Rechtliches

Datenschutzerklärung

Stand: 22. September 2026


1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten in dieser App ist:

Oleg Justus
Omelio
Hochstadenstraße 3-5
47829 Krefeld
E-Mail: support@justus-fitness.de
Telefon: 017664257736

2. Welche Daten wir verarbeiten

Wir verarbeiten ausschließlich die Daten, die du uns selbst zur Verfügung stellst oder die für den Betrieb der App technisch nötig sind:

• Stammdaten: Geschlecht, Alter, Körpergröße, Gewicht, Trainingsziel (aus dem Onboarding).
• Trainings-Daten: deine abgeschlossenen Sessions, Übungen und optional eingetragene Gewichte.
• Mahlzeiten-Daten: Texteingaben, Sprachaufnahmen und (wenn du sie aufnimmst) Fotos deiner Mahlzeiten.
• Account-Daten: E-Mail-Adresse, falls du ein Konto erstellst.
• Optional: deine Schrittzahl, auf iOS über Apple Health (ersatzweise den Bewegungssensor des Geräts) und auf Android über Health Connect, nur mit deiner ausdrücklichen Einwilligung.
• Optional: deine Zyklusdaten (Beginn der letzten Periode, Zykluslänge, Angabe zur hormonellen Verhütung), nur mit deiner ausdrücklichen Einwilligung. Details siehe Abschnitt 12.

3. Speicherort, Hosting und Übermittlung in Drittländer

Deine Daten werden auf Servern von Supabase in Frankfurt am Main (AWS eu-central-1) gespeichert; die Speicherung erfolgt in der Europäischen Union.

Für einzelne Funktionen übermitteln wir bestimmte Inhalte an Dienstleister, teilweise außerhalb der Europäischen Union:
• Anthropic (USA): die KI-Funktionen, siehe Abschnitt 4.
• Speechmatics (EU): die Umwandlung von Sprache in Text, siehe Abschnitt 6.
• Sentry (EU-Datenregion Frankfurt, Unternehmen in den USA): Fehler-Berichte, siehe Abschnitt 8.
• RevenueCat (USA): die Verwaltung deines Abos, siehe Abschnitt 10.
• Expo (USA): Benachrichtigungen und die Prüfung auf App-Updates, siehe Abschnitt 9.
• Resend (USA): der Versand unserer E-Mails an dich.
• Open Food Facts (EU): Produktdaten beim Barcode-Scan.
• Beim Anzeigen der Übungs- und Rezeptbilder: der Bilddienst weserv (Niederlande), GitHub (USA) und Unsplash (USA) erhalten die IP-Adresse deines Geräts, weil sie das Bild sonst nicht ausliefern können. Weitere Daten von dir gehen dabei nicht mit.
• Apple bzw. Google (USA), wenn du dich mit deiner Apple-ID oder deinem Google-Konto anmeldest: der Anmeldevorgang findet dort statt. Wir erhalten danach einen Nachweis über die erfolgreiche Anmeldung und deine E-Mail-Adresse, bei Apple zusätzlich deinen Namen, sofern du das zulässt.

Darüber hinaus geben wir deine Daten nicht weiter. Wir verkaufen keine Daten und geben sie nicht an Werbenetzwerke oder Datenhändler weiter.

4. KI-Verarbeitung

Für die Generierung deines Trainingsplans und die Analyse deiner Mahlzeiten-Fotos verwenden wir Sprach- und Vision-Modelle von Anthropic (Claude). Anthropic verarbeitet die Daten gemäß ihrer eigenen Datenschutzbestimmungen (https://www.anthropic.com/legal/privacy).

Beim Chat mit Lio übermitteln wir bei jeder Nachricht einen Auszug deines Profils, damit Lio persönlich und sicher antworten kann (zum Beispiel keine Sprünge bei Knie-Beschwerden). Darin enthalten sind:
• Geschlecht, Alter, Körpergröße, Gewicht, Körperfettanteil und dein Ziel.
• Deine Allergien und Unverträglichkeiten, deine angegebenen Erkrankungen und Beschwerden sowie deine Angaben zu Medikamenten und Nahrungsergänzungsmitteln.
• Dein Gewichtsverlauf, deine Schritte, dein Schlaf und deine Mahlzeiten der letzten zwei Wochen.
• Die Merkpunkte, die Lio sich zu dir gemerkt hat, und dein Freitext aus dem Onboarding.
• Der bisherige Verlauf des Gesprächs und, wenn du eines anhängst, dein Foto.
Bei den übrigen KI-Funktionen senden wir nur, was die jeweilige Anfrage braucht: beim Mahlzeiten- oder Kühlschrank-Foto das Bild, beim Produkt-Scan die Produktdaten zusammen mit deinem Ziel, deiner Ernährungsform, deinen Allergien und deinen angegebenen Erkrankungen.
Nicht übermittelt werden deine E-Mail-Adresse und dein Name. Statt deines Vornamens senden wir ein Platzhalter-Zeichen, das erst auf deinem Gerät wieder durch deinen Namen ersetzt wird.

5. Foto-Speicherung

Fotos deiner Mahlzeiten werden nicht dauerhaft gespeichert. Sie werden ausschließlich zur Analyse an Anthropic gesendet (siehe Abschnitt 4) und danach verworfen.

Fortschrittsfotos, die du von dir selbst aufnimmst, werden ausschließlich lokal auf deinem Gerät gespeichert. Sie werden nicht an unsere Server oder an Dritte übertragen, und wir haben keinen Zugriff darauf. Nutzt du ein Geräte-Backup (etwa iCloud oder Google), sind die Fotos wie deine übrigen Gerätedateien darin enthalten; dieses Backup liegt in deinem eigenen Konto, nicht bei uns. Du kannst einzelne Fotos jederzeit in der App löschen. Löschst du die App, werden die Fotos mit entfernt; sichere sie vorher über die Teilen-Funktion, wenn du sie behalten möchtest.

6. Sprachaufnahmen (Sprache-zu-Text)

Wenn du eine Mahlzeit einsprichst, nehmen wir kurz deine Stimme auf und wandeln die Aufnahme in Text um. Für diese Umwandlung nutzen wir den Dienstleister Speechmatics. Die Verarbeitung erfolgt in der Europäischen Union (EU-Region); die Aufnahme verlässt die EU nicht.

Die Sprachaufnahme wird ausschließlich zur Umwandlung in Text verwendet und nicht dauerhaft gespeichert. Nach der Transkription wird sie verworfen. Speechmatics verarbeitet die Aufnahme in unserem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO) und nutzt sie nicht für eigene Zwecke. Der erkannte Text wird anschließend wie eine normale Texteingabe verarbeitet (siehe Abschnitt 4).

Das Mikrofon wird nur aktiv, wenn du die Aufnahme selbst startest. Du kannst stattdessen jederzeit tippen. Die Mikrofon-Berechtigung kannst du jederzeit in den System-Einstellungen widerrufen.

7. Reichweitenmessung und Analytics

Ohne deine Einwilligung zählen wir anonyme Schritte im Ablauf der App, zum Beispiel den Start der App und die einzelnen Stationen der Einrichtung. Diese Zählung läuft ausschließlich auf unseren eigenen Servern in Frankfurt am Main. Übertragen wird nur die Bezeichnung des Schrittes und eine zufällige Kennung, die auf deinem Gerät erzeugt und vor dem Speichern in einen nicht rückrechenbaren Wert umgewandelt wird. Es entsteht kein Bezug zu deiner Person, kein Profil und keine Weitergabe an Dritte. Zweck ist zu erkennen, an welcher Stelle die Einrichtung abbricht.

Mit deiner ausdrücklichen Einwilligung (Opt-in) zählen wir zusätzlich, welche Funktionen der App genutzt werden; dabei wird nur der Name der Funktion übertragen und deine Konto-Kennung serverseitig in einen nicht rückrechenbaren Wert umgewandelt. Unabhängig davon halten wir auf unseren Servern fest, wenn ein Kauf, eine Einlösung eines Gutscheincodes oder eine Einladung zustande kommt; auch dabei wird die Kennung umgewandelt. Wir setzen keine Werbe-Kennungen ein, erstellen keine Werbe-Profile und geben keine Daten an Werbenetzwerke oder Datenhändler weiter. Du kannst die Einwilligung jederzeit in den Einstellungen unter Tracking & Analytics widerrufen.

8. Fehler-Berichte (Abstürze und technische Fehlermeldungen)

Wenn die App abstürzt, schicken wir mit deiner Einwilligung einen technischen Bericht an unseren Dienstleister Sentry. Der Bericht zeigt, an welcher Stelle im Programm der Fehler passiert ist, und enthält die letzten technischen Schritte davor. Ebenfalls nur mit deiner Einwilligung zählt die App ihre Starts, ohne Bezug zu deiner Person, damit wir sehen, wie oft sie ohne Absturz läuft. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Einstellungen unter Tracking & Analytics widerrufen.

Unabhängig von deiner Einwilligung meldet die App technische Fehler ohne Bezug zu deiner Person, ebenfalls an Sentry. Dabei gehen der Name der fehlgeschlagenen Abfrage, ein Fehlercode, ein gekürzter Fehlertext und ein Zeitstempel mit. Eine Kennung deines Kontos ist nicht dabei, auch kein Pseudonym. Dasselbe gilt für Fehler, die auf unseren Servern auftreten; dort geht zusätzlich ein Pseudonym deiner Konto-Kennung mit, also ein berechneter Wert anstelle der Kennung selbst. Zweck ist die Behebung von Fehlern und der sichere Betrieb der App. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

Nie mitgeschickt werden deine IP-Adresse, deine E-Mail-Adresse, dein Name, deine Konto-Kennung im Klartext sowie Gesundheits-, Trainings- und Mahlzeiten-Inhalte. Vor dem Versand entfernen wir Kennungen und Adressen aus allen Texten. In den Einstellungen unserer Sentry-Organisation ist die Speicherung von IP-Adressen abgeschaltet. Daten zur Geschwindigkeit der App erheben wir nicht.

Dienstleister ist Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Wir nutzen die EU-Datenregion, die Daten liegen in Frankfurt am Main. Sentry verarbeitet die Berichte in unserem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO) und nutzt sie nicht für eigene Zwecke. Für den Fall, dass dabei Daten in die USA gelangen, gelten die Standardvertragsklauseln der EU-Kommission. Die Berichte werden spätestens nach 90 Tagen gelöscht.

9. Benachrichtigungen

Du kannst Erinnerungen aktivieren, zum Beispiel für deine Mahlzeiten, das Wiegen oder ein geplantes Training. Diese Erinnerungen werden auf deinem Gerät erzeugt und ausgelöst; dafür verlassen keine Daten dein Gerät. Du kannst sie jederzeit in den Einstellungen wieder ausschalten.

Damit wir dir darüber hinaus einzelne Hinweise schicken können, etwa zu einer neuen Funktion, speichern wir ein Kennzeichen deines Geräts (einen sogenannten Push-Token) zusammen mit deiner Konto-Kennung auf unseren Servern. Verschicken wir einen solchen Hinweis, übermitteln wir dieses Kennzeichen zusammen mit Titel und Text der Nachricht an den Push-Dienst von Expo (650 Industries, Inc., USA), der ihn an den Benachrichtigungsdienst deines Betriebssystems weiterreicht. Inhalte aus deinem Konto, also Gesundheits-, Trainings- oder Mahlzeitendaten, sind darin nicht enthalten. Wir messen nicht, ob du eine Benachrichtigung geöffnet hast.

10. In-App-Käufe

Käufe und Abos laufen über den App Store (Apple) bzw. Google Play. Wir nutzen RevenueCat, Inc. (USA) als Abrechnungs-Backend und übermitteln dafür die Kennung deines Kontos, damit dein Abo dir zugeordnet werden kann. Bezahldaten (Kreditkarte, PayPal etc.) sehen wir niemals; sie liegen beim jeweiligen Store. Wir erhalten nur die Information, welches Abo bei dir aktiv ist, also Fitness, Ernährung oder Premium, und bis wann.

11. Schrittdaten (Apple Health / Health Connect)

Wenn du es ausdrücklich freigibst, lesen wir deine Schrittzahl. Auf iOS geschieht das in erster Linie über Apple Health (dort auch von einer Apple Watch aufgezeichnete Schritte); ist Apple Health nicht verfügbar, nutzen wir den Bewegungssensor deines Geräts. Auf Android lesen wir die Schrittzahl über Health Connect. Der Zugriff ist ausschließlich lesend. Wir schreiben nichts zurück. Du kannst die Berechtigung jederzeit in den System-Einstellungen widerrufen.

Mit deiner ausdrücklichen Einwilligung speichern wir die gelesene Schrittzahl auf unseren Servern (Supabase, Frankfurt am Main) und werten sie für deine Challenges und deinen Fortschritt aus. Diese Speicherung erfolgt nur mit dieser gesonderten Einwilligung, die du über die Nachfrage in der App oder über den Schalter „Schritte auf dem Server speichern“ in den Einstellungen unter Wearables erteilst. Ohne Einwilligung werden deine Schritte ausschließlich lokal auf deinem Gerät angezeigt und nicht an uns übertragen. Du kannst die Einwilligung jederzeit widerrufen, indem du diesen Schalter wieder ausschaltest; deine bereits gespeicherten Schrittdaten entfernen wir daraufhin von unseren Servern.

12. Zyklusdaten (besondere Kategorie)

Wenn du das Zyklus-Tracking aktivierst, speichern wir mit deiner ausdrücklichen Einwilligung den Beginn deiner letzten Periode, deine Zykluslänge und deine Angabe zur hormonellen Verhütung. Das sind Gesundheitsdaten einer besonderen Kategorie nach Art. 9 DSGVO.

Zweck ist die Personalisierung nach Zyklusphase: Ernährungshinweise, zusätzlicher Kalorienspielraum in der Lutealphase (nur bei natürlichem Zyklus) und die Einordnung zyklusbedingter Gewichtsschwankungen. Ohne diese Einwilligung werden keine Zyklusdaten gespeichert. Die Speicherung erfolgt auf unseren Servern (Supabase, Frankfurt am Main) und verlässt die EU nicht. Die Daten werden nicht an Dritte weitergegeben.

Du kannst die Einwilligung jederzeit widerrufen. Beim Widerruf über die Einstellungen werden deine Zyklusdaten vollständig gelöscht.

13. Deine Rechte

Du hast nach der DSGVO ein Recht auf:

• Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO).
• Berichtigung unrichtiger Daten (Art. 16 DSGVO).
• Löschung deiner Daten (Art. 17 DSGVO): siehe Einstellungen → DSGVO → Konto löschen.
• Datenübertragbarkeit: du bekommst alle Daten als JSON-Export (Einstellungen → DSGVO → Daten exportieren).
• Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
• Beschwerde bei einer Aufsichtsbehörde, z.B. der Landesbeauftragten für Datenschutz NRW.

Für jede dieser Anfragen schreib uns an support@justus-fitness.de. Wir antworten innerhalb eines Monats.

14. Speicherdauer

Wir speichern deine Daten so lange, wie dein Konto aktiv ist. Bei Löschung deines Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig entfernt. Diese Frist gibt dir Zeit, eine versehentliche Löschung rückgängig zu machen.

15. Datenquellen

Die Nährwertangaben zu Lebensmitteln in dieser App stammen teilweise aus dem Bundeslebensmittelschlüssel (BLS) 4.0, herausgegeben vom Max Rubner-Institut und lizenziert unter CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). DOI: 10.25826/Data20251217-134202-0.