Datenschutzerklärung für die Phemilo iOS App
Stand: 14. Juli 2026
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lukas Möller
c/o POSTFLEX PFX-083-616
Emsdettener Straße 10
48268 Greven, Deutschland
Email: support@phemilo.app
2. Grundprinzip: Lokale Speicherung, private iCloud und optionale Backend-Funktionen
Die meisten Workout-, Plan-, Profil-, Körper-, KI-Chat-, KI-Erinnerungs- und Einstellungsdaten werden lokal auf Ihrem Gerät gespeichert. Soweit Apples SwiftData Cloud Sync für Ihren Apple Account verfügbar und aktiviert ist, können diese App-Daten außerdem über Apples CloudKit-Dienst mit Ihrer privaten Apple iCloud-Datenbank synchronisiert werden. Auf Ihre private iCloud-Datenbank haben wir keinen Zugriff.
Einige optionale oder serverbasierte Funktionen erfordern, dass begrenzte Daten durch unsere Backend-Infrastruktur oder Drittanbieter verarbeitet werden. Dazu gehören Account-Anmeldung, Abonnements, KI-Credits, KI-Chat und Trainingsplanerstellung, Übungssuche, optionale App-Analyse, Diagnostik, Inhaltsaktualisierungen, Support und Freigabelinks. Diese Fälle werden nachfolgend beschrieben.
Ältere Freigabelinks für Pläne oder einzelne Übungen können einen geteilten Inhalt in Apples öffentlicher CloudKit-Datenbank speichern, damit Personen mit dem Link ihn importieren können. Diese älteren Inhalte können die in der Freigabevorschau angezeigten Namen, Ziele, Notizen, Vorgaben und zugehörigen Metadaten enthalten. Erstellen Sie solche Links nur für Inhalte, die Sie wirklich teilen möchten.
Neue öffentliche Routinen- und Trainingsplanlinks verwenden unser Supabase-Backend und werden über Cloudflare Workers unter share.phemilo.app dargestellt. Vor der Veröffentlichung lehnt die App benutzerdefinierte Übungen ab und entfernt Routinen-, Plan- und Tagesnamen, Notizen, Gewichte, Dauer, Distanz, Profilangaben und sonstige nutzergenerierte Texte. Ein öffentlicher Datensatz enthält, soweit erforderlich, nur generische Tagespositionen sowie kanonische Übungskennungen, Reihenfolge, Satzanzahl, Wiederholungsziel und Supersatz-Gruppierung. Übungsnamen und Bilder werden aus unserem kanonischen Katalog aufgelöst und nicht aus Nutzereingaben übernommen. Eine angemeldete Account-Kennung wird nichtöffentlich zur Zuordnung des Links gespeichert, aber niemals öffentlich angezeigt.
Öffentliche Freigabelinks sind nicht gelistet und für Suchmaschinen mit einer Nicht-Indexierungsanweisung versehen, jedoch weder durch ein Passwort noch durch einen Empfänger-Account geschützt. Jede Person, die die URL erhält, kann sie ansehen, importieren, kopieren oder weiterleiten; Kopien durch Empfänger können wir nicht kontrollieren. Erstellen Sie einen öffentlichen Link nur für einen Datensatz, den Sie öffentlich machen möchten. Rechtsgrundlage für die Erstellung und Auslieferung des von Ihnen angeforderten Links ist die Erfüllung der angeforderten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Soweit ein veröffentlichter Workout-Datensatz Gesundheitsdaten darstellt, erfolgt die Veröffentlichung erst nach Ihrer ausdrücklichen bestätigenden Handlung im Anschluss an den Hinweis zur öffentlichen Freigabe (Art. 9 Abs. 2 lit. a DSGVO). Sie können diese Entscheidung für den zukünftigen öffentlichen Zugriff widerrufen, indem der Link entsprechend Abschnitt 11 deaktiviert oder gelöscht wird.
3. Account, Sign in with Apple und Backend-Identität
Account-gestützte Funktionen wie KI-Credits, Berechtigungsprüfungen, Wiederherstellung von Käufen auf neuen Geräten und Backend-Accountlöschung nutzen Sign in with Apple und Supabase Auth.
- Sign in with Apple: Wenn Sie sich anmelden, stellt Apple ein Identity Token und einen Autorisierungscode bereit. Abhängig von Ihren Apple Einstellungen und davon, ob es sich um die erste Anmeldung handelt, kann Apple außerdem Ihre E-Mail-Adresse oder eine private Relay-E-Mail-Adresse bereitstellen. Die App kann Ihren Apple-Namen während der Anmeldung erhalten, speichert ihn in der aktuellen Version aber nicht bewusst separat.
- Supabase Auth: Das Apple Identity Token und die Nonce werden an Supabase Auth gesendet, um einen pseudonymen Phemilo Account zu erstellen oder zu aktualisieren. Die App speichert die daraus entstehende Supabase User ID und Sitzungstokens im iOS Schlüsselbund.
- Apple-Widerruf: Der Apple Autorisierungscode wird an unser Backend gesendet, damit ein verschlüsseltes Widerrufstoken gespeichert und für Accountlöschung oder Widerruf der Apple Anmeldung genutzt werden kann.
- RevenueCat-Verknüpfung: Wenn Sie angemeldet sind, kann RevenueCat mit derselben pseudonymen User ID verknüpft werden, damit Abonnements, KI-Credits und Kaufwiederherstellungen Ihrem Account zugeordnet werden können.
4. Nutzung von Apple Health (HealthKit)
Unsere App nutzt das HealthKit-Framework von Apple (Apple Inc., 1 Cupertino, CA 95014, USA), um Ihnen ein optimales Fitness-Erlebnis zu bieten.
- Lesen von Daten: Wenn Sie ausdrücklich zustimmen, können wir Herzfrequenz, Ruheherzfrequenz, Aktivitätsenergie, Pace, Workout-Daten, Workout-Routen, Körpergewicht, Körperfettanteil, Taillenumfang und aus dem Geburtsdatum abgeleitetes Alter aus Apple Health lesen, um diese in der App anzuzeigen, zu importieren und auszuwerten.
- Schreiben von Daten: Mit Ihrer Zustimmung können wir absolvierte Workouts, Aktivitätsenergie, Workout-Routen, Körpergewicht, Körperfettanteil und Taillenumfang direkt in Ihrer Apple Health App speichern.
- Hintergrundimport: Wenn HealthKit verbunden ist, kann Phemilo neue Werte für Körpergewicht, Körperfettanteil und Taillenumfang im Hintergrund importieren, damit Ihre Körpermesshistorie in der App aktuell bleibt.
HealthKit-Daten werden nur genutzt, um von Ihnen angeforderte Gesundheits-, Fitness-, Workout- und Analysefunktionen bereitzustellen. Wir verwenden HealthKit-Daten nicht für Werbung, Marketing, Tracking oder den Verkauf an Datenhändler. Importierte Körpermetriken und workoutbezogene Daten können lokal in der App-Datenbank und, sofern Apple iCloud Sync aktiviert ist, in Ihrer privaten Apple iCloud-Datenbank gespeichert werden. Apple-Health-Berechtigungen können Sie jederzeit in der iOS-Health-App und in den Systemeinstellungen widerrufen.
5. App-Analyse mit PostHog (Opt-in, pseudonym)
Um Fehler zu erkennen, Abstürze zu beheben und zu verstehen, welche Funktionen unserer App genutzt werden, verwenden wir den Analysedienst PostHog. Die App-Analyse ist standardmäßig deaktiviert und wird erst aktiviert, nachdem Sie in der App eingewilligt haben. Sie können die Analyse jederzeit in den App-Einstellungen wieder deaktivieren.
- Datenminimierung: Wir konfigurieren PostHog für eine datenschutzfreundliche App-Analyse. Wir senden nicht bewusst Apple-Health-Daten, KI-Chat-Inhalte, Freitextnotizen oder persönliche Profile an PostHog.
- Typische Ereignisse: Analyseereignisse können App-Starts, Onboarding-Schritte, Funktionsnutzung, Paywall-Ansichten, Produktkennungen, Einstellungsänderungen, Trainingskonfigurationen, Übungsnamen oder -kennungen, Plan-IDs, Workout-Dauern und technische Diagnosedaten umfassen. Diese Ereignisse können mit einer pseudonymen App- oder Gerätekennung verknüpft sein, damit wir Nutzung über Zeit verstehen und Fehler beheben können.
- EU-Hosting: Die erfassten Telemetriedaten werden auf Servern innerhalb der Europäischen Union gehostet.
Rechtsgrundlage für die App-Analyse ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
6. In-App-Käufe und Abonnements (RevenueCat)
Zur Verwaltung von In-App-Käufen und Abonnements nutzen wir den Dienst RevenueCat (RevenueCat, Inc., USA). RevenueCat verarbeitet keine Apple-Health-Daten. Es werden eine pseudonyme App-User-ID, Token für den Kaufabschluss, Abonnementstatus, Probeabo-Berechtigung und Ihre Kaufhistorie (welches Abo oder welcher In-App-Kauf wurde wann abgeschlossen) verarbeitet, um Ihnen Premium-Funktionen freizuschalten. Die Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
7. Backend-Dienste, KI-Credits und Übungssuche (Supabase)
Wir nutzen Supabase, um ausgewählte Backend-Funktionen für Phemilo zu betreiben. Diese Funktionen unterstützen Authentifizierung, KI-Credits, Premium-Berechtigungsprüfungen, Zugriff auf KI-Funktionen, Übungssuche, Accountlöschung, Einwilligungsnachweise, Ratenbegrenzung und damit verbundene technische Dienste.
- KI-Credits: Supabase kann eine pseudonyme App-User-ID, monatliche und gekaufte KI-Credit-Guthaben, Credit-Abbuchungen und technische Zeitstempel speichern.
- RevenueCat-Webhooks: Wenn RevenueCat uns über ausgewählte Kaufereignisse informiert, speichern wir begrenzte Webhook-Metadaten wie Ereignistyp, Ereignis-ID, pseudonyme App-User-ID und Verarbeitungszeitpunkt, um doppelte Verarbeitung zu verhindern und gekaufte KI-Credits gutzuschreiben.
- KI-Nutzungsprotokolle: Für die KI-Trainingsplanerstellung können wir Nutzungsmetadaten wie Anbieter, Modell, Tokenanzahl, geschätzte Kosten, Dauer und Zeitpunkt speichern. Unsere Supabase-Nutzungsprotokolle sind so gestaltet, dass Plan-Prompts oder KI-Antworten nicht gespeichert werden, sofern eine zukünftige Version nicht klar um eine zusätzliche Einwilligung bittet.
- Übungssuche: Wenn Sie die semantische Übungssuche verwenden, wird die Suchanfrage an unsere Supabase-Funktion gesendet und kann an die OpenAI Embeddings API weitergeleitet werden, um ein Such-Embedding zu erzeugen. Dieses Embedding wird genutzt, um die Übungsdatenbank zu durchsuchen und passende Übungen zurückzugeben.
- Öffentliche Freigabelinks: Supabase speichert den bereinigten Routinen- oder Plan-Datensatz, einen zufälligen Link-Slug, Erstellungszeitpunkt, eine Idempotenzkennung und Ihre pseudonyme Account-ID als nichtöffentliche Eigentümerzuordnung. Öffentliche Anfragen erhalten ausschließlich den bereinigten Datensatz und Informationen aus dem kanonischen Übungskatalog, niemals die Eigentümer-ID.
8. Künstliche Intelligenz (KI) Funktionen und Datenverarbeitung
Um personalisiertes Coaching und dynamische Trainingsplanerstellung zu bieten, stellt Phemilo optionale Funktionen der Künstlichen Intelligenz (KI) zur Verfügung, einschließlich eines KI-Chat-Assistenten und eines KI-Trainingsplan-Generators.
- Ausdrückliche Einwilligung (Art. 9 DSGVO): Da Trainingsroutinen und Fitnessziele unter der DSGVO als "besondere Kategorien personenbezogener Daten" (Gesundheitsdaten) gelten können, benötigen wir Ihre ausdrückliche Opt-in-Einwilligung, bevor Sie auf unsere KI-Funktionen zugreifen können. Sie werden in der App aufgefordert, diese Einwilligung zu erteilen, bevor Sie die Funktionen zum ersten Mal nutzen.
- Welche Daten geteilt werden: Wenn Sie unsere KI-Funktionen nutzen, übermitteln wir nur die Daten, die unbedingt erforderlich sind, um Ihre Antwort oder Ihren Trainingsplan zu erstellen. Dies kann umfassen:
- Ihre Chat-Nachrichten und Prompts.
- Ihre angegebenen Fitnessziele, verfügbare Ausrüstung, Trainingserfahrung, Fokusbereiche und gewünschte Trainingshäufigkeit.
- Relevanter Workout- oder Plankontext, z. B. Übungen in Ihrem aktuellen Plan, Sätze, Wiederholungen, Zielgewichte sowie von Ihnen gespeicherte KI-Erinnerungen oder Präferenzen.
- Datenminimierung und Pseudonymisierung: Wir wenden strikte Datenminimierung an. Ihr Name, Ihre E-Mail-Adresse oder Ihre Apple-ID werden standardmäßig nicht an unsere KI-Anbieter übermittelt. KI-Anfragen können mit einer pseudonymen App-User-ID verknüpft sein, damit wir Abonnements prüfen, KI-Credits verwalten, Missbrauch verhindern und die Systemqualität debuggen können.
- Drittanbieter für KI: Um diese Funktionen bereitzustellen, nutzen wir sichere APIs von Drittanbietern für Large Language Models (LLM), derzeit über OpenRouter und die dahinter konfigurierten Modellanbieter.
- Kein Training durch Phemilo: Wir verwenden Ihre KI-Prompts, Antworten, Workout-Kontexte oder KI-Erinnerungen nicht, um eigene KI-Modelle von Phemilo zu trainieren. Wir wählen und konfigurieren KI-Anbieter so, dass Nutzerinhalte zur angeforderten KI-Antwort verarbeitet und, soweit durch Anbieterbedingungen und Einstellungen unterstützt, nicht zum Training öffentlicher Modelle verwendet werden.
- KI-Erinnerungen und Chatverlauf: KI-Chatverläufe und freigegebene KI-Erinnerungen werden lokal in der App-Datenbank und, sofern Apple iCloud Sync aktiviert ist, in Ihrer privaten iCloud-Datenbank gespeichert. KI-Erinnerungen werden nur gespeichert, nachdem Sie diese bestätigt haben.
- Optionale KI-Sicherheits- und Qualitätsprotokollierung: KI-Sicherheits- und Qualitätsprotokollierung ist standardmäßig deaktiviert. Wenn Sie diese ausdrücklich aktivieren, können Prompts, Antworten, ausgewählter Workout-Kontext, Tokennutzung, Trace IDs und eine pseudonyme App-User-ID in Langfuse protokolliert werden, einer spezialisierten Observability-Plattform mit Hosting in der Europäischen Union. Diese Protokolle werden ausschließlich von unserem Entwicklerteam genutzt, um Fehler zu beheben, Prompt-Qualität zu verbessern, Systemgesundheit zu überwachen und Missbrauch zu untersuchen. Bitte teilen Sie im Chat keine sensiblen persönlich identifizierbaren Informationen oder medizinischen Daten.
- Ihr Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, Ihre Einwilligung zur KI-Verarbeitung jederzeit zu widerrufen. Sie können Ihre Einwilligung sofort widerrufen, indem Sie in der Phemilo-App zu Einstellungen → Daten & Datenschutz navigieren und den Schalter "KI-Coaching Einwilligung" deaktivieren. Der Widerruf Ihrer Einwilligung deaktiviert die KI-Funktionen, beeinträchtigt jedoch nicht Ihren Zugriff auf den Rest der App und löscht auch keine bereits erstellten Trainingspläne.
- Automatisierte Entscheidungsfindung: Obwohl die KI Trainingsvorschläge generiert, trifft sie keine rechtlich bindenden Entscheidungen oder Entscheidungen, die Sie erheblich beeinträchtigen. Phemilo KI ist ein automatisierter Assistent, und Sie haben jederzeit die Kontrolle darüber, ob Sie die generierten Workouts annehmen, bearbeiten oder ablehnen. Bitte überprüfen Sie alle gesundheitsbezogenen Vorschläge und konsultieren Sie einen Arzt, bevor Sie eine neue Trainingsroutine beginnen.
9. Weitere Berechtigungen und Apple-Dienste
- Standort und Wetter: Wenn Sie Outdoor-Cardio-Workouts tracken, kann Phemilo Ihren Standort verwenden, um Routen zu kartieren, Distanzen zu berechnen, Workout-Routen in Apple Health zu speichern und Routen- oder Startkoordinaten in Ihrer Workout-Historie zu speichern. Phemilo kann außerdem WeatherKit nutzen, um Wetterkontext wie Temperatur, Luftfeuchtigkeit und Wetterbedingung für ein Workout abzurufen und zu speichern. Standortdaten werden nicht bewusst an unsere Analyse- oder KI-Anbieter gesendet.
- Kalender: Wenn Sie Kalender-Sync aktivieren, fordert Phemilo Zugriff auf Apple Kalender an und schreibt Workout-Termine. Termine können Plannamen, Workout-Namen, geplante und protokollierte Übungen, Vorgaben, Start- und Endzeiten, Dauer, Satzzahl, Volumen, Top-Set-Zusammenfassungen und Phemilo Sync-IDs enthalten. Von Phemilo erstellte Kalendereinträge können in den App-Einstellungen entfernt werden.
- Kamera und Fotos: Wenn Sie ein Profil- oder Übungsbild auswählen, kann Phemilo auf das ausgewählte Foto oder die Kameraaufnahme zugreifen. Diese Bilder werden lokal oder in Ihren privaten App-Daten gespeichert und standardmäßig nicht an unser Backend hochgeladen.
- Mikrofon und Spracherkennung: Wenn Sie Spracheingabe für die KI verwenden, wird Audio genutzt, um Ihre Sprache in Text umzuwandeln. Der daraus entstehende Text kann an den KI-Dienst gesendet werden, wenn Sie ihn absenden. Roh-Audio wird von Phemilo nicht bewusst gespeichert.
- Apple Watch, Widgets, Mitteilungen und Live Activities: Phemilo kann Apple-Systemdienste nutzen, um Workout-Status, Erinnerungen, Widgets und Live-Workout-Informationen auf Ihren Geräten anzuzeigen. Diese Funktionen dienen der App-Funktionalität und werden nicht für Werbung verwendet.
10. Dienstleister und Übermittlungen
Je nachdem, welche Funktionen Sie nutzen, können Daten durch Apple, Supabase, Cloudflare, RevenueCat, PostHog, OpenRouter und die dort konfigurierten Modellanbieter, OpenAI für Übungssuche-Embeddings, Langfuse bei aktivierter optionaler KI-Protokollierung sowie unseren E-Mail-Anbieter für Support verarbeitet werden. Cloudflare hostet die öffentliche Routinen- und Trainingsplanansicht und kann Verbindungs- und Anfragedaten wie IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, Antwortstatus, Sicherheitssignale und den angeforderten Pfad mit dem zufälligen Freigabe-Slug verarbeiten. In unserem derzeitigen Cloudflare-Workers-Free-Tarif werden Worker-Aufrufprotokolle drei Tage gespeichert. Diese Verarbeitung dient der zuverlässigen Auslieferung, Fehlerbehebung, Missbrauchsprävention und Sicherheit auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, stützen wir uns auf geeignete Garantien wie Auftragsverarbeitungsbedingungen der Anbieter, Standardvertragsklauseln und Ihre ausdrückliche Einwilligung für optionale sensible Verarbeitung.
11. Ihre Auswahlmöglichkeiten, Löschung und Aufbewahrung
- App-Analyse: Sie können App-Analyse jederzeit in den App-Einstellungen deaktivieren.
- KI: Sie können die Einwilligung zur KI-Verarbeitung und die optionale Einwilligung zur KI-Sicherheits- und Qualitätsprotokollierung unter Einstellungen → Daten & Datenschutz widerrufen.
- Apple-Berechtigungen: Sie können Apple Health, Standort, Kalender, Fotos, Mikrofon, Spracherkennung, Mitteilungen und andere Systemberechtigungen in den iOS-Einstellungen verwalten.
- Alle App-Daten löschen: Die Aktion "Alle App-Daten löschen" löscht lokale SwiftData-App-Datensätze und synchronisierte private iCloud-App-Datensätze, einschließlich Workouts, Pläne, Körpermetriken, KI-Chatverlauf, KI-Erinnerungen und Einstellungen. Einträge, die bereits in Apple Health geschrieben wurden, werden dadurch nicht gelöscht und müssen in Apple Health verwaltet werden.
- Account- und Backend-Löschung: Wenn Sie angemeldet sind, können Sie in den Account-Einstellungen eine Backend-Accountlöschung anfordern. Dabei werden accountbezogene Datensätze wie Supabase Account, KI-Wallet, ungenutzte KI-Credits, KI-Nutzungsdaten, Trace-Zuordnung, Einwilligungsnachweise und zugehörige Ratenbegrenzungsdatensätze gelöscht oder anonymisiert, soweit dies möglich ist. Apple-Abonnements und App-Store-Kaufdatensätze bleiben von Apple verwaltet. Bestimmte Datensätze können aufbewahrt oder anonymisiert werden, soweit dies für Betrugsprävention, Buchhaltung, Streitfallbearbeitung oder gesetzliche Pflichten erforderlich ist.
- Öffentliche Freigabelinks: Öffentliche CloudKit-Datensätze und bereinigte Supabase-Datensätze für Routinen oder Trainingspläne bleiben für Personen mit dem Link erreichbar, bis sie entfernt oder deaktiviert werden. Ein deaktivierter Supabase-Link ist nicht mehr öffentlich abrufbar; sein deaktivierter Backend-Datensatz kann jedoch bis zur Löschung des angemeldeten Accounts oder bis zu einem Löschersuchen gespeichert bleiben, damit der Sperrstatus erhalten und Missbrauch verhindert werden kann. Beim Löschen des angemeldeten Accounts werden dessen Supabase-Freigabedatensätze gelöscht. Kontaktieren Sie den Support mit dem Link, wenn dieser deaktiviert oder gelöscht werden soll.
12. Ihre Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung oder Löschung Ihrer personenbezogenen Daten, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf einer Einwilligung beruht, einschließlich optionaler Analyse, KI-Verarbeitung oder Veröffentlichung möglicherweise sensibler Workout-Informationen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, insbesondere im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.
13. Kontakt und Support
Wenn Sie uns per E-Mail kontaktieren, speichern wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht ausschließlich zum Zweck der Bearbeitung Ihres Anliegens. Diese Daten werden gelöscht, sobald Ihre Anfrage abschließend geklärt ist.