← FightLog

Datenschutz­erklärung

FightLog App — Gemäß DSGVO

Auf einen Blick

1. Verantwortlicher

Nick Kuhlmey
c/o flexdienst – #20769
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Deutschland
E-Mail: nk.mindset@gmail.com

2. Welche Daten wir erheben

2.1 Account-Daten (E-Mail-Login)

Bei Registrierung über E-Mail-Adresse speichern wir deine E-Mail sowie ein verschlüsseltes Passwort. Die Passwort-Verschlüsselung erfolgt durch Supabase Auth nach branchenüblichem Standard (bcrypt). Wir selbst sehen dein Passwort zu keinem Zeitpunkt im Klartext.

2.2 Anmeldung mit Apple, Google oder Twitch (OAuth)

Du kannst dich alternativ über Apple, Google oder Twitch anmelden. Dabei übermittelt der jeweilige Anbieter eine eindeutige Nutzer-ID sowie — je nach Anbieter — deine E-Mail-Adresse und deinen angezeigten Namen an FightLog. Wir speichern ausschließlich diese Informationen, keine Tokens oder weiteren Profil-Daten.

Bei "Sign in with Apple" hast du die Option, deine E-Mail-Adresse zu verbergen — in diesem Fall erhalten wir eine anonymisierte Relay-Adresse von Apple. Die Datenschutz­bestimmungen der jeweiligen Anbieter findest du hier: Apple, Google, Twitch.

2.3 Profil-Daten

Du kannst optional einen Anzeigenamen und ein Profilbild hinterlegen. Profilbilder werden in Supabase Storage in der Region EU West (Irland) gespeichert. Beides ist jederzeit in den App-Einstellungen änder- oder löschbar.

2.4 Inhalts-Daten (Sessions, Matches, Notizen)

Alle Trainings- und Match-Daten, die du in der App eingibst — insbesondere Sessions, Match- und Set-Ergebnisse, Charaktere, Gegner-Tags und Notizen — werden in deinem Account gespeichert und sind ausschließlich für dich einsehbar.

2.5 Kauf- und Abo-Daten (In-App-Käufe)

Käufe und Abos werden technisch über RevenueCat abgewickelt. RevenueCat erhält von Apple eine anonymisierte Nutzer-ID, um deinen Kauf-Status zwischen Geräten zu synchronisieren. Wir selbst sehen keine Kreditkarten- oder Zahlungsdaten — diese verarbeitet ausschließlich Apple.

2.6 Trainings-Erinnerungen (Push)

Die Trainings-Erinnerungen der App sind rein lokale Benachrichtigungen. Sie werden direkt auf deinem Gerät vom Betriebssystem ausgelöst. Wir betreiben keinen Push-Server und nutzen keine Marketing-Pushes. Es werden keine Push-Token an unsere Server übermittelt.

2.7 Was wir nicht erheben

FightLog enthält keine Werbung, kein Analytics-Tool (kein Firebase, kein Mixpanel, kein PostHog, kein TikTok-/Meta-SDK), keine Crash-Reporter mit Personenbezug, und keine Tracking-Pixel. Es werden keine Gerätekennungen, keine Werbe-IDs (IDFA/AAID), keine Standortdaten und keine Kontaktbücher erhoben.

3. Zweck & Rechtsgrundlage

Account-, Profil- und Inhaltsdaten werden ausschließlich zur Erbringung der App-Funktionen verarbeitet (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Ohne diese Daten kann die App nicht genutzt werden. Kaufdaten werden zur Abwicklung deines Kaufs und zur Bereitstellung kostenpflichtiger Features verarbeitet (gleiche Rechtsgrundlage).

4. Auftragsverarbeiter & Drittanbieter

Supabase (Account, Inhalte, Profilbilder)

Deine Daten werden bei Supabase gespeichert. Der verwendete Datenbankserver befindet sich in der Region EU West (Irland) und unterliegt damit europäischem Datenschutzrecht. Eine Übermittlung in Drittländer findet im Regelbetrieb nicht statt. Supabase agiert als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Weitere Informationen: supabase.com/privacy.

RevenueCat (In-App-Käufe)

Käufe werden technisch von RevenueCat, Inc. (USA) abgewickelt. RevenueCat erhält eine pseudonyme Nutzer-ID und Kauf-Metadaten (Produkt, Zeitpunkt, Status), keine Klar­namen und keine Zahlungsdaten. Die Übermittlung in die USA erfolgt auf Grundlage der EU- Standardvertragsklauseln (Art. 46 DSGVO). revenuecat.com/privacy.

OAuth-Anbieter (Apple, Google, Twitch)

Wenn du dich über einen der OAuth-Anbieter anmeldest, verarbeitet dieser Anbieter den Login-Vorgang selbst und übermittelt anschließend nur die in 2.2 genannten Informationen an uns. Die jeweiligen Anbieter sind eigenverantwortliche Datenverarbeiter im Login-Prozess.

5. Speicherdauer

Deine Daten werden gespeichert, solange dein Account aktiv ist. Nach Löschung deines Accounts werden alle personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich gelöscht. Eine Löschung kannst du jederzeit in der App oder per E-Mail an nk.mindset@gmail.com beantragen.

6. Deine Rechte

Du hast gegenüber dem Verantwortlichen folgende Rechte:

Anfragen richten sich an nk.mindset@gmail.com. Außerdem besteht ein Beschwerderecht bei der zuständigen Datenschutz­aufsichtsbehörde.

7. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, wenn sich die App, eingebundene Dienste oder die Rechtslage ändern. Wesentliche Änderungen kündigen wir an. Stand siehe unten.

Stand: 8. Juni 2026