01 / Verantwortlicher & Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit TrainFurther ist:
Alexander Müller
Eimsbütteler Straße 87a
22769 Hamburg
E-Mail: hello@trainfurther.com
Kontaktformular: trainfurther.com/kontakt
Datenschutzanfragen können direkt an die vorstehende E-Mail-Adresse gerichtet werden.
02 / Geltungsbereich & Beta-Stand
Diese Hinweise gelten für die Marketing-Website trainfurther.com und die PersonalCoach-Anwendung unter app.trainfurther.com.
Die App befindet sich derzeit in einem geschlossenen privaten Funktionstest. Der Zugang ist nicht öffentlich; die dort aktuell verarbeiteten Trainings- und Gesundheitsdaten wurden vom Betreiber für den eigenen Test bewusst bereitgestellt. Eine Verarbeitung von Daten öffentlich registrierter Nutzer findet nicht statt.
Aktuell aktiv
- zugangsbeschränkte Benutzerkonten und Sitzungsverwaltung,
- Trainingsplanung, Kalender, Profil-, Aktivitäts- und Erholungsdaten,
- Anbindung eines eigenen Intervals.icu-Kontos,
- KI-gestützter Coach über die OpenAI API,
- Wetterdaten über Open-Meteo sowie
- Kontaktformular mit E-Mail-Versand über Resend.
Aktuell nicht aktiv
Öffentliche Selbstregistrierung, Apple-Anmeldung, Zwei-Faktor-Anmeldung per TOTP, Web-Push-Benachrichtigungen, Zahlungsfunktionen, Newsletter, Werbe- und Reichweitenanalyse sind im geprüften Beta-Stand nicht aktiv.
Mindestalter
TrainFurther richtet sich in der aktuellen Beta-Phase ausschließlich an volljährige Personen ab 18 Jahren. Konten für Minderjährige sind derzeit nicht vorgesehen.
03 / Aufruf der Website und technisches Hosting
Die Marketing-Website wird derzeit technisch über OpenAI Sites bereitgestellt. Die App läuft auf Diensten von Cloudflare, insbesondere Workers, D1 und R2. Beim Aufruf können technisch erforderliche Zugriffsdaten verarbeitet werden, etwa IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse.
Die Verarbeitung dient der sicheren, stabilen und schnellen Bereitstellung, der Fehlerdiagnose und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Angebote.
App-Daten werden in Cloudflare D1-Datenbanken und Dateien beziehungsweise Aktivitätsrohdaten in Cloudflare R2 gespeichert. Die App ist aktuell nur für den privaten Funktionstest des Betreibers freigegeben. Vor einer Öffnung für weitere Personen werden die konkrete Datenstandort-Konfiguration, die Auftragsverarbeitungsvereinbarungen und die geeigneten Garantien für mögliche Drittlandübermittlungen abschließend geprüft, dokumentiert und diese Hinweise entsprechend aktualisiert.
Anbieterinformationen: Cloudflare Datenschutz · OpenAI Datenschutz
04 / Cookies, lokale Speicherung & Reichweitenmessung
Die Marketing-Website setzt im aktuellen Stand keine Analyse-, Marketing- oder Social-Media-Tracker ein. Bilder, Logo und Schriften werden lokal ausgeliefert. Ein Einwilligungsbanner ist dafür derzeit nicht erforderlich.
Zum Schutz vor automatisiertem Missbrauch kann Cloudflare das kurzlebige, technisch erforderliche Sicherheits-Cookie __cf_bm setzen. Es unterstützt die Erkennung und Steuerung automatisierter Zugriffe und wird nicht für Reichweitenmessung oder Werbung eingesetzt. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO.
Die App verwendet technisch erforderliche Sitzungsinformationen, damit eine Anmeldung bestehen bleibt und unbefugte Zugriffe verhindert werden. Das notwendige Sitzungs-Cookie ist in der Produktion als „Secure“, „HttpOnly“ und „SameSite=Lax“ vorgesehen. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Werden später optionale Analyse- oder Marketingdienste ergänzt, werden diese Hinweise vorab aktualisiert und – soweit erforderlich – erst nach einer Einwilligung aktiviert.
05 / Kontaktformular und E-Mail
Bei Nutzung des Kontaktformulars verarbeiten wir E-Mail-Adresse, Betreff und Nachricht sowie – falls freiwillig angegeben – den Namen, um das Anliegen zu bearbeiten. Eine IP-Adresse wird zur Begrenzung missbräuchlicher Anfragen nur kurzfristig im Arbeitsspeicher verarbeitet und dabei nicht dauerhaft in der Website-Datenbank gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer verlässlichen Kommunikation und Missbrauchsabwehr.
Für den Versand wird Resend / Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, eingesetzt. Dabei werden insbesondere Absender- und Empfängeradresse, Name, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet. Nach Angaben von Resend ist das veröffentlichte Data Processing Addendum Bestandteil der Vereinbarung für Kundenkonten. Es enthält die EU-Standardvertragsklauseln; Resend verweist ergänzend auf seine Teilnahme am EU-US Data Privacy Framework.
Eingehende Nachrichten an hello@trainfurther.com werden über Cloudflare Email Routing an ein Postfach bei GMX / 1&1 Mail & Media GmbH, Brauerstraße 48, 76135 Karlsruhe, weitergeleitet. Cloudflare verarbeitet dabei für die Weiterleitung insbesondere Absender- und Empfängerangaben sowie technische Zustell- und Authentifizierungsinformationen. Im GMX-Postfach werden die E-Mail und ihre Anhänge gespeichert. GMX gibt an, E-Mails und Dateien in deutschen Rechenzentren zu speichern.
Nachrichten werden gelöscht, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
Anbieterinformationen: Resend Datenschutz · Resend Data Processing Addendum · Cloudflare E-Mail-Protokolle · GMX Datenschutz
06 / Benutzerkonto, Anmeldung & Sicherheit
Für ein freigeschaltetes Konto verarbeiten wir insbesondere E-Mail-Adresse, Anzeigename, Kontostatus und sicherheitsbezogene Metadaten. Passwörter werden nicht im Klartext gespeichert, sondern als gesalzener kryptografischer Prüfwert. Sitzungs-, Verifizierungs- und Zurücksetzungskennungen werden als kryptografische Hashwerte gespeichert.
Die Daten werden zur Einrichtung und Durchführung des Nutzungsverhältnisses, zur Anmeldung, Kontoverwaltung und Absicherung der App verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse besteht in der Verhinderung unbefugter Zugriffe und der nachvollziehbaren Behebung technischer oder sicherheitsrelevanter Vorfälle.
Öffentliche Selbstregistrierung und Passwortzurücksetzung per E-Mail sind im aktuellen Beta-Stand nicht verfügbar. Nutzer können ihre Kontodaten in der App exportieren und die Löschung des Kontos anstoßen.
07 / Trainings-, Profil- und Gesundheitsdaten
Je nach Nutzung verarbeitet TrainFurther Profil- und Trainingsangaben wie Ziele, Alter, Größe, Gewicht, maximale Herzfrequenz, Trainingspräferenzen, Termine, geplante und absolvierte Einheiten sowie Aktivitäts- und Leistungsdaten.
Zusätzlich können besonders sensible Angaben anfallen, etwa Schlaf, Herzfrequenzvariabilität, Ruhepuls, Belastung, Erholung, Stimmung, Müdigkeit, Beschwerden, Schmerzen oder Verletzungen. Solche Angaben können Gesundheitsdaten im Sinne von Art. 9 DSGVO sein.
Allgemeine Konto- und Trainingsdaten werden zur Bereitstellung der vereinbarten App-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Gesundheitsdaten dürfen für personalisierte Auswertungen, Erholungshinweise oder den KI-Coach nur nach einer ausdrücklichen, freiwilligen und widerruflichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO verwendet werden. Ohne diese Freigabe werden sie dem KI-Coach nicht als zusätzlicher Kontext bereitgestellt.
TrainFurther ist kein medizinisches Produkt und ersetzt keine ärztliche Diagnose oder Behandlung. Angaben zu Schmerzen, Verletzungen oder Erkrankungen sollen nur gemacht werden, soweit sie für die gewünschte Funktion erforderlich sind.
08 / Intervals.icu
Wenn ein Nutzer sein Intervals.icu-Konto verbindet, verarbeitet TrainFurther den dafür bereitgestellten Zugriffsschlüssel sowie von dort abgerufene Profil-, Kalender-, Aktivitäts-, Leistungs-, Wellness- und Erholungsdaten. Die Verbindung wird durch den Nutzer veranlasst und kann wieder getrennt werden.
Die Verarbeitung dient dem Import und der Darstellung vorhandener Sportdaten, der Trainingsplanung und – nach gesonderter Freigabe – der Nutzung durch den KI-Coach. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für enthaltene Gesundheitsdaten gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Zwischengespeicherte Intervals-Daten werden im aktuellen System grundsätzlich in einem rollierenden Zeitraum von bis zu 400 Tagen vorgehalten. Unabhängig davon können Daten in Trainingskalender, Coaching-Verlauf oder App-Profil übernommen werden und dort nach den jeweils beschriebenen Fristen verbleiben.
Anbieterinformation: Intervals.icu Privacy Policy
09 / KI-Coach und OpenAI API
Bei Nutzung des KI-Coachs werden die vom Nutzer eingegebenen Nachrichten und die für die Antwort erforderlichen Gesprächsinhalte an die OpenAI API übermittelt. Zusätzliche Profil-, Trainings-, Erholungs- oder Kalenderdaten erhält der Coach nur, wenn die Datenfreigabe in der App ausdrücklich erteilt wurde. Die Freigabe kann für zukünftige Verarbeitungen widerrufen werden.
Empfänger ist OpenAI als technischer Anbieter des Sprachmodells. API-Eingaben und -Ausgaben werden nach den Anbieterangaben standardmäßig nicht zum Training der OpenAI-Modelle verwendet. Für Missbrauchserkennung können Inhalte und Metadaten grundsätzlich bis zu 30 Tage in Protokollen vorgehalten werden, sofern keine abweichenden Datenkontrollen vereinbart sind.
Der Coach erstellt Empfehlungen und Entwürfe. Änderungen an Trainingsplan oder Kalender erfordern weiterhin eine Bestätigung des Nutzers. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
Rechtsgrundlage für die vom Nutzer angeforderte Coach-Funktion ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten einbezogen werden, ist zusätzlich eine ausdrückliche, freiwillige und jederzeit für die Zukunft widerrufliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO erforderlich.
Coach-Verläufe und das Coach-Gedächtnis werden grundsätzlich bis zur Löschung des Kontos gespeichert, sofern der Nutzer Inhalte nicht vorher löscht oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert. Bei erfolgreicher Kontolöschung werden die dem Konto zugeordneten Coach-, Profil-, Trainings-, Aktivitäts-, Erholungs- und Verbindungsdaten einschließlich gespeicherter Aktivitätsdateien gelöscht.
Eine vollständige Anonymisierung der an OpenAI übermittelten Inhalte ist im aktuellen Beta-Stand noch nicht umgesetzt. Für die Weiterentwicklung ist vorgesehen, Daten vor einer Übermittlung stärker zu minimieren und direkte Identifikationsmerkmale nach Möglichkeit zu entfernen. Bis dahin sollten Nutzer im Coach-Chat keine Namen, Kontaktdaten oder sonstigen Angaben eingeben, die für das Training nicht erforderlich sind.
Anbieterinformationen: OpenAI Enterprise Privacy · OpenAI API Data Controls
10 / Wetterdaten über Open-Meteo
Für wetterbezogene Trainingshinweise wird ein vom Nutzer hinterlegter Ort in geografische Koordinaten umgewandelt und zusammen mit der IP-Adresse des verwendeten Geräts direkt aus dem Browser an Open-Meteo übermittelt. TrainFurther erhält daraus Geocoding- und Vorhersagedaten.
Die Verarbeitung dient der Bereitstellung kontextbezogener Wetterhinweise und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Open-Meteo wird von der OpenMeteo GmbH in der Schweiz betrieben. Der Anbieter gibt an, technische Protokolle, die auch geografische Koordinaten enthalten können, nach 90 Tagen zu löschen.
Anbieterinformation: Open-Meteo Terms & Privacy
11 / Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Im aktuellen technischen Stand gelten unter anderem folgende Fristen:
- Intervals-Zwischenspeicher: rollierend bis zu 400 Tage,
- Verfügbarkeitsausnahmen: bis zu 30 Tage nach Ablauf,
- Vorschläge und Bestätigungen zur Neuplanung: bis zu 90 Tage nach Ablauf oder Bestätigung,
- Protokolle über Kalender-Schreibvorgänge: bis zu 180 Tage,
- OpenAI-Missbrauchsprotokolle nach Anbieterangaben: grundsätzlich bis zu 30 Tage,
- Open-Meteo-Serverprotokolle nach Anbieterangaben: bis zu 90 Tage.
Konto-, Profil-, Kalender-, Aktivitäts- und Coach-Daten einschließlich Coach-Gedächtnis werden grundsätzlich bis zur Löschung des Kontos gespeichert, sofern nicht zuvor einzelne Daten gelöscht werden oder eine kürzere Frist gilt. Gesetzlich erforderliche Nachweise oder besonders begründete Sicherheitsprotokolle können im notwendigen Umfang darüber hinaus aufbewahrt werden.
12 / Empfänger & Drittlandübermittlungen
Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Dazu gehören derzeit die technischen Anbieter Cloudflare, OpenAI, Resend, Intervals.icu und Open-Meteo sowie GMX / 1&1 Mail & Media für das E-Mail-Postfach.
Bei Anbietern in den USA oder anderen Ländern außerhalb des Europäischen Wirtschaftsraums können Daten auch dort verarbeitet werden. Resend stellt hierfür ein Data Processing Addendum mit EU-Standardvertragsklauseln bereit und verweist auf das EU-US Data Privacy Framework. Cloudflare und OpenAI stellen ebenfalls Auftragsverarbeitungsvereinbarungen und Regelungen für internationale Übermittlungen bereit. Welche Garantien für den jeweiligen Dienst konkret angewendet werden, hängt von Konto, Produkt und Konfiguration ab. Die App bleibt deshalb für weitere Personen geschlossen, bis diese Zuordnung abschließend dokumentiert und hier konkret benannt ist.
13 / Deine Rechte
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Anfragen können an hello@trainfurther.com gerichtet werden. Zur Vermeidung einer unbefugten Herausgabe oder Löschung kann ein geeigneter Nachweis der Identität verlangt werden.
14 / Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
E-Mail: mailbox@datenschutz.hamburg.de
datenschutz-hamburg.de
15 / Änderungen dieser Hinweise
Diese Hinweise werden angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Für die Beta-Phase gilt der jeweils auf dieser Seite angegebene Stand.
Stand: 11. September 2026. Diese Fassung beschreibt den aktuell geprüften Beta-Stand von TrainFurther. Die technische und rechtliche Dokumentation wird mit der Weiterentwicklung des Angebots fortlaufend aktualisiert.