01Wer wir sind
FTP500 wird von MB Velolaikas betrieben, einem in Litauen eingetragenen Unternehmen („wir“). Wir sind der für deine personenbezogenen Daten Verantwortliche.
Bei Fragen zu dieser Erklärung oder zum Umgang mit deinen Daten schreibe uns an info@velolaikas.lt.
02Welche Daten wir erheben
Kontodaten: Wenn du dich mit Google anmeldest, erhalten wir eine stabile Konto-Kennung und deinen Profilnamen; deine Google-E-Mail-Adresse oder dein Google-Passwort fordern wir nicht an. Wenn du die E-Mail-Anmeldung wählst, verarbeiten wir die Adresse, um einen einmaligen Link zu senden, und bewahren lokal nur einen geschützten Einweg-Identifikator auf; ein Passwort speichern wir nie.
Trainingsdaten: die strukturierten Angaben, die du zur Erstellung eines Plans eingibst, etwa dein Ziel, dein Erfahrungsniveau, deine Wochenstunden, verfügbare Tage, deine Renndaten sowie optional deine FTP und deine jüngste Belastung.
Importierte Aktivitätsdaten: Wenn du .fit-Dateien hochlädst, verarbeiten und speichern wir die darin enthaltene Fahrtzusammenfassung — etwa Datum, Dauer, Distanz, Leistung, Herzfrequenz, Trittfrequenz und Höhenmeter —, um deine Trainingslast zu analysieren. Herzfrequenzdaten können deine Gesundheit betreffen; wir verarbeiten sie daher nur, um die von dir angeforderte Analyse bereitzustellen, und du kannst jede Fahrt jederzeit löschen.
Zahlungsdaten: Wenn du einen Plan kaufst, erhebt unser Zahlungsdienstleister Stripe deine Karten- und Rechnungsdaten. Wir erhalten nur begrenzte Informationen wie den gewählten Plan, den gezahlten Betrag, die Steuer und eine Transaktionsreferenz — niemals deine vollständige Kartennummer.
Technische Daten: grundlegende Daten für den sicheren Betrieb des Dienstes, etwa deine Spracheinstellung und ein Sitzungs-Cookie, das dich angemeldet hält.
03Wie und warum wir deine Daten nutzen
Zur Bereitstellung des Dienstes — Anlegen deines Kontos, Erstellen und Speichern deiner Trainingspläne sowie deren Verwaltung und Änderung. Rechtsgrundlage: Erfüllung unseres Vertrags mit dir.
Gesundheitsstatus und Herzfrequenz sind besondere Kategorien personenbezogener Daten. Wir verarbeiten sie nur nach deiner gesonderten, ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 Buchst. a DSGVO und ausschließlich für die von dir angeforderte Trainingsanalyse. Eine Ablehnung beeinträchtigt den Kontozugang nicht; FTP500 kann ohne Aktivitätsimport genutzt werden. Du kannst die Einwilligung jederzeit widerrufen, indem du Strava trennst, hochgeladene Ausfahrten löschst oder info@velolaikas.lt kontaktierst.
Zur Abwicklung von Planzahlungen und Verwaltung des Zugangs, einschließlich Steuer und Rechnungsstellung. Rechtsgrundlage: Vertragserfüllung und Erfüllung rechtlicher Verpflichtungen.
Zur Sicherung des Dienstes, zur Missbrauchsprävention und zur Fehlerbehebung. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren, zuverlässigen Dienst.
04Wie dein Trainingsplan entsteht
FTP500 nutzt keine künstliche Intelligenz, um Trainingspläne zu erstellen oder deine Trainingsdaten zu verarbeiten. Pläne und Einheiten entstehen in unserem deterministischen Trainingssystem, das veröffentlichte Regeln des Ausdauertrainings auf deine Angaben anwendet. Deine Trainingsdaten werden weder an OpenAI noch an einen anderen KI-Anbieter gesendet.
Planprüfungen und -aktualisierungen können deinen Rennkalender, deinen Gesundheitsstatus, protokollierte Einheiten, importierte Ausfahrten, deine aktuelle Trainingsbelastung, das aktuelle Datum und kommende Einheiten berücksichtigen. Das Trainingssystem wendet auf diesen aktuellen Kontext feste Regeln an; die Daten werden nicht an einen KI-Anbieter gesendet.
05Strava-Verbindung (optional)
Du kannst optional dein Strava-Konto verbinden, damit wir Zusammenfassungen deiner eigenen letzten Fahrten importieren — Datum, Dauer, Distanz, Leistung, Herzfrequenz, Trittfrequenz, Höhenmeter, Runden sowie sekündliche Leistungs-/Herzfrequenzströme — um deine Trainingsbelastung zu berechnen. GPS-Positionen oder Karten importieren wir nicht, und Rohdatenströme werden nur im Arbeitsspeicher analysiert: Gespeichert wird ausschließlich die daraus entstehende Zusammenfassung der Fahrt.
Von Strava importierte Ausfahrten werden anderen Nutzern nicht angezeigt und niemals an einen KI-Anbieter gesendet. Wir greifen auf Strava im Rahmen seiner API-Vereinbarung zu, mit Zugriffstoken, die du jederzeit widerrufen kannst.
Das Trennen von Strava in den Einstellungen löscht sofort die Verbindung und alle von dort importierten Fahrten; das Widerrufen des Zugriffs von FTP500 auf strava.com hat dieselbe Wirkung, und das Löschen deines Kontos löscht diese Daten ebenfalls. Die Verarbeitung deiner Daten durch Strava selbst unterliegt der Datenschutzerklärung von Strava.
Strava darf überwachen und erfassen, wie FTP500 die Strava-API nutzt, und diese Nutzungsdaten für eigene geschäftliche Zwecke verwenden, einschließlich Support, Plattformverbesserungen und Compliance-Prüfungen. Dieser Hinweis ist nach der Strava-API-Richtlinie vorgeschrieben.
06Zahlungen
Zahlungen werden von Stripe abgewickelt, einem zertifizierten Zahlungsdienstleister nach PCI-DSS Level 1. Deine Kartendaten werden direkt im sicheren Checkout von Stripe eingegeben und niemals auf unseren Servern gespeichert. Der Umgang von Stripe mit deinen Daten unterliegt dessen eigener Datenschutzerklärung.
07Cookies
Wir verwenden notwendige Cookies, damit du angemeldet bleibst, um die Anmeldung mit Google zu schützen und den beschränkten Administratorzugang abzusichern. Wir nutzen keine Werbe-, Analyse- oder Tracking-Cookies von Dritten. Diese Cookies sind für die Bereitstellung und den Schutz des Dienstes unbedingt erforderlich und bedürfen daher keiner Einwilligung.
08Mit wem wir deine Daten teilen
Wir verkaufen deine personenbezogenen Daten nicht. Wir teilen sie nur mit Auftragsverarbeitern, die FTP500 betreiben: Stripe (Zahlungen), Resend (Versand angeforderter Anmelde-E-Mails), Sentry (Fehlerüberwachung — technische Fehlerberichte ohne deine persönlichen Daten), Backblaze (externe Sicherungen unserer Datenbank, gespeichert in der Europäischen Union) und unser Hosting-Anbieter.
Wir können Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist oder um unsere Rechte, unsere Nutzer oder die Sicherheit des Dienstes zu schützen.
09Internationale Datenübermittlungen
Einige unserer Auftragsverarbeiter, darunter Stripe, Sentry und Backblaze, sind in den USA ansässig; Stripe und Sentry verarbeiten dort auch Daten. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission.
10Wie lange wir deine Daten aufbewahren
Wir bewahren deine Konto- und Trainingsdaten auf, solange dein Konto aktiv ist. Zahlungs- und Rechnungsunterlagen bewahren wir so lange auf, wie es das geltende Steuer- und Handelsrecht verlangt. Wenn du dein Konto löschst, entfernen wir dein Konto, deine gespeicherten Pläne und deine importierten Fahrten aus unseren aktiven Systemen. Restkopien können vorübergehend in geschützten Backups verbleiben, bis sie gemäß unserem regulären Aufbewahrungsplan für Backups ablaufen; sie werden nicht für andere Zwecke verwendet.
Nach der Kontolöschung bewahren wir bis zu 24 Monate lang ausschließlich zur Verhinderung wiederholter Nutzung des kostenlosen Testzeitraums ein nicht umkehrbares Identitätsmerkmal auf. Damit lassen sich deine Kontodaten nicht wiederherstellen; anschließend wird es gelöscht.
11Deine Rechte
Nach der DSGVO hast du das Recht, auf deine personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen oder zu exportieren, bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen und deine Einwilligung zu widerrufen, sofern die Verarbeitung darauf beruht. Du kannst dein Konto und deine Daten jederzeit auf der Einstellungsseite löschen.
Zur Ausübung dieser Rechte schreibe uns an info@velolaikas.lt. Du hast außerdem das Recht, dich bei der litauischen Staatlichen Datenschutzinspektion (Valstybinė duomenų apsaugos inspekcija) oder deiner örtlichen Aufsichtsbehörde zu beschweren.
12Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten, darunter verschlüsselte Verbindungen und beschränkten Zugriff. Keine Übertragungs- oder Speichermethode ist vollkommen sicher, aber wir arbeiten daran, deine Daten zu schützen und auf Vorfälle rasch zu reagieren.
13Datenschutz von Kindern
FTP500 richtet sich nur an Personen, die mindestens 18 Jahre alt und nach dem Recht ihres Wohnorts volljährig sind. Wir erheben wissentlich keine Daten anderer Personen. Wenn du glaubst, dass eine nicht berechtigte Person uns personenbezogene Daten übermittelt hat, kontaktiere uns, und wir löschen sie.
14Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das obige Datum und informieren dich gegebenenfalls. Deine weitere Nutzung des Dienstes nach Inkrafttreten der Änderungen gilt als Zustimmung zur aktualisierten Erklärung.
15Kontakt
Bei Fragen oder Anliegen zum Datenschutz kontaktiere MB Velolaikas unter info@velolaikas.lt.