Datenschutzerklärung
Datenschutzerklärung für die Nutzung der App „movo – Gym Tracker & Planner“ sowie der zugehörigen Webseiten und Onlinepräsenzen.
Präambel
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten (nachfolgend „Daten“) wir in der App „movo“ sowie auf den dazugehörigen Webseiten und Onlinepräsenzen verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen hierbei zustehen. Die Erklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten im Zusammenhang mit unserem Onlineangebot und unseren mobilen Applikationen.
Die verwendeten Begriffe (z. B. „Verarbeitung“, „Verantwortlicher“, „personenbezogene Daten“) entsprechen den Definitionen der Datenschutz-Grundverordnung (DSGVO). Personenbezogene Formulierungen gelten gleichermaßen für alle Geschlechter.
Verantwortlicher
Benedikt Purkott
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
E-Mail: movobp.contact@gmail.com
Übersicht der Verarbeitungen
Wir verarbeiten insbesondere die folgenden Kategorien von Daten:
- Bestandsdaten (z. B. Name, Nutzer-ID, Spracheinstellungen).
- Kontaktdaten (z. B. E-Mail-Adresse, optionale Kontaktdaten in Support-Anfragen).
- Vertrags- und Abrechnungsdaten (z. B. Informationen zu erworbenen Lizenzen/Abos; Zahlungsabwicklung grundsätzlich über App-Store-Anbieter).
- Inhaltsdaten (z. B. von Ihnen im Rahmen des Supports übermittelte Texte).
- Nutzungsdaten (z. B. verwendete App-Version, Funktionenutzung in grundsätzlich pseudonymisierter Form).
- Meta-, Kommunikations- und Protokolldaten (z. B. IP-Adresse, Zeitstempel, Server-Logs).
- Trainings- und Aktivitätsdaten (z. B. geloggte Übungen, Sätze, Gewichte, Wiederholungen, Trainingsdauer, Notizen, Schrittzahlen und Aktivitätswerte), soweit von Ihnen in der App eingegeben oder über Schnittstellen wie Apple Health / Google Fit ausdrücklich freigegeben.
Die Verarbeitung betrifft insbesondere folgende Gruppen betroffener Personen:
- Nutzerinnen und Nutzer der App und der Website.
- Interessenten.
- Kommunikationspartner (z. B. Personen, die Support-Anfragen stellen).
- Geschäfts- und Vertragspartner.
Die Verarbeitung erfolgt zu folgenden Zwecken:
- Bereitstellung und Betrieb der App und der Website.
- Erfüllung vertraglicher Pflichten und Durchführung vorvertraglicher Maßnahmen.
- Speicherung, Anzeige und Auswertung von Trainings- und Aktivitätsdaten innerhalb der App.
- Kommunikation und Support.
- Sicherheitsmaßnahmen und Missbrauchsvermeidung.
- Technische Administration und Optimierung unseres Angebots.
- Büro-, Verwaltungs- und Abrechnungsprozesse.
Maßgebliche Rechtsgrundlagen
Soweit nicht im Einzelfall ausdrücklich anders angegeben, stützen wir die Verarbeitung Ihrer Daten auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – soweit Sie uns eine Einwilligung erteilt haben (z. B. für Push-Benachrichtigungen, Health-Integrationen, bestimmte Auswertungen).
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag) – soweit die Verarbeitung für die Bereitstellung und Nutzung der App, Ihres Accounts oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – soweit wir gesetzlichen Pflichten unterliegen (z. B. handels- und steuerrechtliche Aufbewahrung).
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – für notwendige Sicherheitsmaßnahmen, technische Administration, Reichweitenbegrenzung, Missbrauchsvermeidung sowie eine zweckangemessene, wirtschaftliche Gestaltung unseres Angebotes, sofern Ihre Interessen nicht überwiegen.
- Art. 9 Abs. 2 lit. a DSGVO – für besondere Kategorien personenbezogener Daten (z. B. Gesundheits-/Aktivitätsdaten aus Apple Health / Google Fit), die wir nur auf Grundlage Ihrer ausdrücklichen Einwilligung verarbeiten.
Zusätzlich gelten die einschlägigen Bestimmungen des Bundesdatenschutzgesetzes (BDSG) sowie – soweit anwendbar – des Schweizer Datenschutzrechts.
Übermittlung von personenbezogenen Daten
Eine Weitergabe von Daten an externe Empfänger erfolgt nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist, zur Vertragserfüllung erforderlich ist oder eine Einwilligung vorliegt. Hierzu zählen insbesondere:
- Technische Dienstleister (Hosting, E-Mail, Support-Tools), die in unserem Auftrag handeln.
- App-Store-Betreiber (z. B. Apple), über die der Erwerb und die Verwaltung von Abonnements erfolgt.
- Berater und sonstige Dritte, soweit gesetzlich erforderlich (z. B. Steuerberater, Behörden).
Mit Dienstleistern, die in unserem Auftrag handeln (Auftragsverarbeiter), schließen wir Verträge nach Art. 28 DSGVO.
Internationale Datentransfers
Sofern Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist, etwa durch einen Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln oder Ihre ausdrückliche Einwilligung.
Soweit wir Dienste von Anbietern mit Sitz in den USA oder anderen Drittländern einsetzen, achten wir auf geeignete Garantien und informieren in der jeweils aktuellen Fassung dieser Datenschutzerklärung über die maßgeblichen Grundlagen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke oder aufgrund gesetzlicher Pflichten erforderlich ist. Entfällt der Verarbeitungszweck oder läuft eine vorgeschriebene Aufbewahrungsfrist ab, werden die Daten entsprechend den gesetzlichen Vorgaben gelöscht oder anonymisiert.
Insbesondere gelten, soweit einschlägig, folgende Aufbewahrungsfristen nach deutschem Recht:
- 10 Jahre für bestimmte steuer- und handelsrechtliche Unterlagen.
- 6 bzw. 8 Jahre für weitere aufbewahrungspflichtige Geschäftsunterlagen.
- 3 Jahre für Daten im Zusammenhang mit der Geltendmachung oder Abwehr zivilrechtlicher Ansprüche (regelmäßige Verjährungsfrist, gerechnet ab Jahresende).
Für App-Daten (z. B. Trainingsinhalte) gilt grundsätzlich: Sie bleiben gespeichert, solange Ihr Nutzerkonto besteht oder eine Speicherung aus den oben genannten Gründen erforderlich ist. Nach Löschung des Kontos oder Wegfall der Rechtsgrundlagen werden die Daten gelöscht bzw. anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechte der betroffenen Personen
Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO).
- Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO).
- Recht auf Löschung („Recht auf Vergessenwerden“) unter den Voraussetzungen des Art. 17 DSGVO.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO); insbesondere ein jederzeitiges Widerspruchsrecht gegen Verarbeitung zu Zwecken der Direktwerbung.
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
- Recht auf Beschwerde bei einer Aufsichtsbehörde, z. B. an Ihrem Wohnort oder dem Sitz des Verantwortlichen (Art. 77 DSGVO).
Geschäftliche Leistungen / Nutzerkonto / App-Nutzung
Wir verarbeiten Daten unserer Nutzer und Vertragspartner, um die App „movo“ bereitzustellen, Funktionen zur Trainingsplanung und -dokumentation anzubieten sowie ggf. entgeltliche Zusatzfunktionen (z. B. Pro-Version, Abonnements) abzuwickeln.
- Erforderliche Angaben für die Kontoerstellung (z. B. E-Mail, Passwort) sind als solche gekennzeichnet.
- Trainings- und Aktivitätsdaten werden in Ihrem Konto gespeichert, um Ihnen die Dokumentation und Auswertung Ihres Trainings zu ermöglichen. Sie können diese Daten in der App selbst verwalten und löschen.
- Server-Logdaten, technische Daten und sicherheitsrelevante Informationen werden verarbeitet, um Stabilität und Sicherheit der App zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot) sowie – für Gesundheits-/Aktivitätsdaten – Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Ihrer ausdrücklichen Einwilligung.
Bereitstellung des Onlineangebots und Webhosting
Für die Auslieferung unserer Webseiten und der mit ihnen verbundenen Inhalte verarbeiten wir technisch notwendige Daten (insbesondere IP-Adresse, Zeitstempel, aufgerufene Ressourcen, technische Informationen des Browsers).
Diese Verarbeitung ist erforderlich, um die Funktionsfähigkeit, Sicherheit und Stabilität unseres Onlineangebotes zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und technisch fehlerfreien Angebot).
Einsatz von Cookies und ähnlichen Technologien
Wir verwenden in unserer App und auf der Website derzeit ausschließlich solche Cookies und lokalen Speichertechnologien, die für den technischen Betrieb und bestimmte von Ihnen ausdrücklich angeforderte Funktionen erforderlich sind (z. B. Session-Identifikatoren, Sicherheits-Cookies, Sprach-/ Darstellungspräferenzen).
- Es werden keine Analyse-, Tracking- oder Marketing-Cookies von Drittanbietern eingesetzt.
- Es wird aktuell kein externes Consent-Management-Tool (CMP) verwendet, da keine einwilligungspflichtigen Cookies/Technologien eingesetzt werden.
Die Speicherung und Auslesung technisch notwendiger Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und nutzerfreundlichen Bereitstellung) und – soweit § 25 TTDSG anwendbar ist – aufgrund § 25 Abs. 2 TTDSG.
Sollten wir künftig zustimmungspflichtige Technologien (z. B. Analyse- oder Marketing-Cookies) einsetzen, werden wir vor deren Verwendung eine Einwilligung einholen und diese Datenschutzerklärung entsprechend aktualisieren.
Registrierung, Anmeldung und Nutzerkonto
Für bestimmte Funktionen ist ein persönliches Nutzerkonto erforderlich. Die im Rahmen der Registrierung erhobenen Daten werden zur Einrichtung, Verwaltung und Nutzung des Kontos verwendet.
Bei Kontoaktivitäten können wir IP-Adresse und Zeitpunkte protokollieren, um missbräuchliche Nutzungen zu erkennen und nachweisen zu können.
Nach Löschung des Kontos werden die zugeordneten Daten – vorbehaltlich gesetzlicher Aufbewahrungspflichten – gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.
Single-Sign-On-Anmeldung
Wir können Nutzern ermöglichen, sich über Single-Sign-On-Verfahren (z. B. „Mit Apple anmelden“, „Mit Google anmelden“) zu authentifizieren. Die Anmeldung erfolgt direkt beim jeweiligen Anbieter. Wir erhalten in diesem Fall insbesondere eine Nutzerkennung und ggf. die freigegebene E-Mail-Adresse. Das beim Anbieter verwendete Passwort wird nicht an uns übermittelt.
Welche Daten im Einzelnen übermittelt werden, hängt von den Einstellungen im Konto des jeweiligen Anbieters ab. Näheres entnehmen Sie bitte den Datenschutzhinweisen dieser Anbieter.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und komfortablen Login-Verfahren).
Health-Integrationen (Apple Health, HealthKit, Google Fit u. ä.)
Sofern Sie dies ausdrücklich zulassen, kann „movo“ mit Diensten wie Apple Health / HealthKit, Google Fit oder vergleichbaren Anbietern kommunizieren. Die Einbindung erfolgt ausschließlich auf Grundlage Ihrer vorherigen Einwilligung und der Systemabfragen Ihres Endgeräts.
Je nach Ihrer Zustimmung können insbesondere folgende Datenkategorien betroffen sein:
- Schrittzahlen und Aktivitätsminuten,
- Trainingsdaten (z. B. Dauer, Kalorien, Herzfrequenz, sofern verfügbar),
- weitere von Ihnen explizit freigegebene Bewegungs- oder Gesundheitsdaten.
Die Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
- Anzeige Ihrer Aktivitäts- und Trainingsdaten in der App,
- Synchronisierung von Schritten/Workouts zur Erfüllung von Zielen und Statistiken,
- Personalisierung der Trainingsauswertung innerhalb der App.
Eine Nutzung dieser Daten zu Werbezwecken, zum Weiterverkauf oder zur Profilbildung außerhalb der beschriebenen App-Funktionen findet nicht statt. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur technischen Bereitstellung der Funktionen notwendig ist (z. B. Hosting-Dienstleister als Auftragsverarbeiter) und unter Beachtung der gesetzlichen Vorgaben.
Rechtsgrundlagen: Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. Art. 9 Abs. 2 lit. a DSGVO. Sie können die Zugriffsrechte jederzeit mit Wirkung für die Zukunft in den System- bzw. Health-Einstellungen Ihres Endgeräts widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt hiervon unberührt.
Kontakt- und Anfrageverwaltung
Wenn Sie uns kontaktieren (z. B. per E-Mail oder über bereitgestellte Formulare), verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Abwicklung eines Vertragsverhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Push-Benachrichtigungen
Wir können Ihnen in der App Push-Benachrichtigungen senden, z. B. Erinnerungen an Workouts, Hinweise zu Pausen-Timern, Informationen zu Fortschritten oder wichtige technische Mitteilungen. Der Empfang erfolgt nur, wenn Sie dem in Ihrem Endgerät bzw. in der App zugestimmt haben.
Hierfür wird ein gerätespezifisches Token (z. B. von Apple oder Google) verwendet, das es ermöglicht, Nachrichten an Ihr Gerät zuzustellen. Dieses Token enthält selbst keine Klartext-Inhalte wie Ihren Namen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – für optionale Benachrichtigungen (z. B. Motivations- oder Erinnerungsnachrichten), basierend auf Ihrer Einwilligung.
- Art. 6 Abs. 1 lit. b und f DSGVO – für zwingend notwendige Service-Mitteilungen, soweit erforderlich, um die Nutzung der App zu ermöglichen bzw. die Sicherheit unserer Dienste zu gewährleisten.
Sie können Push-Benachrichtigungen jederzeit in den Systemeinstellungen Ihres Geräts oder in der App deaktivieren.
Änderung und Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Datenverarbeitungen oder der rechtlichen Rahmenbedingungen dies erforderlich machen. Die jeweils aktuelle Fassung ist innerhalb der App und auf der Website abrufbar.
Sofern Ihre Mitwirkung (z. B. erneute Einwilligung) oder eine individuelle Benachrichtigung erforderlich ist, werden wir Sie gesondert hierauf hinweisen.
Begriffsdefinitionen
Zur besseren Verständlichkeit erläutern wir nachfolgend zentrale Begriffe:
- Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Verarbeitung: jeder Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, Speichern, Verwenden, Übermitteln oder Löschen.
- Verantwortlicher: die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Auftragsverarbeiter: Dienstleister, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten.
- Nutzungsdaten: Daten über Art und Weise der Nutzung eines Dienstes (z. B. aufgerufene Funktionen, Zeitangaben).
- Meta-, Kommunikations- und Protokolldaten: technische Begleitinformationen, wie IP-Adresse, Zeitstempel, Log-Dateien.
- Trainings- und Aktivitätsdaten: von Ihnen in der App erfasste oder über Integrationen übermittelte Daten zu Ihrem Training und Ihrer körperlichen Aktivität.
- Gesundheitsdaten: besondere Kategorien personenbezogener Daten, die Rückschlüsse auf den Gesundheitszustand zulassen; ihre Verarbeitung ist nur unter den engen Voraussetzungen des Art. 9 DSGVO zulässig.