wyll
Stand: 29.09.2026
Verantwortlicher: WYN GmbH, Retzdorffpromenade 3a, 12161 Berlin, Deutschland
E-Mail: support@wyll.app
Verantwortlicher im Sinne der DSGVO ist:
WYN GmbH
Retzdorffpromenade 3a
12161 Berlin
Deutschland
E-Mail: support@wyll.app
Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG nicht erfüllt sind (insbesondere weniger als 20 Beschäftigte, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind).
Zweck: Kontoerstellung, Login, Passwortzurücksetzung, Kommunikation.
Speicherdauer: Bis zur Kontolöschung, danach Anonymisierung innerhalb von 30 Tagen.
Zweck: Personalisierung von Trainingsplänen und Empfehlungen.
Geschlecht: Wir nutzen die Angabe für drei Dinge: um deine Kraft einzuordnen, um Startgewichte für Übungen zu schätzen und – wenn du die Arena nutzt – um deine Vergleichsgruppe zu bilden. Die Startgewichte berechnen wir auf unserem eigenen Server. Für die Workout-Erstellung ist die Angabe Teil der Trainingsangaben, die an unseren KI-Anbieter gehen (Abschnitt 2.3). „Keine Angabe“ ist jederzeit möglich. Bei „divers“ und „keine Angabe“ schätzen wir die Startgewichte vorsichtiger; mit deinen ersten eingetragenen Sätzen passen sie sich an. Du kannst die Angabe jederzeit im Profil ändern.
Alter: Aus dem Geburtsdatum, das du bei der Registrierung angibst, berechnen wir dein Alter. Wir nutzen es für die Altersprüfung (ab 18), für Kennzahlen, die wir auf unserem eigenen Server berechnen (z. B. geschätzte maximale Herzfrequenz, Fitness-Werte), und – wenn du die Arena nutzt – für deine Vergleichsgruppe. An unseren KI-Anbieter geht dein Alter nur als Altersgruppe („unter 40“, „40–54“, „55–64“ oder „65+“), nie das genaue Alter oder das Geburtsdatum.
Was davon an den KI-Anbieter geht: Für die Workout-Erstellung übermitteln wir aus deinen Profildaten die Trainingsangaben (z. B. Ziel, Fitnesslevel, Equipment), dein Körpergewicht (falls angegeben), dein Geschlecht und deine Altersgruppe – ohne direkte Identifikationsmerkmale (Abschnitt 2.3). Eine Körpergröße wird nicht übermittelt.
Speicherdauer: Für die Dauer des Nutzungsvertrags; danach Löschung oder Anonymisierung, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
Erhoben werden – soweit freiwillig angegeben:
Erhebungsstellen: im Onboarding (Einschränkungen) und bei der KI-Workout-Erstellung („Was schonen wir heute?"). Tagesform und die Auswahl von Verletzungen/Einschränkungen (Körperregionen) sind tarifübergreifend verfügbar – auch im Free-Zugang und ohne Konto (anonym). Medizinische Hinweise im Freitextfeld stehen im Rahmen der Premium-Funktionen zur Verfügung.
Rechtsgrundlage: Ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Sie wird an der jeweiligen Eingabestelle eingeholt: Ausgewählte Gesundheitsangaben bleiben zunächst lokal auf dem Gerät und werden erst nach erteilter Einwilligung (beim Abschicken bestätigt) verarbeitet bzw. übermittelt. Die Einwilligung ist getrennt von der Zustimmung zu AGB/Datenschutz und vom Sicherheits-Disclaimer und gilt – zum selben Zweck – für künftige Eingaben fort, bis sie widerrufen wird. Sie ist freiwillig; ohne Gesundheitsangaben bleibt die App nutzbar (das Workout wird dann ohne diese Angaben erstellt).
Anonyme Nutzer: Auch ohne Konto kann eingewilligt werden; die Einwilligung wird geräteseitig gespeichert. Zum Nachweis (Art. 5 Abs. 2 DSGVO) protokollieren wir serverseitig Zeitpunkt, Version und eine gehashte Geräte-Kennung – keine Klartext-Identifikatoren.
Zweck: Ausschließlich Anpassung der Trainingsvorschläge (Vermeidung kontraindizierter Übungen, Kalibrierung der Belastung). Keine Verwendung für Werbung oder andere Zwecke.
Übermittlung an den KI-Anbieter: Die zur Workout-Erstellung benötigten Angaben (einschließlich Tagesform und Verletzungsauswahl) werden zur Generierung an unseren KI-Anbieter (Anthropic PBC, USA) übermittelt – tarifübergreifend (auch Free/anonym). Medizinische Freitextangaben fließen im Rahmen der Premium-Personalisierung ein.
Keine Identifikationsmerkmale in der Übermittlung: Übermittelt werden ausschließlich die für die Workout-Erstellung benötigten Trainings- und Gesundheitsangaben. Direkte Identifikationsmerkmale – Name, E-Mail-Adresse, Nutzer-ID und Geräte-Kennung – sind nicht Teil der Übermittlung; der KI-Anbieter kann die Angaben aus sich heraus keiner bestimmten Person zuordnen. Personenbezogen bleiben sie gleichwohl, weil wir die Zuordnung herstellen können – deshalb die Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Datenminimierung: Zentrale HealthFreeTextPolicy (Längen-/Listenbegrenzung, Entfernen von Steuerzeichen, keine Inhaltsprotokollierung). Session-Freitextfeedback (TrainingSession.notes) wird nicht an KI-Schnittstellen übergeben.
Speicherdauer: Verletzungs-/Einschränkungs- und medizinische Angaben bis zum Widerruf der Einwilligung oder zur Kontolöschung. Persistierte Tagesform-Angaben (bei eingeloggten Nutzerinnen und Nutzern) werden zusätzlich rollierend nach 90 Tagen gelöscht; bei Widerruf werden gesundheitsrelevante Tagesform-Einträge (nicht die neutrale Angabe „normal“) sofort gelöscht. Widerruf jederzeit in den Einstellungen. Nach Widerruf werden gespeicherte Verletzungs-/Einschränkungsangaben gelöscht und künftig keine Gesundheitsangaben mehr übermittelt.
Zweck: Fortschrittsauswertung, Anpassung zukünftiger Trainingspläne.
Speicherdauer: Für die Dauer des Nutzungsvertrags; danach Löschung oder Anonymisierung.
Selbst eingetragenes Training: Du kannst Training eintragen, das du außerhalb der App gemacht hast, zum Beispiel einen Lauf oder eine Kurseinheit. Der Eintrag dient dazu, dein nächstes Workout darauf abzustimmen (nach einer harten, längeren Einheit fällt es leichter aus, und die beanspruchten Körperregionen werden geschont) und deine Wochenbelastung zu berechnen. Für die Erstellung deines Workouts gehen davon nur die Sportart, der Schwerpunkt, die Anzahl der Tage seit der Einheit sowie die Dauer- und Anstrengungs-Stufe der letzten sieben Tage an den KI-Anbieter (Abschnitt 2.3), ohne direkte Identifikationsmerkmale. Die Einträge zählen nicht für die Arena, Bestenlisten, Abzeichen oder Serien. Du kannst jeden Eintrag jederzeit in der App ändern oder löschen; mit deinem Konto werden alle Einträge gelöscht. Sie sind Teil deines Datenexports (Abschnitt 6).
Bei Nutzung der Community-Funktionen (Arena, Bestenlisten/Leaderboards, Challenges, Abzeichen, Anlegen von Trainingsorten) werden bestimmte Angaben für andere Nutzer sichtbar, insbesondere Benutzername und Avatar sowie aggregierte Leistungswerte (z. B. Platzierung, XP, Streak).
Zweck: Bereitstellung der Community-/Wettbewerbsfunktionen (Vertragserfüllung); Schutz und Verbesserung der Funktionen (berechtigtes Interesse).
Hinweis: Der Nutzer steuert über Benutzername und Avatar selbst, welche Angaben sichtbar sind. Unzulässige Inhalte oder Missbrauch können per E-Mail an support@wyll.app gemeldet werden.
Speicherdauer: Bis zur Kontolöschung bzw. Entfernung der jeweiligen Inhalte.
Premium-Abonnements und In-App-Käufe werden über die App-Stores (Apple, Google) abgewickelt; die Verwaltung des Abo-Status erfolgt über RevenueCat. Der Anbieter hat keinen Zugang zu vollständigen Zahlungsdaten (z. B. Kreditkartennummern).
Der Anbieter verarbeitet bzw. speichert: App-User-ID (pseudonyme Kennung), Abonnementstatus, Produkt/Plan, Abrechnungszeitraum, Kauf- und Erneuerungszeitpunkte sowie zugehörige Geräte-/Transaktions-Identifier zur Synchronisierung des Premium-Status.
Zweck: Freischaltung und Verwaltung von Premium-Funktionen, Abo-Synchronisierung, Betrugsvorbeugung, Rechnungs-/Buchhaltungsnachweis.
Speicherdauer: Abonnementbezogene Daten für die Vertragsdauer; rechnungs-/steuerrelevante Daten 10 Jahre (§ 147 AO). Während der gesetzlichen Aufbewahrungsfrist wird die Verarbeitung auf den Aufbewahrungszweck eingeschränkt (Art. 18 DSGVO), statt die Daten zu löschen.
Zweck: Systemsicherheit, Fehlerbehebung, Betrugsvorbeugung.
Zur Begrenzung kostenloser KI-Workout-Generierungen verarbeitet wyll eine geräteseitig generierte, pseudonyme Geräte-ID (UUID), die lokal gespeichert und bei der KI-Workout-Erstellung an den Server übermittelt wird.
Zweck: Begrenzung kostenloser Generierungen pro Tag/Gerät bzw. Konto, Missbrauchsabwehr.
Verknüpfung: Keine Verknüpfung mit IP-Adresse oder Werbe-ID; bei Premium-Nutzern keine Quota-Auswertung.
Speicherdauer: Anonyme Generierungsprotokolle nach 90 Tagen automatisch gelöscht; mit Konto verknüpfte Einträge ggf. länger für Statistik/Support.
Die App kann Push-Benachrichtigungen senden (z. B. Trainingserinnerungen, Status zu Challenges/Streaks). Hierzu wird ein geräteseitiger Push-Token verarbeitet und über den jeweiligen Plattformdienst zugestellt: Apple Push Notification service (APNs) auf iOS und Firebase Cloud Messaging (FCM) der Google LLC auf Android. Firebase wird ausschließlich für diese Push-Zustellung genutzt — nicht für Analytics, Crashlytics, Authentifizierung oder Dateispeicherung.
Zustellweg über Expo: Die Zustellung erfolgt technisch über den Push-Dienst der 650 Industries, Inc. (Expo), USA. Der Push-Token und der Inhalt der jeweiligen Benachrichtigung werden an Expo übermittelt und von dort an Apple (APNs) bzw. Google (FCM) weitergeleitet. Expo verarbeitet diese Daten als Auftragsverarbeiter ausschließlich zur Zustellung.
Inhalt der Benachrichtigungen: Die Texte können trainingsbezogene Angaben enthalten — etwa den Titel eines abgeschlossenen Workouts, die Bezeichnung eines erreichten Erfolgs, die Woche des Trainingsplans oder die Länge einer aktuellen Trainingsserie (Streak). Sie enthalten keine Gesundheitsangaben aus dem Profil (Verletzungen, Vorerkrankungen), keinen Namen, keine E-Mail-Adresse und keine Zahlungsdaten. Da Benachrichtigungen auf dem Sperrbildschirm erscheinen können, sind sie für Personen mit Zugriff auf das Gerät sichtbar.
Rechtsgrundlage: Funktionale Benachrichtigungen zur Vertragserfüllung (lit. b); rein werbliche Benachrichtigungen nur auf Grundlage einer Einwilligung (lit. a).
Steuerung: Push-Benachrichtigungen können jederzeit in den Geräte- bzw. App-Einstellungen deaktiviert werden. Nach dem Widerruf wird der gespeicherte Push-Token deaktiviert.
Speicherdauer: Der Push-Token wird gelöscht bzw. deaktiviert, sobald die Benachrichtigungen abgeschaltet werden, der Token vom Plattformdienst als ungültig gemeldet wird oder das Konto gelöscht wird. Gesendete Benachrichtigungen (Art, Titel, Text, Zeitpunkt, Zustellstatus) protokollieren wir zur Fehlersuche und damit du dieselbe Erinnerung nicht mehrfach erhältst; dieses Protokoll wird nach 90 Tagen automatisch gelöscht, bei Kontolöschung sofort.
Nach ausdrücklicher Einwilligung speichern wir pseudonyme First-Party-Ereignisse (kein Drittanbieter-SDK): das Öffnen der App, Beginn und Abschluss einer Registrierung (einschließlich der gewählten Methode: E-Mail, Apple oder Google), welche Onboarding-Schritte durchlaufen werden, ob eine Workout-Generierung startet, gelingt oder fehlschlägt (mit technischer Fehlerursache, z. B. Zeitüberschreitung oder Netzfehler), ob ein Workout erstellt, gestartet, abgebrochen oder abgeschlossen wird, wann ein Premium-Hinweis erscheint, sowie Beginn eines Testzeitraums und Abschluss eines Kaufs (mit Plankennung, ohne Zahlungsdaten) — jeweils mit Zeitpunkt, App-Version, Plattform und Nutzer-ID. Über die Nutzer-ID sind die Ereignisse dem Konto zuordenbar (pseudonym, nicht anonym). Nicht erhoben werden Trainingsnotizen und andere Freitexte, Gesundheitsangaben, Name, E-Mail-Adresse, Standort und Werbe-IDs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist freiwillig; die App funktioniert ohne sie vollständig.
Speicherort / Empfänger: eigene Server bei der Hetzner Online GmbH in Deutschland als Auftragsverarbeiter. Keine Weitergabe dieser Ereignisse an Dritte, keine Nutzung für Werbung, keine Zusammenführung mit Daten aus anderen Apps.
Speicherdauer: 90 Tage, danach automatische Löschung; früher bei Widerruf mit Löschoption oder bei Kontolöschung.
Widerruf: Einstellungen → Datenschutz → Nutzungsdaten für Produktverbesserung. Der Widerruf ist so einfach wie die Erteilung (Schalter plus Bestätigung). Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
Auf der Website wyll.app messen wir die Reichweite mit Matomo, einer quelloffenen Analysesoftware. Wir betreiben Matomo selbst auf unserem Server bei der Hetzner Online GmbH in Deutschland. Die Daten gehen an keinen Analyse-Anbieter und werden nicht mit App-Konten, Waitlist-Adressen oder Gesundheitsdaten zusammengeführt.
Ohne Cookies: Matomo setzt keine Cookies und speichert nichts in deinem Browser. Merkmale wie Bildschirmauflösung oder installierte Plugins liest das Skript nicht aus. Aufrufe innerhalb eines Besuchs fasst Matomo über eine Prüfsumme zusammen. Sie wird auf dem Server aus Betriebssystem, Browser, Browsersprache und der gekürzten IP-Adresse gebildet, zusammen mit einem zufälligen Schlüssel. Diesen Schlüssel verwirft Matomo spätestens nach 24 Stunden und erzeugt einen neuen. Am nächsten Tag ergibt derselbe Browser deshalb eine andere Prüfsumme: Matomo erkennt wiederkehrende Besucher nicht und verfolgt dich nicht über andere Websites.
Daten: aufgerufene Seiten, Zeitpunkt, Verweildauer, Verweis-URL, Browser, Betriebssystem, Gerätetyp, Sprache, das aus der gekürzten IP-Adresse abgeleitete Land sowie Ereignisse wie die Waitlist-Anmeldung (ohne E-Mail-Adresse). Die IP-Adresse wird vor der Speicherung um zwei Bytes gekürzt (z. B. 192.168.0.0).
Zweck und Rechtsgrundlage: Wir wollen wissen, wie viele Menschen die Website besuchen, welche Seiten sie lesen und ob die Waitlist-Anmeldung funktioniert. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Auf deinem Endgerät wird dafür nichts gespeichert. Das Skript liest nur aus, was die Messung braucht: Seitenadresse, Seitentitel, Verweis-URL, die Uhrzeit deines Geräts und ob „Do Not Track" aktiv ist. Browsersprache und Browserkennung schickt dein Browser bei jedem Seitenaufruf ohnehin mit.
Speicherdauer: Die Rohdaten einzelner Besuche löschen wir nach 14 Monaten automatisch. Danach bleiben nur zusammengefasste Statistiken ohne Personenbezug.
Empfänger: keine. Die Hetzner Online GmbH hostet den Server als Auftragsverarbeiter (Abschnitt 3).
Widerspruch: Du kannst der Messung jederzeit widersprechen (Art. 21 DSGVO). Aktivierst du in deinem Browser „Do Not Track", erfasst Matomo deine Besuche nicht. Alternativ genügt eine formlose E-Mail an uns.
Premium-Status und Gesundheits-/Trainingsprofil können über dieselbe App-User-ID demselben Nutzer zugeordnet werden. Die Rechtsgrundlagen bleiben dabei strikt getrennt:
Eine Verarbeitung von Gesundheitsdaten für Zwecke der Zahlungsabwicklung oder umgekehrt findet nicht statt. Die Übermittlung von Gesundheitsangaben an den KI-Anbieter erfolgt nur mit der erteilten Einwilligung (Abschnitt 2.3); medizinische Freitextangaben werden im Rahmen der Premium-Personalisierung verarbeitet.
Auf der Website kann eine E-Mail-Adresse hinterlassen werden, um einmalig über den Start der App informiert zu werden („Early Access“).
Daten: E-Mail-Adresse, die Sprache des Formulars, Zeitpunkt der Anmeldung, Zeitpunkt der Double-Opt-in-Bestätigung sowie der Status der Anmeldung (unbestätigt / bestätigt / eingeladen / abgelehnt). Für die ersten 200 bestätigten Anmeldungen zusätzlich: der Aktionscode, nur als Prüfwert (Hash) gespeichert, mit Ausgabe- und Ablaufzeitpunkt. Weitere Angaben werden nicht erhoben; die Anmeldung erfordert kein Konto.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird erst mit dem Klick auf den Bestätigungslink in der Double-Opt-in-E-Mail wirksam (Nachweis der Einwilligung auch im Sinne von § 7 UWG für die spätere Launch-Benachrichtigung). Der Hinweistext am Formular benennt Zweck und Umfang („einmalige Launch-Benachrichtigung, kein Newsletter, keine Weitergabe“).
Zweck: Ausschließlich die Benachrichtigung zum Launch bzw. die Einladung zum Early-Access-Test. Die ersten 200 bestätigten Anmeldungen (in der Reihenfolge der Bestätigung) erhalten in dieser Benachrichtigung zusätzlich einen persönlichen Code für drei Monate Premium, einlösbar 30 Tage lang. Wer sich nach dem Launch anmeldet, erhält die Benachrichtigung direkt nach der Bestätigung. Fordert jemand auf wyll.app einen Ersatz für einen verlorenen Code an, schicken wir ihn an dieselbe Adresse. Keine werbliche Nutzung darüber hinaus, kein Newsletter, keine Profilbildung und keine Zusammenführung mit späteren App-Konten oder Gesundheitsdaten. Bis zur Einlösung wissen wir, welcher Eintrag welchen Code hat; beim Einlösen wird diese Zuordnung gelöscht (Abschnitt 2.13a).
Empfänger: Hetzner Online GmbH (Hosting der Datenbank), Brevo SAS (Versand der Double-Opt-in-Bestätigung, der Launch-Benachrichtigung und eines angeforderten Ersatzcodes) und Cloudflare, Inc. (Transport/Schutz der Website) — jeweils als Auftragsverarbeiter (Abschnitt 3). Eine Weitergabe zu anderen Zwecken findet nicht statt.
Speicherdauer: Bis zum Widerruf, längstens jedoch drei Monate nach Versand der Launch-Benachrichtigung; danach wird der Eintrag gelöscht. Wird die App vor Ablauf dieser Frist nicht veröffentlicht, löschen wir Einträge spätestens 24 Monate nach der Anmeldung. Unbestätigte Anmeldungen (ohne Double-Opt-in) löschen wir spätestens nach 30 Tagen.
Widerruf und Löschung: Jederzeit formlos per E-Mail an support@wyll.app — die Adresse wird dann unverzüglich aus der Liste gelöscht. Der Widerruf lässt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung unberührt.
Hinweis zur Reichweitenmessung: Eine erfolgreiche Anmeldung zählen wir in Matomo als Ereignis „waitlist_signup" (Abschnitt 2.11), ohne die E-Mail-Adresse.
Wer einen Aktionscode auf wyll.app/einloesen einlöst, gibt dort den Code und die E-Mail-Adresse seines wyll-Kontos an. Diese Adresse darf eine andere sein als die der Warteliste. Passen Code und Konto, schicken wir an die Konto-Adresse einen Bestätigungslink (24 Stunden gültig). Erst der Klick darauf schaltet drei Monate Premium frei. Danach endet Premium von selbst, es entsteht kein Abo. Die Seite antwortet in jedem Fall gleich und verrät nicht, ob ein Code oder ein Konto existiert. Der Code steht im Link der Mail hinter einem „#“ und wird deshalb nicht an unseren Server übertragen, wenn die Seite geladen wird.
Daten: Code (nur als Hash), Nutzer-ID des Kontos, Zeitpunkt der Einlösung. Die E-Mail-Adresse des Kontos nutzen wir nur, um das Konto zu finden und die Bestätigungsmail zu senden; für die Aktion wird sie nicht zusätzlich gespeichert.
Zweck: Freischaltung von Premium für drei Monate; Sicherstellen, dass jeder Code nur einmal und jedes Konto die Aktion nur einmal nutzt.
Empfänger: RevenueCat, Inc. (Freischaltung des Premium-Zeitraums für die Nutzer-ID, Abschnitt 2.6 und 3), Brevo SAS (Bestätigungsmail) und Hetzner Online GmbH (Datenbank), jeweils als Auftragsverarbeiter.
Speicherdauer: Welches Konto einen Code eingelöst hat, speichern wir sechs Monate ab der Einlösung (drei Monate Premium und drei Monate für Rückfragen); danach löschen wir die Zuordnung. Übrig bleibt nur, dass der Code eingelöst wurde, ohne Bezug zu einer Person. Der Premium-Status selbst folgt Abschnitt 2.6.
Wir sind verpflichtet, nachweisen zu können, dass eine Einwilligung erteilt wurde. Dazu protokollieren wir jede Erteilung und jeden Widerruf einer Einwilligung.
Daten: Konto-ID, Zeitpunkt, Art der Einwilligung (z. B. Nutzungsereignisse, Marketing), ob sie erteilt oder widerrufen wurde, und bei den Nutzungsereignissen die Version des Einwilligungstexts. Keine IP-Adresse und keine Browser-/Gerätekennung — beides ist für den Nachweis nicht erforderlich und wird daher nicht gespeichert.
Zweck: Ausschließlich der Nachweis nach Art. 7 Abs. 1 DSGVO. Diese Daten werden nicht für Analysen, Personalisierung oder Werbung verwendet.
Speicherdauer: Drei Jahre ab dem protokollierten Vorgang; danach automatische Löschung. Bei Kontolöschung werden die Einträge mit gelöscht.
Vor der Nutzung bestätigst du unseren Haftungsausschluss mit den Gesundheits- und Sicherheitshinweisen. Diese Bestätigung ist keine Einwilligung im Sinne der DSGVO. Wir protokollieren sie, um nachweisen zu können, welche Fassung der Hinweise du wann bestätigt hast. Unser berechtigtes Interesse ist der Nachweis im Fall von Ansprüchen.
Daten: Konto-ID, Zeitpunkt und Version des bestätigten Texts. Jede neue Fassung wird als eigener Eintrag gespeichert; frühere Einträge bleiben erhalten. Keine IP-Adresse und keine Geräte-Kennung. Ohne Konto (Gastnutzung) speichern wir die Bestätigung nur auf dem Gerät.
Zweck: Ausschließlich dieser Nachweis. Keine Analyse, keine Personalisierung, keine Werbung.
Speicherdauer: Solange dein Konto besteht; die automatische Löschung nach drei Jahren aus Abschnitt 2.14 gilt für diese Einträge nicht, weil Ansprüche länger bestehen können. Bei Kontolöschung werden die Einträge mit gelöscht.
Bei aktiviertem Audio-Coaching (Premium-Funktion) werden Ansagen während des Trainings gesprochen. Dafür gibt es zwei Wege:
Was übermittelt wird: Ausschließlich der Ansagetext sowie die Kennung der gewählten Stimme und des Sprachmodells. Der Ansagetext besteht aus festen App-Texten (z. B. „Seite wechseln", Pausendauer, Countdown), Übungsnamen und Technik-Hinweisen aus unserem Übungskatalog. Nicht übermittelt werden Name, E-Mail-Adresse, Nutzer-ID, Gesundheitsangaben oder von Nutzerinnen und Nutzern eingegebene Freitexte. Es wird kein Konto-Bezug mitgesendet; der Sprachanbieter kann die Anfrage keiner bestimmten Person zuordnen.
Zwischenspeicherung: Erzeugte Audiodateien werden auf unserem Server zwischengespeichert, damit derselbe Satz nicht erneut übermittelt werden muss. Der Schlüssel des Zwischenspeichers wird ausschließlich aus Text, Stimme, Modell und Audioformat gebildet und enthält keinen Personen- oder Kontobezug.
Verarbeitungsorte: ElevenLabs verarbeitet die Anfragen nach eigener Angabe in den USA, der EU oder Singapur.
Zweck: Bereitstellung der Audio-Coaching-Funktion.
Speicherdauer: Die zwischengespeicherten Audiodateien enthalten keine personenbezogenen Daten. Für das Nutzungslimit der Funktion siehe Abschnitt 2.8.
| Anbieter | Zweck | Sitz | Rolle / Grundlage |
|---|---|---|---|
| Hetzner Online GmbH | Serverhosting (Backend und Reichweitenmessung der Website mit Matomo, Abschnitt 2.11) und E-Mail-Postfächer für Support-/Kontaktmails (support@wyll.app und Aliase) |
Deutschland | Auftragsverarbeiter, Art. 28 DSGVO |
| Cloudflare, Inc. | CDN, DNS, WAF (Website/API); Cloudflare Access für den Admin-Zugang | USA | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
| Brevo SAS (ex Sendinblue) | Transaktionale E-Mails (Registrierung, Passwort-Reset, DSGVO-Bestätigungen) sowie Waitlist-Double-Opt-in, Launch-Benachrichtigung und Mails zum Aktionscode (Abschnitte 2.13, 2.13a) | Frankreich | Auftragsverarbeiter, Art. 28 DSGVO |
| RevenueCat, Inc. | Verwaltung/Synchronisierung von Abonnements und Kaufstatus; Freischaltung des Premium-Zeitraums aus einem Aktionscode (Abschnitt 2.13a) | USA | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
| 650 Industries, Inc. (Expo) | Zustellung der Push-Benachrichtigungen an APNs/FCM (Push-Token und Benachrichtigungsinhalt) | USA | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
| Apple Inc. (App Store / Apple Push Notification service, APNs) | Zahlungsabwicklung In-App-Käufe, App-Auslieferung; Push-Zustellung auf iOS | USA / Irland | Eigenständig Verantwortlicher (Zahlung) bzw. Auftragsverarbeiter (Push-Zustellung) |
| Google Ireland Ltd. / Google LLC (Google Play / Firebase Cloud Messaging, FCM) | Zahlungsabwicklung In-App-Käufe, App-Auslieferung; Push-Zustellung auf Android (nur FCM, kein Firebase Analytics) | Irland / USA | Eigenständig Verantwortlicher (Zahlung) bzw. Auftragsverarbeiter (Push-Zustellung) |
| Anthropic PBC | KI-Verarbeitung (Workout-Generierung, inkl. Gesundheitsdaten mit Einwilligung; ohne direkte Identifikationsmerkmale) | USA | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
| Eleven Labs Inc. (ElevenLabs) | Sprachsynthese für das Audio-Coaching (Umwandlung des Ansagetexts in Audio; ohne Konto- oder Personenbezug, siehe Abschnitt 2.15) | USA (Vertragspartner); Verarbeitung in den USA, der EU oder Singapur | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
| Functional Software, Inc. (Sentry) | Fehlerdiagnose (Crash-/Error-Reports). Unabhängig von der Einwilligung in Nutzungsereignisse; Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO | USA (Vertragspartner); Speicherung in der EU-Datenregion (Deutschland) | Auftragsverarbeiter, Art. 28 DSGVO; Drittlandtransfer über SCC / EU-US Data Privacy Framework |
Rollen-Hinweis: Für die Zahlungsabwicklung agieren Apple und Google überwiegend als eigene Verantwortliche nach deren eigenen Datenschutzbestimmungen — insoweit besteht kein Auftragsverarbeitungsverhältnis mit dem Anbieter. RevenueCat verarbeitet dagegen im Auftrag des Anbieters (Auftragsverarbeitungsvertrag abgeschlossen).
Drittlandtransfers: Soweit Daten in die USA übermittelt werden (Cloudflare, RevenueCat, Sentry als Vertragspartner mit EU-Speicherregion, ggf. KI-Anbieter, der Sprachsynthese-Anbieter, Expo und die Push-Dienste), erfolgt dies auf Grundlage von Standardvertragsklauseln (SCC) und/oder einer Zertifizierung nach dem EU-US Data Privacy Framework.
KI-generierte Trainingspläne und Empfehlungen sind Vorschläge, die der Nutzer annehmen oder ablehnen kann. Eine rechtlich verbindliche oder erheblich beeinträchtigende automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
| Recht | Grundlage | Umsetzung |
|---|---|---|
| Auskunft | Art. 15 DSGVO | In-App: Einstellungen → Datenschutz → Daten exportieren |
| Berichtigung | Art. 16 DSGVO | Profil bearbeiten oder E-Mail |
| Löschung | Art. 17 DSGVO | In-App: Profil → Konto löschen |
| Einschränkung | Art. 18 DSGVO | Auf Anfrage per E-Mail |
| Datenportabilität | Art. 20 DSGVO | In-App: Daten exportieren (JSON) |
| Widerspruch | Art. 21 DSGVO | Per E-Mail; Reichweitenmessung der Website zusätzlich über „Do Not Track" im Browser (Abschnitt 2.11) |
| Einwilligung widerrufen | Art. 7 Abs. 3 DSGVO | In-App: Einstellungen → Datenschutz → Nutzungsdaten für Produktverbesserung (Abschnitt 2.10) und Einwilligung Gesundheitsdaten (Abschnitt 2.3); Waitlist: formlos per E-Mail (Abschnitt 2.13) |
Betroffenenrechte bei verschachtelter Verarbeitung: Auf Anfrage informieren wir, welche Daten bei uns, bei RevenueCat sowie bei Apple/Google liegen. Für Daten, die Apple/Google als eigene Verantwortliche verarbeiten, sind Auskunft/Löschung unmittelbar gegenüber dem jeweiligen Plattformbetreiber geltend zu machen; wir unterstützen bei der Weiterleitung.
Beschwerderecht: Nutzer können bei einer Datenschutzaufsichtsbehörde Beschwerde einlegen. Zuständige Behörde für Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Anfragen richten Sie bitte an: support@wyll.app.
Die mobile App verwendet keine Browser-Cookies. Auf dem Gerät werden gespeichert: Authentifizierungstoken (sicherer Gerätespeicher), App-Einstellungen (lokal), Offline-Trainingsdaten (temporär bis zur Synchronisierung), pseudonyme Geräte-ID (Abschnitt 2.8), Push-Token (Abschnitt 2.9), sowie — nur nach Einwilligung in Nutzungsereignisse (Abschnitt 2.10) — eine lokale Warteschlange unter dem Schlüssel analytics.pendingProductEvents im App-Speicher (AsyncStorage). Die Queue hält zulässige Ereignisnamen und Zahlen/Booleans/Enums, bis sie an den eigenen Server übertragen oder verworfen werden; ohne Einwilligung wird sie nicht beschrieben.
Die Website setzt keine Cookies und speichert nichts in deinem Browser. Die Reichweitenmessung mit Matomo läuft ohne Cookies (Abschnitt 2.11).
Bis zum 29.09.2026 nutzte die Website nach Einwilligung Google Analytics 4. Einträge aus dieser Zeit (der Schlüssel wyn-consent und die Cookies _ga und _ga_JZXHC1YXCG) liest oder setzt die Website nicht mehr. Du kannst sie löschen, indem du die Website-Daten für wyll.app in deinem Browser löschst.
Personenbezogene Daten speichern wir grundsätzlich bis zur Kontolöschung oder bis zum Widerruf der jeweiligen Einwilligung, soweit keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
Bei Kontolöschung oder Widerruf werden:
Sicherungskopien werden ausschließlich zur Notfallwiederherstellung gespeichert und nach spätestens 30 Tagen automatisch und unwiederbringlich gelöscht (rollierende Rotation). Eine gezielte Löschung einzelner Datensätze in bestehenden Backups ist technisch nicht möglich. Wir stellen sicher, dass Backups nur zur Wiederherstellung verwendet werden, im Wiederherstellungsfall zwischenzeitliche Löschanfragen erneut ausgeführt werden und Backups verschlüsselt (AES-256) gespeichert sind.
Wer das Konto in der App löscht, erhält die Bestätigung unmittelbar in der App. Eine Löschanfrage per E-Mail beantworten wir per E-Mail, sobald die Löschung ausgeführt ist, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Eine gesonderte Bestätigungs-E-Mail nach einer Löschung in der App versenden wir nicht, weil wir dafür die E-Mail-Adresse über die Löschung hinaus speichern müssten. Die Löschung wird intern protokolliert (Datum, gehashte Kennung — keine Klartext-E-Mail), um der Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) nachzukommen. Das Löschprotokoll enthält keine personenbezogenen Daten und wird nach 36 Monaten gelöscht.
Bei wesentlichen Änderungen informieren wir per E-Mail oder In-App-Benachrichtigung. Die jeweils aktuelle Version ist unter https://wyll.app/privacy abrufbar.