Verantwortlicher (Art. 4 Nr. 7 DSGVO): Das FiTAi PRO Team Deutschland E-Mail: [email protected] Wir haben keinen Datenschutzbeauftragten bestellt, da wir die Kriterien des Art. 37 DSGVO nicht erfüllen. Bei Fragen zu deinen Daten schreibe an die obige Adresse oder nutze More → Kontakt & Support.
Kontodaten: E-Mail-Adresse, Anzeigename, Passwort (nur als bcrypt-Hash gespeichert, niemals im Klartext) oder deine Google-Kennung bei Nutzung von Sign in with Google. Profildaten: Alter, Geschlecht, Größe, aktuelles und Zielgewicht, Fitnessziel, Anzahl der Trainingstage, Trainingsort und verfügbare Ausrüstung. Nutzungsdaten: aufgezeichnete Trainings (Übungen, Sätze, Gewichte, Dauer), erfasste Mahlzeiten, Wasseraufnahme, deine eigenen Programme. Fotos: Fortschrittsfotos bleiben auf deinem Telefon. In der Community veröffentlichte Fotos werden zu Cloudinary hochgeladen. Gerätekennung: ein zufällig generierter, lokal gespeicherter Code zur Ratenbegrenzung und Missbrauchsprävention. Es handelt sich nicht um eine Werbekennung und sie erlaubt keine Identifizierung einer Person. Wir erheben nicht: Standortdaten, Kontakte, Werbekennungen, Browserverlauf. Wir verwenden keine Tracking-Cookies und zeigen keine Werbung.
Gewicht, Größe, Fitnessziele, Lebensmittelallergien und aufgezeichnete Trainings können Gesundheitsdaten darstellen, also eine besondere Kategorie nach Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das freiwillige Ausfüllen deines Profils erteilst. Du kannst die Einwilligung jederzeit durch Löschen deines Kontos widerrufen. Diese Daten dienen nur der Erstellung deiner Pläne und werden niemals verkauft, vermietet oder für Werbung verwendet.
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Erstellung und Verwaltung deines Kontos, Authentifizierung, Bereitstellung der App-Funktionen, Speicherung deiner Trainings und Mahlzeiten, Aktivierung von Premium. Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO): Verarbeitung von Gesundheitsdaten aus deinem Profil zur Erstellung personalisierter Pläne; Veröffentlichung in der Community. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Missbrauchs- und Betrugsprävention, Ratenbegrenzung, Serversicherheit, Fehlerbehebung. Unser Interesse ist die Aufrechterhaltung eines funktionsfähigen und sicheren Dienstes. Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung bestimmter Daten, soweit gesetzlich vorgeschrieben.
Wenn du einen Plan erstellst, dem KI-Coach eine Frage stellst oder Essen bzw. Geräte scannst, senden wir die erforderlichen Daten an Anthropic PBC (USA), den Anbieter des Claude-Modells. Übermittelt werden: relevante Profildaten (Alter, Geschlecht, Größe, Gewicht, Ziel), Ernährungsvorlieben und Allergien, der Text deiner Fragen und die von dir gescannten Fotos. NICHT übermittelt werden: dein Name, deine E-Mail-Adresse oder deine Gerätekennung. Anthropic verarbeitet diese Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und nutzt sie nicht zum Training seiner Modelle. Details: anthropic.com/privacy
Wir nutzen folgende Anbieter, jeweils als Auftragsverarbeiter auf Grundlage von Verträgen nach Art. 28 DSGVO: • Railway Corp. (USA) — Server- und Datenbank-Hosting • Anthropic PBC (USA) — KI-Inhaltsgenerierung • Cloudinary Ltd. (Israel/USA) — Hosting der Community-Bilder • Resend (USA) — Versand von E-Mails (Willkommen, Passwort-Reset, Kontakt); Verarbeitungsregion: Irland • Google Ireland Ltd. — Google Sign-In-Authentifizierung und Vertrieb über Google Play Wir verkaufen, vermieten oder tauschen keine personenbezogenen Daten. Wir übermitteln keine Daten an Datenhändler oder Werbenetzwerke.
Einige Anbieter sind in den USA ansässig. Übermittlungen erfolgen auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und, soweit anwendbar, auf Grundlage der Zertifizierung nach dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Beachte, dass trotz dieser Garantien Behörden in Drittländern unter bestimmten Bedingungen Zugriffsrechte auf Daten haben können und das Schutzniveau möglicherweise nicht dem der EU entspricht.
Konto- und Profildaten: solange dein Konto besteht. Beim Löschen deines Kontos werden sie sofort dauerhaft aus unserer Datenbank entfernt. Lokal auf deinem Telefon gespeicherte Daten (Trainings, Mahlzeiten, Fortschrittsfotos, Pläne): verbleiben auf dem Gerät, bis du sie löschst oder die App deinstallierst. Wir können nicht aus der Ferne darauf zugreifen oder sie löschen. Community-Beiträge: bis du sie oder dein Konto löschst. Verwendete Aktionscodes: Wir behalten die Verknüpfung Code–Konto auch nach Kontolöschung, ausschließlich um die Wiederverwendung desselben Codes zu verhindern. Sie enthalten keine Profildaten. Backups: werden im normalen Zyklus überschrieben, längstens innerhalb von 30 Tagen. An den Support gesendete E-Mails: maximal 12 Monate.
Nach der DSGVO hast du folgende Rechte: • Auskunft (Art. 15) — zu erfahren, welche Daten wir über dich haben • Berichtigung (Art. 16) — unrichtige Daten zu korrigieren; dein Profil kannst du direkt in der App bearbeiten • Löschung (Art. 17) — das "Recht auf Vergessenwerden"; du kannst dein Konto unter More → Konto löschen entfernen • Einschränkung (Art. 18) — die Verarbeitung in bestimmten Fällen einzuschränken • Datenübertragbarkeit (Art. 20) — deine Daten in einem strukturierten, maschinenlesbaren Format zu erhalten • Widerspruch (Art. 21) — der Verarbeitung auf Grundlage berechtigten Interesses zu widersprechen • Widerruf der Einwilligung (Art. 7 Abs. 3) — jederzeit, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren Zur Ausübung dieser Rechte schreibe an [email protected] oder nutze More → Kontakt & Support. Wir antworten spätestens innerhalb eines Monats.
Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt, hast du das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen — insbesondere in dem Mitgliedstaat deines Wohnsitzes, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Die für uns zuständige Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach, Deutschland www.lda.bayern.de
Die gesamte Kommunikation zwischen der App und unseren Servern ist über HTTPS/TLS verschlüsselt. Passwörter werden ausschließlich als bcrypt-Hash gespeichert — selbst wir können sie nicht lesen. Der Datenbankzugriff ist beschränkt und durch Zugangsdaten geschützt. Wir setzen Ratenbegrenzungen und eine vorübergehende Kontosperre nach wiederholt fehlgeschlagenen Anmeldeversuchen ein. Dennoch ist keine Übertragungs- oder Speichermethode zu 100% sicher. Wir können keine absolute Sicherheit garantieren. Tritt eine Verletzung ein, die deine Rechte gefährdet, informieren wir dich gemäß Art. 34 DSGVO.
Die App richtet sich nicht an Personen unter 16 Jahren und wir erheben wissentlich keine Daten von ihnen. Wenn du erfährst, dass ein Kind unter 16 Jahren uns Daten übermittelt hat, kontaktiere uns und wir löschen sie unverzüglich.
Trainings- und Ernährungspläne werden automatisch auf Grundlage deiner Profildaten erstellt. Es handelt sich um informative Empfehlungen, die keine rechtliche Wirkung entfalten und dich nicht in ähnlicher Weise erheblich beeinträchtigen im Sinne des Art. 22 DSGVO. Wir führen kein Profiling zu Werbezwecken durch und treffen keine automatisierten Entscheidungen mit Rechtswirkung dir gegenüber.
Wir können diese Erklärung aktualisieren, wenn sich App-Funktionen oder rechtliche Anforderungen ändern. Das Datum der letzten Aktualisierung steht oben. Wesentliche Änderungen werden dir vor Inkrafttreten in der App oder per E-Mail mitgeteilt.
Bei Fragen zu deinen personenbezogenen Daten: Das FiTAi PRO Team Deutschland [email protected] oder More → Kontakt & Support in der App.