Datenschutzerklärung
Zuletzt aktualisiert: 28. Dezember 2024
Ihre Privatsphäre ist uns wichtig. Diese Datenschutzerklärung erläutert, wie Coachalyst LLC („wir", „uns" oder „unser") Ihre personenbezogenen Daten erhebt, verwendet, verarbeitet und schützt, wenn Sie unsere Dienste nutzen.
1. Daten, die wir erheben
1.1 Von Ihnen bereitgestellte Informationen
Wir erheben Informationen, die Sie bei der Nutzung von Coachalyst direkt bereitstellen:
- Kontoinformationen: Name, E-Mail-Adresse, Passwort, Profilfoto und Kontoeinstellungen
- Profildaten: Alter, Geschlecht, Fitnessziele, Erfahrungsniveau und weitere optional Profilangaben
- Trainingsdaten: Trainingsprotokolle, Übungsverlauf, Leistungskennzahlen, Trainingspläne und Fortschrittsfotos
- Ernährungsdaten: Mahlzeitenprotokolle, Ernährungspläne, Ernährungspräferenzen und Nahrungsergänzungsmittel-Tracking
- Gesundheitsinformationen: Körpermaße, Gewichtsverlauf, Gesundheitszustände und Fitness-Assessments (optional)
- Kommunikationsdaten: Nachrichten mit Coaches oder Support, Feedback und Umfrageantworten
- Zahlungsinformationen: Rechnungsadresse und Zahlungsdetails (sicher verarbeitet durch Drittanbieter-Zahlungsdienstleister)
- Von Ihnen erstellte Inhalte: Benutzerdefinierte Trainingsvorlagen, Notizen, Kundenpläne und hochgeladene Medien
1.2 Automatisch erhobene Informationen
Bei der Nutzung unserer Dienste erheben wir automatisch:
- Nutzungsdaten: Aufgerufene Funktionen, durchgeführte Aktionen, verbrachte Zeit und Interaktionsmuster
- Geräteinformationen: Gerätetyp, Betriebssystem, Browsertyp und -version, Gerätekennungen
- Technische Daten: IP-Adresse, Verbindungsinformationen, Absturzberichte und Fehlerprotokolle
- Analysedaten: Sitzungsdauer, Seitenaufrufe, Klickpfade und Nutzungsstatistiken
- Standortdaten: Allgemeiner geografischer Standort basierend auf der IP-Adresse (präziser Standort nur mit ausdrücklicher Zustimmung)
1.3 Informationen von Dritten
Wir können Informationen erhalten von:
- Authentifizierungsanbietern: Wenn Sie sich über Drittanbieterdienste anmelden (z. B. Google, Apple)
- Zahlungsdienstleistern: Transaktionsbestätigungen und Zahlungsstatus
- Integrationspartnern: Wenn Sie Fitness-Geräte oder Apps von Drittanbietern verbinden
- Marketingpartnern: Kampagnenleistungsdaten (anonymisiert)
2. Wie wir Ihre Daten verwenden
Wir verwenden die erhobenen Informationen für folgende Zwecke:
2.1 Dienstleistungserbringung
- Bereitstellung, Wartung und Verbesserung unserer Plattformfunktionen
- Verarbeitung und Verwaltung Ihres Kontos und Ihrer Abonnements
- Ermöglichung der Coach-Klient-Kommunikation und Programmbereitstellung
- Synchronisierung von Daten über Ihre Geräte hinweg
- Erstellung von Fortschrittsanalysen und Erkenntnissen
- Erleichterung von Trainings-Tracking und Ernährungsprotokollierung
2.2 Kommunikation
- Versand von Serviceankündigungen und wichtigen Updates
- Beantwortung Ihrer Anfragen und Support-Anfragen
- Versand von Abonnement- und Abrechnungsbenachrichtigungen
- Bereitstellung von Bildungsinhalten und Trainingstipps (mit Zustimmung)
- Benachrichtigung über neue Funktionen oder Angebote
2.3 Sicherheit und Schutz
- Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen
- Schutz vor unbefugtem Zugriff oder böswilligen Aktivitäten
- Überwachung der Systemleistung und Identifizierung technischer Probleme
- Durchsetzung unserer Nutzungsbedingungen und Richtlinien
2.4 Analysen und Verbesserung
- Analyse von Nutzungsmustern zur Verbesserung der Benutzererfahrung
- Entwicklung neuer Funktionen und Optimierung bestehender
- Durchführung von Forschung und statistischer Analyse
- Messung der Wirksamkeit von Marketingkampagnen
- Testen neuer Funktionen und Funktionalität
2.5 Rechtliche Verpflichtungen
- Einhaltung geltender Gesetze und Vorschriften
- Beantwortung rechtlicher Anfragen und Gerichtsbeschlüsse
- Schutz unserer Rechte, unseres Eigentums und unserer Sicherheit
- Beilegung von Streitigkeiten und Durchsetzung von Vereinbarungen
3. Rechtsgrundlage für die Verarbeitung (DSGVO)
Für Nutzer im Europäischen Wirtschaftsraum (EWR), Großbritannien und der Schweiz verarbeiten wir Ihre personenbezogenen Daten auf folgender Grundlage:
- Vertragserfüllung: Verarbeitung zur Bereitstellung der von Ihnen angeforderten Dienste (Art. 6 Abs. 1 lit. b DSGVO)
- Berechtigte Interessen: Verarbeitung zur Betrugsprävention, Sicherheit, Analysen und Serviceverbesserung (Art. 6 Abs. 1 lit. f DSGVO)
- Einwilligung: Verarbeitung basierend auf Ihrer ausdrücklichen Einwilligung für Marketingkommunikation oder besondere Kategorien von Daten (Art. 6 Abs. 1 lit. a DSGVO)
- Rechtliche Verpflichtungen: Verarbeitung zur Erfüllung gesetzlicher Anforderungen (Art. 6 Abs. 1 lit. c DSGVO)
Für gesundheitsbezogene Daten stützen wir uns auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder auf die Verarbeitung, die für Gesundheits-/medizinische Zwecke mit professionellen Geheimhaltungspflichten erforderlich ist.
4. Weitergabe und Offenlegung von Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Daten nur unter eingeschränkten Umständen weiter:
4.1 Mit Ihrer Zustimmung
Wir geben Informationen mit Ihrer ausdrücklichen Erlaubnis weiter, wie zum Beispiel:
- Weitergabe von Trainingsdaten an Ihren zugewiesenen Coach
- Verbindung mit Drittanbieter-Fitness-Integrationen, die Sie autorisieren
- Teilnahme an Community-Funktionen oder Bestenlisten
4.2 Dienstleister (Auftragsverarbeiter)
Wir nutzen vertrauenswürdige Drittanbieter-Dienstleister, die Daten in unserem Auftrag verarbeiten:
- Cloud-Infrastruktur: Server-Hosting und Datenspeicherung (AWS, Google Cloud)
- Zahlungsabwicklung: Sichere Zahlungsabwicklung (Stripe, PayPal)
- E-Mail-Dienste: Transaktions- und Marketing-E-Mails (SendGrid, Mailchimp)
- Analysen: Nutzungsanalysen und Absturzbericht (wo möglich anonymisiert)
- Kundensupport: Support-Ticket-Verwaltung und Live-Chat
Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten zu schützen und sie nur nach Anweisung zu verwenden. Eine vollständige Liste der Auftragsverarbeiter ist auf Anfrage erhältlich.
4.3 Unternehmensübertragungen
Wenn Coachalyst an einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten beteiligt ist, können Ihre Informationen als Teil dieser Transaktion übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre Daten anderen Datenschutzpraktiken unterliegen.
4.4 Rechtliche Anforderungen
Wir können Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist, wie zum Beispiel:
- Einhaltung von Gerichtsbeschlüssen, Vorladungen oder rechtlichen Verfahren
- Beantwortung rechtmäßiger Anfragen von Behörden
- Schutz unserer Rechte, unseres Eigentums oder unserer Sicherheit
- Verhinderung von Betrug oder Untersuchung von Sicherheitsvorfällen
5. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten so lange, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist:
- Aktive Konten: Daten werden gespeichert, solange Ihr Konto aktiv ist
- Geschlossene Konten: Daten werden in der Regel innerhalb von 30 Tagen nach Kontolöschung gelöscht, sofern keine längere Aufbewahrung erforderlich ist
- Rechtliche Anforderungen: Einige Daten können aus rechtlichen, steuerlichen oder buchhalterischen Gründen länger aufbewahrt werden (in der Regel 7 Jahre)
- Aggregierte Daten: Anonymisierte und aggregierte Daten können unbegrenzt für Analysen aufbewahrt werden
Sie können jederzeit die Löschung Ihres Kontos und Ihrer Daten über Ihre Kontoeinstellungen oder durch Kontaktaufnahme mit dem Support anfordern.
6. Ihre Rechte und Wahlmöglichkeiten
6.1 Zugang und Portabilität
Sie haben das Recht:
- Auf Ihre in unseren Systemen gespeicherten personenbezogenen Daten zuzugreifen
- Eine Kopie Ihrer Daten in maschinenlesbarem Format anzufordern (Datenportabilität)
- Ihre Trainingsprotokolle, Pläne und andere Inhalte zu exportieren
Der Datenexport ist direkt über Ihre Kontoeinstellungen verfügbar.
6.2 Berichtigung und Aktualisierung
Sie können Ihre Kontoinformationen, Profildaten und Präferenzen jederzeit über Ihre Kontoeinstellungen aktualisieren. Für Unterstützung kontaktieren Sie support@coachalyst.com.
6.3 Löschung (Recht auf Vergessenwerden)
Sie können die Löschung Ihres Kontos und Ihrer personenbezogenen Daten anfordern. Beachten Sie, dass:
- Die Löschung endgültig ist und nicht rückgängig gemacht werden kann
- Wir einige Daten aus rechtlichen oder legitimen geschäftlichen Gründen aufbewahren können
- Löschungsanfragen in der Regel innerhalb von 30 Tagen bearbeitet werden
- Anonymisierte Daten für Analysen aufbewahrt werden können
6.4 Einschränkung und Widerspruch
Sie können:
- Unter bestimmten Umständen eine Einschränkung der Verarbeitung anfordern
- Der Verarbeitung auf der Grundlage berechtigter Interessen widersprechen
- Jederzeit Marketing-Kommunikation abbestellen
6.5 Einwilligung widerrufen
Wenn die Verarbeitung auf einer Einwilligung basiert, können Sie die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
6.6 Beschwerde einreichen
Wenn Sie sich im EWR, Großbritannien oder der Schweiz befinden, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen, wenn Sie glauben, dass wir gegen Datenschutzgesetze verstoßen haben.
7. Cookies und Tracking-Technologien
7.1 Was wir verwenden
Wir verwenden Cookies und ähnliche Technologien für:
- Notwendige Cookies: Erforderlich für Authentifizierung, Sicherheit und Kernfunktionalität
- Präferenz-Cookies: Speichern Ihrer Einstellungen und Präferenzen
- Analyse-Cookies: Verstehen, wie Sie unseren Service nutzen (anonymisiert)
- Marketing-Cookies: Bereitstellung relevanter Werbung (mit Zustimmung)
7.2 Ihre Cookie-Optionen
Sie können Cookies kontrollieren über:
- Unser Cookie-Einwilligungsbanner (erster Besuch)
- Browsereinstellungen (Cookies blockieren oder löschen)
- Kontoeinstellungen für optionales Tracking
Das Blockieren notwendiger Cookies kann die Funktionalität beeinträchtigen. Analyse- und Marketing-Cookies können deaktiviert werden, ohne die Kernfunktionen zu beeinträchtigen.
8. Datensicherheit
Wir implementieren umfassende Sicherheitsmaßnahmen zum Schutz Ihrer Informationen:
8.1 Technische Sicherheitsvorkehrungen
- Verschlüsselung: Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt
- Zugriffskontrollen: Strenge Authentifizierung und rollenbasierte Zugriffsberechtigungen
- Infrastruktursicherheit: Sichere Cloud-Infrastruktur mit regelmäßigen Sicherheitsaudits
- Überwachung: 24/7-Sicherheitsüberwachung und Eindringungserkennung
- Backup-Systeme: Regelmäßige verschlüsselte Backups mit Notfallwiederherstellungsverfahren
8.2 Organisatorische Sicherheitsvorkehrungen
- Mitarbeiterschulung zu Datenschutz und Sicherheit
- Vertraulichkeitsvereinbarungen mit Mitarbeitern und Auftragnehmern
- Regelmäßige Sicherheitsbewertungen und Penetrationstests
- Verfahren zur Reaktion auf Datenschutzverletzungen
8.3 Ihre Verantwortung
Sie spielen eine wichtige Rolle bei der Sicherheit, indem Sie:
- Starke, eindeutige Passwörter verwenden
- Zwei-Faktor-Authentifizierung aktivieren
- Ihr Gerät und Ihre Software auf dem neuesten Stand halten
- Kontoanmeldedaten nicht weitergeben
- Verdächtige Aktivitäten sofort melden
Trotz unserer Sicherheitsmaßnahmen ist kein System zu 100 % sicher. Wir können keine absolute Sicherheit garantieren, werden Sie aber über wesentliche Verletzungen informieren, wie gesetzlich vorgeschrieben.
9. Internationale Datenübermittlungen
Coachalyst ist global tätig und kann Daten in Länder außerhalb Ihres Wohnsitzlandes übertragen, einschließlich Länder, die möglicherweise nicht die gleichen Datenschutzgesetze haben.
Für EWR-Nutzer stellen wir angemessenen Schutz sicher durch:
- Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
- Dienstleister mit angemessenen Datenschutzzertifizierungen
- Ihre ausdrückliche Einwilligung für spezifische Übermittlungen
Unsere primäre Datenspeicherung erfolgt nach Möglichkeit innerhalb der EU-Region für europäische Nutzer.
10. Datenschutz für Kinder
Coachalyst ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne elterliche Zustimmung.
Wenn wir feststellen, dass wir Daten von einem Kind unter 16 Jahren ohne Überprüfung der elterlichen Zustimmung erhoben haben, werden wir diese Informationen löschen. Wenn Sie glauben, dass wir Daten von einem Kind haben, kontaktieren Sie uns bitte umgehend.
Nutzer im Alter von 16-18 Jahren sollten die Zustimmung der Eltern oder Erziehungsberechtigten einholen, bevor sie unsere Dienste nutzen.
11. Links und Dienste von Drittanbietern
Unser Service kann Links zu Websites, Integrationen oder Diensten von Drittanbietern enthalten, die nicht von uns betrieben werden. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser Drittanbieter.
Wenn Sie Drittanbieterdienste verbinden (z. B. Fitness-Tracker, Ernährungs-Apps), gelten deren eigene Datenschutzrichtlinien für die von ihnen erhobenen Daten. Wir empfehlen Ihnen, die Datenschutzrichtlinien von Drittanbietern zu lesen, bevor Sie Dienste verbinden.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen in unseren Praktiken, Technologien, rechtlichen Anforderungen oder Geschäftsabläufen widerzuspiegeln.
Wir werden Sie über wesentliche Änderungen benachrichtigen durch:
- E-Mail-Benachrichtigung an Ihre registrierte Adresse
- Deutlichen Hinweis auf unserer Plattform
- Aktualisiertes Datum „Zuletzt aktualisiert" oben in dieser Richtlinie
Ihre fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderungen gilt als Annahme der aktualisierten Richtlinie. Wenn Sie mit den Änderungen nicht einverstanden sind, können Sie Ihr Konto schließen.
13. Auftragsverarbeitungsvereinbarung (AVV)
Für Geschäftskunden, die Coachalyst zur Verarbeitung von Kundendaten verwenden (z. B. Coaches, Fitnessstudios), agieren wir als Auftragsverarbeiter. Eine separate Auftragsverarbeitungsvereinbarung (AVV) ist auf Anfrage erhältlich, um unsere Verpflichtungen gemäß DSGVO und anderen Datenschutzgesetzen zu definieren.
14. Datenschutzrechte in Kalifornien (CCPA)
Einwohner Kaliforniens haben spezifische Rechte gemäß dem California Consumer Privacy Act (CCPA):
- Recht auf Auskunft: Anforderung von Informationen über Datenerhebung, -verwendung und -weitergabe
- Recht auf Löschung: Anforderung der Löschung personenbezogener Daten
- Recht auf Widerspruch: Widerspruch gegen den „Verkauf" personenbezogener Daten (wir verkaufen keine Daten)
- Recht auf Nicht-Diskriminierung: Gleichbehandlung unabhängig von der Ausübung der Datenschutzrechte
Um diese Rechte auszuüben, kontaktieren Sie support@coachalyst.com mit „California Privacy Request" im Betreff.
15. Kontakt
Bei Fragen, Bedenken oder Anfragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken kontaktieren Sie bitte:
Coachalyst LLC
Limassol, Zypern
E-Mail: support@coachalyst.com
Datenschutzanfragen: privacy@coachalyst.com
Wir werden auf Datenschutzanfragen innerhalb von 30 Tagen antworten. Bei dringenden Datenschutzanliegen geben Sie bitte „Dringend" in der Betreffzeile Ihrer Nachricht an.
16. EU-Vertreter
Für Nutzer in der Europäischen Union können Sie unseren EU-Vertreter für Datenschutzangelegenheiten kontaktieren unter:
E-Mail: eu-privacy@coachalyst.com