Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) darüber, welche personenbezogenen Daten wir beim Besuch dieser Website verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie gilt ausschließlich für diese Website und nicht für externe Seiten, die über Links erreichbar sind.
Stand: August 2026.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Dolomiti Athletic Center GmbH Kampill Center, Innsbruckerstraße 31 39100 Bozen (BZ), Italien MwSt-Nr. 03314200217
E-Mail: info@dolomiti-athletic-center.com Telefon: +39 0471 180 5290
Einen Datenschutzbeauftragten (DPO) haben wir nicht bestellt, da hierfür nach Art. 37 DSGVO keine Verpflichtung besteht. Für alle Anliegen zum Datenschutz wenden Sie sich bitte an die oben genannte Adresse.
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist oder Sie eingewilligt haben. Wir verkaufen Ihre Daten nicht und nutzen sie nicht für Werbung oder Profilbildung.
Rechtsgrundlagen sind je nach Verarbeitung:
- Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Anbahnung oder Erfüllung eines Vertrags
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse am sicheren, funktionsfähigen Betrieb der Website
- Art. 9 Abs. 2 lit. a DSGVO – Ihre ausdrückliche Einwilligung, soweit Gesundheitsdaten betroffen sind
3. Hosting und technische Bereitstellung
Diese Website wird auf einem Server der Contabo GmbH, Aschauer Straße 32a, 81549 München, Deutschland betrieben. Der Server steht in einem Rechenzentrum in Frankreich und damit innerhalb der Europäischen Union. Eine Übermittlung der Website-Inhalte in ein Drittland findet durch das Hosting nicht statt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
4. Server-Protokolle
Wir führen keine dauerhaften Zugriffsprotokolle über die Besucherinnen und Besucher dieser Website. Unser Webserver schreibt keine klassischen Access-Logs mit IP-Adressen.
Aus technischen Gründen entstehen kurzlebige Betriebsprotokolle der Anwendung (z. B. Fehlermeldungen). Diese sind auf insgesamt 30 MB begrenzt, werden fortlaufend automatisch überschrieben und bei jeder Aktualisierung der Website vollständig verworfen. Eine Auswertung zu Zwecken der Nutzerbeobachtung findet nicht statt.
Unabhängig davon verarbeitet der Hosting-Anbieter im Rahmen des Netzbetriebs technisch notwendige Verbindungsdaten. Auch die unter Punkt 6, 9 und 10 genannten Dienste verarbeiten Ihre IP-Adresse, da diese für jede Internetverbindung technisch erforderlich ist.
5. Cookies und ähnliche Technologien
Diese Website setzt keine Werbe-, Marketing- oder Tracking-Cookies und bildet keine Nutzerprofile.
Technisch notwendige Cookies werden gesetzt von unserem Authentifizierungsdienst Clerk (siehe Punkt 9), da dieser auf allen Seiten geladen wird, um den geschützten Login-Bereich bereitzustellen:
- __client, __client_uat – Erkennung einer bestehenden Anmeldesitzung
- __cf_bm, _cfuvid – Cookies des vorgelagerten Sicherheitsdienstleisters Cloudflare zur Abwehr automatisierter Angriffe
Für angemeldete Mitarbeiterinnen und Mitarbeiter kommt im Redaktionsmodus zusätzlich das Cookie edit_session hinzu, das die aktive Bearbeitungssitzung kennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb und Bereitstellung des Anmeldebereichs). Sie können Cookies in Ihren Browsereinstellungen jederzeit löschen oder blockieren; der öffentliche Teil der Website bleibt dann uneingeschränkt nutzbar.
6. Reichweitenmessung mit Plausible
Zur Messung der Seitenaufrufe nutzen wir Plausible, einen Dienst der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible ist datenschutzfreundlich ausgelegt:
- es werden keine Cookies gesetzt
- es werden keine personenbezogenen Daten und keine IP-Adressen gespeichert
- es findet keine geräteübergreifende Wiedererkennung und keine Profilbildung statt
- die Daten werden ausschließlich innerhalb der EU verarbeitet
Erfasst werden lediglich aggregierte Kennzahlen wie aufgerufene Seite, Referrer, Gerätetyp und Land. Ein Rückschluss auf einzelne Personen ist uns nicht möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Statistik).
7. Terminanfrage
Über das Formular unter „Terminanfrage" können Sie unverbindlich einen Termin anfragen. Dabei verarbeiten wir:
- Name, Telefonnummer und E-Mail-Adresse
- die gewünschte Leistung und den gewünschten Standort
- optional die betroffene Körperregion, einen Wunschzeitraum und Ihre Nachricht
- optional von Ihnen hochgeladene Dateien (Bilder oder PDF, max. 8 Dateien und 15 MB)
Diese Daten werden nicht in einer Datenbank dieser Website gespeichert. Sie werden ausschließlich als E-Mail an unser Sekretariat übermittelt und dort im Postfach der Praxis verarbeitet. Versand und Ablage erfolgen über einen Mailserver, der auf eigener Hardware in den Räumlichkeiten der Klinik betrieben wird. Ein externer E-Mail-Dienstleister (etwa Microsoft 365 oder Google Workspace) ist nicht eingebunden — Ihre Anfrage verlässt die eigene Infrastruktur der Klinik nicht und wird nicht in ein Drittland übermittelt.
Hinweis zu Gesundheitsdaten: Angaben zur betroffenen Körperregion, Ihre Nachricht und insbesondere hochgeladene Befunde oder Aufnahmen können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen. Diese besonderen Kategorien personenbezogener Daten verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie beim Absenden des Formulars erteilen, sowie zur Anbahnung des Behandlungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO. Bitte übermitteln Sie über das Formular nur die Angaben, die für Ihr Anliegen tatsächlich erforderlich sind.
Ihre Anfrage wird so lange aufbewahrt, wie dies zur Bearbeitung erforderlich ist; kommt eine Behandlung zustande, gelten die gesetzlichen Aufbewahrungsfristen für Gesundheitsunterlagen. Sie können der weiteren Verarbeitung jederzeit widersprechen und die Löschung verlangen.
8. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben zur Beantwortung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Bitte beachten Sie, dass unverschlüsselte E-Mail keinen vollständigen Schutz vor Kenntnisnahme durch Dritte bietet; senden Sie uns sensible Gesundheitsdaten daher bitte nicht unaufgefordert per einfacher E-Mail.
9. Benutzerkonten und Anmeldung (Clerk)
Für den geschützten Bereich (Mitarbeiterinnen und Mitarbeiter sowie Patientinnen und Patienten) nutzen wir den Authentifizierungsdienst Clerk der Clerk, Inc., 660 King Street, San Francisco, CA 94107, USA. Clerk verarbeitet Benutzername, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash) und Sitzungsinformationen.
Da Clerk auf allen Seiten geladen wird, um eine bestehende Anmeldung zu erkennen, werden die unter Punkt 5 genannten Cookies auch dann gesetzt, wenn Sie nicht angemeldet sind. Dabei wird Ihre IP-Adresse an Clerk und den vorgelagerten Dienstleister Cloudflare übermittelt.
Clerk ist ein Unternehmen mit Sitz in den USA. Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie eines Vertrags zur Auftragsverarbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Benutzerkontos) bzw. Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
10. Google Maps
Auf den Detailseiten unserer Standorte binden wir Kartenmaterial von Google Maps ein, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Standortseite wird die Karte direkt von Google geladen. Dabei werden Ihre IP-Adresse sowie technische Angaben zu Ihrem Browser an Google übermittelt; eine Verarbeitung in den USA durch die Google LLC kann nicht ausgeschlossen werden. Google kann diese Daten unter Umständen Ihrem Google-Konto zuordnen, sofern Sie gleichzeitig dort angemeldet sind. Auf die weitere Verarbeitung durch Google haben wir keinen Einfluss.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen Anfahrtsbeschreibung). Die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln sowie die Zertifizierung von Google LLC unter dem EU-US Data Privacy Framework.
Wenn Sie diese Übermittlung vermeiden möchten, rufen Sie die Standort-Detailseiten bitte nicht auf; die Adressen und Öffnungszeiten aller Standorte finden Sie auch in der Übersicht ohne eingebundene Karte. Weitere Informationen: policies.google.com/privacy
11. Patientenbereich
Für Patientinnen und Patienten, die von uns einen Zugang erhalten, stellen wir einen geschützten Bereich mit individuellen Trainings- und Übungsplänen bereit. Die dort verarbeiteten Daten (Name, Kontaktdaten, zugewiesene Übungspläne und Trainingsinhalte) sind Gesundheitsdaten im Sinne von Art. 9 DSGVO. Sie werden ausschließlich zum Zweck Ihrer Betreuung verarbeitet, auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Der Zugang ist passwortgeschützt und nur für Sie und das behandelnde Team einsehbar. Die Daten werden auf dem unter Punkt 3 genannten Server in der EU gespeichert.
12. Empfänger Ihrer Daten
Wir geben Ihre Daten nur weiter, soweit dies zur Erbringung unserer Leistungen erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger sind:
- Contabo GmbH (Deutschland) – Hosting und Serverbetrieb, Rechenzentrum in Frankreich
- Plausible Insights OÜ (Estland) – anonyme Reichweitenmessung
- Clerk, Inc. (USA) und Cloudflare, Inc. (USA) – Authentifizierung und Angriffsabwehr
- Google Ireland Limited (Irland) – Kartendarstellung auf den Standortseiten
- Dolomiti Sportclinic – E-Mail-Infrastruktur der Klinikgruppe, betrieben auf eigener Hardware vor Ort
- behandelnde Ärztinnen, Ärzte und Therapeutinnen und Therapeuten unseres Netzwerks, soweit dies für Ihre Behandlung erforderlich ist
Mit allen als Auftragsverarbeiter tätigen Dienstleistern bestehen Verträge nach Art. 28 DSGVO. Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Übermittlung in Drittländer
Mit Ausnahme der unter Punkt 9 und 10 genannten Dienste findet keine Übermittlung Ihrer Daten in Länder außerhalb der EU bzw. des EWR statt. Für diese Übermittlungen bestehen geeignete Garantien nach Kapitel V DSGVO (Standardvertragsklauseln der Europäischen Kommission und, soweit anwendbar, Zertifizierung unter dem EU-US Data Privacy Framework).
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
- Terminanfragen: bis zur abschließenden Bearbeitung Ihres Anliegens
- Behandlungsbezogene Unterlagen: entsprechend den gesetzlichen Aufbewahrungsfristen für Gesundheitsunterlagen
- Benutzerkonten: für die Dauer des Zugangs, danach werden sie gelöscht
- Betriebsprotokolle: rollierend, maximal 30 MB, bei jeder Aktualisierung verworfen
15. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an info@dolomiti-athletic-center.com.
Ihnen steht zudem ein Beschwerderecht bei der Aufsichtsbehörde zu:
Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma, Italien E-Mail: garante@gpdp.it — Website: www.garanteprivacy.it
16. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen, insbesondere Zugriffsbeschränkungen, verschlüsselte Passwortspeicherung und regelmäßige Datensicherungen. Ein lückenloser Schutz gegen jeden denkbaren Angriff ist bei der Datenübertragung im Internet technisch nicht möglich.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich unsere Website oder die eingesetzten Dienste ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
