🇩🇪 DE
Datenschutzerklärung von Strenqo
Diese Erklärung beschreibt, welche Daten die mobile App Strenqo verarbeitet, warum sie verarbeitet werden, mit welchen Anbietern und welche Entscheidungen Sie kontrollieren.
Die italienische Fassung ist bei Abweichungen verbindlich.
1. Verantwortlicher
Verantwortlicher ist Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italien. Kontakt: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.
Derzeit ist kein Datenschutzbeauftragter benannt. Die Bewertung wird regelmäßig überprüft, insbesondere weil Strenqo Gesundheitsdaten im Sinne von Art. 9 DSGVO verarbeitet.
2. Konto- und Profildaten
Strenqo verarbeitet E-Mail-Adresse, durch Supabase Auth gehashtes Passwort, Nutzer-ID, Apple- oder Google-Login-Anbieter, optionalen Namen, Geburtsdatum und Altersnachweis, Land, Sprache, Einstellungen, optionales Profilbild und Pro-Abonnementstatus.
3. Gesundheits-, Fitness- und Ernährungsdaten
Verarbeitet werden von Ihnen eingegebene oder erlaubte Daten: Gewicht, Größe, Körpermaße, Check-in-Fotos, Trainings, Übungen, Gewichte, Wiederholungen, Dauer, Kalorien, Herzfrequenz, Strain, GPS-Outdoor-Routen, Mahlzeiten, Lebensmittel, Makros, Wasser, Ziele, Allergien oder Unverträglichkeiten.
Mit Systemberechtigung liest Strenqo Apple HealthKit oder Google Health Connect: Herzfrequenz, HRV, Ruhepuls, SpO2, Schlaf und Schlafphasen, Haut-/Handgelenktemperatur, Schritte, Distanz, Kalorien, Gewicht, Größe, Körperfett, Taillenumfang und Zyklusdaten, soweit verfügbar. Das Schreiben nach HealthKit/Health Connect ist getrennt und betrifft abgeschlossene Trainings, Tageswerte für Ernährung/Wasser und bestimmte Body-Check-ins.
4. Verbundene Geräte
Bluetooth wird nur verwendet, um während eines Trainings Live-Herzfrequenz und RR-Intervalle kompatibler Sensoren zu lesen.
WHOOP und Oura sind optional und nutzen OAuth. Garmin ist im Code vorbereitet, bleibt aber von Genehmigung und Verfügbarkeit der Garmin Health API abhängig; solange die Garmin-Verbindung nicht verfügbar und vom Nutzer abgeschlossen ist, importiert Strenqo keine Garmin-Cloud-Daten.
5. KI und Nutzerinhalte
Wenn die KI-Einwilligung aktiv ist, können Nachrichten, ausgewählte Fotos/Dateien und notwendiger Kontext an Google Gemini gesendet werden, um Antworten, Pläne, Schätzungen, Briefings oder personalisierte Benachrichtigungen zu erzeugen. Die KI-Einwilligung ist standardmäßig aktiv und kann unter Profil > Support, Datenschutz und Recht deaktiviert werden. Coach Memory ist eine separate Einstellung, sofern verfügbar.
Vom Nutzer gewählte Fotos und Dateien liegen in privaten Supabase-Buckets und sind dem Kontoinhaber zugeordnet.
6. Systemberechtigungen
Die App kann Kamera, Fotomediathek, Standort, Bluetooth, Benachrichtigungen, HealthKit/Health Connect und Apple/Google Sign-In anfragen. Hintergrundstandort dient nur dazu, ein aktives Outdoor-Training bei gesperrtem Bildschirm oder im Hintergrund fortzuführen.
Strenqo fragt keine Kontakte, Kalender, Mikrofon, IDFA, Android Advertising ID oder App Tracking Transparency an. Kamera-/Bild-/Audio-Plugins sind so konfiguriert, dass keine Mikrofonberechtigung hinzugefügt wird.
7. Zwecke und Rechtsgrundlagen
Konto und Abonnement beruhen auf Vertragserfüllung. Gesundheits-/Wellnessdaten und Health-/Wearable-Integrationen beruhen auf ausdrücklicher Einwilligung. KI-Funktionen beruhen auf KI-Einwilligung. Sicherheit, Audit-Logs, Missbrauchsprävention und minimale IP-Markterkennung beruhen auf berechtigtem Interesse. Datenschutzanfragen und gesetzliche Pflichten beruhen auf rechtlicher Verpflichtung.
8. Empfänger und Übermittlungen
Die Anbieter sind in der Subprocessor-Liste aufgeführt: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin sofern verfügbar und verbunden, OpenFoodFacts, ipwho.is, ipapi.co und Expo. Drittlandübermittlungen stützen sich auf Angemessenheitsbeschlüsse, EU-US Data Privacy Framework, Standardvertragsklauseln und anwendbare vertragliche Maßnahmen.
9. Aufbewahrung und Löschung
Kontodaten werden während der Nutzung des Dienstes gespeichert. Audit-Logs 90 Tage; abgeschlossene Datenschutzanfragen 30 Tage; Bestätigungs-Token 24 Stunden für Export und 1 Stunde für Löschung; Rate-Limit-Zähler bis Fensterablauf. Kontolöschung entfernt Strenqo-Daten und Dateien kaskadierend, mit minimalen temporären Audit-Nachweisen.
10. Rechte, Sicherheit und Minderjährige
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch und Widerruf über die App oder strenqo-support@strenqo.eu ausüben. Sie können sich an die zuständige Datenschutzbehörde wenden.
Strenqo nutzt Supabase RLS, TLS, Passwort-Hashing, Eingabevalidierung, Rate Limiting, Audit-Logs, Webhook-Verifikation und verschlüsselte Wearable-OAuth-Tokens. Mindestalter: 16 Jahre EU/EWR/Italien/Schweiz, 13 Jahre UK/USA/Kanada, 15 Jahre Australien, sonst 16 Jahre.