Datenschutzerklärung
Datenschutzerklärung für die Datenverarbeitung unserer Kunden Art.12-14 DSGVO
In nachfolgender Datenschutzerklärung informieren wir entsprechend der gesetzlichen Vorgaben aus den Art. 12-14 DSGVO über die Datenverarbeitung der personenbezogenen Daten unserer Kunden, die bei Registrierung und Nutzung unserer App anfallen und verarbeitet werden.
I. Kontaktdaten des Verantwortlichen / seines Vertreters
Sportyfit GmbH
Am Zollhafen 13b
50678 Köln
Geschäftsführer: Jürgen Reuter
Telefon: 0176 61635308
Mail: mail@sportyfit.app
II. Wichtige Begriffsdefinitionen
II.1. personenbezogenen Daten, Art. 4 Nr. 1 DSGVO
bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Es wird auf den weiteren Inhalt der Vorschrift verwiesen.
bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Es wird auf den weiteren Inhalt der Vorschrift verwiesen.
II.2. besondere Kategorien personenbezogener Daten, Art. 9 DSGVO
personenbezogene Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung
II.3. Verarbeitung personenbezogener Daten, Art. 4 Nr. 2 DSGVO
„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
III. Datenverarbeitungsvorgänge im Einzelnen
Nachfolgend erläutern wir Ihnen die einzelnen Datenverarbeitungsprozesse nach deren Zweck, die hiervon betroffenen Datenkategorien die Rechtsgrundlagen
III.1. Registrierung, Leistungserbringung, Kommunikation, Abrechnung
a. Wir verarbeiten ihre personenbezogenen Daten zunächst im Rahmen des Registrierungsvorgangs, der App-Nutzung und der Kommunikation mit Ihnen, damit wir Sie als Nutzer:in überhaupt erfassen, sie adressieren, sie verwalten, mit ihnen kommunizieren, Ihnen persönlich unsere Leistung überhaupt erbringen und abrechnen zu können (sofern entgeltliche Leistungen gebucht werden)
b.betroffene Datenkategorien: Name, Adresse, Telefon- /Faxnummern, E-Mail-Adresse, Geburtsdaten, Bankinformationen, Rechnungs- und Zahldaten (Personenstammdaten)
c. Rechtsgrundlage: Art. 6 Abs.1 b) DSGVO = Erfüllung eines Vertrages
III.2. Einrichtung und Nutzung der App durch Kund:in
a. Bei Einrichtung der App auf die individuellen Merkmale, Bedürfnisse und Einstellungen der Kund:in, die teilweise schon im Rahmen der Registrierung stattfindet, sowie bei der vertragsgemäßen Nutzung der App und sämtlicher ihrer Funktionen verarbeiten wir umfangreich personenbezogene Daten (Inhaltsdaten). Diese Daten benötigen wir zum einen, um Ihnen das volle Leistungsspektrum unserer App mit sämtlichen Funktionen überhaupt ermöglichen zu können. Zum anderen werden diese Daten durch die individuelle Art Ihre Nutzung der App automatisch generiert und in unseren IT-Systemen verarbeitet. Die Datenverarbeitung beinhaltet auch die Auswertung und Nutzung dieser Daten durch die von uns eingebundene KI-Software, sowie durch die von uns beauftragten Drittanbieter (siehe unten). Ohne diese Informationen ist es uns nicht oder nur in sehr begrenztem Umfang möglich, Ihnen über die App individuelle Trainings- und Ernährungsprogramme erstellen und das Erreichen ihrer gewünschten Ziele überwachen zu können.
b. Betroffene Datenkategorien: Inhaltsdaten, Nutzungsdaten (Daten, die in die App eingebracht werden und/oder von dieser infolge der Nutzung generiert werden). Hierzu gehören Eigene Angaben des Kunden, Bild- und Fotodaten, individualisierte Trainings- und Ernährungspläne, Daten aus anderen Fitnessapps und Fitnesstrackern. Diese Daten beinhalten unvermeidbar auch besonderen Kategorien personenbezogenen Daten (siehe Definition oben), welche sich aus den aktiv von der Kund:In eingestellten, aus anderen Apps ausgelesenen und durch die Nutzung generierten in unterschiedlichen Umfang und unterschiedlicher Art ergeben können. Hierzu zählen beispielsweise Bilddaten zu ihrer Person (Funktion: Body Vision), Angaben zu Gewicht, Fitness, BMI, Größe, Aussehen, körperlichen Einschränkungen, Ernährungsgewohnheiten, Ernährungspläne, Fitnessprogramme, Fitness- und/oder Ernährungsziel, Einkaufslisten, Trainingszeiten, Trainingshäufigkeiten, Puls, Körpertemperatur, Blutsauerstoff, Schlafgewohnheiten und sonstigen Gesundheits- und Bewegungsdaten aus anderen Apps und Fitnesstrackern sowie alle in III.2. aufgezählten Datenarten
c. Rechtsgrundlagen:
– Art. 6 Abs.1 b) DSGVO = Erfüllung eines Vertrages
– Art. 6 Abs.1 a), Art. 7 DSGVO = Einwilligung in die Datenverarbeitung bei besonderen Kategorien personbezogene Daten
III.3. Datenerfassung von Drittanbietern aus Gesundheits- / Fitnessapps (z.B. Apple Health) und Smartwatches / Fitnesstrackern
Bei Einrichtung der App auf die individuellen Merkmale, Bedürfnisse und Einstellungen der Kund:in, die teilweise schon im Rahmen der Registrierung stattfindet, sowie bei der vertragsgemäßen Nutzung der App und sämtlicher ihrer Funktionen verarbeiten wir umfangreich personenbezogene Daten (Inhaltsdaten). Diese Daten benötigen wir zum einen, um Ihnen das volle Leistungsspektrum unserer App mit sämtlichen Funktionen überhaupt ermöglichen zu können. Zum anderen werden diese Daten durch die individuelle Art Ihre Nutzung der App automatisch generiert und in unseren IT-Systemen verarbeitet. Die Datenverarbeitung beinhaltet auch die Auswertung und Nutzung dieser Daten durch die von uns eingebundene KI-Software, sowie durch die von uns beauftragten Drittanbieter (siehe unten). Ohne diese Informationen ist es uns nicht oder nur in sehr begrenztem Umfang möglich, Ihnen über die App individuelle Trainings- und Ernährungsprogramme erstellen und das Erreichen ihrer gewünschten Ziele überwachen zu können.
III.4. KI-Training
a. Wir verarbeiten ihre personenbezogenen Daten auch zum Zweck des Trainings der von uns eingesetzten KI-Tools (Künstliche Intelligenz). Dies geschieht, indem wir die personenbezogenen Daten unserer Nutzer aus den Datenbanken softwaregesteuert und automatisiert auslesen und auswerten lassen, um basierend auf den Ergebnissen unser Produkt stetig zu verbessern, indem noch passgenauere individuelle Trainingspläne und Ernährungspläne erzeugt werden können. Ihre Daten werden dabei nur anonymisiert und/oder pseudonymisiert verwendet.
b. Betroffene Daten: Inhalts- und Nutzungsdaten gemäß Ziffer IV.2.b.
c. Rechtsgrundlage:
a. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
b. Art. 6 Abs.1 a), Art. 7 DSGVO = Einwilligung in die Datenverarbeitung bei besonderen Kategorien personbezogener Daten
III.5. Marketing
a. Wir verarbeiten ihre personenbezogenen Daten für Marketingzwecke. Dies beinhaltet die Verwendung und Verarbeitung für die Analyse wo wir verschiedene Daten Auswerten und zusammenfassen. Diese Daten können nicht auf eine Person Zurück geführt werden.
b. Betroffene Daten: Personenstammdaten nach IV.1.b. Inhalts- und Nutzungsdaten gemäß Ziffer IV.2.b.
c. Rechtsgrundlage:
a. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse = Werbung und Vertrieb unserer Leistungen)
b. Art. 6 Abs.1 a), Art. 7 DSGVO = Einwilligung in die Datenverarbeitung bei besonderen Kategorien personbezogener Daten
III.6. Teilen-Funktion
a. Durch Nutzung der entsprechend gekennzeichneten „Teilen“-Funktion stellen sie ihre personenbezogenen Daten anderen Nutzern auf den von Ihnen genutzten Social-MediaPlattformen zur Verfügung. Diese Nutzung erfolgt von Ihnen freiwillig und ist für die Nutzung unserer App nicht erforderlich. Hiermit haben Sie die Möglichkeit, sich mit anderen auszutauschen und ihre Erfahrungen, Ergebnisse und sonstigen Informationen die sie durch Nutzung unserer App gewonnen haben mitzuteilen.
b. Betroffene Daten: Personenstammdaten nach IV.1.b. Inhalts- und Nutzungsdaten gemäß Ziffer IV.2.b.
c. Rechtsgrundlage:
a. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
b. Art. 6 Abs.1 a), Art. 7 DSGVO = Einwilligung in die Datenverarbeitung bei besonderen Kategorien personbezogener Daten
III.8. Erfüllung gesetzlicher Verpflichtungen im Rahmen unserer gesetzlichen Verpflichtungen im Rahmen des Betriebs eines Unternehmens sind wir verpflichtet, im Umfang der entsprechenden gesetzlichen Rechtsgrundlagen personenbezogene Daten teilweise für behördliche Zwecke zu verarbeiten. Rechtsgrundlage hierfür ist nachrangig nach entsprechenden speziellen gesetzlichen Rechtsgrundlagen Art. 6 Abs.1 c) DSGVO (Erfüllung einer rechtlichen Verpflichtung)
III.9. Datenübermittlung an Dritte (z.B. technische Dienstleister, Marketingsunternehmen, KI-Anbieter)
a. Um Ihnen unsere Leistungen erbringen zu können werden die Daten an folgende Drittunternehmen übertragen und dort in unserem Auftrag verarbeitet:
– MOVA Digital Service GmbH (I. F. Dienstleister). Der Dienstleister Hosted, betreut und administriert die hinter unserer App arbeitende Software und Datenbanken in einer eigenen IT-Infrastruktur und im Rechenzentrum eines beauftragten Subunternehmers.
b. Betroffene Daten: Sämtliche personenbezogenen Daten, die im Rahmen der hier beschriebenen Datenverarbeitungen verarbeitet werden.
c. Rechtsgrundlage:
– Art. 6 Abs. 1 lit. a, lit. b, lit. F. DSGVO (je nach Datenverarbeitung gemäß IV.1.-IV.8
– Art. 28 DSGVO (Auftragsverarbeitung = Datenverarbeitung durch externe Dritte als Auftragsverarbeiter nach Weisung des Verantwortlichen)
IV. Speicherdauer personenbezogener Daten
1. Wir speichern Ihre für die Durchführung des Vertragsverhältnisses und Nutzung unserer Leistungen erforderlichen Daten (IV.1. Bis IV.3.) für die Dauer des bestehenden Nutzungsverhältnisses und darüber hinaus für die weitere Dauer von höchstens zwei vollen Kalendermonaten, um die Abwicklung des Nutzungsverhältnisses, insbesondere die Herausgabe von Daten an Sie zu ermöglichen. Ungeachtet dessen werden Ihre Daten umgehend gelöscht, sofern diese nach Art. 6 Abs. 1a, 7 DSGVO aufgrund einer Einwilligung verarbeitet werden und diese Einwilligung von Ihnen widerrufen wird.
2. Wir speichern Ihre im Rahmen der Datenverarbeitungen nach Ziffer IV.4. Bis IV.7. Verarbeiteten Daten bis zu Ihrem Widerspruch, sofern diese nach Art. 6 Abs. 1 lit. f (berechtigtes Interesse) DSGVO verarbeitet werden und bis zu ihrem Widerruf, sofern diese nach Art. 6 Abs. 1a, 7 DSGVO aufgrund einer Einwilligung verarbeitet werden
3. Darüber hinaus werden die verarbeiteten Daten nur solange gespeichert, wie der Zweck der Verarbeitung dies erfordert oder wie dies zur Erfüllung unserer gesetzlichen handels- und steuerrechtlichen Pflichten erforderlich ist.
V. Rechte als Betroffener der Datenverarbeitung
1. Auskunft:
Sie haben im Rahmen der gesetzlichen Vorschrift (Art.15 DSGVO) ein Recht auf Auskunft über die von Ihnen durch uns verarbeiteten personenbezogenen Daten.
2. Berichtigung
Sie können von uns die Berichtigung Sie betreffender unrichtiger personenbezogener Daten im Rahmen der gesetzlichen Vorschrift (Art.16 DSGVO) verlangen.
3. Löschung
Sie können von uns die Löschung Ihrer personenbezogener Daten bei Vorliegen der gesetzlichen Voraussetzungen (Art.17 DSGVO) verlangen.
4. Einschränkung der Verarbeitung
Sie können unter den gesetzlichen Voraussetzungen (Art.18 DSGVO) die Einschränkung der Datenverarbeitung verlangen.
5. Recht auf Datenübertragbarkeit
Unter den Voraussetzungen und nach Maßgabe des Art.20 DSGVO übermitteln wir Ihre Daten an einen anderen Verantwortlichen, wenn Sie uns diese bereitgestellt haben.
6. Widerruf von Einwilligungen
Wenn Sie in die Datenverarbeitung nach Art.6 Abs.1 a) DSGVO oder in die Verarbeitung besonderer Kategorien personenbezogener Daten nach Art.9 Abs.2 a) DSGVO eingewilligt haben, können Sie die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit dieser Datenverarbeitung bis zum Zeitpunkt des Widerrufs von diesem berührt wird.
7. Widerspruchsrecht
Sie haben ein Widerspruchsrecht gegen die Datenverarbeitung unter den Voraussetzungen des Art. 21 DSGVO
8. Beschwerderecht bei Aufsichtsbehörden
Wenn Sie der Ansicht sind, dass die in dieser Erklärung beschriebenen oder sonstige Datenverarbeitungsvorgänge gegen die DSGVO verstoßen, steht Ihnen ein Beschwerderecht nach Art.77 DSGVO bei einer Aufsichtsbehörde zu.