Datenschutzvereinbarung

Datenschutzerklärung

FIT500 Wünsdorf · Holm Fitness GmbH

Informationen zur Verarbeitung personenbezogener Daten auf der Website und bei der digitalen Kontaktaufnahme.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Informationen, mit denen Sie unmittelbar oder mittelbar identifiziert werden können. Ausführliche Informationen finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist für die Datenverarbeitung verantwortlich?

Die Datenverarbeitung auf dieser Website erfolgt durch die Holm Fitness GmbH. Die vollständigen Kontaktdaten finden Sie unter „Verantwortliche Stelle". Dennis Holm handelt als Geschäftsführer und gesetzlicher Vertreter der Gesellschaft; Verantwortliche im Sinne der DSGVO ist die Holm Fitness GmbH.

Wie erfassen wir Ihre Daten?

Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, etwa über ein Kontaktformular, per E-Mail, telefonisch oder über WhatsApp Business. Andere Daten werden beim Besuch der Website automatisch durch die eingesetzten IT-Systeme erfasst. Hierzu gehören insbesondere technische Informationen wie IP-Adresse, Browser, Betriebssystem, Referrer-URL und Zeitpunkt des Seitenaufrufs. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies erst nach Ihrer Einwilligung.

Wofür nutzen wir Ihre Daten?

Wir verarbeiten Daten, um die Website technisch sicher und fehlerfrei bereitzustellen, Anfragen zu bearbeiten sowie Verträge über Mitgliedschaften anzubahnen oder durchzuführen. Sofern Analyse-, Komfort- oder Marketingdienste eingesetzt werden, geschieht dies nur auf der jeweils angegebenen Rechtsgrundlage.

Welche Rechte haben Sie?

Sie haben insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen bestimmte Verarbeitungen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.

2. Verantwortliche Stelle

Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist:

Holm Fitness GmbH
Hoppegarten 2
15806 Zossen
Deutschland

Amtsgericht Potsdam, HRB 42307 P
vertreten durch den Geschäftsführer Dennis Holm

Betriebsstätte: FIT500 Wünsdorf, Chausseestraße 24, 15806 Zossen.

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

3. Hosting

Bereitstellung und Hosting durch Themisoft

Die Website von FIT500 Wünsdorf und die damit verbundenen Online-Funktionen werden durch die Themisoft GmbH bereitgestellt und technisch betrieben. Dabei können insbesondere IP-Adressen, Server-Log-Daten, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertrags- und Mitgliedschaftsdaten, Kontaktdaten sowie sonstige über die Website und die aktivierten Online-Module erzeugte Daten verarbeitet werden.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an einer sicheren, schnellen und effizienten Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung für Cookies, externe Inhalte oder Zugriffe auf Informationen in Ihrem Endgerät erforderlich ist, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Technischer Dienstleister:
Themisoft GmbH
Burghaldenweg 5
88339 Bad Waldsee
Deutschland
E-Mail: info@themisoft.com
Website: https://themisoft.com

Auftragsverarbeitung

Soweit Themisoft personenbezogene Daten für uns verarbeitet, ist mit Themisoft ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen. Themisoft darf die Daten dann nur im Rahmen der vereinbarten Leistungen, nach unseren Weisungen und unter Einhaltung angemessener technischer und organisatorischer Sicherheitsmaßnahmen verarbeiten. Von Themisoft eingesetzte Unterauftragsverarbeiter und Serverstandorte richten sich nach den jeweils geltenden Vertragsunterlagen von Themisoft.

4. Allgemeine Hinweise und Pflichtinformationen

Datenschutz und Datensicherheit

Wir behandeln personenbezogene Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften. Die Datenübertragung im Internet, etwa per E-Mail, kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff Dritter ist technisch nicht möglich.

SSL- bzw. TLS-Verschlüsselung

Die Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie regelmäßig am Schloss-Symbol und an „https://" in der Adresszeile Ihres Browsers.

Speicherdauer

Soweit keine speziellere Speicherdauer genannt wird, speichern wir personenbezogene Daten nur so lange, wie der jeweilige Verarbeitungszweck besteht. Bei einem berechtigten Löschungsverlangen oder dem Widerruf einer Einwilligung löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen zulässigen Gründe entgegenstehen. In diesem Fall erfolgt die Löschung nach Wegfall dieser Gründe.

Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Bei besonderen Kategorien personenbezogener Daten gilt ergänzend Art. 9 DSGVO. Bei Einwilligungen in Cookies oder vergleichbare Zugriffe auf Endgeräte gilt zusätzlich § 25 Abs. 1 TDDDG. Soweit Daten auf Grundlage einer Einwilligung in ein Drittland übermittelt werden, kann Art. 49 Abs. 1 lit. a DSGVO einschlägig sein.

Empfänger personenbezogener Daten

Wir übermitteln personenbezogene Daten nur, wenn dies für die Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder eine andere Rechtsgrundlage die Übermittlung erlaubt. Auftragsverarbeiter werden nur auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt.

5. Ihre Rechte

Widerruf einer Einwilligung

Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht nach Art. 21 DSGVO

Wenn die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach Ihrem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.

Auskunft, Berichtigung, Löschung und Einschränkung

Sie können im Rahmen der gesetzlichen Voraussetzungen Auskunft über Ihre gespeicherten personenbezogenen Daten sowie deren Berichtigung oder Löschung verlangen. Sie können ferner die Einschränkung der Verarbeitung verlangen, insbesondere wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, Sie die Daten zur Rechtsverfolgung benötigen oder über einen Widerspruch noch nicht entschieden wurde.

Datenübertragbarkeit

Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, können Sie in einem strukturierten, gängigen und maschinenlesbaren Format erhalten. Eine direkte Übermittlung an einen anderen Verantwortlichen erfolgt, soweit sie technisch machbar ist.

Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für die Holm Fitness GmbH ist regelmäßig zuständig:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: 033203 356-0
E-Mail: Poststelle@LDA.Brandenburg.de
Website: https://www.lda.brandenburg.de

6. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Hosting-Anbieter erhebt und speichert regelmäßig technische Informationen in Server-Log-Dateien. Dazu können Browsertyp und Browserversion, Betriebssystem, Referrer-URL, Hostname des zugreifenden Geräts, Zeitpunkt der Serveranfrage und IP-Adresse gehören. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht, soweit in dieser Erklärung nichts anderes angegeben ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und technisch fehlerfreien Bereitstellung der Website.

Kontaktformular

Wenn Sie uns über ein Kontaktformular ansprechen, verarbeiten wir die eingegebenen Daten einschließlich Ihrer Kontaktdaten zur Bearbeitung der Anfrage und für Anschlussfragen. Soweit Ihre Anfrage der Vertragsanbahnung oder Vertragsdurchführung dient, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Im Übrigen beruht die Verarbeitung auf unserem berechtigten Interesse an einer effizienten Bearbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO oder, sofern abgefragt, auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.

Anfragen per E-Mail oder Telefon

Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die mitgeteilten Daten zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In anderen Fällen gilt Art. 6 Abs. 1 lit. f DSGVO oder, sofern abgefragt, Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden nach Erledigung der Anfrage gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Kommunikation über WhatsApp Business

Für die Kommunikation mit Interessenten, Mitgliedern und sonstigen Dritten kann WhatsApp Business eingesetzt werden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Nachrichteninhalte sind grundsätzlich Ende-zu-Ende verschlüsselt; WhatsApp verarbeitet jedoch Metadaten, etwa Absender, Empfänger, Geräte- und Zeitinformationen. Daten können im Rahmen der WhatsApp-Dienste auch an Unternehmen der Meta-Gruppe und in Drittländer übermittelt werden.

Die Nutzung erfolgt zur Vertragsdurchführung oder Vertragsanbahnung gemäß Art. 6 Abs. 1 lit. b DSGVO und im Übrigen auf Grundlage unseres berechtigten Interesses an einer schnellen Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Die Nutzung von WhatsApp ist freiwillig; Sie können uns auch über andere bereitgestellte Kontaktwege erreichen.

Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea und https://www.whatsapp.com/legal/business-data-transfer-addendum. WhatsApp LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit erforderlich, werden ergänzend Standardvertragsklauseln eingesetzt. Kommunikationsinhalte werden gelöscht, sobald der Zweck entfällt und keine Aufbewahrungspflichten entgegenstehen.

7. Mitglieder- und Studioverwaltung mit TS-Studio (Themisoft)

Zweck und Umfang der Verarbeitung

Für die Verwaltung des Fitnessstudios nutzen wir die Software „TS-Studio" der Themisoft GmbH, Burghaldenweg 5, 88339 Bad Waldsee. Die Software unterstützt insbesondere die Mitglieder- und Vertragsverwaltung, Dokumentenverwaltung, Zahlungsabwicklung, Check-in- und Zutrittskontrolle sowie statistische und administrative Prozesse. Je nach gebuchtem Leistungsumfang können außerdem Termin-, Kurs-, Kommunikations-, Synchronisations- und Datensicherungsfunktionen eingesetzt werden.

Verarbeitete Daten

Dabei verarbeiten wir insbesondere Stamm- und Kontaktdaten wie Name, Anschrift, Geburtsdatum, Telefonnummer und E-Mail-Adresse; Vertrags- und Mitgliedschaftsdaten wie Tarif, Vertragsbeginn, Laufzeit, Vertragsstatus und Beitragskonto; Zahlungs- und Abrechnungsdaten wie IBAN, Lastschriftmandat, Forderungen, Zahlungen, Rücklastschriften und offene Posten; Zutritts- und Nutzungsdaten wie Mitgliedsnummer, Ausweismedium, Check-in- und Check-out-Zeitpunkte sowie Zutrittsberechtigungen; Kommunikations- und Dokumentationsdaten wie Schriftverkehr, Einwilligungen, Erklärungen und vertragsbezogene Unterlagen. Gesundheitsdaten werden über TS-Studio nur verarbeitet, wenn dies für eine ausdrücklich angebotene Leistung erforderlich ist und eine besondere Rechtsgrundlage nach Art. 9 DSGVO besteht.

Rechtsgrundlagen

Die Verarbeitung erfolgt überwiegend zur Anbahnung und Durchführung der Mitgliedschaft nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs- und Abrechnungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Zutrittsprotokolle, Forderungsmanagement, Missbrauchsverhinderung und betriebliche Auswertungen können auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO beruhen. Freiwillige Zusatzfunktionen oder werbliche Kommunikation stützen wir, soweit erforderlich, auf Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Themisoft als technischer Dienstleister

Themisoft stellt die Software bereit und kann – abhängig von den vereinbarten Modulen und Supportleistungen – im Rahmen von Wartung, Fernsupport, Synchronisation, Cloud-Funktionen oder Datensicherung Zugriff auf personenbezogene Daten erhalten. Soweit Themisoft Daten in unserem Auftrag verarbeitet, wird das Unternehmen als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt. Hierfür muss ein Vertrag über Auftragsverarbeitung bestehen, der Themisoft zur Verarbeitung ausschließlich nach unseren Weisungen und zur Einhaltung angemessener technischer und organisatorischer Sicherheitsmaßnahmen verpflichtet.

Anbieter:
Themisoft GmbH
Burghaldenweg 5
88339 Bad Waldsee
Deutschland
E-Mail: info@themisoft.com
Website: https://themisoft.com

Speicherdauer

Mitglieds- und Vertragsdaten speichern wir grundsätzlich für die Dauer der Mitgliedschaft und anschließend nur so lange, wie dies zur Abwicklung des Vertrags, zur Rechtsverteidigung oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Fristen aufbewahrt. Zutrittsprotokolle werden nur so lange gespeichert, wie sie für Zutrittssteuerung, Sicherheit, Missbrauchsaufklärung oder die Durchsetzung vertraglicher Ansprüche erforderlich sind. Danach werden die Daten gelöscht oder anonymisiert.

8. Cookies und ähnliche Technologien

Technisch notwendige Cookies oder vergleichbare Technologien dürfen eingesetzt werden, soweit sie für den vom Nutzer ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind. Die Rechtsgrundlage für den Zugriff auf das Endgerät ist dann § 25 Abs. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt regelmäßig nach Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.

Nicht notwendige Cookies, Analyse-, Marketing- oder externe Mediendienste dürfen erst nach Ihrer Einwilligung aktiviert werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen der Website mit Wirkung für die Zukunft ändern oder widerrufen.

9. Google Fonts

Auf dieser Website können Schriftarten von Google eingesetzt werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Konzernmutter ist Google LLC in den USA. Werden die Schriften von Google-Servern geladen, erhält Google insbesondere Ihre IP-Adresse und technische Zugriffsdaten. Eine solche externe Einbindung erfolgt nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen: https://policies.google.com/privacy und https://adssettings.google.com. Soweit Google Fonts ausschließlich lokal auf dem eigenen Webserver bereitgestellt werden, findet beim Laden der Schriftarten keine Verbindung zu Google statt; die vorstehenden Angaben zur Übermittlung an Google sind dann nicht einschlägig.

10. Bewerbungen

Verarbeitung von Bewerberdaten

Wenn Sie sich bei uns bewerben, verarbeiten wir insbesondere Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen und Angaben aus Bewerbungsgesprächen, soweit dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlagen sind § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO; eine darüber hinausgehende Verarbeitung kann auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO beruhen. Innerhalb der Gesellschaft erhalten nur Personen Zugriff, die am Bewerbungsverfahren beteiligt sind.

Aufbewahrungsdauer

Kommt kein Beschäftigungsverhältnis zustande, speichern wir Bewerbungsdaten regelmäßig bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, insbesondere zur Abwehr möglicher Rechtsansprüche. Bei einem Rechtsstreit kann eine längere Speicherung erforderlich sein. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Bewerberpool

Eine Aufnahme in einen Bewerberpool erfolgt nur mit Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit widerrufen. Ohne frühere Löschung werden die Daten spätestens zwei Jahre nach Erteilung der Einwilligung aus dem Bewerberpool gelöscht.

11. Aktualität und Änderung

Diese Datenschutzerklärung hat den Stand 20. August 2026. Wir passen sie an, wenn sich die eingesetzten Dienste, tatsächlichen Verarbeitungen oder rechtlichen Anforderungen ändern.