Privacy Policy / Datenschutzerklärung
Last Updated / Zuletzt aktualisiert: November 18, 2025
ENGLISH VERSION
1. Introduction and Contact Information
Jonas Langenberg IT (“we,” “us,” or “our”) operates the Kairos mobile application (the “App”). This Privacy Policy explains how we handle data when you use our App.
Provider / Responsible Party:
Jonas Langenberg ITStegerwaldstr. 30A
48565 Steinfurt, Germany
Email: support@kairosfitness.app
Phone: +4915734013203
We are committed to protecting your privacy and complying with the EU General Data Protection Regulation (GDPR), the German Federal Data Protection Act (Bundesdatenschutzgesetz - BDSG), and other applicable data protection laws.
2. Important Notice: Local Data Storage Only
Kairos stores all user data exclusively on your device. We do not operate servers that collect, store, or process your personal data.
Your data is stored in the following locations on your device:
- SwiftData (local SQLite database): All workout data, fitness records, and user profile
- iOS Keychain (encrypted): Authentication tokens and API keys
- Apple HealthKit: Health and fitness metrics (managed by Apple, never transmitted to us)
- UserDefaults: Non-sensitive app preferences
We have no access to your data. All processing occurs locally on your iPhone. If you use iCloud backup or iCloud sync, your data is stored in your personal iCloud account according to Apple's Privacy Policy—we have no access to this data.
3. Scope of This Privacy Policy
This Privacy Policy applies to:
- The Kairos mobile application for iOS
- Any communications between you and us (e.g., support emails)
4. Legal Basis for Data Processing
Since data is processed locally on your device, we rely on the following legal bases under Article 6(1) GDPR only for the limited processing that occurs:
- (b) Contract Performance: For processing subscription transactions through Apple
- (f) Legitimate Interests: For analyzing anonymized, aggregated usage statistics (if any)
For health-related data processed locally via HealthKit, you provide consent directly to Apple through iOS permission dialogs.
5. Categories of Data
5.1 Data Stored Locally on Your Device
The following data is stored only on your device and is not accessible to us:
Account and Profile Information:
- Name (optional)
- Age or date of birth
- Biological sex
- Body measurements (height, weight)
Fitness and Training Data:
- Workout completion records
- Exercise performance (sets, reps, weights, duration)
- Fitness test results
- Performance metrics (VO2 max estimates, 1RM calculations)
- Training phase and periodization data
- Personal records
Health Data (via Apple HealthKit):
- Heart rate and heart rate variability
- Active energy burned
- Steps and distance
- Exercise minutes
- Sleep data (if shared)
Physical Limitations:
- Injury information
- Equipment limitations
- Movement restrictions
Legal Basis: This data is processed locally by the App on your device. We do not process this data and therefore do not require a legal basis under GDPR for this local processing.
5.2 Data We May Receive
Subscription Data (via Apple):
- Subscription status (trial, active, expired, cancelled)
- Transaction IDs
- Purchase dates
Note: Payment processing is handled entirely by Apple. We do not receive your payment details (credit card, bank account, etc.).
Legal Basis: Contract performance (Art. 6(1)(b) GDPR)
Communications Data:
- Support requests and correspondence via email
- Feedback you voluntarily provide
Legal Basis: Contract performance (Art. 6(1)(b) GDPR) and legitimate interests (Art. 6(1)(f) GDPR)
5.3 Automatically Collected Technical Data
We may collect limited technical data for App stability:
- Device type and model (anonymized)
- Operating system version
- App version
- Crash reports (via Apple's crash reporting)
This data is anonymized and cannot identify you personally.
Legal Basis: Legitimate interests (Art. 6(1)(f) GDPR) - maintaining App stability
6. How Your Data Is Used
6.1 Local Processing (On Your Device)
The App uses your locally stored data to:
- Generate personalized workout plans
- Conduct fitness assessments and calculate metrics
- Track your progress and personal records
- Filter exercises based on injuries and equipment
- Implement periodized training phases
- Integrate with Apple HealthKit for recovery optimization
This processing occurs entirely on your device. We cannot see, access, or analyze this data.
6.2 Our Limited Use
We use the limited data we receive to:
- Fulfill our subscription service obligations
- Respond to your support requests
- Improve App functionality based on aggregated, anonymized crash data
- Comply with legal obligations
7. Data Sharing and Third Parties
7.1 No Sale of Personal Data
We do not sell your personal data to third parties.
7.2 Third-Party Services
Apple Inc.
Role: App distribution, payment processing, HealthKit
Data: Subscription transactions, HealthKit data (stored in your iCloud)
Location: United States (EU-US Data Privacy Framework)
Privacy Policy: https://www.apple.com/legal/privacy/
7.3 Legal Requirements
We may disclose information if required by law or to comply with legal process, protect our rights or safety, or respond to government requests.
8. International Data Transfers
Your locally stored data remains on your device and in your iCloud account (if enabled). For subscription transactions, data is processed by Apple in accordance with the EU-US Data Privacy Framework.
9. Data Retention
9.1 Local Data
Data stored on your device remains there until:
- You delete it within the App
- You delete the App
- You delete your iCloud backup
We have no control over this data and cannot delete it for you.
9.2 Data We Hold
- Support communications: 3 years
- Transaction records (from Apple): 10 years (German tax law, § 147 AO)
- Anonymized analytics: May be retained indefinitely
9.3 Account Deletion
To delete your data:
- Delete your data within the App (Settings > Privacy > Delete All Data)
- Uninstall the App
- Delete from iCloud backup if applicable
10. Your Rights Under GDPR
You have the following rights regarding data we process:
10.1 Right of Access (Art. 15 GDPR)
You can request confirmation of whether we process your data and access to that data.
10.2 Right to Rectification (Art. 16 GDPR)
You can request correction of inaccurate data.
10.3 Right to Erasure (Art. 17 GDPR)
You can request deletion of your data. For locally stored data, you must delete it yourself on your device.
10.4 Right to Restriction (Art. 18 GDPR)
You can request restriction of processing in certain circumstances.
10.5 Right to Data Portability (Art. 20 GDPR)
You can export your locally stored data from the App in a machine-readable format (JSON).
10.6 Right to Object (Art. 21 GDPR)
You can object to processing based on legitimate interests.
10.7 How to Exercise Your Rights
- For locally stored data: Use in-app features (Settings > Privacy)
- For data we hold: Email support@kairosfitness.app
- By mail: Jonas Langenberg IT, Stegerwaldstr. 30A, 48565 Steinfurt, Germany
We will respond within 30 days.
11. Right to Lodge a Complaint
You may lodge a complaint with a supervisory authority:
German Federal Authority:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn
Email: poststelle@bfdi.bund.de
Website: https://www.bfdi.bund.de
North Rhine-Westphalia:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2-4, 40213 Düsseldorf
Email: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
12. Data Security
12.1 Local Security Measures
Your data is protected by:
- iOS Security: Apple's secure enclave and encryption
- Keychain encryption: For sensitive credentials
- SwiftData encryption: Local database protection
- HealthKit security: Apple's health data protections
12.2 Your Responsibility
You are responsible for:
- Maintaining device security (passcode, Face ID/Touch ID)
- Keeping iOS updated
- Not sharing your device with unauthorized persons
- Securing your iCloud account
13. Apple HealthKit
13.1 HealthKit Integration
With your permission, the App reads and writes health data via Apple HealthKit.
Data We May Read:
- Heart rate and heart rate variability
- Active energy burned
- Steps and distance
- Exercise minutes
- Sleep analysis
Data We May Write:
- Workout sessions
- Active energy burned during workouts
13.2 HealthKit Data Storage
- HealthKit data is stored by Apple on your device and in your iCloud (if enabled)
- We never receive or store HealthKit data on our servers
- HealthKit data is never transmitted to third parties
- HealthKit data is never used for advertising
13.3 Managing Permissions
Manage HealthKit permissions: iPhone Settings > Privacy & Security > Health > Kairos, or in the App: Settings > Health Data Permissions
14. Children's Privacy
Kairos is not intended for children under 16. We do not knowingly collect data from children under 16. If you believe a child has provided us with data, contact support@kairosfitness.app.
15. Changes to This Privacy Policy
We may update this Privacy Policy. We will notify you of material changes via in-app notification, email (if provided), or updated “Last Updated” date. Continued use after changes constitutes acceptance.
16. Contact Us
Email: support@kairosfitness.app
Phone: +4915734013203
Mail: Jonas Langenberg IT, Stegerwaldstr. 30A, 48565 Steinfurt, Germany
Response Time: Within 5 business days for general inquiries; within 30 days for formal GDPR requests.
DEUTSCHE VERSION
1. Einleitung und Kontaktinformationen
Jonas Langenberg IT („wir“, „uns“ oder „unser“) betreibt die mobile Anwendung Kairos (die „App“). Diese Datenschutzerklärung erläutert, wie wir mit Daten umgehen, wenn Sie unsere App nutzen.
Anbieter / Verantwortliche Stelle:
Jonas Langenberg ITStegerwaldstr. 30A
48565 Steinfurt, Deutschland
E-Mail: support@kairosfitness.app
Telefon: +4915734013203
Hinweis gemäß § 19 UStG: Wir sind Kleinunternehmer und erheben keine Umsatzsteuer.
Wir verpflichten uns zum Schutz Ihrer Privatsphäre und zur Einhaltung der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und anderer anwendbarer Datenschutzgesetze.
2. Wichtiger Hinweis: Ausschließlich lokale Datenspeicherung
Kairos speichert alle Nutzerdaten ausschließlich auf Ihrem Gerät. Wir betreiben keine Server, die Ihre personenbezogenen Daten erfassen, speichern oder verarbeiten.
Ihre Daten werden an folgenden Orten auf Ihrem Gerät gespeichert:
- SwiftData (lokale SQLite-Datenbank): Alle Trainingsdaten, Fitnessaufzeichnungen und Nutzerprofil
- iOS Keychain (verschlüsselt): Authentifizierungstoken und API-Schlüssel
- Apple HealthKit: Gesundheits- und Fitnessdaten (von Apple verwaltet, werden nie an uns übermittelt)
- UserDefaults: Nicht-sensible App-Einstellungen
Wir haben keinen Zugriff auf Ihre Daten. Alle Verarbeitungen erfolgen lokal auf Ihrem iPhone. Wenn Sie iCloud-Backup oder iCloud-Synchronisierung nutzen, werden Ihre Daten in Ihrem persönlichen iCloud-Konto gemäß Apples Datenschutzrichtlinie gespeichert – wir haben keinen Zugriff auf diese Daten.
3. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
- Die mobile Kairos-Anwendung für iOS
- Jegliche Kommunikation zwischen Ihnen und uns (z.B. Support-E-Mails)
4. Rechtsgrundlagen der Datenverarbeitung
Da die Daten lokal auf Ihrem Gerät verarbeitet werden, stützen wir uns nur für die begrenzte Verarbeitung, die stattfindet, auf folgende Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:
- (b) Vertragserfüllung: Für die Abwicklung von Abo-Transaktionen über Apple
- (f) Berechtigte Interessen: Für die Analyse anonymisierter, aggregierter Nutzungsstatistiken (falls vorhanden)
Für gesundheitsbezogene Daten, die lokal über HealthKit verarbeitet werden, erteilen Sie die Einwilligung direkt an Apple über die iOS-Berechtigungsdialoge.
5. Datenkategorien
5.1 Lokal auf Ihrem Gerät gespeicherte Daten
Die folgenden Daten werden nur auf Ihrem Gerät gespeichert und sind für uns nicht zugänglich:
Konto- und Profilinformationen:
- Name (optional)
- Alter oder Geburtsdatum
- Biologisches Geschlecht
- Körpermaße (Größe, Gewicht)
Fitness- und Trainingsdaten:
- Trainingsabschlussaufzeichnungen
- Übungsleistung (Sätze, Wiederholungen, Gewichte, Dauer)
- Fitnesstestergebnisse
- Leistungskennzahlen (VO2 max-Schätzungen, 1RM-Berechnungen)
- Trainingsphase und Periodisierungsdaten
- Persönliche Bestleistungen
Gesundheitsdaten (über Apple HealthKit):
- Herzfrequenz und Herzfrequenzvariabilität
- Verbrannte aktive Energie
- Schritte und Distanz
- Trainingsminuten
- Schlafdaten (falls freigegeben)
Körperliche Einschränkungen:
- Verletzungsinformationen
- Geräteeinschränkungen
- Bewegungseinschränkungen
Rechtsgrundlage: Diese Daten werden lokal von der App auf Ihrem Gerät verarbeitet. Wir verarbeiten diese Daten nicht und benötigen daher keine Rechtsgrundlage nach der DSGVO für diese lokale Verarbeitung.
5.2 Daten, die wir möglicherweise erhalten
Abonnementdaten (über Apple):
- Abonnementstatus (Testversion, aktiv, abgelaufen, gekündigt)
- Transaktions-IDs
- Kaufdaten
Hinweis: Die Zahlungsabwicklung erfolgt vollständig durch Apple. Wir erhalten keine Zahlungsdetails (Kreditkarte, Bankkonto usw.).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Kommunikationsdaten:
- Support-Anfragen und Korrespondenz per E-Mail
- Feedback, das Sie freiwillig bereitstellen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
5.3 Automatisch erfasste technische Daten
Wir können begrenzte technische Daten für die App-Stabilität erfassen:
- Gerätetyp und -modell (anonymisiert)
- Betriebssystemversion
- App-Version
- Absturzberichte (über Apples Absturzberichterstattung)
Diese Daten sind anonymisiert und können Sie nicht persönlich identifizieren.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Aufrechterhaltung der App-Stabilität
6. Verwendung Ihrer Daten
6.1 Lokale Verarbeitung (auf Ihrem Gerät)
Die App verwendet Ihre lokal gespeicherten Daten für:
- Erstellung personalisierter Trainingspläne
- Durchführung von Fitness-Assessments und Berechnung von Kennzahlen
- Verfolgung Ihres Fortschritts und Ihrer persönlichen Bestleistungen
- Filterung von Übungen basierend auf Verletzungen und Ausrüstung
- Implementierung periodisierter Trainingsphasen
- Integration mit Apple HealthKit zur Erholungsoptimierung
Diese Verarbeitung erfolgt vollständig auf Ihrem Gerät. Wir können diese Daten nicht sehen, darauf zugreifen oder sie analysieren.
6.2 Unsere begrenzte Nutzung
Wir verwenden die begrenzten Daten, die wir erhalten, um:
- Unsere Abonnement-Dienstleistungsverpflichtungen zu erfüllen
- Auf Ihre Support-Anfragen zu antworten
- Die App-Funktionalität basierend auf aggregierten, anonymisierten Absturzdaten zu verbessern
- Gesetzliche Verpflichtungen zu erfüllen
7. Datenweitergabe und Dritte
7.1 Kein Verkauf personenbezogener Daten
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.
7.2 Drittanbieter-Dienste
Apple Inc.
Rolle: App-Vertrieb, Zahlungsabwicklung, HealthKit
Daten: Abonnement-Transaktionen, HealthKit-Daten (in Ihrer iCloud gespeichert)
Standort: Vereinigte Staaten (EU-US Data Privacy Framework)
Datenschutzerklärung: https://www.apple.com/legal/privacy/
7.3 Gesetzliche Anforderungen
Wir können Informationen offenlegen, wenn gesetzlich vorgeschrieben oder um rechtlichen Verfahren nachzukommen, unsere Rechte oder Sicherheit zu schützen oder auf behördliche Anfragen zu reagieren.
8. Internationale Datenübermittlungen
Ihre lokal gespeicherten Daten verbleiben auf Ihrem Gerät und in Ihrem iCloud-Konto (falls aktiviert). Für Abonnement-Transaktionen werden Daten von Apple gemäß dem EU-US Data Privacy Framework verarbeitet.
9. Datenspeicherung
9.1 Lokale Daten
Auf Ihrem Gerät gespeicherte Daten verbleiben dort, bis:
- Sie sie in der App löschen
- Sie die App löschen
- Sie Ihr iCloud-Backup löschen
Wir haben keine Kontrolle über diese Daten und können sie nicht für Sie löschen.
9.2 Von uns gehaltene Daten
- Support-Kommunikation: 3 Jahre
- Transaktionsaufzeichnungen (von Apple): 10 Jahre (deutsches Steuerrecht, § 147 AO)
- Anonymisierte Analysen: Können unbegrenzt aufbewahrt werden
9.3 Kontolöschung
So löschen Sie Ihre Daten:
- Löschen Sie Ihre Daten in der App (Einstellungen > Datenschutz > Alle Daten löschen)
- Deinstallieren Sie die App
- Löschen Sie aus dem iCloud-Backup, falls zutreffend
10. Ihre Rechte nach der DSGVO
Sie haben folgende Rechte bezüglich der von uns verarbeiteten Daten:
10.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können Bestätigung verlangen, ob wir Ihre Daten verarbeiten, und Zugang zu diesen Daten erhalten.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger Daten verlangen.
10.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen. Lokal gespeicherte Daten müssen Sie selbst auf Ihrem Gerät löschen.
10.4 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können Ihre lokal gespeicherten Daten aus der App in einem maschinenlesbaren Format (JSON) exportieren.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung aufgrund berechtigter Interessen widersprechen.
10.7 Ausübung Ihrer Rechte
- Für lokal gespeicherte Daten: Nutzen Sie die In-App-Funktionen (Einstellungen > Datenschutz)
- Für von uns gehaltene Daten: E-Mail an support@kairosfitness.app
- Per Post: Jonas Langenberg IT, Stegerwaldstr. 30A, 48565 Steinfurt, Deutschland
Wir antworten innerhalb von 30 Tagen.
11. Beschwerderecht
Sie können eine Beschwerde bei einer Aufsichtsbehörde einreichen:
Bundesbeauftragte:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn
E-Mail: poststelle@bfdi.bund.de
Website: https://www.bfdi.bund.de
Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2-4, 40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
12. Datensicherheit
12.1 Lokale Sicherheitsmaßnahmen
Ihre Daten werden geschützt durch:
- iOS-Sicherheit: Apples Secure Enclave und Verschlüsselung
- Keychain-Verschlüsselung: Für sensible Anmeldedaten
- SwiftData-Verschlüsselung: Lokaler Datenbankschutz
- HealthKit-Sicherheit: Apples Gesundheitsdatenschutz
12.2 Ihre Verantwortung
Sie sind verantwortlich für:
- Aufrechterhaltung der Gerätesicherheit (Passcode, Face ID/Touch ID)
- Aktualisierung von iOS
- Keine Weitergabe Ihres Geräts an unbefugte Personen
- Sicherung Ihres iCloud-Kontos
13. Apple HealthKit
13.1 HealthKit-Integration
Mit Ihrer Erlaubnis liest und schreibt die App Gesundheitsdaten über Apple HealthKit.
Daten, die wir lesen können:
- Herzfrequenz und Herzfrequenzvariabilität
- Verbrannte aktive Energie
- Schritte und Distanz
- Trainingsminuten
- Schlafanalyse
Daten, die wir schreiben können:
- Trainingseinheiten
- Verbrannte aktive Energie während des Trainings
13.2 HealthKit-Datenspeicherung
- HealthKit-Daten werden von Apple gespeichert auf Ihrem Gerät und in Ihrer iCloud (falls aktiviert)
- Wir erhalten oder speichern niemals HealthKit-Daten auf unseren Servern
- HealthKit-Daten werden niemals an Dritte übermittelt
- HealthKit-Daten werden niemals für Werbung verwendet
13.3 Verwaltung der Berechtigungen
Verwalten Sie HealthKit-Berechtigungen: iPhone-Einstellungen > Datenschutz & Sicherheit > Health > Kairos, oder in der App: Einstellungen > Health-Datenberechtigungen
14. Datenschutz von Kindern
Kairos ist nicht für Kinder unter 16 Jahren bestimmt. Wir erfassen wissentlich keine Daten von Kindern unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns Daten bereitgestellt hat, kontaktieren Sie support@kairosfitness.app.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren. Wir benachrichtigen Sie über wesentliche Änderungen durch In-App-Benachrichtigung, E-Mail (falls angegeben) oder aktualisiertes „Zuletzt aktualisiert“-Datum. Die fortgesetzte Nutzung nach Änderungen gilt als Zustimmung.
16. Kontakt
E-Mail: support@kairosfitness.app
Telefon: +4915734013203
Post: Jonas Langenberg IT, Stegerwaldstr. 30A, 48565 Steinfurt, Deutschland
Antwortzeit: Innerhalb von 5 Werktagen für allgemeine Anfragen; innerhalb von 30 Tagen für formelle DSGVO-Anfragen.