Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Zutrittskontrolle und Nutzung des WOW – World of Women Fitnessclubs ist:

WOW – World of Women Fitnessclub
Aachener Straße 647 – 651, 50226 Frechen
E-Mail: info@wowfitnessclub.de
Telefon: 02234 / 939 82 40

Datenschutzbeauftragter:
E-Mail: webmaster@wowfitnessclub.de

 

2. Welche Daten werden verarbeitet?

Im Zusammenhang mit der Einrichtung und Nutzung einer persönlichen Zutrittsberechtigung können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • Vor- und Nachname
  • Mitglieds- bzw. Kundennummer
  • gegebenenfalls Geburtsdatum
  • Kontaktdaten
  • Art der Nutzungsberechtigung bzw. Mitgliedschaft
  • gegebenenfalls zugehöriger Kooperationspartner, insbesondere Urban Sports Club, EGYM Wellpass, Wellhub oder Hansefit
  • Transpondernummer bzw. eindeutige Transponderkennung
  • Status und Gültigkeit der Zutrittsberechtigung
  • Datum und Uhrzeit von Zutritts- bzw. Check-in-Vorgängen
  • gegebenenfalls Informationen über gesperrte, verlorene oder ersetzte Transponder
  • internes Profilbild zur visuellen Identifikation
  • gegebenenfalls Daten im Zusammenhang mit sicherheitsrelevanten Vorfällen oder einer missbräuchlichen Verwendung einer Zutrittsberechtigung

Es werden nur diejenigen personenbezogenen Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.

 

3. Zweck der Transponder- und Zutrittsdaten

Die Verarbeitung der Transponder- und Zutrittsdaten erfolgt insbesondere zu folgenden Zwecken:

  • Verwaltung und Bereitstellung einer persönlichen Zutrittsberechtigung
  • Sicherstellung, dass ausschließlich berechtigte Personen Zugang zum Club erhalten
  • persönliche Zuordnung des verwendeten Transponders
  • Verhinderung der Weitergabe oder missbräuchlichen Nutzung von Transpondern
  • Schutz des ausschließlich Frauen vorbehaltenen Trainingsbereichs vor unberechtigtem Zutritt
  • Gewährleistung der Sicherheit unserer Mitglieder und Mitarbeiterinnen
  • Aufklärung sicherheitsrelevanter Vorfälle
  • Nachvollziehbarkeit bei medizinischen Notfällen, Unfällen, Diebstählen, Sachbeschädigungen oder vergleichbaren außergewöhnlichen Ereignissen
  • Sperrung verlorener oder missbräuchlich verwendeter Transponder
  • Erfüllung der mit Kooperationspartnern vereinbarten Zutritts- und Check-in-Prozesse

 

4. Rechtsgrundlage der Transponder- und Zutrittsverwaltung

Soweit die Verarbeitung zur Durchführung einer direkten Mitgliedschaft oder eines sonstigen Vertragsverhältnisses mit WOW erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Darüber hinaus erfolgt die Verarbeitung von Zutritts-, Identifikations- und Sicherheitsdaten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht insbesondere darin,

  • den Zugang zu unseren Räumlichkeiten auf berechtigte Nutzerinnen zu beschränken,
  • die besondere Schutzfunktion unseres Frauenfitnessclubs zu gewährleisten,
  • eine Weitergabe oder missbräuchliche Verwendung von Zutrittsberechtigungen zu verhindern,
  • unsere Mitglieder und Mitarbeiterinnen zu schützen,
  • unser Eigentum zu schützen und
  • sicherheitsrelevante Vorfälle nachvollziehen und aufklären zu können.

Dabei werden die Interessen und Rechte der betroffenen Nutzerinnen berücksichtigt und die Verarbeitung auf das für diese Zwecke erforderliche Maß beschränkt.

 

5. Internes Profilbild

Zur Unterstützung der persönlichen Identifikation kann im internen Mitglieder- und Zutrittssystem ein aktuelles Profilbild der Nutzerin gespeichert werden.

Das Profilbild dient ausschließlich dazu, berechtigten Mitarbeiterinnen bei Bedarf eine visuelle Überprüfung zu ermöglichen, ob die verwendete Zutrittsberechtigung tatsächlich von der Person genutzt wird, der sie zugeordnet wurde.

Dies dient insbesondere der Verhinderung von:

  • Weitergabe persönlicher Transponder,
  • Nutzung fremder Zutrittsberechtigungen und
  • unberechtigtem Zutritt zum geschützten Frauenfitnessclub.

Das Profilbild wird nicht für Werbung, Social Media, Veröffentlichungen oder sonstige sachfremde Zwecke verwendet.

Das Profilbild wird insbesondere nicht öffentlich zugänglich gemacht.

WICHTIG: Eine automatisierte Gesichtserkennung oder biometrische Auswertung des Profilbildes findet nicht statt.

Soweit die Speicherung des Profilbildes für die vorgenannten Sicherheits- und Identifikationszwecke erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Das berechtigte Interesse des WOW Fitnessclubs besteht in der persönlichen Zuordnung der Zutrittsberechtigung, der Verhinderung einer missbräuchlichen Verwendung von Transpondern sowie dem Schutz des ausschließlich berechtigten Nutzerinnen vorbehaltenen Clubbereichs.

 

6. Widerspruch gegen die Verarbeitung des Profilbildes

Soweit die Verarbeitung des Profilbildes auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben betroffene Personen gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen persönlichen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.

Im Falle eines Widerspruchs prüfen wir die konkrete Situation und die entgegenstehenden Interessen.

Die Verarbeitung wird beendet, sofern keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung vorliegen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder soweit die Verarbeitung nicht der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Soweit im Einzelfall möglich und gleich geeignet, kann geprüft werden, ob die erforderliche Identitätskontrolle auf andere Weise gewährleistet werden kann.

 

7. Zutritts- und Check-in-Protokolle

Bei Verwendung des persönlichen Transponders kann das Zutrittssystem insbesondere folgende Informationen protokollieren:

  • Transponderkennung
  • zugeordnete Nutzerin
  • Datum und Uhrzeit des Zutritts
  • Status des Zutrittsvorgangs
  • gegebenenfalls verweigerte oder fehlgeschlagene Zutrittsversuche

Diese Daten dienen nicht der permanenten Überwachung des Trainings- oder Bewegungsverhaltens unserer Nutzerinnen.

Die Protokollierung dient insbesondere der Zugangssicherheit, der Missbrauchsprävention und der Möglichkeit, konkrete sicherheitsrelevante Vorfälle nachträglich nachvollziehen zu können.

Eine Auswertung erfolgt grundsätzlich nur, soweit hierfür ein konkreter betrieblicher, sicherheitsrelevanter oder rechtlicher Anlass besteht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

 

8. Nutzerinnen von Kooperationspartnern

Die vorstehenden Regelungen gelten auch für Nutzerinnen, die den WOW Fitnessclub über einen Kooperationspartner nutzen, insbesondere über:

  • Urban Sports Club
  • EGYM Wellpass
  • Wellhub
  • Hansefit

Der Check-in beim jeweiligen Kooperationspartner und die WOW-Zutrittskontrolle sind voneinander zu unterscheiden.

Soweit für die Durchführung der jeweiligen Kooperation erforderlich, können Informationen über die Nutzungsberechtigung bzw. den erfolgten Besuch zwischen WOW und dem jeweiligen Kooperationspartner verarbeitet oder übermittelt werden.

Dabei werden ausschließlich diejenigen Daten verarbeitet, die für die Prüfung der Nutzungsberechtigung, die Durchführung des Check-ins, die Abrechnung oder die Erfüllung der jeweiligen Kooperationsvereinbarung erforderlich sind.

Soweit personenbezogene Daten nicht unmittelbar bei der Nutzerin, sondern von einem Kooperationspartner erhoben werden, gelten ergänzend die Informationspflichten gemäß Art. 14 DSGVO.

 

9. Empfänger und Zugriffsberechtigte

Zugriff auf die im Zusammenhang mit der Zutrittsverwaltung gespeicherten personenbezogenen Daten erhalten ausschließlich Personen und Stellen, soweit dies für ihre jeweilige Aufgabe erforderlich ist.

Hierzu können insbesondere gehören:

  • hierzu berechtigte Mitarbeiterinnen und Mitarbeiter des WOW Fitnessclubs,
  • Clubleitung und Verwaltung,
  • Anbieter und Betreiber der eingesetzten Mitglieder- bzw. Zutrittssoftware,
  • IT-Dienstleister,
  • gegebenenfalls technische Dienstleister für das Zutrittssystem,
  • Kooperationspartner, soweit dies zur Durchführung des jeweiligen Check-ins bzw. Vertragsverhältnisses erforderlich ist,
  • Sicherheitspersonal, ausschließlich soweit im konkreten Fall eine Weitergabe für dessen Sicherheitsaufgaben erforderlich ist,
  • Behörden oder andere berechtigte Stellen, soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, werden soweit erforderlich auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO eingesetzt.

 

10. Klingel und Sicherheitspersonal

Außerhalb der Trainer- bzw. Servicezeiten kann die am Clubeingang vorhandene Klingel mit einem beauftragten Sicherheitsdienst verbunden sein.

Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt dies ausschließlich zur Bearbeitung von Notfällen, sicherheitsrelevanten Situationen sowie zur Gewährleistung der Sicherheit der Räumlichkeiten und der sich darin befindlichen Personen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der Gewährleistung der Sicherheit unserer Mitglieder, Mitarbeiterinnen und Räumlichkeiten.

Eine Nutzung des Sicherheitsdienstes zum regulären Ersatz eines fehlenden oder nicht mitgeführten Transponders ist nicht vorgesehen.

 

11. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind.

Für die einzelnen Datenkategorien gelten insbesondere folgende Grundsätze:

Transponderzuordnung und Zutrittsberechtigung:
Diese Daten werden grundsätzlich für die Dauer der bestehenden Zutrittsberechtigung gespeichert.

Nach Beendigung der Mitgliedschaft bzw. Nutzungsberechtigung wird die aktive Transponderzuordnung aufgehoben bzw. gesperrt, sobald sie für die Zutrittsverwaltung nicht mehr erforderlich ist.

Profilbild:
Das interne Profilbild wird grundsätzlich für die Dauer der bestehenden Zutrittsberechtigung gespeichert und anschließend gelöscht, soweit keine anderweitige Rechtsgrundlage eine weitere Speicherung rechtfertigt.

Entfällt der Zweck der Speicherung bereits vorher, wird das Profilbild gelöscht, soweit keine rechtlichen Gründe entgegenstehen.

Zutritts- und Check-in-Protokolle:
Zutrittsprotokolle werden grundsätzlich nach 30 Tagen gelöscht bzw. anonymisiert, sofern innerhalb dieses Zeitraums kein sicherheitsrelevanter Vorfall festgestellt wurde.

Ist ein konkreter Vorfall eingetreten, können die hierfür erforderlichen Daten abweichend davon bis zur abschließenden Klärung des Vorgangs sowie gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert werden.

Gesetzliche Aufbewahrungspflichten bleiben unberührt.

 

12. Datensicherheit

WOW trifft angemessene technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten vor Verlust, Manipulation, unberechtigtem Zugriff oder unberechtigter Offenlegung.

Der Zugriff auf das Mitglieder- und Zutrittssystem wird auf diejenigen Personen beschränkt, die diesen Zugriff für ihre Tätigkeit benötigen.

Zugriffsberechtigungen werden entsprechend der jeweiligen Aufgaben vergeben.

 

13. Keine Nutzung zu Werbezwecken

Die für Zutritt, Transponder, Check-in und Identifikation erhobenen Daten sowie das interne Profilbild werden nicht allein aufgrund ihrer Erhebung für das Zutrittssystem für Werbezwecke verwendet.

Insbesondere erfolgt keine Veröffentlichung des Profilbildes auf Social Media, der Website oder in sonstigen Werbemitteln.

Eine Verwendung von Fotos für Werbe- oder Veröffentlichungszwecke bedarf einer hiervon getrennten Rechtsgrundlage.

 

14. Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft gemäß Art. 15 DSGVO,
  • Berichtigung gemäß Art. 16 DSGVO,
  • Löschung gemäß Art. 17 DSGVO,
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen hierfür vorliegen,
  • Widerspruch gemäß Art. 21 DSGVO.

Zur Ausübung dieser Rechte können sich betroffene Personen an folgende Stelle wenden:

  • WOW-Datenschutz- bzw. Kontakt-E-Mail-Adresse

 

15. Besonderer Hinweis zum Widerspruchsrecht gemäß Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten nach einem Widerspruch nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

16. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für unseren Standort in Nordrhein-Westfalen ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Telefon: 0211 38424-0

Eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Datenschutzaufsichtsbehörde eingereicht werden.