Datenschutzinformation — Harry's Gym
Harry's Gym (Web-App unter harrysgym.de und Android-App „Harry's Gym", Entwickler: Virtual Services) ist ein Fitness-Tagebuch für einen geschlossenen Nutzerkreis (Mitarbeiter des Studios). Die Nutzung ist freiwillig. Diese Seite beschreibt, welche Daten die App verarbeitet, wo sie gespeichert werden und welche Rechte du hast.
Harry's Gym ist kein Medizinprodukt und stellt keine Diagnosen; es behandelt, heilt oder verhindert keine Erkrankung. Die berechneten Werte (Grundumsatz, Kalorienbudget, Bilanz) sind Schätzungen zur Orientierung.
1. Verantwortlicher
Virtual Services
Holger Kühn
Frühlingstr. 30
83052 Bruckmühl, Deutschland
Kontakt für Datenschutzfragen: postalisch an diese Anschrift oder persönlich im Studio. Nutzerkonten werden ausschließlich durch den Administrator angelegt.
2. Welche Daten die App verarbeitet
- Kontodaten: Benutzername, E-Mail-Adresse, Passwort (nur als bcrypt-Hash).
- Körperdaten (Gesundheitsdaten, Art. 9 DSGVO): Gewicht, Körpermaße, Körperfett- und Muskelanteil, Geschlecht, Geburtsdatum — nur, was du selbst einträgst.
- Trainingsdaten: Übungen, Sätze, Gewichte, Trainingsdauer, Pläne, Ziele.
- Ernährungsdaten: Mahlzeiten, Nährwerte, Wasser, Supplemente.
- Fortschrittsfotos: optional, nur wenn du sie hochlädst.
- Aktivitätsdaten von Wearables: optional — aktive Energie (kcal) pro Stunde, wenn du die Übertragung aus Apple Health selbst einrichtest; Ausdauer-Aktivitäten, wenn du TCX/GPX-Dateien hochlädst.
- Technisch: Sitzungs-Cookie (7 Tage, nur für die Anmeldung), Sprach- und Einrichtungs-Cookies, serverseitige Fehlerprotokolle. Kein Tracking, keine Analyse-Dienste, keine Werbung.
3. Zweck
Persönliche Trainings- und Ernährungsdokumentation und deren Auswertung für dich selbst. Vorgesetzte haben keinen Zugriff auf deine Einzeldaten; der Administrator verwaltet Konten und Backups, nicht deine Einträge.
4. Wo die Daten liegen
Auf einem Server der Hetzner Online GmbH in Nürnberg, Deutschland,
verschlüsselt übertragen (HTTPS). Verschlüsselte Sicherungskopien liegen bei Hetzner in
Falkenstein, Deutschland (Aufbewahrung: 14 Tages-, 8 Wochen-, 6 Monatsstände).
Die App im Browser bzw. auf dem Handy kommuniziert ausschließlich mit harrysgym.de.
5. Externe Dienste
- Open Food Facts (Lebensmittel-Datenbank): Bei Suche oder Barcode-Scan fragt der Server die Datenbank ab — dein Gerät kontaktiert Open Food Facts nicht direkt. Übertragen wird nur der Suchbegriff bzw. der Barcode.
- Push-Benachrichtigungen (Trainings-Erinnerungen): nur wenn du sie in den Einstellungen einschaltest. Der Push-Dienst deines Browsers (Apple, Google oder Mozilla) erhält dann die Nachricht („Zeit fürs Training") — keine Gesundheitsdaten.
- Apple Health: Die Übertragung richtest du selbst über eine App auf deinem iPhone ein; Harry's Gym empfängt nur die Werte, die du dort freigibst.
- KI-Fotoanalyse von Mahlzeiten: standardmäßig ausgeschaltet. Wird sie vom Administrator aktiviert, werden nur die Fotos, die du bewusst zur Analyse hochlädst, an den gewählten Anbieter gesendet — darüber wirst du gesondert informiert und um Einwilligung gebeten.
6. Speicherdauer und Löschung
Deine Daten bleiben gespeichert, solange dein Konto besteht. Fortschrittsfotos kannst du jederzeit selbst löschen. Das gesamte Konto löschst du selbst unter Einstellungen → Konto → „Konto löschen" (Passwort + Bestätigung) — sofort und endgültig, inklusive aller Einträge und Fotos. Ohne Zugang zur App: Anfrage an den Administrator, siehe Konto löschen. Sicherungskopien laufen nach spätestens sechs Monaten aus.
7. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerruf der Einwilligung — jederzeit, ohne Nachteile. In den Einstellungen kannst du deine Trainings und deinen Gewichtsverlauf als CSV exportieren; einen Export der übrigen Daten (Ernährung, Körpermaße, Fotos) stellt dir der Administrator auf Anfrage bereit. Beschwerden sind bei der zuständigen Datenschutz-Aufsichtsbehörde möglich.
8. Sicherheit
- Passwörter nur als bcrypt-Hash; Anmeldeversuche pro Absender begrenzt.
- Verschlüsselte Übertragung (HTTPS), Sitzungs-Cookie
HttpOnly/Secure. - Jeder Nutzer sieht ausschließlich seine eigenen Daten.
- Serverzugriff nur per Schlüssel; Firewall; automatische Sicherheitsupdates.