Datenschutzerklärung
Stand: August 2026
1. Geltungsbereich
Diese Datenschutzerklärung gilt für
- die Website
habitfit.deeinschließlich aller Unterseiten (nachfolgend "Landingpage"), - die mobile Anwendung HabitFit für iOS und Android (nachfolgend "App"),
- das interne HabitFit-Admin-Portal, das ausschließlich berechtigten Personen zur Prüfung eingereichter Inhalte und zum Betrieb der Online-Dienste offensteht.
HabitFit ist eine Organisations- und Tracking-Anwendung für Alltagsgewohnheiten, Training, Ernährung und persönliche Fortschritte. HabitFit ist kein Medizinprodukt, liefert keine medizinische Diagnose oder Beratung und behandelt die von dir erfassten Gewohnheits-, Ernährungs- und Fitnessangaben nicht als Gesundheitsdaten im Sinne des Art. 9 DSGVO. Du bestimmst selbst, welche Inhalte du erfasst; sensible Angaben solltest du nicht eintragen.
Die App und die Landingpage richten sich nicht an Kinder. Verarbeitungen, die auf einer Einwilligung beruhen, setzen voraus, dass du mindestens 16 Jahre alt bist.
Nicht Gegenstand dieser Erklärung sind die Datenverarbeitungen der App-Stores (siehe Abschnitt 10) sowie externer Seiten, auf die wir verlinken.
2. Verantwortlicher und Kontakt
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO:
Gerry Bittner
Am alten Gutshof 2a
24220 Boksee
Deutschland
E-Mail: info@habitfit.de
Telefon:
+49 4302 8190754
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG nicht erfüllt sind. Anfragen zum Datenschutz richtest du bitte an die oben genannte Adresse oder an info@habitfit.de.
3. Technische Bereitstellung und Hosting der Landingpage
Was verarbeitet wird. Beim Aufruf der Landingpage übermittelt dein Browser technisch notwendige Verbindungsdaten an unseren Hosting-Dienstleister. Dazu gehören die IP-Adresse, Datum und Uhrzeit des Zugriffs, die angeforderte Adresse, der HTTP-Statuscode, die übertragene Datenmenge, der übermittelte Referrer sowie Angaben zu Browser und Betriebssystem.
Zweck. Ausliefern der Seiteninhalte, Sicherstellung der Stabilität und Betriebssicherheit sowie Abwehr von Angriffen und missbräuchlichen Zugriffen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, funktionsfähigen und angriffsresistenten Bereitstellung des Webangebots.
Empfänger. Die Landingpage wird über Cloudflare (Cloudflare Workers/Static Assets) ausgeliefert. Cloudflare verarbeitet die Verbindungsdaten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO und übernimmt zugleich vorgelagerte Schutzfunktionen gegen Netzwerkangriffe.
Keine Cookies, kein Tracking. Die Landingpage setzt keine Cookies, bindet keine Schriftarten, Karten, Videos oder sonstige Inhalte von Dritten ein, verwendet keine Analyse-, Werbe- oder Trackingtechnologien und betreibt keine Formulare oder Newsletter-Anmeldung. Ein Zugriff auf Informationen in deinem Endgerät oder eine Speicherung von Informationen auf deinem Endgerät im Sinne des § 25 TDDDG findet nicht statt. Kontaktaufnahme erfolgt ausschließlich über den auf der Seite hinterlegten
mailto:-Link, der die E-Mail-App deines Geräts öffnet.
Speicherdauer. Verbindungsdaten fallen im Rahmen der Auslieferung an und werden beim Dienstleister nur kurzzeitig zu Betriebs- und Sicherheitszwecken vorgehalten. Wir erstellen daraus keine Nutzungsprofile und führen die Daten nicht mit anderen Datenquellen zusammen.
Drittlandbezug. Siehe Abschnitt 10.
4. Lokale Datenverarbeitung ohne Konto
HabitFit ist "local-first" aufgebaut. Die App ist ohne Konto vollständig nutzbar.
Was verarbeitet wird. Alle von dir erfassten Inhalte werden in einer lokalen Datenbank auf deinem Gerät gespeichert. Dazu gehören insbesondere Gewohnheiten und Erledigungen, Trainings, Übungen und Aktivitäten, Mahlzeiten, Lebensmittel, Portionen und Rezepte, Einkaufs- und Vorratslisten, Körperwerte wie Gewicht und Größe, Ziele, Notizen, Check-ins und Verläufe sowie App-Einstellungen und selbst hinzugefügte Bilder.
Zweck. Bereitstellung der Kernfunktionen der App.
Rechtsgrundlage. Für diese rein lokale Verarbeitung erhalten wir keine Kenntnis der Inhalte; es findet insoweit keine Übermittlung an uns oder an Dritte statt. Das Speichern der Daten auf deinem Endgerät ist zur Erbringung der von dir ausdrücklich gewünschten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit uns die Bereitstellung der App als Vertragsverhältnis zugerechnet wird, stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO.
Geräteberechtigungen. Die App fragt Berechtigungen nur anlassbezogen ab:
- Kamera: zum Scannen von Barcodes und QR-Codes sowie zum Aufnehmen von Fotos, die du selbst einem Eintrag hinzufügst. Die Auswertung des Kamerabildes erfolgt auf dem Gerät; es findet keine Bild- oder Videoübertragung an uns statt.
- Fotomediathek: zum Auswählen bereits vorhandener Bilder.
Nicht verwendet werden Standortdaten, Kontakte, Mikrofon, Kalender, Push-Benachrichtigungen, Werbe- oder Tracking-Kennungen sowie Gesundheitsschnittstellen wie Apple HealthKit oder Android Health Connect. Die App enthält keine Werbung und keine In-App-Käufe.
Technische Protokolle auf dem Gerät. Zur Fehlersuche schreibt die App technische Diagnoseeinträge in einen lokalen Protokollspeicher. Diese Einträge verbleiben auf dem Gerät, werden automatisch nach spätestens sieben Tagen sowie bei Überschreiten einer Größengrenze gelöscht und niemals automatisch übertragen. Eine Übermittlung findet ausschließlich statt, wenn du sie für eine Supportanfrage ausdrücklich auslöst (Abschnitt 9).
Export, Import und Zurücksetzen. Du kannst deine Daten jederzeit als lokales Datenpaket exportieren, wieder importieren oder die App auf den Auslieferungszustand zurücksetzen. Exportpakete werden mit einer von dir gewählten Passphrase verschlüsselt; die Passphrase wird ausschließlich im Arbeitsspeicher gehalten, nicht gespeichert und nicht übertragen. Ohne Passphrase ist ein Paket nicht wiederherstellbar.
Speicherdauer. Lokale Daten bleiben gespeichert, bis du sie in der App löschst, die App zurücksetzt oder die App deinstallierst. Über den Zeitpunkt entscheidest ausschließlich du.
5. Konto, Anmeldung und Cloud-Funktionen
Ein Konto ist optional und nur für Online-Funktionen erforderlich. Für Konto, Datenbank, Dateiablage und serverseitige Funktionen setzen wir Supabase ein. Das genutzte Projekt wird in der EU-Region betrieben und ist über unsere Subdomain
api.habitfit.de erreichbar; Betreiber der Plattform ist Supabase als Auftragsverarbeiter.
Was verarbeitet wird. Bei Registrierung und Anmeldung mit E-Mail-Adresse und Passwort verarbeiten wir deine E-Mail-Adresse, das Passwort ausschließlich als kryptografischen Hash, eine technische Nutzerkennung, den Bestätigungs- und Anmeldestatus, Zeitstempel sowie Sitzungs- und Erneuerungstoken. Bei Anmelde-, Abmelde- und Sicherheitsereignissen fallen zusätzlich Protokolldaten der Authentifizierung an, unter anderem IP-Adresse, Zeitpunkt und Art des Ereignisses. Für Bestätigungs-, Anmelde- und Passwort-Zurücksetzen-Nachrichten wird eine E-Mail an die von dir angegebene Adresse versendet; der Versand erfolgt über das SMTP-Postfach unseres E-Mail-Hosters IONOS SE (Deutschland).
Optionales öffentliches Profil. Wenn du Inhalte für den HabitFit-Katalog veröffentlichst, legst du zusätzlich einen Benutzernamen, einen Anzeigenamen und optional ein Profilbild an. Diese drei Angaben sind für andere Nutzerinnen und Nutzer sichtbar und werden den von dir veröffentlichten Inhalten zugeordnet. Ohne Veröffentlichung von Inhalten wird kein öffentliches Profil benötigt.
Zweck. Einrichtung und Verwaltung deines Kontos, Authentifizierung, Bereitstellung der von dir angeforderten Online-Funktionen, Kontosicherheit und Missbrauchsabwehr.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für Konto, Anmeldung und Nutzung der Online-Funktionen. Art. 6 Abs. 1 lit. f DSGVO für Authentifizierungs- und Sicherheitsprotokolle; unser berechtigtes Interesse liegt in der Absicherung der Konten und der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Empfänger. Supabase als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Speicherdauer. Konto- und Profildaten werden für die Dauer des Kontos gespeichert. Nach einem Löschauftrag werden sie innerhalb von 30 Tagen gelöscht. Protokolldaten der Authentifizierung werden nach 90 Tagen gelöscht. Einzelheiten und Ausnahmen: Abschnitt 11.
Löschung des Kontos. Du kannst dein Konto direkt in der App löschen. Der Löschvorgang entfernt die Kontokennung sowie die zugehörigen serverseitigen Datensätze und Dateien einschließlich Cloud-Backups, Profilbild und Berechtigungsdatensätzen. Von dir veröffentlichte Katalogbeiträge werden dabei von deinem Profil getrennt. Deine lokalen Daten auf dem Gerät bleiben unberührt und werden nur durch Löschen in der App, Zurücksetzen oder Deinstallation entfernt.
6. Cloud-Backups, geteilte Listen, Kataloge und Bild-Uploads
Die folgenden Funktionen setzen ein Konto voraus und werden nur ausgeführt, wenn du sie aktiv nutzt.
6.1 Cloud-Backups
Was verarbeitet wird. Das Backup-Paket wird vollständig auf deinem Gerät erzeugt und dort mit einer von dir gewählten Passphrase verschlüsselt (Schlüsselableitung mit Argon2id, Verschlüsselung mit ChaCha20-Poly1305), bevor es hochgeladen wird. Auf dem Server liegt ausschließlich der verschlüsselte Datenblock. Zusätzlich verarbeiten wir Verwaltungsangaben zum Backup: Ablagepfad, Dateigröße, Prüfsumme, Format-, App- und Schemaversion, Status sowie Zeitstempel.
Kenntnisnahme ausgeschlossen. Weder wir noch der Hosting-Dienstleister können den Inhalt eines Cloud-Backups lesen. Die Passphrase verlässt dein Gerät nicht und wird nicht bei uns hinterlegt. Geht sie verloren, ist das Backup endgültig nicht wiederherstellbar; eine Wiederherstellung durch uns ist technisch ausgeschlossen.
Zweck. Sicherung und Wiederherstellung deiner Daten sowie Geräteübertragung.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer. Bis zur Löschung durch dich, längstens bis 30 Tage nach Löschung des Kontos. Zu Sicherungskopien des Dienstleisters siehe Abschnitt 11.
6.2 Geteilte Einkaufslisten und Haushalts-/Familienverknüpfungen
Was verarbeitet wird. Listenname, Listeneinträge, Änderungszeitpunkte, Mitgliedschaften und Rollen sowie Einladungs- und Verknüpfungsdaten. Diese Inhalte werden serverseitig unverschlüsselt gespeichert, weil sie zwischen den beteiligten Konten synchronisiert werden müssen, und sind für alle Mitglieder der jeweiligen Liste beziehungsweise Verknüpfung sichtbar.
Zweck. Gemeinsame Nutzung von Listen und Haushaltsfunktionen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.
Hinweis. Teile nur Inhalte, die die beteiligten Personen sehen dürfen.
Speicherdauer. Bis zur Löschung der Liste oder der Verknüpfung durch die berechtigten Mitglieder, längstens bis 30 Tage nach Löschung des jeweiligen Kontos.
6.3 Katalogbeiträge, Rezept- und Bild-Uploads
Was verarbeitet wird. Die von dir übermittelten Inhalte, zum Beispiel Rezepte, Lebensmittel, Übungen oder Trainingspläne, samt zugehöriger Bilder und Metadaten wie Sprache und Version, verknüpft mit deiner Kontokennung und, soweit veröffentlicht, mit deinem öffentlichen Profil. Zu jedem Upload speichern wir zusätzlich einen Vorgangsdatensatz mit Modul, Inhaltstyp, Kennungen, Aktion, Ergebnis, Zeitpunkt und der übermittelten Nutzlast.
Zweck. Prüfung, Veröffentlichung und Pflege der Katalogdaten, Qualitätssicherung, Nachvollziehbarkeit eingereichter Inhalte, Fehleranalyse fehlgeschlagener Uploads und Missbrauchsabwehr.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für die Verarbeitung des eingereichten Inhalts. Art. 6 Abs. 1 lit. f DSGVO für die Vorgangsdatensätze; unser berechtigtes Interesse liegt in Qualitätssicherung, Nachvollziehbarkeit und Missbrauchsabwehr im öffentlichen Katalog.
Interne Prüfung. Eingereichte Inhalte werden im Admin-Portal ausschließlich von berechtigten Personen gesichtet und freigegeben oder abgelehnt.
Speicherdauer. Veröffentlichte Katalogbeiträge bleiben nach Kontolöschung ohne Zuordnung zu deinem Profil erhalten, damit die Kataloginhalte für andere Nutzerinnen und Nutzer funktionsfähig bleiben. Vorgangsdatensätze zu Uploads löschen wir nach 12 Monaten.
6.4 Automatisches Teilen neuer Lebensmittel
Was verarbeitet wird. Wenn du diese Einstellung aktivierst, werden von dir neu angelegte Lebensmittel als unverifizierte Katalogvorschläge übermittelt: Produktangaben wie Name, Marke, Barcode, Portionsgrößen und Nährwerte, nicht jedoch dein Profil, deine Ziele oder deine Protokolle.
Zweck. Aufbau und Verbesserung des gemeinsamen Lebensmittelkatalogs.
Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft über den entsprechenden Schalter unter "Einstellungen → Daten & Datenschutz" widerrufbar. Bereits übermittelte Vorschläge bleiben davon unberührt und können gesondert über info@habitfit.de zurückgezogen werden.
7. Produktsuche und Barcode-Scan
Barcode-Scan. Der Scan erfolgt vollständig auf deinem Gerät. Das Kamerabild wird lokal ausgewertet und nicht übertragen oder gespeichert.
Online-Produktsuche. Nur wenn du die Online-Produktsuche in den Einstellungen aktiviert hast, werden Suchbegriffe beziehungsweise die aus dem Scan gewonnene Barcodenummer zusammen mit den technisch notwendigen Verbindungsdaten an unseren HabitFit-Katalogdienst auf Supabase übermittelt und dort beantwortet. Übermittelt werden ausschließlich die Suchanfrage und, falls du angemeldet bist, deine Kontokennung zur Berechtigungsprüfung. Nicht übermittelt werden Profilangaben, Ziele, Allergien, Körperwerte oder Ernährungsprotokolle.
Ohne Einwilligung. Ist die Online-Produktsuche deaktiviert, durchsucht die App ausschließlich lokale Daten; es findet keine Übermittlung statt.
Zweck. Auffinden von Produktdaten, ohne dass du sie manuell erfassen musst.
Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO; der Widerruf ist jederzeit über denselben Schalter mit Wirkung für die Zukunft möglich.
Empfänger. Supabase als Auftragsverarbeiter. Eine Weitergabe der Suchanfragen an externe Produktdatenbanken findet nicht statt.
Speicherdauer. Suchanfragen werden zur Beantwortung verarbeitet; darüber hinaus legen wir keine personenbezogenen Suchhistorien an. Übernommene Produktdaten speicherst du lokal auf deinem Gerät.
8. Produktanalyse mit PostHog
Einwilligungsbasiert und standardmäßig aus. Die Produktanalyse ist im Auslieferungszustand deaktiviert. Das Analyse-SDK wird erst geladen und initialisiert, nachdem du unter "Einstellungen → Daten & Datenschutz" ausdrücklich zugestimmt hast. Vor deiner Zustimmung findet keinerlei Übertragung statt.
Was übermittelt wird. Es werden ausschließlich Ereignisse aus einer festen, technisch durchgesetzten Freigabeliste übertragen:
| Ereignis | Bedeutung | Übertragene Zusatzangaben |
|---|---|---|
app_opened |
App wurde gestartet | Variante, Plattform, Build-Modus |
feature_entered |
Ein Funktionsbereich wurde geöffnet | Funktionsbereich, Einstiegspunkt, Variante, Build-Modus |
support_feedback_submitted |
Eine Supportnachricht wurde vorbereitet | Ergebniskategorie, Angabe, ob ein Protokollanhang gewählt wurde, Variante, Build-Modus |
support_feedback_failed |
Vorbereitung einer Supportnachricht schlug fehl | Fehlerkategorie, Angabe, ob ein Protokollanhang gewählt wurde, Variante, Build-Modus |
premium_gate_viewed |
Ein Hinweis auf eine kostenpflichtige Funktion wurde angezeigt | Kennung des Hinweises, Einstiegspunkt, Variante, Build-Modus |
analytics_consent_changed |
Die Analyse-Einwilligung wurde geändert | neuer Zustand, auslösende Oberfläche, Variante, Build-Modus |
Zusätzlich verarbeitet der Dienst eine vom SDK erzeugte pseudonyme Gerätekennung sowie die technischen Verbindungsdaten einschließlich IP-Adresse.
Was ausdrücklich nicht übermittelt wird. Keine Gewohnheits-, Ernährungs-, Fitness- oder Körperdaten, keine Notizen, Namen oder sonstigen selbst geschriebenen Texte, keine Bilder, keine Diagnoseprotokolle und keine Kontokennung oder E-Mail-Adresse; eine Verknüpfung der Analysedaten mit deinem Konto findet nicht statt. Session Replay, automatische Ereigniserfassung ("Autocapture"), Umfragen und Feature-Flag-Auswertungen sind deaktiviert. Ereignisse, die nicht in der Freigabeliste stehen, werden vor dem Versand verworfen; Eigenschaften außerhalb der jeweils zulässigen Felder werden entfernt.
Zweck. Verstehen, welche Funktionsbereiche genutzt werden, Erkennen von Fehlerhäufungen und Verbesserung der App.
Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen auf deinem Endgerät.
Widerruf. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft über denselben Schalter widerrufen. Nach dem Widerruf wird die Erfassung beendet, das SDK deaktiviert und die lokale Kennung zurückgesetzt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Eine Löschung bereits übertragener Ereignisse kannst du über info@habitfit.de verlangen.
Empfänger. PostHog als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Die Verarbeitung erfolgt über die EU-Cloud des Anbieters mit Serverstandort in Frankfurt am Main; Endpunkt ist
eu.i.posthog.com.
Speicherdauer. Analyseereignisse werden nach 12 Monaten gelöscht.
9. Kontakt und Support per E-Mail
Ablauf. Support-, Feedback- und Fehlermeldungen laufen über E-Mail. Die App erstellt dazu lediglich einen vorbereiteten Entwurf in der Mail-App deines Geräts. Du prüfst den Inhalt und versendest die Nachricht selbst; ohne dein Absenden wird nichts übertragen.
Was verarbeitet wird. Die von dir gesendete Nachricht mit Betreff, Text, Absenderadresse und den technischen Kopfdaten der E-Mail sowie von dir hinzugefügte Anhänge. Optional kannst du technische Diagnoseprotokolle beifügen: Dies geschieht nur nach ausdrücklicher Aktivierung, Anzeige einer Klartextvorschau und gesonderter Bestätigung. Die Protokolle werden vor dem Einfügen gekürzt, um erkennbare sensible Angaben bereinigt und auf deinem Gerät verschlüsselt; in den Entwurf gelangt nur der verschlüsselte Block. Bildschirmfotos werden nicht erstellt, Protokolle werden nie automatisch versendet.
Zweck. Bearbeitung deiner Anfrage, Fehleranalyse, Missbrauchsabwehr sowie Nachweis und Bearbeitung von Auskunfts- und Löschanfragen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Erfüllung oder Anbahnung eines Nutzungsverhältnisses dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO an der Beantwortung von Anfragen und der Sicherstellung eines funktionsfähigen Supports.
Empfänger. Für den Betrieb des Postfachs info@habitfit.de setzen wir die IONOS SE, Montabaur (Deutschland), als Auftragsverarbeiter ein. Zugriff auf Supportnachrichten und entschlüsselte Arbeitskopien haben ausschließlich berechtigte Support-Personen. Supportinhalte werden nicht für Werbung, Marketing oder das Training von KI-Modellen verwendet.
Speicherdauer. Supportnachrichten und daraus erstellte Arbeitskopien werden 12 Monate nach Abschluss des Vorgangs gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
10. Empfänger, Auftragsverarbeitung und Drittlandtransfers
Grundsatz. Wir verkaufen keine Daten, betreiben keine Werbenetzwerke, erstellen keine Profile zu Werbezwecken und geben Daten nur weiter, soweit dies in dieser Erklärung beschrieben ist, du eingewilligt hast oder wir gesetzlich dazu verpflichtet sind.
Auftragsverarbeiter. Mit allen eingesetzten Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO:
| Dienstleister | Leistung | Verarbeitungsort |
|---|---|---|
| Supabase | Konto und Authentifizierung, Datenbank, Dateiablage, serverseitige Funktionen, Cloud-Backups, geteilte Listen, Katalog | EU-Region |
| PostHog | einwilligungsbasierte Produktanalyse | EU-Cloud, Frankfurt am Main |
| Cloudflare | Auslieferung und Absicherung der Landingpage | verteiltes Netzwerk, siehe unten |
| IONOS SE | Betrieb des Support-Postfachs und Versand der Authentifizierungs-E-Mails | Deutschland |
Drittlandtransfers. Die genutzten Speicher- und Verarbeitungsregionen liegen in der Europäischen Union. Bei den genannten Anbietern kann ein Zugriff aus Drittländern, insbesondere den USA, etwa im Rahmen von Support, Wartung oder Netzwerkbetrieb, nicht ausgeschlossen werden. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, stützen wir dies auf Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit ergänzenden Schutzmaßnahmen oder, soweit der Anbieter entsprechend zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework nach Art. 45 DSGVO. Eine Kopie der jeweils einschlägigen Garantien stellen wir auf Anfrage über info@habitfit.de bereit.
App-Stores. Die App wird über den Apple App Store und Google Play bereitgestellt. Beim Herunterladen, Aktualisieren und Verwalten der App verarbeiten die Store-Betreiber, Apple und Google, personenbezogene Daten in eigener Verantwortung. Wir haben darauf keinen Einfluss und erhalten von dort keine personenbezogenen Einzeldaten. Es gelten die Datenschutzhinweise der jeweiligen Store-Betreiber.
Keine automatisierte Entscheidungsfindung. Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO findet nicht statt.
11. Speicherdauern und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Daten | Löschung |
|---|---|
| Lokale App-Daten auf deinem Gerät | durch dich; keine Frist unsererseits, keine Übermittlung an uns |
| Lokale Diagnoseprotokolle auf dem Gerät | automatisch nach spätestens 7 Tagen |
| Konto-, Profil- und Nutzdaten in der Cloud | Dauer des Kontos, danach spätestens 30 Tage nach Löschauftrag |
| Cloud-Backups (verschlüsselt) | bis zur Löschung durch dich, spätestens 30 Tage nach Kontolöschung |
| Bilder in der Dateiablage (Profilbild, Katalogbilder) | bei Löschung durch dich, spätestens 30 Tage nach Kontolöschung |
| Geteilte Listen und Haushaltsverknüpfungen | bei Löschung durch die Mitglieder, spätestens 30 Tage nach Kontolöschung |
| Protokolldaten der Authentifizierung | 90 Tage |
| Vorgangsdatensätze zu Uploads | 12 Monate |
| Supportnachrichten | 12 Monate nach Abschluss des Vorgangs |
| Analyseereignisse bei erteilter Einwilligung | 12 Monate |
| Nachweise über erteilte und widerrufene Einwilligungen | 3 Jahre nach Ende des Kalenderjahres des Widerrufs |
| Unterlagen mit handels- oder steuerrechtlicher Aufbewahrungspflicht | 6 bzw. 10 Jahre nach §§ 257 HGB, 147 AO |
Sicherungskopien. Der Datenbankdienstleister hält für die Wiederherstellbarkeit im Störungsfall technische Sicherungskopien vor. Gelöschte Daten können darin für einen kurzen, tarifabhängigen Zeitraum von längstens 30 Tagen fortbestehen und werden mit dem Ablauf des jeweiligen Sicherungszeitraums endgültig überschrieben.
Veröffentlichte Katalogbeiträge. Von dir veröffentlichte und freigegebene Kataloginhalte bleiben nach Kontolöschung ohne Personenbezug bestehen, da sie Bestandteil der von anderen genutzten Kataloge sind.
12. Betroffenenrechte und Beschwerderecht
Dir stehen gegenüber uns folgende Rechte zu:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus deiner besonderen Situation ergeben (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Ausübung. Für alle Anliegen genügt eine formlose Nachricht an info@habitfit.de oder an die in Abschnitt 2 genannte Postanschrift. Zusätzlich kannst du unmittelbar in der App dein Konto löschen, deine Einwilligungen einzeln widerrufen und deine Daten als Datenpaket exportieren.
Beschwerderecht. Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail:
mail@datenschutzzentrum.de
Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder deines Arbeitsplatzes wenden.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App, die Landingpage, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf
habitfit.de/datenschutz veröffentlichte Fassung mit dem oben genannten Stand. Über wesentliche Änderungen, die einwilligungspflichtige Verarbeitungen betreffen, informieren wir gesondert in der App und holen erforderlichenfalls eine neue Einwilligung ein.