Die Daten deiner Kunden, ernst genommen

Gymkee speichert Gesundheitsdaten im Auftrag von Coaches und ihren Kunden. Diese Seite erklärt ohne Marketing, wo diese Daten liegen, wer sie anfassen darf und wozu wir uns verpflichten. Jede Aussage hier wurde gegen unsere Infrastruktur und unsere Rechtsdokumente geprüft.

Zuletzt geprüft

5.000+
Coaches
150+
Länder
Seit 2019
eigenfinanziert, unabhängig

In Europa gehostet, hauptsächlich in Paris

Deine Coaching-Daten (Kunden, Programme, Messwerte, Nachrichten, Medien) werden in der Europäischen Union verarbeitet. Es werden keine Produktivdaten in den Vereinigten Staaten gespeichert.

  • Anwendung und API: AWS, Paris (eu-west-3)

    Das Gymkee-Backend, der Such-Cluster und der Dateispeicher (Videos, Fotos, Dokumente) laufen auf Amazon Web Services in der Region Paris. AWS ist für diese Region ein HDS-zertifizierter Hoster; Gymkee selbst besitzt keine HDS-Zertifizierung.

  • Datenbank: MongoDB Atlas, Europäische Union

    Alle Anwendungsdaten liegen auf MongoDB-Atlas-Clustern in der EU, im Ruhezustand verschlüsselt.

  • Nur die Marketing-Website: Cloudflare

    gymkee.com (diese Website) wird über Cloudflare Pages ausgeliefert. Über Cloudflare werden keine Kunden- oder Gesundheitsdaten verarbeitet.

  • Einige Tools liegen außerhalb der EU

    Support-Messaging, Analytics, Push-Benachrichtigungen und KI-Anbieter sind US-Unternehmen, die auf Basis von Standardvertragsklauseln arbeiten und, soweit zertifiziert, auf Basis des EU-US Data Privacy Framework. Sie sind alle auf der Seite zu den Subverarbeitern aufgeführt, und du wirst 30 Tage vorher informiert, bevor ein neuer hinzukommt.

Kartendaten erreichen nie Gymkee-Server

Gymkee Pay basiert auf Stripe Connect. Gymkee sieht, speichert und überträgt niemals eine vollständige Kartennummer.

  • Stripe übernimmt die Karte

    Die Kartenfelder im Coach-Dashboard und in Zahlungslinks sind von Stripe gehostete Elemente. Die Kartennummer geht direkt vom Browser oder Handy deines Kunden zu Stripe. Die PCI-DSS-Konformität trägt Stripe, sie wird von Gymkee nicht nachgebaut.

  • Dein eigenes Stripe-Konto, deine eigenen Auszahlungen

    Jeder Coach erhält ein verbundenes Stripe-Konto. Kundenzahlungen landen auf diesem Konto und werden von Stripe auf dein Bankkonto ausgezahlt. Die Provision von Gymkee beträgt 0,97% zuzüglich der üblichen Stripe-Gebühren; es gibt keine versteckten Zusatzkosten für die Abwicklung.

  • Dein Abonnement bei Gymkee, dieselbe Regel

    Die Karte, mit der du Gymkee selbst bezahlst, wird ebenfalls von Stripe Payments Europe (Irland) gespeichert, nie in unserer Datenbank. Rechnungen sind jederzeit in deinem Konto verfügbar.

  • Webhooks werden signaturgeprüft

    Jedes Ereignis, das Stripe uns schickt (Zahlung erfolgreich, Abonnement aktualisiert, Zahlungsstreit eröffnet), wird gegen ein Signaturgeheimnis geprüft, bevor irgendetwas in dein Konto geschrieben wird.

DSGVO per Vertrag, nicht per Slogan

Nach der DSGVO bist du der Verantwortliche für deine Kunden und Gymkee ist dein Auftragsverarbeiter. Dieses Verhältnis steht schriftlich in einem Auftragsverarbeitungsvertrag (AV-Vertrag), den du sofort lesen kannst, ohne Verkaufsgespräch.

  • Ein öffentlicher AV-Vertrag, der Gesundheitsdaten abdeckt

    Gewicht, Messwerte, Ernährungs- und Leistungsdaten werden als Gesundheitsdaten nach Artikel 9 behandelt. Der AV-Vertrag verpflichtet Gymkee zu Zweckbindung, Zugriffsprotokollierung, Verschlüsselung im Ruhezustand und Löschung innerhalb von 30 Tagen nach Widerruf der Einwilligung.

  • Ausdrückliche Einwilligung der Kunden, in der Gymkee-App eingeholt

    Deine Kunden geben in der mobilen Gymkee-App eine gesonderte, spezifische Einwilligung für Gesundheitsdaten und können sie jederzeit in ihren Einstellungen widerrufen. Der Nachweis bleibt bei dir.

  • Export und Löschung

    Du kannst einen Kunden aus deinem Dashboard löschen, und ein Kunde kann sein eigenes Konto in der Gymkee-App löschen. Jeder Nutzer kann eine vollständige Kopie seiner Daten in einem maschinenlesbaren Format (JSON oder CSV) anfordern; wir antworten innerhalb eines Monats. Wenn du kündigst, bleiben deine Inhalte 30 Tage lang abrufbar und werden dann gelöscht, außer dem, was uns das Buchhaltungsrecht aufzubewahren vorschreibt.

  • Meldung von Datenschutzverletzungen in 48 Stunden

    Wenn eine Verletzung des Schutzes personenbezogener Daten deine Kunden betrifft, informieren wir dich innerhalb von 48 Stunden, nachdem wir davon Kenntnis erlangt haben, mit den Fakten und den getroffenen Maßnahmen, damit du deine eigene 72-Stunden-Pflicht gegenüber der CNIL erfüllen kannst. Wir verkaufen niemals personenbezogene Daten und nutzen sie nie für zielgerichtete Werbung.

Was Dwayne sehen darf

Dwayne, der KI-Copilot in Gymkee, ruft externe Modelle auf (Anthropic, OpenAI, Google Gemini). Hier steht genau, was unsere Infrastruktur verlässt und was sie nie verlässt.

  • Minimiert, bevor es rausgeht

    Bevor Kundendaten einen KI-Anbieter erreichen, laufen sie durch eine Schicht zur Datenminimierung: nur der Vorname, das Alter statt des Geburtsdatums, und E-Mail-Adressen, Telefonnummern und Links werden aus Freitextnotizen und Kommentaren entfernt. Von Kunden geschriebener Text wird zusätzlich eingegrenzt, damit er niemals als Anweisung interpretiert werden kann.

  • Kein Modelltraining mit Kundendaten

    Unsere KI-Anbieter verarbeiten Anfragen unter API-Bedingungen ohne Training mit den gesendeten Daten. Prompts werden dort höchstens 30 Tage lang zur Missbrauchsprävention aufbewahrt und danach gelöscht. Gesundheitsdaten von Kunden sind vertraglich von jedem KI-Training ausgeschlossen, durch Gymkee wie durch jeden anderen (AV-Vertrag, Artikel 5).

  • Ein Verarbeitungsprotokoll, das du anfordern kannst

    Jeder Dwayne-Durchlauf schreibt einen Eintrag in ein DSGVO-Verarbeitungsprotokoll: welche Kundendatensätze, welche Datenkategorien, welches Modell, unter welcher Einwilligungsversion. Es erfasst Kategorien, nie den Inhalt des Prompts. Es existiert, damit wir eine Auskunftsanfrage nach Artikel 15 präzise beantworten können.

  • Deine eigenen Inhalte: ein Schalter

    Getrennt von den Kundendaten kann Gymkee deine anonymisierten Coaching-Inhalte (Programme, Vorlagen) nutzen, um Dwayne zu verbessern. Das ist deine Entscheidung: Der Schalter sitzt in den Workspace-Einstellungen, und wenn du ihn ausschaltest, wirst du aus der Trainingspipeline entfernt.

Die Kontrollen, die tatsächlich existieren

  • Verschlüsselung bei der Übertragung und im Ruhezustand

    TLS 1.2 oder höher auf jeder Verbindung zwischen den Apps, der API und unseren Anbietern. Ruhende Daten sind mit AES-256 in der Datenbank und im Dateispeicher verschlüsselt.

  • Minimale Rechte im Team

    Der Zugriff auf Produktivdaten ist auf Teammitglieder mit betrieblichem Bedarf beschränkt, Zugriffe auf Gesundheitsdaten werden protokolliert, und Entwicklungs-, Test- und Produktionsumgebungen sind voneinander getrennt.

  • Minimale Rechte auch in deinem Team

    In den Team-Plänen wird jede Berechtigung (Kunden, Training, Ernährung, Zahlungen, Einstellungen) pro Rolle vergeben. Kontaktdaten von Kunden lassen sich für eine Rolle ausblenden, sodass ein Assistenzcoach „Marie D.“ sieht und keine E-Mail-Adresse und keine Telefonnummer. Jede Aktion wird in ein Aktivitätsprotokoll geschrieben, das du einsehen kannst.

  • API-Härtung

    Öffentliche Endpunkte sind ratenbegrenzt, alle Eingaben werden serverseitig validiert, und jede Anfrage ist auf deinen Workspace begrenzt, sodass die Daten eines Coaches niemals an einen anderen zurückgegeben werden können.

  • Backups und Wiederherstellung

    Der AV-Vertrag verpflichtet uns zu regelmäßigen verschlüsselten Backups und einem Notfallwiederherstellungsplan. Geplante Wartungen werden vorher angekündigt und, wann immer möglich, außerhalb der Stoßzeiten durchgeführt.

  • Eine Schwachstelle gefunden?

    Schreib an hello@gymkee.com mit „security“ im Betreff. Das landet direkt bei den Gründern. Wir bestätigen jede Meldung und gehen nicht rechtlich gegen Forschung in gutem Glauben vor.

Wie du dich anmeldest

  • Passwort oder Magic Link

    Coaches melden sich mit E-Mail-Adresse und Passwort an oder mit einem passwortlosen Magic Link, der an ihr Postfach geht. Passwörter werden mit bcrypt gehasht; wir können sie nicht lesen.

  • Signierte Sessions

    Sessions sind asymmetrisch signierte Tokens (RS256). Eine geleakte Datenbank würde niemandem erlauben, eine Session zu fälschen.

  • Team-Zugriff, den du steuerst

    Lade Teammitglieder mit einer Rolle ein, schränke ein, was jede Rolle sehen darf, und entziehe den Zugriff sofort. Das Aktivitätsprotokoll zeigt, wer was wann gemacht hat.

Was wir zur Verfügbarkeit versprechen

Wir veröffentlichen heute weder eine Verfügbarkeitszahl noch eine Statusseite, also nennen wir auch keine. Hier steht, was vertraglich gilt.

  • Angemessene Anstrengungen, ehrlich benannt

    Unsere AGB verpflichten uns zu angemessenen Anstrengungen, Gymkee verfügbar zu halten und geplante Wartungen vorher anzukündigen, wann immer möglich außerhalb der Stoßzeiten.

  • Vorfälle bleiben nie unerwähnt

    Wenn ein Vorfall personenbezogene Daten betrifft, werden Coaches innerhalb von 48 Stunden informiert, mit den Fakten, den wahrscheinlichen Folgen und den getroffenen Maßnahmen, und die CNIL wird innerhalb von 72 Stunden benachrichtigt, wenn das Gesetz es verlangt.

Brauchst du einen unterzeichneten AV-Vertrag, einen ausgefüllten Sicherheitsfragebogen oder einfach eine klare Antwort?

Wir sind ein kleines, unabhängiges Team in Paris. Fragen zu Sicherheit und Datenschutz gehen an die Gründer, nicht in eine Ticket-Warteschlange. Studios und Teams, die Lieferantenprüfungen machen: Schick uns deinen Fragebogen, und wir beantworten jede Zeile ehrlich, auch die, bei denen die Antwort „noch nicht“ lautet.

Fragen, die Coaches stellen, bevor sie uns vertrauen

Wo werden meine Daten gehostet?

In der Europäischen Union. Anwendung, API, Suche und Dateispeicher laufen auf Amazon Web Services in Paris (eu-west-3); die Datenbank läuft auf MongoDB Atlas in der EU. Nur die Marketing-Website wird über Cloudflare ausgeliefert, und darüber laufen keine Kundendaten.

Kann ich meine Daten exportieren?

Ja. Jeder Nutzer kann eine vollständige Kopie seiner personenbezogenen Daten in einem maschinenlesbaren Format (JSON oder CSV) anfordern, indem er an hello@gymkee.com schreibt; wir antworten innerhalb eines Monats. Wenn du dein Abonnement kündigst, bleiben deine Inhalte 30 Tage nach Ende deines Plans abrufbar.

Was passiert mit den Daten meiner Kunden, wenn ich kündige?

Du behältst den Zugriff bis zum Ende des bezahlten Zeitraums. Deine Inhalte werden danach 30 Tage lang aufbewahrt, damit du sie abrufen kannst, und anschließend gelöscht, mit Ausnahme der Abrechnungsunterlagen, die das französische Buchhaltungsrecht uns 10 Jahre lang aufzubewahren vorschreibt.

Wer kann die Daten meiner Kunden sehen?

Du, die Teammitglieder, die du einlädst (im Rahmen der Rechte, die du ihnen gibst), und die Gymkee-Teammitglieder, die betrieblichen Zugriff brauchen und deren Zugriff auf Gesundheitsdaten protokolliert wird. Subverarbeiter erhalten nur das, was ihre Funktion erfordert, und KI-Anbieter erhalten nur minimierte Daten. Sonst niemand.

Ist Gymkee DSGVO-konform?

Gymkee agiert als dein Auftragsverarbeiter nach Artikel 28 der DSGVO, mit einem öffentlichen Auftragsverarbeitungsvertrag, einer veröffentlichten Liste der Subverarbeiter mit 30 Tagen Vorlauf bei Änderungen, in der Gymkee-App eingeholter ausdrücklicher Einwilligung für Gesundheitsdaten, festgelegten Aufbewahrungsfristen und der Zusage, Coaches innerhalb von 48 Stunden über Datenschutzverletzungen zu informieren. KEEZOKU, das Unternehmen hinter Gymkee, ist eine französische SAS mit Sitz in Paris und untersteht der CNIL.

Verkauft Gymkee meine Daten oder die Daten meiner Kunden?

Nein. Wir verkaufen niemals personenbezogene Daten an Dritte und nutzen sie nicht für zielgerichtete Werbung. Gesundheitsdaten von Kunden dürfen nicht für Gymkees eigene Produktforschung, für KI-Training oder für irgendeinen anderen Zweck als die Bereitstellung von Gymkee für dich verwendet werden. Das steht im AV-Vertrag.

Wird KI mit meinen Daten trainiert?

Kundendaten: nein, niemals, vertraglich ausgeschlossen. Externe KI-Anbieter verarbeiten Dwayne-Anfragen unter API-Bedingungen ohne Training und sehen nur minimierte Daten. Deine eigenen Coaching-Inhalte (Programme, Vorlagen) können in anonymisierter Form genutzt werden, um Dwayne zu verbessern, und du kannst das jederzeit in den Workspace-Einstellungen abschalten.

Wie sind Zahlungen abgesichert?

Gymkee Pay läuft auf Stripe Connect. Kartendaten werden in von Stripe gehosteten Feldern eingegeben und erreichen nie Gymkee-Server, sodass die PCI-DSS-Konformität bei Stripe liegt. Jeder Coach hat sein eigenes verbundenes Stripe-Konto und erhält Auszahlungen direkt von Stripe.