🇩🇪 DE
Datenschutzerklärung

Strenqo Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie Strenqo personenbezogene Daten erhebt, verwendet, speichert, weitergibt und löscht, wenn Sie die mobile Strenqo-App und die zugehörigen Dienste nutzen.

Version 1.0.0 · Zuletzt aktualisiert: 24. Mai 2026 · Deutsch (im Falle von Abweichungen ist die italienische Fassung maßgeblich)

1. Herausgeber

Strenqo wird herausgegeben und betrieben von Andreas Mondo, einem italienischen Einzelunternehmer, der als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO handelt.

Für jede Anfrage zu Ihren personenbezogenen Daten können Sie uns unter der oben angegebenen Adresse oder über die In-App-Funktion (Profil → Datenschutz → Anfragen) kontaktieren.

2. Kategorien der von uns verarbeiteten Daten

2.1 Identifikations- und Zugangsdaten

2.2 Identitäts- und Profildaten

2.3 Gesundheitsbezogene Daten (besondere Kategorie nach Art. 9 DSGVO)

Strenqo ist eine Fitness- und Ernährungs-App und verarbeitet Daten, die unter die besondere Kategorie der „Gesundheitsdaten“ gemäß Art. 9 Abs. 1 DSGVO fallen können:

2.4 Vom Nutzer hochgeladene Fotos

Alle Foto-Speicher-Buckets sind privat und nur für den Inhaber-Nutzer über Row-Level-Security-Richtlinien zugänglich.

2.5 Daten zur Dienstnutzung

2.6 Technische und Diagnosedaten

2.7 Betriebssystem-Berechtigungen

Die App fordert folgende Betriebssystem-Berechtigungen an (jederzeit widerruflich unter Einstellungen → Strenqo):

Strenqo fordert nicht an und liest nicht: IDFA (iOS) oder Advertising ID (Android); Kontakte; Kalender; Mikrofon; ATTrackingManager wird niemals aufgerufen.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

#ZweckDatenkategorienRechtsgrundlage
1Kontoerstellung und -verwaltungIdentifikation, ProfilVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
2Bereitstellung der Kern-Fitness-/Ernährungsfunktionengrundlegende GesundheitsdatenAusdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) bei der Registrierung + Vertragserfüllung
3AI Coach / PlanerstellungGespräche, Profil, KontextAusdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) — Schalter im Profil, standardmäßig aktiviert; siehe §5.3
4HealthKit / Health Connect Lesen & SchreibenHF, HRV, Schlaf, Gewicht, Körperfett, Hydratation, AktivitätAusdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) — native iOS/Android-Berechtigungen
4-bisImport biometrischer Rohdaten aus Cloud-Wearable-Plattformen (Whoop, Oura und künftige kompatible Anbieter)HRV, RHR, Schlafphasen, Handgelenkstemperatur, HF-Samples pro TrainingAusdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) — erteilt über die OAuth-Einwilligung beim Drittanbieter und eine entsprechende In-App-Verbindungsaktion; jederzeit widerruflich
5Verwaltung des Pro-AbonnementsNutzer-UUID, AbonnementstatusVertragserfüllung
6Sicherheit, Missbrauchsprävention, Rate Limitingtechnische Kennungen, Audit-ProtokolleBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
7Fehler- und AbsturzdiagnostikAbsturzprotokolle mit PII-RedaktionEinwilligung (Art. 6 Abs. 1 lit. a) — separater Schalter
8MarktgeolokalisierungIP-Adresse (nur wenn lokale Fallbacks unzureichend)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
9Einhaltung gesetzlicher Vorschriftenalle einschlägigen DatenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
10Transaktions-E-MailsE-MailVertragserfüllung / rechtliche Verpflichtung

Hinweis zur Granularität der Einwilligung bei der Registrierung. Bei der Registrierung holen wir eine kumulative Einwilligung ein (einzelnes Kontrollkästchen), die die Annahme der Nutzungsbedingungen, dieser Datenschutzerklärung und die Verarbeitung von Gesundheits-/Wellness-Daten gemäß Art. 9 Abs. 2 lit. a DSGVO umfasst. Zusätzliche oder optionale Verarbeitungen werden durch separate granulare Schalter unter Profil → Support, Datenschutz und Recht geregelt.

4. Empfänger und Auftragsverarbeiter

Vollständige Liste der Unterauftragsverarbeiter mit Garantien unter /legal/subprocessors.de.html.

UnterauftragsverarbeiterHosting-LandZweckÜbermittlungsmechanismus
SupabaseEuropäische Union (eu-west-1)Datenbank, Auth, Storage, Edge FunctionsKeine Drittlandübermittlung im Ruhezustand. US-Support via DPA+SCC
OpenAIUSA (anfängliche Verarbeitung in der EU für EU-Nutzer)AI Coach, Analyse von Lebensmittelfotos, Planerstellung — nur mit ausdrücklicher EinwilligungEU-US DPF + SCC
RevenueCatUSASynchronisation des Pro-AbonnementstatusSCC im DPA von RevenueCat
ResendUSATransaktions-E-MailsEU-US DPF + UK Extension + SCC
SentryEuropäische Union — Deutschland (ingest.de.sentry.io)Absturzberichte (nur mit Einwilligung)Keine Drittlandübermittlung
AppleUSA / IrlandApp Store, IAP, APNs, HealthKit on-device, Sign in with AppleEU-Angemessenheit (Irland) / DPF
GoogleUSA / IrlandPlay Store, IAP, FCM, Health Connect on-device, Maps SDKEU-US DPF + SCC
OpenFoodFactsFrankreich (EU)Öffentliche LebensmitteldatenbankKeine Drittlandübermittlung
ipwho.isUSAIP-Geolokalisierung primärer FallbackStandard-SCC des Anbieters
ipapi.coUSAIP-Geolokalisierung sekundärer FallbackStandard-SCC des Anbieters
ExpoUSAOAuth-Proxy für Sign in with Google, EAS Build/OTADPF + SCC

Wichtig: Strenqo verkauft Ihre personenbezogenen Daten nicht, teilt keine Daten für kontextübergreifende verhaltensbasierte Werbung und verwendet keine Werbe- oder Verhaltens-Tracking-SDKs von Drittanbietern.

4.A Datenquellen Dritter über OAuth (eigenständige Verantwortliche)

Die folgenden Plattformen sind eigenständige Verantwortliche, die nach Ihrer Autorisierung via OAuth Ihre biometrischen Daten an unser Backend übermitteln. Sie sind keine Auftragsverarbeiter von Strenqo im Sinne von Art. 28 DSGVO: sie erheben die Daten von Ihrem Wearable-Gerät unter ihrer eigenen Datenschutzerklärung, und Sie entscheiden, ob Sie ihnen erlauben, diese Daten mit uns zu teilen. Sie sind hier zur vollständigen Transparenz des Datenflusses aufgeführt.

AnbieterRechtlicher Name / StandortDatenhosting (Anbieterseite)Daten, die wir erhaltenÜbermittlungsmechanismus
WhoopWhoop, Inc. — USA (Boston, MA)USARohe HRV (RMSSD), RHR, Schlafphasen, Handgelenkstemperaturabweichung, HF-Samples pro Training, Trainingsmetadaten. Wir erhalten nicht den Whoop Recovery/Strain/Sleep Score.SCC im Whoop-API-Datenübermittlungsvertrag; die importierte Kopie wird in unserem Supabase EU-Backend gehostet
OuraÅŒura Health Oy — Oulu, Finnland (EU)Europäische Union (Finnland)Rohe HRV, RHR, Schlafphasen, SpO₂, Trainingsmetadaten, Handgelenkstemperaturabweichung. Wir erhalten nicht den Oura Readiness/Sleep/Activity Score.Innereuropäische Übermittlung an der Quelle (Oura ist ein EU-Verantwortlicher); unsere Kopie wird in Supabase EU gehostet

Musterklausel — künftige Cloud-Wearable-Anbieter. Strenqo kann in Zukunft weitere Cloud-Wearable-Plattformen nach demselben OAuth-basierten Modell integrieren (Beispiele sind Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Jeder neue Anbieter, der dieser Liste hinzugefügt wird, unterliegt demselben Grundsatz („wir importieren nur die unbedingt erforderlichen biometrischen Rohdaten; der Algorithmus bleibt unser eigener“) und wird in diesem Abschnitt mit angemessener Vorankündigung vor Aktivierung offengelegt, über den in §13 beschriebenen notify-policy-update-Ablauf. Die Liste der derzeit aktiven Anbieter wird zudem in Echtzeit unter https://strenqo.eu/legal/subprocessors.html §3 veröffentlicht.

Widerruf. Die Trennung der Integration über Profil → Verbundene Gesundheit → Trennen widerruft das OAuth-Refresh-Token sowohl in unserem Backend als auch beim Anbieter; zusätzlich können Sie die Autorisierung jederzeit über das eigene Dashboard des Anbieters widerrufen. Nach der Trennung verbleiben Ihre bereits in Strenqo importierten historischen Daten in unserer Datenbank gemäß den Aufbewahrungsregeln in §6 bis zur Kontolöschung oder bis zu einer spezifischen Löschanfrage.

4.1 Aktueller Stand der Funktion «AI Coach Micro Hint»

Mit Stand 17.05.2026 sendet die «Micro Hint»-Funktion des Coachs keine Daten an OpenAI: Die serverseitige Funktion ist nicht bereitgestellt und die App verwendet eine lokale Fallback-Vorlage. Falls die Funktion in Zukunft wieder aktiviert wird, wird diese Richtlinie aktualisiert und die Nutzer werden vor der Aktivierung benachrichtigt.

5. Vom Nutzer kontrollierte Einwilligungen

5.1 Einwilligung zu Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)

Bei der Registrierung über ein dediziertes Kontrollkästchen erhoben, im AgeGateProof-Protokoll aufgezeichnet. Der Widerruf kann unter strenqo-support@strenqo.eu beantragt werden; Bearbeitung innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Die Kontolöschung (siehe §8) widerruft die Einwilligung und löscht alle zugehörigen Daten.

5.2 Einwilligung zu Absturzberichten (Sentry)

5.3 AI-Coach-Einwilligung

Separater Schalter unter Profil → Support, Datenschutz und Recht → KI-Daten-Einwilligung. Der Schalter ist standardmäßig aktiviert. Wenn aktiv, können KI-Funktionen Ihre Nachrichten und Ihren Kontext (Profil, kürzliche Trainings, Gewicht) an OpenAI (USA) senden. Deaktivieren Sie ihn vor der Nutzung, falls Sie dies nicht möchten. Die Deaktivierung blockiert die KI-Funktionen vollständig.

5.4 Push-Benachrichtigungen

Über das Betriebssystem angefordert. Granularität nach Typ verwaltbar unter Profil → Erinnerungen.

6. Datenaufbewahrung

KategorieAufbewahrungsdauerMechanismus
Daten aktiver KontenDauer der Dienstnutzung
Audit-Protokolle90 TageTägliche Bereinigung via pg_cron (03:15 UTC)
Datenschutzanfragen (abgeschlossen)30 TageTägliche Bereinigung via pg_cron (03:20 UTC)
Ausstehende Datenschutzanfragen24 Std. (Export) / 1 Std. (Löschung)Token-TTL
Rate-Limit-ZählerBis Ablauf des ZeitfenstersNatürliche Bereinigung
Fotos im StorageFür die Dauer des KontosRekursive Bereinigung bei Löschung
Daten bei UnterauftragsverarbeiternGemäß deren Richtlinien

7. Drittlandübermittlungen

  1. EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023)
  2. Standardvertragsklauseln (SCC) als paralleler Fallback
  3. Transfer Impact Assessment (TIA) pro Übermittlung

8. Ihre Rechte

RechtWie ausüben
Auskunft (Art. 15)Profil → Meine Daten exportieren. Drei-Schritt-Ablauf mit E-Mail-Bestätigung. Liefert eine JSON-Datei mit allen Datenkategorien aus §2 sowie signierten URLs für Fotos
Berichtigung (Art. 16)Direkte Bearbeitung in der App; für E-Mail/Passwort: Profil → E-Mail/Passwort ändern
Löschung (Art. 17)Profil → KontoKonto löschen (Drei-Schritt-Ablauf); siehe Kontolöschung
Einschränkung (Art. 18)Granulare Deaktivierung optionaler Schalter oder Anfrage an den Support
Datenübertragbarkeit (Art. 20)Gleich wie Auskunft
Widerspruch (Art. 21)AI-Coach-/Diagnoseschalter deaktivieren
Widerruf der EinwilligungSchalter deaktivieren oder Anfrage an den Support oder Konto löschen
Beschwerde bei einer AufsichtsbehördeIn Deutschland: BfDI oder die zuständige Landesdatenschutzbehörde; in Österreich: DSB; in Italien: Garante per la protezione dei dati personali; oder Ihre lokale EU/EWR-Datenschutzbehörde

9. Datensicherheit

Im Falle einer Datenschutzverletzung benachrichtigt Strenqo die zuständige Aufsichtsbehörde innerhalb von 72 Stunden (Art. 33 DSGVO) und die betroffenen Personen ohne unangemessene Verzögerung gemäß Art. 34 DSGVO.

10. Minderjährige

Mindestaltersschwellen (Stand 17.05.2026):

11. Automatisierte Entscheidungsfindung

Die AI-Coach-Funktionen treffen keine rechtsverbindlichen Entscheidungen, stellen keine medizinische Diagnose dar und entfalten keine Rechtswirkung oder ähnlich erhebliche Beeinträchtigung im Sinne von Art. 22 Abs. 1 DSGVO — der Nutzer behält jederzeit die volle Möglichkeit, Vorschläge anzunehmen, zu ändern, zu ignorieren oder zu deaktivieren.

12. Fitness- und medizinischer Haftungsausschluss

Siehe den Gesundheitsausschluss. Strenqo ist kein Medizinprodukt, ersetzt keine professionelle Beratung und seine Vorschläge dürfen nicht zur Selbstdiagnose oder -behandlung verwendet werden.

13. Änderungen der Datenschutzerklärung

Wesentliche Änderungen werden in der App und per E-Mail mitgeteilt. Änderungshistorie: /legal/privacy-policy-changelog.html.

14. Kontakte