Für die beste Nutzererfahrung auf unserer Website, besuche uns bitte mit deinem Smartphone!

Datenschutzerklärung

Heller’s HIIT – HIIT Boutique Studio · Stand: März 2026

1. Verantwortliche Stelle

Tina Heller
Heller’s HIIT
Lorcherstraße 4a, 4470 Enns, Österreich

Telefon: +43 676 5700624
E-Mail: tina@hellers-hiit.at

Studiostandort: Mauthausnerstraße 8, 4470 Enns


2. Grundsätze der Datenverarbeitung

Personenbezogene Daten werden nur soweit verarbeitet, wie erforderlich zur Erbringung von Dienstleistungen. Die Verarbeitung erfolgt auf Grundlage der DSGVO und des österreichischen Datenschutzgesetzes (DSG).

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen

3. Datenverarbeitung auf der Website

3.1 Server-Logfiles (Hosting)

Automatisch erfasste Daten:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite/Datei
  • Übertragene Datenmenge
  • Browser-Typ und -Version
  • Betriebssystem
  • Referrer-URL

Zweck: Technischer Betrieb, IT-Sicherheit, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: 14 Tage
Empfänger: world4you Internet Services GmbH

3.2 Kontaktaufnahme

Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt

Zweck: Bearbeitung von Anfragen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: Bis zur Erledigung, bei Vertragsanbahnung gemäß gesetzlicher Aufbewahrungsfristen

3.3 Probetraining-Buchung

Erhobene Daten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, gewünschter Kurstermin, optionale Anmerkungen, Herkunftsquelle

Zweck: Organisation und Durchführung des Probetrainings, Kommunikation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Bei Nicht-Konvertierung 12 Monate nach dem Probetraining

3.4 Cookies und lokale Speicherung

Die Website verwendet keine Tracking-Cookies und keine Analyse-Tools wie Google Analytics. Es werden nur technisch notwendige Speicherungen vorgenommen, erforderlich für den Website-Betrieb.


4. Datenverarbeitung in der Heller’s HIIT App

Die Progressive Web App ermöglicht Mitgliedern die Verwaltung ihrer Mitgliedschaft, Check-in zu Kursen und Zugriff auf Trainingshistorie.

4.1 Mitgliederdaten

Kategorie Daten Zweck
Stammdaten Vorname, Nachname, E-Mail, Telefon, Adresse Identifikation, Kommunikation, Vertragsabwicklung
Vertragsdaten Mitgliedschaftsart, Vertragsbeginn/-ende, Kündigungsdatum, Pausierungen Verwaltung der Mitgliedschaft
Zahlungsdaten Zahlungsstatus, Monatsbeitrag Buchführung, Zahlungsverfolgung
Nutzungsdaten Kursbesuche, Check-in-Zeitpunkte, Credits, Lieblingskurs Leistungserbringung, Statistiken
Gesundheitsdaten Gesundheitsbestätigung, mitgeteilte Einschränkungen, Schwangerschaftsstatus Trainingssicherheit
Profilbild Hochgeladenes Avatar-Bild (optional) Personalisierung
Erfolge Freigeschaltete Badges, Trainingsstreak Gamification, Motivation

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Während der Mitgliedschaft plus 7 Jahre (gesetzliche Aufbewahrungspflicht)

4.2 Authentifizierung und Sicherheit

Verarbeitete Daten: E-Mail-Adresse, Passwort (verschlüsselt), Authentifizierungs-Token

Zweck: Sichere Anmeldung, Zugriffskontrolle
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherung: Authentifizierungs-Token wird lokal auf dem Gerät (localStorage) gespeichert

4.3 Lokale Speicherung auf dem Gerät

Folgende Daten werden lokal im Browser-Speicher gespeichert:

  • Anmelde-Token (Sitzungsaufrechterhaltung)
  • Einstellungen (Intro-Tour gesehen, Push-Status)
  • Gelesene Nachrichten (Ungelesen-Markierungen)
  • Favoriten (Schnellzugriff)

Diese Daten werden ausschließlich lokal gespeichert und nicht an Server übertragen. Löschung möglich durch Browser-Datenlöschung.

4.4 Push-Benachrichtigungen

Verarbeitete Daten: Push-Subscription-Endpoint (technische Kennung)

Zweck: Benachrichtigungen über Kursausfälle, freigeschaltete Erfolge, wichtige Informationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Widerruf: Jederzeit in App- oder Browser-Einstellungen möglich

4.5 Profilbild (Avatar)

Mitglieder können ein Profilbild hochladen. Dieses wird auf dem Server gespeichert und ist nur für das Mitglied und das Trainer-Team sichtbar. Das Bild kann jederzeit in den App-Einstellungen geändert oder gelöscht werden.

4.6 Self-Service Funktionen

Pausierung beantragen: Einmal jährlich können Mitglieder die Mitgliedschaft für einen Monat pausieren; das Pausierungsdatum wird gespeichert.

Kündigung beantragen: Mitglieder können ihre Mitgliedschaft kündigen; das System berechnet automatisch das Vertragsende gemäß Vertragsbedingungen.

Passwort ändern: Mitglieder können das Passwort jederzeit in den Einstellungen ändern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.7 QR-Code Check-in

Beim Kurs-Check-in wird ein QR-Code verwendet, der die Mitglieds-ID enthält. Der QR-Code wird lokal auf dem Gerät generiert und enthält keine weiteren personenbezogenen Daten.

4.8 Gesundheitsbezogene Daten (Art. 9 DSGVO)

Gesundheitsdaten (z.B. Gesundheitsbestätigung, mitgeteilte Einschränkungen, Schwangerschaftsstatus) gehören zu den besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung). Die Einwilligung wird im Rahmen der Gesundheitsbestätigung bei Vertragsabschluss erteilt.

Zweck: Gewährleistung der Trainingssicherheit und Erfüllung der Sorgfaltspflicht der Trainerin.

Speicherdauer: 6 Monate nach Vertragsende.

Widerruf: Die Einwilligung zur Verarbeitung von Gesundheitsdaten kann jederzeit widerrufen werden. Ein Widerruf hat jedoch zur Folge, dass eine Kursteilnahme nicht mehr möglich ist, da die Trainerin ihrer Sorgfaltspflicht nicht mehr nachkommen kann.


5. Auftragsverarbeiter und Drittanbieter

5.1 world4you Internet Services GmbH

Dienst: Webhosting, E-Mail-Versand (transaktionale E-Mails wie Willkommens-E-Mail, Passwort-Reset, Kursausfall-Benachrichtigungen)

Daten: Server-Logfiles, E-Mail-Kommunikation
Standort: Österreich
Datenschutz: world4you.com/datenschutzerklaerung

Hinweis: Es werden ausschließlich transaktionale E-Mails versendet, erforderlich für die Dienstleistungserbringung. Keine Werbe- oder Newsletter-E-Mails.

5.2 Elementor Ltd.

Dienst: Website-Builder (nur für Website, nicht für App)

Daten: Technische Nutzungsdaten bei Website-Besuchen
Datenschutz: elementor.com/privacy-policy

5.3 Tally.so (Kurskompass)

Dienst: Quiz-Tool für Kursempfehlung
Daten: Quiz-Antworten (anonym, keine personenbezogenen Daten erforderlich)
Standort: Belgien (EU)

Hinweis: Die Nutzung ist freiwillig. Keine personenbezogenen Daten werden erhoben, sofern nicht freiwillig angegeben.

Datenschutz: tally.so/privacy-policy

5.4 Spreadshop (Merchandise)

Dienst: Online-Shop für Merchandise (hellers-hiit.myspreadshop.at)

Daten: Bei Bestellung: Name, Adresse, Zahlungsdaten (verarbeitet durch Spreadshop)
Anbieter: Spreadshirt / sprd.net AG, Gießerstraße 27, 04229 Leipzig, Deutschland

Hinweis: Der Shop wird auf separater Domain betrieben. Bei Nutzung gelten die Datenschutzbestimmungen von Spreadshop.

Datenschutz: spreadshop.com/privacy-policy


6. Datensicherheit

Technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten:

  • Verschlüsselung: Alle Datenübertragungen erfolgen über HTTPS (TLS-Verschlüsselung)
  • Passwörter: Werden nur als kryptografischer Hash gespeichert
  • Zugriffskontrolle: Nur autorisierte Mitarbeiter haben Zugriff auf personenbezogene Daten
  • Lokale Fonts: Schriftarten werden lokal gehostet – keine Datenübertragung an Google oder andere Dritte

7. Speicherdauer

Datenkategorie Speicherdauer
Server-Logfiles 14 Tage
Probetraining (nicht konvertiert) 12 Monate nach dem Termin
Mitgliederdaten Während der Mitgliedschaft + 7 Jahre
Kursbesuche/Check-ins Während der Mitgliedschaft + 7 Jahre
Gesundheitsdaten 6 Monate nach Vertragsende
E-Mail-Kommunikation Nach Erledigung; bei Vertragsrelevanz 7 Jahre
Push-Subscription Bis zum Widerruf oder Ende der Mitgliedschaft

8. Ihre Rechte

Recht Beschreibung DSGVO-Artikel
Auskunft Auskunft über verarbeitete Daten verlangen Art. 15
Berichtigung Korrektur unrichtiger Daten verlangen Art. 16
Löschung Löschung der Daten verlangen (sofern keine Aufbewahrungspflichten) Art. 17
Einschränkung Einschränkung der Verarbeitung verlangen Art. 18
Datenübertragbarkeit Daten in strukturiertem Format erhalten Art. 20
Widerspruch Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen Art. 21
Widerruf der Einwilligung Erteilte Einwilligung jederzeit widerrufen (z.B. Push-Benachrichtigungen) Art. 7 Abs. 3

Zur Ausübung Ihrer Rechte: tina@hellers-hiit.at


9. Beschwerderecht

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at


10. Keine automatisierte Entscheidungsfindung

Es wird keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO verwendet.


11. Minderjährige

Das Angebot richtet sich an Personen ab 18 Jahren. Es werden wissentlich keine Daten von Minderjährigen erhoben.


12. Änderungen dieser Datenschutzerklärung

Die Datenschutzerklärung kann bei Bedarf angepasst werden, etwa bei Änderungen der Dienste oder rechtlicher Rahmenbedingungen. Die aktuelle Version ist stets auf der Website verfügbar.


Bei Fragen zum Datenschutz:

Tina Heller
E-Mail: tina@hellers-hiit.at · Tel: +43 676 5700624


Stand: März 2026 · Version 1.0

Deine Reise zum HIIT

Karte mit eingezeichneten Parkmöglichkeiten rund um das Studio
Quelle Bilder © 2024 Google,Bilder © 2024 CNES / Airbus,GeoContent,Geoimage Austria,Maxar Technologies,Kartendaten © 2024 Google

Halloween HIIT

Schaurig schöne Dekoration, gruselig motivierende Musik und Halloween spezifische Finisher - seid dabei!