fit-for-ever.com · portal.fit-for-ever.com · Stand: 31. Juli 2026 · Version V202607310001FFREV03

Wir freuen uns sehr über Ihr Interesse, unsere Internetseite zu nutzen. Da uns der Schutz Ihrer Privatsphäre wichtig ist, informieren wir Sie nachstehend ausführlich über den Umgang mit Ihren Daten.

In Ihrem und unserem Interesse versuchen wir, so wenig personenbezogene Daten wie möglich zu erheben und Ihnen zeitgleich das bestmögliche Angebot zu bieten. Sollten Sie Bedenken haben, personenbezogene Daten via Internet an uns zu übertragen, steht es Ihnen frei, mittels alternativer Kommunikationswege (beispielsweise per Telefon) mit uns in Kontakt zu treten.

Verantwortlicher für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:

FitForever GmbH

vertreten durch den Geschäftsführer Kai Scherf

Deichstraße 83, 27804 Berne, Deutschland

Telefon: 04406 / 252990 · E-Mail: info@fit-for-ever.com

Registergericht: Amtsgericht Oldenburg, HRB 220337

Externer Datenschutzbeauftragter

Für Fragen rund um den Datenschutz steht Ihnen zusätzlich unser externer Datenschutzbeauftragter zur Verfügung: Datenschutz Consulting Dresden GmbH, Andreas Siegemund (Geschäftsführer), Altmarkt 10B, 01067 Dresden, info@datenconsulting.de

1) Hosting und Server-Log-Dateien

a) Hosting durch Drittanbieter

Wir beauftragen die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland als Dienstleister für die Bereitstellung des Hostings/Webservers dieser Website. Mit IONOS wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Daten, die im Rahmen der allgemeinen Nutzung dieser Website oder in dafür vorgesehenen Formularen, Anwendungen oder anderen Funktionalitäten erhoben werden, werden auf den Servern von IONOS in Deutschland verarbeitet, sofern nicht anders beschrieben. Nähere Informationen zu den Datenschutzbestimmungen von IONOS finden Sie unter: https://www.ionos.de/terms-gtc/terms-privacy

b) Server-Log-Dateien

Der Besuch unserer Seiten ist stets möglich, ohne Angaben zu Ihrer Person zu machen. In sogenannten Server-Log-Dateien speichert der Webserver automatisch Zugriffsdaten: der Hostname des zugreifenden Rechners (Ihre IP-Adresse), der Name der angeforderten Datei, die Uhrzeit und das Datum der Serveranfrage, die übertragene Datenmenge und das verwendete Protokoll, der Statuscode, Browsertyp und -version, verwendetes Betriebssystem sowie der Referrer.

Die Server-Log-Dateien werden nur ausgewertet, um einen störungsfreien Betrieb unserer Seiten sicherzustellen und zur Verbesserung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Zugriffsdaten werden nicht mit anderen Datenquellen zusammengeführt. Die Log-Dateien werden von unserem Hoster IONOS spätestens nach sieben Tagen automatisiert gelöscht.

2) Datenerhebung/-verwendung bei Web-Formularen oder Kundenkonto-Eröffnung

Personenbezogene Daten werden von uns nur erhoben, sofern Sie uns diese im Rahmen einer Bestellung, einer Kontaktaufnahme per Formular oder E-Mail oder der Eröffnung eines Kundenkontos auf unserer Website freiwillig mitteilen. Pflichtangaben sind entsprechend gekennzeichnet. Diese Daten verwenden wir zur Vertragsabwicklung bzw. Bearbeitung Ihrer Anfragen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Sollten Sie ein Kundenkonto bei uns eröffnen, erfolgt die Verarbeitung Ihrer Daten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Sobald Ihr Auftrag/Vertrag bzw. Ihre Kontaktaufnahme abgeschlossen wird, schränken wir Ihre Daten für die weitere Verarbeitung ein und löschen diese nach Ablauf steuer- und handelsrechtlicher Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO, sofern keine darüberhinausgehende Einwilligung vorliegt. Ein Kundenkonto kann jederzeit von Ihnen selbst gelöscht werden oder Sie können die Löschung über die genannten Kontaktmöglichkeiten verlangen.

3) Verwendung von Cookies und vergleichbaren Technologien

Wir verwenden Cookies. Damit machen wir unser Angebot nutzerfreundlicher, effektiver und attraktiver. Cookies sind kleine Dateien mit Textinhalt, die durch unsere Website erstellt und durch Ihren Browser auf Ihrem Endgerät abgelegt werden. Ein Teil der Cookies sind Sitzungs-Cookies, die beim Schließen des Browsers gelöscht werden; persistente Cookies bleiben gespeichert, bis Sie diese löschen (z. B. Einstellungen oder Login-Status).

Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff auf dort gespeicherte Informationen gilt vorrangig § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG): Technisch notwendige Cookies setzen wir gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Ihre Einwilligung ein; die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 S. 1 lit. f DSGVO. Alle übrigen Cookies, insbesondere zu Analyse- und Marketingzwecken, setzen wir ausschließlich nach Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO ein.

a) Einwilligungsverwaltung (Cookiebot)

Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligung setzen wir das Consent-Management-Tool „Cookiebot" der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, ein. Usercentrics ist für uns als Auftragsverarbeiter tätig; die Verarbeitung findet innerhalb der Europäischen Union statt.

Bei Abgabe oder Änderung Ihrer Einwilligung werden protokolliert: Ihre gekürzte IP-Adresse, Datum und Uhrzeit, die Browserkennung (User-Agent), die aufgerufene URL, ein zufällig erzeugter Schlüssel sowie Ihr Einwilligungsstatus. Schlüssel und Einwilligungsstatus werden zusätzlich für bis zu zwölf Monate im Cookie „CookieConsent" auf Ihrem Endgerät gespeichert. Nach Ablauf dieser Frist bzw. nach Beendigung des Vertrages mit Usercentrics werden die Daten gelöscht.

Die Speicherung dieses Cookies ist für die Bereitstellung des Dienstes unbedingt erforderlich und erfolgt daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Ihre Einwilligung. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO, da wir erteilte Einwilligungen nachweisen können müssen. Weitere Informationen: https://www.cookiebot.com/de/privacy-policy/

Ihre Einwilligung ist freiwillig. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Ihre Einstellungen können Sie jederzeit über die Schaltfläche „Cookie-Einstellungen" am unteren Seitenrand aufrufen und ändern.

b) Widerspruch / Löschung von Cookies

Ergänzend können Sie in den Einstellungen Ihres Browsers festlegen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, generell verweigern oder beim Schließen des Browsers automatisch löschen. Anleitungen: Microsoft Edge (support.microsoft.com), Apple Safari (support.apple.com), Google Chrome (support.google.com), Mozilla Firefox (support.mozilla.org), Opera (help.opera.com). Bei vollständiger Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

4) Webanalyse- und Drittdienste mit Einwilligung

Die nachfolgenden Technologien von Drittanbietern setzen wir ausschließlich nach Ihrer Einwilligung über unser Consent-Tool ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die „Cookie-Einstellungen" widerrufen (Art. 7 Abs. 3 DSGVO).

a) Google Analytics

Um Webseiten-Zugriffe auszuwerten, verwenden wir mit Ihrer Einwilligung Google Analytics der Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland („Google"). Verarbeitet werden u. a. Ihre IP-Adresse, Besuchszeitpunkt, Browser- und Geräteinformationen sowie Nutzungsdaten; Google Analytics erstellt hieraus unter Verwendung von Pseudonymen Nutzungsprofile. Eingesetzte Cookies: _ga (2 Jahre), _gat (1 Tag), _gid (1 Tag), collect (Sitzung) — dabei findet eine Datenübertragung in die USA statt (siehe Ziffer 6 zu Drittlandsübermittlungen). Datenschutzhinweise des Anbieters: https://policies.google.com/privacy · Browser-Opt-out: https://tools.google.com/dlpage/gaoptout

b) Google Maps

Zur Darstellung von Standorten binden wir den Kartendienst Google Maps der Google Ireland Limited ein. Die Karte wird erst geladen, nachdem Sie über unser Consent-Tool eingewilligt haben; erst dann wird eine Verbindung zu den Servern von Google hergestellt und dabei Ihre IP-Adresse übermittelt. Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Ohne Einwilligung wird an Stelle der Karte nur ein Platzhalter angezeigt. Datenschutzhinweise des Anbieters: https://policies.google.com/privacy

c) YouTube-Videos

Auf einzelnen Seiten binden wir Videos des Portals YouTube (Google Ireland Limited) im „Erweiterten Datenschutzmodus" ein. Eine Verbindung zu den Servern von YouTube/Google wird erst hergestellt, wenn Sie eingewilligt haben bzw. das Video aktiv abspielen. Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Datenschutzhinweise des Anbieters: https://policies.google.com/privacy

5) Weitere verwendete Dienste und Technologien

a) Schriftarten (lokale Einbindung)

Zur einheitlichen Darstellung verwenden wir Schriftarten (Google Fonts), die lokal auf unserem eigenen Webserver gespeichert sind und von dort ausgeliefert werden. Eine Verbindung zu Servern von Google findet beim Laden der Schriftarten nicht statt; es werden keine Daten an Google übermittelt. Rechtsgrundlage der Verarbeitung der hierfür technisch erforderlichen Zugriffsdaten auf unserem Server ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und datensparsamen Darstellung).

b) Statify (lokale Reichweitenmessung)

Für eine einfache, anonyme Reichweitenstatistik nutzen wir das WordPress-Plugin Statify. Statify speichert keine personenbezogenen Daten und setzt keine Cookies; gezählt werden ausschließlich Seitenaufrufe ohne IP-Adressen oder Nutzerprofile, verarbeitet ausschließlich auf unserem eigenen Server. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Reichweite unseres Angebots).

6) Unsere Onlinepräsenzen bei sozialen Netzwerken; Drittlandsübermittlungen

Auf diversen Portalen von sozialen Netzwerken betreiben wir Unternehmens- oder Profilseiten. Die Betreiber erheben unter Verwendung von Pseudonymen Nutzungsprofile für Marktforschungs- und Werbezwecke.

Soweit personenbezogene Daten in die USA übermittelt werden, gilt Folgendes: Die Europäische Kommission hat am 10. Juli 2023 mit dem EU-US Data Privacy Framework einen Angemessenheitsbeschluss nach Art. 45 DSGVO erlassen, der allerdings nur zugunsten solcher US-Organisationen wirkt, die unter diesem Rahmenwerk zertifiziert sind. Der Fortbestand dieses Beschlusses ist rechtlich nicht gesichert. Wir stützen Übermittlungen in die USA daher unabhängig von einer etwaigen Zertifizierung des jeweiligen Anbieters auf Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Auch bei Anwendung dieser Garantien kann nicht vollständig ausgeschlossen werden, dass US-Behörden auf die übermittelten Daten zugreifen und dass Ihnen insoweit keine mit dem Unionsrecht vergleichbaren Rechtsbehelfe zur Verfügung stehen.

7) Newsletter

a) Anmeldung: Anmeldungen in unserem Newslettersystem sind stets freiwillig. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie mittels eines Links bestätigen müssen, dass Sie den Newsletter erhalten möchten (Double-Opt-In-Verfahren). Ihre Anmeldung entspricht einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.

b) Verwendung / Widerruf / Löschung: Wir verwenden Ihre personenbezogenen Daten (E-Mail-Adresse und ggf. Name) nur für den genannten Zweck. Mit Hilfe eines Links am Ende jedes Newsletters können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Abmeldung, Art. 7 Abs. 3 DSGVO); Ihre Daten werden danach aus dem Verteiler gelöscht.

8) Ihre Rechte

Als betroffene Person haben Sie stets ein Recht auf:

  • unentgeltliche Auskunft über die bei uns zu Ihrer Person gespeicherten Daten gemäß Art. 15 DSGVO

  • Berichtigung oder Vervollständigung Ihrer personenbezogenen Daten gemäß Art. 16 DSGVO

  • Löschung Ihrer Daten gemäß Art. 17 DSGVO

  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO

  • Datenübertragbarkeit gemäß Art. 20 DSGVO

  • Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO (siehe nachfolgender Hinweis)

  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt

Hinweis zum Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Bezieht sich Ihr Widerspruch auf Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen; die Daten werden dann nicht mehr für diese Zwecke verarbeitet.

Ein Beschwerderecht haben Sie zudem bei einer zuständigen Datenschutz-Aufsichtsbehörde gemäß Art. 77 DSGVO. Eine Liste der Behörden finden Sie unter bfdi.bund.de.

9) Kontaktmöglichkeiten

Sie können sich jederzeit an uns über die im Impressum genannten Kontaktdaten wenden, falls Sie Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer Daten, zu Auskünften, Berichtigungen, Einschränkungen oder Löschung von Daten sowie zum Widerruf erteilter Einwilligungen oder dem Widerspruch gegen eine Datenverwendung haben. Gerne können Sie sich hierzu auch direkt an unseren externen Datenschutzbeauftragten wenden: Datenschutz Consulting Dresden GmbH, Andreas Siegemund, info@datenconsulting.de.

10) Einsatz von KI-Technologie (Anthropic Claude)

Wir setzen KI-gestützte Assistenzfunktionen ein, die auf der Technologie von Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA, beruhen. Dabei sind zwei voneinander getrennte Anwendungen zu unterscheiden:

a) Öffentlicher KI-Chatbot auf fit-for-ever.com

Auf unserer öffentlichen Website steht ein KI-Chatbot zur Verfügung. Dieser wird ausschließlich nicht eingeloggten Besucherinnen und Besuchern angezeigt. Verarbeitet und an Anthropic übermittelt werden die von Ihnen in das Chatfenster eingegebenen Inhalte (Freitext) sowie die zur technischen Abwicklung erforderlichen Verbindungsdaten. Da es sich um eine freie Texteingabe handelt, haben wir keinen Einfluss darauf, welche Angaben Sie machen. Bitte geben Sie in das Chatfenster keine personenbezogenen Daten und insbesondere keine Gesundheitsdaten ein; für die Beantwortung allgemeiner Anfragen sind solche Angaben nicht erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der automatisierten Beantwortung allgemeiner Anfragen zu unserem Angebot und in der Entlastung unserer Kundenbetreuung.

b) KI-Assistent im BGM-Portal

Eingeloggten Nutzerinnen und Nutzern steht im BGM-Portal ein KI-Assistent zur Verfügung. Übermittelt werden die von Ihnen gestellte Frage (Freitext) sowie aggregierte Unternehmenskennzahlen (z. B. Krankenquote, Fehlzeitenkosten, Anzahl der BEM-Fälle). Eine systemseitige Übermittlung von Gesundheitsdaten einzelner Personen findet nicht statt. Auch hier gilt: Bitte geben Sie in das Eingabefeld keine Angaben zu einzelnen Beschäftigten ein. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Erfüllung des mit Ihrem Unternehmen geschlossenen Nutzungsvertrages).

c) Übermittlung in die USA

Anthropic verarbeitet die übermittelten Daten für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Auftragsverarbeitungsvertrag (Data Processing Addendum) einschließlich Standardvertragsklauseln ist Bestandteil der Commercial Terms of Service: https://www.anthropic.com/legal/data-processing-addendum. Die Übermittlung in die USA stützen wir ausschließlich auf Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO; ergänzend gilt der Hinweis unter Ziffer 6.

d) Speicherdauer

Anthropic löscht die übermittelten Ein- und Ausgaben nach eigenen Angaben grundsätzlich innerhalb von 30 Tagen nach Empfang bzw. Erzeugung; eine längere Speicherung erfolgt nur in gesetzlich vorgeschriebenen Ausnahmefällen oder zur Prüfung von Verstößen gegen die Nutzungsbedingungen. In unseren eigenen Systemen werden die Chatverläufe des öffentlichen Chatbots nicht gespeichert; es werden lediglich kurzlebige technische Zähler ohne Chatinhalte zur Missbrauchsvermeidung (Rate-Limiting) vorgehalten, die spätestens nach 24 Stunden automatisch verfallen. Chateingaben im BGM-Portal werden ebenfalls nicht dauerhaft gespeichert; für Nutzerkonten und Portaldaten gilt im Übrigen Ziffer 11 d).

e) Keine Nutzung zu Trainingszwecken

Die übermittelten Daten werden von Anthropic nicht zum Training von KI-Modellen verwendet, sofern keine ausdrückliche Einwilligung erteilt wurde.

f) Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Ausgaben der KI-Assistenzfunktionen dienen ausschließlich der Information und Vorbereitung; Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung werden auf ihrer Grundlage nicht automatisiert getroffen.

11) Fit Forever BGM-Portal (Unternehmensportal)

Wir betreiben unter portal.fit-for-ever.com ein digitales Portal für Betriebliches Gesundheitsmanagement (BGM), das wir Unternehmen (nachfolgend „Kundenunternehmen") zur Verfügung stellen.

Soweit wir personenbezogene Daten im Auftrag und nach Weisung eines Kundenunternehmens verarbeiten, ist das jeweilige Kundenunternehmen Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO; die Information der betroffenen Beschäftigten obliegt in diesem Fall dem Kundenunternehmen. Die nachfolgenden Hinweise betreffen die Verarbeitungen, für die wir selbst verantwortlich sind.

a) Zugang und Authentifizierung

Der Zugang zum Portal erfolgt ausschließlich für autorisierte Nutzerinnen und Nutzer über einen personalisierten Login. Verarbeitet werden: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Rolle im System (z. B. Management, HR, Dienstleister) sowie Zeitpunkt des letzten Logins. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

b) Dashboard und Kennzahlen

Im Portal werden aggregierte Unternehmenskennzahlen verarbeitet und dargestellt, insbesondere: Krankenquote, Anzahl der Krankheitstage, Fehlzeitenkosten, Anzahl BEM-Fälle sowie Altersstruktur der Belegschaft. Diese Auswertungen erfolgen ausschließlich in aggregierter Form; es werden keine personenbezogenen Gesundheitsdaten einzelner Mitarbeitender im Dashboard ausgewertet oder angezeigt. Die Dateneingabe erfolgt durch den jeweiligen Unternehmensverantwortlichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

c) Dienstleister-Profile

Dienstleister (z. B. Physiotherapeuten, Coaches), die im Portal registriert sind, können ein Profil mit folgenden Angaben hinterlegen: Name, Titel, Fachbereich, Praxisname, Telefon, E-Mail, Website, Adresse, Buchungslink, Kurzbeschreibung sowie optional ein Profilbild. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die freiwillige Angabe des Profilbildes. Die Einwilligung in die Veröffentlichung des Profilbildes ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO); das Profilbild wird nach Zugang des Widerrufs unverzüglich entfernt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

d) Speicherdauer und Löschung

Nutzerdaten werden gelöscht, sobald das Nutzerkonto auf Anfrage gelöscht wird, spätestens jedoch nach sechs Monaten ohne Aktivität durch eine automatische Löschung, soweit nicht gesetzliche Aufbewahrungsfristen oder abweichende vertragliche Vereinbarungen mit dem jeweiligen Kundenunternehmen eine längere Speicherung erfordern. In diesen Fällen werden die Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der jeweiligen Frist gelöscht. Darüber hinaus können Unternehmensverantwortliche ausscheidende Mitarbeitende jederzeit manuell aus dem System entfernen. Einzelheiten regelt unser Löschkonzept.

e) Mandantentrennung

Jedes Kundenunternehmen hat ausschließlich Zugriff auf seine eigenen Daten. Eine gegenseitige Einsicht in Daten anderer Unternehmen ist technisch ausgeschlossen.

12) Guestoo (Verwaltung von Gesundheitsveranstaltungen)

Für die Verwaltung und Buchung von Gesundheitsveranstaltungen im BGM-Portal setzen wir den Dienst Guestoo ein. Anbieter ist die Code Piraten GmbH, Am Ruhmbach 44, 45149 Essen, Deutschland.

Im Rahmen der Nutzung von Guestoo können folgende Daten verarbeitet werden: Name und Kontaktdaten der Teilnehmenden, gebuchte Veranstaltungen sowie Anwesenheitsnachweise. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die Datenverarbeitung erfolgt ausschließlich im Rahmen der Erbringung des Dienstes; eine Weitergabe an Dritte findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen zum Datenschutz bei Guestoo: https://www.guestoo.de/datenschutzerklaerung

(V202607310001FFREV03)