Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der hitPR App ist:
Christian GeißlerAm Weigelsgarten 29
60433 Frankfurt am Main
E-Mail: [email protected]
2. Welche Daten werden erhoben?
hitPR kommt ohne Benutzerkonto aus. Es gibt keine Registrierung und keine Anmeldung bei uns; für die Nutzung der App musst du uns weder deinen Namen noch deine E-Mail-Adresse mitteilen. Deine Trainingsdaten (Übungen, Sätze, Gewichte, Wiederholungen, persönliche Rekorde, Pläne und Einstellungen) entstehen durch deine Eingabe und liegen in einer Datenbank auf deinem Gerät. Wir betreiben keinen Server, auf dem sie gespeichert werden, und wir erhalten sie nicht. Verarbeitet werden sie durch die App auf deinem Gerät, um dir hitPR bereitzustellen — Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Nutzungsvertrags mit dir). Wählst du für einen Plan ein eigenes Titelbild, erhält hitPR über den Auswahldialog deines Betriebssystems genau dieses eine Bild. Die App liest deine Fotomediathek nicht aus. Das Bild wird in den App-Ordner kopiert und bleibt dort. Zustimmung zu den Nutzungsbedingungen: Schließt du das Onboarding ab, halten wir fest, welcher Fassung der Nutzungsbedingungen du zugestimmt hast — Fassung, Zeitpunkt und an welcher Stelle. Dieser Eintrag bleibt ausschließlich auf deinem Gerät. Du musst uns nichts über dich mitteilen, um hitPR zu benutzen — es gibt kein Konto und kein Pflichtfeld. Inhalte kommen nur dann bei uns an, wenn du sie selbst schickst: eine Feedback-Nachricht, oder die Erlaubnis, anonyme Nutzungsstatistik und Absturzberichte zu senden. Diese Erlaubnis kannst du jederzeit zurücknehmen, ohne dass sich für dich etwas ändert. Nur wenn du hitPR Pro kaufst, brauchen Apple oder Google die Angaben für die Abwicklung; die gibst du dort ein, nicht bei uns. Unabhängig davon ruft die App Inhalte bei uns ab: den Plankatalog, die Übungsbilder und einmal täglich eine kleine Datei mit Mitteilungen und dem Stand des Katalogs. Bei jedem Abruf im Netz entstehen technische Verbindungsdaten, darunter deine IP-Adresse — ohne sie kommt keine Verbindung zustande. Auch die Verwaltung deines Kaufs läuft über einen Dienstleister. Beides steht im Abschnitt „Drittanbieter“. Wohin Daten trotzdem gelangen können, steht in den Abschnitten „Speicherung und Löschung“, „Drittanbieter“, „Absturzberichte“, „Feedback-Funktion“ und „Tracking und Analyse“. Der Grundsatz dahinter: Wir sehen deine Trainingsdaten nicht.
3. Zweck der Datenverarbeitung
• Lokale Daten: Funktionalität der App — Training aufzeichnen, Fortschritt auswerten, Trainingsgewichte vorschlagen • Datensicherung: Schutz vor Datenverlust und Umzug auf ein neues Gerät • Absturzberichte: Fehlersuche und Stabilität der App • Feedback-Funktion: Bearbeitung und Beantwortung deiner Rückmeldung • Anonyme Nutzungsstatistik: aggregierte, nicht verknüpfte Signale zur Verbesserung der App und des Plankatalogs • Kaufabwicklung: Freischaltung der von dir gekauften Funktionen
4. Speicherung und Löschung
Deine Trainingsdaten liegen in der App auf deinem Gerät und werden mit der Deinstallation gelöscht. Wir bewahren keine Kopie davon auf — es gibt bei uns nichts, was wir für dich aufheben oder auf Wunsch löschen könnten. Datensicherung (hitPR Pro): Schaltest du die automatische Sicherung ein, legt hitPR eine einzelne Sicherungsdatei in deinem eigenen Cloud-Speicher ab — auf Android in deinem Google Drive, auf iOS in deiner iCloud. Der Speicherplatz gehört dir, nicht uns; für ihn gelten die Bedingungen von Google bzw. Apple. Die Datei wird auf deinem Gerät mit AES-256-GCM verschlüsselt, bevor sie übertragen wird. Der Schlüssel wird auf deinem Gerät erzeugt und liegt nur dort und in deinem Wiederherstellungscode. Wir kennen ihn nicht und können die Sicherung nicht lesen. Jede neue Sicherung ersetzt die vorherige. Schaltest du die Sicherung ab, bleibt die zuletzt geschriebene Datei in deinem Cloud-Speicher liegen, bis du sie löschst. Die Sicherung enthält deine Trainingsdaten, nicht aber selbst gewählte Bilddateien: Von einem Plan-Titelbild wird nur der Verweis gesichert, nicht das Bild. Auf einem neuen Gerät fehlt es deshalb. Erstellt und übertragen wird die Sicherung durch die App auf deinem Gerät — Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Nutzungsvertrags mit dir). Manueller Export: In den Einstellungen unter „Daten“ kannst du deine Daten jederzeit selbst exportieren — verschlüsselt oder als unverschlüsselte JSON- bzw. CSV-Datei. Der Export läuft über das Teilen-Fenster deines Betriebssystems und kann damit in jeden Ordner und zu jedem Dienst gehen, den du dort auswählst. Wohin er geht, entscheidest du; ab dieser Übergabe haben wir darauf keinen Einfluss mehr. Eine unverschlüsselte Exportdatei kann jeder lesen, der sie in die Hände bekommt. Löschen: „Alle Daten löschen“ in den Einstellungen entfernt sämtliche lokalen Daten und löscht auch die Sicherungsdatei in deinem Cloud-Speicher. Erhalten bleibt nur der mitgelieferte Übungskatalog. Exportdateien, die du selbst weitergegeben hast, und Kopien in einer Sicherung deines Betriebssystems sind davon nicht erfasst. Wo bei uns oder bei einem Dienstleister in unserem Auftrag etwas liegt, sagen die folgenden Abschnitte — darunter „Drittanbieter“, „Absturzberichte“, „Feedback-Funktion“, „Zahlungsdaten“, „Tracking und Analyse“ und „Kontakt“. Die dort genannten Fristen gelten.
5. Drittanbieter
• Cloudflare (Cloudflare, Inc., USA) – Betrieb von hitpr.app: Auslieferung des Plankatalogs, der Übungsbilder und einer kleinen Datei, die die App einmal täglich abruft (Mitteilungen in der App, Stand des Katalogs, mindestens nötige App-Version), sowie Entgegennahme der anonymen Nutzungsstatistik und der Feedback-Nachrichten. Die Datenbank dafür ist mit EU-Jurisdiktion angelegt. Rechtsgrundlage für die Auslieferung und den täglichen Abruf ist unser berechtigtes Interesse daran, dir aktuelle Inhalte zu zeigen und den Dienst abzusichern (Art. 6 Abs. 1 lit. f DSGVO). Auftragsverarbeitungsvertrag (DPA) vorhanden; nach ihm bleiben die Daten dort, bis unser Vertrag mit Cloudflare endet oder die Verarbeitung für den Betrieb nicht mehr nötig ist — je nachdem, was zuerst eintritt. Datenübermittlung auf Basis des EU-US Data Privacy Framework, ergänzend abgesichert durch Standardvertragsklauseln (SCC). • Google Drive (Google Ireland Limited, Irland) – nur wenn du auf Android die Datensicherung einschaltest. hitPR fragt dafür deine Google-Anmeldung ab und nutzt für Drive den Berechtigungsbereich „drive.file“. Er umfasst Dateien, die die App selbst anlegt, und solche, die du ihr über Googles Auswahldialog ausdrücklich übergibst — diesen Dialog benutzt hitPR nicht, die App sieht deshalb nur ihre eigene Sicherungsdatei. Auf deine übrigen Drive-Dateien hat sie keinen Zugriff. Google übermittelt der App dabei auch die E-Mail-Adresse des gewählten Kontos; wir zeigen sie dir in den Einstellungen an, sie bleibt auf deinem Gerät und wird nicht an uns übertragen. Die Sicherung liegt in deinem eigenen Speicherplatz — Google ist hier dein Anbieter, nicht unser Auftragsverarbeiter. • Apple iCloud (Apple Distribution International Ltd., Irland) – nur wenn du auf iOS die Datensicherung einschaltest. Die Sicherung liegt in deinem eigenen iCloud-Speicher, den dein Gerät bereits eingerichtet hat; eine gesonderte Anmeldung bei Apple findet in der App nicht statt. Apple ist hier dein Anbieter, nicht unser Auftragsverarbeiter. • Google Firebase Crashlytics (Google Ireland Limited, Irland) – Absturzberichte, ausschließlich nach deiner ausdrücklichen Einwilligung. Einzelheiten im Abschnitt „Absturzberichte“. Datenübermittlung auf Basis des EU-US Data Privacy Framework; ist dieses nicht verfügbar, gelten Standardvertragsklauseln. • RevenueCat (RevenueCat, Inc., USA) – Verwaltung von Käufen und Abonnements. Die App richtet RevenueCat ein, sobald du das Onboarding abgeschlossen hast, und fragt danach bei jedem Start den Kaufstatus ab — auch dann, wenn du nie etwas kaufst. Dabei vergibt RevenueCat eine pseudonyme App-Nutzer-ID, die keinem Konto bei uns zugeordnet ist. Verarbeitet werden Kaufbelege sowie Kauf- und Abonnementstatus. Zahlungsdaten werden nicht übermittelt; Trainingsdaten erreichen RevenueCat nicht. Die Daten bleiben dort, solange wir den Dienst einsetzen; endet der Vertrag, lassen wir sie löschen. Deinen einzelnen Datensatz löschen wir auf Anfrage jederzeit — siehe „Deine Rechte“. Datenübermittlung auf Basis von Standardvertragsklauseln. • Google Play-Dienste (Google Ireland Limited, Irland) – auf Android für die Verbindung zum Wear OS Watch Companion, siehe Abschnitt „Watch Companion“. Eine Kopie der Standardvertragsklauseln stellen wir auf Anfrage bereit ([email protected]).
6. Absturzberichte
Absturzberichte sind standardmäßig ausgeschaltet. Aktivierst du sie, werden bei App-Abstürzen folgende Daten an Google Firebase (Google Ireland Ltd.) übermittelt: • Installationskennung (pseudonym) • Gerätemodell und Betriebssystem-Version • IP-Adresse • Fehlerprotokolle (Stack Traces) Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Einwilligung jederzeit in den Einstellungen widerrufen. Ab dem Widerruf wird nichts mehr gesendet. Bereits gesendete Berichte tragen nur eine pseudonyme Installationskennung; wir können sie dir nicht zuordnen und deshalb nicht gezielt löschen — sie laufen über die folgende Frist aus. Nach Angaben von Google werden Absturzberichte 90 Tage vorgehalten; danach beginnt ihre Entfernung aus den aktiven Systemen und den Sicherungen. Weitere Infos: https://firebase.google.com/support/privacy
7. Feedback-Funktion
Wenn du die Feedback-Funktion nutzt, werden deine Nachricht, die von dir gewählte Art der Rückmeldung, eine zufällig erzeugte Gerätekennung (UUID), die Bezeichnung deines Betriebssystems samt Version und die App-Version an unseren Dienst auf hitpr.app übermittelt und dort bei Cloudflare in einer Datenbank mit EU-Jurisdiktion gespeichert. Beim Eingang wird der Zeitpunkt festgehalten; er ist der Anfang der Frist weiter unten. Betrifft deine Rückmeldung einen Plan aus dem Katalog, wird zusätzlich übermittelt, um welchen Plan es geht. Die Gerätekennung wird beim ersten Start zufällig erzeugt, ist mit keinem Konto verknüpft und dient ausschließlich der Spam-Abwehr (Begrenzung der Anzahl an Nachrichten je Gerät). Sie wird auch bei der Vorabprüfung übermittelt, mit der die App feststellt, ob du gerade eine Nachricht senden kannst. Feedback-Einträge werden spätestens 24 Monate nach Eingang gelöscht. Rechtsgrundlage: berechtigtes Interesse an der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO). Bitte gib in der Nachricht keine Gesundheitsangaben an — für die Bearbeitung brauchen wir sie nicht. Optional kannst du eine E-Mail-Adresse angeben, wenn du eine Antwort wünschst. Sie wird ausschließlich zur Beantwortung deiner Rückmeldung verwendet und spätestens nach 12 Monaten aus dem Eintrag entfernt. Für die Antwort läuft sie über unser E-Mail-Postfach — siehe „Kontakt“; an Dritte zu deren eigenen Zwecken geben wir sie nicht weiter. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar.
8. Tracking und Analyse
hitPR verwendet keine Werbe-, Tracking- oder Drittanbieter-Analyse-SDKs. Es findet kein Nutzer-Tracking statt: keine geräte- oder app-übergreifende Verfolgung, keine Werbe-IDs, keine Nutzungsprofile, keine Weitergabe an Werbepartner. Anonyme Nutzungsstatistik: Zur Verbesserung der App erheben wir anonyme, aggregierte Nutzungssignale (z. B. welche Bildschirme geöffnet werden, ob ein Training gestartet oder abgeschlossen wird, welche Katalog-Pläne importiert werden, sowie allgemeine Einstellungen wie Sprache und Einheitensystem). Diese Ereignisse enthalten keine Trainingsinhalte und keine persönlichen Angaben. Sie werden ohne Geräte- oder Nutzerkennung und ohne Zeitstempel deines Geräts gesendet und lassen sich weder zu einem Verlauf noch zu einer Person zusammenführen. Empfänger ist unser Dienst auf hitpr.app bei Cloudflare (Datenbank mit EU-Jurisdiktion). Dort wird jedes Ereignis sofort beim Eingang in einen Tageszähler eingerechnet; einzelne Ereignisse werden nicht gespeichert, und in unsere Statistik-Datenbank gelangt keine IP-Adresse. Für die Übertragung selbst verarbeitet Cloudflare technische Verbindungsdaten, wie im Abschnitt „Drittanbieter“ beschrieben; zur Wiedererkennung oder zum Verknüpfen von Ereignissen verwenden wir sie nicht. Die Tageswerte werden nach spätestens 12 Monaten gelöscht. Die Erhebung erfolgt nur mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — aktivierbar beim Onboarding oder jederzeit in den Einstellungen (Standard: aus). Auch Absturzberichte werden nur mit deiner ausdrücklichen Einwilligung gesendet (Standard: aus). Die Einwilligung holen wir auch deshalb ein, weil für diese beiden Funktionen auf Informationen in deinem Endgerät zugegriffen wird; das ist nach § 25 Abs. 1 TDDDG einwilligungsbedürftig — unabhängig davon, ob dabei personenbezogene Daten anfallen. Für Zugriffe, die für eine von dir ausdrücklich gewünschte Funktion unbedingt erforderlich sind, gilt das nicht (§ 25 Abs. 2 Nr. 2 TDDDG).
9. Zahlungsdaten
hitPR verarbeitet keine Zahlungsdaten direkt. Käufe werden ausschließlich über den Apple App Store oder Google Play abgewickelt. Die jeweiligen Datenschutzrichtlinien der Stores gelten. Zur Verwaltung von Käufen und Abonnements setzen wir RevenueCat ein; Einzelheiten im Abschnitt „Drittanbieter“. Diese Verwaltung beginnt nicht erst mit einem Kauf — die App fragt schon beim Start, ob einer vorliegt. Rechtsgrundlage für die Verwaltung deines Kaufs und deines Abostatus ist die Erfüllung unseres Nutzungsvertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
10. Watch Companion
Wenn du den Wear OS Watch Companion nutzt, überträgt hitPR den Zustand des laufenden Trainings an deine gekoppelte Uhr: Übungsnamen, Sätze, Gewichte, Wiederholungen, Pausenzeiten, Anstrengungswerte (RPE/RIR), Distanzen sowie Markierungen für persönliche Rekorde. Die Uhr sendet Steuerbefehle zurück, etwa das Abhaken eines Satzes oder das Beenden des Trainings. Die Übertragung übernimmt der Wear-OS-Systemdienst der Google Play-Dienste. hitPR betreibt dafür keinen eigenen Server, und die Daten gelangen nicht zu uns. Ohne gekoppelte Uhr findet keine Übertragung statt. Hat deine Uhr einen Pulssensor, zeigt hitPR den Puls während des Trainings auf der Uhr an. Dafür fragt die Uhr einmalig die Berechtigung für Körpersensoren ab. Der Wert bleibt auf der Uhr: Er wird nicht an dein Telefon übertragen, nicht gespeichert und nicht mit deinem Training aufgezeichnet. Er ist nur zu sehen, solange er angezeigt wird, und verschwindet, wenn du die App auf der Uhr schließt. Erteilst du die Berechtigung nicht, funktioniert alles Übrige unverändert.
11. App-Store-Download
Beim Herunterladen der App übermittelt dein Gerät die dafür erforderlichen Informationen an den jeweiligen App-Store (Apple App Store bzw. Google Play Store) — insbesondere deine Store-Nutzerkennung, den Zeitpunkt des Downloads, eine Gerätekennung sowie bei kostenpflichtigen Käufen Zahlungsinformationen. Auf diese Datenerhebung durch den Store-Betreiber haben wir keinen Einfluss; sie erfolgt in dessen alleiniger Verantwortung. Es gelten die Datenschutzbestimmungen von Apple bzw. Google.
12. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Weil hitPR ohne Benutzerkonto arbeitet, liegen deine Trainingsdaten allein bei dir. Du übst diese Rechte deshalb weitgehend selbst aus, ohne Umweg über uns: • Auskunft und Datenübertragbarkeit: der Export in den Einstellungen unter „Daten“ — er gibt deine gespeicherten Daten in einem maschinenlesbaren Format aus. • Berichtigung: direkt in der App. • Löschung: „Alle Daten löschen“ in den Einstellungen; das erfasst auch die Sicherungsdatei in deinem Cloud-Speicher. Lässt sie sich gerade nicht löschen — etwa ohne Internetverbindung —, sagt die App es dir, statt Erfolg zu melden. • Widerruf der Einwilligung in Absturzberichte und in die anonyme Nutzungsstatistik: die Schalter in den Einstellungen.
Für personenbezogene Daten, die bei uns oder bei einem Dienstleister in unserem Auftrag liegen — deine Feedback-Nachrichten samt einer dort angegebenen E-Mail-Adresse, deine Kontaktanfragen, deine Eintragung in die Warteliste und die Verwaltung deines Kaufs — genügt eine Nachricht an [email protected]; wir erteilen dir Auskunft und löschen die Daten. Feedback-Nachrichten werden unabhängig davon ohnehin nach den Fristen gelöscht, die im Abschnitt „Feedback-Funktion“ stehen. Die Kennung für die Kaufverwaltung vergibt RevenueCat; sie ist keinem Konto bei uns zugeordnet. Damit wir deinen Datensatz dort finden, brauchen wir zusätzliche Angaben von dir, etwa den Kaufbeleg. Seine Löschung beendet kein laufendes Abonnement — das kündigst du bei Apple oder Google. Die anonyme Nutzungsstatistik enthält keine Kennung, über die sich Ereignisse dir zuordnen ließen; wir können daraus deshalb weder Auskunft erteilen noch gezielt löschen.
Du hast das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen — insbesondere in dem EU-Mitgliedstaat, in dem du dich gewöhnlich aufhältst oder arbeitest oder in dem der mutmaßliche Verstoß geschehen ist (Art. 77 DSGVO). Für uns zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Gustav-Stresemann-Ring 1, 65189 Wiesbaden https://datenschutz.hessen.de
13. Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
Du kannst der Verarbeitung deiner Daten jederzeit widersprechen, soweit wir sie auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO) — aus Gründen, die sich aus deiner besonderen Situation ergeben. Ein formloser Hinweis an [email protected] genügt. Wir prüfen ihn und antworten dir. Bei deiner Feedback-Nachricht heißt das: Wir löschen sie. Die Reichweitenmessung der Website stützen wir nicht auf ein berechtigtes Interesse, sondern auf deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Dafür gilt kein Widerspruch, sondern der Widerruf nach Art. 7 Abs. 3 DSGVO: Öffne die Analyse-Einstellungen — die Schaltfläche dafür steht am Ende dieser Seite, der Link zusätzlich im Fuß jeder Seite — und wähle „Ablehnen“. Die Messung endet damit sofort für die Zukunft; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Deine Entscheidung gilt für den Browser, in dem du sie triffst; Einzelheiten stehen unter „Cookies und lokale Speicherung“.
14. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt: Es ergeht dir gegenüber keine Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung. Die App rechnet allerdings sehr wohl automatisch. Aus deiner Trainingshistorie werden Trainingsgewichte, Wiederholungsbereiche und Werte wie Training Max oder Estimated 1RM abgeleitet, und der Plan-Finder schlägt dir aus deinen Angaben einen Plan vor. Das sind Rechenergebnisse nach festen, für alle gleichen Regeln — Vorschläge, die du jederzeit überschreiben kannst, keine Bewertung deiner Person. Die Berechnung läuft auf deinem Gerät.
15. Mindestalter
Nach unseren Nutzungsbedingungen ist die Nutzung ab 16 Jahren gestattet — das ist unsere eigene Regel, unabhängig vom Datenschutzrecht. Soweit wir eine Einwilligung einholen — für die anonyme Nutzungsstatistik, für Absturzberichte und für eine optional angegebene E-Mail-Adresse —, gilt daneben Art. 8 DSGVO: Dort liegt die Altersgrenze bei 16 Jahren, die Mitgliedstaaten dürfen sie aber bis auf 13 Jahre absenken; in Deutschland bleibt es bei 16. Unterhalb der jeweils geltenden Grenze ist die Einwilligung eines Erziehungsberechtigten erforderlich.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung findest du in der App und auf https://hitpr.app.
17. Kontakt
Bei Fragen zum Datenschutz wende dich an: [email protected] Schreibst du uns, liegt deine Nachricht bei dem Anbieter, der unser E-Mail-Postfach betreibt; er verarbeitet sie in unserem Auftrag in den USA, abgesichert durch Standardvertragsklauseln. Rechtsgrundlage ist unser berechtigtes Interesse an der Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Nachricht, sobald sie erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht.
18. Hosting der Website
Wir nutzen Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) für Hosting, Auslieferung und Absicherung der Website. Dabei verarbeitet Cloudflare IP-Adresse, Zeitpunkt, angefragte Adresse und Browserinformationen. Rechtsgrundlage ist unser berechtigtes Interesse an einem zuverlässigen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Der Auftragsverarbeitungsvertrag ist Bestandteil der Cloudflare-Vertragsbedingungen. Ein eigenes Server-Protokoll führen wir nicht. Die Verbindungsdaten entstehen bei Cloudflare. Wie lange sie dort bleiben, legt der Auftragsverarbeitungsvertrag fest: bis unser Vertrag mit Cloudflare endet oder bis die Verarbeitung für den Betrieb nicht mehr nötig ist — je nachdem, was zuerst eintritt. Wir exportieren sie nicht und bewahren keine Kopie auf. Eine Verarbeitung außerhalb der EU, insbesondere in den USA, ist möglich. Für erfasste Übermittlungen an DPF-zertifizierte US-Empfänger gilt das EU-US Data Privacy Framework (Art. 45 DSGVO); für andere erforderliche Drittlandübermittlungen sieht Cloudflares Vertrag insbesondere EU-Standardvertragsklauseln vor (Art. 46 DSGVO). Angaben zur EU-Speicherung beziehen sich auf die jeweilige D1-Datenbank.
19. Reichweitenmessung der Website
Nur mit deiner Einwilligung analysieren wir die Nutzung dieser Website, um Inhalte, Navigation und den Zugang zur App zu verbessern. Erfasst werden einzelne Seitenaufrufe, Einstiegsseiten, Herkunftsdomains und Kampagnen, Link-Klicks und Wartelisten-Anfragen sowie sichtbare Seitenzeit und Scrolltiefe. Hinzu kommen Land, Browser, Betriebssystem und Gerätetyp. Zufällige Browser-, Sitzungs- und Seitenkennungen verknüpfen diese Ereignisse; die Daten sind pseudonym, nicht anonym. Namen, E-Mail-Adressen, Formulareingaben und Trainingswerte gehören nicht zu diesen Analyseereignissen. IP-Adressen werden für die Verbindung verarbeitet, aber weder als Analysefeld gespeichert noch zur Bildung der Kennungen verwendet. Cloudflare verarbeitet die Analysedaten in unserem Auftrag; zu internationalen Übermittlungen siehe „Hosting“. Einzelereignisse werden in der Analytics Engine nach Angaben von Cloudflare für drei Monate vorgehalten. Tagesstatistiken ohne Browser- oder Sitzungskennungen bewahren wir zwölf Monate auf. Rechtsgrundlagen sind deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Analyse-Einstellungen widerrufen; die Website bleibt nutzbar. Der Widerruf beendet die künftige Messung und berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung. Bereits erfasste Ereignisse löscht er nicht — sie laufen über die oben genannten drei Monate aus. Für Auskunft und weitere Datenschutzrechte erreichst du uns unter [email protected].
20. Cookies und lokale Speicherung
Deine Analyseentscheidung wird in einem eigenen Cookie für bis zu 180 Tage gespeichert. Zur Verwaltung und zum Nachweis einer erteilten Einwilligung speichern wir eine zufällige Belegkennung, Textversion, Zeitpunkt, Ablauf und gegebenenfalls Widerruf bei Cloudflare D1. Diese Belege werden spätestens 90 Tage nach Ablauf gelöscht (Rechtsgrundlage: Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO). Die Speicherung der Entscheidung im Browser dient der von dir gewünschten Auswahl (§ 25 Abs. 2 Nr. 2 TDDDG). Erst nach Zustimmung verwenden wir im localStorage eine zufällige Browserkennung für höchstens 30 Tage zur Wiedererkennung und eine Sitzungskennung bis zu 30 Minuten ohne Interaktion. Abgelaufene Einträge werden beim nächsten Zugriff erneuert oder entfernt. Beim Widerruf entfernen wir diese Kennungen. Eine lokal gespeicherte Ablehnung und bereits bestehende Widersprüche bleiben bis zur Änderung deiner Auswahl oder zur Löschung der Website-Daten wirksam. Deine gewählte Gewichtseinheit in den Tools wird unabhängig davon lokal gespeichert. Die Entscheidung gilt für diesen Browser; nach dem Löschen der Website-Daten oder auf einem anderen Gerät muss sie erneut getroffen werden.
21. Schriftarten
Diese Website nutzt selbst gehostete Schriftarten (DM Sans, DM Mono). Es findet keine Verbindung zu externen Servern wie Google Fonts statt. Die Schriftarten werden direkt von unserem Server geladen.
22. Warteliste
Wenn du dich auf unserer Website in die Warteliste einträgst, verarbeiten wir deine E-Mail-Adresse sowie – zum Nachweis deiner Einwilligung (Double-Opt-In) – den Zeitpunkt von Anmeldung und Bestätigung samt der dabei verwendeten IP-Adresse. Zweck ist ausschließlich, dich einmalig zum Start der App zu benachrichtigen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst – etwa über den Abmeldelink in der E-Mail oder über die oben unter „Verantwortlicher“ genannten Kontaktdaten. Zur Speicherung nutzen wir Cloudflare D1 (Cloudflare, Inc.); diese Datenbank ist mit EU-Jurisdiktion angelegt, dein Eintrag wird dort ausschließlich in der EU gespeichert. Für den Versand der Bestätigungs- und Benachrichtigungs-E-Mail nutzen wir Resend (Plus Five Five, Inc.); die E-Mail und ihr Versandprotokoll liegen dort in den USA und bleiben, solange wir Resend einsetzen — endet der Vertrag, löscht Resend sie binnen 90 Tagen. Löschen wir deinen Wartelisteneintrag, sind die Versandprotokolle bei Resend davon nicht erfasst. Beide verarbeiten die Daten als Auftragsverarbeiter in unserem Auftrag. Soweit dabei – vor allem beim E-Mail-Versand – Daten in die USA übermittelt werden, stützen wir dies auf die EU-Standardvertragsklauseln und ergänzend auf das EU-US Data Privacy Framework. Nicht bestätigte Anmeldungen löschen wir spätestens 30 Tage nach der Eintragung; bestätigte Einträge löschen wir, sobald die Launch-Benachrichtigung versendet wurde oder du dich abmeldest. Das Anmeldeformular ist durch Cloudflare Turnstile (Cloudflare, Inc.) vor automatisiertem Missbrauch geschützt. Das Prüfskript wird erst geladen, wenn du das Formular benutzt. Nach Angaben von Cloudflare werden dabei deine IP-Adresse, ein TLS-Fingerabdruck, die Browserkennung (User-Agent) sowie der Schlüssel unseres Formulars und dessen Herkunft verarbeitet. Für den Schutz unseres Formulars handelt Cloudflare in unserem Auftrag; für die Verbesserung der eigenen Bot-Erkennung verarbeitet Cloudflare dieselben Angaben zusätzlich in eigener Verantwortung. Rechtsgrundlage für unseren Teil ist das berechtigte Interesse an der Abwehr von Spam und automatisierten Anmeldungen (Art. 6 Abs. 1 lit. f DSGVO).
23. Weitere Empfänger auf der Website
• Resend (Plus Five Five, Inc., USA) – Versand der Bestätigungs- und Benachrichtigungsmails für die Warteliste dieser Website. Datenübermittlung auf Basis von Standardvertragsklauseln und ergänzend auf Basis des EU-US Data Privacy Framework.
Stand: September 2026