2.1 Verantwortlicher
Pro Icon SD e.U., Inhaber Ahmed Mansour, Maroltingergasse 88/1, 1160 Wien, Österreich, Telefon +43 699 10318882, E-Mail info@proicon-club-austria.at.
2.2 Kategorien verarbeiteter Daten
• Stammdaten: Name, Anschrift, Geburtsdatum, Mitgliedsstatus.
• Kontaktdaten: E-Mail-Adresse, Telefonnummer, Korrespondenz.
• Vertrags- und Buchungsdaten: Tarif, Laufzeit, Terminbuchungen, Trainingshistorie, Zahlungen, offene Forderungen.
• Technische Nutzungsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browser- und Geräteinformationen.
• Gesundheitsbezogene Daten nur soweit für die sichere Durchführung von EMS-Training erforderlich und rechtlich zulässig.
2.3 Zwecke und Rechtsgrundlagen
• Bearbeitung von Anfragen und Terminwünschen – Art. 6 Abs. 1 lit. b und lit. f DSGVO.
• Abschluss, Durchführung und Verwaltung von Mitgliedschaften und Trainingsleistungen – Art. 6 Abs. 1 lit. b DSGVO.
• Erfüllung gesetzlicher Dokumentations-, Aufbewahrungs-, Steuer- und Buchhaltungspflichten – Art. 6 Abs. 1 lit. c DSGVO.
• IT-Sicherheit, Missbrauchsabwehr, Systemstabilität und interne Verwaltung – Art. 6 Abs. 1 lit. f DSGVO.
• Werbliche Kontaktaufnahme per Newsletter, SMS oder vergleichbaren elektronischen Kanälen nur auf Basis einer Einwilligung oder einer sonst zulässigen gesetzlichen Grundlage – Art. 6 Abs. 1 lit. a DSGVO.
• Gesundheitsbezogene Angaben für EMS-Tauglichkeitsprüfung, Risikobewertung und sichere Trainingsdurchführung – Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) und/oder andere gesetzlich zulässige Ausnahmetatbestände.
2.4 Website und Server-Logfiles
Beim Besuch der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Datei, Referrer-URL, Browsertyp, Browserversion und Betriebssystem. Diese Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit und zur Fehleranalyse.
2.5 Kontaktaufnahme
Wenn Sie per E-Mail, Telefon oder Kontaktformular mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen bekannt gegebenen Daten zur Bearbeitung Ihres Anliegens, zur Rückmeldung sowie gegebenenfalls zur Durchführung vorvertraglicher Maßnahmen.
2.6 Online-Buchung und Terminverwaltung
Bei Online-Buchungen oder Terminreservierungen verarbeiten wir die hierfür erforderlichen Angaben zur Organisation von Probetrainings, Beratungsterminen, laufenden Trainings und Kapazitäten. Soweit externe Termin- oder CRM-Systeme eingesetzt werden, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung, sofern gesetzlich erforderlich.
2.7 EMS-Training und Gesundheitsdaten
Vor Aufnahme des EMS-Trainings können gesundheitsbezogene Angaben abgefragt werden, etwa zu Vorerkrankungen, Implantaten, Herz-Kreislauf-Erkrankungen, Schwangerschaft, Medikamenteneinnahme, aktuellen Beschwerden oder sonstigen sicherheitsrelevanten Umständen. Diese Daten werden ausschließlich verarbeitet, soweit dies für eine sichere Trainingsentscheidung, Trainingsplanung, Risikoaufklärung und Dokumentation erforderlich ist.
Ohne wahrheitsgemäße Mitteilung sicherheitsrelevanter Gesundheitsangaben kann eine Teilnahme am EMS-Training ganz oder teilweise ausgeschlossen werden. Der Zugriff auf solche Daten ist auf jene Personen beschränkt, die sie für die sichere Durchführung des Trainings zwingend benötigen.
2.8 Zahlungsabwicklung
Zur Abwicklung von Zahlungen verarbeiten wir insbesondere Zahlungsstatus, Fälligkeiten, Rechnungsdaten, IBAN, Namen des Kontoinhabers sowie erforderliche Informationen zu Lastschriften und Rücklastschriftdaten. Die Verarbeitung erfolgt zur Vertragserfüllung und gegebenenfalls zur Geltendmachung offener Forderungen.
2.9 Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur insoweit an Dritte übermittelt, als dies für die Vertragserfüllung, den technischen Betrieb oder aufgrund gesetzlicher Verpflichtungen erforderlich ist. Empfänger können insbesondere Hosting-Provider, IT-Dienstleister, Terminsoftware-Anbieter, Newsletter-Dienstleister, Zahlungsdienstleister, Steuerberater, Buchhaltungsdienstleister und Rechtsvertreter sein.
Soweit mit externen Dienstleistern eine Auftragsverarbeitung im Sinn des Art. 28 DSGVO vorliegt, werden entsprechende Verträge abgeschlossen.
2.10 Datenübermittlung in Drittländer
Soweit einzelne Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder ein Zugriff aus Drittstaaten nicht ausgeschlossen werden kann, erfolgt dies nur auf Basis geeigneter Garantien, etwa eines Angemessenheitsbeschlusses der Europäischen Kommission, Standardvertragsklauseln oder einer sonst zulässigen Rechtsgrundlage.
2.11 Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Vertrags- und Abrechnungsunterlagen werden im Regelfall für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert. Gesundheitsbezogene Daten werden nicht länger als erforderlich aufbewahrt und danach gelöscht oder anonymisiert, sofern keine rechtliche Verpflichtung oder berechtigtes Interesse an einer weiteren Speicherung besteht.
2.12 Cookies, Consent-Management und eingebettete Inhalte
Technisch notwendige Cookies und vergleichbare Technologien dürfen eingesetzt werden, soweit dies für die Bereitstellung und Sicherheit der Website erforderlich ist. Statistik-, Marketing- oder Komfortfunktionen sowie eingebettete Inhalte von Drittanbietern werden – soweit rechtlich erforderlich – erst nach wirksamer Einwilligung aktiviert.
Über das eingesetzte Consent-Management-Tool können Einwilligungen erteilt, angepasst oder widerrufen werden. Eine Liste der konkret eingesetzten Dienste, Speicherfristen und Anbieter ist im Cookie-Banner bzw. in der dazugehörigen Detailansicht zu pflegen.
2.13 Ihre Rechte
• Auskunft über verarbeitete personenbezogene Daten.
• Berichtigung unrichtiger oder unvollständiger Daten.
• Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
• Einschränkung der Verarbeitung.
• Datenübertragbarkeit, soweit anwendbar.
• Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
2.14 Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen Datenschutzrecht verstößt, können Sie sich an die österreichische Datenschutzbehörde wenden: Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at.
2.15 Aktualisierung
Diese Datenschutzerklärung ist regelmäßig zu überprüfen und bei Änderungen der tatsächlichen Abläufe, der eingesetzten Tools oder der Rechtslage zu aktualisieren.