Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website:
Nelson Mehlis iGoUltra Petkuser Hauptstraße 9 15837 Baruth/Mark Deutschland E-Mail: [email protected]
3. Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Wir verwenden folgende Authentifizierungsmethoden:
E-Mail/Passwort: Ihre E-Mail-Adresse und ein verschlüsseltes Passwort werden gespeichert.
Discord OAuth2: Bei Anmeldung über Discord werden Ihre Discord-Benutzer-ID und Ihr Benutzername gespeichert.
GitHub OAuth2: Bei Anmeldung über GitHub werden Ihre GitHub-ID und Ihr Benutzername gespeichert.
4. Datenverarbeitung in der iGoUltra-App (iOS und Android)
Die mobile App „iGoUltra Fit“ verarbeitet zusätzlich folgende Daten. Gesundheits- und Standortdaten sind besonders sensibel; ihre Verarbeitung erfolgt nur mit deiner ausdrücklichen Einwilligung über die Berechtigungsdialoge des Betriebssystems und kann jederzeit in den Systemeinstellungen deines Geräts widerrufen werden.
Standort/GPS (auch im Hintergrund): Aufzeichnung deiner Läufe (Strecke, Tempo, Route), auch bei gesperrtem Bildschirm. Die Hintergrund-Erfassung läuft nur, solange ein von dir gestarteter Lauf aktiv ist; mit dem Beenden des Laufs endet sie. Android zeigt währenddessen eine dauerhafte Benachrichtigung („Lauf wird aufgezeichnet“). Zusätzlich nutzt die AR-Sicht deine aktuelle Position, solange sie geöffnet ist. Zweck: Aufzeichnung der Laufstrecke während eines aktiven Laufs sowie Positionsanzeige in der AR-Sicht. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Standort-Berechtigung jederzeit in den Systemeinstellungen deines Geräts entziehen; danach findet keine Standort-Erfassung mehr statt.
Gesundheits-/Fitnessdaten (Apple Health / HealthKit): Workouts, Herzfrequenz, Distanz und Aktivität werden – nur mit deiner Freigabe pro Datentyp – gelesen, und deine Läufe werden nach Apple Health zurückgeschrieben. Über HealthKit erhaltene Daten werden ausschließlich für deine Fitness-Funktionen verwendet, nicht für Werbung oder Data-Mining und nicht ohne Einwilligung an Dritte weitergegeben. Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Gesundheits-/Fitnessdaten (Health Connect, Android): Schritte, Trainings, Herzfrequenz und Distanz werden – nur mit deiner Freigabe pro Datentyp – aus Health Connect gelesen (ausschließlich lesender Zugriff). Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Körperdaten und Tagesbedarf (Kalorienrechner): Geburtsjahr, Körpergröße, Gewicht, Geschlecht, dein Alltag (sitzend, stehend, gemischt, körperlich) und dein Ziel – jeweils nur, soweit du sie angibst; jedes Feld kannst du auslassen. Daraus errechnen wir eine Schätzung deines Tagesbedarfs (Grundumsatz, Bedarf als Spanne, Zielwert, Protein-Spanne, verwendete Formel) und führen sie an dem Gewichtsverlauf nach, den du über die Karte „Körper & Bedarf“ einträgst. Zweck: Schätzung deines Tagesbedarfs und eines Zielkorridors für Training und Ernährung im Alltag (Lifestyle- und Fitnesszweck) nach veröffentlichten Formeln (Mifflin-St Jeor 1990; für 16- und 17-Jährige Schofield / FAO-WHO-UNU 2004), immer als Spanne. Der Rechner ist kein Medizinprodukt, stellt keine Diagnose und ersetzt keinen ärztlichen Rat. Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO) über einen eigenen, nicht vorbelegten Schalter (Textversion 2026-09-01; Zeitpunkt und Textversion werden gespeichert). Ohne dein Ja zeigen wir die Zahl einmalig und speichern nichts; alle anderen Funktionen bleiben nutzbar. Widerruf jederzeit unter Profil → Körperdaten → „Körperdaten löschen“ oder FIT → Körper & Bedarf → „Körperdaten löschen“: Das löscht die Körperfelder deines Profils, alle Schätzungen und die über die Karte oder das Eingangs-Gespräch erfassten Gewichte. Speicherdauer: bis zum Widerruf oder zur Löschung deines Kontos. Keine Weitergabe an Dritte, keine Werbung, keine Anzeige in der Bestenliste, keine Übermittlung an Sprachmodelle, keine Erfahrungspunkte für Gewicht, Gewichtsverlust oder ein Kaloriendefizit. Schutzregeln: Mindestalter 16 (darunter keine Berechnung); für 16- und 17-Jährige ein enger Rahmen (höchstens 300 kcal unter dem Bedarf, kein Tempo, Hinweis auf Eltern und Ärztin oder Arzt); kein Zielwert unter dem Grundumsatz; bei niedrigem Körpergewicht kein Abnehm-Ziel. Vor jedem Abnehm-Ziel stellen wir fünf kurze Fragen zum Essverhalten – deine Antworten speichern wir nicht, nur ob ein Abnehm-Ziel vorerst nicht vergeben wird (ein Datum).
Freitext im Eingangs-Gespräch (Sortierer): Im Eingangs-Gespräch kannst du statt einer Antwort-Auswahl frei tippen. Deinen Text ordnen wir zuerst auf unserem Server mit einer Wortliste einer von sechs Kategorien zu (Abnehmen, Kraft, mental, Kopf, Hilfe, unklar). Nur wenn die Wortliste kein Ergebnis liefert, übermitteln wir ausschließlich den Text selbst (höchstens 500 Zeichen) an ein Sprachmodell von Anthropic, PBC (USA, Dienst „Claude API“), das ihn genau einer dieser Kategorien zuordnet; zurück kommt nur die Kategorie, kein Text. Name, Benutzername, Konto-ID, Körperdaten, deine Ziel-Auswahl oder der Gesprächsverlauf werden nicht mitgesendet; der Guide antwortet immer mit vorbereiteten Texten, nie mit Text aus dem Modell. Deinen Text speichern wir als deine Antwort im Gesprächsverlauf und bei der Zielfrage als Beschreibung deines Antriebs. Texte, die auf eine Belastung hindeuten (Kategorie Hilfe), werden weder gespeichert noch an das Sprachmodell gesendet; du siehst stattdessen Hilfsangebote. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von dir gestarteten Gesprächs) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer verlässlichen Einordnung ohne freien Modelltext). Bitte gib in das Freitextfeld keine Angaben zu deiner Gesundheit ein. Die Übermittlung in die USA (Art. 44 ff. DSGVO) stützt sich auf EU-Standardvertragsklauseln als Teil der Auftragsverarbeitungsvereinbarung mit dem Anbieter; nach dessen Vertragsbedingungen werden die übermittelten Eingaben und Ausgaben nicht zum Training seiner Modelle verwendet. Eine Verarbeitung ausschließlich innerhalb der EU bietet der Anbieter für diesen Dienst derzeit nicht an; deshalb geht nur der Text ohne jeden Bezug zu deinem Konto hinaus. Fällt der Sortierer aus, zeigt dir das Gespräch die Antwort-Auswahl erneut.
Bluetooth / Herzfrequenz-Sensor: Live-Herzfrequenz eines per Bluetooth verbundenen Brustgurts. Rechtsgrundlage: Einwilligung.
Trainings- & Leistungsdaten: Distanz, Dauer, Tempo, Splits, Höhenmeter, Kalorien, XP und Scores. In der Bestenliste sind dein Benutzername und deine Platzierung/Scores für andere Nutzer sichtbar – nicht dein Klarname, deine E-Mail oder deine GPS-Strecke.
Sprachaufnahmen im Ultra-Guide (OpenAI Whisper): Du kannst dem Ultra-Guide Nachrichten diktieren statt zu tippen. Die Audioaufnahme (max. 30 Sekunden, max. 5 MB) wird dazu an OpenAI, L.L.C. (USA) übermittelt und dort mit dem Dienst „Whisper“ in Text umgewandelt. Die Aufnahme startet erst, nachdem du den Mikrofon-Zugriff erlaubt und die Aufnahmetaste gedrückt hast. Auf unseren Servern wird die Audiodatei nicht gespeichert; gespeichert wird der erkannte Text als Teil deiner Guide-Unterhaltung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du widerrufst sie mit Wirkung für die Zukunft, indem du die Sprachfunktion nicht mehr nutzt oder den Mikrofon-Zugriff in den Systemeinstellungen entziehst – die Texteingabe funktioniert unverändert. Die Übermittlung in die USA (Drittlandtransfer, Art. 44 ff. DSGVO) erfolgt auf Grundlage von EU-Standardvertragsklauseln.
Ultra-Raum-Sprach-Calls: In Ultra-Räumen kannst du per Mikrofon mit anderen Raum-Mitgliedern sprechen. Der Ton läuft verschlüsselt (DTLS-SRTP) direkt zwischen den Geräten der Teilnehmer (WebRTC, Peer-to-Peer). Unser Server vermittelt nur den Verbindungsaufbau; die Audiodaten selbst erreichen ihn nicht. Wir zeichnen Gespräche nicht auf. Beim Verbindungsaufbau werden STUN-Server von Google (USA) angefragt; dabei wird deine IP-Adresse übertragen. Bei direkten Verbindungen ist deine IP-Adresse zudem für die anderen Call-Teilnehmer technisch sichtbar. Kommt keine direkte Verbindung zustande, kann der weiterhin verschlüsselte Datenstrom über einen von uns betriebenen Relay-Server (TURN) geleitet werden. Der Mikrofon-Zugriff wird erst nach deiner Freigabe im System-Dialog aktiv; einem Call trittst du ausdrücklich bei. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Call-Funktion).
Push-Benachrichtigungen: Geräte-Token (über Apple APNs / Expo) zum Versand von Mitteilungen. Rechtsgrundlage: Einwilligung.
Gesundheitsdaten (Art. 9 DSGVO): Trainings- und Laufdaten, über HealthKit oder Health Connect erhaltene Werte sowie die Körperdaten und Schätzungen des Kalorienrechners sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO). Wir verarbeiten sie nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) und nur für XP-Vergabe, Statistiken, Trainingsfunktionen und die Bedarfsschätzung der App. Den Widerruf erklärst du mit Wirkung für die Zukunft, indem du die jeweilige Freigabe in den Systemeinstellungen, in Apple Health oder in Health Connect entziehst – für Körperdaten direkt in der App über „Körperdaten löschen“.
Weitere App-Dienstleister: Apple (App-Auslieferung, HealthKit, Push), Expo / EAS (Build & Push-Zustellung, USA), Cloudflare Stream (Videoinhalte, USA), Resend (Transaktions-E-Mails, USA), OpenAI (Transkription von Sprachaufnahmen aus dem Ultra-Guide, USA), Anthropic (Sprachmodell „Claude“: Einordnung von Freitext im Eingangs-Gespräch ohne Kontobezug, Antworten des Ultra-Guides und der Aufnahme, USA), Google (STUN-Server für den Verbindungsaufbau von Ultra-Raum-Calls, USA), Transistorsoft (On-Device-GPS-SDK, Kanada – es werden keine Standortdaten an den Anbieter übermittelt). Bei Übermittlung in die USA gelten EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
5. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Wir verwenden verschiedene Kategorien von Cookies:
Notwendige Cookies (immer aktiv)
Diese Cookies sind für den Betrieb der Website unbedingt erforderlich und können nicht deaktiviert werden.
Cookie
Zweck
Dauer
access_token
Authentifizierung (JWT)
30 Min.
refresh_token
Token-Erneuerung
7 Tage
igu_consent
Cookie-Einwilligung
1 Jahr
Analyse-Cookies (optional)
Diese Cookies helfen uns zu verstehen, wie die Website genutzt wird. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt. Derzeit verwenden wir keine Analyse-Cookies.
Marketing-Cookies (optional)
Diese Cookies ermöglichen personalisierte Inhalte und Werbung. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt. Derzeit verwenden wir keine Marketing-Cookies.
6. Lokale Speicherung (localStorage)
Zusätzlich zu Cookies verwenden wir den lokalen Speicher Ihres Browsers für folgende Zwecke:
igu_cookie_consent: Speicherung Ihrer Cookie-Einstellungen
igu_universe: Speicherung Ihrer Interface-Präferenz (Algo Ultra / New World)
7. Ihre Rechte
Sie haben jederzeit folgende Rechte:
Auskunft: Sie können Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung: Sie können unrichtige Daten korrigieren lassen.
Löschung: Sie können die Löschung Ihrer Daten verlangen.
Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen.
Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen Format erhalten.
Beschwerde: Sie können sich bei einer Aufsichtsbehörde beschweren.
8. Drittanbieter-Dienste
Discord OAuth2: Authentifizierung über Discord (discord.com). Es gelten die Datenschutzrichtlinien von Discord.
GitHub OAuth2: Authentifizierung über GitHub (github.com). Es gelten die Datenschutzrichtlinien von GitHub.
Railway: Hosting der Anwendung (railway.app). Es gelten die Datenschutzrichtlinien von Railway.
9. SSL-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt.
Cookie-Einstellungen ändern
Sie können Ihre Cookie-Einstellungen jederzeit zurücksetzen. Danach wird Ihnen das Cookie-Banner erneut angezeigt.