Datenschutzerklärung
Karl: Kcal Tracker und Habits
1. Verantwortlicher
OPCMEDIA UG (haftungsbeschränkt)
Fabrikzeile 21
95030 Hof
Deutschland
Vertreten durch den Geschäftsführer:
Ben Zeitzer
E-Mail: b.zeitzer@opcmedia.de
2. Allgemeines zur Datenverarbeitung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Ihre Daten werden im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden nationalen Datenschutzgesetzen verarbeitet. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Die Nutzung der App „Karl: Kcal Tracker und Habits“ setzt die Erstellung eines Benutzerkontos voraus.
3. Erhebung und Verarbeitung personenbezogener Daten
3.1 Registrierung und Benutzerkonto
Zur Nutzung der App ist eine Registrierung erforderlich. Dabei werden folgende Daten erhoben: E-Mail-Adresse und Passwort (verschlüsselt gespeichert).
Zweck: Bereitstellung eines Benutzerkontos
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.2 Profildaten
Folgende Daten können freiwillig angegeben werden: Geburtsdatum / Alter, Geschlecht, Körpergröße.
Zweck: Personalisierung der App-Funktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.3 Gesundheitsdaten (besondere Kategorien personenbezogener Daten)
Im Rahmen der Nutzung der App werden folgende Daten verarbeitet: Körpergewicht und Gewichtsverlauf, Blutdruckwerte, Ernährungsdaten (Kalorien, Mahlzeiten, Wasseraufnahme), Fitnessziele, Trainingsprotokolle, Gewohnheiten (Habits).
Diese Daten stellen besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO dar. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Ohne diese Einwilligung ist die Nutzung der App nicht möglich.
3.4 Nutzungsdaten
Bei der Nutzung der App können folgende Daten verarbeitet werden: Aktivitätslevel, App-Interaktionen.
Zweck: Sicherstellung und Verbesserung der Funktionalität der App
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
4. Hosting und Auftragsverarbeitung
Unsere App nutzt Supabase als Backend-Dienstleister für Hosting der Datenbank und Authentifizierung.
Serverstandort: Frankfurt am Main (EU). Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
5. Verwendung von Google Fonts
Diese App verwendet Google Fonts, die von Google-Servern geladen werden. Dabei kann Ihre IP-Adresse an Google übermittelt werden.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
6. App-Berechtigungen
- Kamera: Zugriff für Barcode-Scanner zur Lebensmittelerfassung.
- Fotos / Galerie: Zugriff für Auswahl eines Profilbildes.
- Benachrichtigungen: Lokale Benachrichtigungen für Erinnerungen.
Der Zugriff erfolgt ausschließlich bei aktiver Nutzung. Es erfolgt keine Übertragung dieser Daten an externe Server.
7. Datenübermittlung
Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben. Eine Übermittlung in Drittstaaten außerhalb der EU erfolgt nicht.
8. Speicherdauer
Ihre personenbezogenen Daten werden gespeichert, solange Ihr Benutzerkonto besteht oder gesetzliche Aufbewahrungspflichten bestehen. Nach Löschung des Accounts werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) gemäß DSGVO.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: b.zeitzer@opcmedia.de
10. Widerruf Ihrer Einwilligung
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
12. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
13. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO statt.