DATENSCHUTZ

DATENSCHUTZINFORMATION

Auf einen Blick

DATENSCHUTZINFORMATION

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des

betrieblichen Datenschutzbeauftragten

2. Registrierfunktion

3. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck und deren

Verwendung

a) Beim Besuch der Website

b) Wenn Sie ein Probetraining vereinbaren

c) Beim Abschluss einer Mitgliedschaft

d) Bei der Nutzung unseres Chatbot „Fiona“

e) Bei der Nutzung der Anwendung „Calculate / Health Coach“

f) Bei der Nutzung der Anwendung „Bodycheck“ - Körperfettanalyse

g) Bei der Nutzung des Mitgliederportals „MySports“ (Mobile App und Browserbasierte

Anwendung)

h) Im Zusammenhang mit unseren Firmen-Fitness Angeboten

i) Im Zusammenhang mit unseren Newslettern

Newsletter - Erfolgsmessung:

Newsletter – Versanddienstleister

j) Im Rahmen Ihrer Bewerbung auf eine ausgeschriebene Stelle

k) Bei Kontaktaufnahme

l) Bei unseren Präsenzen auf Social Media Platformen

4. Übermittlungen von Daten

a) Auftragsverarbeitungen

b) Zur Vertragsabwicklung

c) Zur Zahlungsabwicklung

d) Zum Schutz vor missbräuchlicher Nutzung unserer Systeme

e) Übermittlung personenbezogener Daten in Drittstaaten

5. Bestellabwicklung im Onlineshop und Kundenkonto

6. Cookies

7. Einwilligungs-Management mit consentmanager

8. Tracking und Targeting

a) Google Analytics

b) Google Ads

c) Google Tag Manager

d) Meta Pixel (ehem. Facebook Pixel)

e) TikTok Pixel

9. Plugins und andere Dienste

a. Flockler

b. Google Maps

10. Eingebundene YouTube-Videos

11. Eingebundene TikTok-Videos

12. Betroffenenrechte

13. Widerspruchsrecht

14. Datensicherheit

15. Videoüberwachung in den Studios

16. Aktualität und Änderung dieser Datenschutzerklärung

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie

des betrieblichen Datenschutzbeauftragten

Diese Informationen gelten für die Datenverarbeitung auf der Webseite www.fit-

one.at einschließlich aller Subdomains

durch die Verantwortliche:

FIT/ONE Österreich GmbH & Co. KG

Zaunergasse 4/4. Stock

1030 Wien

Tel.: +43 1 6620881

E-Mail: info@fit-one.de

Wir haben Herrn

Michael Mathias

Proba IT Solutions GmbH

Siemensstrasse 100

D - 63755 Alzenau

E-Mail: datenschutzbeauftragter@fit-one.at

als externen Datenschutzbeauftragten bestellt, an den Sie sich jederzeit mit allen

Fragen zum Datenschutz bei FIT/One wenden können.

2. Registrierfunktion

Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den

Nutzern mitgeteilt und auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zu

Zwecken der Bereitstellung des Nutzerkontos verarbeitet. Zu den

verarbeiteten Daten gehören insbesondere die Login-Informationen (Name, Passwort sowie eine E-Mailadresse). Die im Rahmen der Registrierung eingegebenen Daten werden für die Zwecke der Nutzung des Nutzerkontos und dessen Zwecks verwendet.

Die Nutzer können über Informationen, die für deren Nutzerkonto relevant

sind, wie z.B. technische Änderungen, per E-Mail informiert werden. Wenn

Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf

das Nutzerkonto, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht,

gelöscht. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem

Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der

Vertragsdauer gespeicherten Daten des Nutzers unwiederbringlich zu

löschen.

Im Rahmen der Inanspruchnahme unserer Registrierungs- und

Anmeldefunktionen sowie der Nutzung des Nutzerkontos, speichern wir die IP-

Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung

erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an

Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe

dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung

unserer Ansprüche erforderlich oder es besteht hierzu besteht eine

gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c. DSGVO. Die IP-Adressen

werden spätestens nach 7 Tagen gelöscht.

3. Erhebung und Speicherung personenbezogener Daten sowie Art und

Zweck und deren Verwendung

a) Beim Besuch der Website

Beim Aufrufen unserer Seiten unter https://www.fit-one.at werden durch den auf

Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den

Server unserer Website gesendet. Folgende Informationen werden dabei ohne Ihr

Zutun verarbeitet und bis zur automatisierten Löschung nach 10 Tagen gespeichert:

• IP-Adresse des anfragenden Rechners (letztes Tupel wird maskiert),

• Datum und Uhrzeit des Zugriffs,

• Name und URL der abgerufenen Datei,

• Website, von welcher aus der Zugriff erfolgt (Referrer-URL),

Browsertyp und –version sowie weitere durch den Browser übermittelte

Informationen (wie das Betriebssystem Ihres Rechners, der Name Ihres Access-

Providers, geografische Herkunft, Spracheinstellung etc.). Die genannten Daten

werden durch uns zu folgenden Zwecke verarbeitet:

• Gewährleistung eines reibungslosen Verbindungsaufbaus der Website;

• Gewährleistung einer komfortablen Nutzung unserer Website;

• Auswertung der Systemsicherheit und –stabilität;

• zu weiteren administrativen Zwecken.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur

Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck,

Rückschlüsse auf Ihre Person zu ziehen.

Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie

Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 9 bis 11

dieser Datenschutzerklärung.

Mit der technischen Realisierung dieses Webangebots haben wir einen

Hostingdienstleister beauftragt und mit diesem einen Auftragsverarbeitungsvertrag im

Sinne von Art. 28 DSGVO abgeschlossen.

b) Wenn Sie ein Probetraining vereinbaren

Wenn Sie über unsere Webseite ein Probetraining vereinbaren möchten, verarbeiten

wir folgende Informationen:

• Vorname / Name

• Adresse

• Geburtsdatum

• eine gültige E-Mail-Adresse

• Wunschtermin

• Ggf. eine Notiz, sofern Sie uns diese hinterlassen möchten sowie weitere

freiwillige Angaben.

Die Verarbeitung dieser Daten erfolgt,

• um Sie als Interessenten identifizieren zu können;

• zur Überprüfung der eingegebenen Daten auf Plausibilität;

• zur Terminkoordination mit Ihrem Studio.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b

DSGVO zu den genannten Zwecken für die Erfüllung vorvertraglicher Maßnahmen

erforderlich.

Die für die Vereinbarung eines Probetrainings von uns erhobenen

personenbezogenen Daten werden von uns gespeichert, solange wir davon

ausgehen können, dass Sie sich für eine Mitgliedschaft interessieren. In der Regel

werden die Daten 6 Monate nach Durchführung des Probetrainings gelöscht, wenn

Sie im Anschluss keinen Mitgliedsvertrag abschließen, es sei denn, dass im Rahmen

von gesetzlichen Gewährleistungsansprüchen, oder nach Artikel 6 Abs. 1 S. 1 lit. c

DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und

Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung

verpflichtet sind oder Sie in eine darüberhinausgehende Speicherung nach Art. 6

Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.

c) Beim Abschluss einer Mitgliedschaft

Wenn Sie über unsere Website eine Mitgliedschaft abschließen, verarbeiten wir

folgende Informationen von Ihnen:

• Anrede, Vorname*, Nachname*,

• Adresse*,

• E-Mail*,

• Telefon*,

• Geburtstag*,

• Zahlungsdaten*

• Unterschrift*,

Die Verarbeitung dieser Daten erfolgt,

• um Sie als Vertragspartner identifizieren zu können;

• zur Zahlungsabwicklung / für die Erteilung des SEPA-Lastschriftmandates;

• zur Überprüfung der eingegebenen Daten auf Plausibilität;

• zur Erfüllung gesetzlicher Verpflichtungen;

• zur Durchführung der Mitgliedschaftsvereinbarung zur Nutzung der FIT/ONE

Studios;

• zur Mitteilung kurzfristiger Kursausfälle und –verlegungen;

• zur Abwicklung von evtl. vorliegenden Gewährleistungsansprüchen sowie der

Geltendmachung etwaiger Ansprüche gegen Sie;

• für werbliche Ansprachen, solange Sie dieser nicht widersprochen haben.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit.

b, c und f DSGVO und zu den genannten Zwecken für die Erfüllung des Vertrags und

vorvertraglicher Maßnahmen, gesetzlicher Verpflichtungen und berechtigter

Interessen am Direktmarketing, erforderlich.

Ihre Daten werden für die Dauer der Mitgliedschaft gespeichert. Nach Beendigung

Ihrer Mitgliedschaft werden Ihre Daten für die weitere Verwendung automatisch

gelöscht, es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von

steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus

HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in die

darüberhinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt

haben.

Zur Erbringung dieser Leistung haben wir folgendes Unternehmen ausgewählt:

Magicline GmbH, Raboisen 6, 20095 Hamburg

Mit diesem Unternehmen haben wir eine entsprechende Vereinbarung zur

Auftragsdatenverarbeitung abgeschlossen. Nach Beendigung der Mitgliedschaft

(Zweckentfall) werden personenbezogene Daten gelöscht und teilweise anonymisiert.

Daten, welche gesetzlichen Aufbewahrungsfristen unterliegen, sind davon

ausgenommen. Sie werden zur Verarbeitung gesperrt und nach Fristablauf gelöscht.

Weitere Informationen erhalten Sie unter:

www.magicline.com/de

d) Bei der Nutzung unseres Chatbot „Fiona“

Auf unserer Website verwenden wir die Anwendung „AI Chatbot“ des Anbieters

Sendbird, Inc., 400 First Avenue, San Mateo, California 94401, USA,

um Ihnen eine direkte und effiziente Kommunikation über einen Chatbot zu

ermöglichen. Dabei werden personenbezogene Daten wie Ihre Kontaktdaten,

Vertragsdaten (sofern Sie ein Mitglied sind) Kommunikationsinhalte, allgemeine

technische Nutzungsdaten und, je nach Ihren Angaben, auch sensible Daten

verarbeitet und gespeichert.

Sendbird handelt hierbei als unser Auftragsverarbeiter und setzt technische,

administrative und organisatorische Sicherheitsmaßnahmen um, die den

Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO) entsprechen. Die

Sendbird Inc. ist gemäß des EU U.S. Data Privacy Frameworks zertifiziert. Die

Verarbeitung Ihrer Daten erfolgt nur, solange dies für die Erfüllung der

Kommunikationsdienste erforderlich ist.

Die IP-Adressen der Nutzer werden pseudonymisiert gespeichert, sodass ein

Rückschluss auf einen spezifischen Nutzer nicht möglich ist. Diese Daten werden

ausschließlich für die Dauer der Erbringung der Kommunikationsdienste gespeichert

und nach Beendigung der Kommunikation oder gemäß der vertraglich vereinbarten

Speicherdauer automatisch gelöscht, sofern keine gesetzlichen

Aufbewahrungspflichten entgegenstehen. Unterliegen personenbezogene Daten der

Aufbewahrungspflicht, so werden Sie zur Verarbeitung jedoch gesperrt.

Sie haben jederzeit das Recht, Ihre Einwilligung zur Verarbeitung Ihrer

personenbezogenen Daten zu widerrufen. Dies können Sie über das Kontaktfeld auf

dieser Website oder durch eine Nachricht an info@fit-one.de tun. Nach Ihrem Widerruf

werden alle Ihre personenbezogenen Daten unverzüglich gelöscht, es sei denn, es

bestehen gesetzliche Aufbewahrungspflichten, diese Daten werden zur Verarbeitung

gesperrt.

Die Rechtsgrundlage dieser Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1

lit. a) DSGVO.

e) Bei der Nutzung der Anwendung „Calculate / Health Coach“

Mit diesem Service werden individuelle Ernährungspläne und Gesundheitskonzepte

mit Hinweisen und Ratschlägen erstellt.

Dafür werden folgende Daten verarbeitet:

• Name, Vorname

• E-Mail-Adresse

• Gesundheitsdaten nach Angaben des Mitglieds

Die Verarbeitung dieser Daten erfolgt aufgrund Ihrer Einwilligung gem. DSGVO.

Zur Erbringung dieser Leistung haben wir folgendes Unternehmen ausgewählt:

Calculate UG (haftungsbeschränkt)

Spreestr. 18a

22547 Hamburg

Mit diesem Unternehmen haben wir eine entsprechende Vereinbarung zur

Auftragsdatenverarbeitung abgeschlossen. Nach Beendigung der Mitgliedschaft / des

Abonnements oder Widerruf der Einwilligung werden personenbezogene Daten

gelöscht und teilweise anonymisiert.

Weitere Informationen erhalten Sie unter:

https://www.cal-culate.com/datenschutz

f) Bei der Nutzung der Anwendung „Bodycheck“ - Körperfettanalyse

Mit diesem Service wird eine Körperfettanalyse erstellt.

Dafür werden folgende Daten verarbeitet:

• Name, Vorname

• Mitgliedsnummer / Mitgliedsdaten allgemein

• E-Mail-Adresse

• Körpergröße durch manuelle Angabe des Mitglieds

• Körpergewicht und Fettanteil gem. Erfassung durch die Bodycheck – Waage

Die Verarbeitung dieser Daten erfolgt aufgrund Ihrer Einwilligung gem. DSGVO.

Zur Erbringung dieser Leistung haben wir folgendes Unternehmen ausgewählt:

Magicline GmbH, Raboisen 6, 20095 Hamburg

Mit diesem Unternehmen haben wir eine entsprechende Vereinbarung zur

Auftragsdatenverarbeitung abgeschlossen. Nach Beendigung der Mitgliedschaft

(Zweckentfall) werden personenbezogene Daten gelöscht und teilweise anonymisiert.

Daten, welche gesetzlichen Aufbewahrungsfristen unterliegen, sind davon

ausgenommen. Sie werden zur Verarbeitung gesperrt und nach Fristablauf gelöscht.

Weitere Informationen erhalten Sie unter:

www.magicline.com/de

g) Bei der Nutzung des Mitgliederportals „MySports“ (Mobile App und

Browserbasierte Anwendung)

Mit diesem Dienst können Mitgliedschaft und auch alle zusätzlich gebuchten

Leistungen als Selfservice vom Mitglied selbst verwaltet werden.

Dafür werden die in „Magicline“ befindlichen Daten durch „MySports“ in gemeinsamer

Verantwortlichkeit mit FIT/ONE GmbH verarbeitet.

Die Verarbeitung dieser Daten erfolgt aufgrund Ihrer Einwilligung gem. DSGVO,

Zur Erbringung dieser Leistung haben wir folgendes Unternehmen ausgewählt:

MySports GmbH, Raboisen 6, 20095 Hamburg

Mit diesem Unternehmen haben wir eine entsprechende Vereinbarung zur

gemeinsamen Verantwortlichkeit abgeschlossen.

Weitere Informationen erhalten Sie unter:

https://www.mysports.com/privacy

h) Im Zusammenhang mit unseren Firmen-Fitness Angeboten

Wenn Sie sich für unsere Firmen-Fitness Angebote interessieren und uns eine

Anfrage dazu stellen, verarbeiten wir folgende Pflichtinformationen

• Studio

• Name

• Firma

• Position

• E-Mail

• Telefon

Darüber hinaus können Sie uns auch freiwillig eine Nachricht zu Ihrer Anfrage

zukommen lassen.

Die Daten werden von uns verarbeitet, um Sie identifizieren und Ihre Anfrage

beantworten zu können.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b

DSGVO zu den vorgenannten Zwecken für die Erfüllung des Vertrags und

vorvertraglicher Maßnahmen erforderlich. Zudem wird die Datenverarbeitung auf

unsere berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO gestützt. Diese

ergeben sich ebenfalls aus den vorgenannten Zwecken.

Die von uns erhobenen personenbezogenen Daten werden gelöscht, sofern Ihre

Anfrage abschließend beantwortet ist.

i) Im Zusammenhang mit unseren Newslettern

Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres

Newsletters sowie das Anmelde-, Versand- und das statistische

Auswertungsverfahren sowie Ihre Widerspruchsrechte auf. Indem Sie unseren

Newsletter abonnieren, erklären Sie sich mit dem Empfang und den nachfolgend

beschriebenen Modalitäten einverstanden.

Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische

Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit

der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen

einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind

sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter

Informationen zu unseren Leistungen und uns.

Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in

einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-

Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese

Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden

kann. Die Anmeldungen zum Newsletter werden protokolliert, um den

Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu

können. Hierzu gehört die Speicherung des Anmelde- und des

Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen

Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.

Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre

E-Mailadresse angeben. Optional bitten wir Sie einen Namen, zwecks persönlicher

Ansprache im Newsletters anzugeben.

Newsletter - Erfolgsmessung:

Die Newsletter enthalten einen sog. „web-beacon“, d.h. eine pixelgroße Datei, die beim

Öffnen des Newsletters von unserem Server, bzw. sofern wir einen

Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses

Abrufs werden zunächst technische Informationen, wie Informationen zum Browser

und Ihrem System, als auch Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben.

Diese Informationen werden auf Grundlage Ihrer Einwilligung zur technischen

Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und

ihres Leseverhaltens anhand derer Abruforte (die mit Hilfe der IP-Adresse bestimmbar

sind) oder der Zugriffszeiten genutzt. Zu den statistischen Erhebungen gehört

ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet

werden und welche Links geklickt werden. Diese Informationen können aus

technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden.

Es ist jedoch weder unser Bestreben, noch, sofern eingesetzt, das des

Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns

viel mehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte

auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen

unserer Nutzer zu versenden.

Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall

muss das gesamte Newsletterabonnement gekündigt werden.

Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen

auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO

i.V.m § 7 Abs. 2 Nr. 3 UWG oder falls eine Einwilligung nicht erforderlich ist, auf

Grundlage unserer berechtigten Interessen am Direktmarketing gem. Art. 6 Abs. 1 lt.

f. DSGVO i.V.m. § 7 Abs. 3 UWG.

Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer

berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse richtet sich

auf den Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems, das

sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer

entspricht und uns ferner den Nachweis von Einwilligungen erlaubt.

Kündigung/Widerruf - Sie können den Empfang unseres Newsletters jederzeit

kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des

Newsletters finden Sie am Ende eines jeden Newsletters. Wir können die

ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten

Interessen speichern bevor wir sie löschen, um eine ehemals gegebene Einwilligung

nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer

möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist

jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt

wird.

Newsletter – Versanddienstleister

Der Versand der Newsletter erfolgt durch Zuhilfenahme folgender

Dienstleistungsunternehmen:

Brevo (vorm. sendinblue)

Wir nutzen Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH,

Köpenicker Str. 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und

analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs

eingegeben Daten werden auf den Servern von Sendinblue in Deutschland

gespeichert. Wenn Sie keine Analyse durch Brevo wünschen, ist die Abbestellung des

Newsletters erforderlich. Hierfür stellen wir in jeder Newsletternachricht einen

entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch

direkt auf der Website abbestellen.Die von Ihnen erteilte Einwilligung können Sie

jederzeit widerrufen. Die Verarbeitung können Sie auch jederzeit dadurch verhindern,

dass Sie den Newsletter abbestellen. Auch können Sie die Speicherung von Cookies

durch entsprechende Einstellung Ihres Webbrowsers verhindern. Auch durch die

Deaktivierung von Java-Script in Ihrem Webbrowser oder die Installation eines Java-

Script-Blockers (z.B. https://noscript.net oder https://www.ghostery.com) können Sie

die Speicherung und Übermittlung personenbezogenen Daten verhindern. Wir weisen

darauf hin, dass durch diese Maßnahmen möglicherweise nicht mehr alle Funktionen

unseres Internetangebotes zur Verfügung stehen. Mit Hilfe von Brevo ist es uns

möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z.B. sehen, ob

eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt worden sind. Auf

diese Weise können wir u.a. feststellen, welche Links besonders häufig angeklickt

wurden.

Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher

definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z.B.

erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

Brevo ermöglicht es uns auch, die Newsletter-Empfänger in verschiedene Kategorien

zu unterteilen (sog. "Clustern"). Dabei lassen sich die Newsletterempfänger z.B. nach

Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter

besser an die jeweiligen Zielgruppen anpassen.

Ausführliche Informationen zu den Funktionen von Brevo entnehmen Sie folgendem

Link: https://www.brevo.com/de/features/.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit.

a) DS-GVO. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit

der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden

von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der

Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern

von Brevo gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B.

E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.

Die Datenschutzbestimmungen von Brevo können Sie einsehen unter:

https://www.brevo.com/de/datenschutz-uebersicht/.

Magicline

Wir nutzen auch Magicline für den Versand von Newslettern. Anbieter ist Magicline

GmbH, Raboisen 6, 20095 Hamburg

Mit diesem Unternehmen haben wir eine entsprechende Vereinbarung zur

Auftragsdatenverarbeitung abgeschlossen.

Weitere Informationen erhalten Sie unter:

www.magicline.com/de

j) Im Rahmen Ihrer Bewerbung auf eine ausgeschriebene Stelle

Wenn Sie sich auf eine ausgeschriebene Stelle bei uns bewerben, verarbeiten wir

folgen Pflichtinformationen von Ihnen:

• Vollständiger Name;

• Eine gültige E-Mail-Adresse;

• Ihr Anschreiben;

• Ihren Lebenslauf;

• Eintrittstermin frühester Termin;

• Gehaltsvorstellungen.

Zur schnelleren Klärung von etwaigen Rückfragen, können Sie uns auch eine

Telefonnummer hinterlassen. Darüber hinaus können Sie weitere freiwillige Angaben,

z.B. zu Ihren Qualifikationen, eventuell weiteren, für Sie an Frage kommenden

Standorten usw. machen. Diese Angaben sind freiwillig.

Fotos, Angaben zum Familienstand und sonstige besondere Kategorien

personenbezogener Daten – mit Ausnahme einer eventuellen Schwerbehinderung,

wenn Sie diese aus freier Entscheidung offenlegen möchten, sind ausdrücklich nicht

erforderlich für Ihre Bewerbung.

Wir verarbeiten im Zusammenhang mit Ihrer Bewerbung personenbezogenen Daten

im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO)

und des Bundesdatenschutzgesetzes (BDSG) nach folgenden Rechtsgrundlagen:

• zur Bearbeitung Ihrer Bewerbung auf Grundlage von Art. 6 Abs. 1 lit. b)

DSGVO (Notwendigkeit zur Durchführung vorvertraglicher Maßnahmen);

• aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO und Art. 9 Abs. 2

lit. a) DSGVO;

• aufgrund eines berechtigten Interesses unsererseits nach Art. 6 Abs.1 lit f)

Die Daten, die wir aufgrund Ihrer Bewerbung und während des

Bewerbungsverfahrens von Ihnen bekommen, speichern wir bis zu einer Dauer von

drei Monaten nach Abschluss des Bewerbungsverfahrens. Das

Bewerbungsverfahren ist abgeschlossen, wenn eine Einstellung auf die

ausgeschriebene Stelle erfolgt ist oder wenn entschieden wurde, dass auf eine

Einstellung verzichtet wird.

Sofern Sie uns eine Einwilligung erteilt haben, etwa indem Sie uns gegenüber

angeben, dass auch andere Studios für Sie in Frage kommen, speichern wir Ihre

Bewerbungsunterlagen auch über die Speicherfrist hinaus bis zum Widerruf Ihrer

Einwilligung.

Datenschutzrechtliche weitere „Empfänger“ Ihrer personenbezogenen Daten können

sein:

FIT/One GmbH

Röntgenstr. 15

D-97295 Waldbrunn

E-Mail: info@fit-one.de

k) Bei Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via

sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der

Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b. (im Rahmen

vertraglicher-/vorvertraglicher Beziehungen), Art. 6 Abs. 1 lit. f. (andere Anfragen)

DSGVO verarbeitet.

Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen

die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen

Archivierungspflichten.

l) Bei unseren Präsenzen auf Social Media Platformen

Wir unterhaltenen Social-Media-Seiten auf verschiedenen Netzwerken. Als Betreiber

dieser Seiten sind wir gemeinsam mit dem jeweiligen Social-Media-

Netzwerkbetreiber

• Facebook: Meta Platforms Ireland Ltd.,4 Grand Canal Square, Grand Canal

Harbour, Dublin 2 Irland, im Folgenden: Facebook

• Instagram: Meta Platforms Ireland Ltd.,4 Grand Canal Square, Grand Canal

Harbour, Dublin 2 Irland, im Folgenden: Instagram

Verantwortliche im Sinne des Art. 4 Nummer 7 DSGVO.

Im Rahmen dieser gemeinsamen Verantwortlichkeit haben wir mit dem jeweiligen

Netzwerk-Betreibern Vereinbarungen getroffen, die u. A. auch die Bedingungen für

die Nutzung der Seiten und ähnlichen Auftritten regeln. Im Einzelnen sind dies

folgende Vereinbarungen:

• Facebook: Vereinbarung zur gemeinsamen Verantwortlichkeit und die

Nutzungsbedingungen

• Instagram: Als Komponente von Meta ebenfalls die Vereinbarung zur

gemeinsamen Verantwortlichkeit und die Nutzungsbedingungen von

Instagram

Beim Besuch unserer Social-Media-Seiten werden personenbezogene Daten der

Besucher durch die Verantwortlichen wie folgend beschrieben verarbeitet:

Insights, Analysen und Cookies

Wir nutzen die dort verfügbaren Analyse-Tools, um statistische Hierfür werden beim

Besuch unserer Seiten Cookies und ähnliche Technologien wie Pixel von den

Netzwerk-Betreibern eingesetzt, und jeweils ein eindeutiger Benutzercode erstellt.

Dieser Benutzercode kann mit den Daten solcher Nutzer verknüpft werden, die bei

den Plattform-Betreibern registriert sind. Die zu dem Benutzercode gespeicherten

Informationen werden von den Plattform-Betreibern verarbeitet, insbesondere wenn

der Nutzer diese Dienste besucht. Auch andere Stellen, wie Partner oder sogar Dritte

können innerhalb dieser Dienste Cookies verwenden, um den auf den Plattformen

werbenden Unternehmen Dienstleistungen bereitzustellen.Auswertungen zur

Nutzung unserer Social-Media-Präsenz zu erhalten.

Nähere Informationen zum Einsatz von Cookies durch Facebook (auch im Rahmen

der Nutzung von Instagram) finden Sie in deren Cookie-Richtlinie.

Zwecke der Verarbeitung auf Social-Media-Seiten

Die Verarbeitung dieser Informationen soll zum einen den Netzwerk-Betreibern u.a.

ermöglichen, ihr System der Werbung, die sie über ihre Netzwerke verbreiten, zu

verbessern. Zum anderen sollen sie uns als Betreiberin der Social-Media-Seiten

ermöglichen, Statistiken zu erhalten, die aufgrund der Besuche unserer Social-

Media-Seiten erstellt werden. Die erstellten Besucherstatistiken werden uns

ausschließlich in anonymisierter Form übermittelt und wir haben keinen Zugang zu

den jeweils zugrundliegenden Daten. Überdies nutzen wir unsere Social Media-

Seiten, um mit unseren Kunden, Interessenten und Nutzern zu kommunizieren und

über unser Leistungsangebot zu informieren. In diesem Zusammenhang erhalten wir

gegebenenfalls weiteren Informationen, z.B. aufgrund von Nutzerkommentaren, Privatnachrichten oder weil Sie uns folgen oder unsere Inhalte teilen. Die

Verarbeitung erfolgt ausschließlich zum Zwecke der Kommunikation und Interaktion

mit Ihnen.

Weitergabe von Daten aus Social-Media-Auftritten

Bei Facebook und Instagram besteht die Möglichkeit der Verarbeitung von Daten

auch ausserhalb der EU, vornehmlich in den USA.

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Meta Platforms Inc. ist nach dem EU-US

Privacy Framework zertifiziert und übermittelt auf dieser Grundlage

personenbezogene Daten in die USA. Auf diese Verarbeitungen haben wir keinen

Einfluss. Wir selbst geben keine personenbezogenen Daten weiter, die wir über

unsere Facebook-Seite erhalten.

Bedeutung der gemeinsamen Verantwortlichkeit und Ausübung von

Betroffenenrechten in diesem Zusammenhang

Mit der Vereinbarung, die wir mit Facebook und Instagram für unsere Facebook- und

Instagram Auftritte haben, erkennen die Betreiber die gemeinsame

datenschutzrechtliche Verantwortlichkeit mit Blick auf sog. Insights-Daten an und

übernimmt wesentliche datenschutzrechtliche Pflichten zur Information von

Betroffenen, zur Datensicherheit und zur Meldung von Datenschutzverstößen.

Außerdem ist in der Vereinbarung mit Facebook festgelegt, dass Facebook primärer

Ansprechpartner bei der Wahrnehmung von Betroffenenrechten (Art. 15 – 22

DSGVO) ist. Denn als Anbieter des sozialen Netzwerkes, verfügt Facebook allein

über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen und

kann zudem unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft

geben. Sollte dennoch unsere Unterstützung erforderlich sein, können wir jederzeit

kontaktiert werden.

Möglichkeiten des Widerspruchs / Einstellungungen zur Werbepräferenz

Facebook und Instagram: Nutzer von Facebook und Instagram können unter den

Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten bei

dem Besuch auf unserer Facebook-Seite oder Instagram-Profils erfasst werden darf.

Weitere Möglichkeiten des Widerspruchs bieten die Facebook-Einstellungen oder

das über Facebook bereitgestellte Formular zum Widerspruchsrecht. Über das

Formular können auch Einstellungen für Instagram vorgenommen werden.

4. Übermittlungen von Daten

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im

Folgenden aufgeführten Zwecken findet nicht statt.

a) Auftragsverarbeitungen

Für verschiedene Leistungen binden wir spezialisierte Dienstleister ein, die wir

jeweils sorgfältig ausgewählt haben. Soweit diese Dienstleister Zugriff auf personenbezogene Daten erhalten, haben wir mit Vereinbarungen zum Schutz Ihrer

personenbezogenen Daten geschlossen. Die Verantwortung für die

Datenverarbeitung verbleibt bei FIT/ONE. Den von uns beauftragten Dienstleistern ist

vertraglich und gesetzlich untersagt, die Daten zu eigenen Zwecken zu verarbeiten.

b) Zur Vertragsabwicklung

Soweit es gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von

Vertragsverhältnissen mit Ihnen erforderlich ist, werden Ihre personenbezogenen

Daten an Dritte weitergegeben. Hierzu gehört insbesondere die Weitergabe an

unseren Softwareanbieter zur Mitgliederverwaltung (Magicline) und an

Versandunternehmen zum Zwecke der Lieferung der von Ihnen bestellten

Gutscheine. Die weitergegebenen Daten dürfen von dem Dritten ausschließlich zu

den genannten Zwecken verwendet werden.

c) Zur Zahlungsabwicklung

Wir setzen folgende externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer

und wir Zahlungstransaktionen vornehmen können:

• Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full),

• Klarna (https://www.klarna.com/de/datenschutz/),

• Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/),

• Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/),

• Visa (https://www.visa.de/datenschutz),

• Mastercard (https://www.mastercard.de/de-de/datenschutz.html),

• American Express (https://www.americanexpress.com/de/content/privacy-policy-

statement.html

• Adyen (https://www.adyen.com/de_DE/privacy-policy)

Im Rahmen der Erfüllung von Verträgen setzen wir die Zahlungsdienstleister auf

Grundlage des Art. 6 Abs. 1 lit. b. DSGVO ein. Im Übrigen setzen wir

externe Zahlungsdienstleister auf Grundlage unserer berechtigten Interessen gem. Art. 6

Abs. 1 lit. f. DSGVO ein, um unseren Nutzern effektive und sichere Zahlungsmöglichkeit

zu bieten.

Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich

Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen

werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien

übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu

verweisen wir auf die AGB und Datenschutzhinweise der Zahlungsdienstleister.

Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die

Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der

jeweiligen Webseiten, bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf

diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.

d) Zum Schutz vor missbräuchlicher Nutzung unserer Systeme

Auf unserer Internetseite kommt Google reCAPTCHA, ein Dienst der Google LLC

1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden

„Google“), zum Einsatz. Hierüber soll sichergestellt werden, dass bestimmte

Angebote tatsächlich von einer menschlichen Person angefragt und eine

missbräuchliche Nutzung über maschinell veranlasste Eintragungen möglichst

ausgeschlossen wird.

Zu diesem Zweck verarbeitet Google unterschiedliche Informationen, darunter die IP-

Adresse des Endgerätes, über das die Anforderung erfolgt, aber auch andere

Informationen, die auf das Vorliegen einer menschlichen Handlung schließen lassen.

Diese Datenverarbeitung erfolgt auf Grundlage einer allgemeinen

Interessenabwägung im Sinne von Art. 6 Abs.1 lit. f DSGVO. Der Schutz unserer IT-

Systeme sowie konkret die Sicherstellung der Funktionsfähigkeit unserer

Internetseite ist dabei als ein berechtigtes Interesse im Sinne des Gesetzes

anzusehen.

Google führt nach eigenem Bekunden die im Rahmen von reCAPTCHA übermittelte

IP-Adresse nicht mit Daten anderer Dienste von Google zusammen. Für die USA hat

die Europäische Kommission am 10.Juli 2023 ihren Angemessenheitsbeschluss

angenommen. Google LLC ist nach dem EU-US Privacy Framework zertifiziert. Da

Google-Server weltweit verteilt sind und eine Übertragung in Drittländer

(beispielsweise nach Singapur) nicht völlig ausgeschlossen werden kann, haben wir

mit dem Anbieter zudem die EU-Standardvertragsklauseln abgeschlossen.

Weitere Informationen zum Datenschutz im Zusammenhang mit reCaptcha finden

Sie in den Datenschutzbestimmungen von Google.

e) Übermittlung personenbezogener Daten in Drittstaaten

Eine Übermittlung von personenbezogenen Daten in Drittstaaten findet nur statt, wenn

die Voraussetzung der Artt. 44 ff. DSGVO gegeben sind.

Als Drittstaat wird ein Staat außerhalb des Europäischen Wirtschaftsraums (EWR),

bezeichnet, in dem die DSGVO nicht unmittelbar anwendbar ist. Ein Drittstaat gilt als

unsicher, wenn die EU-Kommission für diesen Staat keinen

Angemessenheitsbeschluss nach Art. 45 Abs. 1 DSGVO erlassen hat, in dem bestätigt

wird, dass in dem Land ein angemessener Schutz für personenbezogene Staaten

besteht.

Für die USA hat die Europäische Kommission am 10. Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Unternehmen, welche sich für das EU-

U.S. Data Privacy Framework zertifiziert haben, weisen ein angemessenes

Datenschutzniveau aus. Mit allen anderen Anbietern haben wir die EU-

Standardvertragsklauseln abgeschlossen.

Wir übermitteln ihre personenbezogenen Daten nur, wenn

• durch den Empfänger ausreichend Garantien nach Art. 46 DSGVO für den

Schutz der personenbezogenen Daten geboten werden, oder ein

Angemessenheitsbeschluss besteht.

• Sie in die Übermittlung, nach den wir Sie über die Risiken informiert haben,

nach Art. 49 Abs. 1 lit. a) DSGVO ausdrücklich zugestimmt haben,

• die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen

zwischen Ihnen und uns

• oder eine andere Ausnahme aus Art. 49 DSGVO greift.

Garantien nach Art. 46 DSGVO können sogenannte Standardvertragsklauseln sein.

In diesen Standardvertragsklauseln versichert der Empfänger die Daten hinreichend

zu schützen und so ein mit der DSGVO vergleichbare Schutzniveau zu

gewährleisten.

5. Bestellabwicklung im Onlineshop und Kundenkonto

Wir verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem

Onlineshop, um ihnen die Auswahl und die Bestellung der gewählten Produkte und

Leistungen, sowie deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen.

Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten,

Vertragsdaten, Zahlungsdaten und zu den von der Verarbeitung betroffenen Personen

gehören unsere Kunden, Interessenten und sonstige Geschäftspartner. Die Verarbeitung

erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen des Betriebs eines

Onlineshops, Abrechnung, Auslieferung und der Kundenservices. Hierbei setzen wir

technische Session Cookies für die Speicherung des Warenkorb-Inhalts.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das Anbieten eines nutzerfreundlichen

Angebots ist als berechtigtes Interesse im Sinne dieser Vorschrift einzuordnen. Zudem

wird auf Grundlage Ihrer Einwilligung ein permanentes Cookies für die Speicherung des

Login-Status eingesetzt. Das Cookie hat eine Laufzeit von 30 Tagen.

Die Verarbeitung erfolgt zur Erfüllung unserer Leistungen und Durchführung vertraglicher

Maßnahmen (z.B. Durchführung von Bestellvorgängen) und soweit sie gesetzlich

vorgeschrieben ist (z.B. gesetzlich erforderliche Archivierung von Geschäftsvorgängen

nach Handels- bzw. Steuerrecht). Dabei sind die als erforderlich gekennzeichneten

Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren

wir gegenüber Dritten nur im Rahmen der Auslieferung, Zahlungsabwicklung oder im

Rahmen der gesetzlichen Erlaubnisse und Pflichten, als auch wenn dies auf Grundlage

unserer berechtigten Interessen erfolgt, worüber wir Sie im Rahmen dieser

Datenschutzerklärung informieren (z.B. gegenüber Rechts- und Steuerberatern).

Nutzer können auf Grundlage der Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO

optional ein Nutzerkonto anlegen, in dem sie insbesondere ihre Bestellungen einsehen

können. Im Rahmen der Registrierung, werden die erforderlichen Pflichtangaben den

Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und können von

Suchmaschinen nicht indexiert werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben,

werden deren Daten im Hinblick auf das Nutzerkonto gelöscht. Auf vertragliche oder

gesetzliche Aufbewahrungspflichten hat die Löschung des Kundenkontos keinen

Einfluss. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem

Vertragsende zu sichern.

Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme

unserer Onlinedienste, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen

Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen

an einem stabilen Betrieb des Onlineangebots, als auch der Nutzer an Schutz vor

Missbrauch und sonstiger unbefugter Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Eine

Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur

Verfolgung unserer gesetzlichen Ansprüche als berechtigtes Interesse erforderlich oder

es besteht hierzu eine gesetzliche Verpflichtung.

6. Cookies

Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien,

die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet,

Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies

richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder

sonstige Schadsoftware.

In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang

mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass

wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie

angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu

erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben oder zur

Warenkorbdarstellung. Diese werden nach Verlassen unserer Seite automatisch

gelöscht.

Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit

temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem

Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste

in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren

und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch

einmal eingeben zu müssen. Die durch diese Cookies verarbeiteten Daten sind für

die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der

Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser

jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden

oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die

vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle

Funktionen unserer Website nutzen können.

Schließlich setzen wir Cookies und Pixel-Tags ein, um die Nutzung unserer Website

statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie

auszuwerten (siehe Ziff. 5). Dies ermöglichen es uns, bei einem erneuten Besuch

unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese

Cookies und Pixel-Tags setzen wir nur ein soweit Sie uns dafür beim Aufruf unserer

Seite, eine Einwilligung erteilt haben. Die durch Cookies und Pixel-Tags

verarbeiteten Daten verarbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 6 Abs.

1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit über das Cookie-Management-

Tool für die Zukunft widerrufen. Das Tool können Sie über die Schaltfläche „Cookie-

Einstellungen“ am unteren Ende der Website jederzeit wieder aufrufen.

7. Einwilligungs-Management mit consentmanager

Wir verwenden auf unserer Website das Consent-Management-Tool

Consentmanager der Jaohawi AB (Håltegelvägen 1b, 72348 Västerås, Schweden;

"Consentmanager").

Das Tool ermöglicht es Ihnen, Einwilligungen in Datenverarbeitungen über die

Website, insbesondere das Setzen von Cookies, zu erteilen sowie von Ihrem

Widerrufsrecht für bereits erteilte Einwilligungen Gebrauch zu machen. Hierzu

werden Cookies eingesetzt. Dabei können u. a. folgende Informationen erhoben und

an Consentmanager übermittelt werden: Datum und Uhrzeit des Seitenaufrufs,

Informationen zu dem von Ihnen verwendeten Browser und das von Ihnen genutzte

Gerät, anonymisierte IP-Adresse, Opt-in- und Opt-out-Daten. Eine Weitergabe dieser

Daten an sonstige Dritte erfolgt nicht. Die Datenverarbeitung dient dem Zweck,

erforderliche Einwilligungen in Datenverarbeitungen einzuholen sowie zu

dokumentieren und damit gesetzliche Verpflichtungen einzuhalten.

Die Datenverarbeitung erfolgt zur Erfüllung einer rechtlichen Verpflichtung auf

Grundlage des Art. 6 Abs. 1 lit. c DSGVO.

Nähere Informationen zum Datenschutz bei Consentmanager finden Sie unter:

https://www.consentmanager.de/datenschutz/

8. Tracking und Targeting

Die im Folgenden aufgeführten und von uns eingesetzten Tracking- und Targeting-

Maßnahmen werden auf der Grundlage ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1

lit. a DSGVO durchgeführt.

Mit den zum Einsatz kommenden Tracking und Targeting-Maßnahmen wollen wir

eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite

sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung

unserer Webseite statistisch zu erfassen. Weiter nutzen wir die Daten für die

optimierte Ausspielung von Werbeinhalten.

Über die zum Einsatz kommenden Targeting-Maßnahmen wollen wir sicherstellen,

dass Ihnen nur an Ihren tatsächlichen oder vermeintlichen Interessen orientierte

Werbung auf Ihren Endgeräten eingeblendet wird.

Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind den

entsprechenden Tracking- und Targeting-Tools zu entnehmen.

Ihre Einwilligung können Sie jederzeit über das Cookie-Management-Tool für die

Zukunft widerrufen. Das Tool können Sie über die Schaltfläche „Cookie-

Einstellungen“ am unteren Ende der Website jederzeit wieder aufrufen.

a) Google Analytics

Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics 4

eingesetzt, ein Webanalysedienst der Google LLC. Verantwortliche Stelle für Nutzer

in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building

Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).

Umfang der Verarbeitung

Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer

Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen

über Ihre Benutzung dieser Website werden in der Regel an einen Server von

Google in den USA übertragen und dort gespeichert.

Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren

Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte

ID zuweisen und Nutzerverhalten geräteübergreifend analysieren.

Wir nutzen Google Signale. Damit werden in Google Analytics zusätzliche

Informationen zu Nutzern erfasst, die personalisierte Anzeigen aktiviert haben

(Interessen und demographische Daten) und Anzeigen können in

geräteübergreifenden Remarketing-Kampagnen an diese Nutzer ausgeliefert werden.

Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig

aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb

von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des

Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen

wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort

gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-

Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.

Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“

erfasst. Ereignisse können sein:

• Seitenaufrufe

• Erstmaliger Besuch der Website

• Start der Sitzung

• Ihr „Klickpfad“, Interaktion mit der Website

• Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)

• Klicks auf externe Links

• interne Suchanfragen

• Interaktion mit Videos

• Dateidownloads

• gesehene / angeklickte Anzeigen

• Spracheinstellung

Außerdem wird erfasst:

• Ihr ungefährer Standort (Region)

• Ihre IP-Adresse (in gekürzter Form)

• technische Informationen zu Ihrem Browser und den von Ihnen genutzten

Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)

• Ihr Internetanbieter

• die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf

diese Website gekommen sind)

Zwecke der Verarbeitung

Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen,

um Ihre Nutzung der Website auszuwerten und um Reports über die Website-

Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports

dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-

Kampagnen.

Empfänger

Empfänger der Daten sind/können sein

• Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als

Auftragsverarbeiter nach Art. 28 DSGVO)

• Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA

• Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA

Es ist nicht auszuschließen, dass US-amerikanische Behörden auf die bei Google

gespeicherten Daten zugreifen.

Drittlandtransfer

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy

Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung

in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden

kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln

abgeschlossen.

Speicherdauer

Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 2 Monaten

automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht

ist, erfolgt automatisch einmal im Monat.

Rechtsgrundlage

Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1

S.1 lit.a DSGVO.

Widerruf

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem

Sie die Cookie-Einstellungen (Consentmanager) aufrufen und dort Ihre Auswahl

ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten

Verarbeitung bleibt davon unberührt.

Sie können die Speicherung von Cookies auch von vornherein durch eine

entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren

Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu

Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie

können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre

Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die

Verarbeitung dieser Daten durch Google verhindern, indem Sie

a. Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder

b. das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen

und installieren.

Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum

Datenschutz bei Google finden Sie

unter https://marketingplatform.google.com/about/analytics/terms/de/ und

unter https://policies.google.com/?hl=de.

b) Google Ads

Wir nutzen Google Ads der Google LLC., 1600 Amphitheatre Parkway, Mountain View,

CA 94043, USA (im Folgenden: „Google“). Verantwortliche Stelle für Nutzer in der EU/

dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House,

4 Barrow St, Dublin, D04 E5W5, Irland. Der Dienst ermöglicht uns, Werbeinhalte

bedarfsgerecht zu gestalten, statistisch zu erfassen, zu optimieren und auszuspielen.

Google Ads verwendet Cookies und Pixel-Tags, sofern Sie über eine Google-Anzeige

auf unsere Website gelangt sind. Diese Cookies verlieren nach 30 Tagen ihre

Gültigkeit. Besuchen Sie bestimmte Seiten unserer Website und das Cookie ist noch

nicht abgelaufen, können Google und wir erkennen, dass Sie auf die Anzeige geklickt

haben und zu dieser Seite weitergeleitet wurden.

Die durch das Cookie und Pixel erzeugten Informationen über Ihre Benutzung dieser

Website wie das Klickverhalten auf Texte und Produkte oder Interaktionen mit Videos

werden durch Google auf den eigenen Server in den USA gespeichert.

Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über

die Websites von Google Ads-Kunden nachverfolgt werden. Die mithilfe des

Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken

für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden

haben. Wir erfahren als Google Ads- Kunde die Gesamtanzahl der Nutzer, die auf eine

Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen

Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen wir

Sie persönlich identifizieren können.

Wenn Sie nicht an dem Tracking-Verfahren durch Google teilnehmen möchten,

können Sie auch das hierfür erforderliche Setzen eines Cookies ablehnen – etwa per

Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert.

Sie können Cookies für Conversion-Tracking auch deaktivieren, indem Sie Ihren

Browser so einstellen, dass Cookies von der Domain „www.googleadservices.com“

blockiert werden. Weitere Informationen finden Sie hier.

Zusätzlich setzen wir auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a

DSGVO das Google Ads Remarketing-Pixel ein, das Informationen über Ihre

Benutzung dieser Website sammelt und auswertet. Dies ermöglicht es uns, Sie auf

anderen Websites mit für Sie relevanten Inhalten anzusprechen. Eine

Zusammenführung der beim Remarketing erhobenen Daten mit personenbezogenen

Daten, die ggf. von Google gespeichert werden, findet laut Google nicht statt. Zudem

pseudonymisiert Google diese Daten. Auf Tags basierende Remarketing-Daten

werden für 30 Tage gespeichert. Sie können Ihre Einwilligung jederzeit, mit Wirkung

für die Zukunft widerrufen oder anpassen.

Hinweis: Die durch die Cookies erzeugten Informationen über die Benutzung unserer

Website (z.B. IP-Adresse des zugreifenden Rechners, Zeitpunkt des Zugriffs, Referrer-

URL sowie Information zum verwendetet Browser und Betriebssystem) werden an

Server von Google in den USA übertragen und dort verarbeitet.

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy

Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung

in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden

kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln

abgeschlossen.

c) Google Tag Manager

Wir nutzen den Service Google Tag Manager der Google LLC., 1600 Amphitheatre

Parkway, Mountain View, CA 94043, USA (im Folgenden: „Google“). Verantwortliche

Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited,

Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.

Der Google Tag Manager ermöglicht uns, Code – Abschnitte von diversen Tracking

Tools, die wir auf unseren Webseiten verwenden, zentral zu verwalten und die Website

besser nutzbar zu machen.

Der Google Tag Manager selbst verwendet keine Cookies oder Pixel-Tags. Seine

Aufgabe ist die bloße Verwaltung der implementierten Tags. Die eigentliche

Datenerfassung erfolgt mittels der Tags der unterschiedlichen Analysetools.

Die Rechtsgrundlage für den Einsatz des Google Tag Managers stellt unser

berechtigtes Interesse nach Art. 6 Abs. 1 Buchstabe f) DSGVO dar.

Hinweis: Die durch die Cookies erzeugten Informationen über die Benutzung unserer

Website (z.B. IP-Adresse des zugreifenden Rechners, Zeitpunkt des Zugriffs, Referrer-Datenschutzerklärung der FIT/ONE Österreich GmbH Seite 24 von 30

URL sowie Information zum verwendetet Browser und Betriebssystem) werden an

Server von Google in den USA übertragen und dort verarbeitet.

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy

Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung

in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden

kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln

abgeschlossen.

Weitere Informationen zum Google Tag Manager erhalten Sie unter:

https://support.google.com/tagmanager/?hl=de#topic=3441530

d) Meta Pixel (ehem. Facebook Pixel)

Diese Website verwendet den "Facebook-Pixel" der Meta Platforms, Inc., 1 Hacker

Way, Menlo Park, CA 94025, USA ("Meta"). Im Falle der Erteilung einer ausdrücklichen

Einwilligung kann hierdurch das Verhalten von Nutzern nachverfolgt werden, nachdem

diese eine Facebook-Werbeanzeige gesehen oder angeklickt haben. Dieses

Verfahren dient dazu, die Wirksamkeit der Facebook-Werbeanzeigen für statistische

und Marktforschungszwecke auszuwerten und kann dazu beitragen, zukünftige

Werbemaßnahmen zu optimieren.

Beim Besuch der Website können unter anderem die folgenden Daten durch den Meta

Pixel verarbeitet werden:

• IP-Adresse,

• Geräteinformationen,

• Browserverlauf

• Interaktionen auf unserer Website (z. B. Seitenaufrufe, Klicks, Conversions).

Die Daten werden von Meta gespeichert und verarbeitet, sodass eine Verbindung zum

jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke,

entsprechend der Meta (Facebook) Datenverwendungsrichtlinie

(https://www.facebook.com/about/privacy/) verwenden kann. Meta und dessen

Partnern wird damit das Schalten von Werbeanzeigen auf und außerhalb von

Facebook ermöglicht. Es kann ferner zu diesen Zwecken ein Cookie auf Ihrem

Rechner gespeichert werden.

Die gesammelten Daten werden von Meta für die Dauer von 180 Tagen gespeichert

und im Anschluss entfernt, wenn die Website nicht erneut vom Nutzer besucht wird.

Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen

Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO.

Dieses US-Unternehmen ist unter dem EU-US Data Privacy Framework zertifiziert. Es

liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DS-GVO vor, sodass eine

Übermittlung personenbezogener Daten auch ohne weitere Garantien oder

zusätzliche Maßnahmen erfolgen darf.

e) TikTok Pixel

Diese Website verwendet die Web-Attributionslösungen "TikTok Pixel" welche von der

TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin,

D02t380, Ireland, sowie der TikTok Information Technologies UK Limited, 1 London

Wall, London, EC2Y 5EB, UK betrieben wird.

Durch den Einsatz des TikTok-Pixels wird es TikTok ermöglicht, das Verhalten der

Besucher auf unserer Website zu verfolgen und Daten über deren Aktivitäten zu

sammeln. Diese Daten können genutzt werden, um gezielte Werbekampagnen auf

TikTok durchzuführen. Außerdem sammeln wir Informationen über Conversions.

Dadurch erhalten wir von TikTok Daten darüber, wie viele Besucher in Folge unserer

TikTok-Werbeanzeigen tatsächlich unsere Website besuchen.

Durch eine ausdrückliche Einwilligung werden durch das Pixel Cookies gesetzt und

Informationen gehasht an TikTok übermittelt. Das Pixel sammelt Informationen wie

z.B.:

• Informationen zu Anzeigen/Ereignissen,

• Zeitstempel,

• IP-Adresse,

• Nutzer-Agent

• Cookies

Bei Conversions verarbeiten wir hierbei regelmäßig keine personenbezogenen Daten,

da es uns nicht möglich ist, die gehashte Version Ihrer TikTok-ID Ihnen als Person

zuzuordnen; dies kann nur TikTok. Auch erhalten wir keine Informationen zu Ihnen,

wie ihren Namen, ihr Alter usw.

Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen

Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO.

Nähere Informationen zu den Datenschutzbestimmungen von TikTok finden Sie

unter: https://www.tiktok.com/legal/privacy-policy?lang=de.

9. Plugins und andere Dienste

a. Flockler

Auf unserer Website verwenden wir die Dienste von Flockler der Flockler Oy (limited

liability company), in Rautatienkatu 21 B, 33100, Tampere, Finland.

Flockler bietet die Verwendung einer Social Media Wall an. Dabei werden unsere,

aber auch fremde Social Media Inhalte in einer "Wall" verfügbar auf unserer Website

zusammengeführt. Zum einen wird damit der wirtschaftliche Aspekt der Social Media

Wirkung verfolgt, zum anderen der Schutz personenbezogener Daten gewährleistet.

Eine Verbindung mit den jeweiligen Social Media Anbietern wird hier erst durch ein

aktives Anklicken des Beitrags durch eine Umleitung zum Social Media Anbieter

hergestellt. Durch Interaktionen von Ihnen mit den Social Media Beiträgen auf der

"Wall" kann es sein, dass, sofern Sie bei einem Social Media Dienst angemeldet

sind, Daten an den entsprechenden Dienst übermittelt werden und Interaktionen

Ihrem Profil zugeordnet werden. Flockler selbst speichert nach eigenen Angaben

keine Informationen über Ihren Besuch, erhält jedoch Zugriff auf Ihre IP-Adresse, um

die "Wall" anzeigen zu können.

Wenn Sie eingewilligt haben, dass Flockler eingesetzt werden darf, ist die

Rechtsgrundlage für die Verarbeitung personenbezogener Daten Art. 6 Abs. 1 lit. a)

DS-GVO. Zudem besteht unsererseits ein berechtigtes Interesse am wirtschaftlichen

Wachstum gemäß Art. 6 Abs. 1 lit. f) DS-GVO, durch die Vernetzung mit Kunden und

anderen Stakeholdern.

Detaillierte Informationen zu Flockler finden Sie unter: https://flockler.com/privacy-

policy.

b. Google Maps

Wir nutzen auf unserer Website zur Darstellung einer interaktiven Karte aufgrund

berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO das Angebot von Google

Maps der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043,

USA (im Folgenden: „Google“). Aufgrund der Implementierung erfasst Google

gerätebezogene Informationen, Protokolldaten inklusive der IP-Adresse sowie im Fall

Ihrer Einwilligung, standortbezogene Informationen. durch den Aufruf unserer

Website werden keine Daten an Google übertragen. Erst allein durch den Klick auf

die Karte aktivieren Sie die interaktive Karte von Google Maps und willigen somit in

die Übermittlung der Daten an Google ein. Die von Google erhobenen

personenbezogenen Daten werden an einen Server von Google in den USA

übertragen und dort gespeichert.

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy

Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung

in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden

kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln

abgeschlossen.

Google verwendet die personenbezogenen Daten, um die Nutzung der Website

auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um

weitere mit der Websitenutzung und der Internetnutzung verbundene

Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung

dieser Internetseiten zu erbringen. Auch werden diese Informationen gegebenenfalls

von Google an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder

soweit Dritte diese Daten im Auftrag verarbeiten. Sie können jeglichen Datentransfer

der Anwendung von Google Maps zu den Servern von Google verhindern, indem sie

JavaScript in ihrem Browser deaktivieren. In diesem Fall können sie jedoch die

Kartenanzeige nicht nutzen. Weitere Informationen zum Datenschutz im

Zusammenhang mit Google Maps finden Sie in der Datenschutzerklärung von

Google: https://www.google.de/intl/de/policies/privacy/Datenschutzerklärung der FIT/ONE Österreich GmbH Seite 27 von 30

10. Eingebundene YouTube-Videos

Wir setzen Komponenten (Videos) des Unternehmens YouTube, LLC 901 Cherry Ave.,

94066 San Bruno, CA, USA (Im Folgenden: „YouTube“), einem Unternehmen von

Google ein. Die Implementierung erfolgt aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO,

wobei unser Interesse in der reibungslosen Integration der Videos und der damit

ansprechenden Gestaltung unserer Webseite liegt.

Hierbei nutzen wir die von YouTube zur Verfügung gestellte Option des „erweiterten

Datenschutzmodus".

Wenn Sie eine Seite aufrufen, die über ein eingebettetes Video verfügt, wird eine

Verbindung zu den YouTube-Servern hergestellt und dabei der Inhalt durch Mitteilung

an Ihren Browser auf der Internetseite dargestellt.

Laut den Angaben von YouTube werden im „erweiterten Datenschutzmodus“ nur dann

Ihre Daten - insbesondere welche unserer Internetseiten Sie besucht haben sowie

gerätespezifische Informationen inklusive der IP-Adresse - an den YouTube-Server in

den USA übermittelt, wenn Sie zuvor in das Setzen von Cookie eingewilligt haben.

Sind Sie gleichzeitig bei YouTube eingeloggt, werden diese Informationen Ihrem

Mitgliedskonto bei YouTube zugeordnet. Dies können Sie verhindern, indem Sie sich

vor dem Besuch unserer Website von Ihrem Mitgliedskonto abmelden.

Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren

Angemessenheitsbeschluss angenommen. Google LLC (zu dem auch YouTube

zugehörig ist) ist nach dem EU-US Privacy Framework zertifiziert. Da Google-Server

weltweit verteilt sind und eine Übertragung in Drittländer (beispielsweise nach

Singapur) nicht völlig ausgeschlossen werden kann, haben wir mit dem Anbieter

zudem die EU-Standardvertragsklauseln abgeschlossen.

11. Eingebundene TikTok-Videos

Wir nutzen einen TikTok Account auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und

können Videos der Plattform “TikTok” des Anbieters TikTok Inc. 10100 Venice Blvd.,

Culver City, CA 90232, USA, einbinden.

Wir weisen darauf hin, dass TikTok eigene Tracking-Tools einsetzen kann und

verweisen hierzu auf die Datenschutzerklärung von TikTok.

Kontakt zum Datenschutzbeauftragten von TikTok

https://www.tiktok.com/legal/report/privacy

12. Betroffenenrechte

Sie haben das Recht:Datenschutzerklärung der FIT/ONE Österreich GmbH Seite 28 von 30

• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten

personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft

über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten,

die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt

wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts

auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder

Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten,

sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer

automatisierten Entscheidungsfindung einschließlich Profiling und ggf.

aussagekräftigen Informationen zu deren Einzelheiten verlangen;

• gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder

Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu

verlangen;

• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten

personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur

Ausübung des Rechts auf freie Meinungsäußerung und Information, zur

Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen

Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von

Rechtsansprüchen erforderlich ist;

• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer

personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von

Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren

Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese

zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung

eingelegt haben;

• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns

bereitgestellt haben, in einem strukturierten, gängigen und

maschinenlesebaren Format zu erhalten oder die Übermittlung an einen

anderen Verantwortlichen zu verlangen;

• gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit

gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die

Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht

mehr fortführen dürfen und

• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der

Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen

Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes

wenden.

13. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen

gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß

Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten

einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation

ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall

haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen

Situation von uns umgesetzt wird.Datenschutzerklärung der FIT/ONE Österreich GmbH Seite 29 von 30

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an

datenschutzbeauftragter@fit-one.at

14. Datensicherheit

Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und

sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist

ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung

findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem

angehängten s am http (also https://..) in der Adressleiste Ihres Browsers oder am

Schloss-Symbol im unteren Bereich Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer

Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche

Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den

unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden

entsprechend der technologischen Entwicklung fortlaufend verbessert.

15. Videoüberwachung in den Studios

Bitte beachten Sie: Zum Schutz unserer Studios und unserer Mitglieder werden in

Teilen unserer Studios Videokameras eingesetzt. Die jeweiligen Bereiche im Studio,

die überwacht werden, sind an den betreffenden Stellen mit Hinweisen versehen. Bei

der Beschaffung, der Installation und dem Betrieb von Videoüberwachungssystemen

achtet Fit/One auf eine sichere (Art. 32 DSGVO) und datenschutzfreundliche (Art. 25

DSGVO) Gestaltung. Nicht benötigte Funktionalität (z. B. Zoomfähigkeit) sind

deaktiviert und die Zugriffsmöglichkeiten beschränkt.

Die Aufnahmen werden durch uns zu folgenden Zwecken angefertigt und gespeichert:

• Wahrnehmung des Hausrechts;

• Schutz der Mitglieder;

• Geltendmachung von Ansprüchen;

• Verhinderung und Verfolgung von Straftaten;

In Ausnahmefällen werden die Aufnahmen an Ermittlungsbehörden weitergegeben,

sofern wir hierzu aufgefordert werden und dies zur Aufklärung von Straftaten

erforderlich ist. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit.

f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur

Datenerhebung.

Die Daten der Videoüberwachung werden nach 72 Stunden gelöscht, wenn sie zur

Erreichung der Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind.

16. Aktualität und Änderung dieser DatenschutzerklärungDatenschutzerklärung der FIT/ONE Österreich GmbH Seite 30 von 30

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2024.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund

geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese

Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann

jederzeit auf der Website unter https://www.fit-one.at/datenschutz.html von Ihnen

abgerufen und ausgedruckt werden.

 

 

 

 

Cookie-name

Beispielwert

Ablauf-zeit

TYP    

domain

Anbieter-name

datenschutz-erklärung

IDEAHWqTUk-L6gNg3t­IkP8MCQJ_VnBDyh­...SitzungMarketingdoubleclick.n­etGoogle AdsDatenschutzerklärung ansehen
test_cookie*CheckForPermiss­ion15 MinutenMarketingdoubleclick.n­etGoogle AdsDatenschutzerklärung ansehen
VISITOR_INFO1_L­IVE Sitzung[unbekannt]*.youtube.comYouTubeDatenschutzerklärung ansehen
VISITOR_PRIVACY­_METADATACgJERRIEEgAgZQ%­3D%3D395 Tage[unbekannt]*.youtube.comYouTubeDatenschutzerklärung ansehen
YSC Sitzung[unbekannt]*.youtube.comYouTubeDatenschutzerklärung ansehen
remote_sid Sitzung[unbekannt]*.youtube.comYouTubeDatenschutzerklärung ansehen
__cmpconsent*BPfmnBtPfmnBtAf­XYBDEDXAAAAAAAAPersistentFunktioncdn.consentmana­ger.netconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__1__PersistentFunktioncdn.consentmana­ger.netconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__s1052_s23_s13­5_s1104_s905_s2­...PersistentFunktioncdn.consentmana­ger.netconsentmanagerDatenschutzerklärung ansehen
__cmpconsent*CQAZvLAQAZvLAAf­MCBENA5EgAAAAAA­...PersistentFunktioncheckout.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__51__PersistentFunktioncheckout.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__c48984_c27106­_s23_c8228_c319­...PersistentFunktioncheckout.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
lastExternalRef­errerTime1718839112201PersistentMarketingcheckout.fit-on­e.deFacebook (Meta)Datenschutzerklärung ansehen
lastExternalRef­erreremptyPersistentMarketingcheckout.fit-on­e.deFacebook (Meta)Datenschutzerklärung ansehen
__cmpconsent*CP_yL7AP_yL7AAf­MCBENA3EgAAAAAA­...PersistentFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpconsent*CPDGTw9PDGTw9Af­MCBFRBRCgAAAAAA­...14 TageFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpc*____13 Tage, 23 Stunden, 53 MinutenFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__51__PersistentFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvc*___U__13 Tage, 23 Stunden, 53 MinutenFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__c48984_c44720­_c27106_s23_s7_­...PersistentFunktionfit-one.deconsentmanagerDatenschutzerklärung ansehen
_fbcfb.1.1671504798­950.IwAR1fQQuYo­...90 TageFunktionfit-one.deFacebook (Meta)Datenschutzerklärung ansehen
_fbpfb.1.1623240224­207.144443989490 TageMarketingfit-one.deFacebook (Meta)Datenschutzerklärung ansehen
_ga_*deleted730 TageMessungfit-one.deGoogle Analytic­sDatenschutzerklärung ansehen
_gaGA1.2.171998531­5.1602040545730 TageMessungfit-one.deGoogle Analytic­sDatenschutzerklärung ansehen
_gcl_au1.1.1554901203.­167447348190 TageFunktionfit-one.deGoogle Tag ManagerDatenschutzerklärung ansehen
_gcl_awGCL.1674664459.­EAIaIQobChMI4KG­...90 TageMarketingfit-one.deGoogle AdsDatenschutzerklärung ansehen
_gcl_gs2.1.k1$i1717718­07590 Tage[unbekannt]fit-one.de[unknown]-
_pk_id.*9d06626ddd9a4bc­4.1604700383.1.­...392 Tage, 23 Stunden, 49 MinutenMessungfit-one.dePiwik ProDatenschutzerklärung ansehen
_pk_ses.*119 MinutenMessungfit-one.dePiwik ProDatenschutzerklärung ansehen
_tt_enable_cook­ie1390 TageMarketingfit-one.deTikTok Technolo­gy Limited-
_ttp6df58240-8c00-4­ae5-8f60-f5a30d­...390 TageFunktionfit-one.deTikTok Technolo­gy Limited-
lastExternalRef­errerTime1711310348613PersistentMarketingfit-one.deFacebook (Meta)Datenschutzerklärung ansehen
lastExternalRef­erreremptyPersistentMarketingfit-one.deFacebook (Meta)Datenschutzerklärung ansehen
testtestvalueSitzungFunktionfit-one.deFIT/One GmbHDatenschutzerklärung ansehen
GCL_AW_PGCL.1716561972.­EAIaIQobChMI4aO­...90 TageEinstellungengoogle.comGoogle GeneralDatenschutzerklärung ansehen
NID511=HnuSGr3qAn9­WDAf73UfljfznJ2­...SitzungEinstellungengoogle.comGoogle GeneralDatenschutzerklärung ansehen
GCL_AW_PGCL.1710666484.­EAIaIQobChMIobb­...90 TageMarketinggoogleadservice­s.comGoogle AdsDatenschutzerklärung ansehen
__cmpconsent*CQAMjbAQAMjbAAf­MCBENA5EgAAAAAA­...PersistentFunktionkarriere.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__51__PersistentFunktionkarriere.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__c48984_c27106­_s23_c8228_c319­...PersistentFunktionkarriere.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
lastExternalRef­errerTime1697937752039PersistentMarketingkarriere.fit-on­e.deFacebook (Meta)Datenschutzerklärung ansehen
lastExternalRef­erreremptyPersistentMarketingkarriere.fit-on­e.deFacebook (Meta)Datenschutzerklärung ansehen
__cmpconsent*CP_4xzAP_4xzAAf­MCBENA4EgAAAAAA­...PersistentFunktionmitglied.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__51__PersistentFunktionmitglied.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__c48984_c27106­_s23_c8228_c319­...PersistentFunktionmitglied.fit-on­e.deconsentmanagerDatenschutzerklärung ansehen
_ttp2CGV9T6TQ05LKLI­TNFSk2WdfdvQSitzungMarketingtiktok.comTikTok (Embed)Datenschutzerklärung ansehen
@sendbird/chat-­ai-widget/F5044­18D-F331-4755-9­3BE-E7095F7CAF9­D/fit_one_de{"strategy":"au­to","expireAt":­...PersistentFunktionwww.fit-one.deBrevo (ehemals ­SendinBlue)-
__cmpconsent*CP_u4_AP_u4_AAf­MCBENA3EgAAAAAA­...PersistentFunktionwww.fit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcpcu*__51__PersistentFunktionwww.fit-one.deconsentmanagerDatenschutzerklärung ansehen
__cmpcvcu*__c48984_c27106­_s23_c8228_c319­...PersistentFunktionwww.fit-one.deconsentmanagerDatenschutzerklärung ansehen
fe_typo_usereb152bca16b7d67­13632ea4e93ef04­...SitzungFunktionwww.fit-one.deTYPO3-
lastExternalRef­errerTime1696025364492PersistentMarketingwww.fit-one.deFacebook (Meta)Datenschutzerklärung ansehen
lastExternalRef­erreremptyPersistentMarketingwww.fit-one.deFacebook (Meta)Datenschutzerklärung ansehen
LAST_RESULT_ENT­RY_KEY Sitzung[unbekannt]www.youtube.comYouTubeDatenschutzerklärung ansehen
TESTCOOKIESENAB­LED11 Minuten[unbekannt]www.youtube.comYouTubeDatenschutzerklärung ansehen
__sak1PersistentFunktionwww.youtube.comYouTubeDatenschutzerklärung ansehen
yt-player-bandw­idth{"data":"{\"del­ay\":0.32933333­...PersistentFunktionwww.youtube.comYouTubeDatenschutzerklärung ansehen
yt-player-heade­rs-readable{"data":"true",­"expiration":17­...PersistentFunktionwww.youtube.comYouTubeDatenschutzerklärung ansehen
yt-remote-conne­cted-devices{"data":"[]","e­xpiration":1706­...PersistentFunktionwww.youtube.comYouTubeDatenschutzerklärung ansehen
yt-remote-devic­e-id{"data":"e7cac4­c5-6d06-4e5f-b8­...PersistentFunktionwww.youtube.comYouTubeDatenschutzerklärung ansehen
ytidb::LAST_RES­ULT_ENTRY_KEY{"data":{"hasSu­cceededOnce":tr­...Persistent[unbekannt]www.youtube.comYouTubeDatenschutzerklärung ansehen