PureRepLog Logo
v1.0.0-alpha
Zurück

Datenschutzerklärung

Zuletzt aktualisiert: August 2026 · gemäß DSGVO (EU) 2016/679

1. Verantwortlicher

Silas Noah Stöhr

Privatperson, Deutschland

E-Mail: info@purereplog.de

2. Grundsätze der Datenverarbeitung

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst und verarbeiten diese ausschließlich auf Grundlage der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO). Diese Datenschutzerklärung informiert dich darüber, wie, in welchem Umfang und zu welchem Zweck wir personenbezogene Daten erheben und verwenden.

3. Welche Daten wir erheben

Konto- & Profildaten

Bei der Registrierung erheben wir: E-Mail-Adresse, Anzeigename, Passwort (nur als bcrypt-Hash gespeichert). Optional kannst du Fitnessdaten wie Geburtsdatum, Körpergröße, Gewicht, Geschlecht, Erfahrungslevel und Trainingsziele angeben.

Trainingsdaten

Alle von dir erstellten Trainingspläne, Übungen, Sets und Wiederholungen werden in deinem Account gespeichert und sind ausschließlich dir zugänglich.

Technische Daten

Bei der Nutzung unserer Dienste werden technisch notwendige Daten verarbeitet: IP-Adresse (anonymisiert durch Firebase), Browser-Typ, Geräteinformationen und Zugriffszeiten. Diese werden zu Sicherheits- und Diagnosezwecken benötigt.

4. Zweck & Rechtsgrundlage der Verarbeitung

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung und Betrieb des PureRepLog-Dienstes, Nutzerverwaltung und Account-Authentifizierung.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Plattform, Fehlerbehebung, Schutz vor Missbrauch.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für optionale Fitnessdaten, die du freiwillig in deinem Profil angibst.

5. Eingesetzte Dienste & Drittanbieter

Firebase Services (Firestore, Auth & Hosting)

Zweck: Bereitstellung der App-Funktionen, Speicherung von Trainingsdaten, Authentifizierung sowie Bereitstellung der Webanwendung (Hosting).

Hosting-Standort: Die Datenbank (Cloud Firestore) wird in der Google Cloud Region europe-west3 (Frankfurt, Deutschland, EU) betrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Kernfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für das Bereitstellen der App.

Drittlandübermittlung: Einige Dienste (wie Auth und Hosting) können Daten außerhalb der EU verarbeiten. Die Datenübertragung an Google LLC erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCC) sowie dem EU-US Data Privacy Framework.

Firebase App Check & reCAPTCHA Enterprise

Zweck: Schutz vor Missbrauch, Bot-Angriffen und Sicherung der API-Integrität.

Verarbeitete Daten: IP-Adresse, technische Geräte-/Browser-Merkmale, Nutzerinteraktionsdaten. Diese Daten werden ausschließlich zur Überprüfung genutzt, ob die Anfrage von einer echten Person und unserer autorisierten App stammt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Missbrauchsschutz) sowie § 25 Abs. 2 TDDDG (technisch erforderlich, da ohne diesen Schutz der sichere Betrieb der Datenbank nicht gewährleistet werden kann).

Drittlandübermittlung: Der Dienst wird von Google LLC (USA) bereitgestellt. Die Übermittlung ist durch EU-Standardvertragsklauseln (SCC) und das EU-US Data Privacy Framework abgesichert.

Umami Analytics (EU-Server)

Zur datenschutzfreundlichen Analyse der Seitennutzung setzen wir Umami ein. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union. Umami arbeitet vollständig ohne Cookies und ohne personenbezogenes Tracking – es werden keine IP-Adressen gespeichert und keine Cross-Site-Daten erhoben. Die erfassten Metriken (z. B. Seitenaufrufe, Verweildauer) sind vollständig anonymisiert und nicht einer einzelnen Person zuordenbar. Eine Einwilligung ist gemäß DSGVO nicht erforderlich.

Google Fonts (lokal eingebunden)

Wir verwenden Schriftarten von Google Fonts. Diese sind jedoch lokal auf unserem Server gespeichert und werden nicht von den Servern von Google nachgeladen. Es findet daher keine Verbindung zu Google-Servern statt und keine Datenübertragung an Google im Zusammenhang mit der Darstellung von Schriftarten.

6. Cookies & lokale Speicherung

PureRepLog verwendet ausschließlich technisch notwendige Cookies und localStorage-Einträge, die für den Betrieb der Anwendung unabdingbar sind (z. B. Authentifizierungs-Session, Entwickler-Zugangssteuerung). Es werden keine Tracking-Cookies oder Werbe-Cookies eingesetzt. Da keine nicht notwendigen Cookies verwendet werden, ist keine Cookie-Einwilligung erforderlich.

7. Datenweitergabe an Dritte

Deine personenbezogenen Daten werden nicht an Dritte zu kommerziellen oder Marketingzwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich an Auftragsverarbeiter (wie Google/Firebase) auf Basis von Datenverarbeitungsverträgen und nur im für den Betrieb notwendigen Umfang, sowie bei gesetzlicher Verpflichtung (z. B. auf behördliche Anordnung).

8. Speicherdauer

Deine Daten werden gespeichert, solange dein Account aktiv ist. Nach einer Account-Löschung werden alle personenbezogenen Daten und Trainingsdaten innerhalb von 30 Tagen vollständig und unwiderruflich aus unseren Systemen entfernt. Technische Protokolldaten werden nach spätestens 90 Tagen gelöscht.

9. Deine Rechte als betroffene Person

Du hast gemäß DSGVO folgende Rechte, die du jederzeit gegenüber uns geltend machen kannst:

Art. 15

Auskunft – Welche Daten wir über dich verarbeiten

Art. 16

Berichtigung – Korrektur unrichtiger Daten

Art. 17

Löschung – Recht auf Vergessen werden

Art. 18

Einschränkung – Einschränkung der Verarbeitung

Art. 20

Datenportabilität – Export deiner Daten

Art. 21

Widerspruch – Gegen berechtigte Interessen

Zur Ausübung deiner Rechte wende dich per E-Mail an: info@purereplog.de

Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) oder die jeweils zuständige Landesbehörde.

10. Datensicherheit

Alle Datenübertragungen erfolgen ausschließlich verschlüsselt über HTTPS/TLS. Passwörter werden niemals im Klartext gespeichert. Zugriff auf Nutzerdaten ist auf das Minimum beschränkt und durch Firebase Security Rules abgesichert, die sicherstellen, dass Nutzer ausschließlich auf ihre eigenen Daten zugreifen können.

11. Minderjährigenschutz

PureRepLog richtet sich an Personen ab 14 Jahren. Personen unter 14 Jahren dürfen den Dienst nicht ohne Einwilligung eines Erziehungsberechtigten nutzen. Falls wir Kenntnis davon erlangen, dass Daten von Personen unter 14 Jahren ohne elterliche Einwilligung verarbeitet wurden, werden diese unverzüglich gelöscht.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an veränderte rechtliche oder technische Gegebenheiten anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite verfügbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.