Zum Hauptinhalt springen
    Alle Fallstudien
    BlueprintFitness & 24/7-Studios

    24/7-Fitnessstudio-App mit Türöffnung per Handy

    Mitglieder-App für unbemannte 24/7-Studios: Türöffnung per Handy, Anti-Passback, Kursbuchung, Vertragspausen, Live-Auslastung und Alarme ans Team.

    Ein Beispiel dafür, wie wir das für ein Unternehmen in dieser Nische umsetzen würden: der Plan, die Architektur und die Zielwerte, mit denen wir starten würden. Keine Geschichte eines bestimmten Kunden.

    Zielwert
    < 2 s
    vom QR-Scan bis zur Türfreigabe im Pilotstudio, vor dem Rollout geprüft
    Zielwert
    < 5 min
    bis eine gekündigte oder pausierte Mitgliedschaft den Türzugang verliert, ab dem Launch
    Zielwert
    –30%
    Supportanfragen rund um den Zutritt, innerhalb von sechs Monaten nach dem Launch
    Die Ausgangslage

    Für wen das gedacht ist

    Stellen Sie sich einen Betreiber von 8–15 Studios vor, die rund um die Uhr geöffnet, aber nur zu Stoßzeiten mit Personal besetzt sind; Mitglieder kommen per Transponder hinein und buchen Kurse in einer separaten App. Jeder verlorene Transponder, jede fehlgeschlagene Zahlung und jeder geteilte Login landet bei einem kleinen Betriebsteam, und das Türsystem weiß nicht, wer tatsächlich bezahlt hat. Ziel ist eine einzige Mitglieder-App, die die Tür öffnet, dem Mitgliedsstatus in Echtzeit folgt und das Personal aus der Ferne alarmiert, wenn an der Tür etwas nicht stimmt.

    Die Herausforderung

    Was es schwierig macht

    • Mitläufer (Tailgating) und weitergegebene Zugänge kosten unbemannte Studios Umsatz, und eine Tür, die einfach entriegelt, kann ein Mitglied nicht von dreien unterscheiden.
    • Zutrittssteuerung, Abrechnungssystem und Buchungstool führen jeweils eine eigene Mitgliederliste, sodass gekündigte oder pausierte Mitglieder oft noch tagelang hineinkommen.
    • Viele Studios liegen in Kellern oder Ladenlokalen mit schwachem Mobilfunkempfang, und trotzdem muss sich die Tür für ein zahlendes Mitglied auch um 5 Uhr morgens öffnen.
    • Rücklastschriften, Vertragspausen und Upgrades sollten den Türzugang automatisch ändern, ohne dass das Personal jedem Mitglied einzeln hinterherlaufen muss.
    • Auch wenn niemand vor Ort ist, muss jemand erfahren, wenn ein Notrufknopf gedrückt wird, eine Tür offen gehalten wird oder ein Raum überfüllt ist.
    Das Produkt

    Was wir entwickeln würden

    Türöffnung per Handy

    Wechselnde QR-Codes in der App, dazu Entriegelung per Bluetooth oder NFC, wo die verbauten Leser das unterstützen – alles über die API der Zutrittssteuerung des Studios geprüft. Die Codes sind nur kurz gültig, sodass ein später herumgereichter Screenshot keine Tür öffnet.

    Anti-Passback- & Tailgating-Regeln

    Anti-Passback pro Studio, Personenvereinzelung an Drehkreuzen oder Personenschleusen und optional eine Gesichtsverifizierung am Eingang für Studios, die sich dafür entscheiden. Auffällige Muster – etwa eine Mitgliedschaft, die im Abstand von zehn Minuten in zwei Studios eincheckt – lösen einen Hinweis ans Personal aus statt einer automatischen Sperre.

    Anbindung an Mitgliedschaft & Abrechnung

    Mitglieder können ihre Mitgliedschaft in der App pausieren, upgraden oder kündigen, und der Türzugang folgt dem Status im Abrechnungssystem. Eine fehlgeschlagene Zahlung kann eine kurze Schonfrist auslösen, bevor der Zutritt pausiert – nach Regeln, die der Betreiber festlegt.

    Kursbuchung

    Kurspläne, Wartelisten und Regeln für kurzfristige Absagen – auf Wunsch des Studios mit Prüfung der Buchung an der Tür des Kursraums.

    Live-Auslastung

    Eine Live-Zählung der Personen in jedem Studio auf Basis der Ein- und Austritte, angezeigt in der App, damit Mitglieder ruhigere Zeiten wählen können. Kapazitätsgrenzen können neue Eintritte anhalten, wenn ein Studio oder Kursraum voll ist.

    Fernalarmierung des Personals

    Eine offen gehaltene Tür, gewaltsames Eindringen, ein Notrufknopf oder wiederholt abgewiesene Zutrittsversuche landen direkt auf dem Bereitschaftshandy. Jeder Alarm verlinkt auf die passenden Videoaufnahmen, sofern das Kamerasystem das zulässt – mit Fernentriegelung oder Zutrittssperre per Fingertipp.

    Unter der Haube

    Architektur

    Von den Menschen, die es nutzen, bis hinunter zur Hardware und zu den Drittsystemen, mit denen es kommuniziert.

    1. Apps
      • Mitglieder-App (iOS & Android)
      • Personal-App mit Fernentriegelung
      • Web-Dashboard für Betreiber
    2. Plattform
      • Mitglieder- & Berechtigungsservice
      • Regel-Engine für den Zutritt (Anti-Passback, Kapazität)
      • Buchungs- & Kursplan-Service
      • Alarmierung & Audit-Log
    3. Integrationen
      • API der Zutrittssteuerung
      • Abrechnungs- & Lastschriftanbieter
      • Bestehende Studioverwaltungssoftware
      • Videoüberwachung / Video-Management-System
    4. Vor Ort
      • Türsteuerungen & Leser
      • Drehkreuze oder Personenschleusen
      • Notrufknöpfe & Türsensoren
      • Lokales Gateway für Offline-Zutritt
    Der Plan

    Umsetzungsplan

    Dieselben vier Phasen wie bei jedem unserer Projekte – so arbeiten wir.

    1. Wochen 1–2

      Discovery

      Den Zutrittsablauf in zwei Studios vor Ort durchgehen, Steuerungen, Leser und Abrechnungssetup erfassen und festlegen, welcher Mitgliedsstatus welche Türen öffnet.

    2. Wochen 3–5

      Design & Architektur

      Abläufe in Mitglieder- und Personal-App, das Berechtigungsmodell und der Offline-Plan für den Fall, dass das Internet eines Studios ausfällt. Die API der Steuerung testen wir an einem Laboraufbau, bevor wir uns auf sie festlegen.

    3. Wochen 6–16

      Umsetzung

      Zweiwöchige Sprints, wobei im ersten Monat ein Pilotstudio angebunden wird – so wird das Türverhalten an echter Hardware getestet und nicht nur im Staging.

    4. Wochen 17–18

      Launch & Übergabe

      Rollout Studio für Studio mit Transpondern als Rückfallebene, Schulung und Runbooks für das Personal sowie Übergabe von Code und Infrastruktur.

    Das Team

    • Tech Lead mit Produktverständnis
    • Mobile-Entwickler (iOS & Android)
    • Backend-Entwickler
    • Entwickler für Zutrittskontroll-Integration
    • UX/UI-Designer
    • QA-Engineer (inkl. Tests an der Türhardware)

    Compliance & Sicherheit

    • Zutrittsprotokolle zeigen, wo eine Person wann war, und sind damit personenbezogene Daten im Sinne der DSGVO; Aufbewahrungsfristen und Zugriffsrechte des Personals würden mit Ihrem Datenschutzbeauftragten abgestimmt.
    • Die optionale Gesichtsverifizierung verarbeitet biometrische Daten nach Art. 9 DSGVO: Sie erfordert eine ausdrückliche Einwilligung (Opt-in), einen Zugang ohne Biometrie und sehr wahrscheinlich eine Datenschutz-Folgenabschätzung.
    • Brandschutz- und Bauvorschriften verlangen, dass der Ausgang jederzeit frei ist. Die Software steuert daher nur den Zutritt; Ausgangstechnik und Freigabe bei Feueralarm bleiben so, wie Ihr Errichter sie eingerichtet hat.
    • Online-Anmeldungen und Tagespässe können eine starke Kundenauthentifizierung nach PSD2 erfordern. Das übernimmt ein Zahlungsanbieter wie Stripe oder Adyen, sodass Kartendaten nicht auf der Plattform des Studios landen.

    Tech-Stack

    • Swift
    • Kotlin
    • TypeScript
    • NestJS
    • PostgreSQL
    • Redis
    • React
    • MQTT
    • AWS

    Fragen, die wir oft hören

    Können Sie mit den Türsteuerungen arbeiten, die wir bereits haben?

    Meistens ja – sofern die Steuerung eine API oder ein Integrationsprotokoll hat, das wir über die Cloud oder ein kleines lokales Gateway erreichen. Die Integration von Zutrittskontrolle gehört zu unserer Kernarbeit, und die Discovery-Phase beginnt mit einem Test Ihrer tatsächlichen Hardware im Laboraufbau; lässt sich ein Modell nicht sicher integrieren, sagen wir das und kalkulieren die Alternativen.

    Was passiert, wenn in einem Studio das Internet ausfällt?

    Mitglieder mit gültiger Berechtigung kommen weiterhin hinein: Wo die Steuerung es unterstützt, sind die Codes signiert und werden vor Ort gegen eine zwischengespeicherte Mitgliederliste geprüft; die Zutrittsereignisse werden synchronisiert, sobald die Verbindung wieder steht. Neuanmeldungen und Änderungen an Mitgliedschaften warten auf die Verbindung, und das Personal sieht, dass das Studio offline läuft.

    Müssen Mitglieder die Gesichtserkennung nutzen?

    Nein. Wir würden die Gesichtsverifizierung als Opt-in für Studios behandeln, die sie wollen – der Standardzugang bleibt QR-Code oder NFC. Biometrische Daten erfordern nach der DSGVO eine ausdrückliche Einwilligung und in der Regel eine Datenschutz-Folgenabschätzung; das ist also eine Entscheidung für Sie und Ihren Datenschutzbeauftragten, keine Voreinstellung.

    Sie planen etwas Ähnliches?

    30 Minuten mit den Entwicklern, die es umsetzen würden. Wir prüfen diesen Plan anhand Ihrer Situation: Umfang, Integrationen und Budget.