Datenschutz
Stand: 21. August 2026
Gorilla Gainz ist ein Calisthenics-Tracker für iOS und Android. Diese Erklärung beschreibt, welche Daten wir verarbeiten, wozu, auf welcher Rechtsgrundlage und wie lange. Wir beschreiben nur, was die App tatsächlich tut.
1. Verantwortlicher
Cloo GmbH
Reumtengrüner Str. 32B, 08209 Auerbach
Vertreten durch die Geschäftsführer Yannick Seeger und Paul Otto
Amtsgericht Chemnitz, HRB 38181
Kontakt: [email protected]
Ein Datenschutzbeauftragter ist bislang nicht benannt. Ob eine Benennungspflicht besteht, wird vor dem Release geprüft.
2. Grundsätze
- Deine Sessions sind privat, bis du sie ausdrücklich teilst.
- Neue Posts stehen immer auf Privat, auch wenn du zuletzt öffentlich gepostet hast.
- Health-Daten, Körpergewicht und Standort bleiben privat und tauchen nie im Feed auf.
- Es gibt kein Werbe-Tracking, keine Werbe-IDs, keine Werbenetzwerke und keine Datenverkäufe.
- Wenn du eine Berechtigung ablehnst, kannst du trotzdem uneingeschränkt trainieren.
3. Welche Daten wir verarbeiten
Konto und Profil
E-Mail-Adresse, Passwort-Hash beziehungsweise die Kennung deines Anmeldeanbieters (Sign in with Apple, Google Sign-in), Username, optionales Avatar-Bild, Sprache, Einheiten und die Bestätigung, dass du mindestens 16 Jahre alt bist. Zweck: Bereitstellung des Kontos, Anmeldung, E-Mail-Verifizierung, Passwort-Reset. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Trainingsdaten
Workouts, Wochenplan, Wochenziel, Sessions, einzelne Sätze mit Wiederholungen, Haltezeiten und Zusatzgewichten, erkannte persönliche Rekorde und die Streak. Zweck: der eigentliche Zweck der App. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Körpergewicht und Health-Daten
Du kannst dein Körpergewicht manuell eingeben. Optional und nur nach ausdrücklicher Freigabe in Apple Health beziehungsweise Health Connect liest die App den zuletzt gespeicherten Gewichtswert aus und übernimmt ihn samt Herkunft und Zeitpunkt. Ebenfalls optional schreibt die App eine abgeschlossene Session als Krafttraining in dein Health-Profil zurück.
Wir speichern keine Health-Rohdaten. Vom Export bleiben nur ein Ergebniscode („erfolgreich“, „fehlgeschlagen“, „abgebrochen“) und eine undurchsichtige Kennung pro Plattform, damit ein erneuter Versuch keinen doppelten Eintrag anlegt. Dieses Protokoll ist nur für dich sichtbar, Teil deines Datenexports und wird mit der Session oder dem Konto gelöscht.
Health-Daten werden niemals für Werbung genutzt, nie an Dritte weitergegeben und nie in Analytics oder Fehlerberichte übernommen. Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Freigabe jederzeit in den Systemeinstellungen deines Geräts widerrufen.
Standort
Der Standort ist strikt optional. Gibst du ihn frei, speichert eine Session genau einen Punkt, bevorzugt zum Start und andernfalls beim Abschluss, mit den Koordinaten, wie dein Gerät sie meldet. Es gibt kein laufendes Tracking und keine Route.
Der Punkt liegt ausschließlich im privaten Session-Dokument. Er wird nicht in Posts, Feeds, Crew-Daten oder Produkt-Analytics kopiert, und kein anderer Athlet sieht ihn jemals. Unser Betriebsteam kann den Punkt, deinem Konto zugeordnet, für Betrieb und Support einsehen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit über die Systemeinstellungen widerrufbar.
Inhalte, die du veröffentlichst
Ein Post gehört immer zu einer abgeschlossenen Session und kann Text, genau ein Foto, die Zusammenfassung der Übungen sowie verlinkte Crew-Mitglieder enthalten. Dazu kommen Kommentare, Reactions, Reposts, Freundschaften und Meldungen. Fotos werden vor dem Upload komprimiert; eingebettete Metadaten wie Foto-GPS werden dabei entfernt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für Meldungen, Blockierungen und Moderation zusätzlich unser berechtigtes Interesse an einer sicheren Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Abonnement
Kaufst du Gorilla Gainz Pro, läuft die Transaktion vollständig über den App Store beziehungsweise Google Play. Wir sehen keine Zahlungsdaten. Über RevenueCat erhalten wir den Status deines Abos, Kaufhistorie, Verlängerungen, Kündigungen und Testphasen sowie eine pseudonyme Kaufkennung. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), für die Aufbewahrung von Belegen gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Nutzungsanalyse
Wir messen mit PostHog, wie die App genutzt wird: Registrierung und Verifizierung, Abschluss des Onboardings, erstes Workout, Wochenziel, Feed-Interaktionen, Live-Sessions, Paywall und Abo-Verlauf sowie Zustimmungs- und Fehlerzustände von Berechtigungen auf abstrakter Ebene. Dazu kommen ein pseudonymer Identifier, App-Version, Plattform und grobe Region.
Ausdrücklich nicht übertragen werden Rohtexte, Fotos, Kommentarinhalte, Passwörter, Health-Werte, Körpergewichte, exakte Koordinaten und einzelne Satzwerte. Session Replay wird nur maskiert und gesampelt eingesetzt und nie auf Health-, Standort-, Anmelde- oder Inhaltsbildschirmen. Rechtsgrundlage: berechtigtes Interesse an einem funktionierenden, verbesserbaren Produkt (Art. 6 Abs. 1 lit. f DSGVO); soweit Store-Vorgaben oder § 25 TDDDG eine Einwilligung verlangen, holen wir sie in der App ein.
Fehler- und Stabilitätsdaten
Sentry erfasst Abstürze, behandelte und unbehandelte Fehler, App-Hangs und Performance-Daten aus App und API: Fehlertyp, Stacktrace, Gerätemodell, Betriebssystemversion, App-Version und ein pseudonymer Identifier. Vor dem Versand werden personenbezogene Daten entfernt; Auth-Tokens, Health-Daten, Koordinaten, Post-Inhalte und Satzwerte gehören nicht in Breadcrumbs oder Kontext. Rechtsgrundlage: berechtigtes Interesse an einer stabilen und sicheren App (Art. 6 Abs. 1 lit. f DSGVO).
Server-Logs
Beim Zugriff auf unsere API fallen technische Protokolle an: IP-Adresse, Zeitpunkt, aufgerufener Endpunkt, Statuscode und User-Agent. Sie dienen dem Betrieb, der Fehlersuche, den Rate Limits und der Abwehr von Missbrauch. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Push-Benachrichtigungen
Wenn du Benachrichtigungen erlaubst, speichern wir eine Gerätekennung, um dir Erinnerungen und soziale Hinweise zu schicken. Die Zustellung selbst läuft über die Push-Dienste von Apple (APNs) und Google (FCM). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit in den Systemeinstellungen widerrufbar.
4. Empfänger und Auftragsverarbeiter
Wir verkaufen keine Daten. Wir setzen die folgenden Dienstleister ein, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags, soweit sie in unserem Auftrag verarbeiten:
| Empfänger | Zweck | Daten |
|---|---|---|
| Apple | App-Vertrieb, Sign in with Apple, In-App-Käufe, Push, Apple Health auf dem Gerät | Konto- und Kaufdaten; Health-Daten verbleiben auf deinem Gerät und in deinem Health-Profil |
| App-Vertrieb über Google Play, Google Sign-in, In-App-Käufe, Push | Konto- und Kaufdaten | |
| RevenueCat | Verwaltung von Abonnements und Berechtigungen | Pseudonyme Kaufkennung, Abo- und Kaufhistorie |
| PostHog | Produktanalyse | Pseudonyme Ereignisdaten, Gerätekontext |
| Sentry | Fehler- und Performance-Diagnose | Bereinigte Fehler- und Gerätedaten |
| Hosting und Speicher [Anbieter folgt] | Betrieb von API, Datenbank und Medienspeicher | Alle in dieser Erklärung genannten Daten, soweit gespeichert |
Das Betriebsmodell von PostHog und Sentry, also eigene Instanz oder Cloud des Anbieters, sowie der Hosting-Anbieter und dessen Standort werden vor der Freigabe dieses Textes hier konkret benannt. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
5. Übermittlung in Drittländer
Wir betreiben die Dienste soweit möglich in der EU. Findet eine Übermittlung in Drittländer statt, insbesondere bei Apple, Google und RevenueCat, stützen wir sie auf einen Angemessenheitsbeschluss oder auf die Standardvertragsklauseln der EU-Kommission. Die konkreten Regionen werden vor der Freigabe hier ergänzt.
6. Speicherdauer
- Konto-, Trainings- und Inhaltsdaten: bis du sie löschst oder dein Konto löschst.
- Kostenlose Konten sehen ihre eigene Trainingshistorie 30 Tage weit; die Daten bleiben gespeichert und werden mit Pro wieder vollständig sichtbar.
- Standortpunkt und Health-Exportprotokoll: bis die zugehörige Session oder das Konto gelöscht wird.
- Server-Logs und Fehlerberichte: kurzfristig, längstens 90 Tage.
- Analysedaten: pseudonym, längstens 12 Monate.
- Kauf- und Rechnungsbelege: solange gesetzliche Aufbewahrungsfristen gelten, in der Regel bis zu 10 Jahre.
- Moderationsentscheidungen und Sperren: solange das für die Sicherheit der Plattform nötig ist.
Beiträge, die andere Nutzer als eigene Workout-Kopie gespeichert haben, bleiben als deren Kopie bestehen; dein Name und dein Profil sind darin nach einer Löschung nicht mehr enthalten.
7. Deine Rechte
Nach der DSGVO hast du das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15).
- Berichtigung unrichtiger Daten (Art. 16).
- Löschung (Art. 17).
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20).
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zwei dieser Rechte kannst du direkt in der App ausüben: Datenexport und Konto löschen findest du unter Einstellungen › Account. Beides ist unabhängig von einem Pro-Abo verfügbar. Die Schritte stehen auf der Support-Seite.
Für alles Weitere schreib uns an [email protected]. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
8. Mindestalter
Gorilla Gainz ist ab 16 Jahren. Beim Anlegen eines Kontos bestätigst du dein Alter. Wir richten uns nicht an Kinder und erfassen wissentlich keine Daten von Personen unter 16. Erfahren wir von einem solchen Konto, löschen wir es. Hinweise bitte an [email protected].
9. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Passwörter werden gehasht gespeichert. Medien liegen in privatem Objektspeicher und sind nur über kurzlebige, signierte Links erreichbar. Administrative Zugriffe werden serverseitig gegen Rollen geprüft und mit Akteur, Zeitpunkt und Aktion protokolliert.
10. Änderungen
Wir aktualisieren diese Erklärung, wenn sich die App ändert. Wesentliche Änderungen kündigen wir in der App an. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung mit dem oben genannten Stand.