Laden...
Bilal Pelvan
c/o IP-Management #9779
Ludwig-Erhard-Str. 18
20459 Hamburg, Deutschland
E-Mail: bulkpeak.help@gmail.com
Eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht nicht.
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der iOS-App „Bulkpeak" sowie der Website bulkpeak.com.
Bulkpeak ist eine Gewichtstracking-App für den gesunden Muskelaufbau (Bulking). Die App ermöglicht Gewichtserfassung und -analyse, Bulk-Zielverfolgung, KI-gestütztes Coaching sowie optionale Apple Health Synchronisation.
Wir verarbeiten personenbezogene Daten ausschließlich nach Maßgabe der DSGVO, des BDSG sowie des TDDDG.
Daten: IP-Adresse, Zeitpunkt von API-Anfragen, Gerätetyp, iOS-Version, App-Version
Zweck: Technischer Betrieb, Fehlerbehebung, Missbrauchsabwehr, IT-Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb)
Speicherdauer: 30 Tage
Daten: E-Mail-Adresse, verschlüsseltes Passwort, Registrierungszeitpunkt, Nutzer-ID (UUID)
Zweck: Kontoerstellung, Authentifizierung, Passwort-Reset, Kontosicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Kontolöschung
Daten: Apple-Nutzerkennung; optional Name und/oder E-Mail (ggf. als private Relay-Adresse)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Empfänger: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
Drittlandtransfer: USA; EU-US Data Privacy Framework + EU-Standardvertragsklauseln
Datenschutz: apple.com/de/privacy
Daten: Name, Geburtsjahr, Geschlecht, Körpergröße, Aktivitätslevel, bevorzugte Sprache, Theme, Benachrichtigungszeiten
Zweck: Personalisierung der App, Berechnung von Kalorienbedarf (TDEE/BMR), Fortschrittsanzeige
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Bis zur Kontolöschung
Daten: Morgen- und Abendgewicht (kg), Datum, Workout-Typ (Kraft/Cardio/Mixed/Ruhetag), Notizen, Startgewicht, Zielgewicht, Bulk-Dauer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. a DSGVO
Zweck: Gewichtstracking, Trendberechnung, Bulk-Fortschrittsanalyse, Stagnationserkennung, Charts
Speicherdauer: Bis zur Kontolöschung oder manuellen Löschung einzelner Einträge
Die App bietet einen KI-gestützten Coach, der personalisierte Ratschläge auf Basis Ihrer Gewichtsdaten und Ziele erstellt.
Daten: Aggregierter Gewichtsverlauf, Bulk-Fortschritt und -Tempo, Workout-Typ, Ziele, Chat-Nachrichten, Coach-Nutzungsstatistiken (Nachrichtenanzahl/Tag)
Drittanbieter: OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, USA. Kontextdaten und Nachrichten werden zur Antwortgenerierung an die OpenAI-API übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Drittlandtransfer: USA; EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Opt-out: Nutzung des Coach-Bereichs ist freiwillig und kann jederzeit eingestellt werden.
Hinweis: Geben Sie im Coach keine sensiblen Daten (Diagnosen, Medikamente) ein.
Datenschutz OpenAI: openai.com/de-DE/policies/privacy-policy
Daten: Körpergewichtswerte, Datumsstempel (bidirektionale Synchronisation)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über iOS-Berechtigungsdialog); Art. 9 Abs. 2 lit. a DSGVO
Widerruf: iOS-Einstellungen → Datenschutz & Sicherheit → Health → Bulkpeak
Empfänger: Apple Inc. (HealthKit-Infrastruktur). apple.com/de/privacy
Daten: APNs-Gerätetoken (mit Nutzerkonto verknüpft), Benachrichtigungsinhalt
Zweck: Gewichtserinnerungen (Morgen/Abend), Streak-Benachrichtigungen, wöchentliche Zusammenfassungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung über iOS-Berechtigungsdialog)
Empfänger: Apple Inc. (Apple Push Notification Service / APNs)
Widerruf: iOS-Einstellungen → Mitteilungen → Bulkpeak
Daten: Abo-Status, Produkt-ID (monatlich/jährlich), Original-Transaktions-ID, Ablaufdatum
Hinweis: Die Zahlungsabwicklung erfolgt vollständig über Apple (App Store / StoreKit 2). Zahlungsdaten wie Kreditkartennummern werden von uns nicht verarbeitet. Apple übermittelt nach Kaufabschluss eine signierte Transaktionsbestätigung (JWS), die wir serverseitig kryptografisch verifizieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: 10 Jahre nach Ablauf (§ 147 AO, § 257 HGB)
Daten: Feedback-Inhalt (Freitext), Feedback-Typ, Zeitpunkt, Nutzer-ID
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an App-Verbesserung)
Speicherdauer: 12 Monate nach Erledigung
Daten: Aktuelles Gewicht, Streak, Fortschritt, Zielgewicht, Abo-Status, Anmeldestatus
Technische Umsetzung: Daten werden ausschließlich lokal auf dem Gerät über eine
App Group (group.com.bulkpeak.tracker) geteilt und verlassen das Gerät nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG
Daten: Gewichtseinträge (Cache), Einstellungen, ausstehende Sync-Einträge, Authentifizierungstoken (iOS-Keychain)
Zweck: Offline-Verfügbarkeit, schneller App-Start, Synchronisation nach Wiederverbindung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG
Anbieter: Supabase Inc.
Zweck: Hosting der Datenbank (Konten, Gewichtsdaten, Einstellungen, Transaktionen), Authentifizierungsdienste
Serverstandort: AWS eu-central-1 (Frankfurt) – bitte in Supabase Dashboard unter Project Settings → Infrastructure prüfen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO; AVV nach Art. 28 DSGVO
Datenschutz: supabase.com/privacy
Anbieter: OpenAI, LLC, San Francisco, CA, USA
Zweck: Generierung von KI-Coach-Antworten
Drittlandtransfer: USA; EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Datenschutz: openai.com/de-DE/policies/privacy-policy
EU-Vertragspartner: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland
Zweck: Authentifizierung, Kaufabwicklung, Push-Zustellung, Health-Synchronisation
Drittlandtransfer: EU-Standardvertragsklauseln; EU-US Data Privacy Framework
Datenschutz: apple.com/de/privacy
Anbieter: Vercel Inc., San Francisco, CA, USA
Zweck: Hosting des App-Backends (Kaufverifizierung, Coach-API, Push-Dienste)
Drittlandtransfer: USA; EU-Standardvertragsklauseln; EU-US Data Privacy Framework
Datenschutz: vercel.com/legal/privacy-policy
| Empfänger | Land | Rechtsgrundlage |
|---|---|---|
| OpenAI, LLC | USA | EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) |
| Apple Inc. | USA | EU-Standardvertragsklauseln; EU-US Data Privacy Framework |
| Vercel Inc. | USA | EU-Standardvertragsklauseln; EU-US Data Privacy Framework |
| Supabase Inc. | US/EU | Abhängig von Serverregion (siehe Abschnitt 4) |
Kopien der verwendeten Garantien können Sie unter bulkpeak.help@gmail.com anfordern.
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten, Profil, Gewichtseinträge | Bis zur Kontolöschung |
| Log- und technische Daten | 30 Tage |
| Abo- und Transaktionsdaten | 10 Jahre (§ 147 AO, § 257 HGB) |
| Feedback-Tickets | 12 Monate nach Erledigung |
| APNs-Token | Bis zur Push-Abmeldung oder Kontolöschung |
Zur Ausübung Ihrer Rechte: bulkpeak.help@gmail.com
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist:
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 7. OG
20459 Hamburg
datenschutz.hamburg.de
Wir setzen folgende technische und organisatorische Maßnahmen ein (Art. 32 DSGVO):
Die App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Bei Bekanntwerden: bulkpeak.help@gmail.com
Wir behalten uns vor, diese Erklärung bei geänderten Rechtslagen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version ist stets abrufbar in der App unter Einstellungen → Datenschutz sowie unter bulkpeak.com/datenschutz.