Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie gem. Art. 13, 14 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung unserer Online Coach App sowie der zugehörigen Website.

1. Verantwortlicher

YSConsulting GmbH (Online Coach App)
Adresse: Alter Kirchweg 8, 21217 Seevetal
Telefon: +49 152 56183149
E-Mail: yannick@ys.consulting
Vertretungsberechtigter: Yannick Schlemm

2. Datenschutzbeauftragter

Für Fragen zum Datenschutz können Sie sich direkt an den Verantwortlichen wenden (siehe oben). Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da keine gesetzliche Pflicht besteht.

3. Zwecke, Kategorien personenbezogener Daten und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, die Sie uns im Rahmen der Nutzung der App und Website bereitstellen oder die bei der Nutzung anfallen.

Zwecke der Verarbeitung u.a.: Bereitstellung und Betrieb der App/Website, Nutzerkonto-Verwaltung, Coaching-Funktionen, Support, Vertragsdurchführung, Abrechnung, Sicherheit, Fehleranalyse, Marketing (sofern Sie zugestimmt haben).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/ vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

4. Datenquellen

  • Direkt bei Ihnen erhobene Daten (Registrierung, Profil, Eingaben in der App).
  • Automatisch erhobene Nutzungsdaten (z. B. Geräteinformationen, Logfiles, Diagnosedaten).
  • Drittquellen, sofern von Ihnen verbunden (z. B. Apple Health, Google Fit – siehe Abschnitt 10).

5. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister (Auftragsverarbeiter) ein, die personenbezogene Daten in unserem Auftrag nach Art. 28 DSGVO verarbeiten. Diese sind vertraglich zur Vertraulichkeit, Datensicherheit und Verarbeitung ausschließlich nach unseren Weisungen verpflichtet.

Typische Empfängerkategorien:

  • Hosting- und Cloud-Dienstleister (Serverbetrieb, Datenbank, Content Delivery).
  • E-Mail-, Push- und Kommunikationsdienste.
  • Zahlungsdienstleister (bei In‑App‑Käufen/Abonnements).
  • Analyse- und Crash-Reporting-Dienste (nur mit Ihrer Einwilligung, sofern erforderlich).
  • IT‑Support, Wartung und Sicherheitsdienstleister.

Eine aktuelle Liste wesentlicher Auftragsverarbeiter halten wir auf Anfrage bereit.

6. Übermittlung in Drittländer

Sofern Daten in Länder außerhalb der EU/des EWR übermittelt werden, stellen wir geeignete Garantien sicher (Art. 46 DSGVO), z. B. EU-Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen sowie – soweit erforderlich – Risikoabschätzungen. Informationen hierzu stellen wir auf Anfrage zur Verfügung.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Maßgeblich sind gesetzliche Aufbewahrungspflichten, vertragliche Erfordernisse und Ihre Einstellungen (z. B. Widerruf von Einwilligungen, Löschanträge). Nach Wegfall der Zwecke bzw. Ablauf von Fristen löschen oder anonymisieren wir die Daten.

Spezifische Fristen:

  • Nutzerkonto- und Profildaten: bis zur Kontolöschung.
  • Vertrags- und Abrechnungsdaten: bis zum Ablauf steuer- und handelsrechtlicher Aufbewahrungsfristen (regelmäßig 6–10 Jahre).
  • Support- und Kommunikationsdaten: 3 Jahre nach Abschluss des Vorgangs (regelmäßige Verjährung), sofern keine längeren Fristen greifen.
  • Protokoll‑ und Diagnosedaten: in der Regel 30–180 Tage, sofern nicht zur Aufklärung von Sicherheitsvorfällen länger erforderlich.

8. Ihre Rechte

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist grundsätzlich die Aufsichtsbehörde Ihres Wohnsitzes oder die für unseren Sitz zuständige Behörde.

9. Erforderlichkeit der Bereitstellung und Folgen der Nichtbereitstellung

Die Bereitstellung bestimmter Daten ist für die Nutzung einzelner Funktionen erforderlich (z. B. Registrierung, Vertragsdurchführung). Ohne diese Daten können entsprechende Funktionen ggf. nicht bereitgestellt werden. Einwilligungen sind freiwillig; ohne Einwilligung stehen einige optionale Funktionen (z. B. Datenimport aus Apple Health/Google Fit, Marketing) nicht zur Verfügung.

10. Import und Verarbeitung von Gesundheitsdaten über Apple Health (iOS) und Google Fit (Android)

Wir bieten Ihnen die Möglichkeit, Gesundheits- und Aktivitätsdaten aus Apple Health bzw. Google Fit mit der Online Coach App zu synchronisieren. Die Synchronisation erfolgt ausschließlich, wenn Sie dies aktiv in der App initiieren und die entsprechenden Systemberechtigungen erteilen.

Verarbeitete Datenkategorien (abhängig von Ihrer Freigabe): Schritte, Distanz, Aktivitätsdauer, Herzfrequenz, Kalorienverbrauch, Körpermaße (z. B. Gewicht, Körperfett), Schlafdaten sowie weitere in Apple Health/Google Fit gespeicherte und von Ihnen freigegebene gesundheitsbezogene Daten.

Zwecke der Verarbeitung: Bereitstellung und Personalisierung der Coaching-Funktionen (z. B. Auswertungen, Empfehlungen, Fortschrittsanzeigen); optional – bei gesonderter Zustimmung – statistische Auswertungen in pseudonymisierter/anonymisierter Form zur Verbesserung unserer Dienste.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung bei Gesundheitsdaten). Die Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft in den Systemeinstellungen (Apple Health/Google Fit) und in der App widerrufen. Bereits erfolgte Verarbeitungen bleiben rechtmäßig.

Empfänger: Verarbeitung im Rahmen unseres Nutzerkontosystems und – sofern erforderlich – durch vertraglich gebundene Auftragsverarbeiter (siehe Abschnitt 5). Eine Weitergabe an Dritte zu eigenen Zwecken erfolgt nicht ohne Ihre ausdrückliche Einwilligung oder eine gesetzliche Verpflichtung.

Speicherdauer: Bis zum Widerruf Ihrer Einwilligung oder Löschung Ihres Kontos; danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Sicherheit: Gesundheitsdaten behandeln wir mit erhöhter Schutzstufe. Wir setzen u. a. Verschlüsselung bei Übertragung und im Ruhezustand, Zugriffsbeschränkungen, Protokollierung, rollenbasierte Rechte und Datensparsamkeit ein.

Hinweise: Änderungen der Zwecke/Datenkategorien oder neue Empfänger teilen wir Ihnen mit und holen ggf. erneute Einwilligungen ein.

11. Nutzerkonto und Registrierung

Für die Nutzung der App ist die Erstellung eines Nutzerkontos erforderlich. Verarbeitete Daten: E‑Mail‑Adresse, Passwort (gehasht), Profilangaben, Kommunikationssprache, ggf. Einladungs-/Referral‑Informationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sicherheitsmaßnahmen: starke Hashverfahren, MFA (sofern aktiviert), Protokollierung von Anmeldeereignissen.

12. Kommunikation und Support

Bei Kontaktaufnahme (z. B. per E‑Mail, In‑App‑Chat) verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/ f DSGVO. Speicherdauer: s. Abschnitt 7.

Push‑Benachrichtigungen senden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit in der App oder in den Systemeinstellungen deaktivieren.

13. Zahlungsabwicklung und Abonnements (falls vorhanden)

Bei entgeltlichen Angeboten verarbeiten wir Zahlungs- und Abrechnungsdaten. Zahlungsdienstleister handeln teils in eigener Verantwortlichkeit. Es gelten deren Datenschutzhinweise. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, lit. f DSGVO; ggf. Art. 6 Abs. 1 lit. c DSGVO.

14. Protokollierung, Sicherheit und Missbrauchsprävention

Wir verarbeiten System- und Sicherheitslogs zur Gewährleistung der Integrität, Verfügbarkeit und Vertraulichkeit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO). Bei Sicherheitsvorfällen können relevante Daten zur Aufklärung vorübergehend länger gespeichert werden.

15. Analyse, Reichweitenmessung und Marketing (optional)

Sofern Sie einwilligen, setzen wir Technologien zur Nutzungsanalyse, Performance‑Messung und ggf. Marketingzwecken ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Details (Anbieter, Funktionsweise, Speicherdauer) stellen wir in den jeweiligen Einwilligungsdialogen bereit. Sie können Ihre Einwilligung jederzeit widerrufen.

16. Cookies und vergleichbare Technologien (Website)

Auf unserer Website verwenden wir Cookies und ähnliche Technologien. Notwendige Cookies dienen dem Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Für optionale Cookies (z. B. Statistik/Marketing) holen wir Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Nähere Informationen finden Sie in unserem Cookie‑Banner und in den Cookie‑Einstellungen.

17. Minderjährige

Unser Angebot richtet sich nicht an Kinder unter 16 Jahren. Wir verarbeiten personenbezogene Daten Minderjähriger nur mit den gesetzlich erforderlichen Einwilligungen der Sorgeberechtigten.

18. Automatisierte Entscheidungen und Profiling

Eine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO findet nicht statt. Soweit wir – auf Basis Ihrer freiwillig erteilten Einwilligung – gesundheitsbezogene Daten zur Personalisierung von Empfehlungen auswerten, handelt es sich nicht um eine rechtlich erhebliche automatisierte Entscheidung.

19. Hosting und technische Infrastruktur

Die Verarbeitung erfolgt auf Servern unserer Hosting-Partner innerhalb der EU/EWR oder in Drittländern mit geeigneten Garantien (siehe Abschnitt 6). Wir treffen vertragliche, technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.

20. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, unsere Verarbeitungstätigkeiten oder technische Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist in der App bzw. auf der Website verfügbar.

21. hCaptcha

Wir nutzen hCaptcha auf unserer Website und in der App zum Schutz vor automatisierten Anfragen und Spam. Anbieter ist Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA.

hCaptcha analysiert das Nutzerverhalten, um festzustellen, ob es sich um einen Menschen handelt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Spam und Missbrauch).

Weitere Informationen finden Sie in der Datenschutzerklärung von hCaptcha:https://www.hcaptcha.com/privacy