Datenschutzerklärung
Einleitung
Der Schutz Ihrer personenbezogenen Daten ist für uns bei house of heat von höchster Bedeutung. In dieser Datenschutzerklärung erfahren Sie transparent, welche Daten wir erfassen, wie wir diese verwenden, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und wie lange Ihre Daten gespeichert werden. Wir möchten, dass Sie jederzeit nachvollziehen können, wie Ihre persönlichen Informationen innerhalb unseres Angebots – von Kursen und Mitgliedschaften bis hin zu Buchungen und Zahlungen – behandelt werden.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
house of heat GmbH
Rothenbaumchaussee 207, 20149 Hamburg, Deutschland
Studio-Standort: Maria-Louisen-Straße 8, 22301 Hamburg
Gesetzliche Vertreterinnen: Leona Nilsson & Sophie Becker
E-Mail: houseofheatpilates@gmail.com
Handelsregister: Amtsgericht Hamburg, HRB 194609
Bei Fragen oder Anliegen zur Verarbeitung Ihrer Daten können Sie sich jederzeit an diese Adresse wenden.
2. Allgemeines zur Datenverarbeitung
Wir behandeln personenbezogene Daten mit größter Sorgfalt und nur im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, z. B. Name, E-Mail-Adresse oder Zahlungsinformationen.
Ziel dieser Datenschutzerklärung ist es, Ihnen klar darzustellen, wie wir Ihre Daten erheben, wofür sie verwendet werden und wie lange sie gespeichert werden. Sie erhalten außerdem Informationen darüber, welche Rechte Ihnen zustehen und wie Sie diese ausüben können.
3. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre personenbezogenen Daten in unterschiedlichen Situationen:
Websitebesuch: Dabei können technische Daten wie IP-Adresse, verwendeter Browser und Zugriffszeitpunkte erfasst werden, um die Funktionsfähigkeit und Sicherheit unserer Website zu gewährleisten.
Buchungen und Kauf von Leistungen oder Produkten: Wenn Sie Kurse, Mitgliedschaften, Mehrfachkarten oder Merchandise erwerben, erfassen wir die dafür notwendigen Informationen.
Anlage eines Kundenkontos: Um Ihnen eine individuelle Nutzung und Verwaltung Ihres Kontos zu ermöglichen.
Kommunikation mit uns: Per E-Mail oder Kontaktformular, z. B. bei Fragen, Feedback oder Terminanfragen.
Newsletter: Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse, um Sie über Angebote, Neuigkeiten und Aktionen zu informieren.
Verarbeitete Daten können insbesondere sein (sofern angegeben):
Vor- und Nachname
E-Mail-Adresse
Telefonnummer
Geburtsdatum
Geschlecht (freiwillige Angabe)
Profilbild (freiwillige Angabe)
Buchungs-, Vertrags- und Produktinformationen
Zahlungs- und Rechnungsdaten
Kommunikationsdaten (z. B. Nachrichten, Bestätigungen)
4. Zwecke der Datenverarbeitung
Wir nutzen Ihre Daten, um Ihnen unsere Dienstleistungen sicher, zuverlässig und komfortabel anzubieten:
Durchführung von Kursen und Terminbuchungen: Ihre Daten werden benötigt, um Plätze zu reservieren, Wartelisten zu verwalten und eine reibungslose Teilnahme zu gewährleisten.
Verwaltung von Kundenkonten, Abonnements und Mehrfachkarten: Wir speichern Informationen zu Ihren Buchungen, Credits oder Mitgliedschaften, um eine transparente Übersicht über Ihre Nutzung zu bieten.
Abwicklung von Zahlungen und Rechnungsstellung: Ihre Zahlungsinformationen werden verarbeitet, um Zahlungen korrekt und rechtssicher abzuwickeln.
Kommunikation: Informationen zu Kursen, Änderungen oder allgemeinen Studioinformationen.
Newsletter: Nur nach ausdrücklicher Einwilligung, um Sie über Angebote und Neuigkeiten zu informieren.
Erfüllung gesetzlicher Aufbewahrungspflichten: Z. B. steuerliche Dokumentation und Rechnungsaufbewahrung.
Rechtsgrundlagen der Verarbeitung:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Foto- und Videoaufnahmen
Während Kurse, Events oder Studioaktivitäten können Foto- oder Videoaufnahmen zu Marketing- und Informationszwecken erstellt werden. Dies erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Aufnahme jederzeit vor Ort widersprechen. Die Inhalte können auf unserer Website, Social-Media-Kanälen oder in Printmedien veröffentlicht werden.
5. Buchungen, Kundenkonten & Zahlungsabwicklung (Eversports)
Für Buchungen, Verwaltung von Kundenkonten und die Zahlungsabwicklung nutzen wir die Dienste der:
Eversports GmbH
Heiligenstädter Straße 31, 1190 Wien, Österreich
Eversports ist Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Vertrag wurde abgeschlossen, um die Sicherheit und DSGVO-Konformität zu gewährleisten.
Verarbeitete Daten über Eversports:
Stammdaten (Name, E-Mail, Telefonnummer)
Buchungs- und Vertragsdaten
Zahlungs- und Rechnungsinformationen
Kommunikationsdaten (z. B. Terminbestätigungen)
Zahlungsdienstleister
Die Bezahlung erfolgt über die in Eversports integrierten Anbieter, die ggf. eigenständige Verantwortliche sind. Ergänzend gelten deren Datenschutzerklärungen.
Kassensysteme im Studio
Zahlungen vor Ort werden über unsere Kassensysteme abgewickelt. Diese speichern Daten DSGVO-konform, um sichere Transaktionen und die erforderliche Dokumentation zu gewährleisten.
6. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse ausschließlich zu Informationszwecken:
Angebote, Neuigkeiten und Aktionen
Versand erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Abmeldung ist jederzeit über den Link im Newsletter oder per E-Mail möglich
7. Speicherdauer
Ihre Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist:
Während der Vertragslaufzeit
Bei Inaktivität ohne aktives Produkt im üblichen Rahmen
Rechnungs- und steuerrelevante Daten gemäß gesetzlicher Aufbewahrungsfristen
Nach Ablauf der Fristen werden die Daten sicher gelöscht oder anonymisiert.
8. Weitergabe von Daten & Auftragsverarbeiter
Ihre Daten werden nur weitergegeben, wenn dies:
Zur Vertragserfüllung notwendig ist
Gesetzlich vorgeschrieben ist
Oder auf Grundlage unseres berechtigten Interesses erfolgt
Empfänger können sein:
Buchungs- und Verwaltungssoftware (z. B. Eversports)
Zahlungsdienstleister
Kassensysteme im Studio
IT- und Hostingdienstleister
Kommunikations- und E-Mail-Dienstleister
Steuerberater und Buchhaltungsdienstleister
Buchungs- und Aggregationsplattformen (z. B. ClassPass, Urban Sports Club)
Weitere Dienstleister im Rahmen einer Auftragsverarbeitung
Dienstleister, die als Auftragsverarbeiter tätig werden, arbeiten auf Grundlage eines AV-Vertrags (Art. 28 DSGVO). Alle Datenverarbeitungen erfolgen grundsätzlich innerhalb der EU/EWR oder unter Beachtung eines anerkannten Datenschutzstandards.
9. Cookies
Unsere Website nutzt Cookies, um bestimmte Funktionen zu ermöglichen und die Benutzerfreundlichkeit zu verbessern.
Sie können Cookies in Ihrem Browser blockieren oder selektiv zulassen
Bei Deaktivierung kann die Nutzung einzelner Funktionen eingeschränkt sein
10. Google Analytics
Wir verwenden Google Analytics (Google Ireland Limited), um die Nutzung unserer Website statistisch auszuwerten.
IP-Anonymisierung ist aktiviert
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Weitere Informationen: Google Analytics Datenschutz
11. Datensicherheit
Wir haben technische und organisatorische Maßnahmen implementiert, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören u. a.:
Verschlüsselte Datenübertragung (TLS/SSL)
Sichere Speicherung und Zugangskontrollen
Regelmäßige Sicherheitsaudits
12. Externe Links
Unsere Website kann Links zu externen Webseiten enthalten. Wir übernehmen keine Verantwortung für Inhalte oder Datenschutzpraktiken dieser Drittanbieter.
13. Ihre Rechte
Sie haben jederzeit die Möglichkeit, folgende Rechte auszuüben:
Auskunft über gespeicherte Daten
Berichtigung unrichtiger Daten
Löschung nicht mehr notwendiger Daten
Einschränkung der Verarbeitung
Datenübertragbarkeit
Widerspruch gegen die Verarbeitung
Anfragen richten Sie bitte an die oben genannte Kontaktadresse.
14. Beschwerderecht
Wenn Sie der Meinung sind, dass Ihre Daten nicht rechtskonform verarbeitet werden, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren:
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit.