Datenschutz bei SlopeReady
Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten SlopeReady verarbeitet, welche Daten dein Gerät verlassen und was SlopeReady nicht tut. Rohe Gesundheitsdaten bleiben auf deinem iPhone; optionale KI-Anfragen verwenden einen minimierten und einsehbaren Kontext.
1. Geltungsbereich
Diese Datenschutzerklärung gilt für die SlopeReady iOS-App und die öffentliche Website slopeready.app. SlopeReady analysiert Apple Health nur lesend und bietet KI-Coaching für Ausdauer und Skikondition. Ein SlopeReady-Benutzerkonto ist nicht erforderlich.
2. Apple Health und Fitnessdaten
Wenn du die Berechtigung erteilst, liest SlopeReady ausgewählte Apple-Health-Daten, um Trainingsbereitschaft, Trainingsbelastung, Erholungssignale, Workout-Zusammenfassungen und Trainingsempfehlungen zu berechnen. Dazu können Workouts, Herzfrequenz-Zusammenfassungen, HRV, Ruhepuls, Schlaf, Aktivitätsenergie, Distanz, VO2max, freigegebene Körpermaße und verwandte Fitnesssignale gehören.
- SlopeReady beantragt nur Lesezugriff und schreibt keine Daten in Apple Health.
- Die App startet oder stoppt keine Workouts und zeichnet keine Live-Sensor- oder GPS-Daten auf.
- Rohe HealthKit-Samples und rohe Gesundheitsverläufe bleiben auf deinem Gerät.
- Bei fehlenden Daten zeigt SlopeReady einen Datenmangel an, statt Werte zu erfinden.
Du kannst den Zugriff unter iOS-Einstellungen → Datenschutz & Sicherheit → Health → SlopeReady widerrufen. Das stoppt zukünftige Lesezugriffe. Bereits lokal abgeleitete Daten bleiben bis zur Löschung in SlopeReady.
3. Lokale Speicherung
SlopeReady speichert App-Daten mit SwiftData lokal auf deinem iPhone. Dazu können abgeleitete Bereitschafts- und Belastungswerte, zwischengespeicherte Pläne, Einstellungen, Coach-Verläufe und Planänderungen gehören. Dadurch kann die App Verlauf und Dashboards ohne eine SlopeReady-Benutzerkontodatenbank bereitstellen.
Chat- und Planänderungsverläufe kannst du unter Einstellungen → Was der Coach sieht → Lokaler Coach-Speicher löschen. Alle lokalen SlopeReady-App-Daten löschst du über Einstellungen → Daten & Datenschutz → App-Daten löschen.
4. Abonnements, Käufe und technische Kennungen
SlopeReady bietet mit SlopeReady Pro ein optionales kostenpflichtiges Abonnement über Apples In-App-Kaufsystem. Apple verarbeitet Zahlung, Abrechnung, Erstattungen und Abo-Verwaltung nach den eigenen Bedingungen. RevenueCat hilft SlopeReady, Abo-Berechtigungen zu empfangen und zu prüfen.
Für Käufe und Wiederherstellungen erstellt SlopeReady eine getrennte, zufällige RevenueCat App User ID im Geräteschlüsselbund. Sie ist weder dein Name, deine E-Mail-Adresse, Apple ID, Gesundheitsdatum noch eine Apple-Transaktionskennung. Sie wird an RevenueCat als Kaufkennung und an den SlopeReady-Proxy nur zur Prüfung einer Berechtigung gesendet. Der Proxy verknüpft sie mit einer getrennten zufälligen Gerätekennung für Geräteattestierung, Nutzungslimits, Wiederherstellung und Missbrauchsprävention. Eine Kennung allein beweist keine Berechtigung; der Proxy prüft sie bei RevenueCat.
Der SlopeReady-Proxy speichert die Kennungsverknüpfung, Abo-Status und Ablauf, Produkt- und Prüfmetadaten, tägliche KI-Nutzungszähler, den Status eines Neukunden-Bonus, Reservierungsergebnisse für Coach-Nachrichten und minimale RevenueCat-Webhook-Auditdaten in der AWS-RDS-Datenbank des Betreibers. Dieses Monetarisierungsregister enthält keine Health-Daten, Chat-Inhalte, Apple-Transaktionskennungen oder Zahlungskartendaten.
Datensätze im Monetarisierungsregister werden bis zu 24 Monate für Abo-Verwaltung, Wiederherstellung, Betrugs- und Missbrauchsprävention, Support, Buchhaltung und gesetzliche Pflichten aufbewahrt und danach gelöscht oder anonymisiert, sofern keine längere gesetzliche Aufbewahrung erforderlich ist.
5. Gerätegebundenes Freikontingent
SlopeReady verwendet eine zufällige gerätegebundene Kennung, um das kostenlose KI-Nachrichtenkontingent durchzusetzen. Sie liegt im Geräteschlüsselbund und bleibt nach Löschen und Neuinstallation bestehen, damit das Kontingent nicht durch Neuinstallation zurückgesetzt werden kann. Sie wird nicht mit iCloud synchronisiert, ist von Geräte-Backups ausgeschlossen und enthält keine Workouts, Bereitschaftswerte, Chats, Health-Samples, GPS-Koordinaten oder KI-Prompts.
„App-Daten löschen“ bewahrt diese Kennung absichtlich auf, damit das Freikontingent bestehen bleibt.
6. KI-Coaching
KI-Coaching ist optional. Bei Nutzung sendet SlopeReady einen minimierten Kontext über den SlopeReady-Proxy an den konfigurierten KI-Anbieter. Dieser kann abgeleitete Bereitschaftswerte, Konfidenz- und Fehlende-Daten-Hinweise, Workout-Zusammenfassungen, Trainingsziel und -phase, freiwillige Profilfelder sowie eine von dir gesendete Notiz oder Nachricht enthalten. Für jede Interaktion kannst du in der Ansicht „Was wurde gesendet?“ nachvollziehen, welche Daten übermittelt wurden.
Der Basiskontext enthält nicht deinen Namen, deine E-Mail-Adresse, Apple ID, Telefonnummer, rohe hochauflösende HealthKit-Datenströme oder GPS-Koordinaten. Chat-Werkzeuge können nur bei Bedarf begrenzte, heruntergerechnete Workout-Details senden, zum Beispiel eine Herzfrequenzreihe eines Workouts oder ein koordinatenfreies Höhen-, Steigungs- und Geschwindigkeitsprofil.
Der Proxy schützt den Anbieterschlüssel, setzt Anfragen- und Budgetkontrollen durch und leitet die minimierte Anfrage weiter. Er dient nicht als langfristiger Gesundheitsdatenspeicher.
7. App-Analytics und Absturzberichte
App-Analytics und Absturzberichte sind optional und standardmäßig deaktiviert. Nach Einwilligung kann SlopeReady fest benannte Produktzähler an den selbst betriebenen Proxy und Crash-Diagnosen an Sentry senden, darunter App-Version, Gerätemodell, iOS-Version, Stack Trace und eine zufällige Geräte-UUID für aggregierte Stabilitätsmetriken.
Produkt-Analytics können eine erst nach Einwilligung erzeugte zufällige Installationskennung enthalten. Der Server speichert davon nur einen HMAC-Hash für 180 Tage zur Kohorten- und Funnel-Auswertung. Analytics und Crash Reports enthalten keine Apple-Health-Daten, Bereitschaftswerte, Workouts, Chats, Freitext, GPS-Position, Namen, E-Mail-Adresse, Apple ID, Telefonnummer, Apple-Transaktionskennung oder RevenueCat App User ID.
8. Website-Daten
Die öffentliche Website verwendet Google Analytics 4 zur Messung von Besuchen und Nutzung. Das Google-Tag nutzt Consent Mode mit standardmäßig abgelehnter Analytics- und Werbespeicherung. Bevor du wählst, kann Google cookielose Signale zum Einwilligungsstatus erhalten. Wenn du Analytics akzeptierst, kann Google Analytics Analytics-Cookies verwenden und übliche Web-Nutzungsdaten wie aufgerufene URL, Browser- und Geräteinformationen, eine aus Netzwerkinformationen abgeleitete ungefähre Standortangabe sowie Interaktionen mit der Website erhalten.
AWS-Hosting und CloudFront verarbeiten technisch notwendige Verbindungsdaten wie IP-Adresse, aufgerufene URL, Browser-Metadaten und Anfragezeit, um die Website auszuliefern und zu schützen. Die öffentliche Website bietet keine Kontoformulare und keine Newsletter-Anmeldung und sendet keine Daten aus der SlopeReady-App, Apple Health oder dem KI-Coaching an Google Analytics. Du kannst Analytics akzeptieren, ablehnen oder deine Wahl später über den Link „Datenschutz-Einstellungen“ im Footer ändern.
9. Datenweitergabe
SlopeReady gibt Daten nur weiter, soweit dies für die von dir gewählten Funktionen erforderlich ist:
- Apple verarbeitet optionale Käufe, Abrechnung, Erstattungen und Abo-Verwaltung.
- RevenueCat verarbeitet die zufällige Kaufkennung und Informationen zur Abo-Berechtigung.
- Der SlopeReady-Proxy und der KI-Anbieter verarbeiten minimierte KI-Anfragen.
- Der selbst betriebene Proxy verarbeitet fest benannte App-Analytics-Zähler nur nach Einwilligung.
- Sentry verarbeitet Crash-Diagnosen und begrenzte Stabilitätsdaten nur nach Einwilligung.
- Google Analytics 4 verarbeitet Nutzungsdaten der Website gemäß der oben beschriebenen Analytics-Auswahl.
- AWS-Infrastruktur hostet Proxy, Monetarisierungsregister und öffentliche Website.
SlopeReady verkauft keine Gesundheits- oder personenbezogenen Daten, nutzt Gesundheitsdaten nicht für Werbung und verfolgt dich nicht über Apps oder Websites anderer Unternehmen hinweg.
10. Deine Wahlmöglichkeiten und Löschung
- Widerrufe Apple-Health-Berechtigungen in den iOS-Einstellungen.
- Starte keine weitere KI-Interaktion, wenn du keine neue Anfrage senden möchtest. Du kannst jede KI-Payload in der App prüfen; bereits gesendete Anfragen lassen sich nicht zurückholen.
- Deaktiviere App-Analytics und Crash Reports jederzeit.
- Lösche lokale Chat- und Planänderungsverläufe.
- Nutze Einstellungen → Daten & Datenschutz → App-Daten löschen, um lokale Daten zu löschen.
- Lösche die App, um ihren lokalen Container zu entfernen, vorbehaltlich des iOS-Backup-Verhaltens.
„App-Daten löschen“ entfernt lokale SwiftData-Datensätze, Health-abgeleitete Zusammenfassungen, Pläne, Chats, Coach-Audit-Logs, Profileinstellungen, Routing-Flags, Analytics-Einwilligung und andere lokale SlopeReady-Kennungen. Falls eine Analytics-Installationskennung existiert, wird auch die Löschung der selbst gehosteten Kohortendaten angefordert. Nicht gelöscht werden ursprüngliche Apple-Health-Daten, die beibehaltene gerätegebundene Freikontingent-Kennung, Kaufdaten bei Apple oder RevenueCat sowie serverseitige Monetarisierungsdaten, die für die oben genannten Zwecke aufbewahrt werden müssen. Fragen dazu kannst du an info@slopeready.app senden.
11. Gesundheit und Sicherheit
SlopeReady ist eine Trainings- und Coachinghilfe. Die App ist kein Medizinprodukt, diagnostiziert oder behandelt keine Erkrankungen und ersetzt keine professionelle medizinische Beratung. Bereitschaftswerte und KI-Empfehlungen können bei fehlenden, veralteten oder falsch interpretierten Daten unvollständig oder falsch sein. Beende das Training und suche fachliche Hilfe bei bedenklichen Symptomen. Wende dich im Notfall an den Notdienst.
12. Änderungen und Kontakt
Bei Änderungen wird das Datum „Zuletzt aktualisiert“ angepasst. Wesentliche Änderungen sollten auch in den App-Store-Datenschutzangaben und In-App-Rechtslinks erscheinen. Fragen zum Datenschutz oder zu Datenanfragen kannst du an info@slopeready.app senden.