Datenschutzerklärung

Inhalt13 Abschnitte
  1. 1. Verantwortlicher
  2. 2. Hosting und Server-Logfiles
  3. 3. Keine externen Dienste beim Seitenaufruf
  4. 4. Reichweitenmessung mit Burst Statistics
  5. 5. Cookies und Speicher im Browser
  6. 6. Kommentare
  7. 7. Registrierung und Mitgliederbereich
  8. 8. Lebensmittelsuche, Barcode-Scanner und Rezept-Import
  9. 9. Erinnerungen (Push-Nachrichten)
  10. 10. Teilen von Erfolgen
  11. 11. Plan-Rechner
  12. 12. Deine Rechte
  13. 13. Änderungen

Hier steht, welche Daten beim Besuch von haferreset.de und bei der Nutzung des Hafer-Coachs verarbeitet werden, wofür und welche Rechte du hast. Kurz gesagt: Es gibt keine Werbung, keine Tracking-Cookies und keine Dienste von Drittanbietern, die beim Seitenaufruf Daten von dir erhalten. Deine Gesundheitsdaten sieht niemand außer dir.

1. Verantwortlicher

Alexander Haselhoff
Krummenackerstr. 10
70329 Stuttgart
Deutschland
E-Mail: info@ebike-crew.de

Ein Datenschutzbeauftragter ist nicht benannt, weil dafür keine gesetzliche Pflicht besteht. Bei Fragen zum Datenschutz schreib bitte an die E-Mail-Adresse oben.

2. Hosting und Server-Logfiles

Diese Website wird bei der ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, auf Servern in Deutschland betrieben. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Bei jedem Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Herkunftsseite, Browser und Betriebssystem. Das ist nötig, um die Seite auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden vom Hoster nach kurzer Zeit automatisch gelöscht.

Die Verbindung ist per TLS verschlüsselt (erkennbar an „https“ in der Adresszeile).

3. Keine externen Dienste beim Seitenaufruf

Schriften, Skripte, Bilder und Icons werden ausschließlich von unserem eigenen Server geladen. Es gibt keine Werbung, keine Social-Media-Plugins, keine eingebetteten Videos und keine Profilbilder von Gravatar. Die Buttons zum Teilen sind einfache Links: Erst wenn du sie antippst, öffnet sich der jeweilige Dienst.

4. Reichweitenmessung mit Burst Statistics

Wir nutzen das WordPress-Plugin Burst Statistics, um zu sehen, wie viele Menschen unsere Seiten besuchen. Die Messung läuft vollständig auf unserem eigenen Server bei All-inkl, es werden keine Daten an Dritte übertragen. Burst arbeitet ohne Cookies und ohne Browser-Fingerabdruck. Aus technischen Merkmalen wird ein anonymer Wert gebildet, der sich täglich ändert, sodass wir einzelne Besucher nicht wiedererkennen können. Erfasst werden unter anderem die aufgerufene Seite, die Herkunftsseite, Gerätetyp, Browser und die ungefähre Verweildauer. Wenn dein Browser das Signal „Do Not Track“ sendet, findet keine Messung statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach 24 Monaten gelöscht oder zusammengefasst.

5. Cookies und Speicher im Browser

Wir setzen keine Analyse- oder Werbe-Cookies. Technisch notwendige Cookies setzt WordPress nur, wenn du dich anmeldest (damit du angemeldet bleibst) oder einen Kommentar schreibst. Rechtsgrundlage ist § 25 Abs. 2 TDDDG, weil diese Cookies für den von dir gewünschten Dienst unbedingt erforderlich sind.

Einige Einstellungen speichert nur dein Browser auf deinem Gerät, zum Beispiel heller oder dunkler Modus, Häkchen der Einkaufsliste, noch nicht übertragene Offline-Einträge und ob du die Einführungstour gesehen hast. Wenn du die Seite als App installierst, legt der Browser außerdem einen Zwischenspeicher an, damit sie auch ohne Netz startet. Diese Daten verlassen dein Gerät nicht und lassen sich über die Browser-Einstellungen löschen.

6. Kommentare

Wenn du einen Kommentar schreibst, speichern wir Name, E-Mail-Adresse, Kommentartext, Zeitpunkt und zur Missbrauchsabwehr die IP-Adresse. Kommentare werden vor der Veröffentlichung geprüft, die E-Mail-Adresse wird nicht veröffentlicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und f DSGVO. Du kannst die Löschung deines Kommentars jederzeit per E-Mail verlangen.

7. Registrierung und Mitgliederbereich

Für den kostenlosen Hafer-Coach brauchst du ein Konto. Dafür speichern wir Vorname, E-Mail-Adresse und ein verschlüsseltes Passwort. Zum Schutz vor Missbrauch wird die Zahl der Registrierungen pro IP-Adresse kurzzeitig gezählt, die IP-Adresse wird dabei nur als Prüfsumme für höchstens eine Stunde gespeichert. E-Mails, etwa zum Zurücksetzen des Passworts, verschickt unser Server über den Mailserver des Hosters.

Im Mitgliederbereich verarbeiten wir die Daten, die du selbst eingibst: Profilangaben (Geschlecht, Geburtsjahr, Größe, Start- und Wunschgewicht, Aktivität, Plan), tägliche Einträge (Gewicht, Bauchumfang, abgehakte Mahlzeiten, Trinkmenge, Supplemente, Befinden, Training, private Notizen), Körpermaße, Fortschrittsfotos, dein Ernährungstagebuch mit eigenen Lebensmitteln, Favoriten und Rezepten, Wochen-Check-ins und Erinnerungseinstellungen. Daraus berechnet der Coach deinen Plan, deine Tagesbilanz, deinen Wochenbericht und Tipps nach festen Regeln. Es gibt keine automatisierte Entscheidung mit rechtlicher Wirkung und kein Profiling zu Werbezwecken.

Zum Mitgliederbereich gehört auch das Trainingstagebuch. Dort speichern wir die Einheiten, die du einträgst oder übernimmst: Sportart, Datum, Uhrzeit, Dauer, Anstrengung, Strecke, Höhenmeter, Puls, Leistung, Übungen mit Sätzen, Gewichten und Wiederholungen, Notizen, dazu deine Vorlagen, eigenen Übungen, Schuhe und Räder mit Kilometerstand, dein Wochenziel und deine Einstellungen. Daraus berechnet der Coach Verbrauch, Wochenziel, Bestzeiten, Rekorde und Verlauf.

Lädst du eine Trainingsdatei hoch (zum Beispiel FIT, GPX, TCX oder eine CSV-Datei aus Strong oder Hevy), liest unser Server sie nur aus, um dir eine Vorschau zu zeigen. Die Datei selbst wird nicht gespeichert, ebenso keine einzelnen GPS-Punkte oder Streckenverläufe. Übernommen werden nur die Einheiten, die du auswählst, mit ihren Kennzahlen. Über deinen persönlichen Sende-Link kann dein Handy Gewicht, Bauchumfang und Trainingseinheiten aus Apple Health oder Health Connect an uns schicken. Der Link kann nur schreiben, nichts lesen, und du kannst ihn jederzeit neu erzeugen oder abschalten.

Für Supplemente speichern wir deine Produktliste mit Inhaltsstoffen und deinen Tagesplan (was du wie oft nimmst). Teilst du ein Produkt mit der Community, speichern wir Name, Marke, Barcode, Darreichungsform und Inhaltsstoffe in einer gemeinsamen Datenbank, die alle Mitglieder durchsuchen können. Deine Nutzerkennung speichern wir dazu nur, damit du das Produkt später ändern kannst. Sie ist für andere nicht sichtbar und wird beim Löschen deines Kontos entfernt, das Produkt bleibt anonym bestehen. Ob und wie oft du ein Produkt nimmst, sehen andere nie. Fotografierst du ein Etikett, liest dein Browser den Text direkt auf deinem Gerät aus. Das Foto wird nicht an uns oder Dritte übertragen. Beim Scannen eines unbekannten Barcodes fragt unser Server wie bei Lebensmitteln Open Food Facts ab (Abschnitt 8).

Viele dieser Angaben sind Gesundheitsdaten. Wir verarbeiten sie nur mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO), die du bei der Registrierung erteilst. Die Kontodaten verarbeiten wir zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO).

Deine Daten sind nur für dich sichtbar. Sie werden nicht verkauft, nicht für Werbung genutzt und nicht an Dritte weitergegeben. Optional kannst du einwilligen, dass deine Abnahme anonym in eine Gesamtstatistik der Gruppe einfließt. Fotos liegen in einem geschützten Ordner und werden nur an dich ausgeliefert, Standort- und Kameradaten entfernen wir beim Hochladen.

Speicherdauer: bis du Einträge oder dein Konto löschst. Beides geht jederzeit selbst im Mitgliederbereich unter „Ich“, „Profil und Daten“, sofort und endgültig. Dort kannst du auch alle Daten als Datei exportieren. Mit dem Löschen des Kontos sind deine Einwilligungen widerrufen.

8. Lebensmittelsuche, Barcode-Scanner und Rezept-Import

Die Lebensmittel-Datenbank liegt auf unserem Server. Suchst du nach Markenprodukten oder scannst einen Barcode, fragt unser Server die freie Datenbank Open Food Facts (Open Food Facts, 21 rue des Iris, 94700 Maisons-Alfort, Frankreich) ab. Übertragen werden nur der Suchbegriff oder die Barcode-Nummer, nicht deine IP-Adresse und keine Angaben zu deiner Person. Das Kamerabild des Scanners wird nur in deinem Browser ausgewertet und nicht übertragen.

Wenn du ein Rezept über eine Internetadresse übernimmst, ruft unser Server diese Seite ab. Die fremde Seite sieht dabei nur unseren Server, nicht dich. Gespeichert wird nur das Rezept, das du anlegst.

9. Erinnerungen (Push-Nachrichten)

Wenn du Erinnerungen einschaltest, erzeugt dein Browser eine Empfangsadresse beim Push-Dienst seines Herstellers, zum Beispiel Google (Chrome, Android), Apple (Safari, iPhone), Mozilla (Firefox) oder Microsoft (Edge). Diese Adresse speichern wir zusammen mit dem Gerätenamen und deinen Uhrzeiten. Zum Versand schicken wir eine verschlüsselte Nachricht an den Push-Dienst, der sie an dein Gerät zustellt. Die Nachrichten enthalten nur kurze Hinweise, keine Gewichte oder anderen Gesundheitswerte. Dabei kann eine Übermittlung in Drittländer, insbesondere die USA, stattfinden. Sie stützt sich auf das EU-US Data Privacy Framework, nach dem Google, Apple und Microsoft zertifiziert sind, oder auf die Standardvertragsklauseln des jeweiligen Anbieters. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst, indem du die Erinnerungen ausschaltest.

10. Teilen von Erfolgen

Erfolge und Fortschritte kannst du als Karte teilen. Eine solche Karte ist über ihren Link öffentlich abrufbar und enthält nur die Angaben, die du beim Erstellen auswählst. Du kannst geteilte Karten jederzeit im Mitgliederbereich löschen.

11. Plan-Rechner

Der öffentliche Plan-Rechner arbeitet ausschließlich in deinem Browser. Die eingegebenen Werte werden nicht übertragen oder gespeichert. Nur wenn du danach ein Konto anlegst, übernimmt der Browser sie einmalig in die Einrichtung.

12. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart.

13. Änderungen

Wenn neue Funktionen dazukommen, passe ich diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 22. September 2026