Soweit Sie unsere Webseite nutzen, werden von Ihnen personenbezogene Daten verarbeitet, weshalb wir gem. Art. 13 DSGVO verpflichtet sind, Sie über bestimmte Umstände der Verarbeitung zu informieren. Dieser Verpflichtung kommen wir mit dieser Datenschutzerklärung gerne nach:
A. Erläuterungen
Zunächst erläutern wir aus Gründen einer besseren Transparenz allgemeine Begriffe der personenbezogenen Datenverarbeitung. Die konkreten Informationspflichten aus Art. 13 DSGVO werden unter lit. B. erfüllt.
I. Personenbezogene Daten
Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
II. Auftragsverarbeitungsvertrag (AVV)
Werden personenbezogene Daten durch einen Anbieter im Auftrag verarbeitet, ist gem. Art. 28 DSGVO der Abschluss eines AVV erforderlich. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
III. Widerruf
Wenn Sie eine Einwilligung für eine Datenverarbeitung gem. Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG oder Art. 9 Abs. 2 lit. a DSGVO erteilt haben, können Sie diese Einwilligung jederzeit gegenüber dem Verantwortlichen widerrufen, Art. 7 Abs. 3 DSGVO. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
IV. EU-US Data Privacy Framework
Hierbei handelt es sich um ein Abkommen zum Datenaustausch zwischen der Europäischen Union und den Vereinigten Staaten von Amerika. Dabei werden Rechte betroffener Personen sichergestellt, deren Daten in den USA verarbeitet werden. Es besteht ein Angemessenheitsbeschluss der Europäischen Kommission im Sinne des Art. 45 DSGVO, wonach ein ausreichendes Schutzniveau festgestellt worden ist. Anbieter können sich einer Selbstzertifizierung unterwerfen. Erfolgt eine Zertifizierung, ist der Datentransfer an diesen US-Anbieter vom Angemessenheitsbeschluss umfasst.
B. Informationen nach Art. 13 DSGVO
I. Verantwortlicher
Verantwortlicher gem. Art. 4 Abs. 7 DSGVO ist die
VillageFit GmbH
Burgdorfer Straße 58
31303 Burgdorf
vertreten durch die Geschäftsführer Juliane Lenser, ebenda und Arne Peters, ebenda
(siehe unser Impressum).
II. Ihre Rechte
Sie haben gegenüber der Verantwortlichen aus I. 1. folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
• Recht auf Auskunft,
• Recht auf Berichtigung oder Löschung,
• Recht auf Einschränkung der Verarbeitung,
• Recht auf Widerspruch gegen die Verarbeitung,
• Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Die zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0511) 120 45 00
E-Mail: poststelle@lfd.niedersachsen.de
III. Informationen gem. Art. 13 Abs. 1 lit. c-f sowie Abs. 2 DSGVO
Aus Gründen der besseren Transparenz kommen wir diesen Informationspflichten jeweils bei Darstellung der konkreten Verarbeitungstätigkeit nach.
1. Bereitstellung der Webseite (Hosting) und Logfiles
Wir verwenden für das Hosting und die technische Bereitstellung unserer Website den Dienst Onepage des Anbieters Onepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main. Wir haben mit der Onepage GmbH die datenschutzrechtlich erforderliche Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
Die Onepage GmbH hostet unsere Website bei folgendem Anbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie unsere Webseite besuchen, erfasst der Anbieter verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung des Anbieters: https://onepage.io/de/impressum.
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
1. Browsertyp und Browserversion
2. verwendetes Betriebssystem
3. Referrer URL
4. Hostname des zugreifenden Rechners
5. Uhrzeit der Serveranfrage
6. IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitenbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Webseite – hierzu müssen die Server-Log-Files erfasst werden.
Der Anbieter Google verarbeitet Daten auch in den USA. Die USA ist grundsätzlich ein unsicheres Drittland. Der Anbieter ist allerdings ein aktiver Teilnehmer des EU-US Data-Privacy-Framework, das Regeln für einen sicheren Datentransfer in die USA festlegt.
Wir verwenden das Content Delivery Network (CDN) CloudFront des Anbieters Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg (AWS), um die Sicherheit und die Auslieferungsgeschwindigkeit unserer Website zu erhöhen.
Der Anbieter speichert Ihre IP-Adresse in anonymisierter Form temporär in sogenannten Edge Locations, damit Anfragen nach bestimmten Ressourcen auf unserer Webseite schnell bedient werden können.
Rechtsgrundlage ist unser berechtigtes Interesse, selbst kein Content Delivery Network zu betreiben im Sinne des Art. 6 Abs. 1 lit. f DSGVO.
Der Anbieter AWS verarbeitet Ihre Daten auch auf Servern in den USA. Grundsätzlich ist die USA ein unsicheres Drittland im Sinne des Art. 44. DSGVO. Es besteht mit dem EU-US-Privacy-Framework allerdings ein Angemessenheitsbeschluss der Europäischen Kommission im Sinne des Art. 45 DSGVO, wonach ein ausreichendes Schutzniveau festgestellt worden ist. Der Anbieter hat sich als aktives Mitglied einer Selbstzertifizierung unterworfen.
2. Kontaktformular und Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Betreff sowie Ihre Nachricht und ggfls. Anlagen) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit, ansonsten nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Rechtsgrundlage ist je nach Art der Anfrage unser berechtigtes Interesse an der schnellen und effektiven Beantwortung Ihrer Anfrage gem. Art. 6 Abs. 1 lit. f DSGVO oder die Durchführung vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO. Sofern die Anfrage einem bestehenden Vertrag zugeordnet werden kann, ist Rechtsgrundlage die Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO.
3. Verarbeitung von Daten aus Ihren Endgeräten
Zusätzlich zu den oben genannten Daten verwenden wir bei Ihrer Nutzung unserer Webseite technische Hilfsmittel für verschiedene Funktionen, insbesondere Cookies, die auf Ihrem Endgerät gespeichert werden können. Sie haben bei Aufruf unserer Webseite und jederzeit später die Wahl, ob Sie das Setzen von Cookies generell zulassen oder welche einzelnen zusätzlichen Funktionen Sie auswählen möchten. Änderungen können Sie in Ihren Browsereinstellungen oder über unseren Consent-Manager vornehmen. Nachfolgend beschreiben wir zunächst Cookies aus technischer Sicht, bevor wir auf Ihre individuellen Auswahlmöglichkeiten näher eingehen, indem wir technisch notwendige Cookies und von Ihnen freiwillig aus- oder abwählbare Cookies beschreiben.
Cookies sind Textdateien oder Informationen in einer Datenbank, die auf Ihrer Festplatte gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden, sodass der Stelle, die den Cookie setzt, bestimmte Informationen zufließen können. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen, sondern dienen primär dazu, das Internetangebot schneller und nutzerfreundlicher auszugestalten. Diese Webseite nutzt folgende Arten von Cookies, deren Funktionsweise und Rechtsgrundlage wir nachfolgend erläutern werden: Transiente Cookies: Solche, insbesondere Session-Cookies, werden bei Schließen des Browsers oder durch Ausloggen automatisiert gelöscht. Sie enthalten eine sog. Session-ID. So lassen sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen und Ihr Rechner kann wiedererkannt werden, wenn Sie auf unsere Webseite zurückkehren.
Persistente Cookies: Solche werden automatisiert nach einer vorgegebenen Dauer gelöscht, die je nach Cookie unterschiedlich festgelegt ist. Sie können in den Einstellungen Ihres Browsers die gesetzten Cookies und die Laufzeiten jederzeit einsehen und die Cookies manuell löschen.
Weitere Technologien: Diese Funktionen beruhen nicht auf Cookies, sondern auf ähnlichen technischen Mechanismen, wie Flash-Cookies, HTML5-Objekten oder einer Analyse Ihrer Browser-Einstellungen. Das Ergebnis ist ebenso, dass wir die nachfolgend beschriebenen Techniken einsetzen können. Auch hier können Sie natürlich einwilligen oder widersprechen.
Zwingende, zur Anzeige der Webseite technisch notwendige Funktionen: Der technische Aufbau der Webseite erfordert es, dass wir Techniken, insbesondere Cookies, nutzen. Ohne diesen Techniken kann unsere Webseite nicht (vollständig korrekt) angezeigt werden oder die Support-Funktionen könnten nicht ermöglicht werden. Dabei handelt es sich grundsätzlich um transiente Cookies, die nach Ende Ihres Webseitebesuches, spätestens bei Schließen Ihres Browsers, gelöscht werden. Diese Cookies können Sie nicht abwählen, wenn Sie unsere Webseite nutzen möchten. Die einzelnen Cookies sind im Consent-Manager ersichtlich.
Optionale Cookies bei Erteilung Ihrer Einwilligung: Verschiedene Cookies setzen wir nur nach Ihrer Einwilligung, die Sie bei Ihrem ersten Besuch unserer Webseite über das sog. Cookie-Consent-Tool auswählen können. Die Funktionen werden nur im Falle Ihrer Zustimmung aktiviert und können insbesondere dazu dienen, dass wir die Besuche auf unserer Webseite analysieren und verbessern können, Ihnen die Bedienung über verschiedene Browser oder Endgeräte zu erleichtern, Sie bei einem Besuch wiederzuerkennen oder Werbung (ggf. auch um Werbung an den Interessen zu orientieren, Effektivität von Anzeigen zu messen oder interessenorientierte Werbung zu zeigen) zu schalten. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Die von uns genutzten Funktionen, die Sie jeweils einzeln über den Consent-Manager auswählen und wieder widerrufen können, beschreiben wir nachfolgend.
a. Google Tag-Manager
Wir verwenden den Tag-Manager des Anbieters Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Mithilfe des Tag-Managers können wir Statistik- und Analysetools auf unserer Webseite einbinden. Der Tag-Manager selbst speichert dabei keine Cookies und hat selbst keine Analyse-Funktionen. Der Tag-Manager erfasst daher nur Ihre IP-Adresse. Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google ge-schlossen.
Die durch den Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Der Anbieter ist ein aktiver Teilnehmer des EU-US Data-Privacy-Framework, das Regeln für einen sicheren Datentransfer in die USA festlegt. Zusätzlich verwendet der Anbieter Standardvertragsklauseln im Sinne des Art. 46 Abs. 2, 3 DSGVO, die eine Gleichstellung der Datenverarbeitung an europäische Standards sicherstellen sollen. Diese Klauseln hat die EU-Kommission mit Durchführungsbeschluss als angemessene Garantien bei der Übermittlung personenbezogener Daten in die USA bewertet. Weitere Informationen des Anbieters finden Sie unter: https://policies.google.com/privacy/frameworks?hl=de.
Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen und unkomplizierten Ein-bindung verschiedener Analyse- und Statistik-Tools gem. Art. 6 Abs.1 lit. f DSGVO. Wenn wir Ihre Einwilligung dazu abfragen basiert die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist frei widerruflich.
4. Unser Auftritt in sozialen Netzwerken
Wir haben verschiedene Auftritte in sog. Social-Media-Plattformen. Die Auftritte betreiben wir bei folgenden Plattformen:
Facebook & Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, vertreten durch Richard Kelly; https://www.facebook.com/privacy/policy/); Unsere Auftritte: https://www.facebook.com/people/VillageFit/61578704319164/ (Facebook); https://www.instagram.com/villagefit.de/ (Instagram).
Wir greifen für diese Informationsdienste auf die technische Plattform und die Dienste des Anbieters zurück. Wir weisen Sie darauf hin, dass Sie unseren Auftritt und seine Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten). Beim Besuch unseres Auftrittes erfasst der Anbieter der Social-Media-Plattform u.a. Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Accounts statistische Informationen über die Interaktion mit uns zur Verfügung zu stellen.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von dem Anbieter der Plattform verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union, insbesondere die USA, übertragen. Der Anbieter Meta ist aktiver Teilnehmer des EU-US Data Privacy Framework, zu dem die Europäische Kommission im Sinne des Art. 45 DSGVO ein ausreichendes Schutzniveau festgestellt hat.
Uns ist nicht bekannt, in welcher Weise die Social-Media-Plattformen die Daten aus Ihrem Besuch unseres Accounts und Interaktion mit unseren Beiträgen für eigene Zwecke verwenden, wie lange diese Daten gespeichert werden und ob Daten an Dritte weitergegeben werden. Die Datenverarbeitung kann sich danach unterscheiden, ob Sie bei dem sozialen Netzwerk registriert und angemeldet sind oder als nicht-registrierter und/oder nicht-angemeldeter Nutzer die Seite besuchen. Beim Zugriff auf einen Beitrag oder den Account wird die Ihrem Endgerät zugeteilte IP-Adresse an den Anbieter der Social-Media-Plattform übermittelt. Wenn Sie als Nutzerin oder Nutzer aktuell angemeldet sind, kann über ein Cookie auf Ihrem Endgerät nachvollzogen werden, wie Sie sich im Netz bewegt haben. Über in Webseiten eingebundene Buttons ist es den Plattformen möglich, Ihre Besuche auf diesen Webseiten Seiten zu erfassen und Ihrem jeweiligen Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden. Wenn Sie dies vermeiden möchten, sollten Sie sich abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser neu starten.
Wir als Anbieter des Informationsdienstes verarbeiten darüber hinaus nur die Daten aus Ihrer Nutzung unseres Dienstes, die Sie uns bereitstellen und eine Interaktion erfordern. Wenn Sie bspw. eine Frage stellen, die wir nur per E-Mail beantworten können, werden wir Ihre Informationen entsprechend der allgemeinen Grundsätze unserer Datenverarbeitung speichern, die wir in dieser Datenschutzerklärung beschreiben. Rechtsgrundlage ist unser berechtigtes Interesse an der werbemäßigen Darstellung und Präsentation unseres Unternehmens gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zur Ausübung Ihrer Betroffenenrechte können Sie sich sowohl an uns oder an den Anbieter der Social-Media-Plattform wenden. Soweit eine Partei nicht für die Beantwortung zuständig ist oder die Informationen von der anderen Partei erhalten muss, werden dann wir oder der Anbieter Ihre Anfrage an den jeweiligen Partner weiterleiten. Bitte wenden Sie sich für Fragen über die Profilbildung, Verarbeitung Ihrer Daten bei Nutzung der Webseite direkt an den Betreiber der Social-Media-Plattform. Bei Fragen zu der Verarbeitung Ihrer Interaktion mit uns auf unserer Seite, schreiben Sie an die oben von uns angegebenen Kontaktdaten.
Welche Informationen die Social-Media-Plattform erhält und wie diese verwendet werden, beschreiben die Anbieter in ihren Datenschutzerklärungen (Link siehe in der obigen Tabelle). Dort finden Sie auch Informationen über Kontaktmöglichkeiten sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Weitere Informationen zu sozialen Netzen und wie Sie Ihre Daten schützen können, finden Sie auch auf www.youngdata.de.
5. Online-Bewerbung
Sie haben die Möglichkeit, sich bei uns per E-Mail an office@village-fit.de zu bewerben. Dabei erheben wir Ihre E-Mail-Adresse und alle sonst von Ihnen übermittelten personenbezogenen Daten wie Vorname, Nachname, Telefonnummer, Foto, Lebenslauf, Anschreiben oder Zeugnisse. Zweck der Verarbeitung ist die Bearbeitung Ihrer Bewerbung und die anschließende Kontaktaufnahme.
Rechtsgrundlage der Verarbeitung sind vorvertragliche Maßnahmen bezugnehmend auf Ihre Bewerbung gem. § 26 Abs. 1 BDSG i.V.m. Art. 6 Abs.1 lit. b, Art. 88 DSGVO.
Kommt es nicht zum Abschluss eines Arbeitsverhältnisses, verarbeiten wir die Bewerberdaten zur Wahrung unseres berechtigten Interesses an einer Verteidigung vor Rechtsansprüchen und zur Sicherung als Beweis im Sinne des Art. 6 Abs. 1 lit. f. DSGVO.
Wir löschen Ihre Bewerberdaten spätestens zum Ende des dritten Jahres nach Abschluss des Bewerbungsverfahrens vorbehaltlich gesetzlicher Aufbewahrungspflichten bzw. darüber hinausgehender Verarbeitungsrechte.
6. Mitgliedschaft abschließen
Sie haben die Möglichkeit mittels Kontaktformular eine Mitgliedschaft in unserem Fitnessstudio über unsere Webseite abzuschließen. Für die Abwicklung des Vertragsschlusses ist es erforderlich, dass Sie Ihre persönlichen Daten (Geschlecht, Name, Anschrift, Kontoinhaber, IBAN, E-Mail-Adresse, Geburtsdatum, Telefonnummer, Anschrift, Trainingsbeginn, Vertragsbeginn) über ein Kontaktformular angeben, die wir zum Zweck der Durchführung des Vertragsverhältnisses benötigen. Rechtsgrundlage ist die Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO.
Für die Bezahlung können Sie uns ein SEPA-Lastschriftmandat erteilen. Wir geben Ihre Zahlungsdaten zur Zahlungsabwicklung an unsere Hausbank weiter. Rechtsgrundlage hierfür ist die Vertragserfüllung gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Dies folgt u.a. aus den §§ 147 Abs. 3 Abgabenordnung und § 257 Abs. 4 HGB.
Wenn Sie eine Mitgliedschaft über unsere Webseite abschließen, werden Ihre o.g. Daten zum Zweck der Mitgliederverwaltung in unsere Verwaltungssoftware Magicline eingetragen. Der Anbieter dieser Softwarelösung ist MagicLine GmbH, Raboisen 6, 20095 Hamburg. Der Anbieter agiert als Auftragsdatenverarbeiter. Wir haben eine entsprechende Vereinbarung mit dem Anbieter geschlossen.
7. Besichtigung vereinbaren
Sie haben die Möglichkeit, einen Termin zur Besichtigung des Fitnessstudios mittels Kontaktformular zu buchen. Dazu erheben wir folgende personenbezogene Daten: Name, Vorname, Ziel der Kontaktaufnahme, E-Mail-Adresse und Telefonnummer. Wir kontaktieren Sie sodann zur Vereinbarung eines Termins und übersenden Ihnen weitere Informationen zu unseren Leistungsangebot. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit, ansonsten nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.
Zur Durchführung der Terminbuchung verwenden wir den Dienst Calendly des Anbieters Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA. Dazu erhält der Anbieter die von Ihnen bei der Terminbuchung eingegebenen Daten. Der Anbieter verarbeitet Daten auch in den USA. Die USA ist grundsätzlich ein unsicheres Drittland. Der Anbieter ist allerdings ein aktiver Teilnehmer des EU-US Data-Privacy-Framework, das Regeln für einen sicheren Datentransfer in die USA festlegt.
Wenn Sie ein Probetraining über unsere Webseite buchen, werden Ihre o.g. Daten zum Zweck der Terminsverwaltung in unsere Verwaltungssoftware Magicline eingetragen. Der Anbieter dieser Softwarelösung ist MagicLine GmbH, Raboisen 6, 20095 Hamburg. Der Anbieter agiert als Auftragsdatenverarbeiter. Wir haben eine entsprechende Vereinbarung mit dem Anbieter geschlossen.
8. Kündigungsbutton
Bei Ihrer Kontaktaufnahme mit uns über das Kontaktformular das über den Button „Verträge hier kündigen“ aufgerufen werden kann, werden die von Ihnen mitgeteilten Daten (Vorname, Nachname, Anschrift, Mitgliedsnummer, Kündigungszeitpunkt, Kündigungsgrund und ggfls. Ihre ergänzenden Angaben) von uns gespeichert, um Ihre Kündigung zu bearbeiten. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, drei Jahre nach Beendigungszeitraum des entsprechenden Mitgliedschaftsvertrages, ansonsten nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Gemäß § 312k Abs. 1, 2 BGB sind wir zur Verwendung eines solchen Kündigungsbuttons gesetzlich verpflichtet. Rechtsgrundlage der Datenverarbeitung ist folglich Art. 6 Abs. 1 lit. c DSGVO.
Ihre Angaben werden zur Bearbeitung an den Anbieter unserer Verwaltungssoftware Magicline eingetragen. Der Anbieter dieser Softwarelösung ist MagicLine GmbH, Raboisen 6, 20095 Hamburg. Der Anbieter agiert als Auftragsdatenverarbeiter. Wir haben eine entsprechende Vereinbarung mit dem Anbieter geschlossen.
9. Kommunikation über WhatsApp
Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die Kontaktaufnahme mittels WhatsApp erfolgt, wenn Sie uns über WhatsApp mit einer Chat-Nachricht kontaktieren.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Meta teilt. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.
Rechtsgrundlage des Einsatzes von WhatsApp ist die Durchführung vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO. Sofern die Kontaktaufnahme im Zusammenhang mit einer bestehenden Mitgliedschaft erfolgt, ist Rechtsgrundlage die Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die zwischen uns auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Wir nutzen WhatsApp in der Variante „WhatsApp Business“.
Grundsätzlich ist die USA ein unsicheres Drittland im Sinne des Art. 44. DSGVO. Es besteht mit dem EU-US-Privacy-Framework allerdings ein Angemessenheitsbeschluss der Europäischen Kommission im Sinne des Art. 45 DSGVO, wonach ein ausreichendes Schutzniveau festgestellt worden ist. Der Anbieter hat sich als aktives Mitglied einer Selbstzertifizierung unterworfen.
Wir haben unsere WhatsApp-Accounts so eingestellt, dass es keinen automatischen Datenabgleich mit dem Adressbuch auf den im Einsatz befindlichen Smartphones macht.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.