Datenschutzerklärung
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website und App „Lactat Legends“. Die Inhalte sind auf die derzeit erkennbare Produktstruktur und die Anforderungen aus Art. 12 und 13 DSGVO zugeschnitten.
Ersetze die markierten Platzhalter für Verantwortlichen, Kontakt, Datenschutzbeauftragten und prüfe vor dem Produktionsstart insbesondere die konkreten Angaben zu Hosting, Drittlandübermittlungen und Aufbewahrungsfristen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[Name / Firma ergänzen]
[Straße, Hausnummer ergänzen]
[PLZ, Ort ergänzen]
Deutschland
E-Mail: [Datenschutz-/Kontakt-E-Mail ergänzen]
Telefon: [optional ergänzen]
Sofern ein Datenschutzbeauftragter benannt ist, sind dessen Kontaktdaten hier zu ergänzen:
[Datenschutzbeauftragter / Kontakt ergänzen oder Abschnitt anpassen]
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der DSGVO. Die Verarbeitung erfolgt nur, soweit dies für die Bereitstellung von Lactat Legends, die Durchführung des Nutzungsverhältnisses, die Sicherheit des Dienstes sowie die Weiterentwicklung unserer Plattform erforderlich ist.
Wir informieren in dieser Datenschutzerklärung in klarer und transparenter Form darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung beruht, wie lange Daten gespeichert werden und welche Rechte betroffene Personen haben.
3. Verarbeitete Datenkategorien
Im Rahmen der Nutzung von Lactat Legends können insbesondere folgende Daten verarbeitet werden:
- Bestandsdaten, z. B. Name, E-Mail-Adresse, Login-Daten
- Profildaten, z. B. Körpergröße, Gewicht, Zielgewicht, FTP, Herzfrequenzwerte, Trainingsphase
- Trainings- und Leistungsdaten, z. B. Aktivitäten, Workouts, MMP-Werte, Trainingszonen, Ziele, TSS, Puls-, Leistungs- und Distanzdaten
- Importdaten aus hochgeladenen Dateien, insbesondere aus FIT-Dateien
- Kommunikationsdaten aus der Nutzung des KAI-Coach-Chatbereichs
- Nutzungs-, Protokoll- und technische Metadaten, z. B. Zeitpunkte von Zugriffen, IP-Adresse, Browser- und Geräteinformationen
- Authentifizierungs- und Sitzungsdaten, insbesondere Cookie- bzw. Session-Informationen
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung der Website und der App-Funktionen
- Registrierung, Anmeldung und Verwaltung von Nutzerkonten
- Speicherung, Auswertung und Darstellung von Trainings-, Leistungs- und Profildaten
- Import und Verarbeitung hochgeladener Trainingsdateien, insbesondere FIT-Dateien
- Bereitstellung des KI-Coachs „KAI“ zur trainingsbezogenen Unterstützung
- Fehleranalyse, Missbrauchsprävention, Sicherheit und technische Stabilität
- Kommunikation mit Nutzern sowie Bearbeitung von Anfragen
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung des Nutzungsverhältnisses erforderlich ist
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, insbesondere für sicheren und stabilen Betrieb, Missbrauchsverhinderung und Weiterentwicklung der Plattform
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wurde
- Art. 9 Abs. 2 lit. a DSGVO, soweit Nutzer besondere Kategorien personenbezogener Daten, insbesondere gesundheitsbezogene Trainings- und Leistungsdaten, freiwillig bereitstellen und in deren Verarbeitung ausdrücklich einwilligen
Unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO liegt insbesondere in der sicheren Bereitstellung, dem stabilen Betrieb, der nutzerfreundlichen Verbesserung und dem wirtschaftlichen Betrieb von Lactat Legends.
5. Registrierung und Nutzerkonto
Wenn Sie ein Nutzerkonto anlegen, verarbeiten wir die von Ihnen im Rahmen der Registrierung angegebenen Daten, insbesondere Ihre E-Mail-Adresse sowie die für die Authentifizierung erforderlichen Informationen. Diese Verarbeitung ist erforderlich, um Ihnen einen geschützten Zugang zu Ihrem Konto und den App-Funktionen bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit im Rahmen des Kontos freiwillig zusätzliche Angaben gemacht werden, richtet sich die jeweilige Rechtsgrundlage nach dem Verarbeitungszweck; bei gesundheits- bzw. leistungsbezogenen Daten regelmäßig zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO.
6. Verarbeitung von Trainings-, Leistungs- und Profildaten
Im Rahmen der Plattform verarbeiten wir die von Ihnen eingegebenen oder importierten Trainings- und Leistungsdaten, um Trainingsplanung, Analysen, Visualisierungen, Aktivitätsübersichten und individuelle Empfehlungen bereitzustellen. Dazu können je nach Nutzung auch körper- oder gesundheitsbezogene Informationen gehören, etwa Herzfrequenzdaten, Leistungswerte, Gewichtsangaben oder Trainingsbelastung.
Die Verarbeitung erfolgt zur Erbringung der gewünschten App-Funktionen sowie auf Basis Ihrer freiwilligen Bereitstellung dieser Daten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie, soweit besondere Kategorien personenbezogener Daten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO.
7. Upload und Verarbeitung von FIT-Dateien
Wenn Sie FIT-Dateien hochladen, verarbeiten wir die darin enthaltenen Trainings- und Leistungsinformationen, um daraus Aktivitäten in Ihrem Nutzerkonto zu erzeugen, diese im Aktivitäten-Feed anzuzeigen und in Detailansichten auszuwerten. Je nach Dateiinhalt kann dies Informationen zu Datum, Dauer, Distanz, Geschwindigkeit, Pace, Herzfrequenz, Leistung, Kalorien, Höhenmetern sowie Geräteinformationen umfassen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit besondere Kategorien personenbezogener Daten betroffen sind, zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
8. Nutzung des KI-Coachs KAI
Wenn Sie den KI-Coach „KAI“ nutzen, verarbeiten wir Ihre Chat-Eingaben sowie trainingsbezogene Kontextdaten aus Ihrem Nutzerkonto, soweit dies erforderlich ist, um Ihnen individuelle Antworten, Einschätzungen und Planungsunterstützung bereitzustellen.
Nach dem derzeitigen technischen Stand wird für die KI-Verarbeitung ein Modell von Anthropic eingebunden. Dabei können die im jeweiligen Chat enthaltenen Inhalte sowie dafür erforderliche Kontextdaten an diesen Dienst übermittelt werden, soweit dies zur Generierung der Antwort notwendig ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit gesundheits- oder leistungsbezogene Angaben verarbeitet werden, zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
9. Hosting, Authentifizierung und technische Dienstleister
Wir setzen für den Betrieb von Lactat Legends technische Dienstleister ein, insbesondere:
- Vercel für Hosting und Bereitstellung der Anwendung
- Supabase für Datenbank, Authentifizierung und Sitzungsverwaltung
- Anthropic für KI-gestützte Chat- und Analysefunktionen im Bereich KAI
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen oder anderer datenschutzrechtlich zulässiger Übermittlungsmechanismen.
10. Cookies und Sitzungsverwaltung
Für die Anmeldung, Authentifizierung und Aufrechterhaltung von Sitzungen werden technisch erforderliche Cookies oder vergleichbare Speichertechnologien verwendet. Diese sind notwendig, um geschützte Bereiche der Anwendung bereitzustellen und einen sicheren Login zu ermöglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO, soweit dies für einen sicheren und funktionsfähigen Betrieb der Anwendung erforderlich ist.
11. Empfänger von Daten
Empfänger personenbezogener Daten können insbesondere sein:
- interne Stellen, soweit dies zur Leistungserbringung erforderlich ist
- technische Dienstleister für Hosting, Datenbank, Authentifizierung und KI-Funktionen
- behördliche oder gesetzlich berechtigte Stellen, soweit hierfür eine rechtliche Verpflichtung besteht
12. Drittlandübermittlungen
Soweit Dienstleister oder Unterauftragsverarbeiter Daten in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) verarbeiten, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO. Soweit erforderlich, stützen wir solche Übermittlungen insbesondere auf Angemessenheitsbeschlüsse der Europäischen Kommission oder auf geeignete Garantien wie Standardvertragsklauseln.
Vor dem Produktivstart sollte geprüft und in dieser Erklärung konkretisiert werden, ob und in welchem Umfang einzelne eingesetzte Anbieter Daten in Drittländer übermitteln.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten speichern wir grundsätzlich bis zur Löschung des Nutzerkontos, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Trainings-, Profil- und Aktivitätsdaten speichern wir grundsätzlich bis zur Löschung durch den Nutzer oder bis zur Beendigung des Nutzungsverhältnisses, sofern keine Aufbewahrungspflichten entgegenstehen.
- Chat-Inhalte und KI-bezogene Nutzungsdaten speichern wir nur so lange, wie dies für die Bereitstellung, Nachvollziehbarkeit, Fehleranalyse und Sicherheit erforderlich ist.
- Technische Protokoll- und Zugriffsdaten speichern wir nur für einen begrenzten Zeitraum, soweit dies zur Sicherheit, Stabilität und Fehleranalyse erforderlich ist.
14. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für die Registrierung, Anmeldung und Nutzung der Kernfunktionen von Lactat Legends erforderlich. Ohne diese Daten kann die Plattform ganz oder teilweise nicht genutzt werden.
Die Angabe weiterer Trainings-, Gesundheits- oder Leistungsdaten sowie der Upload von FIT-Dateien erfolgt grundsätzlich freiwillig. Ohne diese Angaben stehen jedoch bestimmte Analyse-, Visualisierungs- oder KI-Funktionen nur eingeschränkt oder nicht zur Verfügung.
15. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung findet nach unserem derzeitigen Kenntnisstand nicht statt. KI-gestützte Ausgaben dienen der Unterstützung und ersetzen keine eigenverantwortliche Trainings-, Gesundheits- oder medizinische Bewertung.
16. Rechte betroffener Personen
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruchsrecht nach Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerderecht bei einer Datenschutzaufsichtsbehörde
17. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt. Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
18. Stand dieser Datenschutzerklärung
Stand: 4. April 2026
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.