Datenschutz der Today’s Pilates GmbH
(im Folgenden „Today’s Pilates“, „wir“ oder „Studio“)
A. Einleitung
Der Schutz Eurer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Eure Daten daher ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021).In dieser Datenschutzerklärung informieren wir Euch umfassend über die zentralen Aspekte der Datenverarbeitung im Rahmen unserer Website, unseres Studioangebots, unserer Buchungssysteme, unserer Dienstleistungen sowie unserer Kommunikation.
B. Verantwortung / Kontakt
Today’s Pilates GmbH
Parkstraße 7/3
2340 Mödling
Österreich
E-Mail: info@todayspilates.at
Homepage: https://www.todayspilates.at
C. Erhebung / Verarbeitung personenbezogener Daten
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies für den reibungslosen Betrieb unserer Homepage, die Bereitstellung unserer Angebote, die Durchführung von Buchungen, Mitgliedschaften, Kursen, Workshops, Gutscheinen oder sonstigen Dienstleistungen erforderlich ist.
Die Erhebung und Verarbeitung personenbezogener Daten – hierzu zählt auch die jeweilige IP-Adresse – erfolgt ausschließlich:
● mit Eurer ausdrücklichen Einwilligung,
● zur Vertragserfüllung,
● aufgrund gesetzlicher Verpflichtungen,
● oder wenn die Verarbeitung durch geltendes Recht erlaubt ist.Im Rahmen von Online-Buchungen über die Plattform Eversports sowie bei sonstiger Bereitstellung von Daten (z.B. vor Ort, per E-Mail, telefonisch oder über Kontaktformulare) erfassen und speichern wir sämtliche Informationen, die Ihr uns übermittelt.
Verarbeitete personenbezogene Daten:
● Vor- und Nachname
● E-Mail-Adresse
● Telefonnummer
● Geschlecht
● Geburtsdatum
● Wohnadresse / Wohnsitz
● Buchungsdaten
● Vertragsdaten (Mitgliedschaften, Blocks, Produkte, Pakete)
● Kaufhistorie
● Zahlungs- und Transaktionsdaten
● Rechnungsdaten
● Kommunikationsdaten
● IP-Adresse
● Browser- und Gerätedaten
● freiwillige gesundheitsbezogene Angaben, sofern für die sichere Teilnahme erforderlich.
Soweit Ihr uns freiwillig gesundheitsbezogene Informationen (z.B. Verletzungen, Schwangerschaft oder körperliche Einschränkungen) mitteilt, verarbeiten wir diese ausschließlich zur sicheren Durchführung unserer Kurse und auf Grundlage Eurer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Die Verarbeitung erfolgt ausschließlich im gesetzlich zulässigen Rahmen oder auf Grundlage Eurer ausdrücklichen Einwilligung. Soweit Einwilligungen im Rahmen von Online-Buchungen elektronisch über Eversports erfolgen, werden die gesetzlichen Informationspflichten durch Eversports erfüllt und die Einwilligung mittels geeigneter technischer Systeme dokumentiert.
D. Wofür werden Daten verarbeitet
D.1 Server-Logfiles / Hosting (Website-Betrieb)
Daten: IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem, Referrer-URL, aufgerufene Inhalte, Statuscodes, übertragene Datenmenge
Zweck: Sicherer Betrieb der Website, Stabilität, technische Administration, Fehleranalyse, Missbrauchs- und Angriffsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 14 Tage; längere Speicherung nur bei sicherheitsrelevanten Vorfällen
D.2 Kontaktaufnahme (E-Mail / Kontaktformular / Telefon)
Daten: Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt, Kommunikationsmetadaten
Zweck: Bearbeitung von Anfragen, Kommunikation, Angebotserstellung, Vertragsvorbereitung
Speicherdauer: Kontaktanfragen werden grundsätzlich für die Dauer der Bearbeitung sowie darüber hinaus für maximal 12 Monate gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Interessen einer Löschung entgegenstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO
D.3 Buchungen, Stundenplan, Mitgliedschaften, Gutscheine (Eversports)
Unsere Website verlinkt unter anderem auf Buchungen, Stundenpläne, Mitgliedschaften oder Gutscheinkäufe über die Plattform Eversports.
a) Link-Weiterleitung:
Beim Klick auf „Jetzt buchen“, „Stundenplan“, „Mitgliedschaften“ oder „Gutscheine“ könnt Ihr auf externe Seiten von Eversports weitergeleitet werden. In diesem Fall verarbeitet Eversports Daten eigenverantwortlich gemäß deren Datenschutzbestimmungen.
b) Nutzung im Rahmen unserer Dienstleistungen:
Daten: Name, Kontaktdaten, Buchungs-/Kaufdaten, Zahlungsdaten, Teilnahmehistorie, Vertragsdaten
Zweck:
● Kursverwaltung
● Terminbuchung
● Teilnehmermanagement
● Gutscheinverwaltung
● Mitgliedschaftsverwaltung
● Rechnungslegung
● Zahlungsabwicklung
● Kundenkommunikation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Empfänger: Eversports GmbH
Speicherdauer: Für Vertragsabwicklung erforderlich; darüber hinaus entsprechend gesetzlicher Aufbewahrungspflichten.
D.4 Newsletter / Marketing
Bei Anmeldung zu unserem Newsletter verarbeiten wir Eure Daten ausschließlich auf Grundlage Eurer Einwilligung.
Zweck:
● Studio-News
● Angebote
● Aktionen
● Veranstaltungen
● Marketinginformationen
Widerruf: Jederzeit über Abmeldelink oder per E-Mail möglich
Speicherdauer: Die Daten werden bis zum Widerruf der Einwilligung gespeichert.
Für den Versand von Newslettern und Marketinginformationen nutzen wir gegebenenfalls die Plattform Eversports. Die Verarbeitung personenbezogener Daten erfolgt dabei ausschließlich im Rahmen der von Euch erteilten Einwilligungen sowie unter Einhaltung der geltenden datenschutzrechtlichen Bestimmungen.
D.5 Zahlungsabwicklung
Zahlungen erfolgen gegebenenfalls über externe Zahlungsanbieter oder integrierte Eversports-Zahlungssysteme. Wir speichern selbst keine vollständigen Kreditkartendaten.
Die Zahlungsabwicklung erfolgt gegebenenfalls über externe Zahlungsdienstleister. Die jeweiligen Anbieter verarbeiten personenbezogene Daten eigenverantwortlich entsprechend ihren Datenschutzbestimmungen. Wir erhalten ausschließlich jene Informationen, die für die Bestätigung und Durchführung der Zahlung erforderlich sind.
D.6 Social Media Links (Instagram / Facebook)
Unsere Website enthält Links zu externen Social-Media-Plattformen.Beim Anklicken verlasst Ihr unsere Website; ab diesem Zeitpunkt gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Plattformbetreibers.
D.7 Foto- und Videoaufnahmen
Im Rahmen von Events, Workshops oder Kursen können Bild- und Videoaufnahmen erstellt werden.
Die Veröffentlichung erfolgt:
● nur mit Einwilligung,
● oder im Rahmen berechtigter Interessen bei Veranstaltungsdokumentation. Ein Widerspruch ist jederzeit möglich.
Die Aufnahmen werden grundsätzlich solange gespeichert, wie sie für die genannten Zwecke erforderlich sind oder bis eine erteilte Einwilligung widerrufen wird.
D.8 Gesetzliche Aufbewahrung (Buchhaltung / Steuern)
Rechnungs-, Vertrags- und steuerrechtlich relevante Daten werden im Rahmen gesetzlicher Verpflichtungen gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Speicherdauer: In der Regel 7 Jahre gemäß österreichischer Rechtslage
E. Rechtsgrundlagen
Die Verarbeitung erfolgt insbesondere auf Basis von:
● Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
● Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
● Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
● Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
F. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten erfolgt ausschließlich soweit erforderlich an:
● Eversports
● Zahlungsdienstleister
● Hostinganbieter
● IT-Dienstleister
● Newsletter-Anbieter
● Kommunikationsplattformen
● Steuerberatung / Behörden
Eine darüberhinausgehende Weitergabe erfolgt nicht ohne ausdrückliche Zustimmung.
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO. Die Dienstleister werden sorgfältig ausgewählt und sind vertraglich verpflichtet, personenbezogene Daten ausschließlich nach unseren Weisungen zu verarbeiten.
G. Dauer der Speicherung
Eure Daten werden nur so lange gespeichert, wie:
● dies für Vertragserfüllung erforderlich ist,
● gesetzliche Verpflichtungen bestehen,
● berechtigte Interessen vorliegen,
● oder eine Einwilligung besteht.
H. Eure Rechte
Ihr habt jederzeit das Recht auf:
● Auskunft
● Berichtigung
● Löschung
● Einschränkung
● Datenübertragbarkeit
● Widerspruch
● Widerruf einer Einwilligung
Zur Ausübung Eurer Rechte genügt eine formlose Mitteilung an info@todayspilates.at.
Unsere Website verwendet Cookies.
a) Technisch notwendige Cookies
Diese sind erforderlich, damit unsere Website ordnungsgemäß funktioniert.
Rechtsgrundlage:§ 165 Abs. 3 TKG 2021 iVm Art. 6 Abs. 1 lit. f DSGVO
b) Statistik- und Marketing-Cookies
Werden ausschließlich nach ausdrücklicher Einwilligung aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Widerruf: Cookie-Einstellungen können jederzeit angepasst oder widerrufen werden.
J. Google Analytics
Unsere Website kann Funktionen von Google Analytics verwenden.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck:
● Reichweitenmessung
● Analyse des Nutzerverhaltens
● Verbesserung unseres Angebots
Besonderheiten:
● IP-Anonymisierung
● Einwilligungsbasiert
● Widerruf jederzeit möglich
Die Verarbeitung erfolgt ausschließlich auf Grundlage Eurer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Einwilligung kann jederzeit über die Cookie-Einstellungen der Website widerrufen werden.
K. Datensicherheit
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, darunter:
● Passwortschutz
● verschlüsselte Systeme
● Hosting innerhalb EU/EWR
● Zugriffsbeschränkungen
● Schutz vor Manipulation, Verlust und unbefugtem Zugriff
L. Beschwerderecht
Wenn Ihr der Ansicht seid, dass die Verarbeitung Eurer personenbezogenen Daten gegen Datenschutzrecht verstößt, könnt Ihr Euch an die zuständige Aufsichtsbehörde wenden: Österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, Österreich)
M. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um rechtliche, technische oder organisatorische Änderungen umzusetzen.Die jeweils aktuelle Version findet Ihr jederzeit auf unserer Homepage.