Datenschutzerklärung
Datenschutzerklärung – Kinetic Pulse
Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Nutzung der App „Kinetic Pulse“ ist:
Marvin WolffAm Beerenbruch 22a
44581 Castrop-Rauxel
Deutschland
E-Mail: marvinwo92@yahoo.de
Wichtig: Auch als Privatperson giltst du datenschutzrechtlich als „Verantwortlicher“ im Sinne von Art. 4 Nr. 7 DSGVO, sobald du personenbezogene Daten von Nutzern verarbeitest – unabhängig davon, ob du ein Gewerbe angemeldet hast. Falls die App kostenpflichtig ist, In-App-Käufe enthält oder du sie „geschäftsmäßig“ anbietest, kann zusätzlich eine Impressumspflicht nach § 5 DDG entstehen, die von dieser Datenschutzerklärung getrennt zu behandeln ist.
Überblick: Welche Daten wir verarbeiten
Kinetic Pulse ist eine native iOS/watchOS-Fitness-App. Die folgenden Datenkategorien können verarbeitet werden:
| Kategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Profil- & Körperdaten | Geschlecht, Alter, Gewicht, Größe, Ziele | Vertragserfüllung / Einwilligung |
| Trainings- & Ernährungsdaten | Trainingshäufigkeit, Ernährungsstil, berechnete Kalorien-/Makrowerte | Vertragserfüllung |
| Gesundheitsdaten (HealthKit) | Aktivität, Trainingsdaten aus Apple Health | Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) |
| Nutzungs-Metadaten | z. B. Nutzungszähler, App-Diagnosedaten | Einwilligung (Consent-Toggle) |
| Absturz- & Fehlerberichte | Crashlytics-Reports, Fehlermeldungen | Einwilligung (Consent-Toggle) |
| Feedback-Daten | Freitext aus dem Feedback-Formular | Einwilligung (separate Zustimmung) |
| Spotify-Verbindung | Verknüpfung deines Spotify-Kontos | Einwilligung (OAuth-Autorisierung) |
| Technische Identifikatoren | Anonyme Firebase Auth-ID | Berechtigtes Interesse / technische Notwendigkeit |
Grundsätzlich gilt: Kinetic Pulse ist standardmäßig auf datensparsame Verarbeitung ausgelegt. Cloud-Synchronisation, Absturzberichte und Diagnosedaten sind standardmäßig deaktiviert (Opt-in) und werden erst nach deiner ausdrücklichen Zustimmung im Onboarding oder in den Einstellungen aktiv.
Im Detail: Datenverarbeitung durch die App
3.1Onboarding- und Profildaten
Beim erstmaligen Einrichten der App fragen wir folgende Angaben ab: Geschlecht, Körperdaten (Größe, Gewicht), Alltagsaktivitätsniveau, Trainingshäufigkeit, Ziel und Zielgewicht, gewünschtes Tempo der Zielerreichung, Trainingserfahrung sowie Ernährungsstil.
Diese Daten werden verwendet, um deinen Kalorien- und Makronährstoffbedarf zu berechnen (nach der Mifflin-St-Jeor-Formel unter Berücksichtigung von Aktivitätsfaktor, Trainingszuschlag und Zieltempo). Diese Berechnung erfolgt lokal auf deinem Gerät.
An Firebase übertragen werden ausschließlich aggregierte Kennzahlen (z. B. deine wöchentliche Trainingsanzahl) – niemals deine einzelnen Angaben aus dem Onboarding wie Gewicht, Größe oder Ernährungsstil.
3.2Gesundheitsdaten (Apple HealthKit)
Wenn du die Verbindung zu Apple Health herstellst, greift die App – ausschließlich mit deiner expliziten HealthKit-Autorisierung – auf entsprechende Gesundheits- und Fitnessdaten zu. Diese Daten unterliegen den besonderen Schutzvorschriften des Art. 9 DSGVO.
- Die Verarbeitung erfolgt nur nach deiner ausdrücklichen Einwilligung über das iOS-Berechtigungssystem.
- Gesundheitsdaten aus HealthKit werden nicht an unsere Server (Firebase) übertragen – auch nicht im Rahmen des Live-Workout-Dashboards, das ausschließlich mit lokal auf deinem Gerät gehaltenen Sitzungsdaten arbeitet.
- Du kannst den Zugriff jederzeit über die iOS-Einstellungen (Health-App → Datenzugriff & Geräte) widerrufen.
3.3Cloud-Synchronisation (Firebase / Google Cloud)
Kinetic Pulse nutzt Google Firebase (Projekt „KineticPulse“) als Backend-Dienst, betrieben von Google Ireland Limited bzw. Google LLC (USA).
- Anonyme Authentifizierung: Beim ersten App-Start wird automatisch eine anonyme, zufällige Nutzer-ID erzeugt (Firebase Anonymous Auth). Diese ID ist technisch notwendig, damit Firestore-Sicherheitsregeln greifen können, und lässt sich nicht direkt einer realen Person zuordnen.
- Metadaten-Synchronisation: Erst wenn du dem Sync in den Einstellungen oder im Onboarding aktiv zustimmst, werden bestimmte Metadaten (z. B. Nutzungszähler) mit unserer Firestore-Datenbank synchronisiert. Ohne Einwilligung bleibt diese Funktion deaktiviert.
- Du kannst deine Einwilligung jederzeit in den App-Einstellungen widerrufen; die Synchronisation wird dann gestoppt.
Die Server von Google Cloud/Firestore für dieses Projekt befinden sich in der EU-Region (eur3, Multi-Region Europa). Deine Daten werden damit innerhalb der EU verarbeitet und gespeichert; eine Übermittlung in Drittländer außerhalb der EU/des EWR findet im Rahmen dieser Cloud-Synchronisation nicht statt, weshalb hierfür keine Standardvertragsklauseln (SCC) erforderlich sind – diese greifen nur bei einer Datenübermittlung in Drittländer.
3.4Absturz- und Fehlerberichte (Crashlytics)
Firebase Crashlytics sammelt technische Diagnosedaten (z. B. Absturzberichte, Gerätetyp, App-Version) nur, wenn du dem in den Einstellungen zustimmst. Ohne Einwilligung ist die automatische Erfassung deaktiviert.
Zusätzlich protokolliert unser internes Fehler-Reporting-System (nur bei erteilter Einwilligung) technische Fehlerereignisse, z. B. bei der Firebase-Synchronisation, bei der Sprachsynchronisation zur Apple Watch oder bei HealthKit-Autorisierungsfehlern. Es werden dabei keine sensiblen Inhaltsdaten übertragen, sondern ausschließlich technische Fehlerinformationen.
3.5Feedback-Formular
In den Einstellungen kannst du uns freiwillig Feedback senden. Diese Funktion ist unabhängig von der allgemeinen Synchronisations-Einwilligung – du gibst hierfür eine gesonderte, separate Zustimmung ab. Die von dir eingegebenen Freitext-Inhalte werden zur Bearbeitung deines Anliegens gespeichert und verarbeitet.
3.6Spotify-Integration
Wenn du dein Spotify-Konto verknüpfst, erfolgt die Autorisierung über den offiziellen Spotify-OAuth-Mechanismus. Es gilt ergänzend die Datenschutzerklärung von Spotify. Im Einzelnen:
- Zugriffs- und Refresh-Token: werden ausschließlich in der iOS-Keychain gespeichert, explizit ohne iCloud-Synchronisation (Schutzstufe „nach dem ersten Entsperren, nur dieses Gerät“) – sie verlassen dein Gerät nicht in Richtung unserer Server.
- Musik-Einstellungen (Wiedergabesteuerung an/aus, Auto-Start bei Trainingsbeginn, die von dir ausgewählte Workout-Playlist mit Name und ID) werden lokal in den App-Einstellungen auf deinem Gerät gespeichert.
- Profil (Anzeigename, Abo-Stufe) wird nur bei Bedarf live von der Spotify-API abgerufen und nirgends dauerhaft gespeichert.
- Playlists werden ebenfalls nur bei Bedarf live abgerufen; gespeichert wird ausschließlich die eine von dir ausgewählte Workout-Playlist (siehe oben).
Keine dieser Spotify-Daten wird an unsere eigenen Server (Firestore) übertragen.
3.7Apple Watch (watchOS-App)
Daten, die zwischen der iOS-App und der Apple-Watch-App ausgetauscht werden (z. B. Trainingsdaten, Spracheinstellungen), werden automatisch synchronisiert, sobald die Geräte verbunden sind – im Rahmen der üblichen Apple-Gerätesynchronisation (WatchConnectivity) zwischen deinen eigenen Geräten, ohne dass dabei ein Server beteiligt ist. Ist die Watch gerade nicht erreichbar, kann die Übertragung verzögert erfolgen, sobald die Verbindung wieder besteht. Die Daten werden nicht gesondert an Dritte übertragen.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
- Lokale Onboarding- und Profildaten verbleiben auf deinem Gerät, bis du die App-Daten löschst oder die App deinstallierst.
- Synchronisierte Metadaten in Firestore werden gelöscht, wenn du die Synchronisation deaktivierst bzw. dein Nutzerkonto/deine Daten löschen lässt (siehe Abschnitt 6).
- Crashlytics-Absturzberichte werden gemäß Googles Standardrichtlinie für 90 Tage aufbewahrt (projektseitig nicht individuell konfiguriert).
Weitergabe an Dritte
Eine Weitergabe deiner personenbezogenen Daten an Dritte erfolgt nicht, außer:
- an Auftragsverarbeiter, die wir zur Bereitstellung der App einsetzen (aktuell: Google/Firebase im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO);
- an Spotify, soweit du die Spotify-Verbindung aktiv herstellst;
- wenn wir gesetzlich dazu verpflichtet sind.
Ein Verkauf deiner Daten an Dritte findet nicht statt.
Deine Rechte
Dir stehen als betroffene Person nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die von uns verarbeiteten Daten,
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung deiner Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) – z. B. jederzeit über die Consent-Toggles in den App-Einstellungen,
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) – zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), ldi.nrw.de.
Zur Ausübung dieser Rechte kannst du dich jederzeit über die oben genannte E-Mail-Adresse an uns wenden.
Freiwilligkeit und Widerrufsmöglichkeit
Die Bereitstellung der für die Kernfunktion (Kalorien-/Makroberechnung) notwendigen Profildaten ist Voraussetzung für die Nutzung bestimmter App-Funktionen. Alle darüberhinausgehenden Verarbeitungen (Cloud-Sync, HealthKit-Anbindung, Crashlytics, Spotify, Feedback) sind freiwillig und beruhen auf deiner Einwilligung, die du jederzeit ohne Angabe von Gründen und ohne Nachteile für die Kernfunktion der App widerrufen kannst.
Kinder und Jugendliche
Kinetic Pulse richtet sich an Nutzer ab 16 Jahren. Der Grund für diese Altersgrenze ist zweifach: Zum einen verarbeitet die App bei aktivierter HealthKit-Anbindung Gesundheitsdaten nach Art. 9 DSGVO, die eine besonders bewusste Einwilligung voraussetzen. Zum anderen liegt die Altersgrenze für eine eigenständige, wirksame Einwilligung in die Datenverarbeitung nach Art. 8 DSGVO in Deutschland bei 16 Jahren – jüngere Nutzer bräuchten die Zustimmung eines Erziehungsberechtigten, die diese App nicht einholt.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund geänderter Funktionen der App oder rechtlicher Vorgaben erforderlich wird. Die jeweils aktuelle Version findest du auf dieser Seite.
Kontakt
Bei Fragen zum Datenschutz wende dich bitte an:
Marvin WolffE-Mail: marvinwo92@yahoo.de