← HOME
ADMYR
/fitness

Datenschutzerklärung

Gültig für die Website admyr.de und die App ADMYR — Stand: September 2026

Nachfolgend informieren wir dich transparent darüber, welche personenbezogenen Daten erhoben werden, wenn du unsere Website besuchst oder unsere App nutzt, und wie wir diese verarbeiten.

Verantwortlicher im Sinne der DSGVO:
Dustin Meier
Becher Str. 32
42719 Solingen
Deutschland

E-Mail: kontakt@admyr.de
Inhalt
  • Teil A — Datenschutz auf der Website
  • Teil B — Datenschutz in der App
  • B.1 — Kontopflicht, lokale Speicherung und Cloud-Sicherung
  • B.2 — Google-Anmeldung und Firebase Authentication
  • B.3 — Trainings-, Profil- und Körperdaten in Cloud Firestore
  • B.4 — Optionale Analyse und Fehlerberichte
  • B.5 — App Check und Play Integrity
  • B.6 — Share-Funktion, Workout-Fotos, Fortschrittsfotos und Kamera
  • B.7 — App-Berechtigungen im Überblick
  • Teil C — Deine Rechte als Betroffener
  • Teil D — Weitere rechtliche Hinweise

Teil A: Datenschutz auf der Website

1. Bereitstellung der Website und Hosting (Netlify)

Unsere Website wird bei dem Anbieter Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA) gehostet. Wenn du unsere Website aufrufst, erfasst Netlify automatisch sogenannte Server-Logfiles. Dazu gehören:

  • Deine IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und Betriebssystem
  • Referrer-URL (die zuvor besuchte Seite)

Diese Daten sind technisch erforderlich, um dir unsere Website fehlerfrei anzuzeigen und die Sicherheit der Systeme zu gewährleisten. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Erfassung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Netlify speichert diese Logdaten standardmäßig für 30 Tage.

Datentransfer in die USA: Netlify ist nach dem „EU-US Data Privacy Framework" (DPF) zertifiziert. Die Datenübermittlung in die USA ist damit datenschutzrechtlich abgesichert. Ergänzend haben wir mit Netlify einen Auftragsverarbeitungsvertrag (AVV) inklusive Standardvertragsklauseln (SCCs) geschlossen.

2. Kontaktaufnahme per E-Mail

Wenn du uns eine E-Mail (z. B. an kontakt@admyr.de) sendest, werden deine E-Mail-Adresse, dein Name und der übermittelte Inhalt zwecks Bearbeitung deiner Anfrage gespeichert. Wir löschen diese Daten, sobald die Anfrage abschließend bearbeitet ist, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.

Unsere E-Mail-Infrastruktur wird durch die STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) bereitgestellt. Zur Verwaltung und Beantwortung von E-Mails nutzen wir zudem Google Workspace / Gmail (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen Anfragen.

3. Verzicht auf Tracking-Cookies

Unsere Website dient reinen Informationszwecken. Wir setzen keine Analyse-Tools (wie Google Analytics) und keine Tracking-Cookies ein, um dein Surfverhalten auszuwerten.

Teil B: Datenschutz in der App

Kurzfassung: ADMYR benötigt für die Nutzung ein Google-Konto. Deine Trainingsdaten werden für die Offline-Nutzung weiterhin lokal auf deinem Gerät gespeichert und bei bestehender Internetverbindung zusätzlich deinem ADMYR-Konto zugeordnet in der Cloud gesichert. Ein reiner „Nur-lokal“-Modus ohne Konto und ohne Cloud-Sicherung wird nicht angeboten.

B.1 — Kontopflicht, lokale Speicherung und Cloud-Sicherung

Für die Nutzung von ADMYR ist eine Anmeldung mit einem Google-Konto erforderlich. Nach erfolgreicher Anmeldung speichert ADMYR die von dir eingegebenen App-Daten lokal auf deinem Gerät, damit zentrale Funktionen auch bei vorübergehend fehlender Internetverbindung genutzt werden können. Sobald eine Internetverbindung verfügbar ist, werden dafür vorgesehene Daten zusätzlich über Firebase mit deinem Konto synchronisiert und als Cloud-Sicherung gespeichert.

Die lokale Speicherung und die Cloud-Sicherung sind damit keine zwei frei wählbaren Betriebsmodi, sondern Bestandteile desselben kontobasierten ADMYR-Dienstes. Eine erstmalige Anmeldung sowie Cloud-Synchronisation und Wiederherstellung erfordern eine Internetverbindung.

Erforderliche Datenbereitstellung: Ohne Google-Anmeldung und die hierfür erforderlichen Konto- und Authentifizierungsdaten kann ADMYR nicht genutzt werden.

Rechtsgrundlage: Soweit die Verarbeitung objektiv zur Bereitstellung des kontobasierten ADMYR-Dienstes, der Authentifizierung, Synchronisation, Sicherung und Wiederherstellung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungen, die der Sicherheit und dem Schutz unserer Systeme vor Missbrauch dienen, stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.

B.2 — Google-Anmeldung und Firebase Authentication

Die Anmeldung erfolgt über Google Sign-In und Firebase Authentication (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; technisch teilweise Google LLC, USA). ADMYR fordert dabei die Google-Berechtigungen für E-Mail-Adresse und Basis-Profilinformationen an.

Verarbeitete Daten können insbesondere umfassen:

  • Firebase User ID (UID)
  • E-Mail-Adresse des verwendeten Google-Kontos
  • Anzeigename und Profilbild, soweit im Google-Konto vorhanden und von Google bereitgestellt
  • technische Authentifizierungs- und Sicherheitsdaten, einschließlich zeitweise verarbeiteter IP-Adressen

ADMYR erhält dein Google-Passwort nicht. Zugriffstoken werden nur für die Anmeldung bzw. erneute Authentifizierung verwendet und von ADMYR nicht als eigenes dauerhaftes Passwort gespeichert.

Verarbeitung in Drittländern: Firebase Authentication wird nach Angaben von Firebase aus US-Rechenzentren betrieben. Daher kann es bei der Authentifizierung zu einer Verarbeitung in den USA kommen. Für internationale Datenübermittlungen gelten die von Google bereitgestellten Datenschutzmechanismen, insbesondere das EU-US Data Privacy Framework, soweit anwendbar, sowie Standardvertragsklauseln.

Speicherdauer: Authentifizierungsdaten werden grundsätzlich bis zur Löschung des Kontos verarbeitet. Firebase gibt an, protokollierte IP-Adressen für einige Wochen aufzubewahren. Nach einer Kontolöschung können Daten in Sicherungssystemen des Dienstleisters noch für einen begrenzten Zeitraum fortbestehen; Google nennt hierfür je nach Datentyp bis zu 180 Tage.

B.3 — Trainings-, Profil- und Körperdaten in Cloud Firestore

ADMYR speichert die für deine Nutzung erforderlichen App-Daten lokal und sichert sie zusätzlich in Google Cloud Firestore. Die Cloud-Daten sind deiner Firebase UID zugeordnet. Dazu können insbesondere gehören:

  • Workouts, Workout-Vorlagen, Übungs- und Satzprotokolle
  • Gewohnheiten und tägliche Gewohnheitsprotokolle
  • von dir angelegte Übungen und Übungseinstellungen
  • Profil- und App-Einstellungen, soweit sie für Synchronisation oder Wiederherstellung vorgesehen sind
  • Körpermessungen und sonstige von dir freiwillig eingegebene körperbezogene Daten

Herzfrequenz als Gesundheitsdatum: ADMYR misst oder erfasst deine Herzfrequenz nicht automatisch und greift hierfür nicht auf Herzfrequenzsensoren zu. Bei Cardio-Workouts kannst du freiwillig einen Pulswert manuell eingeben. Herzfrequenz kann ein Gesundheitsdatum im Sinne von Art. 9 DSGVO sein. Bevor ADMYR solche von dir eingegebenen Werte speichert und mit deinem Cloud-Backup synchronisiert, holen wir deshalb deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO ein. Ohne diese Einwilligung bleibt ausschließlich das Herzfrequenzfeld deaktiviert; die übrigen Cardio-Funktionen können normal genutzt werden. Du kannst die Einwilligung jederzeit in den Datenschutzeinstellungen widerrufen. Beim Widerruf werden gespeicherte Herzfrequenzwerte aus deinen Workout-Datensätzen lokal entfernt und die Entfernung mit dem Cloud-Backup synchronisiert; die Workouts selbst bleiben erhalten.

Serverstandort: Die primäre Cloud-Firestore-Region des ADMYR-Projekts ist europe-west3 (Frankfurt am Main, Deutschland). Andere für ADMYR eingesetzte Google-/Firebase-Dienste können jedoch auf globaler Infrastruktur betrieben werden; deshalb wird nicht pauschal ausgeschlossen, dass technische Daten außerhalb der EU verarbeitet werden.

Zugriffsschutz: Firestore-Sicherheitsregeln beschränken den regulären App-Zugriff auf den Bereich des jeweils angemeldeten Nutzers. Die Daten werden bei der Übertragung verschlüsselt; Firebase verschlüsselt Firestore-Daten außerdem im Ruhezustand. Als Betreiber des Firebase-Projekts können wir im Rahmen der Administration technisch auf Cloud-Daten zugreifen, tun dies jedoch nicht routinemäßig zur inhaltlichen Auswertung deiner Trainingsdaten.

Speicherdauer und Löschung: Cloud-Daten werden grundsätzlich so lange gespeichert, wie dein ADMYR-Konto besteht. Über die Funktion zur Kontolöschung in der App werden das deinem Konto zugeordnete Firestore-Profil einschließlich Unterdaten sowie das Firebase-Authentifizierungskonto zur Löschung angewiesen. Lokal auf deinem Gerät verbleibende Daten können zusätzlich durch Löschen der App bzw. der App-Daten entfernt werden. Technische Sicherungskopien bei Google können nach der Löschanweisung noch für einen begrenzten Zeitraum fortbestehen; Google nennt hierfür maximal 180 Tage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

B.4 — Optionale Analyse und Fehlerberichte

Zur Verbesserung von ADMYR bieten wir optional Google Analytics for Firebase und Firebase Crashlytics an. Beide Dienste sind beim ersten Start standardmäßig deaktiviert und werden nur aufgrund deiner freiwilligen Entscheidung aktiviert. Im Onboarding kannst du alle optionalen Datenverarbeitungen gemeinsam erlauben, ohne optionale Daten fortfahren oder die Präferenzen einzeln einstellen. Die Einstellungen können später in der App geändert werden.

  • Google Analytics for Firebase: verarbeitet Nutzungs- und technische Ereignisdaten, z. B. App-Instanz-ID, Sitzungen, Bildschirmaufrufe, App-Version, Betriebssystem, Gerätemodell und grobe Region. Dies hilft uns zu verstehen, welche Funktionen genutzt werden und wo Verbesserungsbedarf besteht.
  • Firebase Crashlytics: verarbeitet technische Diagnoseinformationen bei Abstürzen und schwerwiegenden Fehlern, z. B. Crash-Stacktraces, Crashlytics-Installations-UUID, Firebase-Installations-ID, Zeitpunkt, App-Version sowie Geräte- und Betriebssysteminformationen.

Wir konfigurieren diese Dienste nicht dazu, von dir eingegebene Trainingsinhalte wie Satzgewichte, Notizen oder Körpermesswerte als benutzerdefinierte Analyseparameter zu übertragen. Analyse- und Diagnosedaten sind jedoch nicht vollständig anonym; sie können pseudonyme technische Kennungen enthalten.

Rechtsgrundlage: deine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit für die Speicherung oder den Zugriff auf Informationen auf deinem Endgerät eine Einwilligung erforderlich ist, erfolgt die Aktivierung ebenfalls erst nach deiner Einwilligung.

Widerruf: Du kannst Analytics und Crashlytics jederzeit mit Wirkung für die Zukunft getrennt in den Datenschutzeinstellungen der App deaktivieren. Bereits übermittelte Daten werden dadurch nicht rückwirkend gelöscht.

Speicherdauer: Für nutzer- und ereignisbezogene Google-Analytics-Daten verwenden wir eine Aufbewahrungsdauer von 14 Monaten. Firebase Crashlytics bewahrt Crash-Stacktraces und zugehörige Kennungen nach Angaben von Google für 90 Tage auf, bevor die Entfernung aus Live- und Sicherungssystemen beginnt.

Drittlandverarbeitung: Analytics und Crashlytics können Daten auf globaler Google-Infrastruktur einschließlich in den USA verarbeiten. Für internationale Datenübermittlungen gelten die von Google vorgesehenen Übermittlungsmechanismen.

B.5 — App Check und Play Integrity

Zum Schutz der Firebase-Ressourcen vor missbräuchlichen oder manipulierten Clients verwendet ADMYR Firebase App Check mit Google Play Integrity. Dabei werden technische Integritätsinformationen bzw. Integritätstoken verarbeitet, mit denen geprüft wird, ob Anfragen von einer authentischen App und einer vertrauenswürdigen Geräteumgebung stammen.

Diese Daten werden ausschließlich für Sicherheits-, Integritäts- und Missbrauchsschutzzwecke verwendet und nicht von uns für Werbung oder Nutzungsprofile eingesetzt. Rechtsgrundlage ist unser berechtigtes Interesse an der Absicherung der App und der Cloud-Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO).

B.6 — Share-Funktion, Workout-Fotos, Fortschrittsfotos und Kamera

ADMYR ermöglicht dir freiwillig die Verwendung eigener Fotos in mehreren Funktionen: zur Erstellung einer Share-Card, als dauerhaftes Workout-Foto zu einem Workout sowie als Fortschrittsfoto im Bereich Körperstatistiken.

Lokale Speicherung von Workout- und Fortschrittsfotos: Wenn du ein Workout-Foto oder ein Fortschrittsfoto speicherst, wird die Bilddatei lokal im App-Speicher deines Geräts abgelegt.

Fortschrittsfotos können von dir freiwillig mit Angaben wie Perspektive und Körperbereich versehen werden. Workout-Fotos können ersetzt oder gelöscht werden; Fortschrittsfotos können ebenfalls innerhalb der App gelöscht werden. Bei der Löschung des ADMYR-Kontos entfernt die App auch die zu diesem Konto lokal gespeicherten Workout- und Fortschrittsfotos auf dem verwendeten Gerät. Lokal gespeicherte Fotos können außerdem durch Löschen der App bzw. ihrer App-Daten entfernt werden.

Share-Funktion: Wenn du für eine Share-Card ein Foto aus deiner Galerie auswählst oder ein neues Foto aufnimmst, wird dieses Bild lokal auf deinem Gerät zur Erstellung der Share-Card verarbeitet. Wenn du eine erzeugte Share-Card speicherst oder über eine andere App teilst, erfolgt die weitere Verarbeitung durch dein Betriebssystem bzw. die von dir ausgewählte Ziel-App.

Der Zugriff auf Kamera oder Fotos bzw. Medien erfolgt nur, wenn du eine entsprechende Funktion selbst auslöst, und kann über die Systemeinstellungen deines Geräts verwaltet werden.

B.7 — App-Berechtigungen im Überblick

Je nach Android-Version und genutzter Funktion kann ADMYR insbesondere folgende Berechtigungen bzw. Systemzugriffe verwenden:

  • Internet: für Google-Anmeldung, Firebase-Authentifizierung, Cloud-Synchronisation, App Check sowie – nach Einwilligung – Analytics und Crashlytics.
  • Benachrichtigungen: für lokale Erinnerungen und die sichtbare Benachrichtigung eines laufenden Workouts. ADMYR nutzt derzeit keinen Firebase-Push-Nachrichtendienst.
  • Vordergrunddienst / Hintergrundausführung / Wake Lock: damit ein laufendes Workout bzw. ein Workout-Timer bei gesperrtem Bildschirm zuverlässig fortgeführt werden kann.
  • Aktivitätserkennung: im Zusammenhang mit dem unter Android verwendeten Health-Foreground-Service.
  • Ausnahme von Batterieoptimierungen: ADMYR kann dich bitten, die App von bestimmten Batterieoptimierungen auszunehmen, damit laufende Workouts im Hintergrund nicht vorzeitig beendet werden.
  • Kamera / Fotos bzw. Medienauswahl: nur wenn du selbst ein Foto für die Share-Funktion, als Workout-Foto oder als Fortschrittsfoto aufnimmst bzw. auswählst.

Systemberechtigungen kannst du – soweit Android dies vorsieht – jederzeit in den Einstellungen deines Geräts verwalten oder entziehen.

Teil C: Deine Rechte als Betroffener

Dir stehen im Rahmen der geltenden Datenschutzgesetze insbesondere folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO): Du kannst Auskunft darüber verlangen, welche personenbezogenen Daten wir über dich verarbeiten.
  • Berichtigung (Art. 16 DSGVO): Unrichtige Daten kannst du teilweise direkt in der App berichtigen oder ihre Berichtigung verlangen.
  • Löschung (Art. 17 DSGVO): Dein Cloud-Konto und die zugeordneten Cloud-Daten kannst du über die Kontolöschung in der App löschen lassen. Alternativ kannst du dich an kontakt@admyr.de wenden. Workout- und Fortschrittsfotos können innerhalb der App gelöscht werden; bei der Kontolöschung entfernt die App auch die zu diesem Konto lokal gespeicherten Fotos auf dem verwendeten Gerät. Sonstige lokal verbleibende Daten kannst du durch Löschen der App bzw. der App-Daten entfernen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter den gesetzlichen Voraussetzungen kannst du eine Einschränkung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Soweit anwendbar, kannst du deine von dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten. ADMYR bietet hierfür eine Exportfunktion.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Einwilligungen, insbesondere für Analytics und Crashlytics, kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
  • Widerspruch (Art. 21 DSGVO): Gegen Verarbeitungen auf Grundlage berechtigter Interessen kannst du unter den gesetzlichen Voraussetzungen Widerspruch einlegen.
  • Beschwerderecht (Art. 77 DSGVO): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte erreichst du uns unter kontakt@admyr.de.

Teil D: Weitere rechtliche Hinweise

1. Jugendschutz (Kinder und Jugendliche)

Unsere Website und unsere App richten sich ausdrücklich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter dieser Altersgrenze. Sollten wir Kenntnis davon erlangen, dass wir versehentlich personenbezogene Daten eines Kindes unter 16 Jahren ohne elterliche Zustimmung erfasst haben, werden wir entsprechende Konten und Daten umgehend löschen.

2. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um neue App-Funktionen und Dienste datenschutzkonform abzubilden. Die jeweils aktuelle Version findest du stets auf unserer Website und innerhalb der App-Einstellungen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.

ADMYR
/fitness

Privacy Policy

Applies to the website admyr.de and the ADMYR app — Status: September 2026

The following information transparently explains which personal data is collected when you visit our website or use our app, and how we process it.

Data Controller under the GDPR:
Dustin Meier
Becher Str. 32
42719 Solingen
Germany

Email: kontakt@admyr.de
Table of Contents
  • Part A — Website Privacy
  • Part B — App Privacy
  • B.1 — Required Account, Local Storage and Cloud Backup
  • B.2 — Google Sign-In and Firebase Authentication
  • B.3 — Training, Profile and Body Data in Cloud Firestore
  • B.4 — Optional Analytics and Crash Reports
  • B.5 — App Check and Play Integrity
  • B.6 — Share Feature, Workout Photos, Progress Photos and Camera
  • B.7 — Overview of App Permissions
  • Part C — Your Rights as a Data Subject
  • Part D — Further Legal Information

Part A: Website Privacy

1. Provision of the Website and Hosting (Netlify)

Our website is hosted by the provider Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA). When you access our website, Netlify automatically collects so-called server log files. These include:

  • Your IP address
  • Date and time of the request
  • Browser type and operating system
  • Referrer URL (the previously visited page)

This data is technically necessary to display our website without errors and to guarantee the security of the systems. It is not merged with other data sources. Collection is based on our legitimate interest (Art. 6 (1) (f) GDPR). Netlify stores this log data for 30 days by default.

Data transfer to the US: Netlify is certified under the "EU-US Data Privacy Framework" (DPF). The transfer of data to the US is therefore legally protected under data privacy laws. Additionally, we have concluded a Data Processing Agreement (DPA) with Netlify, including Standard Contractual Clauses (SCCs).

2. Contacting Us via Email

If you send us an email (e.g., to kontakt@admyr.de), your email address, your name, and the submitted content will be stored for the purpose of processing your inquiry. We delete this data once the inquiry has been conclusively resolved, unless statutory retention obligations prevent it.

Our email infrastructure is provided by STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Germany). For managing and answering emails, we also use Google Workspace / Gmail (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google LLC is certified under the EU-US Data Privacy Framework (DPF); EU Standard Contractual Clauses also apply. Processing is based on Art. 6 (1) (f) GDPR (legitimate interest in communication) or Art. 6 (1) (b) GDPR for contractual inquiries.

3. No Tracking Cookies

Our website is for informational purposes only. We do not use analytics tools (like Google Analytics) or tracking cookies to evaluate your browsing behavior.

Part B: App Privacy

Summary: ADMYR requires a Google account. Your training data continues to be stored locally on your device for offline use and, when an internet connection is available, is additionally backed up in the cloud under your ADMYR account. ADMYR does not offer a separate local-only mode without an account and cloud backup.

B.1 — Required Account, Local Storage and Cloud Backup

A Google sign-in is required to use ADMYR. After successful sign-in, ADMYR stores the app data you enter locally on your device so that core features remain available during temporary loss of connectivity. When an internet connection is available, data intended for synchronization is also synchronized via Firebase and stored as a cloud backup associated with your account.

Local storage and cloud backup are therefore not two optional operating modes; they are parts of the same account-based ADMYR service. Initial sign-in, cloud synchronization and restoration require an internet connection.

Required data: Without Google sign-in and the account and authentication data required for it, ADMYR cannot be used.

Legal basis: Where processing is objectively necessary to provide the account-based ADMYR service, authentication, synchronization, backup and restoration, it is based on Art. 6(1)(b) GDPR. Processing required to protect our systems against abuse and security threats is based on Art. 6(1)(f) GDPR.

B.2 — Google Sign-In and Firebase Authentication

Sign-in is provided through Google Sign-In and Firebase Authentication (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; technically also Google LLC, USA). ADMYR requests access to your Google email address and basic profile information.

Data processed may include:

  • Firebase User ID (UID)
  • the email address of the Google account used
  • display name and profile picture, if available and provided by Google
  • technical authentication and security data, including temporarily processed IP addresses

ADMYR does not receive your Google password. Access tokens are used only for sign-in or re-authentication and are not stored by ADMYR as a separate permanent password.

Processing outside the EEA: According to Firebase, Firebase Authentication is operated from US data centers. Authentication data may therefore be processed in the United States. International transfers are subject to Google's applicable safeguards, including the EU-U.S. Data Privacy Framework where applicable and Standard Contractual Clauses.

Retention: Authentication data is generally processed for as long as the account exists. Firebase states that logged IP addresses are retained for a few weeks. Following account deletion, data may remain in provider backup systems for a limited period; Google states that removal from live and backup systems can take up to 180 days depending on the data type.

B.3 — Training, Profile and Body Data in Cloud Firestore

ADMYR stores app data required for your use locally and additionally backs it up in Google Cloud Firestore. Cloud data is associated with your Firebase UID. This may include:

  • workouts, workout templates, exercise and set logs
  • habits and daily habit logs
  • custom exercises and exercise settings
  • profile and app settings intended for synchronization or restoration
  • body measurements and other body-related data you voluntarily enter

Heart rate as health data: ADMYR does not automatically measure or collect your heart rate and does not access heart-rate sensors for this purpose. During cardio workouts you may voluntarily enter a heart-rate value manually. Heart rate can constitute health data within the meaning of Art. 9 GDPR. Before ADMYR stores values you enter and synchronizes them with your cloud backup, we therefore obtain your explicit consent under Art. 9(2)(a) GDPR in conjunction with Art. 6(1)(a) GDPR. Without this consent, only the heart-rate field remains disabled; the other cardio features can be used normally. You can withdraw your consent at any time in the privacy settings. When consent is withdrawn, stored heart-rate values are removed from your workout records locally and the removal is synchronized with the cloud backup; the workouts themselves remain.

Server location: The primary Cloud Firestore region of the ADMYR project is europe-west3 (Frankfurt, Germany). Other Google/Firebase services used by ADMYR may operate on global infrastructure; therefore, technical data processing outside the EU/EEA is not categorically excluded.

Access protection: Firestore Security Rules restrict regular app access to the data area of the signed-in user. Data is encrypted in transit and Firebase also encrypts Firestore data at rest. As the administrator of the Firebase project, we technically can access cloud data where required for administration, but we do not routinely review the contents of your training data.

Retention and deletion: Cloud data is generally stored for as long as your ADMYR account exists. The in-app account deletion function instructs deletion of the Firestore profile associated with your account, including nested data, and the Firebase Authentication account. Local data remaining on your device can additionally be removed by deleting the app or its app data. Technical backups at Google may persist for a limited period after deletion; Google states a maximum of 180 days unless legal retention obligations apply.

B.4 — Optional Analytics and Crash Reports

To improve ADMYR, we optionally offer Google Analytics for Firebase and Firebase Crashlytics. Both services are disabled by default on first launch and are only enabled based on your voluntary choice. During onboarding you can allow all optional data processing, continue without optional data, or manage the preferences individually. The settings can later be changed in the app.

  • Google Analytics for Firebase: processes usage and technical event data such as app-instance ID, sessions, screen views, app version, operating system, device model and approximate region. This helps us understand which features are used and where improvements are needed.
  • Firebase Crashlytics: processes technical diagnostic information relating to crashes and severe errors, such as crash stack traces, Crashlytics Installation UUID, Firebase installation ID, timestamp, app version, and device and operating-system information.

We do not configure these services to transmit training content you enter, such as set weights, notes or body measurements, as custom analytics parameters. Analytics and diagnostic data is not fully anonymous and may contain pseudonymous technical identifiers.

Legal basis: your voluntary consent under Art. 6(1)(a) GDPR. Where consent is required for storing or accessing information on your device, the relevant processing is likewise enabled only after consent.

Withdrawal: You can disable Analytics and Crashlytics separately at any time with effect for the future in the app's privacy settings. Disabling them does not retroactively delete data that has already been transmitted.

Retention: For user- and event-level Google Analytics data, we use a retention period of 14 months. According to Google, Firebase Crashlytics retains crash stack traces and associated identifiers for 90 days before the deletion process from live and backup systems begins.

International processing: Analytics and Crashlytics may process data on Google's global infrastructure, including in the United States. International transfers are subject to Google's applicable transfer safeguards.

B.5 — App Check and Play Integrity

To protect Firebase resources against abusive or manipulated clients, ADMYR uses Firebase App Check with Google Play Integrity. Technical integrity information or integrity tokens are processed to verify that requests originate from an authentic app and a trusted device environment.

We use this information only for security, integrity and abuse-prevention purposes and not for advertising or user profiling. The legal basis is our legitimate interest in protecting the app and cloud infrastructure (Art. 6(1)(f) GDPR).

B.6 — Share Feature, Workout Photos, Progress Photos and Camera

ADMYR lets you voluntarily use your own photos in several features: to create a Share Card, as a persistent workout photo associated with a workout, and as a progress photo in the body statistics section.

Local storage of workout and progress photos: When you save a workout photo or progress photo, the image file is stored locally in the app's storage on your device.

You may voluntarily tag progress photos with information such as perspective and body area. Workout photos can be replaced or deleted, and progress photos can also be deleted within the app. When you delete your ADMYR account, the app also removes workout and progress photos stored locally for that account on the device being used. Locally stored photos can also be removed by deleting the app or its app data.

Share feature: If you select a photo from your gallery or take a new photo for a Share Card, the image is processed locally on your device to create the Share Card. If you save or share a generated Share Card, further processing is performed by your operating system or the destination app you choose.

Access to the camera or photos/media occurs only when you actively initiate a corresponding feature and can be managed through your device's system settings.

B.7 — Overview of App Permissions

Depending on your Android version and the feature used, ADMYR may use the following permissions or system access:

  • Internet: for Google sign-in, Firebase Authentication, cloud synchronization, App Check and – after consent – Analytics and Crashlytics.
  • Notifications: for local reminders and the visible notification for an ongoing workout. ADMYR currently does not use Firebase push messaging.
  • Foreground service / background execution / wake lock: so an active workout or workout timer can continue reliably while the screen is locked.
  • Activity recognition: in connection with the Android health foreground service used for workouts.
  • Battery-optimization exemption: ADMYR may ask you to exempt the app from certain battery optimizations so that ongoing workouts are not terminated prematurely in the background.
  • Camera / photos or media selection: only when you actively take or select a photo for the Share feature, as a workout photo, or as a progress photo.

You can manage or revoke system permissions in your device settings where Android provides this option.

Part C: Your Rights as a Data Subject

Under applicable data-protection law, you have in particular the following rights:

  • Access (Art. 15 GDPR): You may request information about the personal data we process about you.
  • Rectification (Art. 16 GDPR): You can correct some inaccurate data directly in the app or request correction.
  • Erasure (Art. 17 GDPR): You can request deletion of your cloud account and associated cloud data using the in-app account deletion function. Alternatively, contact kontakt@admyr.de. Workout and progress photos can be deleted within the app; when you delete your account, the app also removes photos stored locally for that account on the device being used. Other local data can be removed by deleting the app or its app data.
  • Restriction (Art. 18 GDPR): You may request restriction of processing where the statutory conditions apply.
  • Data portability (Art. 20 GDPR): Where applicable, you may receive data you provided in a structured, commonly used and machine-readable format. ADMYR provides an export feature for this purpose.
  • Withdrawal of consent (Art. 7(3) GDPR): You can withdraw consent, in particular for Analytics and Crashlytics, at any time with effect for the future.
  • Objection (Art. 21 GDPR): You may object to processing based on legitimate interests where the statutory conditions apply.
  • Complaint (Art. 77 GDPR): You have the right to lodge a complaint with a competent data-protection supervisory authority.

ADMYR does not carry out solely automated decision-making producing legal or similarly significant effects within the meaning of Art. 22 GDPR.

For privacy questions or to exercise your rights, contact us at kontakt@admyr.de.

Part D: Further Legal Information

1. Protection of Minors (Children and Adolescents)

Our website and app are expressly not intended for children under 16 years of age. We do not knowingly collect personal data from individuals under this age limit. If we become aware that we have inadvertently collected personal data from a child under 16 without parental consent, we will promptly delete the corresponding accounts and data.

2. Changes to this Privacy Policy

We reserve the right to occasionally adjust this Privacy Policy so that it always complies with current legal requirements or to reflect changes to our services in the Privacy Policy (e.g., when introducing new features). The new Privacy Policy will apply to your next visit or use of the app. The current version can always be found on our website and within the app settings.

ADMYR © All Rights Reserved