Reach: Weight Zurück zur Startseite

Datenschutzerklärung

Diese Datenschutzerklärung gilt für die App Reach: Weight und für diese Website reachyourgoals.app. Die Website wird bei Cloudflare gehostet; beim Aufruf verarbeitet Cloudflare technisch notwendige Server-Logdaten (u. a. IP-Adresse, Zeitpunkt, angefragte Seite) zur sicheren und stabilen Auslieferung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Cookies gesetzt und kein Tracking eingesetzt.

Stand: 6. September 2026 · Gültig für: Reach: Weight (iOS und Android)

Diese Datenschutzerklärung liegt in deutscher, englischer, niederländischer und schwedischer Sprache vor. Bei Abweichungen zwischen den Fassungen ist die deutsche Fassung maßgeblich.

1. Das Wichtigste zuerst

Reach: Weight arbeitet lokal: Deine Daten bleiben auf deinem Gerät, dort werden sie auch verarbeitet. In der aktuellen Version übertragen wir deine Gesundheitsdaten nicht an einen Server. Wir betreiben auch keinen Server, der sie speichern könnte. Der einzige von uns betriebene Dienst ist ein kleiner Vermittlungsdienst für die Withings-Anmeldung, der keine Token speichert; über ihn laufen keine Gesundheitsdaten (Abschnitte 6d und 8).

Wir betreiben kein Tracking, keine Analyse-Werkzeuge, keine Werbung und verkaufen keine Daten. Die App enthält keine entsprechenden Fremd-Bausteine.

Geplant, heute nicht aktiv (Berechtigungsverwaltung über RevenueCat): Sobald Reach Pro über den App Store kaufbar ist, prüft die App beim Kauf deinen Kaufbeleg über unseren Dienstleister RevenueCat, Inc. (USA). Das RevenueCat-SDK ist technisch Bestandteil der App, wird aber in der veröffentlichten App-Version nicht konfiguriert; derzeit fließen keine Daten an RevenueCat. Kaufst du Reach Pro, läuft die Bezahlung vollständig über Apple bzw. Google; RevenueCat prüft für uns nur den Kaufbeleg, ohne deine Gesundheitsdaten zu sehen. Bevor das passiert, erhältst du in der App einen Hinweis. Einzelheiten in Abschnitt 8.

Wichtige Ausnahme in Planung (heute nicht aktiv): Optionale KI-gestützte Auswertungen würden, sobald du sie aktivierst, ausgewählte Daten an einen Server übertragen, weil die Auswertung nicht auf dem Gerät stattfindet. Dann verlassen zum ersten Mal Daten dein Gerät. Solche Funktionen sind derzeit nicht Teil der App und würden wir erst einführen, nachdem wir diese Erklärung aktualisiert und deine gesonderte, ausdrückliche Einwilligung eingeholt haben (siehe Abschnitt 13).

2. Welche Daten die App verarbeitet

a) Gesundheits- und Körperdaten (besondere Kategorie, Art. 9 DSGVO): Gewicht, Körperfettanteil, Fettmasse, Magermasse sowie daraus abgeleitete Werte und Trends, einschließlich Schätzungen über die voraussichtliche Zusammensetzung von Gewichtsveränderungen (Fett- und Magermasseanteil). Optional von dir ergänzte Notizen und Schlagworte (Tags) zu einem Kalendertag sowie deine Ziele.

Zu den Schlagworten gehören optionale Zyklus-Kontext-Tags (z. B. Periode, PMS, Eisprung). Markierst du mehrere aufeinanderfolgende Tage als Periode, fasst die App diese Tage bei der Anzeige zu einem Zeitraum zusammen (erster bis letzter markierter Tag). Diese Angaben sind Gesundheitsdaten über deinen Zyklus. Sie werden ausschließlich lokal gespeichert und nur dafür genutzt, Gewichtsschwankungen für dich einzuordnen (etwa zyklusbedingte Wassereinlagerung). Die App berechnet daraus keine Zyklusprognose, keine Zykluslänge, keine Phasenschätzung und kein Fruchtbarkeitsfenster.

Die genannten Schätzungen berechnet die App bei Bedarf lokal aus deinen bereits erfassten Werten und speichert sie nicht dauerhaft. Sie sind eine Orientierung, kein Messwert und keine ärztliche Bewertung.

b) Profildaten (optional, für passende Referenzbereiche): biologisches Geschlecht und Geburtsjahr. Diese Angaben sind freiwillig und dienen nur dazu, alters- und geschlechtsspezifische Referenzbereiche korrekt anzuzeigen.

c) Technische Daten, ausschließlich lokal: App-Einstellungen, eine zufällige geräteinterne Kennung zur internen Datenverwaltung und lokale Diagnoseprotokolle zur Fehlersuche. Zu den Einstellungen gehören die Einheit, die aktive Datenquelle, deine Erinnerungs-Einstellung, ob Haptik und Ton-Diagramme aktiv sind, und dein selbst gewählter Wiege-Moment (Gewohnheits-Anker) samt einem optionalen Text dazu, den du selbst formulierst. Diese Daten verlassen dein Gerät nicht.

d) Zugangs-Token verbundener Datenquellen (nur bei Withings-Verbindung): Verbindest du dein Withings-Konto, speichert die App die dafür ausgestellten Zugangs-Token verschlüsselt auf deinem Gerät. Sie werden ausschließlich dafür verwendet, deine Messungen abzurufen und die Anmeldung zu erneuern (Abschnitte 6d und 8). Trennst du die Verbindung, werden sie gelöscht.

e) Kaufdaten (nur wenn du Reach Pro kaufst; in der veröffentlichten App-Version ist Reach Pro noch nicht kaufbar): Beim Kauf, bei der Verlängerung oder bei der Wiederherstellung eines Kaufs werden der vom App Store ausgestellte Kaufbeleg (gekauftes Produkt, Zeitpunkt, Laufzeit, eine Transaktionsnummer des Stores) sowie eine zufällige, geräteinterne Kennung verarbeitet, die die App selbst erzeugt. Diese Kennung enthält weder deinen Namen noch deine E-Mail-Adresse; ein Nutzerkonto gibt es nicht. Deine Gesundheitsdaten sind nicht Teil der Kaufdaten und werden nicht mit ihnen verknüpft. Was du in der App misst und auswertest, bleibt auf deinem Gerät, egal ob du Free oder Pro nutzt.

f) Berechtigungs-Kennung (nur bei Kauf von Reach Pro, in der veröffentlichten App-Version noch nicht aktiv): Sobald Reach Pro kaufbar ist, übermittelt die App beim Kauf, bei der Verlängerung und bei der Wiederherstellung die zufällige, geräteinterne Kennung aus Abschnitt 2e zusammen mit technischen Angaben (Plattform, App-Version) an RevenueCat. In der veröffentlichten App-Version findet diese Übermittlung nicht statt. Dein Early-Access-Gratis-Status wird derzeit ausschließlich lokal auf deinem Gerät gespeichert. Gesundheitsdaten sind davon nicht betroffen, eine Werbe-Kennung gibt es nicht.

3. Zwecke und Rechtsgrundlagen

• Kernfunktion der App (Erfassen, Anzeigen und Auswerten deiner Messungen): Verarbeitung deiner Gesundheitsdaten auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) in Verbindung mit Art. 6 Abs. 1 lit. a und b DSGVO. Die App bittet dich dafür in einem eigenen Schritt ausdrücklich um deine Einwilligung, bevor sie Werte speichert oder auswertet.

Optionale Profildaten: ebenfalls auf Grundlage deiner Einwilligung; ohne Angabe funktioniert die App weiter, nur ohne Referenzbereiche nach Alter und Geschlecht.

Zyklus-Kontext-Tags (nur wenn du sie verwendest): Verarbeitung auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) mit dem ausschließlichen Zweck, zyklusbedingte Gewichtsschwankungen einzuordnen. Beim ersten Setzen eines Zyklus-Tags erklärt dir die App diesen Zweck genau dort, wo du den Tag markierst. Eine Zyklusprognose oder Phasenschätzung findet nicht statt. Du kannst diese Tags jederzeit einzeln entfernen; die ganze Kategorie kannst du im Profil ausblenden.

Withings-Anmeldung über den Vermittlungsdienst (nur bei Verbindung): Verarbeitung der Anmelde-Token und, technisch bedingt, deiner IP-Adresse, um die Verbindung herzustellen, die du angefordert hast (Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit deiner Einwilligung beim Verbinden der Datenquelle); Einzelheiten in den Abschnitten 6d und 8.

• Kaufabwicklung und Berechtigungsverwaltung (nur bei Kauf von Reach Pro): Verarbeitung der Kaufdaten (Abschnitt 2e), um deinen Kauf zu bestätigen, deine Pro-Berechtigung bereitzustellen und Käufe auf einem neuen Gerät wiederherzustellen (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung), sowie zur Missbrauchs- und Betrugsvorbeugung und für zusammengefasste, nicht personenbezogene Verkaufszahlen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Gesundheitsdaten sind davon nicht betroffen.

• Berechtigungsverwaltung (nur bei Kauf von Reach Pro, in der veröffentlichten App-Version noch nicht aktiv): Sobald Reach Pro kaufbar ist, verarbeiten wir die Berechtigungs-Kennung (Abschnitt 2f) auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), die Funktionsstufen der App ohne Nutzerkonto bereitzustellen, einen in der Early-Access-Phase erworbenen dauerhaften Gratis-Status auch nach einem Gerätewechsel zu erhalten und zu vermeiden, dass ein verlorener Gratis-Status im Support neu geklärt werden muss. In der veröffentlichten App-Version findet diese Verarbeitung nicht statt; der Early-Access-Status wird bis dahin ausschließlich lokal auf deinem Gerät gespeichert. Sobald die Verarbeitung aktiv ist, kannst du ihr widersprechen (Abschnitt 10); die Kernfunktionen der App bleiben dann vollständig nutzbar, lediglich Kauf und Wiederherstellung von Reach Pro setzen die Berechtigungsprüfung technisch voraus. Gesundheitsdaten sind nicht betroffen.

Fehlersuche (lokale Protokolle): berechtigtes Interesse an einer funktionierenden, stabilen App (Art. 6 Abs. 1 lit. f DSGVO); die Protokolle bleiben lokal.

Lokale Erinnerungen und Hinweise (optional, standardmäßig aus): Wenn du Erinnerungen aktivierst, plant die App lokale Mitteilungen auf deinem Gerät. Es gibt zwei Arten: (1) eine Erinnerung ans Wiegen und (2) Hinweise, wenn es etwas Neues zu sehen gibt: sobald deine Trendlinie zum ersten Mal auswertbar ist oder ein Wochenrückblick bereitsteht. Jeder dieser Hinweise wird von der App im Voraus berechnet und pro Ereignis einmalig geplant; der Hinweis auf den Wochenrückblick kann für jede neue abgeschlossene Woche erneut geplant werden (es läuft dafür kein Hintergrunddienst, nichts wird übertragen). Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO, da die Mitteilungen im Zusammenhang mit deiner Gesundheitsnutzung stehen). Die Mitteilungen enthalten nie einen Messwert. Du aktivierst sie in zwei Schritten (Erklärung in der App, dann System-Berechtigung) und kannst sie jederzeit wieder abschalten. Kommen später neue Hinweis-Arten hinzu, bitten wir dich vor deren Nutzung erneut um Bestätigung.

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Du entscheidest selbst, ob und welche Werte du erfasst oder importierst. Gibst du keine Daten ein, hat die App nichts anzuzeigen und auszuwerten. Andere Nachteile entstehen dir dadurch nicht.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 10 und 11).

4. Wo deine Daten liegen

Deine Messungen und dein Profil liegen in einer lokalen Datenbank auf deinem Gerät. Nichts wird automatisch an uns übertragen. Das gilt auch für Zyklus-Kontext-Tags: erstellst du einen manuellen, verschlüsselten Export (Abschnitt 7), sind sie darin enthalten und bleiben dort, wo du die Export-Datei ablegst.

Auf iOS ist diese lokale Datenbank vom automatischen iCloud-Gerätebackup ausgeschlossen, damit deine Gesundheitsdaten nicht unbeabsichtigt in iCloud gelangen, egal ob du sie selbst eingibst oder aus Apple Health übernimmst (Apple App Store Review Guideline 5.1.3).

Auf Android ist das automatische Geräte-Backup (Google-Auto-Backup) für die App vollständig deaktiviert. Deine Gesundheitsdaten werden dadurch nicht automatisch in Google Drive oder auf ein anderes Gerät übertragen.

Der vorgesehene Weg auf ein neues Gerät ist auf beiden Plattformen der manuelle, verschlüsselte Export (Abschnitt 7).

5. Zugriffsschutz (App-Sperre)

Du kannst die App optional mit einer PIN und, falls dein Gerät das anbietet, mit Biometrie (z. B. Face ID oder Fingerabdruck) sperren. Diese Funktion ist standardmäßig aus und wird nur aktiv, wenn du sie einrichtest.

Die App-Sperre ist ein Zugriffsschutz, keine Verschlüsselung deiner Daten. Sie verhindert, dass jemand die App öffnet und deine Werte sieht, wenn dein entsperrtes Gerät in fremde Hände gerät. Sie schützt nicht vor einem technischen Auslesen des Gerätespeichers.

PIN: Deine PIN wird nicht im Klartext gespeichert. Aus ihr wird ein gesalzener Prüfwert (HMAC-SHA256) berechnet und im gesicherten Schlüsselspeicher des Betriebssystems (iOS Keychain bzw. Android Keystore) abgelegt. Nach mehreren Fehlversuchen musst du vor jedem weiteren Versuch länger warten.

Biometrie: Den biometrischen Abgleich macht ausschließlich das Betriebssystem. Deine biometrischen Merkmale verlassen das Gerät nicht und sind für die App zu keinem Zeitpunkt zugänglich; die App erhält vom System nur die Rückmeldung „bestätigt“ oder „nicht bestätigt“.

PIN vergessen: Aus Sicherheitsgründen lässt sich eine vergessene PIN nicht wiederherstellen. Dann hilft nur, die App zurückzusetzen. Dabei werden alle lokalen Daten gelöscht; aus einem zuvor erstellten verschlüsselten Export (Abschnitt 7) kannst du deine Daten anschließend wiederherstellen.

Du kannst die App-Sperre jederzeit in den Einstellungen wieder deaktivieren.

6. Datenquellen im Einzelnen

Du wählst, woher deine Messungen kommen. Es kann höchstens eine automatische Quelle aktiv sein, oder keine; manuelle Eingabe ist immer möglich. Läuft eine automatische Quelle, stammen die betreffenden Messwerte nicht aus deiner direkten Eingabe, sondern aus dieser Quelle (Art. 14 DSGVO); welche Daten das sind, beschreiben die folgenden Absätze und Abschnitt 2.

a) Manuelle Eingabe: Du gibst Werte selbst ein. Sie bleiben auf dem Gerät.

b) Apple Health (iOS): Mit deiner ausdrücklichen Zustimmung im System-Dialog greift die App nur lesend auf Gewicht, Körperfett und Magermasse in Apple Health zu. Diese Daten werden auf dem Gerät verarbeitet und von uns an keinen Server übertragen. Aus Apple Health gelesene Daten werden nicht für Werbung oder Marketing verwendet und nicht in iCloud gespeichert. Du kannst den Zugriff jederzeit widerrufen: in den iOS-Einstellungen unter „Datenschutz und Sicherheit", dort unter „Health".

c) Health Connect (Android): Mit deiner ausdrücklichen Zustimmung greift die App nur lesend auf die Datentypen Gewicht, Körperfett und Magermasse in Health Connect zu, um sie anzuzeigen und auszuwerten. Die Verarbeitung erfolgt lokal auf dem Gerät. Du kannst die Berechtigungen jederzeit in Health Connect entziehen.

d) Withings (optional): Wenn du dein Withings-Konto verbindest, meldest du dich bei Withings an und erlaubst der App, deine Messungen aus der Withings-Cloud abzurufen (OAuth, Berechtigungsumfang Messdaten lesen). Deine Messwerte lädt die App direkt auf dein Gerät; wir übertragen deine Gesundheitsdaten dabei an keinen eigenen Server. Nur der Anmelde-Vorgang selbst (das Ausstellen und Erneuern der Zugangs-Token) läuft aus Sicherheitsgründen über einen kleinen, von uns betriebenen Vermittlungsdienst, damit ein geheimer Zugangsschlüssel nicht in der App liegen muss. Über diesen Dienst laufen ausschließlich Anmelde-Token, keine Gesundheitsdaten; gespeichert werden die Token dort nicht (Einzelheiten und Hosting in Abschnitt 8). Withings ist für die Verarbeitung in seiner Cloud eigenständig verantwortlich; es gilt zusätzlich die Datenschutzerklärung von Withings. Die Zugangs-Token werden verschlüsselt auf deinem Gerät gespeichert; du kannst die Verbindung in der App jederzeit trennen.

7. Backup und Datenübertragbarkeit

Die App bietet einen manuellen, verschlüsselten Export deiner Daten (.reachbackup). Du löst den Export selbst aus, er ist verschlüsselt, und du bestimmst, wohin er gespeichert wird. Er dient dem Umzug auf ein neues Gerät und setzt zugleich dein Recht auf Datenübertragbarkeit um (Art. 20 DSGVO). Wir erhalten dabei keine Kopie.

Der Export ist mit einem Wiederherstellungs-Code gesichert, der dir bei der Erstellung einmalig angezeigt wird. Nur wer diesen Code kennt, kann die Datei öffnen. Wir kennen den Code nicht und können ihn nicht wiederherstellen: Verlierst du ihn, kommt niemand mehr an die Daten in der Sicherungsdatei, auch wir nicht.

Zusätzlich bietet die App einen von dir ausgelösten Export deiner Messungen als offene CSV-Tabellendatei (unverschlüsselt), zum Beispiel für eigene Auswertungen in einer Tabellenkalkulation. Auch hier wählst du das Ziel selbst über den Teilen-Dialog deines Geräts; wir erhalten keine Kopie. Da diese Datei unverschlüsselt ist, liegt der Schutz des gewählten Speicherorts bei dir.

8. Weitergabe an Dritte

Wir geben deine Gesundheitsdaten nicht an Dritte weiter, verkaufen sie nicht und nutzen sie nicht für Werbung. An diesen Stellen ist Technik von Dritten beteiligt:

Withings: nur wenn du dein Konto verbindest, und nur zum Abruf deiner eigenen Messdaten (Abschnitt 6d).

Cloudflare (nur bei Withings-Verbindung): Unser Vermittlungsdienst für die Withings-Anmeldung (Abschnitt 6d) wird bei Cloudflare betrieben. Dabei werden technisch die Anmelde-Token und deine IP-Adresse verarbeitet. Der Dienst speichert keine Token und keine Nutzdaten. Für den Betrieb führt Cloudflare kurzzeitig technische Aufruf-Protokolle (Zeitpunkt, IP-Adresse, Antwortstatus), die nach höchstens sieben Tagen automatisch gelöscht werden; Inhalte der Anfragen werden nicht protokolliert. Deine Gesundheits- und Messdaten laufen nicht über diesen Dienst, sondern werden direkt zwischen deinem Gerät und Withings ausgetauscht. Cloudflare verarbeitet diese Daten in unserem Auftrag (Art. 28 DSGVO). Cloudflare ist ein US-Unternehmen; die Übermittlung ist durch die Zertifizierung von Cloudflare unter dem EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln abgesichert. Cloudflare ist zusätzlich unter der UK-Erweiterung des Data Privacy Framework und dem Swiss-US Data Privacy Framework zertifiziert; das gilt auch, wenn du im Vereinigten Königreich oder in der Schweiz lebst.

Apple bzw. Google: Bereitstellung und Auslieferung der App über den jeweiligen App Store; hierbei erhalten Apple/Google keine deiner in der App gespeicherten Gesundheitsdaten von uns. Kaufst du Reach Pro, wickeln Apple bzw. Google die Zahlung ab (eigene Verantwortlichkeit und eigene Datenschutzerklärung des jeweiligen Stores); wir erhalten dabei keine Zahlungsdaten wie Kreditkartennummern.

• RevenueCat (geplanter Berechtigungs-Dienstleister, im aktuellen Build nicht aktiv): Für die künftige Prüfung von Kaufbelegen und die Verwaltung von Reach Pro ist RevenueCat, Inc. (USA) als Auftragsverarbeiter vorgesehen (Art. 28 DSGVO). Das RevenueCat-SDK ist technisch Bestandteil der App, wird jedoch in der veröffentlichten App-Version nicht konfiguriert und sendet keine Daten. Es fließen derzeit keine Daten an RevenueCat. Sobald Reach Pro über den App Store verfügbar ist, überträgt die App beim Kauf, bei der Verlängerung und bei der Wiederherstellung die zufällige, geräteinterne Kennung aus Abschnitt 2f, technisch bedingt deine IP-Adresse sowie technische Angaben wie App-Version und Plattform, zusammen mit dem Kaufbeleg des Stores (Produkt, Zeitpunkt, Laufzeit, Transaktionsnummer; Abschnitt 2e). Vor der ersten Aktivierung erscheint in der App ein Hinweis. RevenueCat erhält keine Gesundheitsdaten, keine Werbe-Kennungen und keine Angaben darüber, wie du die App nutzt. Da RevenueCat ein US-Unternehmen ist, findet bei Aktivierung eine Übermittlung in die USA statt; sie ist durch EU-Standardvertragsklauseln abgesichert. Wir haben die Übermittlung zusätzlich selbst geprüft: Weil keine Gesundheitsdaten übermittelt werden und die Kennung zufällig ist, ist das Risiko für dich gering. Willst du Daten löschen lassen oder der Verarbeitung widersprechen, schreib uns an hello@reachyourgoals.app; wir leiten sie an RevenueCat weiter.

Expo / EAS Update: Zur Auslieferung von App-Aktualisierungen prüft die App bei einem Dienst von Expo, ob eine neue App-Version vorliegt. Dabei werden technische Angaben (zum Beispiel die Version der App und der Laufzeitumgebung) und technisch bedingt deine IP-Adresse übermittelt, keine Gesundheitsdaten. Expo (650 Industries, Inc.) ist ein US-Unternehmen; die Übermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.

Lokale Erinnerungen und Hinweise: Sowohl die Wiege-Erinnerung als auch die inhaltlichen Hinweise (Trendlinie auswertbar, Wochenrückblick bereit) werden ausschließlich auf deinem Gerät geplant und ausgelöst. Es wird kein Push-Token erzeugt und nichts an uns oder Dritte übertragen; auch der geplante Zeitpunkt bleibt lokal.

9. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:

Charalampos Theocharidis
Schleiermacherstr. 123
44869 Bochum
Deutschland
hello@reachyourgoals.app

Wir sind derzeit nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (Art. 37 DSGVO, § 38 BDSG), und haben keinen bestellt. Datenschutzanfragen richtest du an die oben genannte E-Mail-Adresse; ein besonderes Stichwort brauchst du nicht.

10. Deine Rechte

Dir stehen nach der DSGVO zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie der jederzeitige Widerruf erteilter Einwilligungen (Art. 7 Abs. 3).

Weil deine Daten lokal auf deinem Gerät liegen, übst du die meisten dieser Rechte unmittelbar in der App aus: Werte ansehen, ändern, löschen, exportieren und die App vollständig zurücksetzen. Für alles Weitere erreichst du uns unter hello@reachyourgoals.app.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.

Die App trifft keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Alle berechneten Trends, Prognosen und Hinweise sind Orientierungswerte zur eigenen Einordnung, keine Bewertungen und keine Entscheidungen.

11. Speicherdauer und Löschung

Deine Daten bleiben so lange auf deinem Gerät, bis du sie löschst.

Einzelne Messungen entfernen: Entfernst du eine Messung in der App, ist sie danach in der App nicht mehr sichtbar und fließt in keine Auswertung mehr ein. Im internen Änderungsprotokoll der App bleibt der Eintrag jedoch stehen, als inaktiv markiert. Dieses Protokoll liegt in der lokalen Datenbank auf deinem Gerät. Mit dem Protokoll bleibt nachvollziehbar, was sich geändert hat, und eine Sicherung lässt sich vollständig zurückspielen. Die inaktiven Einträge verlassen dein Gerät nicht und werden von der App nicht mehr verwendet.

Vollständig löschen: Möchtest du deine Daten endgültig von deinem Gerät entfernen, setze die App über die Einstellungen zurück (dabei wird die lokale Datenbank mitsamt Änderungsprotokoll gelöscht) oder deinstalliere die App. Einen verschlüsselten Export, den du selbst abgelegt hast, löschst du eigenständig am jeweiligen Speicherort.

12. Kinder

Die App richtet sich nicht an Kinder. Sie ist für Personen ab 16 Jahren bestimmt. Diese Grenze folgt dem Alter, ab dem Jugendliche nach der DSGVO selbst in die Verarbeitung ihrer Daten einwilligen können (Art. 8 Abs. 1 DSGVO). Gewicht und Körperfett zu beobachten, ist für Kinder nicht geeignet; die Referenzbereiche und Trend-Auswertungen der App sind für Erwachsene ausgelegt.

13. Geplante, derzeit nicht aktive Funktionen

Diese Funktionen sind heute nicht Teil der App. Bevor wir sie einführen, passen wir diese Erklärung an und holen die nötige Einwilligung ein.

a) KI-gestützte Auswertung (zwei mögliche Varianten). Anders als die übrige App würden KI-Funktionen ausgewählte Daten an einen Server übertragen, weil die Auswertung nicht auf dem Gerät stattfindet. Deshalb sind sie strikt optional und standardmäßig deaktiviert.

Reach-eigene KI: Reach überträgt ausgewählte Daten an einen KI-Dienstleister, der sie in unserem Auftrag verarbeitet (Auftragsverarbeitung, Art. 28 DSGVO). Anbieter, Verarbeitungsort und die Garantien bei einer Übermittlung in ein Drittland (Art. 44 ff. DSGVO) beschreiben wir hier, bevor es die Funktion gibt.

Eigener KI-Zugang (Bring Your Own AI): Du hinterlegst einen eigenen KI-Anbieter; die ausgewählten Daten gehen dann an den von dir gewählten Anbieter, dessen Datenschutzbedingungen zusätzlich gelten.

In beiden Fällen gilt: Aktivierung nur durch dich, gesonderte ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) vor der ersten Übertragung, Datensparsamkeit (nur die für die Auswertung nötigen Daten), keine Nutzung für Werbung, keine Profilbildung über die von dir angeforderte Auswertung hinaus und kein Training von KI-Modellen. Widerruf jederzeit mit Wirkung für die Zukunft.

b) Weitere mögliche Funktionen (z. B. eine verschlüsselte Cloud-Synchronisation): wären ebenfalls optional, und wir beschreiben sie hier, bevor wir sie einführen. Die kostenpflichtigen Zusatzfunktionen (Reach Pro) samt Zahlungsabwicklung über die App Stores sind in den Abschnitten 2e, 3 und 8 beschrieben.

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die App oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung findest du direkt in der App (Mehr, Datenschutz) sowie unter reachyourgoals.app/datenschutz; das Datum oben weist die Version aus.

15. Kontakt

Fragen zum Datenschutz: hello@reachyourgoals.app.

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Angaben (deine E-Mail-Adresse, den Inhalt deiner Nachricht sowie die technischen Angaben, die die App an die E-Mail anhängt (App-Version und Plattform)) ausschließlich zur Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Bitte sende uns keine Gesundheitsdaten per E-Mail; für die Bearbeitung deines Anliegens sind sie in der Regel nicht erforderlich. Nach Abschluss der Bearbeitung werden die Nachrichten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.