Datenschutzrichtlinie
Zuletzt aktualisiert: 21. September 2026
Betreiberinformationen
Betreiber: Yoon
E-Mail: stringgoat.dev@gmail.com
1. Erhobene personenbezogene Daten
String GOAT ("Dienst") erhebt die folgenden personenbezogenen Daten:
- Kontoinformationen: E-Mail-Adresse, Name (bereitgestellt über Social Login)
- Dienstnutzungsinformationen: Saitenaufzeichnungen, Schlägerdaten, Feedback-Bewertungen sowie von Ihnen hochgeladene Fotos (z. B. Schläger- oder Sitzungsfotos)
- Geräteinformationen: Gerätekennung, Betriebssystemversion, App-Version
- Web-Sitzungsinformationen: Cookies und Sitzungstoken (zur Aufrechterhaltung der Anmeldung im Web-Dashboard)
- Wearable- und Trainingsdaten (erhoben, wenn Sie die Apple Watch- oder Wear OS-Begleit-App während einer Tennis-Sitzung verwenden): Herzfrequenz, aktive Kalorien, Bewegungssensordaten (Beschleunigungsmesser und Gyroskop), Anzahl der Schwünge/Schläge, Schrittzahl und GPS-Standort, sofern aktiviert.
- Profilinformationen: optional angegebenes Geburtsjahr und maximale Herzfrequenz (zur Berechnung der Herzfrequenzzonen), Profilfoto
- Kundeninformationen (Besaiter-Funktionen): Name, Kontakt, E-Mail, Verein und Notizen Ihrer Kunden, die Sie zur Verwaltung von Besaitungsaufträgen eingeben
- Nutzungsereignisse: Protokoll von Aktionen in der App (Bildschirmaufrufe, Speichern, Anzeige des Abo-Bildschirms), ausschließlich zur Verbesserung des Dienstes
- Nutzungsanalysedaten (Google Analytics): Nutzungsprotokoll der App und der Website (App-Starts, Sitzungen, Bildschirm- und Seitenaufrufe, Nutzungsdauer sowie Produkt und Preis von In-App-Käufen), Analysekennungen (App-Instanz-ID, Website-Cookies), Gerätemodell, Betriebssystem und App-Version sowie der aus Ihrer IP-Adresse abgeleitete ungefähre Standort. Diese Informationen werden nicht mit Ihrem Konto verknüpft, und die App-Analyse verwendet keine Werbe-ID (IDFA/GAID).
- Promotionsinformationen: Einlöseverlauf von Coupon-/Partnercodes, Empfehlungscodes und -verknüpfungen sowie die bei Nutzung eines Promotionslinks zur Missbrauchsprävention erhobene IP-Adresse
Wenn Sie personenbezogene Daten Ihrer Kunden eingeben (Besaiter-Funktionen), sind Sie dafür verantwortlich, diese rechtmäßig zu erheben und erforderliche Einwilligungen einzuholen. String GOAT speichert diese Daten ausschließlich zur Bereitstellung des Dienstes für Sie, nutzt sie für keine anderen Zwecke und löscht sie zusammen mit Ihrem Konto bei der Kontolöschung.
2. Zweck der Verarbeitung und Rechtsgrundlage
Die erhobenen personenbezogenen Daten werden für folgende Zwecke verwendet. Für EU/EWR-Nutzer basiert die Verarbeitung auf der Erfüllung eines Dienstvertrags (Art. 6 Abs. 1 lit. b DSGVO); Nutzungsanalyse und personalisierte Werbung basieren auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):
- Bereitstellung und Betrieb des Dienstes (mobile App und Web-Dashboard)
- Benutzerauthentifizierung und Kontoverwaltung
- Cloud-Synchronisierung und Sicherung
- Bereitstellung des KI-Saitenanalyse-Dienstes
- Versand von Push-Benachrichtigungen (Ersatzerinnerungen usw.)
- Verarbeitung und Verwaltung von Abonnementzahlungen
- Verbesserung des Dienstes und Entwicklung neuer Dienste
- Aufzeichnung von Trainingseinheiten und Statistiken (Smartwatch-Begleit-App)
Die Begleit-App für die Smartwatch erhebt Bewegungs-, Standort- und gesundheitsbezogene Daten (wie die Herzfrequenz) erst, nachdem Sie die entsprechenden Berechtigungen in den Systemabfragen des Betriebssystems (Bewegung & Fitness, Standort sowie Gesundheit / Körpersensoren) erteilt haben. Sie können diese Berechtigungen jederzeit in den Einstellungen Ihres Geräts widerrufen. Für EU/EWR-Nutzer sind gesundheitsbezogene Daten besondere Kategorien personenbezogener Daten, die ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet werden. Auf der Apple Watch werden Herzfrequenz- und Kaloriendaten über Apple HealthKit gelesen; auf Wear OS über die Android-Berechtigung für Körpersensoren.
3. Drittanbieterdienste und internationale Datenübermittlungen
String GOAT nutzt die folgenden Drittanbieterdienste. Diese Dienste werden hauptsächlich in den USA gehostet, und Daten können in dieses Land übermittelt werden:
- Supabase (USA) — Datenbankspeicherung und Benutzerauthentifizierung. Umfasst Google- und Apple-Social-Login. DSGVO-DPA abgeschlossen. Datenschutzrichtlinie
- Google Gemini API (USA) — KI-Saitenanalyse. Es werden nur anonymisierte Ausrüstungsdaten (Schläger und Saiten) und Nutzungsaufzeichnungen (einschließlich Feedback und Trainingssitzungsstatistiken) gesendet; keine personenbezogenen Daten enthalten.
- Firebase Cloud Messaging (USA) — Mobile Push-Benachrichtigungen.
- RevenueCat (USA) — Verwaltung von In-App-Abonnementzahlungen für die mobile App. Datenschutzrichtlinie
- Polar (USA) — Verarbeitung von Web-Abonnementzahlungen (über Stripe). Datenschutzrichtlinie
- Google AdMob (USA) — In-App-Werbung für Nutzer der kostenlosen Version der mobilen App. Verwendet die Werbe-ID (IDFA/GAID) zur Auslieferung und Messung von Anzeigen. Datenschutzrichtlinie
- Google Analytics (USA) — Analyse der Nutzung der mobilen App und der Website zur Verbesserung des Dienstes. Die App verwendet Google Analytics for Firebase. Datenschutzrichtlinie
- Meta Pixel (USA) — Werbemessung und Conversion-Tracking der Website für Marketingzwecke. Datenschutzrichtlinie
- Vercel (USA) — Website-Hosting- und Content-Delivery-Infrastruktur. Datenschutzrichtlinie
- Slack (USA) — Interne Betriebsbenachrichtigungen für den Betreiber (Meldung von Ereignissen wie neuen Registrierungen). Übermittelt werden Registrierungszeitpunkt, Registrierungsweg (App/Web), Enddatum der Testphase, Empfehlungscode und das anhand der IP-Adresse geschätzte Land. Identifizierende Angaben wie Name und E-Mail-Adresse werden nicht übermittelt. Datenschutzrichtlinie
Werbung und Tracking: Nutzern der kostenlosen Version der mobilen App werden Anzeigen von Google AdMob angezeigt. Unter iOS bittet die App um die App-Tracking-Transparenz-Berechtigung, bevor die Werbe-ID für personalisierte Werbung verwendet wird; bei Ablehnung wird nicht-personalisierte Werbung angezeigt. Sie können dies jederzeit in den Geräteeinstellungen ändern (iOS: Einstellungen > Datenschutz & Sicherheit > Tracking; Android: Einstellungen zur Anzeigenpersonalisierung). Abonnenten (Pro/Premium) sehen keine Werbung. Gesundheits- und Trainingsdaten (Herzfrequenz, Bewegungssensordaten und Standort) werden niemals zu Werbezwecken verwendet und niemals an Werbetreibende oder Datenhändler weitergegeben.
Einwilligungsverwaltung: Nutzern im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich und in der Schweiz zeigt die App über die zertifizierte Consent-Management-Plattform von Google (User Messaging Platform) eine Einwilligungsabfrage an; Ihre Auswahl bestimmt die Personalisierung von Anzeigen und ob eine Nutzungsanalyse der App erfolgt. Wenn Sie der Speicherung von Informationen auf Ihrem Gerät oder dem Zugriff darauf nicht zustimmen, führt die App keine Nutzungsanalyse durch. Sie können Ihre Auswahl jederzeit in der App unter Einstellungen > Datenschutz-Einstellungen ändern. Auf der Website können Sie Ihre Auswahl im Cookie-Einwilligungsbanner treffen; für Besucher aus diesen Regionen werden Analyse- und Werbe-Cookies erst nach Ihrer Einwilligung verwendet.
4. Cookies und Sitzungen
Das Web-Dashboard verwendet Cookies, um den Anmeldestatus aufrechtzuerhalten. Die Website verwendet außerdem Cookies zur Nutzungsanalyse (Google Analytics) und zur Werbemessung (Meta Pixel), die Sie im Cookie-Einwilligungsbanner ablehnen können. Cookies können in den Browser-Einstellungen deaktiviert werden; das Deaktivieren der Anmelde-Cookies kann jedoch einige Funktionen einschränken.
5. Datenspeicherungsdauer
Personenbezogene Daten werden für die Dauer der Dienstnutzung gespeichert. Auf Antrag zur Kontolöschung werden alle Daten sofort und dauerhaft gelöscht. Wenn Sie nur Ihr Abonnement kündigen, bleiben Ihre Daten erhalten. Nutzungsanalysedaten (Google Analytics) sind jedoch nicht mit Ihrem Konto verknüpft und werden daher bei der Kontolöschung nicht entfernt; gemäß den Aufbewahrungseinstellungen werden mit Kennungen verknüpfte Ereignisdaten nach 2 Monaten und Daten auf Nutzerebene 14 Monate nach Ihrer letzten Aktivität automatisch gelöscht. Aggregierte Statistiken, die keine Identifizierung von Personen ermöglichen, können weiterhin aufbewahrt werden.
6. Nutzerrechte
Nutzer können jederzeit die folgenden Rechte ausüben:
- Auskunft über personenbezogene Daten
- Berichtigung personenbezogener Daten
- Löschung personenbezogener Daten (Kontolöschung)
- Recht auf Datenübertragbarkeit (Excel/CSV-Export)
- Einschränkung der Verarbeitung
EU/EEA: EU/EWR-Nutzer: Wenn die Ausübung der oben genannten Rechte verweigert wird, haben Sie das Recht, eine Beschwerde bei der Datenschutzbehörde Ihres Wohnsitzlandes einzureichen.
Sie können die Löschung Ihres Kontos und Ihrer Daten auch ohne die App über unsere spezielle Seite beantragen: Konto- und Datenlöschung
7. Automatisierte Entscheidungsfindung
Die KI-Saitenanalysefunktion liefert Referenzinformationen für die Saitenauswahl. Dies stellt keine verbindliche automatisierte Entscheidungsfindung dar; die endgültige Entscheidung liegt immer bei Ihnen.
8. Datensicherheit
Alle Daten werden verschlüsselt übertragen (HTTPS/TLS) und verschlüsselt auf dem Server gespeichert. Row Level Security (RLS) stellt sicher, dass nur Sie auf Ihre eigenen Daten zugreifen können.
9. Datenschutz von Kindern
Der Dienst richtet sich nicht an Kinder unter 14 Jahren (bzw. unter dem in Ihrer Rechtsordnung geltenden gesetzlichen Mindestalter), und wir erheben wissentlich keine personenbezogenen Daten solcher Kinder. Sollten wir feststellen, dass personenbezogene Daten eines Kindes erhoben wurden, löschen wir diese umgehend. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter der unten angegebenen E-Mail-Adresse.
10. Kontakt
Bei datenschutzbezogenen Anfragen wenden Sie sich bitte an stringgoat.dev@gmail.com.