DATENSCHUTZERKLÄRUNG von Alexandra Kohn sana Pilates & more Stand: 25.05.2026 1. Verantwortliche Verantwortliche für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung ist: Alexandra Kohn sana Pilates & more Ernst-Melchior-Gasse 3/13 1020 Wien Österreich E-Mail: office@sanapilates.at 2. Allgemeines Der Schutz personenbezogener Daten ist mir wichtig. Ich verarbeite personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung, des österreichischen Datenschutzgesetzes und des Telekommunikationsgesetzes, soweit dieses anwendbar ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Buchungsdaten, Zahlungsdaten oder Gesundheitsangaben. 3. Website, Buchungssystem und technische Bereitstellung Meine Website und das Buchungssystem werden über fyndery bereitgestellt bzw. mit fyndery verknüpft. Anbieter: Fyndery GmbH Agnes-Pütreich-Straße 70 93053 Regensburg Deutschland E-Mail: datenschutz@fyndery.de Meine Domain wird über World4You bereitgestellt. ( Domainregistrar und E-Mail/Hosting) Beim Besuch der Website können technische Daten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp, Betriebssystem, aufgerufene Seiten, Referrer-URL sowie technische Protokolldaten gehören. Diese Daten werden verarbeitet, um die Website technisch bereitzustellen, die Sicherheit der Website zu gewährleisten, Buchungen zu ermöglichen und Angriffe oder technische Störungen erkennen zu können. Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist, Art. 6 Abs. 1 lit. f DSGVO aufgrund meines berechtigten Interesses an einer sicheren und funktionsfähigen Website sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. 4. Kontaktaufnahme Wenn Sie mich über das Kontaktformular, per E-Mail, telefonisch, über WhatsApp oder über soziale Medien kontaktieren, verarbeite ich die von Ihnen angegebenen Daten. Dazu können insbesondere gehören: - Name - E-Mail-Adresse - Telefonnummer - Inhalt der Nachricht - Datum und Uhrzeit der Kontaktaufnahme - sonstige von Ihnen freiwillig mitgeteilte Informationen Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Kommunikation mit Ihnen sowie gegebenenfalls zur Vorbereitung oder Durchführung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage mit einer Buchung oder einem Vertrag zusammenhängt. Darüber hinaus ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO aufgrund meines berechtigten Interesses an der Bearbeitung von Anfragen. 5. Buchungen über fyndery Für die Online-Buchung meiner Kurse, Workshops, Privatstunden und sonstigen Leistungen nutze ich das Buchungssystem fyndery. Bei einer Buchung können insbesondere folgende Daten verarbeitet werden: - Name - E-Mail-Adresse - Telefonnummer, sofern angegeben - gebuchte Leistung - Kurs- und Termindaten - Buchungsstatus - Zahlungs- und Rechnungsinformationen - Stornierungen - Nachrichten oder Anmerkungen im Rahmen der Buchung - technische Nutzungsdaten Die Verarbeitung erfolgt zur Abwicklung der Buchung, Durchführung des Vertrags, Zahlungsabwicklung, Rechnungslegung, Kundenkommunikation, Kursorganisation und Verwaltung von Stornierungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit fyndery personenbezogene Daten in meinem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Soweit fyndery eigene Zwecke verfolgt, gelten zusätzlich die Datenschutzinformationen von fyndery. 6. Zahlungsabwicklung über fyndery und Zahlungsdienstleister Die Zahlung erfolgt über das Buchungssystem fyndery und die dort eingebundenen Zahlungsdienstleister. Je nach ausgewählter Zahlungsart können insbesondere folgende Zahlungsdienstleister eingebunden sein: - PayPal - Stripe für Kartenzahlungen - Apple Pay - Google Pay - Mastercard - Visa - gegebenenfalls weitere im Buchungsprozess angezeigte Zahlungsanbieter Im Rahmen der Zahlungsabwicklung werden Zahlungsdaten, Rechnungsdaten, Transaktionsdaten, Buchungsdaten und technische Zahlungsinformationen verarbeitet. Dazu können insbesondere Name, E-Mail-Adresse, Buchungsbetrag, Zahlungsstatus, Zahlungsart, Transaktionsnummer und je nach Zahlungsart weitere Zahlungsinformationen gehören. Die eigentliche Zahlungsabwicklung erfolgt durch den jeweiligen Zahlungsdienstleister. Ich selbst erhalte grundsätzlich nur jene Zahlungs- und Buchungsinformationen, die für die Durchführung und Abrechnung der gebuchten Leistung erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen. Soweit für einzelne Zahlungsdienste eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Für die Zahlungsabwicklung gelten zusätzlich die Datenschutzinformationen von fyndery und des jeweils ausgewählten Zahlungsdienstleisters. 7. Gesundheitsdaten und Gesundheitsfragebogen Vor der ersten Teilnahme kann ein kurzer Gesundheitsfragebogen verwendet werden. Dabei können Angaben zu gesundheitlichen Einschränkungen, Beschwerden, Verletzungen, Schwangerschaft, ärztlicher Sportfreigabe oder sonstigen für die sichere Teilnahme relevanten Umständen abgefragt werden. Gesundheitsdaten gehören zu besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Ich erhebe Gesundheitsdaten nur, soweit dies für eine sichere Durchführung des Trainings erforderlich ist. Bitte teilen Sie mir nur jene Informationen mit, die für Ihre Teilnahme tatsächlich relevant sind. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO sowie, soweit erforderlich, zur Durchführung der gebuchten Leistung gemäß Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Gesundheitsdaten werden nicht zu Werbezwecken verwendet und nicht an Dritte weitergegeben, außer Sie wünschen dies ausdrücklich oder es besteht eine gesetzliche Verpflichtung. 8. Newsletter Wenn Sie sich für meinen Newsletter anmelden, verarbeite ich Ihre E-Mail-Adresse und gegebenenfalls Ihren Namen, um Ihnen Informationen zu Kursen, Workshops, Angeboten und Neuigkeiten von sana Pilates & more zuzusenden. Die Anmeldung zum Newsletter ist freiwillig und nicht Voraussetzung für eine Buchung. Der Versand erfolgt nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie nach den einschlägigen Bestimmungen des Telekommunikationsgesetzes. Der Newsletter kann über fyndery bzw. den von fyndery eingebundenen Newsletterdienst abgewickelt werden. Nach den Datenschutzinformationen von fyndery kann hierfür Acumbamail als Newsletterdienst eingesetzt werden. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink im Newsletter oder per E-Mail an office@sanapilates.at. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig. 9. WhatsApp und Messenger Sofern Sie mich über WhatsApp oder andere Messenger kontaktieren, werden dabei personenbezogene Daten auch durch den jeweiligen Messenger-Dienst verarbeitet. Auf diese Datenverarbeitung durch den Messenger-Anbieter habe ich nur begrenzten Einfluss. Die Nutzung von WhatsApp oder anderen Messengern ist freiwillig. Sie können mich jederzeit alternativ per E-Mail unter office@sanapilates.at kontaktieren. 10. Cookies und ähnliche Technologien Diese Website kann Cookies und ähnliche Technologien verwenden. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies werden eingesetzt, um die Website und das Buchungssystem funktionsfähig bereitzustellen. Nicht notwendige Cookies, insbesondere Analyse-, Marketing- oder Tracking-Cookies, werden nur gesetzt, wenn Sie vorher eingewilligt haben. Sie können Ihre Einwilligung jederzeit ändern oder widerrufen. 11. Webanalyse und Tracking Diese Website kann Analyse- oder Trackingdienste verwenden, um die Nutzung der Website auszuwerten und das Angebot zu verbessern. Solche Dienste werden nur eingesetzt, wenn Sie zuvor eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. 12. Google Maps Auf dieser Website kann Google Maps eingebunden sein, um Kursorte darzustellen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Laden von Google Maps können personenbezogene Daten, insbesondere IP-Adresse und Nutzungsdaten, an Google übermittelt werden. Google Maps wird nur nach Ihrer Einwilligung geladen, sofern dies technisch entsprechend eingerichtet ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. 13. YouTube / Videoinhalte Auf dieser Website können Videos von YouTube eingebunden sein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Laden von YouTube-Videos können personenbezogene Daten an Google übermittelt werden. YouTube-Videos werden nur nach Ihrer Einwilligung geladen, sofern dies technisch entsprechend eingerichtet ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. 14. Instagram, Facebook und Social Media Ich betreibe Profile auf sozialen Netzwerken, insbesondere Instagram und Facebook. Wenn Sie meine Social-Media-Profile besuchen oder mit mir über diese Plattformen kommunizieren, verarbeitet auch der jeweilige Plattformanbieter personenbezogene Daten. Für diese Verarbeitung gelten die Datenschutzinformationen des jeweiligen Anbieters. Auf meiner Website können Social-Media-Links oder eingebettete Social-Media-Inhalte verwendet werden. Echte Einbettungen werden, soweit erforderlich, nur nach Ihrer Einwilligung geladen. 15. Foto- und Videoaufnahmen Bei Kursen, Workshops oder Veranstaltungen können gelegentlich Foto- oder Videoaufnahmen gemacht werden. Aufnahmen, auf denen Teilnehmerinnen oder Teilnehmer erkennbar sind, werden nur mit vorheriger Einwilligung erstellt und veröffentlicht. Die Einwilligung ist freiwillig. Eine Teilnahme an Kursen ist auch ohne Foto- oder Videoeinwilligung möglich. Zwecke der Verarbeitung können sein: - Website - Instagram - Facebook - Werbung - interne Dokumentation Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. 16. Empfänger personenbezogener Daten Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger übermittelt werden: - fyndery als Website- und Buchungssystemanbieter - Zahlungsanbieter im Rahmen der Zahlungsabwicklung - World4You im Rahmen von Domain-, E-Mail- oder Hosting-Leistungen - Steuerberatung oder Buchhaltung, soweit erforderlich - IT-Dienstleister, soweit erforderlich - Behörden, soweit gesetzlich vorgeschrieben - Social-Media-Plattformen, sofern Sie dort mit mir interagieren oder entsprechende Einwilligungen erteilen 17. Auftragsverarbeiter Ich setze Dienstleister ein, die personenbezogene Daten in meinem Auftrag verarbeiten können. Mit diesen Dienstleistern werden, soweit erforderlich, Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Dies betrifft insbesondere: - fyndery - World4You, soweit dort Hosting, E-Mail oder sonstige Datenverarbeitung erfolgt 18. Drittlandübermittlungen Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums kann insbesondere bei der Nutzung bestimmter Dienste wie Google, Meta, WhatsApp, Newslettertools oder Zahlungsanbietern erfolgen. Eine solche Übermittlung erfolgt nur, wenn die datenschutzrechtlichen Voraussetzungen erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien, Standardvertragsklauseln oder Ihrer Einwilligung. 19. Speicherdauer Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anfrage- und Kommunikationsdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Buchungs-, Zahlungs- und Rechnungsdaten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert. Gesundheitsdaten werden nur so lange gespeichert, wie dies für die sichere Durchführung der Teilnahme erforderlich ist, sofern keine längere Speicherung rechtlich erforderlich ist oder Sie ausdrücklich eingewilligt haben. Newsletterdaten werden bis zum Widerruf Ihrer Einwilligung gespeichert. Foto- und Videoaufnahmen werden so lange gespeichert, wie die jeweilige Einwilligung besteht oder der jeweilige Veröffentlichungszweck besteht, sofern keine gesetzlichen Ansprüche oder berechtigten Interessen entgegenstehen. 20. Ihre Rechte Sie haben nach Maßgabe der gesetzlichen Bestimmungen insbesondere folgende Rechte: - Recht auf Auskunft - Recht auf Berichtigung - Recht auf Löschung - Recht auf Einschränkung der Verarbeitung - Recht auf Datenübertragbarkeit - Recht auf Widerspruch - Recht auf Widerruf erteilter Einwilligungen - Recht auf Beschwerde bei einer Aufsichtsbehörde 21. Kontakt Für Datenschutzfragen können Sie mich jederzeit kontaktieren: Alexandra Kohn sana Pilates & more E-Mail: office@sanapilates.at