DSGVO
Datenschutzerklärung
Stand: 27.09.2026
Wir freuen uns über dein Interesse an NOXOS.life. Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß Art. 13 DSGVO über die Verarbeitung deiner Daten bei Nutzung unserer Website und im Rahmen der geschlossenen Beta-Phase.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
MLS Projekt UG (haftungsbeschränkt)
Jörg-Tömlinger-Straße 27, 82152 Planegg, Deutschland
Vertreten durch: Maximilian Schnabel
E-Mail: datenschutz@noxos.life
Telefon: 089 21552355
2. Datenschutzbeauftragter
Wir sind gesetzlich nicht verpflichtet, eine/n Datenschutzbeauftragte/n zu benennen. Für alle Anliegen zum Datenschutz erreichst du uns unter der oben genannten Adresse bzw. per E-Mail an datenschutz@noxos.life.
3. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
3.1 Aufruf der Website (Server-Logs)
Beim Aufruf verarbeitet unser Hosting-Dienstleister automatisch technische Daten (u. a. IP-Adresse, User-Agent, Referrer, Zeitpunkt, aufgerufene Ressource). Diese Verarbeitung ist zur Auslieferung der Seite und zur Aufrechterhaltung der IT-Sicherheit erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Logs werden nach spätestens 30 Tagen gelöscht oder anonymisiert.
3.2 Beta-Warteliste (Double-Opt-In)
Wenn du dich in unsere Beta-Warteliste einträgst, verarbeiten wir deine E-Mail-Adresse sowie den Zeitpunkt deiner Anmeldung und Bestätigung. Wir senden dir eine Bestätigungsmail mit einem einmaligen Link (Double-Opt-In). Erst nach deiner Bestätigung nehmen wir dich in die Warteliste auf.
- Zweck: Aufnahme in die Beta-Warteliste, Missbrauchsschutz, Benachrichtigung über den Beta-Start.
- Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
- Speicherdauer: bis zum Widerruf der Einwilligung oder spätestens 24 Monate nach dem letzten Kontakt.
Du kannst deine Einwilligung jederzeit widerrufen — entweder über den Abmeldelink in jeder unserer E-Mails oder per Nachricht an datenschutz@noxos.life.
3.3 Nutzerkonto und Beta-Nutzung
Für die Nutzung der App während der Beta-Phase legen wir ein Nutzerkonto an. Verarbeitet werden hierzu insbesondere E-Mail-Adresse, ein von dir gewähltes Pseudonym sowie Trainings- und Fortschrittsdaten, die du in der App eingibst (z. B. Ziel, Fitness-Level, Session-Ereignisse). Rechtsgrundlage ist die Durchführung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
3.3a Optionale Trainings-Erinnerungen
Wenn du in den Profil-Einstellungen tägliche Erinnerungen aktivierst, senden wir dir E-Mails an die von dir hinterlegte Adresse (z. B. wenn Training oder Entspannung noch offen sind). Rechtsgrundlage ist deine Einwilligung bzw. der von dir gewünschte Service (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO). Du kannst die Erinnerungen jederzeit im Profil deaktivieren.
3.3b Optionale Push-Benachrichtigungen (native App)
In der iOS-/Android-App kannst du Push-Benachrichtigungen aktivieren. Dazu speichern wir ein Geräte-Push-Token (Firebase Cloud Messaging / Apple Push Notification Service) und verknüpfen es mit deinem Nutzerkonto. Zweck: Trainingserinnerungen und servicebezogene Hinweise. Rechtsgrundlage: Einwilligung bzw. gewünschter Service (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO). Abschalten und Token-Widerruf sind im Profil möglich.
3.3c Optionale Health-Daten (Apple Health / Health Connect)
Mit deiner ausdrücklichen Freigabe im Betriebssystem können wir ausgewählte Gesundheits- und Fitnessdaten lesen (z. B. Schritte, Distanz, Kalorien, Herzfrequenz, Gewicht), um Training und Regeneration besser anzupassen. Wir schreiben keine Gesundheitsdaten ohne deine Freigabe. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; ggf. Art. 9 Abs. 2 lit. a DSGVO). Du kannst die Freigabe jederzeit in den Systemeinstellungen und im NOXOS-Profil widerrufen.
3.3d Workout-Playlist-Links (optional)
Du kannst im Profil Links zu Spotify- oder Apple-Music-Playlists speichern. Wir speichern nur die von dir eingegebene URL und öffnen sie auf deinem Gerät in der jeweiligen App — es findet kein Streaming und keine Playlist-Synchronisation über unsere Server statt. Rechtsgrundlage: Vertragserfüllung bzw. von dir gewünschter Service (Art. 6 Abs. 1 lit. b DSGVO).
3.3e Mitgliedschaft und Zahlungen
Bei Abschluss einer kostenpflichtigen Mitgliedschaft verarbeiten wir Abonnementstatus, Kunden- und Transaktionskennungen über unseren Zahlungsdienstleister Stripe. Kartendaten werden von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Rechtsgrundlage: Vertragserfüllung und gesetzliche Aufbewahrung (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
3.4 Kontaktaufnahme
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Nachrichten löschen wir, sobald sie nicht mehr benötigt werden, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
4. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen haben bzw. schließen:
- Hosting & Backend: Supabase (über Lovable Cloud, EU-Region). Serverstandort in der Europäischen Union.
- Anwendungs-Hosting & CDN: Lovable / Cloudflare — Auslieferung der Web-Anwendung, IT-Sicherheit.
- E-Mail-Versand: Systeminterner E-Mail-Dienst über die verifizierte Absender-Domain notify.noxos.life zur Zustellung von Bestätigungs- und Servicemails.
- Sprachausgabe (TTS): ElevenLabs — Erzeugung von Coach- und Hypnose-Audio aus Text. Dabei kann eine Übermittlung in die USA erfolgen (Standardvertragsklauseln / Art. 46 DSGVO).
- KI-Plan- & Skript-Generierung: Lovable AI Gateway (u. a. Google Gemini) — Erstellung personalisierter Trainingspläne und Hypnose-Skripte. Keine Nutzung deiner Daten zum Training der Basismodelle durch uns.
- Übungsvideos: fal.ai (Video-Generierung) und optional Bunny.net Stream (Hosting/CDN). fal.ai kann Daten außerhalb des EWR verarbeiten; Bunny speichert Videos typischerweise in EU-/gewählten Regionen.
- Zahlungsabwicklung: Stripe (wenn kostenpflichtige Mitgliedschaften aktiv sind) — Verarbeitung von Zahlungsdaten und Rechnungsinformationen. Stripe kann Daten in die USA übermitteln (Standardvertragsklauseln / Art. 46 DSGVO).
- Push-Benachrichtigungen: Google Firebase Cloud Messaging (FCM) und Apple Push Notification Service (APNs) — Zustellung von Geräte-Benachrichtigungen. Dabei können technische Kennungen in die USA übermittelt werden (geeignete Garantien nach Art. 46 DSGVO).
- Gesundheitsplattformen (optional): Apple HealthKit bzw. Google Health Connect — Zugriff nur nach deiner Freigabe im Betriebssystem; die Plattformen selbst unterliegen den jeweiligen Anbieterbedingungen.
Soweit eine Übermittlung in Drittländer außerhalb des EWR stattfindet, erfolgt sie auf Grundlage geeigneter Garantien nach Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln).
Du kannst dein Nutzerkonto jederzeit in den Profil-Einstellungen selbst löschen („Konto löschen“). Alternativ genügt eine E-Mail an datenschutz@noxos.life.
5. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Speichermechanismen (z. B. für Login-Sitzung und deine Cookie-Auswahl). Diese sind für den Betrieb der Website erforderlich; eine Einwilligung ist hierfür nach § 25 Abs. 2 TDDDG nicht erforderlich. Details findest du in unserer Cookie-Richtlinie.
6. Kein Tracking, keine Werbenetzwerke
Wir setzen aktuell keine Analyse- oder Tracking-Tools (z. B. Google Analytics, Meta Pixel) ein und binden keine externen Werbenetzwerke ein. Sollten wir dies zukünftig ändern, holen wir vorher deine ausdrückliche Einwilligung über den Cookie-Banner ein.
7. Deine Rechte
Dir stehen jederzeit die folgenden Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde, z. B. dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
8. Datensicherheit
Die Übertragung deiner Daten erfolgt verschlüsselt (TLS/HTTPS). Passwörter werden nur als sicherer Hash gespeichert. Zugriffe auf Datenbanken sind durch Row-Level-Security beschränkt.
9. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn Änderungen an unseren Verarbeitungen oder der Rechtslage dies erfordern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.