Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-05
Diese Datenschutzerklärung erklärt, welche Informationen Kronos sammelt, wie wir sie verwenden und welche Wahlmöglichkeiten du hast. Sie gilt für die mobile Kronos-Anwendung und damit verbundene Dienste, die von Muller Labs, LLC (“wir”, “uns”) betrieben werden, dem Datenverantwortlichen für die hier beschriebenen personenbezogenen Daten. Unsere Kontaktdaten findest du am Ende dieser Erklärung.
1. Informationen, die du bereitstellst
Wenn du ein Konto erstellst und den Dienst nutzt, sammeln wir:
• Kontodetails: E-Mail-Adresse, Anzeigename, Gebietsschema und Region. • Fitnesspräferenzen: Geschlecht, Geburtsdatum, selbstberichtetes Fitnesslevel, primäres Trainingsziel und alle Freitextnotizen, die du in die Felder “Verletzungen” oder “Richtlinien” eingibst. • Ausrüstung und Standorte: Namen von Trainingsstandorten und Listen von Ausrüstung, von der du uns mitteilst, dass sie verfügbar ist. • Trainingsaktivität: die für dich generierten Workouts, die von dir gestarteten Einheiten, die aktive Zeit, geänderte oder übersprungene Übungen, wahrgenommene Schwierigkeitsbewertungen und alle Notizen, die du hinzufügst. • Übungsfeedback: Bewertungen wie Liebe/Mag ich/Neutral/Mag ich nicht/Hass, die du einzelnen Übungen zuweist. • Challenge-Teilnahme: die Challenges, die du erstellst oder denen du beitrittst, der Anzeigename, den du für sie wählst, und dein täglicher Abschluss darin. • Feedback-Einreichungen: Nachrichten, optionale Screenshots und der In-App-Kontext (wie z. B. auf welchem Bildschirm du warst), wenn du auf den Feedback-Button tippst. • Gesundheits- und Fitnessdaten: wenn du Apple Health oder Health Connect verbindest, deine abgeschlossenen Workouts und dein Körpergewicht; wenn du ein Workout von deiner Apple Watch aus startest, eine Zusammenfassung deiner Herzfrequenz während dieses Workouts. Beides ist in Abschnitt 5 beschrieben.
2. Automatisch gesammelte Informationen
Wenn du die App nutzt, sammeln wir automatisch:
• KI-Nutzungsdaten: das KI-Modell, das zur Generierung jedes Workouts verwendet wird, Token-Anzahlen und geschätzte Kosten. Wir verwenden dies, um den Systemzustand zu überwachen und die Limits der kostenlosen Stufe durchzusetzen. • Gerätekontext, der an Feedback-Einreichungen angehängt ist: App-Version, Plattform (iOS / Android / Web) und aktuelles Gebietsschema. • Abonnementstatus: ob dein Konto derzeit eine aktive Kronos Pro-Berechtigung hat, der Store des Kaufs und das Verlängerungs-/Ablaufdatum. Zahlungskarteninformationen werden direkt von Apple oder Google verarbeitet und erreichen niemals unsere Server. • Produktanalyse-Ereignisse (nur wenn Analysen in deinem Build aktiviert sind): Interaktionsereignisse, die mit deiner Konto-ID verknüpft sind. Diese sind pseudonym (sie identifizieren dein Konto, nicht deinen Namen) und werden verwendet, um zu verstehen, welche Funktionen funktionieren und welche verbessert werden müssen. • Push-Benachrichtigungs-Token: wenn du Benachrichtigungen zulässt, ein Geräte-Push-Token, das zu deren Zustellung verwendet wird. Du kannst dies jederzeit in deinen Geräteeinstellungen widerrufen. • Absturz- und Diagnosedaten: Wenn die App abstürzt oder auf einen Fehler stößt, erhält unser Absturzberichts-Anbieter Diagnoseereignisse, einschließlich deines Gerätemodells, der Betriebssystemversion, der App-Version, der IP-Adresse und (für eine Stichprobe von Sitzungen) eine maskierte Sitzungswiedergabe, eine Bildschirmaufzeichnung, in der Text und Bilder ausgeblendet werden, bevor sie dein Gerät verlassen. Wir verwenden dies, um Fehler zu finden und zu beheben.
3. Was wir nicht sammeln
Kronos fordert oder sammelt keines der folgenden Dinge:
• Apple Health- oder Health Connect-Daten, es sei denn, du entscheidest dich, diese wie in Abschnitt 5 beschrieben zu verbinden. • Genauer oder ungefährer Standort (die App fordert keine Standortberechtigung an). • Bewegungs- oder Beschleunigungsmesserdaten. • Kamerabilder, außer Screenshots, die du ausdrücklich an Feedback anhängst. • Mikrofon-Audio. • Kontakte, Kalender oder Fotos, die über das hinausgehen, was du ausdrücklich teilst.
4. Wie wir Informationen verwenden
Wir verwenden die von uns gesammelten Informationen, um:
• Den Dienst bereitzustellen, einschließlich der Generierung personalisierter Workouts. Die Freitextinhalte deiner Präferenzen (einschließlich des Feldes “Verletzungen”) werden in Prompts aufgenommen, die an unsere KI-Anbieter gesendet werden, damit die Modelle diese berücksichtigen können. • Dich zu authentifizieren und dein Konto zu verwalten. • Abrechnungs- und Berechtigungsfunktionen über unsere Zahlungspartner zu betreiben. • Den Dienst zu verbessern, Probleme zu beheben und neue Funktionen zu entwickeln. • Mit dir über den Dienst zu kommunizieren, einschließlich der Beantwortung von Feedback und (wenn du zustimmst) dem Senden von Marketingnachrichten. • Gesetzliche Verpflichtungen einzuhalten und vor Betrug, Missbrauch und Schaden für Benutzer oder den Dienst zu schützen.
Wo Gesetze wie die DSGVO gelten, sind unsere Rechtsgrundlagen für diese Verarbeitung: die Erfüllung unseres Vertrags mit dir (Bereitstellung des Dienstes, deines Kontos und der Abrechnung), unsere berechtigten Interessen (Verbesserung, Sicherung und Fehlerbehebung des Dienstes), deine Einwilligung (Marketingnachrichten und die im nächsten Abschnitt beschriebenen gesundheitsbezogenen Details) und die Einhaltung gesetzlicher Verpflichtungen.
5. Gesundheitsbezogene Informationen
Die optionalen Felder “Verletzungen” und “Richtlinien” können Informationen über deine Gesundheit enthalten, wie z. B. eine Verletzung, eine Operation, eine Schwangerschaft oder eine medizinische Erkrankung. Wir behandeln diesen Text als sensible Informationen: Wir verwenden ihn nur, um deine Workouts zu generieren, wir senden ihn nur zu diesem Zweck an unsere KI-Anbieter, und wir verwenden ihn niemals für Werbung, verkaufen ihn niemals und teilen ihn niemals, außer wie in dieser Erklärung beschrieben.
Indem du Informationen in diese Felder eingibst, stimmst du dieser Verarbeitung ausdrücklich zu. Wenn du es vorziehst, keine Gesundheitsinformationen zu teilen, lasse die Felder leer; der Dienst funktioniert auch ohne sie, und du kannst sie jederzeit in deinen Präferenzen bearbeiten oder löschen.
Apple Health und Health Connect: Wenn du dich entscheidest, Kronos mit Apple Health (unter iOS) oder Health Connect (unter Android) zu verbinden, kann Kronos mit deiner Erlaubnis deine abgeschlossenen Workouts zu deiner Gesundheitsakte hinzufügen (die Workout-Art, Start- und Endzeit, Dauer und einen geschätzten Energieverbrauch) und dein Körpergewicht lesen, damit dein Tagebuch und deine Belastungsempfehlungen aktuell bleiben. Wir fordern nur die hier aufgeführten Datentypen an, wir verwenden Daten, die wir von Apple Health oder Health Connect erhalten, nur zur Bereitstellung dieser Funktionen, und wir verwenden sie niemals für Werbung, verkaufen sie niemals und teilen sie niemals, außer wie in dieser Erklärung beschrieben. Unsere Nutzung von Daten, die wir von Health Connect erhalten, entspricht der Berechtigungsrichtlinie von Health Connect, einschließlich der Anforderungen an die eingeschränkte Nutzung.
Apple Watch: Wenn du ein Workout von deiner Apple Watch aus startest, liest Kronos während dieses Workouts auch deine Herzfrequenz und speichert eine Zusammenfassung davon (Durchschnitt, Maximum und Erholung pro Block) zusammen mit dem Workout in deinem Konto. Kronos speichert niemals einzelne Herzfrequenz-Messwerte, verwendet diese Daten niemals für Werbung, verkauft sie niemals und löscht sie zusammen mit deinem Konto.
Das Verbinden ist optional und standardmäßig deaktiviert. Du kannst die Verbindung jederzeit trennen (unter iOS in den Freigabeeinstellungen der Health-App, unter Android in den App-Berechtigungen von Health Connect), was das gesamte Lesen und Schreiben stoppt. Auf diese Weise importierte Körpergewichtsmesswerte werden mit deinem Konto gespeichert wie Gewicht, das du selbst eingibst, und werden gelöscht, wenn du dein Konto löschst.
6. Informationen, die mit anderen Benutzern geteilt werden
Einige Funktionen von Kronos sind sozial, und durch ihre Nutzung werden einige deiner Informationen mit anderen Personen geteilt:
• Challenges und Crews: Wenn du einer Challenge beitrittst, können die anderen Mitglieder den von dir gewählten Anzeigenamen sehen, ob du jeden Tag abgeschlossen hast, deine Serie innerhalb der Challenge und Kudos, die du sendest oder empfängst. Jemand, der einen Einladungslink öffnet, kann den Namen der Challenge und die Anzeigenamen der Mitglieder sehen, die bereits beigetreten sind. • Crew-Zusammenfassungen: Challenges können Mitgliedern eine regelmäßige Zusammenfassung senden, die die jüngsten Aktivitäten jedes Mitglieds in dieser Challenge enthält. • Freigabefunktionen: Ergebniskarten und Einladungslinks, die du teilst, enthalten deinen Anzeigenamen und die darauf angezeigten Daten, und jeder, mit dem du sie teilst, kann diesen Inhalt sehen.
Dein Anzeigename wird von dir gewählt und muss nicht dein echter Name sein. Das Verlassen einer Challenge stoppt die oben beschriebene Freigabe für diese Challenge. Wir teilen niemals deinen Text für “Verletzungen” oder “Richtlinien”, deine Präferenzen oder deinen vollständigen Trainingsverlauf mit anderen Benutzern.
7. Drittanbieter
Wir teilen Informationen mit den folgenden Auftragsverarbeitern, die uns beim Betrieb des Dienstes helfen:
• Convex (Datenbank und Backend-Hosting): speichert im Wesentlichen alle deine Kontodaten, Präferenzen, Workouts und Sessions. • KI-Anbieter, derzeit Google (Gemini API) und OpenAI: erhalten den Prompt-Inhalt, der zur Generierung jedes Workouts verwendet wird, einschließlich deiner Präferenzen, Ausrüstung, Ziele, der Freitextfelder “Verletzungen” und “Richtlinien”. Wir nutzen diese Anbieter unter kostenpflichtigen API-Bedingungen, die es ihnen verbieten, diesen Inhalt zum Trainieren ihrer Modelle zu verwenden. Wenn wir den Anbieter wechseln, werden wir jeden neuen Anbieter an denselben Standard binden und diese Richtlinie aktualisieren. • Expo (Zustellung von Push-Benachrichtigungen): erhält das Push-Token deines Geräts und den Inhalt der an dich gesendeten Benachrichtigungen, wenn du Benachrichtigungen zulässt. • RevenueCat (Abonnementverwaltung): erhält eine pseudonyme Kennung und deine Kaufhistorie. • PostHog (Produktanalysen): erhält die oben beschriebenen pseudonymen Interaktionsereignisse, wenn Analysen aktiviert sind. • Sentry (Absturzberichte und Diagnosen): erhält die oben beschriebenen Absturz- und Diagnosedaten, die auf den Servern von Sentry in der Europäischen Union verarbeitet werden. • Resend (Transaktions-E-Mails): erhält deine E-Mail-Adresse und deinen Anzeigenamen, um Konto-E-Mails wie Bestätigungscodes, Passwort-Zurücksetzungen und Willkommensnachrichten zuzustellen. • Apple und Google: wickeln die Authentifizierung und In-App-Käufe gemäß ihren eigenen Datenschutzrichtlinien ab.
Unabhängig von diesen Auftragsverarbeitern kannst du dich dafür entscheiden, Dienste zu verbinden, die unter ihren eigenen Datenschutzrichtlinien arbeiten:
• Strava: Wenn du dein Strava-Konto verbindest, speichern wir deine Strava-Athleten-ID und Zugriffs-Tokens, und nach jedem abgeschlossenen Workout senden wir Strava eine Aktivität, die den Titel des Workouts, die Dauer und (abhängig von deinen Synchronisierungseinstellungen) die Übungsliste, deine Notizen und den Namen jeder Challenge, an der das Workout teilgenommen hat, enthält. Was Strava dann anderen Personen anzeigt, wird durch deine Strava-Datenschutzeinstellungen gesteuert, nicht durch uns. Du kannst Strava jederzeit in der App trennen, was alle Synchronisierungen stoppt.
Wir verkaufen deine persönlichen Informationen nicht, und wir teilen sie nicht für kontextübergreifende verhaltensbezogene Werbung (wie diese Begriffe durch den CCPA definiert sind).
8. Internationale Übermittlungen
Wir haben unseren Sitz in den Vereinigten Staaten, und die oben aufgeführten Anbieter verarbeiten deine Informationen hauptsächlich auf Servern in den Vereinigten Staaten (Absturz- und Diagnosedaten werden auf den Servern von Sentry in der Europäischen Union verarbeitet). Wenn du den Dienst von außerhalb der USA nutzt (einschließlich Lateinamerika, dem Vereinigten Königreich oder dem Europäischen Wirtschaftsraum), werden deine Informationen in die Vereinigten Staaten übermittelt und dort verarbeitet, wo möglicherweise andere Datenschutzgesetze gelten als in deinem Land. Soweit erforderlich, stützen wir uns auf Schutzmaßnahmen wie die Datenverarbeitungsverträge unserer Auftragsverarbeiter und Standardvertragsklauseln.
9. Datenaufbewahrung
Wir bewahren deine Informationen so lange auf, wie dein Konto aktiv ist, und für einen angemessenen Zeitraum danach, um gesetzlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen und unsere Vereinbarungen durchzusetzen. Du kannst dein Konto und dessen Daten jederzeit direkt in der App löschen (Profil, dann Konto löschen) oder indem du uns eine E-Mail an die unten stehende Adresse sendest. Das Löschen deines Kontos kündigt kein aktives Abonnement. Verwalte dieses über deine Apple- oder Google-Kontoeinstellungen.
10. Deine Wahlmöglichkeiten und Rechte
Abhängig davon, wo du lebst, hast du möglicherweise Rechte unter Gesetzen wie der DSGVO, der UK DSGVO, der brasilianischen LGPD oder dem CCPA, um auf deine persönlichen Informationen zuzugreifen, sie zu korrigieren, zu übertragen oder zu löschen, bestimmten Verarbeitungen zu widersprechen oder sie einzuschränken und eine erteilte Einwilligung zu widerrufen. Du hast auch das Recht, eine Beschwerde bei deiner lokalen Datenschutzbehörde einzureichen.
Du kannst dich jederzeit innerhalb der App oder durch Folgen des Abmelde-Links in jeder Marketing-E-Mail von Marketingmitteilungen abmelden.
Weitere Steuerungsmöglichkeiten in der App: Du kannst Benachrichtigungen in deinen Geräteeinstellungen deaktivieren, auswählen, was eine Strava-Synchronisierung beinhaltet (oder Strava komplett trennen), eine Challenge jederzeit verlassen, einen beliebigen Anzeigenamen für Community-Funktionen wählen und die Felder “Verletzungen” und “Richtlinien” jederzeit bearbeiten oder leeren.
Um eines dieser Rechte auszuüben, kontaktiere uns bitte unter der unten stehenden Adresse. Wir werden dich für die Ausübung dieser Rechte nicht diskriminieren.
11. Kinder
Der Dienst ist für Erwachsene ab 18 Jahren bestimmt. Wir sammeln wissentlich keine persönlichen Informationen von Personen unter 18 Jahren. Wenn du glaubst, dass uns ein Minderjähriger persönliche Informationen zur Verfügung gestellt hat, kontaktiere uns bitte, damit wir diese löschen können.
12. Sicherheit
Wir verwenden wirtschaftlich angemessene administrative, technische und physische Schutzmaßnahmen, um die von uns gespeicherten Informationen zu schützen. Keine Übertragungs- oder Speichermethode ist jedoch vollständig sicher, und wir können keine absolute Sicherheit garantieren.
13. Änderungen
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden durch ein aktualisiertes Versionsdatum oben und eine neue In-App-Einwilligungsaufforderung beim nächsten Öffnen der App signalisiert.
14. Kontakt
Fragen zum Datenschutz oder Anfragen zu Rechten können an legal@kronosstudio.app oder per Post an Muller Labs, LLC, c/o Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, USA gesendet werden.