Datenschutzerklärung
Zuletzt aktualisiert: Mai 2026
1. Wer sind wir?
Gymies ist eine Plattform, die Personal Trainer und Kunden miteinander verbindet. Gymies ist der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO/AVG) für die personenbezogenen Daten, die über die Plattform verarbeitet werden. Handelsname: Gymies Rechtsform: Einzelunternehmen (Eenmanszaak) Sitz: Amsterdam, Niederlande KvK-Nummer (Handelsregister): [auf Anfrage verfügbar] E-Mail-Adresse: info@gymies.nl Website: https://www.gymies.nl Kontaktformular: gymies.nl/contact Gymies hat keinen Datenschutzbeauftragten (DSB/FG) bestellt, da dies angesichts der Art und des Umfangs der Datenverarbeitung nicht gesetzlich vorgeschrieben ist. Für alle datenschutzbezogenen Fragen können Sie uns über die oben genannten Kontaktdaten erreichen.
2. Geltungsbereich dieser Erklärung
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die Gymies über folgende Kanäle erhebt und verarbeitet: a) die Website gymies.nl und alle Subdomains; b) die mobile Anwendung „Gymies" (verfügbar im Apple App Store und Google Play Store); c) E-Mail-Kommunikation mit Gymies; d) das Kontaktformular auf der Website; e) Social-Media-Kanäle von Gymies (sofern zutreffend). Diese Erklärung gilt für alle Nutzer der Plattform, sowohl Kunden als auch Trainer, sowie für Besucher, die die Plattform ohne Erstellung eines Kontos besuchen.
3. Welche personenbezogenen Daten erheben wir?
Gymies erhebt und verarbeitet die folgenden Kategorien personenbezogener Daten: a) Kontodaten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Passwort (verschlüsselt), Profilfoto (optional), Geburtsdatum (optional), Geschlecht (optional). b) Profildaten von Trainern: zusätzlich zu den oben genannten auch Spezialisierungen, Zertifizierungen, Beschreibung („Über mich"), Preise, Verfügbarkeit, Standort(e), Portfolio-Bilder, KvK-Nummer und Bankdaten (IBAN) für Auszahlungen. c) Buchungsdaten: Datum und Uhrzeit von Sitzungen, Ort der Sitzungen, Trainingsart, Status der Buchungen (gebucht, bestätigt, storniert, abgeschlossen). d) Zahlungsdaten: Transaktionsdaten, Zahlungsmethode (Art, nicht die vollständige Kartennummer), Rechnungsbeträge, Servicegebühr. Gymies speichert keine vollständigen Kreditkartennummern oder Bankdaten; diese werden vom Zahlungsdienstleister Mollie verarbeitet. e) Kommunikationsdaten: Nachrichten, die über die In-App-Nachrichtenfunktion zwischen Kunden und Trainern ausgetauscht werden, sowie Korrespondenz mit Gymies (E-Mail, Kontaktformular). f) Standortdaten: Stadt oder Region (angegeben bei der Registrierung oder bei Suchanfragen) und, sofern die Zustimmung über das mobile Gerät erteilt wurde: GPS-Standort zur Anzeige von Trainern in der Nähe. Der GPS-Standort wird nicht dauerhaft gespeichert. g) Nutzungsdaten: Informationen darüber, wie die Plattform genutzt wird, einschließlich besuchter Seiten, Suchfilter, Klickverhalten, Sitzungsdauer und Interaktionen mit der Plattform. h) Technische Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp, eindeutige Gerätekennungen, Spracheinstellung, Zeitzone und Verweis-URL. i) Wartelisten-Daten: E-Mail-Adresse und Stadt (für Nutzer, die sich für die Warteliste anmelden). j) Bewertungs- und Beurteilungsdaten: Sternebewertungen, Bewertungstexte und Antworten auf Bewertungen.
4. Wofür verwenden wir deine Daten?
Gymies verarbeitet deine personenbezogenen Daten für die folgenden Zwecke: a) Kontoverwaltung und Authentifizierung: Erstellen, Verwalten und Sichern deines Kontos, einschließlich Identitätsverifizierung. b) Plattformfunktionalität: Ermöglichen der Suche nach Trainern, Anzeigen relevanter Suchergebnisse basierend auf Standort und Präferenzen sowie Vermittlung zwischen Kunden und Trainern. c) Buchungen: Verarbeiten, Bestätigen und Verwalten von Buchungsanfragen und Sitzungen. d) Zahlungsabwicklung: Verarbeiten von Zahlungen, Erstellen von Rechnungen und Auszahlung an Trainer über Mollie. e) Kommunikation: Ermöglichen des Nachrichtenaustauschs zwischen Kunden und Trainern, Versenden von Buchungsbestätigungen, Erinnerungen und plattformbezogenen Benachrichtigungen. f) Kundenservice: Beantworten von Fragen, Beschwerden und Anfragen. g) Verbesserung der Plattform: Analyse von Nutzungsmustern zur Verbesserung der Benutzererfahrung, Funktionalitäten und Leistung der Plattform. h) Sicherheit und Betrugsprävention: Erkennen, Verhindern und Untersuchen von Betrug, Missbrauch, Sicherheitsvorfällen und Verstößen gegen die Allgemeinen Geschäftsbedingungen. i) Marketing und Kommunikation: Versenden von Newslettern, Angeboten und Updates über die Plattform (ausschließlich mit deiner Zustimmung, die du jederzeit widerrufen kannst). j) Gesetzliche Pflichten: Erfüllung gesetzlicher Aufbewahrungspflichten, steuerlicher Pflichten und Beantwortung rechtlicher Anfragen. k) Bewertungen: Verarbeiten und Anzeigen von Bewertungen und Beurteilungen, um anderen Nutzern bei ihrer Wahl zu helfen.
5. Rechtsgrundlage der Verarbeitung
Gymies verarbeitet personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen der DSGVO (Artikel 6 Absatz 1): a) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist erforderlich für die Durchführung des Nutzungsvertrags, einschließlich der Erstellung eines Kontos, der Verarbeitung von Buchungen und Zahlungen, der Ermöglichung der Kommunikation zwischen Kunde und Trainer sowie der Anzeige von Trainerprofilen. b) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): für den Versand von Marketing-E-Mails und Newslettern, die Verwendung nicht-funktionaler Cookies (sofern zutreffend), die Verarbeitung von GPS-Standortdaten über das mobile Gerät und das Hochladen von Profilfotos. Die Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird. c) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): für Sicherheit und Betrugsprävention, die Verbesserung der Plattform auf Basis von Nutzungsanalysen, die Bearbeitung von Streitigkeiten und Beschwerden sowie den Schutz der Rechte und des Eigentums von Gymies. Bei Verarbeitungen auf Grundlage berechtigter Interessen hat Gymies eine Interessenabwägung vorgenommen, bei der das Interesse von Gymies gegen die Privatsphäre der betroffenen Person abgewogen wurde. d) Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): für die Erfüllung steuerlicher Aufbewahrungspflichten (7 Jahre für die Finanzverwaltung), die Beantwortung von Anfragen der Aufsichtsbehörden und die Erfüllung sonstiger gesetzlicher Verpflichtungen.
6. Weitergabe personenbezogener Daten
Gymies gibt deine personenbezogenen Daten ausschließlich in den folgenden Fällen weiter: a) Kunden-Trainer-Verhältnis: Wenn ein Kunde eine Sitzung bucht, werden relevante Daten an den betreffenden Trainer weitergegeben (Name, Kontaktdaten, Buchungsdetails). Umgekehrt werden Trainerdaten (Name, Spezialisierung, Standort, Preis, Bewertungen) den Kunden angezeigt. b) Zahlungsdienstleister — Mollie B.V.: Für die Zahlungsabwicklung werden notwendige Transaktionsdaten an Mollie weitergegeben. Mollie verarbeitet diese Daten teilweise als eigenständiger Verantwortlicher gemäß ihrer eigenen Datenschutzerklärung (verfügbar unter mollie.com/privacy). c) Hosting-Anbieter: Die Plattform wird auf Servern innerhalb des Europäischen Wirtschaftsraums (EWR) gehostet. Hosting-Partner verarbeiten Daten ausschließlich im Auftrag von Gymies auf Grundlage einer Auftragsverarbeitungsvereinbarung. d) E-Mail-Dienstleister: Für den Versand von transaktionsbezogenen E-Mails (Buchungsbestätigungen, Passwortzurücksetzungen) und Marketing-E-Mails nutzt Gymies spezialisierte Dienstleister. Diese Parteien verarbeiten Daten ausschließlich im Auftrag von Gymies. e) Analyse: Gymies kann Analysedienste nutzen, um die Plattform zu verbessern. Daten werden nach Möglichkeit anonymisiert oder pseudonymisiert. f) Gesetzliche Verpflichtungen: Gymies kann personenbezogene Daten weitergeben, wenn dies gesetzlich vorgeschrieben ist, beispielsweise auf Grundlage eines Gerichtsbeschlusses, einer Anforderung der Polizei oder Staatsanwaltschaft oder eines Ersuchens einer Aufsichtsbehörde. g) Unternehmensübertragung: Bei einer eventuellen Fusion, Übernahme oder Übertragung (eines Teils) des Unternehmens können personenbezogene Daten an den Erwerber übertragen werden. Nutzer werden hierüber im Voraus informiert. Gymies verkauft niemals personenbezogene Daten an Dritte. Gymies gibt keine personenbezogenen Daten an Dritte für deren eigene kommerzielle oder Marketingzwecke weiter.
7. Übermittlung außerhalb des EWR
Gymies ist bestrebt, personenbezogene Daten ausschließlich innerhalb des Europäischen Wirtschaftsraums (EWR) zu verarbeiten. Sollte eine Übermittlung in ein Land außerhalb des EWR erforderlich sein (beispielsweise durch die Nutzung von Dienstleistern mit Servern außerhalb des EWR), gewährleistet Gymies ein angemessenes Schutzniveau durch: a) einen Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); b) Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt wurden (Art. 46 Abs. 2 lit. c DSGVO); c) andere geeignete Garantien gemäß Kapitel V der DSGVO. Eine Übersicht über etwaige Übermittlungen außerhalb des EWR und die angewandten Garantien ist auf Anfrage über info@gymies.nl erhältlich.
8. Speicherdauer
Gymies speichert personenbezogene Daten nicht länger als für die Zwecke, für die sie erhoben wurden, erforderlich, es sei denn, eine längere Speicherdauer ist gesetzlich vorgeschrieben. Die folgenden Speicherfristen werden angewandt: a) Kontodaten: solange das Konto aktiv ist. Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen aus aktiven Systemen gelöscht. b) Buchungsdaten: 2 Jahre nach dem Datum der Sitzung, es sei denn, eine längere Frist ist für die Streitbeilegung erforderlich. c) Finanz- und Zahlungsdaten: 7 Jahre nach dem Geschäftsjahr, in dem die Transaktion stattfand, gemäß der steuerlichen Aufbewahrungspflicht (Art. 52 AWR). d) Kommunikationsdaten (Nachrichten): solange beide betroffenen Konten aktiv sind, maximal 2 Jahre nach der letzten Nachricht. Nach Löschung eines Kontos werden Nachrichten innerhalb von 30 Tagen anonymisiert. e) Standortdaten (GPS): werden nicht dauerhaft gespeichert; ausschließlich für Echtzeit-Suchergebnisse verwendet. f) Technische und Nutzungsdaten: maximal 26 Monate, danach werden sie anonymisiert oder gelöscht. g) Wartelisten-Daten: bis der Nutzer sich abmeldet oder ein Konto erstellt, maximal 12 Monate. h) Bewertungen: solange das Trainerprofil aktiv ist. Bei Löschung des Kundenkontos werden Bewertungen anonymisiert (der Autorenname wird entfernt). i) Backups: Daten in Backup-Systemen werden innerhalb von 90 Tagen nach Löschung aus aktiven Systemen überschrieben. Nach Ablauf der Speicherfrist werden personenbezogene Daten gelöscht oder unwiderruflich anonymisiert.
9. Deine Rechte
Auf Grundlage der DSGVO hast du die folgenden Rechte in Bezug auf deine personenbezogenen Daten: a) Recht auf Auskunft (Art. 15 DSGVO): Du hast das Recht zu erfahren, welche personenbezogenen Daten Gymies von dir verarbeitet, und eine Kopie davon zu erhalten. b) Recht auf Berichtigung (Art. 16 DSGVO): Du hast das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen oder ergänzen zu lassen. c) Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Du hast das Recht, Gymies um die Löschung deiner personenbezogenen Daten zu ersuchen, es sei denn, Gymies hat eine gesetzliche Pflicht zur Aufbewahrung der Daten. d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du hast das Recht, die Verarbeitung deiner personenbezogenen Daten in bestimmten Fällen einschränken zu lassen, beispielsweise wenn du die Richtigkeit der Daten bestreitest. e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du hast das Recht, deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln. f) Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, der Verarbeitung deiner personenbezogenen Daten auf Grundlage berechtigter Interessen, einschließlich Profiling, zu widersprechen. Gymies stellt die Verarbeitung ein, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die überwiegen. g) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Wenn die Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit widerrufen. Der Widerruf hat keine rückwirkende Kraft. h) Recht, nicht einer automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO): Du hast das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruht, wenn diese Entscheidung rechtliche Wirkung hat oder dich in ähnlicher Weise erheblich beeinträchtigt. Wie einen Antrag stellen: Sende einen Antrag über gymies.nl/contact oder per E-Mail an info@gymies.nl. Gib deutlich an, welches Recht du ausüben möchtest. Gymies kann zur Verifizierung deiner Identität einen Identitätsnachweis verlangen. Antwortfrist: Gymies antwortet innerhalb von höchstens 30 Tagen auf deinen Antrag. In komplexen Fällen kann diese Frist einmalig um 60 Tage verlängert werden, worüber du informiert wirst. Kosten: Die Ausübung deiner Rechte ist grundsätzlich kostenlos. Bei offensichtlich unbegründeten oder übermäßigen Anträgen kann Gymies eine angemessene Gebühr erheben oder den Antrag ablehnen.
10. Automatisierte Entscheidungsfindung und Profiling
Gymies verwendet automatisierte Systeme für die folgenden Zwecke: a) Suchergebnisse: Anzeige von Trainern basierend auf Standort, Filtern und Präferenzen des Kunden. Dies ist keine Entscheidungsfindung mit rechtlicher Wirkung, sondern ein Hilfsmittel zur Anzeige relevanter Ergebnisse. b) Betrugserkennung: automatisches Erkennen verdächtiger Aktivitäten (wie ungewöhnlicher Anmeldeversuche oder Zahlungsmuster). Dies kann zur vorübergehenden Aussetzung eines Kontos führen, woraufhin stets eine manuelle Überprüfung erfolgt. Gymies trifft keine Entscheidungen mit rechtlicher Wirkung, die ausschließlich auf automatisierter Verarbeitung ohne menschliches Eingreifen beruhen.
11. Cookies und ähnliche Technologien
Gymies verwendet Cookies und ähnliche Technologien auf der Website und in der App. Ein Cookie ist eine kleine Textdatei, die beim Besuch einer Website auf deinem Gerät gespeichert wird. a) Unbedingt erforderliche Cookies: Diese Cookies sind für das Funktionieren der Plattform unerlässlich. Sie werden für Authentifizierung (Anmeldung), Sitzungsverwaltung, Sicherheitsfunktionen und das Speichern von Cookie-Präferenzen verwendet. Diese Cookies werden ohne Einwilligung gesetzt, da sie notwendig sind (Art. 11.7a Abs. 3 Telekommunikationsgesetz). b) Funktionale Cookies: Diese Cookies speichern deine Präferenzen (wie Spracheinstellung und Suchfilter), um die Benutzererfahrung zu verbessern. Gymies setzt diese auf Grundlage berechtigter Interessen. c) Analytische Cookies: Gymies kann analytische Cookies verwenden, um Einblicke in die Nutzung der Plattform zu gewinnen (wie Besucherzahlen, beliebte Seiten und technische Leistung). Diese Daten werden nach Möglichkeit anonymisiert. Wenn analytische Cookies auf einzelne Nutzer zurückführbar sind, werden sie ausschließlich mit deiner Einwilligung gesetzt. d) Marketing- und Tracking-Cookies: Gymies verwendet derzeit KEINE Marketing- oder Tracking-Cookies von Dritten zu Werbezwecken. Sollte sich dies in Zukunft ändern, wird deine ausdrückliche Einwilligung eingeholt. Cookie-Einstellungen verwalten: Du kannst deine Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf der Website ändern. Darüber hinaus kannst du Cookies über die Einstellungen deines Browsers löschen oder blockieren. Bitte beachte: Das Blockieren bestimmter Cookies kann die Funktionalität der Plattform einschränken. Speicherdauer von Cookies: Sitzungs-Cookies werden nach dem Schließen des Browsers gelöscht. Permanente Cookies haben eine maximale Speicherdauer von 12 Monaten, danach laufen sie automatisch ab.
12. Sicherheit
Gymies trifft angemessene technische und organisatorische Maßnahmen, um deine personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Veränderung, Vernichtung oder unrechtmäßiger Verarbeitung zu schützen (Art. 32 DSGVO). Die folgenden Sicherheitsmaßnahmen sind implementiert: a) Verschlüsselung: Jede Datenübertragung zwischen deinem Gerät und der Plattform ist mit SSL/TLS-Verschlüsselung (HTTPS) gesichert. Passwörter werden mit starken, Einweg-Hash-Funktionen gespeichert. b) Zugangskontrolle: Der Zugang zu personenbezogenen Daten ist auf autorisierte Personen beschränkt, die diesen Zugang zur Erfüllung ihrer Aufgaben benötigen. Der Zugang ist durch eindeutige Anmeldedaten und, wo möglich, Zwei-Faktor-Authentifizierung gesichert. c) Serversicherheit: Die Plattform wird auf gesicherten Servern innerhalb des EWR gehostet, geschützt durch Firewalls, Intrusion Detection/Prevention-Systeme und regelmäßige Sicherheitsupdates. d) Entwicklungspraktiken: Gymies wendet Security-by-Design- und Privacy-by-Design-Prinzipien bei der Entwicklung der Plattform an. e) Backups: Regelmäßige verschlüsselte Backups werden erstellt, um Datenverlust zu verhindern. f) Vorfallreaktion: Gymies verfügt über Verfahren zur Erkennung, Meldung und Bearbeitung von Datenschutzverletzungen gemäß der DSGVO (siehe Artikel 13 dieser Datenschutzerklärung). g) Regelmäßige Überprüfung: Sicherheitsmaßnahmen werden regelmäßig bewertet und bei Bedarf an neue Risiken und technologische Entwicklungen angepasst.
13. Datenschutzverletzungen
Gymies hat Verfahren für den Umgang mit Datenschutzverletzungen (Verletzungen des Schutzes personenbezogener Daten) gemäß den Artikeln 33 und 34 der DSGVO festgelegt. a) Meldung an die Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde): Wenn eine Datenschutzverletzung ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, meldet Gymies dies ohne unangemessene Verzögerung und möglichst innerhalb von 72 Stunden nach Entdeckung an die Autoriteit Persoonsgegevens. b) Benachrichtigung der betroffenen Personen: Wenn eine Datenschutzverletzung ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, informiert Gymies die betroffenen Nutzer ohne unangemessene Verzögerung. Die Benachrichtigung enthält mindestens eine Beschreibung des Vorfalls, die möglichen Folgen, die ergriffenen Maßnahmen und Kontaktdaten für weitere Informationen. c) Register: Gymies führt ein Verzeichnis aller Datenschutzverletzungen, unabhängig davon, ob eine Meldung an die Aufsichtsbehörde oder die betroffenen Personen erforderlich ist. Wenn du den Verdacht hast, dass eine Datenschutzverletzung vorliegt, bitten wir dich, dies schnellstmöglich über info@gymies.nl zu melden.
14. Datenschutz von Minderjährigen
Die Plattform richtet sich nicht an Kinder unter 16 Jahren. Gymies erhebt nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Wenn du als Elternteil oder gesetzlicher Vertreter vermutest, dass dein Kind unter 16 Jahren personenbezogene Daten an Gymies übermittelt hat, ohne deine Zustimmung, nimm bitte Kontakt mit uns auf unter info@gymies.nl. Gymies wird die betreffenden Daten so schnell wie möglich löschen. Nutzer zwischen 16 und 18 Jahren dürfen die Plattform mit Zustimmung eines Elternteils oder gesetzlichen Vertreters nutzen.
15. Links zu Dritten
Die Plattform kann Links zu Websites, Anwendungen oder Diensten Dritter enthalten. Gymies ist nicht verantwortlich für die Datenschutzrichtlinien oder Datenverarbeitungspraktiken dieser Dritten. Gymies empfiehlt Nutzern, die Datenschutzerklärung der betreffenden dritten Partei zu lesen, bevor sie personenbezogene Daten bereitstellen. Das Folgen eines Links zu einer Website oder einem Dienst eines Dritten erfolgt auf eigenes Risiko.
16. Soziale Medien
Gymies kann auf Social-Media-Plattformen (wie Instagram, Facebook, LinkedIn und TikTok) präsent sein. Wenn du über soziale Medien mit Gymies interagierst (durch Senden von Nachrichten, Posten von Kommentaren oder Folgen von Seiten), werden deine Daten auch von der betreffenden Social-Media-Plattform gemäß deren eigener Datenschutzerklärung verarbeitet. Gymies ist nicht verantwortlich für die Datenverarbeitung durch Social-Media-Plattformen. Für Fragen zur Verarbeitung deiner Daten durch diese Plattformen verweisen wir auf deren jeweilige Datenschutzerklärungen.
17. Push-Benachrichtigungen
Die mobile App von Gymies kann Push-Benachrichtigungen senden, beispielsweise für Buchungsbestätigungen, Erinnerungen an Sitzungen, Nachrichten von Trainern oder Kunden und Plattform-Updates. Du kannst Push-Benachrichtigungen über die Einstellungen der App oder über die Systemeinstellungen deines mobilen Geräts ein- oder ausschalten. Das Ausschalten von Push-Benachrichtigungen hat keinen Einfluss auf die Funktionsweise des Kontos, aber bestimmte Benachrichtigungen (wie Buchungsbestätigungen) werden dann nur per E-Mail gesendet.
18. Auftragsverarbeiter und Unterauftragsverarbeiter
Gymies nutzt Dritte, die im Auftrag von Gymies personenbezogene Daten verarbeiten (Auftragsverarbeiter). Mit jedem Auftragsverarbeiter wurde eine Auftragsverarbeitungsvereinbarung gemäß Artikel 28 DSGVO geschlossen. Die wichtigsten Auftragsverarbeiter sind: a) Mollie B.V. — Zahlungsabwicklung (Mollie tritt teilweise als eigenständiger Verantwortlicher für Zahlungsdaten auf). b) Hosting-Anbieter — Serverinfrastruktur und Speicherung (innerhalb des EWR). c) E-Mail-Dienstleister — Versand von transaktionsbezogenen und Marketing-E-Mails. d) Analyse-Dienstleister — anonymisierte Nutzungsstatistiken. Eine aktuelle Übersicht der Auftragsverarbeiter ist auf Anfrage über info@gymies.nl verfügbar. Gymies wählt Auftragsverarbeiter sorgfältig aus und bewertet deren Sicherheitsmaßnahmen und Datenschutzpraktiken.
19. Datenschutz-Folgenabschätzung (DSFA)
Gymies prüft, ob eine Datenschutz-Folgenabschätzung (DSFA / Data Protection Impact Assessment) erforderlich ist, wenn neue Verarbeitungstätigkeiten eingeführt werden, die ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen darstellen können (Art. 35 DSGVO). Gymies führt eine DSFA durch, wenn: a) eine systematische und umfassende Bewertung persönlicher Aspekte (Profiling) vorliegt; b) eine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten erfolgt; c) eine systematische Überwachung öffentlich zugänglicher Bereiche stattfindet. Die Ergebnisse durchgeführter DSFAs werden dokumentiert und bei Bedarf der Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde) vorgelegt.
20. Änderungen dieser Datenschutzerklärung
Gymies behält sich das Recht vor, diese Datenschutzerklärung zu ändern. Bei Änderungen wird das Datum „Zuletzt aktualisiert" oben in dieser Erklärung angepasst. Bei wesentlichen Änderungen werden Nutzer mindestens 30 Tage vor Inkrafttreten per E-Mail und/oder durch eine Mitteilung auf der Plattform informiert. Gymies empfiehlt Nutzern, diese Datenschutzerklärung regelmäßig einzusehen. Frühere Versionen sind auf Anfrage über info@gymies.nl erhältlich. Die fortgesetzte Nutzung der Plattform nach Inkrafttreten der geänderten Version bedeutet die Kenntnisnahme der geänderten Erklärung.
21. Aufsichtsbehörde
Wenn du der Ansicht bist, dass Gymies deine personenbezogenen Daten unrechtmäßig verarbeitet, hast du das Recht, eine Beschwerde bei der Autoriteit Persoonsgegevens (AP) einzureichen, der niederländischen Aufsichtsbehörde für den Datenschutz. Autoriteit Persoonsgegevens Postbus 93374 2509 AJ Den Haag Telefon: 088 - 1805 250 Website: https://autoriteitpersoonsgegevens.nl Wir würden es begrüßen, wenn du bei einer Beschwerde zunächst Kontakt mit Gymies aufnimmst, damit wir gemeinsam nach einer Lösung suchen können.
22. Kontakt
Bei Fragen, Anmerkungen oder Anfragen bezüglich dieser Datenschutzerklärung oder der Verarbeitung deiner personenbezogenen Daten kannst du Gymies kontaktieren: E-Mail: info@gymies.nl Kontaktformular: gymies.nl/contact Website: https://www.gymies.nl Gymies ist bestrebt, allgemeine Fragen innerhalb von 5 Werktagen zu beantworten. Für Anfragen im Rahmen deiner Rechte nach der DSGVO (Artikel 9 dieser Erklärung) gilt eine gesetzliche Antwortfrist von höchstens 30 Tagen.