Aida Zolj
Datenschutzerklärung
Zuletzt aktualisiert: 12. Juli 2026
Diese Datenschutzerklärung gilt für die Leistungen, die Website und die mobile Anwendung von Aida Zolj ("wir", "uns", "unser"). Unsere Personal-Training- und Coaching-Leistungen werden über die Trainera-Plattform bereitgestellt, die von TRAINERA.FIT LLC ("Trainera", "die Plattform") entwickelt und betrieben wird, einschließlich ihrer iOS- und Android-Anwendungen und zugehörigen Dienste.
Aida Zolj ist der Anbieter Ihrer Coaching- und Fitnessleistungen; Trainera ist unser Technologieanbieter und verarbeitet Daten in unserem Auftrag auf sicherer Infrastruktur. Diese Erklärung beschreibt, wie Ihre Informationen in beiden Bereichen erhoben, verwendet, weitergegeben und geschützt werden, einschließlich unserer Integration mit Google, Facebook, Apple und anderen Drittanbieterdiensten für die Authentifizierung und den optionalen Zugriff auf Fitnessdaten.
Durch die Nutzung unserer Leistungen erklären Sie sich mit der Erhebung und Verwendung von Informationen gemäß dieser Datenschutzerklärung einverstanden.
1. Anmeldemethoden
Sie können auf verschiedene Weise ein Konto erstellen und sich anmelden. Folgende Daten sind mit den jeweiligen Methoden verbunden:
- Google Sign-In - angeforderte Scopes: openid, email, profile. Wir erhalten und speichern Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild.
- Facebook Sign-In - angeforderte Scopes: email, public_profile. Wir erhalten und speichern Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild.
- Apple Sign-In - angeforderte Scopes: email, name. Wir erhalten Ihre E-Mail-Adresse (die eine private Relay-Adresse sein kann) und Ihren Namen (nur bei der ersten Anmeldung) und speichern Ihre Apple-Benutzerkennung, E-Mail-Adresse und Ihren Namen.
- E-Mail und Passwort - wir erheben Ihre E-Mail-Adresse, Ihren Namen und Ihr Passwort. Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert.
- Telefonnummer-Verifizierung - wir erheben Ihre Telefonnummer und einen Verifizierungscode. SMS-Codes werden über Twilio zugestellt, das zu diesem Zweck Ihre Telefonnummer erhält.
Diese Anmeldemethoden werden ausschließlich für die Authentifizierung und Kontoerstellung verwendet. Die Verwendung von Informationen aus Google-APIs entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Es werden keine weiteren Google-API-Scopes (wie Google Drive, Gmail oder Google Photos) angefordert oder verwendet.
2. Optionale Gesundheits- und Fitness-Integrationen
Die App kann sich optional mit Gesundheitsplattformen verbinden, um Ihre Gesundheits- und Fitnessdaten neben Ihrem Training anzuzeigen. Jede der folgenden Integrationen ist vollständig optional, muss manuell aktiviert werden und kann jederzeit getrennt werden, ohne dass Kernfunktionen (Workouts, Coaching, Ernährungstracking) beeinträchtigt werden.
Apple HealthKit (iOS)
Mit Ihrer ausdrücklichen Erlaubnis kann die App Lesezugriff anfordern auf: Schritte, aktiv verbrannte Energie, Grundumsatz, Herzfrequenz (während Workouts), Ruheherzfrequenz, Geh-/Laufdistanz, gestiegene Stockwerke, Trainingsminuten, Stehstunden, Trainingseinheiten, Schlafanalyse, Körpergewicht, Körperfettanteil, fettfreie Körpermasse, Blutdruck, Sauerstoffsättigung (SpO2), Atemfrequenz, Körpertemperatur, Wasseraufnahme und Achtsamkeitsminuten.
- Synchronisierte HealthKit-Daten werden bis zu 30 Tage auf den Servern der Plattform gespeichert, um Fortschrittsdiagramme, Analysen und historische Vergleiche bereitzustellen; ältere Daten werden automatisch gelöscht.
- HealthKit-Daten werden NICHT an Dritte, KI-Dienste, Werbetreibende oder Datenhändler weitergegeben und niemals für Werbung oder Marketing verwendet.
- Ihr Trainer haben KEINEN Zugriff auf Ihre HealthKit-Daten, es sei denn, Sie geben bestimmte Kennzahlen ausdrücklich frei.
- Wenn Sie Apple Health trennen, werden alle synchronisierten HealthKit-Daten von den Servern gelöscht. Sie können den Zugriff jederzeit unter iOS Einstellungen > Datenschutz & Sicherheit > Health widerrufen und auswählen, welche Datentypen Sie freigeben möchten.
Google Fit
Nur-Lese-Scopes: fitness.activity.read (Schritte, Distanz, Kalorien, aktive Minuten), fitness.body.read (Gewicht, Größe, Körperzusammensetzung), fitness.heart_rate.read (Herzfrequenz) und fitness.location.read (Trainingsrouten, sofern in Google Fit erfasst).
- Nur Lesezugriff - Ihre Google-Fit-Daten werden niemals geschrieben, verändert oder gelöscht.
- Daten werden in Echtzeit zur Anzeige abgerufen und nicht dauerhaft gespeichert; temporäre Caches werden innerhalb von 24 Stunden gelöscht.
- Ihr Trainer sehen Ihre Google-Fit-Daten NICHT automatisch.
- Sie können die Verbindung jederzeit in den Kontoeinstellungen trennen oder den Zugriff unter Google-Kontoberechtigungen (myaccount.google.com/permissions) widerrufen; alle zwischengespeicherten Daten werden dann sofort gelöscht.
Huawei Health Kit
Nur-Lesezugriff auf Aktivitätsdaten (Schritte, Distanz, Kalorien), Schlafdaten und grundlegende Körpermaße, ausschließlich zur Anzeige Ihrer Gesundheitsinformationen in der App.
- Bei Erteilung der Berechtigung wird nur ein einzelner historischer Datensatz angefordert, um Ihre Gesundheitsübersicht zu initialisieren.
- Es findet keine Hintergrund-, kontinuierliche oder geräteübergreifende Datensynchronisierung statt, ebenso keine medizinische Diagnose oder Gesundheitsanalyse.
- Huawei-Health-Kit-Daten werden nicht dauerhaft gespeichert, nicht an Trainer oder Dritte weitergegeben und von der App nicht an Huawei zurückübermittelt.
- Sie können die Verbindung jederzeit in den Kontoeinstellungen oder über Ihre Huawei-Kontoeinstellungen trennen.
Smartwatch-Herzfrequenzmessung
Mit ausdrücklicher Erlaubnis auf Ihrer Smartwatch (Apple HealthKit Herzfrequenz / Android BODY_SENSORS) erfasst die App die Herzfrequenz in Echtzeit während aktiver Workouts für das Tracking pro Satz und Intensitätsanalysen.
- Die Herzfrequenz wird NUR während eines laufenden Workouts gelesen - niemals im Hintergrund.
- Herzfrequenzwerte pro Satz und Einheit werden als Teil Ihrer Trainingsfortschrittsdaten gespeichert und können für Ihren Trainer sichtbar sein.
- Sie können die Berechtigung jederzeit verweigern; Workouts funktionieren ohne Herzfrequenzdaten normal.
Google Calendar
Optionale Synchronisierung Ihrer geplanten Trainingseinheiten mit Ihrem persönlichen Google Calendar (Scope: calendar.events).
- Es werden nur von der App erstellte Termine angelegt, aktualisiert oder gelöscht - Ihre übrigen Kalendereinträge werden niemals gelesen oder verändert.
- Es werden nur Kalender-Termin-IDs gespeichert, um synchronisierte Einheiten nachzuverfolgen; keine Kalenderinhalte werden auf den Servern gespeichert.
- Ihr Trainer haben keinen Zugriff auf Ihre Google-Calendar-Daten.
- Nach dem Trennen bleiben synchronisierte Termine in Ihrem Kalender, werden aber nicht mehr aktualisiert.
3. Welche Informationen wir erheben
Konto- und Profilinformationen
- Name und E-Mail-Adresse (aus Google, Facebook, Apple Sign-In oder direkter Registrierung).
- Telefonnummer (für Kontoverifizierung und Kontakt).
- Profilinformationen: Alter, Geschlecht, Fitnessziele, Erfahrungsniveau, Profil- und Titelbilder.
- Erkrankungen und Allergien - besondere Kategorien von Daten, die Sie freiwillig angeben, damit Training und Ernährung sicher angepasst werden können.
Gesundheits- und Fitnessdaten
- Körpermaße (Gewicht, Größe, Körperfettanteil, Muskelmasse, Umfangsmessungen).
- Fortschrittsfotos (Vorher-/Nachher-Bilder, die Sie hochladen).
- Trainingsdaten (Übungen, Sätze, Wiederholungen, Gewichte, Dauer, Einheiten) sowie Ihnen zugewiesene Trainings- und Ernährungspläne.
- Ernährungsdaten (Mahlzeitenprotokolle, Kalorientracking, Makronährstoffe, Wasseraufnahme).
- Daten von verbundenen Gesundheitsanbietern (Apple HealthKit, Google Fit, Huawei Health Kit) und Smartwatch-Herzfrequenz, wie in Abschnitt 2 beschrieben.
Kommunikationsdaten
- Direktnachrichten zwischen Ihnen und uns (Text, Bilder, Dateien) sowie Gruppenchat-Nachrichten in Trainingsgruppen.
- Support-Kommunikation und AI-Coach-Chatverläufe.
- Transaktionale E-Mails und Benachrichtigungen.
Zahlungs- und Finanzdaten
Die erhobenen Daten hängen von der verwendeten Zahlungsmethode ab. Kartendaten werden niemals auf den Servern gespeichert.
- Apple App Store / Google Play (In-App-Käufe): Es werden nur Kaufbestätigungsdaten empfangen - Plan, Kaufdatum, Ablaufdatum und Transaktionskennungen.
- Stripe (Kartenzahlungen im Web): Kartendaten gehen direkt an Stripe; gespeichert werden nur Stripe-Kunden-ID, Abonnement-ID, Zahlungsstatus und Transaktionsmetadaten.
- PayPal: Transaktions-ID, Zahlungsstatus und E-Mail-Adresse des Zahlenden.
- Banküberweisung: IBAN, SWIFT/BIC, Name des Kontoinhabers und Bankname, ausschließlich zur Verifizierung eingegangener Zahlungen und zur Abwicklung von Rückerstattungen.
- Barzahlungen: Es werden nur Betrag, Datum und Bestätigungsstatus erfasst.
Standort-, Nutzungs- und technische Daten
- IP-basierte Geolokalisierung (Land, Stadt) für Inhaltslokalisierung und Sicherheit.
- GPS-Standort (mobile App, nur mit ausdrücklicher Erlaubnis) zum Finden von Fitnessstudios und Trainern in der Nähe.
- Geräteinformationen (Typ, Betriebssystem, Browser, App-Version), Nutzungsmuster, Cookies und Sitzungstoken.
- Push-Benachrichtigungstoken (Firebase Cloud Messaging, Expo), Fehlerprotokolle und Absturzberichte (Sentry) sowie ein Anmeldeverlauf (Zeitstempel, IP, Gerät), der 90 Tage für Sicherheitsprüfungen aufbewahrt wird.
KI-bezogene Daten
- Essensfotos, die zur KI-Nährwertanalyse eingereicht werden.
- Chatnachrichten an den AI Coach (verarbeitet durch OpenAI und Anthropic Claude).
- Anonymisierte Fitness-Kontextdaten für KI-generierte Trainings- und Ernährungspläne.
4. Wie wir Ihre Informationen verwenden
Ihre Informationen werden verwendet, um:
- Unsere Personal-Training- und Coaching-Leistungen bereitzustellen: personalisierte Trainings- und Ernährungspläne, Fortschrittsverfolgung und Kommunikation mit uns.
- Ihr Konto zu erstellen und zu authentifizieren, Zahlungen zu verarbeiten und Abonnements zu verwalten.
- Gesundheitsdaten von verbundenen Anbietern anzuzeigen sowie Fortschrittsdiagramme, Analysen und historische Vergleiche zu erstellen.
- KI-gestützte Einblicke und Planerstellung bereitzustellen sowie transaktionale E-Mails und Push-Benachrichtigungen zu versenden.
- Sicherheit zu gewährleisten, Betrug und Missbrauch zu verhindern und gesetzliche Pflichten zu erfüllen.
Ihre Daten werden nicht für Werbung Dritter verwendet, und Ihre personenbezogenen Daten werden niemals verkauft.
5. Datenspeicherung, Aufbewahrung und Löschung
- Kontodaten werden sicher gespeichert und aufbewahrt, solange Ihr Konto aktiv ist; sie werden innerhalb von 90 Tagen nach der Kontolöschung gelöscht oder anonymisiert. Backups werden 30 Tage zur Notfallwiederherstellung aufbewahrt.
- Apple-HealthKit-Daten: bis zu 30 Tage, bei Trennung sofort gelöscht. Google-Fit-Daten: nicht dauerhaft gespeichert (24-Stunden-Cache). Huawei-Health-Kit-Daten: nicht dauerhaft gespeichert.
- Körpermaße, Fortschrittsfotos, Trainings- und Ernährungsprotokolle: aufbewahrt, solange Ihr Konto aktiv ist, gelöscht bei Kontolöschung.
- Chatnachrichten: aufbewahrt, solange Ihr Konto aktiv ist, sowie 30 Tage nach der Löschung.
- Zahlungstransaktionsdaten: aufbewahrt für den gesetzlich vorgeschriebenen Zeitraum (in der Regel 7 Jahre für Steuer- und Finanzberichterstattung).
- OAuth-Token werden verschlüsselt gespeichert und gelöscht, wenn eine Verbindung widerrufen oder das Konto gelöscht wird.
Sie können Ihr Konto und Ihre Daten jederzeit über die Kontolöschungsoption in den Einstellungen löschen oder indem Sie uns oder support@trainera.fit kontaktieren. Anfragen werden innerhalb von 30 Tagen bearbeitet.
6. Datenweitergabe und Dritte
Ihre personenbezogenen Daten werden niemals zu Marketingzwecken verkauft, vermietet oder gehandelt. Daten werden nur weitergegeben an:
- Aida Zolj und Teammitglieder, die bei der Erbringung Ihres Coachings unterstützen - Ihre Profildaten, Trainingsdaten, Messwerte, Ernährungsprotokolle und Kommunikation. Verbundene Gesundheitsdaten (HealthKit, Google Fit, Huawei) werden NICHT automatisch mit irgendjemandem geteilt.
- TRAINERA.FIT LLC als der oben beschriebene Plattformbetreiber und Auftragsverarbeiter (die Plattform-Datenschutzerklärung finden Sie unter https://trainera.fit/privacy-policy).
- Dienstleister, nur soweit für den Betrieb des Dienstes erforderlich: Google (Authentifizierung, Fit, Calendar, Cloud Storage, Places, reCAPTCHA, Analytics/GA4), Meta/Facebook (Anmeldung), Apple (Anmeldung, In-App-Käufe), Stripe und PayPal (Zahlungen), Twilio (SMS), Sentry (Fehlerüberwachung), OpenAI und Anthropic (KI-Funktionen), Firebase und Expo (Push-Benachrichtigungen), E-Mail-Versanddienstleister, Huawei (Health Kit), IP-Geolokalisierungsdienste und OpenStreetMap (Karten).
- Behörden, sofern gesetzlich, durch Gerichtsbeschluss oder zum Schutz der Sicherheit und zur Betrugsprävention erforderlich.
Diese Anbieter sind vertraglich verpflichtet, Ihre Daten zu schützen und nur für die angegebenen Zwecke zu verwenden. Google-Fit- und Apple-HealthKit-Daten werden mit keinen dritten Dienstleistern geteilt.
7. Ihre Rechte und Kontrolle
Sie können Ihre Informationen in den Kontoeinstellungen einsehen und aktualisieren, eine Kopie Ihrer Daten in einem übertragbaren Format anfordern und die Löschung Ihres Kontos und Ihrer Daten verlangen (Bearbeitung innerhalb von 30 Tagen). Sie können jede Anmeldung oder Integration über die Kontoeinstellungen sowie über den jeweiligen Anbieter widerrufen (Google-Kontoberechtigungen, Facebook Einstellungen > Apps und Websites, Apple-ID Einstellungen > Anmeldung & Sicherheit, iOS-Health-Berechtigungen, Huawei-Kontoeinstellungen).
Wenn Sie sich im Europäischen Wirtschaftsraum befinden (DSGVO (GDPR)), haben Sie zusätzlich das Recht auf: Auskunft, Berichtigung, Löschung ('Recht auf Vergessenwerden'), Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung sowie jederzeitigen Widerruf der Einwilligung für optionale Funktionen. Rechtsgrundlagen der Verarbeitung sind: Einwilligung, Vertragserfüllung, rechtliche Verpflichtungen und berechtigte Geschäftsinteressen. Sie können bei Ihrer Aufsichtsbehörde Beschwerde einlegen.
Einwohner Kaliforniens (CCPA) haben das Recht auf Auskunft, das Recht auf Löschung, das Recht, dem Verkauf von Daten zu widersprechen (Daten werden nicht verkauft), und das Recht auf Nichtdiskriminierung bei der Ausübung von Datenschutzrechten.
8. Sicherheitsmaßnahmen
Ihre Daten werden mit branchenüblichen Verfahren geschützt:
- Verschlüsselung bei der Übertragung (SSL/TLS) und im Ruhezustand sowie verschlüsselte Speicherung von OAuth-Token.
- Passwörter werden mit bcrypt gehasht - niemals im Klartext gespeichert.
- Rollenbasierte Zugriffskontrolle, sichere OAuth-2.0-Implementierung, Rate Limiting auf sensiblen Endpunkten und regelmäßige Sicherheitsüberwachung.
Keine Internetübertragung ist zu 100 % sicher, aber über jede Datenschutzverletzung wird gemäß den gesetzlichen Vorgaben informiert.
9. KI-gestützte Funktionen
Optionale KI-Funktionen umfassen die Analyse von Essensfotos, personalisierte Fitness-Einblicke, KI-unterstützte Erstellung von Trainings- und Ernährungsplänen sowie einen AI-Coach-Chat.
- Essensfotos werden in Echtzeit vom KI-Lebensmittelerkennungsdienst verarbeitet und nicht dauerhaft gespeichert.
- AI-Coach-Nachrichten werden an OpenAI oder Anthropic Claude gesendet, um Antworten zu generieren; anonymisierter Fitness-Kontext (Trainingszusammenfassungen, Ernährungsziele) kann für die Planerstellung verwendet werden.
- Ihre Identitätsdaten (Name, E-Mail, Telefon) sind NICHT in KI-Anfragen enthalten, Ihre Gesundheitsdaten werden NICHT ohne Ihre ausdrückliche Handlung gesendet, und Ihre privaten Nachrichten mit uns werden NICHT durch KI verarbeitet.
- Sie können KI-Funktionen jederzeit in den Kontoeinstellungen deaktivieren. KI-generierte Inhalte dienen der Information und ersetzen keine professionelle medizinische oder ernährungswissenschaftliche Beratung.
10. Gesundheitshinweis
Die über unsere Leistungen bereitgestellten Fitness- und Ernährungsinformationen stellen keine medizinische Beratung dar. Konsultieren Sie vor Beginn eines neuen Trainings- oder Ernährungsprogramms stets einen Arzt, insbesondere wenn eine Erkrankung vorliegt.
11. Datenschutz für Kinder
Unsere Leistungen richten sich nicht an Kinder unter 16 Jahren, und personenbezogene Daten von Kindern unter 16 Jahren werden nicht wissentlich erhoben. Wenn Sie glauben, dass ein Kind personenbezogene Daten angegeben hat, kontaktieren Sie uns oder support@trainera.fit, und die Daten werden schnellstmöglich gelöscht.
12. Internationale Datenübermittlungen
Ihre Informationen können in andere Länder als Ihr eigenes übermittelt und dort verarbeitet werden, deren Datenschutzgesetze abweichen können. Es werden geeignete Schutzmaßnahmen angewendet, einschließlich Standardvertragsklauseln (SCC), soweit für Übermittlungen aus dem EWR erforderlich.
13. Cookies
Die Website verwendet Cookies und ähnliche Technologien:
- Essenzielle Cookies: Authentifizierungs-Sitzungstoken, CSRF-Schutz und Sicherheits-Cookies, die für die Funktion der Website erforderlich sind.
- Funktionale Cookies: Spracheinstellungen und Oberflächeneinstellungen.
- Analyse-Cookies: Google Analytics (GA4), um die Nutzung zu verstehen und das Erlebnis zu verbessern.
Sie können Cookies in Ihren Browsereinstellungen verwalten; das Deaktivieren essenzieller Cookies kann die Funktionalität beeinträchtigen.
14. Änderungen dieser Erklärung
Diese Erklärung kann aktualisiert werden, um Änderungen der Praktiken, der Technologie oder der rechtlichen Anforderungen widerzuspiegeln. Über wesentliche Änderungen werden Sie per E-Mail oder durch einen gut sichtbaren Hinweis mindestens 30 Tage im Voraus informiert. Das Datum 'Zuletzt aktualisiert' oben zeigt die aktuelle Version an.
15. Kontakt
Sie erreichen Aida Zolj direkt unter aidazolj1@gmail.com oder per Nachricht über die App.
Bei technischen Fragen zur zugrunde liegenden Plattform (Anmeldeprobleme, Abrechnung über die App-Stores, Datenschutz- und Datenanfragen) können Sie auch den Plattformbetreiber TRAINERA.FIT LLC unter support@trainera.fit kontaktieren. Datenschutzbezogene Anfragen (Auskunft, Löschung, Datenübertragbarkeit) werden innerhalb von 30 Tagen beantwortet; vor der Bearbeitung müssen wir gegebenenfalls Ihre Identität überprüfen.