Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Timo Altholtmann Wester 312 48607 Ochtrup Deutschland E-Mail: [email protected]

2. Erhobene Daten

Wir erheben und verarbeiten folgende Daten:

  • Kontaktdaten: Name, E-Mail-Adresse, Telefon (optional) — bei Absenden des Kontaktformulars oder des Vital-Checks.
  • Einwilligungsdaten: IP-Adresse zum Zeitpunkt der Einwilligung, Zeitstempel — zum Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO.
  • Technische Daten: IP-Adresse, Browser-Typ, Referrer, Zeitstempel (verarbeitet durch den Hosting-Anbieter; siehe Abschnitt 5).
  • Vital-Check (nur bei freiwilliger Teilnahme): Angaben zu Wohlbefinden, Lebensstil und Zielen — besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Siehe Abschnitt 2a.

2a. Vital-Check (Gesundheitsdaten)

Wer unseren freiwilligen Vital-Check ausfüllt, gibt Angaben zu seinem Wohlbefinden und Lebensstil ab. Diese gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.

  • Rechtsgrundlage: ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO (separate Checkbox im Vital-Check-Formular).
  • Zweck: ausschließlich Erstellung einer individuellen Auswertung und Produktempfehlung durch den unabhängigen FitLine®-Teampartner (Antwort per WhatsApp oder E-Mail).
  • Speicherdauer: 6 Monate nach letzter Aktualisierung. Danach werden die Gesundheitsangaben automatisiert gelöscht; die übrigen Kontaktdaten bleiben davon unberührt (siehe Abschnitt 6).
  • Empfänger: ausschließlich der VitalFit-Teampartner. Keine Weitergabe an Dritte.
  • Keine automatisierte Entscheidungsfindung oder Profiling nach Art. 22 DSGVO. Die Auswertung erfolgt ausschließlich im persönlichen Gespräch.
  • Widerruf: jederzeit formlos per E-Mail an [email protected]. Bis zum Widerruf erfolgte Verarbeitungen bleiben rechtmäßig.

3. Zweck der Verarbeitung

Die Datenverarbeitung erfolgt zur Bearbeitung Deiner Beratungsanfrage, zur Kontaktaufnahme per E-Mail oder Telefon sowie zur Dokumentation Deiner Einwilligung. Wir verwenden Deine Daten nicht für Werbung, Marketing-Profile oder Zielgruppen-Analysen.

4. Rechtsgrundlage

  • Kontaktformular / Vital-Check: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (Checkbox beim Absenden).
  • Gesundheitsdaten im Vital-Check: ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO (separate Checkbox).
  • E-Mail-Bestätigung (Double-Opt-In): Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Nachweispflicht für Einwilligung).
  • Technische Logs durch den Hosting-Anbieter: berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO (sichere Bereitstellung der Website).

5. Datenempfänger und Drittanbieter

Zur Bereitstellung dieser Website setzen wir folgende Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein:

Cloudflare, Inc. (CDN, Proxy, Reichweitenmessung)

Die Website wird über das globale Netzwerk der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, ausgeliefert. Cloudflare fungiert als Reverse Proxy (DNS, SSL-Terminierung, Schutz vor DDoS- und Bot-Angriffen) und erstellt über Cloudflare Web Analytics eine aggregierte Reichweitenstatistik. Dabei werden IP-Adresse, Browser-Typ, Referrer, aufgerufene Seite und Zeitstempel verarbeitet.

Die Reichweitenmessung erfolgt cookie-frei und ohne Geräte-Fingerprinting; IP-Adressen werden nur zur Auflösung der Besucher-Region und unmittelbar zum Verwerfen genutzt, nicht dauerhaft gespeichert. Es findet keine Profilbildung und keine Zusammenführung mit anderen Datenquellen statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Bereitstellung sowie an der aggregierten Auswertung der Zugriffszahlen). Auftragsverarbeitungsvertrag (DPA) vorhanden. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) sowie der Zertifizierung von Cloudflare, Inc. nach dem EU-US Data Privacy Framework (Art. 45 DSGVO).

Hetzner Online GmbH (Hosting)

Die Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Die Daten werden ausschließlich auf Servern innerhalb der EU verarbeitet. Hetzner verarbeitet technische Zugriffsdaten (IP-Adresse, Zeitstempel, Browser-Typ). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Auftragsverarbeitungsvertrag vorhanden.

Migadu Mail Services GmbH (E-Mail-Versand)

Für den Versand von Bestätigungs- und Antwort-E-Mails nutzen wir Migadu (Migadu Mail Services GmbH, Schweiz). Dabei werden Deine E-Mail-Adresse und Dein Name verarbeitet. Die Schweiz gilt durch Angemessenheits­ beschluss der Europäischen Kommission als sicheres Drittland (Art. 45 DSGVO). Auftragsverarbeitungsvertrag vorhanden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

PM-International AG / FitLine®-Shop

Nur wenn Du einen Produktlink anklickst, verlässt Du unsere Website und wirst zum offiziellen FitLine®-Shop (fitline.com) der PM-International AG weitergeleitet. Dort können eigene Cookies gesetzt und Daten verarbeitet werden. Für diese Datenverarbeitung ist ausschließlich die PM-International AG verantwortlich — es gilt deren Datenschutzerklärung. Wir übermitteln Dir keine Daten aktiv an PM-International.

6. Speicherdauer

  • Kontaktdaten (Leads): 2 Jahre nach letztem Kontakt oder bis zur Löschungsanfrage.
  • Vital-Check-Gesundheitsangaben: 6 Monate nach letzter Aktualisierung (automatisierte Löschung).
  • Einwilligungsnachweise: 3 Jahre zur Erfüllung gesetzlicher Nachweispflichten.
  • Server-Logs (Hetzner): bis zu 14 Tage.

7. Cookies und lokaler Speicher

Wir setzen keine Analyse-Cookies (Google Analytics, Facebook Pixel o. ä.) und keine eingebetteten Drittinhalte ein. Die aggregierte Reichweitenmessung über Cloudflare Web Analytics erfolgt cookie-frei und ist in Abschnitt 5 beschrieben.

Technisch erforderliche Speicherung im lokalen Speicher Deines Browsers (§ 25 Abs. 2 TDDDG) kann zur Sicherung eines eingegebenen Vital-Check-Fortschritts verwendet werden, damit Angaben beim versehentlichen Schließen des Browsers nicht verloren gehen. Diese Speicherung erfolgt lokal in Deinem Browser, keine Übermittlung an uns.

8. Deine Rechte

Du hast nach der DSGVO folgende Rechte:

  • Auskunft über Deine bei uns gespeicherten Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung Deiner Daten (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit — Erhalt Deiner Daten in maschinenlesbarem Format (Art. 20 DSGVO).
  • Widerspruch gegen die Verarbeitung, insbesondere gegen Direktwerbung (Art. 21 DSGVO).
  • Widerruf Deiner Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
  • Keine automatisierten Entscheidungen — es findet keine Profilbildung oder automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO statt.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO; siehe Abschnitt 9).

9. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass die Verarbeitung Deiner Daten gegen die DSGVO verstößt. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.

Liste aller Landesdatenschutzbehörden →

10. Kontakt für Datenschutzanfragen

Für Fragen zum Datenschutz, Auskunftsersuchen oder zur Ausübung Deiner Rechte erreichst Du uns per E-Mail unter [email protected].