Datenschutzerklärung
Zuletzt aktualisiert: 2026-05-20
Diese Datenschutzerklärung beschreibt, wie Felix Thron („wir“, „uns“ oder „unser“) Ihre Daten erfasst, verwendet und schützt, wenn Sie die mobile Anwendung Interval Timer („App“) nutzen.
1. Welche Daten wir erfassen
1.1 Kontoinformationen
Es ist kein Konto erforderlich. Interval Timer ist vollständig anonym. Wir erfassen keine Namen, E-Mail-Adressen, Telefonnummern oder andere persönliche Kennungen.
1.2 Trainingsdaten
Wenn Sie den Timer für ein Training verwenden:
- Trainingsmetadaten (Belastungs- und Pausendauer, Runden, Rundenzeiten) werden auf Ihrem Gerät in Apple HealthKit gespeichert
- Herzfrequenzdaten werden während des Trainings über HealthKit von Ihrer gekoppelten Apple Watch ausgelesen
- Alle Trainingsdaten verbleiben in der HealthKit-Datenbank auf Ihrem Gerät
- Wir speichern keine Trainingsdaten auf einem Server
1.3 Übungsfotos
Wenn Sie eigene Trainingsprogramme erstellen:
- Sie können optional mit der Kamera Fotos von Übungen aufnehmen
- Fotos werden lokal auf Ihrem Gerät über SwiftData gespeichert
- Fotos werden niemals hochgeladen, übertragen oder an Server oder Dritte weitergegeben
- Das Löschen eines Trainingsprogramms entfernt alle zugehörigen Fotos
1.4 Einstellungen
Die App speichert Ihre Einstellungen lokal:
- Timer-Einstellungen (Belastungsdauer, Pausendauer, Rundenanzahl)
- Audio- und Haptik-Einstellungen (Sprachansagen, Klangsignale, haptisches Feedback)
- Mitteilungs-Einstellungen (tägliche Erinnerungen)
Die Einstellungen werden über Apples sicheren App-Group-Container zwischen iPhone-App, Apple-Watch-App und Widgets auf Ihrem Gerät geteilt.
1.5 Apple-Watch-Daten
Wenn Sie Interval Timer mit einer Apple Watch verwenden:
- Timer-Einstellungen werden über Apples WatchConnectivity-Framework lokal drahtlos an die Watch synchronisiert
- Herzfrequenz wird während des Trainings über HealthKit von den Watch-Sensoren ausgelesen
- Während der Kommunikation mit der Watch werden keine Daten über das Internet übertragen
1.6 Abzeichen
Die App protokolliert Trainings-Meilensteine lokal:
- Trainings-Serien (aufeinanderfolgende Tage)
- Abzeichen-Erfolge (z. B. „7-Tage-Serie“, „30 Trainings“)
- Diese Daten werden in UserDefaults auf Ihrem Gerät gespeichert und niemals übertragen
1.7 Analyse- und Absturzdaten
Während die App läuft, erfassen Firebase Analytics und Firebase Crashlytics (siehe Abschnitt 3) folgende Daten, ohne Verknüpfung zu Ihrer Identität:
- Geräte-ID: Firebases anonymer Installations-Token (nicht die IDFA, nicht Ihre Apple-ID, nicht app-übergreifend verknüpfbar).
- Produktinteraktion: anonyme Ereignisse zu Bildschirmaufrufen und Funktionsnutzung (z. B. „Training gestartet“, „Einstellungen geöffnet“).
- Absturzdaten: Stack-Traces und Gerätestatus zum Zeitpunkt eines Absturzes.
- Leistungsdaten: App-Startzeit und ähnliche unpersönliche Leistungswerte.
Diese vier Datentypen sind im App-Store-Eintrag unter „Nicht mit Ihnen verknüpfte Daten“ deklariert und werden nicht zur Nachverfolgung verwendet. Es wird keine Werbe-ID erfasst. Es wird kein Nutzeridentifikator gesetzt. Es werden keine HealthKit-Daten übermittelt.
1.8 Käufe
Wenn Sie einen In-App-Kauf tätigen, wickelt Apple die Transaktion ab. Wir erhalten von Apples StoreKit einen Kaufbeleg, um den Kauf zu bestätigen und Funktionen auf Ihrem Gerät freizuschalten. Belege enthalten die Produkt-ID und die Transaktions-ID - keine Zahlungsdaten, keinen Namen, keine E-Mail-Adresse. Belege werden auf dem Gerät gespeichert. Apples eigene Datenschutzerklärung deckt die Zahlung selbst ab: https://www.apple.com/legal/privacy/.
2. Wie wir Ihre Daten verwenden
Wir verwenden erfasste Daten, um:
- die Intervall-Timer-Funktionalität bereitzustellen
- Trainings für Ihre Fitness-Historie in Apple HealthKit zu protokollieren
- Trainingsstatistiken und Abzeichen anzuzeigen
- lokale Erinnerungs-Mitteilungen zu senden (falls aktiviert)
- während des Trainings haptische Signale an Ihre gekoppelte Apple Watch zu senden
- den Timer-Status in Widgets und Live Activities anzuzeigen
- anonyme Absturzberichte zu empfangen, damit wir Fehler beheben können
- aggregierte Nutzung zu verstehen, um Verbesserungen zu priorisieren
3. Drittanbieterdienste
Interval Timer verwendet zwei Drittanbieter-SDKs von Google, gehärtet zur Minimierung der Datenerfassung. Keine Werbung, keine IDFA, keine Nutzeridentifikatoren, keine app-übergreifende Nachverfolgung.
3.1 Firebase Analytics
Wir verwenden Firebase Analytics, im EWR bereitgestellt durch Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), um zu verstehen, welche Funktionen genutzt werden und wie die App insgesamt funktioniert. Die Integration ist wie folgt gehärtet:
- Der Werbe-Identifier (IDFA) ist deaktiviert. Es wird die IDFA-freie SDK-Variante verwendet.
- Es wird keine User-ID gesetzt. Jede Installation wird ausschließlich durch Firebases anonymen Installations-Token (IDFV-frei) identifiziert, den Apples Datenschutzlabel als Geräte-ID einstuft.
- Werbe-Personalisierung, Werbe-Nutzerdaten und Werbe-Speicherung sind auf SDK-Ebene deaktiviert.
- Ereignisparameter sind auf eine feste Liste von Enum-Werten beschränkt. Es werden keine Freitexte, keine Trainingsinhalte und keine Gesundheitsdaten gesendet.
- Apple-HealthKit-Daten (Herzfrequenz, Trainingsdatensätze, Kalorien) sind durch das Design ausgeschlossen und können Firebase gemäß Apple App Store Review Guideline § 5.1.3 nicht erreichen.
Übermittelte Daten: anonyme App-Ereignisse (Bildschirmaufrufe, Funktionsnutzung), Sitzungs-Metadaten und gebucketete Zähler (z. B. „0-10 Trainings“, „11-50 Trainings“). Datenhandhabung durch Google: https://firebase.google.com/support/privacy.
Die Verarbeitung erfolgt ausschließlich nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit in der App unter Einstellungen -> Über -> Analyse widerrufen.
3.2 Firebase Crashlytics
Wir verwenden Firebase Crashlytics, im EWR bereitgestellt durch Google Ireland Limited, um Absturzberichte zu empfangen, wenn die App unerwartet beendet wird. Berichte enthalten Gerätemodell, iOS-Version, den Crash-Stack-Trace und unpersönliche Performance-Traces. Es werden keine Nutzeridentifikatoren, keine Trainingsdaten und keine HealthKit-Daten beigefügt. Berichte werden ausschließlich beim Absturz der App gesendet.
Diese Verarbeitung ist unbedingt erforderlich für die Stabilität des Dienstes gemäß § 25 Abs. 2 Nr. 2 TDDDG und basiert auf unserem berechtigten Interesse an der Erkennung und Behebung von Programmfehlern gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können die Übermittlung jederzeit in der App unter Einstellungen -> Über -> Absturzberichte deaktivieren.
3.3 Apple HealthKit
Die App liest Herzfrequenzdaten aus und schreibt Trainingsdatensätze in HealthKit. Diese Daten verbleiben in Apples Health-Datenbank auf Ihrem Gerät. HealthKit kann Daten über iCloud auf andere Geräte synchronisieren, wenn Sie die Synchronisierung von Gesundheitsdaten in den iOS-Einstellungen aktiviert haben - dies wird von Apple gesteuert, nicht von unserer App. HealthKit-Daten werden niemals an Firebase oder einen anderen Dritten gesendet.
3.4 Apple Mitteilungen
Lokale Mitteilungen werden auf Ihrem Gerät durch iOS geplant und ausgeliefert. Es ist kein Push-Benachrichtigungsserver beteiligt.
4. Datenspeicherung und -sicherheit
- Trainingsdaten werden in Apples HealthKit-Datenbank gespeichert (auf dem Gerät, durch iOS verschlüsselt)
- Eigene Trainingsprogramme und Übungsfotos werden über SwiftData gespeichert (auf dem Gerät)
- Einstellungen und Abzeichen werden in UserDefaults über App Groups gespeichert
- Anonyme Analyse- und Absturzdaten gemäß Abschnitt 3 werden auf Googles Firebase-Infrastruktur verarbeitet; eine andere externe Speicherung erfolgt nicht
- Daten auf Ihrem Gerät werden durch iOS Data Protection geschützt. Netzwerkverkehr zu Firebase ist TLS-verschlüsselt.
5. Datenaufbewahrung und -löschung
- Trainings: Werden unbegrenzt in HealthKit gespeichert. Einzelne Trainings können über die Verlaufsansicht oder die Apple-Health-App gelöscht werden
- Trainingsprogramme: Über die Programmansicht löschen - dies entfernt alle zugehörigen Übungen und Fotos
- Einstellungen: Bleiben für die Lebensdauer der App-Installation erhalten. Werden durch Deinstallation und Neuinstallation der App zurückgesetzt
- Abzeichen: Werden bis zur Deinstallation der App gespeichert
- Anonyme Analyse- und Absturzdaten (Firebase): Werden gemäß Firebases Voreinstellungen für maximal 14 Monate aufbewahrt und danach automatisch aggregiert oder gelöscht. Absturzberichte werden gelöscht, sobald die Stabilitätsanalyse abgeschlossen ist.
- Vollständige Datenentfernung: Die Deinstallation von Interval Timer entfernt alle App-Daten. HealthKit-Trainings bleiben in der Health-App erhalten und müssen bei Bedarf separat gelöscht werden
6. Datenschutz Minderjähriger
Interval Timer erfasst wissentlich keine Daten von Kindern. Die App benötigt oder erfasst keine personenbezogenen Daten, unabhängig vom Alter. In Ländern, in denen das digitale Einwilligungsalter höher als 13 Jahre ist (z. B. Deutschland, 16 Jahre gemäß Art. 8 DSGVO), sollten Nutzer unter diesem Alter vor der Verwendung der App die Zustimmung eines Erziehungsberechtigten einholen.
7. Ihre Rechte
Nach DSGVO (Europäischer Wirtschaftsraum)
Verantwortlicher: Felix Thron, Kuglerstraße 22, 10439 Berlin, Deutschland. Kontakt über die E-Mail-Adresse in Abschnitt 9.
Rechtsgrundlage (Art. 6 DSGVO + § 25 TDDDG):
- Firebase Analytics (Funktionsnutzung): Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Standardmäßig deaktiviert; nur nach Ihrer ausdrücklichen Zustimmung im Onboarding aktiv. Widerruf jederzeit in den App-Einstellungen unter Einstellungen -> Über -> Analyse möglich.
- Firebase Crashlytics (Absturzberichte): § 25 Abs. 2 Nr. 2 TDDDG („unbedingt erforderlich“ für die Dienst-Stabilität) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erkennung und Behebung von Programmfehlern). Sie können die Übermittlung in den App-Einstellungen unter Einstellungen -> Über -> Absturzberichte deaktivieren.
- HealthKit-Daten (Trainings, Herzfrequenz): verbleiben auf Ihrem Gerät und werden von uns nicht verarbeitet.
Ihre Rechte:
- Auskunft: Trainingsverlauf, Einstellungen und Abzeichen sind in der App einsehbar. Anonyme Analysedaten sind nicht mit Ihnen verknüpft und können nicht pro Nutzer abgerufen werden.
- Löschung: Trainings über die Verlaufsansicht löschen, Programme über die Programmansicht löschen oder die App deinstallieren. Die Deinstallation beendet jede zukünftige Analyse- und Absturzerfassung von Ihrem Gerät.
- Datenübertragbarkeit: Trainings können über die Teilen-Schaltfläche in der Verlaufsansicht als CSV exportiert werden.
- Beschwerde: Sie können bei Ihrer nationalen Datenschutzaufsichtsbehörde Beschwerde einlegen. Unsere zuständige Aufsichtsbehörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Alt-Moabit 59-61, 10555 Berlin, https://www.datenschutz-berlin.de.
- Widerruf der Einwilligung: Um Ihre Einwilligung zu Firebase Analytics zu widerrufen oder neu zu erteilen, öffnen Sie die App und gehen Sie zu Einstellungen -> Über -> Analyse. Um Crashlytics-Absturzberichte zu deaktivieren, gehen Sie zu Einstellungen -> Über -> Absturzberichte.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Bitte richten Sie Ihren Widerspruch an die in Abschnitt 9 genannte E-Mail-Adresse.
Internationale Datenübermittlung: Firebase Analytics und Crashlytics können Daten auf Google-Infrastruktur außerhalb der EU verarbeiten. Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen die Standardvertragsklauseln (SCC) der Europäischen Kommission zur Anwendung.
Nach UK GDPR (Vereinigtes Königreich)
Die UK GDPR entspricht inhaltlich der EU-DSGVO. Nutzer im Vereinigten Königreich haben dieselben Rechte wie im EWR-Abschnitt oben. Zuständige Aufsichtsbehörde für UK ist das Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, SK9 5AF, UK, https://ico.org.uk.
Nach CCPA (Kalifornien)
Interval Timer verkauft keine personenbezogenen Daten und teilt keine personenbezogenen Daten zu Zwecken kontextübergreifender verhaltensbasierter Werbung. Die Firebase-SDKs sind so konfiguriert, dass Werbe-Personalisierung, Werbe-Nutzerdaten und Werbe-Speicherung deaktiviert sind. Es wird keine Werbe-ID erfasst.
8. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden im Datum „Zuletzt aktualisiert“ am Anfang dieser Seite angezeigt. Die fortgesetzte Nutzung der App nach Änderungen gilt als Annahme der aktualisierten Erklärung.
9. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns unter:
Felix Thron
Kuglerstraße 22
10439 Berlin
Deutschland
E-Mail: felix@interval-timer.de
10. Webseite (interval-timer.de)
Die Abschnitte 1-9 beschreiben die Interval-Timer-App. Diese Webseite dient ausschließlich der Bereitstellung dieser Informationsseiten (Datenschutzerklärung, Impressum, Support, FAQ). Sie setzt keine Cookies, verwendet keine Analysedienste und lädt keine Inhalte von Dritten - alle Inhalte werden von unserer eigenen Domain ausgeliefert.
Die Webseite wird auf Google Cloud Run gehostet, im EWR betrieben durch Google Cloud EMEA Limited (70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland), in der Region europe-west1 (Belgien). Um jede Seite auszuliefern und vor Missbrauch zu schützen, verarbeitet die Hosting-Infrastruktur übliche Server-Log-Daten: Ihre IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene URL, den HTTP-Statuscode, die Referrer-URL und die User-Agent-Kennung Ihres Browsers. Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb einer sicheren, funktionsfähigen Webseite (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolldaten werden für höchstens 30 Tage gespeichert und nicht mit anderen Daten zusammengeführt oder zu Ihrer Identifizierung verwendet. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO; siehe Abschnitt 7).
Mit Google wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen (Cloud Data Processing Addendum). Soweit Protokolldaten von außerhalb des EWR abgerufen werden (z. B. durch das US-amerikanische Mutterunternehmen Google LLC), wird die Übermittlung durch Googles Zertifizierung unter dem EU-US Data Privacy Framework und ergänzend durch die Standardvertragsklauseln (SCC) der Europäischen Kommission abgesichert.