Gültig ab: 24. September 2026
1. Wer ist verantwortlich?
Weida wird bereitgestellt von:
Moritz Stößlein
Sudetendeutsche Straße 11
90480 Nürnberg
Deutschland
Kontakt zum Datenschutz: info@weida-coach.com
In dieser Erklärung bezeichnen „wir“, „uns“ und „unser“ diesen Anbieter. Wir sind Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten, deren Zwecke und Mittel wir im Zusammenhang mit Weida festlegen.
Diese Erklärung gilt für die Weida-App, ihre Website, den in Abschnitt 5 beschriebenen Verbindungsdienst zur Autorisierung und die Support-Kommunikation mit uns. Externe Dienste, die du verbindest, haben für ihre Dienste eigene Datenschutzhinweise.
2. Unser Local-first-Ansatz
Weida ist eine App zur Trainingsplanung für Laufen, Radfahren, Schwimmen und Krafttraining. Deine Trainingsdatenbank und die Coaching-Berechnungen werden in erster Linie auf deinem Gerät gespeichert und verarbeitet. Du musst kein Weida-Konto anlegen, und wir betreiben keinen zentralen Server, der deine Trainingsdatenbank empfängt. Wir betreiben jedoch einen kleinen eigenen Dienst, der in Abschnitt 5 beschrieben ist: Er übernimmt den Anmeldeschritt für Strava und intervals.icu, leitet Streckenanfragen für dich weiter, wenn du eine Strecke ohne eigenen openrouteservice-Schlüssel erstellst, und bittet Apple, die App auf deinem Gerät aufzuwecken, wenn du Aktivitätsbenachrichtigungen aktivierst. Die App fragt ihn, welche dieser Funktionen er gerade anbietet. Deine Trainingsdatenbank erhält er nie.
Local-first bedeutet nicht, dass niemals Daten dein Gerät verlassen. Verbundene Dienste, Wetter- und Kartenanfragen, die Streckenerstellung, Backups an einen von dir gewählten Speicherort, die Synchronisierung von Zugangsdaten, sofern aktiviert, Käufe und Informationen, die du an den Support sendest, sind mit den unten beschriebenen Übertragungen verbunden.
Wir verkaufen deine personenbezogenen Daten nicht, setzen keine Werbetracker ein und nutzen deine Gesundheitsdaten nicht für Werbung. Wir senden deine Coaching-Gespräche an keinen gehosteten KI-Dienst und verwenden deine persönlichen Trainingsdaten nicht zum Training gemeinsam genutzter KI-Modelle.
3. Informationen, die die App verarbeitet
Welche Informationen verarbeitet werden, hängt davon ab, was du eingibst, importierst, verbindest und autorisierst.
Profil- und Planungsinformationen: dein gewählter Name, optional dein Geburtsdatum, optional dein Körpergewicht, die gewählten Sportarten, deine Erfahrung, Leistungsschwellen und Trainingszonen, Ausrüstung, Vorlieben, wöchentliche Verfügbarkeit, Ziele, Wettkämpfe, geplante Einheiten und Änderungen an deinem Plan.
Aktivitäts- und Gesundheitsinformationen: Datum, Dauer, Distanz, Pace, Geschwindigkeit, Leistung, Trittfrequenz, Höhenmeter, Energieverbrauch, Herzfrequenz, GPS-Tracks und weitere verfügbare Messwerte von Trainingseinheiten. Je nach deinen Verbindungen und Berechtigungen gehören dazu auch Schlaf, Ruheherzfrequenz, Herzfrequenzvariabilität, Körpergewicht, Erholungsinformationen, empfundene Anstrengung und Feedback. Ein Körpergewicht, das du in deinem Profil einträgst, wird nur verwendet, um in Radrennen-Prognosen die Anstiege abzuschätzen; ein gemessenes Gewicht wird nur dann in dein Profil übernommen, wenn du das auswählst. Angaben, die du zu Krankheit, Verletzung, Erschöpfung oder anderen Einschränkungen machst, können ebenfalls Rückschlüsse auf deinen Gesundheitszustand zulassen.
Standort- und Reiseinformationen: gespeicherte Trainingsorte, ein von deinem Gerät abgefragter Standort, Startpunkte von Strecken, importierte Routen sowie von dir eingegebene Reiseziele und Reisedaten. Routen und gespeicherte Koordinaten können sensible Orte wie deine Wohnung erkennen lassen.
Coaching-Informationen: Nachrichten, die du eingibst, erzeugte Antworten, Aktivitätsauswertungen, Schätzungen zu Trainingsbelastung und Erholung sowie Aufzeichnungen übernommener Planänderungen.
Verbindungs- und Kaufinformationen: Kontokennungen verbundener Dienste, Zugriffs- und Aktualisierungstokens, API-Schlüssel sowie von Apple bereitgestellte Informationen zu Kaufberechtigungen.
Datenschutz- und Backup-Einstellungen: deine erfassten Einwilligungsentscheidungen, Version und Sprache des angezeigten Hinweises, der Zeitpunkt deiner Entscheidung, dein gewählter Backup-Speicherort und dessen Zugriffsreferenz, der Backup-Status sowie die technischen Informationen, die zum Verschlüsseln und Wiederherstellen deines Backups nötig sind. Dein Backup-Passwort wird auf dem Gerät verwendet und nicht an uns gesendet.
Die Daten stammen von dir, von autorisierten verbundenen Diensten, aus Apple Health, von einem verbundenen Sensor oder aus Dateien, die du auswählst. Weida leitet aus diesen Eingaben außerdem Trainingsschätzungen und Empfehlungen ab. Diese lokal verarbeiteten Kategorien werden uns als Entwickler nicht automatisch zugänglich gemacht.
4. Zwecke, Rechtsgrundlagen und deine Einwilligung
Gewöhnliche Profil-, Verfügbarkeits- und App-Einstellungsinformationen verarbeiten wir, um die von dir angeforderten Funktionen bereitzustellen, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Erfüllung unseres Vertrags mit dir erforderlich ist.
Gesundheitsinformationen verarbeiten wir für personalisiertes Training, Erholungsanalyse und das zugehörige Coaching ausschließlich mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Das umfasst Gesundheitsinformationen, die du eingibst, importierst oder über einen unterstützten Sensor bereitstellst, nicht nur solche, die aus Apple Health gelesen werden. Das Onboarding enthält vor gesundheitsbezogenen Kontoverbindungen, Importen oder Wiederherstellungen eine eigene Einwilligungsseite. Du kannst ablehnen; Funktionen, die Gesundheitsinformationen benötigen, bleiben dann nicht verfügbar, bis du zustimmst.
Optionale Backups von Gesundheitsdaten erfordern eine gesonderte, ausdrückliche Entscheidung. Für das Erstellen und Speichern dieser verschlüsselten Kopien an deinem gewählten unterstützten Speicherort stützen wir uns auf deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, für die betroffenen Gesundheitsinformationen, nach Art. 9 Abs. 2 lit. a DSGVO. Die Aktivierung des Coachings aktiviert weder Backups noch jede externe Verbindung. Unter Datenschutz → Optionale Verbindungen und Übertragungen findest du getrennte Einstellungen für Importe, Apple-Wetter, Karten und Geokodierung, openrouteservice, die Übertragung an intervals.icu, Apple Watch und Kalender. Die Einrichtung einer Verbindung und die Systemberechtigungen sind gesonderte Voraussetzungen.
Auch jedes Ziel für abgeschlossene Kraftaufzeichnungen erfordert eine eigene ausdrückliche Auswahl auf Grundlage von Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Du kannst jedes Ziel unabhängig ausschalten.
Wir führen eine begrenzte lokale Aufzeichnung deiner Entscheidung, des Zwecks, der Hinweisversion, der Sprache und des Zeitpunkts, um deine Einstellungen zu beachten und zu dokumentieren und unsere Rechenschaftspflichten nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den anwendbaren Pflichten der DSGVO zu erfüllen. Wir legen für dich kein zentrales Konto zur Erfassung von Einwilligungen an. Nach einem Widerruf oder Zurücksetzen bleibt eine minimale lokale Aufzeichnung der Ablehnung bis zur nächsten Einwilligungsentscheidung oder bis zum Löschen der App erhalten; eine neue Installation oder Wiederherstellung kann ein altes Backup nicht als neue Einwilligung behandeln.
Support-Korrespondenz verarbeiten wir, um deine Anfrage zu bearbeiten: nach Art. 6 Abs. 1 lit. b DSGVO, soweit sie unseren Vertrag betrifft, oder nach Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses, andere Anfragen zu beantworten. Die notwendige gesetzliche Aufbewahrung beruht auf Art. 6 Abs. 1 lit. c DSGVO. Eine zusätzliche Rechtsgrundlage oder Ausnahme, die für an den Support gesendete Gesundheitsinformationen erforderlich ist, muss gesondert geprüft werden; bitte füge Gesundheitsdaten nicht in gewöhnliche Support-Nachrichten ein.
Du kannst deine Einwilligung jederzeit unter Einstellungen → Datenschutz widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Systemberechtigungen, das Verbinden eines Kontos und die Kenntnisnahme dieses Datenschutzhinweises sind von den hier beschriebenen Einwilligungsentscheidungen zu unterscheiden. Die Installation der App, ihre weitere Nutzung oder die Annahme dieser Erklärung stellt für sich genommen keine ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten dar.
5. Berechtigungen und verbundene Dienste
Apple Health und Herzfrequenzsensoren
Mit deiner Erlaubnis liest Weida ausgewählte Kategorien aus Apple Health, um Aktivitäten zu importieren, Training und Erholung zu bewerten und deinen Plan anzupassen. Zu diesen Kategorien gehören Trainings, Herzfrequenz, Ruheherzfrequenz, Herzfrequenzvariabilität, Körpermasse, Schlafanalyse, Geh-, Lauf-, Rad- und Schwimmdistanz, aktive Energie, Lauf- und Radleistung sowie Trainingsrouten.
Ein unterstützter Bluetooth-Herzfrequenzsensor kann während einer von dir aufgezeichneten Krafteinheit Herzfrequenzwerte liefern. Für diese Verbindung wird der Bluetooth-Zugriff genutzt.
Den Zugriff auf Health steuerst du in Apple Health oder in den entsprechenden iOS-Einstellungen. Das Trennen von Health innerhalb von Weida beendet die Verbindung der App, widerruft aber nicht selbst die Systemberechtigung von Apple und löscht keine zuvor importierten Kopien.
Wenn du die Übertragung abgeschlossener Krafttrainings an Apple Health gesondert aktivierst, fragt Weida nach der Berechtigung zum Schreiben von Trainings und Herzfrequenzdaten. Künftige in Weida aufgezeichnete Krafttrainings werden mit Datum, gesamter Aufzeichnungsdauer und tatsächlich gemessenen Herzfrequenzwerten gespeichert, soweit die Schreibberechtigung erteilt ist. Für diese Übertragung schätzt Weida weder Kalorien noch Standorte. Die weiteren Synchronisierungs- und Freigabeeinstellungen von Apple Health gelten unabhängig davon. Eine Importberechtigung allein aktiviert diese Übertragung nicht.
Strava
Wenn du Strava verbindest, nutzt Weida den Autorisierungsprozess von Strava und speichert die dabei erhaltenen Tokens auf deinem Gerät. Der Anmeldeschritt, die spätere Erneuerung des Tokens und das Trennen laufen über unseren unten beschriebenen Verbindungsdienst zur Autorisierung. Aktivitätsimporte tun das nicht: Sie laufen direkt zwischen deinem Gerät und Strava. Weida importiert die Aktivitätsinformationen, Routen und Messreihen, die deine Autorisierung erlaubt. Dein Strava-Passwort wird über den Anmeldeprozess von Strava verarbeitet und nicht von Weida gespeichert. Bietet unser Verbindungsdienst zur Autorisierung Strava nicht an, kannst du stattdessen die Client-ID und das Client-Secret deiner eigenen Strava-API-Anwendung in Weida eingeben. Sie werden im Schlüsselbund auf deinem Gerät gespeichert und nur zwischen deinem Gerät und Strava für die Anmeldung und die Erneuerung des Tokens verwendet; unser Dienst ist dann an keinem dieser Schritte beteiligt. Das Trennen in Weida beendet eine solche Verbindung nur auf deinem Gerät. Entferne den Zugriff der Anwendung deshalb zusätzlich in den Einstellungen von Strava.
Wenn du die Übertragung abgeschlossener Krafttrainings an Strava gesondert aktivierst, fragt Weida über Stravas Autorisierung nach einer Schreibberechtigung für Aktivitäten. Künftige in Weida aufgezeichnete Krafttrainings werden direkt von deinem Gerät an das gewählte Strava-Konto gesendet. Sie enthalten Trainingsname, Startzeit, gesamte und aktive Dauer, gemessene Herzfrequenz sowie eine Beschreibung abgeschlossener Übungen, Sätze, Wiederholungen oder zeitbasierter Übungen und der empfundenen Anstrengung. Für die Aktivität gelten deine Sichtbarkeits- und Weitergabeeinstellungen bei Strava. Bestehende Verbindungen mit reiner Leseberechtigung benötigen vor dem Hochladen eine zusätzliche Autorisierung.
intervals.icu
Wenn du intervals.icu mit deiner Athleten-Kennung und deinem API-Schlüssel verbindest, kann Weida Aktivitäten, Routen, Messreihen und Wellness-Informationen importieren. Du kannst dich stattdessen über den eigenen Autorisierungsprozess von intervals.icu verbinden, der über unseren unten beschriebenen Verbindungsdienst zur Autorisierung läuft; die Verbindung per API-Schlüssel bleibt verfügbar und funktioniert wie bisher. Wenn du die Übertragung von Trainings aktivierst, sendet Weida geplante Trainingsinformationen an dein intervals.icu-Konto. Die weitere Übertragung von diesem Konto an Dienste oder Geräte, die du dort verbunden hast, richtet sich nach diesen Verbindungen.
Wenn du die Übertragung abgeschlossener Krafttrainings an intervals.icu gesondert aktivierst, werden die bei Strava beschriebenen Aufzeichnungsdaten direkt an dein intervals.icu-Konto gesendet. Eine OAuth-Verbindung benötigt eine Schreibberechtigung für Aktivitäten; bei einer Verbindung per API-Schlüssel wird dein vorhandener Schlüssel verwendet. Diese Wahl ist unabhängig vom Import und vom Übertragen geplanter Trainings.
Jedes Ziel ist ausgeschaltet, bis du es unter Apps & Geräte → Krafttraining übertragen oder Datenschutz aktivierst. Das gilt für künftige Einheiten, nicht für deinen bisherigen Verlauf. Übertragungsstatus und Kennungen bleiben lokal gespeichert, damit erfolgreiche Uploads nicht wiederholt werden. Für einen ausstehenden Upload bleibt eine geschützte, unveränderte Aufzeichnungsdatei auf deinem Gerät, bis der Empfang bestätigt ist oder die lokale Aktivität beziehungsweise die App-Daten gelöscht werden. Dieses Upload-Protokoll ist von Profilsicherungen ausgeschlossen; auch der Ausschluss von Systemsicherungen wird angefordert. Ausschalten stoppt weitere Versuche, löscht aber keine bereits übertragenen Kopien. Diese kannst du beim jeweiligen Dienst löschen. Wenn verbundene Dienste Aktivitäten untereinander weiterleiten, können mehrere aktivierte Ziele über diese Verbindungen zusätzliche Kopien erzeugen.
Weida-Verbindungsdienst zur Autorisierung
Für das Verbinden von Strava oder intervals.icu ist ein Zugangsnachweis erforderlich, der für Weida als Anwendung ausgestellt wurde. Ein solcher Nachweis darf nicht in einer App verteilt werden, die jeder herunterladen kann. Deshalb läuft der Anmeldeschritt über einen kleinen Dienst, den wir auf unserem Hosting bei ALL-INKL.COM in Deutschland betreiben. Er übernimmt die Autorisierung, den Austausch, der deine Zustimmung in ein Zugriffstoken umwandelt, die Erneuerung des Tokens und das Trennen. Optionale Aktivitäts-Webhooks und Anfragen zur Routenerstellung werden weiter unten gesondert beschrieben. Bevor die App eine dieser Funktionen anbietet, fragt sie den Dienst, welche davon er gerade bereitstellt. Diese Anfrage enthält nur, was jede Webanfrage mitbringt, etwa deine IP-Adresse; gespeichert wird dazu nichts außer kurzlebigen Zählern, die wiederholte Anfragen begrenzen.
Der Dienst speichert weder deine Trainingsdatenbank noch Aktivitäten, Routen, Messwerte, Pläne oder Coaching-Gespräche. Importe und Krafttraining-Uploads werden direkt zwischen deinem Gerät und dem Anbieter übertragen. Webhook-Anfragen von intervals.icu können vorübergehend Aktivitätsinformationen im Arbeitsspeicher der Anfrage enthalten, wie unten beschrieben. Auch deine Zugriffs- und Aktualisierungstokens speichert er nicht; sie werden an dein Gerät weitergegeben und dort im Schlüsselbund aufbewahrt.
Während eine Anmeldung läuft, bewahrt der Dienst einen kurzlebigen Datensatz dazu auf, einschließlich des einmaligen Autorisierungscodes des Anbieters in verschlüsselter Form. Dieser Datensatz besteht höchstens zehn Minuten, und der Code wird gelöscht, sobald er ausgetauscht wurde, spätestens sechzig Sekunden nachdem der Anbieter ihn ausgestellt hat.
Nach einer erfolgreichen Verbindung bewahrt der Dienst einen Verbindungsdatensatz auf: den Anbieter, die von dir erteilten Berechtigungen, den Zeitpunkt der Erstellung und der letzten Nutzung sowie nicht umkehrbare Fingerabdrücke deiner Kontokennung beim Anbieter und des aktuellen Tokens. Mit diesen Fingerabdrücken kann der Dienst prüfen, ob eine Erneuerungs- oder Trennungsanfrage zu dieser Verbindung gehört; sie lassen sich nicht in eine Kennung oder ein Token zurückverwandeln. Der Datensatz bleibt erhalten, bis die Verbindung getrennt wird, und wird dreißig Tage danach gelöscht.
Anfragen an den Dienst enthalten die Netzwerkinformationen, die jede Webanfrage enthält, einschließlich deiner IP-Adresse. Sein eigenes Protokoll erfasst den Zeitpunkt, die Art des Ereignisses und eine Fehlerkennung, niemals einen Zugangsnachweis, und wird nach dreißig Tagen gelöscht. Unser Hosting-Anbieter führt eigene Webserver- und Backup-Aufzeichnungen nach seinen eigenen Regelungen.
Wenn du eine Verbindung trennst, bittet der Dienst den Anbieter, die Autorisierung zu widerrufen, beendet die Verbindung auf unserer Seite unabhängig davon, ob der Anbieter erreichbar war, und teilt mit, was von beidem geschehen ist.
Damit die Streckenerstellung über den Dienst – und, wo wir es verlangen, der Anmeldeschritt – der echten Weida-App vorbehalten bleibt, weist sich die App mit Apples App Attest aus. Einmal pro Installation erzeugt dein Gerät einen Schlüssel in seiner Secure Enclave und lässt von Apple bestätigen, dass dieser Schlüssel zu einer unveränderten Kopie von Weida auf echter Apple-Hardware gehört; Apple erfährt dabei, dass Weida dies auf deinem Gerät getan hat. Der Dienst speichert anschließend den öffentlichen Teil dieses Schlüssels, die App-Kennung, ob der Schlüssel aus einem Test- oder einem App-Store-Build stammt, einen Zähler und den Zeitpunkt der letzten Nutzung. Jede Anfrage, die diesen Nachweis braucht, trägt eine einmalige Signatur mit dem Schlüssel, und während einer Anmeldung vermerkt der kurzlebige Anmeldedatensatz außerdem, welcher Schlüssel sie begonnen hat. Der Schlüssel kennzeichnet diese Installation der App, nicht dich oder deine Anbieterkonten; er ist nicht mit deinen Trainingsdaten verknüpft, und eine Neuinstallation erzeugt einen neuen. Der Dienst löscht einen Schlüssel, der 180 Tage nicht verwendet wurde. Kann dein Gerät diesen Nachweis nicht erbringen, bietet die App die Wege an, die ohne den Dienst auskommen, etwa deinen eigenen openrouteservice-Schlüssel.
Aktivitätsbenachrichtigungen
Stille Mitteilungen zum Aufwecken der App sind optional und werden nur an dein Gerät gesendet, wenn du sie einschaltest. Ist sie aktiviert, können unterstützte Aktivitätsereignisse von Strava oder intervals.icu den Dienst veranlassen, Apple um das Aufwecken von Weida auf deinem Gerät zu bitten. Bei intervals.icu werden Upload- und Analyseereignisse für per OAuth verbundene Konten unterstützt; reine API-Schlüssel-Verbindungen erhalten diese Wecksignale nicht. Für Strava-Aktivitäten sendet intervals.icu keine Aktivitäts-Webhooks. Kalender- und Sporteinstellungsereignisse ändern deinen Plan über diesen Empfänger nicht.
Dafür speichert der Dienst das Apple-Push-Token deines Geräts in verschlüsselter Form zusammen mit der Verbindung, zu der es gehört. Es wird gelöscht, wenn du Benachrichtigungen ausschaltest, wenn du die Verbindung zu diesem Anbieter trennst oder wenn Apple meldet, dass das Token nicht mehr gültig ist.
Die Benachrichtigung selbst enthält nichts, was angezeigt würde: keine Aktivität, keinen Namen, keine Zahlen und keinen Text. Wir haben auf dem Server keine Kopie deines Plans und können keine Nachricht darüber verfassen. Dein Gerät wird aufgeweckt, ruft die Änderung selbst beim Anbieter ab und entscheidet auf deinem Gerät, ob dir etwas angezeigt werden sollte.
Apple Inc. in den Vereinigten Staaten erhält das Push-Token deines Geräts, die Kennung der App und den Zeitpunkt jeder Benachrichtigung, um sie zuzustellen. Die Aktivität oder dein Konto beim Anbieter erhält Apple nicht.
Die Meldung von Strava nennt die Kennung des Anbieters für die geänderte Aktivität und deine Kontokennung beim Anbieter. Intervals.icu sendet authentifizierte Ereignispakete, die auch Aktivitätsinhalte wie Namen und Trainingsmesswerte enthalten können. Der Dienst prüft das gemeinsame Geheimnis, übernimmt nur Aktivitätskennung, Ereignisart, Zeitpunkt und einen schlüsselgebundenen Konto-Fingerabdruck und verwirft die übrigen Inhalte. Weder der Anfrageinhalt noch das Geheimnis werden protokolliert. Ein konfigurierter Anbieter kann Ereignisse für verbundene OAuth-Konten auch ohne registriertes Gerät senden; nur ausdrücklich angemeldete Geräte erhalten ein Wecksignal. Für die Zustellung werden die Ereignismetadaten, nicht die Aktivitätsinhalte, zwischengespeichert. Sie wird für die Minuten zwischen Eingang und Zustellung gespeichert, nur über den oben beschriebenen Fingerabdruck zugeordnet und gelöscht, sobald die Benachrichtigung gesendet oder aufgegeben wurde. Eine Meldung zu einem Konto, das nicht verbunden ist, wird verworfen, ohne gespeichert zu werden.
Strava meldet dem Dienst außerdem, wenn du Weida in den Einstellungen von Strava den Zugriff entziehst. Die Verbindung wird dann auf unserer Seite beendet und jede zugehörige Geräteregistrierung gelöscht, ohne dass du die App öffnen musst.
parkrun
Wenn du parkrun verbindest, werden deine Athleten-Kennung und dein Passwort zur Anmeldung an parkrun gesendet. Weida speichert dein Passwort nicht; es speichert die zurückgegebenen Tokens und relevante Kontoinformationen. Importiert werden Ergebnisse wie Veranstaltung, Datum, Zielzeit, Platzierung und Altersklassenwertung.
Karten, Wetter und Standort
Dies sind optionale Online-Funktionen. Bevor Standortinformationen, die aus Gesundheits- oder Aktivitätsdaten abgeleitet sind, für Wetter- oder Ortsabfragen gesendet werden, erklärt Weida diese Übertragung und setzt voraus, dass die jeweilige Funktion aktiviert ist. Die allgemeine Einwilligung in das Coaching auf dem Gerät erlaubt nicht stillschweigend jede externe Anfrage.
Weida nutzt Apple MapKit für Karten sowie für Ortssuchen und Ortsabfragen und Apple WeatherKit für Wetterdaten. Diese Funktionen senden die für die Anfrage nötigen Informationen an Apple, etwa einen Suchbegriff, einen Kartenausschnitt oder Koordinaten. Wetterabfragen können einen gespeicherten Trainings- oder Reiseort oder den Startort einer aufgezeichneten Route sowie Datum und Uhrzeit der Aktivität enthalten.
Statt Zugriff auf deinen aktuellen Standort zu gewähren, kannst du einen gespeicherten Ort auswählen oder eine Stecknadel auf der Karte setzen. Das Verweigern des Zugriffs auf den aktuellen Standort verhindert keine Online-Anfrage zu einem Ort, den du manuell auswählst.
Streckenerstellung
Wenn du eine erzeugte Strecke anforderst, sendet Weida die nötigen Routing-Informationen an openrouteservice, betrieben von HeiGIT gGmbH. Dazu gehören Startkoordinaten, angeforderte oder berechnete Wegpunkte, die gewünschte Distanz, das Sport- bzw. Routing-Profil und relevante Streckenvorlieben. Bietet unser Verbindungsdienst die Streckenerstellung an, läuft die Anfrage über ihn: Der Dienst prüft die Anfrage, fügt seinen eigenen openrouteservice-Schlüssel hinzu und gibt die Strecke an dein Gerät zurück. Er speichert und protokolliert weder die Koordinaten noch die Strecke, und openrouteservice sieht dann die Adresse unseres Dienstes statt der deines Geräts. Eine solche Anfrage trägt den App-Attest-Nachweis, der im Abschnitt zum Verbindungsdienst beschrieben ist. Ist der Dienst nicht verfügbar, abgeschaltet oder an seiner Grenze und hast du einen eigenen openrouteservice-API-Schlüssel eingegeben, geht die Anfrage mit deinem Schlüssel direkt von deinem Gerät an openrouteservice. Diese Anfrage enthält nicht deine vollständige Gesundheitshistorie oder deine Coaching-Gespräche.
Apple Watch, Kalender, Dateien und Systemfunktionen
Wenn du die entsprechenden Funktionen aktivierst, sendet Weida geplante Trainings über WorkoutKit an die Apple Watch und erstellt, aktualisiert oder entfernt Trainingseinträge in deinem Kalender. Kalendereinträge können über das Konto synchronisiert werden, das du für diesen Kalender nutzt.
Ausgewählte Aktivitäts- und Streckendateien werden in die App importiert. Exportierte Trainings oder Kalenderdateien werden an das Ziel weitergegeben, das du auswählst; dieses Ziel verarbeitet die Kopie dann nach seinen eigenen Bedingungen und Datenschutzpraktiken.
Benachrichtigungen, Widgets und Kurzbefehle können ausgewählte Trainingsinformationen außerhalb der App anzeigen oder zugänglich machen, auch auf deinem Sperrbildschirm. Prüfe die Benachrichtigungs- und Datenschutzeinstellungen deines Geräts, bevor du diese Funktionen auf einem gemeinsam genutzten Gerät aktivierst.
Verbundene Online-Dienste erhalten außerdem die zur Bearbeitung einer Anfrage nötigen Netzwerkinformationen, etwa deine IP-Adresse und relevante Authentifizierungsinformationen. Das Verbinden eines Dienstes kann eine spätere Synchronisierung ermöglichen, auch im Hintergrund; eine Autorisierung ist nicht zwingend auf einen einzelnen Import beschränkt.
6. Optionale verschlüsselte Backups und gespeicherte Zugangsdaten
Ein Backup aktivieren
Backups sind standardmäßig ausgeschaltet. Um sie zu aktivieren, musst du einen unterstützten Speicherordner wählen, ein Backup-Passwort festlegen und bestätigen und der auf dem Einrichtungsbildschirm erklärten Verarbeitung von Gesundheitsdaten für Backups gesondert zustimmen. Es gibt kein voreingestelltes Cloud-Ziel und kein automatisches Hochladen auf einen Backup-Server von Weida.
Ein Backup kann dein Profil, deine Verfügbarkeit, Ziele, Pläne, Aktivitätshistorie, Routen, Messwerte, Feedback, Verletzungs- und Wellness-Informationen sowie den Coaching-Zustand enthalten, der zur Wiederherstellung dieser Funktionen nötig ist. Gesundheitsinformationen bleiben auch verschlüsselt Gesundheitsinformationen. Zwischengespeicherte Wetterdaten und KI-Auswahlen, Benachrichtigungsberechtigungen und gespeicherte Coaching-Gespräche sind vom Profil-Backup ausgenommen und unterliegen den gesonderten lokalen Aufbewahrungsregeln in Abschnitt 10.
Backups enthalten keine Passwörter von Diensten, Integrationstokens oder API-Schlüssel, keine gespeicherten Schlüssel zum Entsperren von Backups, keine gerätespezifischen Zugriffslesezeichen, keine aktiven Einwilligungen, Systemberechtigungen oder Kaufberechtigungen. Dienste und optionale automatische Übertragungen müssen nach der Wiederherstellung gesondert aktiviert werden.
Speicherort und Metadaten
Du wählst über die Dateien-App einen vorhandenen Ordner aus. Zugängliche Ordner können sich auf deinem Gerät, in iCloud Drive oder bei einem anderen Dateianbieter oder auf einem angeschlossenen externen Laufwerk befinden. Die App nutzt den mit deiner Auswahl gewährten Zugriff und speichert ein Ordner-Lesezeichen für künftige manuelle Backups. Nicht verfügbare oder schreibgeschützte Speicherorte führen zu einer Fehlermeldung; die App wählt nicht stillschweigend einen anderen Ordner.
Existenz, Größe, Zeitstempel des Dateisystems, zufälliger Dateiname und technischer Header der Datei bleiben für alle sichtbar, die auf ihren Ordner zugreifen können. Der Header enthält Format und Version, Salt, feste KDF-Parameter und eine zufällige Archivkennung, aber keinen Profilnamen und keine Gesundheitswerte. Wählst du einen Cloud-Speicher, erhält dessen Anbieter die verschlüsselte Datei und diese Metadaten und übernimmt die Synchronisierung nach seinen eigenen Regeln zu Speicherung, Versionierung und Löschung. Ein erfolgreiches Schreiben und Zurücklesen bestätigt den Dateizugriff, nicht den Abschluss der entfernten Synchronisierung. Kopien, die du an anderer Stelle anlegst, unterliegen ebenfalls den Regeln ihres jeweiligen Ziels.
Wenn du nur auf demselben Telefon speicherst, schützt dich das nicht vor dem Verlust dieses Telefons. Ein erfolgreicher Schreibvorgang bedeutet, dass die App ihren Vorgang am gewählten Speicherort abgeschlossen hat; er ist nicht zwingend eine Bestätigung, dass ein externer Anbieter die Synchronisierung der Datei auf seine Server abgeschlossen hat.
Verschlüsselung und Passwort
Der Inhalt des Backups wird auf deinem Gerät verschlüsselt und authentifiziert, bevor er an den Speicherort geschrieben wird. Die Umsetzung nutzt AES-256-GCM aus CryptoKit mit einem neuen zufälligen 256-Bit-Datenschlüssel für jedes Backup. PBKDF2-HMAC-SHA-256 aus CommonCrypto leitet aus dem Passwort einen Schlüssel zur Verschlüsselung des Datenschlüssels ab, mit 600.000 Iterationen und einem zufälligen 32-Byte-Salt je Konfiguration. Eine Passwortänderung erzeugt ein neues Salt. CryptoKit erzeugt jeweils neue Nonces. Authentifizierte Daten verknüpfen den Header, den umhüllten Datenschlüssel und die verschlüsselte Nutzlast. Salt und Einstellungen der Schlüsselableitung werden mit dem verschlüsselten Archiv gespeichert, damit es auf einem anderen kompatiblen Gerät wiederhergestellt werden kann.
Es gibt kein vom Entwickler verwahrtes Master-Passwort und keinen versteckten Wiederherstellungsschlüssel. Wir erhalten dein Backup-Passwort nicht und können es nicht für dich wiederherstellen. Für die Wiederherstellung auf einer neuen Installation brauchst du in der Regel die Backup-Datei und ihr Passwort. Eine noch funktionierende Installation kann deine lokalen Daten weiterhin enthalten; das ist etwas anderes als die Wiederherstellung einer verschlüsselten Datei, deren Passwort verloren gegangen ist.
Ein app-spezifisches Dateiformat ist kein Versprechen, dass die betroffene Person ihre eigenen Daten nicht mit anderen kompatiblen Werkzeugen entschlüsseln kann. Wer die Datei und die zum Entsperren nötigen Informationen erlangt, kann möglicherweise auf ihren Inhalt zugreifen. Die Stärke des Passworts, der Schutz des Geräts und die Art, wie du die Datei aufbewahrst, sind entscheidend.
Manueller Betrieb und Aufbewahrung
Manuelle Backups fragen nach deinem Passwort, wenn du auf „Jetzt sichern“ tippst. Die Einrichtung speichert das erste Backup sofort. Aktivierst du gesondert automatische tägliche Backups, bewahrt Weida einen aus dem Passwort abgeleiteten Verschlüsselungsschlüssel in einem separaten, nicht synchronisierten Schlüsselbundeintrag auf, der nur verfügbar ist, solange dieses iPhone entsperrt ist. Der Schlüssel wird nicht über den Schlüsselbund auf ein anderes Gerät übertragen; für eine Wiederherstellung dort brauchst du weiterhin dein Passwort. Das Passwort selbst wird nicht gespeichert. Die Einrichtung speichert ein Salt, einen verschlüsselten Prüfwert für das Passwort mit bekanntem Inhalt, ein Ordner-Lesezeichen und den Anzeigenamen, die Zuordnung zum Profil, optional eine Kennung für den Schlüssel für automatische Backups sowie Zeitpunkt, Version und Sprache der Backup-Einwilligung in einer geschützten, von System-Backups ausgenommenen lokalen Konfiguration. Der Prüfwert für das Passwort ermöglicht es, das Passwort offline zu erraten, falls jemand diese Konfiguration erlangt; wähle eine starke, einzigartige Passphrase.
Im automatischen Modus wird ein Backup versucht, wenn das letzte erfolgreiche Backup mindestens 24 Stunden alt ist und Weida bei entsperrtem iPhone läuft, einschließlich verfügbarer Gelegenheiten zur Hintergrundaktualisierung. iOS garantiert keinen genauen Hintergrundzeitplan. Ist der Ordner oder Schlüssel nicht verfügbar, zeigt die App den Fehler an und versucht es bei einer späteren Gelegenheit erneut, frühestens eine Stunde nach dem vorherigen automatischen Versuch in der laufenden App-Sitzung. Die Einstellung „Nur über WLAN“ ist standardmäßig aktiviert. Automatische Versuche warten auf eine nicht getaktete WLAN-Verbindung, sofern du diese Einstellung nicht ausschaltest. Manuelle Backup- und Exportanfragen bleiben über jede Verbindung möglich. Der gewählte Speicheranbieter steuert die spätere Synchronisierung und seine eigenen Einstellungen für mobile Daten. Das Öffnen und Nutzen von Weida bietet Gelegenheiten im Vordergrund. Aktivitätsdatensätze werden stapelweise in einen geschützten temporären App-Speicher verschlüsselt. Die fertige Datei wird in den gewählten Ordner kopiert, überprüft und atomar veröffentlicht. Der automatische Modus ersetzt dieselbe von der App verwaltete Datei an diesem Speicherort und behält die vorherige Datei, bis das Ersetzen gelungen ist. Am Backup-Speicherort wird kein unverschlüsseltes Profilarchiv zwischengespeichert. Während Verschlüsselung und Wiederherstellung kann der temporäre Arbeitsspeicher unverschlüsselte Daten enthalten; dies ist kein Versprechen einer vollständigen Löschung des Arbeitsspeichers.
Eine Passwortänderung schützt neue Backups. Bestehende Dateien behalten ihr bisheriges Passwort. Das Ausschalten des automatischen Modus entfernt dessen gespeicherten Verschlüsselungsschlüssel, manuelle Backups bleiben verfügbar. Das Deaktivieren von Backups, das Zurücksetzen, der Widerruf der Einwilligung in die Verarbeitung von Gesundheitsdaten oder die Wiederherstellung eines Profils deaktiviert den automatischen Modus und entfernt gespeicherte Backup-Schlüssel; Fehler bei dieser Bereinigung werden gemeldet. Eine Änderung von Passwort oder Speicherort ersetzt den gespeicherten Schlüssel, wenn du den automatischen Modus erneut aktivierst. Bestehende Backup-Dateien bleiben erhalten. Das Vergessen des Speicherorts entfernt außerdem die Konfiguration und das lokale Verzeichnis bekannter Versionen, einschließlich aller gespeicherten Ordner-Lesezeichen. Die Dateien bleiben an ihren Speicherorten und müssen dann über die Dateien-App verwaltet werden.
Der automatische Modus bewahrt je Profil ein aktuelles, von der App verwaltetes Backup am gewählten Speicherort auf, indem er sein vorheriges automatisches Backup ersetzt. Der manuelle Modus bewahrt je Profil bis zu sieben erfolgreiche, von der App verwaltete Versionen am aktuellen Speicherort auf. Er löscht nur verzeichnete Dateinamen, deren Inhaltsprüfsumme noch dem entspricht, was die App geschrieben hat. Eine geänderte oder nicht zugängliche Datei bleibt erhalten und wird als Fehler gemeldet, sodass zum Abschluss der Rotation ein manuelles Eingreifen nötig sein kann. Private Kopien, frühere Speicherorte und der Versionsverlauf des Anbieters fallen nicht unter die automatische Rotation.
Wiederherstellung und Löschung
Für eine Wiederherstellung brauchst du deine aktuelle Einwilligung in die damit verbundene Verarbeitung von Gesundheitsdaten, das Passwort und deine Bestätigung. Eine wiederhergestellte Datei stellt keine alten Einwilligungsentscheidungen, Systemberechtigungen, Dienstverbindungen, automatischen Exporte oder den Backup-Speicherort wieder her.
Das Zurücksetzen der App oder der Widerruf der Einwilligung in die Verarbeitung von Gesundheitsdaten erstellt kein neues Backup. Du kannst die App bitten, bekannte, zugängliche Backup-Dateien zu löschen, die sie verwaltet. Das Ergebnis wird gemeldet, einschließlich Zugriffsfehlern. Kopien, die du an anderer Stelle angelegt hast, Dateien an getrennten Speicherorten und vom Anbieter aufbewahrte Versionen musst du gegebenenfalls mit den Werkzeugen des jeweiligen Geräts oder Anbieters löschen. Der lokale Widerruf und die lokale Löschung hängen nicht davon ab, dass diese externen Kopien erreichbar sind.
Integrationszugangsdaten und Betriebssystemdienste
Integrationszugangsdaten sind von den Schlüsseln zur Backup-Verschlüsselung getrennt. Die bestehende Schlüsselbund-Umsetzung für Integrationen unterstützt die Synchronisierung über den iCloud-Schlüsselbund. Diese Zugangsdaten können über den Dienst von Apple synchronisiert werden, wenn du ihn nutzt; sie sind nicht im verschlüsselten Backup-Archiv von Weida enthalten. Ihre Verfügbarkeit berechtigt eine neue Installation nicht von sich aus, Gesundheitsdaten zu importieren oder weiterzugeben.
Neue lokale Entscheidungen über Übertragungen sind auch dann erforderlich, wenn Zugangsdaten über den iCloud-Schlüsselbund eintreffen. Es gibt kein neues Weida-Konto und keinen Backup-Server.
Weida beantragt über die Ausschlusseinstellungen des Betriebssystems, sein Datenbankverzeichnis und vorhandene SQLite-, WAL- und SHM-Dateien, lokale Datenschutz- und Gesprächsdateien, das Verzeichnis der App-Einstellungen, Widget-Momentaufnahmen und neue Export-Zwischendateien von automatischen System-Backups auszunehmen. Diese Einstellungen bieten keine allgemeine Garantie gegen Kopien durch das Betriebssystem oder andere Software. Dadurch werden Backups, die von älteren Versionen bereits erstellt wurden, nicht gelöscht. Die eigene Synchronisierung von Gesundheitsdaten durch Apple, Kopien eines Anbieters und Exporte, die du selbst verschiebst, sind gesonderte Mechanismen und werden durch diese App-Einstellung nicht gesteuert.
7. Automatisiertes Coaching und KI auf dem Gerät
Weida analysiert deine Trainingshistorie, Ziele, Verfügbarkeit, Fitness- und Erholungsinformationen, um Trainingspläne zu erstellen und anzupassen. Dazu gehören die Personalisierung und die Profilbildung zu deiner Trainingsleistung.
Die Planungslogik läuft lokal. Auf unterstützten Geräten hilft das Foundation-Models-Framework von Apple auf dem Gerät dabei, Anfragen zu verstehen und geprüfte App-Informationen zu erklären. Andernfalls nutzen unterstützte Funktionen lokale Regeln. Sofern du die nachfolgend beschriebene Option nicht einschaltest, sendet die App diese Eingaben oder Trainingsdaten an keinen entfernten KI-Inferenzdienst.
Unter iOS 27 kannst du unter Datenschutz „Coach-Chat mit Apple Private Cloud Compute beantworten“ einschalten. Der Coach-Chat sendet dann deine Nachricht, die letzten Nachrichten dieses Chats und die Plan-, Aktivitäts-, Belastungs-, Erholungs- und Verfügbarkeitsdaten, die er für die Antwort nachschlägt, an Apples Private Cloud Compute. Dort verarbeitet Apple Inc. sie, um diese Antwort zu erzeugen, und speichert sie nach Angaben von Apple weder, noch macht es sie Apple zugänglich. Die Option ist ausgeschaltet, bis du sie aktivierst, und du kannst sie jederzeit wieder ausschalten; ausgeschaltet oder wenn der Dienst nicht erreichbar ist, nutzt der Chat das Modell auf dem Gerät oder lokale Regeln.
Wir nutzen diese Funktionen nicht für Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen, etwa Entscheidungen über Beschäftigung, Versicherung oder den Zugang zu Gesundheitsleistungen. Coaching-Schätzungen sind keine medizinischen Diagnosen. Du behältst die Kontrolle über deine Trainingsentscheidungen und kannst vorgeschlagene Planänderungen aus dem Gespräch prüfen, bevor du sie übernimmst.
8. Käufe
Apple wickelt In-App-Käufe über den App Store ab. Weida nutzt StoreKit, um Käufe zu überprüfen, den Zugang festzustellen und Berechtigungen wiederherzustellen, einschließlich Informationen über Produkte, Transaktionen und relevante Kaufdaten.
Deine Zahlungskartendaten erhalten wir von Apple nicht. Der Umgang von Apple mit deinem Apple Account und deinen Zahlungsinformationen richtet sich nach dem Datenschutzhinweis von Apple.
9. Website, Support und Diagnose
Hosting von Website und E-Mail
Unsere Website und unsere E-Mail werden gehostet von ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. ALL-INKL.COM stellt die Hosting- und Postfach-Infrastruktur in unserem Auftrag bereit. Das Unternehmen beschreibt seine Rechenzentrumsinfrastruktur in Deutschland und seine Verarbeitung in seinen Datenschutzinformationen.
Wenn du die Website besuchst, erhält ihre Hosting-Infrastruktur die zur Auslieferung der Seite nötigen Verbindungsinformationen, einschließlich deiner IP-Adresse, des Zeitpunkts der Anfrage und der angeforderten Ressource. Technische Zugriffs- oder Fehlerprotokolle können auch Informationen zu Browser und Betriebssystem, den Antwortstatus und die verweisende Seite enthalten, sofern dein Browser sie übermittelt. Diese Verarbeitung dient der zuverlässigen Auslieferung, der Fehlerbehebung und dem Schutz vor Missbrauch, auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Zugriffsinformationen werden nur für diese Betriebs- und Sicherheitszwecke aufbewahrt; Informationen, die zur Untersuchung eines konkreten Vorfalls nötig sind, können bis zum Abschluss dieser Untersuchung und der notwendigen Nachbereitung aufbewahrt werden oder länger, wenn dies gesetzlich vorgeschrieben ist.
Die Website selbst verwendet keine Werbetracker, Analyse-Skripte oder Tracking-Cookies. Schriften, Bilder und Videos werden als lokale Bestandteile der Website ausgeliefert und nicht von externen Werbe- oder Videoplattformen eingebettet. Der bloße Besuch der Website überträgt die Trainingsdatenbank deiner App nicht an den Hosting-Anbieter.
Wenn du uns eine E-Mail sendest, verarbeitet ALL-INKL.COM als unser E-Mail-Hosting-Anbieter die Nachricht und die zugehörigen Absender-, Empfänger- und Zustellinformationen. Gewöhnliche E-Mail ist kein Ende-zu-Ende-verschlüsselter Kanal für Gesundheitsdaten. Backups des Anbieters und E-Mail-Systeme können Kopien unabhängig von den lokalen Daten deiner App aufbewahren.
Support und TestFlight
Wenn du uns kontaktierst, erhalten wir deine E-Mail-Adresse und alles, was du in deine Nachricht aufnimmst, etwa deinen Namen, Bildschirmfotos oder Diagnoseinformationen. Bitte sende keine Gesundheitsdaten, Passwörter oder API-Schlüssel, wenn es nicht ausdrücklich nötig ist; für den Support brauchen wir deine Kontopasswörter nicht.
Support-Informationen verwenden wir, um deine Anfrage zu beantworten und damit zusammenhängende Probleme zu lösen. Wir bewahren sie auf, bis die Anfrage und die notwendige Nachbereitung abgeschlossen sind, und danach nur, soweit dies für geltende gesetzliche Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Wenn du an einer TestFlight-Beta teilnimmst, kann Apple uns Testinformationen bereitstellen, etwa Informationen zu Installation und Nutzung, Gerätedetails, Abstürze und von dir eingereichtes Feedback. Je nachdem, wie du am Test teilnimmst, kann dies deinen Namen oder deine E-Mail-Adresse umfassen. Wir nutzen diese Informationen, um die Beta zu verwalten und die App zu verbessern, nicht für Werbung.
10. Aufbewahrung, Löschung und deine Einstellungen
Lokale Profil-, Aktivitäts- und Planungsinformationen bleiben in der Regel gespeichert, bis du sie über die entsprechenden Einstellungen löschst oder die App zurücksetzt, vorbehaltlich des Widerrufs der Einwilligung, auf der die jeweilige Verarbeitung beruht. Gespeicherte Coaching-Gespräche sind auf 40 Nachrichten je Chat und eine Aufbewahrungsdauer von 30 Tagen begrenzt. Das Löschen eines Chats löscht nicht die gesonderte Aufzeichnung der bereits in deinen Trainingsplan übernommenen Änderungen. Die vollständige Löschung von Gesundheitsdaten umfasst auch die Gesundheitsinformationen in diesen Aufzeichnungen und die daraus abgeleiteten Daten.
Importe stoppen / Verbindungen trennen. Damit werden künftige Importe über diese Verbindung verhindert. Zuvor importierte Daten können für das lokale Coaching verfügbar bleiben, solange die entsprechende Einwilligung in die Verarbeitung weiter besteht. Das Entfernen des Zugriffs auf Apple Health erfordert die entsprechenden Einstellungen in Apple Health bzw. iOS; das Trennen in Weida widerruft nicht selbst die Systemberechtigung von Apple. Für einen Drittanbieter nutzt du dessen eigene Einstellungen für Autorisierung oder API-Schlüssel, um den Zugriff auf Seiten des Anbieters zu widerrufen. Das Trennen einer Verbindung zu Strava oder intervals.icu, die über unseren Verbindungsdienst zur Autorisierung besteht, bittet außerdem den Anbieter, die Autorisierung zu widerrufen, und löscht den Verbindungsdatensatz und jede Geräteregistrierung, die der Dienst dazu aufbewahrt; Abschnitt 5 nennt, was dort erhalten bleibt und wie lange. Eine Strava-Verbindung über deine eigene Strava-API-Anwendung endet nur auf deinem Gerät.
Backups deaktivieren. Damit werden neue Backups gestoppt. Lokale Trainingsdaten und bestehende Backup-Dateien werden dadurch nicht gelöscht. Das Löschen von Backup-Dateien, die Rotation von Versionen und das Vergessen des Speicherorts sind in Abschnitt 6 erklärt.
Einwilligung widerrufen und Gesundheitsdaten löschen. Nutze dafür Einstellungen → Datenschutz. Weida stoppt die von der Einwilligung abhängigen Importe, Verarbeitungen und Backup-Aufgaben und löscht die betroffenen Gesundheitsinformationen aus seinen aktiven lokalen Datensätzen, gesundheitsbezogenen Freitexten, abgeleiteten Bewertungen, Zwischenspeichern und angezeigten Systemintegrationen, die es steuert. Einstellungen ohne Gesundheitsbezug und unabhängig überprüfte Käufe müssen nicht gelöscht werden. Diese Aktion setzt weder ein neues Backup noch den Kauf einer kostenpflichtigen Funktion voraus.
Weida zurücksetzen. Ein vollständiges Zurücksetzen löscht die lokalen Trainingsdaten, App-Einstellungen, zwischengespeicherte Widget-Informationen, die aktive lokale Einwilligung und gespeicherte App-Verbindungen. Es wird vorher kein Backup erstellt. Das Zurücksetzen löscht nicht deine Originaldaten bei Apple Health, Strava, intervals.icu oder parkrun und entfernt auch nicht automatisch zuvor an einen anderen Dienst exportierte Einheiten, deine eigenen Dateikopien oder vom Anbieter aufbewahrte Versionen.
Bereits gesendete Netzwerkanfragen oder Zustellungen durch das Betriebssystem lassen sich durch einen lokalen Widerruf nicht zurückholen. Neue Dienstvorgänge werden gesperrt, und veraltete Ergebnisse werden verworfen; entfernte Originale und bereits zugestellte Kopien müssen gesondert verwaltet werden.
Für zugängliche, von der App verwaltete Backup-Dateien kannst du die Löschung anfordern und sehen, welche Vorgänge erfolgreich waren. Kopien außerhalb des Zugriffs der App musst du an ihrem Speicherort verwalten. Ein Fehler bei der entfernten Löschung verhindert den lokalen Widerruf nicht. Die Wiederherstellung einer alten Datei erfordert eine neue, aktuelle Einwilligung und macht deine Datenschutzentscheidungen nicht stillschweigend rückgängig.
Das bloße Deinstallieren ist kein zuverlässiger Weg, jede externe Kopie oder synchronisierte Zugangsdaten zu löschen. Kontaktiere uns, wenn du Hilfe mit den Einstellungen der App brauchst oder Anfragen zu Informationen hast, die wir selbst speichern.
Die App bewahrt die jüngste lokale Aufzeichnung einer Einwilligung oder Ablehnung auf, bis du sie ersetzt oder die App löschst. Sie enthält Zweck, Status, Zeitpunkt, Sprache und Hinweisversionen, aber nicht deine Trainingshistorie. Das Verzeichnis der Backup-Zuordnungen bleibt bestehen, bis seine Einträge gelöscht werden oder du den Ordnerzugriff vergisst. Es ermöglicht das Löschen bekannter Backup-Dateien, ohne dass Zugriff auf dein Gesundheitsprofil nötig ist.
11. Empfänger und internationale Verarbeitung
Informationen können von den oben beschriebenen Diensten empfangen werden, wenn du die jeweiligen Funktionen nutzt, von einem Ziel, an das du eine Datei selbst kopierst oder weitergibst, von unseren Support-Dienstleistern, wenn du uns kontaktierst, oder von Behörden, wenn eine Offenlegung gesetzlich vorgeschrieben ist. Wir geben keine personenbezogenen Daten an Werbetreibende oder Datenhändler weiter.
Unser Sitz in Deutschland bedeutet nicht, dass jeder verbundene Dienst Daten ausschließlich in Deutschland oder im Europäischen Wirtschaftsraum verarbeitet. Ein Dienst kann Informationen außerhalb des EWR verarbeiten. Sein Datenschutzhinweis erklärt die Verarbeitung, Aufbewahrung und die Schutzmaßnahmen für seinen eigenen Dienst.
Die verbundenen Dienste von Apple, Strava, intervals.icu, parkrun und openrouteservice erbringen ihre eigenen Dienste nach ihren jeweiligen Datenschutzbedingungen; nicht alle von ihnen sind Auftragsverarbeiter, die nach unseren Weisungen handeln. ALL-INKL.COM stellt die oben beschriebene Infrastruktur für Website, E-Mail, die Verbindungsautorisierung und die Streckenerstellung auf Servern in Deutschland bereit. Wenn du Aktivitätsbenachrichtigungen aktivierst, erhält Apple Inc. in den Vereinigten Staaten die in Abschnitt 5 beschriebenen Zustellinformationen. Wenn sich die App gegenüber unserem Dienst mit App Attest ausweist, kontaktiert dein Gerät Apple Inc. in den Vereinigten Staaten, wie in Abschnitt 5 beschrieben. Wenn du Private Cloud Compute für den Coach-Chat einschaltest, verarbeitet Apple Inc. die in Abschnitt 7 beschriebenen Chat-Inhalte auf seinen Private-Cloud-Compute-Servern. Unsere lokale Trainingslogik fügt keine zentrale internationale Übertragung deiner Trainingsdatenbank hinzu. Wenn du Informationen über eine bestimmte Offenlegung oder über Schutzmaßnahmen für eine Verarbeitung benötigst, für die wir verantwortlich sind, kontaktiere uns über die Angaben in Abschnitt 1.
12. Sicherheit
Wir nutzen die Speicherschutzmechanismen von iOS, den Schutz des Schlüsselbunds für relevante Zugangsdaten und HTTPS für die von Weida umgesetzten Online-Integrationen. Der Schutz von Backups ist in Abschnitt 6 beschrieben. Wenn du eine Kopie selbst zu einem anderen Dienst verschiebst, wendet dieser Dienst seine eigenen Übertragungs- und Kontosicherheitsmechanismen an.
Unser Verbindungsdienst zur Autorisierung besteht, damit die Anwendungszugangsdaten für Strava und intervals.icu nicht in der App verteilt werden. Er speichert deine Zugriffs- und Aktualisierungstokens nicht; was er zu einer Verbindung aufbewahrt, wird als nicht umkehrbare Fingerabdrücke gespeichert, und der eine Zugangsnachweis, den er vorübergehend hält, ist verschlüsselt.
Wir betten keinen allgemeinen Schlüssel zur Entschlüsselung von Backups in die App ein und betreiben keinen Wiederherstellungsdienst des Entwicklers für Backup-Passwörter. Die Authentifizierungsprüfungen sollen Beschädigungen oder Änderungen durch Personen ohne den erforderlichen Schlüssel erkennen; sie machen nutzereigene Dateien nicht zu vertrauenswürdigen Eingaben und belegen nicht, dass der Entwickler ihren Inhalt erstellt hat.
Schütze dein Gerät, deine Passwörter und deine verbundenen Konten. Verwende eine starke Backup-Passphrase und sei vorsichtig, wenn du einen Export oder ein Bildschirmfoto versendest. Kein Speicher- oder Übertragungssystem kann vollständig sicher garantiert werden. Das Löschen von Dateien, die die App verwaltet, ist kein Versprechen einer forensischen Löschung jedes physischen Speicherblocks oder jeder entfernten Kopie eines Anbieters.
13. Deine Datenschutzrechte
Unter den geltenden gesetzlichen Voraussetzungen hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst einer Verarbeitung, die auf berechtigten Interessen beruht, aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen und deine Einwilligung jederzeit widerrufen.
Wende dich an info@weida-coach.com, um deine Rechte auszuüben. Viele deiner App-Daten werden nur auf deinem Gerät oder in Konten gespeichert, auf die wir aus der Ferne keinen Zugriff haben. Wir erklären dir die verfügbaren Einstellungen, unterstützen dich bei der Ausübung deiner Rechte und bearbeiten personenbezogene Daten, die wir selbst speichern. Wir können angemessene Informationen anfordern, die zur Überprüfung einer Anfrage nötig sind. Unter Daten und Backup → Verschlüsselte Backups → Deine Daten exportieren steht ein gesonderter unverschlüsselter JSON-Export der Profil-Backup-Daten ohne Chatverläufe und Zugangsdaten zur Verfügung, sodass du das verschlüsselte Wiederherstellungsformat nicht nachvollziehen musst. Diesen Export startest du selbst, mit einem Warnhinweis und geeigneten Einstellungen, bevor sensible Informationen gespeichert oder weitergegeben werden. Der Zugang zu den Datenschutzeinstellungen ist nicht auf eine kostenpflichtige Stufe beschränkt.
Wir antworten in der Regel innerhalb eines Monats. Eine zulässige Verlängerung erklären wir innerhalb dieser Frist.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem EU-Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige deutsche Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland. E-Mail: poststelle@lda.bayern.de. Die Kontaktdaten und das Beschwerdeformular findest du online.
14. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich die App oder ihre Datenverarbeitung ändert. Die aktuelle Fassung ist über den Link zur Datenschutzerklärung in der App und auf unserer veröffentlichten Seite zur Datenschutzerklärung verfügbar. Über wesentliche Änderungen informieren wir gegebenenfalls zusätzlich und holen eine neue Einwilligung ein, wo dies erforderlich ist. Die weitere Nutzung ersetzt keine Einwilligung, wo das Gesetz eine solche verlangt.


