DATENSCHUTZRICHTLINIE - GYM FREAKS GROUP s.c.
Veröffentlichungs-/Aktualisierungsdatum: 30.09.2025

1. Verantwortlicher für personenbezogene Daten

Der Verantwortliche für Ihre personenbezogenen Daten ist:
Gym Freaks Group Bürgerliche Gesellschaft
Adresse: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polen
E-Mail: store@gym-freaks.eu
Tel.: +48 785 961 286
USt-IdNr.: PL5882519355
REGON: 529706510

2. Datenschutzbeauftragter (DSB)

In unserer Organisation wurde kein Datenschutzbeauftragter bestellt.
Für datenschutzbezogene Anfragen wenden Sie sich bitte an: store@gym-freaks.eu.

3. Umfang und Zweck der Datenverarbeitung sowie Rechtsgrundlagen (DSGVO)

Wir verarbeiten personenbezogene Daten je nach Zweck:

  1. Auftragsabwicklung und Lieferung

    • Umfang: Vor- und Nachname, Lieferadresse, E-Mail-Adresse, Telefonnummer, Bestelldaten.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

  2. Rechnungsstellung und Buchhaltung

    • Umfang: Rechnungsdaten (Name, USt-IdNr., Adresse), Bestelldaten.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung).

  3. Bearbeitung von Reklamationen und Ansprüchen

    • Umfang: Bestelldaten, Korrespondenz, Dokumente.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

  4. Zahlungen (Tpay, Paynow)

    • Umfang: Zur Zahlungsabwicklung erforderliche Daten, die an Zahlungsanbieter (tpay.pl, paynow.pl) übermittelt werden.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

  5. Marketing und Newsletter

    • Umfang: E-Mail-Adresse, Marketingpräferenzen; Remarketing (Google Ads).

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder - in begründeten Fällen - Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Einwilligung ist dort erforderlich, wo die Verwendung von Daten für Marketingzwecke eine Einwilligung erfordert (z.B. Newsletterversand).

  6. Analytics (Google Analytics)

    • Umfang: Anonyme / pseudonymisierte Daten zu Traffic, Nutzerpräferenzen.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) - sofern das lokale Recht dies zulässt, kann auch in anonymisierter Form Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gelten. Unsere Website erfordert die Zustimmung zu analytischen Cookies, bevor Google Analytics gestartet wird.

  7. Sicherheit / Betrugsprävention

    • Umfang: Server-Logs, IP-Adresse, User-Agent.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Kategorien personenbezogener Daten

Es werden unter anderem verarbeitet: Identifikationsdaten (Vorname, Nachname), Kontaktdaten (Adresse, E-Mail, Telefon), Rechnungsdaten (NIP), Transaktionsdaten (Bestellhistorie), Zahlungsdaten, die an Zahlungsanbieter übermittelt werden (Tpay, Paynow), sowie technische Daten (IP, Logs).

5. Empfänger von Daten (Auftragsverarbeiter / Verarbeiter)

Daten können folgenden Empfängerkategorien offengelegt werden:

  • Zahlungsanbieter: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - soweit erforderlich für die Zahlungsabwicklung.

  • Kurier- / Logistikunternehmen: InPost, DPD, GLS oder ein anderer ausgewählter Spediteur - Adress- und Kontaktdaten zur Paketzustellung.

  • IT-Service- und Hosting-Anbieter: Hosting-Unternehmen, E-Mail-Provider, Backup-Anbieter - auf Grundlage von Auftragsverarbeitungsverträgen.

  • Analyse- und Werbedienstleister: Google LLC (Google Analytics, Google Ads), Meta Platforms (falls verwendet).

  • Buchhaltungs- / Rechnungswesenbüro - soweit erforderlich für Buchhaltungszwecke (auf Grundlage von Auftragsverarbeitungsverträgen).

6. Übermittlung von Daten außerhalb des EWR

Wenn Daten außerhalb des Europäischen Wirtschaftsraums übermittelt werden (z. B. Dienste von Google LLC, die Daten in den USA verarbeiten können), wenden wir angemessene Sicherheitsmaßnahmen an (z. B. Standardvertragsklauseln, andere rechtliche Mechanismen, die von den Anbietern angegeben werden). Details finden Sie in den Datenschutzrichtlinien der jeweiligen Anbieter.

7. Aufbewahrungsfrist für Daten

  • Daten im Zusammenhang mit Bestellungen und Buchhaltungsunterlagen: 5 Jahre (steuerrechtliche Anforderungen).

  • Kundendaten (Adresse, Bestellhistorie): bis zur Kontolöschung + 5 Jahre zu Beweiszwecken.

  • Marketingdaten (Newsletter, Remarketing): bis zur Widerruf der Einwilligung.

  • Server-Logs: 90 Tage.

  • Beschwerden und Ansprüche: bis zur Verjährung der Ansprüche gemäß geltendem Recht.

8. Rechte betroffener Personen

Sie haben das Recht auf:

    • Zugriff auf die Daten,

Korrektur der Daten,

  • Löschung der Daten ("Recht auf Vergessenwerden"),

  • Einschränkung der Verarbeitung,

  • Datenübertragbarkeit,

  • Widerspruch gegen die Verarbeitung,

  • Widerruf der Einwilligung jederzeit (ohne Auswirkung auf die Rechtmäßigkeit der Verarbeitung vor dem Widerruf).

Um Ihre Rechte in Anspruch zu nehmen, senden Sie eine Nachricht an: store@gym-freaks.eu oder einen Brief an die Firmenadresse. Wir antworten innerhalb von 30 Tagen (falls erforderlich kann die Frist um weitere 60 Tage verlängert werden - wir werden Sie informieren).

Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen: Präsident des Amtes für den Schutz personenbezogener Daten (UODO).

9. Cookies und ähnliche Technologien - Details und Tabelle

Unsere Website verwendet Cookies und ähnliche Technologien. Einige von ihnen sind für den Betrieb des Shops unerlässlich, andere dienen der Analyse oder dem Marketing. Analyse- und Marketing-Skripte werden erst nach Zustimmung des Benutzers aktiviert (Cookie-Banner).

Cookie-Tabelle (Beispiel)

Kategorie Beispielnamen / Anbieter Zweck Speicherfrist
Erforderlich / Funktionell PHPSESSID, Cookie PrestaShop Sitzung aufrechterhalten, Warenkorb, grundlegende Shop-Funktionen Sitzung / bis zu 1 Jahr
Analytisch _ga, _gid (Google Analytics) Verkehrsanalyse, Statistiken _ga - 2 Jahre; _gid - 24 Stunden
Marketing / Remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, Kampagnenoptimierung bis zur Widerrufung der Einwilligung
Zahlungen tpay_* (Tpay), paynow_* (Paynow) Zahlungssitzung, Transaktionsprozess Sitzung / abhängig vom Anbieter
Externe Integrationen Cookies von externen Anbietern Integrationsfunktionen (Vergleiche, Karten) abhängig vom Anbieter

Verwaltung von Einwilligungen:

  • Verwenden Sie das Cookie-Banner auf der Website, um Ihre Zustimmung zu Cookie-Kategorien zu geben oder zu widerrufen.

  • Sie können auch Cookies in den Browsereinstellungen verwalten.

  • Um personalisierte Google-Anzeigen zu deaktivieren: https://adssettings.google.com.

10. Spezifisch: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — wir verwenden sie zur Analyse des Datenverkehrs und zur Optimierung von Anzeigen. Wir starten Analyse-Skripte erst nach Erhalt der Zustimmung des Benutzers. Die Daten werden gemäß der Google-Richtlinie verarbeitet. Wir verwenden die IP-Adressen-Anonymisierung (anonymize_ip), wo dies möglich ist.

  • Tpay S.A. (tpay.pl) — Zahlungsabwickler, der Transaktionen im Geschäftsbereich abwickelt; verarbeitet Daten, die für die Zahlungsabwicklung erforderlich sind. Details zur Datenverarbeitung bei Tpay finden Sie auf der Website tpay.pl.

  • Paynow / Paynow.pl — alternativer Zahlungsabwickler; Zahlungsdaten werden nur im erforderlichen Umfang zur Zahlungsabwicklung übermittelt; Details beim Anbieter.

11. Automatisches Entscheiden und Profiling

Wir treffen keine automatisierten Entscheidungen (einschließlich Profiling), die die Rechte des Benutzers wesentlich beeinflussen, mit Ausnahme des Marketing-Profiling (Remarketing), das nur mit Zustimmung des Benutzers erfolgt.

12. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind, einschließlich: Verschlüsselung der Übertragung (HTTPS), Zugriffskontrolle auf Systeme, regelmäßige Backups, Minimierungsverfahren für Daten, Auftragsverarbeitungsvereinbarungen mit Datenverarbeitern.

13. Kinder und Minderjährige

Der Service richtet sich nicht an Personen unter 13 Jahren. Wir sammeln nicht wissentlich Daten von Minderjährigen; wenn wir den Verdacht haben, dass personenbezogene Daten eines Minderjährigen ohne Zustimmung des gesetzlichen Vertreters bereitgestellt wurden, werden wir Maßnahmen ergreifen, um sie nach Erhalt einer entsprechenden Meldung zu löschen.

14. Änderungen der Datenschutzrichtlinie

Die Richtlinie kann aktualisiert werden — jede Aktualisierung wird mit dem Veröffentlichungsdatum oben im Dokument gekennzeichnet. Im Falle wesentlicher Änderungen informieren wir die Benutzer auf deutliche Weise.

15. Verfahren zur Ausübung von Rechten / Kontakt

Anträge richten Sie bitte an die E-Mail-Adresse: store@gym-freaks.eu oder schriftlich an die Firmenadresse. Wir antworten innerhalb von 30 Tagen nach Erhalt des Antrags. Eine Verlängerung um weitere 60 Tage in komplizierten Fällen ist möglich — darüber werden wir informieren.

16. Beschwerden und Aufsichtsbehörde

Sie haben das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen — in Polen: Präsident des Amtes für den Schutz personenbezogener Daten (UODO).