Datenschutzerklärung
Stand: März 2026
1. Allgemeines
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Plattform FitCoach.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
FitCoach GmbH
Musterstraße 1, 12345 Musterstadt
E-Mail: datenschutz@fitcoach.app
3. Erhobene Daten
Wir verarbeiten folgende personenbezogene Daten:
- Stammdaten (Name, E-Mail-Adresse, Geburtsdatum)
- Gesundheits- und Fitnessdaten (Körpergewicht, Körpermaße, Trainingsdaten)
- Ernährungsdaten (Makronährstoffe, Kalorienzufuhr)
- Kommunikationsdaten (Chat-Nachrichten, Medien)
- Nutzungsdaten (Log-Daten, Geräteinformationen)
- Zahlungsdaten (werden über Stripe verarbeitet)
4. Zweck der Verarbeitung
Die Verarbeitung erfolgt zum Zweck der:
- Bereitstellung und Verbesserung unserer Coaching-Plattform
- Kommunikation zwischen Coaches und Klienten
- Erstellung und Anpassung von Trainings- und Ernährungsplänen
- Analyse von Fortschritten und Trends
- Abrechnung und Zahlungsabwicklung
5. Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten).
5a. Einwilligung und Widerruf
Die Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten gem. Art. 9 DSGVO) erfolgt ausschließlich auf Basis einer ausdrücklichen Einwilligung, die bei der Registrierung bzw. bei der Annahme einer Coach-Einladung durch eine explizite Checkbox erteilt wird.
Die Einwilligung umfasst folgende Datenkategorien:
- Körpergewicht, Körpergröße und Körpermaße
- Trainingsdaten (Übungen, Gewichte, Wiederholungen, Trainingsvolumen)
- Ernährungsdaten (Makronährstoffe, Kalorienzufuhr)
- Fortschrittsfotos
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann über die Profileinstellungen in der App oder per E-Mail an datenschutz@fitcoach.app erfolgen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Nach Widerruf der Einwilligung wird das Nutzerkonto deaktiviert und die betroffenen Gesundheitsdaten werden innerhalb von 30 Tagen gelöscht. Stammdaten und Rechnungsdaten bleiben gemäß gesetzlicher Aufbewahrungspflichten erhalten.
6. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt. Im Einzelnen gelten folgende Aufbewahrungsfristen:
- Fortschrittsfotos: Konfigurierbare automatische Löschung nach 30–180 Tagen (Standardeinstellung: 90 Tage)
- Chat-Medien: Werden während der Coaching-Beziehung aufbewahrt und 30 Tage nach deren Beendigung gelöscht
- Trainings- und Ernährungsprotokolle: Werden während der Coaching-Beziehung aufbewahrt und 30 Tage nach deren Beendigung gelöscht
- Einwilligungs-Audit-Log: 3 Jahre gemäß Art. 7 Abs. 1 DSGVO (Nachweispflicht)
- Kontodaten: Werden innerhalb von 30 Tagen nach Kontolöschung gelöscht
Gesetzliche Aufbewahrungspflichten (z. B. steuerrechtliche Pflichten für Rechnungsdaten) bleiben hiervon unberührt.
7. Auftragsverarbeiter
Wir nutzen folgende Dienste zur Datenverarbeitung:
- Supabase (Datenbank und Authentifizierung) — EU-Region (Irland)
- Stripe (Zahlungsabwicklung)
- Anthropic / Claude (KI-gestützte Planerstellung — keine Speicherung personenbezogener Daten)
- Sentry (Fehlerüberwachung — anonymisiert)
8. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@fitcoach.app. Sie haben zudem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
9. Cookies
Unsere Plattform verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.
10. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen, darunter Verschlüsselung der Datenübertragung (TLS), Row-Level Security auf Datenbankebene und regelmäßige Sicherheitsaudits.