Datenschutzerklärung
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche Daten bei der Nutzung unserer Website gravital.de erhoben, verarbeitet und gespeichert werden und zu welchem Zweck dies geschieht. Sie gilt für alle Besucherinnen und Besucher unserer Webseite sowie für die Nutzung unserer Dienstleistungen im Bereich Fitness und Wellness.
2. Verantwortliche Stelle
Verantwortlich im Sinne der Datenschutzgesetze:
Gravital GmbH & Co. KG
Dr.-Gottfried-Cremer-Allee 10
50226 Frechen
Deutschland
E-Mail: info@gravital.de
3. Erhebung und Verarbeitung personenbezogener Daten
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Folgende Daten können erfasst werden:
- Vor- und Nachname
- Anschrift
- E-Mail-Adresse
- Telefonnummer
- Geburtsdatum
- Zahlungsinformationen
- IP-Adresse und technische Nutzungsdaten (z. B. Browsertyp, Zugriffszeit)
Diese Daten werden erfasst:
- Bei Besuch der Website (z. B. IP-Adresse)
- Bei Kontaktaufnahme über Formulare oder E-Mail
- Bei Buchung unserer Leistungen (z. B. Personal Training, Wellnessangebote)
- Bei der Registrierung oder dem Vertragsabschluss
4. Zwecke der Datenverarbeitung
Ihre personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:
- Bereitstellung unserer Fitness- und Wellnessdienstleistungen
- Bearbeitung von Anfragen und Kontaktaufnahmen
- Abwicklung von Buchungen und Zahlungen
- Technische Administration der Website
- Durchführung von Marketingmaßnahmen (nur mit Einwilligung)
- Verbesserung unseres Angebots und der Nutzerfreundlichkeit der Website
5. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung unserer berechtigten Interessen (z. B. IT-Sicherheit, wirtschaftlicher Betrieb)
6. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich im Rahmen der gesetzlichen Vorgaben. Empfänger können sein:
- IT-Dienstleister (Hosting, Support)
- Zahlungsdienstleister (z. B. Stripe, PayPal)
- Newsletter-Tools (nur bei Einwilligung)
- Steuerberater, Behörden (bei gesetzlicher Verpflichtung)
Alle Dienstleister sind durch Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) zur Einhaltung der Datenschutzgesetze verpflichtet.
7. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Die Datenübertragung auf unserer Website erfolgt per SSL-Verschlüsselung.
8. Ihre Rechte
Sie haben das Recht:
- auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- auf Löschung Ihrer Daten (Art. 17 DSGVO)
- auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- auf Datenübertragbarkeit (Art. 20 DSGVO)
- auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Bitte richten Sie Ihre Anfrage an: info@gravital.de
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren – in NRW z. B. bei:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
www.ldi.nrw.de
9. Cookies & Tracking
Unsere Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern und anonymisierte Nutzungsstatistiken zu erheben. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Sie können die Verwendung von Cookies über die Einstellungen Ihres Browsers einschränken oder deaktivieren. Eine vollständige Deaktivierung kann jedoch die Funktionalität der Website einschränken.
Hinweis: Beim ersten Besuch der Website erfolgt eine Einwilligungsabfrage über unser Cookie-Banner (Consent-Tool gemäß Art. 6 Abs. 1 lit. a DSGVO).
10. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder des Angebots zu aktualisieren. Die jeweils aktuelle Version finden Sie stets unter www.gravital.de/datenschutz.
11. Kontakt zum Datenschutz
Bei Fragen oder Anliegen zum Datenschutz kontaktieren Sie uns bitte unter:
📧 info@gravital.de
Zusätzliche Angaben für externe Dienste auf gravital.de
12. Einbindung von Google Maps
Auf unserer Website verwenden wir Google Maps (ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um unseren Standort visuell darzustellen.
Zweck: Darstellung unseres Standorts, bessere Nutzerführung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Bei Nutzung von Google Maps werden personenbezogene Daten (z. B. IP-Adresse) an Google übermittelt. Google kann die Daten auch in den USA verarbeiten. Es besteht ein Risiko, dass US-Behörden auf die Daten zugreifen.
Hinweis: Google Maps wird erst geladen, wenn Sie aktiv zustimmen.
Mehr Infos: https://policies.google.com/privacy
13. Einbindung von Google Fonts
Wir verwenden Google Fonts lokal eingebunden, um datenschutzkonform Schriftarten darzustellen.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Hinweis: Es findet keine Verbindung zu Google-Servern statt. Die Fonts sind lokal gehostet, daher erfolgt keine Datenübertragung an Dritte.
14. YouTube-Videos
Auf einigen Seiten binden wir YouTube-Videos (Google Ireland Limited) im erweiterten Datenschutzmodus ein. Erst wenn Sie aktiv auf ein Video klicken, wird eine Verbindung zu YouTube hergestellt.
Zweck: Darstellung von Videoinhalten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Beim Abspielen werden ggf. Cookies gesetzt und Nutzungsdaten an Google übermittelt.
Mehr Infos: https://policies.google.com/privacy
15. Buchungssystem / Terminplanung (z. B. Calendly, Eversports, Fitogram etc.)
Falls Sie über unsere Website Termine buchen oder Dienstleistungen reservieren, nutzen wir ggf. einen externen Anbieter (z. B. Eversports oder Fitogram).
Zweck: Online-Buchungen verwalten und vereinfachen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Dabei werden personenbezogene Daten wie Name, E-Mail, Telefonnummer und ggf. Zahlungsdaten verarbeitet. Der Anbieter ist über einen Auftragsverarbeitungsvertrag an die DSGVO gebunden.
Konkreter Anbieter wird im Buchungsvorgang oder Cookie-Banner genannt.
16. Verwendung eines Cookie-Consent-Tools
Wir verwenden ein DSGVO-konformes Cookie-Consent-Tool (z. B. Cookiebot, Borlabs oder Real Cookie Banner). Dieses Tool fragt Ihre Einwilligung zu Cookies und externen Diensten ab, bevor Daten verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung zur Einwilligung)
Funktion:
- Dokumentation Ihrer Zustimmung
- Möglichkeit zum jederzeitigen Widerruf
- Nachladen externer Inhalte nur bei Zustimmung
17. Webhosting / Server-Logfiles
Unser Webhosting-Anbieter erhebt Daten über Zugriffe auf die Website in sogenannten Server-Logfiles. Diese beinhalten:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Speicherung erfolgt aus Sicherheitsgründen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
18. Newsletter (falls vorhanden)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. Ihren Namen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Sie können den Newsletter jederzeit über den Abmeldelink abbestellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Versanddienstleister: Ggf. z. B. Mailchimp, Brevo, Sendinblue – inklusive AV-Vertrag
19. Dauer der Datenspeicherung
Personenbezogene Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind – es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen (z. B. steuerrechtlich 10 Jahre).
20. Keine automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO.