VELOSTATS
Datenschutz
Stand: 4. Oktober 2026
Kurz gefasst
VeloStats (auf dem iPhone „Velo“) ist so gebaut, dass möglichst wenig Daten anfallen: Die App rechnet auf deinem Gerät, die Website kommt ohne Cookies und ohne Tracking aus. In der App gibt es kein Konto, keine Werbung und kein Tracking. Deine Aktivitäten lädt die App lesend von Strava bzw. Apple Health, speichert sie auf deinem iPhone und wertet sie dort aus; unser Server hält keine Kopie davon. Von selbst fragt die App nur bei Strava und unserem Server nach neuen Fahrten (wenn du Strava verbunden hast), fragt nach einer neueren App-Version und nach Antworten auf dein Feedback (wenn du welches gesendet hast), schickt anonyme Fehlerberichte, meldet ohne Kennung, wenn Stravas Abruflimit erreicht ist, und legt eine Sicherung deiner eigenen Eingaben in deinem iCloud Drive ab (abschaltbar). Alles andere geschieht nur, wenn du es auslöst: die Online-KI (Rad per Foto, Ausstattung, Drehmomente, Workout-Generator, Verpflegungs-Foto und „Beschreiben“) und die Barcode-Suche jeweils erst nach deiner Zustimmung, dazu Feedback, „Zur Prüfung senden“ und der Workout-Export zu intervals.icu. Was dabei wohin geht, steht unten Punkt für Punkt.
Diese Website (velostats.app)
- Keine Cookies, keine Tracker, keine Analyse-Dienste. Lediglich deine Sprachwahl (DE/EN) wird in einem technisch notwendigen Cookie gespeichert; die Schriften lädt dein Browser von Google Fonts (dabei sieht Google deine IP-Adresse, aber keine Cookies).
- Die Website läuft auf Cloudflare Workers (Cloudflare, Inc.) als Hosting-Infrastruktur. Beim Abruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten (etwa die IP-Adresse), um die Seite auszuliefern und Missbrauch abzuwehren.
- Kontakt: Was du über das Formular oder per E-Mail an support@velostats.app schickst (Name, E-Mail-Adresse, Nachricht), wird ausschliesslich zur Beantwortung deiner Anfrage verwendet, nicht an Dritte weitergegeben und nach spätestens 90 Tagen automatisch gelöscht.
- Spam-Filter: Eingehende Nachrichten (Formular und E-Mail) prüft ein regelbasierter Filter auf unserem Server (Cloudflare Workers) auf typische Spam-Merkmale — ohne KI und ohne Weitergabe an Dritte. Als Spam erkannte Nachrichten werden nicht beantwortet, aber wie alle anderen gespeichert und nach spätestens 90 Tagen automatisch gelöscht.
Die App
- Verarbeitung auf dem Gerät: Deine Aktivitäten — Fahrten und, wenn du sie einschaltest, Läufe und Wanderungen — und alles daraus Berechnete (FTP, Form, Rekorde, Analysen, Erkunder-Kacheln) speichert VeloStats auf deinem iPhone, ebenso deine Räder, eigene Workouts und dein Verpflegungs-Log. Es gibt kein Konto, und unser Server hält keine Kopie davon.
- Strava (optional): Verbindest du Strava, liest VeloStats deine eigenen Aktivitäten — auch die privaten — mit ihren Messreihen (Leistung, Puls, Tempo, Trittfrequenz, Temperatur, Höhe, GPS-Route) und aus deinem Profil Gewicht, FTP und die Namen deiner Räder und Schuhe. VeloStats liest nur und schreibt nichts zu Strava; die Abrufe gehen direkt von deinem iPhone an Strava. Die Anmeldung läuft bei Strava, VeloStats sieht dein Passwort nie. Über unseren Server (auth.velostats.app) laufen nur der Anmelde-Austausch — die Zugangsschlüssel liegen dort höchstens 10 Minuten, bis die App sie abholt — und das regelmässige Erneuern der Zugangsschlüssel, die er dabei nicht speichert.
- Strava-Meldungen und Athleten-ID: Damit neue Fahrten schnell ankommen, meldet Strava unserem Server neue und gelöschte Aktivitäten und einige Änderungen (etwa am Titel): Aktivitäts-ID, Art und Zeitpunkt der Meldung, bei Änderungen nur die Namen der geänderten Felder, keine Inhalte. Der Server bewahrt diese Meldungen unter deiner Strava-Athleten-ID 30 Tage auf, und die App fragt sie unter dieser ID ab. Weil Strava die Zahl verbundener Konten begrenzt, führt der Server ausserdem eine Liste der Athleten-IDs verbundener Konten; bei einer neuen Verbindung erhält der Entwickler eine Telegram-Nachricht ohne Namen und ohne ID. Erreicht die App Stravas Abruflimit (es gilt für alle VeloStats-Nutzer zusammen), schickt sie unserem Server ohne Kennung, wann der Abgleich weitergeht und wie viele Abrufe ausstehen, und später, dass er abgeschlossen ist; der Entwickler erhält das per Telegram.
- Strava trennen: Trennst du die Verbindung in VeloStats, löscht die App die Zugangsschlüssel und die von Strava geladenen Daten auf deinem iPhone. Die Freigabe bei Strava selbst bleibt dabei bestehen: Du entziehst sie in den Strava-Einstellungen bei den verbundenen Apps (strava.com/settings/apps). Dann entfernt unser Server auch deine Athleten-ID aus seiner Liste; die gespeicherten Meldungen laufen nach 30 Tagen von selbst ab.
- Apple Health (optional): Nur nach deiner Freigabe in iOS liest VeloStats Workouts — Rad und, wenn du sie einschaltest, Läufe und Wanderungen — mit Route, Distanz, Tempo, Leistung, Trittfrequenz, Puls und Aktivitätsenergie, dazu Ruhepuls, Körpergewicht, Geburtsdatum und biologisches Geschlecht (für Energie- und Puls-Schätzungen). Du entscheidest in iOS für jeden Wert einzeln. Schreiben will VeloStats nur einen Wert: deine FTP, und nur, wenn du „FTP nach Apple Health schreiben“ einschaltest (standardmässig aus). Ausgewertet wird auf dem Gerät. Rohdaten und Verläufe aus Apple Health gehen nicht an unseren Server; daraus berechnete Werte nur beim Workout-Generator und wenn du eine Aktivität „Zur Prüfung“ schickst (siehe dort).
- Online-KI — erst nach deiner Zustimmung: Bevor VeloStats zum ersten Mal etwas an die Online-KI schickt, fragt die App; ohne „Erlauben“ geht nichts hinaus. „Nicht erlauben“ merkt sie sich nicht — beim nächsten Antippen fragt sie wieder. Widerrufen kannst du die Erlaubnis jederzeit in den Einstellungen unter „KI“ („Online-KI erlaubt“). Die Anfragen gehen an unseren Server und von dort zur Auswertung an den KI-Dienst Anthropic (Claude); was jede Funktion schickt, steht in den nächsten Punkten. Ist dort „Nur auf dem Gerät“ eingeschaltet, geht keine KI-Anfrage an unseren Server: Dann baut VeloStats Workouts aus eigenen Vorlagen, „Beschreiben“ sucht nur in deinem Inventar, und die übrigen KI-Funktionen stehen nicht zur Verfügung.
- Rad per Foto, Ausstattung und Drehmomente: Fügst du ein Rad per Foto hinzu, sendet die App bis zu drei Fotos — verkleinert und als neu berechnetes Bild ohne die Metadaten des Originals (etwa den Aufnahmeort) — und eine allfällige eigene Bezeichnung des Rads. Für Ausstattung, Ausstattungslinien und Drehmomente sendet sie Marke, Modell und Jahrgang bzw. deinen Suchbegriff; Anthropic recherchiert dafür im Web. Fotos und Anfragen speichert unser Server nicht; nur die Antworten zu Marke, Modell und Suchbegriff hält er bis zu 60 Tage als Zwischenspeicher — ohne Bezug zu dir oder deinem Gerät.
- Workout-Generator und „Empfiehl mir was“: Der Generator sendet deinen Wunsch als Text (höchstens 500 Zeichen), deine FTP und deine Form (Fitness, Ermüdung und Form als je eine Zahl), bei einer Anpassung das bisherige Workout und deinen Änderungswunsch, bei Lauf-Workouts deine Schwellen-Geschwindigkeit. „Empfiehl mir was“ schickt zusätzlich den Wochen-Rat der App (Ziel-Steigerung, Wochen-TSS, Tage bis zur nächsten harten Einheit und die Begründung mit deinen Werten), deine Minuten je Leistungszone der letzten vier Wochen und deine letzten Fahrten mit Leistungsmesser als Kurzangaben (vor wie vielen Tagen, Dauer, TSS, höchste Zone). VeloStats berechnet diese Werte aus deinen Strava- bzw. Apple-Health-Aktivitäten. Keine Messreihen, keine Route, kein Name; unser Server speichert die Anfrage nicht.
- Verpflegungs-Foto und „Beschreiben“: Fotografierst du eine Nährwert-Tabelle oder ein Produkt, sendet die App das Foto (verkleinert, ohne die Metadaten des Originals) und einen allfälligen Produktnamen; beschreibst du etwas in Worten („2 Salzbrezeln“), sendet sie deinen Text. Unser Server reicht die Anfrage an den Vita-Dienst weiter — einen ebenfalls von uns betriebenen Cloudflare Worker — und der an Anthropic. Fahrt- und Gesundheitsdaten reisen nicht mit. Weder unser Server noch der Vita-Dienst speichern Foto oder Text.
- Geräte-Kennung und Tageslimit: Die Online-KI-Anfragen und „Zur Prüfung senden“ tragen eine Geräte-Kennung: Apples „identifierForVendor“ — keine Apple-ID, kein Name. Sie ist für alle Apps dieses Entwicklers auf deinem iPhone dieselbe und ändert sich, wenn du alle diese Apps löschst; an Anthropic geht sie nicht. Unter ihr zählt unser Server die Anfragen eines Tages; diese Zähler verfallen spätestens einen Tag nach der letzten Anfrage. Der Vita-Dienst zählt beim Verpflegungs-Foto zusätzlich die geschätzten Kosten je Gerät (den Tageswert löscht er spätestens zwei Tage, die Monatssumme spätestens 40 Tage nach der letzten Anfrage) — nur Zahlen, keine Inhalte.
- Aufbewahrung bei Anthropic: Nach Anthropics Regeln für die API löscht Anthropic Eingaben und Ausgaben (bei VeloStats: Fotos, Texte, Bezeichnungen und Trainings-Kennzahlen der Anfragen und die Antworten darauf) automatisch innerhalb von 30 Tagen nach Eingang bzw. Erzeugung. Ausnahmen: Markieren Anthropics automatische Prüfsysteme eine Anfrage als Verstoss gegen Anthropics Nutzungsrichtlinien, bewahrt Anthropic Ein- und Ausgaben bis zu 2 Jahre und die Prüfergebnisse bis zu 7 Jahre auf; ausserdem kann Anthropic Daten aufbewahren, soweit das Gesetz es verlangt oder es zur Abwehr von Verstössen gegen die Nutzungsrichtlinien nötig ist. Zum Training seiner Modelle verwendet Anthropic Ein- und Ausgaben aus der API standardmässig nicht. Verarbeiten kann Anthropic die Anfragen in den USA, in Europa, Asien oder Australien; gespeichert werden sie in den USA. Quellen im Privacy Center von Anthropic (abgerufen am 1. Oktober 2026): Aufbewahrung, Training, Serverstandorte.
- Barcode-Suche (optional): Scannst du bei der Verpflegung einen Barcode, fragt die App nach deiner einmaligen Zustimmung die offene Produktdatenbank Open Food Facts ab. Übertragen wird nur der Barcode (technisch bedingt sieht Open Food Facts dabei deine IP-Adresse) — kein Foto, keine Fahrt, kein Name. Die Antwort wird auf dem iPhone zwischengespeichert.
- Datenprüfung zur Analyse (optional): Schickst du eine von der Datenprüfung ausgeschlossene Aktivität ausdrücklich „Zur Prüfung“, überträgt die App je Aktivität Startzeit, Dauer, Sportart, Distanz, Höhenmeter, die Quelle als Kürzel (etwa „strava“ oder „apple-watch“, nie einen Gerätenamen) samt weiteren Quellen derselben Aktivität, die Strava-Aktivitäts-ID, Merkmale wie E-Bike oder Indoor, Kennzahlen (Leistung, Puls, Tempo, Trittfrequenz, Temperatur), die Leistungs-, Tempo- und Pulskurve (Bestwerte je Dauer, keine Messreihen), die Befunde der Prüfung und die App-Version an unseren Server; die Geräte-Kennung dient dort nur dem Tageslimit und landet nicht im Eintrag. Daraus entsteht ein Eintrag in einem privaten GitHub-Repository der Entwickler, mit dem wir die Prüfung verbessern; der Entwickler erhält dazu einen Telegram-Hinweis ohne die Daten. Der Eintrag bleibt gespeichert; auf Wunsch löschen wir ihn (support@velostats.app). Keine Route, kein Name, kein Freitext.
- intervals.icu (optional): Verbindest du VeloStats mit intervals.icu, kannst du einzelne Workouts in deinen Kalender dort übertragen (von wo sie zu Garmin, Wahoo oder Karoo synchronisieren). Die Anmeldung läuft bei intervals.icu — VeloStats sieht dein Passwort nie. Über unseren Server laufen nur der Anmelde-Austausch (höchstens 10 Minuten, bis die App die Schlüssel abholt) und das Erneuern der Zugangsschlüssel, die er dabei nicht speichert. Übertragen wird nur das Workout, das du bewusst exportierst — direkt von deinem iPhone an intervals.icu.
- Feedback aus der App (freiwillig): Sendest du Feedback — auch einen Sprach-Wunsch („Weitere Sprache vorschlagen“) —, überträgt die App deinen Text, die gewählte Kategorie, App-Version, Build-Nummer und iOS-Version sowie eine zufällige, pro Installation erzeugte Kennung, die Feedback desselben Geräts zusammenhält und dem Tageslimit dient — keinen Namen und keine Apple-Geräte-ID. Nachfragen und Änderungen an deinem Feedback kommen als Text dazu. Screenshots kommen nur mit, wenn du sie bewusst auswählst — verkleinert und als neu berechnetes Bild ohne die Metadaten des Originals; abrufen lässt sich ein Screenshot nur über unseren Server und nur unter seinem nicht veröffentlichten Dateinamen. Das Feedback wird samt Kennung als Eintrag in einem privaten GitHub-Repository der Entwickler gespeichert, damit wir antworten können; der Entwickler erhält eine Telegram-Nachricht mit deinem Text. Um dir Antworten anzuzeigen, fragt die App unseren Server nach dem Status deiner eigenen Feedbacks (nur deren Nummern und die App-Version). Gegen Missbrauch zählt der Server die Feedbacks eines Tages je Kennung; diese Zähler verfallen spätestens zwei Tage nach dem letzten Feedback.
- Update-Hinweis: Beim Start fragt die App unseren Server, ob es eine neuere Version gibt, die du über deinen Installationsweg laden kannst. Übertragen werden nur App-Name, installierte Versionsnummer und ob die App aus dem App Store oder über TestFlight stammt — keine Kennung, keine Inhalte.
- Fehler- und Absturzberichte: Stürzt VeloStats ab oder scheitert intern etwas, sendet die App einen anonymen Bericht an unseren Server, damit wir den Fehler beheben können: die Funktion, in der er auftrat, die technische Fehlermeldung, App-Version, Build, iOS-Version und Gerätemodell (etwa „iPhone17,1“), bei einem Absturz zusätzlich die technische Absturzstelle im Programm (iOS liefert Absturzberichte beim nächsten Start) — keine Aktivitäten, keine Namen, keine Geräte-Kennung. Der Bericht wird als Eintrag in einem privaten GitHub-Repository der Entwickler gespeichert; Wiederholungen desselben Fehlers zählt der Server, statt neue Einträge anzulegen. Der Entwickler erhält dazu einen Telegram-Hinweis.
- Sicherung in iCloud Drive (standardmässig an): Damit deine eigenen Eingaben einen Gerätewechsel überstehen, schreibt VeloStats beim Wechsel in den Hintergrund eine Sicherungsdatei auf dein iPhone und — solange iCloud Drive aktiv ist und du „In iCloud sichern“ nicht ausschaltest — in den Ordner „Velo“ deines eigenen iCloud Drive. Darin stehen deine Räder und Schuhe, eigene Workouts und Verpflegungs-Produkte, dein Verpflegungs-Log, deine Entscheidungen je Aktivität (etwa „Leistung ignoriert“) und deine Einstellungen samt selbst eingetragener Werte (zum Beispiel FTP, Gewicht, Geschlecht, Puls-Schwellen). Keine Aktivitäten, keine Werte aus Apple Health, keine Fotos. Es gibt keinen Server von uns dazwischen, und wir haben keinen Zugriff auf diese Datei.
- VeloStats und Vita auf demselben iPhone: Für Vita, eine App desselben Entwicklers, legt VeloStats zu den Fahrten der letzten 35 Tage Zeitfenster, Energie (Arbeit in kJ, geschätzte kcal samt Anteil aus Kohlenhydraten und Fett), die Intensität und die unterwegs erfasste Verpflegung in einen Schlüsselbund-Bereich auf deinem iPhone, den nur Apps dieses Entwicklers lesen können und der nicht über den iCloud-Schlüsselbund abgeglichen wird. Ist Vita installiert, liest Vita ihn auf dem Gerät; über einen Server läuft dabei nichts.
- Karten: Routen, Erkunder und Replay zeigt VeloStats mit Apple Maps (MapKit); dafür lädt dein iPhone Kartenmaterial für den gezeigten Ausschnitt von Apple. Die Route selbst zeichnet die App auf dem Gerät.
- Keine Werbung, kein Tracking: VeloStats enthält keine Werbe-, Tracking- oder Analyse-SDKs und gibt über die hier genannten Dienste hinaus keine Daten an Dritte weiter.
- Beta über TestFlight: Während der Beta verteilt Apple die App über TestFlight. Absturzberichte und TestFlight-Feedback erhalten wir von Apple nur, soweit du das in TestFlight freigibst; dafür gelten Apples TestFlight-Bedingungen.
Dienste, die dabei Daten erhalten
- Strava, Inc. (USA) — deine Aktivitäten und dein Profil, nur wenn du Strava verbindest; die Abrufe kommen direkt von deinem iPhone.
- Apple — Apple Health (auf dem Gerät), iCloud Drive (Sicherung), Karten (MapKit) und TestFlight (während der Beta).
- Cloudflare, Inc. — betreibt unseren Server (auth.velostats.app, app-feedback.dgertis.workers.dev, beta-review-watcher.dgertis.workers.dev) und den Vita-Dienst und verarbeitet dabei technisch notwendige Verbindungsdaten wie die IP-Adresse; technische Protokolle (etwa aufgerufene Adresse, Zeitpunkt, Fehlermeldungen) hält Cloudflare bis zu 7 Tage vor.
- Anthropic — KI-Auswertung (Rad per Foto, Ausstattung, Drehmomente, Workout-Generator, Verpflegungs-Foto, „Beschreiben“), nur mit deiner Zustimmung; Aufbewahrung siehe oben.
- Open Food Facts — Barcode-Suche, nur mit deiner Zustimmung.
- intervals.icu — Workout-Export, nur wenn du verbindest und exportierst.
- GitHub, Inc. (USA) — Speicherung von Feedback, „Zur Prüfung“ gesendeten Aktivitäten und anonymen Fehlerberichten in einem privaten Repository.
- Telegram — Benachrichtigung des Entwicklers über neues Feedback (mit deinem Text), Fehler- und Prüf-Berichte, neue Strava-Verbindungen und das Strava-Abruflimit.
Deine Daten löschen
Auf dem iPhone: App löschen — damit sind Aktivitäten, Auswertungen und deine Eingaben vom Gerät entfernt; den Zugriff auf Apple Health entziehst du in den iOS-Einstellungen. Die Sicherung in iCloud Drive löschst du in der Dateien-App (Ordner „Velo“). Strava: Verbindung in VeloStats trennen und die Freigabe in den Strava-Einstellungen entziehen (strava.com/settings/apps) — dann entfernt unser Server auch deine Athleten-ID; die gespeicherten Meldungen laufen nach 30 Tagen von selbst ab. Für Fragen, Auskunft oder die Löschung eines gesendeten Feedbacks oder Prüf-Berichts: support@velostats.app.
Verantwortlich
David Gertis
support@velostats.app