Skip to content
tri2max

Legal

Privacy Policy

Information on the processing of personal data for the tri2max website and mobile app.

Last updated: September 22, 2026

1. Controller and contact

The controller responsible for processing personal data is Dr. Mario Zinßer Services, Dr. Mario Zinßer, Hausbachstraße 7, 88171 Weiler im Allgäu, Germany.

You can contact us at support@tri2max.app. Further operator information is available in the Imprint.

2. Website access and fonts

When you access this website, the hosting infrastructure processes technical connection data, including IP address, date and time of access, requested page, HTTP status, referrer and browser or device information. This is necessary to deliver the website and protect it from misuse. The legal basis is Article 6(1)(f) GDPR.

This website loads the Inter font from Google Fonts. Your browser connects to Google to retrieve the font and thereby transmits technical connection data, including your IP address. The legal basis is Article 6(1)(f) GDPR, our interest in a consistent and readable presentation. Google may process data outside the EEA. For further information, see Google's Privacy Policy.

3. Account, authentication and support

To create and operate a tri2max account, we process your email address, account identifier, account status, login and security information, as well as technical login context such as platform, app version and build number. Authentication is provided by email and password, Google Sign-In or Sign in with Apple. Passwords are stored only in a cryptographically protected form and are not readable by tri2max staff. We use this data to provide the app, secure accounts and prevent misuse. The legal bases are Article 6(1)(b) and Article 6(1)(f) GDPR.

When you contact us, we process the information contained in your request and correspondence to answer it. The legal basis is Article 6(1)(b) GDPR where the request concerns the service and otherwise Article 6(1)(f) GDPR.

4. Optional Google and Apple sign-in

When you use Google Sign-In or Sign in with Apple, Google or Apple authenticates you directly. We receive the identity data that you authorise the provider to share with us, which may include a provider-specific identifier, your name and your email address. We do not receive your Google or Apple password.

We use the provider-specific identifier and email address to create, authenticate or link your tri2max account and to prevent unauthorised access. The legal basis is Article 6(1)(b) GDPR. With Sign in with Apple, you may choose to hide your email address. In that case, Apple provides a private relay email address, which we use as the contact address for your account.

Google and Apple process login data under their own responsibility. Their privacy information is available at Google Privacy Policy and Apple Privacy Policy. You can disconnect a Google or Apple sign-in from your account settings.

5. Profile, training and Garmin data

The app processes profile and training data that you provide or generate when using the service. This can include name, gender, date of birth, height, weight, timezone, race goals, availability, training plans, workouts, performance thresholds, training zones, training load and workout completion data.

Some profile and training data, including body measurements, performance thresholds, training load, workout completion and similar information, may constitute data concerning health. We process the profile and training data needed to create and provide your individual training plan under Article 6(1)(b) GDPR. Where the data constitute health data, we process them only on the basis of your explicit consent under Article 9(2)(a) GDPR. During the one-time legal step at the start of app onboarding, we request this consent through a separate, unselected checkbox alongside acceptance of the Terms of Use. It is voluntary, is not part of accepting the Terms of Use, and can be withdrawn at any time in the app. If you do not give or withdraw consent, we will not process health data for the affected functionality; this can mean that personalised training-plan features are unavailable or limited. Withdrawal does not affect the lawfulness of processing before withdrawal.

If you choose to connect Garmin, tri2max receives and processes the data made available through the integration. Depending on the connection and activities, this can include Garmin user identifiers, activity details, dates and times, duration, distance, training summaries, FIT files and the performance data contained in them. We use this information to import activities, calculate training load, match completed workouts and, where enabled, send planned workouts to Garmin.

The Garmin connection is optional. Before it starts, the app presents a separate notice and asks for your consent to this processing. We process connection data to provide the requested service under Article 6(1)(b) GDPR and, where the data constitute health data, on the basis of your explicit consent under Article 9(2)(a) GDPR. You can withdraw your consent at any time by disconnecting Garmin in the app settings. This stops future data transfers and does not affect the lawfulness of processing before withdrawal.

Garmin data are processed by tri2max solely to provide the Garmin features described above. We do not sell Garmin data or share them with third parties for their own purposes. Garmin data are not sent to, processed by, or used to train third-party AI services or AI models. Our hosting and infrastructure providers process Garmin data on our behalf only to operate the tri2max service. If Garmin-related technical errors are reported, limited technical context may also be processed by Sentry for error monitoring. These providers act only under our documented instructions and are not permitted to use the data for their own purposes.

6. Analytics, research and model improvement

We analyse account, feature-use, technical, profile and training data to understand service use, measure and improve product performance, develop training methods and improve our services. Where this processing uses personal data, the legal basis is Article 6(1)(f) GDPR, based on our legitimate interest in operating, securing and improving tri2max. We apply data minimisation, access controls and, where appropriate, pseudonymisation.

We may permanently use data that have been aggregated or irreversibly anonymised, including derived statistical insights, benchmarks, algorithms and model parameters, for all lawful business, research, analytics and product-development purposes. This includes developing, testing, validating, improving, operating and commercialising our services, algorithms and machine-learning models. Properly anonymised information is no longer personal data. We do not attempt to re-identify it.

We use identifiable, pseudonymised or health-related profile, training or connected-device data to train, test, validate or improve machine-learning models only where you have separately opted in through a clear in-app consent request. That request identifies the data categories, model-improvement purposes, recipients, including service providers processing data under our instructions, and whether data are processed outside the EEA. It may cover the development and commercial operation of tri2max services and models. It is optional, is not required to use the core service and can be withdrawn at any time in the app. Withdrawal stops future use of your data for this purpose; it does not affect processing already carried out or models and genuinely anonymised or aggregated outputs that cannot reasonably be linked back to you.

We do not permit processors to use personal data for their own independent purposes. If we use a service provider for analytics, research or model development, it acts under our documented instructions and the required data-processing agreement. Any disclosure to an independent recipient, including an affiliate acting as a separate controller, requires an appropriate legal basis and prior information or consent where required by law.

7. Location based on IP address

The app can request a location estimate based on your IP address to determine country, region, city, timezone and language-related settings. For this purpose, the backend currently sends the IP address to ip-api.com. The result is held in a server memory cache for up to 48 hours. The legal basis is Article 6(1)(f) GDPR, our interest in a suitable regional configuration. This function is not required to use the core training service.

8. Security, access logs and error monitoring

For security, operation and troubleshooting, tri2max processes technical access records. Depending on the request, these may include IP address, account reference, endpoint, method, time, result, response time, browser or device information, and technical request data. We do not use these records for advertising or profiling. Access records are deleted after 30 days by default.

The app and backend can use Sentry for error and performance monitoring when a Sentry DSN is configured for the relevant deployment. Error reports can include technical context, error messages, stack traces, app or backend version, and identifiers or data added to an error report. The legal basis is Article 6(1)(f) GDPR, our interest in maintaining a secure and reliable service. Sentry processing is not used for advertising.

9. Recipients and international transfers

Recipients may include hosting and infrastructure providers, email providers, Garmin, Google, Apple, Google Fonts, ip-api.com and Sentry, but only where the relevant website or app function is used or configured. We use processors where they process data on our behalf and conclude the required data processing agreements where applicable.

Some of these providers may process personal data outside the EEA. Where required, we use an adequacy decision, the European Commission's Standard Contractual Clauses or another lawful transfer mechanism. The provider-specific hosting location and transfer mechanism must be checked for each production deployment before launch.

10. Retention and deletion

We retain personal data only for as long as necessary for the relevant purpose. Account, profile, training and Garmin data are retained while the account is active. Expired login links and tokens are regularly deleted. Access-event records are retained for 30 days by default. Location lookup results are held in memory for up to 48 hours.

You can request account deletion in the app under Settings, Account, Delete account, or by following the instructions on our Account Deletion page. Account deletion removes the account and associated app data, including training, Garmin connection and stored FIT-file data, subject to data that must be retained for legal obligations. Backup copies, email correspondence and data held by independent third parties may follow their own documented retention cycles.

11. Your rights

Subject to the statutory conditions, you have the right of access, rectification, erasure, restriction of processing, objection, data portability and withdrawal of consent with effect for the future. To exercise these rights, contact support@tri2max.app.

You also have the right to lodge a complaint with a data protection supervisory authority, in particular in the EU member state of your habitual residence, place of work or place of the alleged infringement.

12. Age requirement

tri2max is offered only to people aged 16 and over. We do not knowingly process personal data of people under 16. If we learn that an account belongs to a person under 16, we will block the account and delete the associated personal data unless we need to retain it to comply with a legal obligation.

13. Changes to this policy

We update this policy when our processing activities or legal requirements change. The version published on this page is the current version.

Datenschutzerklärung, deutsche Fassung

1. Verantwortlicher und Kontakt

Verantwortlicher für die Verarbeitung personenbezogener Daten ist Dr. Mario Zinßer Services, Dr. Mario Zinßer, Hausbachstraße 7, 88171 Weiler im Allgäu, Deutschland.

Sie erreichen uns unter support@tri2max.app. Weitere Angaben zum Betreiber finden Sie im Impressum.

2. Websitezugriff und Schriftarten

Beim Aufruf dieser Website verarbeitet die Hosting-Infrastruktur technische Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Seite, HTTP-Status, Referrer sowie Browser- oder Geräteinformationen. Dies ist erforderlich, um die Website bereitzustellen und vor Missbrauch zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Diese Website lädt die Schriftart Inter von Google Fonts. Ihr Browser baut hierfür eine Verbindung zu Google auf und übermittelt technische Verbindungsdaten einschließlich Ihrer IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an einer einheitlichen und gut lesbaren Darstellung. Google kann Daten außerhalb des EWR verarbeiten. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

3. Konto, Anmeldung und Support

Für die Erstellung und Nutzung eines tri2max-Kontos verarbeiten wir Ihre E-Mail-Adresse, Konto-ID, Kontostatus, Anmelde- und Sicherheitsinformationen sowie technischen Anmeldekontext wie Plattform, App-Version und Build-Nummer. Die Anmeldung erfolgt per E-Mail und Passwort, Google Sign-In oder Mit Apple anmelden. Passwörter werden ausschließlich kryptografisch geschützt gespeichert und sind für Mitarbeitende von tri2max nicht lesbar. Wir verarbeiten diese Daten zur Bereitstellung der App, zur Kontosicherheit und zur Missbrauchsverhinderung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Wenn Sie uns kontaktieren, verarbeiten wir die Angaben aus Ihrer Anfrage und Korrespondenz, um diese zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage den Dienst betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO.

4. Optionale Anmeldung über Google und Apple

Wenn Sie Google Sign-In oder Mit Apple anmelden nutzen, authentifiziert Google beziehungsweise Apple Sie unmittelbar. Wir erhalten die Identitätsdaten, deren Übermittlung Sie beim Anbieter freigeben. Dazu können eine anbieterspezifische Kennung, Ihr Name und Ihre E-Mail-Adresse gehören. Ihr Google- oder Apple-Passwort erhalten wir nicht.

Wir verwenden die anbieterspezifische Kennung und E-Mail-Adresse, um Ihr tri2max-Konto zu erstellen, anzumelden oder zu verknüpfen und unbefugten Zugriff zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Mit Apple anmelden können Sie Ihre E-Mail-Adresse verbergen. Apple stellt dann eine private Relay-E-Mail-Adresse bereit, die wir als Kontaktadresse für Ihr Konto verwenden.

Google und Apple verarbeiten Anmeldedaten in eigener Verantwortung. Informationen hierzu finden Sie in der Datenschutzerklärung von Google und der Datenschutzerklärung von Apple. Sie können die Anmeldung über Google oder Apple in Ihren Kontoeinstellungen trennen.

5. Profil-, Trainings- und Garmin-Daten

Die App verarbeitet Profil- und Trainingsdaten, die Sie bereitstellen oder bei der Nutzung des Dienstes erzeugen. Dazu können Name, Geschlecht, Geburtsdatum, Größe, Gewicht, Zeitzone, Wettkampfziele, Verfügbarkeit, Trainingspläne, Einheiten, Leistungsschwellen, Trainingszonen, Trainingsbelastung und Angaben zur Durchführung von Einheiten gehören.

Einzelne Profil- und Trainingsdaten, insbesondere Körpermaße, Leistungsschwellen, Trainingsbelastung, Angaben zur Durchführung von Einheiten und vergleichbare Informationen, können Gesundheitsdaten sein. Die für die Erstellung und Bereitstellung Ihres individuellen Trainingsplans erforderlichen Profil- und Trainingsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO. Soweit es sich um Gesundheitsdaten handelt, verarbeiten wir diese nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Zu Beginn des App-Onboardings fragen wir diese Einwilligung in dem einmaligen rechtlichen Schritt über eine separate, nicht vorausgewählte Checkbox neben der Annahme der Nutzungsbedingungen ab. Sie ist freiwillig, nicht Teil der Annahme der Nutzungsbedingungen und jederzeit in der App widerrufbar. Ohne Einwilligung oder nach einem Widerruf verarbeiten wir Gesundheitsdaten nicht für die jeweils betroffene Funktion. Dadurch können personalisierte Funktionen zur Trainingsplanung nicht oder nur eingeschränkt verfügbar sein. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Wenn Sie Garmin verbinden, erhält und verarbeitet tri2max die über die Integration bereitgestellten Daten. Je nach Verbindung und Aktivitäten können dies Garmin-Nutzerkennungen, Aktivitätsdetails, Zeitpunkte, Dauer, Distanz, Trainingszusammenfassungen, FIT-Dateien und darin enthaltene Leistungsdaten sein. Wir verwenden diese Informationen zum Import von Aktivitäten, zur Berechnung der Trainingsbelastung, zur Zuordnung absolvierter Einheiten und, soweit aktiviert, zur Übertragung geplanter Workouts an Garmin.

Die Garmin-Verbindung ist optional. Vor Beginn zeigt die App einen gesonderten Hinweis und bittet um Ihre Einwilligung. Verbindungsdaten verarbeiten wir zur Bereitstellung der angeforderten Funktion nach Art. 6 Abs. 1 lit. b DSGVO und, soweit es sich um Gesundheitsdaten handelt, auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit durch Trennen von Garmin in den App-Einstellungen widerrufen. Dadurch werden künftige Datenübermittlungen beendet. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Garmin-Daten verarbeitet tri2max ausschließlich, um die oben beschriebenen Garmin-Funktionen bereitzustellen. Wir verkaufen Garmin-Daten nicht und geben sie nicht an Dritte für deren eigene Zwecke weiter. Garmin-Daten werden nicht an KI-Dienste oder KI-Modelle Dritter übermittelt, von ihnen verarbeitet oder zum Training solcher Modelle verwendet. Unsere Hosting- und Infrastrukturprovider verarbeiten Garmin-Daten in unserem Auftrag ausschließlich für den Betrieb des tri2max-Dienstes. Werden technische Fehler mit Garmin-Bezug gemeldet, kann Sentry außerdem begrenzten technischen Kontext zur Fehlerüberwachung verarbeiten. Diese Dienstleister handeln ausschließlich nach unseren dokumentierten Weisungen und dürfen die Daten nicht für eigene Zwecke nutzen.

6. Analysen, Forschung und Modellverbesserung

Wir werten Konto-, Funktionsnutzungs-, technische, Profil- und Trainingsdaten aus, um die Nutzung des Dienstes zu verstehen, die Produktleistung zu messen und zu verbessern, Trainingsmethoden weiterzuentwickeln und unsere Dienste zu verbessern. Soweit dabei personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, gestützt auf unser berechtigtes Interesse am Betrieb, der Sicherheit und der Verbesserung von tri2max. Wir wenden Datenminimierung, Zugriffskontrollen und, soweit geeignet, Pseudonymisierung an.

Wir dürfen Daten, die aggregiert oder irreversibel anonymisiert wurden, einschließlich daraus gewonnener statistischer Erkenntnisse, Benchmarks, Algorithmen und Modellparameter, dauerhaft für alle rechtmäßigen geschäftlichen, Forschungs-, Analyse- und Produktentwicklungszwecke nutzen. Dies umfasst die Entwicklung, das Testen, die Validierung, die Verbesserung, den Betrieb und die kommerzielle Verwertung unserer Dienste, Algorithmen und Modelle des maschinellen Lernens. Ordnungsgemäß anonymisierte Informationen sind keine personenbezogenen Daten mehr. Wir versuchen nicht, sie zu re-identifizieren.

Identifizierbare, pseudonymisierte oder gesundheitsbezogene Profil-, Trainings- oder Daten verbundener Geräte verwenden wir zum Trainieren, Testen, Validieren oder Verbessern von Modellen des maschinellen Lernens nur, wenn Sie hierfür über eine klare, gesonderte Einwilligung in der App zugestimmt haben. Diese Einwilligung benennt Datenkategorien, Zwecke der Modellverbesserung, Empfänger, einschließlich Dienstleistern, die Daten nach unseren Weisungen verarbeiten, und gegebenenfalls Verarbeitungen außerhalb des EWR. Sie kann die Entwicklung und den kommerziellen Betrieb von Diensten und Modellen von tri2max umfassen. Sie ist freiwillig, nicht für die Kernnutzung erforderlich und jederzeit in der App widerrufbar. Der Widerruf beendet die künftige Nutzung Ihrer Daten für diesen Zweck. Er berührt weder bereits erfolgte Verarbeitungen noch Modelle oder tatsächlich anonymisierte oder aggregierte Ergebnisse, die nicht mit vertretbarem Aufwand auf Sie zurückgeführt werden können.

Wir gestatten Auftragsverarbeitern nicht, personenbezogene Daten für eigene unabhängige Zwecke zu nutzen. Setzen wir Dienstleister für Analysen, Forschung oder Modellentwicklung ein, handeln diese auf Grundlage unserer dokumentierten Weisungen und eines erforderlichen Auftragsverarbeitungsvertrags. Eine Weitergabe an eigenständig Verantwortliche, einschließlich verbundener Unternehmen, erfordert eine geeignete Rechtsgrundlage sowie, soweit gesetzlich erforderlich, vorherige Information oder Einwilligung.

7. Standortbestimmung anhand der IP-Adresse

Die App kann eine auf Ihrer IP-Adresse beruhende Standortschätzung abfragen, um Land, Region, Stadt, Zeitzone und sprachbezogene Einstellungen zu bestimmen. Hierfür übermittelt das Backend die IP-Adresse derzeit an ip-api.com. Das Ergebnis wird bis zu 48 Stunden im Server-Arbeitsspeicher zwischengespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an einer passenden regionalen Konfiguration. Diese Funktion ist für die Kernnutzung des Trainingsdienstes nicht erforderlich.

8. Sicherheit, Zugriffsprotokolle und Fehlerüberwachung

Zur Sicherheit, zum Betrieb und zur Fehleranalyse verarbeitet tri2max technische Zugriffsprotokolle. Je nach Anfrage können diese IP-Adresse, Kontoreferenz, Endpunkt, Methode, Zeitpunkt, Ergebnis, Antwortzeit, Browser- oder Geräteinformationen und technische Anfragedaten enthalten. Wir verwenden diese Protokolle nicht für Werbung oder Profiling. Zugriffsprotokolle werden standardmäßig nach 30 Tagen gelöscht.

Die App und das Backend können Sentry zur Fehler- und Leistungsüberwachung einsetzen, wenn für die jeweilige Umgebung eine Sentry-DSN konfiguriert ist. Fehlerberichte können technischen Kontext, Fehlermeldungen, Stack-Traces, App- oder Backend-Versionen sowie Kennungen oder Daten enthalten, die einem Fehlerbericht hinzugefügt wurden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an einem sicheren und zuverlässigen Dienst. Sentry wird nicht für Werbung eingesetzt.

9. Empfänger und internationale Datenübermittlungen

Empfänger können Hosting- und Infrastrukturprovider, E-Mail-Provider, Garmin, Google, Apple, Google Fonts, ip-api.com und Sentry sein, jeweils nur soweit die betreffende Website- oder App-Funktion genutzt oder konfiguriert ist. Soweit Dienstleister Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Auftragsverarbeitungsverträge ab.

Einige dieser Anbieter können personenbezogene Daten außerhalb des EWR verarbeiten. Soweit erforderlich, nutzen wir einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission oder einen anderen rechtmäßigen Übermittlungsmechanismus. Speicherort und Übermittlungsmechanismus des jeweiligen Anbieters sind vor jedem Produktivstart zu prüfen.

10. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Konto-, Profil-, Trainings- und Garmin-Daten werden gespeichert, solange das Konto aktiv ist. Abgelaufene Login-Links und Tokens werden regelmäßig gelöscht. Zugriffsprotokolle werden standardmäßig 30 Tage gespeichert. Ergebnisse der Standortabfrage verbleiben bis zu 48 Stunden im Arbeitsspeicher.

Sie können die Löschung Ihres Kontos in der App unter Einstellungen, Konto, Konto löschen oder über die Hinweise auf unserer Seite Kontolöschung beantragen. Bei der Kontolöschung werden das Konto und zugehörige App-Daten einschließlich Trainingsdaten, Garmin-Verbindung und gespeicherter FIT-Dateien gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Sicherungskopien, E-Mail-Korrespondenz und Daten bei eigenständig Verantwortlichen können eigenen dokumentierten Aufbewahrungszyklen unterliegen.

11. Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit und Widerruf einer Einwilligung mit Wirkung für die Zukunft. Zur Ausübung dieser Rechte kontaktieren Sie uns unter support@tri2max.app.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

12. Altersanforderung

tri2max wird ausschließlich Personen ab 16 Jahren angeboten. Wir verarbeiten wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Wenn wir erfahren, dass ein Konto einer Person unter 16 Jahren gehört, sperren wir das Konto und löschen die zugehörigen personenbezogenen Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

13. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitungen oder rechtliche Anforderungen ändern. Die auf dieser Seite veröffentlichte Fassung ist die aktuelle Fassung.

tri2max
Imprint Privacy Policy Contact Terms of Use Account Deletion

© 2026 tri2max. Human-crafted, AI-supported.