Datenschutzerklärung

Einleitung
Der Schutz Ihrer personenbezogenen Daten ist für uns bei house of heat von höchster Bedeutung. In dieser Datenschutzerklärung erfahren Sie transparent, welche Daten wir erfassen, wie wir diese verwenden, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und wie lange Ihre Daten gespeichert werden. Wir möchten, dass Sie jederzeit nachvollziehen können, wie Ihre persönlichen Informationen innerhalb unseres Angebots – von Kursen und Mitgliedschaften bis hin zu Buchungen und Zahlungen – behandelt werden.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

house of heat GmbH
Rothenbaumchaussee 207, 20149 Hamburg, Deutschland

Studio-Standort: Maria-Louisen-Straße 8, 22301 Hamburg
Gesetzliche Vertreterinnen: Leona Nilsson & Sophie Becker
E-Mail: houseofheatpilates@gmail.com
Handelsregister: Amtsgericht Hamburg, HRB 194609

Bei Fragen oder Anliegen zur Verarbeitung Ihrer Daten können Sie sich jederzeit an diese Adresse wenden.

2. Allgemeines zur Datenverarbeitung

Wir behandeln personenbezogene Daten mit größter Sorgfalt und nur im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, z. B. Name, E-Mail-Adresse oder Zahlungsinformationen.

Ziel dieser Datenschutzerklärung ist es, Ihnen klar darzustellen, wie wir Ihre Daten erheben, wofür sie verwendet werden und wie lange sie gespeichert werden. Sie erhalten außerdem Informationen darüber, welche Rechte Ihnen zustehen und wie Sie diese ausüben können.

3. Erhebung und Verarbeitung personenbezogener Daten

Wir verarbeiten Ihre personenbezogenen Daten in unterschiedlichen Situationen:

  • Websitebesuch: Dabei können technische Daten wie IP-Adresse, verwendeter Browser und Zugriffszeitpunkte erfasst werden, um die Funktionsfähigkeit und Sicherheit unserer Website zu gewährleisten.

  • Buchungen und Kauf von Leistungen oder Produkten: Wenn Sie Kurse, Mitgliedschaften, Mehrfachkarten oder Merchandise erwerben, erfassen wir die dafür notwendigen Informationen.

  • Anlage eines Kundenkontos: Um Ihnen eine individuelle Nutzung und Verwaltung Ihres Kontos zu ermöglichen.

  • Kommunikation mit uns: Per E-Mail oder Kontaktformular, z. B. bei Fragen, Feedback oder Terminanfragen.

  • Newsletter: Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse, um Sie über Angebote, Neuigkeiten und Aktionen zu informieren.

Verarbeitete Daten können insbesondere sein (sofern angegeben):

  • Vor- und Nachname

  • E-Mail-Adresse

  • Telefonnummer

  • Geburtsdatum

  • Geschlecht (freiwillige Angabe)

  • Profilbild (freiwillige Angabe)

  • Buchungs-, Vertrags- und Produktinformationen

  • Zahlungs- und Rechnungsdaten

  • Kommunikationsdaten (z. B. Nachrichten, Bestätigungen)

4. Zwecke der Datenverarbeitung

Wir nutzen Ihre Daten, um Ihnen unsere Dienstleistungen sicher, zuverlässig und komfortabel anzubieten:

  • Durchführung von Kursen und Terminbuchungen: Ihre Daten werden benötigt, um Plätze zu reservieren, Wartelisten zu verwalten und eine reibungslose Teilnahme zu gewährleisten.

  • Verwaltung von Kundenkonten, Abonnements und Mehrfachkarten: Wir speichern Informationen zu Ihren Buchungen, Credits oder Mitgliedschaften, um eine transparente Übersicht über Ihre Nutzung zu bieten.

  • Abwicklung von Zahlungen und Rechnungsstellung: Ihre Zahlungsinformationen werden verarbeitet, um Zahlungen korrekt und rechtssicher abzuwickeln.

  • Kommunikation: Informationen zu Kursen, Änderungen oder allgemeinen Studioinformationen.

  • Newsletter: Nur nach ausdrücklicher Einwilligung, um Sie über Angebote und Neuigkeiten zu informieren.

  • Erfüllung gesetzlicher Aufbewahrungspflichten: Z. B. steuerliche Dokumentation und Rechnungsaufbewahrung.

Rechtsgrundlagen der Verarbeitung:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Foto- und Videoaufnahmen
Während Kurse, Events oder Studioaktivitäten können Foto- oder Videoaufnahmen zu Marketing- und Informationszwecken erstellt werden. Dies erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Aufnahme jederzeit vor Ort widersprechen. Die Inhalte können auf unserer Website, Social-Media-Kanälen oder in Printmedien veröffentlicht werden.

5. Buchungen, Kundenkonten & Zahlungsabwicklung (Eversports)

Für Buchungen, Verwaltung von Kundenkonten und die Zahlungsabwicklung nutzen wir die Dienste der:

Eversports GmbH
Heiligenstädter Straße 31, 1190 Wien, Österreich

Eversports ist Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Vertrag wurde abgeschlossen, um die Sicherheit und DSGVO-Konformität zu gewährleisten.

Verarbeitete Daten über Eversports:

  • Stammdaten (Name, E-Mail, Telefonnummer)

  • Buchungs- und Vertragsdaten

  • Zahlungs- und Rechnungsinformationen

  • Kommunikationsdaten (z. B. Terminbestätigungen)

Zahlungsdienstleister
Die Bezahlung erfolgt über die in Eversports integrierten Anbieter, die ggf. eigenständige Verantwortliche sind. Ergänzend gelten deren Datenschutzerklärungen.

Kassensysteme im Studio
Zahlungen vor Ort werden über unsere Kassensysteme abgewickelt. Diese speichern Daten DSGVO-konform, um sichere Transaktionen und die erforderliche Dokumentation zu gewährleisten.

6. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse ausschließlich zu Informationszwecken:

  • Angebote, Neuigkeiten und Aktionen

  • Versand erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

  • Abmeldung ist jederzeit über den Link im Newsletter oder per E-Mail möglich

7. Speicherdauer

Ihre Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist:

  • Während der Vertragslaufzeit

  • Bei Inaktivität ohne aktives Produkt im üblichen Rahmen

  • Rechnungs- und steuerrelevante Daten gemäß gesetzlicher Aufbewahrungsfristen

Nach Ablauf der Fristen werden die Daten sicher gelöscht oder anonymisiert.

8. Weitergabe von Daten & Auftragsverarbeiter

Ihre Daten werden nur weitergegeben, wenn dies:

  • Zur Vertragserfüllung notwendig ist

  • Gesetzlich vorgeschrieben ist

  • Oder auf Grundlage unseres berechtigten Interesses erfolgt

Empfänger können sein:

  • Buchungs- und Verwaltungssoftware (z. B. Eversports)

  • Zahlungsdienstleister

  • Kassensysteme im Studio

  • IT- und Hostingdienstleister

  • Kommunikations- und E-Mail-Dienstleister

  • Steuerberater und Buchhaltungsdienstleister

  • Buchungs- und Aggregationsplattformen (z. B. ClassPass, Urban Sports Club)

  • Weitere Dienstleister im Rahmen einer Auftragsverarbeitung

Dienstleister, die als Auftragsverarbeiter tätig werden, arbeiten auf Grundlage eines AV-Vertrags (Art. 28 DSGVO). Alle Datenverarbeitungen erfolgen grundsätzlich innerhalb der EU/EWR oder unter Beachtung eines anerkannten Datenschutzstandards.

9. Cookies

Unsere Website nutzt Cookies, um bestimmte Funktionen zu ermöglichen und die Benutzerfreundlichkeit zu verbessern.

  • Sie können Cookies in Ihrem Browser blockieren oder selektiv zulassen

  • Bei Deaktivierung kann die Nutzung einzelner Funktionen eingeschränkt sein

10. Google Analytics

Wir verwenden Google Analytics (Google Ireland Limited), um die Nutzung unserer Website statistisch auszuwerten.

11. Datensicherheit

Wir haben technische und organisatorische Maßnahmen implementiert, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören u. a.:

  • Verschlüsselte Datenübertragung (TLS/SSL)

  • Sichere Speicherung und Zugangskontrollen

  • Regelmäßige Sicherheitsaudits

12. Externe Links

Unsere Website kann Links zu externen Webseiten enthalten. Wir übernehmen keine Verantwortung für Inhalte oder Datenschutzpraktiken dieser Drittanbieter.

13. Ihre Rechte

Sie haben jederzeit die Möglichkeit, folgende Rechte auszuüben:

  • Auskunft über gespeicherte Daten

  • Berichtigung unrichtiger Daten

  • Löschung nicht mehr notwendiger Daten

  • Einschränkung der Verarbeitung

  • Datenübertragbarkeit

  • Widerspruch gegen die Verarbeitung

Anfragen richten Sie bitte an die oben genannte Kontaktadresse.

14. Beschwerderecht

Wenn Sie der Meinung sind, dass Ihre Daten nicht rechtskonform verarbeitet werden, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren:

Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit.