Datenschutz

Eine datenschutzbewusste Plattform.

Zuletzt aktualisiert: Juni 2026

Wir bauen FormaOne so, wie wir selbst behandelt werden möchten: Daten bleiben in Europa, werden verschlüsselt übertragen und transparent verarbeitet. Diese Seite fasst zusammen, welche Daten wir verarbeiten und wie.

Verantwortlicher

Verantwortlich im Sinne der DSGVO ist Dominic Salzborn, Rathener Str. 14, 12627 Berlin, Deutschland. Kontakt: hello@formaone.app.

Hosting & Infrastruktur

FormaOne wird über Cloudflare ausgeliefert. Datenbank, Authentifizierung und Backups laufen auf Supabase mit Rechenzentren in der EU (Frankfurt). Jede Datenübertragung ist per SSL/TLS verschlüsselt.

Erhebung und Verarbeitung

Wir verarbeiten nur Daten, die du bereitstellst oder durch die Nutzung der Plattform erzeugst: Kontoinformationen (Name, E-Mail, Login-Daten), Trainingsdaten (Workouts, Sätze, Wiederholungen, Gewicht), Biometrics (Körpergewicht, Körperfett, Umfänge), Support-Nachrichten sowie technische Nutzungsdaten (IP-Adresse, Geräte-/Browserinformationen, Zeitstempel). Zwecke: Bereitstellung der Plattform, Kontoverwaltung, Fortschritt- und AI-Analysen, Sicherheit und Betrugsprävention, Kundensupport und — bei Pro — Zahlungsabwicklung. Daten werden weder an Werbenetzwerke verkauft noch für Profiling genutzt.

Deine Rechte

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Export und Löschung deiner Daten. Eine kurze Anfrage reicht — wir kümmern uns zügig darum.

Cookies und Tracking

FormaOne nutzt nur technisch notwendige Cookies für Login und Sprachpräferenz. Kein Third-Party-Tracking.

AI-Hinweis

Die AI-Funktionen sind Trainings- und Analysehilfe. Sie geben keine medizinische Beratung. Bei gesundheitlichen Fragen wende dich bitte an qualifizierte Fachpersonen.

Kontakt

Fragen zum Datenschutz? Schreib an privacy@formaone.app.

Empfänger & Auftragsverarbeiter

Wir teilen personenbezogene Daten nur mit folgenden Empfängerkategorien, soweit das für die Bereitstellung der Plattform nötig ist: (a) IT-Dienstleister und Auftragsverarbeiter — Supabase (Datenbank, Authentifizierung, Backups, EU/Frankfurt) und Cloudflare (CDN/Auslieferung); (b) Paddle.com Market Limited als Merchant of Record für bezahlte Pro-Abos — Paddle verarbeitet Name, E-Mail, Rechnungs-/Zahlungsdaten, Steuerdaten sowie Länder-/IP-Informationen für Zahlungsabwicklung, Rechnungsstellung, Steuerkonformität und Betrugsprävention (siehe https://www.paddle.com/legal/privacy); (c) Rechts- und Steuerberatung sowie Behörden, soweit gesetzlich erforderlich. Mit unseren Auftragsverarbeitern bestehen DSGVO-konforme Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).

Rechtsgrundlagen

Die Verarbeitung stützt sich auf folgende Rechtsgrundlagen der DSGVO: Vertragserfüllung (Art. 6 Abs. 1 lit. b) für Konto-, Trainings- und Biometrics-Daten sowie für Pro-Abos; rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für steuer- und handelsrechtliche Aufbewahrung; berechtigte Interessen (Art. 6 Abs. 1 lit. f) für Sicherheit, Betrugsprävention, Plattformstabilität und Produktverbesserung; Einwilligung (Art. 6 Abs. 1 lit. a), wenn wir ausdrücklich darum bitten (z. B. optionales Feedback).

Speicherdauer

Konto- und Trainingsdaten speichern wir, solange dein Konto besteht. Nach Löschung des Kontos werden Trainings-, Biometrics- und Kontodaten innerhalb von 30 Tagen aus aktiven Systemen und innerhalb von 90 Tagen aus Backups entfernt. Rechnungs- und Zahlungsdaten, die Paddle als Merchant of Record verarbeitet (und mit uns teilt), werden entsprechend handels- und steuerrechtlicher Pflichten bis zu 10 Jahre aufbewahrt. Support-Nachrichten löschen wir nach 24 Monaten, sofern keine längere gesetzliche Aufbewahrung nötig ist.