Impressum und Datenschutz – IronTally

Stand: 25.09.2026 · App: IronTally (com.benebuilder.gym)

Impressum (§ 5 DDG)

Benedikt Hinger
Reißenbachstr. 11
72805 Lichtenstein
Deutschland
E-Mail: hingerbenedikt@gmail.com

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Benedikt Hinger, Anschrift wie oben.

Dieses Impressum gilt auch für: die App IronTally (com.benebuilder.gym), TikTok @irontally und Instagram @irontally.


1. Verantwortlicher

Benedikt Hinger
Reißenbachstr. 11
72805 Lichtenstein, Deutschland
E-Mail: hingerbenedikt@gmail.com

2. Überblick

IronTally ist ein Trainings-Logbuch (Hypertrophie-Tracker). Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung verarbeitet werden, zu welchen Zwecken und auf welcher Rechtsgrundlage. Wir verarbeiten nur, was für den Betrieb der App nötig ist. Es findet keine Weitergabe an Dritte zu Werbezwecken statt; es gibt keine Werbung im App-Flow.

3. Welche Daten wir verarbeiten

DatenZweckRechtsgrundlage (Art. 6 DSGVO)
Konto-E-Mail-Adresse (Registrierung/Login), optional Google-LoginKonto, Authentifizierung, Cloud-Synclit. b (Vertrag)
Trainingsdaten (Übungen, Sätze, Reps, Gewicht, RIR, Programme, Notizen)Kernfunktion: Logbuch & Progressions-Engine, Cloud-Synclit. b (Vertrag)
Optionale Set-Videos/FotosStandardmäßig nur lokal; bei aktiviertem Cloud-Sync privat in deinem Konto gespeichertlit. a (Einwilligung) / lit. b
Fehlerbericht – nur wenn du ihn in der App selbst absendest (deine Beschreibung, App-Version, Betriebssystem und dessen Version)Fehlersuche und Antwort auf deine Meldunglit. a (Einwilligung)
Angabe zur Herkunft (einmalige, freiwillige Auswahl aus sieben festen Antworten auf die Frage, worüber du von IronTally erfahren hast; kein Freitext)Auswertung, über welchen Kanal Nutzer auf IronTally stoßenlit. a (Einwilligung)
Installationsquelle (Play-Install-Referrer; enthält ausschließlich Kampagnen-Kennzeichen, die wir selbst an unsere eigenen Links hängen, keine Geräte- oder Werbekennung)derselbe Zweck, gemessen statt erinnertlit. f (berechtigtes Interesse)
Kauf-/Abo-StatusVerwaltung von Lifetime/Abolit. b (Vertrag)
Name einer eigenen Übung – nur bei eingeschaltetem KI-Assistenten (Beta) und nur, wenn du einen Vorschlag anforderstVorschlag für Hauptmuskel, Gerät und Übungstyp (siehe Abschnitt 5)lit. a (Einwilligung)
Trainingszahlen einer Übung (Gewicht, Wiederholungen und Reserve der heutigen Sätze, Plan, Vergleich zur letzten Einheit, Einschätzung der Erholung ohne Muskelkater-Angaben) – nur bei eingeschalteten „Vorschlägen im Training“ im KI-Assistenten (Beta), nach dem letzten geplanten SatzHinweis, ob ein weiterer Satz sinnvoll ist (siehe Abschnitt 5); Empfänger wie beim KI-Assistenten (Abschnitt 4)lit. a (Einwilligung)
Nachweis deiner Einwilligung zum KI-Assistenten (Zeitpunkt, Textversion, Bestätigung des Mindestalters, ggf. Zeitpunkt des Widerrufs)Nachweis der Einwilligunglit. c (rechtliche Verpflichtung, Art. 7 Abs. 1 DSGVO)
Tageszähler der KI-Anfragen (Datum und Anzahl, ohne Inhalt)Begrenzung der Anfragen pro Tag, Schutz vor Missbrauchlit. f (berechtigtes Interesse)

4. Auftragsverarbeiter / eingesetzte Dienste

Derzeit im Einsatz:

Geplant, derzeit nicht im Einsatz. Die folgenden Dienste sind vorgesehen, aber in der App noch nicht eingebunden. Über sie findet heute keine Datenverarbeitung statt. Diese Erklärung wird aktualisiert, bevor einer von ihnen aktiviert wird:

Mit Supabase und OpenRouter bestehen Auftragsverarbeitungsverträge. TypeSafe ist über OpenRouter eingebunden (Einzelheiten in Abschnitt 5) und nutzt die übermittelten Daten nicht nur für uns: Nach seinen Vertragsbedingungen für Kunden (Master Customer Agreement, Stand 23.09.2026, Ziffer 4.1 (c)) behält sich TypeSafe vor, Eingaben und Ausgaben zeitlich unbegrenzt zu nutzen, um daraus Telemetrie abzuleiten, Betrug und Missbrauch zu erkennen und gesetzliche Pflichten zu erfüllen. Telemetrie sind nach Ziffer 4.3 zum Beispiel technische Protokolle, Hashwerte, zusammenfassende Statistiken und Klassifizierungen, Kennzahlen und Erkenntnisse aus der Nutzung; TypeSafe darf sie ohne Einschränkung verwenden, auch um eigene Produkte zu verbessern. Zum Training von KI-Modellen darf TypeSafe die Daten nach Ziffer 4.1 ohne Zustimmung nicht verwenden. Davon abgesehen übermitteln wir keine Daten an Dritte zu deren eigenen Zwecken.

5. KI-Assistent (Beta)

Was der KI-Assistent macht

Wenn du eine eigene Übung anlegst, kann eine KI Hauptmuskel, Gerät und Übungstyp vorschlagen. Die Funktion ist eine Beta und derzeit nur für eingeladene Beta-Tester sichtbar. Sie bleibt aus, bis du sie in den Einstellungen einschaltest und ausdrücklich einwilligst. Eine Anfrage wird nur gesendet, wenn du auf „Vorschlag holen“ tippst, nicht schon während du den Namen eingibst.

Zusätzlich gibt es „Vorschläge im Training“: Nach dem letzten geplanten Satz einer Übung kann die KI einschätzen, ob ein weiterer Satz lohnt, ob es für heute reicht oder ob du lieber aufhören solltest. Diese Funktion hat einen eigenen Schalter, ist standardmäßig aus und setzt dieselbe Einwilligung voraus. Das Ergebnis ist nur ein Hinweis in der App; sie fügt nie selbst einen Satz hinzu und ändert keine Gewichte oder Wiederholungen. Pro Übung und Training wird höchstens einmal gefragt.

Welche Daten gesendet werden

Beim Anlegen einer Übung geht an die KI ausschließlich der Name der Übung, den du eingibst.

Bei „Vorschlägen im Training“ gehen ausschließlich Zahlen an die KI, die die App vorher berechnet: Gewicht, Wiederholungen und Reserve (RIR) der heutigen Sätze dieser einen Übung (höchstens zehn), die geplante Zahl der Sätze, der Ziel-Wiederholungsbereich und die Ziel-Reserve, der Trainingsmodus der Übung, der Rückgang der Wiederholungen vom ersten zum letzten Satz, der Vergleich zur letzten Einheit dieser Übung (Zahl der Sätze, bester Satz, Tage seitdem) und eine dreistufige Einschätzung, ob der trainierte Muskel vor dem Training erholt war. Diese Einschätzung berechnet die App nur aus der Zeit seit der letzten Belastung und der Satzzahl der letzten sieben Tage, ohne Angaben zu Muskelkater. Der Name der Übung wird dabei nicht gesendet. Zweck ist allein der Hinweis, ob ein weiterer Satz sinnvoll ist.

In keinem Fall gesendet werden deine E-Mail-Adresse, deine Nutzerkennung, Datum oder Uhrzeit, dein übriger Trainingsverlauf, Notizen, Angaben zu Befinden oder Muskelkater, dein Körpergewicht und Fotos. Die Anfrage stellt unser Server (eine Supabase Edge Function), nicht die App auf deinem Gerät; der Zugangsschlüssel zur KI liegt nur dort. Vor jeder Anfrage prüft der Server anhand deiner Anmeldung, ob du freigeschaltet bist und eingewilligt hast, und zählt die Anfragen des Tages. Diese Angaben bleiben bei uns.

Bitte schreib keine Gesundheitsangaben in den Übungsnamen. App und Server erkennen typische Begriffe (zum Beispiel „Schmerz“, „Reha“ oder „Verletzung“) und fragen die KI in diesem Fall nicht. Das ist eine Hilfe, keine Garantie: Nicht jede Formulierung wird erkannt.

Empfänger

Unser Server sendet den Übungsnamen bzw. die Trainingszahlen an OpenRouter, Inc. (USA). OpenRouter leitet die Anfrage an TypeSafe AI, Inc. (USA) weiter; dort beantwortet das KI-Modell „Jev“ sie. OpenRouter ist unser Auftragsverarbeiter und setzt TypeSafe als Modellanbieter ein.

Rechtsgrundlage und Widerruf

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen, indem du den Schalter in den Einstellungen ausschaltest. Der Widerruf wirkt für die Zukunft: Danach sendet die App weder Übungsnamen noch Trainingszahlen, und unser Server lehnt Anfragen ab. „Vorschläge im Training“ kannst du auch einzeln ausschalten. Einwilligen kannst du ab 16 Jahren; das bestätigst du beim Einschalten.

Übermittlung in die USA

OpenRouter und TypeSafe haben ihren Sitz in den USA. Beide stehen nicht auf der Liste des EU-US Data Privacy Framework (geprüft am 25.09.2026). Die Übermittlung stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Sie sind im Auftragsverarbeitungsvertrag von OpenRouter vereinbart (Data Processing Agreement, Stand 26.08.2026, Modul 2: Verantwortlicher an Auftragsverarbeiter). TypeSafe sieht in seinem eigenen Data Processing Addendum (Stand 24.04.2026) ebenfalls Standardvertragsklauseln vor.

Speicherdauer

Bei uns: Übungsnamen und Trainingszahlen werden auf unserem Server nicht gespeichert. Den Nachweis deiner Einwilligung bewahren wir auf, solange dein Konto besteht, auch nach einem Widerruf, damit wir Einwilligung und Widerruf belegen können. Tageszähler, die älter als 30 Tage sind, löscht der Server bei der nächsten Anfrage. Mit deinem Konto werden Einwilligungsnachweis und Tageszähler in jedem Fall gelöscht. Die Vorschläge und das KI-Aktivitätsprotokoll bleiben auf deinem Gerät; zwischengespeicherte Vorschläge verfallen dort nach 30 Tagen.

Bei OpenRouter: OpenRouter protokolliert die Inhalte unserer Anfragen nicht. Für IronTally sind die Protokollierung von Anfragen und Antworten, die Weitergabe von Anfragedaten an externe Auswertungsdienste („Broadcast“) und die Nutzung der Inhalte durch OpenRouter ausgeschaltet (geprüft am 25.09.2026). In diesem Fall löscht OpenRouter nach dem Auftragsverarbeitungsvertrag Anfrage und Antwort umgehend, nachdem die Antwort erzeugt wurde. Nach Angabe von OpenRouter werden zu jeder Anfrage Metadaten gespeichert, zum Beispiel die Zahl der Tokens in Anfrage und Antwort und die Antwortzeit, aber keine Inhalte. Außerdem ordnet OpenRouter Anfragen für eigene Auswertungen einem Thema zu; diese Zuordnung wird nach Angabe von OpenRouter ohne Bezug zu unserem Konto gespeichert. OpenRouter verwendet Eingaben nach eigener Angabe nicht zum Training von KI-Modellen.

Bei TypeSafe: Laut Datenschutzerklärung von TypeSafe (Stand 19.11.2025) bewahrt TypeSafe personenbezogene Daten auf „for as long as reasonably necessary to provide you with the Services, or otherwise in support of our business or commercial purposes“, also so lange, wie es vernünftigerweise erforderlich ist, um den Dienst zu erbringen, oder sonst zur Unterstützung eigener geschäftlicher Zwecke. Eine feste Frist nennt TypeSafe nicht. TypeSafe erklärt dort, Eingaben nicht zum Training von KI-Modellen zu verwenden. OpenRouter führt den Jev-Zugang von TypeSafe als Zugang ohne Speicherung der Eingaben und ohne Training (Stand 25.09.2026). Zur Telemetrie, die TypeSafe aus den Daten ableiten darf, siehe Abschnitt 4.

Keine automatisierte Entscheidung, Kennzeichnung

Der KI-Assistent trifft keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Er füllt nur leere Felder im Formular vor. Ein Vorschlag wird erst übernommen, wenn du die Übung speicherst, und du kannst jedes Feld vorher ändern. Vorgeschlagene Felder sind in der App als „KI-Vorschlag“ gekennzeichnet. Gewichte, Wiederholungen, Sätze und Pausen schlägt weiterhin die regelbasierte Engine vor, nicht die KI. Der Hinweis bei „Vorschlägen im Training“ ist als „KI-Vorschlag“ gekennzeichnet und ändert nichts von selbst; ob du einen weiteren Satz machst, entscheidest du.

6. Speicherdauer & Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto und alle zugehörigen Daten jederzeit löschen — in der App (Einstellungen → Konto löschen, mit Passwort-Bestätigung) oder per Anfrage an die oben genannte E-Mail. Dabei werden Auth-Konto, alle Trainingsdaten und ggf. gespeicherte Set-Videos vollständig entfernt. Nach Löschung werden die Daten innerhalb von 30 Tagen entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Diese Seite ist zugleich die Anlaufstelle für Lösch-Anfragen.

7. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Du hast zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

8. Datensicherheit

Die Übertragung erfolgt verschlüsselt (HTTPS/TLS). Set-Videos/Fotos sind, sofern gesynct, privat und nur deinem Konto zugeordnet.

9. Gesundheitshinweis

IronTally ersetzt keine medizinische oder trainingstherapeutische Beratung.

10. Änderungen

Wir können diese Datenschutzerklärung anpassen. Die jeweils aktuelle Version ist unter dieser URL abrufbar.


Imprint and Privacy Policy – IronTally (English)

Last updated: 25.09.2026 · App: IronTally (com.benebuilder.gym)

Imprint (Impressum, § 5 DDG)

Benedikt Hinger
Reißenbachstr. 11
72805 Lichtenstein
Germany
Email: hingerbenedikt@gmail.com

This imprint also applies to the IronTally app (com.benebuilder.gym), TikTok @irontally and Instagram @irontally.


1. Controller

Benedikt Hinger, Reißenbachstr. 11, 72805 Lichtenstein, Germany · Email: hingerbenedikt@gmail.com

2. Overview

IronTally is a training logbook (hypertrophy tracker). This policy explains which personal data we process, for which purposes and on which legal basis. We only process what is necessary to run the app. We do not share data with third parties for advertising, and there are no ads in the app flow.

3. Data we process

DataPurposeLegal basis (Art. 6 GDPR)
Account email (sign-up/login), optional Google loginAccount, authentication, cloud sync(b) contract
Training data (exercises, sets, reps, weight, RIR, programmes, notes)Core function: logbook & progression engine, cloud sync(b) contract
Optional set videos/photosLocal by default; private to your account if cloud sync is on(a) consent / (b)
Bug report – only when you send one from inside the app (your description, app version, operating system and its version)Troubleshooting and replying to your report(a) consent
Acquisition source (one-off, voluntary choice from seven fixed answers to the question how you heard about IronTally; no free text)Understanding which channel brings people to IronTally(a) consent
Install source (Play install referrer; contains only campaign markers we attach to our own links ourselves, no device or advertising identifier)Same purpose, measured rather than recalled(f) legitimate interest
Purchase/subscription statusManage lifetime/subscription(b) contract
Name of a custom exercise – only if the AI assistant (beta) is switched on and only when you request a suggestionSuggesting primary muscle, equipment and exercise type (see section 5)(a) consent
Training numbers for one exercise (weight, reps and reps in reserve of today's sets, plan, comparison with the last session, recovery estimate without muscle soreness data) – only if “Suggestions during workouts” is switched on in the AI assistant (beta), after the last planned setSuggesting whether another set makes sense (see section 5); same recipients as for the AI assistant (section 4)(a) consent
Record of your consent to the AI assistant (time, text version, confirmation of minimum age, time of withdrawal if any)Proof of consent(c) legal obligation (Art. 7(1) GDPR)
Daily counter of AI requests (date and count, no content)Limiting requests per day, preventing abuse(f) legitimate interest

4. Processors / services used

Currently in use: Supabase (database, auth, storage, server functions – hosted in the EU). Only for the AI assistant (beta) and only with your consent (section 5): OpenRouter, Inc., 169 Madison Avenue, New York, NY 10016, USA, which forwards requests to the AI model; and TypeSafe AI, Inc., San Francisco, USA, which runs the AI model “Jev” and is engaged by OpenRouter as a model provider.

Planned, not currently in use. The following services are intended but are not yet integrated into the app. No data is processed through them today. This policy will be updated before any of them is activated: RevenueCat (purchases) (planned), PostHog (product analytics – EU, only with consent) (planned), Google Play Billing (payments) (planned).

Data processing agreements are in place with Supabase and OpenRouter. TypeSafe is engaged through OpenRouter (details in section 5) and does not use the data it receives for us alone: under its terms for customers (Master Customer Agreement, last updated 23.09.2026, section 4.1(c)), TypeSafe reserves the right to use inputs and outputs indefinitely to derive telemetry, to detect fraud and abuse and to comply with legal obligations. Under section 4.3, telemetry includes, for example, technical logs, hashes, summary statistics and classifications, metrics and insights from usage; TypeSafe may use it without restriction, including to improve its own products. Under section 4.1, TypeSafe may not use the data to train AI models without consent. Apart from this, we do not share data with third parties for their own purposes.

5. AI assistant (beta)

What the AI assistant does

When you create a custom exercise, an AI can suggest the primary muscle, equipment and exercise type. The feature is a beta and is currently visible only to invited beta testers. It stays off until you switch it on in the settings and give your explicit consent. A request is sent only when you tap “Get suggestion”, not while you are typing the name.

There are also “Suggestions during workouts”: after the last planned set of an exercise, the AI can assess whether one more set is worthwhile, whether that is enough for today or whether you should stop. This feature has its own switch, is off by default and requires the same consent. The result is only a hint in the app; the feature never adds a set by itself and does not change weights or reps. The AI is queried at most once per exercise and workout.

What data is sent

When you create an exercise, only the exercise name you enter is sent to the AI.

For “Suggestions during workouts”, only numbers calculated by the app are sent to the AI: weight, reps and reps in reserve (RIR) of today's sets of that one exercise (at most ten), the planned number of sets, the target rep range and target reps in reserve, the exercise's training mode, the drop in reps from the first to the last set, the comparison with the last session of that exercise (number of sets, best set, days since) and a three-level estimate of whether the trained muscle was recovered before the workout. The app calculates this estimate only from the time since the muscle was last trained and the number of sets in the last seven days, without any muscle soreness data. The exercise name is not sent in this case. The sole purpose is to indicate whether another set makes sense.

In no case are your email address, your user ID, date or time, the rest of your training history, notes, information about how you feel or about muscle soreness, your body weight or photos sent. The request is made by our server (a Supabase Edge Function), not by the app on your device; the access key for the AI is stored only there. Before each request, the server uses your login to check whether you have been given access and have consented, and it counts the day's requests. This information stays with us.

Please do not put health information into the exercise name. The app and the server recognise common terms (such as “pain”, “rehab” or “injury”) and do not query the AI in that case. This is a safeguard, not a guarantee: not every wording is recognised.

Recipients

Our server sends the exercise name or the training numbers to OpenRouter, Inc. (USA). OpenRouter forwards the request to TypeSafe AI, Inc. (USA), where the AI model “Jev” answers it. OpenRouter is our processor and engages TypeSafe as a model provider.

Legal basis and withdrawal

The legal basis is your consent (Art. 6(1)(a) GDPR). You can withdraw it at any time by switching the feature off in the settings. Withdrawal applies going forward: the app then sends neither exercise names nor training numbers, and our server rejects requests. You can also switch off “Suggestions during workouts” on its own. You must be at least 16 to consent; you confirm this when you switch the feature on.

Transfer to the USA

OpenRouter and TypeSafe are based in the USA. Neither is on the EU-US Data Privacy Framework list (checked on 25.09.2026). The transfer is therefore based on the European Commission's standard contractual clauses (Art. 46(2)(c) GDPR). They are part of OpenRouter's data processing agreement (Data Processing Agreement, last updated 26.08.2026, Module 2: controller to processor). TypeSafe's own Data Processing Addendum (last updated 24.04.2026) also provides for standard contractual clauses.

Retention

On our side: exercise names and training numbers are not stored on our server. We keep the record of your consent for as long as your account exists, including after a withdrawal, so that we can prove both consent and withdrawal. The server deletes daily counters older than 30 days with the next request. Deleting your account always deletes the consent record and the daily counters. Suggestions and the AI activity log stay on your device; cached suggestions expire there after 30 days.

At OpenRouter: OpenRouter does not log the content of our requests. For IronTally, logging of requests and responses, forwarding of request data to external analytics services (“Broadcast”) and OpenRouter's use of the content are all switched off (checked on 25.09.2026). With these settings, under its data processing agreement, OpenRouter deletes the request and the response promptly after the response has been generated. According to OpenRouter, it stores metadata for each request, such as the number of tokens in the request and response, and the latency, but no content. OpenRouter also assigns requests to a topic category for its own analytics; according to OpenRouter, this categorisation is stored without any link to our account. According to OpenRouter, it does not use inputs to train AI models.

At TypeSafe: according to TypeSafe's privacy policy (last updated 19.11.2025), TypeSafe retains personal data “for as long as reasonably necessary to provide you with the Services, or otherwise in support of our business or commercial purposes”; TypeSafe does not state a fixed period. The policy also states that TypeSafe does not use inputs to train AI models. OpenRouter lists TypeSafe's Jev endpoint as one that does not retain inputs and does not train on them (as of 25.09.2026). For the telemetry TypeSafe may derive from the data, see section 4.

No automated decision-making, labelling

The AI assistant does not make automated decisions within the meaning of Art. 22 GDPR. It only pre-fills empty fields in the form. A suggestion is only applied when you save the exercise, and you can change any field before that. Suggested fields are marked as “AI suggestion” in the app. Weights, reps, sets and rest times are still suggested by the rule-based engine, not by the AI. The hint for “Suggestions during workouts” is marked as “AI suggestion” and changes nothing by itself; you decide whether to do another set.

6. Retention & deletion

We store your data while your account exists. You can delete your account and all related data at any time — in the app (Settings → Delete account) or by emailing the address above. Data is removed within 30 days unless legal retention obligations apply.

7. Your rights

You have the right to access, rectification, erasure, restriction, data portability and objection, and the right to withdraw consent and to lodge a complaint with a supervisory authority.

8. Security & health note

Transmission is encrypted (HTTPS/TLS). IronTally is not medical or therapeutic advice.