in der Teilnehmerliste dieser Fahrt steht, und wann du zugesagt hast. Eine Zeile pro Fahrt, bei der du zugesagt hast — auch für die, die du selbst erstellt hast. |
| Nachrichten, die Zuschauer dir geschickt haben | Der Nachrichtentext, wer sie geschickt hat und wann. Sie hängen an der Fahrt, also gehen sie mit ihr. |
| Die E-Mail-Adressen, die du für Fahrt-Benachrichtigungen gespeichert hast (contacts) | Jede Adresse, der Name, den du ihr gegeben hast, ihre Abmelde- und Nachrichten-Tokens, und ob sie sich abgemeldet hat oder einen Hard Bounce hatte. |
| Die Gruppen, in die du diese Kontakte sortiert hast | Gruppennamen, welche deine Standardgruppe ist und welcher Kontakt zu welcher Gruppe gehört. |
| Die Aufzeichnung, wer zu welcher Fahrt eine Mail bekam | Eine Zeile pro Kontakt und Fahrt, mit Zustellstatus — die Buchführung, die verhindert, dass jemand zur selben Fahrt zweimal gemailt wird. |
| Die Strava-Verbindung | Deine Strava-Access- und -Refresh-Tokens, Athleten-ID und Name, die erteilten Scopes und wann du dich verbunden hast. |
| Strava-Überbleibsel, die an dir hängen | Die zwischengespeicherten Kopien deiner Strava-Routen und -Aktivitäten, dein persönlicher Lesezähler und jeder halb fertige Autorisierungsversuch. |
| Deine Support-Konversation (support thread) | Der Thread selbst und jede Nachricht darin — deine wie unsere — plus die Geräte-/App-Angaben pro Nachricht, die an deinen eigenen Nachrichten hängen. Diese Zeile kaskadiert: Sie geht mit deinem Konto, wie alles andere in dieser Tabelle. |
| Ein Diagnoseprotokoll, das an einer Support-Nachricht hängt | Dieses kaskadiert nicht mit dem Konto. Die hochgeladene Kopie liegt in einem eigenen, privaten Speicher, getrennt von der Zeile, die du löschst, und wird nach ihrer eigenen 180-Tage-Frist entfernt, ob du noch ein Konto hast oder nicht — siehe §9 der Datenschutzerklärung. |
Das ist das vollständige Inventar dessen, was unsere Datenbank über einen Fahrer hält. Es gibt nirgendwo im Produkt ein Analyseprofil, keine Crash-Report-Historie, keine Werbe-ID und kein Ereignisprotokoll über dich, weil nichts davon in BikeOtter überhaupt existiert — siehe die Datenschutzerklärung.
Was nicht gelöscht wird, weil es nicht um dich geht
Drei Caches auf unserer Seite sind nach Ort geschlüsselt, nie nach Fahrer, und enthalten keine Nutzer-ID, auf die eine Löschung passen könnte: der Wetter-Cache, der POI-Cache und der Geocoding-Cache. Eine Wetterantwort für einen Satz Koordinaten ist dieselbe Antwort für alle, die fragen; nichts in diesen Zeilen sagt, wer gefragt hat. Sie laufen von selbst ab — Wetter nach 2 Stunden, POI-Ergebnisse nach 24 Stunden, Geocoding nach 8 Tagen.
Dasselbe gilt für unsere Strava-Rate-Limit-Zähler auf Anwendungsebene, die nach Zeitfenster geschlüsselt sind und aus Stravas eigenen Response-Headern kopiert werden. Sie zählen Anfragen, nicht Fahrer, und enthalten keine Nutzer-ID. (Der Lesezähler pro Fahrer ist eine eigene Tabelle und wird gelöscht — er steht in der Liste oben.)
5. Was aufbewahrt wird — und wie lange
Die Punkte unten überleben die Löschung. Einige sind unsere; die meisten nicht, und wo wir das Aufbewahrungsfenster eines Anbieters nicht ermitteln konnten, sagen wir das, statt eine Zahl zu erfinden.
| Was | Wie lange | Warum |
|---|---|---|
| Datenbank-Backups bei Supabase | Wir können keine Zahl nennen. Die Aufbewahrung von Backups und Point-in-Time-Recovery legt unser Backend-Anbieter fest, nicht irgendetwas in unserem Code — also schreiben wir hier keine Zahl hin, hinter der wir nicht stehen können. Frag nach, und wir holen Supabases eigene Antwort schriftlich ein. | Eine heute gelöschte Zeile kann in einem gestern erstellten Backup-Snapshot weiterexistieren, bis dieser Snapshot ausläuft. Das gilt für jede gehostete Datenbank, auch für solche, deren Richtlinien es nicht erwähnen. |
| Request-Logs bei Cloudflare | Cloudflares eigene Aufbewahrungsgrenze für Workers Logs — eine kleine Zahl von Tagen, festgelegt von Cloudflare, nicht von uns; die genaue Zahl konnten wir aus unserer Konfiguration nicht festmachen, nur dass das Logging eingeschaltet ist und persistiert wird. | Der Worker, der die Fahrt-Benachrichtigungen per E-Mail verschickt, behält Fehler- und Aufruf-Logs, damit ein fehlgeschlagener Versand diagnostizierbar ist. Diese Zeilen tragen interne Datensatz-IDs und Zustellfehler — nicht deine Fahrten, nicht deine Positionen. |
| Mail-Zustell-Logs | Ebenfalls Cloudflares Fenster, siehe oben. | Mails zu versenden hinterlässt zwangsläufig eine Spur des Versuchs in der versendenden Infrastruktur. |
| Deine Anfrage-E-Mail in unserem Support-Postfach | Gelöscht, sobald die Anfrage abgeschlossen und bestätigt ist. | Wir müssen sie lesen, um danach zu handeln. Eine separate Liste, wer angefragt hat, führen wir nicht. |
| Positionspunkte und Fahrten, wenn du uns nie etwas fragst | 7 Tage | Gut zu wissen: Auch ohne Löschanfrage werden der Eintrag einer geteilten Fahrt und jeder Positionspunkt darin zusammen gelöscht, 7 Tage nachdem die Fahrt endet oder abläuft — Gruppenfahrten ebenso. Ein minütlicher Job setzt das durch. Die Kontolöschung entfernt sie nur früher. |
Nichts in dieser Liste wird zu unserem Nutzen aufbewahrt — es gibt kein „Gelöschte Nutzer“-Archiv, keine Schattenkopie und keinen zurückbehaltenen Analyse-Datensatz, weil es gar keine Analyse-Tools gibt. Was bleibt, ist, was jeder gehostete Dienst unvermeidlich hinterlässt: ein Backup von vor deiner Anfrage und das eigene Log eines Servers darüber, eine Anfrage verarbeitet zu haben.
6. Was eine Löschung nicht erreicht
Eine serverseitige Löschung entfernt, was auf unseren Servern liegt — und Fahrer nehmen verständlicherweise an, das hieße: alles. Tut es nicht, und der Unterschied ist es wert, klar ausgesprochen zu werden.
- Alles auf deinem Telefon bleibt auf deinem Telefon — außer einem Protokoll, das du uns schickst. Deine Routenbibliothek, die Fahrten, die du vom Radcomputer geladen oder aufgezeichnet hast, ihre GPX- und FIT-Dateien sowie deine Einstellungen, Regeln und gespeicherten Orte liegen im eigenen Speicher der App auf dem Gerät und werden nie zu uns hochgeladen; die Kontolöschung kann sie nicht entfernen, weil wir sie nicht erreichen. Das Deinstallieren der App entfernt sie. Ein Telefon-Backup, das du gemacht hast, kann noch eine Kopie enthalten.
- Das Diagnoseprotokoll ist anders: Es ist standardmäßig an, und es verlässt das Telefon, sobald du es benutzt. Es bleibt auf dem Gerät und rotiert automatisch, bis du es an eine Support-Anfrage anhängst — diese Nachricht wird aus der App selbst gesendet, als Teil einer laufenden Support-Konversation, nicht per E-Mail. Das Anhängen lädt das Protokoll hoch; was mit dieser hochgeladenen Kopie passiert, steht in §4, und den Mechanismus im Ganzen beschreibt §9 der Datenschutzerklärung. Die Kopie auf dem Telefon kannst du jederzeit unter Einstellungen → Diagnose löschen oder das Logging dort abschalten.
- Alles, was du exportiert oder geteilt hast. Eine Route, die du als Link geteilt hast, trägt die Route im Link selbst, nicht auf einem Server — ein alter Link funktioniert also weiter für jeden, der ihn hat. Dateien, die du exportiert hast, sind dort, wohin du sie geschickt hast.
- Bereits zugestellte E-Mails. Fahrt-Benachrichtigungen per E-Mail, die schon raus sind,
liegen in den Postfächern deiner Empfänger. Wir können sie nicht zurückrufen, und sie
zeigen die Adresse, mit der du dich angemeldet hast, weil ihr
Reply-Todarauf gesetzt ist, damit man dir antworten kann. - Deine Daten bei Strava. Fahrten, die BikeOtter zu Strava hochgeladen hat, gehören zu deinem Strava-Konto und unterliegen Stravas Richtlinien, nicht unseren; die Löschung deines BikeOtter-Kontos rührt sie nicht an. Sie widerruft auch nicht BikeOtters Autorisierung bei Strava — die Kontolöschung verwirft unsere Kopie deiner Tokens, aber nur der Button Trennen in der App sagt Strava aktiv, sie zu widerrufen. Trenn zuerst die Verbindung, oder entferne BikeOtter selbst unter Einstellungen → Meine Apps bei Strava.
- Deine Beziehung zum App-Store. Apples und Googles eigene Konto-, Kauf- und Diagnoseaufzeichnungen bestehen zwischen dir und ihnen — wir können sie weder einsehen noch löschen.
- Fahrten auf dem Radcomputer. Dateien auf deinem ELEMNT oder Edge liegen auf diesem Gerät. Lösch sie dort.
7. Weniger als alles löschen
Die Kontolöschung ist der größte verfügbare Hammer — und oft nicht der, den du willst. Alles hier kannst du selbst tun, in der App, jetzt gleich:
- Hör auf, deine Position zu teilen — beende die Live-Freigabe. Der Upload stoppt sofort; die Löschroutinen aus §5 räumen dann weg, was gespeichert war.
- Entferne einen Kontakt — lösch ihn aus deinen Kontakten, und seine gespeicherte Adresse geht mit. Wer gar nichts mehr von dir hören möchte, kann den Abmeldelink in jeder Benachrichtigungs-E-Mail nutzen; das braucht kein Konto und stoppt jede weitere Mail an diese Adresse.
- Kappe die Strava-Verbindung — Trennen widerruft die Autorisierung bei Strava und entfernt die gespeicherte Verbindung.
- Hör auf, Herzfrequenz, Leistung oder Geschwindigkeit zu teilen — die beiden Freigabeschalter greifen ab der nächsten Fahrt; nichts Weiteres wird hochgeladen.
- Leere das Diagnoseprotokoll — in den Einstellungen, jederzeit.
Nichts davon muss über uns laufen, und nichts davon erfordert die Kontolöschung.
8. Kontakt
Löschanfragen, Fragen zu dieser Seite oder jede andere Datenschutz-Anfrage (Auskunft, Berichtigung, Übertragbarkeit, Widerspruch — Art. 15 bis 21 GDPR): support@bikeotter.app. Nachrichten liest ein Mensch, kein Ticket-Roboter.
Verantwortlicher ist die OpenBikeControl UG (haftungsbeschränkt), Ludwigsburg, Germany — die vollständige Postanschrift steht im Impressum, und die Verarbeitung, die diese Löschung beendet, beschreibt die Datenschutzerklärung.
Wenn du findest, dass wir eine Anfrage schlecht behandelt haben, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren — in der EU bei der deines Wohnorts, deines Arbeitsorts oder des Orts des mutmaßlichen Verstoßes (Art. 77 GDPR).