Datenschutzerklärung Pace
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Gesundheitsdaten sind jene Daten, welche im Zuge der Datenverarbeitung für die Auswertung von KI-Tools und des MCP-Servers gespeichert werden. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder die im Rahmen der Registrierung und Nutzung des Pace MCP Servers anfallen. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Darüber hinaus werden – nach Ihrer ausdrücklichen Einwilligung – Gesundheits- und Fitnessdaten von verbundenen Wearable-Geräten erhoben und verarbeitet.
Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Darüber hinaus verarbeiten wir Ihre Wearable- und Gesundheitsdaten ausschließlich zur Erbringung des Pace MCP Dienstes, d. h. zur Bereitstellung personalisierter Trainings- und Gesundheitsanalysen innerhalb der Claude-KI-Umgebung.
Welche Rechte haben Sie bezüglich Ihrer Daten? Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Wir setzen folgenden Hoster ein: Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland
Frontend-Hosting
Die Landing Page des Pace MCP Servers wird über die Plattform Framer gehostet und bereitgestellt: Framer B.V.Rozengracht 207a 1016 LZ Amsterdam, Niederlande
Beim Besuch der Landing Page werden technische Zugriffsdaten (z. B. IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs) durch Framer verarbeitet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Angebots).
Pace MCP Server – Cloud-Infrastruktur (Google Cloud Platform)
Der Pace MCP Server wird auf der Google Cloud Platform (GCP) betrieben. Dabei kommen folgende Dienste zum Einsatz:
Google Cloud Run – serverlose Ausführungsumgebung für den MCP-Server (FastMCP/FastAPI/Python)
Cloud SQL PostgreSQL – verwaltete Datenbankinfrastruktur zur Speicherung synchronisierter Wearable-Daten
Firebase Authentication – Nutzerauthentifizierung via E-Mail/Passwort oder Google SSO
Alle genannten Dienste werden betrieben durch: Google Ireland Limited Gordon House, Barrow Street Dublin 4, Irland
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten).
3. Analyse-Tools
Framer Analysics
Diese Website verwendet Framer Analytics, ein Analyse-Tool des Hosting-Anbieters Framer B.V. Beim Aufruf der Website werden automatisch Nutzungsdaten (u. a. anonymisierte IP-Adresse, Seitenaufrufe, Verweildauer, Geräteinformationen) an Server von Framer B.V. übermittelt und dort verarbeitet.
Anbieter: Framer B.V., Rozengracht 207a, 1016 LZ Amsterdam, Niederlande
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung des Webangebots). Sofern eine Einwilligung gemäß § 25 Abs. 1 TDDDG erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage Ihrer Einwilligung. Diese kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Weitere Informationen zum Datenschutz bei Framer finden Sie unter: https://www.framer.com/legal/privacy-statement/
4. Pace MCP Server – Datenverarbeitung im Detail
Zweck und Funktionsweise
Der Pace MCP Server ermöglicht es Nutzern, innerhalb der Claude-KI-Umgebung (Anthropic) auf ihre persönlichen Wearable- und Fitnessdaten zuzugreifen und diese analysieren zu lassen. Unterstützte Geräte und Plattformen umfassen u. a. Garmin, Polar, Whoop, Oura, Apple Health und Fitbit.
Erhobene Datenkategorien
Registrierungs- und Kontodaten:
E-Mail-Adresse
Authentifizierungstoken (Firebase Auth / OAuth 2.1)
Gesundheits- und Fitnessdaten (besondere Kategorien gem. Art. 9 DSGVO):
Schlafdaten (Schlafdauer, Schlafphasen, Schlafqualität)
Herzratendaten (Ruhepuls, HRV – Herzratenvariabilität)
Trainings- und Aktivitätsdaten (Trainingsbelastung, Aktivitätsdauer, Kalorienverbrauch)
Körpermessdaten (soweit vom Gerät bereitgestellt)
Weitere vom Nutzer freigegebene Wearable-Metriken
Standort der Datenspeicherung
europe-west-1, St.Ghislain | Belgien, Europa
Die Verarbeitung dieser besonderen Datenkategorien erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie im Rahmen des Onboarding-Prozesses erteilen. Die Einwilligung ist jederzeit widerrufbar.
Datenfluss
Der Datenfluss erfolgt in drei Schritten:
Onboarding: Der Nutzer registriert sich auf pace-mcp.web.app (Firebase Auth), verbindet seine Wearable-Geräte über das Terra Widget und wählt die zu synchronisierenden Datentypen aus.
Synchronisation: Terra API überträgt die Gerätedaten per Webhook in unsere Cloud SQL PostgreSQL-Datenbank. Die Daten werden dabei in ein einheitliches Schema normalisiert. Mehrere Geräte können gleichzeitig verbunden sein.
MCP-Zugriff: Der Nutzer fügt Pace als Connector in Claude hinzu (OAuth 2.1-Flow mit PKCE). Claude ruft über MCP-Tools Abfragen gegen die Datenbank aus und liefert kontextreiche Antworten in der Konversation.
Warteliste (Waitlist)
Auf unserer Landing Page besteht die Möglichkeit, sich in eine Warteliste (Waitlist) einzutragen, um über den Launch der Anwendung informiert zu werden. Dabei werden folgende personenbezogene Daten erhoben und gespeichert:
Erhobene Daten: Name (optional), E-Mail-Adresse (Pflichtfeld), Land (Pflichtfeld), Zeitpunkt der Eintragung
Zweck: Information über den Launch und die Verfügbarkeit des Pace MCP Servers
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Bis zum Widerruf der Einwilligung oder bis zum Abschluss des Launch-Prozesses, spätestens jedoch 12 Monate nach Eintragung
Verarbeitung durch: Framer B.V., Rozengracht 207a, 1016 LZ Amsterdam, Niederlande (Formular-Hosting und Datenspeicherung)
Die Einwilligung zur Aufnahme in die Waitlist kann jederzeit durch eine formlose Mitteilung an office@alpen-top.com oder über den Abmelde-Link in den zugesandten E-Mails widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Nutzerregistrierung (pace-mcp.web.app)
Zur Nutzung des Pace MCP Servers ist eine Registrierung erforderlich. Dabei werden folgende Daten verarbeitet:
Erhobene Daten: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), optional: Google-Konto-Daten bei Anmeldung via Google SSO
Zweck: Erstellung und Verwaltung Ihres Nutzerkontos, Authentifizierung für den Zugriff auf den Pace MCP Server
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Für die Dauer der aktiven Kontonutzung; nach Kontolöschung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
Verarbeitung durch: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Firebase Authentication)
Bei Nutzung der Option „Mit Google fortfahren" werden Daten Ihres Google-Kontos (Name, E-Mail-Adresse, Profilbild) an Firebase Authentication übermittelt. Es gelten zusätzlich die Datenschutzbestimmungen von Google: https://policies.google.com/privacy
Drittanbieter: Terra API (Wearable-Datenaggregation)
Zur Aggregation und Normalisierung der Wearable-Daten setzen wir Terra API ein: Tryterra Limited (Serverstandort: eu-west-2, AWS – Vereinigtes Königreich)
Terra API fungiert als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Das Vereinigte Königreich gilt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 28. Juni 2021 als sicheres Drittland, sodass die Datenübermittlung ohne zusätzliche Garantien zulässig ist. Wir weisen darauf hin, dass dieser Angemessenheitsbeschluss regelmäßig überprüft wird.
Integration mit Claude (Anthropic)
Der Pace MCP Server ist als Connector in der Claude-KI-Umgebung von Anthropic integriert. Bei der Nutzung des Connectors werden Abfragen und Antworten über die Anthropic-Infrastruktur verarbeitet. Anthropic agiert insoweit als eigenständiger Verantwortlicher. Wir empfehlen Nutzern, auch die Datenschutzerklärung von Anthropic unter https://www.anthropic.com/legal/privacy zu beachten.
5. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle:
Salcher Anton St. Lorenzen im Lesachtal 35, 9654, E-Mail: leo.bereuter@pacetraining.co
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIEBETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Die Löschung der Daten erfolgt unter “Einstellungen”, in der Kategorie “Datenschutz”, hier können Sie eine Löschung Ihrer Daten und Ihres Kontos durchführen. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie jederzeit im Menü Ihr Wearable entkoppeln, oder sich an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Aufhebung der Datenverarbeitung verlangen, indem Sie Ihr Wearable entkoppeln.
Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Zur Ausübung Ihres Rechts auf Einschränkung der Verarbeitung können Sie uns unter office@alpen-top.com kontaktieren oder die entsprechende Funktion direkt in Ihrem Pace-Konto unter „Datenschutz-Einstellungen" nutzen. Eine bestätigte Einschränkung wird innerhalb von 72 Stunden umgesetzt. Während der Einschränkung werden keine neuen Wearable-Daten synchronisiert und ein Zugriff auf Ihre Daten über den Claude-Konnektor ist nicht möglich. Gespeicherte Daten bleiben bis zur Aufhebung der Einschränkung oder auf Ihren ausdrücklichen Wunsch hin erhalten.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLSVerschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.