Diese Erklärung beschreibt, welche Daten die App „Tendra Fitness" verarbeitet, wozu, und welche Rechte du dabei hast. Sie gilt sowohl für die kostenlose lokale Nutzung als auch für die optionale Kontofunktion mit Cloud-Synchronisierung.
Tristan Ulrich
Brucker Straße 24
8101 Gratkorn, Österreich
E-Mail: tristan.ulrich@icloud.com
Tendra Fitness ist in erster Linie eine lokale App: Ohne aktiviertes Konto verlassen deine Daten dein Gerät nicht. Erst wenn du dich freiwillig für ein Konto entscheidest, werden Daten zusätzlich verschlüsselt an unseren Cloud-Anbieter übertragen, damit sie geräteübergreifend verfügbar sind und nicht verloren gehen.
Dein Tendra-Konto ist appübergreifend: Meldest du dich mit demselben Konto auch in unseren Schwester-Apps Tendra Network oder Tendra Garage an, ist es dasselbe Konto. Ein automatischer Datenaustausch von Ernährungs-, Trainings- oder Körperdaten mit diesen Apps findet nicht statt — die Apps teilen sich lediglich die Anmeldung.
Alter, Geschlecht, Körpergröße, Gewicht sowie Aktivitätslevel und Ziel (z. B. Abnehmen/Zunehmen), aus denen deine Kalorien- und Makro-Ziele berechnet werden; Gewichtsverlauf über die Zeit; wöchentliches Trainingsziel und Zielgewicht; von dir verwaltete Supplements (Name, Einnahme-Protokoll); getrunkene Wassermenge pro Tag. Diese Angaben können gesundheitsbezogene Daten im Sinne der DSGVO darstellen (Art. 9 DSGVO). Sie werden ausschließlich zur Bereitstellung der App-Funktionen (Ziel- und Fortschrittsberechnung) verarbeitet und nur bei aktiviertem Konto verschlüsselt in der Cloud gespeichert.
Optional kannst du ein Profilbild hinterlegen. Es wird lokal gespeichert und, bei aktiviertem Konto, zusätzlich verschlüsselt bei unserem Infrastruktur-Partner Supabase abgelegt.
Zur Suche und zum Barcode-Scan von Lebensmitteln greift die App auf die öffentliche, freie Datenbank Open Food Facts (de.openfoodfacts.org, betrieben von der gemeinnützigen Open Food Facts Association, Frankreich) zu. Dabei werden dein Suchbegriff bzw. der gescannte Barcode an Open Food Facts übermittelt, um die passenden Produktdaten (Name, Kalorien, Makros) abzurufen. Es werden dabei keine Konto- oder sonstigen personenbezogenen Daten von dir an Open Food Facts übertragen — die Anfrage enthält nur den Such-/Scan-Begriff. Es gelten zusätzlich die Datenschutzbestimmungen von Open Food Facts.
Wenn du die Face-ID-/Fingerabdruck-Sperre aktivierst, prüft dein Gerät die Berechtigung direkt über die Betriebssystem-Schnittstelle (Apple/Google). Tendra Fitness selbst hat keinen Zugriff auf deine biometrischen Rohdaten — die App erhält ausschließlich das Ergebnis „erfolgreich" oder „fehlgeschlagen".
Alle oben genannten Ernährungs-, Trainings- und Körperdaten -- inklusive eines hochgeladenen Profilbilds -- werden nur wenn du dich aktiv für ein Konto entscheidest zusätzlich verschlüsselt bei unserem Infrastruktur-Partner Supabase gespeichert (Serverstandort Frankfurt am Main, Deutschland/EU; Datenbank und Dateispeicher). Supabase verarbeitet diese Daten ausschließlich in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO) und nicht zu eigenen Zwecken.
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung der Kernfunktionen der App (Ernährungs- & Trainingstracking, Zielberechnung etc.) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Verarbeitung körper- und gesundheitsbezogener Angaben (Alter, Gewicht, Ziel etc.) zur Zielberechnung | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch aktive Eingabe) |
| Kontoerstellung, Login, Cloud-Synchronisierung | Art. 6 Abs. 1 lit. b DSGVO, Einwilligung durch aktive Kontoerstellung |
| Abrechnung eines Abonnements (sobald verfügbar) | Art. 6 Abs. 1 lit. b DSGVO |
| Rechtliche Verpflichtungen (z. B. Buchhaltung) | Art. 6 Abs. 1 lit. c DSGVO |
Eine Übermittlung in Länder außerhalb der EU/des EWR findet nach aktuellem Stand nicht statt.
Deine Daten werden gespeichert, solange dein Konto besteht. Löschst du einen Eintrag, wird er lokal sofort entfernt; auf dem Server wird er zunächst als gelöscht markiert (technische Absicherung gegen Synchronisationsfehler) und danach endgültig entfernt. Löschst du dein Konto vollständig, werden auch deine serverseitig gespeicherten Daten gelöscht — appübergreifend, also auch in Tendra Network und Tendra Garage.
Du hast nach der DSGVO das Recht auf:
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an oben genannte Kontakt-E-Mail-Adresse.
Die Übertragung zur Cloud erfolgt verschlüsselt (TLS). Auf Datenbankebene stellt eine sogenannte Row-Level-Security sicher, dass jeder Nutzer technisch ausschließlich auf seine eigenen Daten zugreifen kann. Die biometrische App-Sperre schützt zusätzlich vor unbefugtem lokalem Zugriff auf das Gerät.
Wir passen diese Erklärung an, sobald sich die Datenverarbeitung ändert (z. B. mit Einführung der Abo-Zahlung). Die jeweils aktuelle Fassung ist immer über den in der App bzw. im Store-Eintrag hinterlegten Link abrufbar.