Taper

Rechtliches

Datenschutzerklärung

10 Angaben in diesem Text sind noch nicht bestätigt und im Fliesstext als „noch offen“ ausgeschrieben — Datenregion und Fristen von Sentry, die Aufbewahrungseinstellungen der Nutzungsanalyse, die Fristen für Support-Nachrichten, Server- und Sicherheitsprotokolle und Sicherungskopien sowie die Pfade für den Widerruf in der App. Sie gehören vor der Veröffentlichung eingetragen. Diese Erklärung beschreibt den Stand der App — sie ersetzt keine anwaltliche Prüfung.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Herz-Kilometer UG (haftungsbeschränkt), Grüne Trift 123, 12557 Berlin, Deutschland, vertreten durch Marc Trösken. E-Mail: info@herz-kilometer.de, Telefon +49 170 9309580. Weitere Angaben im Impressum.

Einen Datenschutzbeauftragten haben wir derzeit nicht bestellt, da nach unserer gegenwärtigen Einschätzung keine gesetzliche Bestellpflicht besteht. Sollte die Verarbeitung besonderer Kategorien personenbezogener Daten künftig in einem Umfang erfolgen, der eine Bestellpflicht auslöst, werden wir dies neu bewerten und diese Erklärung entsprechend aktualisieren.

2. Wofür Taper Daten verarbeitet

Taper ist eine App zur individuellen Trainingsplanung für Läufer, Radfahrer und Triathleten. Die App erstellt Trainingsvorschläge und Auswertungen aus den Angaben des Nutzers, den verfügbaren Trainingszeiten, absolvierten Einheiten sowie — nach gesonderter Freigabe — Gesundheits- und Fitnessdaten aus Apple Health oder Garmin Connect.

Taper ist kein Medizinprodukt und erbringt keine medizinische Diagnose oder Behandlung. Diese Einordnung ändert nichts daran, dass insbesondere Herzfrequenz-, HRV-, Schlaf-, VO2max- und vergleichbare Werte Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO sein können.

3. Kategorien verarbeiteter Daten

Je nach Nutzung verarbeiten wir insbesondere:

Konto- und Authentifizierungsdaten

E-Mail-Adresse, interne Nutzer-ID, Registrierungszeitpunkt, Anmelde- und Sicherheitsereignisse.

Profil- und Planungsdaten

Gewähltes Trainingsprogramm, Trainingsziel, Wettkampftermine und Prioritäten, Geburtsjahr, Körpergrösse, Gewicht, Leistungs- und Schwellenwerte, verfügbare Trainingszeit, erlaubte Disziplinen und persönliche Planungsangaben.

Trainingsdaten

Sportart, Zeitpunkt, Dauer, Distanz, Geschwindigkeit bzw. Pace, Herzfrequenz, Leistung, Trittfrequenz sowie daraus berechnete Belastungs- und Intensitätswerte.

Gesundheits- und Erholungsdaten

Schlafdauer und Schlafphasen, Herzfrequenzvariabilität (HRV), Ruhepuls, Body Battery, VO2max, Gewicht und vergleichbare Erholungswerte.

Coach- und Inhaltsdaten

Eingaben im Coach-Dialog, Antworten, Trainingspläne, Planbegründungen und Auswertungen.

Verbindungsdaten

Status und Zeitpunkt der Verbindung mit Apple Health oder Garmin Connect, externe Referenz-IDs sowie erforderliche OAuth-Token.

Push-Daten

Geräte- bzw. Push-Token und Zustellstatus.

Technische Daten

App-Version, Betriebssystem, Gerätemodell, Sprache, Zeitstempel, IP-Adresse, Server- und Sicherheitsprotokolle sowie — nur entsprechend der unten beschriebenen Einstellungen — Analyse-, Fehler- und Absturzdaten.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

Einwilligungen sind freiwillig und können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Die Ablehnung von Analyse- oder Fehler-Monitoring hat keine Auswirkung auf die Kernfunktionen von Taper. Ohne Einwilligung in die Verarbeitung der für die Trainingsplanung benötigten Gesundheitsdaten können die hiervon abhängigen Funktionen nicht angeboten werden.

5. Registrierung, Anmeldung und Datenspeicherung mit Supabase

Für Registrierung und Anmeldung sowie als Backend, Datenbank und technische Speicherinfrastruktur nutzen wir Supabase. Anbieter ist Supabase, Inc. Supabase verarbeitet insbesondere Konto- und Authentifizierungsdaten, Profil-, Planungs-, Trainings- und Gesundheitsdaten, Coach-Inhalte, technische Identifikatoren sowie Sicherheits- und Zugriffsprotokolle in unserem Auftrag.

Das Taper-Projekt ist in der Supabase-Region Deutschland (Central EU/Frankfurt) eingerichtet. Die primären Anwendungsdaten werden dort gespeichert. Da Supabase ein international tätiger Anbieter ist und Unterauftragnehmer einsetzt, kann ein Zugriff aus Drittländern nicht vollständig ausgeschlossen werden. Für erforderliche Drittlandübermittlungen werden die von Supabase angebotenen Datenschutzvereinbarungen und die Standardvertragsklauseln der Europäischen Kommission eingesetzt. Weitere Informationen stellt Supabase in seiner Datenschutzerklärung und seinem Data Processing Addendum bereit.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung von Konto und App sowie zusätzlich Art. 9 Abs. 2 lit. a DSGVO für die Speicherung von Gesundheitsdaten.

6. Apple Health, HealthKit und WorkoutKit

Auf iOS kann Taper über Apple Health bzw. HealthKit auf Gesundheits- und Fitnessdaten zugreifen. Apple betreibt Apple Health als eigenständig Verantwortlicher für die von Apple angebotenen Dienste. Für die Daten, die Taper nach deiner Freigabe aus HealthKit übernimmt und verarbeitet, ist dagegen die Herz-Kilometer UG (haftungsbeschränkt) verantwortlich.

Taper greift nur auf diejenigen Datenkategorien zu, die du im HealthKit-Berechtigungsdialog ausdrücklich freigibst. Abhängig von der konkreten Freigabe können dazu Trainingseinheiten, Distanzen, Zeiten, Herzfrequenz, HRV, Ruhepuls, Schlaf, Gewicht, VO2max und vergleichbare Fitness- und Erholungsdaten gehören. Geplante Einheiten können über WorkoutKit an kompatible Apple-Geräte übertragen werden.

Die technische HealthKit-Freigabe und die datenschutzrechtliche Einwilligung werden getrennt eingeholt. Gesundheitsdaten werden erst nach deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO vom Gerät an Taper übertragen und dort verarbeitet. Die blosse Installation der App oder die Anmeldung bei Taper löst keinen HealthKit-Zugriff aus.

HealthKit-Daten werden nicht für Werbung verwendet, nicht an Datenhändler verkauft oder vermietet und nicht an Google Analytics oder Sentry übermittelt. Sie werden nur verarbeitet, soweit dies für die von dir angeforderten Trainings-, Coach- und Auswertungsfunktionen erforderlich ist und du ausdrücklich eingewilligt hast.

Wenn du die HealthKit-Freigabe widerrufst, endet der zukünftige Zugriff. Bereits in Taper gespeicherte Daten werden dadurch nicht automatisch aus dem Taper-Konto gelöscht; du kannst ihre Löschung über die Kontolöschung oder per E-Mail verlangen.

Weitere Informationen zur Datenverarbeitung durch Apple: Apple-Datenschutzrichtlinie.

7. Garmin Connect

Garmin Connect wird von der nach der Garmin-Datenschutzerklärung jeweils zuständigen Gesellschaft der Garmin-Gruppe eigenständig verantwortet. Für die Daten, die Taper nach deiner Freigabe übernimmt und verarbeitet, ist die Herz-Kilometer UG (haftungsbeschränkt) verantwortlich.

Die Verbindung mit Garmin Connect erfolgt ausschliesslich auf deinen Wunsch über das von Garmin bereitgestellte OAuth-Autorisierungsverfahren und nach einer gesonderten ausdrücklichen Einwilligung in Taper. Abhängig von den tatsächlich erteilten Freigaben kann Taper insbesondere absolvierte Trainingseinheiten, Distanzen, Zeiten, Herzfrequenz, Leistung, Schlaf, HRV, Ruhepuls, Gewicht, VO2max und Body Battery abrufen. Geplante Einheiten können an Garmin übertragen werden, damit sie auf kompatiblen Geräten verfügbar sind.

Du kannst die Garmin-Verbindung jederzeit in Taper und gegebenenfalls zusätzlich in deinem Garmin-Konto trennen. Dadurch endet der zukünftige Datenaustausch. Bereits bei Taper gespeicherte Daten werden nicht automatisch gelöscht. Für die eigenständige Verarbeitung im Garmin-Konto ist Garmin verantwortlich; es gilt die Datenschutzerklärung von Garmin.

Rechtsgrundlagen für den von dir veranlassten Datenaustausch sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und für Gesundheitsdaten zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Weitere Informationen zur eigenständigen Datenverarbeitung durch Garmin: Garmin-Datenschutzrichtlinie.

8. Head Coach und Claude API von Anthropic

Zur Erstellung von Trainingsplänen, täglichen Einschätzungen, Coach-Antworten und Auswertungen nutzen wir die kommerzielle Claude API der Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, California 94104, USA.

An Anthropic werden nur die Daten übermittelt, die für die jeweilige Coach-Funktion erforderlich sind, insbesondere Trainingsziel, verfügbare Zeit, Leistungs- und Schwellenwerte, absolvierte Einheiten sowie relevante Schlaf-, HRV- und Ruhepulswerte. Name und E-Mail-Adresse werden nicht in den Coach-Prompt aufgenommen. Die Übermittlung erfolgt unter einer internen pseudonymen Referenz.

Weil hierbei Gesundheitsdaten verarbeitet und in die USA übermittelt werden können, erfolgt die Nutzung dieser Coach-Funktionen nur nach einer gesonderten ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Die Drittlandübermittlung wird auf die anwendbaren Garantien nach Art. 44 ff. DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission, gestützt.

Die kommerzielle API-Nutzung erfolgt über ein geschäftliches API-Konto und nicht über ein privates Claude-Konto. Nach den Standardbedingungen für die Anthropic API werden Eingaben und Ausgaben automatisch innerhalb von 30 Tagen nach Eingang bzw. Generierung gelöscht. Ausnahmen können insbesondere für Daten gelten, die wegen eines mutmasslichen Verstosses gegen die Nutzungsrichtlinie, zur Missbrauchsabwehr oder aufgrund gesetzlicher Pflichten länger aufbewahrt werden müssen. Anthropic gibt an, API-Daten nicht zum Training seiner Modelle zu verwenden, sofern nicht ausdrücklich etwas anderes vereinbart wurde. Eine Vereinbarung zur Zero Data Retention besteht derzeit nicht.

Ohne diese Einwilligung werden keine Gesundheitsdaten an Anthropic übermittelt; Coach-Funktionen, die die API benötigen, stehen dann nicht zur Verfügung. Die Einwilligung kann widerrufen werden unter: noch offen: Pfad zum Widerruf in der App.

Weitere Informationen: Anthropic Privacy Center.

9. Fehlerüberwachung und Performance-Monitoring mit Sentry

Zur Erkennung und Behebung technischer Fehler sowie zur Überwachung von Stabilität und Performance nutzen wir Sentry, einen Dienst der Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, California 94105, USA. Sentry ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig.

Sentry kann bei einem Fehler insbesondere Fehlerberichte, Zeitpunkt, App-Version, Betriebssystem, Gerätemodell, technische Abläufe, Performance-Messwerte, IP-Adresse und eine zufällig erzeugte technische Installationskennung verarbeiten. Diese Daten sind nicht automatisch anonym; solange eine Zuordnung über Kennungen oder Zusatzinformationen möglich ist, behandeln wir sie als personenbezogene bzw. pseudonymisierte Daten. Sentry darf keine Trainings-, Gesundheits-, Coach-, E-Mail- oder Klarnamensdaten erhalten. Session Replay ist deaktiviert. Freitexte, Netzwerk-Nutzlasten, Authentifizierungsdaten und sensible Parameter werden vor der Übermittlung herausgefiltert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Fehler zu erkennen, die Systemsicherheit zu gewährleisten und die Stabilität der App zu verbessern. Soweit Sentry Informationen auf dem Endgerät speichert oder ausliest, berufen wir uns nur für technisch unbedingt erforderliche Vorgänge auf § 25 Abs. 2 Nr. 2 TDDDG. Sentry wird nicht für Werbung, Reichweitenmessung oder die Erstellung von Nutzungsprofilen eingesetzt. Funktionen, die über die technische Erforderlichkeit hinausgehen, werden nicht aktiviert oder erst nach einer gesonderten Einwilligung genutzt.

Die Sentry-Datenregion ist noch offen: Datenregion des Sentry-Projekts. Fehlerereignisse werden nach noch offen: Aufbewahrungsdauer bei Sentry automatisch gelöscht. Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den jeweils anwendbaren Angemessenheitsbeschluss und/oder die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen: Sentry Privacy Policy und Sentry Data Processing Addendum.

10. Nutzungsanalyse mit Google Analytics for Firebase

Wir verwenden in der App Google Analytics for Firebase, einen Analysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Dienst hilft uns zu verstehen, welche App-Bereiche genutzt werden und wo Bedienungsprobleme auftreten.

Google Analytics kann nach Einwilligung insbesondere automatisch erzeugte Ereignisse wie App-Start, Sitzungsbeginn und App-Update sowie von uns definierte, rein funktionale Ereignisse verarbeiten. Hinzu kommen App-Version, Betriebssystem, Gerätemodell, grober geografischer Bereich, Sitzungsdauer und eine zufällig erzeugte App-Instanz-ID.

Nicht an Google Analytics übermittelt werden

Name, E-Mail-Adresse, interne Konto-ID, Werbe-ID, genaue Standortdaten, Trainings- oder Gesundheitswerte, Wettkampfziele, Coach-Inhalte, Freitexte oder Ereignisnamen und Parameter, aus denen solche Informationen abgeleitet werden können. Google-Signale, Werbefunktionen, Anzeigenpersonalisierung und die Verknüpfung mit Google Ads sind deaktiviert.

Google Analytics ist bei der Erstinstallation deaktiviert und wird erst nach deiner freiwilligen Einwilligung aktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst die Einwilligung jederzeit widerrufen unter: noch offen: Pfad zum Widerruf in der App; anschliessend wird die weitere Erhebung beendet.

Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten ist in Google Analytics auf noch offen: Aufbewahrungsdauer in Google Analytics gesetzt; die Option, die Frist bei neuer Aktivität zurückzusetzen, ist noch offen: Zurücksetzen der Frist bei neuer Aktivität. Google kann Daten auch in den USA verarbeiten. Für solche Übermittlungen gelten der jeweils anwendbare Angemessenheitsbeschluss und/oder die Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen: Google-Datenschutzerklärung und Datenschutzhinweise für Firebase.

11. Push-Mitteilungen

Wenn du Push-Mitteilungen erlaubst, verarbeiten wir ein gerätebezogenes Push-Token, um Hinweise zu empfangenen Einheiten, bereitstehenden oder bestätigten Wochenplänen, Änderungen des Coachs und verfügbaren Auswertungen zu versenden. Der Nachrichtentext enthält keine Gesundheitswerte oder detaillierten Trainingsinhalte.

Für iOS erfolgt die Zustellung über den Apple Push Notification service (APNs). Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst Push-Mitteilungen jederzeit in den Systemeinstellungen deaktivieren. Das Token wird gelöscht oder unbrauchbar gemacht, wenn du Push-Mitteilungen deaktivierst, das Konto löschst oder das Betriebssystem das Token widerruft.

12. Support und Kommunikation

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Kontaktdaten und den Inhalt der Nachricht zur Bearbeitung deines Anliegens. Bitte sende keine Gesundheitsdaten per E-Mail, sofern dies nicht für dein Anliegen unbedingt erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation von Anfragen. Support-Nachrichten werden grundsätzlich spätestens noch offen: Aufbewahrungsdauer für Support-Nachrichten nach Abschluss des Vorgangs gelöscht, sofern keine gesetzlichen Pflichten oder berechtigten Gründe für eine längere Aufbewahrung bestehen.

13. Website und Serverprotokolle

Die Website taper-coach.de wird über Amazon Web Services (AWS) gehostet. Vertragspartner für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Landingpage wird in der AWS-Region Europa (Frankfurt), eu-central-1 betrieben. Beim Aufruf werden technisch erforderliche Serverprotokolle verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach noch offen: Aufbewahrungsdauer der Server-Protokolle gelöscht, sofern ein sicherheitsrelevantes Ereignis keine längere Aufbewahrung erfordert.

Diese Website setzt keine Cookies, lädt keine Schriften oder Skripte von Dritten und verwendet keine Analyse- oder Marketingdienste. Sie trägt kein Client-JavaScript aus; eine Content-Security-Policy des Servers sperrt Skripte und fremde Quellen zusätzlich technisch. Google Analytics wird ausschliesslich in der App und dort erst nach Einwilligung aktiviert.

14. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur diejenigen Stellen, die sie zur Erfüllung der beschriebenen Zwecke benötigen. Dazu gehören insbesondere:

Soweit ein Empfänger als Auftragsverarbeiter für uns tätig ist, schliessen wir einen Vertrag nach Art. 28 DSGVO. Apple und Garmin können für ihre eigenen Dienste eigenständig Verantwortliche sein.

15. Drittlandübermittlungen

Einige der eingesetzten Anbieter haben ihren Sitz in den USA oder setzen dort Unterauftragnehmer ein. Auch bei einer Datenspeicherung im Europäischen Wirtschaftsraum können Support- oder Sicherheitszugriffe aus Drittländern stattfinden.

Wir übermitteln personenbezogene Daten in Drittländer nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere des EU-US Data Privacy Framework für wirksam zertifizierte Unternehmen, und/oder auf Grundlage der Standardvertragsklauseln der Europäischen Kommission sowie erforderlicher ergänzender Schutzmassnahmen. Der jeweils aktuelle Zertifizierungs- und Vertragsstatus wird regelmässig überprüft.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:

Nach Anforderung der Kontolöschung sperren wir den Zugang unverzüglich und löschen die operativen Konto-, Profil-, Trainings-, Gesundheits- und Coach-Daten grundsätzlich innerhalb von 30 Tagen. Daten in verschlüsselten Sicherungskopien werden spätestens noch offen: Löschfrist für Sicherungskopien nach der operativen Löschung überschrieben und bis dahin nicht produktiv verwendet. Gesetzliche Aufbewahrungspflichten und notwendige Nachweise bleiben unberührt.

17. Konto und Daten löschen

Du kannst dein Konto in der App unter Athlet → Konto → Konto löschen löschen. Alternativ kannst du eine E-Mail mit dem Betreff „Konto löschen“ an info@herz-kilometer.de senden.

Das Trennen von Apple Health oder Garmin beendet lediglich den zukünftigen Datenaustausch. Wenn auch bereits gespeicherte Daten gelöscht werden sollen, nutze die Kontolöschung oder richte ein entsprechendes Löschersuchen an uns.

18. Pflicht zur Bereitstellung

Für die Registrierung sind die als Pflichtfelder gekennzeichneten Kontoangaben erforderlich. Ohne die für ein Trainingsprogramm erforderlichen Planungsangaben kann kein individueller Plan erstellt werden. Die Verbindung mit Apple Health oder Garmin ist freiwillig; ohne eine Datenquelle stehen die davon abhängigen Auswertungs- und Anpassungsfunktionen nicht oder nur eingeschränkt zur Verfügung.

Analyse, Fehler-Monitoring und Push-Mitteilungen sind freiwillig und keine Voraussetzung für die Nutzung der Kernfunktionen.

19. Automatisierte Entscheidungen und Profiling

Taper analysiert Trainings-, Leistungs- und Erholungsdaten, um individuelle Trainingsvorschläge zu erstellen. Dies stellt eine Form automatisierter Bewertung bzw. Profilbildung dar. Es werden jedoch keine ausschliesslich automatisierten Entscheidungen getroffen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Der Coach erstellt Vorschläge; du entscheidest, ob du einen Plan oder eine Einheit übernimmst und ausführst.

20. Minderjährige

Taper richtet sich nicht an Kinder. Ein eigenes Konto darf nur von Personen ab 16 Jahre angelegt werden. Erkennen wir, dass ein Konto entgegen dieser Vorgabe von einer jüngeren Person angelegt wurde, werden wir es löschen, soweit keine wirksame Einwilligung der Sorgeberechtigten und keine andere Rechtsgrundlage vorliegt.

21. Sicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffsrechte, Trennung von Produktions- und Entwicklungsumgebungen, Protokollierung sicherheitsrelevanter Vorgänge, regelmässige Aktualisierungen und eine datensparsame Konfiguration der eingesetzten Dienste.

22. Deine Rechte

Du hast nach Massgabe der gesetzlichen Voraussetzungen das Recht auf:

Zur Ausübung deiner Rechte genügt eine E-Mail an info@herz-kilometer.de. Zur Vermeidung unberechtigter Zugriffe können wir einen angemessenen Identitätsnachweis verlangen.

Du hast ausserdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist grundsätzlich zuständig die Berliner Beauftragte für Datenschutz und Informationsfreiheit, datenschutz-berlin.de.

23. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Datenflüsse, Dienstleister oder Rechtslagen ändern. Bei wesentlichen Änderungen informieren wir in der App oder auf einem anderen geeigneten Weg. Es gilt die unter taper-coach.de veröffentlichte Fassung mit dem dort angegebenen Stand.