Healthy Behrens
Datenschutz
1. Verantwortlicher
Jan BehrensAuf dem Höher Berg 10 / 53604 Bad Honnef
health@ichverstehs.net
2. Verarbeitete Daten und Zwecke
Healthy Behrens verarbeitet Konto- und Profildaten, Gesundheitsmesswerte, Schlaf-, Ernährungs- und Trainingsdaten, Verbindungs- und Einwilligungsstatus sowie freiwillige Community-Daten. Die Verarbeitung dient der vom Nutzer gewünschten Zusammenführung, Darstellung, Synchronisierung, Auswertung und Erstellung von Trainings- und Coaching-Inhalten.
3. Quellen und Empfänger
- Apple HealthKit wird ausschließlich durch die iOS-App nach lokaler Freigabe gelesen oder beschrieben.
- Nach einer gesonderten lokalen Kalenderfreigabe übermittelt die iOS-App ausschließlich Beginn und Ende zusammengeführter belegter Zeitfenster sowie die Zeitzone zur konfliktarmen Trainingsplanung. Titel, Kalendernamen, Teilnehmer, Orte, URLs und Notizen werden weder übertragen noch gespeichert.
- Garmin Connect und Withings werden nur nach einer vom Nutzer eingerichteten Verbindung abgerufen.
- Microsoft, Apple und Google verarbeiten bei gewählter Anmeldung die für den Login erforderlichen Daten.
- OpenAI erhält nur nach ausdrücklicher Einwilligung minimierte 30-Tage-Messwert- und Schlafaggregate, Ernährungssummen, Trainingsfortschritt, freiwillig eingegebene Ziele, Ausrüstung, Wünsche, Kadenz und Zeitpräferenzen sowie Workout-Zusammenfassungen mit Typ, Zeitpunkt und vorhandenen Leistungswerten für Coach- und Planfunktionen einschließlich automatischer Folgewochen. Die Trainingsangaben werden mit jeder Planversion gespeichert. Namen, Rohdaten-IDs, GPS-Tracks, Geräteinformationen und private Check-in-Notizen werden nicht übermittelt. Die automatische Erstellung allgemeiner Monats-Challenges sowie wöchentlicher und monatlicher Badge-Ideen erhält ausschließlich Zeitraum, Sprache und frühere allgemeine Zielwerte derselben Badge-Metrik, aber keine Benutzer-, Konto- oder Gesundheitsdaten.
- Apple Push Notification Service erhält bei ausdrücklich aktivierten Mitteilungen die technische Gerätekennung und den jeweiligen Nachrichtentext. Bei Challenge-Abschlüssen kann dieser Challenge-Titel, Rang und das in der Community verwendete Ranglisten-Pseudonym des Gewinners enthalten. Bei einer tatsächlichen Änderung der eigenen Ranglistenposition oder von Platz 1 kann der Text den alten und neuen Rang sowie die beteiligten Community-Pseudonyme enthalten; Gesundheitsrohwerte werden nicht gesendet.
- OpenStreetMap-Kartenkacheln werden ausschließlich nach einer gesonderten, freiwilligen Einwilligung direkt durch den Browser von
tile.openstreetmap.orggeladen. Dabei lassen Kachelnummer und Zoomstufe den ungefähren Bereich der gerade angezeigten GPS-Strecke erkennen; die OpenStreetMap Foundation erhält außerdem IP-Adresse, Zeitpunkt, Browserinformationen und die Herkunft dieser Website. Rechtsgrundlage ist die Einwilligung. Ein Widerruf in den Profileinstellungen stoppt alle zukünftigen Kachelanfragen; ohne Einwilligung bleibt die GPS-Strecke auf neutralem Hintergrund nutzbar. Einzelheiten enthält die Datenschutzerklärung der OpenStreetMap Foundation.
4. Speicherung und Sicherheit
Daten werden benutzerbezogen in PostgreSQL gespeichert. Synchronisierte Busy-Zeiten werden beim nächsten Kalenderabgleich vollständig durch das neue Acht-Wochen-Fenster ersetzt. Connector-Tokens werden verschlüsselt und Geräte- beziehungsweise Sitzungstokens ausschließlich als nicht rückrechenbare Hashwerte abgelegt. Transportwege sind per TLS geschützt. Serverprotokolle können IP-Adresse, Zeitpunkt, Zieladresse, Statuscode und User-Agent enthalten und werden zur Sicherheit und Fehleranalyse zeitlich begrenzt verarbeitet.
5. Rechtsgrundlagen und Einwilligung
Gesundheitsdaten und optionale Kalender-, KI-, Push- und externe Kartenfunktionen werden auf Grundlage einer ausdrücklichen Einwilligung verarbeitet. Konto-, Sicherheits- und Bereitstellungsdaten werden zur Vertragserfüllung beziehungsweise zum sicheren Betrieb verarbeitet. Einwilligungen können in der Anwendung beziehungsweise für den lokalen Kalenderzugriff in den iOS-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
6. Rechte
Betroffene Personen haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde. Anfragen können an health@ichverstehs.net gerichtet werden.
7. Löschung und Drittlandübermittlung
Daten werden gelöscht, wenn der Zweck entfällt, das Konto beziehungsweise eine Datenquelle zurückgesetzt wird oder gesetzliche Pflichten nicht entgegenstehen. Bei Nutzung von OpenAI, Apple, Microsoft, Google oder OpenStreetMap kann eine Verarbeitung außerhalb der EU/des EWR nach den Schutzmechanismen des jeweiligen Anbieters stattfinden.
8. Stand
Stand: Oktober 2026. Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger oder Rechtslage ändern.
9. Optionale Schlafgeräuscherkennung
Die iOS-App verarbeitet Mikrofonpegel und kurze erkannte Ereignisclips. Stille wird grundsätzlich lokal verworfen. Für einen akustischen Atempause-Kandidaten kann der freiwillig freigegebene Prüfclip zusätzlich bis zu zwölf Sekunden unmittelbar vorausgehenden leisen Ton enthalten, damit die Pause zusammen mit dem nachfolgenden Atemgeräusch beurteilt werden kann. Bekannte Clips werden nach der Klassifikation nicht gespeichert. Nur unbekannte Clips werden nach gesonderter Freigabe verschlüsselt und zeitlich begrenzt zur Admin-Klassifikation hochgeladen; nach der Klassifikation wird auch dieser Clip gelöscht. Aus mindestens drei menschlich markierten Beispielen derselben Person werden ausschließlich die akustischen Merkmale Dauer, Pegel, Pegelspitze, Nulldurchgangsrate und Pausenlänge als persönliches Fuzzy-Profil verwendet; das Audio bleibt nicht als Trainingsbestand erhalten. Bei aktivierter KI-Erkennung werden nur lokal unklare Ereignisse und Atempause-Kandidaten als kurzer Ereignisclip an OpenAI übermittelt; lokal sicher eingeordnete Geräusche werden ohne Audioübermittlung gespeichert. Für einen experimentellen Frühwarntrend kombiniert Healthy Behrens die daraus abgeleiteten Atempause-Kandidaten mit der lokal oder durch Withings erkannten Schnarchhäufigkeit und bereits importierten nächtlichen Sauerstoffsättigungswerten aus Apple Health beziehungsweise Withings. Datenabdeckung und Teilsignale werden gespeichert; mindestens drei plausible Sauerstoffwerte sind nötig, bevor diese Signalgruppe einfließt. Atempause-Kandidaten und Trendwerte messen keinen Luftstrom, keine Atemanstrengung und keine Hirnaktivität; sie sind weder Sauerstoff-Desaturationsindex oder AHI noch medizinische Diagnose oder Notfallüberwachung.
10. Optionale Story-Abenteuer
Bei Teilnahme werden seit dem Beitritt importierte Trainingsart und Entfernung für den Reisefortschritt verwendet. GPS-Strecken und weitere Gesundheitsmesswerte werden hierfür nicht geladen. In Teams sehen Mitglieder nach ausdrücklicher Beitrittsbestätigung Alias und Reisekilometer. Beim Verlassen endet der Teamzugriff; bereits beigetragene Kilometer bleiben Teil des gemeinsamen Ergebnisses. Erfolge und Urkunden werden kontobezogen gespeichert.
Karten und Medien werden auf unserem Server bereitgestellt. Die Watch kann ausgewählte Erzählungen lokal speichern und nach manuellem Start im Hintergrund abspielen. Abmeldung beendet die Wiedergabe und löscht den lokalen Cache bei der nächsten Verbindung mit dem iPhone.
Administratoren können sämtliche Inhalte manuell erstellen. Nur bei gesonderter Freigabe eines KI-Auftrags werden die eingegebenen Erzählaufträge an OpenAI (Text, Bild, Sprache) oder Runway (Video) übermittelt; Teilnehmerprofile, Trainings- und Gesundheitsdaten werden nicht beigefügt. Die Anbieter können Daten außerhalb der EU/des EWR verarbeiten. Kostenfreigabe und Ergebnisprüfung erfolgen vor Erstellung beziehungsweise Veröffentlichung. KI-Medien werden gekennzeichnet.
Zurück zu Healthy Behrens