Datenschutzinformation für Mitglieder
Stand: September 2026
Der Schutz Deiner persönlichen Daten ist uns wichtig. In dieser Datenschutzinformation erklären wir, welche Daten wir im Zusammenhang mit Deiner Mitgliedschaft bei Hocus Chokus BJJ Wien verarbeiten und wofür wir sie verwenden.
Die Information betrifft insbesondere unsere Mitgliederverwaltung, den Mitgliederbereich und das Check-in-System im Dojo.
Für unsere Website gilt zusätzlich die dort veröffentlichte Datenschutzerklärung.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Philipp Kainz – Hocus Chokus BJJ Wien
Ruckergasse 12/1
1120 Wien
Österreich
E-Mail: bjj@hocus-chokus.com
2. Welche Daten wir verarbeiten
Im Rahmen Deiner Mitgliedschaft verarbeiten wir insbesondere folgende Daten:
Stamm- und Kontaktdaten
Dazu gehören:
- Vor- und Nachname
- Geburtsdatum
- Anschrift
- E-Mail-Adresse
- Telefonnummer
Bei minderjährigen Mitgliedern speichern wir zusätzlich den Namen und die Kontaktdaten der erziehungsberechtigten Person.
Mitgliedschaft und Vertrag
Zur Verwaltung Deiner Mitgliedschaft speichern wir insbesondere:
- Mitgliedsvertrag
- gewählten Tarif
- Mitgliedsbeitrag
- Beginn und Laufzeit der Mitgliedschaft
- Pausen und Vertragsänderungen
- Kündigung und Beendigungsdatum
- Zahlungsstatus und abrechnungsbezogene Informationen
Training und Check-ins
Für die Organisation des Trainings und die Dokumentation Deiner Trainingshistorie speichern wir insbesondere:
- Check-ins mit Datum und Uhrzeit
- besuchte Kurse beziehungsweise Trainingseinheiten
- Gürtelgrad und Stripes mit dem jeweiligen Datum
- freiwillig eingetragene Wettkampf- und Seminartage
Diese Informationen helfen uns unter anderem bei der Organisation des Trainingsbetriebs und bei der nachvollziehbaren Dokumentation von Graduierungen.
Profilbild
Im Rahmen der Mitgliederverwaltung wird ein Profilbild von Dir hinterlegt.
Das Profilbild wird im Mitgliederbereich und am Check-in-System angezeigt und hilft unseren Trainerinnen und Trainern dabei, eine eingecheckte Person schnell und unkompliziert dem richtigen Mitgliedskonto zuzuordnen.
Es dient damit ausschließlich der internen Mitgliederverwaltung und der persönlichen Zuordnung im Dojo.
Das Profilbild wird ausschließlich von Menschen angesehen.
Es findet keine automatische Gesichtserkennung, biometrische Identifikation oder sonstige biometrische Auswertung statt.
Unterzeichnete Dokumente
Mitgliedsverträge und gegebenenfalls weitere Dokumente können elektronisch unterzeichnet und als PDF gespeichert werden.
Dabei können zusätzlich folgende technische Informationen gespeichert werden:
- Zeitpunkt der Unterzeichnung
- IP-Adresse
- Browser- und Geräteinformationen, soweit diese technisch erfasst werden
- Abbild der geleisteten Unterschrift
Diese Informationen helfen uns dabei, den Abschluss eines Vertrags nachvollziehen und gegebenenfalls nachweisen zu können.
Zahlungsinformationen
Die eigentliche Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister.
Vollständige Kreditkarten- oder Bankdaten werden nicht in unserer eigenen Mitgliederverwaltung gespeichert.
Wir können jedoch Informationen erhalten und speichern wie:
- Zahlungsstatus
- Transaktions- oder Zahlungsreferenz
- Zahlungsart
- gegebenenfalls die letzten vier Stellen des Zahlungsmittels
- gegebenenfalls Mandats- oder Zahlungsreferenzen
3. Gesundheitsdaten
Gesundheitsdaten, Diagnosen, Verletzungen oder medizinische Befunde werden grundsätzlich nicht in unserer Mitgliederverwaltung gespeichert.
Wenn Du eine Verletzung oder körperliche Einschränkung hast, die für das Training wichtig ist, teile dies bitte vor dem Training direkt der Trainerin oder dem Trainer mit.
Solche Informationen werden grundsätzlich nicht in unserem Verwaltungssystem dokumentiert.
4. Wofür wir Deine Daten verwenden
Wir verwenden personenbezogene Daten nur, wenn dafür eine rechtliche Grundlage besteht.
Verwaltung Deiner Mitgliedschaft
Viele Daten benötigen wir, um Deine Mitgliedschaft durchführen und verwalten zu können.
Dazu gehören insbesondere:
- Abschluss und Verwaltung des Mitgliedsvertrags
- Verwaltung von Tarifen und Mitgliedsbeiträgen
- Organisation des Trainingsbetriebs
- Check-in und Zutrittsverwaltung
- Kommunikation rund um Deine Mitgliedschaft
- Dokumentation Deiner Trainingsteilnahmen
- Verwaltung von Graduierungen
- Zuordnung von Zahlungen
- Bearbeitung von Pausen, Änderungen und Kündigungen
Die Rechtsgrundlage dafür ist in der Regel Art. 6 Abs. 1 lit. b DSGVO.
Gesetzliche Verpflichtungen
Bestimmte Unterlagen müssen wir aufgrund gesetzlicher Vorgaben aufbewahren, insbesondere für Buchhaltung und Steuer.
In diesen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Berechtigte Interessen
Einige Datenverarbeitungen erfolgen auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Dazu gehören insbesondere:
- eine einfache und sichere Organisation des Dojobetriebs
- Vermeidung einer missbräuchlichen Nutzung von Mitgliedschaften
- visuelle Zuordnung eingecheckter Mitglieder durch unsere Trainerinnen und Trainer
- Nachweis von Vertragsabschlüssen
- Geltendmachung oder Abwehr rechtlicher Ansprüche
- Schutz unserer IT-Systeme und Daten
- Erstellung von Sicherungskopien
- effiziente Kommunikation mit unseren Mitgliedern
Bei minderjährigen Mitgliedern berücksichtigen wir deren besondere Schutzbedürfnisse.
5. Kommunikation und Google Kontakte
Damit wir unsere Mitglieder zuverlässig erreichen können, speichern wir Deinen Namen, Deine Telefonnummer und Deine E-Mail-Adresse gegebenenfalls auch im geschäftlich verwendeten Google-Workspace-Konto von Hocus Chokus BJJ Wien beziehungsweise in Google Kontakte.
Das hilft uns insbesondere dabei:
- eingehende Anrufe und Nachrichten richtig zuzuordnen
- Dich bei organisatorischen Fragen zu kontaktieren
- Informationen rund um das Training weiterzugeben
- Fragen zu Deiner laufenden Mitgliedschaft zu klären
- bei minderjährigen Mitgliedern die erziehungsberechtigte Person zu erreichen
Die Speicherung erfolgt, soweit sie für die Mitgliedschaft erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Darüber hinaus kann die Verarbeitung auf unserem berechtigten Interesse an einer einfachen und zuverlässigen Mitgliederkommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO beruhen.
Die Speicherung der Kontaktdaten dient nicht automatisch der Zusendung von Werbung.
Für elektronische Werbung gelten die entsprechenden gesetzlichen Bestimmungen gesondert.
Kontaktdaten ehemaliger Mitglieder werden aus dem laufend verwendeten Adressbuch gelöscht, wenn sie dort nicht mehr benötigt werden und keine andere Rechtsgrundlage für die weitere Speicherung besteht.
6. Welche Dienstleister wir verwenden
Damit unsere Mitgliederverwaltung, Zahlungen, E-Mails und Datensicherungen funktionieren, arbeiten wir mit einigen externen Dienstleistern zusammen.
Dabei erhalten diese nur jene Daten, die für ihre jeweilige Aufgabe erforderlich sind.
Stripe
Stripe verwenden wir für die Zahlungsabwicklung, insbesondere für Kartenzahlungen und SEPA-Lastschriften.
Dabei werden die für die Zahlung erforderlichen Stamm-, Kontakt-, Zahlungs- und Transaktionsdaten verarbeitet.
Je nach Verarbeitung kann Stripe dabei als unser Auftragsverarbeiter oder als eigener datenschutzrechtlich Verantwortlicher tätig sein.
easyname
easyname verwenden wir unter anderem für den technischen Betrieb unserer Mitgliederverwaltung und für unsere E-Mail-Kommunikation.
Dabei können insbesondere Stamm-, Kontakt-, Vertrags-, Kommunikations-, Trainings- und technische Daten verarbeitet werden.
pCloud
pCloud verwenden wir zur Speicherung verschlüsselter Sicherungskopien.
Unsere Sicherungskopien werden in der EU-Datenregion von pCloud gespeichert.
Die Backups dienen dazu, unsere Daten bei technischen Problemen oder Datenverlust wiederherstellen zu können.
Google Workspace und Google Kontakte
Google Workspace beziehungsweise Google Kontakte verwenden wir zur Verwaltung und Synchronisation von Kontaktdaten für unsere Mitgliederkommunikation.
Dabei werden insbesondere folgende Daten verarbeitet:
- Name
- Telefonnummer
- E-Mail-Adresse
Wir verwenden dafür ein geschäftliches Google-Workspace-Konto.
Weitere Empfänger
Wenn es erforderlich ist, können personenbezogene Daten außerdem an folgende Stellen weitergegeben werden:
- Steuerberatung und Buchhaltung
- Banken und Zahlungsdienstleister
- Rechtsvertretungen
- Gerichte
- Behörden
- andere gesetzlich berechtigte Stellen
Wir verkaufen keine Mitgliederdaten und geben sie nicht an Dritte für deren eigene Werbezwecke weiter.
7. Verarbeitung durch externe Dienstleister und Daten außerhalb der EU
Soweit Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden sie entsprechend den gesetzlichen Vorgaben als Auftragsverarbeiter eingesetzt.
Bei international tätigen Unternehmen wie Google oder Stripe kann es vorkommen, dass einzelne Datenverarbeitungen auch außerhalb des Europäischen Wirtschaftsraums stattfinden oder Daten dort zugänglich sind.
In solchen Fällen erfolgt die Datenübermittlung nur unter Beachtung der gesetzlichen Vorgaben der DSGVO.
Dazu können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission oder geeignete Garantien wie die von der Europäischen Kommission genehmigten Standardvertragsklauseln verwendet werden.
Weitere Informationen dazu kannst Du unter bjj@hocus-chokus.com anfragen.
8. Wie lange wir Daten speichern
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie wir sie für den jeweiligen Zweck benötigen oder gesetzlich dazu verpflichtet sind.
Daten zu Deiner Mitgliedschaft
Während Deiner Mitgliedschaft benötigen wir Deine Daten zur laufenden Verwaltung.
Nach Ende der Mitgliedschaft werden Daten gelöscht oder anonymisiert, sobald sie nicht mehr für die Vertragsabwicklung, gesetzliche Verpflichtungen oder mögliche rechtliche Ansprüche benötigt werden.
Bestimmte Daten können deshalb auch noch nach Ende der Mitgliedschaft für die jeweils geltenden gesetzlichen Verjährungsfristen gespeichert bleiben.
Buchhaltung und steuerlich relevante Unterlagen
Buchhaltungsunterlagen, Belege und andere steuerlich relevante Unterlagen werden grundsätzlich entsprechend den gesetzlichen österreichischen Vorgaben sieben Jahre aufbewahrt.
Wenn Unterlagen für ein laufendes behördliches oder gerichtliches Verfahren benötigt werden, kann eine längere Aufbewahrung erforderlich sein.
Trainings-, Check-in- und Graduierungsdaten
Trainings-, Check-in- und Graduierungsdaten speichern wir so lange, wie sie für die Organisation des Trainings, Deine Trainingshistorie oder die Dokumentation von Graduierungen benötigt werden.
Danach werden sie gelöscht oder anonymisiert, sofern keine andere rechtliche Grundlage für die weitere Speicherung besteht.
Profilbild
Dein Profilbild wird für die Dauer Deiner Mitgliedschaft beziehungsweise so lange gespeichert, wie es für die Mitgliederverwaltung und die Zuordnung beim Check-in benötigt wird.
Wenn es für diesen Zweck nicht mehr benötigt wird, wird es gelöscht, sofern keine andere Rechtsgrundlage für eine weitere Speicherung besteht.
Google Kontakte
Deine Kontaktdaten werden aus unserem laufend verwendeten Google-Adressbuch gelöscht, wenn sie für die Mitgliederkommunikation nicht mehr benötigt werden und keine andere Rechtsgrundlage für die weitere Speicherung besteht.
Sicherungskopien
Gelöschte Daten können für einen gewissen Zeitraum noch in verschlüsselten Sicherungskopien enthalten sein.
Diese Sicherungskopien werden im Rahmen unseres regulären Backup-Zyklus überschrieben oder gelöscht.
9. Welche Daten wir für die Mitgliedschaft benötigen
Bestimmte Daten benötigen wir, damit wir einen Mitgliedsvertrag mit Dir abschließen und Deine Mitgliedschaft ordnungsgemäß verwalten können.
Dazu gehören insbesondere die notwendigen Stamm-, Kontakt-, Vertrags- und Zahlungsdaten sowie die für die interne Mitgliederverwaltung erforderlichen Daten.
Dazu zählt auch das Profilbild, das für die visuelle Zuordnung beim Check-in verwendet wird.
Es dient ausschließlich der internen Verwaltung und wird nicht für Gesichtserkennung oder biometrische Verfahren genutzt.
Ohne die für die Mitgliedschaft erforderlichen Daten kann eine Mitgliedschaft möglicherweise nicht abgeschlossen oder durchgeführt werden.
Freiwillige Angaben sind entsprechend nicht Voraussetzung für die Mitgliedschaft.
10. Schutz Deiner Daten
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff oder unberechtigter Weitergabe zu schützen.
Dazu gehören insbesondere:
- beschränkte Zugriffsrechte
- geschützte Benutzerkonten
- angemessene technische Sicherheitsmaßnahmen
- verschlüsselte Sicherungskopien
- regelmäßige Datensicherungen
- geschäftlich verwendete Konten und Systeme
Zugriff auf Deine Mitgliederdaten erhalten nur Personen, die diese Daten für ihre Aufgaben benötigen.
11. Keine Gesichtserkennung
Zur Klarstellung:
Das Profilbild in unserer Mitgliederverwaltung dient ausschließlich dazu, dass unsere Trainerinnen und Trainer sehen können, welches Mitglied sich eingecheckt hat.
Es findet keine automatische Gesichtserkennung und keine biometrische Auswertung statt.
12. Keine automatisierten Entscheidungen
Wir treffen keine Entscheidungen über Mitglieder ausschließlich durch automatisierte Systeme oder Profiling im Sinne des Art. 22 DSGVO.
13. Deine Datenschutzrechte
Du hast im Rahmen der gesetzlichen Voraussetzungen unter anderem das Recht auf:
- Auskunft über Deine gespeicherten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung Deiner Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf einer erteilten Einwilligung
Wenn eine Verarbeitung auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO beruht, kannst Du unter den gesetzlichen Voraussetzungen dagegen Widerspruch einlegen.
Eine erteilte Einwilligung kannst Du jederzeit für die Zukunft widerrufen.
Bitte beachte, dass wir manche Daten aufgrund gesetzlicher Verpflichtungen oder zur Wahrung rechtlicher Ansprüche trotz eines Löschungswunsches noch für einen bestimmten Zeitraum aufbewahren müssen.
Wenn Du eines Deiner Datenschutzrechte ausüben möchtest, schreib uns einfach an:
14. Beschwerderecht
Wenn Du der Ansicht bist, dass Deine personenbezogenen Daten nicht ordnungsgemäß verarbeitet werden, kannst Du Dich an eine Datenschutzaufsichtsbehörde wenden.
In Österreich ist dies insbesondere:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
E-Mail: dsb@dsb.gv.at
Natürlich kannst Du Dich bei Fragen zum Datenschutz auch jederzeit direkt an uns wenden.
15. Änderungen dieser Datenschutzinformation
Falls sich unsere Mitgliederverwaltung, eingesetzte Dienstleister oder rechtliche Vorgaben ändern, kann diese Datenschutzinformation entsprechend angepasst werden.
Es gilt die jeweils aktuelle Fassung.