Wer wir sind
Sweatr ist eine Trainings- und Wellbeing-App: Sie erfassen Ihre Einheiten, verfolgen Ihren Fortschritt und verbinden sich mit den Coaches, Physiotherapeuten und Ernährungsberatern, mit denen Sie arbeiten. Sweatr ist der Verantwortliche für alles, was hier beschrieben ist — das heißt, wir entscheiden, was gesammelt wird, und wir stehen dafür gerade.
Schreiben Sie uns an:
privacy@getsweatr.comDiese Erklärung gilt für die Sweatr-App und die Website getsweatr.com. Sie gilt nicht für die eigenen Unterlagen eines Profis: Sobald Sie einen Physiotherapeuten buchen, gehört alles, was er in seinem eigenen klinischen System notiert, ihm — unter seiner eigenen Datenschutzerklärung.
Die Nutzungsbedingungen sind die andere Hälfte der Vereinbarung: was die App tut, was sie nicht tut, und die Regeln, denen jeder zustimmt.
Nutzungsbedingungen lesenWas wir sammeln
Wir sammeln, was die App zum Funktionieren braucht, und klassifizieren jedes Feld, bevor es gespeichert wird. Nichts davon wird abgeleitet, gekauft oder von einem anderen Dienst bezogen.
| Daten | Warum wir es haben | Speicherung |
|---|---|---|
| E-Mail-Adresse | Anmeldung, Kontobestätigung, Service-E-Mails | Verschlüsselt |
| Anzeigename und Handle | Wie andere Mitglieder Sie finden und erkennen | Klartext |
| Profilfoto und Titelbild | Ihre Profilkarte | Unverschlüsselte Datei |
| Bio und Geschlecht | Optionale Profilangaben, die Sie selbst ausfüllen | Verschlüsselt |
| Körpergewicht | Optional. Fließt in die Kalorienschätzung einer Einheit ein | Verschlüsselt, protokolliert |
| Aktivitäten: Sportart, Datum, Dauer, Distanz | Ihr Trainingstagebuch und Ihre Fortschrittsdiagramme | Klartext |
| Aktivitätsnotizen und Freitext-Ort | Optional. Wie sich eine Einheit angefühlt hat, wo sie stattfand | Verschlüsselt |
| GPS-Strecke einer aufgezeichneten Einheit | Optional. Zeichnet die Karte eines Laufs oder einer Fahrt | Verschlüsselt, protokolliert |
| Termine mit einem Profi | Anfragen, Bestätigen und Anzeigen von Terminen | Verschlüsselt, protokolliert |
| Freunde, Follower und Gruppenmitgliedschaft | Einheiten teilen und gemeinsam Challenges bestreiten | Klartext |
| App-Einstellungen und Benachrichtigungspräferenzen | Damit die App so bleibt, wie Sie sie eingestellt haben | Verschlüsselt |
| Push-Benachrichtigungs-Token | Zustellung einer Benachrichtigung an Ihr Gerät | Klartext |
| Technische Protokolle | Den Dienst am Laufen halten und Missbrauch untersuchen | Nur Datensatz-IDs |
Unsere Protokolle enthalten nie eine E-Mail-Adresse, einen Namen, eine Notiz oder etwas Entschlüsseltes. Sie erfassen IDs, damit wir ein Problem beheben können, ohne Ihr Training zu lesen.
Standort
Sweatr fragt für drei Dinge nach der Standortberechtigung. Die App liest Ihre Position nie im Hintergrund, außer Sie haben selbst eine aufgezeichnete Einheit gestartet.
- Profis in Ihrer Nähe finden. Aus Ihrer Position wird ein Suchradius. Wir speichern sie nicht.
- Einen Pin auf einer Aktivität setzen, die Sie veranstalten, damit andere Mitglieder wissen, wo sie hinkommen müssen. Dieser Pin ist bewusst öffentlich, und die App lässt Sie einen nur bei einer öffentlichen Aktivität setzen.
- Die Strecke einer Einheit aufzeichnen, die Sie tracken, während die Einheit läuft.
Aufgezeichnete Strecken verraten mehr über Sie als alles andere in der App: Eine Strecke zeigt, wo Sie wohnen, wo Sie arbeiten und wann Sie unterwegs sind. Sie sind verschlüsselt gespeichert, jeder Zugriff wird protokolliert, und sie werden niemandem außer Ihnen gezeigt, es sei denn, Sie veröffentlichen die Aktivität.
Sie können die Berechtigung ablehnen und Sweatr trotzdem nutzen. Sie verlieren nur die Streckenaufzeichnung und die Umkreissuche — sonst nichts.
Gesundheitsdaten
Ein Teil dessen, was Sweatr speichert, sind Gesundheitsdaten nach Artikel 9 DSGVO — und die werden strenger behandelt als der Rest.
- Ihr Körpergewicht.
- Trainingsnotizen, die oft Schmerzen, Verletzungen oder das Körpergefühl erwähnen.
- Termine mit einem Physiotherapeuten, die schon durch ihre bloße Existenz etwas über Ihre Gesundheit aussagen.
- Alles, was ein Profi über Sie in Sweatr notiert, sobald diese Funktion verfügbar ist.
Wir verarbeiten sie mit Ihrer ausdrücklichen Einwilligung, die Sie durch die Eingabe geben. Jedes Feld oben ist optional. Jedes ist mit einem eigenen Schlüssel verschlüsselt. Jede Entschlüsselung schreibt einen Protokolleintrag, der festhält, wer gelesen hat und wann, und diese Einträge kann niemand bearbeiten oder löschen — auch wir nicht.
Warum wir es nutzen
Jeder Zweck unten hat eine Rechtsgrundlage nach der DSGVO. Wir verwenden Daten nicht für etwas, dem Sie nicht zugestimmt haben.
| Zweck | Rechtsgrundlage |
|---|---|
| Ihr Konto und die Funktionen, die Sie nutzen | Erfüllung unseres Vertrags mit Ihnen |
| Gesundheitsdaten: Gewicht, Notizen, Strecken, Termine | Ihre ausdrückliche Einwilligung |
| Versand von Push-Benachrichtigungen und Service-E-Mails | Erfüllung unseres Vertrags und Ihre Geräteberechtigung |
| Den Dienst absichern und Missbrauchsmeldungen bearbeiten | Unser berechtigtes Interesse an einem sicheren Dienst |
| Führen von Zugriffs- und Löschprotokollen | Unsere rechtliche Verpflichtung, Compliance nachzuweisen |
Wo die Einwilligung die Grundlage ist, können Sie sie widerrufen, indem Sie die Daten oder das Konto löschen. Ein Widerruf macht bereits erfolgte Verarbeitung nicht rückgängig, stoppt aber alles Weitere.
Wer es sehen kann
Sweatr ist sozial, deshalb sollen manche Daten wandern. Sie wandern nur dorthin, wohin Sie sie schicken.
Andere Mitglieder
Ihr Handle, Anzeigename und Profilbild bilden Ihre öffentliche Karte, die jeder finden kann. Alles andere folgt der Sichtbarkeit, die Sie festlegen: privat, Freunde, Gruppe oder öffentlich. Eine Aktivität, die Sie privat halten, bleibt privat.
Profis
Ein Coach, Physiotherapeut oder Ernährungsberater sieht nur, was ein Termin oder eine Freigabe ihm zeigt. Im Verzeichnis gelistet zu sein, gibt einem Profi keinen Einblick in irgendjemanden — auch nicht, mit Ihnen schon einmal gearbeitet zu haben.
Administratoren
Unsere Administratoren können einen begrenzten Datensatz einsehen, um eine Missbrauchsmeldung oder eine Support-Anfrage zu bearbeiten. Dieser Zugriff wird im selben Protokoll erfasst wie alles andere.
Sonst niemand
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nicht an Werbetreibende, Datenhändler oder Partner weiter. In der App steckt kein Werbe- oder Analyse-SDK.
Unternehmen, mit denen wir zusammenarbeiten
Eine Handvoll Dienste verarbeitet Daten in unserem Auftrag, jeder unter einem Vertrag, der ihn auf das beschränkt, worum wir bitten.
| Dienst | Was er verarbeitet | Wo |
|---|---|---|
| Google Firebase Authentication | Ihre Anmeldedaten, E-Mail und Name | Google-Infrastruktur, unter Standardvertragsklauseln |
| Google Firebase Cloud Messaging | Zustellung von Push-Benachrichtigungen an Ihr Gerät | Google-Infrastruktur, unter Standardvertragsklauseln |
| Mapbox | Wandelt eine Adresse für die Suche in Koordinaten um | Nur der Adresstext, nie mit Ihrem Konto verknüpft |
| OpenStreetMap | Kartenausschnitte, die beim Platzieren eines Pins angezeigt werden | Sieht die IP-Adresse Ihres Geräts, keine Kontodaten |
| Unser E-Mail-Anbieter | Versand von Bestätigungs- und Benachrichtigungs-E-Mails | Nur E-Mail-Adresse und Nachricht |
Alles andere läuft auf unseren eigenen Servern. Ihr Trainingstagebuch, Ihre Strecken, Ihre Notizen und Ihre Termine verlassen unsere Infrastruktur nie.
Wo es liegt und wie es geschützt ist
Sweatr läuft auf Servern in Frankreich, in der Europäischen Union. Ihre Trainingsdaten, Ihre Gesundheitsdaten, Ihre Dateien und Ihre Backups bleiben dort. Die einzige Ausnahme sind Ihre Anmeldedaten, die Google über Firebase Authentication verwaltet und unter Standardvertragsklauseln auch außerhalb der EU verarbeiten kann.
Verschlüsselung
Sensible Felder werden einzeln verschlüsselt, bevor sie in die Datenbank gelangen, jedes mit einem eigenen Schlüssel, der wiederum von einem Schlüssel in einem separaten Vault versiegelt ist. Wer mit der gesamten Datenbank davonliefe, hätte nur Chiffretext in der Hand — sonst nichts. Dateien werden verschlüsselt gespeichert, Backups werden verschlüsselt, und der Datenverkehr zwischen Ihrem Gerät und uns läuft durchgehend über TLS.
Zugriffsprotokollierung
Jede Entschlüsselung von Gesundheits- oder personenbezogenen Daten fügt einen Eintrag hinzu, der festhält, wer es getan hat, bei welchem Datensatz, und wann. Diese Einträge sind nur anhängbar: Kein Teil unseres Codes kann einen davon ändern oder entfernen.
Zugriffsregeln
Standardmäßig kann ein Datensatz nur von der Person gelesen werden, der er gehört. Wo eine Funktion das ausweiten muss, wird die Ausnahme aufgeschrieben, geprüft und getestet. Eine Anfrage nach etwas, das Sie nicht sehen dürfen, antwortet, als gäbe es das nicht, damit niemand den Dienst abklopfen kann, um herauszufinden, wer dort ist.
Wie lange wir es aufbewahren
- Konto- und Trainingsdaten: solange Ihr Konto besteht.
- Nach dem Löschen Ihres Kontos: sofort aus unseren Live-Systemen entfernt. Ein vorher angelegtes verschlüsseltes Backup-Archiv wird nie genutzt, um das Konto zurückzuholen, und verschwindet, sobald das Archiv abläuft.
- Prüfprotokolle: aufbewahrt, solange der Dienst läuft. Sie enthalten eine Kontokennung, den berührten Datensatz und einen Zeitstempel, nie einen Namen und nie das, was Sie geschrieben haben. Sie überdauern ein gelöschtes Konto mit Absicht: Sie sind der Nachweis, dass die Löschung stattgefunden hat.
- E-Mail-Adressen von der Warteliste dieser Website: bis zum Start, oder bis Sie uns bitten, Ihre zu löschen.
Löschen Sie eine einzelne Aktivität, Notiz oder Strecke jederzeit, und sie ist sofort weg — ohne auf das Konto zu warten.
Ihre Rechte
Nach der DSGVO können Sie von uns Folgendes verlangen, und wir antworten innerhalb eines Monats.
- Auskunft. Eine Kopie von allem, was wir über Sie gespeichert haben, in einer maschinenlesbaren Datei.
- Berichtigung. Fehlerhaftes korrigieren.
- Löschung. Ihr Konto und alles, was dazu gehört, löschen.
- Übertragbarkeit. Diesen Export woanders hin mitnehmen.
- Einschränkung und Widerspruch. Uns sagen, eine bestimmte Nutzung zu stoppen.
- Einwilligung widerrufen. Bei Gesundheitsdaten, jederzeit.
Schreiben Sie an die Adresse unten, wir erledigen es von Hand. Export und Löschung direkt in den App-Einstellungen werden gerade fertiggestellt; diese Seite sagt es, sobald sie live sind. Eine Anfrage kostet nie etwas, und wir fragen nie nach dem Grund.
Wenn Sie finden, dass wir schlecht mit Ihren Daten umgegangen sind, können Sie sich bei Ihrer nationalen Datenschutzbehörde beschweren. Uns wäre lieber, Sie sagen es zuerst uns.
Alter
Sweatr ist für Menschen ab 16 Jahren. Wir sammeln wissentlich keine Daten von jüngeren Personen, und wir setzen die Grenze bei 16, weil das die höchste digitale Einwilligungsaltersgrenze in der EU ist und weil die App Gesundheitsdaten enthält. Wenn Sie glauben, dass ein Kind ein Konto hat, schreiben Sie uns, und wir entfernen es.
Die Website selbst
getsweatr.com setzt keine Cookies und betreibt keine Analyse. Es gibt kein Tracking-Pixel, keinen Consent-Banner zum Wegklicken, und kein Drittanbieter-Skript außer den Schriftdateien, die die Seite von Google Fonts lädt.
Zwei Dinge werden in Ihrem Browser gespeichert, und beide bleiben dort: die Sprache, die Sie im Umschalter gewählt haben, und die E-Mail-Adresse, die Sie in das Wartelisten-Formular eingeben. Die Warteliste hat noch keinen Server dahinter, deshalb wird diese Adresse nur in Ihren eigenen Browser geschrieben und geht nirgendwo sonst hin. Sobald wir das anschließen, steht es auf dieser Seite, bevor auch nur eine Adresse gesendet wird.
Änderungen an dieser Erklärung
Wenn wir etwas Wesentliches ändern, aktualisieren wir das Datum oben auf dieser Seite und informieren Sie in der App, bevor die Änderung wirksam wird. Kleine Korrekturen wie einen Tippfehler oder eine genauere Bezeichnung eines Dienstes bekommen nur das neue Datum, sonst nichts.
Kontakt
Fragen zu dieser Erklärung oder eine Anfrage zu Ihren Daten:
privacy@getsweatr.comDiese Adresse liest ein echter Mensch.
Früher Zugang