🇩🇪 DE
Datenschutz

Datenschutzerklärung von Strenqo

Diese Erklärung beschreibt, welche Daten die mobile App Strenqo verarbeitet, warum sie verarbeitet werden, mit welchen Anbietern und welche Entscheidungen Sie kontrollieren.

Version 1.1.1 · Letzte Aktualisierung: 2026-07-11

Die italienische Fassung ist bei Abweichungen verbindlich.

1. Verantwortlicher

Verantwortlicher ist Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italien. Kontakt: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.

Derzeit ist kein Datenschutzbeauftragter benannt. Die Bewertung wird regelmäßig überprüft, insbesondere weil Strenqo Gesundheitsdaten im Sinne von Art. 9 DSGVO verarbeitet.

2. Konto- und Profildaten

Strenqo verarbeitet E-Mail-Adresse, durch Supabase Auth gehashtes Passwort, Nutzer-ID, Apple- oder Google-Login-Anbieter, optionalen Namen, Geburtsdatum und Altersnachweis, Land, Sprache, Einstellungen, optionales Profilbild und Pro-Abonnementstatus.

3. Gesundheits-, Fitness- und Ernährungsdaten

Verarbeitet werden von Ihnen eingegebene oder erlaubte Daten: Gewicht, Größe, Körpermaße, Check-in-Fotos, Trainings, Übungen, Gewichte, Wiederholungen, Dauer, Kalorien, Herzfrequenz, Strain, GPS-Outdoor-Routen, Mahlzeiten, Lebensmittel, Makros, Wasser, Ziele, Allergien oder Unverträglichkeiten.

Mit Systemberechtigung liest Strenqo Apple HealthKit oder Google Health Connect: Herzfrequenz, HRV, Ruhepuls, SpO2, Schlaf und Schlafphasen, Haut-/Handgelenktemperatur, Schritte, Distanz, Kalorien, Gewicht, Größe, Körperfett, Taillenumfang und Zyklusdaten, soweit verfügbar. Das Schreiben nach HealthKit/Health Connect ist getrennt und betrifft abgeschlossene Trainings, Tageswerte für Ernährung/Wasser und bestimmte Body-Check-ins.

4. Verbundene Geräte

Bluetooth wird nur verwendet, um während eines Trainings Live-Herzfrequenz und RR-Intervalle kompatibler Sensoren zu lesen.

WHOOP und Oura sind optional und nutzen OAuth. Garmin ist im Code vorbereitet, bleibt aber von Genehmigung und Verfügbarkeit der Garmin Health API abhängig; solange die Garmin-Verbindung nicht verfügbar und vom Nutzer abgeschlossen ist, importiert Strenqo keine Garmin-Cloud-Daten.

5. KI und Nutzerinhalte

Wenn die KI-Einwilligung aktiv ist, können Nachrichten, ausgewählte Fotos/Dateien und notwendiger Kontext an Google Gemini gesendet werden, um Antworten, Pläne, Schätzungen, Briefings oder personalisierte Benachrichtigungen zu erzeugen. Die KI-Einwilligung ist standardmäßig aktiv und kann unter Profil > Support, Datenschutz und Recht deaktiviert werden. Coach Memory ist eine separate Einstellung, sofern verfügbar.

Vom Nutzer gewählte Fotos und Dateien liegen in privaten Supabase-Buckets und sind dem Kontoinhaber zugeordnet.

6. Systemberechtigungen

Die App kann Kamera, Fotomediathek, Standort, Bluetooth, Benachrichtigungen, HealthKit/Health Connect und Apple/Google Sign-In anfragen. Hintergrundstandort dient nur dazu, ein aktives Outdoor-Training bei gesperrtem Bildschirm oder im Hintergrund fortzuführen.

Strenqo fragt keine Kontakte, Kalender, Mikrofon, IDFA, Android Advertising ID oder App Tracking Transparency an. Kamera-/Bild-/Audio-Plugins sind so konfiguriert, dass keine Mikrofonberechtigung hinzugefügt wird.

7. Zwecke und Rechtsgrundlagen

Konto und Abonnement beruhen auf Vertragserfüllung. Gesundheits-/Wellnessdaten und Health-/Wearable-Integrationen beruhen auf ausdrücklicher Einwilligung. KI-Funktionen beruhen auf KI-Einwilligung. Sicherheit, Audit-Logs, Missbrauchsprävention und minimale IP-Markterkennung beruhen auf berechtigtem Interesse. Datenschutzanfragen und gesetzliche Pflichten beruhen auf rechtlicher Verpflichtung.

8. Empfänger und Übermittlungen

Die Anbieter sind in der Subprocessor-Liste aufgeführt: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin sofern verfügbar und verbunden, OpenFoodFacts, ipwho.is, ipapi.co und Expo. Drittlandübermittlungen stützen sich auf Angemessenheitsbeschlüsse, EU-US Data Privacy Framework, Standardvertragsklauseln und anwendbare vertragliche Maßnahmen.

9. Aufbewahrung und Löschung

Kontodaten werden während der Nutzung des Dienstes gespeichert. Audit-Logs 90 Tage; abgeschlossene Datenschutzanfragen 30 Tage; Bestätigungs-Token 24 Stunden für Export und 1 Stunde für Löschung; Rate-Limit-Zähler bis Fensterablauf. Kontolöschung entfernt Strenqo-Daten und Dateien kaskadierend, mit minimalen temporären Audit-Nachweisen.

10. Rechte, Sicherheit und Minderjährige

Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch und Widerruf über die App oder strenqo-support@strenqo.eu ausüben. Sie können sich an die zuständige Datenschutzbehörde wenden.

Strenqo nutzt Supabase RLS, TLS, Passwort-Hashing, Eingabevalidierung, Rate Limiting, Audit-Logs, Webhook-Verifikation und verschlüsselte Wearable-OAuth-Tokens. Mindestalter: 16 Jahre EU/EWR/Italien/Schweiz, 13 Jahre UK/USA/Kanada, 15 Jahre Australien, sonst 16 Jahre.