AUCTIVUS Logo
AUCTIVUS WACHSE ÜBER DICH HINAUS.
← Zurück

Datenschutzerklärung

Informationen zur Verarbeitung deiner Daten in AUCTIVUS

Lokaler Entwurf

Die Angaben zu AUCTIVUS sind für die lokale Prüfung vorbereitet. Einzelne Vertrags-, Aufbewahrungs- und Betriebsangaben sind noch offen; diese Fassung ist noch nicht zur Veröffentlichung freigegeben.

1. Verantwortlicher und Kontakt

Kai Fodor
Eickenstr. 36
58300 Wetter
Deutschland
info@auctivus.app

Die Angaben werden auch im Impressum veröffentlicht.

2. Konto, Profil und Trainingsdaten

AUCTIVUS verarbeitet E-Mail-Adresse, Anzeigename, Passwort-Hash und Anmeldedaten zur Bereitstellung deines Kontos. Hinzu kommen die von dir eingegebenen Profilangaben, Trainingsziele, Übungen, Pläne, Sätze, Wiederholungen, Gewichte, Cardio- und Fortschrittsdaten sowie Lebensmittel, Mahlzeiten und Nährwerte.

Diese Daten dienen der persönlichen Trainings- und Ernährungsverwaltung. Für die notwendigen Kontofunktionen ist Art. 6 Abs. 1 Buchst. b DSGVO als Grundlage vorgesehen. AUCTIVUS wird von Kai Fodor als Einzelunternehmer zunächst in einer Testphase betrieben. Die Zuordnung weiterer Zwecke und Rechtsgrundlagen für das geplante gewerbliche Angebot muss vor Veröffentlichung vervollständigt werden.

3. Freiwillige Gesundheitsangaben

Angaben zu Beschwerden, Erkrankungen, Einschränkungen, Medikamenten und einer Trainingsfreigabe werden für persönliche Trainingshinweise verwendet. Sie können besonders geschützte Gesundheitsdaten sein.

Vor öffentlicher Nutzung noch umzusetzen: eine gesonderte ausdrückliche Einwilligung mit dokumentiertem Zeitpunkt und einer Möglichkeit zum Widerruf. Dafür sind Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO vorgesehen. Das bloße Ausfüllen des Profils ersetzt diese Einwilligung nicht.

4. Profilbilder

Ein hochgeladenes Profilbild wird auf dem Server gespeichert und deinem Profil zugeordnet. Beim Ersetzen oder Entfernen wird die Löschung des bisherigen Bildes ausgelöst. Bilddateien sind über ihre Bildadresse abrufbar; lade daher nur Bilder hoch, die für diese Verwendung geeignet sind.

5. Anmeldung und Speicherung auf deinem Gerät

Ein Sitzungscookie hält die Anmeldung aufrecht. Mit „Angemeldet bleiben“ beträgt die konfigurierte Laufzeit 30 Tage. Ohne diese Auswahl ist das Cookie auf die Browsersitzung begrenzt; die zugehörige Serveranmeldung ist höchstens zwölf Stunden gültig. Beim Abmelden wird die aktuelle Sitzung beendet.

Der Browser speichert außerdem Anzeigeinformationen zum angemeldeten Konto, die gewählte Darstellung und die Pausenzeit. Einstellungen bleiben bis zur Änderung oder zum Löschen der Browserdaten bestehen; Kontoanzeigeinformationen werden beim Abmelden entfernt. Die App kann Dateien für den Offlinebetrieb zwischenspeichern.

Notwendige Speicherung für ausdrücklich gewünschte Funktionen wird nach § 25 Abs. 2 TDDDG bewertet. Weitere Zugriffe und externe Dienste sind gesondert zu prüfen.

6. Hosting, Sicherheit und E-Mails

Für den späteren Betrieb ist Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, als Hostinganbieter vorgesehen. Mittwald beschreibt sein Hosting als Betrieb in einem Rechenzentrum in Deutschland. Der aktuelle Entwicklungsstand wird lokal geprüft. Informationen zum Mittwald-Rechenzentrum. Für die Anmeldung werden gehashte Sitzungsschlüssel, Gültigkeitszeiten, Browserinformationen und ein Hash der IP-Adresse gespeichert. Ein IP-Hash ist keine garantierte Anonymisierung.

Bestätigungs- und Passwort-zurücksetzen-E-Mails enthalten die Empfängeradresse und einen zeitlich begrenzten Bestätigungslink. Für den späteren Betrieb von Website, Datenbank und E-Mails ist Mittwald vorgesehen.

Noch zu ergänzen: der noch offene Vertrag zur Auftragsverarbeitung mit Mittwald, die zum gebuchten Hosting passenden Protokollfristen und gegebenenfalls Grundlagen für Übermittlungen außerhalb des EWR.

7. Barcode-Scanner und Produktinformationen

Die Scannerbibliothek wird beim Öffnen der Ernährungsseite von unpkg geladen. Dabei erhält der Anbieter technisch bedingt Verbindungsdaten, beispielsweise IP-Adresse und Browserinformationen.

Beim Scannen werden die Kamerabilder auf deinem Gerät zur Erkennung des Barcodes verarbeitet. Für die Produktsuche übermittelt der App-Server den Barcode an Open Food Facts. Kontodaten, Gesundheitsangaben und Kamerabilder sind kein Bestandteil dieser Produktabfrage. Produktbilder können direkt vom jeweiligen Bildserver geladen werden; dabei entstehen weitere Verbindungen von deinem Browser.

Anbieterangaben, Rechtsgrundlage und gegebenenfalls Auslandsübermittlungen sind vor öffentlicher Nutzung abschließend zu prüfen.

8. Externe Erklärvideos

Die Übungsansichten enthalten Links zu externen Erklärvideos und Anleitungen, unter anderem von Fitnessfabrik und Fitness First. Erst beim Öffnen eines solchen Links wird die entsprechende Seite oder Videodatei geladen. Dort gelten die Datenschutzinformationen des jeweiligen Anbieters.

9. Optionale Mahlzeitenschätzung per Foto

Wenn du ein Foto auswählst und der Übermittlung ausdrücklich zustimmst, sendet der App-Server eine verkleinerte, neu erzeugte Bildkopie und deine optionalen Zusatzhinweise an die OpenAI API. Original-Bildmetadaten werden bei dieser Bildaufbereitung nicht übernommen. Die Schätzung wird dir vor dem Speichern zur Prüfung angezeigt.

Die App speichert das Foto für diese Schätzung nicht dauerhaft. Die API-Anfrage verwendet store=false; dies schließt die Sicherheitsprotokollierung beim Anbieter nicht aus. Laut OpenAI können Daten zur Missbrauchsüberwachung standardmäßig bis zu 30 Tage aufbewahrt werden, in bestimmten Fällen länger. API-Daten werden standardmäßig nicht zum Modelltraining genutzt, sofern dem nicht gesondert zugestimmt wird.

Eine ausschließliche Verarbeitung in der EU ist derzeit nicht eingerichtet. Vertragspartner, Auftragsverarbeitung, Übermittlungsgrundlage und Einwilligungsumfang müssen vor öffentlicher Nutzung geklärt werden. Bitte fotografiere für diese Funktion nur die Mahlzeit, ohne Personen oder persönliche Dokumente.

OpenAI: Datenverarbeitung in der API

10. Aufbewahrung, Export und Löschung

Deine gespeicherten Einträge bleiben für die Nutzung deines Kontos verfügbar. Über die Einstellungen kannst du ein Datenbackup exportieren. Exportierte Dateien auf deinem Gerät bleiben dort, bis du sie selbst entfernst.

Die App enthält eine Funktion zur Kontolöschung. Ihre Verbindung zur vorgesehenen Serverumgebung und die vollständige Löschung aller zugehörigen Daten müssen vor Freigabe noch geprüft werden. Die Gültigkeit einer Anmeldung ist nicht gleichbedeutend mit der Löschung ihres Datenbankeintrags.

Noch festzulegen: verbindliche Löschfristen für Kontodaten, abgelaufene Sitzungen und Bestätigungsschlüssel, Serverprotokolle, E-Mails und Sicherungskopien sowie gegebenenfalls gesetzliche Aufbewahrungspflichten.

11. Deine Rechte

Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage berechtigter Interessen kannst du unter den gesetzlichen Voraussetzungen widersprechen. Eine Einwilligung kannst du für die Zukunft widerrufen; die vorherige Verarbeitung bleibt davon unberührt.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den angegebenen Sitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Ansprechpartnerin. Anfragen an den Verantwortlichen kannst du an info@auctivus.app richten.

12. Stand des Entwurfs

Stand: 4. Oktober 2026. Diese lokale Fassung beschreibt die geprüften Funktionen. Betriebsform, Dienstleistungsverträge, Rechtsgrundlagen und Aufbewahrungsfristen sind noch zu vervollständigen.