DATADOOM
Startseite Alle Checks

Karten & Navigation

Komoot Datenschutz

Was du über Komoot und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

Komoot GmbH (Berlin) ist DSGVO-konform und unterliegt deutschem Recht. Touren- und Bewegungsdaten werden serverseitig gespeichert und für KI-Routenoptimierung genutzt. Keine US-Konzernstruktur. Geteilte Touren sind öffentlich sichtbar — Einstellung prüfen.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Navigation und Tourenverwaltung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für KI-Routenoptimierung und Produktverbesserung; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) beim öffentlichen Teilen von Touren. Verantwortlicher: komoot GmbH, Brunnenstraße 34, 10115 Berlin. Seit 20. März 2025 Tochter von Bending Spoons S.p.A., Via Nino Bonnet 4, 20154 Mailand, Italien. EU-Recht anwendbar, kein US-Konzernhintergrund. Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) zuständig.

Drittländer-Transfer

EU-basiert (DE/IT) komoot GmbH ist ein deutsches Unternehmen — DSGVO gilt unmittelbar. Muttergesellschaft Bending Spoons S.p.A. sitzt in Mailand (Italien) — ebenfalls EU-Recht, kein CLOUD Act. GPS-Tracks und Tourdaten werden auf EU-Servern verarbeitet. KI-Routenoptimierung Anonymisierte Tourendaten werden seit der Bending-Spoons-Übernahme (März 2025) für KI-gestützte Routenvorschläge genutzt. Öffentliche Touren als Datenproblem Geteilte Touren sind standardmäßig öffentlich und über die Komoot-Suche auffindbar — vollständige Bewegungsprofile inkl. Startort (oft Wohnadresse) können so exponiert sein.

Wer bekommt die Daten?

komoot GmbH (Berlin, Verantwortlicher) → Bending Spoons S.p.A. (Mailand, Konzernmutter seit März 2025) → Drittanbieter-Apps bei aktivierter Synchronisation (Garmin Connect, Strava, TrainingPeaks, Wahoo — nur bei expliziter Verknüpfung) → App Store / Google Play (Distribution) → Behörden auf Anfrage (deutsches und EU-Recht)

Welche Daten werden erhoben?

GPS-Tracks und Tourenrouten (vollständig: Start, Strecke, Ziel, Höhenprofil, Timing), Standortdaten während der Navigation, Account-Daten (Name, E-Mail, Profilfoto), Leistungsdaten (Geschwindigkeit, Distanz, Dauer), Tourenbewertungen und Aktivitätsstatistiken, Gerätedaten und App-Nutzungsmetadaten

Was du konkret tun kannst

  1. Touren auf privat stellen (kritischste Einstellung): Komoot → Einstellungen → Datenschutz → Tourensichtbarkeit → 'Nur für mich'. Bestehende Touren: Tourenliste → jede Tour → Bearbeiten → Sichtbarkeit → 'Nur für mich'.
  2. Profilsichtbarkeit einschränken: Einstellungen → Datenschutz → Profil → Privat → Follower-Anfragen manuell genehmigen.
  3. Verbundene Apps prüfen und trennen: Einstellungen → Verbundene Apps → alle nicht aktiv genutzten Verknüpfungen entfernen.
  4. Standortberechtigung: Betriebssystem → Komoot → Standort → 'Nur bei Nutzung'.
  5. Konto löschen: Einstellungen → Konto → Konto löschen. DSGVO-Auskunft: datenschutz@komoot.com.
Gezeichnete Türklinke mit Schloss

Was heißt das für dich?

Die genannten Risiken sind überschaubar — größere Bedenken gibt es bei Komoot nicht. Weiter nutzen. Touren auf 'privat' stellen: Komoot → Einstellungen → Datenschutz → Touren standardmäßig privat. Für maximale Kontrolle: OsmAnd (lokal, kein Account) oder Magic Earth.

Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.