Datenschutzerklärung

Datenschutzerklärung – fitness nation I united (Single-Sign-On)

1. Hinweis auf die allgemeinen Datenschutzbestimmungen der Fitness Nation

fitness nation I united ist der zentrale Anmeldedienst (Single-Sign-On, „SSO") der Fitness Nation GmbH. Dieser Dienst ermöglicht Ihnen eine einmalige Registrierung und Authentifizierung, um anschließend mit denselben Zugangsdaten die digitalen Angebote der Fitness Nation sowie angebundene Studio-/Standort-Systeme zu nutzen.

Für alle sonstigen Verarbeitungen personenbezogener Daten im Rahmen der Nutzung der Fitness Nation Website/App/Plattform (z. B. Website-Aufruf, Cookies/Consentmanager, Kontakt, Terminvereinbarung, Portal-/Shop-Funktionen, Widgets/Module, Direktwerbung, Zahlungs- und Versandabwicklung, Gesundheits- und Fitnessdaten, BeneFits, Live-Chat, Buchhaltung, Schriftarten, Speicherdauern, Betroffenenrechte, Kinderschutzrichtlinien) gelten die allgemeinen Datenschutzbestimmungen der Fitness Nation GmbH, die nachfolgend bereitgestellt sind.

Diese Datenschutzerklärung beschreibt ausschließlich die Datenverarbeitung im Zusammenhang mit fitness nation I united.


2. Verantwortlicher und Datenschutzbeauftragter

2.1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Fitness Nation GmbH

Bergstr. 18, 59394 Nordkirchen, Deutschland

Tel.: 025969372486

E-Mail: info@fitness-nation.com

2.2 Datenschutzbeauftragter

Der Verantwortliche hat einen Datenschutzbeauftragten bestellt. Dieser ist wie folgt zu erreichen:

Herr Jürgen Recha

c/o interev GmbH

Robert-Koch-Straße 55

30853 Langenhagen

(E-Mail: [falls vorhanden ergänzen])


3. Gegenstand und Funktionsweise von fitness nation I united

fitness nation I united ist ein Single-Sign-On-Dienst. Single Sign-On bedeutet, dass Sie sich nach einmaliger Registrierung und Authentifizierung bei Fitness Nation mit Ihren Zugangsdaten bei mehreren angeschlossenen Angeboten anmelden können, ohne für jedes angeschlossene Angebot separat einen eigenen Registrierungsprozess durchlaufen zu müssen.

Soweit technisch unterstützt, kann fitness nation I united zudem ermöglichen, dass Sie innerhalb einer Sitzung („Session") angemeldet bleiben und angeschlossene Angebote ohne erneute Anmeldung nutzen können (siehe Ziffer 8).


4. Welche personenbezogenen Daten verarbeiten wir?

4.1 Kontodaten / Registrierungsdaten

Wir verarbeiten Daten, die zur Einrichtung und Verwaltung Ihres united-Accounts erforderlich sind, insbesondere:

  • E-Mail-Adresse
  • Passwort bzw. Authentifizierungsmerkmal (technisch gesichert, nicht im Klartext)
  • interne Nutzerkennung (z. B. FN-ID)
  • Verifizierungsstatus (z. B. E-Mail-Bestätigung)
  • Account-Status (z. B. aktiv/gesperrt)

4.2 Authentifizierungs-, Protokoll- und Sicherheitsdaten

Zur Durchführung der Anmeldung, zur Sicherstellung der Funktionsfähigkeit sowie zur IT-Sicherheit verarbeiten wir insbesondere:

  • Zeitpunkt(e) von Login/Logout
  • Session-Informationen (z. B. Session-ID, Token/vergleichbare technische Kennungen)
  • technische Geräte- und Anwendungsinformationen (z. B. App-/Browser-Version, Betriebssystem)
  • IP-Adresse sowie serverseitige Logdaten (z. B. Fehlversuche, sicherheitsrelevante Ereignisse)

4.3 Verknüpfungs- und Autorisierungsdaten zu angeschlossenen Angeboten

Soweit Sie sich bei angeschlossenen Studios/Standorten/Anbietern anmelden (oder eine Verbindung hergestellt wird), verarbeiten wir insbesondere:

  • Information, dass ein Konto mit einem angeschlossenen Angebot verknüpft ist
  • technische Zuordnungskennungen für die Anbindung/Autorisierung
  • Berechtigungs-/Autorisierungsstatus (z. B. „authentifiziert/autorisiert")

5. Zwecke der Verarbeitung

Wir verarbeiten die Daten zu folgenden Zwecken:

  • Registrierung und Verwaltung Ihres Accounts für fitness nation I united
  • Durchführung der Authentifizierung (Login) und Bereitstellung des SSO-Dienstes
  • Bereitstellung der Anmeldung bei angeschlossenen Studio-/Standort-Systemen
  • Session-Verwaltung („angemeldet bleiben") und komfortable Nutzung angeschlossener Angebote
  • Gewährleistung der Systemsicherheit, Missbrauchs- und Betrugsprävention, Fehleranalyse und Abwehr von Angriffen
  • Kommunikation zu accountbezogenen Vorgängen (z. B. Verifizierung, Sicherheitsmeldungen, Passwort-Reset)

6. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt – je nach Verarbeitungszweck – auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung): Bereitstellung und Nutzung des united-Accounts, Anmeldung/Authentifizierung, Session-Verwaltung, technische Konto- und Zugangsverwaltung
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): IT-Sicherheit, Missbrauchs-/Angriffserkennung, Stabilität und Fehleranalyse, Verhinderung unberechtigter Zugriffe
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): soweit wir gesetzlichen Pflichten unterliegen (z. B. Nachweis-/Dokumentationspflichten in Einzelfällen)

7. Weitergabe von Daten an angeschlossene Studios/Standorte/Anbieter

7.1 Grundsatz der Datenminimierung beim SSO

Wenn Sie sich über fitness nation I united bei einem angeschlossenen Studio/Standort/Anbieter bzw. dessen Studio-System anmelden, erhält der jeweilige Anbieter grundsätzlich nur:

  • die Bestätigung, dass Sie erfolgreich authentifiziert wurden, sowie
  • eine technische Kennung (z. B. FN-ID oder eine abgeleitete Zuordnungs-ID), die zur Zuordnung Ihres Kontos im System des Anbieters erforderlich ist.

Eine darüber hinausgehende Übermittlung personenbezogener Daten erfolgt nicht allein durch das SSO-Log-in.

7.2 Weitere Datenflüsse / Verknüpfungen

Weitere Datenübermittlungen erfolgen nur, soweit dies für die Nutzung eines konkreten angeschlossenen Angebots erforderlich ist und eine entsprechende Verknüpfung hergestellt wurde bzw. – soweit rechtlich erforderlich – eine Einwilligung vorliegt.

7.3 Datenschutzrechtliche Verantwortung der angeschlossenen Anbieter

Der jeweilige angeschlossene Anbieter verarbeitet Daten für seine eigenen Leistungen (z. B. Mitgliedschaft, Check-in, Kursbuchungen, Zutritt, studioeigene Services) regelmäßig in eigener datenschutzrechtlicher Verantwortung. Informationen hierzu finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.


8. „Angemeldet bleiben" / Session-Nutzung

Der SSO-Dienst kann es Ihnen ermöglichen, nach erfolgreichem Log-in innerhalb einer Sitzung („Session") angemeldet zu bleiben und angeschlossene Angebote ohne erneute Anmeldung zu nutzen.

Dies gilt jeweils vorbehaltlich solcher zusätzlichen Erklärungen oder Schritte, die für die Nutzung eines konkreten angeschlossenen Angebots erforderlich sind (z. B. Zustimmung zu Standortbedingungen, Buchungsbestätigungen oder Identitäts-/Mitgliedschaftsnachweise).


9. Empfänger / Kategorien von Empfängern

Zur Bereitstellung von fitness nation I united setzen wir ggf. technische Dienstleister ein (z. B. Hosting, Wartung, IT-Betrieb, Support). Diese verarbeiten personenbezogene Daten ausschließlich auf Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) und nach unseren Weisungen.


10. Drittlandübermittlung

Eine Übermittlung in Staaten außerhalb der EU/des EWR („Drittländer") findet im Rahmen von fitness nation I united nur statt, sofern dies im Einzelfall erforderlich ist und die gesetzlichen Voraussetzungen erfüllt sind (z. B. Angemessenheitsbeschluss oder EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen). Soweit Drittlandübermittlungen durch einzelne Dienste im Rahmen der Fitness Nation Plattform erfolgen, wird dies in den allgemeinen Datenschutzbestimmungen (nachfolgend) geregelt.


11. Speicherdauer / Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontodaten: für die Dauer der Nutzung des united-Accounts; nach Löschung/Beendigung werden die Daten gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen
  • Sicherheits- und Protokolldaten: nur so lange, wie dies zur Sicherstellung des Betriebs, zur Fehleranalyse und zur Missbrauchs-/Angriffsaufklärung erforderlich ist; anschließend Löschung oder Anonymisierung

12. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen (TOM) ein, um Ihre Daten gegen Verlust, Manipulation, unberechtigten Zugriff oder unberechtigte Offenlegung zu schützen (z. B. Zugriffskontrollen, Verschlüsselung, Protokollierung sicherheitsrelevanter Ereignisse, regelmäßige Sicherheitsupdates).


13. Rechte der betroffenen Person, insbesondere Widerspruch

Sie haben gegenüber dem Verantwortlichen folgende Rechte, soweit die gesetzlichen Voraussetzungen vorliegen:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO), sofern im Einzelfall eine Einwilligung eingeholt wird

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden (Kontaktdaten siehe Ziffer 2.1). Zum Schutz Ihrer Daten können wir einen geeigneten Identitätsnachweis verlangen.

Widerspruchsrecht:

Wenn wir Ihre personenbezogenen Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch mit Wirkung für die Zukunft einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.


14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.


15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn dies aufgrund technischer Änderungen, Weiterentwicklungen von fitness nation I united oder rechtlicher Vorgaben erforderlich ist. Die jeweils aktuelle Fassung wird innerhalb der Fitness Nation Plattform bereitgestellt.

Privacy settingsPrivacy settings