Das VitalcenterSoest

Datenschutzerklärung

Stand: 08.09.2026

1. Verantwortlicher

Julius Scheffer, SOS – Scheffer Online Solutions, Kupferweg 8, 59519 Möhnesee
Telefon: +49 151 17006983 · E-Mail: js@schefferonlinesolutions.com

Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen.

2. Was diese App ist

Über diese Anwendung legst du ein Konto an, kaufst Anwendungen oder Guthabenkarten für die Atemkabine im Vitalcenter Soest und schaltest die Kabine vor Ort selbst frei. Diese App setzt keine Werbe-Cookies, bindet keine Analysedienste ein und überträgt nichts an soziale Netzwerke. Gesetzt werden ausschließlich technisch notwendige Sitzungs-Cookies, die deine Anmeldung aufrechterhalten; dafür ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.

3. Konto und Anmeldung

Verarbeitete Daten: Name, E-Mail-Adresse, Mobilnummer (dient zugleich als Anmeldename), Kennzeichen zu Einweisung und Sperrung, Zeitpunkte der Anmeldungen.

Zweck: Bereitstellung des Kontos, Anmeldung, Zuordnung von Guthaben und Anwendungen sowie Sicherstellung, dass die Kabine nur von eingewiesenen Personen genutzt wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), hinsichtlich der Einweisungspflicht zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Anlage).

4. Einmalcodes per SMS und per E-Mail

Zur Bestätigung deiner Mobilnummer und zur Anmeldung versenden wir Einmalcodes per SMS sowie auf Wunsch Anmeldelinks per E-Mail. Dabei werden Mobilnummer beziehungsweise E-Mail-Adresse, der Code und dessen Gültigkeit gespeichert. Zum Schutz vor Missbrauch protokollieren wir zusätzlich die Anzahl der Anforderungen je Nummer und je IP-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor missbräuchlicher Nutzung).

Empfänger: Für den SMS-Versand setzen wir die seven communications GmbH & Co. KG (seven.io) als Auftragsverarbeiter ein. Der E-Mail-Versand läuft über die STRATO AG.

5. Kauf, Zahlung und Rechnung

Verarbeitete Daten: gekauftes Produkt, Betrag, Zeitpunkt, Zahlungsart, Guthabenstand sowie – ab einem Rechnungsbetrag über 250,00 € – deine Anschrift, weil das Umsatzsteuerrecht dann die vollständigen Pflichtangaben nach § 14 Abs. 4 UStG verlangt.

Zahlungsdaten: Bei Kartenzahlung wird die Zahlungsmaske von Stripe bereitgestellt. Deine Kartendaten werden ausschließlich bei Stripe eingegeben und gelangen zu keinem Zeitpunkt auf unsere Server. Wir erhalten von Stripe lediglich die Information über Erfolg oder Fehlschlag der Zahlung sowie eine Vorgangskennung.

Empfänger: Stripe Payments Europe, Limited, Dublin, Irland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufzeichnungs- und Aufbewahrungspflichten).

6. Nutzung der Kabine

Wenn du die Kabine freischaltest, speichern wir Beginn und Ende der Anwendung, die abgebuchte Einheit und den Materialverbrauch. Das ist erforderlich, um die Abbuchung nachvollziehbar zu machen, den Füllstand zu überwachen und die Anlage sicher zu betreiben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Keine Gesundheitsdaten: Wir erheben keine Angaben zu deinem Gesundheitszustand. Auch das interne Notizfeld ist ausdrücklich frei von Gesundheitsangaben im Sinne des Art. 9 DSGVO zu halten.

7. Nutzung über EGYM Wellpass

Kommst du über EGYM Wellpass, erfassen wir die Check-ins, um die Nutzung gegenüber dem Studio und dem Anbieter abrechnen zu können. Verarbeitet werden Zeitpunkt und Zuordnung zu deinem Konto.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Kontaktaufnahme und Interessentenanfragen

Wenn du uns über die App oder per WhatsApp kontaktierst, verarbeiten wir deine Angaben zur Beantwortung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO.

9. Server-Protokolle

Beim Aufruf der App werden technische Zugriffsdaten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung). Sie dienen dem sicheren Betrieb und der Abwehr von Angriffen und werden nach kurzer Zeit gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10. Hosting

Die Anwendung läuft auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Der Serverstandort liegt in Deutschland. STRATO verarbeitet die Daten ausschließlich in unserem Auftrag und nach unserer Weisung.

11. Speicherdauer

Einmalcodes werden nach kurzer Gültigkeit gelöscht. Kontodaten speichern wir, solange dein Konto besteht. Für Belege, Rechnungen und die dazugehörigen Buchungsdaten gelten die gesetzlichen Aufbewahrungsfristen von acht beziehungsweise zehn Jahren (§ 147 AO, § 257 HGB); diese Daten können wir vor Fristablauf nicht löschen.

Möchtest du dein Konto beenden, wird es anonymisiert statt gelöscht: dein Name und deine Kontaktdaten werden entfernt, die für die Buchhaltung erforderlichen Vorgänge bleiben ohne Personenbezug erhalten. So erfüllen wir dein Löschverlangen, ohne die steuerlichen Pflichten zu verletzen.

12. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Wende dich dafür an die oben genannten Kontaktdaten.

Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

13. Erforderlichkeit der Angaben

Die Angabe von Name, E-Mail-Adresse und Mobilnummer ist für die Nutzung der App erforderlich; ohne sie können wir kein Konto führen und die Kabine nicht freischalten. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht. Die Anschrift ist nur bei Rechnungsbeträgen über 250,00 € erforderlich.

14. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

Impressum · AGB · Widerrufsbelehrung