Nachfolgend informieren wir dich transparent darüber, welche personenbezogenen Daten erhoben werden, wenn du unsere Website besuchst oder unsere App nutzt, und wie wir diese verarbeiten.
Verantwortlicher im Sinne der DSGVO:Dustin Meier
Becher Str. 32
42719 Solingen
Deutschland
E-Mail: kontakt@admyr.de
- Teil A — Datenschutz auf der Website
- Teil B — Datenschutz in der App
- B.1 — Kontopflicht, lokale Speicherung und Cloud-Sicherung
- B.2 — Google-Anmeldung und Firebase Authentication
- B.3 — Trainings-, Profil- und Körperdaten in Cloud Firestore
- B.4 — Optionale Analyse und Fehlerberichte
- B.5 — App Check und Play Integrity
- B.6 — Share-Funktion, Workout-Fotos, Fortschrittsfotos und Kamera
- B.7 — App-Berechtigungen im Überblick
- Teil C — Deine Rechte als Betroffener
- Teil D — Weitere rechtliche Hinweise
Teil A: Datenschutz auf der Website
1. Bereitstellung der Website und Hosting (Netlify)
Unsere Website wird bei dem Anbieter Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA) gehostet. Wenn du unsere Website aufrufst, erfasst Netlify automatisch sogenannte Server-Logfiles. Dazu gehören:
- Deine IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Diese Daten sind technisch erforderlich, um dir unsere Website fehlerfrei anzuzeigen und die Sicherheit der Systeme zu gewährleisten. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Erfassung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Netlify speichert diese Logdaten standardmäßig für 30 Tage.
Datentransfer in die USA: Netlify ist nach dem „EU-US Data Privacy Framework" (DPF) zertifiziert. Die Datenübermittlung in die USA ist damit datenschutzrechtlich abgesichert. Ergänzend haben wir mit Netlify einen Auftragsverarbeitungsvertrag (AVV) inklusive Standardvertragsklauseln (SCCs) geschlossen.
2. Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail (z. B. an kontakt@admyr.de) sendest, werden deine E-Mail-Adresse, dein Name und der übermittelte Inhalt zwecks Bearbeitung deiner Anfrage gespeichert. Wir löschen diese Daten, sobald die Anfrage abschließend bearbeitet ist, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
Unsere E-Mail-Infrastruktur wird durch die STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) bereitgestellt. Zur Verwaltung und Beantwortung von E-Mails nutzen wir zudem Google Workspace / Gmail (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen Anfragen.
3. Verzicht auf Tracking-Cookies
Unsere Website dient reinen Informationszwecken. Wir setzen keine Analyse-Tools (wie Google Analytics) und keine Tracking-Cookies ein, um dein Surfverhalten auszuwerten.
Teil B: Datenschutz in der App
Kurzfassung: ADMYR benötigt für die Nutzung ein Google-Konto. Deine Trainingsdaten werden für die Offline-Nutzung weiterhin lokal auf deinem Gerät gespeichert und bei bestehender Internetverbindung zusätzlich deinem ADMYR-Konto zugeordnet in der Cloud gesichert. Ein reiner „Nur-lokal“-Modus ohne Konto und ohne Cloud-Sicherung wird nicht angeboten.
B.1 — Kontopflicht, lokale Speicherung und Cloud-Sicherung
Für die Nutzung von ADMYR ist eine Anmeldung mit einem Google-Konto erforderlich. Nach erfolgreicher Anmeldung speichert ADMYR die von dir eingegebenen App-Daten lokal auf deinem Gerät, damit zentrale Funktionen auch bei vorübergehend fehlender Internetverbindung genutzt werden können. Sobald eine Internetverbindung verfügbar ist, werden dafür vorgesehene Daten zusätzlich über Firebase mit deinem Konto synchronisiert und als Cloud-Sicherung gespeichert.
Die lokale Speicherung und die Cloud-Sicherung sind damit keine zwei frei wählbaren Betriebsmodi, sondern Bestandteile desselben kontobasierten ADMYR-Dienstes. Eine erstmalige Anmeldung sowie Cloud-Synchronisation und Wiederherstellung erfordern eine Internetverbindung.
Erforderliche Datenbereitstellung: Ohne Google-Anmeldung und die hierfür erforderlichen Konto- und Authentifizierungsdaten kann ADMYR nicht genutzt werden.
Rechtsgrundlage: Soweit die Verarbeitung objektiv zur Bereitstellung des kontobasierten ADMYR-Dienstes, der Authentifizierung, Synchronisation, Sicherung und Wiederherstellung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungen, die der Sicherheit und dem Schutz unserer Systeme vor Missbrauch dienen, stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.
B.2 — Google-Anmeldung und Firebase Authentication
Die Anmeldung erfolgt über Google Sign-In und Firebase Authentication (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; technisch teilweise Google LLC, USA). ADMYR fordert dabei die Google-Berechtigungen für E-Mail-Adresse und Basis-Profilinformationen an.
Verarbeitete Daten können insbesondere umfassen:
- Firebase User ID (UID)
- E-Mail-Adresse des verwendeten Google-Kontos
- Anzeigename und Profilbild, soweit im Google-Konto vorhanden und von Google bereitgestellt
- technische Authentifizierungs- und Sicherheitsdaten, einschließlich zeitweise verarbeiteter IP-Adressen
ADMYR erhält dein Google-Passwort nicht. Zugriffstoken werden nur für die Anmeldung bzw. erneute Authentifizierung verwendet und von ADMYR nicht als eigenes dauerhaftes Passwort gespeichert.
Verarbeitung in Drittländern: Firebase Authentication wird nach Angaben von Firebase aus US-Rechenzentren betrieben. Daher kann es bei der Authentifizierung zu einer Verarbeitung in den USA kommen. Für internationale Datenübermittlungen gelten die von Google bereitgestellten Datenschutzmechanismen, insbesondere das EU-US Data Privacy Framework, soweit anwendbar, sowie Standardvertragsklauseln.
Speicherdauer: Authentifizierungsdaten werden grundsätzlich bis zur Löschung des Kontos verarbeitet. Firebase gibt an, protokollierte IP-Adressen für einige Wochen aufzubewahren. Nach einer Kontolöschung können Daten in Sicherungssystemen des Dienstleisters noch für einen begrenzten Zeitraum fortbestehen; Google nennt hierfür je nach Datentyp bis zu 180 Tage.
B.3 — Trainings-, Profil- und Körperdaten in Cloud Firestore
ADMYR speichert die für deine Nutzung erforderlichen App-Daten lokal und sichert sie zusätzlich in Google Cloud Firestore. Die Cloud-Daten sind deiner Firebase UID zugeordnet. Dazu können insbesondere gehören:
- Workouts, Workout-Vorlagen, Übungs- und Satzprotokolle
- Gewohnheiten und tägliche Gewohnheitsprotokolle
- von dir angelegte Übungen und Übungseinstellungen
- Profil- und App-Einstellungen, soweit sie für Synchronisation oder Wiederherstellung vorgesehen sind
- Körpermessungen und sonstige von dir freiwillig eingegebene körperbezogene Daten
Herzfrequenz als Gesundheitsdatum: ADMYR misst oder erfasst deine Herzfrequenz nicht automatisch und greift hierfür nicht auf Herzfrequenzsensoren zu. Bei Cardio-Workouts kannst du freiwillig einen Pulswert manuell eingeben. Herzfrequenz kann ein Gesundheitsdatum im Sinne von Art. 9 DSGVO sein. Bevor ADMYR solche von dir eingegebenen Werte speichert und mit deinem Cloud-Backup synchronisiert, holen wir deshalb deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO ein. Ohne diese Einwilligung bleibt ausschließlich das Herzfrequenzfeld deaktiviert; die übrigen Cardio-Funktionen können normal genutzt werden. Du kannst die Einwilligung jederzeit in den Datenschutzeinstellungen widerrufen. Beim Widerruf werden gespeicherte Herzfrequenzwerte aus deinen Workout-Datensätzen lokal entfernt und die Entfernung mit dem Cloud-Backup synchronisiert; die Workouts selbst bleiben erhalten.
Serverstandort: Die primäre Cloud-Firestore-Region des ADMYR-Projekts ist europe-west3 (Frankfurt am Main, Deutschland). Andere für ADMYR eingesetzte Google-/Firebase-Dienste können jedoch auf globaler Infrastruktur betrieben werden; deshalb wird nicht pauschal ausgeschlossen, dass technische Daten außerhalb der EU verarbeitet werden.
Zugriffsschutz: Firestore-Sicherheitsregeln beschränken den regulären App-Zugriff auf den Bereich des jeweils angemeldeten Nutzers. Die Daten werden bei der Übertragung verschlüsselt; Firebase verschlüsselt Firestore-Daten außerdem im Ruhezustand. Als Betreiber des Firebase-Projekts können wir im Rahmen der Administration technisch auf Cloud-Daten zugreifen, tun dies jedoch nicht routinemäßig zur inhaltlichen Auswertung deiner Trainingsdaten.
Speicherdauer und Löschung: Cloud-Daten werden grundsätzlich so lange gespeichert, wie dein ADMYR-Konto besteht. Über die Funktion zur Kontolöschung in der App werden das deinem Konto zugeordnete Firestore-Profil einschließlich Unterdaten sowie das Firebase-Authentifizierungskonto zur Löschung angewiesen. Lokal auf deinem Gerät verbleibende Daten können zusätzlich durch Löschen der App bzw. der App-Daten entfernt werden. Technische Sicherungskopien bei Google können nach der Löschanweisung noch für einen begrenzten Zeitraum fortbestehen; Google nennt hierfür maximal 180 Tage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
B.4 — Optionale Analyse und Fehlerberichte
Zur Verbesserung von ADMYR bieten wir optional Google Analytics for Firebase und Firebase Crashlytics an. Beide Dienste sind beim ersten Start standardmäßig deaktiviert und werden nur aufgrund deiner freiwilligen Entscheidung aktiviert. Im Onboarding kannst du alle optionalen Datenverarbeitungen gemeinsam erlauben, ohne optionale Daten fortfahren oder die Präferenzen einzeln einstellen. Die Einstellungen können später in der App geändert werden.
- Google Analytics for Firebase: verarbeitet Nutzungs- und technische Ereignisdaten, z. B. App-Instanz-ID, Sitzungen, Bildschirmaufrufe, App-Version, Betriebssystem, Gerätemodell und grobe Region. Dies hilft uns zu verstehen, welche Funktionen genutzt werden und wo Verbesserungsbedarf besteht.
- Firebase Crashlytics: verarbeitet technische Diagnoseinformationen bei Abstürzen und schwerwiegenden Fehlern, z. B. Crash-Stacktraces, Crashlytics-Installations-UUID, Firebase-Installations-ID, Zeitpunkt, App-Version sowie Geräte- und Betriebssysteminformationen.
Wir konfigurieren diese Dienste nicht dazu, von dir eingegebene Trainingsinhalte wie Satzgewichte, Notizen oder Körpermesswerte als benutzerdefinierte Analyseparameter zu übertragen. Analyse- und Diagnosedaten sind jedoch nicht vollständig anonym; sie können pseudonyme technische Kennungen enthalten.
Rechtsgrundlage: deine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit für die Speicherung oder den Zugriff auf Informationen auf deinem Endgerät eine Einwilligung erforderlich ist, erfolgt die Aktivierung ebenfalls erst nach deiner Einwilligung.
Widerruf: Du kannst Analytics und Crashlytics jederzeit mit Wirkung für die Zukunft getrennt in den Datenschutzeinstellungen der App deaktivieren. Bereits übermittelte Daten werden dadurch nicht rückwirkend gelöscht.
Speicherdauer: Für nutzer- und ereignisbezogene Google-Analytics-Daten verwenden wir eine Aufbewahrungsdauer von 14 Monaten. Firebase Crashlytics bewahrt Crash-Stacktraces und zugehörige Kennungen nach Angaben von Google für 90 Tage auf, bevor die Entfernung aus Live- und Sicherungssystemen beginnt.
Drittlandverarbeitung: Analytics und Crashlytics können Daten auf globaler Google-Infrastruktur einschließlich in den USA verarbeiten. Für internationale Datenübermittlungen gelten die von Google vorgesehenen Übermittlungsmechanismen.
B.5 — App Check und Play Integrity
Zum Schutz der Firebase-Ressourcen vor missbräuchlichen oder manipulierten Clients verwendet ADMYR Firebase App Check mit Google Play Integrity. Dabei werden technische Integritätsinformationen bzw. Integritätstoken verarbeitet, mit denen geprüft wird, ob Anfragen von einer authentischen App und einer vertrauenswürdigen Geräteumgebung stammen.
Diese Daten werden ausschließlich für Sicherheits-, Integritäts- und Missbrauchsschutzzwecke verwendet und nicht von uns für Werbung oder Nutzungsprofile eingesetzt. Rechtsgrundlage ist unser berechtigtes Interesse an der Absicherung der App und der Cloud-Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO).
B.6 — Share-Funktion, Workout-Fotos, Fortschrittsfotos und Kamera
ADMYR ermöglicht dir freiwillig die Verwendung eigener Fotos in mehreren Funktionen: zur Erstellung einer Share-Card, als dauerhaftes Workout-Foto zu einem Workout sowie als Fortschrittsfoto im Bereich Körperstatistiken.
Lokale Speicherung von Workout- und Fortschrittsfotos: Wenn du ein Workout-Foto oder ein Fortschrittsfoto speicherst, wird die Bilddatei lokal im App-Speicher deines Geräts abgelegt.
Fortschrittsfotos können von dir freiwillig mit Angaben wie Perspektive und Körperbereich versehen werden. Workout-Fotos können ersetzt oder gelöscht werden; Fortschrittsfotos können ebenfalls innerhalb der App gelöscht werden. Bei der Löschung des ADMYR-Kontos entfernt die App auch die zu diesem Konto lokal gespeicherten Workout- und Fortschrittsfotos auf dem verwendeten Gerät. Lokal gespeicherte Fotos können außerdem durch Löschen der App bzw. ihrer App-Daten entfernt werden.
Share-Funktion: Wenn du für eine Share-Card ein Foto aus deiner Galerie auswählst oder ein neues Foto aufnimmst, wird dieses Bild lokal auf deinem Gerät zur Erstellung der Share-Card verarbeitet. Wenn du eine erzeugte Share-Card speicherst oder über eine andere App teilst, erfolgt die weitere Verarbeitung durch dein Betriebssystem bzw. die von dir ausgewählte Ziel-App.
Der Zugriff auf Kamera oder Fotos bzw. Medien erfolgt nur, wenn du eine entsprechende Funktion selbst auslöst, und kann über die Systemeinstellungen deines Geräts verwaltet werden.
B.7 — App-Berechtigungen im Überblick
Je nach Android-Version und genutzter Funktion kann ADMYR insbesondere folgende Berechtigungen bzw. Systemzugriffe verwenden:
- Internet: für Google-Anmeldung, Firebase-Authentifizierung, Cloud-Synchronisation, App Check sowie – nach Einwilligung – Analytics und Crashlytics.
- Benachrichtigungen: für lokale Erinnerungen und die sichtbare Benachrichtigung eines laufenden Workouts. ADMYR nutzt derzeit keinen Firebase-Push-Nachrichtendienst.
- Vordergrunddienst / Hintergrundausführung / Wake Lock: damit ein laufendes Workout bzw. ein Workout-Timer bei gesperrtem Bildschirm zuverlässig fortgeführt werden kann.
- Aktivitätserkennung: im Zusammenhang mit dem unter Android verwendeten Health-Foreground-Service.
- Ausnahme von Batterieoptimierungen: ADMYR kann dich bitten, die App von bestimmten Batterieoptimierungen auszunehmen, damit laufende Workouts im Hintergrund nicht vorzeitig beendet werden.
- Kamera / Fotos bzw. Medienauswahl: nur wenn du selbst ein Foto für die Share-Funktion, als Workout-Foto oder als Fortschrittsfoto aufnimmst bzw. auswählst.
Systemberechtigungen kannst du – soweit Android dies vorsieht – jederzeit in den Einstellungen deines Geräts verwalten oder entziehen.
Teil C: Deine Rechte als Betroffener
Dir stehen im Rahmen der geltenden Datenschutzgesetze insbesondere folgende Rechte zu:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft darüber verlangen, welche personenbezogenen Daten wir über dich verarbeiten.
- Berichtigung (Art. 16 DSGVO): Unrichtige Daten kannst du teilweise direkt in der App berichtigen oder ihre Berichtigung verlangen.
- Löschung (Art. 17 DSGVO): Dein Cloud-Konto und die zugeordneten Cloud-Daten kannst du über die Kontolöschung in der App löschen lassen. Alternativ kannst du dich an kontakt@admyr.de wenden. Workout- und Fortschrittsfotos können innerhalb der App gelöscht werden; bei der Kontolöschung entfernt die App auch die zu diesem Konto lokal gespeicherten Fotos auf dem verwendeten Gerät. Sonstige lokal verbleibende Daten kannst du durch Löschen der App bzw. der App-Daten entfernen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter den gesetzlichen Voraussetzungen kannst du eine Einschränkung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Soweit anwendbar, kannst du deine von dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten. ADMYR bietet hierfür eine Exportfunktion.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Einwilligungen, insbesondere für Analytics und Crashlytics, kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
- Widerspruch (Art. 21 DSGVO): Gegen Verarbeitungen auf Grundlage berechtigter Interessen kannst du unter den gesetzlichen Voraussetzungen Widerspruch einlegen.
- Beschwerderecht (Art. 77 DSGVO): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte erreichst du uns unter kontakt@admyr.de.
Teil D: Weitere rechtliche Hinweise
1. Jugendschutz (Kinder und Jugendliche)
Unsere Website und unsere App richten sich ausdrücklich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter dieser Altersgrenze. Sollten wir Kenntnis davon erlangen, dass wir versehentlich personenbezogene Daten eines Kindes unter 16 Jahren ohne elterliche Zustimmung erfasst haben, werden wir entsprechende Konten und Daten umgehend löschen.
2. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um neue App-Funktionen und Dienste datenschutzkonform abzubilden. Die jeweils aktuelle Version findest du stets auf unserer Website und innerhalb der App-Einstellungen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.