Datenschutzerklärung
Stand: 28. Juli 2026
Diese Datenschutzerklärung informiert nach der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Datenschutzgesetz (revDSG) darüber, welche Personendaten die App Gradevo verarbeitet.
1. Verantwortlicher
Talha Sen, c/o F2BII E-Commerce#837, Hintergoldingerstrasse 30, 8638 Goldingen, Schweiz
E-Mail: hello@gradevo.app
2. Das Wichtigste zuerst: local-first
Gradevo funktioniert vollständig ohne Konto. Ohne Anmeldung speichert Gradevo alle Trainingsdaten im lokalen App-Speicher und überträgt sie nicht an Gradevo/Supabase. Etwaige Betriebssystem-Backups richten sich nach deinen Geräte- und Cloud-Einstellungen. Erst wenn du freiwillig ein Konto erstellst, werden deine Trainingsdaten zur Synchronisierung in die Cloud übertragen.
Die App enthält keine Werbung, keine Werbe-SDKs und keine Tracking- oder Analyse-Dienste. Es werden keine Daten zu Werbezwecken verarbeitet oder an Dritte verkauft.
3. Daten bei Nutzung ohne Konto
Alle Eingaben (Trainingseinheiten, Sätze, Trainingsgewichte, Pläne, eigene Übungen, Einstellungen, Onboarding-Antworten sowie optionale Körpergewichte, Körperumfänge und private Fortschrittsfotos) werden nur im lokalen Speicher der App auf deinem Gerät abgelegt. Du löschst sie durch Löschen der Daten in der App oder durch Deinstallation. Eine Übertragung an uns findet nicht statt.
Android Health Connect: Wenn du Health Connect in Profil aktiv einrichtest und die jeweilige Android-Berechtigung erteilst, kann Gradevo beendete eigene Trainingseinheiten und – falls vorhanden – geschätzte aktive Kalorien in Health Connect schreiben.
Die getrennte Importfunktion kann nach deiner ausdrücklichen Freigabe Trainingseinheiten, zugehörige aktive Kalorien und Körpergewicht aus den letzten 30 Tagen lesen. Gefundene Daten werden zuerst in einer lokalen Inbox angezeigt. Externe Aktivitäten werden nur nach deiner Bestätigung als quellenmarkierte Aktivität gespeichert; Körpergewicht wird nur nach deiner Bestätigung in „Messungen & Verlauf“ übernommen. Gradevo erfindet aus einer externen Aktivität keine Sätze, Wiederholungen oder persönlichen Rekorde.
Gelesene Health-Connect-Daten und der lokale Importstatus werden nicht an Supabase oder eine Gradevo-Cloud übertragen. Du kannst den Zugriff jederzeit in Health Connect verwalten. Beim Abmelden oder Löschen des Kontos werden die lokal übernommenen externen Aktivitäten und der Inbox-Status von diesem Gerät entfernt.
4. Daten bei Nutzung mit Konto
Erstellst du ein Konto, verarbeiten wir zur Bereitstellung der Cloud-Synchronisierung (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung):
- Kontodaten: E-Mail-Adresse, Passwort (ausschliesslich als kryptografischer Hash), technische Konto-IDs, Zeitpunkte von Registrierung/Anmeldung.
- Trainingsdaten: Trainingseinheiten mit Zeitstempeln, Übungen, Sätze, Wiederholungen, Gewichte, Pausenzeiten, persönliche Rekorde, Trainingspläne, eigene Übungen, Skill-Stufen sowie Profileinstellungen (z. B. Einheit kg/lb, Trainingsfokus, Standard-Pause).
- Feedback: Von dir eingereichte Verbesserungsvorschläge, deren Kategorie, Sprache, Bearbeitungsstatus und Zeitstempel sowie deine Stimmen, Inhaltsmeldungen und ausgeblendeten anonymen Ersteller. Kontoname, E-Mail-Adresse und technische Konto-ID werden auf dem öffentlichen Ideenboard nicht angezeigt.
- Optionale Anmeldung mit Google oder Apple: Dabei erhalten wir von deinem Anbieter die zur Kontoerstellung nötigen Daten (E-Mail-Adresse, technische ID). Es gelten ergänzend die Datenschutzhinweise von Google bzw. Apple.
Beim Wechsel von der kontolosen Nutzung zu einem Konto werden die bis dahin lokal gespeicherten Trainingsdaten einmalig in dein Konto hochgeladen.
Ausnahme Körper & Fortschritt: Optionale Körpergewichte, Körperumfänge und private Fortschrittsfotos bleiben auch mit Konto im lokalen App-Speicher und werden nicht mit Gradevo/Supabase synchronisiert. Auf Android ist der Ordner mit Fortschrittsfotos von Cloud-Backups und der Android-Geräteübertragung ausgeschlossen; für andere lokale Daten richten sich etwaige Betriebssystem-Backups nach deinen Geräte- und Cloud-Einstellungen. Körperwerte sowie Datum, Perspektive und Aufnahmequelle der Fotos sind im bewusst ausgelösten JSON-Datenexport enthalten; die Fotodateien selbst exportierst du einzeln über das System-Teilen-Menü. Beim Abmelden bzw. Kontolöschen entfernt Gradevo diese lokalen Körperdaten, Fortschrittsfotos und das Profilbild für die sichere Nutzung geteilter Geräte.
5. Hosting / Auftragsverarbeiter
Für Konto und Cloud-Synchronisierung nutzen wir Supabase (Supabase Inc.) als Auftragsverarbeiter. Die Daten werden in der Region EU-West (Irland, AWS) gespeichert. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement). Weitere Informationen: supabase.com/privacy
6. Benachrichtigungen
Erinnerungen (z. B. „Pause vorbei") werden lokal auf deinem Gerät geplant und angezeigt. Es gibt keine Push-Server; dafür werden keine Daten übertragen. Die Berechtigung kannst du jederzeit in den Systemeinstellungen widerrufen.
7. Fehler-/Absturzberichte (Sentry)
Zur Stabilität und Fehlerbehebung nutzen wir Sentry (Functional Software, Inc.) als Auftragsverarbeiter. Bei einem Absturz oder einem behandelten Fehler werden technische Fehlerdaten übermittelt — im Wesentlichen: die Fehlermeldung samt Aufrufkette, App-Version, Betriebssystem und Gerätetyp sowie eine technische Ereignis-ID. Es werden keine Trainingsinhalte, keine E-Mail-Adresse und keine Werbe-/Tracking-Kennungen übermittelt; ein Performance-Tracking findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen, fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO). Die Datenübertragung kann einen US-Anbieter berühren; mit Sentry besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln. Weitere Informationen: sentry.io/privacy
Darüber hinaus bindet Gradevo keine Werbedienste und kein app-weites Nutzungs-Tracking ein. Die auf Käufe begrenzte Auswertung durch RevenueCat ist im folgenden Abschnitt beschrieben.
8. Käufe und Kaufberechtigungen (RevenueCat)
Gradevo enthält den Dienst RevenueCat (RevenueCat Inc.) zur Anzeige von Store-Angeboten, Validierung von Käufen, Wiederherstellung und Verwaltung des Pro-Zugangs. Der Dienst wird nur in Builds mit aktivierter Store-Konfiguration gestartet; im geschlossenen Test ohne Store-Schlüssel findet diese Übermittlung nicht statt.
Bei Aktivierung erzeugt RevenueCat zunächst eine zufällige App-Nutzer-ID. Wenn du dich bei Gradevo anmeldest, wird stattdessen bzw. zusätzlich deine zufällige Supabase-Konto-ID (UUID) zur geräteübergreifenden Zuordnung verwendet; E-Mail-Adresse und Name werden nicht an RevenueCat übermittelt. Verarbeitet werden Kaufhistorie, Produktkennung, Kauf-/Abo- und Berechtigungsstatus, Store-Beleg bzw. Google-Kauftoken sowie notwendige technische Angaben wie Gerätetyp und Betriebssystem. Dies dient der Kaufabwicklung, Betrugsprävention, Freischaltung und kaufbezogenen Produktanalyse (Art. 6 Abs. 1 lit. b und f DSGVO). Zahlungsdaten wie Kreditkartenangaben erhalten weder Gradevo noch RevenueCat; sie verbleiben beim Apple App Store bzw. bei Google Play.
RevenueCat handelt als Auftragsverarbeiter. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden; hierfür werden die vorgesehenen Datenschutzgarantien, insbesondere Standardvertragsklauseln, eingesetzt. Weitere Informationen: revenuecat.com/privacy
9. Datenexport und Kontolöschung
- Export: In der App (Profil → „Daten exportieren") kannst du jederzeit eine Kopie deiner Daten einschliesslich der lokal gespeicherten Körperfortschrittswerte und Foto-Metadaten im JSON-Format erhalten. Private Fotodateien exportierst du bewusst einzeln im Bereich „Fortschrittsfotos" (Art. 20 DSGVO).
- Löschung: In der App (Profil → Konto → „Konto löschen") kannst du dein Konto samt allen Cloud-Daten unmittelbar und unwiderruflich löschen (Art. 17 DSGVO). Ohne App kannst du die Löschung per E-Mail an hello@gradevo.app anfordern. Lokale Daten auf dem Gerät löschst du über die App bzw. durch Deinstallation. Eine ausführliche Anleitung findest du unter Konto und Daten löschen.
10. Speicherdauer
Kontobezogene Daten speichern wir, solange dein Konto besteht. Mit der Kontolöschung werden sämtliche zugehörigen Daten unverzüglich aus der Produktivdatenbank gelöscht; technische Sicherungskopien des Hosting-Anbieters laufen innerhalb der dort üblichen Fristen ab.
11. Deine Rechte
Du hast im Rahmen der DSGVO bzw. des revDSG das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (in der Schweiz: EDÖB; in der EU: die Aufsichtsbehörde deines Wohnsitzlandes). Wende dich dazu einfach an die oben genannte Kontaktadresse.
12. Datensicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Der Zugriff auf Cloud-Daten ist durch kontobasierte Zugriffskontrollen (Row Level Security) auf dein eigenes Konto beschränkt.
13. Website und iOS-Warteliste
Hosting: Unsere Website wird bei Vercel (Vercel Inc., USA) gehostet. Beim Besuch verarbeitet Vercel als Auftragsverarbeiter technische Zugriffsdaten (IP-Adresse, Zeitpunkt, abgerufene Seite, Browser-Kennung) in Server-Logs, soweit dies zur Bereitstellung und Absicherung des Dienstes erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse). Mit Vercel besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln. Die Website setzt keine Cookies ein, bindet keine Tracking- oder Analyse-Dienste ein und lädt Schriftarten von unserem eigenen Server (kein Abruf bei Google).
iOS-Warteliste: Trägst du dich auf der Website in die iOS-Warteliste ein, speichern wir deine E-Mail-Adresse bei unserem Auftragsverarbeiter Supabase (Region EU-West, Irland — siehe Ziff. 5), ausschliesslich um dich einmalig über den iOS-Launch von Gradevo zu informieren (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung). Kein Newsletter, keine Weitergabe an Dritte. Du kannst die Einwilligung jederzeit widerrufen und die Löschung verlangen — eine E-Mail an die oben genannte Kontaktadresse genügt. Spätestens nach dem Versand der Launch-Benachrichtigung wird die Liste gelöscht.
14. Feedback und öffentliches Ideenboard
Das Ideenboard auf der Website zeigt ausschliesslich von uns geprüfte und freigegebene Vorschläge samt Kategorie, Status und Stimmenzahl. Beim Laden ruft dein Browser diese öffentlichen Inhalte bei Supabase ab; dabei fallen die technisch notwendigen Verbindungsdaten wie IP-Adresse und Zeitpunkt an.
Vorschläge einreichen und abstimmen kannst du nur angemeldet in der Gradevo-App. Dabei speichern wir die Vorschlagsinhalte, Kategorie, Sprache, Status und Zeitstempel sowie die technische Zuordnung zu deinem Konto. Eine Stimme wird als Zuordnung zwischen deinem Konto und einer Idee gespeichert, damit jedes Konto nur einmal abstimmen kann. Die Verarbeitung dient der Produktverbesserung, fairen Priorisierung und Missbrauchsverhinderung (Art. 6 Abs. 1 lit. b und f DSGVO). Neue Vorschläge sind zunächst nur für dich sichtbar und erscheinen erst nach Prüfung öffentlich; dein Name, deine E-Mail-Adresse und deine Konto-ID werden dabei nie veröffentlicht.
Du kannst eine Stimme in der App wieder entfernen, problematische Inhalte privat melden und alle Ideen eines anonymen Erstellers für dein Konto ausblenden. Die Konto-ID dieses Erstellers wird dabei nicht an deinen Client ausgegeben. Bei der Kontolöschung werden deine Vorschläge, Stimmen, Meldungen und Blockierungen zusammen mit den übrigen Cloud-Daten gelöscht. Probleme und Supportfälle werden nicht auf dem Ideenboard veröffentlicht, sondern über support@gradevo.app privat bearbeitet. Bitte übermittle dabei keine Gesundheitsdaten oder andere sensiblen Angaben, die für die Bearbeitung nicht notwendig sind.
15. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die jeweils in der App bzw. auf der Website veröffentlichte Fassung; das Stand-Datum oben zeigt die letzte Änderung.