MaGymus Logo ← Zurück zur Startseite

Datenschutzerklärung

Stand: Juli 2026

1. Datenschutz auf einen Blick

Verantwortliche Stelle

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Markus Rohling
c/o POSTFLEX PFX-452-617
Emsdettener Straße 10
48268 Greven
Deutschland

Telefon: +49 155 10033522
E-Mail: support@marrohstudio.com

Weitere Details finden Sie im Impressum.

Allgemeine Hinweise zur App (Privacy-First)

MaGymus ist eine nach dem "Privacy by Design"-Prinzip entwickelte Offline-Trainings-App. Alle deine Workouts und Gesundheitsdaten (Art. 9 DSGVO) verbleiben ausschließlich lokal auf deinem Gerät. Eine Internetverbindung wird von der App nur in dem Moment benötigt, in dem du In-App-Käufe tätigst oder die Gültigkeit deines Abos über die sicheren Server der App-Stores (sowie unseren Dienstleister RevenueCat) verifiziert wird.

Datenerfassung auf dieser Website

Diese Website ist als statische Seite konzipiert. Wir verwenden keine Cookies, keine Analyse-Tools und keine externen Tracking-Skripte.

Um Ihre Privatsphäre zu schützen, werden alle Ressourcen (Schriften, Icons, Bilder) direkt von unserem eigenen Webserver geladen. Es finden keine Verbindungen zu Servern von Drittanbietern (z. B. Google Fonts) statt.

Lokale Speicherung (localStorage)

Diese Website nutzt die localStorage-Funktion Ihres Browsers ausschließlich zur Speicherung Ihrer gewählten Spracheinstellung (Deutsch/Englisch). Diese Speicherung dient der Bereitstellung einer vom Nutzer ausdrücklich gewünschten Funktion gemäß § 25 Abs. 2 Nr. 2 TDDDG und erfordert daher keine Einwilligung. Die gespeicherten Daten verlassen Ihren Browser nicht und werden nicht an Server übermittelt.

2. Datenerhebung und -verwendung

Grundsätzliche Nutzung (Ohne Account)

MaGymus funktioniert nach dem "Offline-First"-Prinzip. Sie müssen kein Benutzerkonto anlegen, um die App zu nutzen. Es ist keine E-Mail-Adresse, kein Passwort und kein Login erforderlich.

Hosting (IONOS) und Server-Logfiles

Wir hosten unsere Website bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Wenn Sie unsere Website (z. B. zum Lesen dieser Datenschutzerklärung) aufrufen, erhebt und speichert IONOS automatisch Informationen in so-genannten Server-Logfiles, die Ihr Browser automatisch an uns übermittelt. Dies sind u.a.: IP-Adresse, Browsertyp/-version, verwendetes Betriebssystem, Referrer URL, Uhrzeit der Serveranfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur fehlerfreien Bereitstellung und Sicherheit der Website. Wir haben mit IONOS einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.

3. Datenverarbeitung in der App

Lokale Datenspeicherung & Backups

Ihre Trainingsdaten, Körperwerte und Einstellungen verbleiben in der lokalen Datenbank der App auf Ihrem Smartphone. Wenn Sie die App löschen, werden alle darin enthaltenen Daten unwiderruflich von Ihrem Gerät gelöscht. Es findet unsererseits keine Synchronisation oder Speicherung auf externen Cloud-Servern statt.

Eigenverantwortung für Backups: Da wir keine Daten auf unseren Servern speichern, sind Sie für die Sicherung Ihrer Daten selbst verantwortlich. Bitte beachten Sie, dass lokale App-Daten möglicherweise in den automatischen Cloud-Backups Ihres Betriebssystems (Apple iCloud) gesichert werden, sofern Sie dies in Ihren Geräteeinstellungen nicht deaktiviert haben. Wir als Anbieter haben auf diese System-Backups keinen Zugriff.

Kein KI-Training (No AI)

Alle algorithmischen Berechnungen und Progressionsempfehlungen erfolgen ausschließlich lokal auf Ihrem Endgerät (On-Device-Verarbeitung). Wir garantieren, dass Ihre persönlichen Trainings- und Gesundheitsdaten niemals zum Trainieren von Künstlicher Intelligenz (KI) oder maschinellen Lernmodellen Dritter verwendet oder an solche Dienste übermittelt werden.

Sensible Gesundheits- & Körperdaten (Art. 9 DSGVO)

Die App verarbeitet Angaben zu Ihrem Alter, biologischem Geschlecht, Körpergewicht und Ihrer Größe, um sportwissenschaftliche Kennzahlen (wie Wilks-Score, RFM, FFMI) zu berechnen und das Coaching-System optimal auf Sie abzustimmen. Da es sich hierbei um besonders sensible Gesundheitsdaten nach Art. 9 DSGVO handelt, wenden wir höchste Schutzstandards an: Diese Daten verlassen zu keinem Zeitpunkt Ihr Gerät. Es findet keine Übermittlung in die Cloud, keine Profilbildung auf Servern und keine Weitergabe an Dritte (wie Versicherungen oder Werbenetzwerke) statt.

Geräteberechtigungen (Kamera, Biometrie & Benachrichtigungen)

Um Funktionen wie den Fortschrittsfoto-Tresor nutzen zu können, benötigt die App Zugriff auf Ihre Kamera und/oder lokale Fotogalerie. Die aufgenommenen Bilder verbleiben in der sicheren Sandbox der App und werden niemals auf unsere Server hochgeladen. Sofern Sie die App durch biometrische Merkmale (Face ID / Touch ID) sichern, erfolgt der Abgleich ausschließlich verschlüsselt über das Betriebssystem. Die App hat zu keinem Zeitpunkt Zugriff auf Ihre biometrischen Rohdaten.

Push-Benachrichtigungen (Notifications): Wenn Sie der App die Berechtigung erteilen, Ihnen Mitteilungen zu senden (z. B. für Satzpausen-Timer), handelt es sich hierbei ausschließlich um "Local Notifications", die direkt von Ihrem Gerät generiert werden. Wir nutzen keine externen Cloud-Push-Server (wie APNs oder Firebase Cloud Messaging) für Marketing-Zwecke.

In-App-Käufe (RevenueCat & App Stores)

Wenn Sie sich für die "Pro"-Version entscheiden, erfolgt die Zahlungsabwicklung ausschließlich über den Apple App Store. Dieser Anbieter agiert als eigenständiger Verantwortlicher für den Bezahlvorgang.

Zur sicheren Abwicklung, Verifizierung und Verwaltung der Käufe nutzen wir den Dienst RevenueCat (als Auftragsverarbeiter). Dabei werden folgende Daten verarbeitet:

  • Kauf- und Transaktionsdaten: Der "Kaufbeleg" (Receipt) von Apple, das gewählte Paket, Kaufzeitpunkt, Ablaufdatum und Status.
  • Anonyme App-User-ID: Eine zufällig generierte ID, die an den Kauf gebunden ist.
  • Metadaten: Land (für Steuern/Währung), Betriebssystem-Version und App-Version.

Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der Pro-Features). Wir haben mit RevenueCat einen Vertrag zur Auftragsverarbeitung (AVV / DPA) geschlossen. RevenueCat hat seinen Sitz in den USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss nach Art. 45 DSGVO) bzw. den Standardvertragsklauseln (SCC) der EU-Kommission, um ein europäisches Datenschutzniveau zu garantieren.

WICHTIG: Es werden absolut keine Trainingsdaten, Körpergewichte, Muskelanalysen oder persönliche Profilinformationen an RevenueCat oder Apple gesendet.

Telemetriedaten der App Stores (Crash-Reporting & Analytics)

MaGymus selbst bindet keine versteckten Tracking-SDKs (wie Firebase Analytics, Facebook Pixel o.ä.) ein. Wenn Sie die App jedoch über den Apple App Store herunterladen und nutzen, erhebt Apple eigene standardmäßige Telemetriedaten (z.B. Download-Statistiken oder anonyme Absturzberichte), sofern Sie dem Tracking in Ihren Betriebssystem-Einstellungen zugestimmt haben. Auf diese Basis-Datenerhebung des Plattformbetreibers haben wir keinen Einfluss.

Datenexport & Teilen von Inhalten (z. B. iOS Share Sheet)

Die App bietet Funktionen zum Exportieren Ihrer Trainingsdaten (als CSV/JSON) sowie zum Teilen von Inhalten wie Fortschrittsfotos über die nativen Schnittstellen von iOS (z. B. dem iOS Share Sheet).

Sobald Sie Daten exportieren oder an Drittanbieter-Apps (wie WhatsApp, Instagram, E-Mail-Clients) übergeben, verlassen die Daten unseren geschützten Bereich. Ab dem Moment des Teilens gelten die Datenschutzbestimmungen der jeweiligen Drittanbieter. Für die Sicherheit und weitere Verarbeitung der geteilten Daten sind Sie selbst verantwortlich.

Ausgehende Internetverbindungen (Wann die App online kommuniziert)

Obwohl MaGymus als Offline-First-App konzipiert ist und Ihre Trainingsdaten ausschließlich lokal speichert, stellt die App in folgenden Situationen ausgehende Internetverbindungen her:

  • Abonnement- & Kaufverifizierung: Beim App-Start sowie beim Verwalten der Pro-Funktionen wird eine Verbindung zu den Servern des App Stores (Apple) und unserem Zahlungs-Dienstleister RevenueCat aufgebaut, um die Lizenzgültigkeit zu prüfen.
  • Aufruf von Webseiten (Rechtstexte): Klicks auf Links zu Nutzungsbedingungen, Datenschutzbestimmungen oder dem Impressum öffnen den System-Browser Ihres Geräts, um die Seiten von unserer Website (marrohstudio.com/magymus) zu laden. Hinweis: Der Abgleich geänderter Nutzungsbedingungen in der App erfolgt rein offline durch internen Versionsvergleich; eine Verbindung wird erst bei Klick auf den Link zum Lesen aufgebaut.
  • Externe Links & Support: Klicks auf Links zum Instagram-Kanal oder zum Auslösen einer E-Mail (z. B. Supportanfragen / Feedback) leiten Sie an die jeweiligen externen Apps/Dienste weiter.
  • App Store-Bewertung: Das Auslösen einer In-App-Bewertung kommuniziert direkt mit den Servern des App-Betreibers (Apple).

Schutz von Minderjährigen

Die Nutzung unserer App ist nur Personen ab 16 Jahren gestattet. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir feststellen, dass wir unbeabsichtigt Daten eines Minderjährigen verarbeitet haben (z. B. durch Kontaktaufnahme per E-Mail), werden diese Daten umgehend gelöscht.

4. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren (z. B. Support-Anfragen), wird Ihre E-Mail-Adresse, Ihre IP-Adresse sowie der Inhalt Ihrer Nachricht gespeichert, um Ihre Anfrage bearbeiten und beantworten zu können.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen). Wir geben diese Daten nicht ohne Ihre Einwilligung weiter. Wir haben mit unserem E-Mail-Provider (IONOS SE) einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen.

5. Ihre Rechte

Da wir keine identifizierbaren persönlichen Daten auf Servern speichern, laufen herkömmliche Betroffenenanfragen (Auskunft, Berichtigung, Löschung nach Art. 15-17 DSGVO) bei uns faktisch ins Leere. Sie haben die volle Kontrolle über Ihre Daten:

  • Auskunft: Sie können alle gespeicherten Daten jederzeit in der App (z.B. über die Export-Funktion) einsehen.
  • Berichtigung: Sie können fehlerhafte Workouts oder Körperwerte direkt in der App anpassen.
  • Löschung (Art. 17 DSGVO): Sie üben Ihr Recht auf Löschung aus, indem Sie die App einfach von Ihrem Endgerät deinstallieren. Dadurch wird die lokale Datenbank restlos und unwiderruflich vernichtet. Um zusätzlich die Löschung eventueller serverseitiger Transaktionsdaten (Kaufhistorie bei RevenueCat/Apple) zu beantragen, kontaktieren Sie uns bitte formlos per E-Mail an support@marrohstudio.com.
  • Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten (z.B. Server-Logfiles der Website), haben Sie das Recht, dagegen Widerspruch einzulegen. Da die Server-Logs jedoch zwingend für den Betrieb der Website erforderlich sind, besteht hier ein zwingendes schutzwürdiges Interesse unsererseits.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an die im Impressum angegebene Adresse.