Zum Inhalt springen

Rechtliches

Legal

Impressum

Angaben gemäß § 5 DDG (Digitale-Dienste-Gesetz)

Diensteanbieter & verantwortlich in allen Belangen:
mypacing.app
Inhaberin: Sarah Gaier
Am Dornbusch 11
44803 Bochum
Deutschland

Kontakt

E-Mail: hallo@mypacing.app

Umsatzsteuer

Für „mypacing.app“ ist seit dem 27.08.2026 ein Kleingewerbe bei der Stadt Bochum angemeldet. Die App und alle ihre Funktionen bleiben kostenlos; Einnahmen entstehen ausschließlich aus freiwilligen Zuwendungen. Eine Umsatzsteuer-Identifikationsnummer nach § 27a UStG ist nicht vorhanden; eine Eintragung in ein Handels- oder Vereinsregister besteht nicht.

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV

Siegfried Gaier, Mathildenstr. 11, 44793 Bochum

Marke

„mypacing“ ist eine beim Deutschen Patent- und Markenamt (DPMA) angemeldete Marke (Az. 302026242304.3).

Apple, das Apple-Logo und App Store sind Marken von Apple Inc., eingetragen in den USA und anderen Ländern.

EU-Streitschlichtung

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: ec.europa.eu/consumers/odr. Wir sind nicht verpflichtet und nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucher­schlichtungsstelle teilzunehmen.

Allgemeine Geschäftsbedingungen (AGB)

Stand: 27. August 2026

§ 1 Geltungsbereich & Anbieter

Diese AGB gelten für die Nutzung des Dienstes „mypacing“ (nachfolgend „Dienst“), betrieben von Sarah Gaier (mypacing.app), Am Dornbusch 11, 44803 Bochum („wir“). mypacing ist eine Anwendung zur verständlichen Aufbereitung von selbst hochgeladenen Gesundheits- und Aktivitätsdaten aus Wearables und CPAP-Geräten.

§ 2 Leistungsbeschreibung

mypacing liest Werte aus deinen Geräten ein — automatisch über die Apps (Apple Health auf iOS, Health Connect auf Android, z. B. für Garmin, Whoop und ResMed-CPAP) oder per von dir bereitgestellter Exportdatei (z. B. Fitbit, Oura) — sowie deine eigenen Angaben und wertet sie zum Zweck des Pacings aus (u. a. Zeit über der Belastungsgrenze, Erholungs-Trends, ein Anhäufungs-Hinweis, ein Stehtest-Modul) und stellt auf Wunsch einen exportierbaren Bericht bereit. Die Nutzung ist auch anonym ohne Konto möglich. mypacing ist kein Medizinprodukt, trifft keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO) und dient nicht der Diagnose, Behandlung oder Vorbeugung von Krankheiten (siehe Haftungsausschluss).

§ 3 Registrierung & Konto

Ein Konto ist optional: Du kannst mypacing auch anonym mit einem Abrufcode nutzen (ohne Registrierung). Legst du ein Konto an, sicherst du wahrheitsgemäße Angaben zu und hältst deine Zugangsdaten geheim. Die Nutzung ist Personen ab 18 Jahren gestattet. Grund: mypacing verarbeitet besondere Kategorien personenbezogener Daten (Gesundheitsdaten nach Art. 9 DSGVO); um eine wirksame, eigenverantwortliche Einwilligung sicherzustellen, richtet sich der Dienst ausschließlich an volljährige Personen.

§ 4 Preise

mypacing wird dauerhaft kostenfrei angeboten. Es gibt keine Bezahlschranken. Eine Unterstützung ist ausschließlich als freiwillige, private Zuwendung möglich; daraus entsteht kein Anspruch auf Leistungen.

§ 5 Deine Daten & Rechte an Inhalten

Du bleibst Eigentümer deiner hochgeladenen Daten. Du räumst uns lediglich das Recht ein, sie zum Zweck der Diensterbringung zu verarbeiten. Details regelt die Datenschutzerklärung. Hochgeladene Archive werden nach der Verarbeitung automatisch gelöscht.

§ 6 Pflichten der Nutzenden

Du lädst nur Daten hoch, zu denen du berechtigt bist. Du nutzt den Dienst nicht missbräuchlich und triffst keine gesundheitlich riskanten Entscheidungen allein auf Basis der Auswertungen.

§ 7 Verfügbarkeit

Wir bemühen uns um hohe Verfügbarkeit, schulden aber keine ununterbrochene Erreichbarkeit. Wartungen und Ausfälle sind möglich.

§ 8 Kündigung & Löschung

Du kannst dein Konto jederzeit löschen; damit werden deine personenbezogenen Daten gemäß Datenschutzerklärung entfernt. Wir können das Nutzungsverhältnis bei Verstößen mit angemessener Frist beenden.

§ 9 Haftung

Es gilt der Haftungsausschluss. Im Übrigen haften wir unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei Verletzung von Leben, Körper und Gesundheit; bei einfacher Fahrlässigkeit nur bei Verletzung wesentlicher Vertragspflichten und begrenzt auf den vertrags­typischen, vorhersehbaren Schaden.

§ 10 Änderungen & anwendbares Recht

Wir können diese AGB anpassen und informieren rechtzeitig darüber. Es gilt das Recht der Bundesrepublik Deutschland; zwingende Verbraucherschutzvorschriften bleiben unberührt.

Haftungsausschluss & Gesundheitshinweis

Wichtig — bitte vollständig lesen

Kein Medizinprodukt, keine Diagnose

mypacing ist ein Informations- und Selbstmanagement-Werkzeug, kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR). mypacing stellt keine Diagnosen, gibt keine Therapieempfehlungen und ersetzt weder ärztlichen Rat noch Untersuchung oder Behandlung. Alle Auswertungen dienen ausschließlich der besseren Selbstwahrnehmung.

Consumer-Daten, keine klinische Messgenauigkeit

Die verarbeiteten Werte stammen aus Consumer-Geräten (z. B. Smartwatches, Heim-CPAP). Ihre Genauigkeit ist begrenzt und nicht mit medizinischen Messgeräten gleichzusetzen. Referenzbereiche und Muster­erkennungen (z. B. der „Anhäufungs-Hinweis“) sind orientierend und statistisch, keine Vorhersage und nicht klinisch validiert.

Triff keine riskanten Entscheidungen allein aufgrund von mypacing

Ändere Medikamente, Therapien (inkl. CPAP-Einstellungen) oder Belastung nicht allein aufgrund der Anzeigen. Dein Körpergefühl und ärztlicher Rat haben Vorrang.

Notfälle

Bei akuten Beschwerden (z. B. Atemnot, Brustschmerz, Ohnmacht) wende dich sofort an den ärztlichen Notdienst oder wähle den Notruf 112. mypacing ist kein Notfallsystem und überwacht dich nicht in Echtzeit.

Externe Links

Für Inhalte verlinkter externer Seiten sind deren Betreiber verantwortlich.

Datenschutzerklärung

Stand: 27. August 2026 · gemäß DSGVO

1. Verantwortlicher

Sarah Gaier (mypacing.app), Am Dornbusch 11, 44803 Bochum, Deutschland · hallo@mypacing.app. Ein Datenschutzbeauftragter wurde nicht bestellt: Es sind keine Beschäftigten mit der Verarbeitung personenbezogener Daten befasst (§ 38 Abs. 1 BDSG), und die Verarbeitung erfolgt nicht in einem Umfang, der eine Bestellung nach Art. 37 DSGVO erforderlich macht. Wir prüfen das regelmäßig neu, weil mypacing Gesundheitsdaten verarbeitet. Für alle Datenschutz-Anliegen erreichst du uns direkt unter der genannten E-Mail.

2. Welche Daten wir verarbeiten

  • Kontodaten (nur bei Konto): Name, E-Mail und Geburtsdatum (alle drei verschlüsselt), Passwort (nur als Hash). Für den anonymen Gemeinschafts-Pool wird aus dem Geburtsdatum ausschließlich ein Altersband gebildet — nie das Geburtsdatum selbst (siehe unten).
  • Gesundheitsprofil: Diagnosen, Symptome, Ruhepuls, Crash-Angaben, genutzte Geräte.
  • Täglicher Check-in: Befinden, Schlafqualität, Ruhe im Liegen tagsüber (und ob du dabei geschlafen hast), Kopf & Kontakt (Denken, Reden, Reize), selbst eingetragener Ruhepuls, Crash-Markierungen sowie Symptome mit Schweregrad (0–10).
  • Hochgeladene Gerätedaten: Puls (inkl. Tages-Minimum/-Maximum), HRV, Schlaf, Aktivität (Schritte, Kalorien, Strecke, Stockwerke), Atmung (Atemfrequenz, Blutsauerstoff), VO2max, Blutdruck, Körpermaße (Gewicht, Körperfett, BMI), ausgewählte Symptome (z. B. Erschöpfung, Schwindel, Kopfschmerzen), CPAP-Kennwerte (AHI, Nutzung, Druck, Leckage) u. Ä. sowie — nur falls von dir aktiviert — Zyklusdaten (Blutungsstärke, Fruchtbarkeitszeichen).
  • Selbst gesetzte Markierungen: z. B. als „Crash“ markierte Tage, Notizen.
  • Anonymer Gemeinschafts-Pool (mypacingLAB; bis August 2026 „MIE — mypacing Intelligence Engine“): Aus deinen Tageswerten werden pseudonymisierte, aggregierte Kennzahlen (Zufalls-Kennung statt Identität, Altersband statt Geburtsdatum) gebildet und in einer gemeinsamen Auswertung zusammengelegt, um Muster zu erkennen. Diese Poolspeicherung erfolgt immer und ausschließlich anonymisiert und ist fester Bestandteil des Dienstes (siehe Nr. 3).
  • Technische Messdiagnose (nur wenn du die Kamera-Messung nutzt): Kennzahlen über die Aufnahme selbst und dein Gerätemodell — kein Bild, kein Video, kein Rohsignal. Einzelheiten in Abschnitt 4b.
  • Technische Daten: Server-Logs, für Betrieb und Sicherheit erforderlich. Dazu kommt eine Besuchszählung: Beim ersten Seitenaufruf am Tag halten wir fest, welche Seite geöffnet wurde, von welcher Website du gekommen bist (nur der Domainname, nicht die vollständige Adresse), einen zweistelligen Ländercode und den Zeitpunkt. Seit dem 27.08.2026 speichern wir dabei keine Kennung deines Geräts und keine Prüfsumme deiner IP-Adresse mehr — bis dahin geschah das, obwohl beides in keiner einzigen Auswertung verwendet wurde; wir haben es abgestellt und sagen es hier, statt es stillschweigend zu ändern. Bist du angemeldet, ist die Zeile deinem Konto zugeordnet.
  • Strichliste der Registrierung: Auf der Registrierungsseite halten wir fest, dass einer der drei Schritte erreicht wurde — gespeichert werden ausschließlich das Datum, die Nummer des Schritts und ein Zähler. Keine Kennung, keine IP-Adresse, keine Uhrzeit innerhalb des Tages, kein Bezug zu einem Konto. Zwei Striche lassen sich deshalb nicht derselben Person zuordnen. Wir wollen damit genau eine Frage beantworten: an welcher Stelle die Registrierung zu umständlich ist.

Gesundheitsdaten sind besondere Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO).

3. Zwecke & Rechtsgrundlagen

  • Kontoführung & Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO.
  • Verarbeitung deiner Gesundheitsdaten für deine persönliche Auswertung sowie für die anonymisierte, pseudonymisierte Gemeinschafts-Auswertung (mypacingLAB): ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Beide Zwecke sind untrennbar miteinander verbunden — ohne die gemeinsame Auswertung kann mypacing seine Kernfunktion (aus vielen anonymen Mustern bessere persönliche Empfehlungen ableiten) nicht erfüllen. Die Poolspeicherung erfolgt daher immer und ausschließlich anonymisiert; deine Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar (danach werden dein Konto und deine Daten gelöscht).
  • Sicherheit & Betrieb: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
  • Anonyme Datenspende (ohne Konto, siehe Abschnitt 4a): ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO.

4. Verarbeitung von Uploads & automatische Löschung

Hochgeladene Archive (z. B. ZIP) werden auf dem Server entpackt, die relevanten Werte extrahiert und in deine verschlüsselte Datenbank geschrieben. Die Originalarchive und temporären Dateien werden unmittelbar nach der Verarbeitung automatisch und dauerhaft gelöscht. Wir bewahren keine Rohuploads „auf Vorrat“ auf.

4a. Anonyme Datenspende (datenspende.html)

Über datenspende.html kannst du — ganz ohne Konto oder Anmeldung — freiwillig eine Datei spenden, damit wir Muster erforschen und die Unterstützung für noch nicht automatisch lesbare Geräte/Formate von Hand nachbauen können. Anders als bei Konto-Uploads (Abschnitt 4) wird diese Datei nicht automatisch gelöscht, sondern bewusst aufbewahrt, bis wir sie persönlich gesichtet bzw. für den Formataufbau genutzt haben — dafür ist sie ja gedacht. Es wird jedes Dateiformat angenommen (bis 100 GB), ohne inhaltliche Prüfung. Gespeichert werden nur die Datei selbst sowie Gerätetyp, ursprünglicher Dateiname, Größe, Zeitpunkt, der Zeitpunkt/die Version deiner Einwilligung sowie — falls von dir freiwillig angegeben — selbst gemeldete Crashs (reine Datumsangaben) — keine IP-Adresse, kein sonstiger Personenbezug. Rechtsgrundlage ist deine ausdrückliche Einwilligung über das Pflicht-Häkchen im Formular (Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO). Du kannst die Löschung einer bestimmten Spende jederzeit formlos über hallo@mypacing.app verlangen — bitte gib dazu möglichst Gerät, Datum und ungefähre Uhrzeit deiner Spende an, da wir sie mangels Konto sonst nicht zuordnen können.

4b. Technische Messdiagnose der Kamera-Messung (Puls & HRV)

Wie gut die Puls- und HRV-Messung mit der Handykamera gelingt, hängt stark vom Gerät ab — vom Abstand zwischen Blitz und Linse, von der Bildrate, vom verwendeten Objektiv. Diese Unterschiede lassen sich nicht erraten, sondern nur messen. Deshalb übermitteln beide Apps nach jeder Messung — auch nach einer fehlgeschlagenen, denn gerade die sagt uns, was auf welchem Gerät nicht funktioniert — einen kurzen technischen Bericht über die Aufnahme: Gerätemodell (z. B. „iPhone18,2“ oder „Google Pixel 8“), Betriebssystem-, App- und Algorithmusversion, verwendetes Objektiv, Anzahl der Bilder, Bildrate samt Schwankung und Ausfällen, Helligkeit und Übersteuerung des ausgewerteten Farbkanals, Helligkeitsdrift, Blitzstärke, Belichtungszeit und ISO-Wert, Perfusionsindex und Signalgüte sowie den Ausgang der Messung (gelungen, abgelehnt oder Fehler, mit Fehlergrund) einschließlich Puls, RMSSD, Zahl der erkannten Herzschläge und der Sicherheit, mit der die App diese Werte ausgibt. Kein Bild, kein Video und kein Rohsignal verlassen dabei dein Gerät — übertragen werden ausschließlich diese Kennzahlen. Puls und RMSSD sind die einzigen körperbezogenen Werte darin; ohne sie ließe sich nicht beurteilen, ob eine Messung überhaupt plausibel war, und sie stehen ohnehin bereits in deinem Konto. Diese Diagnosedaten sind deinem Konto zugeordnet und dienen ausschließlich der Fehlersuche und der Verbesserung dieser einen Messfunktion — sie fließen nicht in den anonymen Gemeinschafts-Pool (Nr. 2) und werden nicht an Dritte weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung und Verbesserung der von dir genutzten Funktion), für die darin enthaltenen Gesundheitswerte deine Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Die Einträge werden nach zwölf Monaten automatisch gelöscht, bei Löschung deines Kontos sofort. Geändert am 25.08.2026: Bis dahin sendete nur die iPhone-App diesen Bericht; die Android-App tut es seitdem ebenfalls. Der Grund steht offen dabei: Weil aus Android nie eine Rückmeldung kam, ließ sich über die dortige Messung nichts sagen — und ein Fehler in der Android-Auswertung ist genau deshalb monatelang unbemerkt geblieben. Der Umfang ist auf beiden Plattformen derselbe, mit einem Unterschied: Android wertet die Helligkeit des Gesamtbildes aus, das iPhone den Rotkanal.

4c. Health Connect (Android) und Apple Health (iOS)

Wenn du die mypacing-App nutzt und ihr den Zugriff erlaubst, liest sie Werte aus Health Connect (Android) bzw. Apple Health (iOS). Gelesen werden ausschließlich: Schritte, Herzfrequenz, Ruheherzfrequenz, Herzfrequenzvariabilität, Schlaf, Trainingseinheiten, zurückgelegte Distanz, Stockwerke, Aktivkalorien, Sauerstoffsättigung, Atemfrequenz, Blutdruck, Gewicht, Körperfettanteil und VO₂max. Auf Android kommt die Berechtigung hinzu, diese Werte auch im Hintergrund zu lesen, damit der Abgleich auch ohne geöffnete App gelingt.

Der Zugriff ist ausschließlich lesend. mypacing schreibt niemals Werte nach Health Connect oder Apple Health zurück und verändert dort nichts.

Zweck: Diese Werte füllen dein persönliches Tagesprofil und damit genau die Auswertungen, für die du die App nutzt — Zeit über deiner Belastungsgrenze, Ruhepuls- und HRV-Verläufe, Schlafübersicht, Belastungsbatterie und den Arztbericht. Gespeichert werden sie verschlüsselt auf unseren Servern in Deutschland (Abschnitt 5).

Diese Daten werden nicht verkauft, nicht für Werbung genutzt, nicht zur Profilbildung für Dritte verwendet und nicht an Versicherungen, Arbeitgeber oder Behörden weitergegeben. Eine Weitergabe an Dritte findet nicht statt; am Serverbetrieb ist ausschließlich der in Abschnitt 6 genannte Hoster als Auftragsverarbeiter beteiligt.

Nur wenn du zusätzlich der Forschungs-Einwilligung zugestimmt hast, werden Tageswerte pseudonymisiert in unseren internen Auswertungs-Pool gespiegelt — unter einer Forschungs-Kennung, ohne Name, E-Mail oder Konto-Kennung (Abschnitt 2 und einwilligung.html). Ohne diese Einwilligung geschieht das nicht. Diese Pool-Werte sind keinem Konto mehr zuzuordnen und bleiben deshalb auch nach einer Kontolöschung bestehen.

Kein Studienbetrieb. mypacing führt keine Forschungsstudien und keine klinischen Prüfungen durch, rekrutiert niemanden für solche Studien und betreibt keine Patienten-Community. Der interne Auswertungs-Pool dient ausschließlich dazu, die Auswertungen und Hinweise innerhalb der App zu verbessern. Eine Weitergabe an externe Forschungseinrichtungen findet nicht statt. Wo auf dieser Seite von „Forschung“ die Rede ist, ist entweder der veröffentlichte Forschungsstand gemeint, auf den sich mypacing stützt, oder genau diese eigene Auswertung — nichts darüber hinaus.

Du kannst die Berechtigung jederzeit widerrufen — auf Android in den Health-Connect-Einstellungen deines Geräts, auf dem iPhone in den Health-Einstellungen. Die App liest dann keine neuen Werte mehr. Bereits übernommene Werte gehören zu deinem Konto und werden mit dessen Löschung entfernt (Abschnitt 7). Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO — die Freigabe im Betriebssystem ist genau diese Einwilligung.

4d. Teilen-Link für deine Tages-Einschätzung

In deinem Konto kannst du einen Teilen-Link erzeugen. Wer ihn aufruft, sieht ausschließlich die Farbe und den kurzen Satz deiner jeweils aktuellsten Tages-Einschätzung (z. B. „Heute schonen“) — keinen Namen, keine Messwerte, keinen Verlauf und keine Angaben zu deinem Konto. Der Link enthält eine zufällige Zeichenfolge mit 160 Bit; er ist praktisch nicht erratbar, aber jeder, der ihn hat, kann ihn aufrufen. Gib ihn deshalb nur weiter, wenn du diese Angabe teilen möchtest.

Gültigkeitsdauer. Beim Erzeugen wählst du, wie lange der Link gilt — 7, 30 oder 90 Tage oder ohne Frist; voreingestellt sind 30 Tage. Nach Ablauf zeigt er nichts mehr an. Du kannst ihn außerdem jederzeit widerrufen; er ist dann sofort ungültig. Es gibt immer nur einen aktiven Link: Erzeugst du einen neuen, verliert der alte seine Gültigkeit. In deinem Konto siehst du, wie oft und wann zuletzt der Link aufgerufen wurde. Gespeichert werden dazu nur die Zahl der Aufrufe und der Zeitpunkt des letzten — keine IP-Adresse und keine Angaben zum Gerät des Aufrufers.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO — das Erzeugen des Links ist genau diese Einwilligung. Links, die vor dem 27.08.2026 erzeugt wurden, haben keine Frist; sie gelten bis zu ihrem Widerruf, und ein neu erzeugter Link ersetzt sie.

5. Speicherung & Sicherheit

Speicherung ausschließlich auf Servern in Deutschland / der EU. Gesundheitsdaten werden verschlüsselt gespeichert; die Übertragung erfolgt ausschließlich über TLS. Der Zugriff ist auf das technisch Notwendige beschränkt.

6. Empfänger & Auftragsverarbeiter

Wir geben deine Daten nicht an Dritte zu Werbezwecken weiter und verkaufen sie nicht.

Hosting und Betrieb: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf (Serverstandort Dresden, Deutschland). Münnich verarbeitet Daten ausschließlich weisungsgebunden auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO; die Server stehen in der EU. Hier liegen dein Konto und deine Gesundheitsdaten.

Weitere Dienste werden nur für einzelne Funktionen angesprochen. Wir nennen sie hier vollständig – mit dem, was dabei jeweils hinausgeht:

  • Wetter (Open-Meteo, Schweiz): Nur wenn du im Profil einen Ort hinterlegt hast. Übermittelt werden dessen Koordinaten – bewusst auf etwa einen Kilometer gerundet – und der abgefragte Zeitraum, um deinem Verlauf Wetterwerte beizustellen. Name, Adresse und Gesundheitsdaten gehen dabei nicht hinaus.
  • Push-Nachrichten (Apple Inc., USA für iPhones; Google Ireland Ltd. für Android): Nur wenn du Erinnerungen erlaubst. Dein Gerät meldet sich beim jeweiligen Dienst an; für den Versand gehen eine Gerätekennung und der Text der Nachricht dorthin. Wir versenden deshalb keine Inhalte im Text, die nichts auf einem Sperrbildschirm zu suchen haben.
  • Anmeldung mit Apple oder Google: Nur wenn du diesen Weg statt E-Mail und Passwort wählst. Dabei wird das Anmeldetoken beim jeweiligen Anbieter geprüft.
  • Standort auf Android (Google): Nur wenn du den Standort für den Wetterbezug freigibst – er wird über die Standortdienste auf deinem Gerät ermittelt.
  • Oura (Oura Health Oy, Finnland): Nur wenn du dein Oura-Konto verbindest, um eigene Ringdaten abzuholen.

Deine Check-ins, Symptome, Messwerte und hochgeladenen Dateien gehen an keinen dieser Dienste. Wenn du keinen Ort hinterlegst, keine Erinnerungen erlaubst, kein Gerätekonto verbindest und dich mit E-Mail und Passwort anmeldest, bleibt alles bei uns und unserem Hoster.

7. Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht bzw. der jeweilige Zweck es erfordert. Nach Kontolöschung werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Ausnahme: Anonyme Datenspenden (Abschnitt 4a) sind nicht an ein Konto gebunden. Sie werden aufbewahrt, bis sie gesichtet/verarbeitet oder auf Anfrage gelöscht wurden — spätestens jedoch 24 Monate nach Eingang; danach werden sie automatisch gelöscht.

Die rohe IP-Adresse, die bei An- und Fehlanmeldungen zur Missbrauchs- und Angriffserkennung protokolliert wird (Sicherheit & Betrieb, Art. 6 Abs. 1 lit. f DSGVO), wird automatisch nach 90 Tagen wieder entfernt (täglicher Aufräum-Cronjob). Eine kryptographisch gepfefferte Prüfsumme der IP-Adresse verwenden wir außerdem, um Anmelde- und Formularversuche zu begrenzen; sie steht dafür in einer eigenen Zähltabelle, aus ihr lässt sich die ursprüngliche IP-Adresse nicht zurückrechnen. In der Ereignis- und Besuchsliste selbst wird sie seit dem 27.08.2026 nicht mehr abgelegt.

Für die Ermittlung des ungefähren Herkunftslandes von Website-Besuchen (Reichweiten-Statistik, siehe Abschnitt 2) verwenden wir seit dem 29.07.2026 eine selbst gehostete Länder-IP-Datenbank („DB-IP Lite“ von db-ip.com, Lizenz CC BY 4.0), die monatlich aktualisiert wird. Die Besucher-IP wird dafür nur kurz im Arbeitsspeicher verarbeitet, um sie einem Land zuzuordnen — gespeichert wird ausschließlich das Ergebnis (ein zweistelliger Ländercode), niemals die IP-Adresse selbst.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Datenübertragbarkeit (20) und Widerspruch (21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Es besteht ein Beschwerderecht bei einer Aufsichtsbehörde.

Und so geht das praktisch: Auskunft und Datenübertragbarkeit erledigst du selbst auf der Seite Konto: Der Knopf „Meine Daten herunterladen (JSON)“ gibt dir eine vollständige Kopie, weiter unten steht „Konto endgültig löschen“ — das entfernt alle personenbezogenen Daten. Für alles andere — Berichtigung, Einschränkung, Widerspruch und den Widerruf einer Einwilligung — genügt eine formlose E-Mail an hallo@mypacing.app. Eine Begründung brauchst du nicht.

Bist du mit unserem Umgang mit deinen Daten nicht einverstanden, kannst du dich auch direkt bei der Aufsichtsbehörde beschweren. Zuständig ist für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Telefon 0211 38424-0, poststelle@ldi.nrw.de. Das Beschwerdeformular steht auf ldi.nrw.de/beschwerde. Du musst dich vorher nicht an uns wenden — schön wäre es trotzdem, damit wir es abstellen können.

9. Drittlandübermittlung

Dein Konto, deine Gesundheitsdaten und alle Auswertungen werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Sie verlassen die EU nicht.

Bei den in Abschnitt 6 genannten Zusatzfunktionen können jedoch einzelne Angaben Empfänger außerhalb der EU erreichen: Open-Meteo (Schweiz) beim Wetterabruf – für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission –, sowie Apple und Google (USA) bei Push-Nachrichten und bei der Anmeldung über diese Anbieter. Beide Anbieter benennen dafür in ihren eigenen Datenschutzhinweisen die von ihnen verwendeten Garantien (EU-US Data Privacy Framework beziehungsweise Standardvertragsklauseln).

Diese Funktionen sind alle freiwillig. Wenn du keinen Ort hinterlegst, keine Erinnerungen erlaubst und dich mit E-Mail und Passwort anmeldest, verlässt kein personenbezogenes Datum die EU.

10. Cookies

Wir setzen technisch notwendige Cookies für Login/Sitzung. Optionale Cookies nur mit Einwilligung. Ein Sitzungs-Cookie entsteht auch ohne Konto, sobald du eine Seite öffnest: Es sorgt dafür, dass die Besuchszählung (Abschnitt 2) denselben Besuch an einem Tag nur einmal zählt statt bei jedem Klick erneut. Es enthält keine Angaben über dich und wird beim Schließen des Browsers ungültig.

11. Kontakt Datenschutz

Für alle Anliegen rund um den Datenschutz — Auskunft, Löschung, Widerruf — erreichst du uns unter hallo@mypacing.app.