Datenschutzerklärung

Dein Fortschritt ist persönlich. Hier erfährst du, was auf deinen Geräten bleibt, was optionale Funktionen teilen und wie du die Kontrolle behältst.

Wer verantwortlich ist

Giovanni Intini ist für Gio Trains und die zur Bereitstellung verarbeiteten personenbezogenen Daten verantwortlich. Bei Datenschutzfragen oder entsprechenden Anliegen schreibe an privacy@giovanniintini.it.

Diese Erklärung gilt für die iPhone-App, ihre Apple Watch-Begleitapp, Widgets und Live-Aktivitäten sowie diese Website. Gio Trains richtet sich an erwachsene Anfänger.

Training auf deinen Geräten

Für die Trainingskampagne auf dem iPhone brauchst du kein Gio Trains-Konto. Die App speichert deine Profilauswahl, Übungsfortschritte, bestätigten Sätze und Wiederholungen, Sitzungszeiten, Erfolge, deinen Zeitplan, Einstellungen und etwaige Tagebuchnotizen auf deinem Gerät.

Die Watch-Begleitapp tauscht Trainings- und Fortschrittsinformationen mit deinem gekoppelten iPhone aus. Widgets und Live-Aktivitäten zeigen ausgewählte Fortschritte auf Systemoberflächen an; beachte die Sperrbildschirmeinstellungen deines Geräts, wenn andere Personen es sehen können. Erinnerungen werden lokal geplant.

Bei der gewöhnlichen lokalen Nutzung erhalten wir keine Inhalte deiner Trainings oder deines Tagebuchs. Von Apple verwaltete Gerätesicherungen können je nach deinen Apple-Einstellungen App-Daten enthalten; sie sind vom Gio Trains-Cloud-Backup getrennt.

Wenn du einen Heldenbericht teilen möchtest, zeigt die App eine Vorschau der Zusammenfassung und öffnet das Teilen-Menü des Systems. Du wählst Empfänger oder Ziel. Private Tagebuchnotizen sind nicht in diesem Bericht enthalten. Nach dem Teilen gelten die Datenschutzpraktiken des Ziels.

Gio Trains enthält keine Werbung, kein appübergreifendes Tracking und kein Analyse-SDK von Drittanbietern. Wir verkaufen deine Daten nicht und verwenden Trainingsinformationen nicht für Werbung. Apple kann Entwicklern gemäß deinen Apple- und TestFlight-Einstellungen Diagnosedaten oder Beta-Feedback bereitstellen.

Apple Health ist optional

Mit Pro kannst du Gio Trains erlauben, abgeschlossene Trainings in Apple Health zu schreiben. Der Kauf von Pro erteilt keine Health-Berechtigung. Du musst den Export aktivieren und Apples Berechtigungsanfrage bestätigen.

Exportierte Datensätze enthalten die Übung, Start- und Endzeiten, Pausen, die Bewegungsvariante sowie bestätigte Sätze und Wiederholungen. Gio Trains bittet um die Berechtigung, Trainings zu schreiben; es fordert keinen Lesezugriff auf deine Health-Daten an. Es misst weder die Herzfrequenz noch schätzt es Kalorien.

Du kannst den Export in Gio Trains ausschalten oder die Berechtigung in Apples Health-Einstellungen widerrufen. Bestehende Health-Einträge bleiben erhalten, sofern du sie nicht löschst. Solange der Export aktiviert ist, kann die Korrektur eines Gio Trains-Trainings den entsprechenden von der App erstellten Eintrag aktualisieren oder entfernen. Health-Berechtigungen sind nicht in Gio Trains-Backup-Dateien enthalten.

Käufe

Apple wickelt Zahlungen und die Wiederherstellung von Käufen ab. Wir erhalten keine Daten deiner Zahlungskarte. Gio Trains verwendet von Apple signierte Kaufinformationen, um festzustellen, welche Funktionen du besitzt.

Pro auf Lebenszeit und das geplante jährliche Cloud Backup-Abonnement sind separate Produkte. Für Cloud Backup benötigt der Dienst Transaktionskennungen, Produkt- und Abonnementstatus, Informationen zu Ablauf oder Widerruf sowie eine Kontokennung, um ein verifiziertes Abonnement seinem Inhaber zuzuordnen. Die Kündigung eines Abonnements ist etwas anderes als das Löschen eines Cloud-Kontos.

Backups und Wiederherstellung

Verschlüsselte Dateien, die du verwaltest

Du kannst ein verschlüsseltes Backup deiner Trainingskampagne und deines Tagebuchs exportieren und später mit deinem Wiederherstellungscode importieren. Du entscheidest, wo du die Datei speicherst. Jeder Dateianbieter oder jede Person, mit der du sie teilst, hat eigene Datenschutzpraktiken.

Gio Trains verschlüsselt Backup-Inhalte auf deinem Gerät mit AES-256-GCM. Der Wiederherstellungscode ist der Entschlüsselungsschlüssel. Er wird im Schlüsselbund des Geräts gespeichert und nicht an unsere Backup-Server gesendet. Bewahre eine separate sichere Kopie auf: Wir können ihn nicht für dich wiederherstellen. Wer sowohl deine Datei als auch deinen Wiederherstellungscode hat, kann das Backup lesen.

Optionales Cloud-Backup

Das Cloud-Backup wird vorbereitet und ist noch nicht verfügbar. Im Folgenden wird der geplante Dienst beschrieben. Vor der Aktivierung werden wir diese Erklärung überprüfen, einschließlich etwaiger Änderungen bei Anbietern oder der Datenverarbeitung.

Sobald es verfügbar ist, erfordert das Cloud-Backup „Mit Apple anmelden“, ein separates Abonnement und deine ausdrückliche Entscheidung, Uploads zu aktivieren. Der Kauf allein startet kein automatisches Backup.

Die Anmeldung mit Apple liefert eine Kennung für dein Konto. Die App fragt für die Zuordnung der Backups weder deinen Namen noch deine E-Mail-Adresse an; liefert Apple in seiner Identitätsantwort eine E-Mail- oder Weiterleitungsadresse, kann der Authentifizierungsanbieter sie speichern. Der Dienst verarbeitet außerdem Authentifizierungstoken, eine von der App erzeugte Gerätekennung und Kaufinformationen. Beim Löschen deines Kontos wird eine erneute Apple-Autorisierung verwendet, um den Zugriff zu widerrufen.

Die Server speichern verschlüsselte Dateien und die zu ihrer Verwaltung benötigten Informationen: Konto- und Backup-Kennungen, Zeitstempel, Dateigrößen, Integritätsprüfwerte, einen Fingerabdruck des Wiederherstellungsschlüssels und die Angabe, welches Gerät hochladen darf. Sie erhalten weder deinen Wiederherstellungscode noch lesbare Trainings- und Tagebuchinhalte. Ein Fingerabdruck des Wiederherstellungsschlüssels identifiziert den benötigten Code; er ist nicht der Code selbst.

Supabase ist der Hauptanbieter. Eine unabhängige verschlüsselte Wiederherstellungskopie mit Amazon S3 ist geplant, aber nicht aktiv. Diese Kopie würde verschlüsselte Konto- und Backup-Verwaltungsinformationen für die Wiederherstellung enthalten. Keiner der Anbieter erhält den Schlüssel zur Entschlüsselung deiner Trainingsinhalte.

Aufbewahrung und Löschung

Lokale Trainings bleiben erhalten, bis du sie entfernst oder ersetzt. Das Entfernen der App löscht keine exportierten Kopien, bereits geteilten Daten, Apple Health-Einträge oder ein separates Cloud-Konto. Verwalte diese Kopien an ihren jeweiligen Speicherorten.

Der geplante Cloud-Dienst bewahrt die neuesten 30 abgeschlossenen Backup-Versionen auf, solange dein Abonnement aktiv ist. Nach dem Ende des bezahlten Zugangs oder einer verifizierten Kulanzfrist stoppen neue Uploads, und vorhandene Backups bleiben 90 Tage lang zum Download verfügbar. Die Kündigung allein startet diesen Zeitraum nicht, solange du noch bezahlten Zugang hast.

Ältere oder abgelaufene Versionen werden bei der Wartung entfernt, einschließlich der unabhängigen Wiederherstellungskopien. Aufzeichnungen zur Kontoidentität und zum Abonnementinhaber bleiben bis zur Kontolöschung erhalten. Benachrichtigungskennungen, die eine doppelte Verarbeitung desselben Apple-Ereignisses verhindern, werden bis zu 180 Tage aufbewahrt.

Die Löschung des Cloud-Kontos wird unter Backup und Wiederherstellung verfügbar sein. Sie erfordert eine erneute Apple-Autorisierung, beendet den Backup-Zugriff und entfernt das Konto sowie seine primären und unabhängigen Kopien. Ist ein Anbieter nicht verfügbar, bleibt die Löschung ausstehend und wird erneut versucht; die App muss den Abschluss bestätigen. Dadurch wird kein Apple-Abonnement gekündigt – verwalte Abonnements separat in deinem Apple-Konto.

Anbieter können nach ihren Aufbewahrungsrichtlinien begrenzte Sicherheitsprotokolle und geschützte Systemsicherungen aufbewahren. Solche Kopien werden nicht zur Reaktivierung eines gelöschten Kontos verwendet. Exportierte Dateien und an andere Personen gesendete Kopien bleiben unter deiner beziehungsweise deren Kontrolle.

Dienstanbieter und Standorte

Wir setzen Anbieter nur ein, soweit dies erforderlich ist, um deine gewählten Funktionen bereitzustellen, die Website zu betreiben, Anfragen zu bearbeiten und den Dienst zu schützen:

  • Apple: App-Vertrieb, Käufe, optionale Health-Integration, Gerätedienste und „Mit Apple anmelden“. Siehe Datenschutzerklärung von Apple.
  • Supabase: geplante Cloud-Authentifizierung, Infrastruktur zur Abonnementprüfung und primärer Speicher für verschlüsselte Backups. Die Produktions- und Testdatenbanken sowie der primäre Speicher sind in Irland konfiguriert. Siehe Datenschutzerklärung von Supabase.
  • Amazon Web Services (S3): unabhängiger verschlüsselter Wiederherstellungsspeicher mit privaten Buckets in Irland. Das Cloud-Backup ist noch nicht verfügbar. Siehe Datenschutzhinweise von AWS.
  • GitHub Pages: diese öffentliche Informationswebsite. Siehe Datenschutzerklärung von GitHub.

Ein Speicherort in der EU bedeutet nicht, dass jede Authentifizierungsanfrage, jeder Supportvorgang oder jedes Sicherheitsprotokoll ausschließlich in der EU verarbeitet wird. Anbieter können international tätig sein. Soweit erforderlich, müssen geltende Datenverarbeitungsbedingungen und rechtmäßige Übermittlungsgarantien Übermittlungen außerhalb des EWR oder des Vereinigten Königreichs abdecken. Du kannst uns nach den für deine Daten relevanten Garantien fragen.

Wir können begrenzte Informationen offenlegen, wenn dies gesetzlich vorgeschrieben oder zur Untersuchung von Missbrauch oder zum Schutz rechtlicher Ansprüche erforderlich ist. Wir haben keinen Entschlüsselungsschlüssel, den wir für deine Trainingsbackups bereitstellen könnten.

Diese Website und Datenschutzanfragen

Bei deinem ersten Besuch verwendet ein kleines Skript die Spracheinstellungen deines Browsers, um eine passende Übersetzung zu öffnen. Wenn du eine Sprache auswählst, merkt sich die Website diese Wahl im lokalen Speicher dieses Browsers. Sie wird nicht an uns gesendet und nicht zum Tracking genutzt. Wenn du die Browserdaten dieser Website löschst, wird auch die gespeicherte Wahl entfernt. Die Seiten und Sprachlinks funktionieren auch ohne JavaScript.

Diese Website verwendet keine Analyseskripte, Werbe-Cookies, Kontaktformulare oder eingebetteten Medien von Drittanbietern. Schriftarten und Grafiken werden mit der Website ausgeliefert. GitHub protokolliert beim Bereitstellen von GitHub Pages die IP-Adressen der Besucher zu Sicherheitszwecken, auch bei nicht angemeldeten Besuchern. Siehe GitHubs Erklärung zur Datenerhebung bei Pages.

Wenn du uns eine E-Mail schreibst, erhalten wir deine Adresse und die Informationen, die du sendest. Wir verwenden sie zur Bearbeitung deiner Anfrage und bewahren die Korrespondenz nur so lange auf, wie es zur Klärung, zur Dokumentation der Lösung und zur Erfüllung etwaiger geltender Pflichten erforderlich ist. Sende weder deinen Wiederherstellungscode noch dein Apple-Passwort oder Zahlungskartendaten.

Deine Wahlmöglichkeiten und Rechte

Soweit die DSGVO oder die britische DSGVO gilt, beruht die zur Bereitstellung eines Kontos und zur Überprüfung eines angeforderten kostenpflichtigen Dienstes erforderliche Verarbeitung auf der Erfüllung dieses Dienstleistungsvertrags. Optionaler Health-Export und Backup-Uploads hängen von deiner Wahl und Einwilligung ab. Sicherheit, Missbrauchsprävention und die Beantwortung von Anfragen beruhen auf unseren berechtigten Interessen; gesetzlich vorgeschriebene Verarbeitung beruht auf der jeweiligen rechtlichen Verpflichtung.

Bevor Cloud-Uploads aktiviert werden, stellen wir sicher, dass die Einwilligung sämtliche gesundheitsbezogenen Informationen abdeckt, die du einschließen möchtest. Du kannst die Einwilligung durch Abschalten der optionalen Funktion widerrufen; frühere rechtmäßige Verarbeitung bleibt davon unberührt. Das Abschalten der Uploads stoppt neue Backups, löscht aber keine bestehenden Versionen – nutze dafür die Kontolöschung.

Je nach geltendem Recht kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit deiner personenbezogenen Daten verlangen und einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Du kannst dich auch bei der Datenschutzbehörde an deinem Wohnort, Arbeitsplatz oder dem Ort eines vermuteten Verstoßes beschweren. Möglicherweise müssen wir vor der Bearbeitung einer Anfrage deine Identität prüfen.

Wende dich an privacy@giovanniintini.it, um diese Rechte auszuüben. Wir können bei uns vorhandene Kontoinformationen und verschlüsselte Backup-Dateien bereitstellen; zur Entschlüsselung der Trainingsinhalte ist dein Wiederherstellungscode erforderlich. Du musst uns diesen Code nicht mitteilen.

Wir aktualisieren diese Seite bei Änderungen der Datenverarbeitung und passen das Datum oben an. Wesentliche Änderungen an einer optionalen Funktion werden vor Beginn der neuen Verarbeitung erläutert.