App-Datenschutz

Diese Applikation von Timo Hoffschröer & Kevin Brungard (nachfolgend „Anbieter“ genannt) stellt natürlichen Personen, die das 16. Lebensjahr vollendet haben, ggf. deren gesetzlichen Vertretern bzw. Bevollmächtigten (nachfolgend „Nutzerinnen und Nutzer“ oder auch „die Nutzenden“) die Fitness Applikation und die darin angebotenen Inhalte und Funktionalitäten (nachfolgend „App“ genannt) zur Verfügung.

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

1. Verantwortliche Stelle für die Verarbeitung nach DSGVO

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Timo Hoffschröer & Kevin Brungard

Azaleenstraße 29

49811 Lingen

Telefon: 015737824425 / 015734669667

E-Mail: info.streakapp@gmail.com


Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

2. Was sind personenbezogene Daten?

Der Begriff der personenbezogenen Daten ist im Bundesdatenschutzgesetz und in der EU-DSGVO definiert. Danach sind dies Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Darunter fällt also beispielsweise Ihr bürgerlicher Name, Ihre Anschrift, Ihre Telefonnummer oder Ihr Geburtsdatum.

3. Umfang der Datenerhebung und Datenverarbeitung

Soweit in den folgenden Abschnitten nicht anderweitig dargestellt, werden bei Nutzung der App unter Maßgabe des Grundsatzes der Datenminimierung gem. Art. 5 Abs. 1 lit. c) DSGVO personenbezogenen Daten erhoben, verarbeitet oder genutzt. Wir erhalten dadurch anhand der App übermittelten Daten Einsicht über den Einsatz verschiedener Technologien, bestimmter technischer Informationen (beispielsweise über das verwendete Betriebssystem). Hierzu entnehmen Sie bitte die Informationen aus dem Abschnitt „Technische Angaben zur App“.

Durch die Nutzung der App werden personenbezogene Daten der User verarbeitet. Somit ist eine Verarbeitung sämtlicher nachfolgend aufgelisteten Daten möglich:

  • Personenstammdaten (Vorname, Nachname, Geburtsdaten)

  • Kontaktdaten (E-Mail, Adresse, Telefonnummer etc.)

  • Gerätekennungen (Betriebssystem, Gerät)

  • Vorhandenes Equipment

  • Trainingsdaten Zeitpunkt, Gewichte, Wiederholungen, Dauer

  • Schrittzahl (Schnittstelle Health App)

  • Herzfrequenz (Schnittstelle Health App)

Die Dauer der durch die Applikation verarbeiteten Daten (Nutzungsdaten) beschränkt sich auf die Nutzung der App.

4. Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

4.1. Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

4.2 Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

4.3 Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT,

ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

4.4 Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

4.5 Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

4.6 Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

4.7 Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

5. Technische Angaben zur App

Nachfolgend möchten wir Sie über die technischen der Smartphone-Applikationen (iOS & Android) aufklären.

5.1 iOS- & Android-App – Nutzungsdaten

Bei Verwendung der iOS-& Android-App erfassen wir allgemeine Daten zu Ihrem Endgerät (z.B. Version des Betriebssystems) und Nutzungsdaten, sodass wir durch Auswertungen verstehen können, welche Funktionen & Gestaltungen der Apps für unsere Kunden komfortabel sind. Unsere Rechtsgrundlage für diese Verarbeitung liegt in unserem berechtigten Interesse an der fortlaufenden Verbesserung unserer Applikation gem. Art. 6 Abs. 1 lit. f) DSGVO.

6. Dauer der Speicherung personenbezogener Daten

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Soweit Sie die App nicht mehr weiter nutzen wollen, können Sie Ihr Benutzerkonto jederzeit wieder löschen.

7. Support

In der App besteht die Möglichkeit einer elektronischen Kontaktaufnahme.

Es ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. Nimmt die betroffene Person Kontakt mit dem für die Verarbeitung Verantwortlichen auf, so werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Die Speicherung dient allein zu Zwecken der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person. Eine Weitergabe der Daten an Dritte findet nicht statt. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung der Nutzerinnen und Nutzer Art. 6 Abs. 1 lit. a) DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse besteht darin, den Betroffenen durch eine Antwort auf seine E-Mail einen bestmöglichen Support zur Verfügung stellen zu können. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

8. Datenübertragung in Drittländer

Der Verantwortliche überträgt ggf. personenbezogene Daten in ein Drittland. Grundsätzlich kann der Verantwortliche durch verschiedene geeignete Garantien dafür sorgen, dass ein angemessenes Schutzniveau für die Verarbeitungen herbeigeführt wird. Es besteht die Möglichkeit, Datenübertragungen auf der Grundlage eines Angemessenheitsbeschlusses, internen Datenschutzvorschriften, genehmigten Verhaltensregeln, Standarddatenschutzklauseln oder einem genehmigten Zertifizierungs-Mechanismus gem. Art. 46 Abs. 2 lit. a) – f) DSGVO zu übermitteln.

Sofern der Verantwortliche eine Übertragung in ein Drittland auf der Rechtsgrundlage des Art. 49 Abs. 1 a) DSGVO vornimmt, werden Sie an dieser Stelle über die möglichen Risiken einer Datenübertragung in ein Drittland informiert.

Es besteht die Gefahr, dass das Drittland, welches Ihre personenbezogenen Daten empfängt, kein gleichwertiges Schutzniveau im Vergleich zum Schutz der personenbezogenen Daten in der Europäischen Union aufweisen kann. Das kann zum Beispiel der Fall sein, wenn die EU-Kommission für das jeweilige Drittland keinen Angemessenheitsbeschluss erlassen hat oder bestimmte Abkommen zwischen der Europäischen Union und dem jeweiligen Drittland für ungültig erklärt werden. Konkret bestehen in einigen Drittländern Risiken hinsichtlich des wirksamen Schutzes der EU-Grundrechte durch den Einsatz von Überwachungsgesetzen (z. B. USA). Es obliegt in einem solchen Fall der Verantwortung des Verantwortlichen und des Empfängers, zu bewerten, ob die Rechte der betroffenen Personen im Drittland ein gleichwertiges Schutzniveau wie in der Union genießen und auch wirksam durchgesetzt werden können.

Durch die Datenschutz-Grundverordnung sollte das unionsweit gewährleistete Schutzniveau für natürliche Personen jedoch bei der Übermittlung personenbezogener Daten aus der Union an Verantwortliche, Auftragsverarbeiter oder andere Empfänger in Drittländern oder an internationale Organisationen nicht untergraben werden, und zwar auch dann nicht, wenn aus einem Drittland oder von einer internationalen Organisation personenbezogene Daten an Verantwortliche oder Auftragsverarbeiter in demselben oder einem anderen Drittland oder an dieselbe oder eine andere internationale Organisation weiterübermittelt werden.

9. Einsatz Google Firebase

9.1 Beschreibung und Zweck

Wir verwenden in unseren Apps die Technologie von Firebase der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dies ist eine Echtzeit-Datenbank, mit der sich Echtzeitinformationen in die eigene Webseite einbetten lassen, um das Nutzerverhalten in den Apps besser verstehen und optimieren zu können. Darüber hinaus werden auch andere Funktionen von Firebase verwendet, die eine bessere Nutzerführung oder eine Auswertung von Absturzursachen in den Apps ermöglichen: Firebase Analytics ermöglicht die Analyse der Nutzung unseres Angebots. Google nutzt dazu die Werbe-ID des Endgerätes. Google wird die genannten Informationen verwenden, um die Nutzung unserer App anonymisiert auszuwerten und um weitere mit der Nutzung von Apps verbundene Dienstleistungen an uns zu erbringen. Firebase Crash Reporting dient der Stabilität und Verbesserung der App. Dabei werden Informationen über das verwendete Geräte und die Nutzung unserer App gesammelt (z. B. der Zeitstempel, wann die App gestartet wurde und wann der Absturz aufgetreten ist), die es uns ermöglichen, Probleme zu diagnostizieren und zu lösen. Firebase Remote Config ermöglicht die Konfiguration von App-Einstellungen, damit wir die App auf den Endgeräten, auf denen sie installiert ist, verändern zu können, ohne dass sie bei jeder Veränderung vollständig neu aus dem jeweiligen App-Store installiert werden muss. Firebase Cloud Messaging dient dazu, Push-Nachrichten oder sogenannte In-App-Messages (Nachrichten, die nur innerhalb der App angezeigt werden) übermitteln zu können. Dabei wird dem mobilen Endgerät eine pseudonymisierte Push-Reference zugeteilt, die den Push-Nachrichten bzw. In-App-Messages als Ziel dient.

9.2 Rechtsgrundlage

Die Rechtsgrundlage für die Nutzung ist die Norm des Art. 6 Abs. 1 lit. a) DSGVO i.V.m. Art. 49 Abs. 1 lit. a) DSGVO

Hinsichtlich der Übertragung von Daten in ein Drittland, wurden durch den Verantwortlichen bereits diverse Maßnahmen getroffen, um eventuell stattfindende Datenübertragungen möglichst sicher zu gestalten. In diesem Falle besteht ein Vertragsverhältnis mit der Google Ireland Ltd. in Irland. Demzufolge findet die Verarbeitung explizit in Europa statt. Eine Datenübermittlung in ein unsicheres Drittland findet nicht statt. Google besitzt allerdings eine Muttergesellschaft in den Vereinigten Staaten (Google LLC.). In den Vereinigten Staaten finden Gesetze Anwendung (z.B. Patriot Act und Cloud Act), welche nicht vollständig in Einklang mit der geltenden Datenschutz-Grundverordnung gebracht werden können. Um diesen Umstand konform für die Betroffenen darzustellen, verwenden wir die verabschiedeten Standarddatenschutzklauseln vom 04.06.2021, welche zusätzliche Maßnahmen wie die Pseudonymisierung der personenbezogenen Daten beinhalten. Darüber hinaus erstellen wir bereits in unserem Unternehmen Transfer Impact Assessments (TIA) im Sinne von Klausel 14 der Standarddatenschutzklauseln, um eine valide Übermittlung in ein Drittland zu bewerten. Vor diesem Hintergrund kann dieses Vorgehen als geeignete Garantie gem. Art. 46 DSGVO betrachtet werden, welche ein angemessenes Schutzniveau i.S.d. Art 32 DSGVO gewährleistet.

9.3 Empfänger

Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

9.4 Übermittlung in Drittstaaten

Die Daten werden an einen Server von Google in den USA übertragen und dort gespeichert. Die personenbezogenen Daten werden auf Grundlage des Art. 46 und/oder Art. 49 Abs. 1 lit. a) DSGVO übermittelt.

9.5 Dauer der Datenspeicherung

Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.

9.6 Widerrufs- und Widerspruchsmöglichkeit

In den Geräteeinstellungen können Sie die Nutzung der Werbe-ID beschränken (iOS: Datenschutz/ Tracking; Android: Konto/ Google/ Anzeigen).

9.7 Vertragliche oder gesetzliche Pflicht

Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie diese Funktion unserer App nicht bzw. nicht vollumfänglich nutzen können.

9.8 Weitere Datenschutzhinweise via Link

Weitere Informationen finden Sie in der Datenschutzerklärung von Firebase unter https://www.firebase.com/terms/privacy-policy.html.

10. Sicherheit

Wir haben umfangreiche technische und betriebliche Schutzvorkehrungen getroffen, um Ihre Daten vor zufälligen oder vorsätzlichen Manipulationen, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsverfahren werden regelmäßig überprüft und dem technologischen Fortschritt angepasst.

11. Schluss

Die Anbieter behalten sich sämtliche Rechte vor, um Änderungen und Aktualisierungen dieser Datenschutzhinweise vorzunehmen.