FluxiofluxioApp laden

Rechtliches

Datenschutzerklärung

Version 1.0 · Stand 07. Mai 2026

1. Verantwortlicher

Jonathan Scheele
E-Mail: datenschutz@getfluxio.de
Vollständige Kontaktdaten: siehe Impressum

2. Welche Daten wir verarbeiten

KategorieBeispieleArt. 9?
IdentitätsdatenE-Mail-Adresse, AnzeigenameNein
ProfildatenGeburtsdatum, Größe, Gewicht, GeschlechtNein
GesundheitsdatenSchlaf, Ernährung, Körpermaße, Trainingsdaten, RecoveryJa
Zyklus-DatenZykluslänge, PhasendatenJa
KI-Coach-GesprächeFragen, Antworten, KontextdatenJa (indirekt)
IntegrationsdatenOAuth-Tokens für Spotify, Garmin, Fitbit, StravaNein
KommunikationDirektnachrichten, Community-PostsNein
Technische DatenIP-Hash, User-Agent-Hash, FehlerlogsNein

Art. 9-Daten = besondere Kategorien personenbezogener Daten i.S.v. Art. 9 DSGVO (Gesundheitsdaten).

3. Zwecke und Rechtsgrundlagen

VerarbeitungszweckRechtsgrundlage
Account-Verwaltung, LoginArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Gesundheits- und TrainingsdatenArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
KI-Coach-AnalyseArt. 9 Abs. 2 lit. a DSGVO (Einwilligung KI-Coach)
Fehlertracking (Sentry)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Stabilität)
Marketing-E-MailsArt. 6 Abs. 1 lit. a DSGVO (Einwilligung, optional)
Sicherheit & MissbrauchsschutzArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. Empfänger und Subverarbeiter

AnbieterSitzFunktionMechanismus
Supabase Inc.USA / EU (Irland)Datenbank, Auth, StorageAVV, EU-SCCs
Vercel Inc.USAWeb-HostingAVV, EU-SCCs
Anthropic PBCUSAKI-CoachAVV, EU-SCCs, Zero-Data-Retention
SentryEU-RegionFehlertrackingAVV, EU-SCCs
Resend Inc.USAE-Mail-VersandAVV, EU-SCCs

Anthropic ZDR-Addendum: Inputs werden nach 7 Tagen gelöscht, kein Training auf deinen Daten.

5. Drittland-Übermittlungen

Vercel (USA): Hosting auf US-Servern mit EU-Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO. Restrisiko ist durch Pseudonymisierung und Verschlüsselung technisch minimiert.

Anthropic (USA): KI-Coach-Anfragen laufen über Anthropic Commercial API mit DPA und ZDR-Addendum. Inputs werden nach maximal 7 Tagen gelöscht. Kein Training auf App-Daten.

6. Speicherdauer

DatenAufbewahrung
Account-DatenBis zur Löschung des Kontos
Gesundheits- und TrainingsdatenBis zur Löschung des Kontos
KI-Coach-Gespräche90 Tage (verlängerbar auf 12 Monate)
Direktnachrichten24 Monate
Fehlerberichte (Sentry)90 Tage
Einwilligungs-ProtokollUnbegrenzt (Nachweis gem. Art. 7 Abs. 1 DSGVO)
Löschungs-Audit5 Jahre nach Hard-Delete

7. Deine Rechte (Art. 15–22 DSGVO)

  • Art. 15: Auskunft über gespeicherte Daten
  • Art. 16: Berichtigung unrichtiger Daten
  • Art. 17: Löschung — in der App: Einstellungen → Daten → Konto löschen
  • Art. 18: Einschränkung der Verarbeitung
  • Art. 20: Datenübertragbarkeit — in der App: Einstellungen → Daten → Exportieren
  • Art. 21: Widerspruch gegen berechtigte Interessen
  • Art. 7 Abs. 3: Widerruf der Einwilligung — in der App: Einstellungen → Datenschutz

Anfragen per E-Mail an datenschutz@getfluxio.de — Antwort binnen 30 Tagen (Art. 12 Abs. 3 DSGVO).

8. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzbehörde zu beschweren:

9. KI-Coach und automatisierte Entscheidungsfindung

Der KI-Coach analysiert deine Gesundheits- und Trainingsdaten und gibt Empfehlungen. Es findet kein automatisiertes Profiling i.S.v. Art. 22 DSGVO mit rechtlichen oder ähnlich erheblichen Auswirkungen statt. Alle Empfehlungen sind unverbindlich. Bei medizinischen Fragen wende dich an Fachpersonal.

Daten werden vor der Übermittlung an KI-Anbieter pseudonymisiert — dein echter Name wird durch einen Platzhalter ersetzt.

10. Cookies und lokaler Speicher

NameZweckDauerKategorie
sb-access-token, sb-refresh-tokenSupabase-AuthentifizierungSession / 1 JahrNotwendig
apex_consent_v1Cookie-Einwilligungs-Status1 JahrNotwendig
apex_themeUI-EinstellungenPersistentFunktional
apex_anon_idAnonyme Consent-ZuordnungBis LoginFunktional

Keine Marketing-Cookies. Technisch notwendige Cookies gem. § 25 Abs. 2 Nr. 2 TDDDG benötigen keine Einwilligung.

11. Änderungen dieser Erklärung

Bei wesentlichen Änderungen informieren wir dich in der App. Bei Änderungen, die eine neue Einwilligung erfordern, wirst du beim nächsten Login zur Bestätigung aufgefordert.

ImpressumZurück zur Startseite