Nachfolgend informieren wir dich transparent darüber, welche personenbezogenen Daten erhoben werden, wenn du unsere Website besuchst oder unsere App nutzt, und wie wir diese verarbeiten.
Verantwortlicher im Sinne der DSGVO:Dustin Meier
Becher Str. 32
42719 Solingen
Deutschland
E-Mail: kontakt@admyr.de
- Teil A — Datenschutz auf der Website
- Teil B — Datenschutz in der App
- B.1 — Zwei Betriebsmodi: Lokal und Cloud
- B.2 — Offline-Modus (lokale Datenspeicherung)
- B.3 — Cloud-Modus (Optionaler Basis-Dienst mit Google-Konto)
- B.4 — Analyse und Fehlerberichte (Firebase)
- B.5 — In-App-Käufe und Abonnements (Google Play & RevenueCat)
- B.6 — Share-Funktion und Kamerazugriff
- B.7 — App-Berechtigungen im Überblick
- Teil C — Deine Rechte als Betroffener
- Teil D — Weitere rechtliche Hinweise
Teil A: Datenschutz auf der Website
1. Bereitstellung der Website und Hosting (Netlify)
Unsere Website wird bei dem Anbieter Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA) gehostet. Wenn du unsere Website aufrufst, erfasst Netlify automatisch sogenannte Server-Logfiles. Dazu gehören:
- Deine IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Diese Daten sind technisch erforderlich, um dir unsere Website fehlerfrei anzuzeigen und die Sicherheit der Systeme zu gewährleisten. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Erfassung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Netlify speichert diese Logdaten standardmäßig für 30 Tage.
Datentransfer in die USA: Netlify ist nach dem „EU-US Data Privacy Framework" (DPF) zertifiziert. Die Datenübermittlung in die USA ist damit datenschutzrechtlich abgesichert. Ergänzend haben wir mit Netlify einen Auftragsverarbeitungsvertrag (AVV) inklusive Standardvertragsklauseln (SCCs) geschlossen.
2. Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail (z. B. an kontakt@admyr.de) sendest, werden deine E-Mail-Adresse, dein Name und der übermittelte Inhalt zwecks Bearbeitung deiner Anfrage gespeichert. Wir löschen diese Daten, sobald die Anfrage abschließend bearbeitet ist, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
Unsere E-Mail-Infrastruktur wird durch die STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) bereitgestellt. Zur Verwaltung und Beantwortung von E-Mails nutzen wir zudem Google Workspace / Gmail (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen Anfragen.
3. Verzicht auf Tracking-Cookies
Unsere Website dient reinen Informationszwecken. Wir setzen keine Analyse-Tools (wie Google Analytics) und keine Tracking-Cookies ein, um dein Surfverhalten auszuwerten.
Teil B: Datenschutz in der App
B.1 — Zwei Betriebsmodi: Lokal und Cloud
ADMYR kann auf zwei grundlegend verschiedene Arten genutzt werden, zwischen denen du vollständig frei wählen kannst:
Alle deine Daten verbleiben ausschließlich auf deinem Gerät. Kein Konto erforderlich. Kein Server-Zugriff durch ADMYR.
Optional und für alle Nutzer mit einem Google-Konto verfügbar. Deine Daten werden zusätzlich in der Cloud gesichert — auf Wunsch, nicht standardmäßig.
- Kein Konto ist notwendig, um ADMYR in vollem Umfang oder mit einem Premium-Abonnement lokal zu nutzen.
- Die Cloud-Synchronisation ist eine optionale, kostenlose Zusatzfunktion, die du aktiv aktivieren musst.
- Wir haben zu keinem Zeitpunkt Zugriff auf deine lokal gespeicherten Trainingsdaten.
B.2 — Offline-Modus (lokale Datenspeicherung)
Im Offline-Modus — der Standardbetrieb der App — werden alle von dir eingegebenen Trainingsdaten, Workouts, Routinen, Gewohnheiten und körperlichen Messwerte ausschließlich lokal auf deinem Endgerät in einer geschützten Datenbank gespeichert.
- Wir betreiben keine eigenen Server, auf die deine Trainingsdaten übertragen werden.
- Wir haben zu keinem Zeitpunkt Zugriff auf deine Workouts oder persönlichen Statistiken.
- Da wir keinen Zugriff auf dein Gerät haben, können wir lokale Daten auf Anfrage nicht aus der Ferne löschen. Du übst dein Löschrecht selbst aus, indem du Daten in der App löschst oder die App deinstallierst.
Speicherdauer: Deine lokalen Daten verbleiben auf deinem Gerät, bis du sie selbst löschst oder die App deinstallierst.
B.3 — Cloud-Modus (Optionaler Basis-Dienst mit Google-Konto)
Als optionale, kostenlose Zusatzfunktion kannst du dich in der App mit deinem Google-Konto anmelden. Dies ermöglicht die Synchronisation deiner Daten über die Cloud, sodass du diese auch bei einem Gerätewechsel oder nach einer App-Deinstallation nicht verlierst.
Verarbeitete Daten: Im Cloud-Modus werden folgende Daten gespeichert:
- Name und E-Mail-Adresse (aus deinem Google-Konto)
- Profilbild (aus deinem Google-Konto, sofern vorhanden)
- Alle Trainingsdaten, die du in der App erfasst (Workouts, Routinen, Logs, Messwerte)
Serverstandort: Deine Daten werden in Google Cloud Firestore (Google Ireland Limited) mit dem Standort Frankfurt am Main, Deutschland (europe-west3) gespeichert. Eine Übermittlung in Drittländer außerhalb der EU findet für diese Daten nicht statt.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Gesetzliche Grundlage: Art. 6 Abs. 1 lit. a DSGVO) durch die aktive Anmeldung und Verknüpfung deines Kontos.
Speicherdauer und Löschung: Deine Cloud-Daten bleiben so lange gespeichert, wie dein Profil existiert. Ein automatisches Löschen bei Ablauf oder Kündigung eines Premium-Abonnements findet nicht statt, da die Profil-Synchronisation ein kostenloser Basis-Dienst ist. Die Löschung der Daten erfolgt ausschließlich in folgenden Fällen:
- Kontolöschung in der App: Alle mit deinem Konto verknüpften Cloud-Daten werden sofort und unwiderruflich gelöscht. Einen entsprechenden Schalter findest du in den App-Einstellungen.
- Ausschluss bei Richtlinienverstoß: Sollten wir ein Konto aufgrund von schwerem Missbrauch oder Verstößen gegen unsere AGB sperren, behalten wir uns die Löschung der verknüpften Cloud-Daten nach einer Frist von 30 Tagen (oder bei schwerem Missbrauch sofort) vor.
B.4 — Analyse und Fehlerberichte (Firebase)
Zur kontinuierlichen Verbesserung der App-Stabilität und der Benutzeroberfläche nutzen wir Dienste der Entwicklungsplattform Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Diese Dienste werden erst nach deiner ausdrücklichen Zustimmung im Onboarding-Screen aktiviert.
Folgende Dienste kommen zum Einsatz:
- Firebase Crashlytics: Im Falle eines unerwarteten App-Absturzes werden technische Diagnosedaten übermittelt (z. B. Absturzzeitpunkt, Gerätetyp, Betriebssystem-Version, Code-Ausschnitte), um den Fehler schnellstmöglich beheben zu können.
- Google Analytics for Firebase: Dieser Dienst erfasst anonymisierte Interaktionen innerhalb der App (z. B. welche Bildschirme aufgerufen oder welche Funktionen genutzt werden). Dies hilft uns zu verstehen, wie die App verwendet wird, um Funktionen gezielt zu verbessern.
Wichtig: Es werden niemals Inhalte deiner Workouts, Notizen, Kraftwerte oder sonstige persönliche Trainingsdaten übertragen. Alle Daten werden pseudonymisiert an Google übermittelt; IP-Adressen werden automatisch gekürzt. Google Analytics for Firebase speichert Ereignisdaten standardmäßig für 2 Monate.
Datentransfer: Firebase-Dienste (Analytics, Crashlytics) können Daten auf Servern von Google LLC in den USA verarbeiten. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten EU-Standardvertragsklauseln (SCCs).
Rechtsgrundlage: Deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du im Onboarding-Bildschirm erteilst.
Opt-out / Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In den Einstellungen der ADMYR-App findest du dazu den Schalter „Nutzungsdaten teilen“. Sobald du diesen deaktivierst, wird jegliche Datensammlung durch Crashlytics and Analytics sofort unterbunden.
B.5 — In-App-Käufe und Abonnements (Google Play & RevenueCat)
Wenn du in der App ein Abonnement abschließt oder In-App-Käufe tätigst, erfolgt die Zahlungs- und Vertragsabwicklung über den Google Play Store (Google Ireland Limited). Zur Verwaltung dieser Abonnements und zur Freischaltung auf deinen Geräten nutzen wir zusätzlich den Dienst RevenueCat (RevenueCat, Inc., 1032 15th St NW, Suite 120, Washington, DC 20005, USA).
Verarbeitete Daten: Google Play erfasst deine eigentlichen Zahlungsdaten. Wir und RevenueCat erhalten von Google lediglich ein anonymisiertes Kauftoken (Receipt) sowie eine anonyme App-User-ID, um zu prüfen, ob du PRO-Nutzer bist, und um die entsprechenden App-Funktionen freizuschalten. Es werden keine Klardaten (wie Name, E-Mail-Adresse oder Bankdaten) an RevenueCat übermittelt.
Datentransfer: RevenueCat verarbeitet diese Meta-Daten auf Servern in den USA. Die Übermittlung ist durch den Abschluss von EU-Standardvertragsklauseln (SCCs) sowie durch das EU-US Data Privacy Framework (DPF) rechtlich abgesichert.
Rechtsgrundlage: Erfüllung des Vertrages über die Bereitstellung der PRO-Funktionen (Art. 6 Abs. 1 lit. b DSGVO).
B.6 — Share-Funktion und Kamerazugriff
Die App bietet eine Funktion, mit der du nach einem Workout eine personalisierte Share-Card für soziale Netzwerke erstellen kannst. Für die Gestaltung dieser Karte hast du die Möglichkeit, ein Foto aus deiner Galerie auszuwählen oder direkt die Kamera deines Geräts zu verwenden.
Verarbeitete Daten: Das ausgewählte oder aufgenommene Bild wird ausschließlich zur Erstellung der Share-Card verwendet. Aktuell werden diese Bilder nicht dauerhaft gespeichert und nicht an unsere Server übertragen.
Rechtsgrundlage: Deine Einwilligung durch Nutzung der Funktion (Art. 6 Abs. 1 lit. a DSGVO). Du kannst den Kamera- und Galerie-Zugriff jederzeit in den Systemeinstellungen deines Smartphones entziehen.
B.7 — App-Berechtigungen im Überblick
Die App fordert folgende Zugriffe auf dein Gerät an:
- Kamera: Zum Aufnehmen eines Fotos für die Share-Card-Funktion.
- Fotos / Medienbibliothek: Zum Auswählen eines bestehenden Fotos für die Share-Card-Funktion.
- Benachrichtigungen (Push): Um dich an geplante Routinen zu erinnern.
- Hintergrundprozesse: Damit der Workout-Timer bei gesperrtem Bildschirm stabil weiterläuft.
Du kannst alle Berechtigungen jederzeit in den Systemeinstellungen deines Smartphones verwalten oder entziehen.
Teil C: Deine Rechte als Betroffener
Dir stehen im Rahmen der geltenden Datenschutzgesetze umfassende Rechte zu. Je nach genutztem Betriebsmodus unterscheiden sich die Wege, auf denen du diese Rechte ausübst:
- Auskunft (Art. 15 DSGVO): Du hast das Recht zu erfahren, welche Daten wir über dich verarbeiten. Im Offline-Modus liegen alle Daten ausschließlich bei dir; im Cloud-Modus wende dich an kontakt@admyr.de.
- Berichtigung (Art. 16 DSGVO): Du kannst fehlerhafte Daten direkt in der App korrigieren.
- Löschung (Art. 17 DSGVO): Im Offline-Modus löschst du Daten direkt in der App oder durch Deinstallation. Im Cloud-Modus steht dir in den App-Einstellungen ein Schalter zur vollständigen Kontolöschung zur Verfügung.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Trainingsdaten jederzeit als CSV-Datei kostenlos aus der App exportieren.
- Widerruf & Widerspruch: Erteilte Einwilligungen (z. B. Nutzungsdaten-Tracking) kannst du jederzeit in den App-Einstellungen widerrufen. Gegen Verarbeitungen auf Basis berechtigter Interessen kannst du Widerspruch einlegen.
- Beschwerderecht (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. beim Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Bei allen Fragen zum Datenschutz sowie für ausdrückliche Anträge auf Löschung deines Kontos und deiner Daten erreichst du uns jederzeit unter kontakt@admyr.de.
Teil D: Weitere rechtliche Hinweise
1. Jugendschutz (Kinder und Jugendliche)
Our Website und unsere App richten sich ausdrücklich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter dieser Altersgrenze. Sollten wir Kenntnis davon erlangen, dass wir versehentlich personenbezogene Daten eines Kindes unter 16 Jahren ohne elterliche Zustimmung erfasst haben, werden wir entsprechende Konten und Daten umgehend löschen.
2. Änderungen dieser Datenschutzerklärung
We behalten uns das Recht vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um neue App-Funktionen und Dienste datenschutzkonform abzubilden. Die jeweils aktuelle Version findest du stets auf unserer Website und innerhalb der App-Einstellungen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.