Vipy wird betrieben von Denis.pt, Unipessoal Lda, Estrada Monumental 277, Vila Formosa, Bloco 5, 1E, 9000-250 Funchal, Madeira, Portugal ("wir"). Kontakt: [email protected].
Kontodaten — E-Mail, ein gehashtes Passwort oder eine verknüpfte Google-/Apple-Identität, Sprache, Zeitzone.
Deine Unterhaltung mit dem Coach — Nachrichten, transkribierte Sprachnachrichten und gesendete Fotos.
Fitness- und Gesundheitsdaten, die du protokollierst oder die wir aus deinen Angaben ableiten — Workouts, Sätze, Ernährung, Supplements, Regeneration, Körpermaße sowie, falls verbunden, Apple-Health-Daten.
Geräte- und Nutzungsdaten, die für den Betrieb notwendig sind — Absturzberichte, Anfrage-Metadaten.
Foto-Originale sind nur kurzzeitig gespeichert und werden nach der Verarbeitung gelöscht. EXIF-Standort-/Gerätedaten werden bereits auf deinem Gerät vor dem Upload entfernt. Nur ein anonymisiertes Vorschaubild bleibt in deinem Journal erhalten.
Sprachnachrichten werden direkt zur Transkription an OpenAI gestreamt und von uns nicht gespeichert — wir behalten nur die resultierende Textabschrift. Live-Sprachsitzungen mit dem Coach verbinden sich über ein kurzlebiges Zugangstoken direkt von deinem Gerät zu OpenAI, ohne unsere Server zu durchlaufen.
Konto-, Abrechnungs-, Sicherheits- und Gerätedaten — um dein Konto anzulegen, den Dienst bereitzustellen und abzusichern und unseren gesetzlichen Pflichten nachzukommen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an einem sicheren und funktionierenden Dienst (Art. 6 Abs. 1 lit. f) und die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c).
Fitness- und Gesundheitsdaten — deine Workouts, Ernährung, Körpermaße, Regeneration, Symptome, Supplements sowie verbundene Apple-Health-Daten sind besondere Kategorien personenbezogener Daten (Gesundheitsdaten). Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a i.V.m. Art. 9 Abs. 2 lit. a DSGVO), die du über eine separate Checkbox bei der Kontoerstellung gibst, getrennt von der Zustimmung zu diesen Bedingungen. Diese Einwilligung ist deine freie Wahl, keine Voraussetzung für ein Vipy-Konto: Lehnst du ab, behältst du dein Konto, und wir verarbeiten schlicht keine Gesundheitsdaten — die davon abhängigen Journal- und Coaching-Funktionen stehen dir dann nicht zur Verfügung.
Du kannst deine Einwilligung zur Verarbeitung von Gesundheitsdaten jederzeit mit Wirkung für die Zukunft widerrufen — der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung und erfordert nicht die Löschung deines Kontos. Eine Selbstbedienungsfunktion in der App ist geplant, aber noch nicht verfügbar. Bis dahin schreib an [email protected] mit dem Betreff „Widerruf Einwilligung Gesundheitsdaten". Wir stellen daraufhin jede Verarbeitung von Gesundheitsdaten ein, löschen oder anonymisieren deine bestehenden Gesundheitsdaten unwiderruflich, behalten dein Konto und deine übrigen Daten bei und bestätigen dir den Abschluss per E-Mail. Das ist derselbe manuelle Prozess, den wir heute für Export- und Löschanfragen nutzen (siehe „Deine Rechte"). Der Widerruf ist kostenlos und erfordert nichts weiter als diese E-Mail.
OpenAI, um deine Nachrichten, Transkriptionen, Fotos und ggf. verbundene Apple-Health-Daten zu verarbeiten und Coaching-Antworten zu erzeugen. Unser S3-kompatibler Speicheranbieter, für Vorschaubilder und verschlüsselte Backups. Wir verkaufen deine Daten nicht und geben sie nicht für Werbezwecke weiter.
Deine Daten werden in der EU verarbeitet und, soweit unsere Anbieter dort tätig sind, in den USA. Die Übermittlung deiner Nachrichten, Transkripte, Fotos und Gesundheitsdaten an OpenAI zur Verarbeitung stellt eine Übermittlung außerhalb der EU/des EWR dar.
Wir nutzen die API von OpenAI auf Grundlage des von OpenAI veröffentlichten Auftragsverarbeitungsvertrags (Data Processing Addendum). Danach ist OpenAI Ireland Limited Auftragsverarbeiter für EWR-Daten, und Übermittlungen in die USA sind durch die Standardvertragsklauseln der Europäischen Kommission abgesichert (Art. 46 Abs. 2 lit. c DSGVO). OpenAI ist zudem im Rahmen des EU-US Data Privacy Framework selbstzertifiziert, einem Angemessenheitsbeschluss nach Art. 45 DSGVO; die Standardvertragsklauseln gelten unabhängig davon, sodass die Übermittlung auch bei einer Änderung dieses Status abgesichert bleibt. Laut den veröffentlichten Bedingungen von OpenAI werden API-Daten nicht zum Training der Modelle verwendet.
Fragen zu diesen Garantien beantworten wir unter [email protected].
Deine Journaldaten bleiben erhalten, solange dein Konto aktiv ist. Rohe Nachrichtenprotokolle und KI-Verarbeitungsspuren werden nur so lange aufbewahrt, wie es für Support und Fehlerbehebung nötig ist, und danach gelöscht. Foto-Originale werden kurz nach der Verarbeitung gelöscht — nur das anonymisierte Vorschaubild bleibt in deinem Journal. Beim Löschen deines Kontos oder beim Widerruf deiner Einwilligung zu Gesundheitsdaten werden die entsprechenden Daten entfernt; in verschlüsselten Backups kann eine Kopie für einen begrenzten, rollierenden Zeitraum verbleiben, bevor sie überschrieben wird.
Nach der DSGVO hast du das Recht auf: Auskunft (Art. 15); Berichtigung unrichtiger Daten (Art. 16); Löschung (Art. 17); Einschränkung der Verarbeitung (Art. 18); Erhalt deiner Daten in einem portablen, maschinenlesbaren Format — Datenübertragbarkeit (Art. 20); Widerspruch gegen eine auf unser berechtigtes Interesse gestützte Verarbeitung (Art. 21); und jederzeitigen Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Eine Selbstbedienungsfunktion dafür ist geplant, aber noch nicht verfügbar; bis dahin schreib an [email protected], wir bearbeiten deine Anfrage manuell, kostenlos und innerhalb eines Monats; bei einer komplexen Anfrage teilen wir dir mit, falls wir bis zu zwei weitere Monate benötigen.
Wir nutzen deine Daten nicht für automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung dir gegenüber — Coaching-Vorschläge sind informativ und entscheiden nie über den Zugang zu einem Dienst oder einer Leistung.
Wir haben keinen Datenschutzbeauftragten bestellt: Angesichts der Größe unseres Betriebs sind wir dazu nach Art. 37 DSGVO derzeit nicht verpflichtet. Fragen zum Datenschutz gehen an [email protected].
Wenn du glaubst, dass wir deine Daten unrechtmäßig verarbeitet haben, kannst du dich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO) — zuständig ist die Comissão Nacional de Protecção de Dados (CNPD), Av. D. Carlos I, 134 — 1º, 1200-651 Lissabon, Portugal, [email protected]. Du kannst dich stattdessen auch an die Datenschutzbehörde deines Wohnsitzlandes wenden — in Deutschland die Datenschutzbehörde deines Bundeslandes.
Bestimmte Warnsignale (z. B. Brustschmerzen, starke Atemnot) lösen unabhängig von der KI-Einschätzung automatisch einen Sicherheitshinweis mit Verweis auf den Notdienst aus. Diese Prüfung dient deinem Schutz und ersetzt keine medizinische Versorgung.
Wir aktualisieren diese Seite mit der Weiterentwicklung des Produkts und vermerken hier das Datum der letzten Änderung.
Fragen zu dieser Erklärung: [email protected].