Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sofa Couture GmbH
Katharina-Paulus-Straße 7
65824 Schwalbach am Taunus
Deutschland
Vertreten durch die Geschäftsführer: Sofa Couture GmbH, Andy Grabbe, Anna-Lisa Seipp
Handelsregister: Amtsgericht Königstein im Taunus, HRB 10089
USt-IdNr.: DE299759229
E-Mail: hallo@tanrenapp.com
Telefon: +49 6196 2048060
Die Sofa Couture GmbH betreibt die Website tanrenapp.com und ist Anbieterin der App „TANREN Strength“, die über das Apple-Entwicklerkonto der Gesellschaft bereitgestellt wird. Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Pflicht besteht.
Diese Datenschutzerklärung gilt für zwei getrennt zu betrachtende Bereiche:
Die App befindet sich derzeit in einer kostenlosen Beta-Phase; Preise folgen zum offiziellen Start. Wo sich die Datenverarbeitung von Website und App unterscheidet, weisen wir dies nachfolgend ausdrücklich aus.
Für externe Dienste und Plattformen (z. B. den Apple App Store, Apple iCloud), auf die wir verweisen oder die Sie zur Nutzung benötigen, gelten zusätzlich die jeweils eigenen Datenschutzbestimmungen der Anbieter. Für den Umgang dieser Anbieter mit Ihren Daten sind diese selbst verantwortlich.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Ihrer Einwilligung oder auf einer gesetzlichen Grundlage.
Soweit wir eine Rechtsgrundlage heranziehen, kommen insbesondere in Betracht:
Für besondere Kategorien personenbezogener Daten – dazu zählen Gesundheitsdaten (Art. 4 Nr. 15 DSGVO) – gilt das grundsätzliche Verarbeitungsverbot des Art. 9 Abs. 1 DSGVO. Eine solche Verarbeitung findet nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO statt (siehe Abschnitt Apple HealthKit).
Die Website wird bei einem externen Hosting-Anbieter betrieben:
Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland
Bei jedem Aufruf der Website erhebt und speichert der Hosting-Anbieter in seinem Auftrag automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt. Dies sind in der Regel:
Zweck der Verarbeitung ist die technische Auslieferung der Website, die Gewährleistung der Systemsicherheit und -stabilität sowie die Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Mit dem Hosting-Anbieter besteht ein Vertrag über die Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO, der sicherstellt, dass die Daten nur weisungsgebunden und datenschutzkonform verarbeitet werden. Mit dem Hoster wird ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO geschlossen. Die Server stehen in Deutschland; eine Drittlandübermittlung findet im Rahmen des Hostings nicht statt.
Server-Logfiles werden nach Die Logfiles werden für einen begrenzten Zeitraum gespeichert und anschließend automatisch gelöscht. gelöscht bzw. anonymisiert, soweit sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
Die auf dieser Website verwendeten Schriftarten (Sora, Inter) werden ausschließlich lokal von unserem eigenen Server ausgeliefert. Es wird dabei KEINE Verbindung zu Servern von Google (Google Fonts/CDN) aufgebaut und es werden keine Daten – insbesondere nicht Ihre IP-Adresse – an Google übertragen. Für die Darstellung des japanischen Schriftzeichens wird eine bereits auf Ihrem Gerät vorhandene Systemschrift genutzt; auch hierfür erfolgt keine externe Datenübertragung.
Wenn Sie uns per E-Mail (z. B. an hallo@tanrenapp.com) kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (Ihre E-Mail-Adresse, Ihren Namen, soweit angegeben, sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu beantworten.
Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens (Art. 6 Abs. 1 lit. f DSGVO) bzw., wenn Ihre Nachricht auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, Art. 6 Abs. 1 lit. b DSGVO.
Wir speichern diese Daten, bis Ihr Anliegen abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen; anschließend werden sie gelöscht. Bitte beachten Sie, dass die unverschlüsselte Kommunikation per E-Mail Sicherheitslücken aufweisen kann.
Die Website verwendet derzeit KEINE Cookies, KEINE Webanalyse- oder Reichweitenmessungs-Tools und KEINE Tracking- oder Werbe-Technologien. Es werden keine Nutzungsprofile erstellt.
Eine Einwilligung für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff darauf (§ 25 Abs. 1 TDDDG – Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ist daher nicht erforderlich, und es wird kein Cookie-Banner angezeigt.
Sollten künftig Cookies, Analyse- oder Einbettungsdienste (z. B. Videos, Karten, Social-Media-Elemente) hinzukommen, werden wir diese Datenschutzerklärung entsprechend anpassen und – soweit erforderlich – zuvor Ihre Einwilligung einholen. Diese Angaben werden bei Änderungen des Website-Umfangs aktualisiert.
TANREN Strength ist bewusst datensparsam aufgebaut:
Die auf Ihrem Gerät gespeicherten Daten sind zur Erbringung der von Ihnen ausdrücklich gewünschten App-Funktionen unbedingt erforderlich; die Speicherung auf Ihrer Endeinrichtung fällt daher unter die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG und bedarf keiner gesonderten Einwilligung. Soweit es sich um eine Verarbeitung durch uns handelt, stützt sie sich auf Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen genutzten Funktionen).
Sie können die lokal gespeicherten Daten jederzeit selbst löschen, indem Sie die entsprechende Funktion in der App nutzen oder die App von Ihrem Gerät entfernen.
TANREN Strength kann – NUR mit Ihrer ausdrücklichen Einwilligung – auf Apple Health (HealthKit) zugreifen. Diese Einwilligung erteilen Sie über den systemseitigen Berechtigungsdialog von iOS; ohne Ihre Freigabe findet kein Zugriff statt.
Soweit Sie den Zugriff erteilen, verarbeitet die App folgende Daten lokal auf Ihrem Gerät:
Es handelt sich dabei um Gesundheitsdaten und damit um besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Rechtsgrundlage für diese Verarbeitung ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie mit der Freigabe des HealthKit-Zugriffs erteilen.
Wichtig: Die aus Apple Health gelesenen bzw. dorthin geschriebenen Daten verbleiben auf Ihrem Gerät (bzw. in Ihrem von Apple verwalteten Health-Datenspeicher) und werden NICHT an uns übertragen. Wir erhalten keine HealthKit-Daten.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie der App die Health-Berechtigungen entziehen: iOS-Einstellungen > Datenschutz & Sicherheit > Health > TANREN Strength (bzw. in der Health-App unter „Teilen“ > „Apps“). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Die App kann sich optional per Bluetooth mit einem Concept2-Ergometer (PM5-Monitor) verbinden, um Trainingswerte wie Pace, Watt, Splits und Schlagzahl live anzuzeigen und aufzuzeichnen.
Diese Verbindung erfolgt rein lokal zwischen Ihrem Gerät und dem Ergometer; es findet KEINE Übertragung an eine Cloud, an Concept2 oder an uns statt. Die so erfassten Werte werden – wie Ihre übrigen Trainingsdaten – lokal auf Ihrem Gerät gespeichert (siehe Abschnitt zur lokalen Datenverarbeitung).
Rechtsgrundlage ist die Bereitstellung der von Ihnen genutzten Funktion (Art. 6 Abs. 1 lit. b DSGVO). Den Zugriff der App auf Bluetooth können Sie jederzeit in den iOS-Einstellungen steuern.
Sie können optional eine Synchronisierung bzw. Sicherung Ihrer eigenen Daten über Apple iCloud (CloudKit) aktivieren, etwa um Ihre Trainingsdaten zwischen mehreren eigenen Geräten abzugleichen oder zu sichern. Diese Funktion ist standardmäßig nicht erforderlich und wird nur auf Ihre Veranlassung genutzt.
Bei aktivierter iCloud-Synchronisierung werden Ihre Daten in Ihrem persönlichen, privaten iCloud-Bereich gespeichert und von der Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) bzw. deren europäischer Niederlassung im Rahmen der Infrastruktur verarbeitet. Die Daten verbleiben in Ihrem iCloud-Konto; wir haben KEINEN Zugriff auf diese iCloud-Daten und sie werden nicht an uns übertragen.
Da hierbei eine Verarbeitung in Apples Infrastruktur erfolgt, kann es – abhängig vom Serverstandort – zu einer Übermittlung in Drittländer, insbesondere die USA, kommen. Rechtsgrundlage für die von Ihnen aktivierte Synchronisierung ist Art. 6 Abs. 1 lit. b DSGVO; soweit dabei Gesundheitsdaten synchronisiert werden, zusätzlich Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Die Verarbeitung Ihrer iCloud-Daten richtet sich maßgeblich nach den Datenschutzbestimmungen von Apple (https://www.apple.com/legal/privacy/). Verwaltung, Export und Löschung Ihrer iCloud-Daten nehmen Sie in den iCloud-Einstellungen Ihres Apple-Geräts bzw. in der App vor. Die iCloud-Synchronisierung lässt sich jederzeit in der App bzw. in den Geräteeinstellungen deaktivieren.
Die App wird über den Apple App Store bereitgestellt. Beim Herunterladen und bei der Nutzung des App Store werden personenbezogene Daten (z. B. Apple-ID, Downloadzeitpunkt, Zahlungsinformationen, Geräte-Kennungen) durch Apple erhoben und verarbeitet.
Für diese Verarbeitung ist Apple eigenständig Verantwortlicher; wir haben hierauf keinen Einfluss und erhalten diese Daten nicht im Klartext. Es gilt die Datenschutzerklärung von Apple (https://www.apple.com/legal/privacy/).
Hinweis: Im Rahmen der App-Store-Produktseite stellen wir Apple die vorgeschriebenen Datenschutz-Angaben („App-Datenschutz“/„Privacy Nutrition Labels“) bereit. Achten Sie darauf, dass diese Angaben mit dieser Datenschutzerklärung übereinstimmen. Die App-Store-Datenschutzangaben werden konsistent mit dieser Datenschutzerklärung gehalten.
Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter.
Die App enthält keine SDKs oder Bibliotheken von Drittanbietern zu Werbe-, Analyse- oder Tracking-Zwecken. Es findet kein geräteübergreifendes Tracking und keine Profilbildung zu Marketingzwecken statt.
Eine Weitergabe von Daten erfolgt nur, soweit dies in dieser Erklärung beschrieben ist (z. B. Infrastruktur durch Apple bei aktivierter iCloud-Synchronisierung), gesetzlich vorgeschrieben ist oder Sie ausdrücklich eingewilligt haben.
Empfänger bzw. Kategorien von Empfängern personenbezogener Daten sind:
Bei Apple Inc. und Google LLC kann es zu einer Übermittlung personenbezogener Daten in die USA kommen. Die USA sind durch Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 für nach dem EU-US Data Privacy Framework (DPF) zertifizierte Unternehmen als sicheres Drittland anerkannt. Soweit ein Empfänger nicht unter dem DPF zertifiziert ist, stützt sich die Übermittlung auf die EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. – bei Gesundheitsdaten und bei Google Fonts ohne Selbsthosting – auf Ihre ausdrückliche Einwilligung. Soweit Anbieter wie Apple personenbezogene Daten in einem Drittland verarbeiten, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework).
Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen:
Nach Zweckfortfall bzw. Ablauf der Fristen werden die Daten routinemäßig gelöscht oder in ihrer Zuordnung anonymisiert.
Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Website wird – soweit vom Hoster bereitgestellt – über eine verschlüsselte TLS-/SSL-Verbindung (https) ausgeliefert.
Auf Ihrem Gerät gespeicherte Daten unterliegen zusätzlich den Sicherheitsmechanismen des jeweiligen Betriebssystems (z. B. Geräteverschlüsselung, Code-/Face-ID-Sperre). Wir empfehlen, Ihr Gerät durch einen Gerätecode und aktuelle Systemupdates zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
Sie haben hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte:
Hinweis: Da Ihre Trainings- und Gesundheitsdaten lokal auf Ihrem Gerät (bzw. in Ihrer iCloud) liegen und uns nicht vorliegen, üben Sie Auskunft, Berichtigung, Export und Löschung dieser Daten unmittelbar in der App bzw. über die Geräte-/iCloud-Einstellungen aus. Für alle übrigen bei uns verarbeiteten Daten wenden Sie sich an die in Abschnitt 1 genannten Kontaktdaten. Die Ausübung Ihrer Rechte ist für Sie grundsätzlich kostenfrei.
Soweit die Verarbeitung auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a bzw. Art. 9 Abs. 2 lit. a DSGVO) – insbesondere der Zugriff auf Apple Health – können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Den Widerruf nehmen Sie vor, indem Sie die entsprechende Berechtigung in den Geräteeinstellungen entziehen (z. B. HealthKit unter iOS-Einstellungen > Datenschutz & Sicherheit > Health) oder uns formlos kontaktieren. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Sie können sich hierzu an die Aufsichtsbehörde Ihres Wohnorts oder an die für uns zuständige Behörde wenden.
Für uns zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Telefon +49 611 1408-0, poststelle@datenschutz.hessen.de, https://datenschutz.hessen.de
Eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung Ihnen gegenüber im Sinne des Art. 22 DSGVO findet nicht statt.
Der in der App berechnete Bereitschafts-/Readiness-Score dient allein Ihrer eigenen Trainingssteuerung auf Ihrem Gerät und entfaltet keine rechtliche oder in ähnlicher Weise erhebliche Wirkung.
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung, der eingesetzten Dienste oder der Rechtslage dies erforderlich machen – etwa beim offiziellen Start der App (Ende der Beta-Phase), bei Einführung kostenpflichtiger Funktionen oder bei Hinzunahme neuer Dienste.
Es gilt jeweils die auf dieser Seite bzw. in der App veröffentlichte, aktuelle Fassung. Stand dieser Datenschutzerklärung: Oktober 2026.