STRICS IT GmbH
Datenschutzerklärung
Version 2.3 - Gültig ab 26. Juli 2026
Diese Erklärung beschreibt, wie die STRICS IT GmbH personenbezogene Daten über strics.at, unsere iOS- und iPadOS-Apps sowie die zugehörigen Cloud-Dienste verarbeitet. Produktspezifische Hinweise können diese Erklärung ergänzen, wenn eine App weitere Daten oder Anbieter nutzt. Die folgenden Angaben gelten für Versicherungsdokumente und den KI-Chat von myInsurances, für Fitness-, Mahlzeiten-, Ranglisten- und Pro-KI-Funktionen von 99Fit sowie für Werbung in Fridgtain.
Verantwortlicher und Kontakt
Verantwortlicher ist die STRICS IT GmbH, Florian-Gmainer-Straße 4, 4240 Freistadt, Österreich. Für Datenschutzanfragen, Datenexport, Löschung oder Support kontaktieren Sie hello@strics.at.
Diese Erklärung gilt für die Verarbeitung durch uns. Apple, Google, OpenAI, Vercel und andere Anbieter verarbeiten Daten bei Nutzung ihrer Dienste zusätzlich nach ihren eigenen Datenschutzbestimmungen.
App-Konten, Sicherheit und technische Daten
Einige STRICS-Apps, darunter 99Fit, verwenden Firebase Anonymous Authentication. Firebase erstellt eine zufällige Kontokennung, ohne dass Name, E-Mail-Adresse oder Passwort erforderlich sind. Diese Kennung ordnet Cloud-Anfragen und Datensätze einer Installation oder einem Konto zu, sofern eine App nicht gesondert eine namentliche Anmeldung anbietet.
Firebase App Check und Apple App Attest können Geräte-Attestierungsnachweise verarbeiten, um echte App-Anfragen von automatisiertem Missbrauch zu unterscheiden. Die Backend-Infrastruktur kann Kontokennung, IP-Adresse, Anfragezeit, Endpunkt, App- und Betriebssystemversion, User-Agent, Antwortstatus, Dauer und begrenzte Fehlerdetails erhalten. Firestore, Cloud Functions und Betriebsprotokolle von Google Cloud verarbeiten die Daten, die für Bereitstellung, Absicherung, Limits und Fehlerbehebung erforderlich sind.
99Fit verwendet keine Werbekennung und verkauft keine personenbezogenen Daten für Werbung. Sicherheits- und Betriebsdaten dienen Betrugsprävention, Fair-Use-Limits, Fehleranalyse und Kostenkontrolle.
Lokale Versicherungsbibliothek von myInsurances
myInsurances speichert importierte PDF-Versicherungspolizzen, extrahierten Polizzentext, Versicherer- und Polizzennamen, Versicherungsarten, Prämien, Status und extrahierte Kontaktdaten im lokalen App-Container auf Ihrem iPhone. Textextraktion, Suche, Organisation der Polizzen und unterstützte Vorschläge durch Apple Intelligence erfolgen auf dem Gerät. STRICS, Google und OpenAI erhalten nicht die vollständigen PDF-Dateien; die App lädt die Versicherungsbibliothek nicht in Firebase Storage oder Firestore hoch.
Diese lokalen Polizzendaten können personenbezogene, finanzielle, gesundheitliche oder andere sensible Versicherungsinformationen enthalten. Sie bestimmen, welche PDFs importiert werden, können erzeugte Metadaten bearbeiten und Polizzen in der App löschen oder als inaktiv markieren. Das Entfernen der App löscht auch ihren lokalen Container, vorbehaltlich des Geräte- und Sicherungsverhaltens von Apple.
Einwilligung und Datenweitergabe im KI-Chat von myInsurances
Insurance Chat sendet keine Polizzen- oder Gesprächsdaten, bevor Ihnen ein eigener Einwilligungsbildschirm angezeigt wurde und Sie Allow and Continue gewählt haben. Wenn Sie Not Now wählen, bleibt die lokale Polizzensammlung verfügbar und es werden keine Chat-Daten übertragen. Die Entscheidung wird auf dem iPhone gespeichert; Daten werden nur gesendet, wenn Sie eine Chat-Frage absenden.
Für jede abgesendete Frage übermittelt myInsurances die aktuelle Frage, bis zu 10 vorherige Chat-Nachrichten und bis zu 20 relevante, aus aktiven Polizzen ausgewählte Passagen. Jede Passage kann extrahierten Polizzentext, Versicherer- und Polizzennamen, Versicherungsarten und Seitennummern enthalten. Extrahierte Telefonnummern, E-Mail-Adressen oder Websites können ebenfalls enthalten sein, wenn Kontaktmöglichkeiten für die Antwort hilfreich sind. Diese übermittelten Inhalte können personenbezogene oder sensible Versicherungsinformationen enthalten.
Die Daten werden verschlüsselt über HTTPS an eine von STRICS IT GmbH betriebene Google Firebase Cloud Function gesendet. Die Funktion leitet die übermittelten Daten ausschließlich zur Erzeugung der angeforderten Versicherungsantwort, Quellenverweise und passenden Kontaktaktionen an die OpenAI API weiter. OpenAI-Anfragen verwenden store: false. Google Firebase und OpenAI sind Empfänger dieser Daten und können begrenzte Anfrage- oder Sicherheitsdaten nach ihren anwendbaren Geschäftsbedingungen verarbeiten oder vorübergehend aufbewahren, soweit dies für Bereitstellung, Absicherung und Überwachung ihrer Dienste erforderlich ist.
STRICS speichert die Inhalte von Insurance-Chat-Anfragen nicht in Firebase Storage oder Firestore. Betriebsprotokolle können begrenzte technische Anfrageinformationen enthalten, die für Bereitstellung, Sicherheit, Missbrauchsprävention, Limits und Fehlerbehebung erforderlich sind; sie sollen jedoch nicht die vollständigen übermittelten Polizzenpassagen enthalten. Wir verpflichten Google und OpenAI zu Datenschutz- und Sicherheitsvorkehrungen, die den in dieser Erklärung beschriebenen Schutzmaßnahmen entsprechen oder gleichwertig sind. Eine Verarbeitung kann unter den unten beschriebenen Übermittlungsgarantien außerhalb Österreichs oder des EWR erfolgen.
Gesundheits-, Fitness- und Gerätedaten
Wenn Sie zustimmen, kann 99Fit ausgewählte HealthKit-Daten wie aktive Energie, Gehstrecke, Körpergewicht, Größe und Gesundheitsprofildaten lesen sowie von Ihnen bewusst gespeicherte Körpergewichts- oder Trainingsdaten schreiben. Apple verwaltet die HealthKit-Berechtigungen; Sie können diese jederzeit in der Health-App oder den Systemeinstellungen ändern.
Ihre vollständige HealthKit-Datenbank wird nicht an STRICS hochgeladen. Gesundheits- und Fitnesswerte bleiben auf Ihrem Gerät, außer ein Wert wird bewusst für eine von Ihnen aufgerufene oder aktivierte Funktion übermittelt, etwa eine verbrannte Kalorienmenge für eine Rangliste. Wir verwenden HealthKit-Daten nicht für Werbung, Datenhandel oder sachfremde Profilbildung.
Mahlzeiten, Trainings, Ziele, Fasteneinstellungen, Fortschritt und App-Einstellungen werden überwiegend mit Apple-Plattformspeicher auf Ihrem Gerät gespeichert. Ausgewählte Zusammenfassungen können über die private App-Gruppe mit Widgets geteilt werden. Das Entfernen der App oder ihrer lokalen Daten kann Informationen löschen, die nicht in HealthKit geschrieben oder mit einer Cloud-Funktion synchronisiert wurden.
99Fit-Mahlzeitentext, Fotos und Pro-KI
Manuelles Mahlzeiten-Tracking, die Suche nach gespeicherten Lebensmitteln und die Kernfunktionen von 99Fit benötigen keine KI-Anfrage. Wenn Sie aktiv eine neue Pro-Schätzung für Mahlzeitentext, ein Rezept oder ein Lebensmittelfoto anfordern, sendet die App den Inhalt und den erforderlichen Sprach- oder Anfragekontext über eine authentifizierte Firebase Cloud Function. Ein passender Cache- oder Lebensmitteldatensatz kann die Anfrage beantworten, ohne einen KI-Anbieter zu kontaktieren.
Wenn eine neue Schätzung oder optionale Vorlagen-Ergänzung KI benötigt, übermittelt das Backend Mahlzeitentext, Rezeptangaben oder das vorbereitete Bild an die OpenAI API, um geschätzte Lebensmittel, Mengen, Kalorien und Makronährstoffe zu erzeugen. Ein Foto kann vor dem Upload verkleinert oder komprimiert werden. Übermitteln Sie keine Bilder oder Texte mit persönlichen, vertraulichen oder fremden Informationen, die für die Schätzung nicht benötigt werden.
KI-Nährwertangaben sind Schätzungen und können falsch oder unvollständig sein. Sie sind keine medizinische, ernährungsbezogene oder sonstige professionelle Beratung. Prüfen und korrigieren Sie das Ergebnis vor dem Speichern, besonders bei Erkrankungen, Allergien oder professioneller Behandlung.
Gespeicherte Lebensmittel, gemeinsame Vorlagen und Vorschaubilder
Von Ihnen gespeicherte Lebensmittel-, Produkt-, Rezept- oder Mahlzeitenvorlagen können mit einem gemeinsamen Firestore-Katalog synchronisiert werden, damit sie gesucht und wiederverwendet werden können. Ein Datensatz kann normalisierten Namen, Sprache, Kalorien, Protein, Kohlenhydrate, Fett, Portionen, Einheiten, Zutaten, Kategorie, Quelle sowie Qualitäts- oder Moderationsdaten enthalten. Tragen Sie keine Namen, Gesichter, Adressen oder andere persönliche Informationen in gemeinsame Vorlagen ein.
Wenn Sie ein Bild anhängen, kann 99Fit den Hintergrund auf Ihrem Gerät entfernen und ein kleines freigestelltes Vorschaubild mit der Vorlage hochladen. Das ursprüngliche Foto in voller Auflösung wird nicht als gemeinsames Katalogbild gespeichert. Andere Nutzer können gemeinsame Vorlageninformationen und das Vorschaubild in Suchergebnissen sehen.
Unvollständige Vorlagen können mit den von Ihnen angegebenen Informationen gespeichert werden. Eine optionale KI-Ergänzung erfolgt nur bei verifizierter Pro-Berechtigung; andernfalls wird der Datensatz ohne automatische Ergänzung fehlender Felder gespeichert.
Abonnements und Berechtigungsprüfung
Apple verarbeitet Zahlungen im App Store. Wir erhalten keine vollständigen Zahlungskartendaten. StoreKit stellt Produkt-, Transaktions-, Verlängerungs-, Ablauf-, Erstattungs- und Widerrufsinformationen bereit, die zur Prüfung kostenpflichtiger Funktionen erforderlich sind.
Bei 99Fit sendet die App eine signierte StoreKit-Transaktion (JWS) mit Anfragen, die eine kostenpflichtige KI-Schätzung oder optionale KI-Ergänzung ausführen können. Unser Backend und Apples Prüfdienste verwenden sie zur Validierung der Pro-Berechtigung, Betrugsprävention und Durchsetzung von Abo-Limits. Der Nachweis kann Transaktions-, Produkt-, Kauf-, Ablauf- und Widerrufsinformationen zum App-Kauf enthalten.
Pseudonyme Ranglisten
Wenn Ranglisten aktiviert sind, sendet 99Fit die relevante Menge verbrannter Kalorien, das Ranglistenfenster und begrenzten Sprach- oder Aktualisierungskontext an das Backend. Der öffentliche Ranglistendatensatz verwendet einen bereichsgetrennten Hash aus der anonymen Firebase-Kennung anstelle von Name, E-Mail-Adresse oder unverschlüsselter Kontokennung.
Andere Nutzer erhalten Rangpositionen, Teilnehmerzahlen und vergleichbare aggregierte Werte, nicht Ihre Identität oder HealthKit-Historie. Limits und Plausibilitätsgrenzen reduzieren Manipulation und übermäßige Hintergrundaktualisierungen.
Werbung und Einwilligung in Fridgtain
Die kostenlose Version von Fridgtain verwendet das Google Mobile Ads SDK (AdMob), um Bannerwerbung anzuzeigen. Ein aktives Fridgtain-Pro-Abonnement entfernt diese Werbung. Nach einer gegebenenfalls erforderlichen Google-Datenschutzabfrage kann Fridgtain die App-Tracking-Transparency-Berechtigung anfordern. Google kann nur auf die Werbekennung zugreifen, wenn Sie diese Systemberechtigung erteilen.
Vor dem Abruf von Werbung kann Googles User Messaging Platform, soweit erforderlich, eine Datenschutzabfrage anzeigen. Sie können einwilligen, ablehnen oder einzelne Optionen verwalten. Wenn ein Einstieg zu den Datenschutzoptionen erforderlich ist, können Sie Ihre Auswahl unter Datenschutzoptionen in den Fridgtain-Einstellungen erneut öffnen oder widerrufen. Wenn Sie die Google-Einwilligung oder Apples Tracking-Berechtigung ablehnen, kann Google soweit verfügbar nicht personalisierte oder eingeschränkte Werbung anzeigen.
Google Mobile Ads kann eine IP-Adresse zur Schätzung des allgemeinen Standorts, nicht nutzerbezogene Absturzprotokolle, nutzerbezogene Leistungsdaten, Geräte- oder App-Kennungen, Werbedaten wie angezeigte Werbung sowie Produktinteraktionen wie App-Starts, Tippen oder Videoaufrufe verarbeiten. Google kann diese Informationen nach seinen geltenden Bedingungen und Datenschutzinformationen für Werbeauslieferung, Werbung und Analysen, Betrugsprävention, Diagnose und die Leistung des Dienstes verwenden.
Website-Daten und Analysen
Beim Besuch von strics.at erhält die Hosting- und Auslieferungsinfrastruktur übliche Verbindungsdaten wie IP-Adresse, Datum und Uhrzeit, angeforderte Seite, Referrer, Browser, Gerät und Antwortinformationen. Die Website nutzt Vercel für Hosting und Vercel Analytics, um aggregierte Seitennutzung zu verstehen und Zuverlässigkeit zu gewährleisten.
Die Website kann technisch notwendige Sprach-, Sitzungs- oder Einstellungsinformationen in lokalem Speicher oder Cookies ablegen. Eingebettete oder verlinkte Inhalte Dritter unterliegen deren eigener Datenschutzerklärung, wenn Sie diese laden oder besuchen.
Zwecke und Rechtsgrundlagen
Wir verarbeiten App-Konto-, Funktions-, Abo- und übermittelte Inhaltsdaten zur Vertragserfüllung und Bereitstellung der von Ihnen angeforderten Funktionen nach Art. 6 Abs. 1 lit. b DSGVO. Angemessene Sicherheits-, Diagnose-, Betrugspräventions-, Ranglistenintegritäts- und Kostenkontrolldaten verarbeiten wir aufgrund unseres berechtigten Interesses an einem sicheren und zuverlässigen Dienst nach Art. 6 Abs. 1 lit. f DSGVO.
Soweit eine Einwilligung erforderlich ist, insbesondere bei Geräteberechtigungen oder optionaler Verarbeitung, stützen wir uns auf Art. 6 Abs. 1 lit. a DSGVO und anwendbares lokales Recht. Sie können die Einwilligung über App, Systemberechtigungen oder durch Kontakt widerrufen; die betroffene Funktion steht dann möglicherweise nicht mehr zur Verfügung. Abrechnungs-, Buchhaltungs- und gesetzlich erforderliche Daten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO.
Dienstleister und internationale Übermittlungen
Wir nutzen Apple für App-Vertrieb, StoreKit und HealthKit-Plattformdienste; Google Firebase und Google Cloud für Authentifizierung, App Check, Firestore, Cloud Functions und Betriebsinfrastruktur; OpenAI für angeforderte KI-Schätzungen und Ergänzungen; sowie Vercel für Website-Hosting und Analysen. Produktspezifische Hinweise können weitere Anbieter nennen.
Anbieter verarbeiten Daten nach ihren geltenden Vereinbarungen und Datenschutzpflichten. Verarbeitung kann außerhalb Österreichs oder des Europäischen Wirtschaftsraums erfolgen. Soweit erforderlich, beruhen Übermittlungen auf einem Angemessenheitsbeschluss, Standardvertragsklauseln oder einer anderen zulässigen Garantie. Weitere Informationen zu den anwendbaren Garantien können Sie bei uns anfordern.
Speicherdauer und Löschung
Gerätedaten bleiben bestehen, bis Sie diese löschen, die App zurücksetzen oder lokale Daten entfernen; gesondert in HealthKit geschriebene Datensätze sind davon ausgenommen. Cloud-Konto- und Funktionsdaten bleiben so lange gespeichert, wie sie für den Dienst erforderlich sind, und werden anschließend gelöscht, anonymisiert oder aggregiert, sofern Sicherheits-, Buchhaltungs-, Streit- oder Rechtspflichten keine längere Speicherung verlangen.
KI-Anfrageergebnisse, Cache-Datensätze, Berechtigungsprüfungen, Limit-Datensätze und technische Protokolle werden nur so lange aufbewahrt, wie dies für Bereitstellung, Missbrauchsprävention, Fehlerbehebung und Rechtskonformität angemessen erforderlich ist, vorbehaltlich der Anbieter-Speicherfristen. Kurzlebige Ranglistendaten werden mit ihrem Ranglistenfenster ersetzt oder laufen ab. Gemeinsame Lebensmittelvorlagen können als anonymisierter Katalogbeitrag bestehen bleiben, wenn andere Nutzer darauf angewiesen sind; identifizierende Verknüpfungen werden entfernt oder der Datensatz wird gelöscht, soweit Recht oder ein wirksamer Antrag dies verlangen.
Datenexport oder Löschung können Sie über hello@strics.at beantragen. Da ein anonymes App-Konto möglicherweise keine E-Mail-Adresse enthält, können wir die In-App-Kontokennung oder einen anderen Nachweis benötigen, um die richtigen Datensätze zu finden. Das Löschen von App-Daten kündigt kein Apple-Abonnement; Abos werden in den Einstellungen des für den Kauf verwendeten Apple Accounts verwaltet.
Sicherheit
Wir verwenden dem Dienst angemessene Maßnahmen, darunter verschlüsselte Übertragung, Plattform-Schlüsselspeicher, Firebase-Sicherheitsregeln, Zugriffskontrollen, signierte Berechtigungsprüfung, App Check, Anfragevalidierung, Kontingente und Limits. Zugriff erhalten nur Personen und Anbieter, die ihn für Betrieb, Support, Sicherheit oder Rechtspflichten benötigen.
Keine Speicher- oder Übertragungsmethode ist vollständig sicher. Wenn wir eine Verletzung des Schutzes personenbezogener Daten feststellen, prüfen und informieren wir betroffene Personen und Behörden, soweit dies gesetzlich erforderlich ist.
Ihre Rechte
Nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und Einwilligungen widerrufen. Sie können außerdem eine Kopie der Ihrem App-Konto zugeordneten Daten anfordern. Kontaktieren Sie hello@strics.at. Vor Bearbeitung müssen wir möglicherweise prüfen, ob der Antrag Ihr Konto oder Gerät betrifft.
Sie können sich bei der Österreichischen Datenschutzbehörde unter dsb.gv.at oder bei der Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts beschweren. Zwingende Rechte werden durch diese Erklärung nicht eingeschränkt.
Kinder und Änderungen
Unsere Apps und Cloud-Dienste richten sich nicht an Kinder unter 13 Jahren. Verlangt lokales Recht in höherem Alter eine elterliche Einwilligung, muss ein Elternteil oder eine obsorgeberechtigte Person vor Nutzung des jeweiligen Dienstes zustimmen. Kontaktieren Sie uns, wenn Sie vermuten, dass ein Kind ohne erforderliche Erlaubnis personenbezogene Daten übermittelt hat.
Wir können diese Erklärung anpassen, wenn sich Apps, Anbieter oder rechtliche Pflichten ändern. Die aktuelle Version und das Gültigkeitsdatum bleiben unter strics.at/privacy verfügbar. Wesentliche Änderungen werden, soweit erforderlich, in der App oder auf andere geeignete Weise bekannt gegeben.