Datenschutz
Zuletzt aktualisiert: 6. August 2026
Diese Datenschutzerklärung erläutert, wie GHSTSOFT („wir“, „uns“) deine personenbezogenen Daten erhebt, verwendet und schützt, wenn du Fitivo, unsere KI-Fitnesscoaching-Website und -App, nutzt. Wir sind der für deine Daten Verantwortliche im Sinne der EU-Datenschutz-Grundverordnung (DSGVO). Bei Fragen oder Anliegen zum Datenschutz erreichst du uns unter privacy@fitivo.dev.
1. Welche Daten wir erheben
Kontodaten: deinen Namen, deine E-Mail-Adresse und deine Anmeldedaten (Passwörter werden ausschließlich gehasht gespeichert), wenn du ein Konto erstellst oder dich anmeldest.
Profil- und Fitnessdaten: die Angaben, die du zur Personalisierung deines Coachings machst, etwa Alter, Geschlecht, Größe, Gewicht, Ziele, Aktivitätslevel, Workouts, Ernährung und Fortschritt. Wenn du Apple Health oder Withings verbindest, verarbeiten wir nur die Gesundheits- und Aktivitätsdaten, die du zur Freigabe auswählst.
Unterhaltungen mit dem KI-Coach: die Nachrichten, die du an deinen KI-Coach sendest und von ihm empfängst.
Zahlungsdaten: wenn du ein Abonnement abschließt, werden Zahlungen von unserem Zahlungsdienstleister (Stripe) abgewickelt. Wir speichern deine vollständigen Kartendaten nicht.
Nutzungs- und technische Daten: Geräte- und Browserinformationen, IP-Adresse und Protokolldaten, die bei der Nutzung des Dienstes entstehen.
2. Wie wir deine Daten verwenden
Wir verwenden deine Daten, um den Coaching-Dienst bereitzustellen und zu personalisieren, KI-Antworten und -Empfehlungen zu generieren, dein Konto zu verwalten und dich zu authentifizieren, Abonnements und Zahlungen abzuwickeln, dir dienstbezogene E-Mails zu senden, den Dienst sicher zu halten und Missbrauch zu verhindern, unsere Funktionen zu verbessern und unsere gesetzlichen Pflichten zu erfüllen.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen der DSGVO: zur Vertragserfüllung (Art. 6 Abs. 1 lit. b), um den von dir gebuchten Dienst bereitzustellen; auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a) für optionale Daten wie Apple Health oder Withings, die du jederzeit widerrufen kannst; aufgrund unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f) an der Absicherung und Verbesserung des Dienstes; sowie zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c), etwa im Steuer- und Rechnungswesen.
Gesundheits- und Fitnessdaten sind eine besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du durch die Eingabe dieser Daten oder das Verbinden von Apple Health oder Withings erteilst und jederzeit widerrufen kannst.
4. Dienstleister und Speicherort deiner Daten
Wir setzen einige wenige Dienstleister ein, die Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten:
Neon: deine Konto-, Profil-, Fitness- und Unterhaltungsdaten werden in einer verwalteten PostgreSQL-Datenbank von Neon gespeichert.
Cloudflare: unsere Website und App werden über das globale Netzwerk von Cloudflare gehostet, und unsere transaktionalen E-Mails werden über Cloudflare versendet. Cloudflare stellt zudem unsere Website-Reichweitenmessung (Real User Monitoring) bereit.
OpenRouter: die Nachrichten, die du mit dem KI-Coach austauschst, werden über OpenRouter geleitet, das sie an das KI-Modell weiterleitet, welches die Antwort erzeugt.
Stripe: Abonnementzahlungen werden über Stripe verarbeitet.
Withings: Wenn du dein Withings-Konto verbindest, erhalten wir von Withings die Gesundheits- und Aktivitätsmesswerte, die du freigibst.
Apple-Health-Daten verbleiben auf deinem Gerät; wir erhalten nur die Werte, die du ausdrücklich zur Freigabe auswählst.
5. KI-Verarbeitung
Um dir zu antworten, werden deine Unterhaltungen über OpenRouter an KI-Modelle Dritter gesendet, ausschließlich zur Erzeugung einer Antwort. Wir verwenden deine Unterhaltungen nicht zum Training eigener Modelle, und soweit unsere Anbieter entsprechende Einstellungen anbieten, verlangen wir, dass deine Daten nicht zum Training ihrer Modelle verwendet werden. Bitte teile keine sensiblen Informationen, die nicht von einem KI-Modell verarbeitet werden sollen.
6. Reichweitenmessung der Website (Cloudflare RUM)
Um die Performance unserer Website zu verstehen und zu verbessern, nutzen wir Cloudflare Real User Monitoring (RUM). Dabei werden technische Informationen erfasst, etwa die aufgerufene URL, Zeitpunkt und Dauer des Besuchs, der Referrer sowie allgemeine Geräte- und Browserinformationen.
Cloudflare RUM setzt keine Cookies und erstellt keine geräteübergreifenden Kennungen (Fingerprints). Wir verwenden es ausschließlich zur Analyse und Verbesserung der Performance und Nutzbarkeit der Website.
Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer statistisch korrekten und technisch fehlerfreien Darstellung unserer Website. Die Reichweitenmessung wird von Cloudflare als Auftragsverarbeiter bereitgestellt (siehe Abschnitt zu Dienstleistern).
7. Internationale Datenübermittlungen
Einige unserer Anbieter verarbeiten Daten möglicherweise außerhalb der EU/des EWR, etwa in den USA. Sofern dies geschieht, wird die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission oder einen Angemessenheitsbeschluss abgesichert.
8. Speicherdauer
Wir speichern deine personenbezogenen Daten, solange dein Konto aktiv ist. Wenn du dein Konto löschst, löschen oder anonymisieren wir deine Daten innerhalb einer angemessenen Frist, es sei denn, wir sind zur Aufbewahrung bestimmter Unterlagen gesetzlich verpflichtet.
9. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft über deine Daten, auf Berichtigung oder Löschung, auf Einschränkung oder Widerspruch gegen die Verarbeitung, auf Datenübertragbarkeit sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Zur Ausübung dieser Rechte kontaktiere uns unter privacy@fitivo.dev.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
10. Datensicherheit
Wir schützen deine Daten durch Verschlüsselung bei der Übertragung, gehashte Passwortspeicherung und Zugriffskontrollen, die den Kreis der Zugriffsberechtigten beschränken. Keine Übertragungs- oder Speichermethode ist vollständig sicher, doch wir schützen deine Informationen mit angemessenen technischen und organisatorischen Maßnahmen.
11. Kinder
Fitivo ist nicht für Kinder unter 16 Jahren bestimmt, und wir erheben wissentlich keine Daten von ihnen. Wenn du der Ansicht bist, dass uns ein Kind personenbezogene Daten übermittelt hat, kontaktiere uns unter privacy@fitivo.dev, und wir werden sie löschen.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. In diesem Fall passen wir das oben genannte Datum „Zuletzt aktualisiert“ an und informieren dich bei wesentlichen Änderungen in der App.