Datenschutzerklärung
Wir freuen uns über dein Interesse an unserer Website und unseren Coaching-Angeboten. Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten erheben, verarbeiten und schützen.
Stand: 1. Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO und sonstiger nationaler datenschutzrechtlicher Bestimmungen ist:
Danowski Holtz Consulting GbR
Breitenfelder Straße 20
58285 Gevelsberg
Deutschland
E-Mail: mail@fitnessbodychallenge.de
Telefon: +49 157 74 62 63 08
Da unsere Kerntätigkeit nicht in einer umfangreichen oder regelmäßigen Verarbeitung sensibler Daten besteht und wir weniger als 20 Personen ständig mit der Verarbeitung personenbezogener Daten beschäftigen, sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz wende dich direkt an uns unter der oben genannten E-Mail-Adresse.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie zur Erbringung unserer Leistungen erforderlich ist oder du eingewilligt hast.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. bei Newsletter-Anmeldung, Setzen optionaler Cookies, Versand von Werbung)
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (z. B. Abwicklung von Coaching-Buchungen, Zahlungsabwicklung)
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. sichere Bereitstellung der Website, Schutz vor Missbrauch)
3. Hosting und Bereitstellung der Website
Unsere Website wird gehostet bei der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA („Vercel"). Die Server-Funktionen sind so konfiguriert, dass sie ausschließlich in der Region Frankfurt am Main (fra1) ausgeführt werden. Statische Inhalte (z. B. Bilder, Fonts) werden über das globale Content-Delivery-Network von Vercel ausgeliefert.
Beim Aufruf der Website werden technisch notwendige Daten verarbeitet (sogenannte Server-Logs): IP-Adresse, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Datum und Uhrzeit der Anfrage. Die Verarbeitung erfolgt zur sicheren Bereitstellung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server-Logs werden in der Regel nach 7 Tagen gelöscht.
Da Vercel Inc. ihren Sitz in den USA hat, kann eine Übermittlung personenbezogener Daten in die USA stattfinden. Mit Vercel besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement, abrufbar unter vercel.com/legal/dpa). Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantien.
4. Schriftarten (self-hosted)
Unsere Website nutzt die Schriftarten Inter und Space Grotesk. Die Schriftarten werden direkt von unserem Server bereitgestellt (self-hosted, ursprünglich bezogen über fonts.bunny.net). Es findet keine Verbindung zu Google Fonts oder Drittanbietern statt. Eine IP-Übermittlung an Drittserver erfolgt nicht.
5. Reichweitenmessung — Plausible Analytics
Wir nutzen Plausible Analytics der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible verwendet keine Cookies und verarbeitet keine personenbezogenen Daten. Es werden nur anonymisierte Statistik-Werte erhoben (z. B. Seitenaufrufe, Verweildauer, Browser, Land auf Basis einer IP-Hash-Berechnung) sowie anonyme Ereignis- und Conversion-Zahlen (etwa die Anzahl abgeschlossener Anmeldungen über unseren Kalorienrechner). Ein Bezug zu deiner Person wird dabei nicht hergestellt. Die IP-Adresse wird nicht gespeichert. Die Daten werden in der EU verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Da keine personenbezogenen Daten und keine Cookies verarbeitet werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich.
6. Cookies und Einwilligungs-Management — Klaro
Auf unserer Website setzen wir nur technisch notwendige Cookies ohne Einwilligung ein (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG). Sobald wir nicht-notwendige Dienste einbinden (insbesondere Marketing-Pixel, eingebettete Videos), holen wir deine Einwilligung über das Open-Source-Tool Klaro ein. Klaro selbst speichert deine Einwilligungsentscheidung lokal in deinem Browser. Du kannst deine Einwilligung jederzeit über den Klaro-Banner widerrufen.
7. Werbe-Tracking — Meta Pixel (nach Einwilligung)
Sofern du über Klaro eingewilligt hast, setzen wir den Meta Pixel der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland, ein. Der Meta Pixel hilft uns, Conversion-Daten unserer Werbeanzeigen auf Facebook und Instagram zu messen und Anzeigen für relevante Zielgruppen auszuspielen. Insbesondere erfassen wir damit Conversion-Ereignisse wie das Absenden unseres Anmeldeformulars („Lead") im Zusammenhang mit dem kostenlosen Kalorienrechner, um den Erfolg unserer Werbekampagnen zu messen.
Beim Einsatz des Pixels werden Daten wie deine IP-Adresse, deine Aktivität auf unserer Website und ein pseudonymisierter Identifier an Meta übertragen. Eine Datenübermittlung in die USA kann stattfinden; Meta ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Du kannst die Verarbeitung jederzeit widerrufen, indem du im Klaro-Banner die Einstellung „Meta Pixel" deaktivierst.
8. Newsletter und Kursplattform — Course Creator 360 (CC360)
Für unsere Newsletter-Versendung sowie zur Bereitstellung unserer digitalen Coaching-Inhalte und Kursbereiche nutzen wir die Plattform Course Creator 360 (HighLevel Inc., 400 N. Saint Paul Street Suite 920, Dallas, TX 75201, USA).
Wenn du dich für einen Newsletter anmeldest oder ein kostenpflichtiges Produkt buchst, übermitteln wir die für die Erfüllung notwendigen Daten (insb. Vor- und Nachname, E-Mail-Adresse, Buchungsdaten) an CC360. Die Anmeldung zum Newsletter erfolgt im Double-Opt-In-Verfahren. Du kannst dich jederzeit über den Abmelde-Link in jeder E-Mail wieder austragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Newsletter). Mit CC360 besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln zur Datenübermittlung in die USA.
9. Zahlungsabwicklung — Stripe und PayPal
Für die Zahlungsabwicklung nutzen wir je nach gewählter Zahlungsart:
- Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.
- PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449, Luxemburg.
Die für die Zahlung erforderlichen Daten (Name, Adresse, Bank- bzw. Kreditkartendaten) werden direkt vom jeweiligen Anbieter erhoben. Wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Datenschutzhinweise: stripe.com/de/privacy und www.paypal.com/de/webapps/mpp/ua/privacy-full.
10. Coaching-Community auf Discord
Für unsere Challenge- und Coaching-Community nutzen wir die Plattform Discord (Discord Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA). Unser Discord-Server heißt „Fitness Body Challenge". Der Beitritt zur Community ist Bestandteil des 9-Wochen-Coachings, der 14-Tage-Challenge und des 1:1 Einzelcoachings; den Zugangslink (Invite-Link) erhältst du ausschließlich nach Buchung per E-Mail.
Bei Nutzung von Discord verarbeitet Discord deinen Discord-Username, deine IP-Adresse, ggf. ein Profilbild sowie alle Inhalte, die du dort teilst. Discord ist ein US-Unternehmen; Datenübermittlungen in die USA können stattfinden. Discord ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir verarbeiten die Discord-Inhalte ausschließlich zur Coaching-Betreuung. Datenschutzhinweise: discord.com/privacy.
11. Eingebettete Videos — YouTube im erweiterten Datenschutzmodus
Sollten wir Videos auf unserer Website einbetten, nutzen wir den erweiterten Datenschutzmodus von YouTube (youtube-nocookie.com, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). In diesem Modus speichert YouTube nach eigener Aussage erst Daten über dich, wenn du ein Video abspielst. Beim Klick auf das Video können Daten wie IP-Adresse, Browser-Informationen und Wiedergabe-Parameter an YouTube übermittelt werden, ggf. in die USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Klaro-Banner).
12. Bewertungen — Trustpilot (als Zitat-Quelle)
Wir zitieren auf unserer Website öffentlich verfügbare Bewertungen von Trustpilot (Trustpilot A/S, Pilestræde 58, 5th floor, 1112 Copenhagen, Dänemark) — beispielsweise mit Vorname und Anfangsbuchstabe des Nachnamens. Wir betten kein Trustpilot-Widget ein; es findet daher keine direkte Datenübermittlung an Trustpilot beim Aufruf unserer Seite statt.
13. Kontaktaufnahme per E-Mail oder Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir mitgeteilten Daten (Name, Kontaktdaten, Inhalt deiner Anfrage) zur Beantwortung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation). Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
14. Speicherfristen
- Server-Logs: 7 Tage
- Newsletter-Anmeldedaten: bis zur Abmeldung
- Vertragsdaten: bis zu 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten nach § 257 HGB, § 147 AO)
- Kontaktanfragen ohne Vertragsbezug: bis zur Erledigung
15. Datenübermittlungen in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) findet nur statt, soweit dies erforderlich oder gesetzlich vorgeschrieben ist, du eingewilligt hast oder eine andere Rechtsgrundlage besteht. Mit den eingesetzten US-Anbietern (Vercel, Course Creator 360, Discord, ggf. Meta) bestehen Auftragsverarbeitungsverträge. Geeignete Garantien werden durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder die Zertifizierung nach dem EU-US Data Privacy Framework gewährleistet.
16. Deine Rechte als betroffene Person
Du hast das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere gegen Direktwerbung
- Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung per E-Mail an mail@fitnessbodychallenge.de.
17. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
Web: www.ldi.nrw.de
18. Sicherheit der Datenübertragung
Diese Website verwendet eine SSL-/TLS-Verschlüsselung, erkennbar am „https://" in der Adresszeile deines Browsers. Damit werden alle Daten, die du an uns übermittelst, verschlüsselt übertragen.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.