Rechtliches · Datenschutz

Datenschutzerklärung

Stand: August 2026

Gemäß DSGVO (EU) 2016/679

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Konstantin Resch
Body Resonance AI
Welserstraße 3, 87463 Dietmannsried
E-Mail: programme@konstantinresch.com

2. Arten der verarbeiteten Daten

Wir verarbeiten folgende personenbezogene Daten:

  • Kontaktdaten (Name, E-Mail-Adresse)
  • Nutzungsdaten (Trainingsaktivitäten, Fortschritte, Logs)
  • Gesundheitsdaten (Assessments, Körperkomposition — nur mit ausdrücklicher Einwilligung)
  • Technische Daten (IP-Adresse, Browser, Geräteinformationen)
  • Account-Daten (verschlüsseltes Passwort, Nutzungshistorie)

2a. Apple HealthKit Daten (iOS App)

Unsere iOS-App kann mit Ihrer ausdrücklichen Einwilligung auf Apple HealthKit zugreifen. Dies umfasst folgende Datentypen:

Gelesene Daten (Read):

  • Herzfrequenz und Herzfrequenzvariabilität (HRV)
  • Schlafdaten (Dauer, Phasen)
  • Schritte und Aktivitätsdaten
  • Trainingseinheiten (Typ, Dauer, Kalorienverbrauch)

Geschriebene Daten (Write):

  • Trainingseinheiten (aus der App protokollierte Workouts)

Zweck der HealthKit-Nutzung:

  • Personalisierte Coaching-Erkenntnisse und Trainingsempfehlungen
  • Berechnung Ihrer Trainingsbereitschaft (Readiness Score)
  • Fortschrittsverfolgung über alle Gesundheitsdimensionen

Gesundheitsdaten aus Apple HealthKit werden NICHT verkauft, NICHT an Dritte weitergegeben und NICHT für Werbezwecke verwendet.

Der Zugriff auf HealthKit erfordert Ihre ausdrückliche Einwilligung und kann jederzeit in den iOS-Einstellungen unter Datenschutz & Sicherheit > Health widerrufen werden.

Synchronisierte HealthKit-Daten werden auf unseren Servern (Neon PostgreSQL, EU-Rechenzentrum) gespeichert und unterliegen den gleichen Schutzmaßnahmen wie alle anderen personenbezogenen Daten.

3. Zweck der Verarbeitung

Wir verarbeiten Ihre Daten zu folgenden Zwecken:

  • Bereitstellung und Verbesserung unserer Coaching-Plattform
  • Kommunikation zwischen Coach und Klient
  • Auswertung von Trainingsdaten und Gesundheitsassessments
  • Abrechnungsabwicklung (Stripe)
  • Sicherheit und Missbrauchsprävention

4. Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt auf Basis von:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Nutzung der Plattform)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z.B. Gesundheitsdaten, Newsletter)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (Sicherheit, Verbesserung)
  • Art. 9 Abs. 2 lit. a DSGVO — Ausdrückliche Einwilligung für Gesundheitsdaten

5. Cookies und Tracking

Wir verwenden Cookies, um den Betrieb der Plattform zu gewährleisten:

  • Notwendige Cookies: Session-Cookies für die Authentifizierung (NextAuth.js). Diese sind für den Betrieb der Plattform zwingend erforderlich und können nicht abgelehnt werden.
  • Funktionale Cookies: Speicherung Ihrer Cookie-Präferenzen (localStorage).

Sie können der Verwendung optionaler Cookies im Cookie-Banner widersprechen oder diese jederzeit in Ihren Browsereinstellungen deaktivieren.

6. Weitergabe von Daten

Ihre Daten werden nicht an Dritte verkauft. Eine Weitergabe erfolgt nur in folgenden Fällen:

  • Stripe Inc.: Zahlungsabwicklung. Stripe ist nach DSGVO zertifiziert. Datenschutzerklärung: stripe.com/de/privacy
  • Hosting-Anbieter (Vercel): Hosting der Anwendung auf EU-konformen Servern.
  • Datenbankdienstleister (Neon/PostgreSQL): Speicherung von Nutzer- und Trainingsdaten.
  • Apple Inc. (HealthKit): Technische Schnittstelle zur Gesundheitsdatenübertragung in der iOS-App. Apple speichert die Daten lokal auf dem Gerät. Wir erhalten nur die Daten, für die Sie in der Health-App ausdrücklich Zugriff gewährt haben.
  • Supabase Inc. (Storage): Speicherung von hochgeladenen Dateien (Fortschrittsfotos, Form-Check-Videos, Dokumente). Datenschutzerklärung: supabase.com/privacy
  • PostHog Inc. (Analyse): Pseudonymisierte Produkt-Analyse zur Verbesserung der App — nur mit Ihrer Einwilligung über den Cookie-Banner. Datenschutzerklärung: posthog.com/privacy
  • Functional Software Inc. (Sentry): Fehlerdiagnose. Client-seitiges Fehler-Tracking läuft nur mit Ihrer Einwilligung über den Cookie-Banner; serverseitige Fehlerprotokolle verarbeiten wir auf Grundlage unseres berechtigten Interesses an einem stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzerklärung: sentry.io/privacy
  • RevenueCat Inc.: Abwicklung und Verwaltung von In-App-Käufen (App Store / Google Play). Datenschutzerklärung: revenuecat.com/privacy
  • Hugging Face Inc.: KI-Inferenz für Trainingsprogramm-Generierung und Coaching-Antworten. Übermittelt werden die für die Anfrage nötigen Trainings- und Profilangaben. Datenschutzerklärung: huggingface.co/privacy
  • Resend Inc.:Versand von Transaktions-E-Mails (z. B. Passwort-Zurücksetzen, Wochenrückblick). Datenschutzerklärung: resend.com/legal/privacy-policy
  • Google Ireland Ltd. (Firebase Cloud Messaging): Zustellung von Push-Benachrichtigungen, sofern Sie diese in der App aktiviert haben. Datenschutzerklärung: firebase.google.com/support/privacy
  • Behörden: Bei gesetzlicher Verpflichtung.

7. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen:

  • Account-Daten: Bis zur Kündigung Ihres Accounts + 30 Tage
  • Trainingsdaten: Für die Dauer der Nutzung + 30 Tage nach Kündigung
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
  • Server-Logs: 30 Tage

8. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über die gespeicherten Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Korrektur falscher Daten
  • Löschungsrecht (Art. 17 DSGVO): “Recht auf Vergessenwerden”
  • Einschränkungsrecht (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenportabilität (Art. 20 DSGVO): Export Ihrer Daten
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitung
  • Widerruf der Einwilligung (Art. 7 DSGVO): Jederzeit mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: programme@konstantinresch.com

9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Deutschland finden Sie die zuständige Behörde unter: www.bfdi.bund.de

10. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • SSL/TLS-Verschlüsselung aller Datenübertragungen
  • Verschlüsselung von Passwörtern mit bcrypt
  • JWT-basierte Session-Verwaltung
  • Regelmäßige Sicherheits-Audits

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an veränderte Rechtslage oder Änderungen unserer Dienste anzupassen. Die aktuelle Version ist stets unter bodyresonance.ai/datenschutz abrufbar.

Offline-Modus