Diese Erklärung erläutert die Verarbeitung personenbezogener Daten in Trely nach der DSGVO und dem slowakischen Gesetz Nr. 18/2018. Cookies sind Bestandteil dieses Dokuments.
1. Verantwortlicher und Umfang
Rexly s. r. o. Sitz: Račianska 14350/64B, 831 03 Bratislava, Slowakische Republik Unternehmens-ID: 57 516 812 · Steuer-ID: 2122791220 · USt-ID: SK2122791220 Handelsregister des Stadtgerichts Bratislava III, Abteilung Sro, Einlage Nr. 197507/B E-Mail: support@trely.eu · Datenschutz: privacy@trely.eu Web: https://trely.eu
Datenschutzkontakt: privacy@trely.eu. Rexly hat Art. 37 DSGVO geprüft; zum Stichtag besteht keine Pflicht zur Benennung eines Datenschutzbeauftragten. Dies wird regelmäßig überprüft.
2. Unsere Rollen
Rexly ist Verantwortlicher für Konto-, öffentliche Profil-, Anfrage-, Abonnement-, Support-, Sicherheits- und eigene Betriebsdaten. Für Kundendaten, die ein Trainer, Physiotherapeut oder anderer Berufsnutzer eingibt, ist dieser der Verantwortliche und Rexly Auftragsverarbeiter nach Art. 28 DSGVO. Der Berufsnutzer bestimmt Zweck, Rechtsgrundlage und die Informationen für Kunden. Die Pflichten von Rexly als Auftragsverarbeiter sind in Abschnitt 5 der Nutzungsbedingungen enthalten, die der Trainer zusammen mit dieser Erklärung akzeptiert. Bei Kartenzahlungen handelt Stripe nach seinen eigenen Bedingungen und Datenschutzbestimmungen.
3. Verarbeitete Daten
Identität und Kontakt; Konto-, öffentliche Profil-, Anfrage- und Abonnementdaten; Kommunikation, Chat und Support; Kalender, Buchungen, Trainings- und Rehapläne; Größe, Gewicht, BMI, Maße, Ziele, Verletzungen, Tests und Fortschritt; Fotos und Dateien; IP-Adresse, Gerätekennungen, Logs, App- und OS-Version; Rechnungsdaten, Zahlungsbetrag, Währung, Status und Kennung sowie Stripe-Connected-Account-Kennung und Verifizierungsstatus. Trainer geben Daten zur Identitäts- und Zahlungskontoverifizierung direkt bei Stripe ein. Rexly sieht keine vollständigen Kartennummern. Trely ist nicht für die Verarbeitung von Daten von Personen unter 16 Jahren bestimmt.
4. Zwecke, Grundlagen und Dauer
Konto: Vertrag, danach Löschung/Anonymisierung grundsätzlich binnen 30 Tagen. Öffentliches Profil und Anfragen: Vertrag und vorvertragliche Schritte mit einem Trainer; das Profil bleibt öffentlich, bis der Trainer es ausblendet, und Anfragedaten bleiben für die Bearbeitung und anschließend 12 Monate ab der letzten Statusänderung der Anfrage gespeichert und werden danach gelöscht. Wenn ein Kunde sein Konto löscht, entfernen wir unverzüglich seinen Zugang, Kontakt- und Profildaten, Nachrichten, Fortschrittsfotos, Messwerte, Aufnahmeformulare, private Notizen und kundenspezifische Trainingsdaten; historische Buchungen, Zahlungen und betriebliche Auditdaten bleiben ohne die ursprüngliche Identität des Kunden erhalten. Kundendaten: auf Weisung des beruflichen Nutzers. Support: 3 Jahre. Buchhaltung: 10 Jahre. Produktanalyse: berechtigtes Interesse an Sicherheit und Nutzbarkeit; wir verwenden eine pseudonyme Konto-ID, Rolle, App-Version, OS und Daten zur Funktionsnutzung, nicht Chat-Inhalte, Fotos oder Gesundheitsdaten. Betriebslogs: 90 Tage; Crash-Berichte: 180 Tage; Backups: höchstens 30 Tage. Zahlungsdaten gelten nach Gesetz und Anbieterfristen.
5. Gesundheitsdaten und Fotos
Größe, Gewicht, BMI, Körpermaße, Ziele, Verletzungen, Rehabilitation, Testergebnisse und Fortschrittsfotos können besondere Kategorien nach Art. 9 DSGVO sein. Die passende Rechtsgrundlage, in der Regel eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, holt der Berufsnutzer ein und dokumentiert sie. Rexly nutzt diese Daten als Auftragsverarbeiter nicht für Werbung, Profiling oder das Training von KI-Modellen. Dateien im Supabase Storage sind nicht öffentlich; Authentifizierung und Zugriffsregeln schützen den Zugriff.
6. Empfänger und Übermittlungen
Supabase (EWR, Frankfurt) – Datenbank, Authentifizierung und Speicher; RevenueCat – Abonnements; Apple und Google – Vertrieb, Käufe und Push-Benachrichtigungen; Stripe – Verifizierung des Zahlungskontos, Kartenzahlungen, Erstattungen und Betrugsprävention; Resend – E-Mail-Versand; Expo – Push-Infrastruktur; Sentry – Diagnostik; PostHog – Produktanalytik; Vercel – Webhosting und Reichweitenmessung. Diese aktuelle Liste bildet die allgemein genehmigten Unterauftragsverarbeiter für Kundendaten; Trainer werden über wesentliche Änderungen angemessen im Voraus informiert. Übermittlungen außerhalb des EWR nutzen Garantien nach Kapitel V DSGVO, insbesondere EU–US DPF oder SCC. Berater und Behörden können Daten erhalten, wenn das Gesetz es verlangt.
7. Sicherheit und Vorfälle
Wir nutzen TLS, Verschlüsselung ruhender Daten, geringste Rechte, Zugriffsregeln, Monitoring, Backups und Updates. Meldepflichtige Vorfälle werden grundsätzlich binnen 72 Stunden gemeldet; als Auftragsverarbeiter informiert Rexly den Berufsnutzer unverzüglich.
8. Rechte und Kontolöschung
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf und Beschwerde. Kontakt: privacy@trely.eu; Antwort grundsätzlich binnen eines Monats. Hat ein Trainer die Daten eingegeben, wenden Sie sich zuerst an ihn; Rexly unterstützt ihn bei der Bearbeitung. Eine Abo-Kündigung löscht das Konto nicht. Das Konto kann in der App oder durch eine Anfrage an support@trely.eu gelöscht werden. Praktische Schritte und Aufbewahrungsinformationen finden Sie unter https://trely.eu/de/konto-loeschen. Keine Entscheidungen nach Art. 22 DSGVO.
10. Änderungen und Aufsicht
Über wesentliche Änderungen informieren wir angemessen. Aufsicht: slowakisches Amt für den Schutz personenbezogener Daten, Hraničná 12, 820 07 Bratislava 27, statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk.