Datenschutzerklärung
Liftando ist eine App für Training und Ernährung. Dafür bearbeiten wir Daten über deinen Körper, dein Essen und dein Training, also Gesundheitsdaten. Diese Erklärung sagt dir, welche Daten das sind, wozu wir sie brauchen, wer sie ausser uns zu sehen bekommt und welche Rechte du hast. Sie gilt für die Website und die App unter https://liftando.com.
Massgeblich ist das Schweizer Datenschutzgesetz (DSG). Soweit du in der Europäischen Union oder im EWR wohnst, gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Wo beide Gesetze unterschiedliche Begriffe verwenden, nennen wir beide.
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung deiner Personendaten ist:
[bitte ergänzen: Vor- und Nachname oder Firma]
[bitte ergänzen: Strasse und Hausnummer]
[bitte ergänzen: PLZ und Ort]
Schweiz
E-Mail: [bitte ergänzen: E-Mail-Adresse]
Telefon: [bitte ergänzen: Telefonnummer (optional, sonst null)]
UID: [bitte ergänzen: UID (optional, sonst null)]
Für alle Anliegen zum Datenschutz erreichst du uns unter [bitte ergänzen: E-Mail-Adresse]. Vertretung in der EU nach Art. 27 DSGVO: [bitte ergänzen: Name und Adresse der EU-Vertretung, falls erforderlich].
2. Welche Daten wir bearbeiten
Kontodaten
- Name, E-Mail-Adresse, Zeitzone und optional ein Profilbild
- dein Passwort, nur als nicht umkehrbarer Hash (PBKDF2), sowie die öffentlichen Schlüssel deiner Passkeys
- Zeitpunkte deiner Einwilligungen und der Registrierung
Gesundheits- und Körperdaten
Diese Daten sind nach dem DSG besonders schützenswerte Personendaten und nach Art. 9 DSGVO Gesundheitsdaten:
- Geschlecht, Geburtsdatum, Grösse, Gewicht, Körperfettanteil, Körpermasse und Fortschrittsfotos
- Ziele, Alltagsaktivität, Trainingserfahrung, Ernährungsweise, Allergien und Abneigungen
- Ernährungstagebuch, Wasser, Supplements, Rezepte, Essenspläne und Einkaufslisten
- Workouts, Sätze, Programme, Routinen und persönliche Rekorde
- daraus berechnete Werte wie Kalorien- und Makroziele, Gewichtstrend, geschätzter Energiebedarf, Serien und Erfolge
Daten aus verbundenen Quellen
Nur wenn du unter Einstellungen, Verbindungen eine Quelle einrichtest, übernimmt Liftando von dort:
- aus Apple Health (per Kurzbefehl auf deinem iPhone oder als Export-Datei) und künftig aus Health Connect (Android): Tageswerte zu Schritten, aktiver Energie, Ruhepuls und Herzfrequenzvariabilität, Schlafphasen mit Beginn, Ende und Dauer, Gewicht, Körperfettanteil sowie Workouts mit Art, Zeit, Distanz, Energie und Puls
- aus Strava: deine Aktivitäten mit Titel, Sportart, Zeit, Distanz, Energie und Puls
- zu jedem Wert die Quelle, damit du siehst, woher er stammt
Einen Health-Export liest Liftando direkt in deinem Browser. An unseren Server gehen nur die genannten Tageswerte, Schlafphasen, Gewichte und Workouts, nicht die Datei selbst und keine Rohdaten wie einzelne Pulsmessungen, Routen oder Arztberichte.
Inhalte für den KI-Coach
Nur wenn du die KI-Funktionen einschaltest: deine Nachrichten an den Coach und seine Antworten, Fotos von Mahlzeiten und Sprachaufnahmen, die du zur Erkennung schickst. Mehr dazu in Abschnitt 5.
Technische Daten
- angemeldete Sitzungen mit Gerätebezeichnung (User-Agent), Zeitpunkt der Anmeldung und der letzten Nutzung
- die IP-Adresse deiner Anfragen: für den Schutz vor Missbrauch (Anfragebegrenzung, Bot-Schutz) und in kurzlebigen Server-Protokollen; wir speichern sie nicht in deinem Konto
- für Erinnerungen die Push-Adresse deines Geräts und deine Erinnerungseinstellungen
- Zähler für die tägliche Nutzung der KI-Funktionen
- persönliche Import-Tokens mit Name, Erstellungsdatum und letzter Nutzung; den Token selbst speichern wir nur als Hash
- bei einer Verbindung mit Strava: deine Strava-Athleten-ID, dein Vorname und die Zugangsschlüssel von Strava, verschlüsselt gespeichert
Wir setzen keine Analyse- oder Werbe-Tools ein, erstellen keine Nutzungsprofile für Marketing und verkaufen keine Daten.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Konto führen, Anmeldung, Synchronisation zwischen deinen Geräten | Vertrag, Art. 6 Abs. 1 lit. b |
| Gesundheitsdaten speichern und auswerten, um dir die App bereitzustellen | ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a |
| Daten aus Apple Health, Health Connect oder Strava importieren, die du verbindest | ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a |
| KI-Coach, Foto- und Spracherkennung, KI-Pläne | gesonderte ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a |
| E-Mails zur Kontosicherheit (Bestätigung, Passwort, Löschung) | Vertrag, Art. 6 Abs. 1 lit. b |
| Erinnerungen als Mitteilung | Einwilligung (Erlauben im Browser), Art. 6 Abs. 1 lit. a |
| Sicherheit, Missbrauchs- und Bot-Schutz, Fehlersuche | berechtigtes Interesse an einem sicheren Betrieb, Art. 6 Abs. 1 lit. f |
Nach dem DSG bearbeiten wir deine Daten nach den Grundsätzen von Art. 6 DSG. Für besonders schützenswerte Personendaten holen wir deine ausdrückliche Einwilligung ein (Art. 6 Abs. 7 DSG).
Liftando berechnet Ziele und Vorschläge automatisch aus deinen Daten. Das sind Empfehlungen: Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblichen Folgen trifft die App nicht. Änderungen an deinen Zielen übernimmst du selbst.
4. Einwilligung für Gesundheitsdaten
Bei der Registrierung willigst du ausdrücklich ein, dass Liftando deine Gesundheitsdaten zu den genannten Zwecken bearbeitet. Ohne diese Einwilligung können wir die App nicht anbieten, weil jede Funktion auf diesen Daten beruht.
Du kannst die Einwilligung jederzeit widerrufen, indem du dein Konto löschst (Einstellungen, Daten und Datenschutz). Wir löschen dann alle Daten sofort. Die Rechtmässigkeit der Bearbeitung bis zum Widerruf bleibt davon unberührt. Die Einwilligung für die KI-Funktionen widerrufst du separat mit einem Schalter in den Einstellungen, ohne dein Konto zu verlieren.
Liftando richtet sich an Personen ab 16 Jahren.
5. KI-Funktionen
Die KI-Funktionen sind freiwillig und standardmässig ausgeschaltet. Erst wenn du sie in der App aktivierst und dafür einwilligst, schicken wir Daten an KI-Modelle:
- Coach: deine Nachricht und die Daten, die für die Antwort nötig sind, etwa Profil, Ziele, Einträge im Tagebuch, Workouts oder dein Gewichtstrend
- Erkennung: das Foto einer Mahlzeit oder deine Sprachaufnahme, um Lebensmittel, Mengen oder Sätze zu erkennen
- Pläne: Ziel, Geräte, Ernährungsweise und Allergien, um ein Programm oder einen Essensplan zu erstellen
Die Modelle laufen bei Cloudflare Workers AI, die Anfragen gehen über das Cloudflare AI Gateway, das Zeitpunkt, Modell und Umfang der Anfragen für Kostenkontrolle und Missbrauchsschutz protokolliert. Cloudflare bearbeitet die Inhalte in unserem Auftrag und verwendet sie nicht zum Trainieren von Modellen. Die Berechnung kann in Rechenzentren von Cloudflare ausserhalb der Schweiz und der EU stattfinden (Abschnitt 7).
Aktivitäten aus Strava geben wir nie an KI-Modelle weiter, auch nicht an den Coach.
Fotos und Sprachaufnahmen für die Erkennung speichern wir nicht. Unterhaltungen mit dem Coach bleiben in deinem Konto, bis du sie oder dein Konto löschst. KI-Antworten sind Schätzungen und können falsch sein. Der Coach stellt keine Diagnosen.
6. Empfänger und Auftragsbearbeiter
Wir geben deine Daten nur an Dienstleister weiter, die sie in unserem Auftrag und nach unseren Weisungen bearbeiten, oder soweit ein Gesetz uns dazu verpflichtet.
| Empfänger | Aufgabe | Ort |
|---|---|---|
| Cloudflare, Inc., San Francisco, USA, und verbundene Gesellschaften | Hosting der App (Workers), Datenbank (D1) und Dateispeicher (R2), E-Mail-Versand, Bot-Schutz (Turnstile), Anfragebegrenzung, Server-Protokolle | Datenbank und Dateien: Rechenzentren in der EU. Auslieferung: weltweites Netz von Cloudflare |
| Cloudflare, Inc. (Workers AI, AI Gateway) | KI-Funktionen, nur mit deiner Einwilligung | weltweites Netz von Cloudflare |
| Push-Dienst deines Browsers (z. B. Apple, Google, Mozilla, Microsoft) | Zustellung von Erinnerungen. Der Inhalt ist Ende-zu-Ende verschlüsselt, der Dienst sieht nur die Push-Adresse und den Zeitpunkt | je nach Anbieter, auch USA |
| Strava, Inc., San Francisco, USA | Nur wenn du Strava verbindest: Liftando ruft mit deiner Freigabe deine Aktivitäten bei Strava ab und erhält Meldungen über neue Aktivitäten. Strava erfährt dabei, dass du Liftando nutzt. Für deine Daten bei Strava gilt die Datenschutzerklärung von Strava | USA |
| Open Food Facts (Association Open Food Facts, Frankreich) | Produktdaten zu einem gescannten Barcode. Unser Server fragt nur die Barcode-Nummer ab, ohne Personendaten | Frankreich |
Schriften, Übungsbilder und alle anderen Dateien liefern wir selbst aus. Es werden keine Inhalte von Drittanbietern wie Google Fonts oder Werbenetzwerken geladen.
7. Bearbeitung im Ausland
Datenbank und Dateien liegen in Rechenzentren von Cloudflare in der Europäischen Union (EU-Jurisdiktion). Cloudflare hat seinen Sitz in den USA; im Rahmen des Betriebs, der Auslieferung über das weltweite Netz und der KI-Funktionen können Daten in den USA oder weiteren Ländern bearbeitet werden. Cloudflare ist nach dem EU-US Data Privacy Framework und dem Swiss-US Data Privacy Framework zertifiziert, die die EU-Kommission und der Bundesrat als angemessen anerkennen. Zusätzlich gelten die Standardvertragsklauseln der EU-Kommission im Auftragsbearbeitungsvertrag von Cloudflare, ergänzt um die für die Schweiz nötigen Anpassungen.
8. Cookies und Speicher auf deinem Gerät
Liftando verwendet ein einziges Cookie: __Host-liftora_session. Es hält dich angemeldet, ist für die Nutzung technisch nötig, nur für diese Website gültig, für Skripte nicht lesbar und läuft 30 Tage nach der letzten Nutzung ab. Deshalb brauchen wir keinen Cookie-Banner.
Damit die App im Gym auch ohne Empfang funktioniert, speichert sie auf deinem Gerät:
- eine Kopie deiner zuletzt geladenen Daten (IndexedDB, höchstens 24 Stunden alt)
- Änderungen, die noch nicht übertragen wurden, und ein laufendes Workout (IndexedDB)
- die Dateien der App und Übungsbilder (Cache des Service Workers)
- deine Wahl zwischen hellem und dunklem Design (Local Storage)
Beim Abmelden und beim Löschen des Kontos entfernt die App die gespeicherten Daten. Du kannst sie auch jederzeit über die Einstellungen deines Browsers löschen.
Bei der Registrierung, der Anmeldung und dem Zurücksetzen des Passworts prüft Cloudflare Turnstile, ob ein Mensch die Anfrage stellt. Turnstile wertet dafür Merkmale deines Browsers und deine IP-Adresse aus, setzt aber keine Cookies für Tracking.
9. Mitteilungen und E-Mails
Erinnerungen schicken wir nur, wenn du Mitteilungen in deinem Browser erlaubst und Erinnerungen einrichtest. Du kannst beides jederzeit in den Einstellungen der App oder deines Geräts ausschalten. E-Mails erhältst du nur zur Sicherheit deines Kontos: Bestätigung der Adresse, neues Passwort, geändertes Passwort und die Bestätigung einer Kontolöschung. Newsletter oder Werbung verschicken wir nicht.
10. Speicherdauer
- Konto- und Gesundheitsdaten, Fotos, Unterhaltungen mit dem Coach: solange dein Konto besteht. Löschst du dein Konto oder ein Foto, entfernen wir die Daten sofort aus der Datenbank und dem Dateispeicher. Löschst du einzelne Einträge, sind sie sofort nicht mehr sichtbar; damit die Synchronisation zwischen deinen Geräten funktioniert, bleiben sie höchstens 30 Tage als gelöscht markiert und werden dann endgültig entfernt. Aus den automatischen Wiederherstellungspunkten der Datenbank verschwinden alle Daten spätestens nach 30 Tagen.
- Sitzungen: bis zur Abmeldung, spätestens 30 Tage nach der letzten Nutzung und 180 Tage nach der Anmeldung
- Links in E-Mails: 1 Stunde (Passwort) oder 24 Stunden (Bestätigung), danach gelöscht
- Server-Protokolle: höchstens 7 Tage
- Push-Adressen: bis du Mitteilungen deaktivierst oder der Push-Dienst sie für ungültig erklärt
- importierte Daten: bis du sie unter Einstellungen, Verbindungen löschst oder dein Konto löschst. Trennst du Strava oder entziehst du Liftando auf strava.com den Zugriff, löschen wir die von Strava importierten Daten sofort, spätestens nach 48 Stunden
- Import-Tokens: bis du sie widerrufst; Anfragen zum Verbinden mit Strava: 10 Minuten
11. Datensicherheit
Alle Verbindungen sind verschlüsselt (HTTPS mit HSTS). Passwörter speichern wir nur als Hash, Sitzungs-, E-Mail- und Import-Tokens ebenfalls nur als Hash. Zugangsschlüssel von Strava speichern wir mit AES-GCM verschlüsselt. Ein Import-Token erlaubt nur, Daten in dein Konto zu importieren. Jede Abfrage ist auf dein Konto beschränkt, und Fotos sind nur für dich abrufbar. Die Daten sind bei Cloudflare verschlüsselt gespeichert. Kein Schutz ist vollkommen; bemerken wir eine Verletzung der Datensicherheit, informieren wir dich und die zuständigen Behörden nach den gesetzlichen Vorgaben.
12. Deine Rechte
Du hast nach DSG und DSGVO das Recht auf:
- Auskunft über deine Daten (Art. 25 DSG, Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 DSG, Art. 16 DSGVO)
- Löschung (Art. 32 DSG, Art. 17 DSGVO)
- Herausgabe und Übertragung deiner Daten (Art. 28 DSG, Art. 20 DSGVO)
- Einschränkung der Bearbeitung und Widerspruch (Art. 18 und 21 DSGVO)
- Widerruf deiner Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde
Die meisten Rechte übst du direkt in der App aus: Unter Einstellungen, Daten und Datenschutz lädst du alle Daten als ZIP-Datei herunter (JSON, CSV-Tabellen und Fotos) oder löschst dein Konto. Unter Einstellungen, Verbindungen trennst du Quellen und löschst die von ihnen importierten Daten. Für alles andere schreib uns an [bitte ergänzen: E-Mail-Adresse]. Wir antworten innert 30 Tagen und können vorher prüfen, ob die Anfrage wirklich von dir stammt.
13. Aufsichtsbehörden
In der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch.
In der EU und im EWR: die Datenschutzbehörde des Landes, in dem du wohnst, arbeitest oder in dem der mutmassliche Verstoss stattfand. Eine Liste findest du beim Europäischen Datenschutzausschuss.
14. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung. Über wesentliche Änderungen informieren wir dich in der App.