Zum Inhalt springen

Warenkorb

Leer

Dein Warenkorb ist leer

Entdecke unsere Angebote und füge Produkte hinzu.

Zum Shop

Datenschutzerklärung

Informationen gemäß Art. 13, 14 DSGVO (Datenschutz-Grundverordnung), TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz), DDG (Digitale-Dienste-Gesetz) und Verordnung (EU) 2024/1689 (EU AI Act)

Stand: April 2026

Inhaltsübersicht

  1. Verantwortlicher
  2. Übersicht der Verarbeitungstätigkeiten
  3. Maßgebliche Rechtsgrundlagen
  4. Zugriffsdaten und Hosting
  5. Cookies und Einwilligungsmanagement
  6. Kontaktaufnahme
  7. Bereitstellung des Onlineangebots
  8. Nutzung der S2 Academy App (Virtuagym)
  9. BMX Race Hub und Authentifizierung
  10. Zahlungsabwicklung (Mollie & Stripe)
  11. Wearable-Integrationen
  12. KI-gestützte Funktionen
  13. Newsletter und E-Mail-Marketing
  14. Webanalyse und Reichweitenmessung
  15. Eingebettete Inhalte und Social Media
  16. Rechte der betroffenen Personen
  17. Automatisierte Entscheidungsfindung
  18. Datenübermittlung in Drittländer
  19. Auftragsverarbeitung
  20. Beschwerderecht bei einer Aufsichtsbehörde
  21. Änderungen dieser Datenschutzerklärung

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Daniel Schlang Coaching

Inhaber: Daniel Sven Niklas Schlang

Baumgartenweg 3

34292 Ahnatal, Deutschland

Telefon: 0176 45340715

E-Mail: [email protected]

Website: www.s2academy.de

Da wir keinen Datenschutzbeauftragten bestellen müssen (weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt, § 38 BDSG), wenden Sie sich bei datenschutzrechtlichen Fragen bitte direkt an die oben genannte Kontaktadresse.

2. Übersicht der Verarbeitungstätigkeiten

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Bereitstellung unseres Onlineangebots und Nutzerfreundlichkeit
  • Vertragserfüllung und Kundenbetreuung
  • Beantwortung von Kontaktanfragen und Kommunikation
  • Erbringung von Coaching- und Trainingsleistungen
  • Betrieb des BMX Race Hub (Basic und PRO)
  • Zahlungsabwicklung (Mollie, Stripe)
  • Verarbeitung von Wearable-Daten (WHOOP, Garmin u. a., nur mit Einwilligung)
  • KI-gestützte Trainingsanalysen und Empfehlungen
  • Direktmarketing (Newsletter, nur mit Einwilligung)
  • Reichweitenmessung und Webanalyse (nur mit Einwilligung)
  • Sicherheitsmaßnahmen und Missbrauchsprävention

3. Maßgebliche Rechtsgrundlagen

Nachfolgend erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z. B. steuerliche Aufbewahrungspflichten).
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.

Für die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten im Rahmen des Trainings, Wearable-Daten) stützen wir uns auf Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

4. Zugriffsdaten und Hosting

4.1 Server-Logfiles

Beim Aufruf unserer Website erhebt der Webserver automatisch folgende Daten (sog. Server-Logfiles):

  • IP-Adresse des anfragenden Rechners (anonymisiert/gekürzt)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war (HTTP-Statuscode)
  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung eines störungsfreien Betriebs und der Verbesserung unseres Angebots).

Speicherdauer: Maximal 7 Tage, anschließend automatische Löschung, sofern keine sicherheitsrelevanten Ereignisse vorliegen.

4.2 Hosting

Unsere Website wird gehostet bei einem professionellen Hosting-Anbieter (Manus). Dieser verarbeitet personenbezogene Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Es wurde ein Auftragsverarbeitungsvertrag (AVV) geschlossen. Der Hosting-Anbieter speichert Daten ausschließlich zur Erfüllung seiner Leistungspflichten und folgt unseren Weisungen in Bezug auf diese Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Bereitstellung unseres Onlineangebots).

5. Cookies und Einwilligungsmanagement

5.1 Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Website besuchen. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

5.2 Technisch notwendige Cookies

Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Website unerlässlich sind (z. B. Session-Cookies, Authentifizierungs-Cookies, Consent-Cookie, Sprachauswahl). Diese werden ohne Einwilligung gesetzt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

5.3 Nicht notwendige Cookies (Analyse & Marketing)

Cookies, die nicht technisch notwendig sind (z. B. für Webanalyse, Werbung, eingebettete Inhalte), werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

5.4 Einwilligungsmanagement (Consent-Banner)

Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner über die Verwendung von Cookies informiert und um Ihre Einwilligung gebeten. Die Ablehnung ist ebenso einfach möglich wie die Zustimmung (gleichwertige Buttons gemäß TDDDG/DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Einstellungen ändern, indem Sie den Link „Cookie-Einstellungen" im Footer unserer Website nutzen.

Ihr Einwilligungsstatus wird in einem technisch notwendigen Cookie (Consent-Cookie) gespeichert, damit Ihre Präferenzen bei späteren Besuchen berücksichtigt werden können. Der Consent-Status wird gemäß Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) dokumentiert.

6. Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Kontaktformular oder über soziale Medien verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage) zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Nach vollständiger Bearbeitung der Anfrage werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich: 6 bzw. 10 Jahre) entgegenstehen.

7. Bereitstellung des Onlineangebots

Zur Bereitstellung unserer Website und der darauf angebotenen Funktionen (z. B. S2 Athleten-Check, Bike Fitting Tool) verarbeiten wir die unter Ziffer 4 genannten Zugriffsdaten. Die im Rahmen der Tools eingegebenen Daten (z. B. Körpergröße, Gewicht, Leistungsdaten) werden ausschließlich lokal in Ihrem Browser verarbeitet und nicht an unsere Server übermittelt, sofern Sie nicht im BMX Race Hub eingeloggt sind und der Speicherung zugestimmt haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines funktionsfähigen Onlineangebots).

8. Nutzung der S2 Academy App (Virtuagym)

Zur Bereitstellung unserer App-Leistungen nutzen wir die Plattform:

Virtuagym B.V.

Jacob van Lennepkade 334-H

1053 NJ Amsterdam, Niederlande

Mit Virtuagym besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

8.1 Verarbeitete Daten

  • Stammdaten (Name, E-Mail-Adresse, Geburtsdatum)
  • Login- und Kontodaten
  • Trainings- und Leistungsdaten
  • Ggf. gesundheitsbezogene Angaben (z. B. Gewicht, Körpermaße)
  • Kommunikationsdaten (Nachrichten an Coach)

8.2 Zweck der Verarbeitung

  • Durchführung von Trainings- und Coaching-Leistungen
  • Fortschrittsdokumentation und Leistungsanalyse
  • Vertragsabwicklung und Kommunikation

8.3 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten)

8.4 Drittlandübertragung

Virtuagym nutzt Server in der EU sowie ggf. in Drittländern (z. B. USA). Für Übermittlungen in Drittländer werden EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie zusätzliche technische und organisatorische Schutzmaßnahmen eingesetzt. Für die USA besteht zudem ein Angemessenheitsbeschluss der EU-Kommission (EU-U.S. Data Privacy Framework).

8.5 Speicherdauer

Nutzerkonten und zugehörige Daten werden nach Vertragsende innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. BMX Race Hub und Authentifizierung

9.1 Authentifizierung

Für die Anmeldung am BMX Race Hub auf s2academy.de nutzen wir ein OAuth-basiertes Authentifizierungssystem (Manus OAuth). Dabei werden folgende Daten verarbeitet:

  • Name und E-Mail-Adresse (aus dem OAuth-Profil)
  • Eindeutige Nutzer-ID (OpenID)
  • Profilbild-URL (sofern vorhanden)
  • Session-Token (als HTTP-Only-Cookie gespeichert)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Nutzerkontos).

9.2 Im BMX Race Hub verarbeitete Daten

Je nach gewählter Stufe (Basic oder PRO) werden im BMX Race Hub folgende Daten verarbeitet:

  • Trainings- und Leistungsdaten (Check-ins, Benchmarks, Fortschritte)
  • Onboarding-Profil (Alter, Gewicht, Größe, Erfahrungslevel, Ziele)
  • Kalendereinträge und Buchungen
  • Bike-Fitting-Daten und Athleten-Check-Ergebnisse
  • Wearable-Daten (nur bei aktiver Verknüpfung, siehe Ziffer 11)
  • KI-generierte Trainingsempfehlungen und Analysen (nur PRO)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung für Gesundheitsdaten).

9.3 Speicherdauer

Nutzerdaten im BMX Race Hub werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Kündigung und Ablauf der Abrechnungsperiode werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Anonymisierte, aggregierte Leistungsdaten können zu statistischen Zwecken aufbewahrt werden.

10. Zahlungsabwicklung (Mollie & Stripe)

Für die Zahlungsabwicklung nutzen wir zwei Zahlungsdienstleister:

Mollie B.V.

Keizersgracht 126, 1015 CW Amsterdam, Niederlande

Für Coaching-Buchungen, Camps und Einzelleistungen über den Virtuagym-Webshop.

Datenschutz: www.mollie.com/privacy

Stripe, Inc.

354 Oyster Point Blvd, South San Francisco, CA 94080, USA

Für BMX Race Hub Abonnements (Basic/PRO) und digitale Produkte auf s2academy.de.

Datenschutz: stripe.com/privacy

Mit beiden Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

10.1 Verarbeitete Daten

Die im Rahmen des Zahlungsvorgangs eingegebenen Daten (z. B. Kreditkartennummer, Bankverbindung, PayPal-Kontodaten) werden ausschließlich vom jeweiligen Zahlungsdienstleister verarbeitet. Wir erhalten lediglich eine Bestätigung über den Zahlungseingang sowie eine Transaktions-ID zur Zuordnung. Sensible Zahlungsdaten (Kartennummern, CVV) werden zu keinem Zeitpunkt auf unseren Servern gespeichert.

10.2 Akzeptierte Zahlungsmethoden

  • Kreditkarte (Visa, Mastercard, American Express)
  • PayPal
  • SEPA-Lastschrift
  • Apple Pay / Google Pay
  • Sofortüberweisung / Klarna
  • iDEAL, Bancontact, Giropay
  • Überweisung

10.3 Rechtsgrundlage und Speicherdauer

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Transaktionsdaten werden gemäß den gesetzlichen Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB) für 10 Jahre aufbewahrt.

10.4 Drittlandübertragung (Stripe)

Stripe, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO) sowie ergänzend auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

11. Wearable-Integrationen

Im BMX Race Hub PRO können Nutzer optional Wearable-Geräte (z. B. WHOOP, Garmin) verknüpfen, um Trainings- und Gesundheitsdaten automatisch zu importieren.

11.1 Verarbeitete Daten

  • Herzfrequenzdaten und HRV (Herzratenvariabilität)
  • Schlafqualität und Erholungswerte
  • Belastungs- und Aktivitätsdaten
  • Kalorienverbrauch und Trainingsintensität

11.2 Einwilligung und Widerruf

Die Verknüpfung erfolgt ausschließlich auf ausdrückliche Initiative und mit Einwilligung des Nutzers. Die Einwilligung kann jederzeit durch Trennung der Verknüpfung in den Hub-Einstellungen widerrufen werden. Bei Widerruf werden die importierten Wearable-Daten innerhalb von 30 Tagen gelöscht.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten).

11.3 Drittanbieter

Die Datenübertragung erfolgt über die offiziellen APIs der jeweiligen Wearable-Hersteller. Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters (z. B. WHOOP Privacy Policy).

12. KI-gestützte Funktionen

Der BMX Race Hub PRO nutzt KI-gestützte Funktionen für Trainingsempfehlungen, Leistungsanalysen, Coach-Tipps und Prognosen. Diese werden unter Einsatz von Large Language Models (LLMs) generiert.

12.1 Verarbeitete Daten

Zur Generierung personalisierter Empfehlungen werden folgende Daten an das KI-System übermittelt:

  • Trainings- und Leistungsdaten aus dem BMX Race Hub
  • Onboarding-Profil (Alter, Gewicht, Erfahrungslevel, Ziele)
  • Wearable-Daten (sofern verknüpft)
  • Historische Check-in- und Benchmark-Daten

12.2 Transparenzhinweis gemäß EU AI Act

Gemäß Art. 50 der Verordnung (EU) 2024/1689 (EU AI Act) weisen wir darauf hin, dass bestimmte Inhalte im BMX Race Hub PRO durch KI-Systeme generiert oder unterstützt werden. Diese Inhalte sind entsprechend gekennzeichnet. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt – alle KI-Empfehlungen dienen ausschließlich der unverbindlichen Information und Orientierung.

12.3 Rechtsgrundlage

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der vereinbarten PRO-Funktionen) und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung für Gesundheitsdaten).

13. Newsletter und E-Mail-Marketing

13.1 Anmeldung

Bei Anmeldung zu unserem Newsletter verwenden wir Ihre E-Mail-Adresse ausschließlich für den Versand von Informationen zu unseren Angeboten und Leistungen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail mit einem Aktivierungslink. Erst nach Klick auf diesen Link werden Sie in den Verteiler aufgenommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

13.2 E-Mail-Versanddienstleister

Für den Versand transaktionaler E-Mails (z. B. Buchungsbestätigungen, Passwort-Reset) nutzen wir den Dienst Resend (Resend, Inc., USA). Mit Resend besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework.

13.3 Abmeldung

Sie können den Newsletter jederzeit über den Abmeldelink am Ende jeder E-Mail oder per E-Mail an [email protected] abbestellen. Nach Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus dem Verteiler gelöscht.

14. Webanalyse und Reichweitenmessung

Wir setzen datenschutzfreundliche Webanalyse-Tools ein, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern. Sofern dabei Cookies oder ähnliche Technologien zum Einsatz kommen, erfolgt dies nur mit Ihrer ausdrücklichen Einwilligung.

Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bei cookielosen Analysemethoden.

15. Eingebettete Inhalte und Social Media

15.1 Social-Media-Links

Unsere Website enthält Verlinkungen zu unseren Social-Media-Profilen (z. B. Instagram). Es handelt sich um reine Hyperlinks – es erfolgt keine automatische Datenübertragung an die Plattformbetreiber beim Laden unserer Seite.

15.2 Online-Präsenzen

Wir betreiben Profile auf sozialen Netzwerken (u. a. Instagram). Beim Besuch unserer Social-Media-Profile gelten die Datenschutzbestimmungen der jeweiligen Plattformen. Es besteht ggf. eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit den Plattformbetreibern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation).

15.3 Eingebettete Inhalte

Sofern wir Inhalte Dritter (z. B. YouTube-Videos, Google Maps, Schriftarten) einbetten, kann dies dazu führen, dass die Anbieter dieser Inhalte die IP-Adresse der Nutzer wahrnehmen. Soweit möglich, setzen wir datenschutzfreundliche Einbettungsmethoden ein (z. B. youtube-nocookie.com). Für nicht notwendige eingebettete Inhalte holen wir vorab Ihre Einwilligung ein.

15.4 NETBMX Video-Hub (YouTube-Einbettung)

Im Rahmen unseres NETBMX Video-Hubs betten wir öffentlich verfügbare YouTube-Videos über die offizielle YouTube IFrame Embed API ein. Dabei werden Videos ausschließlich über den datenschutzfreundlichen Modus (youtube-nocookie.com) geladen. Erst nach aktiver Wiedergabe durch den Nutzer werden Daten an Google/YouTube übertragen.

Umfang der Datenverarbeitung: Bei Abspielen eines Videos werden Ihre IP-Adresse, Geräteinformationen und ggf. Cookie-Daten an YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) übermittelt. YouTube kann diese Daten zur Analyse und Personalisierung nutzen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung erfolgt durch aktives Abspielen des Videos. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Wiedergabe beenden.

Hinweis zur Kuratierung: Wir kuratieren und bündeln öffentlich verfügbare YouTube-Videos thematisch für den BMX-Rennsport. Die Videos verbleiben auf der YouTube-Plattform und werden nicht heruntergeladen, kopiert oder auf unseren Servern gespeichert. Die Einbettung erfolgt gemäß den YouTube-Nutzungsbedingungen (§ 6 „Einbettung") und der YouTube API Terms of Service.

Weitere Informationen zum Datenschutz bei YouTube finden Sie in der Google-Datenschutzerklärung.

16. Rechte der betroffenen Personen

Sie haben als betroffene Person jederzeit folgende Rechte gegenüber uns:

Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten verlangen.

Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.

Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Recht auf Einschränkung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO basiert.

Recht auf Widerruf (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]

17. Automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die auf unserer Website angebotenen Tools (S2 Athleten-Check, Bike Fitting) sowie die KI-gestützten Funktionen im BMX Race Hub PRO dienen ausschließlich der unverbindlichen Information und Orientierung.

18. Datenübermittlung in Drittländer

Soweit wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur:

  • auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO),
  • zur Vertragserfüllung (Art. 49 Abs. 1 lit. b DSGVO),
  • bei Vorliegen eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO, z. B. EU-U.S. Data Privacy Framework), oder
  • auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) mit zusätzlichen technischen und organisatorischen Schutzmaßnahmen.

Betroffene Dienste mit Sitz in den USA: Stripe, Inc. (Zahlungsabwicklung), Resend, Inc. (E-Mail-Versand), WHOOP, Inc. (Wearable-Integration, nur bei aktiver Verknüpfung). Für alle genannten Dienste besteht ein Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) und/oder es wurden EU-Standardvertragsklauseln vereinbart.

19. Auftragsverarbeitung

Wir setzen externe Dienstleister (Auftragsverarbeiter) ein. Mit allen Auftragsverarbeitern haben wir Verträge gemäß Art. 28 DSGVO geschlossen, die sicherstellen, dass die Verarbeitung personenbezogener Daten nur nach unserer Weisung und unter Einhaltung der DSGVO erfolgt.

Hosting: Manus (Webhosting, Datenbank, Authentifizierung)

App-Plattform: Virtuagym B.V. (Trainings-App)

Zahlungsabwicklung: Mollie B.V. (Webshop), Stripe, Inc. (Abonnements)

E-Mail-Versand: Resend, Inc. (transaktionale E-Mails)

Wearable-APIs: WHOOP, Inc. / Garmin Ltd. (nur bei aktiver Verknüpfung)

20. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Postfach 3163, 65021 Wiesbaden

Telefon: 0611 1408-0

Website: datenschutz.hessen.de

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Die aktuelle Version finden Sie jederzeit auf unserer Website.

Cookie Settings

We use cookies and similar technologies to provide you with the best possible experience on our website. Technically necessary cookies are required for the operation of the website and cannot be deactivated. For all other cookies, we need your consent.

More information can be found in our Privacy Policy.