Datenschutzerklärung

Datenschutzerklärung – buffalomovement.com

 

Stand: 31.03.2026 Status: FINAL 
Verantwortlicher: Bartoszewicz und Meyer GbR, Scheidtbachstr. 6-10, 51469 Bergisch Gladbach, Deutschland 
Tel.: 02202 / 9571800 (Studio) | +49 152 34327971 (mobil) | E-Mail: info@buffalomovement.com

────────────────────────────────────────────────────────────────────────────────

1) Einleitung und Kontaktdaten des Verantwortlichen 

1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können. 1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz Grundverordnung (DSGVO) ist Bartoszewicz und Meyer GbR, Scheidtbachstr. 6-10, 51469 Bergisch Gladbach, Deutschland, Tel.: 02202 / 9571800 (Studio) | +49 152 34327971 (mobil), E Mail: info@buffalomovement.com. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

────────────────────────────────────────────────────────────────────────────────

2) Datenerfassung beim Besuch unserer Website 

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  •  Unsere besuchte Website 
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffs 
  • Menge der gesendeten Daten in Byte 
  • Quelle/Verweis, von welcher Sie auf die Seite gelangt sind 
  • Verwendeter Browser 
  • Verwendetes Betriebssystem 
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Die Server Logfiles werden in der Regel nach acht Wochen automatisch gelöscht. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z. B. Bestellungen oder Anfragen an uns) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

────────────────────────────────────────────────────────────────────────────────

3) Hosting 

Für das Hosting unserer Website nutzen wir die Dienste der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Sämtliche auf unserer Website erhobenen Daten werden auf Servern innerhalb der Europäischen Union verarbeitet; eine Übermittlung in Drittländer findet im Rahmen des Hostings nicht statt. Wir haben mit IONOS einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

────────────────────────────────────────────────────────────────────────────────

4) Cookies und Endgerätezugriffe 

Unsere Website verwendet Cookies (kleine Textdateien, die auf Ihrem Endgerät gespeichert werden) sowie vergleichbare Technologien (z. B. Tracking-Pixel, Local Storage). 
Rechtsgrundlagen für den Zugriff auf Ihr Endgerät:

  • Technisch unbedingt erforderliche Cookies und Technologien (z. B. Session-Cookies, Speicherung Ihrer Cookie-Präferenzen) werden ohne Ihre Einwilligung gesetzt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlicher Zugriff auf Endgeräte). Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website).
  • Nicht unbedingt erforderliche Cookies und Technologien (z. B. Analyse-Dienste, Karteneinbindung, Website-Übersetzer) werden erst nach Ihrer ausdrücklichen Einwilligung gesetzt. Rechtsgrundlage für den Endgerätezugriff: § 25 Abs. 1 TDDDG (Einwilligung). Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Dienste in unserem Cookie-Consent-Tool (Abschnitt 8) deaktivieren oder Ihren Browser entsprechend einstellen. Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.

────────────────────────────────────────────────────────────────────────────────

5) Kontaktaufnahme 

Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist die zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Kontaktanfragen werden nach abschließender Bearbeitung für die Dauer von sechs (6) Monaten gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Für die Bearbeitung Ihrer E-Mail-Anfragen nutzen wir E-Mail-Postfächer der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Die Verarbeitung erfolgt zum Empfang, zur Speicherung und zur Beantwortung Ihrer Nachricht. Soweit IONOS hierbei für uns tätig wird, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

────────────────────────────────────────────────────────────────────────────────

6) Webanalysedienst – IONOS WebAnalytics 

Diese Website nutzt den Webanalysedienst IONOS WebAnalytics (auch: „SiteAnalytics“) des folgenden Anbieters: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Funktionsweise: IONOS WebAnalytics erfasst pseudonymisierte Besucherdaten mittels Zählpixel (Tracking-Pixel) und/oder serverseitiger Logfile-Auswertung. Der Dienst setzt keine Cookies und verfügt nicht über Heatmap-Funktionen. Erfasst werden insbesondere:

  • Aufgerufene Seiten und Verweildauer 
  • Referrer (Herkunftsseite) 
  • Verwendeter Browser und Betriebssystem 
  • Gerätetyp (Desktop/Mobil/Tablet) 
  • IP-Adresse (wird unmittelbar nach Übertragung anonymisiert und ohne Personenbezug weiterverarbeitet)

Rückschlüsse auf einzelne Besucher sind ausgeschlossen. Die Rohdaten (Logfiles) werden nach acht Wochen automatisch gelöscht; die aggregierten statistischen Auswertungen bleiben danach verfügbar. Eine Weitergabe der Daten an Dritte findet nicht statt. Die gesamte Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Rechtsgrundlage: Die Aktivierung von IONOS WebAnalytics und die damit verbundene Verarbeitung Ihrer personenbezogenen Daten (insbesondere IP-Adresse) erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Dienst „IONOS SiteAnalytics“ in dem auf der Website bereitgestellten Cookie-Consent-Tool (Abschnitt 8) deaktivieren. Wir haben mit IONOS einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

────────────────────────────────────────────────────────────────────────────────

7) Seitenfunktionalitäten 

7.1 Social-Media-Links (Instagram, YouTube) 
Unsere Website enthält im Footer Verlinkungen (einfache Hyperlinks) zu unseren Profilen auf folgenden sozialen Netzwerken:

  • Instagram: https://www.instagram.com/buffalomovement/ – Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland 
  • YouTube: https://www.youtube.com/@Buffalomovement – Anbieter: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Es handelt sich ausschließlich um einfache Verlinkungen (keine Social-Plugins, keine iFrames, keine Shariff-Buttons). Beim Besuch unserer Website wird keine Verbindung zu den Servern von Meta oder Google hergestellt und es werden keine Daten an diese Anbieter übermittelt. Erst wenn Sie einen Link anklicken und die externe Seite aufrufen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Informationen zur Datenverarbeitung:

  • Meta: https://www.facebook.com/privacy/policy/ 
  • Google: https://policies.google.com/privacy

7.2 Google Maps 

Diese Webseite nutzt den Online-Kartendienst Google Maps (API) der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Google Maps ermöglicht die Darstellung interaktiver Karten, um Ihnen unseren Standort anzuzeigen und eine etwaige Anfahrt zu erleichtern. Google Maps wird auf unserer Website erst geladen, nachdem Sie Ihre ausdrückliche Einwilligung über unser Cookie-Consent-Tool oder ein gesondertes Einwilligungs-Overlay erteilt haben. Vor Erteilung Ihrer Einwilligung wird keine Verbindung zu Google-Servern hergestellt und es werden keine Daten an Google übermittelt. Nach Erteilung Ihrer Einwilligung werden bei der Nutzung von Google Maps Informationen über Ihre Nutzung unserer Website (insbesondere Ihre IP-Adresse) an Server von Google übertragen und dort gespeichert. Hierbei kann es auch zu einer Übermittlung an Server der Google LLC in den USA kommen. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Google Konto zugeordnet. Wenn Sie die Zuordnung nicht wünschen, müssen Sie sich vor Erteilung der Einwilligung bei Google ausloggen. Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Google Maps in unserem Cookie-Consent-Tool deaktivieren oder die Kartenansicht nicht erneut aktivieren. Für Datenübermittlungen in die USA hat sich Google dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

7.3 Website-Übersetzer (Google Translate) 

Unsere Website bietet eine Übersetzungsfunktion an, die den Dienst Google Translate der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) nutzt. Google Translate wird erst geladen, nachdem Sie Ihre ausdrückliche Einwilligung über unser Cookie-Consent-Tool (Kategorie „Website-Übersetzer“) erteilt haben. Vor Erteilung Ihrer Einwilligung wird keine Verbindung zu Google-Servern hergestellt. Nach Aktivierung wird das Skript translate.google.com/translate_a/element.js geladen. Dabei werden der Seiteninhalt sowie technische Nutzungsdaten (insbesondere Ihre IP-Adresse) an Server von Google übertragen und dort verarbeitet. Hierbei kann es auch zu einer Übermittlung an Server der Google LLC in den USA kommen. 
Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Dienst „Website-Übersetzer“ in unserem Cookie-Consent-Tool deaktivieren. Für Datenübermittlungen in die USA hat sich Google dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

────────────────────────────────────────────────────────────────────────────────

8) Tools und Sonstiges – Cookie-Consent-Tool 

Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und vergleichbare Technologien ein in die Website integriertes Cookie-Consent-Tool (bereitgestellt über die IONOS-Hosting-Plattform). Das Tool wird Ihnen bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher Sie per Häkchensetzung Einwilligungen für bestimmte Dienste erteilen können. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Dienste nur dann geladen, wenn Sie entsprechende Einwilligungen erteilen. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung Zugriffe auf Ihr Endgerät gemäß § 25 Abs. 1 TDDDG erfolgen. Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern. Darüber hinaus wird Ihre Auswahl (erteilte und verweigerte Einwilligungen) protokolliert. Hierbei können folgende Daten verarbeitet werden:

  • Zeitpunkt der Einwilligungserklärung bzw. des Widerrufs 
  • Consent-Status (erteilt/verweigert je Kategorie) 
  • Ggf. Consent-ID und/oder gekürzte IP-Adresse zur Zuordnung

Diese Protokollierung dient dem Nachweis erteilter Einwilligungen gemäß Art. 7 Abs. 1 DSGVO. Die Consent-Daten werden für die Dauer des gesetzlichen Nachweiszeitraums gespeichert (mindestens drei Jahre, § 195 BGB; längstens bis zum Ablauf etwaiger aufsichtsbehördlicher Prüfungszeiträume) und anschließend gelöscht. 
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem rechtskonformen Einwilligungsmanagement) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Nachweispflicht aus Art. 7 Abs. 1 DSGVO). Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen und dies nachweisbar zu dokumentieren. Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website.

────────────────────────────────────────────────────────────────────────────────

9) Rechte des Betroffenen 

9.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  •  Auskunftsrecht gemäß Art. 15 DSGVO 
  • Recht auf Berichtigung gemäß Art. 16 DSGVO 
  • Recht auf Löschung gemäß Art. 17 DSGVO 
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO 
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO 
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO 
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  •  Recht auf Beschwerde gemäß Art. 77 DSGVO

Die für uns zuständige Datenschutz-Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Tel.: 0211/38424-0, E-Mail: poststelle@ldi.nrw.de, Website: www.ldi.nrw.de.

9.2 WIDERSPRUCHSRECHT 

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN. MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT. WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN. MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

────────────────────────────────────────────────────────────────────────────────

10) Dauer der Speicherung personenbezogener Daten 

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht. Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

────────────────────────────────────────────────────────────────────────────────

11) Buchungsplattform Eversports und Übermittlung in Drittländer 

11.1 Für die Buchung und Verwaltung von Kursplätzen, Mitgliedschaften und Zahlungen nutzen wir die Buchungsplattform der Eversport GmbH (FN 404544v), Jakov-Lind-Straße 13, 1020 Wien, Österreich (Markenname: „Eversports“; im Folgenden: „Eversports“). Über die Plattform und das auf unserer Website eingebundene Buchungs-Widget werden insbesondere folgende personenbezogene Daten verarbeitet:

  • Vor- und Nachname, E-Mail-Adresse, ggf. Telefonnummer 
  • Buchungsdaten (gebuchte Kurse, Termine, Stornierungen) 
  • Zahlungsdaten (soweit Zahlungen über Eversports abgewickelt werden) 
  • Nutzungsdaten (Login-Zeitpunkte, IP-Adresse im Rahmen der Plattformnutzung)

11.2 Soweit Eversports für uns studiobezogene Buchungs-, Verwaltungs- und Kommunikationsdaten verarbeitet, erfolgt dies in unserem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO. Für diese Verarbeitung besteht ein Auftragsverarbeitungsvertrag (AVV) mit Eversports, der die datenschutzrechtlichen Pflichten von Eversports im Einzelnen regelt, insbesondere:

  • die Verarbeitung nur auf dokumentierte Weisung, 
  • die Vertraulichkeitspflicht der eingesetzten Mitarbeiter, 
  • die Unterstützung bei der Wahrnehmung von Betroffenenrechten, 
  • die Löschung oder Rückgabe der Daten nach Beendigung der Auftragsverarbeitung.

11.3 Eversports setzt zur Leistungserbringung Unterauftragsverarbeiter (Subprozessoren) ein, darunter Anbieter von Hosting-, Zahlungs- und Kommunikationsdienstleistungen. Einzelne dieser Subprozessoren haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), sodass eine Datenübermittlung in Drittländer stattfinden kann. Eversports führt eine aktuelle Liste der eingesetzten Subprozessoren einschließlich Sitz, Verarbeitungsland und Funktion. Diese Liste kann sich ändern und ist unter der nachstehenden URL einsehbar. 

Rechtsgrundlagen für Drittlandübermittlungen:

  •  EU-US Data Privacy Framework (DPF): Für Übermittlungen in die USA an zertifizierte Unternehmen gilt der Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023 gemäß Art. 45 Abs. 1 DSGVO. 
  • Standardvertragsklauseln (SCCs): Ergänzend oder alternativ – soweit kein Angemessenheitsbeschluss vorliegt – erfolgen Übermittlungen auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO in der von der Europäischen Kommission genehmigten Fassung. Sie haben das Recht, eine Kopie der vereinbarten Standardvertragsklauseln bei uns anzufordern. 
  • Kanada: Für Datenübermittlungen nach Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission (Beschluss 2002/2/EG).

Die aktuelle Liste der eingesetzten Subprozessoren einschließlich Sitz und Verarbeitungsland ist einsehbar unter: https://www.eversportsmanager.com/de-AT/auftragsverarbeiter. Den AVV stellen wir auf Anfrage zur Einsicht bereit.

11.4 Rechtsgrundlage: Die Verarbeitung Ihrer personenbezogenen Daten über Eversports erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Mitgliedschaftsvertrags bzw. Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin). Soweit das Eversports Buchungs-Widget Cookies oder vergleichbare Technologien auf Ihrem Endgerät einsetzt, die nicht technisch zwingend erforderlich sind, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Technisch notwendige Cookies des Widgets sind gemäß § 25 Abs. 2 Nr. 2 TDDDG zulässig. 
11.4a Speicherdauer: Vertragsdaten werden nach Beendigung des Vertragsverhältnisses für die Dauer der gesetzlichen Aufbewahrungsfristen (regelmäßig zehn (10) Jahre, § 147 AO) gespeichert und anschließend gelöscht. 
11.5 Eversports-Account (eigenständige Verantwortlichkeit von Eversports) Wenn Sie über die Eversports-Plattform buchen, legen Sie einen Eversports-Account an, der nicht nur für unser Studio, sondern für die gesamte Eversports-Plattform gilt. Für die Verwaltung dieses Accounts, die Bereitstellung der Eversports-App und die Nutzung der Eversports-Plattform (z. B. Buchung bei anderen Studios, Empfehlungen, Marketplace-Funktionen) ist Eversports eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO und damit nicht unser Auftragsverarbeiter. Für diese Verarbeitungen gelten die Datenschutzbestimmungen von Eversports, die Sie bei der Registrierung akzeptieren: https://www.eversports.at/h/privacy

Eversports kann Sie im Rahmen seiner berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) über andere Studios auf der Eversports-Plattform informieren und Ihnen Angebote unterbreiten. Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen (Art. 21 DSGVO). Den Widerspruch richten Sie direkt an Eversports.

────────────────────────────────────────────────────────────────────────────────

12) EGYM Wellpass 

12.1 Unser Studio nimmt am Firmenfitnessprogramm EGYM Wellpass der EGYM Wellpass GmbH (HRB 243458, Amtsgericht München), Einsteinstraße 172, 81677 München, Deutschland (im Folgenden: „EGYM“) teil. EGYM Wellpass ermöglicht es Beschäftigten teilnehmender Unternehmen, unser Kursangebot im Rahmen ihrer betrieblichen Gesundheitsförderung zu nutzen. 
12.2 Bei einem Check-in über EGYM Wellpass in unserem Studio werden folgende personenbezogene Daten zwischen uns und EGYM ausgetauscht:

  • Name des Wellpass-Nutzers 
  • Wellpass-Mitgliedsnummer 
  • Check-in-Zeitpunkt und -Ort (Studiostandort)

Diese Daten werden zum Zweck der Nutzungsverifizierung, der Abrechnung zwischen EGYM und unserem Studio sowie zur Steuerung des Trainingszugangs im Rahmen der Wellpass Kooperation verarbeitet. 
12.3 EGYM ist hinsichtlich der über das Wellpass-Programm verarbeiteten personenbezogenen Daten eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO – nicht unser Auftragsverarbeiter. EGYM bestimmt eigenständig über Zwecke und Mittel der Verarbeitung innerhalb des Wellpass-Programms. Bei einzelnen technischen Integrationen kann zusätzlich eine gemeinsame Verantwortlichkeit zu prüfen sein; maßgeblich sind dann die jeweils einschlägigen Wellpass-Unterlagen. 
12.4 Rechtsgrundlage: Die Übermittlung Ihrer Daten an EGYM und der Empfang Ihrer Daten von EGYM erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertragsverhältnisses im Rahmen der Wellpass-Kooperation, an dem Sie als Wellpass-Nutzer teilnehmen). 
12.5 Weitergehende Informationen zur Datenverarbeitung durch EGYM im Rahmen des Wellpass-Programms finden Sie in der Datenschutzerklärung von EGYM unter: https://www.egym-wellpass.com/datenschutz

────────────────────────────────────────────────────────────────────────────────

13) Zahlungsdaten (SEPA-Lastschrift) 

13.1 Für die Durchführung des SEPA-Lastschriftverfahrens verarbeiten wir folgende personenbezogene Daten:

  •  Name des Kontoinhabers 
  • IBAN und BIC 
  • Mandatsreferenznummer 
  • Gläubiger-Identifikationsnummer: DE72ZZZ00001774064

13.2 Zur Einziehung der Lastschrift werden Ihre Bankdaten an unser kontoführendes Kreditinstitut sowie ggf. an zwischengeschaltete Zahlungsdienstleister (Clearingstellen) übermittelt. Diese Empfänger verarbeiten Ihre Daten ausschließlich zum Zweck der Zahlungsabwicklung. 
13.3 Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Mitgliedschaftsvertrags). 
13.4 Speicherdauer: Nach Vertragsbeendigung werden die Zahlungsdaten für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert und anschließend gelöscht, sofern kein darüber hinausgehender Aufbewahrungszweck besteht. Die maßgeblichen Fristen betragen:

  • 10 Jahre für Handelsbücher, Jahresabschlüsse und Inventare (§ 257 Abs. 4 HGB i.V.m. Abs. 1 Nr. 1; § 147 Abs. 3 AO i.V.m. Abs. 1 Nr. 1) 
  • 8 Jahre für Buchungsbelege, insbesondere Rechnungen und Kontoauszüge (§ 257 Abs. 4 HGB i.V.m. Abs. 1 Nr. 4; § 147 Abs. 3 AO i.V.m. Abs. 1 Nr. 4 – verkürzt von 10 auf 8 Jahre durch das Vierte Bürokratieentlastungsgesetz (BEG IV) vom 23.10.2024, in Kraft seit 01.01.2025) 
  • 6 Jahre für Handels- und Geschäftsbriefe (§ 257 Abs. 4 HGB i.V.m. Abs. 1 Nr. 2, 3; § 147 Abs. 3 AO i.V.m. Abs. 1 Nr. 2, 3)

────────────────────────────────────────────────────────────────────────────────

14) Cookies und Tracking – Ergänzende Hinweise 

14.1 Ergänzend zu den allgemeinen Informationen über Cookies (Abschnitt 4) und das Cookie Consent-Tool (Abschnitt 8) weisen wir auf folgende Besonderheiten hin: 
14.2 Kategorien von Cookies und Technologien auf unserer Website: 
a) Technisch notwendige Cookies und Technologien 
Hierzu zählen Cookies, die für den Betrieb unserer Website und die Bereitstellung wesentlicher Funktionen (z. B. Session-Verwaltung, Cookie-Präferenzspeicherung) unbedingt erforderlich sind. Diese Cookies werden ohne Ihre Einwilligung gesetzt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung). 
b) Eversports-Buchungs-Widget 
Auf unserer Website ist ein Buchungs-Widget von Eversports (vgl. Abschnitt 11) eingebunden, über das Sie Kurse buchen und Mitgliedschaften verwalten können. Das Widget stellt beim Laden eine Verbindung zu Servern von Eversports her. Soweit hierbei Cookies oder vergleichbare Technologien auf Ihrem Endgerät gespeichert oder ausgelesen werden, die für die Durchführung des von Ihnen gewünschten Buchungsvorgangs technisch unbedingt erforderlich sind, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Darüber hinausgehende Speicher- und Ausleseoperationen des Widgets werden nur mit Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO durchgeführt. 
c) Webanalyse (IONOS WebAnalytics)
 IONOS WebAnalytics (vgl. Abschnitt 6) setzt selbst keine Cookies, sondern arbeitet mit Zählpixeln und/oder serverseitiger Logfile-Auswertung. Der Dienst wird gleichwohl erst nach Ihrer ausdrücklichen Einwilligung aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). 
d) Website-Übersetzer (Google Translate) 
Der Website-Übersetzer (vgl. Abschnitt 7.3) wird erst nach Ihrer ausdrücklichen Einwilligung geladen. Beim Laden werden Daten an Google-Server übertragen. Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung für alle vorstehenden Dienste jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Einstellungen in unserem Cookie-Consent-Tool (Abschnitt 8) anpassen.

────────────────────────────────────────────────────────────────────────────────

15) Pflicht zur Bereitstellung personenbezogener Daten

Im Rahmen unserer Vertragsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung des Vertragsverhältnisses und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (insbesondere Name, Kontaktdaten, je nach Zahlungsweg Bankverbindung für das SEPA-Lastschriftmandat). Ohne Bereitstellung dieser Daten können wir den Vertrag nicht abschließen bzw. durchführen. Die Angabe Ihrer E-Mail-Adresse ist je nach Abschlussweg insbesondere erforderlich, um Buchungs- oder Bestellbestätigungen zu versenden oder ein Eversports-Konto anzulegen.

────────────────────────────────────────────────────────────────────────────────

16) Automatisierte Entscheidungsfindung 

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.

────────────────────────────────────────────────────────────────────────────────

17) Verarbeitung von Daten Minderjähriger 

Im Rahmen unseres Kids Klubs und unserer Teens-Kurse verarbeiten wir auch personenbezogene Daten von Minderjährigen. 
Verarbeitete Daten:

  •  Name und Geburtsdatum des Kindes • Kontaktdaten der Sorgeberechtigten und Notfallkontakte 
  • Trainingsteilnahme- und Buchungsdaten 
  • durch Sorgeberechtigte mitgeteilte trainingsrelevante Gesundheitsangaben (z. B. bekannte Erkrankungen, regelmäßig benötigte Medikamente, Allergien, aktuelle oder kürzlich aufgetretene bewegungsrelevante Einschränkungen sowie notfallrelevante gesundheitliche Besonderheiten) 
  • Angaben zu erforderlicher Notfallmedikation, soweit dies für eine sichere Teilnahme erforderlich ist 
  • ggf. Einverständniserklärungen (selbständiger Heimweg, Fotoerlaubnis)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Stammdaten, Kontaktdaten, Buchungs- und Teilnahmedaten. Soweit Sorgeberechtigte trainingsrelevante Gesundheitsdaten mitteilen, verarbeiten wir diese ausschließlich auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO und nur, soweit dies für die sichere Durchführung des Trainingsangebots und eine sachgerechte Notfallorganisation erforderlich ist. Einwilligung bei digitalen Diensten: Soweit die Datenverarbeitung auf einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) beruht und einen Dienst der Informationsgesellschaft betrifft, der einem Kind unmittelbar angeboten wird, ist bei Minderjährigen unter sechzehn (16) Jahren die Einwilligung der Sorgeberechtigten erforderlich (Art. 8 Abs. 1 DSGVO). Dies kann insbesondere bei der eigenständigen Nutzung der Eversports-App oder der Anlage eines Eversports-Accounts durch Minderjährige relevant sein. Für die vertragsbezogene Buchungs-, Verwaltungs- und Betreuungsverarbeitung, die auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) gestützt wird, findet Art. 8 DSGVO keine Anwendung; hier handeln die Sorgeberechtigten ohnehin als Vertragspartner für den Minderjährigen. Fotoaufnahmen: Für die Anfertigung und Veröffentlichung von Fotoaufnahmen Minderjähriger (z. B. auf unserer Website oder in sozialen Medien) holen wir bei gemeinsamem Sorgerecht eine gesonderte, schriftliche Einwilligung beider Sorgeberechtigten, andernfalls die Einwilligung des allein sorgeberechtigten Elternteils, ein. Diese Einwilligung ist freiwillig, nicht an den Mitgliedsvertrag gekoppelt und jederzeit mit Wirkung für die Zukunft widerrufbar. Besonderer Schutz: Wir sind uns der besonderen Schutzbedürftigkeit der Daten von Kindern bewusst (Erwägungsgrund 38 DSGVO) und treffen besondere Maßnahmen zum Schutz dieser Daten. 
Speicherdauer: Stamm- und Buchungsdaten minderjähriger Mitglieder werden nach Beendigung des Vertragsverhältnisses und Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht, spätestens jedoch innerhalb von zwölf (12) Monaten nach Vertragsende.

────────────────────────────────────────────────────────────────────────────────

18) Gesundheitsbezogene Angaben erwachsener Mitglieder 

Unsere AGB (§ 8 Abs. 2a) und der Mitgliedsvertrag (§ 8) sehen vor, dass Mitglieder bestehende gesundheitliche Einschränkungen, Erkrankungen oder eine Schwangerschaft vor Trainingsbeginn mitteilen. Diese Mitteilung dient ausschließlich der sicheren Durchführung des Trainingsangebots und der Erfüllung unserer Verkehrssicherungspflicht. Verarbeitete Daten: Nur die vom Mitglied freiwillig mitgeteilten trainingsrelevanten Gesundheitsangaben (z. B. Erkrankungen, Verletzungen, Schwangerschaft). 
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung). Die Einwilligung erfolgt konkludent durch die freiwillige Mitteilung. Das Mitglied ist nicht verpflichtet, spezifische Diagnosen mitzuteilen; die Mitteilung kann sich auf trainingsrelevante Funktionseinschränkungen beschränken. 
Empfänger: Die mitgeteilten Angaben sind ausschließlich dem zuständigen Trainer-/Betreuungspersonal zugänglich und werden nicht an Dritte weitergegeben. Die Verarbeitung erfolgt nicht über die Eversports-Plattform. Speicherdauer: Gesundheitsbezogene Angaben werden für die Dauer der Mitgliedschaft gespeichert und nach Beendigung des Vertragsverhältnisses innerhalb von drei (3) Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 
Widerruf: Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (formlos per E-Mail an info@buffalomovement.com). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

────────────────────────────────────────────────────────────────────────────────

19) Foto- und Videoaufnahmen 

19.1 Zweck und Rechtsgrundlage 

Wir erstellen Foto- und Videoaufnahmen im Rahmen des Studiobetriebs zu folgenden Zwecken: 

  • Dokumentation von Trainingseinheiten und Studioatmosphäre
  • Veröffentlichung auf unserer Website und in sozialen Medien (Instagram, Facebook) 
  • Marketingmaterialien

Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung wird gesondert vom Mitgliedsvertrag eingeholt und ist jederzeit mit Wirkung für die Zukunft widerrufbar (formlos, z. B. per E-Mail an info@buffalomovement.com). Bereits veröffentlichte Aufnahmen werden nach Widerruf in angemessener Frist entfernt.

19.2 Empfänger 

Veröffentlichte Aufnahmen können über folgende Kanäle zugänglich sein:

  • Website des Anbieters (gehostet bei IONOS SE) 
  • Instagram (Meta Platforms Ireland Limited) 
  • Facebook (Meta Platforms Ireland Limited) 
  • WhatsApp-Kursgruppen und -Status (WhatsApp Ireland Limited) 
  • Druckmedien (Flyer, Plakate, Aushänge im Studio)

19.3 Speicherdauer

Aufnahmen werden gespeichert, solange die Einwilligung besteht und der Veröffentlichungszweck fortbesteht. Bei Minderjährigen gilt die Einwilligung längstens für zwölf (12) Monate und bedarf danach der Erneuerung. Nach Widerruf oder Ablauf der Gültigkeitsdauer werden die Aufnahmen innerhalb von vierzehn (14) Tagen von allen aktiven Veröffentlichungen entfernt. Archivierte Sicherungskopien werden innerhalb von dreißig (30) Tagen gelöscht.

────────────────────────────────────────────────────────────────────────────────

20) Social-Media-Auftritte 

Wir betreiben Unternehmensseiten (Fanpages) auf Instagram und Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland). Beim Besuch unserer Fanpages verarbeitet Meta als gemeinsamer Verantwortlicher im Sinne des Art. 26 DSGVO Nutzungsdaten (Page Insights). Die wesentlichen Inhalte der Vereinbarung nach Art. 26 DSGVO sind unter https://www.facebook.com/legal/terms/page_controller_addendum abrufbar. Wir haben keinen Einfluss auf die von Meta erhobenen Daten und deren Verarbeitung. Informationen zur Datenverarbeitung durch Meta finden Sie in der Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy. Zu unserer Kommunikation über den Messengerdienst WhatsApp (ebenfalls Meta/WhatsApp Ireland Limited) siehe gesondert Abschnitt 21.

────────────────────────────────────────────────────────────────────────────────

21) Kommunikation über WhatsApp 

21.1 Beschreibung und Zweck 

Wir nutzen den Messengerdienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Muttergesellschaft: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA) zur Kommunikation mit unseren Mitgliedern und Interessenten. Insbesondere nutzen wir WhatsApp-Gruppen und -Kanäle für:

  •  Kursinformationen (Kurszeiten, Ausfälle, Änderungen) 
  • Community-Kommunikation unter Mitgliedern 
  • Individuelle Absprachen auf Anfrage des Mitglieds

21.2 Verarbeitete Daten 

Bei der Nutzung von WhatsApp werden folgende Daten verarbeitet:

  •  Durch uns eingegebene Daten: Mobilfunknummer der teilnehmenden Mitglieder, Vor- und Nachname (soweit im WhatsApp-Profil hinterlegt)
  • Durch WhatsApp automatisch verarbeitete Daten: IP-Adresse, Geräteinformationen, Nutzungszeitpunkte, Profilbild und Statusmeldungen (soweit vom Nutzer freigegeben), Metadaten der Kommunikation (Zeitpunkt, Häufigkeit, Dauer) 
  • In WhatsApp-Gruppen: Ihre Mobilfunknummer und Ihr Profilname sind für alle anderen Gruppenmitglieder sichtbar

Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt. Die oben genannten Metadaten werden von WhatsApp/Meta jedoch unverschlüsselt verarbeitet.

21.3 Rechtsgrundlage 

Die Verarbeitung Ihrer Daten im Rahmen der WhatsApp-Kommunikation erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird vor der Aufnahme in eine WhatsApp-Gruppe bzw. vor dem ersten geschäftlichen Kontakt über WhatsApp eingeholt. Die Teilnahme an WhatsApp-Gruppen ist freiwillig und keine Voraussetzung für die Mitgliedschaft oder die Teilnahme an Kursen. Alle wesentlichen Informationen werden auch über andere Kanäle (E-Mail, Eversports-App, Aushang im Studio) kommuniziert.

21.4 Empfänger und Rollenverteilung

  • WhatsApp Ireland Limited verarbeitet Daten teils als Auftragsverarbeiter (Business Nachrichten), teils als eigenständiger Verantwortlicher (Metadaten, plattformeigene Dienste, Verknüpfung mit dem Meta Accounts Centre). Auf die Verarbeitung durch WhatsApp/Meta als eigenständigen Verantwortlichen haben wir keinen Einfluss. 
  • Andere Gruppenmitglieder: In WhatsApp-Gruppen ist Ihre Mobilfunknummer für alle Gruppenmitglieder sichtbar. Die weitergehende Verwendung Ihrer Nummer durch andere Gruppenmitglieder liegt außerhalb unserer Kontrolle.

21.5 Drittlandtransfer 

WhatsApp Ireland Limited übermittelt Daten an ihre Muttergesellschaft Meta Platforms, Inc. in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 gemäß Art. 45 Abs. 1 DSGVO). WhatsApp LLC und Meta Platforms, Inc. sind unter dem Data Privacy Framework zertifiziert (einsehbar unter: https://www.dataprivacyframework.gov/).

21.6 Speicherdauer 

Nachrichten und Metadaten werden von WhatsApp nach Maßgabe der WhatsApp Datenschutzrichtlinie gespeichert. Das Verlassen einer Gruppe führt nicht zur automatischen Löschung historischer Nachrichten bei anderen Gruppenmitgliedern. Nach Widerruf Ihrer Einwilligung entfernen wir Ihre Nummer aus unseren WhatsApp-Gruppen; die Löschung Ihrer Daten auf den WhatsApp-Servern richtet sich nach den Löschrichtlinien von WhatsApp.

21.7 Widerruf und Austritt 

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (formlos per E Mail an info@buffalomovement.com oder durch eigenständiges Verlassen der WhatsApp Gruppe). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

21.8 Hinweis auf Meta AI 

WhatsApp hat die KI-Funktion Meta AI in die App integriert. Meta AI kann in bestimmten Kontexten auf Chat-Inhalte zugreifen, sofern Nutzer die Funktion aktivieren oder direkt ansprechen. Die Nutzung von Meta AI unterliegt den Datenschutzbestimmungen von Meta. Wir haben keinen Einfluss auf die Verarbeitung durch Meta AI. Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea

21.9 Weitere Informationen

  • WhatsApp-Datenschutzrichtlinie (EWR): https://www.whatsapp.com/legal/privacy-policy eea 
  • Meta-Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/ 
  • WhatsApp Business Data Processing Terms: https://www.whatsapp.com/legal/business data-processing-terms

────────────────────────────────────────────────────────────────────────────────

22) Weitergabe an steuerliche Berater und Buchhaltungsdienstleister 

Zur Erfüllung unserer steuer- und handelsrechtlichen Aufbewahrungspflichten geben wir Rechnungs- und Zahlungsdaten an unseren steuerlichen Berater weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Die Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen (in der Regel zehn Jahre, § 147 AO) gelöscht.

────────────────────────────────────────────────────────────────────────────────

Grundlage dieser Datenschutzerklärung: IT-Recht Kanzlei (https://www.it-recht-kanzlei.de).

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.