Wir, die East Bank Club – the fitness factory - GmbH, als die verantwortliche Stelle nehmen den Schutz Ihrer Daten sehr ernst. Wir möchten, dass Sie wissen, welche Daten wir speichern und wie wir diese verwenden. Selbstverständlich halten wir dabei die gesetzlichen Bestimmungen zum Datenschutz, insbesondere das Bundesdatenschutzgesetz (BDSG) sowie das Telemediengesetz (TMG), strikt ein. Personenbezogene Daten werden von uns nur gemäß diesen Bestimmungen verarbeitet.
Mit Wirkung zum 25. Mai 2018 trat die Datenschutz-Grundverordnung (EU) 2016/679 des Europäischen Parlaments und Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (EU-Datenschutzrichtliene) ein.
Nachfolgend informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten. Diese Datenschutzhinweise gelten für die Datenverarbeitung durch
EAST BANK CLUB
the fitness factory GmbH
Schloßstraße 1
12163 Berlin
Geschäftsführer: Danny Pritschow
Tel. +49 (0)30 / 688 38 17 – 68
Fax +49 (0)30 / 688 38 17 – 50
E-Mall: member@superfit.club
Definition: „personenbezogene Daten“
Personenbezogene Daten sind nach dem Bundesdatenschutzgesetz (BDSG) Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, das heißt es handelt sich um persönliche Informationen wie zum Beispiel Name, Kennnummer, Standortdaten, Beruf, Alter, etc.
Nicht hiervon betroffen sind dagegen hinreichend anonymisierte Angaben, die ohne Weiteres keiner konkreten Person mehr zugeordnet werden können, zum Beispiel Statistiken über Nutzerverhalten (wie z.B. anonymisierte IP-Adressen; vgl. Art. 4 Ziff. 1 DSGVO).
Definition: „Verarbeitung“
Im Sinne der Datenschutz-Grundverordnung ist „Verarbeitung“ jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Zur Verarbeitung gehören Erhebung, Erfassung, Organisation, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung (vgl. Art. 4 Ziff. 2 DSGVO).
Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck und deren Verwendung
Bei dem Abschluss eines Vertrages mit uns erheben wir folgende Informationen:
- Anrede, Vorname, Nachname
- Geschlecht, Geburtsdatum
- Anschrift
- eine gültige E-Mail-Adresse
- Telefonnummer (Festnetz und/oder Mobilfunk)
- Bankverbindung
- Foto
- Check In Daten
Die Verarbeitung dieser Daten erfolgt ausschließlich zur Erfüllung auftragsbezogener Prozesse zur Abwicklung vertraglich bedingter Vorgänge. Die Verarbeitung personenbezogener Daten erfolgt nur im Zuge von Anfragen oder vertraglicher Abwicklungen, die der Betroffene selbst oder ein vom Betroffenen beauftragter Dritter an uns gesandt hat. Sollten Sie uns Ihre personenbezogenen Daten übermitteln bzw. übermittelt haben, sichern wir Ihnen zu, dass keine Weitergabe an Dritte erfolgt, insofern dies nicht für die Erfüllung des Auftrages notwendig ist oder eine gesetzliche Grundlage die Weitergabe vorschreibt.
Das Personal ist berechtigt, beim Zugang zu Kursen die erneute Vorlage des Mitgliedsausweises zu verlangen. Die Verarbeitung der auf dem Mitgliedsausweis vorhandenen personenbezogenen Daten (Mitgliedsnummer, Foto, Vor- und Zuname, Geschlecht) soll zu statistischen Zwecken (Kurszusammensetzung) erneut verarbeitet werden. Darüber hinaus sollen die Daten dazu genutzt werden, um dem Mitglied einen weiteren Service zur Verfügung zu stellen: Die besuchten Kurse sollen automatisch zur besseren Übersicht für das Mitglied sowie zum Nachweis gegenüber Krankenversicherungen in das Mitgliedskonto eingepflegt werden. Die eindeutige Mitglieds-ID wird mit dem besuchten Kurs insoweit verknüpft und dem Mitglied im Mitgliedskonto übersichtlich dargestellt.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) sowie § 27 BDSG. Das berechtigte Interesse besteht in der Zurverfügungstellung eines Services für die Mitglieder sowie die statistische Auswertung der Kurszusammensetzung. Eine Übermittlung der Daten an Dritte wie z. B. Krankenversicherungen, findet durch SuperFit ausdrücklich nicht statt.
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die angemessene Bearbeitung und beidseitige Erfüllung von Verpflichtungen aus dem Vertragsverhältnis erforderlich.
Die für die Abwicklung des Vertrages von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert und danach gelöscht, es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.
Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn
- Sie Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO dazu erteilt haben
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht sowie
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Dauer der Datenspeicherung
Personenbezogene Daten werden von uns im Zusammenhang vertraglicher Verarbeitung gemäß den gesetzlichen Vorgaben zu Aufbewahrungsfristen gespeichert. Im Fall der ausschließlich vorvertraglichen Verarbeitung werden die personenbezogenen Daten mit einer Frist von 4 Wochen – nach der letzten vorgangsbezogenen Korrespondenz – gelöscht. Ausgenommen hiervon ist ein Löschbegehren des Betroffenen, dem unmittelbar entsprochen wird, insoweit keine gesetzliche Regelung dem entgegensteht oder eine staatliche Stelle ein Auskunftsersuchen gestellt hat.
E-Mail-Sicherheit
Ihre E-Mail-Adresse wird nur für die Korrespondenz mit Ihnen verwendet. Bitte beachten Sie, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage automatisch gelöscht.
Ihre Rechte
Sie haben das Recht:
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt;
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Widerspruchsrecht und Datenschutzbeauftragter
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Zu unserer Pflicht gehört es durch die DSGVO auch, einen Datenschutzbeauftragten für unser Unternehmen zu benennen, der die spezifischen Anforderungen an den Datenschutz überwacht und durchsetzt. Diese Aufgabe übernimmt bei uns
Google Analytics
Wir nutzen auf unserer Website den Webanalysedienst „Google Analytics“, der von der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, IRELAND, zur Verfügung gestellt wird.
Google Analytics verwendet sogenannte Cookies, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse Ihre Nutzung unserer Website ermöglichen. Die durch das Cookie erzeugten Informationen werden an einen Server von Google in den USA übertragen und dort gespeichert. Zur Verbesserung der Sicherheit Ihrer Daten haben wir hierfür die IP-Anonymisierung aktiviert, wodurch Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird. Mehr Informationen zur IP-Anonymisierung finden Sie in dieser
Erklärung von Google. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter
https://www.google.com/analytics/terms/de.html sowie
https://policies.google.com/?hl=de.
Google wird die durch das Cookie gesammelten Informationen nutzen, um Ihre Nutzung unserer Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.
Die Rechtsgrundlage für den Einsatz von Google Analytics ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a DSGVO. Der Empfänger der erhobenen Daten ist Google. Ihre personenbezogenen Daten werden unter dem EU-US Data Privacy Framework für das die Europäische Kommission den Angemessenheitsbeschluss angenommen hat in die USA übermittelt.
Ihre personenbezogenen Daten werden unter dem EU-US Privacy Shield auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission in die USA übermittelt. Das Zertifikat können Sie hier:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI
Die gesammelten Daten werden von Google automatisch nach 14 Monaten gelöscht.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern.
Darüber hinaus können Sie die Erfassung der durch das Cookie erzeugten Daten und eine Verarbeitung durch Google verhindern, indem Sie das unter folgendem Link zur Verfügung stehende Browser-Add-On herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de. Bitte beachten Sie, dass die Verarbeitung der Daten – soweit Sie in die Verarbeitung zunächst eingewilligt haben – durch das Add-On erst dann unterbunden wird, nachdem das Add-On installiert wurde. Opt-out-Cookies verhindern die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website.
Wir nutzen darüber hinaus die Erweiterung „Universal Analytics“ von Google. Universal Analytics ist ein Dienst von Google zur verbesserten Analyse der Nutzung unserer Website durch Verknüpfung der Daten von mehreren Geräten, Sitzungen und Interaktionen in einer User-ID.
Bei der User-ID handelt es sich um eine Funktion von Universal Analytics, mit der mehreren Sitzungen einschließlich der Aktivitäten eine eindeutige ID zugeordnet werden kann. Dabei wird eine User-ID und die zugehörigen Interaktionsdaten an Analytics gesendet, wodurch alle Aktivitäten in den Analyse-Berichten bestimmten Nutzern zugeordnet werden können. Über die User-ID erhalten wir genauere Nutzerzahlen, können die Interaktionen angemeldeter Nutzer analysieren und auf die neuen geräteübergreifenden Berichte zugreifen. Mehr Informationen zur Funktionsweise finden Sie hier:
https://support.google.com/analytics/answer/3123662.
Datenschutz- und Sicherheitsberatung
Sylvana Schreiber
Datenschutzbeauftragte – DSB-TÜV
Datenschutzauditorin – TÜV
19348 Perleberg
Hopfenstraße 25
Tel.: 03876/793439
Webseite: https://www.externedatenschutzbeauftragte.de
Kontakt: https://www.externedatenschutzbeauftragte.de/kontakt-datenschutzbeauftragter/
E-Mail: dsb@isc-computer.de