Kadence
FunktionenWorkoutsPreiseNeuigkeitenRoadmap
EN

Datenschutzerklärung

Stand: 21. September 2026

Betreiber und Verantwortlicher

Christian Nagel (Einzelunternehmer)
Ingling 67
4784 Schardenberg
Österreich
hello@kadence-app.com

Entwurf. Dieser Text ist fachlich vorbereitet, aber noch nicht juristisch geprüft. Angaben in eckigen Klammern werden vor dem Launch ergänzt.

1. Das Wichtigste zuerst

Kadence ist so gebaut, dass deine Trainings- und Gesundheitsdaten auf deinem Gerät bleiben. Es gibt keinen Server, auf dem sie liegen, solange du das Sichern in der Cloud nicht selbst einschaltest. Die App enthält keine Analyse- oder Werbe-Software von Dritten, kein Crash-Reporting und keine Tracking-Kennungen. Abgesehen von der Prüfung deines Abos (3.12) sendet sie uns von sich aus nur einmal am Tag anonyme Nutzungszahlen ohne jede Kennung — Tageszähler, die sich keinem Gerät und keiner Person zuordnen lassen und die du in der App abschalten kannst (siehe 3.9). Diese Website setzt keine Cookies und lädt nichts von Dritten nach; Besuche zählt sie anonym mit einem selbst betriebenen Werkzeug (siehe 2.2). Wo wir Missbrauch begrenzen müssen — beim Teilen, beim Melden und im Feedback ohne Konto — verarbeiten wir pseudonymisierte technische Werte, nie deine Inhalte (siehe 2.3, 3.6, 3.7).

Ein paar Funktionen brauchen trotzdem eine Verbindung zu unseren Servern. Diese Ausnahmen benennen wir unten einzeln und beim Namen: das optionale Konto, das optionale Sichern in der Cloud, die Lebensmittelsuche, das Feedback-Formular, das Teilen per Link, der Abruf des Übungskatalogs, die Versionsprüfung beim Start (3.8), die anonymen Nutzungszahlen (3.9) und die Prüfung deines Abos (3.12). Alles andere passiert ausschließlich auf deinem Gerät.

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der oben genannte Betreiber. Ein Datenschutzbeauftragter ist nicht zu benennen. Bei Fragen zum Datenschutz erreichst du uns unter der genannten E-Mail-Adresse.

2. Diese Website

2.1 Hosting und Server-Logs

Die Website wird auf eigener Infrastruktur betrieben (Rechenzentrum: Hetzner Online GmbH, Deutschland). Beim Aufruf einer Seite verarbeitet der Webserver technisch bedingt die IP-Adresse deines Geräts, Datum und Uhrzeit, die aufgerufene Adresse, den Browsertyp und die zuvor besuchte Seite, sofern dein Browser sie übermittelt. Diese Daten landen in Server-Logs und dienen ausschließlich dem sicheren Betrieb und der Fehleranalyse. Sie werden nach 7 Tagen gelöscht und nicht mit anderen Daten zusammengeführt.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die Website setzt keine Cookies und bindet keine externen Schriften, Skripte oder Inhalte ein. Ein Cookie-Hinweis ist deshalb nicht nötig. Zur Reichweitenmessung siehe 2.2.

2.2 Reichweitenmessung

Um zu wissen, wie viele Menschen diese Website besuchen, setzen wir die Open-Source-Software Umami ein. Sie läuft auf unseren eigenen Servern; es werden keine Daten an Dritte übermittelt. Umami setzt keine Cookies und speichert keine IP-Adresse. Erfasst werden die aufgerufene Seite, die verweisende Seite, das Land, Browser, Betriebssystem, Gerätetyp und Bildschirmgröße. Um mehrere Aufrufe eines Besuchs zusammenzufassen, bildet Umami aus technischen Merkmalen wie IP-Adresse und Browserkennung einen pseudonymen Hash-Wert mit einem täglich wechselnden Geheimnis; aus ihm lassen sich die Merkmale nicht zurückrechnen, und die Merkmale selbst werden nicht gespeichert. Die Auswertung erfolgt nur in zusammengefasster Form. Sendet dein Browser die Einstellung „Do Not Track”, wird dein Besuch nicht gezählt. Geteilte Seiten (2.3) werden nie gezählt.

Rechtsgrundlage ist unser berechtigtes Interesse zu erfahren, ob und wie diese Website genutzt wird (Art. 6 Abs. 1 lit. f DSGVO). Du kannst der Zählung jederzeit widersprechen, am einfachsten über die Do-Not-Track-Einstellung deines Browsers.

2.3 Geteilte Inhalte und Meldungen

Wer aus der App einen Link teilt, erzeugt eine Seite unter kadence-app.com/s/…. Beim Aufruf einer solchen Seite gelten die Server-Logs aus 2.1. Die Seite zeigt eine Vorschau des geteilten Inhalts und eine Absenderkarte, sofern der Absender eine angelegt hat. Was dort steht, hat der Absender selbst gewählt (siehe 3.7).

Auf jeder geteilten Seite kannst du den Inhalt melden. Dabei speichern wir den Zeitpunkt, den gewählten Grund, deinen optionalen Hinweistext und einen pseudonymisierten Hash deiner IP-Adresse (mit einem geheimen Schlüssel gebildet), um Missbrauch der Meldefunktion zu begrenzen. Die IP-Adresse selbst wird nicht gespeichert. Die Meldung wird mit dem geteilten Inhalt gelöscht, spätestens sechs Monate nach Eingang. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Meldemöglichkeit (Art. 6 Abs. 1 lit. f DSGVO).

3. Die App

3.1 Daten auf deinem Gerät

Alles, was du in der App erfasst, speichert die App in einer lokalen Datenbank auf deinem Gerät: Trainings und Trainingsverlauf, Kraftwerte und Sätze, eigene Übungen, Workouts und Einheiten, Ziele, Ernährungstagebuch, eigene Lebensmittel und Mahlzeiten, Supplements, Körperdaten wie Gewicht, Alter, Größe und Herzfrequenz-Grenzen sowie deine Einstellungen.

Auf diese Daten haben wir keinen Zugriff. Sie verlassen dein Gerät nur, wenn du eine der unten beschriebenen Funktionen bewusst nutzt. Du kannst sie jederzeit exportieren oder vollständig löschen (siehe 3.11).

3.2 Apple Health

Wenn du es erlaubst, liest die App aus Apple Health deine aktuelle Herzfrequenz, dein Körpergewicht, Geburtsdatum, Größe und biologisches Geschlecht, um Herzfrequenz-Zonen und Kalorienwerte zu berechnen. Abgeschlossene Trainings schreibt sie mit Dauer, Kalorien und Herzfrequenz-Verlauf zurück in Apple Health, damit sie dort neben deinen anderen Aktivitäten erscheinen.

Diese Zugriffe passieren ausschließlich auf deinem Gerät. Daten aus Apple Health werden nicht an unsere Server übertragen, es sei denn, sie sind Teil eines Trainings, das du über das Sichern in der Cloud überträgst (3.4). Wir nutzen Gesundheitsdaten nie für Werbung und geben sie nicht an Dritte weiter. Welche Daten die App lesen oder schreiben darf, verwaltest du in der Health-App unter „Datenzugriff und Geräte”.

3.3 Konto (optional)

Die App ist vollständig ohne Konto nutzbar. Ein Konto brauchst du nur, wenn du das Sichern in der Cloud einschalten oder Feedback mit Rückmeldung senden möchtest.

Zur Anmeldung gibt es zwei Wege:

  • Magic Link per E-Mail. Du gibst deine E-Mail-Adresse ein und erhältst einen Einmalcode. Wir verarbeiten deine E-Mail-Adresse, den Zeitpunkt der Anmeldung und den von dir angegebenen Vor- und Nachnamen.
  • Mit Apple anmelden. Apple übermittelt uns eine Kennung, deine E-Mail-Adresse oder eine von Apple erzeugte Weiterleitungsadresse und beim ersten Mal deinen Namen. Wir sehen kein Passwort.

Das Konto wird von unserem Anmeldedienst verwaltet. Auf deinem Gerät bleibt nur dann ein Anmelde-Token im geschützten Schlüsselbund, wenn du „Angemeldet bleiben” wählst. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Du kannst dein Konto in der App unter Profil → Konto jederzeit löschen. Dabei werden das Konto beim Anmeldedienst und alle gesicherten Daten (3.4) gelöscht. Die Daten auf deinem Gerät bleiben davon unberührt.

3.4 Sichern in der Cloud (optional, nur mit ausdrücklicher Einwilligung)

Trainings- und Ernährungsdaten sind Gesundheitsdaten im Sinne von Art. 9 DSGVO. Ihre Übertragung an unsere Server passiert deshalb nur, wenn du das Sichern in der App ausdrücklich einschaltest. Ein Konto allein überträgt nichts. Der Schalter ist im Auslieferungszustand aus.

Wenn du einwilligst, überträgt die App deine eigenen Übungen, Workouts und Einheiten, deinen Trainingsverlauf mit Sätzen und Ergebnissen, deine Ziele, dein Ernährungstagebuch, deine eigenen Lebensmittel und Mahlzeiten, Supplements und Einnahmen sowie ausgewählte Einstellungen wie Körpergewicht und Ernährungsziel. Katalog-Inhalte und zwischengespeicherte Fremdprodukte aus der Lebensmittelsuche werden nicht übertragen.

Die Inhalte liegen auf unseren Servern (Standort: Rechenzentrum der Hetzner Online GmbH, Deutschland) verschlüsselt mit einem eigenen Schlüssel je Konto (AES-256-GCM). Der Server hält die Inhalte nur als Chiffrat und wertet sie nicht aus. Das ist keine Ende-zu-Ende-Verschlüsselung: Der Schlüssel liegt auf unserer Seite, damit du deine Daten nach einem Geräteverlust wiederherstellen kannst. Löschst du dein Konto oder schaltest du das Sichern aus und wählst „Server-Daten löschen”, vernichten wir den Schlüssel deines Kontos. Damit werden auch bereits gezogene Sicherungskopien dauerhaft unlesbar.

Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO). Wir protokollieren den Zeitpunkt und die Fassung des Einwilligungstextes, dem du zugestimmt hast. Du kannst die Einwilligung jederzeit widerrufen, indem du das Sichern ausschaltest. Danach verlässt nichts mehr dein Gerät. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

3.5 Lebensmittelsuche und Barcode-Scan

Wenn du ein Lebensmittel suchst oder einen Barcode scannst, sendet die App den Suchbegriff oder die Artikelnummer an unseren Lebensmitteldienst. Dieser fragt die Datenbanken von Open Food Facts, den Bundeslebensmittelschlüssel des Max Rubner-Instituts und, nur wenn dort nichts gefunden wird, die FatSecret Platform ab. Dabei werden keine Kontodaten, keine Gerätekennung und keine Angaben aus deinem Tagebuch übermittelt; technisch sieht der Dienst deine IP-Adresse (Server-Logs wie in 2.1).

Die Kamera wird beim Barcode-Scan ausschließlich auf dem Gerät ausgewertet. Es werden keine Fotos gespeichert oder übertragen.

Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). FatSecret hat seinen Sitz in Australien und den USA; siehe dazu Abschnitt 5.

3.6 Feedback und Fehlermeldungen

Über Profil → Feedback kannst du uns Fehler und Wünsche melden. Es gibt zwei Wege:

  • Anonym, ohne Konto: Wir erhalten deinen Text, die gewählte Kategorie und einen technischen Kontext (App-Version, Betriebssystem und Version, Gerätemodell, betroffener Bildschirm, Sprache). Deine IP-Adresse wird nur kurzzeitig verarbeitet, um die Zahl der Meldungen je Absender zu begrenzen. Screenshots sind auf diesem Weg nicht möglich.
  • Mit Konto: Zusätzlich verknüpfen wir die Meldung mit deinem Konto, damit wir dir antworten können, und du kannst Screenshots anhängen. Screenshots aus der App können Gesundheitsdaten zeigen; die App weist darauf hin, bevor du sie auswählst. Metadaten (EXIF) entfernen wir beim Empfang. Screenshots liegen unverschlüsselt auf unserem Server und werden mit der Meldung gelöscht.

Meldungen, die du offline verfasst, sendet die App später nach. Meldungen und Anhänge speichern wir für sechs Monate nach Abschluss. Rechtsgrundlage ist unser berechtigtes Interesse an der Fehlerbehebung und Weiterentwicklung (Art. 6 Abs. 1 lit. f DSGVO) beziehungsweise bei Konto-Tickets die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

3.7 Teilen per Link und QR-Code

Wenn du eine Übung, ein Workout, einen Plan oder eine Einheit teilst, legt die App eine Kopie des Inhalts auf unserem Server ab und erzeugt einen Link. Der Inhalt ist nur mit diesem Link erreichbar, wird nicht von Suchmaschinen indexiert und nach Ablauf einer festen Frist gelöscht.

Dazu speichern wir pseudonymisierte Hash-Werte deiner Gerätekennung und deiner IP-Adresse, jeweils mit einem geheimen Schlüssel gebildet, um die Zahl der geteilten Inhalte je Gerät zu begrenzen und Missbrauch nachvollziehen zu können. Weder die Gerätekennung noch die IP-Adresse werden im Klartext gespeichert; die Hash-Werte werden zusammen mit dem geteilten Inhalt gelöscht.

Optional kannst du eine Absenderkarte mit Anzeigename, Beschreibung und Bild anlegen. Sie ist freiwillig, nicht mit deinem Kontonamen verknüpft und wird nur auf deinen geteilten Seiten gezeigt. Du kannst sie jederzeit ändern oder entfernen.

Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO); für die Absenderkarte deine Einwilligung durch das Anlegen (Art. 6 Abs. 1 lit. a DSGVO).

3.8 Übungskatalog, Bilder und Versionsprüfung

Die App lädt neue und aktualisierte Übungen, Workouts und Illustrationen von unserem Inhaltsdienst nach. Dabei werden keine Kontodaten und keine Gerätekennung übertragen; es gelten die Server-Logs aus 2.1. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Beim Kaltstart fragt die App außerdem unseren Konfigurationsdienst, ob eine neuere App-Version vorliegt oder eine Wartung ansteht. Übertragen werden nur App-Kennung, Betriebssystem, App-Version und Sprache — keine Gerätekennung, kein Konto, kein Anmelde-Token; die Anfrage wird nicht gespeichert. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

3.9 Anonyme Nutzungszahlen

Um den Workout-Katalog zu verbessern, zählt die App auf deinem Gerät einige Dinge je Kalendertag und sendet diese Zähler einmal täglich, frühestens am Folgetag, an unseren eigenen Server. Wir wollen damit wissen, welche Katalog-Workouts gestartet, abgeschlossen oder abgebrochen werden, wie viele eigene Workouts und Übungen entstehen und welche Timer-Formate laufen — nicht, wer trainiert.

Was gesendet wird: je Katalog-Workout die Anzahl der Starts, Abschlüsse und Abbrüche des Tages; die Anzahl deiner eigenen Workouts und Übungen (nur Zahlen, keine Namen und keine Inhalte) sowie die Starts, Abschlüsse und Abbrüche eigener oder geteilter Workouts als Summe; Timer-Starts je Format (Intervall, Tabata, AMRAP, EMOM, For Time); App-Version, Plattform (iOS oder Android) und Sprache; ein grobes Install-Alter in vier Stufen (bis 7 Tage, bis 30 Tage, bis 90 Tage, älter); der Kalendertag; und ein für jeden Tag neu erzeugter Zufallswert, der nur verhindert, dass derselbe Tag doppelt gezählt wird, und von Tag zu Tag keinen Zusammenhang herstellt.

Was nie gesendet wird: keine Nutzer-, Geräte-, Konto- oder Kadence-ID, keine Anmeldedaten und kein Anmelde-Token, keine Uhrzeiten (nur der Kalendertag), keine Trainingsinhalte (keine Übungen, Sätze, Wiederholungen, Gewichte oder Ergebnisse), keine Gesundheits- oder Körperdaten, keine Ernährungsdaten, kein Standort. Deine IP-Adresse verarbeitet der Server nur flüchtig als Hash-Wert mit kurzer Ablaufzeit, um die Zahl der Sendungen je Absender zu begrenzen; sie wird weder mit den Zählern gespeichert noch anderweitig aufbewahrt.

Rechtsgrundlage: Die Zähler enthalten nichts, was dich oder dein Gerät kennzeichnet, und lassen sich weder untereinander noch mit anderen Daten zu einer Person zusammenführen. Nach unserer Einschätzung sind sie deshalb keine personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO (Erwägungsgrund 26). Soweit einzelne Angaben dennoch als personenbezogen gelten sollten, stützen wir die Verarbeitung auf unser berechtigtes Interesse, den Workout-Katalog zu verbessern (Art. 6 Abs. 1 lit. f DSGVO); der Schalter in der App ist dann dein Widerspruch. Wir beschreiben die Zähler in jedem Fall vollständig, weil du wissen sollst, was dein Gerät sendet.

Abschalten: Unter Profil → Daten → Nutzungszahlen kannst du das Senden jederzeit ausschalten. Danach zählt die App nichts mehr, löscht die noch nicht gesendeten Zähler auf dem Gerät und sendet nichts. Beim ersten Start weist die App auf die Zählung hin. Bereits gesendete Tageszähler lassen sich nicht zurückholen — sie tragen keine Kennung und sind deshalb auch für uns keinem Gerät zuzuordnen.

Empfänger und Speicherdauer: Empfänger sind ausschließlich wir; die Zähler liegen auf unseren eigenen Servern (Hosting, Abschnitt 4) und gehen an keinen Drittanbieter. Die empfangenen Tages-Snapshots löschen wir nach 90 Tagen; danach bleiben nur zusammengefasste Tagessummen ohne Personenbezug, unbefristet. Ausgewertet wird nur in zusammengefasster Form.

3.10 Mitteilungen

Erinnerungen an Supplements und die Anzeige der Trainingspause sind lokale Mitteilungen, die die App auf deinem Gerät erzeugt. Es gibt keinen Push-Dienst und keine Übertragung an unsere Server.

3.11 Export und Löschen

Unter Profil → Export erzeugt die App eine Datei mit allen deinen Daten im JSON- und CSV-Format (Recht auf Datenübertragbarkeit, Art. 20 DSGVO). Die Datei ist unverschlüsselt und enthält Gesundheitsdaten; bewahre sie entsprechend auf. Sie wird über das Teilen-Menü deines Geräts weitergegeben, nicht über unsere Server.

Alle lokalen Daten löschst du vollständig, indem du die App vom Gerät entfernst; die lokale Datenbank wird dabei mitgelöscht. Eine Löschfunktion innerhalb der App (Profil → Daten) folgt. Das Konto und gesicherte Daten löschst du getrennt unter Profil → Konto (3.3).

3.12 App Store und Abo

Den Download und das Abo wickelt Apple über den App Store ab. Apple ist dafür eigenständig verantwortlich; es gilt die Datenschutzerklärung von Apple. Wir erhalten von Apple keine Zahlungsdaten und keine personenbezogenen Daten über dich, insbesondere weder deine Apple-ID noch deine Zahlungsart.

Kadence-ID. Beim ersten Start vergibt die App eine zufällige, pseudonyme Kennung (Kadence-ID). Sie liegt im geschützten Schlüsselbund deines Geräts und überlebt deshalb eine Neuinstallation der App; sie wird nicht exportiert, nicht mit anderen geteilt und enthält nichts, was auf dich schließen lässt. Weil wir ihr aber Testphase und Abo-Status und mit Konto auch dein Konto zuordnen, behandeln wir sie als personenbezogenes Datum. Sie dient allein dazu, die Testphase und den Abo-Status einer Installation zuzuordnen; für Werbung oder Tracking wird sie nicht verwendet.

Kaufabwickler. Den Abschluss, die Prüfung und das Wiederherstellen des Abos wickelt für uns der Dienstleister RevenueCat, Inc. (San Francisco, USA) als Auftragsverarbeiter ab. RevenueCat erhält dabei die Kadence-ID, die von Apple ausgestellten Kaufbelege und die Transaktionsdaten des Abos (Produkt, Zeitpunkte von Kauf, Verlängerung, Kündigung und Ablauf, Zustand des Abos, Plattform und App-Version). Werbe- oder Gerätekennungen werden nicht übermittelt. Stellst du deinen Kauf auf einem weiteren Gerät wieder her, geht auch die Kadence-ID dieses Geräts an RevenueCat, damit das Abo dort zugeordnet werden kann.

Unsere Server. RevenueCat meldet uns, ob und bis wann für eine Kadence-ID (mit Konto: auch für dein Konto) ein Abo besteht. Diese Information speichern wir auf unseren Servern zusammen mit der Kadence-ID, den Zeitpunkten und dem Zustand des Abos; außerdem halten unsere Server den Beginn der Testphase je Kadence-ID fest. Zweck ist, den Zugang nach der Testphase zu prüfen und das Abo auf weitere Geräte zu übertragen. Zahlungsdaten, Apple-ID oder Rechnungen erhalten wir nicht.

Konto. Meldest du dich in der App mit einem Konto an, ordnen wir die Kadence-ID deines Geräts diesem Konto zu. So gilt das Abo auch auf anderen Geräten, auf denen du angemeldet bist. Löschst du dein Konto, lösen wir diese Zuordnung; die Abo-Einträge bleiben ohne Kontobezug als Vertragsdaten für die gesetzliche Aufbewahrungsfrist gespeichert (Abschnitt 6).

Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO); für die Aufbewahrung der Vertragsdaten unsere gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO). RevenueCat hat seinen Sitz in den USA; siehe dazu Abschnitt 5.

4. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, soweit es für die beschriebenen Zwecke nötig ist:

  • Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betreibt das Rechenzentrum, in dem unsere Server laufen, als Auftragsverarbeiter nach Art. 28 DSGVO.
  • E-Mail-Versand für Magic Links: über unseren eigenen Mailserver auf derselben Infrastruktur; ein externer Versanddienstleister ist nicht beteiligt.
  • Apple Inc. für „Mit Apple anmelden”, Apple Health und den App Store, jeweils als eigenständig Verantwortlicher.
  • RevenueCat, Inc., San Francisco, USA, für die Abwicklung von In-App-Abos (Abschluss, Prüfung, Wiederherstellen) als Auftragsverarbeiter nach Art. 28 DSGVO; erhält die Kadence-ID (mit Konto: auch die Konto-ID), die Apple-Kaufbelege und die Transaktionsdaten des Abos, keine Werbe- oder Gerätekennungen (siehe 3.12).
  • FatSecret (Secure Digital Solutions Pty Ltd, Australien / FatSecret Platform, USA) für die Lebensmittelsuche, nur mit Suchbegriff oder Artikelnummer.
  • Open Food Facts und Max Rubner-Institut für die Lebensmittelsuche; hierbei werden keine personenbezogenen Daten übermittelt.

5. Übermittlung in Drittländer

Unsere Server stehen in Deutschland; für Konto, Sichern in der Cloud, Feedback, Teilen und Nutzungszahlen findet keine Übermittlung in Drittländer statt. Bei der Lebensmittelsuche kann eine Anfrage an FatSecret in Australien oder die USA gehen. Sie geht von unserem Server aus und enthält nur den Suchbegriff oder die Artikelnummer — weder deine IP-Adresse noch eine Kennung; nach unserer Einschätzung werden dabei keine personenbezogenen Daten übermittelt. Für die Abwicklung des Abos übermitteln wir die in 3.12 genannten Daten an RevenueCat, Inc. in die USA; Grundlage sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) als Teil unseres Auftragsverarbeitungsvertrags mit RevenueCat. Eine Zertifizierung von RevenueCat unter dem EU-US Data Privacy Framework liegt nach unserem Kenntnisstand (September 2026) nicht vor. Apple verarbeitet Daten nach eigenen Regeln, die du bei Apple einsehen kannst.

6. Speicherdauer

  • Server-Logs: 7 Tage.
  • Reichweitenmessung: zusammengefasste Zahlen ohne Personenbezug, unbefristet.
  • Anonyme Nutzungszahlen der App (3.9): empfangene Tages-Snapshots 90 Tage; zusammengefasste Tagessummen ohne Personenbezug unbefristet.
  • Versionsprüfung (3.8): keine Speicherung.
  • Konto: bis zur Löschung durch dich.
  • Gesicherte Daten (Cloud): bis zum Widerruf oder zur Kontolöschung, dann sofortige Vernichtung des Schlüssels.
  • Abo-Status und Testphasen-Beginn je Kadence-ID: für die Dauer der Testphase und des Abos, danach als Vertragsdaten sieben Jahre (gesetzliche Aufbewahrungsfrist nach § 132 BAO). Die Zuordnung zu deinem Konto endet mit der Kontolöschung.
  • Geteilte Inhalte samt der Hash-Werte aus 3.7: bis zum Ablauf der Frist, die beim Teilen angezeigt wird, oder bis zur Entfernung.
  • Absenderkarte: bis du sie entfernst.
  • Feedback und Anhänge: sechs Monate nach Abschluss.
  • Meldungen zu geteilten Inhalten: mit dem geteilten Inhalt, spätestens sechs Monate nach Eingang.

7. Deine Rechte

Du hast gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage eines berechtigten Interesses (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Vieles davon erledigst du direkt in der App: Export, lokale Löschung, Kontolöschung und der Widerruf der Sync-Einwilligung. Für alles andere schreib uns an die genannte E-Mail-Adresse.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at. Ergänzend zur DSGVO gilt das österreichische Datenschutzgesetz (DSG).

Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.

8. Änderungen

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter dieser Adresse; der Stand steht oben. Bei Änderungen, die eine neue Einwilligung erfordern, fragt die App dich erneut.

Diese Erklärung gibt es auf Deutsch und Englisch. Bei Abweichungen gilt die deutsche Fassung.

Kadence

Deine Trainingsdaten bleiben auf deinem Gerät. Online ist nur, was du selbst einschaltest — plus anonyme Nutzungszahlen ohne Kennung, die du abschalten kannst.

Diese Website setzt keine Cookies und kein personenbezogenes Tracking. Besuche werden anonym auf unseren eigenen Servern gezählt.

Produkt

  • Funktionen
  • Workouts
  • Preise
  • Neuigkeiten
  • Roadmap

Rechtliches

  • Support
  • Datenschutz
  • Nutzungsbedingungen
  • Impressum
  • Barrierefreiheit

Aktuelle Version: v0.1.0 · © 2026 Kadence