Datenschutzerklärung

MPM Fitness GmbH · hello fit München Schwanthalerhöhe · Stand: 12.08.2026

1. Verantwortlicher und Geltungsbereich

1.1 Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist die MPM Fitness GmbH, Max-Planck-Straße 2, 86899 Landsberg am Lech, vertreten durch den Geschäftsführer Michael Steurer. Kontakt: muc@hellofit.de, +49 (0) 89 89 45 96 70.

1.2 Diese Datenschutzerklärung gilt für die Internetpräsenz des Studios hello fit München Schwanthalerhöhe, für Kontakt- und Anmeldefunktionen sowie für die von dort verlinkten digitalen Prozesse zum Onlineabschluss, zur Mitgliederverwaltung, zur Kündigung und zum Widerruf, soweit die MPM Fitness GmbH über Zwecke und Mittel der Verarbeitung entscheidet.

1.3 Bei Datenschutzfragen können Sie sich jederzeit an die vorstehende E-Mail-Adresse wenden.


2. Grundsätze, Rechtsgrundlagen und Datenkategorien

2.1 Wir verarbeiten personenbezogene Daten nur, soweit dies rechtlich zulässig und für die jeweils angegebenen Zwecke erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung), Art. 6 Abs. 1 Buchst. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse).

2.2 Je nach Nutzung verarbeiten wir insbesondere Stamm- und Kontaktdaten, Geburtsdatum, Vertrags- und Tarifdaten, Zahlungs- und Abrechnungsdaten, Kommunikationsdaten, Zutritts- und Nutzungsdaten, technische Nutzungs- und Protokolldaten sowie – nur soweit erforderlich und rechtlich zulässig – ein Mitgliedsfoto. Gesundheitsdaten oder Angaben zu körperlichen Einschränkungen werden nur verarbeitet, wenn dies für eine ausdrücklich gewünschte Leistung erforderlich ist und eine gesetzliche Grundlage, insbesondere eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO, vorliegt.

2.3 Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.


3. Bereitstellung der Website und Hosting

3.1 Die Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Der Hostinganbieter verarbeitet in unserem Auftrag technische Daten, die für die Bereitstellung und Sicherheit der Website erforderlich sind. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

3.2 Beim Aufruf der Website werden insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp, Betriebssystem und Statusinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsfreien Bereitstellung der Website. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, regelmäßig innerhalb weniger Tage; bei einem Sicherheitsvorfall können sie bis zur abschließenden Klärung gespeichert werden.


4. Cookies und Einwilligungsverwaltung

4.1 Für technisch nicht erforderliche Cookies und vergleichbare Zugriffe auf Ihr Endgerät holen wir vorab eine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO ein. Technisch unbedingt erforderliche Speicherungen oder Zugriffe erfolgen auf Grundlage von § 25 Abs. 2 TDDDG und, soweit personenbezogene Daten betroffen sind, Art. 6 Abs. 1 Buchst. b oder f DSGVO.

4.2 Zur Verwaltung und Dokumentation der Einwilligungen verwenden wir Borlabs Cookie der Borlabs GmbH, Hamburger Straße 11, 22083 Hamburg. Verarbeitet werden insbesondere Einwilligungsstatus, Zeitpunkt, eine technische Kennung, Browserinformationen und gegebenenfalls eine gekürzte IP-Adresse. Die Verarbeitung dient der Erfüllung gesetzlicher Nachweispflichten und dem Betrieb der Einwilligungsverwaltung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. c und f DSGVO. Einwilligungen können jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.


5. Kontaktaufnahme und Formulare

5.1 Bei einer Kontaktaufnahme per Formular, E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung der Anfrage und für erforderliche Rückfragen. Rechtsgrundlage ist bei vertragsbezogenen Anfragen Art. 6 Abs. 1 Buchst. b DSGVO, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in einer ordnungsgemäßen Kommunikation und Bearbeitung von Anfragen.

5.2 Pflichtfelder sind auf das für die jeweilige Anfrage erforderliche Maß zu beschränken. Eine Telefonnummer wird nur als Pflichtangabe erhoben, wenn ein telefonischer Rückruf für den konkret angebotenen Prozess objektiv erforderlich ist; andernfalls ist die Angabe freiwillig.

5.3 Anfragedaten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen. Geschäftliche Korrespondenz kann nach den gesetzlichen Vorgaben sechs Jahre oder länger aufzubewahren sein.


6. Onlineabschluss und Mitgliederverwaltung

6.1 Für den Onlineabschluss von Mitgliedschaften und die Mitgliederverwaltung nutzen wir Dienste der Sport Alliance Solutions GmbH, Steinhöft 9, 20459 Hamburg, insbesondere Magicline und die unter moresports.io bereitgestellten Checkout-Funktionen. Beim Aufruf der externen Buchungs- oder Abschlussseite werden technische Daten an den Anbieter übermittelt. Bei Eingabe von Daten werden insbesondere Name, Anschrift, Kontaktdaten, Geburtsdatum, gewählter Tarif, Vertragsdaten und – soweit erforderlich – Zahlungsdaten verarbeitet.

6.2 Die Verarbeitung der Vertrags- und Buchungsdaten erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Mitgliedschaftsvertrags nach Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten nach Art. 6 Abs. 1 Buchst. c DSGVO. Soweit die Sport Alliance Solutions GmbH die Daten ausschließlich nach unseren Weisungen verarbeitet, besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eigene Verarbeitungen des Plattformanbieters, etwa für die Sicherheit und den Betrieb eines eigenen Nutzerkontos, werden in dessen Datenschutzhinweisen erläutert.

6.3 Für Mitgliederfunktionen, Kursbuchungen und digitale Services kann die MySports-Plattform der MySports GmbH, Raboisen 6, 20095 Hamburg, eingesetzt werden. Soweit ein eigenes MySports-Konto eingerichtet wird, informiert die MySports GmbH über die in eigener Verantwortlichkeit stattfindenden Verarbeitungen. Vertrags- und Studiodaten, die in unserem Auftrag verarbeitet werden, unterliegen den mit dem Dienstleister vereinbarten Datenschutzregelungen.

6.4 Die elektronische Kündigungs- und Widerrufsfunktion kann über ein öffentlich erreichbares Portal von Magicline bereitgestellt werden. Verarbeitet werden die zur eindeutigen Identifizierung des Mitglieds und des Vertrags erforderlichen Angaben, die Kündigungs- oder Widerrufserklärung, der gewünschte Beendigungszeitpunkt sowie die Kontaktdaten für die Eingangsbestätigung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO.

6.5 Zahlungen werden insbesondere im SEPA-Lastschriftverfahren über das von Ihnen angegebene Kreditinstitut abgewickelt. Soweit im Checkout ein weiterer Zahlungsdienstleister eingesetzt wird, wird dessen Identität vor der Dateneingabe angezeigt. Zahlungsdaten werden nur in dem für die Zahlungsabwicklung, Buchhaltung und Forderungsverwaltung erforderlichen Umfang verarbeitet.


7. Zutrittskontrolle, Nutzung und Mitgliedsfoto

7.1 Zur Durchführung der Mitgliedschaft verarbeiten wir eine Mitgliedsnummer, Informationen zum Zutrittsmedium, Check-in- und Zugangszeitpunkte sowie gegebenenfalls ein Mitgliedsfoto. Zweck ist die Vertragsdurchführung, die Verhinderung einer unbefugten Nutzung und die Sicherheit des Studiobetriebs. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; ergänzend besteht ein berechtigtes Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO an der Verhinderung von Missbrauch und am Schutz der Mitglieder und des Betriebs.

7.2 Nutzungs- und Zutrittsdaten werden nur so lange gespeichert, wie dies für Vertragsdurchführung, Abrechnung, Missbrauchsaufklärung oder die Verteidigung von Rechtsansprüchen erforderlich ist. Danach werden sie gelöscht oder anonymisiert.


8. Videoüberwachung im Studio

8.1 Soweit einzelne Bereiche des Studios videoüberwacht werden, erfolgt dies zur Wahrung des Hausrechts, zur Verhinderung und Aufklärung von Straftaten sowie zum Schutz von Mitgliedern, Beschäftigten und Eigentum auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Nicht überwacht werden Umkleiden, Duschen, Toiletten oder vergleichbar besonders geschützte Bereiche.

8.2 Auf überwachte Bereiche wird vor deren Betreten durch Hinweisschilder informiert. Aufzeichnungen werden regelmäßig spätestens nach 72 Stunden gelöscht, sofern sie nicht wegen eines konkreten Vorfalls zur Beweissicherung länger benötigt werden. Einzelheiten, insbesondere zu Kamerastandorten, Empfängern und Speicherdauer, enthält die gesonderte Datenschutzinformation zur Videoüberwachung vor Ort.


9. Analyse, Reichweitenmessung und Onlinewerbung

9.1 Google Analytics 4: Soweit Sie eingewilligt haben, verwenden wir Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Reichweitenmessung und Verbesserung der Website. Verarbeitet werden insbesondere Onlinekennungen, Geräte- und Browserinformationen, gekürzte IP-Adresse, Nutzungsereignisse und aufgerufene Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerruflich. Die Aufbewahrungsdauer der Ereignisdaten wird in den Diensteinstellungen begrenzt, regelmäßig auf höchstens 14 Monate.

9.2 Google Ads: Soweit Sie eingewilligt haben, nutzen wir Conversion-Messung und gegebenenfalls Remarketing-Funktionen von Google Ireland Limited, um den Erfolg unserer Werbung zu messen und interessenbezogene Werbung auszuspielen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

9.3 Meta Pixel und Meta-Dienste: Soweit Sie eingewilligt haben, können wir das Meta Pixel oder vergleichbare Funktionen der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, einsetzen. Dabei können Onlinekennungen, Geräteinformationen, Seitenaufrufe und Interaktionen verarbeitet werden. Zweck ist die Reichweiten- und Erfolgsmessung sowie die zielgerichtete Ausspielung von Werbung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Soweit eine gemeinsame Verantwortlichkeit für die Erhebung und Übermittlung besteht, gelten die hierzu mit Meta vereinbarten Regelungen; für die anschließende Verarbeitung ist Meta verantwortlich.

9.4 Bei Google und Meta kann eine Übermittlung in die USA stattfinden. Soweit verfügbar, stützt sich die Übermittlung auf eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework; ergänzend können Standardvertragsklauseln und weitere Schutzmaßnahmen eingesetzt werden.


10. Externe Links und eingebettete Inhalte

10.1 Links zu Facebook, Instagram, Google Maps oder anderen externen Angeboten führen auf Webseiten Dritter. Bei einem reinen Link werden Daten erst an den Drittanbieter übertragen, wenn Sie den Link anklicken. Für die anschließende Datenverarbeitung ist der jeweilige Anbieter verantwortlich.

10.2 Soweit externe Karten, Videos, Social-Media-Inhalte oder vergleichbare Elemente direkt eingebettet werden, werden sie vor einer Einwilligung blockiert, sofern eine Einwilligung gesetzlich erforderlich ist. Erst nach Ihrer Freigabe wird eine Verbindung zum Drittanbieter hergestellt.


11. Forderungsmanagement und Empfänger

11.1 Bei offenen Forderungen können die zur Durchsetzung erforderlichen Vertrags-, Kontakt- und Zahlungsdaten an Rechtsanwälte, Inkassodienstleister, Auskunfteien oder Gerichte übermittelt werden, soweit die gesetzlichen Voraussetzungen vorliegen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Unser berechtigtes Interesse liegt in der Durchsetzung und Verteidigung rechtlicher Ansprüche.

11.2 Weitere Empfänger können insbesondere IT- und Hostingdienstleister, Zahlungsdienstleister, Banken, Steuerberatung, Wirtschaftsprüfung, Behörden und sonstige gesetzlich berechtigte Stellen sein. Dienstleister werden, soweit erforderlich, durch Verträge nach Art. 28 DSGVO gebunden.


12. Speicherdauer

12.1 Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Vertrags- und Abrechnungsdaten werden für die Dauer des Vertrags und anschließend nach den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen, regelmäßig sechs, acht oder zehn Jahre, gespeichert. Daten, die für die Geltendmachung oder Abwehr von Ansprüchen erforderlich sind, können bis zum Ablauf der maßgeblichen Verjährungsfristen aufbewahrt werden.

12.2 Einwilligungs- und Nachweisdaten werden so lange gespeichert, wie dies zur Dokumentation der Rechtmäßigkeit erforderlich ist. Nach Wegfall des Zwecks und Ablauf gesetzlicher Fristen werden die Daten gelöscht oder anonymisiert.


13. Drittlandübermittlungen

13.1 Eine Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn ein Angemessenheitsbeschluss, geeignete Garantien nach Art. 46 DSGVO oder eine gesetzliche Ausnahme vorliegt. Über konkrete Drittlandübermittlungen informieren wir in den jeweiligen Abschnitten.


14. Pflicht zur Bereitstellung von Daten

14.1 Die Bereitstellung der als Pflichtfelder gekennzeichneten Vertrags- und Zahlungsdaten ist für den Abschluss und die Durchführung der Mitgliedschaft erforderlich. Ohne diese Angaben kann der Vertrag regelmäßig nicht geschlossen oder erfüllt werden. Andere Angaben sind freiwillig, soweit sie nicht ausdrücklich als erforderlich gekennzeichnet sind.


15. Rechte betroffener Personen

15.1 Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO).

15.2 Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

15.3 Zur Ausübung Ihrer Rechte genügt eine Nachricht an muc@hellofit.de.


16. Beschwerderecht

16.1 Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Unternehmen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, zuständig.


17. Datensicherheit und Änderungen

17.1 Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Website nutzt eine TLS-Verschlüsselung.

17.2 Diese Datenschutzerklärung wird angepasst, wenn sich Rechtslage, eingesetzte Dienste oder Verarbeitungsvorgänge ändern. Maßgeblich ist die auf der Internetpräsenz veröffentlichte aktuelle Fassung.