Datenschutz
Eine datenschutzbewusste Plattform.
Zuletzt aktualisiert: Juni 2026
Wir bauen FormaOne so, wie wir selbst behandelt werden möchten: Daten bleiben in Europa, werden verschlüsselt übertragen und transparent verarbeitet. Diese Seite fasst zusammen, welche Daten wir verarbeiten und wie.
Verantwortlicher
Verantwortlich im Sinne der DSGVO ist Dominic Salzborn, Rathener Str. 14, 12627 Berlin, Deutschland. Kontakt: hello@formaone.app.
Hosting & Infrastruktur
FormaOne wird über Cloudflare ausgeliefert. Datenbank, Authentifizierung und Backups laufen auf Supabase mit Rechenzentren in der EU (Frankfurt). Jede Datenübertragung ist per SSL/TLS verschlüsselt.
Erhebung und Verarbeitung
Wir verarbeiten nur Daten, die du bereitstellst oder durch die Nutzung der Plattform erzeugst: Kontoinformationen (Name, E-Mail, Login-Daten), Trainingsdaten (Workouts, Sätze, Wiederholungen, Gewicht), Biometrics (Körpergewicht, Körperfett, Umfänge), Support-Nachrichten sowie technische Nutzungsdaten (IP-Adresse, Geräte-/Browserinformationen, Zeitstempel). Zwecke: Bereitstellung der Plattform, Kontoverwaltung, Fortschritt- und AI-Analysen, Sicherheit und Betrugsprävention, Kundensupport und — bei Pro — Zahlungsabwicklung. Daten werden weder an Werbenetzwerke verkauft noch für Profiling genutzt.
Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Export und Löschung deiner Daten. Eine kurze Anfrage reicht — wir kümmern uns zügig darum.
Cookies und Tracking
FormaOne nutzt nur technisch notwendige Cookies für Login und Sprachpräferenz. Kein Third-Party-Tracking.
AI-Hinweis
Die AI-Funktionen sind Trainings- und Analysehilfe. Sie geben keine medizinische Beratung. Bei gesundheitlichen Fragen wende dich bitte an qualifizierte Fachpersonen.
Kontakt
Fragen zum Datenschutz? Schreib an privacy@formaone.app.
Empfänger & Auftragsverarbeiter
Wir teilen personenbezogene Daten nur mit folgenden Empfängerkategorien, soweit das für die Bereitstellung der Plattform nötig ist: (a) IT-Dienstleister und Auftragsverarbeiter — Supabase (Datenbank, Authentifizierung, Backups, EU/Frankfurt) und Cloudflare (CDN/Auslieferung); (b) Paddle.com Market Limited als Merchant of Record für bezahlte Pro-Abos — Paddle verarbeitet Name, E-Mail, Rechnungs-/Zahlungsdaten, Steuerdaten sowie Länder-/IP-Informationen für Zahlungsabwicklung, Rechnungsstellung, Steuerkonformität und Betrugsprävention (siehe https://www.paddle.com/legal/privacy); (c) Rechts- und Steuerberatung sowie Behörden, soweit gesetzlich erforderlich. Mit unseren Auftragsverarbeitern bestehen DSGVO-konforme Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
Rechtsgrundlagen
Die Verarbeitung stützt sich auf folgende Rechtsgrundlagen der DSGVO: Vertragserfüllung (Art. 6 Abs. 1 lit. b) für Konto-, Trainings- und Biometrics-Daten sowie für Pro-Abos; rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für steuer- und handelsrechtliche Aufbewahrung; berechtigte Interessen (Art. 6 Abs. 1 lit. f) für Sicherheit, Betrugsprävention, Plattformstabilität und Produktverbesserung; Einwilligung (Art. 6 Abs. 1 lit. a), wenn wir ausdrücklich darum bitten (z. B. optionales Feedback).
Speicherdauer
Konto- und Trainingsdaten speichern wir, solange dein Konto besteht. Nach Löschung des Kontos werden Trainings-, Biometrics- und Kontodaten innerhalb von 30 Tagen aus aktiven Systemen und innerhalb von 90 Tagen aus Backups entfernt. Rechnungs- und Zahlungsdaten, die Paddle als Merchant of Record verarbeitet (und mit uns teilt), werden entsprechend handels- und steuerrechtlicher Pflichten bis zu 10 Jahre aufbewahrt. Support-Nachrichten löschen wir nach 24 Monaten, sofern keine längere gesetzliche Aufbewahrung nötig ist.
