Adatvédelmi tájékoztató
Hatályos: 2026. július 18-tól
Ez a tájékoztató az Attendlr alkalmazásra (Android, iOS és a webes változat az app.attendlr.com címen) és az attendlr.com weboldalra vonatkozik.
Az Attendlr edzőknek készült nyilvántartó alkalmazás: jelenlét, bérletek, befizetések és ügyfelek kezelésére. Ez a tájékoztató közérthetően leírja, milyen adatokat kezelünk, miért, és milyen jogaid vannak.
1. Ki kezeli az adatokat?
Szolgáltató (adatkezelő):
Tóth Attila egyéni vállalkozó
Székhely: 1115 Budapest, Bartók Béla út 98/F
Nyilvántartási szám: 50144734
E-mail: support@attendlr.com
Az Attendlr használata során kétféle adat jelenik meg, és a kettőre eltérő szabályok vonatkoznak:
- A te adataid (edzői fiók, előfizetés) — ezeknek mi vagyunk az adatkezelője.
- Az ügyfeleid adatai, amiket te viszel fel az alkalmazásba (tanítványok, érdeklődők, kapcsolattartók) — ezeknek te vagy az adatkezelője, mi pedig a megbízásodból eljáró adatfeldolgozó vagyunk. Erről részletesen a 6. pontban írunk.
2. Milyen adatokat kezelünk rólad?
Amikor fiókot hozol létre és használod az alkalmazást, a következő adatokat kezeljük:
| Adat | Kötelező? | Mire használjuk |
|---|---|---|
| Név (megjelenítendő név) | Igen | A fiókod azonosítása, megszólítás az alkalmazásban |
| E-mail-cím | Igen | Bejelentkezés, fiókkezelés, jelszó-visszaállítás, ügyfélszolgálat |
| Jelszó | Igen (e-mailes regisztrációnál) | Bejelentkezés — kizárólag titkosított formában tárolja a Firebase Authentication; mi soha nem látjuk |
| Telefonszám | Nem | Kapcsolattartás, ha megadod |
| Időzóna és nyelv | Igen (automatikusan) | Az időpontok és a felület helyes megjelenítése |
| Felhasználói azonosító (UID) | Igen (automatikusan) | A fiókodhoz tartozó adatok technikai összekapcsolása |
| Előfizetési szint és státusz | Igen (fizetős csomagnál) | A megvásárolt funkciók elérhetővé tétele |
| Értesítési token (push) | Nem (csak ha engedélyezed az értesítéseket) | Push-értesítések kézbesítése a telefonodra |
| Hibajelentés (összeomlás – csak mobilalkalmazás) | Igen (automatikusan) | Ha az alkalmazás összeomlik, megkapjuk a technikai hibajelentést: a hiba helyét a kódban, a készüléked típusát, az operációs rendszer és az alkalmazás verzióját, valamint a felhasználói azonosítódat (UID), hogy a hibát össze tudjuk kötni egy bejelentéssel. Nevet, e-mail-címet és ügyféladatot nem tartalmaz. Kizárólag a hiba kijavítására használjuk. |
| Használati statisztika | Igen (automatikusan — kikapcsolható) | Mely képernyőket nyitod meg, és milyen alapműveleteket végzel (pl. jelenlét rögzítése történt), a felhasználói azonosítóddal (UID) és az előfizetési szinteddel együtt. Nevet, e-mail-címet, ügyféladatot és összegeket nem tartalmaz — kizárólag névtelen darabszámokat és címkéket. Kizárólag arra használjuk, hogy lássuk, mely funkciókat használják, és fejleszthessük az alkalmazást. Bármikor kikapcsolhatod: Beállítások → Fiók → Adatvédelem. |
| Support chat üzenetek | Nem (Prémium csomag, csak ha írsz nekünk) | Ha az alkalmazáson belüli support chatet használod, tároljuk az üzeneteidet és a válaszainkat, hogy segíteni tudjunk, és megmaradjon a beszélgetés előzménye. Csak te és az ügyfélszolgálatunk látja. |
Ha Google- vagy Apple-fiókkal jelentkezel be, a Google-tól/Apple-től a nevedet és az e-mail-címedet kapjuk meg — mást nem.
Bankkártyaadatokat soha nem kezelünk. Az előfizetést a Google Play, illetve az App Store számlázási rendszerén keresztül fizeted; a kártyaadataid hozzájuk kerülnek, hozzánk soha.
3. Amit szándékosan NEM csinálunk
- Nincs hirdetés az alkalmazásban, és nem adjuk át az adataidat hirdetőknek.
- Nem adjuk el az adataidat senkinek, semmilyen formában.
- Nincs hirdetési profilalkotás, nincs alkalmazásközi követés: nem építünk rólad profilt, nem követünk más alkalmazásokon vagy weboldalakon keresztül, és nem mérjük marketingcélból, mire kattintasz. Azt viszont mérjük, hogyan használják magát az alkalmazást — névtelenül, név, e-mail-cím és összegek nélkül —, hogy fejleszthessük; ezt a Beállítások → Fiók → Adatvédelem menüben kikapcsolhatod. (Automatikus hibajelentést is kapunk az összeomlásokról — ez tisztán technikai hibaadat. Lásd a 2. pontot.)
- Nem kérünk hozzáférést a telefonod névjegyeihez, fotóihoz, helyadataihoz.
- Nem kezelünk egészségügyi adatokat — az alkalmazás jelenlétet és befizetéseket tart nyilván, nem edzésteljesítményt vagy testi adatokat.
4. Milyen célból és milyen jogalapon?
| Cél | Jogalap (GDPR) |
|---|---|
| A szolgáltatás nyújtása: fiók, adattárolás, szinkronizálás | Szerződés teljesítése — 6. cikk (1) b) |
| Előfizetés-kezelés, jogosultságok | Szerződés teljesítése — 6. cikk (1) b) |
| Push-értesítések küldése | Hozzájárulás — 6. cikk (1) a) (bármikor visszavonható a telefon beállításaiban) |
| Ügyfélszolgálat, hibaelhárítás | Jogos érdek — 6. cikk (1) f) |
| Jogszabályi kötelezettségek (pl. számlázás) | Jogi kötelezettség — 6. cikk (1) c) |
5. Kik férnek hozzá az adatokhoz? (adatfeldolgozók)
Az Attendlr megbízható, szerződéses adatfeldolgozókra épül. Ők a mi utasításaink szerint dolgoznak, saját céljaikra nem használhatják az adatokat:
| Adatfeldolgozó | Mit csinál | Hol tárol |
|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd.) | Adatbázis (Cloud Firestore), bejelentkezés (Authentication), szerveroldali funkciók, webes kiszolgálás, push-értesítések (Cloud Messaging), hibajelentés (Crashlytics — csak mobilalkalmazás), használati statisztika (Google Analytics for Firebase) | Az adatbázis az Európai Unióban (eur3 multi-régió) található. A hibajelentéseket és a használati statisztikát a Google infrastruktúráján dolgozzuk fel. |
| RevenueCat, Inc. | Előfizetések nyilvántartása (melyik csomagod aktív) | USA — az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) és általános szerződési feltételek (SCC) alapján |
| Google Play / Apple App Store | Az előfizetés fizetésének lebonyolítása | A saját adatvédelmi szabályzatuk szerint |
| Cloudflare, Inc. | Az attendlr.com weboldal látogatottságmérése (sütimentes Cloudflare Web Analytics) és a domain DNS-kiszolgálása | USA — az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) alapján; a mérés sütik és egyéni azonosítás nélkül történik, az IP-címet csak átmenetileg dolgozza fel |
Ezeken kívül senkinek nem adjuk át az adataidat, kivéve ha jogszabály kötelez rá (pl. hatósági megkeresés).
6. Az ügyfeleid adatai — a te felelősséged
Az alkalmazásba te viszel fel adatokat a tanítványaidról, érdeklődőidről és a kapcsolattartóikról: név, elérhetőség, születésnap, nem, jegyzetek, jelenlét, befizetések.
Ezekre az adatokra nézve a GDPR szerint te vagy az adatkezelő, az Attendlr pedig adatfeldolgozóként, a te megbízásodból tárolja és dolgozza fel őket. Ez a gyakorlatban azt jelenti:
- Neked kell gondoskodnod arról, hogy jogszerűen rögzíted az ügyfeleid adatait (pl. tájékoztatod őket, és van jogalapod — jellemzően az edzői szolgáltatásra kötött megállapodás).
- Kiskorú tanítvány adatainak rögzítéséhez a szülő/gondviselő tudta szükséges.
- Ha egy ügyfeled kéri az adatai törlését vagy kiadását, azt neked kell teljesítened — az alkalmazásban minden rekord szerkeszthető és törölhető.
Mi ezeket az adatokat kizárólag a szolgáltatás nyújtásához tároljuk és jelenítjük meg neked; semmilyen más célra nem használjuk fel, nem elemezzük és nem adjuk tovább.
7. Meddig tároljuk az adatokat?
- Az adataid addig maradnak meg, amíg a fiókod létezik, illetve amíg te nem törlöd az adott rekordot.
- Fióktörlés: a fiókodat és minden hozzá tartozó adatot — beleértve az ügyfeleid rekordjait is — bármikor véglegesen törölheted közvetlenül az alkalmazásból: Beállítások → Fiók → Fiók törlése. A biztonságod érdekében ehhez újra be kell jelentkezned. A törlés azonnali és visszavonhatatlan: megszűnik a profilod, minden általad rögzített rekord, a feltöltött fájljaid és maga a belépési fiókod is. Ha az alkalmazás már nincs telepítve nálad, írj a support@attendlr.com címre, és mi töröljük a fiókot. Az előfizetést a Google Play, illetve az App Store kezeli, ezért azt külön, ott kell lemondanod.
- Biztonsági mentések: az adatbázisról rendszeres biztonsági mentés készül üzembiztonsági célból. A törölt adatok a mentésekből legfeljebb 98 nap elteltével tűnnek el véglegesen.
- Számlázási adatokat a jogszabályban előírt ideig őrizzük meg (Magyarországon jellemzően 8 év).
8. Adatbiztonság
- Minden adatforgalom titkosított kapcsolaton (TLS) keresztül zajlik.
- Az adatok a Google Cloud infrastruktúráján, az EU-ban tárolódnak, iparági szabványos védelemmel.
- Minden edző adatai technikailag elkülönítve tárolódnak: hozzáférési szabályok garantálják, hogy kizárólag a saját fiókod adataihoz férsz hozzá.
- A jelszavakat a Firebase Authentication kezeli, egyirányúan titkosítva — sem mi, sem más nem tudja visszafejteni.
9. A te jogaid
A GDPR alapján bármikor jogod van:
- hozzáférni a rólad kezelt adatokhoz (másolatot kérni);
- helyesbíteni a pontatlan adatokat;
- törölni az adataidat („elfeledtetéshez való jog");
- korlátozni az adatkezelést;
- hordozni az adataidat (géppel olvasható formátumban kikérni);
- tiltakozni a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulásodat (pl. push-értesítések) bármikor visszavonni.
Ha élni szeretnél ezekkel, írj a support@attendlr.com címre — 30 napon belül válaszolunk.
Ha úgy érzed, az adataidat jogsértően kezeljük, panaszt tehetsz a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11. · www.naih.hu · ugyfelszolgalat@naih.hu
Bírósághoz is fordulhatsz a lakóhelyed szerinti törvényszéken.
10. Gyermekek
Az Attendlr-fiók létrehozása 18 éven felüli, szakmai tevékenységet folytató személyeknek (edzőknek) szól. Gyermekektől tudatosan nem gyűjtünk adatot. (A tanítványként rögzített kiskorúakra a 6. pont vonatkozik — ott te vagy az adatkezelő.)
11. Sütik és helyi tárolás
- A webes alkalmazás (app.attendlr.com) a működéshez szükséges helyi tárolást használja (bejelentkezési munkamenet, offline gyorsítótár), valamint egy saját (first-party) statisztikai sütit (
_ga) a 2. pontban leírt használati statisztikához — ezt a Beállítások → Fiók → Adatvédelem menüben kikapcsolhatod. Hirdetési sütit nem használ: minden hirdetési hozzájárulási jelzést tartósan letiltunk. - Az attendlr.com weboldal a látogatottságot sütimentes módszerrel méri (Cloudflare Web Analytics): nem helyez el analitikai sütit, nem épít látogatói profilt, és ehhez hozzájárulás sem szükséges. A mérés az IP-címet csak átmenetileg, a kérés kiszolgálásáig dolgozza fel.
12. A tájékoztató módosítása
Ha az alkalmazás adatkezelése változik (pl. új funkció új adatot igényel), ezt a tájékoztatót frissítjük, és a módosítás tényéről az alkalmazásban vagy e-mailben értesítünk. A mindenkor hatályos változat ezen az oldalon érhető el.
13. Kapcsolat
Bármilyen adatvédelmi kérdésben írj nekünk:
E-mail: support@attendlr.com
Privacy Policy
Effective date: 18 July 2026
This policy covers the Attendlr app (Android, iOS and the web version at app.attendlr.com) and the attendlr.com website.
Attendlr is a record-keeping app for trainers: attendance, passes, payments and client management. This policy explains in plain language what data we handle, why, and what rights you have.
1. Who is responsible for your data?
Service provider (data controller):
Attila Tóth, sole proprietor (registered in Hungary)
Registered address: Bartók Béla út 98/F, 1115 Budapest, Hungary
Registration number: 50144734
Email: support@attendlr.com
Two kinds of data appear in Attendlr, and different rules apply to each:
- Your data (your trainer account and subscription) — for this, we are the data controller.
- Your clients' data, which you enter into the app (students, leads, contact persons) — for this, you are the data controller and we act as your data processor. See section 6.
2. What data do we collect about you?
When you create an account and use the app, we process the following:
| Data | Required? | What we use it for |
|---|---|---|
| Name (display name) | Yes | Identifying your account, addressing you in the app |
| Email address | Yes | Sign-in, account management, password reset, support |
| Password | Yes (email sign-up) | Sign-in — stored only in encrypted form by Firebase Authentication; we never see it |
| Phone number | No | Contacting you, if you provide it |
| Timezone and language | Yes (automatic) | Showing times and the interface correctly |
| User ID (UID) | Yes (automatic) | Technically linking your data to your account |
| Subscription tier and status | Yes (paid plans) | Unlocking the features you purchased |
| Push notification token | No (only if you enable notifications) | Delivering push notifications to your phone |
| Crash reports (mobile app only) | Yes (automatic) | If the app crashes, we receive the technical error report — the stack trace, your device model, OS and app version, plus your user ID (UID) so we can connect the crash to a support request. It contains no name, email or client data. Used solely to fix the fault. |
| Usage statistics | Yes (automatic — you can switch it off) | Which screens you open and which core actions you take (e.g. an attendance was recorded), together with your user ID (UID) and your subscription tier. It contains no name, email, client data or amounts — only anonymous counts and labels. We use it solely to understand which features are used, so we can improve the app. You can switch it off at any time: Settings → Account → Privacy. |
| Support chat messages | No (Premium plan, only if you write to us) | If you use the in-app support chat, we store your messages and our replies so we can help you and keep the conversation history. Visible only to you and our support staff. |
If you sign in with Google or Apple, we receive your name and email address from them — nothing else.
We never handle card details. Subscriptions are billed through Google Play or the App Store; your payment details go to them, never to us.
3. What we deliberately do NOT do
- No advertising in the app, and no data handed to advertisers.
- We never sell your data, in any form.
- No advertising profiling, no cross-app tracking: we do not build a profile of you, do not follow you across other apps or websites, and do not measure what you click for marketing purposes. We do measure how the app itself is used — anonymously, without names, emails or amounts — so we can improve it; you can switch that off in Settings → Account → Privacy. (We also receive automatic crash reports — purely technical fault data. See section 2.)
- We never request access to your phone's contacts, photos or location.
- We do not process health data — the app records attendance and payments, not performance or body metrics.
4. Purposes and legal bases
| Purpose | Legal basis (GDPR) |
|---|---|
| Providing the service: account, storage, sync | Performance of a contract — Art. 6(1)(b) |
| Subscription management, entitlements | Performance of a contract — Art. 6(1)(b) |
| Sending push notifications | Consent — Art. 6(1)(a) (withdrawable any time in your phone settings) |
| Support, troubleshooting | Legitimate interest — Art. 6(1)(f) |
| Legal obligations (e.g. invoicing) | Legal obligation — Art. 6(1)(c) |
5. Who has access to the data? (processors)
Attendlr is built on trusted, contracted data processors. They act on our instructions only and may not use the data for their own purposes:
| Processor | What it does | Where it stores data |
|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd.) | Database (Cloud Firestore), sign-in (Authentication), server-side functions, web hosting, push notifications (Cloud Messaging), crash reporting (Crashlytics — mobile app only), usage statistics (Google Analytics for Firebase) | The database is located in the European Union (eur3 multi-region). Crash reports and usage statistics are processed on Google's infrastructure. |
| RevenueCat, Inc. | Subscription tracking (which plan is active) | USA — under the EU–US Data Privacy Framework and Standard Contractual Clauses |
| Google Play / Apple App Store | Processing subscription payments | Under their own privacy policies |
| Cloudflare, Inc. | Visit statistics for the attendlr.com website (cookieless Cloudflare Web Analytics) and the domain's DNS | USA — under the EU–US Data Privacy Framework; measurement uses no cookies and no individual identification, and IP addresses are processed only transiently |
Beyond these, we share your data with no one, unless required by law (e.g. an official request from an authority).
6. Your clients' data — your responsibility
You enter data about your students, leads and their contact persons into the app: names, contact details, birthdays, gender, notes, attendance, payments.
For this data, you are the data controller under the GDPR, and Attendlr stores and processes it as your data processor. In practice this means:
- You must ensure you record your clients' data lawfully (informing them and having a legal basis — typically your training-service agreement with them).
- Recording a minor's data requires the knowledge of a parent or guardian.
- If a client asks you to delete or hand over their data, you must fulfil that request — every record in the app can be edited and deleted.
We store and display this data solely to provide the service to you; we never use it for any other purpose, analyse it, or pass it on.
7. How long do we keep data?
- Your data is kept as long as your account exists, or until you delete a given record.
- Account deletion: you can permanently delete your account and everything belonging to it — including your clients' records — at any time from inside the app: Settings → Account → Delete account. For your protection we ask you to sign in again first. The deletion is immediate and irreversible: it removes your profile, every record you created, any uploaded files, and your login itself. If you no longer have the app installed, email support@attendlr.com and we will delete the account for you. Note that a paid subscription is managed by Google Play or the App Store, so please cancel it there separately.
- Backups: the database is backed up regularly for operational safety. Deleted data disappears from backups permanently after at most 98 days.
- Billing records are retained for the legally required period (typically 8 years in Hungary).
8. Data security
- All traffic travels over encrypted connections (TLS).
- Data is stored on Google Cloud infrastructure in the EU, with industry-standard protection.
- Every trainer's data is technically isolated: access rules guarantee that you can only ever reach your own account's data.
- Passwords are handled by Firebase Authentication with one-way encryption — neither we nor anyone else can recover them.
9. Your rights
Under the GDPR you have the right at any time to:
- access the data we hold about you (request a copy);
- rectify inaccurate data;
- erase your data (the "right to be forgotten");
- restrict processing;
- port your data (receive it in a machine-readable format);
- object to processing based on legitimate interest;
- withdraw any consent (e.g. push notifications) at any time.
To exercise any of these, email support@attendlr.com — we respond within 30 days.
If you believe we process your data unlawfully, you may lodge a complaint with the supervisory authority:
Hungarian National Authority for Data Protection and Freedom of Information (NAIH)
Falk Miksa utca 9–11, 1055 Budapest, Hungary · www.naih.hu · ugyfelszolgalat@naih.hu
You may also bring the matter before the competent court of your place of residence.
10. Children
Attendlr accounts are intended for professionals (trainers) aged 18 or over. We do not knowingly collect data from children. (Minors recorded as students are covered by section 6 — there, you are the data controller.)
11. Cookies and local storage
- The web app (app.attendlr.com) uses the local storage required for it to function (sign-in session, offline cache), plus a first-party analytics cookie (
_ga) for the usage statistics described in section 2 — which you can switch off in Settings → Account → Privacy. It uses no advertising cookies: all advertising consent signals are permanently denied. - The attendlr.com website measures visits with a cookieless method (Cloudflare Web Analytics): it sets no analytics cookies, builds no visitor profiles, and needs no consent for this. Measurement processes IP addresses only transiently, while serving the request.
12. Changes to this policy
If the app's data handling changes (e.g. a new feature needs new data), we will update this policy and notify you of the change in the app or by email. The current version is always available on this page.
13. Contact
For any privacy question, write to us:
Email: support@attendlr.com
Datenschutzerklärung
Gültig ab: 18. Juli 2026
Diese deutsche Fassung ist eine unverbindliche Übersetzung zur besseren Verständlichkeit. Maßgeblich ist die ungarische Fassung.
Diese Erklärung gilt für die Attendlr-App (Android, iOS sowie die Web-Version unter app.attendlr.com) und die Website attendlr.com.
Attendlr ist eine Verwaltungs-App für Trainer: für Anwesenheit, Pässe, Zahlungen und Kundenverwaltung. Diese Erklärung beschreibt verständlich, welche Daten wir verarbeiten, warum, und welche Rechte du hast.
1. Wer ist für deine Daten verantwortlich?
Dienstanbieter (Verantwortlicher):
Attila Tóth, Einzelunternehmer (in Ungarn registriert)
Sitz: Bartók Béla út 98/F, 1115 Budapest, Ungarn
Registrierungsnummer: 50144734
E-Mail: support@attendlr.com
Bei der Nutzung von Attendlr fallen zwei Arten von Daten an, für die unterschiedliche Regeln gelten:
- Deine Daten (dein Trainer-Konto, dein Abonnement) — hierfür sind wir der Verantwortliche.
- Die Daten deiner Kunden, die du in die App einträgst (Teilnehmer, Interessenten, Kontaktpersonen) — hierfür bist du der Verantwortliche, und wir handeln in deinem Auftrag als Auftragsverarbeiter. Details dazu in Abschnitt 6.
2. Welche Daten verarbeiten wir über dich?
Wenn du ein Konto anlegst und die App nutzt, verarbeiten wir folgende Daten:
| Daten | Erforderlich? | Wofür wir sie verwenden |
|---|---|---|
| Name (Anzeigename) | Ja | Identifizierung deines Kontos, Ansprache in der App |
| E-Mail-Adresse | Ja | Anmeldung, Kontoverwaltung, Passwort-Zurücksetzung, Support |
| Passwort | Ja (bei E-Mail-Registrierung) | Anmeldung — wird von Firebase Authentication ausschließlich verschlüsselt gespeichert; wir sehen es nie |
| Telefonnummer | Nein | Kontaktaufnahme, falls du sie angibst |
| Zeitzone und Sprache | Ja (automatisch) | Korrekte Anzeige von Uhrzeiten und der Oberfläche |
| Benutzerkennung (UID) | Ja (automatisch) | Technische Verknüpfung deiner Daten mit deinem Konto |
| Abo-Stufe und Status | Ja (bei kostenpflichtigen Paketen) | Freischaltung der gekauften Funktionen |
| Push-Benachrichtigungstoken | Nein (nur wenn du Benachrichtigungen aktivierst) | Zustellung von Push-Benachrichtigungen an dein Telefon |
| Absturzberichte (nur mobile App) | Ja (automatisch) | Wenn die App abstürzt, erhalten wir den technischen Fehlerbericht: die Stelle des Fehlers im Code, dein Gerätemodell, die Version von Betriebssystem und App sowie deine Benutzerkennung (UID), damit wir den Fehler einer Meldung zuordnen können. Enthält keinen Namen, keine E-Mail-Adresse und keine Kundendaten. Wird ausschließlich zur Fehlerbehebung verwendet. |
| Nutzungsstatistik | Ja (automatisch — abschaltbar) | Welche Bildschirme du öffnest und welche grundlegenden Aktionen du ausführst (z. B. eine Anwesenheit wurde erfasst), zusammen mit deiner Benutzerkennung (UID) und deiner Abo-Stufe. Enthält keinen Namen, keine E-Mail-Adresse, keine Kundendaten und keine Beträge — ausschließlich anonyme Zählwerte und Bezeichnungen. Wir nutzen sie ausschließlich, um zu sehen, welche Funktionen genutzt werden, und um die App weiterzuentwickeln. Du kannst sie jederzeit ausschalten: Einstellungen → Konto → Datenschutz. |
| Support-Chat-Nachrichten | Nein (Premium-Paket, nur wenn du uns schreibst) | Wenn du den In-App-Support-Chat nutzt, speichern wir deine Nachrichten und unsere Antworten, damit wir dir helfen können und der Gesprächsverlauf erhalten bleibt. Nur du und unser Support-Team können sie sehen. |
Wenn du dich mit einem Google- oder Apple-Konto anmeldest, erhalten wir von Google/Apple deinen Namen und deine E-Mail-Adresse — sonst nichts.
Wir verarbeiten niemals Kartendaten. Das Abonnement bezahlst du über das Abrechnungssystem von Google Play bzw. dem App Store; deine Zahlungsdaten gehen an sie, niemals an uns.
3. Was wir bewusst NICHT tun
- Keine Werbung in der App, und wir geben deine Daten nicht an Werbetreibende weiter.
- Wir verkaufen deine Daten in keiner Form an irgendjemanden.
- Keine Werbeprofile, kein App-übergreifendes Tracking: Wir erstellen kein Profil von dir, verfolgen dich nicht über andere Apps oder Websites hinweg und messen nicht zu Marketingzwecken, worauf du klickst. Was wir jedoch messen, ist, wie die App selbst genutzt wird — anonym, ohne Namen, E-Mail-Adressen oder Beträge —, um sie weiterzuentwickeln; das kannst du unter Einstellungen → Konto → Datenschutz ausschalten. (Bei Abstürzen erhalten wir außerdem automatische Absturzberichte — rein technische Fehlerdaten. Siehe Abschnitt 2.)
- Wir fordern keinen Zugriff auf die Kontakte, Fotos oder Standortdaten deines Telefons an.
- Wir verarbeiten keine Gesundheitsdaten — die App erfasst Anwesenheit und Zahlungen, keine Trainingsleistung oder Körperdaten.
4. Zu welchem Zweck und auf welcher Rechtsgrundlage?
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Erbringung der Dienstleistung: Konto, Datenspeicherung, Synchronisierung | Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO |
| Abo-Verwaltung, Berechtigungen | Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO |
| Versand von Push-Benachrichtigungen | Einwilligung — Art. 6 Abs. 1 lit. a DSGVO (jederzeit widerrufbar in den Telefoneinstellungen) |
| Support, Fehlerbehebung | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f DSGVO |
| Gesetzliche Verpflichtungen (z. B. Rechnungsstellung) | Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO |
5. Wer hat Zugriff auf die Daten? (Auftragsverarbeiter)
Attendlr stützt sich auf vertrauenswürdige, vertraglich gebundene Auftragsverarbeiter. Sie handeln ausschließlich nach unseren Anweisungen und dürfen die Daten nicht für eigene Zwecke nutzen:
| Auftragsverarbeiter | Was er tut | Wo die Daten gespeichert werden |
|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd.) | Datenbank (Cloud Firestore), Anmeldung (Authentication), serverseitige Funktionen, Web-Hosting, Push-Benachrichtigungen (Cloud Messaging), Absturzberichte (Crashlytics — nur mobile App), Nutzungsstatistik (Google Analytics for Firebase) | Die Datenbank befindet sich in der Europäischen Union (Multi-Region eur3). Absturzberichte und Nutzungsstatistiken werden auf der Google-Infrastruktur verarbeitet. |
| RevenueCat, Inc. | Verwaltung der Abonnements (welches Paket aktiv ist) | USA — auf Grundlage des EU-US Data Privacy Framework und der Standardvertragsklauseln (SCC) |
| Google Play / Apple App Store | Abwicklung der Abo-Zahlung | Gemäß deren eigenen Datenschutzrichtlinien |
| Cloudflare, Inc. | Besuchsstatistik der Website attendlr.com (cookiefreies Cloudflare Web Analytics) und das DNS der Domain | USA — auf Grundlage des EU-US Data Privacy Framework; die Messung verwendet keine Cookies und keine individuelle Identifizierung, IP-Adressen werden nur vorübergehend verarbeitet |
Darüber hinaus geben wir deine Daten an niemanden weiter, außer wenn ein Gesetz uns dazu verpflichtet (z. B. eine behördliche Anfrage).
6. Die Daten deiner Kunden — deine Verantwortung
Du trägst in die App Daten über deine Teilnehmer, Interessenten und deren Kontaktpersonen ein: Name, Kontaktdaten, Geburtstag, Geschlecht, Notizen, Anwesenheit, Zahlungen.
Für diese Daten bist du gemäß der DSGVO der Verantwortliche, und Attendlr speichert und verarbeitet sie als Auftragsverarbeiter in deinem Auftrag. In der Praxis bedeutet das:
- Du musst sicherstellen, dass du die Daten deiner Kunden rechtmäßig erfasst (z. B. sie informierst und eine Rechtsgrundlage hast — typischerweise eure Vereinbarung über die Trainingsdienstleistung).
- Für die Erfassung der Daten eines minderjährigen Teilnehmers ist das Wissen eines Elternteils bzw. Erziehungsberechtigten erforderlich.
- Wenn ein Kunde die Löschung oder Herausgabe seiner Daten verlangt, musst du diesem Wunsch nachkommen — jeder Datensatz in der App kann bearbeitet und gelöscht werden.
Wir speichern und zeigen dir diese Daten ausschließlich zur Erbringung der Dienstleistung an; wir verwenden sie zu keinem anderen Zweck, analysieren sie nicht und geben sie nicht weiter.
7. Wie lange speichern wir die Daten?
- Deine Daten bleiben erhalten, solange dein Konto besteht, bzw. bis du den jeweiligen Datensatz löschst.
- Kontolöschung: Du kannst dein Konto und alle dazugehörigen Daten — einschließlich der Datensätze deiner Kunden — jederzeit direkt in der App dauerhaft löschen: Einstellungen → Konto → Konto löschen. Zu deiner Sicherheit musst du dich dafür erneut anmelden. Die Löschung erfolgt sofort und ist unwiderruflich: Dein Profil, jeder von dir erfasste Datensatz, deine hochgeladenen Dateien und dein Anmeldekonto selbst werden entfernt. Falls die App bei dir nicht mehr installiert ist, schreib an support@attendlr.com, und wir löschen das Konto für dich. Ein Abonnement wird von Google Play bzw. dem App Store verwaltet, daher musst du es dort separat kündigen.
- Sicherungskopien (Backups): Von der Datenbank werden aus Gründen der Betriebssicherheit regelmäßig Sicherungskopien erstellt. Gelöschte Daten verschwinden aus den Backups spätestens nach 98 Tagen endgültig.
- Abrechnungsdaten bewahren wir für die gesetzlich vorgeschriebene Dauer auf (in Ungarn in der Regel 8 Jahre).
8. Datensicherheit
- Sämtlicher Datenverkehr läuft über eine verschlüsselte Verbindung (TLS).
- Die Daten werden auf der Google-Cloud-Infrastruktur in der EU gespeichert, mit branchenüblichem Schutz.
- Die Daten jedes Trainers werden technisch getrennt gespeichert: Zugriffsregeln stellen sicher, dass du ausschließlich auf die Daten deines eigenen Kontos zugreifen kannst.
- Passwörter werden von Firebase Authentication einseitig verschlüsselt verwaltet — weder wir noch sonst jemand kann sie entschlüsseln.
9. Deine Rechte
Gemäß der DSGVO hast du jederzeit das Recht,
- Auskunft über die von uns über dich gespeicherten Daten zu erhalten (eine Kopie anzufordern);
- unrichtige Daten berichtigen zu lassen;
- deine Daten löschen zu lassen („Recht auf Vergessenwerden");
- die Verarbeitung zu einschränken;
- deine Daten übertragen zu lassen (in einem maschinenlesbaren Format anzufordern);
- der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen;
- deine Einwilligung (z. B. für Push-Benachrichtigungen) jederzeit zu widerrufen.
Wenn du eines dieser Rechte ausüben möchtest, schreib an support@attendlr.com — wir antworten innerhalb von 30 Tagen.
Wenn du der Meinung bist, dass wir deine Daten rechtswidrig verarbeiten, kannst du dich mit einer Beschwerde an die Aufsichtsbehörde wenden:
Nationale Behörde für Datenschutz und Informationsfreiheit Ungarns (NAIH)
Falk Miksa utca 9–11, 1055 Budapest, Ungarn · www.naih.hu · ugyfelszolgalat@naih.hu
Du kannst dich auch an das für deinen Wohnort zuständige Gericht wenden.
10. Kinder
Ein Attendlr-Konto ist für Fachpersonen (Trainer) ab 18 Jahren gedacht. Wir sammeln bewusst keine Daten von Kindern. (Für als Teilnehmer erfasste Minderjährige gilt Abschnitt 6 — dort bist du der Verantwortliche.)
11. Cookies und lokale Speicherung
- Die Web-App (app.attendlr.com) verwendet die für ihre Funktion notwendige lokale Speicherung (Anmeldesitzung, Offline-Cache) sowie ein eigenes (First-Party-)Statistik-Cookie (`_ga`) für die in Abschnitt 2 beschriebene Nutzungsstatistik — das kannst du unter Einstellungen → Konto → Datenschutz ausschalten. Sie verwendet keine Werbe-Cookies: Alle Werbeeinwilligungssignale sind dauerhaft deaktiviert.
- Die Website attendlr.com misst Besuche cookiefrei (Cloudflare Web Analytics): Es werden keine Analyse-Cookies gesetzt, keine Besucherprofile erstellt, und dafür ist keine Einwilligung erforderlich. Die Messung verarbeitet IP-Adressen nur vorübergehend, für die Dauer der Anfrage.
12. Änderungen dieser Erklärung
Wenn sich die Datenverarbeitung der App ändert (z. B. weil eine neue Funktion neue Daten benötigt), aktualisieren wir diese Erklärung und informieren dich über die Änderung in der App oder per E-Mail. Die jeweils aktuelle Fassung ist immer auf dieser Seite verfügbar.
13. Kontakt
Bei allen Fragen zum Datenschutz schreib uns:
E-Mail: support@attendlr.com
Attendlr