Countra

Datenschutzerklärung

Stand: 29.09.2026

1. Verantwortlicher

Siyar Yamin

Am Pfenningberg 58a, 4040 Plesching, Österreich

E-Mail: siyar.yamin1@gmail.com

2. Kurzfassung
  • Keine Werbung, kein Tracking, kein Verkauf von Daten.
  • Ohne Konto bleiben alle Workouts ausschließlich auf deinem Gerät.
  • Sensor- und Kameradaten (Näherungs-, Bewegungssensor, TrueDepth-Tiefenmessung) werden nur auf dem Gerät ausgewertet und nie gespeichert oder übertragen.
  • Apple Health, Health Connect und Strava nutzt die App nur, wenn du sie selbst einschaltest bzw. verbindest.
  • Konto und Cloud-Daten kannst du jederzeit in der App exportieren und endgültig löschen.
3. Nutzung ohne Konto

Workouts, Einstellungen und Tagesziele werden lokal auf dem Gerät gespeichert. Es findet keine Übertragung an uns statt.

4. Nutzung mit Konto – welche Daten?
  • Kontodaten: E-Mail-Adresse, Passwort (nur verschlüsselt/gehasht gespeichert), Benutzername, optional Anzeigename, Profilbild und Land.
  • Trainingsdaten: Übung, Wiederholungen (auch je Runde/Satz und je Minute bzw. 10 Sekunden), Dauer, Zeitpunkt, Workout-Art und -Einstellungen, Zählart.
  • Soziale Daten: Freundschaften und Anfragen, Gruppen, Challenges, Blockierungen und Meldungen.
  • Sicherheitsdaten: IP-Adresse und Zeitpunkt von Anmeldeversuchen (Schutz vor Missbrauch), Löschung nach spätestens 24 Stunden.
4a. Optionale Verbindungen
  • **Apple Health / Health Connect**: Nur wenn du „Mit Health speichern“ einschaltest, schreibt die App beendete Workouts (Übung, Wiederholungen, Dauer, Zeitpunkt) in die Gesundheitsdaten deines Geräts. Die App liest keine Gesundheitsdaten. Die Daten bleiben auf deinem Gerät bzw. in deinem Apple-/Google-Konto; wir erhalten sie nicht.
  • **Strava**: Nur wenn du dein Strava-Konto verbindest, werden beendete Workouts (Titel, Beschreibung, Dauer, Zeitpunkt) an Strava Inc., USA, übertragen. Dafür speichern wir die von Strava ausgegebenen Zugangsschlüssel und deine Strava-Athleten-ID auf unserem Server. Du kannst die Verbindung jederzeit in den Einstellungen trennen; dabei widerrufen wir den Zugriff bei Strava und löschen die Schlüssel. Für die Verarbeitung durch Strava gilt die Datenschutzerklärung von Strava.
4b. Nur auf dem Gerät
  • Erinnerungen: lokale Mitteilungen, kein Push-Server.
  • Sperrbildschirm/Dynamic Island bzw. laufende Mitteilung: zeigt nur während des Workouts Wiederholungen und Zeit an.
  • Sensor-Aufnahme (Einstellungen → Sensor abstimmen): wird nur auf deinem Gerät erstellt und nur dann weitergegeben, wenn du die Datei selbst teilst.
5. Zwecke und Rechtsgrundlagen
  • Bereitstellung von Konto, Synchronisation, Freunden, Gruppen und Challenges: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Anzeige in öffentlichen Ranglisten (Land, Region, Kontinent, Welt): nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), standardmäßig ausgeschaltet und jederzeit im Profil widerrufbar.
  • Missbrauchs- und Angriffsschutz (Rate-Limits, Meldungen): berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
  • Apple Health / Health Connect und Strava: auf deine Veranlassung zur Erfüllung der gewünschten Funktion (Art. 6 Abs. 1 lit. b DSGVO); für Gesundheitsdaten zusätzlich deine ausdrückliche Einwilligung durch das Einschalten bzw. Verbinden (Art. 9 Abs. 2 lit. a DSGVO), jederzeit widerrufbar durch Ausschalten/Trennen.
6. Wer sieht was?
  • Angemeldete Nutzer: Benutzername, Anzeigename, Profilbild und Land (für die Suche).
  • Freunde: deine Trainingsergebnisse (Freundes-Rangliste).
  • Gruppen- und Challenge-Mitglieder: deine Wiederholungen im jeweiligen Zeitraum.
  • Öffentliche Ranglisten: nur bei Einwilligung.
  • Deine E-Mail-Adresse ist für andere Nutzer nie sichtbar.
7. Empfänger / Auftragsverarbeiter
  • Supabase Inc. (Datenbank, Authentifizierung, Dateispeicher), Serverstandort Frankfurt am Main (EU), auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
  • Apple bzw. Google als Vertriebsplattform (App Store / Google Play) nach deren eigenen Datenschutzbestimmungen.
  • Strava Inc., USA – nur bei aktiver Verbindung (siehe 4a). Die Übermittlung in die USA erfolgt auf deine Veranlassung (Art. 49 Abs. 1 lit. b DSGVO) bzw. soweit vorhanden auf Grundlage des EU-US Data Privacy Framework.

Abgesehen von einer von dir verbundenen Strava-Übertragung findet durch uns keine Übermittlung in Drittländer statt; soweit Supabase Unterauftragsverarbeiter außerhalb der EU einsetzt, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln.

8. Speicherdauer

Daten werden gespeichert, bis du dein Konto löschst. Beim Löschen des Kontos wird auch eine Strava-Verbindung bei Strava widerrufen. Nach der Löschung werden alle Daten sofort entfernt; in Sicherungskopien des Hosters können sie bis zu 30 Tage verbleiben. Anmeldeprotokolle werden nach 24 Stunden gelöscht.

9. Berechtigungen auf dem Gerät
  • Näherungs- und Bewegungssensor: nur zum Zählen der Wiederholungen, lokale Auswertung.
  • Kamera: zum Aufnehmen eines Profilbilds und (iPhone) zum Zählen von Liegestützen über den Abstand mit der TrueDepth-Kamera. Es werden keine Bilder gespeichert oder übertragen; nur der Abstand wird auf dem Gerät ausgewertet.
  • Fotos: nur wenn du aktiv ein Profilbild auswählst.
  • Mitteilungen: nur für Erinnerungen und die laufende Workout-Anzeige.
  • Health (Apple Health / Health Connect): nur Schreiben, nur nach Einschalten.
  • Vibration und Ton: Signale im Workout.
10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3). Export und Löschung sind direkt in der App unter Profil möglich. Du kannst dich außerdem bei der zuständigen Aufsichtsbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

11. Mindestalter

Die Nutzung mit Konto ist ab 16 Jahren erlaubt, jüngere Personen nur mit Zustimmung der Erziehungsberechtigten.

12. Sicherheit

Verschlüsselte Übertragung (TLS), Speicherung der Anmeldung im Schlüsselbund des Geräts, Zugriffskontrollen auf Datenbankebene (Row Level Security) sowie Begrenzung von Anmeldeversuchen.

13. Änderungen

Wir passen diese Erklärung an, wenn sich die App ändert. Die aktuelle Fassung findest du immer in der App.