🇩🇪 DE
Unterauftragsverarbeiter

Unterauftragsverarbeiter personenbezogener Daten

Diese Seite listet die externen Dienstleister auf („Unterauftragsverarbeiter“ gemäß Art. 28 DSGVO), die personenbezogene Daten im Auftrag von Strenqo verarbeiten.

Version 1.0.0 · Zuletzt aktualisiert: 24. Mai 2026

1. Vorwort

Für jeden Unterauftragsverarbeiter geben wir an: rechtlichen Namen, Standort, Hosting-Land, Verarbeitungszweck, Übermittlungsgarantie für Drittlandübermittlungen. Die Liste spiegelt den Stand zum 24.05.2026 wider. Neue Unterauftragsverarbeiter werden den Nutzern mit angemessener Vorankündigung mitgeteilt.

2. Aktive Unterauftragsverarbeiter

2.1 Supabase

2.2 OpenAI

Hinweis zu coach-micro: Stand 17.05.2026 sendet die „Micro-Hint“-Coach-Funktion keine Daten an OpenAI; die serverseitige Funktion ist nicht eingerichtet und die App verwendet eine lokale Fallback-Vorlage.

2.3 RevenueCat

2.4 Resend

2.5 Sentry

2.6 Apple

2.7 Google

2.8 OpenFoodFacts

2.9 ipwho.is

2.10 ipapi.co

2.11 Expo (EAS + Auth Proxy)

3. Datenquellen Dritter über OAuth (eigenständige Verantwortliche)

Die unten aufgeführten Anbieter sind keine Auftragsverarbeiter von Strenqo im Sinne von Art. 28 DSGVO. Sie sind eigenständige Verantwortliche der Daten, die sie von Ihrem Wearable-Gerät erheben. Nach Ihrer Autorisierung via OAuth übermitteln sie eine Teilmenge dieser Daten an unser Backend, wo Strenqo Verantwortlicher der importierten Kopie wird. Wir führen sie hier neben unseren Unterauftragsverarbeitern zur vollständigen Transparenz des Datenflusses auf.

3.1 Whoop

3.2 Oura

3.3 Musterklausel — künftige Cloud-Wearable-Anbieter

Strenqo kann in Zukunft weitere Cloud-Wearable-Plattformen nach demselben OAuth-basierten Modell integrieren (Beispiele sind Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Wenn dies geschieht:

  1. Der Anbieter wird mit demselben Detaillierungsgrad in diesen Abschnitt aufgenommen (rechtlicher Name, Standort, Datenhosting-Land, Daten, die wir erhalten, Daten, die wir nicht erhalten, Übermittlungsmechanismus, Widerrufspfad).
  2. Die Nutzer werden vorab per notify-policy-update Edge Function und/oder in der App benachrichtigt.
  3. Es gilt derselbe Grundsatz: Strenqo importiert nur die für seine eigenen Algorithmen unbedingt erforderlichen biometrischen Rohdaten; wir importieren nicht die proprietären Scores des Anbieters.
  4. Jeder Anbieter bleibt ein eigenständiger Verantwortlicher. Sie sind keine Unterauftragsverarbeiter nach Art. 28 DSGVO.

4. Unterauftragsverarbeiter, die wir NICHT verwenden

Zur Transparenz: Strenqo verwendet nicht:

5. Zusammenfassung nach Datentyp

DatentypUnterauftragsverarbeiter, die ihn sehenHinweise
Profil, Trainings, Ernährung, Gewicht, FotosSupabase (EU)Vollständiges Hosting
AI-Coach-Gespräche + NutzerkontextSupabase (EU) + OpenAI (USA)OpenAI nur, wenn Schalter „KI-Daten-Einwilligung“ an (standardmäßig an)
Nutzerkennung für AbonnementSupabase (EU) + RevenueCat (USA)Nur Pro-Abonnenten; bei Löschung kaskadiert gelöscht
Transaktions-E-MailsResend (USA)In 8 Sprachen lokalisiert
AbsturzberichteSentry (EU/Deutschland)Nur wenn Schalter an; geografisch differenzierter Standard
Push-TokensApple (USA) / Google (USA)Nur wenn Benachrichtigungen aktiviert
GPS-Koordinaten (Outdoor-Cardio)Google Maps SDK (USA)GPS-Clip 200 m kann angewendet werden
LebensmittelsucheOpenFoodFacts (FR)Keine Nutzer-PII übertragen
IP-Adresse (Marktgeolokalisierung)ipwho.is, ipapi.co (USA)Nur wenn lokale Fallbacks unzureichend
OAuth-Code (Sign in with Google)Expo Auth Proxy (USA)Nur während Google-Login
Biometrische Rohdaten aus Cloud-Wearables (HRV, Schlafphasen, HF-Samples)Whoop (USA), Oura (EU) — siehe §3Eigenständige Verantwortliche; Datenfluss erst nach ausdrücklicher OAuth-Einwilligung; proprietäre Scores des Anbieters werden NICHT importiert

6. Mitteilung über Änderungen

Wir werden Unterauftragsverarbeiter nur aus berechtigten operativen Gründen hinzufügen, entfernen oder ersetzen. Das Datum oben wird aktualisiert. Für wesentliche Änderungen (z. B. neuer Unterauftragsverarbeiter in einem Drittland, neue Drittlandübermittlung, neue Art der geteilten Daten) werden die Nutzer per E-Mail über die notify-policy-update Edge Function und/oder in der App benachrichtigt. Sie können Ihre Einwilligung zur optionalen Verarbeitung jederzeit widerrufen oder das Konto löschen.

7. Kontakte