Datenschutzerklärung
Letzte Aktualisierung : 15. August 2026
Konform mit DSGVO (Datenschutz-Grundverordnung)
1. Verantwortlicher für die Datenverarbeitung
PWA-TECH — Christophe Bonzom, Herausgeber
E-Mail : contact@bikefit-ia.com
Website : www.bikefit-ia.com
Datenschutzbeauftragter : contact@bikefit-ia.com
2. Erfasste Daten
2.1 Angebote und Preise
- Erforderlich : E-Mail, Name, gehashtes Passwort, Telefonnummer (nur kryptographischer Hash)
- Optional : Vollständiger Name, Radsportdisziplin
- Zweck : Kontoverwaltung, Personalisierung des Dienstes
- Rechtsgrundlage : Vertragserfüllung (Art. 6.1.b DSGVO)
2.2 Biomechanische Daten
- Erfasst : Bilder/Videos der Fahrerposition, durch KI erkannte anatomische Punkte
- Zweck : Haltungsanalyse, Erstellung von Empfehlungen
- Rechtsgrundlage : Ausdrückliche Zustimmung (Art. 9.2.a DSGVO)
- Wichtig: Diese Daten sind besonders geschützte sensible Daten
2.2 Kostenloses Angebot
- Technische Daten : IP-Adresse, Browser, Gerät, Anmeldungsprotokolle
- Analytik : Besuchte Seiten, Verweilzeit, durchgeführte Aktionen (über Google Analytics und PostHog, gehostet in der EU)
- Zweck : Dienstverbesserung, Sicherheit, technischer Support
- Rechtsgrundlage : Berechtigtes Interesse (Art. 6.1.f DSGVO)
2.4 Verifizierungs- und Sicherheitsdaten
- Telefonnummer: Bei der Registrierung wird ein Verifizierungscode per SMS gesendet. Die Nummer wird nicht im Klartext gespeichert; nur ein kryptographischer Hash (HMAC-SHA-256) wird zur Betrugsprävention und Kontoeindeutigkeit aufbewahrt.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6.1.f DSGVO) — Betrugsprävention
- Gerätekennung: Ein anonymes technisches Token (zufällige UUID) wird als Cookie in Ihrem Browser gespeichert, um Ihre verbundenen Geräte zu identifizieren. Dieses Token enthält keine personenbezogenen Daten.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6.1.f DSGVO) — Sicherheit und Betrugsprävention. Sie können jederzeit ein Gerät in Ihren Einstellungen unter 'Meine Geräte' entfernen.
- Geräte-Fingerabdruck: Um Betrug und die Erstellung mehrerer Konten zu verhindern, werden technische Daten zu Ihrem Gerät und Browser verarbeitet, um eine Gerätekennung zu erzeugen. Diese Kennung stellt ein personenbezogenes Datum dar. Diese Verarbeitung erfolgt über den Anbieter Fingerprint, wobei die Daten in der Europäischen Union gehostet werden.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6.1.f DSGVO) — Verhinderung von Betrug und Mehrfachkonten.
- Aufbewahrung: Der Telefon-Hash wird für die Lebensdauer des Kontos aufbewahrt. Bei Kontolöschung wird der Hash weitere 30 Tage aufbewahrt, um eine sofortige Neuregistrierung zu verhindern.
3. Datennutzung
3.1 Hauptzwecke
- Haltungsanalyse: Verarbeitung durch KI-Algorithmen zur Generierung von Empfehlungen
- Personalisierung: Anpassung der Ratschläge an Ihr Profil und Ihre Disziplin
- Chronik: Verfolgung Ihres Fortschritts im Laufe der Zeit
- Support: Technische Unterstützung per E-Mail
3.2 Dienstverbesserung
Um ein Konto zu erstellen und auf die Dienste zuzugreifen, muss der Benutzer:
- Verbesserung der Genauigkeit der KI-Algorithmen
- Entwicklung neuer Funktionen
- Erstellung anonymer Branchenstatistiken
Garantie: Diese Daten werden streng anonymisiert und ermöglichen keine Identifizierung.
Rechtsgrundlage: Diese Verarbeitung beruht auf dem berechtigten Interesse des Herausgebers (Art. 6 Abs. 1 lit. f DSGVO) für pseudonymisierte Daten. Vollständig anonymisierte Daten stellen keine personenbezogenen Daten mehr dar (Erwägungsgrund 26 der DSGVO). Sie können Ihr Widerspruchsrecht gemäß Abschnitt 6 unten ausüben.
4. Datenweitergabe
4.1 Prinzip: Keine Weitergabe
Ihre persönlichen und biomechanischen Daten werden NIEMALS:
- An Dritte verkauft
- Mit Geschäftspartnern geteilt
- Für gezielt ausgerichtete Werbung verwendet
- Außerhalb der EU übermittelt
4.2 Gesetzliche Ausnahmen
Weitergabe nur in diesen streng definierten gesetzlichen Fällen:
- Gerichtliche Anordnung oder zuständige Behörde
- Schutz unserer legitimen Rechte im Falle einer Beschwerde
- Medizinischer Notfall mit Ihrer Zustimmung
4.3 Technische Auftragsverarbeiter
Wir verwenden nur für DSGVO zertifizierte Auftragsverarbeiter für:
- Hosting: Hetzner Online GmbH (Frontend, API, Datenbank) — EU-Server
- Videoverarbeitung: Hetzner Online GmbH — EU-Server
- Datenbank: PostgreSQL verschlüsselt — Französische Server
- Zahlungen: Stripe (PCI-DSS zertifiziert)
- Support: Verschlüsselte Ticketing-Tools
- SMS-Verifizierung: Google LLC — Firebase Authentication (Data Privacy Framework zertifiziert für EU-US-Übermittlungen)
- Betrugsprävention: Fingerprint — Erkennung von Mehrfachkonten (technische Gerätedaten, gehostet in der EU-Region).
- KI-Coach: Anthropic PBC (USA) — Claude API. Übermittelte Daten: Gelenkwinkel, Disziplin, Fahrradtyp (anonymisierte biomechanische Daten, keine identifizierenden Informationen). Abgedeckt durch DPA mit Standardvertragsklauseln (SVK). Daten werden nicht für das Modelltraining verwendet.
Stripe Inc. ist ein US-amerikanisches Unternehmen. Obwohl Zahlungsdaten auf Servern in der EU verarbeitet werden, kann die Stripe-Gruppe im Rahmen ihrer Geschäftstätigkeit von den USA aus darauf zugreifen. Diese Übermittlung ist durch die Standardvertragsklauseln (SVK) der Europäischen Kommission gemäß Artikel 46.2 der DSGVO abgesichert.
Google LLC ist ein US-amerikanisches Unternehmen. Die Telefonnummer wird ausschließlich zur Übermittlung des SMS-Verifizierungscodes an Firebase Authentication übertragen. Diese Übermittlung ist durch das Data Privacy Framework (DPF) gemäß dem Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 abgesichert.
Anthropic PBC ist ein US-amerikanisches Unternehmen. Anonymisierte biomechanische Daten (Gelenkwinkel, Disziplin, Ziel) werden an die Claude API übermittelt, um die Beratung des KI-Coaches zu generieren. Es werden keine identifizierenden Daten (E-Mail, Name, Video) übermittelt. Diese Übermittlung ist durch das Data Processing Addendum (DPA) von Anthropic einschließlich der Standardvertragsklauseln (SVK) der Europäischen Kommission abgesichert. Anthropic verpflichtet sich vertraglich, diese Daten nicht zum Training seiner Modelle zu verwenden.
5. Aufbewahrungsdauer
Benutzerdaten
- Aktives Konto mit laufendem kostenpflichtigem Abonnement: Analysen werden aufbewahrt und sind einsehbar, solange das Abonnement aktiv bleibt.
- Kündigung eines kostenpflichtigen Abonnements: Analysen bleiben aufbewahrt, aber die Einsicht ist Kunden mit aktivem Abonnement vorbehalten. Der Kunde hat 90 Tage Zeit, sich erneut zu abonnieren und vollständigen Zugang wiederzuerlangen; nach Ablauf dieser Frist werden die Analysen automatisch und endgültig gelöscht.
- Biomechanische Daten: Videos werden unabhängig vom Plan automatisch innerhalb von 5 Minuten nach jeder Analyse gelöscht.
- Der Kunde behält die Kontrolle über seine Daten: Löschung ist jederzeit möglich, einzeln oder für das gesamte Konto, direkt im persönlichen Bereich — keine automatische Löschung wegen Inaktivität.
Technische Daten
- Sicherheitsprotokolle: Maximal 1 Jahr
- Analysedaten: Maximal 2 Jahre, nach 6 Monaten anonymisiert
- Cookies: Die vollständige Liste der Cookies, ihre Zwecke und Laufzeiten finden Sie in unserer Cookie-Richtlinie
6. Ihre DSGVO-Rechte
Sie haben die folgenden Rechte bezüglich Ihrer Daten:
Zugriffs- und Kontrollrechte:
- Auskunftsrecht (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Datenportabilität (Art. 20)
Widerspruchsrechte:
- Widerspruchsrecht (Art. 21)
- Recht auf Einschränkung (Art. 18)
- Widerruf der Zustimmung
- Beschwerde bei der CNIL
Kontakt Datenschutzbeauftragter : contact@bikefit-ia.com
Antwortfrist : Maximal 1 Monat
Beschwerde : CNIL.fr
7. Datensicherheit
Technische Maßnahmen
- Verschlüsselung: TLS 1.3 für die Kommunikation, AES-256 für die Speicherung
- Authentifizierung: Gehashte Passwörter (bcrypt), 2FA verfügbar
- Infrastruktur: Sichere Server, verschlüsselte Sicherungen
- Überwachung: 24/7 Eindringlingserkennung
Organisatorische Maßnahmen
- Eingeschränkter Zugang: Prinzip der minimalen Berechtigung
- Schulung: Sensibilisierung des Teams für DSGVO
- Audit: Regelmäßige Überprüfung von Zugriffen und Prozessen
- Incident: Benachrichtigungsverfahren innerhalb von 72 Stunden
8. Kontakt & Beschwerden
Fragen zu Ihren Daten
E-Mail Datenschutzbeauftragter :
contact@bikefit-ia.com
Antwortfrist :
Maximal 1 Monat (verlängerbar auf 3 Monate bei Komplexität)
Beschwerde bei der CNIL
Bei unbefriedigender Antwort:
CNIL : cnil.fr/plaintes
3 Place de Fontenoy - TSA 80715 — 75334 PARIS CEDEX 07
9. Schutz von Minderjährigen
BikeFit IA ist Personen ab 16 Jahren vorbehalten. Minderjährige im Alter von 16 bis 17 Jahren müssen über die Genehmigung eines Inhabers der elterlichen Sorge verfügen. Die Registrierung durch einen Minderjährigen im Alter von 16 bis 17 Jahren gilt als Erklärung, dass die erforderliche elterliche Genehmigung eingeholt wurde. Wir erheben wissentlich keine Daten von Minderjährigen unter 16 Jahren.
10. Automatisierte Entscheidungen und Profiling
BikeFit IA verwendet künstliche Intelligenz, um Ihre Fahrradposition zu analysieren und personalisierte Empfehlungen zu erstellen. Der KI-Coach wird von Claude generiert, einem Modell für künstliche Intelligenz, das von Anthropic PBC (USA) entwickelt wurde. Es werden nur anonymisierte biomechanische Daten (Gelenkwinkel, Disziplin, Fahrradtyp) übermittelt — keine identifizierenden Daten. Die Antworten sind automatisiert und nicht von einem medizinischen Fachpersonal validiert. Diese automatisierte Verarbeitung hat keine rechtlichen Auswirkungen oder ähnlich erhebliche Folgen für Sie. Die Empfehlungen sind rein informativ und dienen der Verbesserung Ihres Komforts und Ihrer Fahrradleistung.
Gemäß Artikel 22 der DSGVO haben Sie das Recht, menschliches Eingreifen zu verlangen, Ihren Standpunkt darzulegen und die generierten Empfehlungen anzufechten.
Diese Datenschutzerklärung ist konform mit der DSGVO und garantiert den maximalen Schutz Ihrer persönlichen Daten.