Plenea
DatenschutzAGBImpressum

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, wie Plenea (Tim Schneider, Wien) personenbezogene Daten verarbeitet, wenn Sie die Plattform als Betreiber einer Sportordination, Stützpunkts oder Kliniks nutzen oder als Athlet:in ein Portal-Konto erhalten. Sie erfüllt die Anforderungen der Art. 13 und 14 DSGVO.

1. Verantwortlicher

Plenea (Tim Schneider)
E-Mail: office@plenea.at

2. Zwecke und Rechtsgrundlagen

Plenea verarbeitet personenbezogene Daten für folgende Zwecke:

  • Leistungsdiagnostik (Laktat-Stufentest, Auswertung, Bericht) — Art. 6 Abs. 1 lit. b DSGVO (Vertrag), bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsvorsorge; Verantwortlicher ist die diagnostizierende Praxis bzw. der Stützpunkt). Das gilt auch für historische/ importierte Bestandsdaten.
  • Trainingsplan & Wellness-Tracking — Art. 6 Abs. 1 lit. b DSGVO (Vertrag), bei Athleten über das Portal zusätzlich Art. 9 Abs. 2 lit. a DSGVO (Einwilligung).
  • Wearables & externe Trainingsdaten — verbindet eine Athlet:in das eigene Wearable-Konto (z. B. Garmin, Strava, Polar, Wahoo) per OAuth, importieren wir ausschließlich lesend Aktivitäten und Tageswellness (Herzfrequenz, Schlaf, Ruhepuls, HRV), um den Trainingsplan zu personalisieren. Rechtsgrundlage Art. 6 Abs. 1 lit. a + Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung pro Athlet:in). Es werden nur die Daten der jeweiligen Person gelesen; die Verbindung ist jederzeit trennbar (löscht die gespeicherten Tokens).
  • AI-gestützte Empfehlungen (Diagnostik-Copilot, Portal-Coach, Trainingsplan-Drafts) — Art. 6 Abs. 1 lit. a + Art. 22 Abs. 2 lit. c DSGVO. Menschliche Aufsicht ist nach Risiko gestaffelt: plan- und medizinisch relevante Ausgaben durchlaufen eine Trainer- bzw. Arztfreigabe (Copilot-Policy), bevor sie die Athlet:in erreichen; einfache read-only Coaching-Antworten sowie die automatische Plan-Anpassung der regelbasierten Engine (Automatik- Stufe pro Athlet:in einstellbar, sicherheitsrelevante Reduktionen immer automatisch) laufen ohne Einzel-Freigabe.
  • Rechnungsstellung und Zahlungsabwicklung — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
  • Fehler-Monitoring (Logs, Sentry-Exceptions) — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse); IP wird nicht gespeichert, PII maskiert. Läuft ohne separate Einwilligung.
  • Produkt-Analyse & Session-Wiedergabe (PostHog, Sentry Session-Replay) — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) über den Cookie-Banner. Standardmäßig deaktiviert, jederzeit widerrufbar; Session-Replays sind PII-maskiert.
  • Backups und Revisionssicherheit — Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen: 10 Jahre sportmedizinische Dokumentation).

3. Empfänger und Unterauftragsverarbeiter

Plenea nutzt folgende Unterauftragsverarbeiter gemäß Art. 28 DSGVO. Angegeben sind Zweck, Sitz bzw. Verarbeitungsregion und — bei Verarbeitung außerhalb der EU — die Transfergrundlage.

Verwendete Dienste

  • Hetzner Online GmbH (Cloud): Primäres Produktions-Hosting (App, DB, Backups) auf dediziertem Cloud-Server Helsinki, seit 2026-06-15 (Cutover von Hostinger) (Deutschland (Server: Finnland) / EU).
  • Hostinger International Ltd.: Staging-Umgebung + DR-Warm-Standby (VPS) — bis 2026-06-15 Produktions-Hosting; hält weiterhin eine (veraltende) Plattformdaten-Kopie für den Katastrophenfall (Litauen / EU).
  • Scaleway S.A.S.: Transaktionale E-Mails (Invite-Links, Scheduling-Reminder, Trial-Reminder, Sequenzen, Release-Ankündigungen) + Zustell-Events (Bounce/Complaint via Webhook). Aktiv seit dem Mail-Cutover 2026-08-05 (Frankreich / EU).
  • Resend, Inc.: Nur noch Rollback-Fallback seit dem Mail-Cutover 2026-08-05 (kein aktiver Versand mehr; API-Key bleibt als Sicherheitsnetz bis zur Entfernung) (USA (Texas)).
  • Anthropic, Inc.: KI-Provider (Claude) für Diagnostik-Interpretation, Portal-Coach, Trainingsplan-Entwürfe, Copilot (USA (DPF-zertifiziert)).
  • Mistral AI: Optionaler Anbieter für Texte und Auswertungen nach Auswahl der Praxis; regionale Inferenz über api.eu.mistral.ai (Frankreich / EU; Inferenz EU/EFTA, Betriebsdaten nicht vollständig regional gebunden).
  • OpenAI, Inc.: Sprachtranskription, Text-Embeddings für die Wissenssuche, Telefon-Agent (Realtime) und je nach Konfiguration Sprachausgabe (USA (DPF-zertifiziert)).
  • ElevenLabs, Inc.: Text-zu-Sprache für den Empfangs-Assistenten (natürliche Stimme, Praxis-eigene Sprachauswahl inkl. Probehören) (USA (New York), DPF-zertifiziert; EWR-Voice-Daten-Verantwortlicher lt. Anbieter ist Eleven Labs Poland sp. z o.o.).
  • Sentry (Functional Software Inc.): Fehler-Tracking + Session-Replay (Debugging) (USA (DPF-zertifiziert)).
  • PostHog, Inc.: Produkt-Analytics / Nutzungs-Funnels (nur mit Einwilligung) (EU-Region (Frankfurt); Anbieter USA).
  • Intervals.icu (WattSoft Pty Ltd): Bidirektionaler Trainings-Sync (Wellness, Workouts) (Australien (Server in EU + US)).
  • Garmin International, Inc.: Wearables-Sync (Aktivitäten + Wellness mit HRV/Ruhe-HF/Schlaf) (USA (Kansas)).
  • Wahoo Fitness, LLC: Wearables-Sync (Workouts + Power) (USA (Atlanta)).
  • Polar Electro Oy: Wearables-Sync (Aktivitäten + HRV aus Recovery Pro) (Finnland / EU).
  • Strava, Inc.: Wearables-Sync (Aktivitäten + GPS); Bridge-Pfad für iPhone-Nutzer ohne Garmin (USA (DPF-zertifiziert)).
  • Peaksware, LLC (TrainingPeaks): Bidirektionaler Plan- und Activity-Sync (USA (Colorado, DPF-zertifiziert)).
  • GitHub, Inc. (Microsoft): Quellcode-Hosting (privates Repo). Faktisch bis zur Historien-Bereinigung auch Speicherort von Patientendaten (Audit N1 2026-06-10) (USA (DPF-zertifiziert)).

KI-gestützte Empfehlungen und Coach-Antworten verarbeiten je nach Praxiseinstellung ausgewählte Gesundheits- und Trainingsdaten sowie Anfragen mit Anthropic Claude (USA) oder Mistral AI (Frankreich, regionale Inferenz in EU/EFTA). Sprachtranskription und Wissenssuche nutzen weiterhin OpenAI (USA); Sprachdienste können OpenAI oder ElevenLabs einsetzen. Die Wahl von Mistral stellt nicht die gesamte Verarbeitung auf die EU um. Erkannte Kontaktdaten werden in Texten bereinigt; Freitexte und Audio können weitere personenbezogene Angaben enthalten. Ein Widerruf sperrt den Portal-Coach und die KI-Verarbeitung importierter Athletendaten; bestimmte Praxisfunktionen für neu angelegte Athleten bleiben derzeit auch ohne separate KI-Einwilligung möglich. Die rechtliche Bewertung dieses Falls ist offen.

Standorte, Datenarten, Vertragsgrenzen und Abschaltmöglichkeiten stehen im Verzeichnis der Unterauftragnehmer. Mistral-Zero-Data-Retention und Ausschluss der Trainingsnutzung erfordern gesonderte Kontoeinstellungen; die Anbieterwahl aktiviert sie nicht automatisch.

4. Drittlandtransfer

Die im Verzeichnis genannten Transfergrundlagen umfassen je nach Anbieter das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln. Regionale Mistral-Inferenz umfasst EU/EFTA; Betriebs- und Abrechnungsdaten sind nicht vollständig regional gebunden. Die konkrete Rechtsgrundlage und die erforderlichen Vereinbarungen müssen zum Einsatz passen.

5. Speicherdauer

  • Sportmedizinische Diagnostik-Daten: 10 Jahre
  • Audit-Logs: 3 Jahre
  • AI-Outputs (Prompt-Hashes + Completions): 90 Tage
  • Session-Records: 90 Tage
  • Backups: 7 Tage lokal, 30 Tage offsite

Die vollständige Aufbewahrungs-Richtlinie mit Frist, Rechtsgrundlage und Auslöser je Datenkategorie stellen wir Ihnen auf Anfrage unter office@plenea.at zur Verfügung.

6. Betroffenenrechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Für Athleten-Portal-Nutzer:innen steht zusätzlich der Widerruf der Einwilligung (Art. 7 Abs. 3) jederzeit im Portal-Setting zur Verfügung.

Export und Löschung direkt im Portal: Unter Einstellungen → Deine Daten laden Athlet:innen jederzeit eine vollständige Kopie ihrer Daten als JSON herunter und stellen dort selbst einen Löschantrag. Die Löschung wird nach 7 Tagen automatisch ausgeführt; bis dahin lässt sich der Antrag an derselben Stelle zurückziehen. Nach der Ausführung erhalten Sie eine Bestätigung per E-Mail. In einer Praxis werden Ihre personenbezogenen Daten unwiderruflich entfernt; anonyme Messwerte bleiben wegen der sportmedizinischen Aufbewahrungspflicht (siehe Speicherdauer) ohne Personenbezug erhalten. Nutzen Sie Plenea als Selbstzahler:in mit eigenem Konto, löscht der Antrag das gesamte Konto samt Anmeldung.

Die App für iPhone zeigt dasselbe Athleten-Portal und verarbeitet dieselben Daten auf denselben Servern; es entstehen keine zusätzlichen Datenkategorien. Gesundheitsdaten werden nicht in iCloud gesichert. Sollte die App künftig Daten aus Apple Health lesen oder Mitteilungen über Apples Push-Dienst zustellen, fragt sie dafür einzeln um Erlaubnis; diese Erklärung wird dann vor der Freischaltung ergänzt.

Anfragen richten Sie bitte an office@plenea.at. Wir antworten innerhalb von 30 Tagen.

Cookie-Einwilligung: Ihre Auswahl zu Statistik (PostHog) und Fehler-Diagnose (Sentry Session-Replay) können Sie jederzeit ändern oder widerrufen (Art. 7 Abs. 3 DSGVO):

7. Beschwerderecht

Sie können sich jederzeit bei der Österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, www.dsb.gv.at) oder bei der für Sie zuständigen Aufsichtsbehörde beschweren.

8. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an office@plenea.at. Einen externen Datenschutzbeauftragten haben wir derzeit nicht bestellt (kein benannter DSB pflichtig gemäß Art. 37 DSGVO).

Stand: 2026-09-17. Letzte Änderung: Abschnitt 3 vollständig gegen das interne Subprozessoren-Verzeichnis abgeglichen — Scaleway (E-Mail-Versand, EU) ergänzt und Resend als reine Rückfallebene richtiggestellt, Hostinger, ElevenLabs und TrainingPeaks ergänzt, Sitz und Transfergrundlage je Anbieter ausgewiesen. Weitere Rechtsdokumente: AGB · Impressum.

© 2026 Plenea · Wien · Für Fragen: office@plenea.at