Liftando
DE
  • Deutsch
  • English
  • Français
  • Italiano
Anmelden Kostenlos startenGratis starten

Datenschutz­erklärung

Stand: 3. Oktober 2026

Liftando ist eine App für Training und Ernährung. Dafür bearbeiten wir Daten über deinen Körper, dein Essen und dein Training, also Gesundheitsdaten. Diese Erklärung sagt dir, welche Daten das sind, wozu wir sie brauchen, wer sie ausser uns zu sehen bekommt und welche Rechte du hast. Sie gilt für die Website und die App unter https://liftando.com.

Massgeblich ist das Schweizer Datenschutzgesetz (DSG). Soweit du in der Europäischen Union oder im EWR wohnst, gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Wo beide Gesetze unterschiedliche Begriffe verwenden, nennen wir beide.

  1. Verantwortliche Stelle
  2. Welche Daten wir bearbeiten
  3. Zwecke und Rechtsgrundlagen
  4. Einwilligung für Gesundheitsdaten
  5. KI-Funktionen
  6. Empfänger und Auftragsbearbeiter
  7. Bearbeitung im Ausland
  8. Cookies und Speicher auf deinem Gerät
  9. Mitteilungen und E-Mails
  10. Speicherdauer
  11. Datensicherheit
  12. Deine Rechte
  13. Aufsichtsbehörden
  14. Änderungen

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung deiner Personendaten ist:

[bitte ergänzen: Vor- und Nachname oder Firma]
[bitte ergänzen: Strasse und Hausnummer]
[bitte ergänzen: PLZ und Ort]
Schweiz

E-Mail: [bitte ergänzen: E-Mail-Adresse]
Telefon: [bitte ergänzen: Telefonnummer (optional, sonst null)]
UID: [bitte ergänzen: UID (optional, sonst null)]

Für alle Anliegen zum Datenschutz erreichst du uns unter [bitte ergänzen: E-Mail-Adresse]. Vertretung in der EU nach Art. 27 DSGVO: [bitte ergänzen: Name und Adresse der EU-Vertretung, falls erforderlich].

2. Welche Daten wir bearbeiten

Kontodaten

  • Name, E-Mail-Adresse, Zeitzone und optional ein Profilbild
  • dein Passwort, nur als nicht umkehrbarer Hash (PBKDF2), sowie die öffentlichen Schlüssel deiner Passkeys
  • Zeitpunkte deiner Einwilligungen und der Registrierung

Gesundheits- und Körperdaten

Diese Daten sind nach dem DSG besonders schützenswerte Personendaten und nach Art. 9 DSGVO Gesundheitsdaten:

  • Geschlecht, Geburtsdatum, Grösse, Gewicht, Körperfettanteil, Körpermasse und Fortschrittsfotos
  • Ziele, Alltagsaktivität, Trainingserfahrung, Ernährungsweise, Allergien und Abneigungen
  • Ernährungstagebuch, Wasser, Supplements, Rezepte, Essenspläne und Einkaufslisten
  • Workouts, Sätze, Programme, Routinen und persönliche Rekorde
  • daraus berechnete Werte wie Kalorien- und Makroziele, Gewichtstrend, geschätzter Energiebedarf, Serien und Erfolge

Daten aus verbundenen Quellen

Nur wenn du unter Einstellungen, Verbindungen eine Quelle einrichtest, übernimmt Liftando von dort:

  • aus Apple Health (per Kurzbefehl auf deinem iPhone oder als Export-Datei) und künftig aus Health Connect (Android): Tageswerte zu Schritten, aktiver Energie, Ruhepuls und Herzfrequenzvariabilität, Schlafphasen mit Beginn, Ende und Dauer, Gewicht, Körperfettanteil sowie Workouts mit Art, Zeit, Distanz, Energie und Puls
  • aus Strava: deine Aktivitäten mit Titel, Sportart, Zeit, Distanz, Energie und Puls
  • zu jedem Wert die Quelle, damit du siehst, woher er stammt

Einen Health-Export liest Liftando direkt in deinem Browser. An unseren Server gehen nur die genannten Tageswerte, Schlafphasen, Gewichte und Workouts, nicht die Datei selbst und keine Rohdaten wie einzelne Pulsmessungen, Routen oder Arztberichte.

Inhalte für den KI-Coach

Nur wenn du die KI-Funktionen einschaltest: deine Nachrichten an den Coach und seine Antworten, Fotos von Mahlzeiten und Sprachaufnahmen, die du zur Erkennung schickst. Mehr dazu in Abschnitt 5.

Technische Daten

  • angemeldete Sitzungen mit Gerätebezeichnung (User-Agent), Zeitpunkt der Anmeldung und der letzten Nutzung
  • die IP-Adresse deiner Anfragen: für den Schutz vor Missbrauch (Anfragebegrenzung, Bot-Schutz) und in kurzlebigen Server-Protokollen; wir speichern sie nicht in deinem Konto
  • für Erinnerungen die Push-Adresse deines Geräts und deine Erinnerungseinstellungen
  • Zähler für die tägliche Nutzung der KI-Funktionen
  • persönliche Import-Tokens mit Name, Erstellungsdatum und letzter Nutzung; den Token selbst speichern wir nur als Hash
  • bei einer Verbindung mit Strava: deine Strava-Athleten-ID, dein Vorname und die Zugangsschlüssel von Strava, verschlüsselt gespeichert

Wir setzen keine Analyse- oder Werbe-Tools ein, erstellen keine Nutzungsprofile für Marketing und verkaufen keine Daten.

3. Zwecke und Rechtsgrundlagen

Zweck Rechtsgrundlage (DSGVO)
Konto führen, Anmeldung, Synchronisation zwischen deinen Geräten Vertrag, Art. 6 Abs. 1 lit. b
Gesundheitsdaten speichern und auswerten, um dir die App bereitzustellen ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a
Daten aus Apple Health, Health Connect oder Strava importieren, die du verbindest ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a
KI-Coach, Foto- und Spracherkennung, KI-Pläne gesonderte ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a
E-Mails zur Kontosicherheit (Bestätigung, Passwort, Löschung) Vertrag, Art. 6 Abs. 1 lit. b
Erinnerungen als Mitteilung Einwilligung (Erlauben im Browser), Art. 6 Abs. 1 lit. a
Sicherheit, Missbrauchs- und Bot-Schutz, Fehlersuche berechtigtes Interesse an einem sicheren Betrieb, Art. 6 Abs. 1 lit. f

Nach dem DSG bearbeiten wir deine Daten nach den Grundsätzen von Art. 6 DSG. Für besonders schützenswerte Personendaten holen wir deine ausdrückliche Einwilligung ein (Art. 6 Abs. 7 DSG).

Liftando berechnet Ziele und Vorschläge automatisch aus deinen Daten. Das sind Empfehlungen: Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblichen Folgen trifft die App nicht. Änderungen an deinen Zielen übernimmst du selbst.

4. Einwilligung für Gesundheitsdaten

Bei der Registrierung willigst du ausdrücklich ein, dass Liftando deine Gesundheitsdaten zu den genannten Zwecken bearbeitet. Ohne diese Einwilligung können wir die App nicht anbieten, weil jede Funktion auf diesen Daten beruht.

Du kannst die Einwilligung jederzeit widerrufen, indem du dein Konto löschst (Einstellungen, Daten und Datenschutz). Wir löschen dann alle Daten sofort. Die Rechtmässigkeit der Bearbeitung bis zum Widerruf bleibt davon unberührt. Die Einwilligung für die KI-Funktionen widerrufst du separat mit einem Schalter in den Einstellungen, ohne dein Konto zu verlieren.

Liftando richtet sich an Personen ab 16 Jahren.

5. KI-Funktionen

Die KI-Funktionen sind freiwillig und standardmässig ausgeschaltet. Erst wenn du sie in der App aktivierst und dafür einwilligst, schicken wir Daten an KI-Modelle:

  • Coach: deine Nachricht und die Daten, die für die Antwort nötig sind, etwa Profil, Ziele, Einträge im Tagebuch, Workouts oder dein Gewichtstrend
  • Erkennung: das Foto einer Mahlzeit oder deine Sprachaufnahme, um Lebensmittel, Mengen oder Sätze zu erkennen
  • Pläne: Ziel, Geräte, Ernährungsweise und Allergien, um ein Programm oder einen Essensplan zu erstellen

Die Modelle laufen bei Cloudflare Workers AI, die Anfragen gehen über das Cloudflare AI Gateway, das Zeitpunkt, Modell und Umfang der Anfragen für Kostenkontrolle und Missbrauchsschutz protokolliert. Cloudflare bearbeitet die Inhalte in unserem Auftrag und verwendet sie nicht zum Trainieren von Modellen. Die Berechnung kann in Rechenzentren von Cloudflare ausserhalb der Schweiz und der EU stattfinden (Abschnitt 7).

Aktivitäten aus Strava geben wir nie an KI-Modelle weiter, auch nicht an den Coach.

Fotos und Sprachaufnahmen für die Erkennung speichern wir nicht. Unterhaltungen mit dem Coach bleiben in deinem Konto, bis du sie oder dein Konto löschst. KI-Antworten sind Schätzungen und können falsch sein. Der Coach stellt keine Diagnosen.

6. Empfänger und Auftragsbearbeiter

Wir geben deine Daten nur an Dienstleister weiter, die sie in unserem Auftrag und nach unseren Weisungen bearbeiten, oder soweit ein Gesetz uns dazu verpflichtet.

Empfänger Aufgabe Ort
Cloudflare, Inc., San Francisco, USA, und verbundene Gesellschaften Hosting der App (Workers), Datenbank (D1) und Dateispeicher (R2), E-Mail-Versand, Bot-Schutz (Turnstile), Anfragebegrenzung, Server-Protokolle Datenbank und Dateien: Rechenzentren in der EU. Auslieferung: weltweites Netz von Cloudflare
Cloudflare, Inc. (Workers AI, AI Gateway) KI-Funktionen, nur mit deiner Einwilligung weltweites Netz von Cloudflare
Push-Dienst deines Browsers (z. B. Apple, Google, Mozilla, Microsoft) Zustellung von Erinnerungen. Der Inhalt ist Ende-zu-Ende verschlüsselt, der Dienst sieht nur die Push-Adresse und den Zeitpunkt je nach Anbieter, auch USA
Strava, Inc., San Francisco, USA Nur wenn du Strava verbindest: Liftando ruft mit deiner Freigabe deine Aktivitäten bei Strava ab und erhält Meldungen über neue Aktivitäten. Strava erfährt dabei, dass du Liftando nutzt. Für deine Daten bei Strava gilt die Datenschutzerklärung von Strava USA
Open Food Facts (Association Open Food Facts, Frankreich) Produktdaten zu einem gescannten Barcode. Unser Server fragt nur die Barcode-Nummer ab, ohne Personendaten Frankreich

Schriften, Übungsbilder und alle anderen Dateien liefern wir selbst aus. Es werden keine Inhalte von Drittanbietern wie Google Fonts oder Werbenetzwerken geladen.

7. Bearbeitung im Ausland

Datenbank und Dateien liegen in Rechenzentren von Cloudflare in der Europäischen Union (EU-Jurisdiktion). Cloudflare hat seinen Sitz in den USA; im Rahmen des Betriebs, der Auslieferung über das weltweite Netz und der KI-Funktionen können Daten in den USA oder weiteren Ländern bearbeitet werden. Cloudflare ist nach dem EU-US Data Privacy Framework und dem Swiss-US Data Privacy Framework zertifiziert, die die EU-Kommission und der Bundesrat als angemessen anerkennen. Zusätzlich gelten die Standardvertragsklauseln der EU-Kommission im Auftragsbearbeitungsvertrag von Cloudflare, ergänzt um die für die Schweiz nötigen Anpassungen.

8. Cookies und Speicher auf deinem Gerät

Liftando verwendet ein einziges Cookie: __Host-liftora_session. Es hält dich angemeldet, ist für die Nutzung technisch nötig, nur für diese Website gültig, für Skripte nicht lesbar und läuft 30 Tage nach der letzten Nutzung ab. Deshalb brauchen wir keinen Cookie-Banner.

Damit die App im Gym auch ohne Empfang funktioniert, speichert sie auf deinem Gerät:

  • eine Kopie deiner zuletzt geladenen Daten (IndexedDB, höchstens 24 Stunden alt)
  • Änderungen, die noch nicht übertragen wurden, und ein laufendes Workout (IndexedDB)
  • die Dateien der App und Übungsbilder (Cache des Service Workers)
  • deine Wahl zwischen hellem und dunklem Design (Local Storage)

Beim Abmelden und beim Löschen des Kontos entfernt die App die gespeicherten Daten. Du kannst sie auch jederzeit über die Einstellungen deines Browsers löschen.

Bei der Registrierung, der Anmeldung und dem Zurücksetzen des Passworts prüft Cloudflare Turnstile, ob ein Mensch die Anfrage stellt. Turnstile wertet dafür Merkmale deines Browsers und deine IP-Adresse aus, setzt aber keine Cookies für Tracking.

9. Mitteilungen und E-Mails

Erinnerungen schicken wir nur, wenn du Mitteilungen in deinem Browser erlaubst und Erinnerungen einrichtest. Du kannst beides jederzeit in den Einstellungen der App oder deines Geräts ausschalten. E-Mails erhältst du nur zur Sicherheit deines Kontos: Bestätigung der Adresse, neues Passwort, geändertes Passwort und die Bestätigung einer Kontolöschung. Newsletter oder Werbung verschicken wir nicht.

10. Speicherdauer

  • Konto- und Gesundheitsdaten, Fotos, Unterhaltungen mit dem Coach: solange dein Konto besteht. Löschst du dein Konto oder ein Foto, entfernen wir die Daten sofort aus der Datenbank und dem Dateispeicher. Löschst du einzelne Einträge, sind sie sofort nicht mehr sichtbar; damit die Synchronisation zwischen deinen Geräten funktioniert, bleiben sie höchstens 30 Tage als gelöscht markiert und werden dann endgültig entfernt. Aus den automatischen Wiederherstellungspunkten der Datenbank verschwinden alle Daten spätestens nach 30 Tagen.
  • Sitzungen: bis zur Abmeldung, spätestens 30 Tage nach der letzten Nutzung und 180 Tage nach der Anmeldung
  • Links in E-Mails: 1 Stunde (Passwort) oder 24 Stunden (Bestätigung), danach gelöscht
  • Server-Protokolle: höchstens 7 Tage
  • Push-Adressen: bis du Mitteilungen deaktivierst oder der Push-Dienst sie für ungültig erklärt
  • importierte Daten: bis du sie unter Einstellungen, Verbindungen löschst oder dein Konto löschst. Trennst du Strava oder entziehst du Liftando auf strava.com den Zugriff, löschen wir die von Strava importierten Daten sofort, spätestens nach 48 Stunden
  • Import-Tokens: bis du sie widerrufst; Anfragen zum Verbinden mit Strava: 10 Minuten

11. Datensicherheit

Alle Verbindungen sind verschlüsselt (HTTPS mit HSTS). Passwörter speichern wir nur als Hash, Sitzungs-, E-Mail- und Import-Tokens ebenfalls nur als Hash. Zugangsschlüssel von Strava speichern wir mit AES-GCM verschlüsselt. Ein Import-Token erlaubt nur, Daten in dein Konto zu importieren. Jede Abfrage ist auf dein Konto beschränkt, und Fotos sind nur für dich abrufbar. Die Daten sind bei Cloudflare verschlüsselt gespeichert. Kein Schutz ist vollkommen; bemerken wir eine Verletzung der Datensicherheit, informieren wir dich und die zuständigen Behörden nach den gesetzlichen Vorgaben.

12. Deine Rechte

Du hast nach DSG und DSGVO das Recht auf:

  • Auskunft über deine Daten (Art. 25 DSG, Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 32 DSG, Art. 16 DSGVO)
  • Löschung (Art. 32 DSG, Art. 17 DSGVO)
  • Herausgabe und Übertragung deiner Daten (Art. 28 DSG, Art. 20 DSGVO)
  • Einschränkung der Bearbeitung und Widerspruch (Art. 18 und 21 DSGVO)
  • Widerruf deiner Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde bei einer Aufsichtsbehörde

Die meisten Rechte übst du direkt in der App aus: Unter Einstellungen, Daten und Datenschutz lädst du alle Daten als ZIP-Datei herunter (JSON, CSV-Tabellen und Fotos) oder löschst dein Konto. Unter Einstellungen, Verbindungen trennst du Quellen und löschst die von ihnen importierten Daten. Für alles andere schreib uns an [bitte ergänzen: E-Mail-Adresse]. Wir antworten innert 30 Tagen und können vorher prüfen, ob die Anfrage wirklich von dir stammt.

13. Aufsichtsbehörden

In der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch.

In der EU und im EWR: die Datenschutzbehörde des Landes, in dem du wohnst, arbeitest oder in dem der mutmassliche Verstoss stattfand. Eine Liste findest du beim Europäischen Datenschutzausschuss.

14. Änderungen

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung. Über wesentliche Änderungen informieren wir dich in der App.

Liftando

Training, Ernährung und Erholung in einer App. 100 % kostenlos, ohne Werbung, Daten in der EU.

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • App öffnen
  • Deutsch
  • English
  • Français
  • Italiano

Datenquellen

Nährwerte: Max Rubner-Institut, Bundeslebensmittelschlüssel (BLS) 4.0, lizenziert unter CC BY 4.0, sowie Schweizer Nährwertdatenbank, Bundesamt für Lebensmittelsicherheit und Veterinärwesen BLV.

Produktdaten per Barcode: Open Food Facts, verfügbar unter der Open Database License (ODbL).

Internationale Lebensmittel: Anses, Ciqual 2025 (Licence Ouverte / Etalab 2.0); McCance and Widdowson’s CoFID 2021, Public Health England (Open Government Licence v3.0); USDA, Agricultural Research Service, FoodData Central (gemeinfrei, CC0).

Übungsdaten und -bilder: free-exercise-db (The Unlicense). Einzelheiten in den Nutzungsbedingungen.

© 2026 Liftando