Datenschutzerklärung
Diese Erklärung gilt für zwei Angebote, die technisch getrennt sind: die Informationsseite unter calibrun.de mit der Beta-Warteliste und die Trainings-App unter app.calibrun.de. Wer nur die Informationsseite besucht, ist ausschließlich von den Abschnitten 3 und 4 betroffen.
1. Verantwortlicher
Jonas NeumannErlenweg 1
50827 Köln, Deutschland
E-Mail: hallo@calibrun.de
Ein Datenschutzbeauftragter ist nicht benannt: Die Schwelle des § 38 BDSG (mindestens 20 ständig mit der Verarbeitung beschäftigte Personen) ist bei einem Einzelprojekt nicht erreicht.
2. Deine Rechte
Du kannst jederzeit und ohne Begründung von uns verlangen:
- Auskunft darüber, welche Daten wir zu dir verarbeiten (Art. 15 DSGVO)
- Berichtigung falscher Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe deiner Daten in einem übertragbaren Format (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung (Art. 21 DSGVO)
Wo wir Daten auf Grundlage deiner Einwilligung verarbeiten, kannst du diese jederzeit widerrufen. Der Widerruf gilt für die Zukunft; die Verarbeitung bis dahin bleibt rechtmäßig. Eine E-Mail an die Adresse oben genügt, für die Warteliste reicht der Abmeldelink in jeder Mail.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für unseren Sitz zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2-4, 40213 Düsseldorf
www.ldi.nrw.de
3. Hosting und Server-Logfiles
Beide Angebote laufen auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in einem Rechenzentrum in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Bei jedem Aufruf schreibt der Webserver technisch notwendige Zugriffsdaten in eine Protokolldatei: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Statuscode, verweisende Seite und Browserkennung. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nicht mit anderen Daten zusammengeführt und nach 14 Tagen gelöscht.
4. Die Informationsseite calibrun.de
Keine Cookies, kein Tracking
Diese Seite setzt keine Cookies, bindet keine Analyse- oder Werbedienste ein und erstellt keine Profile. Schriftarten liegen auf unserem eigenen Server und werden nicht von einem fremden Dienst nachgeladen. Deshalb gibt es hier auch keinen Cookie-Banner: Es gibt nichts, dem man zustimmen müsste.
Beta-Warteliste
Trägst du dich in die Warteliste ein, verarbeiten wir deine E-Mail-Adresse und, sofern du sie freiwillig angibst, deine Angaben zu Laufuhr, Zielrennen und Quelle deiner Gesundheitsdaten. Zweck ist ausschließlich, dich über den Start der Beta zu informieren und die Einladungen sinnvoll zu staffeln.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Anmeldung läuft im Double-Opt-in-Verfahren: Erst der Klick auf den Link in der Bestätigungsmail nimmt dich in die Liste auf. Zum Nachweis dieser Einwilligung werden der Zeitpunkt der Anmeldung, der Zeitpunkt der Bestätigung und die dabei verwendete IP-Adresse gespeichert.
Die Liste und der Mailversand liegen bei Brevo, einem Anbieter für E-Mail-Marketing mit Sitz in der Europäischen Union. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; die Daten werden in der Europäischen Union verarbeitet, eine Übermittlung in ein Drittland findet nicht statt. Den Vertrag stellen wir auf Anfrage zur Verfügung.
Deine Daten bleiben dort, bis du dich abmeldest oder die Löschung verlangst, längstens jedoch bis zum Ende der Beta-Phase. Jede Mail enthält einen Abmeldelink.
5. Die App app.calibrun.de
Die App ist nur mit Konto nutzbar. Alles Folgende betrifft ausschließlich angemeldete Nutzerinnen und Nutzer.
Konto und Anmeldung
Für ein Konto verarbeiten wir E-Mail-Adresse, Passwort (nur als Hashwert), einen frei gewählten Anzeigenamen und den verwendeten Einladungscode. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Konten und Anwendungsdaten liegen bei Supabase, einem Anbieter für Datenbank- und Anmeldedienste. Die Datenbank dieses Projekts liegt in der Region eu-west-3 (Paris, Frankreich). Beim Anmelden nimmt dein Browser direkten Kontakt zu Supabase auf, dabei wird deine IP-Adresse übertragen. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Der Anbieter hat seinen Sitz außerhalb der Europäischen Union. Soweit dabei Daten in ein Drittland übermittelt werden, geschieht das auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO, also anhand von Standardvertragsklauseln der EU-Kommission oder eines Angemessenheitsbeschlusses. Eine Kopie dieser Garantien stellen wir auf Anfrage zur Verfügung.
Trainingsdaten
Zur Erstellung und Anpassung deines Plans verarbeiten wir deine Angaben zu Zielwettkampf, Zielzeit, bisherigen Bestzeiten, Wochenumfang, Trainingstagen sowie maximaler und Ruhe-Herzfrequenz. Aus deinen Läufen verarbeiten wir Datum, Dauer, Distanz, Tempo, Herzfrequenzverlauf, Trittfrequenz, Höhenmeter, Runden und deine eigenen Notizen und Anstrengungsbewertungen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), denn ohne diese Daten gibt es keinen Plan.
Gesundheitsdaten
Die App kann Herzfrequenzvariabilität, Ruhepuls, Schlafdauer und Erholungswerte verarbeiten, um die Belastung des Tages zu bewerten und dir Anpassungen vorzuschlagen. Ebenso zählen deine Angaben zu Beschwerden an bestimmten Körperstellen dazu.
Das sind Gesundheitsdaten und damit besonders geschützte Daten im Sinne von Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du beim Verbinden einer Datenquelle oder beim ersten Eintragen eigener Werte erteilst. Diese Verarbeitung ist freiwillig: Die App funktioniert ohne diese Daten vollständig, die Belastungssteuerung bleibt dann stumm. Du kannst die Einwilligung jederzeit widerrufen, die Verbindung trennen und die Werte löschen lassen.
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt. Die App schlägt Änderungen an deinem Plan vor; wirksam wird eine Änderung erst, wenn du ihr zustimmst.
Standortdaten und Kartendarstellung
Enthält ein hochgeladener Lauf GPS-Daten, verarbeiten wir die aufgezeichnete Strecke, um sie dir anzuzeigen und die Streckenbeschaffenheit auszuwerten. Aus dem Startpunkt deines letzten Laufs mit GPS leiten wir außerdem ungefähr ab, wo du läufst, um dir das Wetter für die anstehende Einheit zu zeigen.
Für die Kartenansicht lädt dein Browser Kartenausschnitte direkt von den Servern der OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich. Dabei werden deine IP-Adresse und die angeforderten Kartenausschnitte an die Foundation übertragen. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Wer keine Karte laden möchte, öffnet die Detailansicht eines Laufs nicht.
Wetterdaten
Um Zielvorgaben an Hitze anzupassen und im Rückblick zu erklären, was die Bedingungen gekostet haben, rufen wir Wetterdaten bei Open-Meteo ab, einem offenen Wetterdatendienst. Übertragen werden dabei nur ungefähre Koordinaten und ein Zeitpunkt, keine Angaben zu deiner Person und keine Kennung deines Kontos. Der Abruf erfolgt von unserem Server, nicht von deinem Gerät. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Verbindung zu intervals.icu
Verbindest du freiwillig dein Konto bei intervals.icu, einer Plattform zur Trainingsauswertung, holen wir von dort deine Läufe und, sofern vorhanden, deine Gesundheitsdaten und übertragen dorthin deine geplanten Einheiten, damit sie auf deiner Uhr erscheinen. Rechtsgrundlage ist deine Einwilligung, die du mit dem Eintragen des Zugriffsschlüssels erteilst (Art. 6 Abs. 1 lit. a und, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO). Hat der Anbieter seinen Sitz außerhalb der Europäischen Union, stützt sich die Übermittlung auf dieselbe ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Du kannst die Verbindung in den Einstellungen jederzeit trennen.
KI-Coach
Die App kann Rückmeldungen zu deinen Läufen, Wochenberichte und einen Coach-Chat mit einem Sprachmodell erzeugen. Das geschieht nur, wenn du selbst einen Zugriffsschlüssel hinterlegst. Ohne Schlüssel arbeitet die App vollständig, die Texte entstehen dann nach festen Regeln.
Hast du einen Schlüssel hinterlegt, übermitteln wir für die jeweilige Anfrage Auszüge deiner Trainingsdaten, deiner Plandaten und, soweit für die Bewertung des Tages nötig, deiner Gesundheitsdaten an Anthropic PBC, San Francisco, USA. Dein Name und deine E-Mail-Adresse werden dabei nicht übertragen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO), die du mit dem Hinterlegen des Schlüssels erteilst. Die Vereinigten Staaten sind ein Drittland; die Übermittlung stützt sich auf dieselbe ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) sowie, soweit einschlägig, auf geeignete Garantien nach Art. 44 ff. DSGVO. Entfernst du den Schlüssel, endet die Übermittlung.
Sicherheit deiner Zugriffsschlüssel
Die Zugriffsschlüssel, die du für den KI-Coach und für intervals.icu hinterlegst, werden verschlüsselt gespeichert (AES-256-GCM). Sie stehen also auch in einer Sicherungskopie der Datenbank nicht im Klartext. Verbindungen zum Server sind durchgehend TLS-verschlüsselt.
Speicherdauer und Löschung
Deine Daten bleiben gespeichert, solange dein Konto besteht. Löschst du dein Konto oder verlangst du die Löschung per E-Mail, entfernen wir Plan, Läufe, Gesundheitsdaten, Berichte und Zugriffsschlüssel. Server-Protokolle folgen der in Abschnitt 3 genannten Frist.
6. Empfänger im Überblick
- Hetzner Online GmbH, Deutschland - Serverbetrieb für beide Angebote
- Brevo, EU - Warteliste und deren Mailversand
- Supabase, Datenbank in Paris - Konten und Anwendungsdaten der App
- OpenStreetMap Foundation, Vereinigtes Königreich - Kartenausschnitte, direkt von deinem Browser
- Open-Meteo - Wetterdaten, abgerufen von unserem Server
- intervals.icu - nur bei von dir hergestellter Verbindung
- Anthropic PBC, USA - nur bei von dir hinterlegtem Zugriffsschlüssel
Über diese Empfänger hinaus geben wir keine Daten weiter, insbesondere nicht zu Werbezwecken und nicht an Datenhändler.
7. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert, etwa weil ein Dienst hinzukommt oder wegfällt. Es gilt jeweils die hier veröffentlichte Fassung.