Datenschutzerklärung
Fassung vom 23. August 2026
Worum es hier geht
Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung eines Nutzerkontos verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
Wir verarbeiten so wenig wie möglich. Es gibt keine Analyse- oder Marketing-Werkzeuge, keine Werbenetzwerke, keine Profilbildung und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.
Gesundheitsdaten im Sinne des Art. 9 DSGVO werden nicht verarbeitet. Die Anwendung führt kein Tagebuch, erhebt keine Messwerte und speichert keine Angaben zu Ihrem Befinden.
Verantwortlicher
TheHaCode by Michael Untersteiner
Weinberg 15
4674 Altenhof am Hausruck
Österreich
E-Mail: office@thehacode.com
Telefon: +43 664 4252322
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt; für alle Anliegen erreichen Sie uns unter der genannten Adresse.
Beim bloßen Besuch der Website
Beim Aufruf der Seite verarbeitet unser Hoster technisch notwendige Zugriffsdaten: IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse, übertragene Datenmenge, Browser- und Betriebssystemkennung.
Zweck ist die Auslieferung der Seite sowie die Erkennung und Abwehr von Störungen und Missbrauch. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Diese Daten werden nicht mit anderen Daten zusammengeführt und nicht dazu verwendet, Sie zu identifizieren.
Nutzerkonto
Für ein Konto verarbeiten wir Ihre E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort, den Zeitpunkt der Registrierung und der letzten Anmeldung sowie einen optionalen Anzeigenamen.
Die Verwaltung von Konten, Anmeldung, Sitzungen und Passwortzurücksetzung erfolgt über Supabase Auth. Ihr Passwort ist uns zu keinem Zeitpunkt im Klartext zugänglich.
Zweck ist die Bereitstellung des Kontos und der damit verbundenen Funktionen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Im Zuge der Registrierung und beim Zurücksetzen des Passworts versenden wir E-Mails mit Bestätigungslinks. Ohne diese Nachrichten ist eine Kontoführung nicht möglich.
Von Ihnen erstellte Inhalte
Legen Sie eigene Atemsequenzen an, speichern wir deren Bezeichnung und Aufbau — also Phasen, Dauern, Rundenzahlen und Pausen — verknüpft mit Ihrem Konto.
Diese Angaben beschreiben eine Übung, nicht Sie. Sie enthalten keine Angaben zu Ihrer Gesundheit, Ihrer Leistung oder Ihrer Nutzung.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsabwicklung
Kostenpflichtige Abonnements werden über Stripe abgewickelt (Stripe Payments Europe Limited, Irland).
Ihre Zahlungsdaten — Kartennummer, Ablaufdatum, Prüfziffer — geben Sie unmittelbar bei Stripe ein. Diese Daten erreichen uns nicht und werden von uns weder gespeichert noch verarbeitet.
Von Stripe erhalten wir zurück: eine Kundennummer, eine Abonnementnummer, das gewählte Modell, den Status des Abonnements, das Ende der laufenden Abrechnungsperiode und das Land, in dem der Kauf getätigt wurde. Das Land benötigen wir zur steuerlichen Einordnung des Umsatzes.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Für die Verarbeitung durch Stripe gelten ergänzend deren Datenschutzhinweise: stripe.com/at/privacy
Speicherung im Browser
Wir setzen keine Cookies zu Analyse- oder Werbezwecken ein.
Nach der Anmeldung wird Ihr Sitzungsmerkmal im lokalen Speicher Ihres Browsers abgelegt, damit Sie beim nächsten Aufruf angemeldet bleiben. Diese Speicherung ist für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und bedarf daher keiner Einwilligung.
Melden Sie sich ab, wird das Merkmal entfernt.
Empfänger und Auftragsverarbeiter
Hostinger — Betrieb der Website. Auftragsverarbeiter gemäß Art. 28 DSGVO.
Supabase — Datenbank, Kontoverwaltung und Versand der Kontomails. Auftragsverarbeiter gemäß Art. 28 DSGVO.
Stripe — Zahlungsabwicklung. Stripe ist hinsichtlich der Zahlungsdaten eigenverantwortlich tätig.
Eine Übermittlung in Drittländer kann bei diesen Dienstleistern nicht ausgeschlossen werden. Sie ist durch die Standardvertragsklauseln der Europäischen Kommission und ergänzende Maßnahmen abgesichert.
Darüber hinaus geben wir Ihre Daten nicht weiter — insbesondere nicht zu Werbezwecken und nicht an Dritte zur eigenen Nutzung.
Speicherdauer
Kontodaten und eigene Sequenzen speichern wir, solange Ihr Konto besteht.
Löschen Sie Ihr Konto, werden Ihre Kontodaten und Ihre Sequenzen unmittelbar und vollständig entfernt. Die Löschung ist jederzeit in der Anwendung möglich und wird nicht durch uns verzögert.
Ausgenommen sind Belege und Aufzeichnungen zu Zahlungen: diese unterliegen der siebenjährigen Aufbewahrungspflicht nach § 132 BAO und werden bis zu deren Ablauf aufbewahrt.
Die Server-Protokolle unseres Hosters werden nach sieben Tagen automatisch gelöscht.
E-Mails ohne Vertragsbezug löschen wir nach zwölf Monaten. Nachrichten mit Vertragsbezug unterliegen als Geschäftsbriefe der siebenjährigen Aufbewahrungspflicht nach § 132 BAO.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO).
Eine Anfrage genügt formlos per E-Mail an die oben genannte Adresse. Wir antworten innerhalb eines Monats.
Ihnen steht außerdem ein Beschwerderecht bei der Aufsichtsbehörde zu: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at