Datenschutzerklärung

Nachfolgend informieren wir Sie darüber, wie wir personenbezogene Daten bei der Nutzung unserer Website und der über diese Website erreichbaren digitalen Leistungen verarbeiten.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist WiederFit.biz (Ole Janek Sprengeler & Christian Bode GbR), c/o IP-Management #9707, Ludwig-Erhard-Str. 18, 20459 Hamburg, Deutschland.

Kontakt Datenschutz: datenschutz@wiederfit.biz

2. Anwendungsbereich

Diese Datenschutzerklärung gilt für den Aufruf unserer öffentlich zugänglichen Website sowie für die damit verbundenen digitalen Leistungen, die wir über diese Website anbahnen oder bereitstellen.

Soweit für einzelne Leistungen ergänzende Vertragsunterlagen, Buchungsinformationen oder kundenspezifische Datenschutzdokumente gelten, gehen diese spezielleren Informationen im jeweiligen Anwendungsbereich vor oder ergänzen diese Erklärung.

3. Datenquellen und betroffene Personengruppen

Wir verarbeiten personenbezogene Daten insbesondere von Interessenten, Kontaktpersonen, Buchenden, eingeladenen Nutzern, registrierten Nutzern, Kundenansprechpartnern und Website-Besuchern. Die Daten stammen je nach Prozess aus folgenden Quellen:

  • Angaben, die Sie uns selbst mitteilen, z. B. bei Kontaktanfragen, Buchungen, Registrierungen oder Feedback.
  • Technische Verbindungs- und Nutzungsdaten, die beim Aufruf der Website oder digitaler Funktionen automatisch anfallen.
  • Angaben, die uns Unternehmen oder berechtigte Admins zur Einladung, Registrierung oder Verwaltung von Zugängen bereitstellen.
  • Vertrags-, Buchungs-, Kommunikations- und Abrechnungsdaten, die im Rahmen gebuchter Leistungen entstehen.

Über die öffentlichen Website- und Standardprozesse verarbeiten wir grundsätzlich keine Gesundheitsdaten als eigene besondere Kategorie personenbezogener Daten, sofern Sie uns solche Informationen nicht ausnahmsweise selbst mitteilen.

4. Aufruf der Website und Server-/Sicherheitsprotokolle

Beim Aufruf unserer Website verarbeiten wir technisch erforderliche Verbindungs- und Protokolldaten, um die Seite auszuliefern, Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren.

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Inhalte und angeforderte Dateien
  • übertragene Datenmenge und Statuscode
  • Referrer-URL
  • Browser-, Geräte- und Betriebssysteminformationen

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und nachvollziehbaren Bereitstellung unseres Online-Angebots.

6. Kontaktanfragen

Wenn Sie uns über ein Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens.

  • Name und Kontaktdaten
  • Inhalt Ihrer Nachricht
  • ggf. Unternehmensbezug oder Rückrufwunsch
  • technische Metadaten der Anfrage und Versandbestätigungskopien, sofern Sie diese anfordern

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

7. Buchungen, Terminverwaltung, Feedback und Abrechnung

Wenn Sie Leistungen buchen oder Termine verwalten, verarbeiten wir die dafür erforderlichen personenbezogenen Daten.

  • Kontakt- und Teilnehmerdaten
  • Buchungs-, Termin- und Leistungsdaten
  • Rechnungs- und Zahlungsreferenzen
  • Kommunikations- und Bestätigungsdaten
  • freiwillige Feedbackangaben nach einer Leistung

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Vertragsdurchführung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweis- und Aufbewahrungspflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Organisation und Nachvollziehbarkeit.

8. Registrierungen, Einladungen und Nutzerkonten

Für Registrierungen, Einladungsprozesse und die Verwaltung von Nutzerkonten verarbeiten wir die jeweils erforderlichen Identifikations-, Authentifizierungs- und Kontodaten.

  • E-Mail-Adresse, Name, Sprache und Account-/Rollenstatus
  • Einladungs- und Registrierungskennungen
  • Verifizierungs-, Login- und Sicherheitsinformationen
  • Zuordnung zu Arbeitgeber, Kunde oder berechtigter Admin-Verwaltung, soweit dies für den Zugang erforderlich ist

Wenn Sie durch Ihren Arbeitgeber oder einen berechtigten Admin eingeladen werden, können die hierfür erforderlichen Einladungs- und Zuordnungsdaten aus diesem Kontext stammen. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO für sicheren Systembetrieb und Missbrauchsschutz.

9. E-Mail-Kommunikation und Erinnerungen

Wir versenden E-Mails, soweit dies für die Nutzung unserer Leistungen, für Buchungs- und Registrierungsprozesse oder für die Kommunikation mit Ihnen erforderlich ist.

  • Einladungs-, Registrierungs- und Verifizierungs-E-Mails
  • Buchungs-, Bestell- und Terminbestätigungen
  • transaktionale Hinweise, Erinnerungen und sicherheitsbezogene Nachrichten
  • Kommunikation zu Support- oder Serviceanliegen

Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO; ergänzend kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, soweit die Kommunikation der Systemsicherheit, Servicequalität oder der Abwehr von Missbrauch dient.

10. Empfänger und Auftragsverarbeiter

Wir setzen Dienstleister nur insoweit ein, wie dies für Bereitstellung, Kommunikation, Buchung, Abrechnung, Sicherheit oder den technischen Betrieb erforderlich ist.

  • Hosting- und Rechenzentrumsleistungen
  • E-Mail-Kommunikation
  • Zahlungsabwicklung und Billing
  • Video- und Streaming-Infrastruktur
  • Rechnungs- und Buchhaltungsprozesse
  • optionale KI-gestützte Sprachverarbeitung

Auf Anfrage teilen wir Ihnen im Rahmen der datenschutzrechtlichen Vorgaben gerne weitere Informationen zu eingesetzten Empfängern und Auftragsverarbeitern mit.

11. Drittlandübermittlungen

Soweit Daten an Anbieter außerhalb der EU bzw. des EWR übermittelt werden oder eine Drittlandverarbeitung nicht sicher ausgeschlossen werden kann, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen.

Sofern erforderlich, stützen wir solche Übermittlungen auf geeignete Garantien, insbesondere Standardvertragsklauseln, und prüfen die Einbindung regelmäßig.

12. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke, gesetzliche Pflichten oder die Abwehr bzw. Nachverfolgung von Sicherheitsvorfällen erforderlich ist.

  • Personenbeziehbare oder pseudonyme Tracking-Rohdaten werden nach derzeitiger Konfiguration spätestens nach 90 Tagen bereinigt bzw. in Aggregate überführt.
  • Aktivitätsereignisse in der Personal Page: 180 Tage
  • Video-Wiedergabeereignisse: 180 Tage
  • Livestream-Nutzungsereignisse: 180 Tage
  • Service-Abstimmungen / Mehrfachschutz-Daten: 180 Tage
  • Interessenabstimmungen: 180 Tage
  • Dokumentenfreigabe- und Zugriffsprotokolle: 180 Tage
  • E-Mail-Protokolle: 365 Tage
  • Entsperr-Token: 30 Tage
  • Datei- und Downloadprotokolle: 14 Tage
  • Anwendungsprotokolle: 2 Tage

Gesetzliche Aufbewahrungspflichten, etwa aus dem Handels- oder Steuerrecht, bleiben unberührt.

13. Betroffenenrechte und Beschwerderecht

Ihnen stehen insbesondere folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.

Für datenschutzbezogene Anliegen erreichen Sie uns unter datenschutz@wiederfit.biz.