Datenschutzerklärung
keyo yoga by Ulrike Maier
Stand: 10. Oktober 2025
Inhaltsübersicht
-
Verantwortliche Stelle
-
Hosting & Bereitstellung der Website
-
Datenverarbeitung beim Besuch der Website
-
Cookies & Consent-Management
-
Buchungen, Mitgliedschaft & Kundenkonten (inkl. bsport & Wellpass)
-
Zahlungsabwicklung
-
Newsletter, SMS- & E-Mail-Marketing
-
Kommunikation via E-Mail & WhatsApp Business
-
Online-Yoga-Kurse über Zoom
-
Social-Media-Auftritte / Marketing-Pixel (inkl. gemeinsame Verantwortlichkeit mit Meta)
-
Marketing-Fotos & -Videos
-
Rechtsgrundlagen (Überblick)
-
Betroffenenrechte
-
Speicherdauer & Löschfristen
-
Datensicherheit
-
Internationale Datenübermittlungen
-
Pflicht zur Bereitstellung von Daten
-
Änderungen dieser Datenschutzerklärung
-
Aufsichtsbehörde
-
Kontakt
1. Verantwortliche Stelle
Firma / Inhaberin: keyo yoga by Ulrike Maier, Einzelunternehmen
Postanschrift: Adalbert-Stifter-Str. 6, 83043 Bad Aibling, Deutschland
E-Mail: info@keyoyoga.com
Vertretungsberechtigte Person: Ulrike Maier
Datenschutzbeauftragte*r: Nicht benannt (gesetzlich nicht erforderlich)
2. Hosting & Bereitstellung der Website
Diese Website wird vollständig von Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel gehostet. Sämtliche auf der Website erhobenen Daten werden auf den Servern von Wix verarbeitet. Wix agiert als Auftragsverarbeiter (Art. 28 DSGVO); ein entsprechender Vertrag wurde abgeschlossen.
Die Datenübermittlung nach Israel beruht auf einem Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).
3. Datenverarbeitung beim Besuch der Website
3.1 Server-Logfiles
Beim Aufruf der Website verarbeitet Wix automatisch u. a.: IP-Adresse, Datum & Uhrzeit der Anfrage, angeforderte URL/Datei, Referrer-URL, Browser-/Geräte-Informationen.
Zweck: technische Bereitstellung, Systemsicherheit, Missbrauchs- und Betrugsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: max. 30 Tage; anschließend Anonymisierung.
3.2 Content Delivery & Caching
Wix setzt globale CDN-Server ein, um Inhalte performant bereitzustellen. Dabei kann Ihre IP-Adresse kurzzeitig auf Servern außerhalb der EU verarbeitet werden (vgl. Abschnitt 16).
4. Cookies & Consent-Management
Wir setzen Cookies und ähnliche Technologien ein. Beim ersten Besuch erscheint ein Cookie-Banner (Wix Cookie Consent) mit der Möglichkeit, Statistik- und Marketing-Cookies abzulehnen oder zuzulassen. Ihre Einwilligung wird in einem Consent-Cookie gespeichert (Speicherdauer: 6 Monate).
Kategorien (Beispiele):
-
Essenzielle Cookies: Grundfunktionen (Session-ID, Login, Warenkorb) – Art. 6 Abs. 1 lit. f DSGVO
-
Statistik: z. B. Google Analytics – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
-
Marketing: z. B. Google Ads, Meta-Pixel – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sie können Ihre Einwilligungen jederzeit über das Banner bzw. die Einstellungen im Browser widerrufen bzw. verwalten.
5. Buchungen, Mitgliedschaft & Kundenkonten (inkl. bsport & Wellpass)
5.1 Wix Bookings, Pricing Plans, Members Area
Für Terminbuchungen, Kurs-Abos und den Mitgliederbereich verarbeiten wir: Stammdaten (Name, Adresse, E-Mail, Telefon), Vertragsdaten (gebuchte Leistungen, Preise, Laufzeiten), Zahlungsstatus/Transaktions-IDs.
Zweck/Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: s. Abschnitt 14.
5.2 bsport (Buchungs-/CRM-Plattform)
Wir nutzen bsport zur Verwaltung von Kursbuchungen, Karten/Abos, Check-ins und zur Kundenkommunikation. bsport ist Auftragsverarbeiter (Art. 28 DSGVO).
Daten: Stammdaten (Name, E-Mail, ggf. Telefon), Vertrags-/Buchungsdaten (Kurse, Termine, Karten/Abos, Zuzahlungen), Kommunikationsdaten (Bestätigungen, Erinnerungen), Anwesenheiten/Check-ins.
Zweck/Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); teils berechtigtes Interesse an effizienter Studio-Organisation (Art. 6 Abs. 1 lit. f DSGVO).
Speicherung/Standort: Speicherung innerhalb der EU; etwaige Drittländerübermittlungen nur mit geeigneten Garantien (Art. 46 DSGVO).
Auftragsverarbeitung: Vertrag nach Art. 28 DSGVO geschlossen.
5.3 Wellpass
Bei Buchungen über Wellpass werden für die Vertragsabwicklung erforderliche Daten zwischen uns und Wellpass ausgetauscht (z. B. Name, Teilnehmer-/Mitglieds-ID, gebuchte Leistung, Termin/Check-in, ggf. Zuzahlungen).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigtes Interesse an der Abwicklung von Partnerprogrammen (Art. 6 Abs. 1 lit. f DSGVO). Für die weitere Verarbeitung bei Wellpass ist Wellpass eigener Verantwortlicher.
6. Zahlungsabwicklung
Zahlungen werden über Wix Payments und die dort integrierten Zahlungsdienstleister abgewickelt (u. a. PayPal (Europe) S.à r.l. et Cie, Luxemburg; Apple Pay; Google Pay; Klarna Bank AB, Schweden; Stripe Payments Europe Ltd., Irland; ggf. SEPA-Lastschrift).
Zweck/Rechtsgrundlage: Durchführung der Zahlung/Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Die Zahlungsanbieter erhalten nur die Daten, die für die Transaktion notwendig sind. Für die weitere Verarbeitung sind die jeweiligen Anbieter eigene Verantwortliche.
7. Newsletter, SMS- & E-Mail-Marketing
Wir versenden Informationen zu Kursen, Aktionen und Angeboten per Wix E-Mail Marketing sowie Wix SMS Blast.
Rechtsgrundlage: Einwilligung (Double-Opt-In, Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG).
Abmeldung: jederzeit über den Abmelde-Link in jeder Nachricht möglich.
Statistiken: Öffnungs- und Klickraten werden anonym bzw. pseudonym ausgewertet.
8. Kommunikation via E-Mail & WhatsApp Business
E-Mail: Bei Kontakt per E-Mail verarbeiten wir Ihre Anfrage inkl. personenbezogener Daten zur Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO). Löschung nach Abschluss, soweit keine Aufbewahrungspflichten bestehen.
WhatsApp Business (Meta Platforms Ireland Ltd.): Nutzung nur auf Ihre Anfrage hin; Metadaten können auf Servern in den USA verarbeitet werden (s. Abschnitt 16). Rechtsgrundlage: Vertrag/Anfrage (Art. 6 Abs. 1 lit. b), im Übrigen berechtigtes Interesse an schneller Kommunikation (Art. 6 Abs. 1 lit. f). Keine Massen-Broadcasts ohne Einwilligung.
9. Online-Yoga-Kurse über Zoom
Wir führen Live-Kurse über Zoom (Zoom Video Communications, Inc., USA) durch.
Verarbeitungen:
-
Teilnahme: Name, E-Mail, ggf. Video/Audio während der Sitzung (Art. 6 Abs. 1 lit. b).
-
Aufzeichnung (falls angekündigt): nur mit Einwilligung; Speicherung in iCloud (Apple Inc., USA), Google Drive (Google LLC, USA) und auf verschlüsselter externer Festplatte.
-
Speicherdauer: i. d. R. 30 Tage; externe Sicherung bis zu 6 Monate (sofern nicht anders vereinbart).
-
Sicherheit: passwortgeschützter Zugriff; keine Weitergabe an Dritte.
Drittland: USA (s. Abschnitt 16).
10. Social-Media-Auftritte / Marketing-Pixel
Wir unterhalten Profile bei Facebook und Instagram (Meta Platforms Ireland Ltd.). Beim Besuch unserer Seiten verarbeitet Meta Nutzungs- und Kommunikationsdaten.
Auf dieser Website können Google Ads Conversion Tracking, Google Tag Manager, Google Analytics und Meta-Pixel eingebunden sein, um Reichweitenmessungen und Kampagnensteuerung zu ermöglichen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über das Cookie-Banner.
Gemeinsame Verantwortlichkeit (Page-Insights):
Für die „Seiten-Insights“ unserer Meta-Pages besteht zwischen Meta und uns eine gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO (Page-Insights Controller Addendum von Meta). Meta verarbeitet u. a. Nutzungsdaten; wir erhalten nur aggregierte Statistiken. Ihre Rechte können Sie sowohl gegenüber uns als auch gegenüber Meta geltend machen.
11. Marketing-Fotos & -Videos
Wir erstellen bei Klassen/Events gelegentlich Foto-/Videoaufnahmen zu Marketingzwecken (Website, Social Media, Newsletter, Print).
Rechtsgrundlage: je nach Situation Einwilligung (Art. 6 Abs. 1 lit. a) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f) an der Außendarstellung.
Opt-out: Widerspruch bzw. Widerruf einer Einwilligung ist jederzeit für die Zukunft möglich (z. B. per E-Mail). Opt-outs werden organisatorisch berücksichtigt (z. B. Sitzplatzwahl, Unkenntlichmachung).
12. Rechtsgrundlagen (Überblick)
-
Vertrag/Teilnahme: Art. 6 Abs. 1 lit. b DSGVO (Buchungen, Abos, Zahlungsabwicklung, Online-Kurse).
-
Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (z. B. Newsletter/SMS, Statistik/Marketing-Cookies, bestimmte Foto/Video-Verwendungen, Aufzeichnungen via Zoom).
-
Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit, Betrugsprävention, effiziente Studio-Organisation, grundlegende Statistiken, Kommunikation zu Anfragen, Außendarstellung).
-
Rechtliche Pflicht: Art. 6 Abs. 1 lit. c DSGVO (z. B. steuerliche Aufbewahrungspflichten).
13. Betroffenenrechte
Sie haben folgende Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Wahrnehmung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an info@keyoyoga.com.
Zudem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde (siehe Abschnitt 19).
14. Speicherdauer & Löschfristen
-
Buchungs-/Vertragsdaten: Dauer der Vertragsbeziehung; anschließend Löschung/Anonymisierung, sofern keine Aufbewahrungspflichten bestehen.
-
Zahlungs-/Rechnungsdaten: 10 Jahre (§§ 147 AO, 257 HGB).
-
Newsletter-/SMS-Einwilligungen & Opt-Out-Nachweise: 3 Jahre nach letztem Versand (Nachweispflicht).
-
Support-/Kontakt-E-Mails: bis Abschluss der Anfrage, max. 24 Monate (sofern keine längeren Pflichten bestehen).
-
Zoom-Aufzeichnungen (falls vorhanden): 30 Tage; externe Sicherung bis 6 Monate, sofern nicht anders vereinbart.
15. Datensicherheit
Die Website nutzt TLS/SSL-Verschlüsselung. Zusätzlich treffen wir technische und organisatorische Maßnahmen gem. Art. 32 DSGVO (u. a. Zugriffsbeschränkungen, Verschlüsselung externer Datenträger, Need-to-know-Prinzip).
16. Internationale Datenübermittlungen
Einige Dienstleister haben Sitz/Server außerhalb des EWR (insbesondere Israel und die USA). Übermittlungen erfolgen auf Grundlage von:
-
Angemessenheitsbeschluss der EU-Kommission (z. B. Israel, Art. 45 DSGVO),
-
EU–US Data Privacy Framework (DPF), soweit anwendbar, oder
-
Standardvertragsklauseln (SCC) / geeignete Garantien (Art. 46 DSGVO).
17. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für den Vertragsabschluss (Kursbuchung, Zahlung) sind bestimmte Angaben jedoch erforderlich; ohne diese Angaben ist eine Teilnahme nicht möglich.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes bzw. der Datenverarbeitung anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Website.
19. Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. beim:
Bayerischen Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach, Deutschland
https://www.lda.bayern.de
20. Kontakt
Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten?
E-Mail: info@keyoyoga.com
Post: keyo yoga by Ulrike Maier, Adalbert-Stifter-Str. 6, 83043 Bad Aibling, Deutschland
