Lufa

Datenschutzerklärung

Stand 10. September 2026

Lufa hat keine Konten und keine Nutzerdatenbank. Der Plan, den du auf dieser Website erstellst, wird in deinem Browser berechnet und über den Link an die App übergeben; deine Läufe werden auf deinem Handy aufgezeichnet und bleiben dort. Diese Erklärung sagt genau, was das Gerät verlässt, wer es bekommt und warum.

1. Verantwortlicher

Ralf Pitter, Siechenstraße 60, 96052 Bamberg, Deutschland — Kontakt hi@pitterapps.com. Vollständige Angaben im Impressum.

Diese Erklärung gilt für die Website lufa.run und die Lufa-App für iOS und Android.

2. Die Kurzfassung

  • Kein Konto. Du legst keines an, es gibt also nichts einzuloggen und für uns nichts nachzuschlagen.
  • Keine Nutzerdatenbank. Der Funnel auf dieser Website speichert deine Antworten in deinem eigenen Browser. Auf unseren Servern liegt keine Kopie.
  • Deine Läufe bleiben auf deinem Handy. Zeiten, Distanzen, Rückmeldungen und dein Plan liegen im Speicher der App auf dem Gerät.
  • Deine Strecke wird nie aufgezeichnet. GPS misst, wie weit du gekommen bist. Koordinaten werden nicht gespeichert und verlassen das Handy nie.
  • Was das Gerät verlässt, ist eine Zahlung (über Stripe), auf Wunsch eine E-Mail-Adresse (für den Aktivierungslink) und anonyme Nutzungsstatistik.

3. Diese Website: der Plan-Funnel

Die Fragen, die du unter /plan beantwortest, liegen im sessionStorage deines Browsers und werden nie an uns gesendet. Der Plan am Ende wird in deinem Browser berechnet, aus denselben Tabellen, die auch die App benutzt.

Beim Kauf werden diese Antworten in den Aktivierungslink kodiert, damit die App den Plan wiederherstellen kann, ohne dich alles noch einmal zu fragen. Der Link ist eine URL — er geht an dich, nicht in eine Datenbank. Er ist 60 Minuten gültig.

Wenn du deine E-Mail-Adresse angibst, wird sie für zwei Dinge gebraucht: Stripe benötigt sie für Beleg und Abo-Verwaltung, und wir schicken dir den Aktivierungslink, damit ein am Rechner getätigter Kauf auf dem Handy ankommt. Wo die Adresse an ein Messereignis gehängt wird, geschieht das vorher mit SHA-256 gehasht im Browser; die Klartextadresse ist nicht Teil dieses Ereignisses.

4. Zahlung

Die Zahlung auf dieser Website läuft über RevenueCat und Stripe. Stripe ist dabei Merchant of Record: Der Vertrag über das Abo kommt mit Stripe zustande, Stripe zieht die Zahlung ein, stellt die Rechnung aus und führt die Umsatzsteuer ab.

Wir sehen deine Kartendaten nie und bekommen sie nie. Zurück kommt bei uns nur die Information, dass ein Abo besteht und welches.

Wenn du stattdessen in der App abschließt, läuft die Zahlung über den App Store oder Google Play zu deren Bedingungen, und wir erhalten überhaupt keine Zahlungsdaten.

5. E-Mail

Die Aktivierungsmail wird über Resend (Resend, Inc.) versendet. Deine Adresse wird für diese eine Nachricht an Resend übergeben und danach von uns nicht gespeichert — die versendende Route hat keine Datenbank und schreibt nichts. Resend hält Versandprotokolle nach eigener Richtlinie vor.

Wir betreiben keinen Newsletter und schreiben dich nicht zu Werbezwecken an.

6. Die App: was auf deinem Handy gespeichert wird

Alles, was die App über dich weiß, liegt im privaten Speicher der App auf dem Gerät: deine Antworten aus dem Onboarding, dein Plan, jede abgeschlossene Einheit mit Dauer, Distanz und Pace, deine Rückmeldung nach dem Lauf und deine Einstellungen.

Nichts davon wird hochgeladen. Es gibt keinen Server, auf den es hochgeladen werden könnte. Es ist Teil deines Gerätebackups (iCloud oder Google) — das ist dein Backup, nicht unseres. Wer die App löscht, löscht die Daten.

7. Standort

Während eines Laufs liest die App deine Position, um Distanz und Pace zu messen. Sie behält die jeweils letzte Position im Arbeitsspeicher, um den Schritt zur vorherigen zu berechnen, und addiert ihn auf eine laufende Summe. Koordinaten werden nicht gespeichert, nicht auf einer Karte gezeichnet und nie übertragen. Lufa hat keine Streckenfunktion, und das ist der Grund.

Die Standortmessung läuft im Hintergrund weiter, damit sie einen gesperrten Bildschirm oder den Wechsel zur Musik-App übersteht. Du kannst die Berechtigung ablehnen — die Einheit läuft dann allein über die Zeit, und die App sagt das, statt eine Messung vorzutäuschen.

8. Apple Health / Health Connect

Wenn du es erlaubst, wird ein abgeschlossener Lauf als Workout mit Start, Ende, Dauer und Distanz nach Apple Health (bzw. Health Connect unter Android) geschrieben. Der Zugriff ist nur schreibend: Lufa fragt keine Leseberechtigung an und kann deine Gesundheitsdaten nicht sehen. Das ist freiwillig und passiert nur, wenn du zustimmst.

9. Benachrichtigungen

Erinnerungen werden lokal auf dem Gerät geplant. Es gibt keinen Push-Server, und kein Benachrichtigungsinhalt läuft über uns.

10. Analyse und Messung

Aptabase (in der EU gehostet) zeigt uns, welche Screens benutzt werden und wo Leute abbrechen. Die Ereignisse sind anonym, enthalten keine personenbezogenen Daten und setzen kein Cookie — Aptabase kann niemanden über Seiten oder Apps hinweg verfolgen, deshalb läuft es ohne Nachfrage.

Meta-Pixel und Conversions API messen, ob eine Anzeige zu einem Abo geführt hat. Auf dieser Website laufen sie nur nach deiner Zustimmung und nur dort, wo eine Zustimmung erforderlich ist (Abschnitt 11). Die Conversions API ist die serverseitige Kopie desselben Ereignisses; beide sind über eine gemeinsame Kennung gepaart, damit ein Kauf einmal zählt und nicht zweimal.

In der App meldet Metas SDK aggregierte Ereignisse (Installation, Kauf). Lufa zeigt keinen App-Tracking-Transparency-Dialog und hat deshalb keine Werbe-ID, die es anhängen könnte; diese Ereignisse lassen sich nicht mit dir über andere Apps oder Websites hinweg verknüpfen.

11. Cookies und Einwilligung

Die Seiten von Lufa setzen selbst keine Werbecookies. Das Einwilligungsbanner gibt es allein wegen des Meta-Pixels.

Es erscheint dort, wo das Gesetz eine Wahl verlangt: in der EU/im EWR, im Vereinigten Königreich, in der Schweiz und in den US-Bundesstaaten mit eigenen Datenschutzgesetzen. Anderswo lädt das Pixel ohne Nachfrage. Die Region wird am Edge aus dem Land bestimmt, mit dem deine Anfrage ankommt; fehlt dieses Signal, wird gefragt.

Ablehnen kostet dich nichts — Funnel, Plan und Kauf funktionieren identisch.

12. Wer für uns verarbeitet

  • Vercel Inc. — Hosting von lufa.run. Serverprotokolle einschließlich IP-Adresse werden kurzzeitig für Sicherheit und Betrieb vorgehalten.
  • RevenueCat, Inc. — Abo-Status. Erhält eine pseudonyme Kennung und Kaufinformationen.
  • Stripe, Inc. / Stripe Payments Europe, Ltd. — Merchant of Record für Käufe auf der Website; Zahlung, Rechnung, Umsatzsteuer.
  • Resend, Inc. — versendet die Aktivierungsmail.
  • Aptabase — anonyme, in der EU gehostete Produktanalyse.
  • Meta Platforms Ireland Ltd. — Werbemessung, nach Einwilligung wie oben beschrieben.
  • Apple Inc. und Google Ireland Ltd. — App-Vertrieb und, bei In-App-Käufen, Zahlung.

Einige davon verarbeiten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Diese Übermittlungen stützen sich auf die EU-Standardvertragsklauseln und, soweit anwendbar, auf das EU-US Data Privacy Framework.

13. Rechtsgrundlagen (DSGVO)

  • Bereitstellung von Website, Funnel und App sowie Zugang zu dem, wofür du bezahlt hast: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
  • Die Aktivierungsmail: Art. 6 Abs. 1 lit. b DSGVO.
  • Anonyme Produktanalyse und Sicherheit unserer Systeme: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden Produkt).
  • Meta-Pixel und Conversions API auf dieser Website: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), jederzeit mit Wirkung für die Zukunft widerrufbar.
  • Steuer- und handelsrechtliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO.

14. Wie lange etwas bleibt

  • Dein Plan und deine Läufe — auf deinem Gerät, bis du die App löschst oder den Plan in den Einstellungen zurücksetzt.
  • Funnel-Antworten — im Session-Speicher deines Browsers; weg, sobald du den Tab schließt.
  • Der Aktivierungslink — 60 Minuten gültig, nirgends gespeichert.
  • E-Mail-Adresse — für die eine Nachricht verwendet, von uns nicht aufbewahrt.
  • Kauf- und Rechnungsdaten — bei Stripe bzw. im App Store, solange Steuer- und Handelsrecht es verlangen (in Deutschland in der Regel bis zu zehn Jahre).
  • Serverprotokolle — kurzfristig, beim Hoster.
  • Analyse-Ereignisse — anonym und keiner Person zugeordnet, es gibt also nichts, was auf Anfrage gelöscht werden könnte.

15. Deine Rechte

Nach der DSGVO hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Praktisch heißt das: Wer die App löscht, löscht alles, was wir dir je zeigen könnten, denn es liegt vollständig auf dem Gerät. Für alles, was bei Stripe, Apple oder Google liegt — Rechnungen und Abo — nutze deren Kontoeinstellungen, oder schreib uns, und wir zeigen dir die richtige Stelle.

Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in Ansbach.

16. Kinder

Lufa richtet sich an Menschen ab 16 Jahren. Wir verarbeiten wissentlich keine Daten von Kindern unter 16.

17. Keine medizinische Beratung

Lufa ist ein Trainingsplan, keine medizinische Beratung und kein Medizinprodukt. Es stellt keine Diagnosen und kennt deine Krankengeschichte nicht. Was das heißt, bevor du losläufst, steht in den AGB.

18. Änderungen

Wir können diese Erklärung aktualisieren. Wesentliche Änderungen schlagen sich im Datum oben auf dieser Seite nieder.

19. Kontakt

Fragen zu dieser Erklärung oder zu deinen Daten: hi@pitterapps.com.

Zurück zu Lufa