Datenschutzerklärung
Stand: 06.10.2026
Hier erfährst du, welche personenbezogenen Daten Aura verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Verarbeitung deiner Daten (Art. 4 Nr. 7 DSGVO) ist:
Steven KelmMerheimer Platz 12
50733 Köln
Deutschland
kontakt@aura-sport.de
2. Konto und Anmeldung
Um Aura zu nutzen, legst du ein Konto an. Du kannst die App mit einem Gastkonto ohne Angabe von Kontaktdaten nutzen, dich mit einem Link per E-Mail anmelden oder dich mit Google oder – auf dem iPhone – mit Apple anmelden. Ein Gastkonto kannst du später auf dieselbe Weise sichern. Verarbeitet werden dabei:
- deine E-Mail-Adresse (bei Anmeldung per E-Mail, Google oder Apple; bei Apple auf Wunsch eine anonyme Weiterleitungsadresse von Apple)
- bei Google-Anmeldung die von Google übermittelten Profildaten (Name, Profilbild)
- bei Apple-Anmeldung eine von Apple vergebene Nutzerkennung
- eine Konto-ID sowie die Zeitpunkte von Registrierung und Anmeldung
Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Die Anmeldung mit Google erfolgt über die Google Ireland Limited (Anschrift in Abschnitt 6), die Anmeldung mit Apple über die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Wenn du dein Konto löschst, widerrufen wir auch die Anmeldung mit Apple.
Die E-Mails mit dem Anmelde- oder Bestätigungslink versenden wir über die Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich, die als unser Auftragsverarbeiter tätig ist (Art. 28 DSGVO). Dabei werden deine E-Mail-Adresse, der Inhalt der E-Mail und technische Versanddaten wie Zeitpunkt und Zustellstatus verarbeitet.
Zum Schutz vor automatisierten Anmeldungen (Bots) verwenden wir bei der Gast- und der E-Mail-Anmeldung Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dabei werden technische Daten wie deine IP-Adresse und Merkmale deines Geräts an Cloudflare übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
3. Profil, Ernährungstagebuch und Workouts
Für die Berechnung deines Kalorien- und Nährwertbedarfs und für die Kernfunktionen der App verarbeiten wir:
- Profildaten: Geburtsdatum, Geschlecht, Größe, Gewicht und Gewichtsverlauf, Zielgewicht, Aktivitätslevel, Kalorien- und Nährwertziele
- Ernährungstagebuch: Lebensmittel, Mengen, Mahlzeit und Datum deiner Einträge sowie selbst angelegte Lebensmittel
- Workouts: Übungen, Sätze, Wiederholungen, Gewichte, Dauer
Diese Daten können Rückschlüsse auf deine Gesundheit zulassen und sind dann besonders geschützt. Wir verarbeiten sie auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du nach der Anmeldung und vor dem Einrichten deines Profils erteilst, und zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Zum Nachweis speichern wir in deinem Konto, wann du welcher Fassung der Einwilligung zugestimmt hast. Du kannst deine Einwilligung jederzeit widerrufen, indem du dein Konto löschst.
Die Daten werden zunächst auf deinem Gerät gespeichert und mit unserem Backend synchronisiert, damit sie gesichert sind und auf mehreren Geräten zur Verfügung stehen. Das Backend betreibt die Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992, als unser Auftragsverarbeiter (Art. 28 DSGVO) auf Servern in der Europäischen Union. Ein Zugriff von außerhalb der EU, etwa zu Supportzwecken, ist nur auf Grundlage der EU-Standardvertragsklauseln zulässig.
4. Lebensmitteldatenbank (Open Food Facts)
Wenn du nach Lebensmitteln suchst oder einen Barcode scannst, senden wir den Suchbegriff bzw. den Barcode an die freie Lebensmitteldatenbank Open Food Facts (Open Food Facts, 21 rue des Iles, 94100 Saint-Maur-des-Fossés, Frankreich). Produktbilder werden direkt von deren Servern geladen. Dabei wird deine IP-Adresse übermittelt, jedoch keine Konto-ID oder andere Angaben zu deiner Person. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
5. Apple Health und Health Connect
Wenn du Aura mit Apple Health (iOS) bzw. Health Connect (Android) verbindest, liest die App nach deiner Freigabe folgende Daten:
- Schritte, Energieverbrauch und zurückgelegte Strecke
- Herzfrequenz und Ruhepuls
- Trainingszeiten und -einheiten
- Schlaf
Die App liest diese Daten nur und schreibt keine Daten zurück. Sie werden ausschließlich auf deinem Gerät verarbeitet, um dir deine Aktivität anzuzeigen und deinen Kalorienbedarf zu berechnen. Sie werden nicht an unsere Server oder an Dritte übertragen und nicht für Werbung oder Analysen verwendet.
Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du über den Freigabedialog des Betriebssystems erteilst. Du kannst die Verbindung jederzeit in der App (Einstellungen) oder in den Systemeinstellungen widerrufen.
6. Nutzungsanalyse (Google Firebase Analytics)
Nur wenn du zustimmst, erfassen wir mit Google Firebase Analytics, wie die App genutzt wird, um sie zu verbessern. Erfasst werden:
- Nutzungsereignisse, z. B. „Eintrag hinzugefügt“, „Barcode gescannt“, „Workout beendet“, „Anmeldung“ sowie aufgerufene Bildschirme, jeweils mit technischen Angaben wie Mahlzeit, Anzahl der Suchergebnisse oder Dauer eines Workouts
- eine pseudonyme Kennung der App-Installation und deine Konto-ID
- Geräte- und App-Informationen (Gerätemodell, Betriebssystem, App-Version, Sprache) und der ungefähre Standort (Land, Region), abgeleitet aus der IP-Adresse
Nicht erfasst werden die Namen deiner Lebensmittel, deine Suchbegriffe, Nährwerte, Gewichte oder Gesundheitsdaten. Die Daten werden nicht für Werbung verwendet.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Daten können an die Google LLC in den USA übermittelt werden; Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Ereignisdaten werden nach 2 Monaten gelöscht.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Bis zu deiner Zustimmung ist die Erfassung abgeschaltet. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den Einstellungen unter „Datenschutz-Einstellungen“ widerrufen; dabei werden auch die Analysedaten auf deinem Gerät gelöscht.
7. Absturzberichte (Google Firebase Crashlytics)
Damit wir Fehler schnell erkennen und beheben können, sendet die App bei einem Absturz oder einem technischen Fehler einen Bericht an Google Firebase Crashlytics. Er enthält:
- Fehlermeldung und Programmstelle
- Gerätemodell, Betriebssystem, App-Version und Zeitpunkt
- eine pseudonyme Kennung der App-Installation und deine Konto-ID
- die Namen der zuletzt ausgeführten Aktionen (wie in Abschnitt 6, ohne Inhalte)
Anbieter und Datenübermittlung wie in Abschnitt 6. Berichte werden nach 90 Tagen gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen und fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO). Du kannst jederzeit widersprechen, indem du in den Einstellungen unter „Datenschutz-Einstellungen“ die Absturzberichte abschaltest; noch nicht gesendete Berichte werden dann verworfen.
8. Schriftarten (Google Fonts)
Die App lädt Schriftarten beim ersten Start von Servern der Google Ireland Limited (Anbieter und Datenübermittlung wie in Abschnitt 6). Dabei wird deine IP-Adresse an Google übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
9. Website (aura-sport.de)
Unsere Website aura-sport.de wird über GitHub Pages der GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA, bereitgestellt. Beim Aufruf verarbeitet GitHub technisch notwendige Daten wie deine IP-Adresse, Datum und Uhrzeit des Abrufs sowie Informationen zu Browser und Betriebssystem, um die Seiten auszuliefern und vor Angriffen zu schützen, und speichert sie vorübergehend in Server-Logs. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO). GitHub ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Die Website setzt keine Cookies, verwendet kein Tracking und lädt keine Inhalte von anderen Servern.
10. Kontakt per E-Mail
Wenn du uns per E-Mail schreibst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht, um dein Anliegen zu beantworten. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags, wenn es um die Nutzung der App geht (Art. 6 Abs. 1 lit. b DSGVO), sonst unser berechtigtes Interesse an der Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen deine Nachricht, sobald dein Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
Unser Postfach betreibt die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande, als unser Auftragsverarbeiter (Art. 28 DSGVO). Die E-Mails werden in Rechenzentren in der EU gespeichert.
11. Feedback in der App
Wenn du uns in der App unter Einstellungen → Feedback eine Nachricht sendest (Feedback, Wünsche, Fehlermeldungen), verarbeiten wir:
- die gewählte Kategorie und den Text deiner Nachricht
- deine Konto-ID, damit wir die Nachricht deinem Konto zuordnen können
- App-Version, Betriebssystem und App-Sprache, damit wir Fehler nachvollziehen können
- ob du einer Rückfrage per E-Mail zugestimmt hast
Wir nutzen die Angaben, um die App zu verbessern und Fehler zu beheben. Rechtsgrundlage ist unser berechtigtes Interesse an der Weiterentwicklung der App (Art. 6 Abs. 1 lit. f DSGVO). Bitte gib in deiner Nachricht keine Gesundheitsdaten oder Passwörter an.
Nur wenn du zustimmst, dürfen wir dich unter der E-Mail-Adresse deines Kontos zu deiner Nachricht kontaktieren (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit per E-Mail an uns widerrufen; für unsere Antwort gilt dann Abschnitt 10.
Die Nachrichten werden in unserem Backend bei Supabase gespeichert (wie in Abschnitt 3). Wir löschen sie, sobald wir sie nicht mehr für die Verbesserung der App benötigen, spätestens mit der Löschung deines Kontos.
12. Speicherdauer und Löschung
Wir speichern deine Konto-, Profil-, Tagebuch- und Workoutdaten, solange dein Konto besteht. Du kannst dein Konto jederzeit in der App unter Einstellungen → Profil → Konto löschen löschen oder die Löschung per E-Mail beantragen (siehe aura-sport.de/konto-loeschen). Dabei werden alle deine Daten auf unseren Servern und auf dem Gerät gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gastkonten, die 90 Tage lang nicht genutzt wurden, löschen wir automatisch mit allen Daten, da sie sich nach dem Abmelden oder Löschen der App ohnehin nicht mehr aufrufen lassen. Für Analysedaten und Absturzberichte gelten die in den Abschnitten 6 und 7 genannten Fristen, für Feedback die in Abschnitt 11.
13. Weitergabe von Daten
Wir geben deine Daten nur an die in dieser Erklärung genannten Dienstleister weiter, soweit das für die jeweiligen Zwecke erforderlich ist, oder wenn wir gesetzlich dazu verpflichtet sind. Wir verkaufen keine Daten und nutzen sie nicht für Werbung. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
14. Deine Rechte
Du hast das Recht auf:
- Auskunft über deine Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Absturzberichte kannst du dafür auch direkt in den Einstellungen abschalten.
Um deine Rechte auszuüben, wende dich an die in Abschnitt 1 genannte E-Mail-Adresse.
15. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die jeweils in der App angezeigte Fassung.