Rechtliches
Datenschutz.
Diese Datenschutzerklärung gilt für die mobile Streakletics-App. Für die Website streakletics.com gilt eine eigene Datenschutzerklärung.
Diese Datenschutzerklärung erläutert, wie die Point Zero GmbH personenbezogene Daten verarbeitet, wenn du die mobile Streakletics-App (die „App“) nutzt. Sie gilt ausschließlich für die App. Für die Streakletics-Website gilt eine gesonderte Datenschutzerklärung der Website.
1. Verantwortlicher und Kontaktdaten
Verantwortlicher für die Verarbeitung deiner personenbezogenen Daten ist:
Point Zero GmbH
Speditionstr. 15A
40221 Düsseldorf
Deutschland
Telefon: +49 162 7555786
Datenschutz- und allgemeine Anfragen: info@pointzero.tech
App-Support: support@pointzero.tech
Weitere Unternehmensangaben findest du in unserem Impressum.
Wir haben keinen Datenschutzbeauftragten bestellt.
2. Wie wir personenbezogene Daten erhalten und verwenden
Wir erhalten personenbezogene Daten:
- unmittelbar von dir, zum Beispiel wenn du Profilinformationen eingibst, eine Trainingseinheit aufzeichnest, Feedback sendest oder uns kontaktierst;
- automatisch aus der App und von deinem Gerät, zum Beispiel eine interne Nutzerkennung, technische Diagnosedaten und Ereignisse zur Produktnutzung;
- von Dienstleistern, deren Dienste du freiwillig nutzt, etwa Google Sign-In, einem App-Store oder einer Zahlungsplattform; sowie
- indem wir aus deiner Aktivität begrenzte Statusinformationen ableiten, zum Beispiel Streaks, Rekorde, Abzeichen oder deinen Pro-Berechtigungsstatus.
Wir verarbeiten personenbezogene Daten ausschließlich für die nachfolgend beschriebenen Zwecke. Je nach Verarbeitungsvorgang stützen wir uns auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung erforderlich ist, um dir die App bereitzustellen oder einen Vertrag mit dir zu erfüllen;
- Art. 6 Abs. 1 Buchst. a DSGVO, soweit wir dich um deine Einwilligung bitten, zum Beispiel für Push-Benachrichtigungen oder bestimmte werbebezogene Verarbeitungen;
- Art. 6 Abs. 1 Buchst. c DSGVO, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist; oder
- Art. 6 Abs. 1 Buchst. f DSGVO, soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, insbesondere für die Sicherheit der App, die Verhinderung von Missbrauch, die Fehlerbehebung, die Produktverbesserung sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, sofern nicht deine Interessen oder Grundrechte überwiegen.
3. Gastnutzung, anonyme Konten und Registrierung
Du kannst mit der Nutzung der App beginnen, ohne ein herkömmliches Registrierungsformular auszufüllen. Technisch ist diese Gastnutzung jedoch nicht kontolos: Wenn du im ersten Onboarding fortfährst, erstellt Firebase Authentication ein anonymes Konto und weist diesem eine dauerhafte interne Nutzerkennung (UID) zu. Zusätzlich wird ein zugehöriger Nutzerdatensatz angelegt, damit die App deinen Fortschritt speichern und ihre Funktionen bereitstellen kann.
Du kannst dasselbe Konto später durch die Registrierung mit einer E-Mail-Adresse und einem Passwort in ein reguläres Konto umwandeln. Dabei werden die Anmeldedaten mit dem bestehenden Konto verknüpft, sodass dein gespeicherter Fortschritt erhalten bleibt. Hierfür verarbeiten wir die UID, den Authentifizierungsstatus, die E-Mail-Adresse und die erforderlichen Authentifizierungsinformationen. Passwörter werden von Firebase Authentication verarbeitet; wir speichern keine lesbare Kopie deines Passworts.
Du kannst dich außerdem freiwillig für Google Sign-In entscheiden. In diesem Fall authentifiziert Google dich und kann uns – abhängig von deinem Google-Konto und den während der Anmeldung angezeigten Berechtigungen – mit deinem Google-Konto verbundene Informationen übermitteln, etwa eine Kontokennung, deine E-Mail-Adresse, deinen Anzeigenamen und dein Profilbild. Google verarbeitet Daten für den eigenen Authentifizierungsdienst gemäß der Datenschutzerklärung von Google.
Rechtsgrundlage für die Erstellung des anonymen Kontos, die Registrierung, die Anmeldung und die Kontoverknüpfung ist Art. 6 Abs. 1 Buchst. b DSGVO. Maßnahmen zur Sicherheit und Missbrauchsprävention beruhen zusätzlich auf Art. 6 Abs. 1 Buchst. f DSGVO.
4. Trainingsdaten, Fortschritt und lokale App-Einstellungen
Zur Bereitstellung der Kernfunktionen von Streakletics verarbeiten wir insbesondere folgende Informationen:
- abgeschlossene Trainingseinheiten einschließlich Datum und Uhrzeit;
- Übungsart, Trainingslevel oder Trainingstag, Wiederholungen, Sätze, Pausenzeiten und Dauer;
- Gesamtwerte, persönliche Rekorde, Streaks, Streak-Freezes, Abzeichen und Fortschritt;
- ausgewählte Trainings-, Coach-, Anzeige- und Spracheinstellungen; sowie
- Konto- und Berechtigungsstatus, zum Beispiel Gaststatus und Verfügbarkeit von Pro-Funktionen.
Diese Informationen werden verwendet, um Trainingseinheiten durchzuführen, deinen Fortschritt zu speichern und anzuzeigen, Statistiken und Erfolge zu berechnen, Daten zu synchronisieren und dein Konto wiederherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Verarbeitungen zur Erkennung von Fehlern, Manipulation oder Missbrauch beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.
Einige Einstellungen und zwischengespeicherte App-Zustände werden lokal auf deinem Gerät gespeichert, zum Beispiel die ausgewählte Sprache, Trainingseinstellungen, der Gaststatus und ein lokal zwischengespeicherter Pro-Status. Diese lokale Speicherung dient dazu, die von dir angeforderten Funktionen und Einstellungen bereitzustellen und unnötige Serveranfragen zu vermeiden. Soweit § 25 TDDDG anwendbar ist, erfolgt diese Speicherung für die von dir ausdrücklich gewünschten Funktionen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Die App verlangt keinen Zugriff auf Apple Health, HealthKit, Google Fit oder vergleichbare Gesundheitsdatenbanken. Sie fordert dich nicht zur Angabe von Diagnosen oder Krankenakten auf. Trainings- und Leistungsinformationen werden nicht zur Diagnose medizinischer Erkrankungen verwendet.
5. Sichtbarkeit von Profil und Bestenliste
Die App erstellt einen mit deiner UID verknüpften Community-Profildatensatz. Abhängig von den vorhandenen Angaben und den von dir genutzten Funktionen kann dieser Datensatz Folgendes enthalten:
- Anzeigename;
- Profilbild;
- Motto;
- Trainingsgesamtwerte, Streaks und persönliche Rekorde;
- Abzeichen; sowie
- Pro-Status.
Diese Angaben können anderen authentifizierten Streakletics-Nutzern in Bestenlisten und Profilansichten angezeigt werden. Zu den „authentifizierten Nutzern“ gehören sowohl Nutzer mit einem registrierten Konto als auch Nutzer, die über ein anonymes Firebase-Konto in der App angemeldet sind. Personen ohne authentifizierte Streakletics-Sitzung können über Firestore nicht auf diese Profildatensätze zugreifen. Innerhalb der Streakletics-Community sind die Angaben jedoch sichtbar und sollten daher nicht als private Informationen behandelt werden.
Ein Community-Profil wird derzeit im Rahmen des Onboardings erstellt. Die App bietet momentan keinen gesonderten Schalter für die Profilsichtbarkeit. Gib keinen Anzeigenamen und kein Motto ein und lade kein Bild hoch, wenn du nicht möchtest, dass andere Streakletics-Nutzer diese Angaben sehen.
Die zur Bereitstellung von Community-Profilen und Bestenlisten erforderliche Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. b DSGVO. Maßnahmen zur Sicherung der Integrität der Bestenliste, zur Missbrauchsprävention und zur Durchsetzung unserer Regeln beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.
6. Profilbilder, Teilen, Bewertungen und Geräteberechtigungen
Wenn du ein Profilbild auswählst, fordert die App Zugriff auf das von dir ausgewählte Foto aus der Fotomediathek deines Geräts an. Das ausgewählte Bild und zugehörige Dateimetadaten, etwa Dateigröße und Upload-Zeitpunkt, werden in Firebase Storage hochgeladen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Du kannst das Bild in der App ersetzen oder entfernen.
Die aktuelle App fordert keine Kamera- oder Mikrofonberechtigung an. Sie kann auf die Fotomediathek zugreifen, wenn du ein Profilbild auswählst oder eine verfügbare Funktion zum Speichern von in der App erzeugten Inhalten nutzt. Eine Benachrichtigungsberechtigung wird nur angefordert, wenn Benachrichtigungen angeboten oder aktiviert werden.
Wenn du die Teilen-Funktion verwendest, erzeugt die App teilbare Inhalte und öffnet das Teilen-Menü des Betriebssystems. Daten werden erst dann an einen anderen Dienst übermittelt, wenn du diesen Dienst auswählst. Der ausgewählte Empfänger oder die ausgewählte Plattform verarbeitet die geteilten Inhalte nach den eigenen Bedingungen und Datenschutzbestimmungen.
Wenn du die App bewerten möchtest, wirst du zur Bewertungsoberfläche des jeweiligen App-Stores weitergeleitet. Eine dort abgegebene Bewertung wird vom Betreiber des App-Stores nach dessen eigenen Datenschutzbestimmungen verarbeitet.
7. Feedback, Meldungen und Blockierungen
Wenn du innerhalb der App Feedback übermittelst, verarbeiten wir den Inhalt deiner Nachricht, deine UID, den Zeitpunkt der Übermittlung sowie den technischen oder kontobezogenen Kontext, der erforderlich ist, um das Feedback zu verstehen und darauf zu reagieren. Bitte gib in Freitextfeldern keine unnötigen sensiblen personenbezogenen Daten an.
Wenn du einen anderen Nutzer meldest oder blockierst, verarbeiten wir die Kennungen der beteiligten Nutzer, die Meldekategorie beziehungsweise den Meldegrund, die von dir übermittelten Informationen, Zeitstempel und den Moderationsstatus. Wir verwenden diese Informationen, um Meldungen zu prüfen, Nutzer zu schützen, Missbrauch zu verhindern und unsere Nutzungsbedingungen durchzusetzen.
Feedback, das mit der Bereitstellung oder dem Support der App zusammenhängt, wird auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO verarbeitet. Allgemeines Produktfeedback sowie Moderation, Meldungen und Blockierungen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen in der Verbesserung der App, der Aufrechterhaltung einer sicheren Community und dem Schutz vor Missbrauch beziehungsweise der Verteidigung gegen Rechtsansprüche.
8. Firebase- und Google-Cloud-Dienste
Wir nutzen Firebase- und Google-Cloud-Dienste, die im Rahmen unseres Geschäftskontos von Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland, bereitgestellt werden. Bei der Erbringung dieser Dienste können auch Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, USA, sowie weitere Google-Unternehmen und Unterauftragsverarbeiter Daten verarbeiten.
Wir haben mit Google die anwendbaren Auftragsverarbeitungsbedingungen vereinbart. Weitere Informationen findest du in den Informationen zu Datenschutz und Sicherheit bei Firebase, im Cloud Data Processing Addendum und in der Datenschutzerklärung von Google.
8.1 Firebase Authentication, Cloud Firestore und Firebase Storage
Firebase Authentication verwaltet anonyme und registrierte Konten sowie Anmeldevorgänge. In Cloud Firestore werden Konto-, Profil-, Trainings-, Fortschritts-, Feedback- und moderationsbezogene Daten gespeichert. Firebase Storage speichert hochgeladene Profilbilder. Diese Dienste verarbeiten die jeweiligen Inhalte zusammen mit technischen Kennungen, Zeitstempeln, Anfragemetadaten und Verbindungsinformationen, die zur Bereitstellung und Absicherung der Dienste erforderlich sind.
Unsere primäre Cloud-Firestore-Datenbank befindet sich in europe-west3 (Frankfurt, Deutschland). Andere Firebase-Komponenten können die nachfolgend oder in der Dokumentation von Google beschriebenen abweichenden Standorte verwenden.
Rechtsgrundlage für die Bereitstellung dieser Funktionen ist Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheit, Betrugsprävention und die Integrität des Dienstes beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.
8.2 Cloud Functions
Wir verwenden Google Cloud Functions für Backend-Vorgänge, insbesondere zur Verarbeitung von Push-Benachrichtigungen und zur Kontolöschung. Die benutzerdefinierten Cloud Functions der ersten Generation verwenden derzeit die Google-Standardregion us-central1 in den USA. Die Firebase-Erweiterung zur Kontolöschung ist in europe-west3 konfiguriert.
Die Funktionen verarbeiten nur die für den jeweiligen Vorgang erforderlichen Informationen, zum Beispiel UIDs, Push-Token, Gerätetyp sowie Datensätze, die gefunden oder gelöscht werden müssen. Die Rechtsgrundlage richtet sich nach der jeweiligen Funktion: Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung angeforderter App-Funktionen und Art. 6 Abs. 1 Buchst. f DSGVO für den sicheren und zuverlässigen Betrieb.
8.3 Firebase Crashlytics
In Produktivversionen verwenden wir Firebase Crashlytics, um Abstürze zu erkennen, zu analysieren und zu beheben. Crashlytics kann insbesondere folgende Daten verarbeiten:
- Absturzberichte und Stacktraces;
- Zeitpunkt und technische Umstände eines Absturzes;
- App-Version;
- Gerätemodell, Betriebssystemversion, Sprache beziehungsweise Regionseinstellung und Bildschirmausrichtung;
- Firebase- und Crashlytics-Installationskennungen; sowie
- deine UID, sofern sie in einer Produktivsitzung verfügbar ist.
Wir nehmen deinen Namen, deine E-Mail-Adresse oder unverarbeitete Inhalte aus Freitextfeldern nicht absichtlich in Crashlytics-Berichte auf. In unseren Debug-, Profil- und Test-Builds ist die Absturzberichterstattung nicht aktiviert. Nach Angaben von Google speichert Crashlytics Absturz-Stacktraces und zugehörige Kennungen 90 Tage lang, bevor mit deren Entfernung aus Live- und Sicherungssystemen begonnen wird.
Die Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht darin, eine sichere, stabile und zuverlässige App zu betreiben und Fehler zu erkennen, die andernfalls nur schwer reproduzierbar wären.
8.4 Firebase Cloud Messaging
Wenn du Push-Benachrichtigungen aktivierst, verwenden wir Firebase Cloud Messaging (FCM), um Benachrichtigungen wie Trainingserinnerungen zuzustellen. Hierfür verarbeiten wir ein gerätespezifisches Push-Token, den Gerätetyp und technische Zustellinformationen. Der Inhalt einer Benachrichtigung wird übermittelt, soweit dies für die Zustellung erforderlich ist.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst deine Einwilligung jederzeit widerrufen, indem du Benachrichtigungen – soweit verfügbar – in der App oder in den Systemeinstellungen deines Geräts deaktivierst. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
8.5 Firebase App Check
Firebase App Check schützt unser Backend vor nicht autorisierten Clients, automatisierten Zugriffen und Manipulation. Die Produktivversion der App verwendet auf Android Google Play Integrity und auf iOS Apple App Attest. Diese Dienste verarbeiten Informationen zur App, Installation und Geräteintegrität sowie Sicherheitstoken, um einzuschätzen, ob eine Anfrage von einer echten App-Installation stammt. Wir verwenden diese Prüfungen weder zur Beurteilung deiner Kreditwürdigkeit noch für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Die Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. f DSGVO und unserem berechtigten Interesse, die App, Nutzerkonten und Backend-Systeme abzusichern.
8.6 Technische Protokolldaten
Google Cloud und Firebase erzeugen technische Protokolle, wenn die App mit dem Backend kommuniziert. Je nach Dienst und Anfrage können diese Protokolle die IP-Adresse, den Zeitpunkt, die angeforderte Ressource, Antwort- oder Fehlerinformationen, Geräte- oder Clientinformationen, Sicherheitssignale sowie eine UID oder eine andere technische Kennung enthalten.
Wir verwenden diese Protokolle auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheit, Fehlerbehebung, Missbrauchsprävention und zuverlässigen Betrieb. Nach unserer aktuellen Google-Cloud-Logging-Konfiguration werden Daten des regulären Log-Buckets _Default 30 Tage lang gespeichert. Der Bucket _Required, der hauptsächlich verpflichtende Audit-Protokolle enthält, wird 400 Tage lang gespeichert. Für einzelne Firebase-Dienste können eigene dokumentierte Speicherfristen gelten.
8.7 Nicht verwendete Dienste
Die von dieser Datenschutzerklärung erfasste App-Version verwendet weder Google Analytics for Firebase noch Firebase Performance Monitoring.
9. Produktanalyse mit Mixpanel
In Produktivversionen verwenden wir Mixpanel, um zu verstehen, wie die Funktionen der App genutzt werden, fehlerhafte oder unklare Abläufe zu erkennen, die Nutzung neuer Funktionen zu bewerten und Produktverbesserungen zu priorisieren. Anbieter ist Mixpanel, Inc., Pier 1, Bay 2, The Embarcadero, San Francisco, California 94111, USA.
Mixpanel wird automatisch gestartet, wenn die Produktivversion der App verwendet wird. Abhängig von deiner Nutzung werden folgende Informationen verarbeitet:
- eine von Mixpanel erzeugte pseudonyme Kennung und nach der Kontozuordnung deine Firebase-UID als Mixpanel-
distinct_id; - ob es sich um ein Gastkonto handelt und ob Pro-Funktionen aktiv sind;
- ausgewählte Sprache;
- Ereignisse zur Produktnutzung in Bezug auf Trainingsabläufe, Streaks, Paywalls, Hinweise, Teilen- und Moderationsfunktionen;
- begrenzte Kontextwerte wie der aktuelle Streak;
- strukturierte technische Ergebnis-, Fehlercode- oder Fehlerkategorieinformationen; sowie
- SDK- und Verbindungsinformationen, die Zeitstempel, App-Version, Betriebssystem, Gerätetyp, Zeitzone, IP-Adresse und einen aus der Netzwerkverbindung abgeleiteten ungefähren Standort umfassen können.
Die UID ist eine dauerhafte pseudonyme Kennung und keine anonyme Angabe. Wir übermitteln deinen Anzeigenamen, deine E-Mail-Adresse, Telefonnummer, Profilbild-URL, gesonderte RevenueCat-Kennungen oder Fehlermeldungen im Klartext nicht an Mixpanel. Wir verwenden weder Mixpanel Session Replay noch Werbeprofiling oder Heatmaps. Mixpanel-Daten werden nicht zu Werbezwecken an AdMob weitergegeben. In Debug-, Profil- und Test-Builds ist Mixpanel deaktiviert.
Das Mixpanel-SDK kann technische Informationen auf deinem Gerät speichern, um seine Kennung und Einstellungen beizubehalten und Ereignisse vor der Übermittlung lokal zwischenzuspeichern. Für die Verarbeitung personenbezogener Daten durch Mixpanel stützen wir uns im Rahmen der DSGVO auf Art. 6 Abs. 1 Buchst. f DSGVO und nicht auf eine Einwilligung. Unsere berechtigten Interessen bestehen darin, zu verstehen, ob zentrale Produktabläufe wie vorgesehen funktionieren, die Benutzerfreundlichkeit zu verbessern, wiederkehrende technische Fehler zu erkennen und Entwicklungsressourcen auf tatsächlich genutzte Funktionen auszurichten. Bei der Interessenabwägung berücksichtigen wir insbesondere die pseudonyme Kennung, den Ausschluss unmittelbarer Kontakt- und Profildaten, die Beschränkung auf Produktivversionen, die Nutzung einer EU-Datenregion sowie den Verzicht auf Werbenutzung und Sitzungsaufzeichnungen.
Du hast gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, dieser Verarbeitung zu widersprechen. Du kannst deinen Widerspruch an info@pointzero.tech richten. Wir prüfen und bearbeiten ihn nach Maßgabe von Art. 21 DSGVO.
Unser Mixpanel-Projekt verwendet den EU-Endpunkt für Datenresidenz; die Projektdaten werden im niederländischen Rechenzentrum von Mixpanel gespeichert. Für Ereignisdaten ist eine Aufbewahrungsdauer von zwei Jahren konfiguriert. Mixpanel-Nutzerprofildaten können für die Dauer des aktiven Mixpanel-Abonnements gespeichert werden, sofern sie nicht früher gelöscht werden. Mixpanel-Daten werden bei der Löschung eines Streakletics-Kontos noch nicht automatisch gelöscht. Du kannst deren Löschung über die oben genannten Kontaktdaten bei uns beantragen.
Wir haben mit Mixpanel einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen findest du in der Datenschutzerklärung von Mixpanel, den DSGVO-Informationen von Mixpanel und dem Data Processing Addendum von Mixpanel.
10. Werbung über Google AdMob
In der kostenlosen Version der App können Anzeigen über Google AdMob eingeblendet werden. AdMob wird von Google bereitgestellt und kann insbesondere folgende Daten verarbeiten:
- IP-Adresse und einen daraus abgeleiteten ungefähren Standort;
- Geräte- und App-Informationen einschließlich Betriebssystem, App-Version und Sprache;
- eine mobile Werbekennung oder eine vergleichbare Kennung, soweit diese verfügbar und ihre Nutzung zulässig ist;
- Anzeigenimpressionen, Interaktionen und technische Zustellinformationen; sowie
- Informationen, die zur Häufigkeitssteuerung, aggregierten Berichterstattung, Sicherheit und Betrugsprävention erforderlich sind.
Die Android-Version enthält die vom AdMob-SDK benötigte Berechtigung für die Werbe-ID. Apples SKAdNetwork kann aggregierte Informationen zur Werbezuordnung bereitstellen.
AdMob ist so konfiguriert, dass allen Nutzern ausschließlich nicht personalisierte Werbung ausgeliefert wird. Die App fordert keine App-Tracking-Transparenz-Erlaubnis an und greift nicht auf den Werbe-Identifier (IDFA) zu; die Publisher-First-Party-ID von Google ist deaktiviert. Nicht personalisierte Werbung kann weiterhin eine gerätelokale Kennung zur Häufigkeitsbegrenzung und aggregierten Berichterstattung verwenden, wird jedoch nicht für app- oder websiteübergreifendes Tracking genutzt. Die Google User Messaging Platform (UMP) stellt weiterhin die erforderlichen Werbehinweise und Datenschutzoptionen bereit.
Verfügbare Datenschutzeinstellungen für Werbung kannst du in den Datenschutz- oder Werbeeinwilligungseinstellungen der App erneut aufrufen. Weitere Werbeeinstellungen können in den Systemeinstellungen deines Geräts verfügbar sein.
Soweit die Verarbeitung oder der Zugriff auf Informationen in deinem Endgerät eine Einwilligung erfordert, sind Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG die Rechtsgrundlagen. Verarbeitungen, die für die sichere, eingeschränkte Auslieferung von Anzeigen und die Betrugsprävention unbedingt erforderlich sind, können auf Art. 6 Abs. 1 Buchst. f DSGVO und – soweit anwendbar – § 25 Abs. 2 TDDDG beruhen. Unsere berechtigten Interessen bestehen in der Finanzierung der kostenlosen App-Version und dem Schutz der Werbesysteme vor Missbrauch, vorbehaltlich deiner Rechte und der oben beschriebenen Einschränkungen.
Weitere Informationen findest du in den Google-Informationen zu Datenschutz und Mitteilungen für AdMob und in der Datenschutzerklärung von Google.
11. Abonnements, App-Stores und RevenueCat
Kostenpflichtige Pro-Abonnements und In-App-Käufe werden über den App-Store abgewickelt, über den du die App bezogen hast. Der Betreiber des App-Stores verarbeitet Zahlungsdaten und Zahlungsvorgänge nach seinen eigenen Bedingungen. Wir erhalten weder deine vollständigen Kreditkartendaten noch deine vollständigen Bankverbindungsdaten.
Wir verwenden RevenueCat zur Verwaltung von Produkten, Käufen, Abonnements und Freischaltungen. Anbieter ist RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, Florida 33511, USA. RevenueCat kann insbesondere folgende Daten verarbeiten:
- deine Firebase-UID als RevenueCat App User ID;
- Produkt-, Angebots- und Berechtigungskennungen;
- Abonnement- und Kaufstatus, Kaufzeitpunkte, Verlängerungen, Kündigungen und Ablaufzeitpunkte;
- App-Store-Belege oder Kauf-Token;
- Plattform, Gerätetyp, Betriebssystem und App-Version; sowie
- technische Status- und Fehlerinformationen, die zur Validierung und Wiederherstellung von Freischaltungen erforderlich sind.
Die Verarbeitung ist nach Art. 6 Abs. 1 Buchst. b DSGVO zur Durchführung des Abonnementvertrags und zur Bereitstellung der Pro-Funktionen erforderlich. Betrugsprävention, Fehlerbehebung bei Freischaltungen sowie der Abgleich von Berechtigungs- und Kaufdaten beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.
RevenueCat speichert Kundendaten mithilfe von Amazon Web Services in den USA. Wir haben mit RevenueCat einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen findest du in der Datenschutzerklärung von RevenueCat und dem Data Processing Addendum von RevenueCat.
Die Löschung deines Streakletics-Kontos beendet ein aktives Abonnement nicht automatisch. Du musst das Abonnement separat in den Abonnementeinstellungen des jeweiligen App-Stores kündigen. RevenueCat-Datensätze werden bei der Löschung deines Streakletics-Kontos noch nicht automatisch gelöscht und können gespeichert bleiben, soweit dies zur Verwaltung von Käufen, Wiederherstellung von Freischaltungen, Betrugsprävention oder Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Über die Kontaktdaten in Abschnitt 1 kannst du uns bitten, eine Löschung oder Einschränkung zu prüfen. Eine Löschung kann eingeschränkt sein, wenn Datensätze weiterhin für ein aktives Abonnement oder zur Erfüllung einer rechtlichen Verpflichtung benötigt werden.
Weitere Informationen zu den App-Stores findest du in der Datenschutzerklärung von Google und der Datenschutzerklärung von Apple.
12. Kontakt per E-Mail und Google Workspace
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse, deine Nachricht, Anhänge und zugehörige Kommunikationsmetadaten, um dein Anliegen und etwaige Rückfragen zu bearbeiten. Supportanfragen im Zusammenhang mit deiner Nutzung der App verarbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Allgemeine Anfragen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO und unserem berechtigten Interesse, an uns gerichtete Nachrichten zu beantworten. Rechtliche oder Compliance-bezogene Korrespondenz kann zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO verarbeitet werden.
Wir verwenden Google Workspace als E-Mail-Anbieter. Google Cloud EMEA Limited und verbundene Google-Unternehmen verarbeiten E-Mail-Daten in unserem Auftrag nach den anwendbaren Auftragsverarbeitungsbedingungen von Google. E-Mails werden so lange gespeichert, wie dies zur abschließenden Bearbeitung des Anliegens erforderlich ist, und anschließend nur, soweit sie zur Dokumentation, zur Geltendmachung oder Abwehr von Ansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten benötigt werden.
13. Empfänger und internationale Datenübermittlungen
Abhängig von den von dir genutzten Funktionen können personenbezogene Daten an folgende Empfänger übermittelt werden:
- Google Cloud EMEA Limited, Google LLC und Unterauftragsverarbeiter von Google für Firebase, Google Cloud, Google Workspace, Google Sign-In und AdMob;
- Mixpanel, Inc. für die Produktanalyse;
- RevenueCat, Inc. für die Verwaltung von Abonnements und Freischaltungen;
- Apple, Google und den jeweiligen App-Store- oder Zahlungsplattformbetreiber für Vertrieb, Käufe, Bewertungen und Plattformdienste;
- Empfänger oder Dienste, die du bewusst über das Teilen-Menü des Betriebssystems auswählst; sowie
- professionelle Berater, Behörden, Gerichte oder andere Stellen, soweit die Offenlegung gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Innerhalb der Point Zero GmbH ist der Zugriff auf Personen beschränkt, die die Daten für die in dieser Datenschutzerklärung beschriebenen Zwecke benötigen.
Einige Anbieter verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Dies betrifft vor allem unsere benutzerdefinierten Google Cloud Functions, RevenueCat sowie mögliche Zugriffe durch in den USA ansässige Anbieterunternehmen oder Unterauftragsverarbeiter. Soweit erforderlich, werden solche Übermittlungen durch einen anwendbaren Angemessenheitsbeschluss – einschließlich des EU-US Data Privacy Framework für teilnehmende Empfänger – und/oder durch die Standardvertragsklauseln der Europäischen Kommission zusammen mit ergänzenden Schutzmaßnahmen abgesichert. Soweit ein Anbieter als unser Auftragsverarbeiter tätig wird, bestehen Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO.
Die Wahl einer EU-Region für Firestore oder Mixpanel reduziert internationale Übermittlungen zur Speicherung bei diesen Diensten, schließt jedoch Fernzugriffe, Verarbeitungen im Rahmen des Supports oder Verarbeitungen durch Unterauftragsverarbeiter außerhalb des EWR nicht zwingend vollständig aus.
14. Speicherdauer und Kontolöschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist, sofern nicht rechtliche Verpflichtungen oder berechtigte rechtliche Interessen eine längere Speicherung erfordern. Es gelten insbesondere folgende Fristen und Kriterien:
| Datenkategorie | Allgemeine Speicherregel |
|---|---|
| Konto-, Profil-, Trainings- und Fortschrittsdaten in Firebase | Für die Dauer des Kontos; vorbehaltlich der nachfolgenden Ausnahmen werden sie im Regelfall über den Kontolöschungsprozess gelöscht |
| Profilbilder | Bis sie ersetzt, entfernt oder zusammen mit dem Konto gelöscht werden |
| Feedback | Wird normalerweise mit dem Konto gelöscht, soweit es über den konfigurierten Löschprozess zugeordnet werden kann; andernfalls, bis das Feedback ausgewertet wurde und nicht mehr benötigt wird |
| Nutzermeldungen und Moderationsunterlagen | Können nach der Kontolöschung gespeichert bleiben, soweit dies für die Nutzersicherheit, Missbrauchsprävention oder Rechtsansprüche erforderlich ist |
| FCM-Token | Bis Benachrichtigungen deaktiviert werden, das Token ersetzt wird, das Konto gelöscht wird oder das Token anderweitig nicht mehr benötigt wird |
| Crashlytics-Berichte | Nach Angaben von Google werden einschlägige Absturzdaten und Kennungen 90 Tage gespeichert, bevor die Entfernung beginnt |
Google-Cloud-Protokolle _Default / _Required | Nach unserer aktuellen Konfiguration 30 Tage / 400 Tage |
| Mixpanel-Ereignisse | Nach unserer aktuellen Projektkonfiguration zwei Jahre |
| Mixpanel-Nutzerprofil | Bis zur Löschung oder bis die anwendbare Speicherfrist des Anbieters beziehungsweise Dienstes endet; keine automatische Löschung mit dem Streakletics-Konto |
| RevenueCat- und App-Store-Datensätze | Solange dies für Abonnements, die Wiederherstellung von Freischaltungen, Betrugsprävention, Streitigkeiten und anwendbare rechtliche Verpflichtungen erforderlich ist; keine automatische Löschung mit dem Streakletics-Konto |
| E-Mails | Bis das Anliegen erledigt ist und anschließend, soweit dies zur Dokumentation, für Ansprüche oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist |
Handels- und steuerrechtliche Unterlagen müssen abhängig vom jeweiligen Dokument und der anwendbaren gesetzlichen Vorschrift unter Umständen sechs, acht oder zehn Jahre aufbewahrt werden. Daten, die für Rechtsansprüche erforderlich sind, können bis zum Ablauf der maßgeblichen Verjährungsfrist gespeichert werden.
Du kannst dein Konto in der App unter Einstellungen > Kontoeinstellungen > Konto löschen löschen. Wenn du nicht auf die App zugreifen kannst, kannst du unsere Seite zur Kontolöschung verwenden oder uns kontaktieren.
Der automatisierte Firebase-Löschprozess ist so konfiguriert, dass das Authentifizierungskonto, der Hauptnutzerdatensatz und seine Unterkollektionen, die vom rekursiven Löschvorgang des Nutzerpfads erfassten Trainingseinheiten, das zugehörige Community-Profil, gespeicherte Profilbilder und verknüpfte Feedbackdatensätze gelöscht werden. Es kann eine angemessene Zeit dauern, bis die Löschung in Live-Systemen und Sicherungskopien der Anbieter vollständig umgesetzt ist.
Durch die Kontolöschung werden die oben beschriebenen gesonderten Mixpanel- und RevenueCat-Datensätze, App-Store-Transaktionsdaten oder aufzubewahrende Moderationsmeldungen nicht automatisch entfernt. Kontaktiere uns, wenn deine Anfrage auch Daten bei diesen Anbietern umfassen soll. Wir prüfen die Anfrage nach Art. 17 DSGVO und koordinieren eine Löschung oder Einschränkung, soweit dies rechtlich und technisch möglich ist.
Die Deinstallation der App löscht dein serverseitiges Konto nicht und beendet kein Abonnement.
15. Deine Datenschutzrechte
Unter den jeweiligen gesetzlichen Voraussetzungen hast du das Recht:
- gemäß Art. 15 DSGVO Auskunft über deine personenbezogenen Daten zu erhalten;
- gemäß Art. 16 DSGVO die Berichtigung unrichtiger Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung deiner Daten zu verlangen;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen;
- gemäß Art. 20 DSGVO die von dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten; sowie
- gemäß Art. 77 DSGVO Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen.
Soweit die Verarbeitung auf deiner Einwilligung beruht, kannst du diese gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist.
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir stellen die betreffende Verarbeitung dann ein, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung deiner Rechte kannst du dich an info@pointzero.tech wenden. Wir können Informationen benötigen, die vernünftigerweise erforderlich sind, um deine Identität zu prüfen und deine Datensätze zu finden, zum Beispiel die mit einem registrierten Konto verknüpfte E-Mail-Adresse oder deine App-UID.
Du kannst dich bei jeder zuständigen Datenschutzaufsichtsbehörde beschweren. Für die Point Zero GmbH ist folgende Behörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4
40213 Düsseldorf
Deutschland
16. Erforderliche und freiwillige Daten
Grundsätzlich besteht keine gesetzliche Pflicht, personenbezogene Daten für die Nutzung der App bereitzustellen. Die für das anonyme Konto erzeugte UID sowie die für die angeforderten Funktionen erforderlichen Trainings- und technischen Daten sind jedoch notwendig, damit wir die App bereitstellen können. Ist diese Verarbeitung nicht möglich, können einzelne oder sämtliche Kernfunktionen nicht angeboten werden.
Registrierung, Google Sign-In, Profiltext, Profilbild, Push-Benachrichtigungen, Feedback, Teilen und ein kostenpflichtiges Abonnement sind freiwillig. Wenn du die jeweiligen Daten nicht bereitstellst, steht lediglich die entsprechende optionale Funktion möglicherweise nicht zur Verfügung.
17. Automatisierte Entscheidungen und Personalisierung
Die App kann Trainingsfortschritt, Streak-Status, Funktionsinteraktionen und Berechtigungsstatus verwenden, um zu bestimmen, wann kontextbezogene Hinweise, Erfolge oder Abonnementangebote angezeigt werden. Dies entfaltet dir gegenüber keine rechtliche Wirkung und beeinträchtigt dich nicht in ähnlich erheblicher Weise. Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO.
Wir verwenden die Produktanalysen von Mixpanel und die Berechtigungsinformationen von RevenueCat nicht, um deine Kreditwürdigkeit, deinen Versicherungszugang, deine Eignung für ein Beschäftigungsverhältnis oder vergleichbare Angelegenheiten zu beurteilen.
18. Kinder
Streakletics ist eine allgemeine Fitness- und Gewohnheits-App und richtet sich nicht speziell an Kinder unter 13 Jahren. Wir fragen nicht nach dem Geburtsdatum und führen keine Altersprüfung durch, sodass uns das Alter eines Nutzers möglicherweise nicht bekannt ist. Für Werbeanfragen gilt derzeit die in Abschnitt 10 beschriebene restriktive Konfiguration.
Wenn du Elternteil oder sonst sorgeberechtigt bist und glaubst, dass ein Minderjähriger personenbezogene Daten unrechtmäßig bereitgestellt hat oder dass Daten gelöscht werden sollten, kontaktiere uns bitte über die Angaben in Abschnitt 1.
19. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbeabsichtigtem Verlust, rechtswidriger Nutzung und unbefugtem Zugriff zu schützen. Dazu gehören Zugriffskontrollen, verschlüsselte Übertragung, authentifizierter Datenbankzugriff, App Check, Datenminimierung und beschränkte interne Zugriffsrechte. Keine Methode der elektronischen Übertragung oder Speicherung kann absolute Sicherheit gewährleisten.
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich die App, unsere Dienstleister, rechtliche Anforderungen oder Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Fassung wird in der App oder auf der Streakletics-Website bereitgestellt. Erfordert eine Änderung deine Einwilligung, werden wir diese gesondert einholen und die weitere Nutzung der App nicht als Einwilligung behandeln.
Bitte beachte außerdem unsere Nutzungsbedingungen.