Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen, sich zu einem Kurs oder einer Veranstaltung anmelden, unser Kundencenter nutzen oder mit uns Kontakt aufnehmen.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wir behandeln Ihre personenbezogenen Daten vertraulich und verarbeiten sie ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Welche Daten im Einzelnen verarbeitet werden und zu welchen Zwecken, erläutern wir in den folgenden Abschnitten.

2. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im Zusammenhang mit unseren Angeboten ist:

Tanzcenter Bitburg
Inhaberin Verena Galter

Johannes-Kepler-Straße 8
54634 Bitburg
Deutschland

Telefon: +49 6561 6943590
E-Mail: hallo@tanzcenter.de
Website: www.tanzcenter.de

3. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

- Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten
- Recht auf Löschung Ihrer Daten, soweit die gesetzlichen Voraussetzungen vorliegen
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

4. Aufruf unserer Webseite

Beim Aufruf unserer Website werden durch den technischen Betrieb der Website automatisch bestimmte Daten verarbeitet. Hierzu können insbesondere gehören:

- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten und Dateien
- übertragene Datenmenge
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- technische Informationen zum verwendeten Endgerät

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit des Angebots zu gewährleisten, Fehler zu erkennen und einen Missbrauch unserer Systeme zu verhindern.

Die technische Bereitstellung und das Hosting unserer Website erfolgen über Christo.Net. Soweit personenbezogene Daten im Rahmen des Hostings in unserem Auftrag verarbeitet werden, erfolgt dies auf Grundlage einer entsprechenden Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon, über ein Kontaktformular oder auf anderem Wege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten.

Hierzu können insbesondere gehören:

- Name
- E-Mail-Adresse
- Telefonnummer
- Nachrichteninhalt
- Zeitpunkt der Kontaktaufnahme
- sonstige von Ihnen freiwillig mitgeteilte Informationen

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und – sofern sich daraus eine Geschäfts- oder Vertragsbeziehung ergibt – zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags.

Je nach Art der Anfrage kann die Verarbeitung außerdem auf unserem berechtigten Interesse an einer effizienten Kommunikation und Bearbeitung von Anliegen beruhen.

6. Online-Anmeldung, Kundencenter und Kurverwaltung über NimbusCloud

Für die Verwaltung unserer Kunden, Kurse und Buchungen nutzen wir NimbusCloud der Nimbuscloud GmbH, Am Winterhafen 13, 4020 Linz, Österreich.

NimbusCloud stellt unter anderem Kundenportale, Community-Funktionen, Kurs- und Abo-Buchungen, Online-Formulare und Ticketshops technisch zur Verfügung. Die jeweiligen Inhalte und die datenschutzrechtliche Verantwortung für die von uns über diese Systeme erhobenen Daten liegen bei uns. NimbusCloud verarbeitet die Daten in unserem Auftrag auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.

Über NimbusCloud werden bei uns insbesondere folgende Funktionen und Prozesse abgewickelt:

- Online-Anmeldung und Kursbuchung
- Verwaltung von Mitgliedschaften und Kursen
- Kundencenter unter mein.tanzcenter.de
- Kundenkonto und Community
- Check-in
- Tanzpartnerbörse
- Rechnungen und abrechnungsbezogene Informationen
- Erstellung bzw. Vorbereitung von Lastschriften
- Online-Tickets über tickets.tanzcenter.de
- Online-Formulare
- Kommunikation mit Kundinnen und Kunden

Dabei können insbesondere folgende Daten verarbeitet werden:

- Name und Kontaktdaten
- Geburts- bzw. Altersangaben, soweit für bestimmte Angebote erforderlich
- gebuchte Kurse und Leistungen
- Vertrags- und Mitgliedschaftsdaten
- Rechnungs- und Zahlungsinformationen
- Check-in-Informationen
- Kommunikationsinhalte
- Daten zu Tickets und Veranstaltungen
- technische Nutzungsdaten
- Angaben, die Sie im Rahmen Ihres Kundenkontos oder der Community selbst hinterlegen

Die Verarbeitung erfolgt insbesondere zur Durchführung und Verwaltung unserer Vertragsbeziehungen, zur Organisation des Kursbetriebs, zur Bereitstellung des Kundencenters sowie zur Bearbeitung von Anfragen.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

7. Lastschriftverfahren  und Zahlungsabwicklung

Für die Verwaltung und Vorbereitung von Lastschriften nutzen wir die Funktionen von NimbusCloud.

Die tatsächliche Zahlungsabwicklung bzw. der Einzug von Lastschriften erfolgt über unsere Bank, die:

Kreissparkasse Bitburg-Prüm

Im Rahmen des Zahlungsverkehrs können insbesondere Name, Kontoverbindung, Zahlungsbetrag, Verwendungszweck und weitere für die Zahlungsabwicklung erforderliche Daten verarbeitet werden.

Die Bank verarbeitet die Daten im Rahmen ihrer eigenen gesetzlichen und vertraglichen Verpflichtungen.

8. Kartenzahlungen vor Ort

Für Kartenzahlungen in unseren Räumlichkeiten setzen wir die Zahlungsdienstleister SumUp und Nexi ein.

Bei einer Kartenzahlung können insbesondere Zahlungsbetrag, Zeitpunkt der Transaktion, Transaktions- bzw. Belegdaten sowie weitere für die Zahlungsabwicklung erforderliche Informationen verarbeitet werden.

Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Zahlung und damit zur Erfüllung des jeweiligen Vertrags.

Die Zahlungsdienstleister verarbeiten personenbezogene Daten im Rahmen ihrer eigenen datenschutzrechtlichen Verantwortlichkeit bzw. – soweit zutreffend – auf Grundlage der jeweiligen vertraglichen Regelungen.

9. Elektronische Zutrittskontrolle über Niki

Für bestimmte Kundinnen und Kunden besteht die Möglichkeit, das Tanzcenter über eine elektronische Zutrittskontrolle von Nuki zu betreten.

Die Verwaltung bzw. Zuordnung der Zutrittsberechtigungen erfolgt über eine technische Schnittstelle (API) in Verbindung mit unserem Kundenverwaltungssystem NimbusCloud.

Dabei können insbesondere folgende Daten verarbeitet werden:

- Zuordnung der Zutrittsberechtigung zu einem Kundenkonto
- Berechtigungsstatus
- Gültigkeitszeitraum der Berechtigung
- technische Nutzer- und Gerätedaten
- Zutritts- bzw. Aktivitätsinformationen

Nuki verarbeitet im Rahmen seiner Systeme unter anderem Zutrittsberechtigungen und Aktivitätsprotokolle. Die Nuki-Systeme können dabei Informationen darüber erfassen, welcher Nutzer zu welchem Zeitpunkt eine Türaktion ausgelöst hat.

Die Verarbeitung erfolgt zur Durchführung bzw. Verwaltung der Zutrittsberechtigung und zur Sicherstellung eines kontrollierten Zugangs zu unseren Räumlichkeiten.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO sowie, soweit die Verarbeitung der Sicherheit und dem Schutz unserer Räumlichkeiten dient, Art. 6 Abs. 1 lit. f DSGVO.

10. Videoüberachung mit UniFi Protect

Zur Wahrnehmung unseres Hausrechts, zum Schutz unserer Kundinnen und Kunden, Mitarbeitenden und Betriebsräume sowie zur Verhinderung und gegebenenfalls Aufklärung von Straftaten setzen wir eine Videoüberwachungsanlage auf Basis von UniFi Protect von Ubiquiti ein.

Dabei können Bildaufnahmen von Personen erfasst werden, die sich in den überwachten Bereichen aufhalten. Die überwachten Bereiche sind durch entsprechende Hinweise vor Ort gekennzeichnet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Die Videoaufzeichnungen werden grundsätzlich lokal auf unserer eigenen UniFi-Infrastruktur gespeichert. UniFi Protect ist so konzipiert, dass Videoaufnahmen lokal auf der eingesetzten UniFi-Konsole gespeichert werden und standardmäßig keine Cloud-Sicherung der Videoaufnahmen erfolgt.

Die bei uns gespeicherten Videoaufzeichnungen werden nach spätestens 72 Stunden automatisch gelöscht, sofern keine längere Speicherung aufgrund eines konkreten Vorfalls zur Aufklärung, Beweissicherung oder zur Wahrnehmung bzw. Verteidigung von Rechtsansprüchen erforderlich ist.

Für die technische Verwaltung und den Fernzugriff auf die Anlage können Dienste und Software von Ubiquiti eingesetzt werden. Die Videoaufnahmen selbst werden entsprechend unserer technischen Konfiguration lokal gespeichert.

11. Digitale Kommunikation über WhatsApp, Instagram, Facebook und SMS

Wir bieten unseren Kundinnen und Kunden verschiedene Möglichkeiten zur digitalen Kommunikation an. Hierzu gehören insbesondere:

- WhatsApp
- Instagram
- Facebook
- SMS

Nachrichten, die uns über diese Kommunikationswege erreichen oder von uns über diese Wege versendet werden, können über unser Kundenverwaltungssystem NimbusCloud verarbeitet und verwaltet werden.

Dabei können insbesondere folgende Daten verarbeitet werden:

- Name bzw. Profilname
- Telefonnummer
- E-Mail-Adresse, soweit hinterlegt
- Nachrichteninhalte
- Zeitpunkte der Kommunikation
- technische Kommunikationsdaten
- Informationen über den jeweiligen Kommunikationskanal

Für WhatsApp, Instagram und Facebook werden Dienste der Meta Platforms genutzt. Bei der technischen Verarbeitung bzw. Übermittlung von SMS kann MessageBird als Kommunikationsdienstleister eingesetzt werden.

Die Verarbeitung erfolgt zur Kommunikation mit unseren Kundinnen und Kunden, zur Bearbeitung von Anfragen, zur Organisation des Kursbetriebs und – soweit erforderlich – zur Durchführung bestehender Vertragsverhältnisse.

Je nach konkretem Kommunikationsvorgang erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO bzw. – soweit erforderlich – auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

12. iCloud-Telefonbuch und Fritz!Box

Für die Telefonie nutzen wir eine FRITZ!Box. Zur Verwaltung bzw. Synchronisierung des Telefonbuchs wird die Kontaktfunktion von Apple iCloud eingesetzt.

Dabei können insbesondere folgende Kontaktdaten verarbeitet werden:

- Namen
- Telefonnummern
- gegebenenfalls weitere von uns im Telefonbuch hinterlegte Kontaktdaten

Die Verarbeitung erfolgt zur Verwaltung unserer Telefonkontakte und zur effizienten Kommunikation mit Kundinnen und Kunden sowie sonstigen Ansprechpartnern.

Die Daten werden entsprechend den von uns vorgenommenen Einstellungen mit den hierfür eingerichteten Geräten synchronisiert.

13. Videos mit Vimeo

Auf unserer Website bzw. in unseren digitalen Angeboten können Videos des Dienstes Vimeo eingebunden werden.

Beim Aufruf bzw. bei der Nutzung eines eingebundenen Videos können – abhängig von der technischen Einbindung und den von Ihnen gewählten Cookie- bzw. Datenschutzeinstellungen – personenbezogene Daten und technische Informationen an Vimeo übermittelt werden.

Hierzu können insbesondere IP-Adresse, Browser- und Geräteinformationen sowie Informationen über die Nutzung des Videos gehören.

Soweit für die Einbindung eine Einwilligung erforderlich ist, wird das Video bzw. die entsprechende Verbindung zu Vimeo erst nach Erteilung der erforderlichen Einwilligung hergestellt.

14. Webanalayse mit Google

Wir nutzen Dienste von Google zur statistischen Auswertung und Verbesserung unseres Onlineangebots.

Dabei können Informationen über die Nutzung unserer Website verarbeitet werden, insbesondere technische Daten und Informationen über Seitenaufrufe und Interaktionen.

Welche Daten konkret verarbeitet werden und ob hierfür eine Einwilligung erforderlich ist, richtet sich nach dem jeweils eingesetzten Google-Dienst und dessen technischer Einbindung.

Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung erst nach entsprechender Einwilligung.

15. Cookies und vergleichbare Technologien

Unsere Website verwendet Cookies und vergleichbare technische Technologien.

Ein Teil dieser Technologien ist technisch erforderlich, damit die Website ordnungsgemäß funktioniert. Andere Technologien können der statistischen Auswertung oder der Einbindung externer Dienste dienen.

Technisch notwendige Cookies werden auf Grundlage der für den Betrieb der Website erforderlichen Interessen eingesetzt.

Soweit Cookies oder vergleichbare Technologien nicht technisch erforderlich sind, erfolgt deren Einsatz – soweit gesetzlich erforderlich – auf Grundlage Ihrer Einwilligung.

Sie können Ihre Einwilligung über die hierfür vorgesehenen Einstellungen verwalten bzw. widerrufen.

16. Verarbeitung von Kundendokumenten über Mircosoft OneDrive

Für bestimmte betriebliche bzw. kundebezogene Dokumente nutzen wir Microsoft OneDrive.

Dabei können je nach Art des Dokuments insbesondere folgende Daten verarbeitet werden:

- Name
- Kontaktdaten
- Vertrags- und Mitgliedschaftsdaten
- Rechnungs- und sonstige Geschäftsdaten
- Dokumenteninhalte

Die Speicherung erfolgt zur sicheren Verwaltung, Bearbeitung und Organisation der entsprechenden Unterlagen.

Der Zugriff auf die gespeicherten Dokumente ist auf die hierfür berechtigten Personen beschränkt.

17. Telekommunikation und Telefonie

Für Telefonie, Internetzugang und sonstige Telekommunikationsleistungen nutzen wir Telekommunikationsanbieter, insbesondere – soweit für die jeweiligen Leistungen eingesetzt – die Deutsche Telekom.

Dabei können im Rahmen der technischen Bereitstellung und Kommunikation insbesondere Rufnummern, Verbindungsdaten und technische Anschlussdaten verarbeitet werden.

Die Verarbeitung richtet sich nach den jeweiligen Leistungen und Vertragsbedingungen des eingesetzten Telekommunikationsanbieters.

18. Empfänger oder Dienstleiter personenbezogener Daten

Je nach konkreter Verarbeitung können personenbezogene Daten an folgende Kategorien von Empfängern bzw. Dienstleistern übermittelt oder für diese zugänglich gemacht werden:

Nimbuscloud GmbH, Am Winterhafen 13, 4020 Linz, Österreich – Kundenverwaltung, Buchungen, Kundencenter, Tickets und Kommunikation
Nuki Home Solutions GmbH, Münzgrabenstraße 92/4, 8010 Graz, Österreich – elektronische Zutrittskontrolle
Ubiquiti/Unifi -Verena Galter, Johannes-Kepler-Straße 8, 54634 Bitburg - lokale Speicherung der Videoüberwachung
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republik Irland – iCloud-Kontakte
Microsoft Ireland Operations Limited, One Microsoft Place, South Country Business Park, Leopardstown, Dublin 18, Irland– OneDrive
Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA – Videodienste
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – statistische Auswertung
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D03 X2K5, Irland – WhatsApp, Instagram und Facebook
MessageBird B. V. attn. Legal Department, Trompenburgstraat 2C, 1079 TX Amsterdam, Niederlande – technische Kommunikationsdienste, insbesondere SMS
SumUp Ltd., Koppenstraße 8, 10243 Berlin– Kartenzahlungen
Nexi Germany GmbH, Helfmann-Park 7, 65750 Eschborn– Kartenzahlungen
Kreissparkasse Bitburg-Prüm, Trierer Straße 46, 54634 Bitburg – Zahlungsverkehr und Lastschriften
Telekom Deutschland GmbH, Landgrabenweg 149, 53227 Bonn – Telefonie und Internet
Christo.Net, Schwelwat e. K., Trierer Straße 33, 54634 Bitburg– Hosting und technische Bereitstellung der Website

Darüber hinaus können personenbezogene Daten an Behörden, Gerichte, Rechtsanwälte, Steuerberater oder sonstige Stellen übermittelt werden, soweit dies gesetzlich zulässig oder erforderlich ist.

19. Übermittlung in Drittländer

Bei einzelnen von uns eingesetzten Diensten kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht ausgeschlossen werden.

Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.

Hierzu können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, geeignete Garantien wie Standardvertragsklauseln oder – soweit gesetzlich zulässig – eine andere Rechtsgrundlage für die Drittlandübermittlung herangezogen werden.

20. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.

Darüber hinaus können gesetzliche Aufbewahrungspflichten bestehen, insbesondere aus dem Handels-, Steuer- und Abgabenrecht.

Für einzelne Verarbeitungen gelten insbesondere folgende Grundsätze:

- Vertrags- und Kundendaten werden grundsätzlich für die Dauer der Geschäftsbeziehung und darüber hinaus entsprechend gesetzlicher Aufbewahrungspflichten gespeichert.
- Kommunikationsdaten werden so lange gespeichert, wie dies für die Bearbeitung bzw. Dokumentation des jeweiligen Vorgangs erforderlich ist.
- Videoaufzeichnungen werden grundsätzlich nach 72 Stunden automatisch gelöscht, sofern keine längere Speicherung aufgrund eines konkreten Vorfalls erforderlich ist.
- Zutrittsdaten werden entsprechend der jeweiligen technischen Konfiguration und dem erforderlichen Zweck gespeichert.
- Zahlungs- und Buchhaltungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unbefugtem Zugriff und sonstiger unberechtigter Verarbeitung zu schützen.

Hierzu gehören insbesondere Zugriffsbeschränkungen, Berechtigungskonzepte, sichere Zugangsdaten sowie – soweit technisch möglich und sinnvoll – Verschlüsselungsverfahren.

Der Zugriff auf Kundendaten und technische Systeme wird auf die Personen beschränkt, die diesen Zugriff für ihre jeweiligen Aufgaben benötigen.

22. Keine automatisierte Entscheidungshilfe

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch uns nicht statt.

23. Aktualität dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Datenverarbeitungen, eingesetzten technischen Systeme, Dienstleister oder die gesetzlichen Anforderungen ändern.

Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.

Stand: September 2026