Wir bieten eine kostenlose App im Google Play Store und im Apple App Store an, die du auf deinem mobilen Gerät installieren und nutzen kannst. Diese Klub McFIT App fungiert als Digitale Mitgliedskarte und bietet außerdem Möglichkeiten zur Verwaltung deiner Mitgliedsdaten bei einer der unter den Verantwortlichen genannten Gesellschaften der RSG Group GmbH. Sie kann zwar auch von anderen Nutzern heruntergeladen werden, der volle Funktionsumfang steht allerdings nur Klub McFIT Mitgliedern nach Vertragsverknüpfung zur Verfügung.
Die Nutzung der App ist erforderlich, um per Scan des QR Codes die Tür zum Studio zu öffnen und dich einzuchecken. Gleiches gilt beim Verlassen des Studios, um dich offiziell auszuchecken. Im Rahmen des Selfservice kannst du über die App eigenständig Änderungen in deinen Mitgliedsdaten vornehmen und beeinflusst nicht den Abschluss von Verträgen mit der jeweiligen Gesellschaft, bei der du deinen Mitgliedsvertrag schließt oder geschlossen hast. Sie erlaubt dir, bestehende Kundenverträge und damit verbundene Kundendaten anzuzeigen und zu verwalten, Verzehrguthaben, offene Beiträge sowie vergangene und anstehende Zahlungen einzusehen, Studios anzuzeigen und als Hauptstudio auszuwählen und falls das Studio Kurse oder Events anbietet, kannst du den Studiokursplan ansehen und nach deinen Lieblingskursen filtern. Manche Studios bieten die Möglichkeit, Kurse über die App zu buchen. Diese Buchungen können nach Bedarf wieder storniert werden. Außerdem hast du die Möglichkeit, an unserem Loyalty Programm McFIT+ teilzunehmen, um interne und externe Vorteile durch uns und unsere Partner nutzen zu können.
Falls du die App nutzt, werden persönliche Daten verarbeitet, die du uns im Rahmen des Zugangs zur App mitteilst. Soweit dein Mitgliedskonto mit der App verbunden wurde, werden auch alle Mitgliedsdaten verarbeitet, die in der jeweiligen Gesellschaft verarbeitet werden.
Durch die EU-Datenschutz-Grundverordnung (DS-GVO) haben wir zusätzliche Verpflichtungen zum Schutz deiner personenbezogenen Daten übernommen. Diese Erklärung informiert dich darüber, wie deine personenbezogenen Daten verarbeitet werden.
§ 1 Begriffsbestimmungen
Unsere Datenschutzhinweise folgenden Definitionen des Art. 4 DS-GVO:
- Personenbezogene Daten: Informationen über eine identifizierte oder identifizierbare Person (Art. 4 Nr. 1 DS-GVO).
- Verarbeiten: Jeder Umgang mit personenbezogenen Daten (Art. 4 Nr. 2 DS-GVO).
- Verantwortlicher: Die Stelle, die über die Zwecke und Mittel der Verarbeitung entscheidet (Art. 4 Nr. 7 DS-GVO).
- Dritter: Jede Person oder Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den befugten Personen (Art. 4 Nr. 10 DS-GVO).
- Auftragsverarbeiter: Eine Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DS-GVO).
- Einwilligung: Freiwillige, informierte und unmissverständliche Zustimmung zur Datenverarbeitung (Art. 4 Nr. 11 DS-GVO).
§ 2 Informationen über die Verarbeitung personenbezogener Daten
Verantwortlicher gemäß Art. 4 Abs. 7 DS-GVO
RSG Group GmbH
Tannenberg 4
96132 Schlüsselfeld
Telefon: +49 30 837 95500
E-Mail: impressum@rsggroup.com
Kontaktdaten Datenschutzbeauftragter:
datenschutzbeauftragter@rsggroup.com
Bei der Nutzung bestimmter Funktionen der App können weitere Daten erforderlich sein. Wir überwachen sorgfältig beauftragte Dienstleister und informieren Dich im Detail über die jeweiligen Vorgänge und die Speicherdauer.
§ 3 Rechtsgrundlagen der Datenverarbeitung
- Die Verarbeitung personenbezogener Daten ist nur erlaubt, wenn sie auf einer der folgenden Rechtsgrundlagen beruht: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO), Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DS-GVO), rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DS-GVO), lebenswichtige Interessen (Art. 6 Abs. 1 S. 1 lit. d DS-GVO), öffentliche Aufgaben (Art. 6 Abs. 1 S. 1 lit. e DS-GVO) oder berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DS-GVO).
- Die jeweilige Rechtsgrundlage für Verarbeitungsvorgänge wird im Folgenden angegeben.
§ 4 Beim Download erhobene Daten
- Beim Download der App werden bestimmte Daten an den App Store übermittelt, wie E-Mail-Adresse, Nutzername, Kundennummer, Gerätekennziffer, Zahlungsinformationen und der Zeitpunkt des Downloads.
- Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich durch den App Store, und wir haben darauf keinen Einfluss.
§ 5 Bei der Nutzung erhobene Daten
- Anmeldung
Im Rahmen der Anmeldung wirst Du an den Dienstleister Okta Inc. weitergeleitet. Über diesen werden im Rahmen eines Double-Opt-in Prüfverfahrens E-Mail-Adresse verifiziert. Du erhältst von dort ein Einmalpasswort, um sich in der App anzumelden. Bei vollständiger Abmeldung von der App, muss dieser Prozess wiederholt werden, um sich erneut anzumelden. Rechtsgrundlage ist Art .6 Abs. 1 lit. f DS-GVO.
- Verbindung zum Kundenkonto
Da die App dazu bestimmt ist, Ihre Kundendaten bei der mitgliedsvertragsführenden Gesellschaft zu verwalten, ist es erforderlich, dass diese App auf Ihr Kundenkonto zugreift. Während des Konnektierungsprozesses erfolgt eine Abfrage Deiner E-Mailadresse oder alternativ der letzten 6 Ziffern deiner IBAN sowie deines Geburtsdatums . Stimmen diese mit den zum Mitgliedsvertrag hinterlegten Daten überein, werden folgende Daten in die App übertragen:
Kundennummer, Vorname, Nachname, Geburtsdatum, E-Mail, Geschlecht, Straße, Hausnummer, Postleitzahl, Stadt, Land, Mitgliedsstatus, Vertragsdaten (inkl. gebuchter Sonderleistungen), Mitgliedskarten-Nummer, Telefonnummer und Bankdaten, wie Kontoinhaber, IBAN, BIC und Bankname. Informationen zu Anträgen z.B. Ruhezeit, Adressänderung, Status der Bearbeitung.
Rechtsgrundlage ist Art .6 Abs. 1 lit. b DS-GVO. Zweck ist die Erfüllung des durch die Nutzung der App eingegangenen Vertragsverhältnisses mit der Verantwortlichen.
- Standortbasierte Studiosuche
Unsere App nutzt die Dienstleistungen von Woosmap, bereitgestellt durch die Web Geo Services SAS (18 Avenue Parmentier, 75011 Paris, Frankreich), um Ihnen standortbasierte Dienste anzubieten. Woosmap verarbeitet die Daten in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.
Im Rahmen der Nutzung von Woosmap werden unter anderem die folgenden Daten erfasst und verarbeitet:
- Ihre IP-Adresse
- Ihr ungefährer Standort (basierend auf der IP-Adresse oder, falls zugelassen, über GPS)
- Technische Informationen über Ihr Endgerät
- Informationen über Ihre Nutzung unserer Website (z.B. besuchte Seiten, Verweildauer)
Diese Daten werden verwendet, um Ihnen personalisierte, standortbasierte Inhalte und zum Beispiel Funktionen wie „Studiosuche“ anzubieten, die Benutzerfreundlichkeit unserer Website zu verbessern und unsere Dienste besser an Ihre Bedürfnisse anzupassen. Soweit Ihr genauer Standort für eine Funktion erforderlich ist, werden wir diesen nur abfragen, soweit Du uns Deine Einwilligung i.S.v. Art 6 Abs. 1 lit. a DS-GVO oder § 25 TDDDG erteilt haben.
§ 6 Datenverarbeitungen
Die folgend aufgeführten Verarbeitungen dienen sowohl Zwecken der verantwortlichen Stelle.
- Vertragsverwaltung und Vertragsdurchführung
Du hast die Möglichkeit, Deine Mitgliedsdaten bei der den Mitgliedsvertrag führenden Gesellschaft über die App zu verwalten. Du kannst Dir daher Ihre Mitgliedsdaten die in § 5 Ziffer 2 beschrieben sind, anzeigen lassen und ändern.
Rechtsgrundlagen für die jeweiligen Verarbeitungen sind jeweils Art. 6 Abs.1 lif. b DS-GVO. Dies betrifft auch die Übermittlungen zwischen den gemeinsamen Verantwortlichen.
Im Rahmen der Vertragsdurchführung werden Funktionen der App genutzt, um Dir den Zutritt zu ermöglichen.
- Kundenkommunikation und Support für Appnutzung und Mitgliedsdaten
Unsere App nutzt die Dienstleistungen von Zendesk, bereitgestellt durch die Zendesk, Inc. (1019 Market Street, San Francisco, CA 94103, USA), um Kundenservice- und Supportfunktionen zu ermöglichen. Zendesk verarbeitet die Daten in unserem Auftrag und hat sich vertraglich zu Maßnahmen verpflichtet, die die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.
Im Rahmen der Nutzung von Zendesk werden unter anderem die folgenden Daten erfasst und verarbeitet:
- Kontaktdaten (z.B. Name, E-Mail-Adresse, Telefonnummer)
- Kommunikationsinhalte (z.B. Support-Anfragen, Chats, E-Mails)
- Technische Informationen über Ihr Endgerät und Ihren Browser
- Nutzungsdaten (z.B. besuchte Seiten, Interaktionen mit dem Support)
Diese Daten werden verwendet, um Ihre Anfragen zu bearbeiten, unseren Kundenservice zu verbessern und unsere Dienste optimal an Ihre Bedürfnisse anzupassen.
Zendesk ist nach dem EU-U.S. Data Privacy Framework zertifiziert und bietet somit ein angemessenes Datenschutzniveau gemäß den Anforderungen der Europäischen Union. Weitere Informationen zu den Datenschutzpraktiken von Zendesk findest Du in der Datenschutzerklärung von Zendesk.
Rechtsgrundlage für die Datenverarbeitung von Kundenservice- und Supportanfragen ist abhängig von der Art der Anfrage, die Du stellts. Dies kann aus vertraglichen Hintergründen bestehen, dann ist Rechtsgrundlage Art. 6 Abs. 1 lit.b DS-GVO. In allen übrigen Fällen gehen wir von berechtigten Interessen von Ihnen und uns aus. Rechtsgrundlage ist insofern Art. 6 Abs. 1 lit f DS-GVO
- McFIT +
Mitglieder mit aktivem Vertrag und Marketing Opt-In können sich in der App bei McFIT+, unserem Loyaltyprogramm, anmelden. Die Teilnahme berechtigt sie zum Erhalt von internen und externen Vorteilen. Anzahl und Umfang der Vorteile sind gestaffelt nach Mitgliedschaftsdauer. Der aktuelle Loyalty-Status inklusive der zugehörigen Vorteile ist in der App abgebildet. Nähere Informationen zu McFit+ können in den Nutzungsbedingungen von McFIT+ eingesehen werden.
- Newsletter und Pushnachrichten (Braze)
Wir nutzen die Dienste von Braze, Braze, Inc. 330 W 34th Street, 18th Floor, New York, NY 10001, USA für Newsletter-Marketing und Push-Nachrichten.
Braze ist eine Marketing- und Analysedienst-App fungiert als mobiles CRM und Kommunikationsplattform. Braze ermöglicht es uns, die Funktion und Nutzung unserer mobilen Inhalte auf Ihrem Gerät zu verstehen, Kampagnen und Kommunikationsmaßnahmen zu analysieren und auf ihre Relevanz und Effektivität hin zu analysieren.
Die daraus gewonnenen Erkenntnisse nutzen wir um relevantere Kommunikationsstrategien abzuleiten, welche relevante Informationen zur richtigen Person zum richtigen Zeitpunkt übermitteln.
In Braze werden die Profile der Nutzer gespeichert und durch das Verhalten in der App angereichert, um Ihnen maßgeschneiderte Aktionen und Informationen zu unseren Produkten per Push-Benachrichtigung, In-App-Nachricht und Textnachrichten zuzusenden. Wir informieren Dich via Braze auch über Artikel, die Du in Deinem Warenkorb vergessen, oder Bestellungen nicht abgeschlossen hast.
Braze verwendet die folgenden personenbezogenen Daten
- IP-Adresse (wird nicht gespeichert)
- Gerätebezogene Daten wie Gerätetyp, Modell, Betriebssystem, Browsertyp und -version
- Nutzungsbezogene Informationen wie Nutzungszeit,
- Vorname
- E-Mail-Hash
- Braze SDK und Nachrichteninteraktionsdaten
- Installations-ID
- Geräte-ID
- Mobile Nummer
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO. Wir verarbeiten Deine Daten nur, soweit Du uns eine entsprechende Einwilligung erteilt hast. Die Einwilligung erfolgt sowohl über die Abfrage einer allgemeinen Marketingeinwilligung, als auch auf der Webseite durch unser Consent-Tool. Soweit Du uns im Consent-Tool die Einwilligung für Marketingzwecke erteilst, wird Dir eine eindeutige ID zugeordnet, die es uns ermöglicht, Dich zu identifizieren.
Durch die allgemeine Marketing-Einwilligung, die Du bei Vertragsabschluss freiwillig erteilen kannst, erlaubst Du uns zu Deinem Profil Informationen Deiner Nutzung Deines Vertrages und Öffnungsraten Deiner erhaltenen Nachrichten anzureichern.
Die Datenverarbeitung erfolgt auf Basis Deiner Einwilligung gemäß Art.6 Abs. 1 lit a DSGVO, die Du jederzeit mit Wirkung für die Zukunft widerrufen kannst.
Braze hat seinen Sitz in den USA. Für Datentransfers in Drittstaaten gelten strenge Voraussetzungen. Dazu hat die EU-Kommission einen Angemessenheitsbeschluss gefasst, nachdem ausreichende Garantien vorhanden sind, soweit sich Drittstaatenunternehmen nach dem EU-U.S. Data Privacy Framework zertifizieren lassen.
Wir haben mit Braze ein sogenanntes “Data-Processing-Agreement” abgeschlossen, indem sich Braze verpflichtet, die Daten unserer Kunden zu schützen und diese nicht an Dritte weiterzuleiten und bei einer Datenübermittlung in die USA die Regelungen der Standardvertragsklauseln gemäß Art 46 DSGVO einzuhalten.
Darüber hinaus ist Braze auch nach dem DataPrivacy Framework zertifiziert und erfüllt damit die notwendigen Voraussetzungen.
§ 7 Analysedienste
Wir verwenden u.U. Dienste im Rahmen unseres App-Angebots.
- Nutzung von Google Analytics
Unsere App verwendet Google Analytics und wird von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf Ihrem Gerät gespeichert werden und die eine Analyse der Benutzung der App durch Dich ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Gemäß dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) und der Datenschutz-Grundverordnung (DSGVO) benötigen wir Ihre Einwilligung, bevor wir Cookies oder ähnliche Technologien auf Ihrem Gerät speichern oder darauf zugreifen dürfen. Beim ersten Start der App wirst Du daher um Ihre Einwilligung gebeten. Diese Einwilligung kannst Du jederzeit in den Einstellungen der App widerrufen.
Google LLC und seine hundertprozentigen US-Tochtergesellschaften, sofern sie nicht ausdrücklich ausgeschlossen sind nach dem Data-Privacy Framework zertifiziert. Es liegt somit eine ausreichende Garantie im Sinne der Art. 44 ff. DS-GVO vor.
- Nutzung von Firebase Analytics
Google Firebase bietet eine Vielzahl von Diensten, von denen wir möglicherweise folgende in unserer App nutzen:
- Firebase Analytics
- Verarbeitung von Nutzungsdaten (z. B. Sitzungsdauer, Interaktionen in der App).
- Zweck: Analyse der App-Nutzung zur Optimierung der Benutzererfahrung.
- Firebase Cloud Messaging (FCM)
- Verarbeitung von Geräteinformationen (z. B. Gerätetoken).
- Zweck: Versand von Push-Benachrichtigungen.
- Firebase Crashlytics
- Verarbeitung von Fehlerberichten und Crash-Daten.
- Zweck: Verbesserung der Stabilität und Fehlerbehebung.
- Firebase Authentication
- Verarbeitung von Registrierungs- und Anmeldedaten.
- Zweck: Benutzeranmeldung und -verwaltung.
- Firebase Realtime Database/Firestore
- Speicherung und Abruf von Nutzerdaten.
- Zweck: Bereitstellung von Echtzeitdaten und Synchronisation.
Gemäß dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) und der Datenschutz-Grundverordnung (DSGVO) benötigen wir Ihre Einwilligung, bevor wir Cookies oder ähnliche Technologien auf Ihrem Gerät speichern oder darauf zugreifen dürfen. Beim ersten Start der App werden Sie daher um Ihre Einwilligung gebeten. Diese Einwilligung können Sie jederzeit in den Einstellungen der App widerrufen.
Google LLC und seine hundertprozentigen US-Tochtergesellschaften, sofern sie nicht ausdrücklich ausgeschlossen sind nach dem Data-Privacy Framework zertifiziert. Es liegt somit eine ausreichende Garantie im Sinne der Art. 44 ff. DS-GVO vor.
§ 8 Zeitraum der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke der Verarbeitung notwendig ist. Dies ist je nach Zweck unterschiedlich zu bewerten. Daten können länger gespeichert werden, wenn eine Rechtsstreitigkeit oder ein rechtliches Verfahren vorliegt.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten. In Deutschland können diese sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahren. Daneben beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die nach den §§ 195 ff. BGB bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
§ 9 Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Wir verwenden keine automatisierten Entscheidungsverfahren.
§ 10 Datenverarbeitung durch Dritte
Innerhalb des Unternehmens erhalten nur diejenigen Stellen Ihre Daten, die erforderlich sind, um die o.g. Zwecke zu erfüllen. Auch von uns eingesetzte Auftragsverarbeiter und sonstige Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Telekommunikation und Werbepartner.
Informationen geben wir nur weiter, wenn gesetzliche Bestimmungen dies gebieten, Du eingewilligt hast oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z.B. öffentliche Stellen und Institutionen (z. B. Ämter, Finanzbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung sein. Weitere Datenempfänger können diejenigen Stellen sein, für die Du uns Deine Einwilligung zur Datenübermittlung erteilt haben.
Innerhalb unseres App-Angebotes nutzen wir zur Ausspielung der Fitness- und Sportvideokurse die Dienste von Brightcove Inc., 290 Congress Street, Boston, MA, USA 02210 („Brightcove“).
Bei Abruf eines Fitness- und Sportvideokurses werden Informationen über den abrufenden Nutzer an Brightcove übermittelt, um die Berechtigung des Nutzers für die Wiedergabe des jeweiligen Videos überprüfen zu können und das Video an den Nutzer in einem für diesen insbesondere im Hinblick auf Endgerätetyp, Bildschirmauflösung und Übertragungsgeschwindigkeit optimierten Fassung auszuspielen.
Bei solchen Informationen kann es sich auch um personenbezogene Daten handeln, durch die eine Person identifiziert werden kann. Zu den Daten, die bei der Wiedergabe von Videos über Brightcove erfasst werden gehören:
- Eindeutige Kennungen wie IP-Adressen und Geräte-IDs
- Systeminformationen wie Typ/Version des Geräts, Browsers oder Betriebssystems, Bildschirmauflösung und bevorzugte Sprache
- Verweisende Domäne, Zieldomäne und Zielpfad
- Daten über den geografischen Standort
- Zuschaueraktivitäten und -merkmale wie Player-Ladevorgänge, Anzahl der Aufrufe, Dauer der Anzeige in Minuten, wiedergegebener Anteil des Inhalts, Geografie, Traffic-Quellen und ähnliche Informationen. Diese Informationen sind aggregiert und anonymisiert (d. h. sie sind nicht mit einzelnen Zuschauern verbunden).
Brightcove setzt zum Speichern von Informationen Cookies ein. Die Brightcove Dienste können mithilfe von Ressourcen und Servern in verschiedenen Ländern der Welt, einschließlich der USA, bereitgestellt werden. Daher ist es möglich, dass personenbezogene Daten über die Nutzer außerhalb des Landes, in dem die Brightcove Dienste aufgerufen oder ausgeführt werden, übertragen, verarbeitet und gespeichert werden.
Wir setzten Brightcove zur Ausspielung der Fitness- und Sportvideokurse und damit zur Erfüllung eines Vertrages mit Dir über die Nutzung vertraglicher Ansprüche ein. Rechtsgrundlage ist daher Art. 6 Abs. 1 lit. b DSGVO.
Brightcove ist unter dem Data-Privacy- Framework Zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Brightcove, findest Du hier: https://www.brightcove.com/de/legal/privacy.
§ 12 Deine Rechte
Du hast ein Recht auf Auskunft (Art.15 DSGVO), Berichtigung (Art.16 DSGVO), Löschung (Art.17 DSGVO), Einschränkung der Verarbeitung (Art.18 DSGVO), Datenübertragbarkeit (Art.20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art.21 DSGVO). Bitte kontaktiere uns, wenn Du diese Rechte ausüben möchtest.
- Wenn Du der Ansicht bist, dass die Verarbeitung Deinerpersonenbezogenen Daten gegen bestehende datenschutzrechtliche Vorschriften verstößt, kannst Du Dich unbeschadet anderweitiger Rechtsbehelfe bei einer Aufsichtsbehörde beschweren. Die Beschwerde kannst Du insbesondere an eine Aufsichtsbehörde in dem Mitgliedstaat Deines Aufenthaltes, Deines Arbeitsplatzes oder dem Ort des mutmaßlichen Verstoßes richten.