Wir sind gemäß Art. 13 DSGVO bei der Verarbeitung von personenbezogenen verpflichtet, Sie als von der Datenverarbeitung betroffene Person über bestimmte Aspekte und Umstände der Datenverarbeitung zu informieren. Ferner dürfen Teile der beabsichtigten Datenverarbeitung nur mit Ihrer Einwilligung verarbeitet werden. Mit den nachfolgenden Ausführungen kommen wir daher unserer Informationspflicht nach, ebenso, wie Sie die Möglichkeit haben, Ihre Einwilligung zu der nachfolgend dargestellten Datenverarbeitung zu erklären.
1.
Die im Vertrag angegebenen personenbezogenen Daten (Vor- und Nachname, Anschrift, E- Mail- Adresse, Telefon- und Mobilnummer, Geburtsdatum, Mitgliedschaftsbeginn, Vertragslaufzeit, Bankdaten, Check-in/out Zeitpunkte, jeweilige Dauer des Besuchs und Besuchshäufigkeit werden zum Zwecke der Vertragserfüllung verarbeitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DSGVO bzw. hinsichtlich der Check-in Zeitpunkte und die Besuchshäufigkeit erfolgt dies zur Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit f) DSGVO. Das berechtigte Interesse liegt darin, dass das Fitnessstudio bei einer Inanspruchnahme und/oder rechtlichen Auseinandersetzung mit dem Betroffenen, die eine Anwesenheit oder Nichtanwesenheit des Betroffenen in einem bestimmten Zeitraum zum Gegenstand hat, in die Lage versetzt wird, substanziell zu prüfen und vorzutragen.
Ihre Daten werden an den Anbieter unserer Verwaltungssoftware weitergegen. Anbieter ist die Magicline GmbH, Raboisen 6, 20095 Hamburg, vertreten durch die Geschäftsführer Alexandar Vassilev, ebenda und Philipp Rusch, ebenda. Die Kontaktdaten lauten: Telefon: 0404293240; EMail: info@magicline.com. Magicline speichert Ihre Daten auch auf Servern des Anbieters Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg (nachfolgend AWS). AWS speichert Ihre Daten auch auf Servern in den USA. Grundsätzlich ist die USA ein unsicheres Drittland im Sinne des Art. 44. DSGVO. Es besteht mit dem EU-US-Privacy-Framework allerdings ein Angemessenheitsbeschluss der Europäischen Kommission im Sinne des Art. 45 DSGVO, wonach ein ausreichendes Schutzniveau festgestellt worden ist. Der Anbieter hat sich als aktives Mitglied einer Selbstzertifizierung unterworfen. Magicline handelt als Auftragsverarbeiter und wir haben mit dem Anbieter einen Auftragsdatenverarbeitungsvertrag abgeschlossen.
Auf den Einsatz und die Verwendung einer Videokamera im Eingangsbereich, Trainings- und Kassenbereich bin ich hingewiesen worden. Wenn ich den Aufnahmebereich der Kamera gelange, kommt es zu einer entsprechenden Datenverarbeitung über mich. Rechtsgrundlage für diese Datenverarbeitung ist ebenfalls Art. 6 Abs. 1 lit f) DSGVO. Das berechtigte Interesse dieser Datenverarbeitung ist die Prävention und die Verfolgbarkeit von Eigentumsdelikten. Unabhängig von Art. 6 Abs. 1 lit f.) DSGVO ist weitere Anspruchsgrundlage § 4 Abs. 1 Nr. 3 BDSG.
2.
Im Übrigen erfolgt die Datenverarbeitung auf der Grundlage einer Einwilligung. Wenn Sie mit einer der nachfolgenden Datenverarbeitungen und Nutzungen einverstanden sind, kreuzen Sie dies bitte entsprechend an. Wollen Sie keine Einwilligung erteilen, lassen Sie die Felder bitte frei. In diesem Falle erfolgt keine entsprechende Datenverarbeitung. Ich willige ein,
a) dass mir das Fitnessstudio postalisch oder auf andere Weise, wie etwa per E-Mail, SMS, WhatsApp Informationen und Angebote zu dem Leistungsangebot, Aktionen oder Veranstaltungen zum Zwecke der Werbung oder als Einladung übersendet.
b) dass die in lit. a) angekündigte Datenverarbeitung nach Vertragsende erfolgen darf.
c) Ich willige ein, dass von mir zur Verwendung auf dem Mitgliedsausweis sowie zu Zwecken der Identifikation auch in der Studioverwaltungssoftware ein Porträtfoto aufgenommen wird. Soweit sich aus meinem Foto Hinweise auf meine ethnische Herkunft, Religion oder Gesundheit ergeben (z.B. Hautfarbe, Kopfbedeckung, Brille), bezieht sich meine Einwilligung auch auf diese Angaben.
d) Ich willige ein, dass von mir im Rahmen einer Anamnese gesundheitsbezogene Daten (Größe, Gewicht, Blutdruck, Verletzungen, Medikamente und Ähnliches) zur Individualisierung und Optimierung von Trainingsplänen verarbeitet werden.
e) Ich willige ein, dass von mir körperspezifische Daten zur Individualisierung von Ernährungsplänen verarbeitet werden.
f) dass von mir bei der Benutzung von Körperfeststellungsverfahren personenbezogene Daten und Trainingsdaten, nämlich vollständiger Name, E-Mail und postalische Anschrift, Wohnsitz, Bundesland, Land des Wohnsitzes, Mitgliedschaftsbeginn/-ende, Geburtsdatum, Geschlecht, Blutdruck, Gewicht, Körpergröße verarbeitet werden.
g) Ich willige ein, dass von mir bei der Benutzung von eGYM Trainingsgeräten Trainingsdaten (Geräteinstellung, Trainingserfahrung, Trainingspläne, Trainingsergebnisse und Trainingsintensität) verarbeitet werden.
3.
Mir steht das Recht zu, jederzeit die Einwilligung zu widerrufen, ohne dass hierdurch die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Es kann sein, dass durch den Widerruf Ihrer Einwilligung zur Datenverarbeitung zur Nutzung elektronisch gesteuerter Trainingsgeräte eine Nutzung dieser Geräte nicht mehr möglich ist. Grund hierfür sind die technischen Vorgaben durch den Hersteller, auf welche wir keinen Einfluss haben.
4.
Darüber hinaus werden die nachfolgenden Informationen erteilt:
a) Verantwortlicher für die Datenverarbeitung ist:
FITNEXT GmbH,
Harbuger Straße 193,
21680 Stade,
E-Mail: info@fitnext.de
b) Die Kontaktdaten des Datenschutzbeauftragten:
SecData GmbH
Am Zwinger 2-4
33602 Bielefeld
Telefon: +49 (0) 521 55 75 19 – 333
E-Mail: datenschutz@secdata.gmbh
c) Die personenbezogenen Daten gemäß der Ziffer 1. und Ziffer 2 lit. c)- g) dieser Erklärung werden für die Dauer des Mitgliedschaftsvertrages sowie danach bis zum Ablauf der Verjährungszeit gem. § 199 Abs. 3 BGB gespeichert. Diese beträgt zehn Jahre und beginnt mit der Handlung, der Pflichtverletzung oder dem sonstigen den Schaden auslösenden Ereignis. Da die vorgenannten Umstände dem Studio gegebenenfalls erst zu einem späteren Zeitpunkt bekannt gemacht werden, beginnt die Frist von 10 Jahren mit dem Beendigungszeitpunkt des „Mitgliedschaftsvertrages“.
Die personenbezogenen Daten gemäß Ziffer 2 lit. a) werden für die Dauer des Mitgliedschaftsvertrages sowie danach bis zum Ablauf der Verjährungszeit gem. § 199 Abs. 1 BGB gespeichert. Diese beträgt drei Jahre und beginnt, mit dem mit dem Schluss des Jahres, in dem der Anspruch entstanden ist und der Gläubiger von den, den Anspruch begründenden Umständen und der Person des Schuldners Kenntnis erlangt oder ohne grobe Fahrlässigkeit erlangen musste.
Die personenbezogenen Daten gemäß Ziffer 2 lit. b) werden nach einem etwaigen Widerruf gelöscht. Die personenbezogenen Daten im Rahmen der Videoüberwachung werden für die Dauer von 48 Stunden gespeichert und danach gelöscht.
Soweit die Datenverarbeitung auf der Grundlage der Einwilligung erfolgt, so werden diese Daten nach Widerruf der Einwilligung gelöscht. Hiervon unberührt bleibt ein mögliches Recht, die Daten aufgrund gesetzlicher Ermächtigung gemäß Art. 6 Abs. 1 lit. b) bis f) DSGVO zu verarbeiten.
Soweit aufgrund der Nutzung eines elektronisch gesteuerten Zirkels personenbezogene Daten die verarbeiteten Daten übertragen werden, so sind Kategorie der Empfänger ausschließlich die jeweiligen Hersteller.
d) Ihnen stehen im Hinblick auf die Datenverarbeitung die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch sowie das Recht auf Datenübertragbarkeit zu. Diese Rechte sind uns gegenüber geltend zu machen (vgl. Ziff. 4a). Unbeschadet hiervon und eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs (Art. 77 DSGVO) steht Ihnen das Recht zu, sich bei der zuständigen Landesdatenschutzbehörde zu beschweren. Die Kontaktdaten lauten:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon 0511-120 4500
Fax 0511-120 4599
E-Mail: poststelle@lfd.niedersachsen.de
e) Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO.