Zuletzt aktualisiert: 17. August 2026

Datenschutzerklärung

Wir nehmen den Schutz deiner persönlichen Daten ernst. Diese Erklärung informiert dich darüber, welche Daten wir erheben, warum wir sie verarbeiten und welche Rechte du gegenüber uns hast.

Our legal documents are currently available in German only. The service is directed at users in Germany.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jonas Lüder
Feldstraße 12, 25355 Barmstedt
E-Mail: support@human-ascension.com
Website: human-ascension.com

Da diese App von einer Einzelperson ohne mehr als 20 Mitarbeitende betrieben wird, besteht keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten (Art. 37 DSGVO). Bei datenschutzbezogenen Fragen erreichst du uns direkt per E-Mail.

2. Grundsätze der Verarbeitung

Wir verarbeiten deine Daten nur, soweit dies zur Bereitstellung der App erforderlich ist oder du ausdrücklich eingewilligt hast. Wir verkaufen keine personenbezogenen Daten an Dritte und nutzen sie nicht für Werbezwecke.

Deine Angaben sind freiwillig. Ohne Körperwerte können wir Fortschritt und Ziele allerdings nicht berechnen; alle übrigen Funktionen deines jeweiligen Zugangs (kostenlose Nutzung oder Human Protocols+) bleiben davon unberührt.

3. Welche Daten wir verarbeiten

3.1 Konto- und Profildaten

DatenkategorieZweckRechtsgrundlage
E-Mail-AdresseAnmeldung, KontoidentifikationArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Name (optional)Persönliche Ansprache in der AppArt. 6 Abs. 1 lit. b DSGVO
Passwort (gehasht)AuthentifizierungArt. 6 Abs. 1 lit. b DSGVO
GeschlechtBerechnung von Kalorien- und NährstoffzielenArt. 6 Abs. 1 lit. b DSGVO
GeburtsdatumAltersabhängige Zielberechnung; zusätzliche Altersprüfung (Mindestalter 16), wenn du dein Geburtsdatum angibstArt. 6 Abs. 1 lit. b DSGVO
Trainingsziel und AktivitätslevelBerechnung deiner Kalorien- und NährstoffzieleArt. 6 Abs. 1 lit. b DSGVO

Bei der Registrierung im Web bestätigst du per Häkchen, dass du mindestens 16 Jahre alt bist (Art. 8 DSGVO).

In der iPhone-App kannst du dich mit „Sign in with Apple“ anmelden. Dann gibst du keine E-Mail-Adresse direkt an uns weiter – Apple leitet eine anonymisierte Relay-Adresse weiter. Es gelten die Datenschutzrichtlinien von Apple. Auf Android und im Web meldest du dich mit E-Mail-Adresse und Passwort an.

3.2 Trainings- und Gewohnheitsdaten

DatenkategorieZweckRechtsgrundlage
Workouts, Sätze, Wiederholungen, Gewicht, Anstrengung je SatzKernfunktion TrainingsprotokollArt. 6 Abs. 1 lit. b DSGVO
TrainingspläneStrukturierte TrainingsplanungArt. 6 Abs. 1 lit. b DSGVO
Übungsnotizen (Freitext)Eigene Notizen zu Übungen und EinheitenArt. 6 Abs. 1 lit. b DSGVO
Gewohnheiten und deren Verlauf (Streak)Routinen festhalten und dranbleibenArt. 6 Abs. 1 lit. b DSGVO

3.3 Ernährungsdaten

DatenkategorieZweckRechtsgrundlage
Mahlzeiten, LebensmittelMahlzeitenprotokollArt. 6 Abs. 1 lit. b DSGVO
Kalorien, Makronährstoffe (Protein, Fett, Kohlenhydrate)Nährwerttracking gegen persönliche ZieleArt. 6 Abs. 1 lit. b DSGVO
Eigene Lebensmittel (Custom Foods)Erweiterung der DatenbankArt. 6 Abs. 1 lit. b DSGVO

3.4 Körperdaten

DatenkategorieZweckRechtsgrundlage
KörpergewichtFortschrittsverfolgungArt. 9 Abs. 2 lit. a DSGVO (Einwilligung)
KörpergrößeZielberechnung, FortschrittsverfolgungArt. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Körperfettanteil (optional)FortschrittsverfolgungArt. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Körpermaße (optional)FortschrittsverfolgungArt. 9 Abs. 2 lit. a DSGVO (Einwilligung)

Körperbezogene Messdaten können als Gesundheitsdaten im Sinne von Art. 9 DSGVO eingestuft werden. Die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du beim ersten Speichern von Körperwerten erteilst – in der App und im Web-Dashboard, auch wenn du deine Körpergröße im Profil hinterlegst. Die Körpergröße zählt dabei zu den Körpermaßen.

Du kannst diese Einwilligung jederzeit widerrufen – in der App und im Web-Dashboard unter Profil → „Daten & Datenschutz“, genauso einfach, wie du sie erteilt hast. Nach dem Widerruf speichern wir keine neuen Körperwerte; bereits gespeicherte Einträge bleiben erhalten, bis du sie löschst.

3.5 Abonnement- und Zahlungsdaten

Die App bietet das kostenpflichtige Abo „Human Protocols+“ (4,99 €/Monat) als In-App-Kauf über den App Store (iPhone) und über Google Play (Android) an. Die App selbst ist kostenlos nutzbar; das Abo ist freiwillig.

DatenkategorieZweckRechtsgrundlage
Abonnementstatus (aktiv/inaktiv, Tier)Freischaltung der Human-Protocols+-FunktionenArt. 6 Abs. 1 lit. b DSGVO
RevenueCat-Nutzer-IDAbonnementverwaltungArt. 6 Abs. 1 lit. b DSGVO

Zahlungsmittel (Kreditkarte, Apple Pay, Google Pay etc.) werden ausschließlich von Apple bzw. Google über das jeweilige In-App-Kauf-System verarbeitet. Wir haben zu keinem Zeitpunkt Zugriff auf deine Zahlungsdaten.

Die App ist kostenlos nutzbar; ein Abo ist freiwillig. Solange du keines abschließt, verarbeiten wir keine Zahlungsdaten. Mit deiner Anmeldung übermitteln wir aber deine pseudonyme Konto-ID an RevenueCat – auch dann, wenn du nie etwas kaufst. So verwalten wir deinen Abonnementstatus geräteübergreifend.

Ein abgeschlossenes „Human Protocols+“-Abo verlängert sich automatisch, bis du es kündigst; Kauf, Verlängerung und Kündigung verwaltest du in dem Konto, mit dem du es abgeschlossen hast — deinem Apple- oder deinem Google-Konto. Die vertraglichen Einzelheiten stehen in den AGB und der Widerrufsbelehrung.

3.6 Technische Nutzungsdaten

DatenkategorieZweckRechtsgrundlage
IP-AdresseServeranfragen via Supabase/VercelArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit)
Geräteinformationen (Betriebssystem, App-Version)FehlerbehebungArt. 6 Abs. 1 lit. f DSGVO
Zeitstempel von API-AnfragenSicherheit, Rate LimitingArt. 6 Abs. 1 lit. f DSGVO

3.7 Cookies und lokale Speicherung

  • Login-Cookies:Für die Anmeldung setzt unser Anbieter Supabase notwendige Session-Cookies. Sie halten dich eingeloggt und sind für den Betrieb des Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG).
  • Theme-Einstellung: Ob du die Seite hell oder dunkel siehst, merken wir im lokalen Speicher deines Browsers („mkt-theme“). Dieser Wert verlässt dein Gerät nicht.
  • Keine Tracking-Cookies: Wir setzen keine Cookies zu Werbe- oder Analysezwecken ein. Deshalb brauchst du kein Cookie-Banner.

3.8 Coaching (vorbereitet, derzeit nicht aktiv)

Die App enthält ein vorbereitetes Coaching-Feature, das zum Start noch nicht nutzbar ist. Sobald wir es freischalten, kann ein von dir eingeladener Coach deine Trainings-, Ernährungs- und Körperdaten einsehen – aber nur, nachdem du seine Einladung ausdrücklich angenommen hast. Bevor das Feature verfügbar wird, informieren wir dich an dieser Stelle über die Einzelheiten.

4. Drittanbieter und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge (Art. 28 DSGVO) geschlossen haben bzw. die eigene Verantwortliche sind:

Supabase, Inc.Datenbankinfrastruktur und Authentifizierung

Kontodaten, Trainings-, Ernährungs- und Körperdaten werden in einer PostgreSQL-Datenbank auf Supabase gespeichert. Supabase ist Auftragsverarbeiter gemäß Art. 28 DSGVO.

Datenschutz von Supabase
RevenueCat, Inc.Abonnementverwaltung

RevenueCat verwaltet Abonnementstatus und Kaufhistorie geräteübergreifend. Übermittelt wird eine pseudonyme Nutzer-Kennung (deine Konto-ID) – schon ab deiner Anmeldung, also auch ohne jedes Abo – sowie der Abo-Status und die Kaufhistorie aus dem App Store bzw. aus Google Play, aber keine Zahlungsmitteldaten. Die Übermittlung in die USA stützen wir auf die Standardvertragsklauseln der EU-Kommission.

Datenschutz von RevenueCat
Vercel, Inc.Hosting der Web-App

Die Web-Anwendung (human-ascension.com) wird auf der Vercel-Plattform gehostet. Vercel verarbeitet IP-Adressen und Request-Logs. Mit Vercel besteht ein Auftragsverarbeitungsvertrag (DPA); die Übermittlung in die USA ist durch die unten genannten Garantien abgesichert.

Datenschutz von Vercel
Apple, Inc.iOS-Plattform, In-App Purchase, Sign in with Apple

Apple verarbeitet Zahlungsdaten eigenverantwortlich. Für Sign in with Apple gelten Apples eigene Datenschutzrichtlinien. Apple ist insoweit eigenverantwortlicher Verantwortlicher.

Datenschutz von Apple
STRATO AGE-Mail-Postfach und Mailversand

Unser E-Mail-Postfach (support@human-ascension.com) liegt bei der STRATO AG, Berlin. Über diesen Zugang laufen auch die Nachrichten aus dem Kontaktformular sowie System-E-Mails wie die Bestätigung deiner Registrierung. Verarbeitet werden dabei Absenderadresse, Inhalt und Zeitpunkt. STRATO ist Auftragsverarbeiter gemäß Art. 28 DSGVO; die Server stehen in Deutschland.

Datenschutz von STRATO
Google Ireland Limited / Google Commerce LimitedAndroid-Plattform (Google Play), In-App-Kauf

Lädst du die App bei Google Play, erfährt Google Download, Installation und Updates und ordnet sie deinem Google-Konto zu. Schließt du dort „Human Protocols+“ ab, wickelt Google außerdem Kauf, Zahlung, Verlängerung und Kündigung ab und verarbeitet die Zahlungsdaten. Wir erhalten keine Zahlungsmitteldaten, sondern nur den Abo-Status. Google ist dabei eigenständig Verantwortlicher.

Datenschutz von Google

Übermittlung in die USA: Vercel, Apple, RevenueCat und Supabase haben ihren Sitz in den USA. Vercelist unter dem EU-U.S. Data Privacy Framework zertifiziert; die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Für RevenueCatstützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Apple verarbeitet Zahlungs- und Anmeldedaten als eigenständig Verantwortlicher; für etwaige Drittlandübermittlungen sorgt Apple selbst mit eigenen Garantien (siehe Apples Datenschutzrichtlinie). Auch Supabase, Inc.stützt sich auf die Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Käufe über Google Play: Kauf und Zahlung wickelt Google über eine irische Gesellschaft ab; deine Zahlungsdaten werden damit in der EU verarbeitet. Google handelt dabei als eigenständig Verantwortlicher und gibt Daten konzernintern auch in die USA weiter; dafür sorgt Google mit eigenen Garantien (siehe Googles Datenschutzerklärung). Wer beim Kauf dein Vertragspartner ist, steht in den AGB.

Deine Daten geben wir nur an die in dieser Erklärung genannten Auftragsverarbeiter weiter. Zu Werbezwecken geben wir nichts weiter. Ein künftiges Coaching findet nur statt, wenn du selbst eine Person dazu einlädst und diese die Einladung annimmt (siehe Abschnitt 3.8).

Kontaktaufnahme über das Formular: Schreibst du uns über das Kontaktformular, verarbeiten wir die dort eingegebene E-Mail-Adresse, deine Nachricht und – falls angegeben – deinen Namen ausschließlich, um die Anfrage zu beantworten. Die Angabe eines Namens ist freiwillig; ohne E-Mail-Adresse können wir dir nicht antworten. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO), bei Anfragen zu einem Vertrag Art. 6 Abs. 1 lit. b DSGVO. Die Nachricht erreicht uns als E-Mail in unserem Postfach bei STRATO; eine gesonderte Speicherung in der App-Datenbank findet nicht statt. Wir löschen die Korrespondenz, sobald die Anfrage abschließend erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht.

5. Speicherdauer

Wir speichern deine Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

  • Kontodaten: Bis zur Löschung des Kontos.
  • Trainings-, Ernährungs- und Körperdaten: Bis zur Löschung des Kontos oder der jeweiligen Einträge.
  • RevenueCat-Nutzer-ID: Bis zur Löschung deines Kontos.
  • Kontaktanfragen: Bis die Anfrage abschließend beantwortet ist; danach löschen wir die Korrespondenz, soweit keine gesetzliche Aufbewahrungspflicht besteht.
  • Abonnementdaten: Rechnungen und Buchungsbelege bewahren wir bis zu 8 Jahre nach Ablauf des letzten Abrechnungszeitraums auf (§ 147 Abs. 1 Nr. 4, 4a i. V. m. Abs. 3 AO); für Unterlagen mit längerer abgabenrechtlicher Aufbewahrungsfrist gelten bis zu 10 Jahre (§ 147 Abs. 3 AO).
  • Technische Logs: Unsere Anbieter löschen Server-Logs automatisch nach kurzer Zeit – derzeit innerhalb eines Tages.

Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen endgültig gelöscht oder unwiderruflich anonymisiert.

6. Deine Rechte

Als betroffene Person stehen dir nach der DSGVO folgende Rechte zu. Zur Ausübung genügt eine formlose E-Mail an support@human-ascension.com:

Auskunft (Art. 15 DSGVO)

Du kannst jederzeit Auskunft darüber verlangen, welche Daten wir über dich gespeichert haben.

Berichtigung (Art. 16 DSGVO)

Unrichtige oder unvollständige Daten kannst du direkt in der App korrigieren oder uns per E-Mail informieren.

Löschung (Art. 17 DSGVO)

Du kannst die Löschung deines Kontos und aller zugehörigen Daten beantragen. Dies ist auch direkt in der App unter Profil → Konto löschen möglich. Alle Wege im Überblick: Konto löschen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Du kannst verlangen, dass wir deine Daten nur noch eingeschränkt verarbeiten, z. B. während einer Überprüfung der Richtigkeit.

Datenportabilität (Art. 20 DSGVO)

Du hast das Recht, deine Daten in einem maschinenlesbaren Format (JSON oder CSV) zu exportieren. Der Export ist für alle Nutzer kostenlos und ohne Hürde im Web-Dashboard unter Daten exportieren möglich. Auf Wunsch senden wir dir die Kopie auch per E-Mail zu.

Widerspruch (Art. 21 DSGVO)

Soweit wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du jederzeit Widerspruch einlegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Erteilte Einwilligungen – etwa für deine Gesundheits- und Körperdaten – kannst du jederzeit mit Wirkung für die Zukunft widerrufen: in der App und im Web-Dashboard unter Profil → „Daten & Datenschutz“, genauso einfach, wie du sie erteilt hast. Nach dem Widerruf speichern wir keine neuen Körperwerte; bereits gespeicherte Einträge bleiben, bis du sie löschst. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Beschwerde (Art. 77 DSGVO)

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem du wohnst, oder die des Bundeslandes, in dem wir unseren Sitz haben.

Wir beantworten Anfragen in der Regel innerhalb eines Monats. Bei komplexen Anfragen kann diese Frist auf bis zu 3 Monate verlängert werden (Art. 12 Abs. 3 DSGVO) – wir informieren dich dann unverzüglich.

7. Datensicherheit

Alle Datenübertragungen zwischen deinem Gerät und unseren Servern sind durch TLS/HTTPS verschlüsselt. Passwörter werden ausschließlich gehasht gespeichert (bcrypt via Supabase Auth). Der Datenbankzugriff ist durch Row-Level Security (RLS) abgesichert – du kannst ausschließlich auf deine eigenen Daten zugreifen. Die Datenbank ist im Ruhezustand verschlüsselt (AES-256 durch unseren Infrastruktur-Anbieter).

8. Minderjährige

Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Falls du Kenntnis davon erlangst, dass ein Kind unter 16 Jahren ein Konto bei uns hat, bitten wir um eine Meldung an support@human-ascension.com, damit wir das Konto umgehend löschen können.

9. Unsere Präsenz auf Instagram

Wir betreiben das Instagram-Profil @jonasldr. Dort zeigen wir Inhalte zu Training, Ernährung und Alltag und verweisen auf diese App. Instagram wird in Europa von Meta Platforms Ireland Limited betrieben (Merrion Road, Dublin 4, D04 X2K5, Irland).

Rufst du unser Profil auf, verarbeitet Meta dabei deine Daten – auch dann, wenn du kein Instagram-Konto hast. Worauf wir Einfluss haben und worauf nicht, steht in diesem Abschnitt.

9.1 Wofür wir gemeinsam mit Meta verantwortlich sind

Meta erstellt aus dem Verhalten der Besucher zusammengefasste Statistiken („Insights“): wie viele Menschen einen Beitrag gesehen haben, aus welchen Ländern und Altersgruppen sie kommen, wann sie aktiv sind. Für diese Verarbeitung sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Der Europäische Gerichtshof hat das für Auftritte in sozialen Netzwerken entschieden (Urteil vom 5. Juni 2018, C-210/16).

Wie die Verantwortung zwischen uns und Meta verteilt ist, regelt Metas Seiten-Insights-Ergänzung. Danach übernimmt Meta die Hauptpflichten dir gegenüber: die Information nach Art. 12 und 13 DSGVO, deine Rechte nach Art. 15 bis 21 DSGVO und die Meldung von Datenpannen nach Art. 33 und 34 DSGVO. Der Grund ist einfach: Meta hat diese Daten, wir nicht.

Wir sehen nur die Zusammenfassung. Aus diesen Statistiken lässt sich nicht erkennen, wer du bist, welchen Beitrag du dir angesehen hast oder wie lange.

Rechtsgrundlage für unsere Beteiligung ist unser berechtigtes Interesse an einer sichtbaren Außendarstellung und an der Frage, welche Inhalte ankommen (Art. 6 Abs. 1 lit. f DSGVO).

9.2 Wenn du uns auf Instagram schreibst

Kommentierst du einen Beitrag, antwortest du auf eine Story, nimmst du an einer Umfrage oder einem Frage-Sticker teil oder schickst du uns eine Direktnachricht, dann sehen wir deinen Nutzernamen und deinen Beitrag. Wir verarbeiten das, um auf deinen Beitrag reagieren zu können – gestützt auf unser berechtigtes Interesse an der Kommunikation über unsere Präsenz (Art. 6 Abs. 1 lit. f DSGVO); fragst du nach unseren Leistungen, stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO.

Wir löschen diese Inhalte, sobald das Anliegen erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Wie lange Meta sie in deinem eigenen Postfach speichert, richtet sich nach Metas Datenschutzrichtlinie.

Bitte schick uns keine Gesundheitsdaten über Instagram

Direktnachrichten und Story-Antworten sind kein geschützter Kanal für Angaben zu Beschwerden, Diagnosen, Medikamenten oder Blutwerten. Wenn du uns so etwas mitteilen möchtest, schreib uns bitte an support@human-ascension.com.

9.3 Deine Rechte

Die Rechte aus Abschnitt 6 gelten auch hier. Nach Art. 26 Abs. 3 DSGVO kannst du sie sowohl uns gegenüber als auch gegenüber Meta geltend machen. Weil Meta die Insights-Daten hat, kommst du dort in der Regel schneller weiter.

Meta Platforms Ireland LimitedBetrieb von Instagram, gemeinsam Verantwortliche für Insights

Meta betreibt Instagram in Europa und verarbeitet die Daten der Besucher unseres Profils. Für die zusammengefassten Statistiken („Insights“) sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); die Rollenverteilung regelt Metas Seiten-Insights-Ergänzung. Für Übermittlungen in Drittländer sorgt Meta mit eigenen Garantien – nachzulesen in Metas Datenschutzrichtlinie.

Datenschutzrichtlinie von Instagram

Die Seiten-Insights-Ergänzung findest du bei Meta unter facebook.com/legal/terms/page_controller_addendum.

10. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen oder unsere Dienste ändern. Bei wesentlichen Änderungen informieren wir dich per E-Mail oder durch einen Hinweis in der App vor dem Inkrafttreten. Die aktuelle Version findest du stets auf dieser Seite.