Datenschutzerklärung
OurPace ist von Anfang an auf Datenschutz ausgelegt: Wir erfassen so wenig wie möglich, speichern alles in der Europäischen Union und verkaufen oder teilen deine Daten nie.
Wer wir sind
OurPace ist ein Handelsname von G. van der Burg, einem Einzelunternehmen, eingetragen bei der niederländischen Handelskammer unter der Nummer 61221856, USt-IdNr. NL001789720B25, mit Sitz in Vlondertuinen 11, 5247 MX Rosmalen, Niederlande. OurPace wird als Einzelunternehmen geführt, daher ist G. van der Burg persönlich für die hier beschriebenen Daten verantwortlich. Du erreichst uns unter info@ourpace.eu. Einen Datenschutzbeauftragten gibt es nicht; bei dieser Größe schreibt das Gesetz keinen vor.
Was wir speichern
Warteliste: deine E-Mail-Adresse, Sprachpräferenz und Anmeldequelle sowie einen Bestätigungszeitpunkt.
App-Konten (nur auf Einladung): dein Name, deine E-Mail-Adresse, dein Passwort (gehasht), deine Sprache, deine Körpergröße und die gesundheitsbezogenen Daten in deinem Konto: Gewichtseinträge, Trainings, Ziele und dein persönlicher Plan. Die trägst du selbst ein, oder sie kommen — wenn du das einschaltest — von deinem Telefon oder deiner Uhr; siehe den nächsten Absatz. Dein Fortschritt ist nur für dich und deine Partnerin oder deinen Partner sichtbar — nie für andere Nutzerinnen und Nutzer.
Von deinem Telefon oder deiner Uhr (optional, standardmäßig aus): Wenn du deine Zustimmung gibst, lesen wir sechs Dinge aus Health Connect (Android) oder Apple Health (iOS): deine Gewichtseinträge, deine Trainings (Art, Dauer, Distanz), deine Schritte, deinen Körperfettanteil, deine Muskelmasse und deinen Ruhepuls. Sonst nichts — keine durchgehende Herzfrequenz, keinen Schlaf, keinen Standort, keine Kalorien. Wir speichern den Tag und nicht die genaue Uhrzeit, dazu einen Verweis auf den Eintrag auf deinem Gerät, damit dasselbe Training nie zweimal hinzugefügt wird. Schritte und Ruhepuls speichern wir als eine Zahl pro Tag. Dein Telefon erfasst sie in kleinen Intervallen; wir zählen sie auf deinem Gerät zusammen und senden nur die Tageszahl. Ein Tagestotal sagt, dass du achttausend Schritte gegangen bist — eine Reihe von Viertelstundenwerten würde sagen, wann du aufgestanden bist, wann du bei der Arbeit warst und wann du schlafen gegangen bist. Das holen wir nicht ab und das speichern wir nicht. Wir schreiben nie etwas auf dein Telefon zurück, und was du selbst einträgst, gewinnt immer gegen das, was deine Uhr meldet. Du kannst das ablehnen, und die App funktioniert auch ohne; ziehst du es in der App zurück, hört das Abrufen auf und alles, was so hereinkam, wird gelöscht. Lesen, während die App geschlossen ist, ist eine eigene Entscheidung. Standardmäßig lesen wir nur, solange du die App offen hast. Du kannst es auch im Hintergrund einschalten — Health Connect fragt dich separat danach, auf dem Gerät selbst — und dann kommen deine Trainings von selbst an, etwa alle zwei Stunden, ohne dass du die App öffnest. Es liest dieselben sechs Dinge und nichts mehr, es hört auf, sobald du die Synchronisierung zurückziehst, und du kannst es auch in Health Connect selbst ausschalten.
Die App auf deinem Telefon: Meldest du dich aus unserer App an, speichern wir ein Anmelde-Token für dieses Gerät und die Zeitzone, die dein Telefon meldet — damit „heute“ dein Heute bedeutet und nicht das des Servers. Beides ist weg, sobald du dich abmeldest oder dein Konto löschst.
Dein Plan: Wenn du dir einen Plan erstellen lässt, speichern wir deine Intake-Antworten (Ziele, Vorlieben, Trainingstage, Essensvorlieben) und das Ergebnis des Sicherheitschecks — „Standard“, „vorsichtig“ oder „Bewegungsplan“ — sowie das Datum. Die einzelnen Antworten des Sicherheitschecks speichern wir nie.
Besuchsstatistiken: Wir zählen Seitenaufrufe, eindeutige Besucher, die Sprache der Seite, die verweisende Domain, die Kampagne, aus der ein Besuch kam, das Land und ob ein Besuch von einem Telefon, Tablet oder Computer kam. Gespeichert werden nur Tagessummen: keine Cookies, keine IP-Adressen und keine User Agents. Um einen Besucher einmal pro Tag statt bei jeder Seite zu zählen, leiten wir aus IP-Adresse und Browser einen Schlüssel ab, mit einem Geheimnis, das täglich wechselt. Dieser Schlüssel besteht höchstens 24 Stunden, wird nie neben den Zahlen gespeichert, lässt sich nicht in eine IP-Adresse zurückrechnen und ist morgen ein anderer — auch wir können den Besucher von heute also nicht dem von gestern zuordnen. Genau dadurch geht das ohne Cookie und damit ohne Einwilligungsbanner.
Feedback: Wenn du einen Fehler meldest oder dir etwas wünschst, speichern wir, was du geschrieben hast, auf welcher Seite du warst, deine Sprache und dein Konto, damit wir uns bei dir zurückmelden können. Wir bitten dich, in dieses Feld keine Gesundheitsdaten zu schreiben.
Zugang und Abrechnung: welchen Zugangsstatus dein eigenes Konto hat (Beta, Founder, Testphase, bezahlt) und die Zeitpunkte, zu denen du der Datenschutzerklärung und den Allgemeinen Geschäftsbedingungen zugestimmt hast.
Cookies: nur funktionale Cookies (Sitzung, Sicherheit, Spracheinstellung) — keine Tracking- oder Werbe-Cookies.
Warum, und auf welcher Rechtsgrundlage
Ausschließlich, damit OurPace funktioniert: Wir zeigen dir und deiner Partnerin oder deinem Partner euren Fortschritt und melden uns bei dir, wenn es um deinen Wartelistenplatz oder dein Konto geht. Keine Werbung, kein Datenverkauf, und nichts davon wird zum Training von KI-Modellen verwendet.
Die DSGVO verlangt, dass wir nicht nur sagen, was wir tun, sondern auch, warum wir das dürfen. Aufgeschlüsselt nach Zweck:
Dein Konto, deine Einträge und dein Plan — weil wir einen Vertrag mit dir haben (Art. 6 Abs. 1 lit. b DSGVO): Du willst OurPace nutzen, und ohne diese Daten funktioniert das nicht. Weil Gewicht, Körpergröße und das Ergebnis des Sicherheitschecks Gesundheitsdaten sind, stützen wir uns zusätzlich auf deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die gibst du, wenn du dein Konto erstellst, und noch einmal vor dem Sicherheitscheck. Schaltest du die Synchronisierung mit deinem Telefon oder deiner Uhr ein, gibst du sie ein drittes Mal — in Health Connect oder Apple Health, auf dem Gerät selbst — und die kannst du in unserer App jederzeit zurückziehen, womit auch gelöscht wird, was auf diesem Weg hereinkam.
Die Warteliste — deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), bestätigt über den Link in der E-Mail. Du kannst sie jederzeit per E-Mail an uns widerrufen; dann löschen wir deinen Eintrag.
Einladungen — unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Du sollst deine Partnerin oder deinen Partner unter der Adresse einladen können, die du uns dafür genannt hast. Wenn du eingeladen wurdest und kein Konto möchtest, antworte einfach auf diese E-Mail — dann löschen wir deine Adresse.
Feedback, Sicherheit und der laufende Betrieb — unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): eine funktionierende, sichere App. Dazu gehören Begrenzungen der Zugriffsversuche, Fehlerprotokolle und Backups.
Rechnungen, sobald OurPace Geld kostet — eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Das niederländische Steuerrecht verpflichtet uns, sie sieben Jahre aufzubewahren.
Wie dein Plan entsteht
Deinen Plan stellen unsere eigenen Rechenregeln zusammen, kein Mensch. Sie lesen deine Intake-Antworten, deine Körpergröße, dein Gewicht, dein Geburtsjahr und dein Geschlecht sowie das Ergebnis des Sicherheitschecks. Daraus wählen sie eine Kalorienspanne, den Aufbau deiner Woche und die Übungen.
Der Sicherheitscheck ergibt eines von drei Profilen — „Standard“, „vorsichtig“ oder „Bewegungsplan“ — und dieses Profil bestimmt, wie vorsichtig dein Plan aufgebaut wird, welche Teile wegfallen und ob wir dich bitten, vor dem Start mit deinem Arzt zu sprechen. Das ist Profiling im Sinne der DSGVO, und deshalb sagen wir es hier klar. Es ist keine Entscheidung mit rechtlicher Wirkung, und über deinen Plan hinaus wird über dich nichts automatisiert entschieden: Niemand wird abgelehnt, eingestuft oder bewertet.
Wenn du mit dem Ergebnis nicht einverstanden bist, schreib uns — dann sieht sich ein Mensch die Sache an.
Wo
Alle Daten werden auf Servern in der Europäischen Union gespeichert und verarbeitet. Der E-Mail-Versand läuft über einen europäischen Auftragsverarbeiter (Scaleway, Frankreich). Das Hosting läuft auf Servern in Amsterdam bei Vultr — einem US-amerikanischen Unternehmen. Deine Daten bleiben in der Europäischen Union; der Anbieter ist nicht europäisch, und das schreiben wir hin, statt es abzurunden. Eine Ausnahme davon steht unten im Abschnitt „KI“. Apple und Google sind keine Empfänger deiner Daten: Schaltest du die Synchronisierung ein, gehen Daten nur von deinem Gerät zu uns, nie umgekehrt.
KI
Deinen Plan stellen unsere eigenen Rechenregeln zusammen — ohne KI. Ein Sprachmodell schreibt nur die kurzen erläuternden Absätze darum herum. Über den Inhalt deines Plans entscheidet es nicht.
Unser Auftragsverarbeiter dafür ist die OpenAI Ireland Ltd., eine irische Gesellschaft, auf Grundlage eines Auftragsverarbeitungsvertrags. Das Modell selbst läuft außerhalb der Europäischen Union: OpenAI Ireland gibt die Anfrage innerhalb des eigenen Konzerns weiter, und zwar auf Grundlage der Standardvertragsklauseln der Europäischen Kommission. Deine Daten werden nie zum Training von KI-Modellen verwendet, und wir weisen OpenAI an, die Anfrage gar nicht zu speichern.
Was das Modell bekommt: die Sprache, in der es schreiben soll, ob der Ton ruhig oder aufmunternd sein soll, deinen Ausgangspunkt, wie viele Tage pro Woche du trainierst, dein Ziel, den Aufbau deiner Woche, die Namen der Bausteine, aus denen dein Plan besteht, und ob dein Plan mit einem Essensfenster arbeitet.
Was es nie bekommt: deinen Namen, dein Gewicht, deine Körpergröße, dein Alter, deine Kalorienvorgabe, deine Antworten aus dem Sicherheitscheck oder den Grund dafür, dass dein Plan ruhig aufgebaut ist. Es erfährt, dass der Ton ruhig sein soll — nie warum. Nichts von dem, was wir senden, weist auf dich hin, anonym ist es aber auch nicht: auf unserer Seite bleibt es mit deinem Konto verknüpft. Was gesendet wird, speichern wir nicht. Wir behalten nur den Modellnamen, das Ergebnis und die Anzahl der Token.
Damit das nicht widersprüchlich klingt: was wir abschalten, ist das Protokoll in unserem eigenen OpenAI-Konto. Davon getrennt speichert OpenAI Anfragen bis zu dreißig Tage lang, um Missbrauch zu erkennen, und löscht sie danach — das gilt für jeden Kunden und lässt sich von uns nicht abschalten. Wir haben dort eine Verarbeitung innerhalb der Europäischen Union beantragt und stellen darauf um, sobald das geregelt ist.
Wie lange
Kontodaten bewahren wir auf, bis du dein Konto löschst. Die Löschung wirkt sofort: Alles verschwindet auf einmal aus der laufenden Datenbank, einschließlich aller erfassten Daten. Die einzige Ausnahme sind Backups — die gibt es, damit wir nach einem Ausfall wiederherstellen können, und sie werden innerhalb von vierzehn Tagen überschrieben. Danach sind deine Daten auch dort verschwunden. Daten, die von deinem Telefon oder deiner Uhr kamen, folgen derselben Regel und verschwinden sofort, wenn du diese Zustimmung in der App zurückziehst.
Wartelisten-Einträge: bis du eingeladen wirst oder uns um Löschung bittest, spätestens zwei Jahre nach deiner Bestätigung. Einladungen: ein halbes Jahr nach ihrem Ablauf. Feedback: zwei Jahre, nachdem wir es bearbeitet haben. Technische Protokolle zum Sprachmodell (Modell, Ergebnis, Anzahl der Token — nie der Text): ein Jahr. Serverprotokolle: vierzehn Tage.
Dein Plan wird in Versionen aufbewahrt, damit du zu einer früheren zurückkehren kannst. Wir behalten die aktuelle Version und die fünf jüngsten älteren, und wir bewahren eine ältere Version nie länger als zwölf Monate auf. Alles, was über eine dieser beiden Grenzen hinausgeht, wird automatisch gelöscht.
Deine Rechte
Dein Konto und alles, was darin steht, kannst du im Bereich „Profil“ selbst löschen. Deinen Namen, deine Ziele, deine Sprache und die Angaben zu dir kannst du dort ebenfalls berichtigen. Und im Bereich „Profil“ lädst du alles, was wir über dich speichern, in einer Datei herunter — deine Gewichtseinträge, Trainings, Pläne, Mealprep-Wochen und dein Profil. Dafür brauchst du keine Anfrage, und es funktioniert auch dann, wenn dein Abo beendet ist.
Darüber hinaus hast du die folgenden Rechte; du machst sie alle geltend, indem du uns schreibst. Wir antworten innerhalb eines Monats.
- Auskunft — eine Kopie von allem, was wir über dich gespeichert haben.
- Berichtigung — Falsches richtigstellen lassen.
- Löschung — deine Daten löschen lassen (im Bereich „Profil“ geht das auch selbst).
- Einschränkung der Verarbeitung — die Verarbeitung pausieren lassen, solange etwas geklärt wird.
- Widerspruch — der Verarbeitung widersprechen, die wir auf unser berechtigtes Interesse stützen.
- Datenübertragbarkeit — deine Daten in einer maschinenlesbaren Datei erhalten, um sie mitzunehmen.
- Widerruf der Einwilligung — jederzeit, für die Warteliste und für die Gesundheitsdaten. Der Widerruf macht nicht rückgängig, was vorher geschehen ist.
Wenn du findest, dass wir schlecht mit deinen Daten umgehen, hören wir das am liebsten zuerst von dir. Du hast aber jederzeit das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die niederländische Datenschutzbehörde, die Autoriteit Persoonsgegevens, weil wir unseren Sitz in den Niederlanden haben. Du kannst dich genauso gut an die Aufsichtsbehörde deines Wohnsitzlandes wenden — in Deutschland an die Landesdatenschutzbehörde deines Bundeslandes.
Kontakt
Zuletzt aktualisiert: 11. August 2026