← PWR.MRGR
DE EN
Rechtliches

Datenschutz

Stand: 16.08.2026

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Niclas Schlapmann — vollständige Anschrift siehe Impressum.
Kontakt in Datenschutzfragen: hello@pwrmrgr.de

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen nicht vor.

Grundprinzip: Alles bleibt lokal

PWR.MRGR ist bewusst als lokale App gebaut: es gibt keinen Cloud-Sync und keinen automatischen Upload. Deine Trainingsdaten verlassen dein Gerät nur, wenn du das ausdrücklich auslöst — etwa per Export, „Send to Strava" oder „Send to Apple Health". Es gibt keine Analyse- oder Tracking-SDKs in der App.

Welche Daten wo verarbeitet werden

Trainingsdaten (Rides, Watt, Herzfrequenz, GPS bei Outdoor-Rides) Werden ausschließlich lokal auf deinem Gerät gespeichert, AES-256-GCM-verschlüsselt. Export, Strava-Upload und Apple-Health-Export sind jeweils zusätzlich durch eine PIN-Abfrage geschützt. Beim Export werden Daten nur im Arbeitsspeicher entschlüsselt und nie unverschlüsselt auf die Festplatte geschrieben.
Bluetooth-Verbindungen (Trainer, Herzfrequenz-, Trittfrequenz-, Geschwindigkeitssensor) Die Kommunikation mit deinem Trainer und deinen Sensoren läuft ausschließlich lokal über Bluetooth zwischen App und Gerät — es gibt keine Server-Anbindung für diese Verbindung.
Apple Health Der Export zu Apple Health ist ein rein lokaler HealthKit-Schreibvorgang, keine Netzwerkverbindung. Er erfolgt nur auf deine ausdrückliche Aktion hin und ist PIN-geschützt. Aus Apple Health liest die App auf Wunsch einzelne Profilwerte (z. B. Gewicht), um Voreinstellungen zu übernehmen. Über HealthKit gelesene oder geschriebene Gesundheitsdaten werden ausschließlich für die Trainingsfunktionen der App verwendet und niemals für Werbung, Marketing, Data Mining oder eine Weitergabe an Dritte genutzt. Sie verlassen dein Gerät durch diesen Vorgang nicht.
Strava Der Upload zu Strava erfolgt nur, wenn du das explizit auslöst und zuvor „Connect Strava" in deinem Profil bestätigt hast. Deine Trainingsdatei wird direkt von der App zu Strava hochgeladen. Ein schlankes Backend („Strava-Broker") ist ausschließlich für den OAuth-Token-Austausch mit Strava zwischengeschaltet (technisch notwendig, da Strava keine PKCE-Authentifizierung für native Apps unterstützt) — dieses Backend speichert keine Trainingsdaten und keine Athletendaten, sondern verarbeitet nur den Token-Austausch zustandslos.
intervals.icu Der Push zu intervals.icu erfolgt nur, wenn du deinen Account zuvor selbst in der App verbunden hast. Übertragen werden ausschließlich die Trainingsdaten der jeweils von dir ausgewählten Session, nur auf deine ausdrückliche Aktion hin — keine automatische Synchronisierung im Hintergrund.
Diagnose-/Fehlerprotokoll Enthält technische Bluetooth-Verbindungsdetails zur Fehlersuche, keine personenbezogenen Trainingsdaten. Wird nur auf deine aktive Aktion hin (Teilen-Funktion) exportiert, z. B. um uns bei Verbindungsproblemen mit bestimmten Trainer-Marken zu helfen. Du kannst das Protokoll jederzeit über „Clear Log" löschen.
Landingpage (diese Website) Diese Website setzt keine Cookies und bindet keine Tracking- oder Analyse-Dienste ein. Beim Aufruf verarbeitet der Hoster technisch notwendige Server-Logdaten (IP-Adresse, Zeitpunkt, abgerufene Ressource, Statuscode, User-Agent), um die Auslieferung zu ermöglichen und die Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Der Hoster ist als Auftragsverarbeiter vertraglich gebunden (Art. 28 DSGVO); die Logs werden nach kurzer Zeit gelöscht.

Rechtsgrundlagen

Lokale Verarbeitung auf deinem Gerät (Trainingsdaten, Bluetooth-Verbindungen, Apple Health): Diese Daten werden von uns nicht erhoben und erreichen uns nicht. Soweit die DSGVO anwendbar ist, erfolgt die Verarbeitung zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Übermittlung an Strava und intervals.icu: ausschließlich auf deine ausdrückliche Handlung hin, auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Verbindung in der App jederzeit trennen; die Einwilligung ist damit für die Zukunft widerrufen.

Diagnoseprotokoll, wenn du es uns aktiv sendest: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlerbehebung) bzw. lit. b, soweit es der Vertragserfüllung dient.

E-Mail-Kontakt: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO, zur Bearbeitung deiner Anfrage.

Speicherdauer

Trainingsdaten bleiben auf deinem Gerät, bis du sie dort löschst oder die App entfernst — wir haben darauf keinen Zugriff und keine Kopie. Der Strava-Broker speichert nichts dauerhaft; der Token-Austausch wird zustandslos verarbeitet. Server-Logs des Hosters werden nach kurzer Zeit gelöscht. E-Mail-Korrespondenz bewahren wir auf, solange es zur Bearbeitung erforderlich ist, und darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungsfristen.

Übermittlung in Drittländer

Nutzt du die Anbindung an Strava (Strava, Inc., USA) oder intervals.icu, werden die von dir ausgewählten Daten an den jeweiligen Anbieter übermittelt und dort nach dessen eigenen Datenschutzbestimmungen verarbeitet — gegebenenfalls außerhalb der EU bzw. des EWR. Diese Übermittlung erfolgt ausschließlich auf deine ausdrückliche Handlung hin und beruht auf deiner Einwilligung (Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO). Ein dem europäischen Niveau entsprechendes Datenschutzniveau kann für Drittländer nicht in jedem Fall garantiert werden. Ohne deine Verbindung dieser Dienste findet keine solche Übermittlung statt.

App-Store-Kauf

Der Kauf der App läuft über den Apple App Store. Zahlungsdaten werden ausschließlich von Apple verarbeitet; wir erhalten keine Zahlungs- oder Kreditkartendaten. Apple stellt uns lediglich aggregierte, nicht personenbezogene Verkaufs- und Nutzungsstatistiken bereit. Ob dein Gerät Absturz- und Nutzungsdaten an Apple sendet, steuerst du in den iOS-Einstellungen unter „Datenschutz & Sicherheit → Analyse & Verbesserungen"; wir binden dafür kein eigenes Analysewerkzeug ein.

Deine Rechte

Da deine Trainingsdaten lokal und verschlüsselt auf deinem Gerät liegen, hast du jederzeit direkten Zugriff mit deiner definierten PIN, kannst sie exportieren oder in der App löschen.

Darüber hinaus stehen dir nach der DSGVO gegenüber uns folgende Rechte zu, soweit wir Daten von dir verarbeiten: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Wende dich dafür an hello@pwrmrgr.de.

Unabhängig davon hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des vermuteten Verstoßes.

Kontakt

Fragen zum Datenschutz: hello@pwrmrgr.de

Legal

Privacy

As of: Aug 16, 2026

Courtesy translation. The German original (Datenschutz) is legally binding.

Controller

The controller within the meaning of the General Data Protection Regulation (GDPR) is:
Niclas Schlapmann — full address see Legal Notice.
Privacy contact: hello@pwrmrgr.de

No data protection officer has been appointed; the statutory conditions for doing so are not met.

Core Principle: Everything Stays Local

PWR.MRGR is deliberately built as a local app: there is no cloud sync and no automatic upload. Your training data leaves your device only when you explicitly trigger it — for example via export, "Send to Strava", or "Send to Apple Health". The app contains no analytics or tracking SDKs.

What Data Is Processed Where

Training data (rides, watts, heart rate, GPS for outdoor rides) Stored exclusively locally on your device, AES-256-GCM encrypted. Export, Strava upload, and Apple Health export are each additionally protected by a PIN prompt. During export, data is only decrypted in memory and never written unencrypted to disk.
Bluetooth connections (trainer, heart rate, cadence, speed sensor) Communication with your trainer and sensors runs exclusively locally over Bluetooth between the app and the device — there is no server connection involved in this link.
Apple Health The export to Apple Health is a purely local HealthKit write, no network connection. It only happens on your explicit action and is PIN-protected. If you wish, the app also reads individual profile values from Apple Health (e.g. body weight) to pre-fill settings. Health data read from or written to HealthKit is used solely for the app's training features and is never used for advertising, marketing, data mining or disclosure to third parties. It does not leave your device through this operation.
Strava The upload to Strava only happens when you explicitly trigger it and have previously confirmed "Connect Strava" in your profile. Your training file is uploaded directly from the app to Strava. A lightweight backend (the "Strava broker") is interposed solely for the OAuth token exchange with Strava (technically necessary since Strava does not support PKCE authentication for native apps) — this backend stores no training data and no athlete data, it only processes the token exchange statelessly.
intervals.icu The push to intervals.icu only happens once you have connected your account yourself in the app beforehand. Only the training data of the specific session you select is transmitted, and only on your explicit action — no automatic background sync.
Diagnostic/error log Contains technical Bluetooth connection details for troubleshooting, no personal training data. Only exported via your active action (share function), e.g. to help us with connection issues on specific trainer brands. You can clear the log at any time via "Clear Log".
Landing page (this website) This website sets no cookies and embeds no tracking or analytics services. When the site is accessed, the hosting provider processes technically necessary server log data (IP address, timestamp, requested resource, status code, user agent) in order to deliver the site and to ensure its security. The legal basis is Art. 6(1)(f) GDPR. The host is bound as a processor under a data processing agreement (Art. 28 GDPR); logs are deleted after a short period.

Legal Bases

Local processing on your device (training data, Bluetooth connections, Apple Health): this data is not collected by us and never reaches us. Insofar as the GDPR applies, processing serves the performance of the usage contract (Art. 6(1)(b) GDPR).

Transmission to Strava and intervals.icu: only upon your explicit action, on the basis of your consent (Art. 6(1)(a) GDPR). You can disconnect at any time in the app, which withdraws that consent with effect for the future.

Diagnostic log, if you actively send it to us: Art. 6(1)(f) GDPR (legitimate interest in troubleshooting), or (b) insofar as it serves the performance of the contract.

Email contact: Art. 6(1)(b) or (f) GDPR, in order to handle your enquiry.

Retention

Training data stays on your device until you delete it there or remove the app — we have neither access to it nor a copy. The Strava broker stores nothing permanently; the token exchange is processed statelessly. The host's server logs are deleted after a short period. Email correspondence is kept for as long as needed to deal with it, and beyond that only within statutory retention periods.

Transfers to Third Countries

If you use the connection to Strava (Strava, Inc., USA) or intervals.icu, the data you select is transmitted to the respective provider and processed there under its own privacy terms — possibly outside the EU/EEA. This transfer takes place solely upon your explicit action and is based on your consent (Art. 6(1)(a), Art. 49(1)(a) GDPR). A level of data protection equivalent to the European one cannot be guaranteed for third countries in every case. Without your connecting these services, no such transfer occurs.

App Store Purchase

The app purchase runs through the Apple App Store. Payment data is processed exclusively by Apple; we do not receive any payment or credit card data. Apple provides us only with aggregated, non-personal sales and usage statistics. Whether your device sends crash and usage data to Apple is controlled by you in iOS Settings under "Privacy & Security → Analytics & Improvements"; we embed no analytics tooling of our own.

Your Rights

Since your training data resides locally and encrypted on your device, you have direct access at any time using your defined PIN, and can export or delete it within the app.

Beyond that, and insofar as we process data relating to you, the GDPR gives you the following rights against us: access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20), and objection to processing based on legitimate interests (Art. 21). Any consent given can be withdrawn at any time with effect for the future (Art. 7(3)). Please contact hello@pwrmrgr.de.

Independently of this, you have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR) — in particular in the Member State of your residence, your place of work, or the alleged infringement.

Contact

Privacy questions: hello@pwrmrgr.de