Rechtliche Informationen
Datenschutzerklärung
Stand: 28. August 2026
1. Verantwortliche Stelle
Anastasias PilatesInhaberin: Anastasiia Fuks
Barbaraweg 1
88416 Ochsenhausen
E-Mail: info@pilates-biberach.de
Telefon: 0162 5945930
2. Hosting und Serverprotokolle
Die Plattform ist für den Betrieb auf einem IONOS-Server in Deutschland beziehungsweise der Europäischen Union vorgesehen. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer, Browser, Betriebssystem und HTTP-Status verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsfreien Betrieb.
Protokolldaten werden gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind. Eine längere Speicherung erfolgt nur zur Aufklärung eines Sicherheitsvorfalls oder aufgrund einer gesetzlichen Pflicht. IONOS verarbeitet Daten auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3. Kontakt per E-Mail oder Telefon
Bei einer Kontaktaufnahme verarbeiten wir Kontaktdaten und Nachrichten, um das Anliegen zu bearbeiten. Für vorvertragliche oder vertragliche Anliegen gilt Art. 6 Abs. 1 lit. b DSGVO, für allgemeine Anfragen Art. 6 Abs. 1 lit. f DSGVO. Wir löschen Anfragen nach Abschluss, soweit keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen.
4. Kundenkonto und Anmeldung
Die Anmeldung erfolgt ohne Passwort über einen zeitlich begrenzten E-Mail-Code. Zunächst ist nur die E-Mail-Adresse erforderlich. Vor der ersten Buchung werden Vorname, Nachname und Mobilnummer benötigt. Die Verarbeitung dient der Einrichtung und Durchführung des Kundenkontos und des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO.
Im Web wird nach erfolgreicher Anmeldung eine technisch erforderliche, HTTP-only- und SameSite-geschützte Sitzung verwendet. In der mobilen App liegt das rohe Sitzungstoken ausschließlich im verschlüsselten Gerätespeicher und wird beim App-Start rotiert. Notwendige Speicherung erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG; sie dient nicht dem Tracking.
5. Kurse, Buchungen, Guthaben und Warteliste
Für Buchung, Storno, Anwesenheit, Guthabenverwaltung und Warteliste verarbeiten wir Konto-, Termin-, Buchungs- und Statusdaten. Dazu gehören insbesondere Kurs, Zeitpunkt, Buchungsstatus, Guthabenart und -stand, Wartelistenposition und Angebotsfrist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Auditdaten verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Missbrauch zu verhindern und Änderungen nachvollziehen zu können.
Für eine gemeldete Pause speichern wir nur Zeitraum, Bearbeitungsstatus und eine neutrale Kategorie. Diagnosen oder ausführliche medizinische Angaben werden nicht verlangt und sollen nicht übermittelt werden.
6. Zahlungen und Erstattungen
Nach der fachlichen Freigabe wird der Zahlungsdienst Stripe für Einmalzahlungen und Erstattungen eingesetzt. Übermittelt werden nur die für Zahlung, Zuordnung, Betrugsprävention und Erstattung erforderlichen Daten. Vollständige Kartendaten werden nicht auf unserem Server gespeichert. Der Checkout bleibt bis zur Freigabe von Recht, Steuer und Belegprozess technisch gesperrt; vor Aktivierung werden Empfänger, Rechtsgrundlage, internationale Datenflüsse und Aufbewahrung final geprüft und an dieser Stelle konkretisiert.
7. Transaktions-E-Mails
Login-Codes, Buchungs- und Stornobestätigungen, Kursänderungen, Wartelistenangebote und erforderliche Erinnerungen werden nach der Freigabe über IONOS SMTP versendet. Die Verarbeitung dient dem Vertrag nach Art. 6 Abs. 1 lit. b DSGVO sowie der Sicherheit und Zustellkontrolle nach Art. 6 Abs. 1 lit. f DSGVO.
8. Cookies, Push und Tracking
Es werden keine Analyse-, Werbe- oder Marketingtracker, Marketingpixel oder Social-Media-Plugins eingesetzt. Es gibt keine optionalen Cookies oder vergleichbaren Speichertechniken; deshalb wird kein Einwilligungsbanner angezeigt. Push-Benachrichtigungen und QR-Check-in sind nicht aktiv. Insbesondere werden noch keine Push-Tokens erhoben.
9. Speicherdauer und Empfänger
Daten werden nur so lange gespeichert, wie sie für Konto, Vertrag, Support, Sicherheit und gesetzliche Pflichten erforderlich sind. Geschäftsbriefe können sechs Jahre und Buchungsbelege acht Jahre aufbewahrt werden, sofern die jeweilige Pflicht greift. Die endgültigen Fristen je Datenkategorie und der Export-/Löschprozess werden vor dem Launch freigegeben.
Empfänger sind nur die für den jeweiligen Zweck erforderlichen Dienstleister, insbesondere IONOS und nach Aktivierung Stripe. Weitere Empfänger oder Übermittlungen außerhalb von EU/EWR werden vor ihrer Aktivierung mit Rechtsgrundlage und Garantien benannt.
10. Deine Rechte und Beschwerde
Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung genügt eine Nachricht an info@pilates-biberach.de.
Beschwerden sind insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg möglich, Heilbronner Straße 35, 70191 Stuttgart, poststelle@lfdi.bwl.de.
11. Sicherheit und automatisierte Entscheidungen
Für den öffentlichen Betrieb ist HTTPS vorgesehen. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
Probetraining