Datenschutzrichtlinie
Gültig ab: 23. Juni 2026 | Zuletzt aktualisiert: 18. Juli 2026
1. Einleitung
Forge Note („wir", „uns", „die App") ist ein Fitness-Coaching-Tool für Personal Trainer. Sie können Workouts per Sprache aufnehmen, diese durch KI automatisch analysieren lassen und professionelle, teilbare Bilder generieren.
Diese Datenschutzrichtlinie beschreibt, wie Informationen erhoben, verwendet, gespeichert und geschützt werden, die über die Forge Note Android-Anwendung (Paket: com.forgenote.app) erhoben werden, die über den Google Play Store vertrieben wird.
Bitte lesen Sie diese Richtlinie aufmerksam durch. Durch die Nutzung unserer Dienste stimmen Sie den in dieser Richtlinie beschriebenen Praktiken zu.
2. Von uns erhobene Informationen
| Datentyp | Zweck | Erhoben | Geteilt |
|---|---|---|---|
| Kontoinformationen (E-Mail, Anzeigename) |
Authentifizierung und Kontoverwaltung | Ja | Nein |
| Trainingsdaten (Kundennamen, Übungsprotokolle, Sätze/Wiederholungen/Gewicht, Trainingskategorien, Notizen) |
Speicherung und Verwaltung von Trainingsaufzeichnungen | Ja | Nur über Freigelinks |
| Sprachdaten & Mikrofonzugriff (On-Device, Standard) |
Spracheingabe für Trainingsaufzeichnungen. Erfordert die Mikrofon-Berechtigung des Geräts. Audio wird nur bei aktiver Betätigung der Aufnahmetaste für Trainingseinträge erfasst. | Ja (On-Device) | Nein (Rohaudio wird nicht gespeichert oder übertragen) |
| Gesundheits- und Fitnessdaten (Größe, Gewicht, Alter, Geschlecht, trainierte Körperbereiche, Kalorien) |
Fitness-Tracking und -Analyse | Ja | Nein |
| Finanzdaten (Kaufverlauf) |
Abonnementverwaltung | Ja (über Google Play/RevenueCat) | Nein |
| Geräteinformationen (Gerätekennungen) |
App-Stabilität und Analyse | Ja (über Firebase SDKs) | Nein |
| Nutzungsdaten (Anonyme Analysen) |
App-Verbesserung | Ja | Nein |
Verantwortung des Trainers für Kundendaten:Wenn Sie als Fitnesstrainer Namen, Trainingsdaten oder Gesundheitsinformationen Ihrer Kunden in den Dienst eingeben, müssen Sie sicherstellen, dass Sie die ausdrückliche Einwilligung des Kunden zur Erhebung und Verarbeitung seiner personenbezogenen Daten eingeholt haben. Forge Note handelt ausschließlich als Datenauftragsverarbeiter (Data Processor), der Speicher- und Analysedienste in Ihrem Auftrag bereitstellt. Wir übernehmen keine rechtliche Haftung für die unbefugte Erhebung oder Verarbeitung von Kundendaten durch Sie.
3. Wie wir Ihre Informationen verwenden
Wir verwenden die erhobenen Informationen für folgende Zwecke:
- Erstellung und Authentifizierung von Benutzerkonten
- Speicherung, Synchronisierung und Verwaltung von Trainingssitzungen und Übungsprotokollen
- KI-gestützte Analyse von Sprachaufzeichnungen in Trainingsdaten (Gemini 2.5 Flash)
- Generierung teilbarer Trainingsbilder
- Abwicklung von Abonnementzahlungen und -verwaltung (9,99 USD/Monat, 7-tägige kostenlose Testphase)
- Verwaltung von Kundenprofilen und Fitnessdaten
- Verbesserung der App-Leistung und -Stabilität
- Einhaltung rechtlicher Verpflichtungen
4. Drittanbieterdienste
| Dienst | Anbieter | Zweck | Zugegriffene Daten | Datenschutzrichtlinie |
|---|---|---|---|---|
| Firebase Authentication | Google LLC | Benutzerauthentifizierung | E-Mail, Anzeigename | Datenschutzrichtlinie |
| Cloud Firestore | Google LLC | Cloud-Datenspeicherung | Alle Benutzerdaten | Datenschutzrichtlinie |
| Firebase Cloud Functions | Google LLC | KI-Proxy für Gemini 2.5 Flash | Sprachtext (zur KI-Analyse) | Datenschutzrichtlinie |
| Google Cloud Speech-to-Text | Google LLC | Sprachtranskription (optionaler Fallback) | Sprachaudio (vorübergehend) | Datenschutzrichtlinie |
| Google Play Billing / RevenueCat | Google LLC / RevenueCat | Abonnementzahlungen | Kaufverlauf | Google · RevenueCat |
| Google Sign-In | Google LLC | Authentifizierung | E-Mail, Profilinformationen | Datenschutzrichtlinie |
| Apple Sign-In | Apple Inc. | Authentifizierung | E-Mail, Name | Datenschutzrichtlinie |
5. Sprach- und KI-Verarbeitung
On-Device-Verarbeitung (Standard): Sprachaufzeichnungen werden mithilfe des auf dem Gerät ausgeführten Spracherkennungsmoduls in Text umgewandelt. Das Rohaudio wird weder gespeichert noch übertragen.
Cloud-Fallback (optional): Wenn die On-Device-Erkennung nicht verfügbar ist, wird Google Cloud Speech-to-Text Chirp 2 als Alternative verwendet. In diesem Fall wird das Audio zur Transkription an Google-Server gesendet, jedoch von Google nicht gespeichert.
KI-Analyse: Der transkribierte Text wird über einen Firebase Cloud Functions-Proxy an Gemini 2.5 Flash gesendet, um ihn in Trainingsdaten zu parsen. Der API-Schlüssel wird serverseitig sicher aufbewahrt. Wir verwenden Ihre Sprachdaten nicht zum Training von KI-Modellen.
Unternehmensgrade AI-Datenschutz — Wir verarbeiten alle AI-Parsing-Anfragen über Google Gemini-Enterprise-API-Endpunkte, die vertraglich garantieren, dass Ihre übertragenen Daten vorübergehend, streng vertraulich und niemals von Google oder Dritten zum Training oder zur Verbesserung zugrundeliegender AI-Modelle verwendet werden. Bei Verwendung von OpenAI oder kompatiblen Anbietern gelten entsprechende Enterprise-API-Bedingungen.
Die Ergebnisse der KI-Analyse können vom Benutzer vor dem Speichern bearbeitet werden.
6. Datenspeicherung und Sicherheit
Alle Daten werden in Firebase Firestore in der Google Cloud (US-Region) gespeichert. Wir wenden folgende Sicherheitsmaßnahmen an:
- Verschlüsselung im Ruhezustand: Alle Daten werden im Ruhezustand verschlüsselt
- Verschlüsselung bei der Übertragung: Alle Daten werden bei der Übertragung mit TLS/SSL verschlüsselt
- Zugriffskontrolle: Strenge Datenzugriffskontrolle über Firebase-Sicherheitsregeln
- Serverseitige Sicherheit: API-Schlüssel und vertrauliche Konfigurationen werden serverseitig aufbewahrt
Ungeachtet der Verschlüsselung bei der Übertragung oder im Ruhezustand ist keine internetbasierte Übertragungsmethode oder elektronische Speichermethode zu 100 % sicher. Wir unternehmen kommerziell angemessene Anstrengungen zum Schutz Ihrer Daten.
7. Datenteilung und Offenlegung
Wir verkaufen, handeln oder vermieten Ihre persönlichen Informationen nicht. Wir teilen Daten nur in folgenden Fällen:
- Dienstleister: Die oben aufgeführten Drittanbieterdienste zur Erbringung der in dieser Richtlinie beschriebenen Dienste
- Freigelinks: Wenn Sie einen Freigelink erstellen (siehe Abschnitt 8 unten)
- Gesetzliche Anforderungen: Wenn wir gesetzlichen Verpflichtungen nachkommen müssen oder unsere Rechte schützen müssen
Wir schalten keine Werbung und verwenden Ihre Daten nicht für Werbezwecke.
8. Freigelinks
Sie können Freigelinks für Ihre Trainingsaufzeichnungen erstellen. Wenn Sie einen solchen Link erstellen:
- Ein schreibgeschützter Schnappschuss der Trainingsdaten wird in einer öffentlich zugänglichen Firestore-Sammlung gespeichert
- Jeder, der den Link hat, kann die Daten einsehen
- Freigelinks können von Ihnen gelöscht werden
Bitte seien Sie beim Erstellen von Freigelinks vorsichtig.
9. Datenspeicherung
Wir bewahren Ihre persönlichen Daten auf, bis Sie Ihr Konto löschen. Bei Kontolöschung:
- Authentifizierungsdaten werden aus Firebase Auth gelöscht
- Alle Benutzerdaten werden aus Firestore gelöscht
- Die Löschung ist dauerhaft und nicht rückgängig zu machen
Bestimmte Daten können länger aufbewahrt werden, um gesetzliche Verpflichtungen zu erfüllen.
10. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer persönlichen Daten:
- Auskunftsrecht: Anforderung einer Kopie der gespeicherten persönlichen Daten
- Berichtigungsrecht: Korrektur ungenauer persönlicher Daten
- Löschungsrecht: Anforderung der Löschung Ihrer persönlichen Daten
- Datenübertragbarkeit: Erhalt Ihrer persönlichen Daten in einem maschinenlesbaren Format
- Widerspruchsrecht: Widerspruch gegen die Verarbeitung Ihrer persönlichen Daten (DSGVO)
- Widerspruchsrecht gegen Datenverkauf: Widerspruch gegen den Verkauf persönlicher Daten (CCPA)
DSGVO (Europäische Union): Personen mit Wohnsitz in der EU/dem EWR haben das Recht, sich bei einer Datenschutzbehörde zu beschweren.
CCPA (Kalifornien): Personen mit Wohnsitz in Kalifornien haben das Recht, darüber informiert zu werden, dass persönliche Daten nicht verkauft wurden („Do Not Sell"), sowie das Recht auf Zugang und Löschung ihrer persönlichen Daten. Wir verkaufen keine persönlichen Daten.
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter support@forgenote.app oder besuchen Sie die Kontolöschungsseite.
11. Datenschutz für Kinder
Forge Note richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine persönlichen Informationen von Kindern unter 13 Jahren. Wenn wir erfahren, dass persönliche Informationen eines Kindes erhoben wurden, werden wir diese unverzüglich löschen. Wir entsprechen dem Children's Online Privacy Protection Act (COPPA).
12. Internationale Datenübertragungen
Ihre Daten werden in der Google Cloud-Infrastruktur in den Vereinigten Staaten gespeichert. Wenn Sie unseren Dienst aus der Europäischen Union oder anderen Rechtsräumen nutzen, können Ihre Daten in Rechtsräume übertragen werden, deren Datenschutzgesetze möglicherweise nicht dasselbe Schutzniveau bieten. Wir stellen durch die Standardvertragsklauseln und Zertifizierungen von Firebase/Google Cloud sicher, dass angemessene Schutzmaßnahmen bei solchen Übertragungen angewendet werden.
13. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Bei Änderungen wird die neue Richtlinie auf dieser Seite mit einem neuen Gültigkeitsdatum veröffentlicht. Bei wesentlichen Änderungen werden wir Sie über In-App-Benachrichtigungen oder E-Mail informieren. Die fortgesetzte Nutzung unseres Dienstes nach Änderungen gilt als Zustimmung zur überarbeiteten Richtlinie.
14. Kontakt
Wenn Sie Fragen oder Bedenken zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter:
- E-Mail: support@forgenote.app
- Kontolöschung: https://fitlog-5c993.web.app/delete-account