In dieser Datenschutzerklärung informieren wir Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten (kurz „Daten“) auf unserer Website und weiteren angebunden Online-Angeboten wie unseren Social-Media-Profilen, App-Angeboten für Smartphones und Tablets sowie den Umgang mit eMails (kurz „Onlineangebot“) und die für Sie aus der DS-GVO resultierenden Rechte.
Wir verwenden außerdem Begriffe wie „Datenverarbeiter“ oder „Auftragsverarbeiter“, die in Art. 4 der EU-Datenschutzgrundverordnung (EU-DSGVO) definiert sind.
Als Betreiber dieser Seiten nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per eMail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
KS Fitness GmbH
Wiener Straße 86
3500 Krems
02732 75 07 2
info@injoy-krems.at
Unter „Personenbezogene Daten“ (kurz „PbD“) versteht man einzelne Daten, die den Rückschluss auf eine identifizierbare natürliche Person (kurz „Betroffene/r“) ermöglichen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung einer Kennung, eines Pseudonyms, eines Cookies oder Geo-Daten zu einem oder mehreren Merkmalen, als eigenständiges Individuum erkannt werden kann oder könnte. Zu unterscheiden ist daher, ob Daten pseudonymisiert oder anonymisiert werden. „Pseudonymisierte Daten“ lassen weiterhin einen Rückschluss auf die Person zu und unterliegen daher weiterhin den strengen Regularien des Datenschutzes. „Anonymisierte Daten“ lassen keinen Rückschluss mehr zu; dies wäre insbesondere bei statistischen Auswertungen unnötig.
Mit „Verarbeitung“ ist jeder Vorgang und jedes Verfahren zur Erhebung, Übermittlung, Speicherung, Veränderung und Neuordnung PbD beschrieben.
Wir bedienen uns diverser Dienstleister, die in unserem Auftrag PbD für uns verarbeiten. Diese „Auftragsverarbeiter“ können natürliche oder juristische Personen, Behörden, Einrichtungen oder andere Stellen, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeiten, sein.
Cookies sind kleine Textdateien, die im Browser eines Nutzers gespeichert werden. Es gibt sog. Session-Cookies, die beim Schließen des Browserfensters automatisch gelöscht werden und persistente Cookies, die auch nach dem Schließen im Browser verbleiben und beim nächsten Besuch der selben Website übertragen werden. Wir benutzen beide Typen, um die Funktionsfähigkeit unseres Onlineangebotes gewährleisten zu können. Persistent gespeicherte Cookies beinhalten in der Regel rein statistische Werte.
CDNs und andere Anbieter, die die Funktionalität des Onlineangebotes nützlich erweitern, können sog. Third-Party-Cookies der selben Art schreiben, weswegen wir Fremdangebote nur sparsam einsetzen.
Jeder Nutzer kann die Akzeptanz von Cookies im jeweiligen Browser deaktivieren. Das Abschalten von Cookies kann zu eingeschränkter Funktionalität im Onlineangebot führen.
Personalisierte Einstellungen können auch am Ende der DS-Erklärung vorgenommen werden.
Wir verarbeiten Daten unsere Kunden, Interessenten und anderen Vertragspartnern auf Grundlage von Art. 6 Abs 1 lit. b der DSGVO im Rahmen des jeweiligen Vertragswerkes zur Erfüllung der vertraglich oder vorvertraglich beschriebenen Leistungen. Verarbeitet werden Stammdaten (Name, MGNr, Adresse), Kontaktdaten (eMail, Telefonnummern), Rechnungsdaten (Vertragliche Leistungen, Bankdaten, Zahlstatus) sowie Verlaufsdaten (Vertragshistorie, Entwicklung). Unter Umständen verarbeiten wir auch PbD besonderer Schutzwürdigkeit (bspw. Daten zum Gesundheitszustand). Diese können im vertraglichen oder vorvertraglichen Erfüllen von Leistungen erhoben und genutzt werden. Die Betroffenen werden bei der Erhebung der Daten über den Zweck und die Notwendigkeit informiert. Werden Daten in andere Systeme übertragen, handelt der Betreiber im Auftrag unter den gesetzlichen Vorgaben und auf Grundlage eines geschlossenen Auftragsverarbeitungsvertrages.
Auf unseren Onlineangeboten können wir die IP-Adresse in Kombination mit dem Zeitpunkt einer Aktion speichern, um Missbrauch vorzubeugen oder diesen abzuwenden. Diese Daten werden nicht an Dritte weitergegeben oder anders als zur Verfolgung unserer Ansprüche nach Art. 6 Abs. 1 lit. f verwendet.
Entsprechend Art. 13 DSGVO informieren wir hier ausführlich und an gegebener Stelle ausdrücklich über den Umfang und Zweck einer Datenerhebung und die daraus resultierenden Rechte auf Übertragung, Auskunft, Berichtigung, Einschränkung der Verarbeitung, Übertragung und Löschung. In der Regel ist ein berechtigtes Interesse nach Art. 6 Abs. 1 lit f oder eine explizite Einwilligung nach Art. 6 Abs. 1 lit. a Grundlage der Verarbeitung von Daten auf unseren Onlineangeboten. Wir erheben Daten so sparsam wie möglich, anonymisieren wo immer Daten keinen Personenbezug benötigen und löschen Daten, sobald diese nicht mehr zur Erfüllung ihres Erhebungszweckes benötigt werden. Betroffene können ihre o.g. Rechte unter o.g. Kontakt-eMail-Adresse anfragen. Wir werden diesen Anfragen schnellstmöglich nachkommen, sofern nicht übergeordnete Gesetze (bspw: Archivpflicht) dies einschränken. Ferner hat jeder Nutzer das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
• Stammdaten (bspw. Namen, Postdressen, Mitgliedsnummern)
• Kontaktdaten (bspw. eMail-Adressen, Telefonnummern)
• Inhaltsdaten (bspw. Texteingaben, Uploads, Fotos, Videos)
• Nutzungsdaten (bspw. besuchte Webseiten, Verweildauer, besuchte Themengebiete)
• Statistikdaten (bspw. Browserkennungen, IP-Adressen, Bildschirmauflösungen)
Nehmen Sie mit uns Kontakt (z.B. via Rückruf- oder Kontaktformular, eMail, Telefon, mobiler App oder auch Sozialer Medien) auf, dann werden die von Ihnen übermittelten Daten entsprechend ihres Nutzungsweges verarbeitet und ggf. auch in ein anderes System (z.B. CRM) transferiert. Werden Daten dieser Art nicht mehr benötigt und sind wir nicht mehr verpflichtet, diese Daten bspw. zum Nachweis (vor)vertraglicher Kommunikation zu archivieren, werden diese gelöscht. Eine Überprüfung verwirkter Aufbewahrungspflichten erfolgt in der Regel zum Jahresanfang.
Wir versenden u.U. eMails, die an eine Gruppe Interessierter gerichtet und in der Regel werblicher Natur sind; sog. Newsletter. Der Empfang eines Newsletters erfolgt auf ausdrückliche Einwilligung des Inhabers einer eMail-Adresse, die durch ein double-opt-in-Verfahren gewährleistet und aufgrund berechtigten Interesses protokolliert (inkl. IP und Zeitpunkt der Bestätigung) wird. Jeder Empfänger dieser eMails kann diese Einwilligung durch einen Klick auf einen entsprechenden Abmeldelink widerrufen, der in jeder einzelnen eMail enthalten ist. Die Daten eines Widerrufs werden im berechtigten Interesse eines Nachweises des Widerrufs bis zu 3 Jahre gespeichert. Die weitere Verarbeitung dieser Daten wird auf den konkreten Fall der Schadensabwehr beschränkt.
Im Rahmen der Anmeldung zu einem Newsletter sind keine weiteren Daten außer einer eMail-Adresse notwendig. Weitere Angaben, wie Ihr Name zur Ansprache, sind freiwillig und beeinträchtigen nicht die Leistung oder den Umfang der Newsletter.
• Bereitstellung des Onlineangebotes, dessen Funktionalität und Inhalte
• Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
• Statistische Auswertung der Besuche/Nutzung zur Verbesserung
◦ des Onlineangebotes
◦ der Sicherheit und
◦ zum Marketing
Zusätzlich verarbeiten wir
• Vertragsdaten (bspw. Vertragsgegenstand, Laufzeit, Kundenkategorie)
• Zahlungsdaten (bspw. Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartnern zwecks Erbringung vertraglicher Leistungen, Service und Kundenpflege, Marketing, Werbung und Marktforschung.
Wir sorgen entsprechend Art. 32 DSGVO für ein nach dem Stand der Technik bestmögliches Schutzniveau unter Berücksichtigung wirtschaftlicher Tragbarkeit in Abhängigkeit der Schutzwürdigkeit der betreffenden Daten.
Sowohl der Zugang als auch der Zugriff auf Datenspeichersysteme ist ebenso wie bei unseren Auftragsverarbeitern im Hinblick auf Vertraulichkeit, Datenintegrität und Verfügbarkeit der Daten reglementiert. Es existieren Verfahren gemäß Art. 25 DSGVO, um jeglichen Rechten Betroffener nachkommen zu können, Risiken und Risikoänderungen abschätzen und entsprechend gegenwirken zu können.
Die Übermittlung, der Zugriff oder anderweitige Offenlegung von Daten an Dritte erfolgt ausschließlich auf der Grundlage von Art. 6 Abs. 1 DSGVO - also nach Einwilligung des Betroffenen, zur Vertragserfüllung, bei rechtlicher Verpflichtung oder berechtigtem Interesse. Letzteres ist die Grundlage, Dienstleister zu beauftragen (bspw. Hoster und Online-Agenturen für die Funktionalität des Onlineangebotes). Mit allen Auftragsverarbeitern schließen wir einen entsprechenden Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Der Kunde willigt ein, dass sämtliche personenbezogenen Daten an die INJOY Austria GmbH (Franchisegeber) zu Marketingzwecken weitergeleitet werden. Die Daten werden von der INJOY Austria und dem Fitnessstudio mit dem Zweck verwendet werden, das Leistungsangebot weiter zu entwickeln und das Mitglied bestmöglich zu betreuen und zu informieren. Diese Zustimmung kann jederzeit widerrufen werden.
Der Kunde willigt ein, dass beim Fitnesstest erhobene gesundheitsbezogene Daten wie insbesondere Gesundheitszustand, EKG-Werte, Rauchverhalten, Körperwerte mittels Software verarbeitet und zusammen mit einem Foto des Kunden und mit geräte- und trainingsbezogenen Daten für das Training an den elektronischen Trainingsgeräten, für Trainingsempfehlungen und die Betreuung mittel TrainerApp verwendet werden. Durch die Hersteller der elektronischen Geräte und der Software kann eine Auswertung der Daten nur in anonymisierter Form für statistische Zwecke erfolgen. Diese Zustimmung kann jederzeit widerrufen werden. Eine detaillierte Information über sämtliche Datenverarbeitungen erhalten Sie bei der Anmeldung.
Alle Daten dieses Onlineangebotes werden innerhalb der EU gespeichert und verarbeitet. Ist es nach Art. 6 Abs. 1 lit. f notwendig, Daten in Drittländer offenzulegen, implementieren wir dies nur nach ausdrücklicher Zusicherung der Datensicherheit nach europäischem Standard.
An ausgewählten Stellen des Onlineangebotes (Kontakt, Anfahrt) ist es hilfreich, eine aktuelle Karte anzuzeigen oder eine Routenberechnung anzubieten. Wir verwenden daher aus berechtigtem Interesse ggf. das Einbindungsangebot von GoogleMaps. Der Anbieter Google erhält zwangsläufig die IP-Adresse der Nutzer des Onlineangebots, um das jeweilige Kartenmaterial anzeigen zu können. GoogleMaps könnte Nutzerprofile anhand des Einbaus erstellen. Der Anbieter ist aber Privacy-Shield zertifiziert und bietet die Möglichkeit, das Tracking zu deaktivieren.
Auf unseren Seiten sind Funktionen des Dienstes YouTube eingebunden. Diese Funktionen werden angeboten durch die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. YouTube (Google) kann den Besuch unserer Seiten u.U. Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch YouTube erhalten.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von YouTube: https://www.google.de/intl/de/policies/privacy/. Wir vermeiden zum Schutz Ihrer Daten das automatische Abspielen von YouTube-Videos.
Um ein bestmögliches Nutzererlebnis anbieten zu können, nutzen wir auf Grundlage des berechtigten Interesses nach Art. 6 Abs. 1 lit. f sog. Content Delivery Networks (CDNs). Darunter fällt u.a. auch die Einbindung der GoogleWebfonts. Funktionsbedingt erhalten die Anbieter dieser Dienste die IP-Adresse eines jeden Nutzers, da die Inhalte ohne diese nicht ausgeliefert werden können. Da die Anbieter zudem technisch auch Cookies setzen und die Nutzer in ihrem Verhalten verfolgen könnten, sog. Profiling, wählen wir CDNs sehr sorgfältig, sparsam und nur bei Notwendigkeit zur Nutzung aus.
Der Provider der Seiten erhebt und speichert automatisch Informationen in sog. Server-Log Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:
• Browsertyp/ Browserversion
• verwendetes Betriebssystem
• Referrer URL
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Sofern technisch möglich werden ggf. auch zusätzliche Daten zur allgemeinen Nutzbarkeit (Bildschirmauflösung, Reaktionszeiten) gespeichert und dienen der Verbesserung und Optimierung (z.B. Ladezeiten; Usability). Diese Daten lassen keine Rückschlüsse auf persönliche Daten zu.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-eMails, vor.