PerformApp-Logo PerformApp
  • Startseite
  • Funktionen
  • So funktioniert es
  • Changelog
  • Kontakt

Datenschutzerklärung - PerformApp

Letzte Aktualisierung: 27. September 2026

Diese Erklärung beschreibt, wie PerformApp Daten in der mobilen App und, soweit angegeben, auf der Website performapp.net verarbeitet.

Verantwortlicher

Verantwortlicher ist Lorenzo Mastriani, der PerformApp auch unter dem Projektnamen MasterWare entwickelt und betreibt. MasterWare ist kein eigenständiges Unternehmen: Das Produkt und der an Nutzer gerichtete Dienst werden durch die Marke PerformApp bezeichnet.

Für Auskünfte, Widersprüche oder datenschutzbezogene Anfragen: contact@performapp.net.

1. Auf dem Gerät gespeicherte Daten

PerformApp speichert lokal in SQLite:

  • Trainings, Trainingspläne, Timer, Übungen, Sätze und Verlauf;
  • Gewichte, Wiederholungen, RIR/RPE, Intensität und vom Nutzer eingegebene Notizen;
  • Übungskatalog, benutzerdefinierte Inhalte, Einstellungen und wiederherstellbare Snapshots;
  • lokales Profil und die Präferenz zur Weitergabe von Nutzungsdaten;
  • ein lokales technisches Protokoll zur Vermeidung doppelter Analytics-Ereignisse, ohne an GA4 gesendete Kennungen, das beim Start oder beim ersten relevanten Ereignis nach 60 Tagen gelöscht wird sowie sofort, wenn der Nutzer Analytics deaktiviert.

Diese Daten verbleiben auf dem Gerät, bis der Nutzer sie löscht, die App deinstalliert oder freiwillig eine Remote-Funktion wie Konto, Auto Sync, Backup oder Support nutzt. Sie können außerdem in Gerätesicherungen enthalten sein, die je nach Einstellungen vom Betriebssystem und vom Apple- oder Google-Konto des Nutzers verwaltet werden.

Unter iOS kann der Standort während eines Trainings vorübergehend im Arbeitsspeicher verarbeitet werden, um Hintergrundfunktionen und die Entfernungsberechnung zu ermöglichen; er wird weder in der Datenbank gespeichert noch in Analytics-Ereignisse aufgenommen. Die Berechtigung des Betriebssystems ist eine technische Kontrollmöglichkeit des Nutzers und ersetzt nicht die Rechtsgrundlage der Verarbeitung.

2. Konto und Firebase Authentication

Die Kontoerstellung ist freiwillig und kann über Firebase Authentication Google oder Apple verwenden. Verarbeitet werden können die Firebase UID und die Anbieterkennung, E-Mail-Adresse, Anzeigename, gegebenenfalls die URL des Profilbilds sowie Token und technische Daten, die für Authentifizierung und Sicherheit erforderlich sind.

Das in die App eingebundene Google Sign-In SDK gibt außerdem technische und nutzungsbezogene Daten an, die dem Konto oder Gerät zugeordnet werden können, etwa Kennungen, ungefährer Standort und Interaktionen mit dem SDK, um die Funktionen und Analysen des Anmeldedienstes bereitzustellen. PerformApp fügt diese Daten nicht den unten beschriebenen benutzerdefinierten Analytics-Ereignissen hinzu.

Zweck und Rechtsgrundlage: Erstellung und Schutz des Kontos sowie Bereitstellung der angeforderten Cloud-Funktionen; Erfüllung des vom Nutzer angeforderten Dienstes. Die Daten werden aufbewahrt, solange das Konto aktiv ist, vorbehaltlich gesetzlicher Pflichten oder sicherheitsbedingter Erfordernisse.

3. Auto Sync

Wenn Auto Sync in der verwendeten Version verfügbar ist und der Nutzer sich bei seinem Konto anmeldet, synchronisiert PerformApp die unterstützten Inhalte, um sie geräteübergreifend konsistent zu halten und nach einer erneuten Anmeldung wiederherzustellen. Synchronisiert werden können Profil und Foto, Einstellungen, Fortschritt bei Tutorials, persönlicher Übungskatalog, Timer, Trainingspläne, Einheiten, Trainings und Verlauf, einschließlich Sätzen, Wiederholungen, Gewichten, RIR/RPE oder Intensität, Zeiten, Daten und Notizen. Darüber hinaus werden Konto-, persönlicher Speicher- und Gerätekennungen, Revisionen und technische Informationen verarbeitet, die zur Verwaltung von Änderungen, Papierkorb und Konflikten erforderlich sind.

Der mit dem Konto verknüpfte Datenbereich ist personenbezogen: PerformApp ermöglicht anderen Personen keinen Zugriff auf den gesamten persönlichen Bereich. Etwaige künftige Freigabefunktionen beziehen sich auf einzelne Trainingspläne oder Trainings, die der Nutzer überträgt, nicht auf den Zugriff auf den vollständigen Bereich.

Zweck und Rechtsgrundlage: Bereitstellung von Synchronisierung, Wiederherstellung und Kontinuität zwischen Geräten, Verhinderung von Überschreibungen und Verwaltung von Konflikten; Erfüllung des angeforderten Dienstes. Aktive Auto-Sync-Daten bleiben gespeichert, solange das Konto aktiv ist oder bis der Nutzer sie löscht.

Aktive Auto-Sync-Daten werden in Cloud SQL in der Google-Cloud-Region Mailand gespeichert. Technische Backups und die zeitpunktbezogene Wiederherstellung der Datenbank (PITR) werden 7 Tage lang aufbewahrt: Nach der Kontolöschung können Restkopien daher vorübergehend in isolierten Backups verbleiben, bis sie automatisch ablaufen, sind aber nicht mehr im aktiven Konto verfügbar.

Die vollständige Kontolöschung entfernt die Anmeldeidentität und die zugehörigen Cloud-Daten, einschließlich aktiver Auto-Sync-Daten, Profilbilder und manueller Backups. Für 30 Tage bleibt ein pseudonymer technischer Beleg ohne Kontoinhalte erhalten, der ausschließlich dazu dient, die Löschung nachzuverfolgen und zuverlässig zu machen. Auf dem Gerät wird auch die mit diesem Konto verknüpfte lokale Datenbank gelöscht. Die App kehrt zu einem gegebenenfalls bereits vorhandenen und getrennt gebliebenen Gastarchiv zurück; dieses kann seine eigenen lokalen Einstellungen behalten. Außerdem kann ein importiertes, separates und inaktives Gastarchiv vorhanden sein. Diese Archive sind keine Daten des gelöschten Kontos und werden weder in sie umgewandelt noch in sie kopiert. Wenn zuvor kein Gastarchiv vorhanden war, startet die App mit einem leeren Gastarchiv neu.

4. Backups und Firebase Storage

Nur wenn der Nutzer freiwillig ein Backup erstellt, kann PerformApp eine mit der Firebase UID verknüpfte Datei in Firebase Storage hochladen, die Folgendes enthält:

  • Timer, Trainingspläne, Einheiten, Trainings, Übungen und Sätze;
  • Gewichte, Wiederholungen, RIR/RPE, Intensität, Notizen und Verlauf;
  • Einstellungen, Übungskatalog und benutzerdefinierte Inhalte;
  • lokales Profil, einschließlich Name, E-Mail-Adresse, URL oder Profilbild, sofern vorhanden.

Zweck und Rechtsgrundlage: Erstellung und Wiederherstellung des angeforderten Backups; Erfüllung des Dienstes. Backups bleiben verfügbar, bis der Nutzer sie löscht oder die Löschung des Kontos beantragt. Falls die automatische Entfernung fehlschlägt, kann der Nutzer den Verantwortlichen kontaktieren.

5. Feedback und Support

Wenn der Nutzer freiwillig Feedback sendet, kann Firebase Storage die Nachricht, etwaige angehängte Bilder, Gerätemodell, Plattform, App-Version und eine minimierte Auswahl technischer Protokolle empfangen. Vor dem Senden schließt die App Authentifizierungs-, Backup- und Datenbankinhalte aus den freigabefähigen Protokollen aus. Da der Upload ein authentifiziertes Konto erfordert, kann Firebase die Anfrage technisch der entsprechenden UID zuordnen, auch wenn die UID nicht in der Feedback-Datei enthalten ist. Diese Daten dienen zur Bearbeitung der Anfrage und zur Lösung technischer Probleme und werden so lange wie nötig aufbewahrt, jedoch höchstens 6 Monate, sofern keine dokumentierten Erfordernisse im Zusammenhang mit der Meldung oder einer Streitigkeit bestehen.

6. Firebase Analytics / Google Analytics 4 in der App

Kontrolle durch den Nutzer

Analytics ist ab dem ersten Start aktiv, um wesentliche Abläufe zu messen und PerformApp zu verbessern.

Der Nutzer kann jederzeit unter Einstellungen → Datenschutz → Weitergabe von Nutzungsdaten widersprechen, ohne Funktionen zu verlieren.

Zweck und Rechtsgrundlage

Der Verantwortliche nutzt die Messungen, um Nutzung, Benutzerfreundlichkeit, Zuverlässigkeit und Entwicklungsprioritäten zu verstehen. Als Rechtsgrundlage wird das berechtigte Interesse an der Verbesserung des Dienstes gemäß Art. 6 Abs. 1 Buchst. f DSGVO angegeben, mit Widerspruchsrecht.

Automatisch erhobene Daten

Firebase erzeugt eine pseudonyme Installationskennung und kann Ereignisse zu Öffnung, erstem Start, Aktualisierung, Sitzung, Bildschirm und Interaktion sowie App-Version, Betriebssystem, Gerätemodell, Sprache und einen aus der IP-Adresse abgeleiteten ungefähren Standort erfassen. Laut Google verwendet GA4 die IP-Adresse zur Ableitung geografischer Daten, zeichnet die einzelne IP-Adresse jedoch weder auf noch speichert sie.

Von PerformApp gesendete Ereignisse

  • workout_created, workout_started, workout_completed und workout_abandoned;
  • plan_created;
  • Modus, Quelle, Erstellungsmethode und Einstiegspunkt des Ablaufs;
  • Bereiche für die Anzahl der Übungen, Sätze und abgeschlossenen Sätze, Dauerbereiche sowie Art des Abschlusses oder Abbruchs.

Diese Daten sind pseudonym, nicht anonym. PerformApp setzt keine Analytics User ID, verknüpft die App Instance ID nicht absichtlich mit dem Firebase-Konto und nimmt keine E-Mail-Adresse, Firebase UID, keinen Nutzernamen, keine Namen von Übungen oder Trainingsplänen, Notizen, Gewichte, Wiederholungen, RIR/RPE, Trainingsdaten, Spotify-Daten oder Kennungen von Datenbankinhalten in benutzerdefinierte Ereignisse auf.

Werbung und Kennungen

PerformApp nutzt Analytics nicht für Werbung, Remarketing oder Werbeprofiling. Unter Android fordert oder erfasst die App keine Advertising ID. Unter iOS verwendet sie Firebase Analytics Without Ad ID Support und bindet weder AdSupport noch AppTrackingTransparency oder IDFA ein. Die Signale ad_storage, ad_user_data und ad_personalization bleiben auch bei aktivem Analytics auf denied gesetzt.

Deaktivierung und Aufbewahrung

Die Deaktivierung blockiert sofort neue benutzerdefinierte Ereignisse von PerformApp und weist das SDK an, die automatische Erhebung auszusetzen, analytics_storage auf denied zu setzen und die lokale Analytics-Kennung zurückzusetzen. Wird eine technische Kontrolle nicht bestätigt, fordert die App zum Neustart und zur erneuten Überprüfung der Option auf. Die Deaktivierung löscht bereits von Google empfangene Daten nicht rückwirkend und deaktiviert oder setzt Crashlytics nicht zurück. Die Aufbewahrungsdauer der GA4-Property beträgt 2 Monate für Daten auf Ereignisebene und 14 Monate für Daten auf Nutzerebene; das Zeitfenster der Nutzerdaten verlängert sich bei neuer Aktivität. Aggregierte Berichte können entsprechend der Dienstkonfiguration länger aufbewahrt werden. PerformApp setzt die Firebase UID nicht als Analytics User ID, daher werden diese Daten nicht im Rahmen der Kontolöschung gelöscht und unterliegen weiterhin der angegebenen GA4-Aufbewahrungsdauer.

7. Firebase Crashlytics

Crashlytics ist auf mobilen Plattformen unabhängig von der Analytics-Präferenz aktiv. Es kann Abstürze, Fehler, Stack-Traces, technischen Zustand der App, Version, Betriebssystem, Gerätemodell, pseudonyme Installationskennungen und Diagnoseprotokolle empfangen.

Crashlytics ist ebenso wie Google Analytics 4 ein globaler Dienst: Daten können in den von Google weltweit genutzten Rechenzentren und Einrichtungen verarbeitet werden und sind weder auf die Region Mailand noch auf eine einzelne Region der Europäischen Union beschränkt.

Zweck und Rechtsgrundlage: Erkennung von Fehlfunktionen und Aufrechterhaltung eines zuverlässigen und sicheren Dienstes; berechtigtes Interesse des Verantwortlichen. Firebase bewahrt Crashlytics-Berichte üblicherweise 90 Tage auf, bevor der Entfernungsvorgang beginnt.

8. Spotify

Wenn der Nutzer Spotify verbindet, verwendet PerformApp das Spotify SDK zur Steuerung der Wiedergabe. Die Verbindung ist freiwillig, und die Daten werden auch von Spotify gemäß dessen Datenschutzerklärung verarbeitet. Spotify-Daten werden nicht den benutzerdefinierten Analytics-Ereignissen von PerformApp hinzugefügt.

9. Website

Die Website performapp.net verwendet Google Analytics 4 zur Messung von Besuchen, Herkunft und Klicks auf Download- oder Social-Media-Links. Vor der Auswahl arbeitet Analytics mit verweigerter Einwilligung: Es liest oder schreibt keine Analytics-Cookies und kann Google nur technische Signale ohne Cookies senden, die für aggregierte Statistiken und Modellierung verwendet werden. Wenn der Nutzer zustimmt, werden Cookies und die vollständige Messung aktiviert. Werbung und Personalisierung bleiben deaktiviert.

Die Auswahl kann jederzeit über Cookie-Einstellungen auf den Seiten, die Analytics verwenden, oder durch Löschen der Website-Daten im Browser geändert werden.

Der Ursprungsserver der Website wird von Hostinger in Frankreich gehostet; die zugehörigen technischen Sicherungskopien werden in Litauen gespeichert. Das CDN von Hostinger verteilt Inhalte über ein globales Netzwerk: Wenn eine Anfrage von einem Edge-Knoten bedient wird, können IP-Adresse, Anfrage-Header und technische Protokolle in dem Land verarbeitet werden, in dem sich dieser Knoten befindet, auch außerhalb des Europäischen Wirtschaftsraums. Von Google Fonts oder externen CDNs geladene Schriftarten und Bibliotheken können die üblichen technischen Verbindungsdaten empfangen.

10. Empfänger und Übermittlungen

Die wichtigsten Infrastrukturverarbeitungen stellen sich wie folgt dar:

  • Google Cloud, Mailand (europe-west8): Cloud Run verarbeitet Anfragen zu Auto Sync und Kontoverwaltung; Cloud SQL speichert aktive Auto-Sync-Daten und die oben beschriebenen technischen Wiederherstellungskopien. Artifact Registry speichert in derselben Region die zur Bereitstellung des Dienstes verwendeten Software-Artefakte, nicht die gewöhnlichen Kontoinhalte.
  • Firebase Storage, Vereinigte Staaten (US-CENTRAL1): speichert Dateien, die freiwillig für Sicherungskopien, Profilbilder und Feedback hochgeladen werden.
  • Firebase Authentication, Vereinigte Staaten: verarbeitet die zur Erstellung und Verwaltung der Anmeldeidentität erforderlichen Daten ausschließlich in den USA.
  • Google Analytics 4 und Firebase Crashlytics, globale Infrastruktur: verarbeiten Nutzungs- bzw. Diagnosedaten in den weltweiten Einrichtungen von Google; es ist keine exklusive europäische Region ausgewählt.
  • Hostinger: hostet den Ursprungsserver der Website in Frankreich, speichert Sicherungskopien in Litauen und verwendet ein globales CDN, dessen Knoten technische Verbindungsdaten auch außerhalb des EWR verarbeiten können.

Mailand, Frankreich und Litauen liegen im EWR; die Übertragung von Daten zwischen diesen Standorten stellt für sich genommen keine Übermittlung in ein Drittland dar. Die Wahl einer europäischen Region verhindert jedoch nicht den erforderlichen Zugriff oder die weitere Verarbeitung durch den Anbieter und seine Unterauftragsverarbeiter, wie in den entsprechenden Vereinbarungen beschrieben.

Für Übermittlungen an Google LLC und die von ihrer Zertifizierung erfassten US-Unternehmen erklärt Google, am EU-U.S. Data Privacy Framework (DPF) teilzunehmen, das von der Europäischen Kommission durch einen Angemessenheitsbeschluss anerkannt wurde. Wenn der Empfänger, der Dienst oder die Weiterübermittlung nicht vom DPF oder einem anderen Angemessenheitsbeschluss erfasst ist, enthalten die Google-Cloud-Bedingungen die Standardvertragsklauseln der Europäischen Kommission (SCC) in dem für die Beziehung Verantwortlicher–Auftragsverarbeiter oder zwischen Auftragsverarbeitern anwendbaren Modul.

Für das globale CDN und etwaige außerhalb des EWR in Ländern ohne Angemessenheitsbeschluss ansässige Unterauftragsverarbeiter von Hostinger enthält der Datenverarbeitungszusatz von Hostinger die SCC 2021/914, Modul 2 (Verantwortlicher–Auftragsverarbeiter) oder Modul 3 (Auftragsverarbeiter–Unterauftragsverarbeiter), entsprechend den tatsächlichen Rollen. Das DPF gilt nur für etwaige zertifizierte US-Empfänger und für die von der Zertifizierung erfassten Verarbeitungen; es wird nicht als pauschale Garantie für das gesamte Hostinger-Netzwerk verwendet.

Informationen zu den Garantien finden sich auf den offiziellen Seiten zu den Übermittlungsmechanismen von Google, den SCC von Google Cloud und im Datenverarbeitungszusatz von Hostinger. Google oder Apple können Daten außerdem verarbeiten, wenn sie als Authentifizierungsanbieter ausgewählt werden, und Spotify bei freiwilliger Verbindung; für diese Beziehungen gelten auch die von den jeweiligen Anbietern veröffentlichten Richtlinien und Garantien.

PerformApp verkauft keine personenbezogenen Daten.

11. Rechtsgrundlagen

  • Erfüllung des Dienstes: angeforderte App-Funktionen, Konto, Auto Sync und Backups.
  • Berechtigtes Interesse: Produktanalysen, Sicherheit, Crashlytics und technische Protokolle.
  • Einwilligung oder freiwillige Handlung: optionale Verbindungen und Verarbeitungen, für die das Recht dies verlangt. Betriebssystemberechtigungen bleiben separate technische Kontrollen.
  • Rechtliche Verpflichtung: Erfüllung von Pflichten und gültigen behördlichen Anfragen.

12. Rechte des Nutzers

Soweit anwendbar, kann der Nutzer Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen oder Verarbeitungen widersprechen, die auf einem berechtigten Interesse beruhen. Außerdem kann er Beschwerde beim Garante per la protezione dei dati personali einlegen.

Trainings und Trainingspläne können in der App verwaltet werden. Konto, Auto-Sync-Daten und Backups können über die verfügbaren Funktionen oder durch Kontaktaufnahme mit dem Verantwortlichen gelöscht werden. Die Kontolöschung entfernt auch die zugehörige lokale Datenbank, ohne ein gegebenenfalls vorhandenes, separates Gastarchiv zu verändern. Berechtigungen und die Analytics-Präferenz können in den App- oder Geräteeinstellungen geändert werden.

13. Sicherheit

PerformApp verwendet Firebase-Zugriffskontrollen, verschlüsselte Übertragungen über HTTPS/TLS und technische Maßnahmen, die den eingesetzten Diensten entsprechen. Kein System kann absolute Sicherheit gewährleisten; etwaige Probleme können an den oben genannten Kontakt gemeldet werden.

14. Änderungen

Diese Erklärung kann aktualisiert werden, wenn sich Funktionen, Anbieter oder geltende Pflichten ändern. Das Datum oben kennzeichnet die aktuelle Fassung.

Datenschutzkontakt

E-Mail: contact@performapp.net

Zur Beantragung der Kontolöschung steht auch die Seite Konto löschen zur Verfügung.

Zurück zur Startseite
PerformApp-Logo PerformApp
Konto löschen Datenschutz Nutzungsbedingungen Changelog

© 2026 PerformApp. Alle Rechte vorbehalten.

Sprache ändern
🇮🇹Italiano 🇫🇷Français 🇪🇸Español 🇬🇧English 🇩🇪Deutsch