Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten verarbeitet werden und zu welchem Zweck. Bitte die Platzhalter (z.B. Verantwortlicher/Adresse) mit deinen echten Daten ersetzen.
1. Verantwortlicher
Verantwortlicher: Alexander Schindler
Anschrift: Feuervogelweg 11, 44269 Dortmund, Deutschland
Kontakt: alex@bit-link.de
2. Verarbeitung im Betrieb der Website
Beim Aufruf der Website werden technisch notwendige Daten verarbeitet (z.B. IP-Adresse, Zeitpunkt des Abrufs, angeforderte Ressourcen), um die Seite auszuliefern und die Sicherheit/Stabilität zu gewährleisten.
Bei der Nutzung der App-Funktionen (Login, Anzeige von Daten, Synchronisationen) werden die dafür nötigen Daten in der Datenbank verarbeitet (z.B. Benutzerkonto, zugeordnete Trainings-/Gesundheitsdaten, Einstellungen).
3. Hosting (Serverstandort Deutschland) & Sicherheit
Unsere Anwendung wird auf Servern mit Serverstandort Deutschland betrieben. Die Verarbeitung deiner personenbezogenen Daten (z.B. Konto- und Nutzungsdaten) erfolgt damit grundsätzlich in Deutschland bzw. innerhalb der EU/des EWR, sofern in dieser Datenschutzerklärung nichts Abweichendes beschrieben ist.
Schutzmaßnahmen: Wir schützen nutzerbezogene Daten nach aktuellen technischen Standards vor unberechtigtem Zugriff (z.B. Transportverschlüsselung/TLS, Zugriffskontrollen und Rollenrechte, Protokollierung, regelmäßige Updates, Prinzip der geringsten Privilegien, sichere Speicherung von Anmeldeinformationen wie Passwort-Hashing sowie – sofern aktiv – Mehrfaktor-Authentifizierung).
4. CDN / Content Delivery Network (Bunny.net)
Zur Beschleunigung der Website und zur stabilen Auslieferung statischer Inhalte (z.B. Bilder, JavaScript/CSS) nutzen wir den CDN-Dienst Bunny.net.
Dabei verarbeitet Bunny.net technische Verbindungsdaten, die für die Auslieferung erforderlich sind (insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei/URL, übertragenes Datenvolumen, User-Agent sowie ggf. Referrer). Diese Daten können auch in Server-/CDN-Logs enthalten sein.
5. Cookies / Session
Für die Anmeldung und den Betrieb der Anwendung werden technisch notwendige Session-Informationen verwendet (z.B. Login-Session). Ohne diese ist die Nutzung der geschützten Bereiche nicht möglich.
6. OpenStreetMap (Kartenkacheln)
Technisch werden die Kartenkacheln über einen Endpunkt unserer Website abgerufen (z.B. /api/maps/tile). Unser Server lädt dafür Kacheln von OpenStreetMap-Servern (z.B. tile.openstreetmap.org) nach.
Dabei kommt es zu einem Datentransfer, bei dem insbesondere technische Metadaten (z.B. Zeitpunkt/angeforderte Kachel) verarbeitet werden. In der aktuellen Umsetzung werden die Kacheln serverseitig nachgeladen; der OpenStreetMap-Server sieht dabei typischerweise die IP-Adresse unseres Servers (nicht die IP-Adresse der Nutzer im Browser).
OpenStreetMap © Mitwirkende. Weitere Informationen: https://www.openstreetmap.org
7. Externe Dienste/Integrationen (optional)
Wenn du Integrationen (z.B. Strava, Garmin, Yazio, FitnessSyncer) aktiv nutzt, werden Daten zwischen der App und den jeweiligen Anbietern ausgetauscht. Welche Daten genau übertragen werden, hängt von der jeweiligen Integration und deinen Einstellungen ab.
8. KI-Analyse / Drittstaatentransfer (Einwilligung)
Wenn du Integrationen verbindest und/oder die KI-Analyse nutzt (z.B. Coach-Funktionen), können Fitness- und Gesundheitsdaten verarbeitet und zur Analyse an KI-Dienstleister übermittelt werden. Je nach Anbieter kann dabei eine Verarbeitung in Drittstaaten (außerhalb der EU/des EWR, z.B. USA/UK) stattfinden.
Vor dem Verbinden bestimmter Integrationen verlangen wir deshalb eine ausdrückliche Einwilligung (Checkbox). Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z.B. durch Trennen der Verbindung und Nichtnutzung der KI-Analyse).
So widerrufst du aktuell: In der App über Einstellungen -> Verbindungen den jeweiligen Anbieter Trennen und KI-Funktionen nicht weiter nutzen. Ab diesem Zeitpunkt findet keine weitere Übermittlung deiner Daten an den jeweiligen Anbieter/KI-Dienstleister statt. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
No-Training-Garantie (Feature): Wir nutzen für die Analyse ausschließlich API-Schnittstellen von LLM-Anbietern, bei denen vertraglich zugesichert ist, dass die übermittelten Daten nicht zum Training der KI-Modelle verwendet werden.
Depersonalisierung: Wir übermitteln keine direkt identifizierenden Stammdaten wie Name oder E-Mail. Außerdem werden keine exakten GPS-Routen an die KI übermittelt. Freitexteingaben werden vor der Übermittlung bestmöglich bereinigt (z.B. E-Mail/Telefon).
9. Rechte
Du hast - je nach anwendbarem Recht - insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit.
Automatisierte Löschung in der App: Du kannst dein Konto inklusive aller bei uns gespeicherten Daten selbst löschen. Gehe dazu zu Einstellungen -> Konto und nutze dort Konto inkl. aller Daten löschen. Zur Bestätigung musst du LOESCHEN eingeben und anschließend auf Jetzt löschen klicken. Die Aktion ist unwiderruflich.