1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Antonio Lapsker
c/o Adressgeber #2072
An der Alten Ziegelei 38
48157 Münster
Deutschland
E-Mail: kontakt@hypertrophycult.com
2. Grundsätze der Verarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der Website,
die Bearbeitung von Anfragen, die Durchführung des Coachings, den geschützten Portalzugang
oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Leistungen,
Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einem sicheren und nutzerfreundlichen Betrieb
sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
Wenn Angaben zu Körper, Training, Ernährung, Befinden oder Gesundheit freiwillig übermittelt werden
und diese als besondere Kategorien personenbezogener Daten gelten, erfolgt die Verarbeitung auf Grundlage
deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
3. Hosting und Server-Logfiles
Beim Aufruf dieser Website werden technisch notwendige Zugriffsdaten verarbeitet.
Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei,
übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem und Serverstatus gehören.
Die Verarbeitung erfolgt, um die Website stabil, sicher und fehlerfrei bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Empfänger der Daten kann der eingesetzte Hosting-Dienstleister sein.
4. Kontakt, Erstgespräch und Probetraining
Wenn du über Kontaktformulare, Probetraining-Anfragen oder per E-Mail Kontakt aufnimmst,
werden die von dir angegebenen Daten verarbeitet. Dazu können Name, E-Mail-Adresse,
Telefonnummer, gewünschter Termin, Trainingsziel, Erfahrung, Ausgangslage und Nachricht gehören.
Diese Daten werden genutzt, um deine Anfrage zu bearbeiten, Termine abzustimmen,
Rückfragen zu stellen und dir Bestätigungs- oder Status-E-Mails zu senden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Leistungen geht,
ansonsten Art. 6 Abs. 1 lit. f DSGVO.
5. Kundenkonto, Login und Portal
Für den geschützten Portalzugang werden Accountdaten verarbeitet. Dazu können Name,
Benutzername, E-Mail-Adresse, Passwort-Hash, Rolle, Status, Einladungslink, Ablaufdatum des Zugangs,
Sitzungsdaten, Sicherheitsereignisse und optional 2FA/TOTP-Daten gehören.
Die Verarbeitung dient dem sicheren Login, der Rollen- und Rechteprüfung, dem Schutz des Accounts
sowie der Bereitstellung persönlicher Coaching-Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO
und für Sicherheitsprotokolle Art. 6 Abs. 1 lit. f DSGVO.
6. Trainingsplan, Ernährungsplan, Check-ins und Progress
Im Portal können Coaching-Daten verarbeitet werden. Dazu gehören Trainingspläne, Ernährungspläne,
Check-ins, Gewichtseinträge, Mahlzeiten, Makronährwerte, Fortschrittsdaten, XP-Punkte,
Feedback, Bug Reports und Feature-Vorschläge.
Diese Daten werden genutzt, um das Coaching zu dokumentieren, Fortschritte auszuwerten,
Pläne bereitzustellen und die Betreuung zu verbessern. Die Eingabe solcher Daten ist freiwillig,
kann aber für eine sinnvolle Coaching-Betreuung erforderlich sein.
7. Food Tracker, Barcode-Scan und Lebensmittelsuche
Der Food Tracker kann Barcode- und Lebensmitteldaten verarbeiten. Wenn du die Kamera-Funktion nutzt,
fragt der Browser nach deiner Erlaubnis. Das Kamerabild wird zur Barcode-Erkennung im Browser verwendet
und nicht als Foto an den Server übertragen.
Für Lebensmittelsuche und Barcode-Lookups können Suchbegriffe oder Barcodes über das eigene System
an externe Lebensmitteldatenbanken wie Open Food Facts und USDA FoodData Central weitergeleitet werden.
Die zurückgegebenen Nährwerte werden genutzt, um Mahlzeiten und Tageswerte zu berechnen.
8. E-Mail-Kommunikation
Das System kann transaktionale E-Mails versenden, zum Beispiel Eingangsbestätigungen,
Terminstatus, Portal-Einladungen, Passwort-Reset-E-Mails, Plan-Update-Hinweise und Check-in-Benachrichtigungen.
Diese E-Mails dienen der Vertragsdurchführung, Kommunikation und Sicherheit.
Es findet kein Newsletter-Versand ohne gesonderte Einwilligung statt.
9. Cookies, LocalStorage und SessionStorage
Diese Website verwendet keine Marketing- oder Tracking-Cookies.
Für den Login, CSRF-Schutz und die sichere Sitzung können technisch notwendige Session-Cookies eingesetzt werden.
Außerdem können LocalStorage oder SessionStorage für rein funktionale Oberflächenzustände genutzt werden,
zum Beispiel geschlossene Hinweise, aktive Ansichten oder temporäre Formularzustände.
Eine werbliche Auswertung findet nicht statt.
Über den Cookie-Banner kannst du optionale Komfort-Speicherung aktivieren oder ablehnen.
Deine Auswahl wird gespeichert, damit der Banner nicht bei jedem Seitenaufruf erneut erscheint.
Die Einstellungen können im Footer über „Cookie-Einstellungen“ erneut geöffnet werden.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Anfragen werden für die Bearbeitung und Nachvollziehbarkeit gespeichert. Account-, Coaching- und Portal-Daten
werden für die Dauer des aktiven Zugangs oder Coachings gespeichert und anschließend gelöscht oder archiviert,
soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sicherheits- und Audit-Logs werden zur Missbrauchserkennung, Fehleranalyse und Systemsicherheit verarbeitet
und regelmäßig bereinigt.
11. Empfänger von Daten
Empfänger personenbezogener Daten können technische Dienstleister sein, die für Betrieb, Hosting,
E-Mail-Versand, Lebensmitteldatenabfragen oder Systemsicherheit eingesetzt werden.
Eine Weitergabe erfolgt nur, soweit dies für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Pflicht besteht.
12. Sicherheit
Das System nutzt technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Dazu gehören unter anderem geschützte Logins, Rollen- und Rechteprüfung, CSRF-Schutz,
Passwort-Hashes, optionale Zwei-Faktor-Authentifizierung, Session-Kontrollen und Audit-Logs.
13. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung,
Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen.
Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung deiner Rechte genügt eine E-Mail an
kontakt@hypertrophycult.com.
14. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Website:
www.ldi.nrw.de
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 27. Mai 2026