Datenschutzerklärung
Version: 2026-08-31 · Gültig ab: 31.08.2026
Datenschutzerklärung
Zuletzt aktualisiert: 31. August 2026.
Diese Datenschutzerklärung erläutert, wie Talyvro OÜ personenbezogene Daten über die Anwendung AI Athlete und die zugehörigen Dienste verarbeitet (der „Dienst“). Sie ist zusammen mit den Nutzungsbedingungen und, soweit Gesundheitsdaten verarbeitet werden, mit der Einwilligung in die Verarbeitung von Gesundheitsdaten zu lesen.
1. Verantwortlicher und Kontaktdaten
Verantwortlicher ist:
- Talyvro OÜ
- Registernummer: 17553163
- Anschrift: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Kreis Harju, Estland
- Allgemeiner Kontakt: support@ai-coach.ee
- Datenschutz und Betroffenenanfragen: privacy@ai-coach.ee
- Abrechnung: billing@ai-coach.ee
Der Datenschutzkontakt bearbeitet Datenschutzfragen und Anträge zur Ausübung von Betroffenenrechten. Falls Talyvro OÜ einen Datenschutzbeauftragten benennt, werden dessen Kontaktdaten hier veröffentlicht und wie gesetzlich vorgeschrieben mitgeteilt.
Wir bewerten Datenschutzrisiken vor der Einführung wesentlicher neuer Verarbeitungsvorgänge und führen eine Datenschutz-Folgenabschätzung nach Artikel 35 DSGVO durch oder aktualisieren sie, soweit dies erforderlich ist.
2. Anwendungsbereich und volljährige Nutzer
Diese Erklärung gilt für die Kontoregistrierung, die Nutzung des Dienstes, KI-gestützte Analysen, hochgeladenes Material, optionale Integrationen, Support, Sicherheit und Abrechnung.
Der Dienst wird nur Nutzern ab 18 Jahren angeboten. Das derzeitige Onboarding nur auf Einladung ermöglicht es Eltern oder gesetzlichen Vertretern nicht, eine Einladung im Namen eines Minderjährigen anzunehmen. Wenn wir erfahren, dass Daten eines Minderjährigen erhoben wurden, schränken wir das Konto ein und ergreifen die gesetzlich erforderlichen Löschungs- oder Aufbewahrungsmaßnahmen.
3. Von uns verarbeitete personenbezogene Daten
Abhängig von den von Ihnen genutzten Funktionen können wir die folgenden Kategorien verarbeiten.
3.1 Konto- und Identitätsdaten
Name, E-Mail-Adresse, Passwort-Hash, Konto-ID, Rolle, Sprache, Geburtsdatum oder Geburtsjahr, Kontostatus, Anmelde- und Sicherheitsereignisse sowie Authentifizierungs- oder Wiederherstellungsinformationen.
3.2 Altdaten zu Genehmigungen durch Eltern oder gesetzliche Vertreter
Im derzeitigen ausschließlich für Volljährige vorgesehenen Verfahren werden keine neuen Genehmigungen von Eltern oder gesetzlichen Vertretern erhoben. Besteht aus einem früheren kontrollierten Verfahren ein historischer Datensatz, kann er den Namen und die E-Mail-Adresse des Elternteils oder gesetzlichen Vertreters, das Verhältnis zum Nutzer, die Genehmigungsentscheidungen, den Verifizierungsstatus, Zeitstempel und die Dokumentversion enthalten; er wird gemäß der jeweils geltenden Aufbewahrungsregel beschränkt.
3.3 Athletenprofil und Präferenzen
Sportart, Ziele, Trainingshintergrund, Ausrüstung, Zeitplan, Planungspräferenzen, Wettkampfinformationen und weitere Profileinstellungen.
3.4 Trainings- und Leistungsdaten
Geplante und absolvierte Einheiten, Übungsart, Umfang, Intensität, Tempo, Entfernung, Dauer, Route, Leistung, Herzfrequenz, Belastung, Tests, persönliche Bestleistungen, Wettkampfverlauf, Erholung und subjektives Feedback.
3.5 Gesundheitsbezogene Daten und besondere Kategorien personenbezogener Daten
Informationen, aus denen körperliche oder psychische Gesundheit hervorgehen kann, darunter Verletzungen, Symptome, Schmerzen, Beschwerden, Müdigkeit, Schlaf- oder Erholungsnotizen, Wohlbefindensbewertungen, Körpergewicht, Größe, Körperzusammensetzung, Herzfrequenzzonen, VO2max, Testergebnisse, Allergien und andere Angaben, die für Trainingsbereitschaft oder Sicherheit relevant sind.
3.6 Ernährungsdaten
Lebensmittelpräferenzen, Einschränkungen, Allergien, Mahlzeitenangaben, Ernährungsziele, Pläne und Einkaufslisten, soweit Sie diese Funktionen nutzen.
3.7 KI-Unterhaltungen, Ausgaben und Transparenzaufzeichnungen
Prompts, Nachrichten, angeforderte Analysen, einem KI-Anbieter bereitgestellter relevanter Kontext, erzeugte Antworten, Zusammenfassungen, Empfehlungen, Quellenverweise, Feedback und begrenzte technische Metadaten.
Zum Nachweis der Einhaltung von KI-Transparenzpflichten können wir außerdem erfassen, ob Inhalte durch KI erzeugt oder wesentlich verändert wurden, die betreffende System- oder Bereitstellungsversion, den Erzeugungszeitpunkt, die Version der sichtbaren oder technischen Kennzeichnung, den Status maschinenlesbarer Herkunftsinformationen, ob eine inhaltliche menschliche Prüfung stattfand sowie Version und Zeitpunkt des dem Nutzer angezeigten Hinweises zur ersten Interaktion. Diese Aufzeichnungen werden nicht für Werbung verwendet.
3.8 Dateien, Archive und Videos
Trainingsdateien, ZIP-Archive, Bilder oder Videos, Verarbeitungsergebnisse, Proxy-Dateien, extrahierte Messwerte und zugehörige Metadaten.
3.9 Integrationsdaten
Daten, die aus Garmin, Strava oder einer anderen von Ihnen verbundenen Integration importiert werden, zusammen mit Verbindungsstatus, Anbieterkennungen und Zugangstoken.
3.10 Abrechnungs-, Zahlungs- und Steuerdaten
Tarif, Nettopreis, umsatzsteuerhaltiger Gesamtpreis, Umsatzsteuersatz und -betrag, Währung und Abrechnungszeitraum; Rechnungsname, Anschrift, Land und Postleitzahl; Status von Bestellung, Abonnement, Rechnung, Gutschrift, Zahlung und Erstattung; Betrag, Zahlungszeit und Referenzen; Stripe-Kunden-, Checkout-, Abonnement-, Rechnungs-, PaymentIntent-, Tax-Berechnungs- und Erstattungskennungen; Status von Zahlungsversuchen und Authentifizierung; sowie Buchführungs- oder Abstimmungsaufzeichnungen.
Vollständige Kartennummern, CVC und andere sensible Zahlungsdaten geben Sie direkt in die Stripe-Oberfläche ein. Talyvro OÜ erhält und speichert keine vollständigen Kartendaten. Wir können begrenzte Zahlungsmittelinformationen erhalten, etwa Kartenmarke, letzte vier Ziffern, Ablaufmonat/-jahr und das dem Zahlungsmittel oder Aussteller zugeordnete Land, soweit Stripe diese für Abrechnung, Betrugsprävention oder Prüfungen des steuerlichen Orts bereitstellt.
3.11 Nachweise zum steuerlichen Ort und OSS
Um festzustellen, ob eine entgeltliche Transaktion ein unterstützter Verkauf an einen EU-Verbraucher ist, den Mitgliedstaat des Verbrauchs zu bestimmen, Umsatzsteuer zu berechnen und gesetzlich vorgeschriebene OSS-Aufzeichnungen zu führen, können wir Folgendes verarbeiten:
- das von Ihnen angegebene Land und Ihren Verbraucherstatus;
- Rechnungsanschrift, Rechnungsland und Postleitzahl;
- das dem Zahlungsmittel, Kartenaussteller, Bankkonto oder einem anderen Zahlungsnachweis zugeordnete Land;
- die IP-Adresse der Transaktion und/oder das daraus abgeleitete Land;
- den von Stripe Tax ausgewählten steuerlichen Ort, die Standortquelle und die verwendeten Nachweisarten;
- Produktsteuercode, Steuerregistrierungsstatus, Mitgliedstaat des Verbrauchs, Umsatzsteuersatz, steuerpflichtigen Betrag, Umsatzsteuerbetrag und Währung;
- Kennzeichnungen für fehlende, ungültige oder widersprüchliche Standortangaben und das Ergebnis einer manuellen Prüfung; und
- spätere Anpassungen, Stornierungen, Gutschriften und Erstattungen, die für die Umsatzsteueraufzeichnung relevant sind.
Ein aus der IP-Adresse abgeleitetes Land ist nur eine Annäherung. Gesundheits-, Trainings- oder Coaching-Daten verwenden wir nicht zur Bestimmung des steuerlichen Orts.
3.12 Einwilligungs- und Rechenschaftsdaten
Version des angezeigten Rechtsdokuments, Einwilligungs- und Annahmeentscheidungen, Datum und Uhrzeit, Methode, Widerrufsereignis, Genehmigung durch den gesetzlichen Vertreter und begrenzte Nachweise wie IP-Adresse und User-Agent, soweit verhältnismäßig. Eine IP-Adresse oder ein User-Agent ist ein unterstützender Nachweis und nicht der einzige Beleg für eine Einwilligung.
3.13 Technische, Support- und Sicherheitsdaten
IP-Adresse, User-Agent, Sitzungs- und Gerätedaten, Sicherheits- und Ratenbegrenzungsprotokolle, Fehlerberichte, Systemmetriken, Bereitstellungsdiagnostik, Supportkommunikation und Maßnahmen zur Bearbeitung eines Vorfalls oder Antrags.
3.14 Länderbezogene Beobachtungen zur Dienstnutzung
Bei Nutzung des authentifizierten Dienstes können wir höchstens einmal innerhalb von 24 Stunden aus der von Railway als vertrauenswürdig übermittelten Client-IP einen Ländercode ableiten. In der zusammengefassten nutzerbezogenen Aufzeichnung speichern wir Nutzerkennung, Ländercode, Zeitpunkt der ersten und letzten Beobachtung, Anzahl der Beobachtungen und Nachweisquelle. Die vollständige IP-Adresse wird in diesem Register nicht gespeichert.
Wir verwenden diese Daten für länderbezogene Zuverlässigkeits- und Nutzungsstatistiken sowie zur menschlichen Prüfung möglicher Konto- oder Standortrisiken. Ein Länderwechsel ist lediglich ein Risikosignal: Er ändert nicht automatisch Umsatzsteuer, Abonnement, Tarif oder Zugang. Der steuerliche Ort wird gesondert anhand der transaktionsbezogenen Nachweise nach Abschnitt 3.11 bestimmt.
4. Datenquellen
Wir erhalten Daten:
- unmittelbar von Ihnen oder Ihrem gesetzlichen Vertreter;
- aus von Ihnen übermittelten Dateien und Inhalten;
- von Garmin, Strava oder einem anderen von Ihnen verbundenen Dienst;
- von Stripe, Stripe Tax, Zahlungsnetzwerken, Kartenausstellern oder Banken im Zusammenhang mit Checkout-, Zahlungs-, Abonnement- und Steuerereignissen;
- aus der im Kaufablauf verwendeten Rechnungsanschrift, den Zahlungsmittelinformationen und der Transaktions-IP;
- von einer Bank, einem Buchführungssystem oder Buchhalter, wenn ein Banküberweisungs-, OSS- oder Abstimmungsverfahren verwendet wird;
- von Administratoren, die Einladungen, Abrechnungsprüfungen oder Support verwalten; und
- aus den eigenen Analyse-, Sicherheits-, Steuerkontroll- und Protokollierungsprozessen des Dienstes.
Übermitteln Sie keine Daten anderer Personen, sofern Sie dafür keine Rechtsgrundlage und erforderliche Erlaubnis haben.
5. Zwecke und Rechtsgrundlagen
Für gewöhnliche personenbezogene Daten stützen wir uns auf eine oder mehrere Rechtsgrundlagen nach Artikel 6 DSGVO. Für Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten benötigen wir zusätzlich eine Voraussetzung nach Artikel 9.
5.1 Erstellung und Betrieb des Kontos
Zweck: Registrierung, Authentifizierung, Profilverwaltung, Support und Bereitstellung der angeforderten Funktionen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO, Vertragserfüllung oder vorvertragliche Maßnahmen auf Ihre Anfrage.
5.2 Bereitstellung personalisierten Trainings und KI-gestützten Coachings
Zweck: Trainingstagebuch, Planung, Belastungs- und Erholungsanalyse, KI-Empfehlungen, Zusammenfassungen und zugehörige Coaching-Funktionen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO; für Gesundheitsdaten zusätzlich Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.
Die Einwilligung in die Verarbeitung von Gesundheitsdaten ist auf Zwecke beschränkt, die objektiv für das angeforderte gesundheitsbezogen personalisierte Coaching erforderlich sind. Wir stützen uns nicht auf eine „Erforderlichkeit zur Vertragserfüllung“, um Gesundheitsdaten für Werbung, sachfremde Forschung oder das allgemeine Modelltraining zu verwenden.
5.3 Optionale Integrationen
Zweck: Import und Nutzung von Daten aus einem Konto, das Sie selbst verbinden.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO, nachdem Sie die Integration aktiviert haben; sowie Artikel 9 Absatz 2 Buchstabe a, soweit importierte Daten gesundheitsbezogen sind. Das Verbinden einer Integration ist eine gesonderte bestätigende Handlung.
5.4 Zahlungen, Abonnements und Buchführung
Zweck: Preisgestaltung, Checkout, wiederkehrende Abrechnung, erneute Zahlungsversuche, Rechnungsstellung, Abstimmung, Erstattungen und gesetzliche Buchführung.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO für den Vertrag und Artikel 6 Absatz 1 Buchstabe c für Buchführungs- und andere gesetzliche Pflichten.
5.5 Steuerlicher Ort, EU-Marktzulässigkeit und OSS-Compliance
Zweck: Feststellung, ob ein Kauf ein unterstützter Verkauf an einen EU-Verbraucher ist; Bestimmung des Mitgliedstaats des Verbrauchs; Berechnung und Anzeige der Umsatzsteuer des Bestimmungslands; Erstellung, Berichtigung und Aufbewahrung von OSS- und Umsatzsteueraufzeichnungen; Erkennung widersprüchlicher Nachweise zum steuerlichen Ort; sowie Pausierung, Wiederaufnahme, Stornierung oder Erstattung einer Transaktion, soweit dies für Steuerkonformität oder die Regeln des unterstützten Marktes erforderlich ist.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO für Schritte, die zum Abschluss und zur Erfüllung des angeforderten Verbrauchervertrags erforderlich sind; Artikel 6 Absatz 1 Buchstabe c für Umsatzsteuer-, OSS-, Rechnungs- und Aufzeichnungspflichten; sowie Artikel 6 Absatz 1 Buchstabe f aufgrund unserer berechtigten Interessen, steuerliche Fehlklassifizierung, Betrug und nicht unterstützte Transaktionen zu verhindern und Nachweiswidersprüche fair aufzulösen.
Wir verwenden nur die für diese Zwecke erforderlichen Abrechnungs-, Zahlungs- und technischen Standortinformationen. Gesundheits-, Trainings- und Coaching-Daten werden nicht für Steuerprüfungen verwendet.
5.6 Sicherheit, Zuverlässigkeit und Missbrauchsprävention
Zweck: Authentifizierungssicherheit, Zugangskontrolle, Betrugs- und Missbrauchsprävention, Fehlerdiagnose, länderbezogene Zuverlässigkeits- und Nutzungsstatistiken, menschliche Prüfung möglicher Standortrisiken, Dienstzuverlässigkeit, Vorfallbearbeitung und Schutz rechtlicher Interessen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO aufgrund unserer berechtigten Interessen an Sicherheit und Betrieb des Dienstes sowie Artikel 6 Absatz 1 Buchstabe c, soweit eine gesetzliche Pflicht gilt.
Wir gestalten technische Überwachung so, dass Gesundheitsdaten und vollständige Nutzerinhalte vermieden werden. Sind besondere Kategorien personenbezogener Daten ausnahmsweise zur Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs erforderlich, kann Artikel 9 Absatz 2 Buchstabe f DSGVO gelten.
5.7 Einwilligungs-, Vertreter-, KI-Transparenz- und Compliance-Aufzeichnungen
Zweck: Nachweis, was angezeigt und vereinbart wurde, Verwaltung von Widerrufen, Überprüfung von Genehmigungen gesetzlicher Vertreter, Nachweis von KI-Transparenzmaßnahmen, Bearbeitung von Betroffenenanträgen und Geltendmachung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe c DSGVO, soweit eine verbindliche gesetzliche Pflicht besteht, einschließlich anwendbarer KI-Transparenz- und Rechenschaftspflichten; andernfalls Artikel 6 Absatz 1 Buchstabe f aufgrund unseres berechtigten Interesses, Compliance nachzuweisen und rechtliche Interessen zu schützen.
5.8 Optionale Analytik oder Produktforschung
Soweit optionale Analytik oder Forschung angeboten wird, holen wir eine gesonderte Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO ein. Sie kann abgelehnt oder widerrufen werden, ohne dass der kostenpflichtige Kerndienst verloren geht.
Wir verwenden identifizierbare Gesundheitsdaten, private Trainingshistorien oder KI-Unterhaltungen nicht für Werbung, breit angelegte Produktforschung oder das Trainieren bzw. Feinabstimmen eines allgemeinen KI-Modells, sofern wir nicht zuvor eine gesonderte, spezifische, ausdrückliche und tatsächlich optionale Auswahlmöglichkeit bereitgestellt haben.
5.9 Rechtsansprüche und Behörden
Zweck: Erfüllung rechtmäßiger Anfragen, Beilegung von Streitigkeiten sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe c und/oder f DSGVO sowie Artikel 9 Absatz 2 Buchstabe f, wenn ein Rechtsanspruch notwendigerweise besondere Kategorien personenbezogener Daten betrifft.
6. Gesundheitsbezogene Daten und ausdrückliche Einwilligung
Gesundheitsbezogene Daten werden für personalisiertes Coaching erst verarbeitet, nachdem die erforderliche ausdrückliche Einwilligung erfasst wurde. Die gesonderte Einwilligung in die Verarbeitung von Gesundheitsdaten nennt Zwecke, Datenkategorien, KI-Verarbeitung, Empfänger und Folgen eines Widerrufs.
Die Einwilligung ist in dem Sinne freiwillig, dass Sie frei entscheiden können, kein gesundheitsbezogen personalisiertes Coaching zu nutzen. Da die Verarbeitung für diese Funktionen unerlässlich ist, können die betroffenen Coaching-Funktionen bei Verweigerung oder Widerruf der Einwilligung nicht betrieben werden.
Nach dem Widerruf:
- werden neue KI-Analysen blockiert und in der Warteschlange befindliche KI-Aufträge übersprungen;
- wird die Antwort auf eine bereits laufende KI-Anfrage verworfen, wenn der Widerruf erkannt wird, bevor das Ergebnis angenommen wurde;
- werden die betroffenen Coaching-Funktionen deaktiviert;
- bleiben Konto-, Abrechnungs-, Datenschutz-, Export- und Löschantragsfunktionen soweit vernünftigerweise möglich verfügbar;
- bleibt die frühere rechtmäßige Verarbeitung rechtmäßig; und
- werden Daten nicht automatisch gelöscht, Sie können jedoch gesondert Löschung verlangen.
Daten, die ausschließlich als Einwilligungsnachweis, für Buchführung, Sicherheit oder Rechtsansprüche aufbewahrt werden, werden nicht erneut für Coaching verwendet.
7. KI-Verarbeitung und automatisierte Entscheidungen
Der Dienst übermittelt relevante Daten an einen KI-Anbieter, um die von Ihnen angeforderte Analyse oder Ausgabe zu erzeugen. Wir wenden Datenminimierung an und schließen unmittelbare Kennungen wie Name und E-Mail-Adresse aus, soweit sie nicht benötigt werden. Der gespeicherte ausdrücklich angegebene Gesundheitskontext wird für jeden KI-Arbeitsablauf durch eine nach dem Fail-Closed-Prinzip arbeitende Konfigurationsmatrix gesteuert. Ist er für einen Arbeitsablauf aktiviert, werden die Daten in einem einzigen Gesundheitskontextblock zusammengeführt; jedes einbezogene Gesundheitsfeld ist auf 2.000 Zeichen begrenzt und wird nur an einer natürlichen Textgrenze gekürzt. Ist der Arbeitsablauf deaktiviert oder nicht in der Matrix zugeordnet, werden diese ausdrücklichen Gesundheitsfelder entfernt, bevor die Anfrage gesendet wird. Die aktuelle Nutzernachricht im AI-Coach-Chat wird als Ihre unmittelbare Anfrage gesendet und fällt nicht unter diese Begrenzung des gespeicherten Kontexts.
Der derzeitige wichtigste KI-Anbieter ist OpenAI. Für Dienste im EWR handelt die betreffende OpenAI-Gesellschaft als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und kann genehmigte Unterauftragsverarbeiter einsetzen. Geschäfts-/API-Daten werden standardmäßig nicht zum Trainieren oder Feinabstimmen der allgemeinen Modelle von OpenAI verwendet. Talyvro OÜ gestattet ein solches Modelltraining nur, wenn Sie eine gesonderte, spezifische und optionale Auswahl getroffen haben.
Anbieterseitige Sicherheits- oder Missbrauchsüberwachungsprotokolle können für die konfigurierte vertragliche Dauer des Anbieters aufbewahrt werden, grundsätzlich bis zu 30 Tage, sofern nicht eine kürzere oder Nullaufbewahrung gilt oder eine gesetzliche oder sicherheitsbezogene Ausnahme eine längere Aufbewahrung erfordert.
Eine KI-Ausgabe kann gesundheitsbezogene Informationen offenbaren oder ableiten, weil sie aus den von Ihnen bereitgestellten Informationen erzeugt wird. Sie wird nur innerhalb des angeforderten Dienstablaufs zurückgegeben und unterliegt denselben Zugangskontrollen wie andere Kontodaten.
Der Dienst trifft keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, im Sinne von Artikel 22 DSGVO. Zahlungs-, Steuerorts- und Zugangsereignisse können deterministische technische Maßnahmen auslösen, etwa Aktivierung, Pausierung, Wiederaufnahme oder Stornierung eines Tarifs oder das Zurückhalten einer Transaktion zur Prüfung. Unter billing@ai-coach.ee können Sie eine menschliche Überprüfung eines strittigen Steuer- oder Zugangsergebnisses verlangen.
8. Garmin, Strava und andere Integrationen
Eine Integration ist inaktiv, bis Sie sich für ihre Verbindung entscheiden. Wir erhalten nur die Kategorien, die vom von Ihnen beim Anbieter genehmigten Berechtigungsumfang erfasst sind.
Importierte Daten werden für die angeforderte Analyse mit von Ihnen eingegebenen oder hochgeladenen Daten zusammengeführt. Ein einzelner Messwert kann aus einer Datei, einer Integration oder aus beiden stammen; die daraus entstehende Analyse bewahrt möglicherweise nicht die ursprüngliche Quelle jedes abgeleiteten Werts.
Sie können eine Integration jederzeit trennen. Das Trennen beendet den künftigen Zugriff, entfernt aber bereits importierte Daten nicht automatisch. Sie können diese Daten löschen oder wie nachstehend beschrieben die Kontolöschung beantragen.
Garmin, Strava und ähnliche Plattformen handeln für ihre eigenen Plattformen und Authentifizierungsdienste nach ihren jeweiligen Datenschutzhinweisen als selbständige Verantwortliche.
9. Empfänger, Auftragsverarbeiter und ihre Rollen
Wir legen Daten nur offen, soweit dies für die oben genannten Zwecke erforderlich ist. Die folgende Liste gibt die am 4. August 2026 geprüfte Produktionsarchitektur wieder. Die Aufnahme eines Anbieters in diesen Hinweis beschreibt den tatsächlichen Datenfluss; sie ersetzt nicht die gesonderten vertraglichen, sicherheitsbezogenen und übermittlungsbezogenen Garantien, die Talyvro OÜ aufrechterhalten muss.
- Railway — Hosting von Anwendung, Worker und KI-Dienst, verwaltete PostgreSQL-Datenbank, Redis, Cron-Jobs, Bereitstellungsinfrastruktur und Produktionsgeheimnisse; für diese Dienste in unserem Auftrag als Auftragsverarbeiter.
- Cloudflare R2 / Cloudflare — privater primärer S3-kompatibler Objektspeicher für von Nutzern hochgeladene Trainingsdateien, Archive, Videos, extrahierte Einzelbilder und zugehörige private Verarbeitungsartefakte sowie privater externer Speicher für PostgreSQL-Sicherungskopien. Diese Objekte und Sicherungen können gesundheitsbezogene Daten enthalten. Cloudflare handelt für die konfigurierten Speicherdienste in unserem Auftrag als Auftragsverarbeiter und bei begrenzten Sicherheits- oder Compliance-Tätigkeiten möglicherweise aufgrund eigener rechtlicher Verantwortlichkeiten.
- Resend — Transaktions- und Benachrichtigungs-E-Mails; Auftragsverarbeiter. Gesundheitsinformationen, Inhalte von KI-Unterhaltungen und gesundheitsbezogene Anhänge sollen nicht in E-Mail-Inhalte aufgenommen werden.
- OpenAI — über den Dienst angeforderte KI-Analyse und Inhaltserzeugung; Auftragsverarbeiter für Kundendaten nach den anwendbaren Auftragsverarbeitungsbedingungen. Wir minimieren den bereitgestellten Kontext und schließen unmittelbare Kennungen aus, soweit sie nicht benötigt werden.
- Sentry — Fehler- und Zuverlässigkeitsüberwachung; Auftragsverarbeiter. Wir konfigurieren die Integration so, dass Gesundheitsdaten, Prompts, KI-Ausgaben, Geheimnisse, Request Bodies, Query Strings, unnötige URLs und unnötige unmittelbare Kennungen entfernt oder unterdrückt werden. Session Replay ist für Produktionsabläufe mit Gesundheitsdaten nicht aktiviert.
- Stripe und Stripe Tax — Checkout, Erfassung von Zahlungsmitteln, Abonnements, Rechnungen, Bestimmung des steuerlichen Orts, Umsatzsteuerberechnung, Zahlungsversuche, Betrugsprävention, Gutschriften und Erstattungen.
- Buchhalter, Buchführungssoftware, Banken, OSS-Meldewerkzeuge und Anbieter für Zahlungsabstimmung — Abrechnung, Buchführung, Umsatzsteuer, OSS-Meldung und Abstimmung; abhängig von ihrer rechtlichen Rolle als Auftragsverarbeiter oder selbständige Verantwortliche.
- Garmin, Strava und andere verbundene Plattformen — Quellen der von Ihnen zum Import ausgewählten Daten und selbständige Verantwortliche für ihre eigenen Dienste.
- Berufliche Berater, Gerichte, Aufsichts-, Steuer- und andere Behörden — nur soweit für Rechtsberatung, einen Rechtsanspruch oder eine verbindliche gesetzliche Pflicht erforderlich.
Rollen von Stripe und Stripe Tax
Stripe handelt als Auftragsverarbeiter, soweit es Checkout-, Zahlungs-, Abonnement- und konfigurierte Stripe-Tax-Daten nach dokumentierten Weisungen von Talyvro OÜ verarbeitet, um die ausgewählten Dienste bereitzustellen.
Für bestimmte Zwecke, die Stripe selbst festlegt, handelt Stripe außerdem als selbständiger Verantwortlicher, etwa zur Erfüllung finanzrechtlicher, geldwäscherechtlicher, sanktionsrechtlicher, steuervermittelnder und zahlungsnetzwerkbezogener Pflichten, zur netzwerkweiten Betrugsprävention, zur Aufrechterhaltung der Plattformsicherheit sowie für Tätigkeiten nach der eigenen Datenschutzerklärung von Stripe. Für diese selbständigen Tätigkeiten gelten die eigene Erklärung und die Aufbewahrungsregeln von Stripe.
Abhängig vom Kaufablauf können Talyvro OÜ oder Stripe E-Mail-Adresse, angegebenes Land und Verbraucherstatus, Rechnungsname und -anschrift, Rechnungsland und Postleitzahl, Tarif, Preis, Produktsteuercode, Abonnementangaben, Zahlungsmittel- oder Ausstellerland, Transaktions-IP oder daraus abgeleitetes Land, Umsatzsteuerberechnung, Quelle des steuerlichen Orts, Kennzeichnungen von Nachweiswidersprüchen sowie Erstattungs- oder Berichtigungsangaben erheben und verarbeiten. Vollständige Kartendaten werden unmittelbar bei Stripe eingegeben und nicht von Talyvro OÜ erhalten.
Talyvro OÜ ist dafür verantwortlich, dass Auftragsverarbeiter auf Grundlage geeigneter Bedingungen nach Artikel 28 DSGVO eingesetzt und wesentliche Unterauftragsverarbeiter, Leistungsorte, Aufbewahrung und internationale Übermittlungen geprüft werden. Eine aktuelle Anbieterliste mit dem betreffenden Dienst und Übermittlungsmechanismus kann bei privacy@ai-coach.ee angefordert werden.
10. Internationale Übermittlungen
Wir bevorzugen eine Verarbeitung im EWR, soweit sie vernünftigerweise verfügbar ist. Einige Anbieter oder deren genehmigte Unterauftragsverarbeiter können jedoch außerhalb des Europäischen Wirtschaftsraums auf Daten zugreifen oder diese verarbeiten.
Soweit Kapitel V DSGVO anwendbar ist, verwenden wir geeignete Garantien, etwa:
- einen Angemessenheitsbeschluss;
- einen anwendbaren anerkannten Übermittlungsrahmen;
- die Standardvertragsklauseln der Europäischen Kommission; oder
- einen anderen gesetzlich zulässigen Mechanismus.
Soweit erforderlich, bewerten wir außerdem die Übermittlung und setzen zusätzliche vertragliche, organisatorische und technische Maßnahmen ein, etwa Verschlüsselung, Zugangskontrollen, Datenminimierung und Pseudonymisierung.
Informationen zur anwendbaren Garantie oder eine Kopie einschlägiger Standardklauseln, vorbehaltlich rechtlich zulässiger Schwärzungen, können Sie unter privacy@ai-coach.ee anfordern.
11. Cookies, lokaler Speicher, Fehlerüberwachung und Analytik
Der Dienst verwendet Cookies oder ähnliche Browser-Speicher, die für Authentifizierung, Sicherheit, Sitzungskontinuität, Sprache und Datenschutzentscheidungen unbedingt erforderlich sind. Diese Technologien werden zur Bereitstellung des angeforderten Dienstes benötigt und nicht für Werbung verwendet.
Sentry wird zur Fehler- und Zuverlässigkeitsüberwachung eingesetzt. Wir konfigurieren Sentry ohne Werbetracking und ohne Erhebung von Gesundheitsdaten, vollständigen Nutzerinhalten oder Geheimnissen. Session Replay oder eine vergleichbare Aufzeichnung wird nicht aktiviert, sofern sie nicht gesondert bewertet und klar offengelegt wurde und, soweit erforderlich, erst nach gültiger Einwilligung aktiviert wird.
Ein von Stripe gehosteter Checkout oder eine andere Drittanbieter-Seite kann Technologien verwenden, für die die eigene Erklärung des Anbieters gilt.
Die länderbezogene Beobachtung nach Abschnitt 3.14 erfolgt serverseitig aus der bestehenden Anfrage und setzt dafür kein gesondertes Cookie oder einen anderen Browser-Speicher ein.
Führen wir nicht erforderliche Analytik, Marketing-Cookies, seitenübergreifendes Tracking oder optionale Sitzungsaufzeichnungen ein, bleiben diese deaktiviert, bis die erforderliche Einwilligung erteilt wurde. Wir stellen einen gesonderten Cookie-Hinweis und eine Einwilligungssteuerung bereit, bei der Ablehnung und Widerruf ebenso einfach sind wie die Zustimmung.
12. Aufbewahrung
Wir bewahren Daten nur so lange auf, wie dies für den angegebenen Zweck, gesetzliche Pflichten, Sicherheit und Rechenschaft erforderlich ist.
- Konto-, Athletenprofil-, Trainings-, Gesundheits- und Ernährungsdaten: solange das Konto aktiv ist. Nach Kontoschließung oder einem angenommenen Löschungsantrag werden Daten in den Primärsystemen grundsätzlich innerhalb von 30 Tagen gelöscht oder irreversibel anonymisiert, sofern keine rechtmäßige Ausnahme gilt.
- Daten nach Widerruf der Gesundheitsdateneinwilligung: Gesundheitsdaten bleiben im Konto beschränkt, bis Sie sie löschen, Löschung verlangen oder die Aufbewahrungsfrist des Kontos endet. Sie werden nicht für neue Coaching-Analysen verwendet.
- KI-Unterhaltungen und Ausgaben: solange das Konto aktiv ist oder bis Sie die betreffende Unterhaltung oder das Konto löschen, vorbehaltlich rechtmäßiger Ausnahmen.
- KI-Transparenz- und Herkunftsaufzeichnungen: mit der betreffenden Ausgabe, solange diese aufbewahrt wird. Ein begrenzter Nachweis des Hinweises zur ersten Interaktion, der Kennzeichnungsversion und des Status einer inhaltlichen menschlichen Prüfung kann bis zu drei Jahre nach Ende der betreffenden Konto- oder Veröffentlichungsbeziehung und nur für eine laufende Beschwerde, Untersuchung oder einen Rechtsanspruch länger aufbewahrt werden.
- Sicherheitsprotokolle des KI-Anbieters: für die konfigurierte kurze Sicherheits-/Missbrauchsfrist des Anbieters, grundsätzlich bis zu 30 Tage, sofern nicht eine kürzere Regelung oder eine dokumentierte Ausnahme gilt.
- Integrationstoken: bis Sie die Integration trennen, das Token abläuft oder das Konto gelöscht wird.
- Einwilligungs-, Dokumentversions-, Widerrufs- und Vertretergenehmigungsaufzeichnungen: in begrenzter Form bis zu drei Jahre nach Ende der Kontobeziehung und nur länger, soweit dies für eine laufende Beschwerde, Untersuchung oder einen Rechtsanspruch vernünftigerweise erforderlich ist.
- Als Einwilligungsnachweis gespeicherte IP-Adresse und User-Agent: nur soweit verhältnismäßig, mit beschränktem Zugriff und nicht länger als der zugehörige Einwilligungsnachweis, sofern ein laufender Anspruch keine längere Aufbewahrung erfordert.
- Sicherheits-, Zugangs-, Ratenbegrenzungs- und Fehlerprotokolle: grundsätzlich 30 bis 180 Tage; länger nur bei einem laufenden Vorfall, einer rechtlichen Aufbewahrungspflicht oder Untersuchung.
- Zusammengefasste nutzerbezogene Länderaufzeichnungen zur Dienstnutzung: solange das Konto aktiv ist; bei Kontolöschung oder Abschluss eines angenommenen Löschungsantrags werden sie entfernt, sofern keine rechtmäßige Ausnahme die Aufbewahrung eines begrenzten Nachweises verlangt.
- Support- und Beschwerdeaufzeichnungen: grundsätzlich bis zu drei Jahre nach Abschluss und länger, soweit dies wegen eines ungelösten Anspruchs oder einer gesetzlichen Pflicht erforderlich ist.
- Bearbeitbares Abrechnungsprofil: wird mit dem Konto entfernt oder anonymisiert, sofern die Angaben nicht in einem gesetzlich aufzubewahrenden Buchführungs- oder Steuerdatensatz festgeschrieben wurden.
- EU-Umsatzsteuer-, OSS-Transaktions- und Kundenstandortaufzeichnungen: zehn Jahre ab dem 31. Dezember des Jahres, in dem die Transaktion durchgeführt wurde. Abhängig von der Transaktion umfasst dies Mitgliedstaat des Verbrauchs, Art und Datum der Dienstleistung, steuerpflichtigen Betrag und Währung, spätere Preisminderungen oder -erhöhungen, Umsatzsteuersatz und -betrag, Zahlungsdatum und -betrag, Rechnungs- oder Gutschriftangaben, Erstattungen sowie die zur Bestimmung des Kundenstandorts verwendeten Informationen, etwa angegebenes Land, Rechnungs-, Zahlungsmittel- und aus der IP abgeleitetes Land sowie Nachweisquelle oder Prüfergebnis.
- Zugrunde liegende IP- und Zahlungsnachweise für den Umsatzsteuerort: Zur Datenminimierung bewahrt Talyvro OÜ grundsätzlich das Länderergebnis und die Nachweisart statt vollständiger Karten-, Bank- oder Gerätedaten auf. Eine genaue Transaktions-IP-Adresse oder ein anderer zugrunde liegender Nachweis kann für den zehnjährigen Umsatzsteuer-/OSS-Zeitraum nur aufbewahrt werden, wenn er tatsächlich als erforderlicher gesetzlicher Standortnachweis verwendet wurde, für eine Prüfspur erforderlich ist oder bei Stripe nach dessen anwendbarer Rolle und Aufbewahrung verbleibt.
- Rechnungen, Gutschriften, Zahlungs- und Erstattungsaufzeichnungen, Buchführungsmomentaufnahmen und erforderliche Prüfspur: sieben Jahre ab Ende des Geschäftsjahres, in dem der betreffende Buchungsbeleg verbucht wurde, oder länger, wenn ein anderes anwendbares Gesetz oder Verfahren dies verlangt. Ist derselbe Datensatz zugleich OSS-Aufzeichnung, gilt die längere Frist von zehn Jahren.
- Sicherungskopien: Betriebssicherungen werden nach dem Sicherungsplan grundsätzlich innerhalb von etwa 30 Tagen rotiert. Ein begrenztes periodisches Archiv kann, soweit für Ausfallsicherheit erforderlich, bis zu zwölf Monate aufbewahrt werden. Gelöschte Daten aus einer Sicherung werden nicht zur aktiven Nutzung wiederhergestellt und verschwinden mit Überschreiben der Sicherung.
Eine sofortige Löschung aus jeder unveränderlichen Sicherung ist technisch möglicherweise nicht möglich. Wir löschen oder anonymisieren zunächst die Primärsysteme, beschränken die Nutzung von Sicherungen und lassen die Rotationsfristen verbleibende Kopien entfernen.
13. Ihre Rechte
Vorbehaltlich der Voraussetzungen und Ausnahmen der DSGVO haben Sie das Recht:
- Informationen über die Verarbeitung zu erhalten;
- Zugang zu Ihren personenbezogenen Daten zu verlangen;
- unrichtige oder unvollständige Daten berichtigen zu lassen;
- Löschung zu verlangen;
- die Verarbeitung einschränken zu lassen;
- von Ihnen bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und, soweit die Voraussetzungen der Datenübertragbarkeit erfüllt sind, an einen anderen Verantwortlichen zu übermitteln;
- einer auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen;
- eine Einwilligung jederzeit zu widerrufen, ohne die Rechtmäßigkeit der früheren Verarbeitung zu berühren;
- eine menschliche Überprüfung und die Schutzmaßnahmen zu erhalten, die für eine qualifizierende automatisierte Entscheidung gelten; und
- bei einer Aufsichtsbehörde Beschwerde einzulegen.
Soweit entsprechende Funktionen bereitgestellt werden, können Sie im Dienst Einwilligungen verwalten, Integrationen trennen, verfügbare Daten exportieren und einen Antrag auf Kontolöschung einleiten. Sie können sich auch an privacy@ai-coach.ee wenden.
Wir können Informationen verlangen, die vernünftigerweise erforderlich sind, um die Identität zu prüfen und das Konto zu schützen. Wir antworten unverzüglich und grundsätzlich innerhalb eines Monats, vorbehaltlich gesetzlich zulässiger Verlängerungen.
14. Löschung und gesetzliche Aufbewahrung
Das Recht auf Löschung gilt nicht uneingeschränkt. Wir können Daten nicht löschen, die wir zur Erfüllung einer Buchführungs-, Umsatzsteuer-, OSS- oder sonstigen gesetzlichen Pflicht aufbewahren müssen oder die zur Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs erforderlich sind.
Bei Löschung eines Kontos:
- werden aktive Profil-, Trainings- und Gesundheitsdaten nach Abschnitt 12 gelöscht oder anonymisiert;
- bleiben gesetzlich aufzubewahrende Buchführungs-, Umsatzsteuer- und OSS-Aufzeichnungen getrennt und für gewöhnliche Profil- oder Coaching-Nutzung gesperrt;
- können begrenzte Einwilligungs-, Sicherheits- und Anspruchsaufzeichnungen für den jeweils genannten Zeitraum verbleiben; und
- werden verbleibende Daten nicht mehr für personalisiertes Coaching, Werbung oder sachfremde Analytik verwendet.
Muss nur ein Teil eines Datensatzes aufbewahrt werden, minimieren oder trennen wir ihn und beschränken den Zugriff.
15. Sicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter rollenbasierter Zugriff, Verwaltung nach dem Prinzip der geringsten Rechte, Passwort-Hashing, verschlüsselte Übertragung, geschützte Integrationstoken, Dateivalidierung, Ratenbegrenzungen, Protokollierung, Sicherungs- und Wiederherstellungskontrollen, Anbieterprüfung und Vorfallverfahren.
Administratorzugriff auf Nutzerdaten wird beschränkt und, soweit angemessen, protokolliert. Personal und Dienstleister sind an Vertraulichkeit und Zugangsanweisungen gebunden.
Kein System ist vollständig sicher. Ist eine Verletzung des Schutzes personenbezogener Daten voraussichtlich mit einem Risiko für Personen verbunden, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und, soweit erforderlich, innerhalb von 72 Stunden. Betroffene Personen werden benachrichtigt, wenn die Verletzung voraussichtlich ein hohes Risiko zur Folge hat.
16. Beschwerden und Aufsichtsbehörde
Bitte wenden Sie sich zunächst an privacy@ai-coach.ee, damit wir Ihr Anliegen untersuchen können.
Sie können bei der estnischen Datenschutzaufsichtsbehörde (Andmekaitse Inspektsioon) oder bei der für Ihren Wohn- oder Arbeitsort beziehungsweise den Ort des mutmaßlichen Verstoßes zuständigen deutschen oder anderen EWR-Datenschutzaufsichtsbehörde Beschwerde einlegen. In Deutschland richtet sich die Zuständigkeit je nach Verantwortungsbereich nach der zuständigen Datenschutzbehörde des Bundes oder eines Landes.
Dies beschränkt nicht Ihr Recht auf einen gerichtlichen Rechtsbehelf.
17. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, um rechtliche, technische oder dienstbezogene Änderungen abzubilden. Über eine wesentliche Änderung informieren wir in geeigneter Weise vor oder bei ihrem Wirksamwerden, soweit erforderlich.
Eine Datenschutzerklärung ist in erster Linie ein Informationshinweis. Eine fortgesetzte Nutzung behandeln wir nicht als Einwilligung in einen neuen Zweck, für den rechtlich eine Einwilligung erforderlich ist. Erfordert ein neuer oder erweiterter Gesundheitsdatenzweck eine ausdrückliche Einwilligung, stellen wir vor Beginn der Verarbeitung eine gesonderte Auswahl bereit.
Der Dienst weist jedem veröffentlichten Text eines Rechtsdokuments eine Version und einen technischen Fingerabdruck zu. Ein geänderter Fingerabdruck macht die bisherige Bestätigung des aktuellen Dokuments ungültig und führt dazu, dass der Nutzer aufgefordert wird, das aktuelle Rechtsdokumentenpaket erneut zu prüfen, bevor geschützte Funktionen fortgesetzt werden.
18. Sprache
Die englische und die deutsche Fassung sollen dieselben Informationen vermitteln.
Für Nutzer, die den Dienst über die deutschsprachige Oberfläche erhalten, ist bei Widersprüchen die deutsche Fassung maßgeblich. Für andere Nutzer ist bei Widersprüchen die englische Fassung maßgeblich, soweit zwingende Transparenz- oder Sprachanforderungen keine andere Regelung verlangen.
Zwingende Transparenz- und Sprachanforderungen bleiben unberührt.
19. Kontakt
Für Datenschutzfragen und Betroffenenanträge:
- Talyvro OÜ
- Registernummer: 17553163
- Anschrift: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Kreis Harju, Estland
- Datenschutz: privacy@ai-coach.ee
- Allgemein: support@ai-coach.ee
- Abrechnung: billing@ai-coach.ee