Datenschutz

Datenschutzerklärung – 365 Fitness GmbH Marke – THREESIXFIVE
Stand 13.11.2025
Gem. Art. 13 DSGVO möchten wir Sie über die Verarbeitung Ihrer Daten informieren.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
365 Fitness GmbH
Am Bahnhof 1
48455 Bad Bentheim
Deutschland
E-Mail: info@365-fitness.de
Diese Datenschutzerklärung gilt für die Website von THREESIXFIVE (inklusive Online-Vertragsabschluss) sowie für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Mitgliedschaft und der Nutzung unserer Studios.
Allgemeine Hinweise zur Datenverarbeitung
Kategorien von personenbezogenen Daten
Wir verarbeiten insbesondere folgende Kategorien personenbezogener Daten: Stammdaten (zum Beispiel Name, Anschrift, Kontaktdaten und Geburtsdatum), Vertragsdaten (zum Beispiel gewählter Tarif, Laufzeit, Beginn und Ende, Zusatzleistungen und Studio-Zugehörigkeit), Zahlungsdaten (zum Beispiel IBAN, Kontoinhaber, Mandatsdaten, Zahlungsdienstleister und Zahlungsstatus), Online-Daten (zum Beispiel IP-Adresse, Geräteinformationen, Logfiles, Cookie-IDs und Einwilligungs-Status), Zutritts- und Studiobesuchsdaten (zum Beispiel Transponder- oder QR-Code-ID, Zeitpunkte des Zutritts und Studio-Standort), Kommunikationsdaten (zum Beispiel Inhalte aus Kontaktanfragen, E-Mails oder Messengerkommunikation), Bewerberdaten (zum Beispiel Angaben aus Bewerbungen, Lebenslauf und Zeugnisse) sowie Gesundheitsdaten, soweit diese für die Trainingsbetreuung erforderlich sind und von dir angegeben werden (zum Beispiel Angaben zu körperlichen Beschwerden, Trainingszielen oder medizinischen Einschränkungen).
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Mitgliedsvertrages, zum Beispiel für den Online-Vertragsschluss, die Mitgliedsverwaltung, die Zutrittskontrolle und die Abrechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Außerdem verarbeiten wir Daten zur Erfüllung rechtlicher Pflichten, etwa steuer- und handelsrechtlicher Aufbewahrungspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Soweit erforderlich, verarbeiten wir Daten zur Wahrung berechtigter Interessen, etwa für Sicherheit im Studio, Forderungsmanagement, IT-Sicherheit und die Optimierung unseres Online-Angebots.Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für bestimmte Verarbeitungen, insbesondere zu Marketingzwecken, für Tracking, Newsletter und optionale Analyse-Tools, stützen wir uns auf deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Gesundheitsdaten verarbeiten wir nur mit deiner ausdrücklichen Einwilligung auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.
Empfänger und Kategorien von Empfängern
Wir übermitteln personenbezogene Daten, soweit erforderlich, an interne Stellen wie Studioleitung, Mitgliederverwaltung und Buchhaltung, an IT- und Hosting-Dienstleister wie zum Beispiel Webflow und E-Mail-Provider, an Zahlungs- und Finanzdienstleister wie Banken, Stripe und weitere Zahlungsdienste sowie an die Finion Capital GmbH als Abrechnungsdienstleister. Darüber hinaus setzen wir Dienstleister im Bereich Webanalyse, Marketing und Social Media ein und übermitteln Daten an Behörden, Gerichte und Rechtsberater, soweit dies erforderlich ist.
Drittlandübermittlung
Einige Dienstleister, zum Beispiel Anbieter von Webanalyse- oder Social-Media-Diensten sowie Webflow, Stripe, Google, Meta und YouTube, verarbeiten Daten auch in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA. Die Übermittlung erfolgt in diesen Fällen auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission, etwa im Rahmen des EU-US Data Privacy Frameworks, soweit anwendbar, oder auf Grundlage der Standardvertragsklauseln der EU-Kommission sowie gegebenenfalls zusätzlicher Schutzmaßnahmen. Weitere Details findest du in den Datenschutzhinweisen der jeweiligen Dienstleister.
Speicherdauer
Wir speichern deine Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Vertrags- und Mitgliedsdaten werden in der Regel für die Dauer der Mitgliedschaft und anschließend für die Dauer gesetzlicher Aufbewahrungsfristen, in der Regel bis zu zehn Jahren, gespeichert. Zutrittsdaten, wie Check-in-Informationen und die Nutzung von QR-Codes oder Transpondern, speichern wir in der Regel für einen begrenzten Zeitraum, zum Beispiel zwölf bis vierundzwanzig Monate, zur Nachvollziehbarkeit und Sicherheit. Videoaufzeichnungenwerden nur für eine kurze Frist gespeichert und anschließend automatisch überschrieben, sofern kein Vorfall dokumentiert werden muss. Logfiles und technische Daten werden meist sieben bis dreißig Tage gespeichert, sofern nicht längerfristige Speicherung aus Sicherheitsgründen erforderlich ist.
Deine Rechte (Betroffenenrechte)
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht, Auskunft über die dich betreffenden personenbezogenen Daten zu verlangen, die bei uns verarbeitet werden.Außerdem hast du das Recht auf Berichtigung unrichtiger Daten und auf Löschung deiner Daten, soweit dem keine Aufbewahrungspflichten entgegenstehen. Du kannst die Einschränkung der Verarbeitung verlangen und hast ein Recht auf Datenübertragbarkeit, soweit dies technisch machbar ist. Du hast das Recht, einer Verarbeitung zu widersprechen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, insbesondere wenn die Verarbeitung zu Zwecken der Direktwerbung erfolgt. Einmal erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung, zum Beispiel per E-Mail an datenschutz@365-fitness.de.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unseren Sitz ist zum Beispiel:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Web: https://lfd.niedersachsen.de
Besuch unserer Website (Server-Logfiles, Hosting über Webflow)
Beim Aufruf unserer Website werden automatisch Daten durch deinen Browser an unseren Server beziehungsweise an den Hosting-Dienstleister Webflow übermittelt und temporär in Logfiles gespeichert. Hierzu gehören insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, die Referrer-URL sowie der verwendete Browser und das Betriebssystem. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an einem sicheren und stabilen Betrieb sowie an der Fehleranalyse unserer Website haben. Webflow agiert als Auftragsverarbeiter und verarbeitet Daten nach unseren Weisungen auf Grundlage eines Auftragsverarbeitungsvertrags.
Cookies und Consent-Management
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien, um die technische Bereitstellung der Website zu ermöglichen, Nutzungsverhalten zu analysieren und gegebenenfalls Marketingmaßnahmen umzusetzen. Technisch notwendige Cookies dienen insbesondere der Gewährleistung grundlegender Funktionen der Website und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt. Analyse- und Marketing-Cookies setzen wir nur mit deiner Einwilligung ein. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Cookie-Einstellungen jederzeit im Browser anpassen und die Speicherung von Cookies einschränken oder verhindern. Über unser Consent-Tool kannst du deine Einwilligung jederzeit widerrufen oder anpassen.
Webanalyse und Marketing-Tools
Zur Analyse der Nutzung unserer Website und zur Optimierung unserer Angebote können wir Webanalyse- und Marketing-Tools einsetzen, zum Beispiel Google Analytics oder vergleichbare Dienste. Diese Tools verwenden in der Regel Cookies oder ähnliche Technologien, um zu erfassen, wie unsere Website genutzt wird, etwa welche Seiten aufgerufen werden und wie lange Besucher auf der Seite verweilen. Auf dieser Grundlage werden anonyme oder pseudonyme Statistiken erstellt und Reichweitenmessungen durchgeführt.
Sofern wir Google Analytics einsetzen, nutzen wir die IP-Anonymisierung, sodass deine IP-Adresse innerhalb der EU oder des EWR gekürzt wird. Rechtsgrundlage für den Einsatz von Analyse-Tools ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Speicherung von Cookies durch entsprechende Einstellungen in deinem Browser verhindern oder ein von Google bereitgestelltes Browser-Add-on zur Deaktivierung von Google Analytics verwenden.
Social Media und Plugins
Wir sind in sozialen Netzwerken wie zum Beispiel Facebook, Instagram oder YouTube präsent. Auf unserer Website können Verlinkungen zu diesen Plattformen sowie eingebettete Inhalte oder Plugins eingebunden sein. Wenn du auf eine entsprechende Schaltfläche klickst oder eingebettete Inhalte aufrufst, können Daten an den jeweiligen Anbieter übermittelt werden, etwa deine IP-Adresse, Informationen zu deinem Gerät, besuchte Seiten sowie gegebenenfalls Cookie-Informationen.
Beim reinen Setzen eines Links erfolgt eine Datenübermittlung in der Regel erst, wenn du den Link aktiv anklickst. Bei eingebetteten Plugins kann der jeweilige Anbieter bereits beim Laden der Seite Daten erheben. Typische Anbieter sind Meta Platforms Ireland Ltd. für Facebook und Instagram, Google Ireland Ltd. für YouTube und weitere Plattformen wie TikTok.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie auf Grundlage unseres berechtigten Interesses an einer ansprechenden Außendarstellung und Kommunikation mit Mitgliedern und Interessenten gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen zur Datenverarbeitung findest du in den Datenschutzhinweisen der jeweiligen Plattformbetreiber.
Online-Vertragsabschluss und Registrierung
Du kannst Mitgliedsverträge online über unsere Website abschließen und ein Kundenkonto anlegen. Hierbei verarbeiten wir insbesondere deine Stammdaten wie Name, Anschrift, Kontaktdaten und Geburtsdatum, Vertragsdaten wie Tarif, Laufzeit, gewähltes Studio und Zusatzleistungen, Zahlungsdaten wie IBAN oder gewählten Zahlungsdienstleister sowie Zugangsdaten zu deinem Kundenkonto. Passwörter werden ausschließlich in verschlüsselter Form gespeichert.
Zweck der Verarbeitung ist der Abschluss und die Abwicklung des Mitgliedsvertrages. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Registrierungs- und Login-Daten speichern wir, solange du dein Kundenkonto nutzt. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Mitgliedschaft und Studiobesuch
Im Rahmen deiner Mitgliedschaft verarbeiten wir deine Vertrags- und Stammdaten, Informationen zu den von dir gebuchten Leistungen wie zum Beispiel EMS, Personal Training oder Module, Daten zum Zutritt wie QR-Code- oder Transponder-ID und Zutrittszeitpunkte sowie gegebenenfalls interne Informationen zur Kundenbetreuung, zum Beispiel Hinweise zu Trainingszielen oder Rückfragen.
Zwecke der Verarbeitung sind die Verwaltung und Durchführung des Mitgliedsvertrages, die Bereitstellung unserer Leistungen in allen THREESIXFIVE-Studios, die Sicherstellung und Dokumentation der Zugangsberechtigung sowie die Abrechnung und das Forderungsmanagement. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragliche Zwecke sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an Sicherheit, einem ordnungsgemäßen Studiobetrieb und der Durchsetzung vertraglicher Ansprüche.
Verarbeitung von Gesundheitsdaten
Soweit du uns im Rahmen von Anamnesebögen, Trainingsplanung, EMS-Training oder Personal Training Angaben zu deiner Gesundheit machst, zum Beispiel zu körperlichen Einschränkungen, medizinischen Besonderheiten oder Trainingszielen, verarbeiten wir Gesundheitsdaten im Sinne von Art. 9 DSGVO.
Diese Daten werden ausschließlich zu Zwecken der individuellen Trainingsbetreuung und zurSicherheit im Training verwendet und nur in dem Umfang verarbeitet, in dem du sie freiwillig zur Verfügung stellst. Rechtsgrundlage ist deine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall können bestimmte Leistungen, zum Beispiel eine individuelle Trainingsplanung, möglicherweise nicht mehr oder nur eingeschränkt erbracht werden.
Zahlungsabwicklung, Zahlungsdienstleister und Finion
Sofern du SEPA-Lastschrift als Zahlungsmethode wählst, verarbeiten wir Kontoinhaber, IBAN, Mandatsdaten sowie Informationen zu Zahlungszeitpunkten, Beträgen und eventuellen Rücklastschriften. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bei Zahlungen über andere Zahlungsdienstleister, zum Beispiel Kreditkarte, Klarna, Apple Pay, Google Pay, Stripe oder vergleichbare Dienste, werden deine Zahlungsdaten direkt durch den jeweiligen Zahlungsdienstleister verarbeitet. Wir erhalten von diesen Dienstleistern in der Regel nur Informationen darüber, ob eine Zahlung erfolgreich war oder abgelehnt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung haben.
Zur Abwicklung von Mitgliedsbeiträgen und zur Durchsetzung offener Forderungen können wir Forderungen gegen Mitglieder an spezialisierte Finanz- und Abrechnungsdienstleister, insbesondere die Finion Capital GmbH, übertragen oder mit der Einziehung beauftragen. Hierbei werden nur die hierfür erforderlichen Daten übermittelt, etwa Stammdaten, Vertrags- und Mitgliedsdaten, die Höhe und Fälligkeit offener Forderungen sowie Informationen zum Mahnstatus. Zweck der Verarbeitung ist das Forderungsmanagement. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Kontaktaufnahme
Wenn du Kontakt zu uns aufnimmst, zum Beispiel per E-Mail, Kontaktformular, Telefon oder über Messenger-Dienste wie WhatsApp Business, verarbeiten wir die von dir übermittelten Daten, insbesondere deinen Namen, deine Kontaktdaten und den Inhalt der Anfrage, um dein Anliegen zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation mit der Anbahnung oder Durchführung eines Vertrags zusammenhängt, sowie Art. 6 Abs. 1 lit. f DSGVO für sonstige Anfragen, da wir ein berechtigtes Interesse an der Beantwortung von Anfragen und an einer guten Kommunikation mit Mitgliedern und Interessenten haben.
Newsletter und Direktwerbung
Sofern du unseren Newsletter abonnierst oder wir dir Informationen zu ähnlichen eigenen Leistungen per E-Mail zusenden, verarbeiten wir deine E-Mail-Adresse und gegebenenfalls deinen Namen. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder bei Bestandskunden unter Umständen § 7 Abs. 3 UWG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Du kannst dem Erhalt von Werbung jederzeit widersprechen oder deine Einwilligung widerrufen, zum Beispiel über einen Abmeldelink in der E-Mail oder durch eine Nachricht an uns.
Videoüberwachung in unseren Studios
In bestimmten Bereichen unserer Studios setzen wir Videoüberwachung ein, um die Sicherheit von Mitgliedern, Besuchern und Mitarbeitern zu erhöhen, unsere Anlagen vor Diebstahl, Vandalismus oder sonstigen Straftaten zu schützen und Vorfälle im Schadensfall nachvollziehen zu können.
Eine Videoüberwachung findet nicht in besonders geschützten Bereichen wie Umkleiden oder Sanitärbereichen statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an Sicherheit und dem Schutz unseres Eigentums haben. Die Aufnahmen werden nur für einen begrenzten Zeitraum gespeichert, zum Beispiel für 48 bis 72 Stunden, und anschließend automatisch überschrieben, sofern sie nicht im Einzelfall zur Beweissicherung benötigt werden. Auf die Videoüberwachung weisen wir im Studio durch gut sichtbare Hinweisschilder hin. Im Falle eines Vorfalls können Aufnahmen an Strafverfolgungsbehörden oder Rechtsberater übermittelt werden.
Bewerbungen
Wenn du dich bei uns bewirbst, verarbeiten wir die von dir übermittelten Bewerberdaten, zum Beispiel Kontaktdaten, Lebenslauf, Zeugnisse und Anschreiben, ausschließlich zum Zweck der Entscheidungsfindung über die Begründung eines Beschäftigungsverhältnisses. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG. Werden Bewerbungsunterlagen nicht mehr benötigt, löschen wir sie in der Regel spätestens nach sechs Monaten, sofern keine längere Aufbewahrung zur Verteidigung gegen mögliche Rechtsansprüche erforderlich ist.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung abzubilden, zum Beispiel bei der Einführung neuer Dienste. Für deinen erneuten Besuch unserer Website oder beim erneuten Abschluss eines Vertrages gilt dann die jeweils aktuelle Version.
Nutzung der App „Vita365“
Wir bieten dir mit unserer App „Vita365“ (im Folgenden „App“) einen optionalen, kostenpflichtig zubuchbaren digitalen Service an. Die App wird von der 365 Fitness GmbH als Verantwortlicher betrieben. Die technische Umsetzung erfolgt durch einen spezialisierten IT-Dienstleister, mit dem wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen haben.
Welche Daten verarbeiten wir in der App?
Je nach Funktionsumfang der App verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:
Bestands- und Kontaktdaten (z. B. Name, E-Mail-Adresse, ggf. Mitgliedsnummer) zur Einrichtung und Verwaltung deines Nutzerkontos;
Zugangsdaten (Login, von dir gewähltes Passwort);
Vertrags- und Nutzungsdaten (z. B. gebuchte Module, in der App hinterlegte Einstellungen, Logins, genutzte Funktionen);
Ernährungs- und Trainingsdaten (z. B. hinterlegte Ziele, Ernährungsprotokolle, Rezepte, Trainingspläne, Auswertungen);
Kommunikationsdaten (z. B. Nachrichten an oder von Trainer:innen innerhalb der App);
technisch bedingte Meta- und Protokolldaten (z. B. IP-Adresse, Geräte- undBetriebssysteminformationen, Zeitpunkte von Zugriffen), um die App sicher bereitstellen zu können.
Soweit du in der App freiwillig Angaben zu deiner Gesundheit machst (z. B. Allergien, Unverträglichkeiten, Körperzusammensetzung, Angaben aus Körperanalysen), verarbeiten wir diese Gesundheitsdaten auf Grundlage deiner ausdrücklichen Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den App-Einstellungen oder durch Nachricht an uns widerrufen; die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.
Zwecke und Rechtsgrundlagen
Wir verarbeiten deine Daten in der App insbesondere zu folgenden Zwecken:
zur Einrichtung und Nutzung deines App-Kontos und der gebuchten Funktionen (z. B. Ernährungsplan, Tracking, Kommunikation mit Trainer:innen);
zur Synchronisation mit deiner Mitgliedschaft im Studio (z. B. Zuordnung zu deinem Vertrag, Freischaltung gebuchter Module);zur Durchführung von Körperanalysen und zum Einsehen der entsprechenden Auswertungen in der App;
zur Bereitstellung von Erinnerungen, Auswertungen und Empfehlungen;zur Sicherstellung von Stabilität und Sicherheit der App (z. B. Fehlermeldungen, Protokollierung von Zugriffsversuchen).
Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrages über die Nutzung der App bzw. vorvertragliche Maßnahmen). Soweit wir Analysefunktionen oder Push-Nachrichten einsetzen, geschieht dies – soweit gesetzlich erforderlich – auf Basis deiner Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Im Übrigen stützen wir uns auf unsere berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO an der sicheren, effizienten und nutzerfreundlichen Bereitstellung unserer App.
Einbindung externer Dienste (z. B. REWE, Apple Health, Google Health Connect)
Online-Einkauf über REWE
Innerhalb der App kannst du – soweit freigeschaltet – die Zutaten zu Rezepten direkt über den Online-Shop von REWE bestellen. Wenn du diese Funktion nutzt, wirst du auf die Dienste der REWE Markt GmbH weitergeleitet. Für die dortige Datenverarbeitung ist REWE Verantwortlicher im datenschutzrechtlichen Sinne. Wir übermitteln in diesem Zusammenhang nur die für den Warenkorb notwendigen Informationen (z. B. ausgewählte Zutaten). Weitere Informationen findest du in der Datenschutzerklärung von REWE.
Anbindung von Apple Health (HealthKit) / Google Health Connect
Für die Anzeige von zurückgelegten Schritten und zur Berücksichtigung von Workouts können – sofern du dies ausdrücklich freigibst – in der App Daten aus Apple Health (bei iOS-Geräten) bzw. Google Health Connect (bei Android-Geräten) übernommen werden.
Hierbei kann es sich insbesondere um folgende Daten handeln:
SchrittanzahlTrainings- bzw. Workoutdaten (z. B. Trainingsdauer, Kalorienverbrauch)
Apple Health (HealthKit)
Bei Nutzung eines Apple-Geräts verwenden wir das HealthKit-Framework der Apple Inc., 1 Infinite Loop, Cupertino, CA 95014, USA („Apple“).
HealthKit stellt einen zentralen Speicherort für Gesundheits- und Fitnessdaten auf deinem Gerätbereit und ermöglicht – ausschließlich mit deiner ausdrücklichen Einwilligung – Apps den Zugriff auf diese Daten.
Die konkrete Einwilligung erteilst du, wenn du in der App die Verbindung zu Apple Health herstellst und dort die Freigabe für Schritte und Workouts aktivierst.
Mit deiner ausdrücklichen Einwilligung nach Art. 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO verarbeiten wir die über HealthKit übermittelten Gesundheitsdaten (z. B. Schrittanzahl, Trainingsdauer, Kalorienverbrauch), um deine Trainingsaktivitäten zu tracken und in der App anzuzeigen.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du in den Einstellungen deines Geräts die Verbindung zu Apple Health deaktivierst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Weitere Informationen zu Apple Health / HealthKit findest du unter: https://developer.apple.com/documentation/healthkitGoogle Health ConnectBei Android-Geräten können wir für dieselben Zwecke Daten aus Google Health Connect verwenden.
Die konkrete Einwilligung erteilst du, wenn du in der App die Verbindung zu Health Connect herstellst und die Freigabe für Schritte und verbrannte Kalorien aktivierst.
Wir verarbeiten diese Gesundheitsdaten auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO, um deine Trainingsaktivitäten zu tracken und in der App darzustellen.
Die Abgabe der Einwilligungserklärung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Du kannst dies in den Einstellungen deines Gerätes vornehmen, indem du die Berechtigungen für Health Connect bzw. die verbundene App deaktivierst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Die Verwendung der von Health Connect erhaltenen Informationen erfolgt im Einklang mit der Health-Connect-Berechtigungsrichtlinie von Google.
Analyse- und Nutzungsdaten in der App
Zur Sicherstellung der Stabilität, Sicherheit und Weiterentwicklung der App können wir technische Nutzungsdaten (z. B. Absturzberichte, verwendete App-Version, Endgerätetyp) auswerten. Dazu setzen wir – wie in dieser Datenschutzerklärung beschrieben – unter Umständen Analyse-Tools ein (z. B. Firebase oder vergleichbare Dienste). Soweit hierfür eine Einwilligung erforderlich ist, holen wirdiese vorab über ein entsprechendes Einwilligungs- bzw. Opt-In-Verfahren in der App ein. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen.
Speicherdauer
Wir speichern deine App-Daten grundsätzlich, solange du ein Nutzerkonto für Vita365 unterhältst. Nach Kündigung des App-Vertrages und Löschung des Accounts werden deine personenbezogenen Daten – vorbehaltlich gesetzlicher Aufbewahrungsfristen und unserer berechtigten Interessen (z. B. zur Durchsetzung oder Abwehr von Ansprüchen) – gelöscht oder anonymisiert. Gesundheitsdaten werden im Zweifel früher gelöscht, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind.
Verantwortlicher und eingesetzte Dienstleister
Verantwortlich für die Datenverarbeitung in der App Vita365 ist die im Abschnitt „Kontaktdaten“ genannte 365 Fitness GmbH.
Für Hosting, technische Bereitstellung und Weiterentwicklung der App setzen wir einen spezialisierten IT-Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein. Dabei stellen wir sicher, dass dieser Dienstleister deine Daten nur nach unserer Weisung verarbeitet und geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten ergriffen hat.
