Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website:
Nelson Mehlis iGoUltra Petkuser Hauptstraße 9 15837 Baruth/Mark Deutschland E-Mail: [email protected]
3. Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Wir verwenden folgende Authentifizierungsmethoden:
E-Mail/Passwort: Ihre E-Mail-Adresse und ein verschlüsseltes Passwort werden gespeichert.
Discord OAuth2: Bei Anmeldung über Discord werden Ihre Discord-Benutzer-ID und Ihr Benutzername gespeichert.
GitHub OAuth2: Bei Anmeldung über GitHub werden Ihre GitHub-ID und Ihr Benutzername gespeichert.
4. Datenverarbeitung in der iGoUltra-App (iOS und Android)
Die mobile App „iGoUltra Fit“ verarbeitet zusätzlich folgende Daten. Gesundheits- und Standortdaten sind besonders sensibel; ihre Verarbeitung erfolgt nur mit deiner ausdrücklichen Einwilligung über die Berechtigungsdialoge des Betriebssystems und kann jederzeit in den Systemeinstellungen deines Geräts widerrufen werden.
Standort/GPS (auch im Hintergrund): Aufzeichnung deiner Läufe (Strecke, Tempo, Route), auch bei gesperrtem Bildschirm. Die Hintergrund-Erfassung läuft nur, solange ein von dir gestarteter Lauf aktiv ist; mit dem Beenden des Laufs endet sie. Android zeigt währenddessen eine dauerhafte Benachrichtigung („Lauf wird aufgezeichnet“). Zusätzlich nutzt die AR-Sicht deine aktuelle Position, solange sie geöffnet ist. Zweck: Aufzeichnung der Laufstrecke während eines aktiven Laufs sowie Positionsanzeige in der AR-Sicht. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Standort-Berechtigung jederzeit in den Systemeinstellungen deines Geräts entziehen; danach findet keine Standort-Erfassung mehr statt.
Gesundheits-/Fitnessdaten (Apple Health / HealthKit): Workouts, Herzfrequenz, Distanz und Aktivität werden – nur mit deiner Freigabe pro Datentyp – gelesen, und deine Läufe werden nach Apple Health zurückgeschrieben. Über HealthKit erhaltene Daten werden ausschließlich für deine Fitness-Funktionen verwendet, nicht für Werbung oder Data-Mining und nicht ohne Einwilligung an Dritte weitergegeben. Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Gesundheits-/Fitnessdaten (Health Connect, Android): Schritte, Trainings, Herzfrequenz und Distanz werden – nur mit deiner Freigabe pro Datentyp – aus Health Connect gelesen (ausschließlich lesender Zugriff). Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Bluetooth / Herzfrequenz-Sensor: Live-Herzfrequenz eines per Bluetooth verbundenen Brustgurts. Rechtsgrundlage: Einwilligung.
Trainings- & Leistungsdaten: Distanz, Dauer, Tempo, Splits, Höhenmeter, Kalorien, XP und Scores. In der Bestenliste sind dein Benutzername und deine Platzierung/Scores für andere Nutzer sichtbar – nicht dein Klarname, deine E-Mail oder deine GPS-Strecke.
Sprachaufnahmen im Ultra-Guide (OpenAI Whisper): Du kannst dem Ultra-Guide Nachrichten diktieren statt zu tippen. Die Audioaufnahme (max. 30 Sekunden, max. 5 MB) wird dazu an OpenAI, L.L.C. (USA) übermittelt und dort mit dem Dienst „Whisper“ in Text umgewandelt. Die Aufnahme startet erst, nachdem du den Mikrofon-Zugriff erlaubt und die Aufnahmetaste gedrückt hast. Auf unseren Servern wird die Audiodatei nicht gespeichert; gespeichert wird der erkannte Text als Teil deiner Guide-Unterhaltung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du widerrufst sie mit Wirkung für die Zukunft, indem du die Sprachfunktion nicht mehr nutzt oder den Mikrofon-Zugriff in den Systemeinstellungen entziehst – die Texteingabe funktioniert unverändert. Die Übermittlung in die USA (Drittlandtransfer, Art. 44 ff. DSGVO) erfolgt auf Grundlage von EU-Standardvertragsklauseln.
Ultra-Raum-Sprach-Calls: In Ultra-Räumen kannst du per Mikrofon mit anderen Raum-Mitgliedern sprechen. Der Ton läuft verschlüsselt (DTLS-SRTP) direkt zwischen den Geräten der Teilnehmer (WebRTC, Peer-to-Peer). Unser Server vermittelt nur den Verbindungsaufbau; die Audiodaten selbst erreichen ihn nicht. Wir zeichnen Gespräche nicht auf. Beim Verbindungsaufbau werden STUN-Server von Google (USA) angefragt; dabei wird deine IP-Adresse übertragen. Bei direkten Verbindungen ist deine IP-Adresse zudem für die anderen Call-Teilnehmer technisch sichtbar. Kommt keine direkte Verbindung zustande, kann der weiterhin verschlüsselte Datenstrom über einen von uns betriebenen Relay-Server (TURN) geleitet werden. Der Mikrofon-Zugriff wird erst nach deiner Freigabe im System-Dialog aktiv; einem Call trittst du ausdrücklich bei. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Call-Funktion).
Push-Benachrichtigungen: Geräte-Token (über Apple APNs / Expo) zum Versand von Mitteilungen. Rechtsgrundlage: Einwilligung.
Gesundheitsdaten (Art. 9 DSGVO): Trainings- und Laufdaten sowie über HealthKit oder Health Connect erhaltene Werte sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO). Wir verarbeiten sie nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) und nur für XP-Vergabe, Statistiken und Trainingsfunktionen der App. Den Widerruf erklärst du mit Wirkung für die Zukunft, indem du die jeweilige Freigabe in den Systemeinstellungen, in Apple Health oder in Health Connect entziehst.
Weitere App-Dienstleister: Apple (App-Auslieferung, HealthKit, Push), Expo / EAS (Build & Push-Zustellung, USA), Cloudflare Stream (Videoinhalte, USA), Resend (Transaktions-E-Mails, USA), OpenAI (Transkription von Sprachaufnahmen aus dem Ultra-Guide, USA), Google (STUN-Server für den Verbindungsaufbau von Ultra-Raum-Calls, USA), Transistorsoft (On-Device-GPS-SDK, Kanada – es werden keine Standortdaten an den Anbieter übermittelt). Bei Übermittlung in die USA gelten EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
5. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Wir verwenden verschiedene Kategorien von Cookies:
Notwendige Cookies (immer aktiv)
Diese Cookies sind für den Betrieb der Website unbedingt erforderlich und können nicht deaktiviert werden.
Cookie
Zweck
Dauer
access_token
Authentifizierung (JWT)
30 Min.
refresh_token
Token-Erneuerung
7 Tage
igu_consent
Cookie-Einwilligung
1 Jahr
Analyse-Cookies (optional)
Diese Cookies helfen uns zu verstehen, wie die Website genutzt wird. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt. Derzeit verwenden wir keine Analyse-Cookies.
Marketing-Cookies (optional)
Diese Cookies ermöglichen personalisierte Inhalte und Werbung. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt. Derzeit verwenden wir keine Marketing-Cookies.
6. Lokale Speicherung (localStorage)
Zusätzlich zu Cookies verwenden wir den lokalen Speicher Ihres Browsers für folgende Zwecke:
igu_cookie_consent: Speicherung Ihrer Cookie-Einstellungen
igu_universe: Speicherung Ihrer Interface-Präferenz (Algo Ultra / New World)
7. Ihre Rechte
Sie haben jederzeit folgende Rechte:
Auskunft: Sie können Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung: Sie können unrichtige Daten korrigieren lassen.
Löschung: Sie können die Löschung Ihrer Daten verlangen.
Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen.
Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen Format erhalten.
Beschwerde: Sie können sich bei einer Aufsichtsbehörde beschweren.
8. Drittanbieter-Dienste
Discord OAuth2: Authentifizierung über Discord (discord.com). Es gelten die Datenschutzrichtlinien von Discord.
GitHub OAuth2: Authentifizierung über GitHub (github.com). Es gelten die Datenschutzrichtlinien von GitHub.
Railway: Hosting der Anwendung (railway.app). Es gelten die Datenschutzrichtlinien von Railway.
9. SSL-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt.
Cookie-Einstellungen ändern
Sie können Ihre Cookie-Einstellungen jederzeit zurücksetzen. Danach wird Ihnen das Cookie-Banner erneut angezeigt.