Politica de confidențialitate

Cuprins

1) Informații privind colectarea datelor cu caracter personal și datele de contact ale operatorului de date

1.1 Ne bucurăm că vizitați site-ul nostru web și vă mulțumim pentru interesul acordat. Mai jos, vă informăm despre modul în care gestionăm datele dumneavoastră cu caracter personal atunci când utilizați site-ul nostru web. Datele cu caracter personal sunt orice date care pot fi utilizate pentru a vă identifica personal.

1.2 Operatorul de date pentru acest site web în sensul Regulamentului general privind protecția datelor (RGPD) este Fitness Nation GmbH, Bergstr. 18, 59394 Nordkirchen, Germania, Tel.: +49 2596 9372486 , Email: info@fitness-nation.com . Operatorul de date este persoana fizică sau juridică care, singură sau împreună cu alte persoane, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.

1.3 Operatorul a numit un responsabil cu protecția datelor, care poate fi contactat după cum urmează: „Dl. Jürgen Recha, c/o datarev GmbH, Robert-Koch-Straße 55, 30853 Langenhagen”

1.4 Acest site web utilizează criptare SSL sau TLS din motive de securitate și pentru a proteja transmiterea datelor cu caracter personal și a altor conținuturi confidențiale (de exemplu, comenzi sau solicitări către operatorul de date). Puteți recunoaște o conexiune criptată după prefixul „https://” și simbolul lacătului din bara de adrese a browserului dumneavoastră.

2) Colectarea datelor la vizitarea site-ului nostru web

Atunci când utilizați site-ul nostru web pur și simplu în scop informativ, adică dacă nu vă înregistrați sau nu ne furnizați informații în alt mod, colectăm doar date pe care browserul dvs. le transmite serverului nostru (așa-numitele „fișiere jurnal ale serverului”). Când accesați site-ul nostru web, colectăm următoarele date, care sunt necesare din punct de vedere tehnic pentru a vă afișa site-ul web:

  • Site-ul nostru web vizitat
  • Data și ora accesului
  • Cantitatea de date trimise în octeți
  • Sursa/referitorul din care ați accesat această pagină
  • Browser utilizat
  • Sistem de operare utilizat
  • Adresa IP utilizată (posibil în formă anonimizată)

Prelucrarea se efectuează în conformitate cu articolul 6 alineatul 1 litera f din GDPR, pe baza interesului nostru legitim de a îmbunătăți stabilitatea și funcționalitatea site-ului nostru web, inclusiv investigarea oricărei utilizări abuzive a site-ului (atacuri DoS/DDoS etc.). Datele nu vor fi divulgate sau utilizate în niciun alt scop și, în general, nu folosim datele colectate pentru a trage concluzii cu privire la identitatea dumneavoastră. Ne rezervăm dreptul de a face acest lucru numai dacă devine necesar să investigăm utilizarea abuzivă a site-ului, dacă există indicii concrete de utilizare ilegală.

3) Rețea de livrare de conținut

Când încărcați imagini în timp ce utilizați portalul nostru (consultați secțiunea 7), folosim o rețea de livrare de conținut (CDN) furnizată de furnizorul de servicii tehnologice Cloudinary. O rețea de livrare de conținut este un serviciu online care livrează fișiere media mari (cum ar fi grafică, conținut de pagină sau scripturi) printr-o rețea de servere distribuite regional, conectate prin internet. Utilizarea rețelei de livrare de conținut Cloudinary ne ajută să optimizăm viteza de încărcare a site-ului nostru web.

Imaginile dumneavoastră sunt stocate prin intermediul furnizorului de servicii tehnice Cloudinary Inc., 111 W Evelyn Ave, Suite 206, Sunnyvale, CA 94086 ( http://www.cloudinary.com/ ), căruia îi transferăm datele furnizate. Acest transfer se bazează pe articolul 6 alineatul 1 litera f din GDPR și servește interesului nostru legitim de furnizare sigură și eficientă, îmbunătățirea stabilității și funcționalității site-ului nostru web și furnizarea unei rețele voluntare și ușor de utilizat. Vă rugăm să rețineți că datele dumneavoastră sunt, în general, transferate și stocate pe un server Cloudinary din SUA. Datele sunt stocate de Cloudinary exclusiv sub formă pseudonimizată, cu propriul ID unic.

Pentru a vă proteja datele în SUA, am încheiat un acord de prelucrare a datelor cu Cloudinary, bazat pe clauzele contractuale standard ale Comisiei Europene, pentru a permite transferul datelor dumneavoastră cu caracter personal către Cloudinary. Acest acord de prelucrare a datelor poate fi vizualizat oricând, la cerere. Fără a aduce atingere acestui aspect, vă solicităm consimțământul pentru transferul datelor dumneavoastră către țări terțe (art. 49 alin. 1 lit. a GDPR) atunci când încărcați imagini. Vă rugăm să rețineți că aceste țări terțe, în special SUA, pot să nu ofere un nivel adecvat de protecție a datelor echivalent cu cel din UE sau SEE. În special, datele cu caracter personal pot fi supuse unor drepturi extinse de acces pentru autoritățile guvernamentale. Acest lucru poate reprezenta riscuri pentru drepturile și libertățile dumneavoastră.

Puteți consulta politica de confidențialitate Cloudinary aici: https://cloudinary.com/privacy

4) Cookie-uri

Pentru a face vizita dumneavoastră pe site-ul nostru web mai atractivă și pentru a permite utilizarea anumitor funcții, folosim așa-numitele cookie-uri pe diverse pagini. Acestea sunt fișiere text mici care sunt stocate pe dispozitivul dumneavoastră. Unele dintre cookie-urile pe care le folosim sunt șterse după încheierea sesiunii de browser, adică după ce închideți browserul (cookie-uri de sesiune). Alte cookie-uri rămân pe dispozitivul dumneavoastră și ne permit să recunoaștem browserul dumneavoastră la următoarea vizită (cookie-uri persistente). Atunci când sunt setate cookie-uri, acestea colectează și procesează anumite informații despre utilizator, cum ar fi datele de browser și de locație, precum și adresele IP, în grade diferite. Cookie-urile persistente sunt șterse automat după o perioadă specificată, care poate varia în funcție de cookie. Puteți găsi durata de stocare a fiecărui cookie în setările cookie-urilor browserului dumneavoastră web.

Unele cookie-uri sunt utilizate pentru a simplifica procesul de comandă prin salvarea setărilor (de exemplu, memorarea conținutului unui coș de cumpărături virtual pentru o vizită ulterioară pe site). Dacă oricare dintre cookie-urile pe care le utilizăm prelucrează și date cu caracter personal, această prelucrare se efectuează în conformitate cu articolul 6 alineatul (1) litera (b) din GDPR pentru executarea contractului, în conformitate cu articolul 6 alineatul (1) litera (a) din GDPR în cazul consimțământului sau în conformitate cu articolul 6 alineatul (1) litera (f) din GDPR pentru a proteja interesele noastre legitime de a asigura cea mai bună funcționalitate posibilă a site-ului web și o experiență de utilizare ușor de utilizat și eficientă.

Rețineți că vă puteți configura browserul să vă notifice atunci când sunt setate cookie-uri, permițându-vă să decideți dacă le acceptați individual sau să blocați cookie-urile în anumite cazuri sau în totalitate. Fiecare browser gestionează setările cookie-urilor în mod diferit. Acest lucru este descris în meniul de ajutor al fiecărui browser, care explică modul de modificare a setărilor cookie-urilor. Puteți găsi aceste informații pentru browserele respective la următoarele linkuri:

Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies

Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehne

Chrome: https://support.google.com/chrome/answer/95647?hl=de&hlrm=en

Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac

Operă: https://help.opera.com/de/latest/web-preferences/#cookies

Vă rugăm să rețineți că, dacă nu acceptați cookie-urile, funcționalitatea site-ului nostru web poate fi limitată, în special în ceea ce privește cookie-urile necesare din punct de vedere funcțional pentru care nu vă solicităm consimțământul prealabil.

5) Manager de consimțământ

Acest site web utilizează instrumentul de consimțământ pentru cookie-uri de la consentmanager, Jaohawi AB, Håltegelvägen 1b, 72348 Västerås, Suedia („consentmanager”) pentru a obține consimțământul efectiv al utilizatorului pentru cookie-uri și aplicații bazate pe cookie-uri care necesită consimțământ.

Prin integrarea unui cod JavaScript corespunzător, utilizatorilor li se afișează un banner atunci când vizitează pagina, permițându-le să își acorde consimțământul pentru anumite cookie-uri și/sau aplicații bazate pe cookie-uri prin bifarea unei căsuțe. Instrumentul blochează setarea tuturor cookie-urilor care necesită consimțământ până când utilizatorul își acordă consimțământul corespunzător prin bifarea căsuței. Acest lucru asigură că aceste cookie-uri sunt setate pe dispozitivul utilizatorului numai dacă a fost dat consimțământul.

Pentru ca instrumentul de consimțământ pentru cookie-uri să poată atribui în mod unic vizualizări de pagină utilizatorilor individuali și să înregistreze, să înregistreze și să stocheze individual setările de consimțământ efectuate de utilizator pentru o durată de sesiune, anumite informații despre utilizator (inclusiv adresa IP) sunt colectate de instrumentul de consimțământ pentru cookie-uri atunci când site-ul nostru web este accesat, transmise către serverele consentmanager și stocate acolo.

Această prelucrare a datelor se efectuează în conformitate cu art. 6 alin. 1 lit. f din GDPR, pe baza interesului nostru legitim pentru o gestionare a consimțământului pentru cookie-uri conformă cu legea, specifică utilizatorului și ușor de utilizat și, prin urmare, pentru un design conform cu legea al site-ului nostru web.

O altă bază juridică pentru prelucrarea datelor descrisă este articolul 6 alineatul (1) litera (c) din RGPD. În calitate de operatori de date, suntem supuși obligației legale de a face ca utilizarea cookie-urilor care nu sunt necesare din punct de vedere tehnic să fie condiționată de consimțământul utilizatorului respectiv.

Informații suplimentare despre utilizarea datelor de către consentmanager pot fi găsite în politica de confidențialitate a consentmanager la adresa https://www.consentmanager.de/privacy.php .

6) Stabilirea contactului

Când ne contactați (de exemplu, prin intermediul formularului de contact sau al e-mailului), se colectează date cu caracter personal. Datele specifice colectate prin intermediul unui formular de contact sunt indicate în formularul în sine. Aceste date sunt stocate și utilizate exclusiv în scopul de a răspunde solicitării dumneavoastră, de a vă contacta și pentru administrarea tehnică aferentă. Temeiul juridic pentru prelucrarea acestor date este interesul nostru legitim de a răspunde solicitării dumneavoastră, în conformitate cu articolul 6 alineatul (1) litera (f) din RGPD. Dacă contactul dumneavoastră vizează încheierea unui contract sau se referă la o relație contractuală existentă cu dumneavoastră, temeiul juridic suplimentar pentru prelucrare este articolul 6 alineatul (1) litera (b) din RGPD. Datele dumneavoastră vor fi șterse după prelucrarea completă a solicitării dumneavoastră. Acesta este cazul atunci când reiese din circumstanțe că problema a fost soluționată și cu condiția să nu se aplice nicio obligație legală de păstrare.

Contact direct cu saloanele de fitness:

Prin intermediul portalului nostru, oferim diverse modalități de a contacta direct un studio de fitness (apel invers, pagini de destinație, antrenament de probă, invitarea unui prieten). Datele personale pe care le furnizați în timpul acestor solicitări de contact vor fi analizate de noi și apoi transmise către studioul de fitness relevant în scopul de a răspunde solicitării dvs. și pentru administrarea tehnică aferentă din cadrul sistemului nostru. Nu vom mai prelucra datele dvs. după transmiterea acestora. Studioul de fitness pe care l-ați contactat le va utiliza pentru a răspunde solicitării dvs. Vă rugăm să consultați politica de confidențialitate a studioului de fitness pe care l-ați contactat pentru mai multe informații.

7) Programarea online a unei întâlniri

Funcție dedicată pentru programarea online a întâlnirilor

Prelucrăm datele dumneavoastră cu caracter personal în legătură cu serviciul de programare online. Puteți vedea ce date colectăm pentru programarea online în formularul de introducere sau cererea de programare respectiv. Dacă anumite date sunt necesare pentru finalizarea unei programări online, vom indica acest lucru în formularul de introducere sau în cererea de programare. Dacă oferim un câmp de text liber în formularul de introducere, puteți descrie solicitarea dumneavoastră mai detaliat acolo. De asemenea, puteți controla ce date suplimentare doriți să introduceți. Datele furnizate de dumneavoastră vor fi stocate și utilizate exclusiv în scopul programării programării. Temeiul juridic pentru prelucrarea datelor cu caracter personal necesare pentru executarea unui contract cu dumneavoastră (aceasta se aplică și operațiunilor de prelucrare necesare pentru îndeplinirea măsurilor precontractuale) este articolul 6 alineatul (1) litera (b) din GDPR. În caz contrar, temeiul juridic pentru prelucrarea acestor date este interesul nostru legitim de a răspunde solicitării dumneavoastră în conformitate cu articolul 6 alineatul (1) litera (f) din GDPR.

Contact direct cu saloanele de fitness:

Prin intermediul portalului nostru, oferim și opțiunea de a programa o întâlnire direct la un studio de fitness. Datele personale pe care le furnizați la programarea unei întâlniri vor fi analizate de noi și apoi transmise către studioul de fitness relevant în scopul de a răspunde solicitării dvs. sau de a vă contacta, precum și pentru administrarea tehnică aferentă din cadrul sistemului nostru. Nu vom mai prelucra datele dvs. după ce acestea au fost transmise. Studioul de fitness pe care l-ați contactat le va folosi pentru a răspunde solicitării dvs. Vă rugăm să consultați politica de confidențialitate respectivă a studioului de fitness pe care l-ați contactat pentru mai multe informații.

8) Prelucrarea datelor la deschiderea unui cont de client și pentru procesarea contractelor, înregistrarea pe portal

În conformitate cu articolul 6 alineatul (1) litera (b) din RGPD, datele cu caracter personal vor continua să fie colectate și prelucrate dacă ni le furnizați pentru executarea unui contract sau la deschiderea unui cont de client. Datele specifice colectate sunt evidențiate din formularele de introducere date respective. Puteți șterge contul dvs. de client în orice moment, trimițând un mesaj la adresa operatorului de date furnizată mai sus. Stocăm și utilizăm datele pe care le furnizați pentru procesarea contractului. După îndeplinirea completă a contractului sau ștergerea contului dvs. de client, prelucrarea datelor dvs. va fi restricționată în conformitate cu termenele de păstrare prevăzute de legislația fiscală și comercială și ștearsă după expirarea acestor perioade, cu excepția cazului în care v-ați dat consimțământul în mod expres pentru utilizarea ulterioară a datelor dvs. sau ne-am rezervat dreptul de a utiliza în continuare datele dvs. în conformitate cu legea.

Înregistrarea pe portal

Vă puteți înregistra pe site-ul nostru web furnizând date personale. Datele personale specifice prelucrate pentru înregistrare sunt determinate de formularul de introducere a datelor utilizat. Folosim așa-numita procedură de tip „double opt-in” pentru înregistrare, ceea ce înseamnă că înregistrarea dumneavoastră este completă numai după ce ați confirmat-o făcând clic pe linkul din e-mailul de confirmare trimis în acest scop. Dacă nu confirmați înregistrarea în termen de 24 de ore, aceasta va fi ștersă automat din baza noastră de date. Furnizarea datelor menționate anterior este obligatorie. Puteți furniza orice informații suplimentare în mod voluntar prin intermediul portalului nostru.

Când utilizați portalul nostru, stocăm datele dumneavoastră necesare pentru îndeplinirea contractului, inclusiv orice informații de plată, până când vă ștergeți definitiv contul. De asemenea, stocăm orice date voluntare pe care le furnizați pe durata utilizării portalului, cu excepția cazului în care le ștergeți în prealabil. Puteți gestiona și modifica toate aceste informații în zona securizată a clienților. Temeiul juridic pentru aceasta este articolul 6 alineatul (1) litera (f) din RGPD.

În plus, stocăm tot conținutul pe care îl publicați (cum ar fi postări publice, intrări pe perete, intrări în cartea de oaspeți etc.) pentru a putea opera site-ul web. Avem un interes legitim în a furniza site-ului web tot conținutul generat de utilizatori. Temeiul juridic pentru aceasta este articolul 6 alineatul (1) litera (f) din GDPR. Dacă vă ștergeți contul, declarațiile dvs. publice, în special pe forum, vor rămâne vizibile pentru toți cititorii, dar contul dvs. nu va mai fi accesibil. Toate celelalte date vor fi șterse în acest caz.

Înregistrare prin intermediul resellerilor și studiourilor (acces terților)

Platforma operatorului menționat anterior este deschisă și altor furnizori. În special, permitem resellerilor și operatorilor de studiouri de fitness („furnizori terți”) să acceseze platforma prin intermediul propriilor site-uri web sau aplicații („acces terț”). Acești furnizori terți își oferă accesul sub propriul nume și cu propriul aspect și funcționalitate. Accesul terțului vă acordă însă acces la toate funcționalitățile platformei noastre, iar datele dumneavoastră sunt prelucrate de operatorul menționat anterior ca și cum v-ați fi înregistrat direct pe portal.

În ceea ce privește configurarea contului dvs. prin intermediul accesului terț relevant, noi și furnizorul terț ales de dvs. suntem responsabili în comun (Art. 26 GDPR). Conform acestui acord, tot conținutul pe care îl încărcați pe platformă va fi partajat simultan în rețeaua Fitness Nation și afișat întregii comunități Fitness Nation, cu excepția cazului în care vă opuneți. În acest scop, pe baza interesului nostru legitim de a ajunge la o comunitate internațională cât mai largă (Art. 6 alin. 1 lit. f GDPR), datele vor fi transferate de la furnizorul terț ales de dvs. către operatorul menționat mai sus. Vă vom informa aici despre această prelucrare și despre punctele esențiale ale acordului nostru. Apropo: Operatorul menționat mai sus este primul dvs. punct de contact dacă doriți să vă exercitați drepturile în calitate de persoană vizată (Art. 15-22 GDPR). Cu toate acestea, puteți contacta oricând furnizorul terț ales de dvs., iar acesta va transmite apoi solicitarea dvs. către Fitness Nation GmbH.

9) Utilizarea metodelor de autentificare unică

Conectare Facebook

Pe site-ul nostru web, puteți crea un cont de client sau vă puteți înregistra utilizând metoda de autentificare unică „Facebook Connect” a rețelei de socializare Facebook, operată de Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda („Facebook”), cu condiția să aveți un profil de Facebook. Puteți recunoaște „Facebook Connect” pe site-ul nostru web după butonul albastru cu sigla Facebook și textul „Conectați-vă cu Facebook” sau „Conectați-vă cu Facebook”.

Prin utilizarea butonului „Facebook Connect” de pe site-ul nostru web, aveți opțiunea de a vă conecta sau de a vă înregistra folosind datele dvs. de utilizator Facebook. Numai dacă vă dați consimțământul explicit pentru schimbul de date cu Facebook în timpul procesului de înregistrare, pe baza unei notificări corespunzătoare, în conformitate cu articolul 6 alineatul 1 litera a din GDPR, vom primi informațiile generale și accesibile publicului stocate în profilul dvs. de la Facebook atunci când utilizați butonul „Facebook Connect”. Aceste informații depind de setările dvs. personale de confidențialitate de pe Facebook. Prelucrăm datele care ne sunt transmise de Facebook în scopul înregistrării pe portal (articolul 6 alineatul 1 litera b din GDPR).

Rețineți că, în urma modificărilor aduse politicii de confidențialitate și termenilor și condițiilor Facebook, acordarea consimțământului dumneavoastră poate duce și la transferul fotografiilor de profil, al ID-urilor de utilizator ale prietenilor și al listei de prieteni, dacă acestea sunt marcate ca „publice” în setările de confidențialitate Facebook. Datele transmise de Facebook vor fi stocate și prelucrate de noi pentru a crea un cont de utilizator cu informațiile necesare (titlu, prenume, nume, adresă de e-mail), cu condiția să fi autorizat acest lucru pe Facebook.

Pentru informații privind scopul și domeniul de aplicare al colectării datelor și prelucrarea și utilizarea ulterioară a datelor de către Facebook, precum și drepturile dumneavoastră aferente și setările de confidențialitate, vă rugăm să consultați politica de confidențialitate a Facebook: https://www.facebook.com/policy.php

Autentificare unică cu ID-ul Apple

Când vă conectați la site-ul nostru cu dispozitivul Apple, puteți utiliza și ID-ul Apple pentru autentificare. Ca parte a acestui proces de autentificare unică, dacă acordați permisiunea corespunzătoare în timpul procesului de autentificare, Apple ne va furniza adresa de e-mail asociată cu ID-ul dvs. Apple. Alternativ, puteți alege să ne ascundeți adresa de e-mail asociată cu ID-ul dvs. Apple. Apple va crea apoi o adresă de e-mail unică, valabilă doar pentru portalul nostru. Apple va redirecționa mesajele trimise la această adresă către căsuța poștală conectată la ID-ul dvs. Apple.

Toate conturile sunt protejate cu autentificare cu doi factori pentru a asigura o securitate sporită, iar Apple promite să nu vă urmărească activitatea pe portalul nostru.

Când utilizați Single Sign-On cu ID-ul dvs. Apple, va trebui să introduceți și informații suplimentare necesare pentru înregistrarea pe portalul nostru, așa cum este descris în secțiunea 7 a acestei politici de confidențialitate.

Pentru informații privind scopul și domeniul de aplicare al colectării datelor și prelucrarea și utilizarea ulterioară a datelor de către Apple, precum și drepturile dumneavoastră aferente și setările de confidențialitate, vă rugăm să consultați Politica de confidențialitate Apple: https://www.apple.com/de/legal/privacy/de-ww/

10) Funcția de comentarii

Când utilizați funcția de comentarii de pe acest site web, comentariul dvs., data și ora postării și numele de utilizator ales vor fi stocate și publicate pe acest site web. Adresa dvs. IP va fi, de asemenea, înregistrată și stocată. Stocarea adresei dvs. IP se face din motive de securitate și în cazul în care comentariul dvs. încalcă drepturile terților sau conține conținut ilegal. Avem nevoie de adresa dvs. de e-mail pentru a vă contacta dacă o terță parte se opune conținutului dvs. publicat ca fiind ilegal. Temeiul juridic pentru stocarea datelor dvs. este articolul 6 alineatul (1) literele (b) și (f) din GDPR. Ne rezervăm dreptul de a șterge comentariile dacă acestea sunt contestate ca fiind ilegale de către terți.

Vă puteți abona la comentarii ulterioare. Veți primi un e-mail de confirmare pentru a vă asigura că sunteți proprietarul adresei de e-mail furnizate (procedură de dublă opțiune de abonare). Temeiul juridic pentru prelucrarea datelor la abonarea la comentarii este articolul 6 alineatul (1) litera (a) din RGPD. Vă puteți dezabona de la abonamentele la comentarii în curs în orice moment, cu efect pentru viitor; vă rugăm să consultați e-mailul de confirmare pentru informații suplimentare despre cum să vă dezabonați.

11) Utilizarea datelor clienților pentru marketing direct

11.1 Înregistrarea la newsletter-ul nostru prin e-mail

Când vă abonați la newsletter-ul nostru prin e-mail, vă vom trimite în mod regulat informații despre ofertele noastre. Singurele informații obligatorii necesare pentru a vă trimite newsletter-ul sunt adresa dvs. de e-mail. Furnizarea oricăror informații suplimentare este voluntară și este utilizată pentru a personaliza comunicările noastre cu dvs. Folosim procedura de dublă opțiune de abonare pentru trimiterea newsletter-ului nostru. Aceasta înseamnă că vă vom trimite un newsletter prin e-mail numai după ce ați confirmat în mod explicit că sunteți de acord să îl primiți. Vă vom trimite apoi un e-mail de confirmare prin care vă vom solicita să faceți clic pe un link pentru a confirma că doriți să primiți newsletter-ul în viitor.

Prin activarea linkului de confirmare, ne dați consimțământul de a utiliza datele dumneavoastră cu caracter personal în conformitate cu articolul 6 alineatul 1 litera a din GDPR. Atunci când vă abonați la newsletter, stocăm adresa dumneavoastră IP, care este înregistrată de furnizorul dumneavoastră de servicii de internet (ISP), precum și data și ora înregistrării, pentru a putea urmări orice potențială utilizare abuzivă a adresei dumneavoastră de e-mail la o dată ulterioară. Datele pe care le colectăm atunci când vă abonați la newsletter sunt utilizate exclusiv pentru a vă trimite materiale promoționale prin intermediul newsletter-ului. Vă puteți dezabona de la newsletter în orice moment prin intermediul linkului de dezabonare furnizat în newsletter sau trimițând un mesaj corespunzător operatorului de date menționat mai sus. După dezabonare, adresa dumneavoastră de e-mail va fi ștearsă imediat de pe lista noastră de corespondență pentru newsletter-e, cu excepția cazului în care v-ați dat consimțământul în mod expres pentru utilizarea ulterioară a datelor dumneavoastră sau ne rezervăm dreptul de a utiliza datele dumneavoastră în alte scopuri permise de lege, despre care vă informăm în această politică de confidențialitate.

11.2 Trimiterea newsletter-ului prin e-mail către clienții existenți

Dacă ne-ați furnizat adresa dumneavoastră de e-mail la achiziționarea de bunuri sau servicii, ne rezervăm dreptul de a vă trimite în mod regulat prin e-mail oferte pentru bunuri sau servicii similare din gama noastră de produse. Conform articolului 7 alineatul 3 din Legea germană privind concurența neloială (UWG), nu este nevoie să obținem consimțământul dumneavoastră separat pentru acest lucru. Prelucrarea datelor se bazează exclusiv pe interesul nostru legitim pentru marketingul direct personalizat, în conformitate cu articolul 6 alineatul 1 litera f din GDPR. Dacă inițial v-ați opus utilizării adresei dumneavoastră de e-mail în acest scop, nu vă vom trimite niciun e-mail. Aveți dreptul de a vă opune utilizării adresei dumneavoastră de e-mail în scopul publicitar menționat anterior în orice moment, cu efect pentru viitor, trimițând un mesaj operatorului de date menționat la începutul acestui document. Veți suporta costuri de transmitere numai conform tarifelor de bază pentru aceasta. La primirea obiecției dumneavoastră, utilizarea adresei dumneavoastră de e-mail în scopuri publicitare va fi întreruptă imediat.

11.3 Trimiterea de newslettere prin Sendinblue

Trimitem newsletterele noastre (secțiunile 10.1 și 10.2) prin intermediul furnizorului nostru de servicii Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin. Sendinblue acționează exclusiv ca o persoană împuternicită de operator de date pentru noi și nu prelucrează datele dumneavoastră cu caracter personal în scopuri comerciale proprii.

11.4 Publicitate prin poștă

Pe baza interesului nostru legitim pentru marketingul direct personalizat, ne rezervăm dreptul de a stoca numele și prenumele dumneavoastră, adresa poștală și – în măsura în care am primit aceste informații suplimentare de la dumneavoastră în cadrul relației contractuale – titlul, diploma academică, anul nașterii și desemnarea profesională, industrială sau comercială în conformitate cu art. 6 alin. 1 lit. f din RGPD și de a le utiliza pentru a vă trimite prin poștă oferte și informații interesante despre produsele noastre.

Vă puteți opune oricând stocării și utilizării datelor dumneavoastră în acest scop, trimițând un mesaj corespunzător părții responsabile.

12) Prelucrarea datelor pentru procesarea comenzilor

12.1 Pentru a procesa comanda dumneavoastră, colaborăm cu următorii furnizori de servicii, care ne sprijină în totalitate sau parțial în îndeplinirea contractelor încheiate. Anumite date cu caracter personal sunt transferate către acești furnizori de servicii în conformitate cu următoarele informații.

Datele cu caracter personal pe care le colectăm vor fi partajate cu compania de transport însărcinată cu livrarea, ca parte a procesării contractului, în măsura în care acest lucru este necesar pentru livrarea bunurilor. Vom partaja datele dumneavoastră de plată cu banca însărcinată ca parte a procesării plăților, în măsura în care acest lucru este necesar pentru procesarea plăților. Dacă se utilizează furnizori de servicii de plată, vă vom informa în mod explicit despre acest lucru mai jos. Temeiul juridic pentru transferul de date este articolul 6 alineatul 1 litera b din RGPD.

12.2 Utilizarea furnizorilor de servicii specializați pentru procesarea și îndeplinirea comenzilor

– Olimp Nutrition

Procesarea comenzilor este gestionată de furnizorul de servicii „Olimp” (Olimp Laboratories, o sucursală a Olimp Laboratories SP.zoo, Am Weiher 8, 63505 Langenselbod, Germania). Numele, adresa și orice alte date personale vor fi transferate către Olimp în conformitate cu articolul 6 alineatul 1 litera b din GDPR, exclusiv în scopul procesării comenzii dvs. online. Datele dvs. vor fi partajate numai în măsura în care este efectiv necesar pentru procesarea comenzii. Detalii privind practicile Olimp de protecție a datelor și politica sa de confidențialitate pot fi găsite pe site-ul web Olimp, la adresa „Olimpsport.com”.

– DHL Fulfillment

Procesarea comenzilor este gestionată de furnizorul de servicii DHL Home Delivery GmbH, Sträßchensweg 10, 53113 Bonn, ca parte a serviciului „Livrare prin DHL Fulfillment”. Datele dumneavoastră cu caracter personal vor fi transferate către DHL Fulfillment exclusiv în scopul procesării comenzii dumneavoastră online în conformitate cu articolul 6 alineatul 1 litera b din GDPR.

– Îndeplinire cu büromatic

Un alt furnizor de servicii care prestează servicii de procesare a comenzilor pentru noi este büromatic Direktwerbung GmbH & Co. KG, Gruitener Str. 202, 42327 Wuppertal. Datele dumneavoastră cu caracter personal vor fi transmise către büromatic exclusiv în scopul procesării comenzii dumneavoastră online, în conformitate cu art. 6 alin. 1 lit. b din GDPR.

12.3 Transferul datelor cu caracter personal către furnizorii de servicii de transport maritim

– DHL

Dacă bunurile sunt livrate prin intermediul furnizorului de servicii de transport DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn), vom transmite adresa dumneavoastră de e-mail către DHL înainte de livrare, în conformitate cu articolul 6 alineatul 1 litera a din GDPR, în scopul coordonării unei date de livrare sau al furnizării unei notificări de livrare, cu condiția să fi fost acordat consimțământul dumneavoastră expres în timpul procesului de comandă. În caz contrar, în scopul livrării, în conformitate cu articolul 6 alineatul 1 litera b din GDPR, vom transmite către DHL doar numele și adresa de livrare a destinatarului. Aceste date sunt partajate numai în măsura necesară pentru livrarea bunurilor. În acest caz, coordonarea prealabilă a datei de livrare cu DHL sau notificarea de livrare nu este posibilă.

Consimțământul poate fi retras în orice moment, cu efect pentru viitor, contactând operatorul menționat mai sus sau furnizorul de servicii de transport DHL.

- UPS

Dacă bunurile sunt livrate prin intermediul furnizorului de servicii de transport UPS (United Parcel Service Deutschland Inc. & Co. OHG, Görlitzer Straße 1, 41460 Neuss), vom transmite adresa dumneavoastră de e-mail către UPS înainte de livrare, în conformitate cu Art. 6 alin. 1 lit. a din GDPR, în scopul coordonării unei date de livrare sau pentru notificarea livrării, cu condiția să fi dat consimțământul dumneavoastră expres în timpul procesului de comandă. În caz contrar, în scopul livrării, în conformitate cu Art. 6 alin. 1 lit. b din GDPR, vom transmite către UPS doar numele și adresa de livrare a destinatarului. Aceste date sunt partajate numai în măsura necesară pentru livrarea bunurilor. În acest caz, coordonarea prealabilă a datei de livrare cu UPS sau transmiterea informațiilor privind starea expedierii nu este posibilă.

Consimțământul poate fi retras în orice moment, cu efect pentru viitor, contactând operatorul de date menționat mai sus sau furnizorul de servicii de transport UPS.

12.4 Utilizarea furnizorilor de servicii de plată (servicii de plată)

– Apple Pay

Dacă alegeți metoda de plată „Apple Pay” de la Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda, procesarea plăților se face prin intermediul funcției „Apple Pay” de pe dispozitivul dvs. iOS, watchOS sau macOS prin încărcarea unui card de plată stocat la „Apple Pay”. Apple Pay utilizează funcții de securitate integrate în hardware-ul și software-ul dispozitivului dvs. pentru a vă proteja tranzacțiile. Autorizarea unei plăți necesită introducerea unui cod setat anterior și verificarea identității dvs. folosind funcția „Face ID” sau „Touch ID” a dispozitivului.

În scopul procesării plăților, informațiile pe care le furnizați în timpul procesului de comandă, împreună cu detaliile comenzii dvs., vor fi transmise către Apple în formă criptată. Apple recriptează apoi aceste date cu o cheie specifică dezvoltatorului înainte de a le transmite furnizorului de servicii de plată al cardului de plată stocat în Apple Pay. Această criptare asigură că numai site-ul web unde a fost efectuată achiziția poate accesa informațiile de plată. După ce plata a fost procesată, Apple trimite numărul contului dispozitivului dvs. și un cod de securitate dinamic specific tranzacției către site-ul web de origine pentru a confirma plata cu succes.

În cazul în care datele cu caracter personal sunt prelucrate în timpul transferurilor descrise, prelucrarea se efectuează exclusiv în scopul procesării plăților în conformitate cu art. 6 alin. 1 lit. b din RGPD.

Apple păstrează datele anonimizate ale tranzacțiilor, inclusiv suma aproximativă a achiziției, data și ora, precum și dacă tranzacția a fost reușită. Anonimizarea elimină complet orice posibilitate de identificare a persoanelor. Apple folosește aceste date anonimizate pentru a îmbunătăți Apple Pay și alte produse și servicii Apple.

Când folosești Apple Pay pe iPhone sau Apple Watch pentru a finaliza o achiziție efectuată prin Safari pe Mac, Mac-ul și dispozitivul de autorizare comunică printr-un canal criptat pe serverele Apple. Apple nu procesează și nu stochează aceste informații într-un format care te poate identifica personal. Poți dezactiva posibilitatea de a utiliza Apple Pay pe Mac în setările iPhone-ului. Accesează „Portofel și Apple Pay” și dezactivează „Permite plăți pe Mac”.

Informații suplimentare despre protecția datelor cu Apple Pay pot fi găsite la următoarea adresă web: https://support.apple.com/de-de/HT203027

– BS PAYONE

Dacă alegeți o metodă de plată oferită de furnizorul de servicii de plată BS PAYONE, procesarea plăților va fi gestionată de BS PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt/Main, căreia îi vom transfera informațiile pe care le-ați furnizat în timpul procesului de comandă, împreună cu informații despre comanda dvs., în conformitate cu articolul 6 alineatul 1 litera b din GDPR. Datele dvs. vor fi transferate exclusiv în scopul procesării plăților cu furnizorul de servicii de plată PAYONE și numai în măsura necesară în acest scop.

– Google Pay

Dacă alegeți metoda de plată „Google Pay” de la Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda („Google”), procesarea plăților se face prin intermediul aplicației „Google Pay” de pe dispozitivul dvs. mobil, care trebuie să ruleze cel puțin Android 4.4 („KitKat”) și să aibă funcționalitate NFC. Plata va fi procesată prin încărcarea unui card de plată stocat în Google Pay sau a unui sistem de plată verificat acolo (de exemplu, PayPal). Pentru a autoriza o plată prin Google Pay care depășește 25 EUR, trebuie mai întâi să deblocați dispozitivul mobil utilizând metoda de verificare configurată (cum ar fi recunoașterea facială, parola, amprenta digitală sau modelul).

În scopul procesării plăților, informațiile pe care le furnizați în timpul procesului de comandă, împreună cu informațiile despre comanda dvs., vor fi partajate cu Google. Google va transmite apoi informațiile dvs. de plată stocate în Google Pay către site-ul web de origine sub forma unui număr unic de tranzacție, care este utilizat pentru a verifica plata. Acest număr de tranzacție nu conține informații despre detaliile de plată reale ale metodei dvs. de plată stocate în Google Pay, ci este creat și transmis ca un token numeric unic. În toate tranzacțiile prin Google Pay, Google acționează exclusiv ca intermediar pentru procesarea plății. Tranzacția este executată exclusiv între utilizator și site-ul web de origine prin debitarea metodei de plată stocate în Google Pay.

În cazul în care datele cu caracter personal sunt prelucrate în timpul transferurilor descrise, prelucrarea se efectuează exclusiv în scopul procesării plăților în conformitate cu art. 6 alin. 1 lit. b din RGPD.

Google își rezervă dreptul de a colecta, stoca și analiza anumite informații specifice tranzacțiilor pentru fiecare tranzacție efectuată prin Google Pay. Acestea includ data, ora și suma tranzacției; locația și descrierea comerciantului; o descriere a bunurilor sau serviciilor achiziționate furnizate de comerciant; fotografiile pe care le-ați atașat tranzacției; numele și adresa de e-mail a vânzătorului și cumpărătorului sau a expeditorului și destinatarului; metoda de plată utilizată; descrierea dvs. a motivului tranzacției; și, dacă este cazul, oferta asociată tranzacției.

Conform Google, această prelucrare se efectuează exclusiv în conformitate cu art. 6 alin. 1 lit. f din GDPR, pe baza interesului legitim pentru o contabilitate corectă, verificarea datelor tranzacțiilor și optimizarea și întreținerea serviciului Google Pay.

De asemenea, Google își rezervă dreptul de a combina datele tranzacțiilor procesate cu alte informații colectate și stocate de Google atunci când utilizați alte servicii Google.

Termenii și condițiile Google Pay pot fi găsite aici: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldd=de

Informații suplimentare privind protecția datelor la Google Pay pot fi găsite la următoarea adresă web: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldd=de

– giropay

La plata prin „giropay”, procesarea plăților este gestionată de giropay GmbH, An der Welle 4, 60322 Frankfurt/Main, căreia îi transmitem informațiile pe care le-ați furnizat în timpul procesului de comandă, împreună cu informații despre comanda dumneavoastră. Datele dumneavoastră sunt transferate în conformitate cu articolul 6 alineatul 1 litera b din GDPR exclusiv în scopul procesării plăților și numai în măsura necesară în acest scop. Puteți găsi informații suplimentare despre politica de protecție a datelor a giropay GmbH la următoarea adresă web: https://www.giropay.de/rechtliches/datenschutzerklaerung .

– Paydirekt

Dacă alegeți metoda de plată paydirekt, plata va fi procesată de furnizorul de servicii de plată paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main, Germania. Datele dumneavoastră de plată (de exemplu, suma plății, detaliile beneficiarului) și confirmarea dumneavoastră că datele de plată sunt corecte vor fi colectate, procesate și transmise băncii dumneavoastră de către paydirekt GmbH în scopul procesării plății paydirekt în conformitate cu articolul 6 alineatul 1 litera b din GDPR. Această prelucrare are loc numai în măsura în care este efectiv necesară pentru procesarea plății. paydirekt GmbH autentifică apoi plata utilizând metoda de autentificare înregistrată la banca dumneavoastră. Informații suplimentare despre transferul și prelucrarea datelor dumneavoastră pot fi găsite în politica de confidențialitate paydirekt, pe care o puteți consulta la următorul link: https://www.paydirekt.de/agb/index.html .

– Paypal

La plata prin PayPal, card de credit prin PayPal, debit direct prin PayPal sau – dacă este oferită – „cumpărare în cont” sau „plată în rate” prin PayPal, transmitem datele dumneavoastră de plată către PayPal (Europe) Sarl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxemburg (denumită în continuare „PayPal”) pentru procesarea plății. Acest transfer se efectuează în conformitate cu Art. 6 alin. 1 lit. b GDPR și numai în măsura necesară pentru procesarea plății.

Pentru metodele de plată cu cardul de credit prin PayPal, debit direct prin PayPal sau – dacă sunt oferite – „cumpărare în cont” sau „plată în rate” prin PayPal, PayPal își rezervă dreptul de a efectua o verificare a creditului. În acest scop, datele dumneavoastră de plată pot fi transferate către agențiile de credit în conformitate cu Art. 6 Paragraf 1 lit. f din GDPR, pe baza interesului legitim al PayPal de a determina bonitatea dumneavoastră. PayPal utilizează rezultatul verificării creditului privind probabilitatea statistică de neplată a plății pentru a decide dacă oferă metoda de plată respectivă. Verificarea creditului poate include valori de probabilitate (așa-numitele valori de scor). Dacă valorile de scor sunt incluse în rezultatul verificării creditului, acestea se bazează pe o procedură matematico-statistică recunoscută științific. Datele de adresă se numără printre datele utilizate, dar nu sunt singurele date, în calcularea valorilor de scor. Pentru informații suplimentare despre protecția datelor, inclusiv agențiile de credit utilizate, vă rugăm să consultați Declarația de confidențialitate PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Vă puteți opune oricând prelucrării datelor dumneavoastră, trimițând un mesaj către PayPal. Cu toate acestea, PayPal poate avea în continuare dreptul de a vă prelucra datele cu caracter personal dacă acest lucru este necesar pentru procesarea contractuală a plăților.

13) Contactarea noastră pentru a trimite o reamintire a recenziei

Memento pentru propria recenzie (nu este trimis printr-un sistem de recenzii ale clienților)

Folosim adresa dvs. de e-mail pentru a vă trimite o reamintire unică pentru a trimite o recenzie a comenzii dvs. pentru sistemul nostru de evaluare, cu condiția să ne fi dat consimțământul dvs. explicit în acest sens în timpul sau după comanda dvs., în conformitate cu Art. 6 alin. 1 lit. a din GDPR.

Vă puteți retrage consimțământul în orice moment, trimițând un mesaj operatorului de date.

Memento de recenzie prin ShopVote

Dacă ne-ați dat consimțământul dumneavoastră expres în conformitate cu Art. 6 alin. 1 lit. a din GDPR în timpul sau după plasarea comenzii, vom transmite adresa dumneavoastră de e-mail platformei de recenzii ShopVote a Blickreif GmbH, Alter Messeplatz 2, 80339 München (www.shopvote.de), astfel încât aceasta să vă poată trimite o reamintire a recenziei prin e-mail.

Vă puteți retrage consimțământul în orice moment, trimițând un mesaj operatorului de date sau platformei de rating.

14) Utilizarea vtitles pe rețelele de socializare: Videoclipuri

Utilizarea videoclipurilor YouTube

Acest site web utilizează funcția de încorporare YouTube pentru a afișa și reda videoclipuri de la furnizorul „YouTube”, care aparține Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda („Google”).

Aceasta utilizează modul de confidențialitate îmbunătățit, care, conform furnizorului, inițiază stocarea informațiilor utilizatorului doar atunci când videoclipul/videoclipurile sunt redate. Atunci când sunt redate videoclipuri YouTube încorporate, furnizorul „YouTube” setează cookie-uri pentru a colecta informații despre comportamentul utilizatorului. Conform YouTube, aceste informații sunt utilizate, printre altele, pentru a colecta statistici video, a îmbunătăți ușurința în utilizare și a preveni utilizarea abuzivă. Dacă sunteți conectat la Google, datele dvs. vor fi asociate direct cu contul dvs. atunci când faceți clic pe un videoclip. Dacă nu doriți această asociere cu profilul dvs. YouTube, trebuie să vă deconectați înainte de a activa butonul. Google stochează datele dvs. (chiar și pentru utilizatorii care nu sunt conectați) ca profiluri de utilizare și le analizează. Această analiză este efectuată, în special, în conformitate cu Art. 6 Paragraf 1 lit. f GDPR, pe baza intereselor legitime ale Google de a afișa publicitate personalizată, de a efectua studii de piață și/sau de a proiecta site-ul său web pentru a satisface nevoile utilizatorilor. Aveți dreptul de a vă opune creării acestor profiluri de utilizator și, pentru a exercita acest drept, trebuie să contactați YouTube. Atunci când utilizați YouTube, datele cu caracter personal pot fi transferate și către serverele Google LLC din SUA.

Indiferent dacă videoclipurile încorporate sunt redate sau nu, de fiecare dată când se accesează acest site web se stabilește o conexiune la rețeaua Google, ceea ce poate declanșa alte operațiuni de prelucrare a datelor care nu țin de controlul nostru.

Informații suplimentare privind protecția datelor la „YouTube” pot fi găsite în politica de confidențialitate a furnizorului la adresa: https://www.google.de/intl/de/policies/privacy

Acolo unde este necesar din punct de vedere legal, am obținut consimțământul dumneavoastră pentru prelucrarea datelor conform descrierii de mai sus, în conformitate cu articolul 6 alineatul (1) litera (a) din GDPR. Vă puteți retrage consimțământul în orice moment, cu efect pentru viitor. Pentru a vă exercita dreptul de retragere, dezactivați acest serviciu în „Instrumentul de consimțământ pentru cookie-uri” furnizat pe site-ul web de către consentmanager.net (secțiunea 4 a acestei politici de confidențialitate).

15) Prelucrarea datelor cu caracter personal în widget-uri și module încorporate

Serviciile noastre pot fi integrate de studiouri partenere sau furnizori terți prin intermediul unor componente încorporabile, cum ar fi widget-uri pentru magazine, widget-uri pentru rezervări, widget-uri pentru vouchere, widget-uri pentru abonamente sau alte module bazate pe iframe („widget-uri”). Aceste widget-uri afișează conținut Fitness Nation pe site-uri web externe; cu toate acestea, toată prelucrarea datelor descrisă mai jos are loc exclusiv pe serverele Fitness Nation GmbH .

Site-ul web al partenerului servește doar ca interfață de afișare și nu prelucrează date cu caracter personal în calitate de operator de date .

15.1 Categorii de date procesate în widget-uri

În funcție de acțiunile utilizatorului în cadrul widgetului, prelucrăm în special următoarele date:

  • Date de identificare (nume, adresă, e-mail, număr de telefon)
  • Detalii de conectare și cont
  • Date despre comenzi și contracte (produse, abonamente, vouchere, bilete)
  • Metadate legate de plată (ID-uri tranzacții, starea plății; nicio stocare a datelor brute ale cardului sau contului)
  • Informații de facturare și livrare
  • Adresa IP, precum și informații despre dispozitiv și browser
  • Fișiere jurnal tehnice (timestamp-uri, pagini vizitate, sistem de operare)
  • Cookie-uri de sesiune și cookie-uri de widget-uri funcționale
  • Intrări în Stocarea Locală și Stocarea Sesiunilor (de exemplu, conținutul coșului de cumpărături, ID-urile sesiunilor)
  • Dacă este utilizat: Mesaje transmise ca parte a unui chat integrat pentru clienți sau asistență.

15.2 Scopurile prelucrării

Prelucrarea în cadrul widget-urilor are loc în următoarele scopuri:

  • Prezentarea produselor, serviciilor, abonamentelor și ofertelor
  • Procesarea comenzilor online, a plăților, a voucherelor, a biletelor și a rezervărilor
  • Crearea și gestionarea conturilor clienților
  • Livrarea produselor digitale și achizițiile
  • Prevenirea fraudelor, detectarea abuzurilor și asigurarea securității sistemului
  • Funcționarea tehnică a widgetului și a interfețelor încorporate
  • Gestionarea consimțământului pentru cookie-uri în mediul widgetului
  • Furnizarea de comunicare cu clienții și asistența

15.3 Temei juridic

Prelucrarea datelor cu caracter personal în cadrul widget-urilor se bazează pe:

  • Articolul 6 alineatul 1 litera c din RGPD – Îndeplinirea contractului (comenzi, rezervări, creare de cont)
  • Articolul 6 alineatul 1 litera c din RGPD – Interes legitim (securitate, prevenirea fraudei, stabilitate, înregistrare)
  • Articolul 6 alineatul 1 litera c din RGPD – Consimțământ (de exemplu, pentru cookie-uri care necesită consimțământ sau marketing)
  • Articolul 6 alineatul 1 litera c din RGPD – Obligații legale (obligații fiscale și de reținere a datelor)

15.4 Destinatari și subcontractanți

În funcție de modul în care este utilizat widgetul, datele cu caracter personal pot fi transmise următorilor destinatari:

  • Găzduire și CDN: Cloudinary, infrastructura internă de găzduire a Fitness Nation
  • Furnizori de servicii de plată: PayPal, Stripe și alți furnizori de servicii de plată acceptați
  • Furnizori de servicii logistice: DHL Fulfillment, DHL Paket, UPS, Monta Germany GmbH
  • Comunicare: Brevo (Sendinblue)
  • Gestionarea consimțământului: consentmanager (Jaohawi AB)
  • Contabilitate: sevDesk GmbH

Toți subcontractanții operează pe baza unor acorduri de prelucrare a datelor; transferurile necesare către țări terțe sunt garantate legal prin clauze contractuale standard (CSC) .

15.5 Durata stocării

Următoarele perioade de păstrare se aplică în special prelucrării legate de widget-uri:

  • Date despre comenzi și facturi: 10 ani (cerințe legale)
  • Fișiere jurnal tehnice: 30–90 de zile
  • Cookie-uri de sesiune: până la sfârșitul sesiunii
  • Cookie-uri persistente: în funcție de durata de stocare setată în browser.
  • Date de chat (dacă sunt utilizate): 5 ani , stocate criptate.
  • Detalii cont: pe durata relației cu clientul

15.6 Relația cu notificările privind protecția datelor specifice produsului

Anumite widget-uri (de exemplu, widget-ul magazinului) conțin notificări suplimentare privind confidențialitatea specifice produsului , care oferă informații mai detaliate despre funcțiile respective.

Aceste note fac parte din această politică de confidențialitate și se aplică întotdeauna atunci când un utilizator interacționează cu widgetul corespunzător.

16) Date privind sănătatea și condiția fizică

Aplicația noastră poate colecta date legate de sănătate pentru a ajuta utilizatorii să își monitorizeze performanța, să urmărească progresul și să primească analize personalizate ale stării de fitness. Aceste date pot fi introduse manual sau colectate prin integrări (de exemplu, Google Fit sau platforme similare).

Următoarele date legate de sănătate pot fi colectate sau recuperate:

  • Distanță – utilizată pentru a înregistra distanța parcursă în timpul unei sesiuni de antrenament (de exemplu, alergare, mers pe jos sau ciclism).
  • Cadență de pedalare cu bicicleta / Sesiune de exerciții – pentru înregistrarea cadenței și a detaliilor sesiunilor de ciclism.
  • Pași / Frecvența pașilor – pentru a afișa numărul și frecvența pașilor în timpul antrenamentelor de alergare sau mers pe jos.
  • Viteză – pentru a afișa viteza curentă și medie în timpul unei sesiuni.
  • Calorii arse totale – pentru a estima caloriile arse pe baza intensității și duratei activității.
  • Ritm cardiac – pentru monitorizarea intensității antrenamentului și susținerea antrenamentului în anumite zone de ritm cardiac.

Nu partajăm aceste date cu terțe părți fără consimțământul explicit al utilizatorilor. Toate datele sunt prelucrate în siguranță și stocate în conformitate cu legile aplicabile privind protecția datelor.

17) Beneficiile Fitness Nation

Aveți opțiunea de a participa la programul nostru de fidelitate și la programele de fidelitate ale studiourilor partenere alese atunci când faceți achiziții prin intermediul magazinului nostru online și atunci când participați la diverse funcții speciale. Dacă acumulați puncte BeneFit prin intermediul portalului nostru sau de la companii partenere, după finalizarea perioadei de colectare, vom transmite următoarele date studioului sau partenerului respectiv în scopul creditării și valorificării punctelor BeneFit, pe baza interesului nostru legitim pentru designul ușor de utilizat și marketingul optim al site-ului nostru web, în ​​conformitate cu Art. 6 Paragraf 1 lit. f GDPR: prenume, nume, adresă de e-mail, numărul de puncte BeneFit și baza creditării sau valorificării. Puteți dezactiva participarea la programul de fidelitate a punctelor BeneFit în setările profilului dumneavoastră.

18) Utilizarea unui sistem de chat live

Sistem de chat live proprietar

Acest site web utilizează un sistem de chat live pentru a răspunde la solicitări live. Numele dvs. de chat și conținutul chat-ului dvs. sunt colectate și stocate ca date pe durata chat-ului. În timpul chat-ului, chat-ul și numele dvs. de chat sunt stocate exclusiv în RAM (Random Access Memory - Memoria cu acces aleatoriu) și ulterior doar în formă criptată, odată ce noi sau dvs. am încheiat conversația prin chat. Această stocare criptată durează cinci ani și servește exclusiv pentru a ne permite să furnizăm informații în cazul unor solicitări oficiale (de exemplu, privind conținut ilegal), în măsura în care există o obligație legală în acest sens.

Cookie-urile sunt utilizate pentru a opera funcția de chat. Cookie-urile sunt fișiere text mici care sunt stocate local în memoria cache a browserului de internet al vizitatorului site-ului web. Aceste cookie-uri permit recunoașterea browserului de internet al vizitatorului site-ului web, asigurând astfel că utilizatorii individuali ai funcției de chat de pe site-ul nostru web pot fi distinși (consultați secțiunea 4 a acestei politici de confidențialitate).

Dacă informațiile colectate în acest mod se referă la o persoană, prelucrarea se efectuează în conformitate cu art. 6 alin. 1 lit. f din RGPD, pe baza interesului nostru legitim de a oferi o asistență eficientă clienților.

Pentru a împiedica stocarea cookie-urilor, puteți configura browserul dvs. de internet pentru a bloca toate cookie-urile care vor fi plasate pe computer în viitor sau pentru a șterge cookie-urile care au fost deja stocate. Cu toate acestea, dezactivarea tuturor cookie-urilor poate împiedica funcționarea funcției de chat de pe site-ul nostru web.

19) Contabilitate prin sevDesk

Pentru contabilitatea noastră, folosim serviciul sevDesk, software-ul de contabilitate bazat pe cloud de la sevDesk GmbH, Hauptstraße 115, 77652 Offenburg.

SevDesk procesează facturile primite și trimise, precum și, dacă este cazul, tranzacțiile bancare ale companiei noastre, pentru a înregistra automat facturile, a le corela cu tranzacțiile și a crea contabilitatea financiară din aceste date într-un proces semiautomat.

În cazul în care datele cu caracter personal sunt prelucrate în acest context, prelucrarea se efectuează în conformitate cu art. 6 alin. 1 lit. f din RGPD, pe baza interesului nostru legitim pentru o organizare și documentare eficientă a proceselor noastre de afaceri.

Informații suplimentare despre sevDesk GmbH, prelucrarea automată a datelor și reglementările privind protecția datelor pot fi găsite la https://sevdesk.de/sicherheit-datenschutz/

20) Fonturi Google

Acest site web utilizează fonturi web furnizate de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda („Google”) pentru afișarea uniformă a fonturilor. Am integrat fonturile web Google pe care le folosim direct pe propriile noastre servere și, prin setări corespunzătoare, am împiedicat o conexiune la serverele Google atunci când se accesează site-ul nostru web. Prin urmare, nicio dată nu este transmisă către Google.

Informații suplimentare despre fonturile web Google pot fi găsite la https://developers.google.com/fonts/faq și în politica de confidențialitate Google: https://www.google.com/policies/privacy/

21) Drepturile persoanei vizate, în special dreptul dumneavoastră de a obiecta

21.1 Legea aplicabilă privind protecția datelor vă acordă drepturi extinse în calitate de persoană vizată (drepturi de acces și intervenție) față de operator în ceea ce privește prelucrarea datelor dumneavoastră cu caracter personal, despre care vă informăm în continuare:

  • Dreptul de acces în temeiul articolului 15 din RGPD: Aveți, în special, dreptul la informații cu privire la datele dumneavoastră cu caracter personal prelucrate de noi, scopurile prelucrării, categoriile de date cu caracter personal prelucrate, destinatarii sau categoriile de destinatari cărora le-au fost sau vor fi divulgate datele dumneavoastră, perioada de stocare planificată sau criteriile pentru determinarea perioadei de stocare, existența unui drept la rectificare, ștergere, restricționare a prelucrării, opoziție la prelucrare, depunere a unei plângeri la o autoritate de supraveghere, originea datelor dumneavoastră dacă acestea nu au fost colectate de la dumneavoastră de către noi, existența unui proces decizional automatizat, inclusiv crearea de profiluri și, dacă este cazul, informații semnificative cu privire la logica implicată și semnificația și consecințele preconizate ale unei astfel de prelucrări pentru dumneavoastră, precum și dreptul dumneavoastră de a fi informat cu privire la garanțiile prevăzute la articolul 46 din RGPD referitoare la transferul datelor dumneavoastră către țări terțe;
  • Dreptul la rectificare în temeiul art. 16 GDPR: Aveți dreptul la rectificarea imediată a datelor inexacte care vă privesc și/sau la completarea datelor incomplete stocate la noi;
  • Dreptul la ștergerea datelor în temeiul articolului 17 din RGPD: Aveți dreptul de a solicita ștergerea datelor dumneavoastră cu caracter personal dacă sunt îndeplinite condițiile prevăzute la articolul 17 alineatul (1) din RGPD. Cu toate acestea, acest drept nu există, în special, dacă prelucrarea este necesară pentru exercitarea dreptului la libertatea de exprimare și informare, pentru respectarea unei obligații legale, din motive de interes public sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
  • Dreptul la restricționarea prelucrării în temeiul articolului 18 din RGPD: Aveți dreptul de a solicita restricționarea prelucrării datelor dumneavoastră cu caracter personal atâta timp cât se verifică exactitatea datelor pe care le-ați contestat; dacă vă opuneți ștergerii datelor dumneavoastră din cauza prelucrării ilegale a datelor și solicitați în schimb restricționarea prelucrării datelor dumneavoastră; dacă aveți nevoie de datele dumneavoastră pentru constatarea, exercitarea sau apărarea unui drept în instanță după ce nu mai avem nevoie de aceste date în scopurile pentru care au fost colectate; sau dacă v-ați opus prelucrării din motive legate de situația dumneavoastră particulară, până la verificarea dacă motivele noastre legitime prevalează asupra motivelor dumneavoastră.
  • Dreptul la informare în temeiul articolului 19 din RGPD: Dacă v-ați exercitat dreptul la rectificare, ștergere sau restricționare a prelucrării împotriva operatorului, operatorul este obligat să informeze toți destinatarii cărora le-au fost divulgate datele dumneavoastră cu caracter personal cu privire la această rectificare, ștergere sau restricționare a prelucrării, cu excepția cazului în care acest lucru se dovedește imposibil sau implică eforturi disproporționate. Aveți dreptul de a fi informat cu privire la acești destinatari.
  • Dreptul la portabilitatea datelor în conformitate cu Art. 20 GDPR: Aveți dreptul de a primi datele cu caracter personal pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat sau de a solicita transmiterea acestora către un alt operator, în măsura în care acest lucru este fezabil din punct de vedere tehnic;
  • Dreptul de a retrage consimțământul în temeiul articolului 7 alineatul (3) din RGPD: Aveți dreptul de a vă retrage consimțământul pentru prelucrarea datelor dumneavoastră în orice moment, cu efect pentru viitor. În cazul retragerii, vom șterge imediat datele în cauză, cu excepția cazului în care prelucrarea ulterioară este permisă de un alt temei juridic care nu necesită consimțământ. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământ înainte de retragerea acestuia.
  • Dreptul de a depune o plângere în temeiul articolului 77 din RGPD: În cazul în care considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă RGPD, aveți dreptul – fără a aduce atingere oricărei alte căi de atac administrative sau judiciare – de a depune o plângere la o autoritate de supraveghere, în special în statul membru în care aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări.

21.2 Dreptul de a obiecta

Dacă prelucrăm datele dumneavoastră cu caracter personal în baza interesului nostru legitim preponderent, ca parte a unei echilibrări a intereselor, aveți dreptul de a vă opune acestei prelucrări în orice moment, din motive legate de situația dumneavoastră particulară, cu efect pentru viitor.

Dacă vă exercitați dreptul de a vă opune, vom înceta prelucrarea datelor în cauză. Cu toate acestea, prelucrările ulterioare rămân rezervate dacă putem demonstra motive legitime și convingătoare pentru prelucrare, care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră fundamentale sau dacă prelucrarea servește constatării, exercitării sau apărării unui drept în instanță.

Dacă prelucrăm datele dumneavoastră cu caracter personal în scopuri de marketing direct, aveți dreptul de a vă opune în orice moment prelucrării datelor dumneavoastră cu caracter personal în scopuri de marketing. Puteți exercita acest drept de a vă opune conform celor descrise mai sus.

Dacă vă exercitați dreptul de a obiecta, vom înceta prelucrarea datelor în cauză în scopuri publicitare.

22) Orientări privind protecția copilului

Ne angajăm pe deplin să protejăm siguranța și bunăstarea tuturor utilizatorilor, inclusiv a copiilor și minorilor care pot interacționa cu aplicația noastră. Deși aplicația noastră este destinată unui public larg și nu este destinată în mod specific copiilor, luăm măsuri stricte pentru a preveni orice utilizare abuzivă sau exploatare.

Politica de toleranță zero față de exploatarea sexuală și abuzul asupra copiilor (CSAE)

Avem o politică de toleranță zero în ceea ce privește abuzul sexual, exploatarea sau orice formă de punere în pericol a copiilor. Orice conținut, comunicare sau comportament care exploatează, pune în pericol sau incită minorii este strict interzis și va duce la eliminarea imediată și raportarea către autoritățile competente.

Măsuri de conformitate și prevenire

Aplicația noastră respectă directivele privind protecția copilului și toate legile aplicabile pentru protecția minorilor.

Monitorizăm periodic sistemele noastre și, acolo unde este cazul, conținutul generat de utilizatori pentru a ne asigura că nu există materiale sau comportamente care încalcă aceste standarde.

Raportarea preocupărilor

Dacă aflați despre orice conținut sau activitate din cadrul aplicației care ar putea pune în pericol un copil sau ar putea încălca aceste instrucțiuni, vă rugăm să ne contactați imediat.
Puteți contacta persoana noastră de contact pentru protecția copilului la adresa:
info@fitness-nation.com

Vom analiza prompt toate rapoartele și vom lua măsurile corespunzătoare, inclusiv cooperarea cu agențiile de aplicare a legii sau cu alte autorități competente, dacă este necesar.

Obligația de a furniza informații

Încurajăm toți utilizatorii să acționeze responsabil, să protejeze informațiile personale și să contribuie la o comunitate sigură. Prin utilizarea acestei aplicații, sunteți de acord să raportați orice activitate suspectă sau dăunătoare care ar putea pune în pericol siguranța celorlalți.

23) Durata stocării datelor cu caracter personal

Durata stocării datelor cu caracter personal este determinată de temeiul juridic respectiv, de scopul prelucrării și – dacă este cazul – suplimentar de perioada legală de păstrare respectivă (de exemplu, perioadele de păstrare prevăzute de legislația comercială și fiscală).

Atunci când se prelucrează date cu caracter personal pe baza consimțământului explicit, în conformitate cu art. 6 alin. 1 lit. a din RGPD, aceste date vor fi stocate până când persoana vizată își retrage consimțământul.

În cazul în care există perioade legale de păstrare pentru datele prelucrate în contextul obligațiilor contractuale sau cvasi-contractuale în temeiul art. 6 alin. 1 lit. b din RGPD, aceste date vor fi șterse în mod curent după expirarea perioadelor de păstrare, cu condiția ca acestea să nu mai fie necesare pentru executarea unui contract sau pentru inițierea unui contract și/sau să nu mai avem un interes legitim în stocarea lor în continuare.

Atunci când se prelucrează date cu caracter personal în temeiul articolului 6 alineatul (1) litera (f) din RGPD, aceste date vor fi stocate până când persoana vizată își exercită dreptul de a se opune în temeiul articolului 21 alineatul (1) din RGPD, cu excepția cazului în care putem demonstra motive legitime și întemeiate pentru prelucrare care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau prelucrarea servește scopului constatării, exercitării sau apărării unui drept în instanță.

Atunci când se prelucrează date cu caracter personal în scopuri de marketing direct în temeiul art. 6 alin. 1 lit. f din RGPD, aceste date vor fi stocate până când persoana vizată își exercită dreptul de opoziție în temeiul art. 21 alin. 2 din RGPD.

Cu excepția cazului în care se specifică altfel în celelalte informații din prezenta declarație referitoare la situații specifice de prelucrare, datele cu caracter personal stocate vor fi șterse atunci când nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate în alt mod.

Publicat sub:

Protecția datelor

www.fitness-nation.com/support/datenschutz

Privacy settingsPrivacy settings