Datenschutzerklärung
Stand: 16. August 2026
1. Verantwortlicher
Maximilian Kuchlbauer Flurstr. 1 84524 Neuötting Deutschland E-Mail: maximilian.kuchlbauer@gmail.com
2. Was diese App tatsächlich tut (technische Grundlage dieser Erklärung)
Diese Erklärung beschreibt die tatsächliche Datenverarbeitung der App, wie sie im Quellcode verifiziert wurde:
- Keine eigenen Server, kein Tracking, keine Analyse-SDKs, keine Werbung. Die App enthält keinerlei Netzwerkaufrufe zu eigenen oder Drittanbieter-Servern (kein
URLSession, keine Analytics-, Crash- oder Werbe-SDKs wie Firebase, Mixpanel, Amplitude, Sentry oder vergleichbare wurden im Code gefunden). Der einzige Treffer für den Suchbegriff "Analytics" im Code ist der App-interne Trainings-Auswertungsbildschirm ("Analytics"-Tab), der ausschließlich lokal gespeicherte Trainingsdaten des Nutzers auf dem Gerät selbst auswertet und nichts an Dritte sendet. - Lokale Speicherung. Alle Trainingsdaten (Workouts, Übungen, Einstellungen, Vorlagen) werden mit SwiftData ausschließlich lokal auf dem Gerät gespeichert (
HyroxLog/Models/StoredWorkout.swift,AppSettings.swift,ExerciseLibraryItem.swift,WorkoutTemplate.swift). - iCloud-Synchronisierung ist in den aktuell veröffentlichten Builds deaktiviert. Der Code unterstützt optional eine private CloudKit-Synchronisierung über den eigenen iCloud-Account des Nutzers (
HyroxLog/Support/CloudSyncStatus.swift,ModelContainerFactory), diese ist jedoch über das Info.plist-FlagSixteenCloudKitEnabledin den ausgelieferten Builds fest auf NO gesetzt (project.yml, ZeileINFOPLIST_KEY_SixteenCloudKitEnabled: NO). Solange dieses FlagNOist, läuft die App ausschließlich lokal-only; es findet keine Übertragung an iCloud statt, unabhängig vom Zustand des in der App sichtbaren "iCloud"-Schalters. Dieser Abschnitt muss aktualisiert werden, sobald iCloud-Sync in einem veröffentlichten Build aktiviert wird, dann wird die private CloudKit-Datenbank des Nutzers (iCloud.app.sixteen.training) genutzt, auf die ausschließlich der Nutzer selbst über seinen eigenen Apple-Account Zugriff hat; der Verantwortliche dieser App hat auch dann keinen Zugriff auf diese Daten, da Apple die Infrastruktur betreibt und der Verantwortliche keinen serverseitigen Zugriffsmechanismus implementiert hat. - Gesundheitsdaten über Apple HealthKit (nur auf der Apple Watch App). Die Watch-App liest die Herzfrequenz während eines Trainings aus HealthKit und schreibt abgeschlossene Workouts in Health zurück (
HyroxLogWatch/WatchHealthSession.swift; Nutzungstexte inproject.yml:NSHealthShareUsageDescription,NSHealthUpdateUsageDescription). Diese Daten verbleiben innerhalb von Apples HealthKit-Rahmenwerk auf dem Gerät des Nutzers; die App sendet sie an keinen eigenen Server. - Käufe über Apples In-App-Purchase (StoreKit 2). Kaufabwicklung, Zahlungsdaten und Abo-Verwaltung laufen vollständig über Apple (
HyroxLog/Store/EntitlementStore.swift). Der Verantwortliche dieser App erhält von Apple keine Zahlungs- oder Bankdaten, sondern höchstens aggregierte Verkaufsberichte über App Store Connect. - Export, Import und Löschung durch den Nutzer selbst. Die App bietet in den Einstellungen einen manuellen Export der eigenen Daten als JSON/CSV über das System-Teilen-Menü (
HyroxLog/Views/Settings/SettingsView.swift, Abschnitt "Export"), einen manuellen Import einer zuvor exportierten JSON-Datei sowie eine "Alle Daten löschen"-Funktion (HyroxLog/Support/DataReset.swift), die sämtliche Workouts, Vorlagen, benutzerdefinierten Übungen und Einstellungen unwiderruflich vom Gerät entfernt.
3. Verarbeitete Datenkategorien und Zwecke
| Datenkategorie | Beispiele | Zweck | Speicherort |
|---|---|---|---|
| Trainingsdaten | Workouts, Stationen, Zeiten, Wiederholungen, Gewichte, Renn-Simulationen | Kernfunktion der App: Trainingsdokumentation und -auswertung | Lokal auf dem Gerät (SwiftData); optional künftig private iCloud-Datenbank des Nutzers, siehe Abschnitt 2 |
| Einstellungen | Division, nächstes Renndatum, Ruhezeiten, Sprachwahl | Personalisierung der App | Lokal auf dem Gerät |
| Gesundheitsdaten (Art. 9 DSGVO) | Herzfrequenz während des Trainings | Anzeige der Herzfrequenz zum Workout, Rückschreiben abgeschlossener Workouts nach Apple Health | HealthKit auf der Apple Watch / dem iPhone des Nutzers, nicht auf Servern des Verantwortlichen |
| Kauf-/Abodaten | Produkt-ID, Kaufstatus, Abo-Laufzeit | Freischaltung von Sixteen Pro | Ausschließlich bei Apple (StoreKit); die App liest nur den Freischaltstatus |
Es werden keine Standortdaten, keine Kontakte, kein Mikrofon/Kamera-Zugriff und keine Werbe-IDs erhoben.
4. Rechtsgrundlagen
- Trainingsdaten, Einstellungen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die App) bzw. lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen App).
- Gesundheitsdaten (Herzfrequenz) als besondere Kategorie personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO: Verarbeitung erfolgt nur nach ausdrücklicher HealthKit-Berechtigung des Nutzers und dient ausschließlich der Anzeige innerhalb der App auf dem eigenen Gerät des Nutzers. Rechtsgrundlage ist grundsätzlich die ausdrückliche Einwilligung des Nutzers nach Art. 9 Abs. 2 lit. a DSGVO (technisch durch die iOS-Systemberechtigungsabfrage abgebildet).
- Käufe: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), wobei der Kaufvertrag selbst zwischen Nutzer und Apple zustande kommt.
5. Empfänger und Drittlandübermittlung
- Apple Inc. verarbeitet als eigenständig Verantwortlicher (nicht als Auftragsverarbeiter des Betreibers dieser App) Kauf-, Zahlungs-, Geräte- und ggf. iCloud-/HealthKit-Daten im Rahmen der Nutzung von App Store, StoreKit, iCloud und HealthKit, gemäß Apples eigener Datenschutzerklärung (https://www.apple.com/legal/privacy/). Der Verantwortliche dieser App hat hierauf keinen Einfluss und erhält von Apple keine über aggregierte Verkaufszahlen hinausgehenden personenbezogenen Daten.
- Der Verantwortliche dieser App selbst betreibt keine eigenen Server und übermittelt keine Daten an weitere Dritte, Auftragsverarbeiter, Analyse- oder Werbedienste.
6. Speicherdauer
Trainingsdaten und Einstellungen verbleiben lokal auf dem Gerät, bis der Nutzer sie über die Export-, Import- oder Löschfunktion in den Einstellungen selbst ändert oder löscht, oder bis die App deinstalliert wird. Es findet keine serverseitige Speicherung durch den Verantwortlichen statt.
7. Rechte der betroffenen Person
Da sämtliche personenbezogenen Daten ausschließlich lokal auf dem Gerät des Nutzers gespeichert werden (siehe Abschnitt 2) und der Verantwortliche keinen Zugriff darauf hat, übt der Nutzer die folgenden Rechte faktisch direkt in der App aus:
- Auskunft (Art. 15 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO): über die Export-Funktion in den Einstellungen (JSON/CSV).
- Berichtigung (Art. 16 DSGVO): direkt durch Bearbeiten der Trainings- und Einstellungsdaten in der App.
- Löschung (Art. 17 DSGVO): über "Alle Daten löschen" in den Einstellungen, oder durch Deinstallation der App.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) und Widerspruch (Art. 21 DSGVO): durch Deaktivieren der HealthKit-Berechtigung in den iOS-Systemeinstellungen bzw. durch Nichtnutzung einzelner Funktionen.
- Beschwerderecht (Art. 77 DSGVO): bei einer Datenschutzaufsichtsbehörde, insbesondere der für den Wohnsitz des Nutzers zuständigen Behörde.
Für Fragen, die über die App-Funktionen hinausgehen, kann der Nutzer sich zusätzlich per E-Mail an maximilian.kuchlbauer@gmail.com wenden.
Für Daten, die bei Apple selbst anfallen (Käufe, ggf. iCloud, ggf. HealthKit-Cloud-Sync), sind die entsprechenden Rechte gegenüber Apple geltend zu machen.
8. Kinder
Die App richtet sich nicht gezielt an Kinder unter 16 Jahren.
9. Datensicherheit
Da alle Daten lokal auf dem Gerät verbleiben, gelten die Schutzmechanismen des iOS-Betriebssystems (Sandbox, Verschlüsselung des Dateisystems). Der Verantwortliche trifft keine zusätzlichen serverseitigen Sicherheitsmaßnahmen, da keine eigenen Server betrieben werden.
10. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird bei funktionalen Änderungen der App (z. B. Aktivierung von iCloud-Sync, Hinzufügen von Analyse- oder Werbediensten) aktualisiert. Die jeweils aktuelle Fassung ist in der App unter Einstellungen → Rechtliches abrufbar.
Hinweis für App Store Connect: Diese Erklärung sollte zusätzlich unter einer öffentlich erreichbaren URL gehostet werden, da Apple im Rahmen des App-Store-Eintrags eine Privacy-Policy-URL verlangt (siehe LEGAL.md, Abschnitt "Vom Nutzer zu erledigen").