DATENSCHUTZERKLÄRUNG
FÜR WEBSITE UND APPS
1. VERANTWORTLICHER
Dimitrios Ziakos · Diminity Lab
Eichendorffstraße 134 · 90491 Nürnberg
E-Mail: info@diminitylab.com
2. WELCHE DATEN ICH ERHEBE
Ich erhebe folgende personenbezogene Daten:
- Bei der Newsletter-Anmeldung: Name, E-Mail-Adresse
- Bei der Beta-Tester-Anmeldung: Name, E-Mail-Adresse, Plattform
- Beim Kontaktformular: Name, E-Mail-Adresse, Betreff, Nachricht
- Beim Besuch der Website: Server-Logs (IP-Adresse, Browsertyp, Datum/Uhrzeit)
- Bei Nutzung meiner Apps: Details siehe Abschnitt 11
3. ZWECK DER DATENVERARBEITUNG
Ich verarbeite deine Daten für folgende Zwecke:
- Newsletter-Versand (nur mit ausdrücklicher Einwilligung)
- Beta-Test-Programm Verwaltung
- Beantwortung von Kontaktanfragen
- Betrieb und Verbesserung der Website
- Bereitstellung der App-Funktionen (siehe Abschnitt 11)
4. RECHTSGRUNDLAGE
Die Verarbeitung deiner Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Newsletter, Beta-Anmeldungen und optionale App-Funktionen wie Sync und Sharing, Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung der App-Kernfunktionen, sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für den Website-Betrieb. Für die Verarbeitung von Gesundheits- und Trainingsdaten (Art. 9 DSGVO) im Rahmen der Apps gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
5. NEWSLETTER (DOUBLE OPT-IN)
Der Newsletter-Versand erfolgt über Listmonk, eine selbst-gehostete Open-Source-Software auf unserem eigenen Server (Hetzner Cloud, Nürnberg, Deutschland). Nach deiner Anmeldung erhältst du eine Bestätigungs-E-Mail (Double Opt-In). Erst nach Bestätigung wirst du in die Newsletter-Liste aufgenommen. Du kannst den Newsletter jederzeit über den Abmelde-Link in jeder E-Mail abbestellen. Deine Daten werden ausschließlich auf unserem eigenen Server gespeichert und nicht an Dritte weitergegeben.
6. DRITTANBIETER
Ich nutze folgende Drittanbieter:
- Hetzner Cloud (Website- und App-Backend-Hosting, Deutschland) – Datenschutz: hetzner.com/legal/privacy-policy
- Listmonk (Newsletter, self-hosted) – Daten werden auf eigenem Server in Deutschland gespeichert
- Zoho Mail (E-Mail) – Datenschutz: zoho.com/privacy.html
- Apple Inc. (Sign in with Apple, Push-Benachrichtigungen via APNs, HealthKit-Framework) – Datenschutz: apple.com/legal/privacy
7. SPEICHERDAUER
Ich speichere deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Newsletter-Abonnenten-Daten werden bis zur Abmeldung gespeichert. Kontaktanfragen werden nach 3 Jahren gelöscht. App-Kontodaten werden gespeichert, solange dein Account besteht, und bei einer Account-Löschung sofort und vollständig entfernt (siehe Abschnitt 11.9).
8. DEINE RECHTE
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Zur Ausübung deiner Rechte wende dich an: info@diminitylab.com
9. BESCHWERDERECHT
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. COOKIES
Diese Website verwendet keine Tracking-Cookies oder Analyse-Tools. Es werden ausschließlich technisch notwendige Cookies eingesetzt.
11. NUTZUNG UNSERER APPS – TRACKIT!
Dieser Abschnitt beschreibt, welche Daten die App trackit! (iOS, iPadOS, watchOS) verarbeitet. Die App funktioniert grundsätzlich vollständig offline auf deinem Gerät. Eine Übertragung an unser Backend erfolgt nur, wenn du dich mit einem Konto anmeldest und die entsprechenden Funktionen nutzt.
11.1 ANMELDUNG MIT APPLE (SIGN IN WITH APPLE)
Wenn du dich in trackit! anmeldest, verwendest du „Sign in with Apple". Apple übermittelt uns dabei eine dauerhafte, für unsere App spezifische Nutzer-Kennung und – nur wenn du dies explizit erlaubst – deine E-Mail-Adresse (ggf. als anonymisierte Weiterleitungs-Adresse über Apples „Hide My Email"-Funktion). Diese Daten sind erforderlich, um dein Konto anzulegen und dich bei jedem Start wiederzuerkennen.
11.2 KONTODATEN
Nach der Anmeldung legst du ein öffentliches Profil an. Wir speichern dazu deinen selbst gewählten Handle, deinen Anzeigenamen, optional ein Profilbild und optional eine Kurz-Bio (max. 200 Zeichen). Diese Daten sind für andere trackit!-Nutzer sichtbar, sobald du mit ihnen befreundet bist, Sessions mit ihnen teilst, oder wenn sie dein Profil über die Handle-Suche finden. Du kannst dein Profil in den Einstellungen jederzeit über den Schalter „In Handle-Suche auffindbar" aus der öffentlichen Suche ausblenden – bestehende Freunde und Personen mit offenen Anfragen sehen dich weiterhin.
11.3 TRACKING- UND NUTZUNGSDATEN
trackit! speichert deine Kategorien, Projekte, Templates und aufgezeichneten Sessions (inklusive Titel, Beschreibungen, Werte, Zeitstempel und Notizen) lokal auf deinem Gerät via SwiftData. Wenn du die Synchronisation aktivierst, werden diese Daten zusätzlich verschlüsselt an unser Backend (Hetzner Cloud, Nürnberg) übertragen, damit sie zwischen iPhone, iPad und Apple Watch synchron bleiben.
11.4 GESUNDHEITSDATEN (HEALTHKIT)
trackit! kann – nach ausdrücklicher Erlaubnis über den Apple-HealthKit-Berechtigungsdialog – Schrittzahl, verbrannte Kalorien und Herzfrequenz aus Apple Health lesen, um deine Sessions zu ergänzen. Diese Daten werden ausschließlich lokal auf deinem Gerät verarbeitet. Die Rohdaten aus HealthKit verlassen dein Gerät niemals. Nur wenn du eine Session bewusst mit Freunden teilst, werden aggregierte Werte (z. B. Gesamt-Distanz, Gesamt-Dauer, Gesamt-Kalorien) als Teil der geteilten Session übertragen.
11.5 STANDORTDATEN
Für die Aufzeichnung von GPS-Routen (z. B. bei Läufen oder Wanderungen) fragt trackit! deine Standortberechtigung ab. Standortdaten werden nur erfasst, wenn eine Aufzeichnung aktiv läuft, und werden mit der jeweiligen Session als Route gespeichert. Wenn du eine Session teilst, ist die Route für die Empfänger sichtbar. Wenn keine Aufzeichnung läuft, wird kein Standort erfasst.
11.6 FOTOS
Du kannst Fotos zu Templates und Sessions hinzufügen (aus deiner Fotobibliothek oder mit der Kamera). Fotos werden zunächst lokal auf deinem Gerät gespeichert. Wenn du eine Session mit Freunden teilst, werden folgende Fotos an unser Backend übertragen und dort gespeichert, damit deine Freunde sie sehen können:
- Fotos, die du während der Session aufgenommen hast (immer, wenn du die Session teilst)
- Fotos, die zum Template gehören (nur, wenn du beim Template den Schalter „Kopieren mit Medien erlauben" aktiviert hast)
Videos werden ausschließlich lokal gespeichert und niemals an unser Backend übertragen. Wenn du dein Profilbild (Avatar) einstellst, wird dieses eine Bild an unser Backend übertragen, damit deine Freunde es sehen können. Fotos in nicht geteilten Sessions verlassen dein Gerät nicht. Bei einer Konto-Löschung werden alle deine Foto-Uploads vollständig vom Backend entfernt.
11.7 SOCIAL-FEATURES
trackit! bietet ein optionales Social-System mit Freundschaftsanfragen (per Handle-Suche), einem Feed aus geteilten Sessions deiner Freunde, Reaktionen und Kommentaren. Alle diese Funktionen sind opt-in: eine Session wird nur dann geteilt, wenn du sie aktiv teilst. Reaktionen und Kommentare sind für den Session-Ersteller und alle Empfänger der geteilten Session sichtbar. Kommentare können bis zu 1000 Zeichen lang sein und werden dauerhaft gespeichert, bis du sie oder deinen Account löschst.
11.8 TEMPLATE-KOPIEREN
Wenn ein Freund dir eine Session zeigt, kannst du das zugrunde liegende Template in dein eigenes trackit! übernehmen (kopieren). Die Kopie enthält Name, Struktur und – wenn der Ersteller es erlaubt hat – die Anleitungs-Fotos des Templates. Zur Nachvollziehbarkeit speichern wir mit der Kopie eine Attribution: Handle, Anzeigename und User-ID der ursprünglichen Erstellerin bzw. des ursprünglichen Erstellers. Diese Attribution ist nur in deinem eigenen Gerät sichtbar und wird nicht weitergegeben.
11.9 MELDUNGEN UND BLOCKIERUNGEN
Du kannst Nutzerinnen und Nutzer, deren Kommentare oder geteilte Sessions in trackit! melden, wenn sie gegen unsere Regeln verstoßen. Bei einer Meldung speichern wir: den gemeldeten Inhalt bzw. die gemeldete Nutzer-ID, deine Nutzer-ID als Melder, den ausgewählten Meldegrund, eine optionale Beschreibung von dir (max. 1000 Zeichen), den Zeitpunkt der Meldung sowie den Bearbeitungsstatus. Diese Daten dienen ausschließlich zur Bearbeitung der Meldung und zur Erfüllung unserer Pflichten nach dem Digital Services Act (DSA).
Du kannst außerdem einzelne Nutzerinnen und Nutzer blockieren. Eine Blockierung wirkt in beide Richtungen: ihr seht euch danach nicht mehr im Feed, in Kommentaren oder in Reaktionen. Eine bestehende Freundschaft wird aufgelöst und noch offene Freundschaftsanfragen werden entfernt. Blockierungen kannst du in den App-Einstellungen jederzeit wieder aufheben.
11.10 PUSH-BENACHRICHTIGUNGEN
Wenn du Push-Benachrichtigungen erlaubst, speichern wir das von Apple ausgegebene Device-Token in unserem Backend, um dir Benachrichtigungen über Apples Push-Service (APNs) senden zu können (z. B. neue Freundschaftsanfrage, geteilte Session, Reaktion, Kommentar). Du kannst einzelne Benachrichtigungs-Typen in den App-Einstellungen jederzeit deaktivieren.
11.11 ACCOUNT LÖSCHEN
Du kannst deinen trackit!-Account jederzeit direkt in der App löschen (unter Profil → Account löschen). Bei der Löschung werden alle mit deinem Account verknüpften Daten – Profil, Bio, synchronisierte Tracking-Daten, geteilte Sessions inkl. Foto-Uploads, Freundschaften, Reaktionen, Kommentare, Meldungen und Blockierungen – sofort und vollständig aus unserem Backend entfernt. Zusätzlich widerrufen wir dein Apple-Sign-In-Refresh-Token bei Apple, sodass die App aus deiner Apple-ID-Verwaltung („Apps, die deine Apple-ID verwenden") verschwindet. Lokal auf deinem Gerät gespeicherte Daten kannst du durch Deinstallation der App entfernen.
11.12 SPEICHERORT
Alle Backend-Daten der App werden ausschließlich auf unserem eigenen Server bei Hetzner Cloud im Rechenzentrum Nürnberg (Deutschland) gespeichert. Es findet keine Übermittlung in Drittstaaten außerhalb der EU statt – mit Ausnahme der Push-Zustellung über Apples APNs, die technisch bedingt über Apple-Infrastruktur läuft.
Stand: September 2026