[…])
sind noch nicht befüllt. Vor der Veröffentlichung anwaltlich prüfen lassen.
Dies ist keine Rechtsberatung.
Read this privacy policy in English →
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist:
- Name / Firmenwortlaut
- [FIRMENWORTLAUT EINTRAGEN]
- Anschrift
- [STRASSE UND HAUSNUMMER EINTRAGEN], [PLZ UND ORT EINTRAGEN], Österreich
- hello@trongo.net
- Datenschutzbeauftragte:r
- [DATENSCHUTZBEAUFTRAGTE:R EINTRAGEN ODER ZEILE STREICHEN]
Vollständige Angaben zum Anbieter im Impressum.
2. Der Grundsatz
Wir arbeiten datensparsam. Was wir nicht tun, ist genauso wichtig wie das, was wir tun:
- Keine Werbe- oder Tracking-Cookies — deshalb auch kein Cookie-Banner. Warum das rechtlich zulässig ist, steht in der Cookie-Richtlinie.
- Kein Werbenetzwerk, kein Social-Media-Pixel, kein Fremd-Analytics (kein Google Analytics, kein Meta-Pixel, kein Hotjar).
- Schriften liegen auf unserem eigenen Server — beim Laden der Seite geht keine Anfrage an Google Fonts oder ein anderes Font-Netzwerk.
- Dein Lernfortschritt bleibt auf deinem Gerät. XP, Gürtel, gelesene Lernbücher und beantwortete Karteikarten werden nicht an uns übertragen.
- Es gibt noch kein Nutzerkonto auf einem Server und keinen Zahlungsvorgang — entsprechend verarbeiten wir weder Passwörter noch Zahlungsdaten.
3. Die Verarbeitungen im Einzelnen
a) Aufruf der Website (Hosting, Server-Logs, Bot-Abwehr)
- Zweck
- Auslieferung der Seiten, Betriebssicherheit, Abwehr von Angriffen und automatisierten Massenabfragen.
- Daten
- IP-Adresse, Zeitpunkt, angefragter Pfad, technische Verbindungsdaten. Zur Begrenzung der Anfragen pro Zeitfenster wird die IP-Adresse kurzzeitig als Zählschlüssel gespeichert.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, verfügbaren Betrieb.
- Speicherdauer
- Der Zählschlüssel läuft nach dem jeweiligen Zeitfenster automatisch ab (mindestens 60 Sekunden). Für die Aufbewahrungsdauer der Protokolle bei Cloudflare gilt [AUFBEWAHRUNGSDAUER DER CLOUDFLARE-LOGS PRÜFEN UND EINTRAGEN].
- Empfänger
- Cloudflare, Inc. (Hosting, CDN, Key-Value-Speicher, Bot-Abwehr)
b) Speicherung auf deinem Gerät (localStorage)
Für den Betrieb legen wir Einträge im lokalen Speicher deines Browsers ab. Sie verlassen dein Gerät nicht und werden nicht an uns übertragen:
trongo_academy- Lernfortschritt der Academy je Sportart und Lernbereich: XP, zuletzt gezeigte Fragen, ob ein Lernbuch gelesen und wie viele Quiz-Runden abgeschlossen wurden
trongo_ufc,trongo_ufc_last- Fortschritt und zuletzt geöffneter Bereich der UFC-Sektion
trongo_streak,trongo_weekly2- Lernserie, Tagesziel und Wochen-Challenge
trongo_last- zuletzt geöffneter Lernbereich (für „Weitermachen")
trongo_user- lokale Konto-Vorschau (Nickname und E-Mail). Es wird kein Konto auf einem Server angelegt und kein Passwort gespeichert.
trongo_cart- Warenkorb der Fightwear-Vorschau (ohne Kaufmöglichkeit)
trongo_lang- gewählte Sprache
trongo_pwa_dismissed- ob der Hinweis zum Speichern auf dem Homebildschirm weggeklickt wurde
trongo_abo- ein Merkmal, dass auf diesem Gerät ein Abo abgeschlossen wurde. Es enthält keine Kennung und keine Adresse, sondern nur ein Ja. Wir blenden damit Werbung für das Abo aus, wenn du es schon hast. Es ist kein Berechtigungsnachweis — ob ein Abo läuft, entscheidet immer der Server.
trongo_onb- welcher Schritt des Startfragebogens zuletzt erreicht wurde und wann, in der Form
spaeter:1754812800000. Damit der Fragebogen nicht bei jedem Seitenaufruf erneut erscheint. Der Eintrag enthält keine deiner Antworten und keine Kennung. Er dient nicht der Werbung, sondern begrenzt sie: ohne ihn bekämst du das Overlay bei jedem Besuch erneut.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Nach § 165 Abs. 3 TKG 2021 ist für diese Einträge keine Einwilligung erforderlich: sie sind unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst bereitzustellen. Keiner davon dient Werbung, Reichweitenmessung oder Wiedererkennung über Websites hinweg.
- Speicherdauer
- Bis du sie löschst. Über Datenlöschung und über die Website-Daten deines Browsers jederzeit entfernbar.
c) Founding-Liste / Newsletter (Double-Opt-In)
- Zweck
- Benachrichtigung, sobald TRONGO startet.
- Daten
- E-Mail-Adresse, Status, Bestätigungs-Token, Zeitpunkt der Anmeldung, Version des Einwilligungstextes und Sprache. Bei der Bestätigung zusätzlich Zeitpunkt und IP-Adresse als Nachweis der Einwilligung. Der User-Agent wird bewusst nicht gespeichert.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Versand; Art. 6 Abs. 1 lit. c und lit. f DSGVO für die Aufbewahrung des Einwilligungsnachweises.
- Speicherdauer
- Bis zum Widerruf. Nicht bestätigte Anmeldungen werden nach 30 Tagen automatisch gelöscht (täglicher Aufräumlauf).
- Empfänger
- Cloudflare, Inc. (Speicherung) und Resend, Inc. (Versand der Bestätigungsmail, sofern aktiviert)
Der Widerruf ist jederzeit und ohne Angabe von Gründen möglich — eine Nachricht an hello@trongo.net genügt. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
d) Bot-Abwehr im Anmeldeformular (Cloudflare Turnstile)
- Zweck
- Unterscheidung zwischen Mensch und automatisiertem Zugriff, um Missbrauch des Anmeldeformulars zu verhindern.
- Daten
- Beim Aufruf der Startseite wird ein Skript von
challenges.cloudflare.comgeladen; dabei erfährt Cloudflare deine IP-Adresse und technische Merkmale deines Browsers. Turnstile arbeitet nach Angaben des Anbieters ohne Verhaltens-Tracking. - Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Abwehr automatisierten Missbrauchs.
- Empfänger
- Cloudflare, Inc.
e) KI-Coach (Chat)
- Zweck
- Beantwortung deiner Fragen zu Kampfsport.
- Daten
- Der Text, den du eingibst, sowie der bisherige Gesprächsverlauf. Diese Inhalte werden zur Beantwortung an Anthropic übermittelt. Wir speichern die Gesprächsinhalte nicht — sie werden weitergeleitet und nicht in unserer Datenbank abgelegt.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO — Erbringung der von dir angeforderten Funktion.
- Empfänger
- Anthropic PBC, USA
Bitte gib im Coach keine Gesundheitsdaten und keine anderen sensiblen Informationen ein — also etwa keine Angaben zu Verletzungen, Diagnosen, Medikamenten oder Körperwerten, die dich identifizierbar machen. Du bestimmst allein, was du in das Feld schreibst; wir können den Inhalt vorab nicht prüfen. Für gesundheitliche Fragen wende dich an eine Ärztin oder einen Arzt.
f) Fehlerdiagnose
- Zweck
- Erkennen und Beheben technischer Fehler im Browser.
- Daten
- Fehlerart, gekürzte Fehlermeldung (max. 300 Zeichen) und der Pfad der Seite. Keine Eingaben, keine Kennungen. E-Mail-Adressen werden in unseren Protokollen maskiert.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem funktionierenden Angebot.
- Empfänger
- Cloudflare, Inc. (Protokollierung) [FALLS EIN FEHLER-WEBHOOK AKTIV IST: EMPFÄNGER ERGÄNZEN]
g) Reichweitenmessung
Für die Auslieferung kann eine cookielose Reichweitenmessung von Cloudflare („Web Analytics") aktiviert sein. Sie zählt Seitenaufrufe aggregiert, setzt nach Angaben des Anbieters keine Cookies und erstellt kein geräteübergreifendes Profil.
- Status
- [REICHWEITENMESSUNG: AKTIV ODER NICHT — IM CLOUDFLARE-DASHBOARD PRÜFEN UND HIER FESTHALTEN]
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer Statistik über die Nutzung, sofern aktiv.
- Empfänger
- Cloudflare, Inc.
h) Aggregierte Zahl der Anmeldungen
Auf der Startseite zeigen wir, wie viele Menschen sich bereits eingetragen haben. Dafür wird ausschließlich eine Gesamtzahl ermittelt — keine personenbezogenen Daten.
i) Abo und Zahlung (Stripe)
Sobald ein kostenpflichtiges Abo abgeschlossen wird, läuft die Zahlung über Stripe Payments Europe, Ltd. Der Bezahlvorgang findet auf den Seiten von Stripe statt, nicht auf trongo.net. Kartendaten erreichen uns zu keinem Zeitpunkt und werden von uns nirgends gespeichert — weder Kartennummer noch Ablaufdatum noch Prüfziffer. Dadurch wird auch kein Stripe-Skript und kein zusätzliches Cookie auf trongo.net geladen.
- Was wir speichern
- E-Mail-Adresse, Stripe-Kunden-ID, Abo-Kennung, Tarif, Abo-Status, Ende des Abrechnungszeitraums, Anzahl fehlgeschlagener Zahlungsversuche sowie Kartenmarke und die letzten vier Ziffern als Anzeigehilfe. Keine vollständigen Zahlungsdaten.
- Rechnungsangaben
- Zu jeder bezahlten Leistung entsteht ein Beleg. Darin stehen Name, Rechnungsanschrift und Land der Rechnungsempfängerin oder des Rechnungsempfängers, die Bezeichnung der Leistung, der Leistungszeitraum sowie Netto-, Steuer- und Gesamtbetrag. Diese Angaben verlangt § 11 UStG; ohne sie ist eine Rechnung nicht ordnungsgemäß.
- Zweck
- Abwicklung des Abo-Vertrags, Prüfung der Zugangsberechtigung, Benachrichtigung bei fehlgeschlagener Zahlung. Die Rechnungsangaben dienen der Ausstellung des Belegs und der Ermittlung, in welchem Staat der Umsatz zu versteuern ist — dazu wird das Land je Kalenderjahr zu einer Summe verdichtet. Eine Auswertung des Verhaltens einzelner Personen findet nicht statt.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung der Abrechnungsbelege Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
- Speicherdauer
- Der Abo-Zustand wird gelöscht, sobald das Abo beendet ist und keine Forderungen mehr offen sind. Abrechnungsunterlagen müssen wir sieben Jahre aufbewahren (§ 132 BAO). Ein Löschverlangen nach Art. 17 DSGVO greift für diese Belege deshalb erst nach Ablauf der Frist; bis dahin werden sie in der Verarbeitung eingeschränkt.
Solange kein Abo eingerichtet ist, entsteht hier gar nichts: Ohne Schlüssel und ohne Preise wird kein Vertrag geschlossen und keine dieser Angaben erhoben. Der aktuelle Stand steht offen auf der Seite Das Abo.
4. Empfänger und Auftragsverarbeiter
- Cloudflare, Inc.
- Hosting, Content-Delivery, Key-Value-Speicher, Bot-Abwehr (Turnstile), Protokollierung, ggf. Reichweitenmessung
- Anthropic PBC
- Verarbeitung der Chat-Eingaben im KI-Coach
- Resend, Inc.
- Versand der Bestätigungsmail für die Founding-Liste, sofern aktiviert
- Stripe Payments Europe, Ltd.
- Abwicklung der Abo-Zahlungen einschließlich Kartenprüfung und starker Kundenauthentifizierung (3-D-Secure), sobald das Abo freigeschaltet ist
- Auftragsverarbeitung nach Art. 28 DSGVO
- [STATUS DER AV-VERTRÄGE JE ANBIETER EINTRAGEN]
Weitere Empfänger gibt es nicht. Insbesondere geben wir keine Daten zu Werbezwecken weiter und verkaufen keine Daten.
5. Übermittlung in Drittländer
Cloudflare, Anthropic und Resend haben ihren Sitz in den USA und verarbeiten Daten teilweise dort. Als Grundlage kommen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und/oder eine Zertifizierung nach dem EU-US Data Privacy Framework in Betracht.
- Konkrete Grundlage je Anbieter
- [JE ANBIETER PRÜFEN UND EINTRAGEN: SCC ODER DATA PRIVACY FRAMEWORK]
6. Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Wir erheben keine Gesundheitsdaten. Der Lernfortschritt in der Academy besteht aus Punkten je Lernbereich und bleibt auf deinem Gerät; er sagt nichts über deine körperliche Verfassung aus. Karteikarten-Antworten werden auf deinem Gerät ausgewertet und nicht übertragen.
Die einzige Stelle, an der Gesundheitsdaten entstehen könnten, ist der KI-Coach — weil du dort frei schreiben kannst. Deshalb der Hinweis unter Punkt 3 e): Bitte gib dort keine Angaben zu Verletzungen, Diagnosen oder Körperwerten ein.
7. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt und wir erstellen keine Profile über dein Verhalten. Die Antworten des KI-Coachs sind Information, keine Entscheidung über dich.
8. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft (Art. 15) — welche Daten wir zu dir verarbeiten
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Löschung (Art. 17) — siehe Datenlöschung
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) — deinen Lernfortschritt kannst du zusätzlich in der Academy selbst als Datei exportieren
- Widerspruch (Art. 21) gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf einer Einwilligung (Art. 7 Abs. 3) mit Wirkung für die Zukunft
Eine Nachricht an hello@trongo.net genügt.
Beschwerderecht
Unabhängig davon kannst du dich bei einer Aufsichtsbehörde beschweren. Zuständig ist in Österreich die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
9. Minderjährige
Das Angebot richtet sich an Personen ab 14 Jahren (§ 4 Abs. 4 DSG). Für Einwilligungen jüngerer Personen ist die Zustimmung der gesetzlichen Vertretung erforderlich.
- Altersprüfung vor kostenpflichtigen Angeboten
- [VOR DEM LAUNCH FESTLEGEN]
10. Pflicht zur Bereitstellung
Du bist nicht verpflichtet, uns Daten bereitzustellen. Ohne E-Mail-Adresse können wir dich allerdings nicht über den Start informieren; ohne die lokalen Einträge unter Punkt 3 b) lässt sich der Lernfortschritt nicht speichern. Alle Lerninhalte sind ohne Anmeldung nutzbar.
Stand: 2. August 2026 · Entwurfsfassung v2 (Neufassung nach Art. 13 DSGVO auf Grundlage eines Code-Audits). Ergänzt gegenüber v1: Speicherung auf dem Gerät im Einzelnen, Bot-Abwehr, Reichweitenmessung, Art.-9-Klarstellung, Art. 22, Speicherdauern und Pflicht zur Bereitstellung. Künftige Änderungen werden hier mit Datum protokolliert.