Datenschutz
Datenschutzerklärung für Training App
Stand: Oktober 2026. Diese Fassung ist ein auf das Produkt angepasster Entwurf und vor Veröffentlichung rechtlich sowie technisch zu prüfen.
Verantwortlicher
Tobias Koch
[Postanschrift vor Veröffentlichung ergänzen]
Datenschutzanfragen: tobias@mmsetc.de
Website: https://qa.ningkit.com
Welche Daten wir verarbeiten
Je nach genutzter Funktion verarbeiten wir:
- Konto- und Anmeldedaten wie Name, E-Mail-Adresse, verschlüsseltes Passwort, Sprache, Sitzungs- und Sicherheitsdaten;
- Trainingspläne, Workouts, Übungen, Sätze, Wiederholungen, Gewichte, Pausen, Notizen, Trainingsziele und Trainingshistorie;
- importierte Aktivitäten mit Zeit, Dauer, Sportart, Strecke sowie – wenn freigegeben und vorhanden – Herzfrequenz;
- optionale Ernährungsdaten wie Produkte, Mahlzeiten, Mengen, Nährwerte, Schätzungen und Notizen;
- optionale Körpermaße, Gewicht, Ziele und Fortschrittsangaben;
- Freigaben und Zuordnungen für Coaches, einschließlich der Inhalte, die ein Nutzer selektiv mit einem Coach teilt;
- Supportnachrichten sowie technische Protokolle wie IP-Adresse, Zeitpunkt, Gerät, Browser, App-Version, Fehler- und Sicherheitsdaten.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung des Kontos und der ausdrücklich genutzten Funktionen, zur Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Systemsicherheit, Fehlerdiagnose und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Freiwillige Geräteberechtigungen und optionale Verarbeitungen stützen wir, soweit erforderlich, auf eine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.
Apple Health und Health Connect
Die mobile App kann nach deiner ausdrücklichen Freigabe Workouts und Herzfrequenz aus Apple Health oder Health Connect lesen. Der aktuelle Datenfluss ist ein Nur-Lese-Import. Wir schreiben derzeit keine Trainings-, Ernährungs- oder Körperdaten zurück. Berechtigungen kannst du im Betriebssystem ändern. Eine entzogene Geräteberechtigung verhindert neue Importe; bereits importierte Daten bleiben gespeichert, bis du sie löschst oder dein Konto löschst.
Intervals.icu und weitere Integrationen
Wenn du Intervals.icu verbindest, verarbeiten wir die für den Aktivitätsimport erforderlichen Zugangs-, Konto- und Aktivitätsdaten. Erkennbare doppelte Aktivitäten können zu einem gemeinsamen Eintrag abgeglichen und fehlende Messwerte ergänzt werden. Weitere direkte Verbindungen sind erst dann Gegenstand dieser Erklärung, wenn sie tatsächlich angeboten werden.
Coaching und Teilen
Coaching-Funktionen verarbeiten nur die Trainings- und Fortschrittsdaten, die für die jeweilige Zusammenarbeit vorgesehen und vom Nutzer freigegeben sind. Nutzer entscheiden, was sie teilen. Beim Ende einer Zusammenarbeit bleibt die eigene Historie im Konto des Nutzers erhalten, soweit sie nicht gelöscht wird.
Hosting, E-Mail und technische Dienstleister
Website, App, API, Datenbank, Backups und technische E-Mails können durch Auftragsverarbeiter betrieben werden. Die konkrete Hosting-, E-Mail-, Analyse-, Zahlungs- und KI-Dienstleisterliste muss vor Veröffentlichung in der Release-Checkliste bestätigt und diese Erklärung bei Bedarf ergänzt werden.
Cookies und lokale Speicherung
Wir verwenden technisch notwendige Cookies und lokale Speicherung für Anmeldung, Sitzung, CSRF-Schutz, Sicherheit, Sprache und ausdrücklich angeforderte Funktionen. Optionale Analyse- oder Komfortdienste dürfen erst nach einer wirksamen Auswahl aktiviert werden. Einzelheiten stehen in den Cookie-Einstellungen.
Speicherdauer und Löschung
Konto-, Trainings-, Ernährungs-, Körper- und Coachingdaten werden grundsätzlich gespeichert, bis Nutzer sie löschen oder ihr Konto löschen. Technische Protokolle speichern wir nur so lange, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist. Vertrags- und Abrechnungsdaten können gesetzlichen Aufbewahrungsfristen unterliegen. Backups werden nach dem jeweils technisch festgelegten Löschzyklus überschrieben; dieser Zyklus ist vor Veröffentlichung zu dokumentieren.
Empfänger und Drittlandübermittlungen
Empfänger können Hosting-, E-Mail-, Support-, Analyse-, Zahlungs- und Integrationsdienstleister sowie gesetzlich berechtigte Stellen sein. Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums verwenden wir eine gesetzlich anerkannte Garantie. Wir verkaufen keine personenbezogenen Daten und geben Gesundheits- oder Trainingsdaten nicht für personalisierte Werbung an Datenhändler weiter.
Automatisierte Verarbeitung und Schätzungen
Optionale KI- oder Schätzfunktionen können Ernährungseinträge oder andere Vorschläge vorbereiten. Solche Ergebnisse bleiben editierbar und stellen keine medizinische Diagnose oder Entscheidung mit rechtlicher Wirkung dar. Die konkret eingesetzten Anbieter und Datenflüsse sind vor Aktivierung zu dokumentieren.
Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Anfragen gehen an tobias@mmsetc.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Empfänger, Datenkategorien, Speicherfristen oder Integrationen wesentlich ändern.