Datenschutzerklärung
Wir verarbeiten so wenige Daten wie möglich — und erklären hier, welche das sind, warum wir sie brauchen und wie lange wir sie speichern.
1. Verantwortliche
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Antonia Mikolajski-Maroldt
Loomi Berlin
Franz-Schubert-Straße 60
16548 Glienicke
Deutschland
E-Mail: hallo@loomiberlin.de
2. Allgemeine Informationen
Der Schutz deiner personenbezogenen Daten ist uns wichtig.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Welche Daten verarbeitet werden und zu welchem Zweck, hängt davon ab, wie du unsere Website nutzt und welche Leistungen du bei Loomi Berlin in Anspruch nimmst.
3. Kundenkonto und Buchungen
Für ein Konto verarbeiten wir E-Mail-Adresse, Name und — sofern du Guthaben kaufst — deine Rechnungsanschrift. Für Buchungen speichern wir, welche Kurstermine du gebucht, storniert oder auf die Warteliste gesetzt hast, sowie deinen Guthabenstand.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Rechnungsanschrift verarbeiten wir zusätzlich zur Erfüllung steuerlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
4. Zahlungen
Zahlungen werden über Stripe Payments Europe, Ltd. (Irland) abgewickelt. Deine Zahlungsdaten (z. B. Kartendaten) gibst du direkt bei Stripe ein; wir erhalten davon keine Kenntnis. Wir speichern lediglich Kaufbetrag, Datum, Guthabenmenge und eine Transaktionsreferenz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. E-Mails
Wir versenden transaktionsbezogene E-Mails: Buchungs- und Stornobestätigungen, Terminerinnerungen, Wartelisten-Benachrichtigungen, Rechnungen und Bestätigungen von Widerrufen. Der Versand erfolgt über unseren Dienstleister im Auftragsverarbeitungsverhältnis. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Kontakt- und Widerrufsformular
Die von dir eingegebenen Angaben nutzen wir ausschließlich zur Bearbeitung deiner Anfrage bzw. deines Widerrufs. Widerrufserklärungen bewahren wir als Nachweis der ordnungsgemäßen Bearbeitung auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
7. Aufruf unserer Website
Die Website wird bei unserem Hosting-Dienstleister betrieben; die Datenbank- und Authentifizierungsdienste laufen auf Servern innerhalb der EU. Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet, um den Betrieb und die Sicherheit zu gewährleisten. Beim Aufrufen unserer Website können technisch erforderliche Daten verarbeitet werden. Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten
- verwendeter Browser
- verwendetes Betriebssystem
- Referrer-URL
- technische Informationen zur Bereitstellung der Website
Die Verarbeitung erfolgt, soweit erforderlich, zur technischen Bereitstellung, Sicherheit und Stabilität der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unserer Website.
Die Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten personenbezogenen Daten, insbesondere deine E-Mail-Adresse sowie die in deiner Nachricht enthaltenen Angaben.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung deiner Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Anbahnung oder Durchführung eines Vertrags zusammenhängt. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Buchung von Mama-Fitness-Kursen
Wenn du einen Mama-Fitness-Kurs buchst oder ein Kurspaket erwirbst, verarbeiten wir die für die Buchung und Vertragsabwicklung erforderlichen Daten.
Hierzu können insbesondere gehören:
- Vor- und Nachname
- E-Mail-Adresse
- Kontaktdaten
- gebuchte Kurse
- gebuchtes Kurspaket
- Zahlungsinformationen
- Buchungs- und Stornierungsdaten
Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Organisation der Kursteilnahme und zur Abwicklung der Zahlung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden gelöscht, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
Gesetzliche Aufbewahrungspflichten können insbesondere steuer- und handelsrechtliche Unterlagen betreffen.
10. Gesundheitsbezogene Angaben
Im Rahmen eines Sportangebots kann es vorkommen, dass Teilnehmerinnen freiwillig Angaben zu gesundheitlichen Einschränkungen machen, damit Übungen entsprechend angepasst oder Risiken berücksichtigt werden können.
Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.
Solche Angaben werden grundsätzlich nur verarbeitet, wenn hierfür eine entsprechende gesetzliche Grundlage besteht, insbesondere eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Die Angabe gesundheitlicher Informationen ist grundsätzlich freiwillig. Teilnehmerinnen sollten nur solche Informationen mitteilen, die für die sichere Teilnahme am Kurs relevant sind.
Gesundheitsbezogene Angaben werden nicht für Werbezwecke verwendet.
11. Zahlungsabwicklung
Für die Bezahlung von Guthabenpaketen setzen wir ausschließlich Stripe ein. Anbieter für Kundinnen und Kunden aus dem EU/EWR-Raum ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Konzernmutter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).
Verarbeitet werden die für die Zahlung erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Betrag, Währung, Zahlungsart und die von dir bei Stripe eingegebenen Zahlungsdaten (z. B. Karten-, PayPal-, Klarna- oder Apple-Pay-Daten). Deine vollständigen Zahlungsdaten gibst du direkt bei Stripe ein; wir erhalten davon keine Kenntnis, sondern nur Kaufbetrag, Datum, Guthabenmenge und eine Transaktionsreferenz.
Zweck der Verarbeitung sind die Abwicklung der Zahlung, die Erstellung von Rechnungen, die Bearbeitung von Rückerstattungen sowie die Betrugsprävention.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung), hinsichtlich der Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO sowie für die Aufbewahrung von Rechnungsdaten Art. 6 Abs. 1 lit. c DSGVO.
Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
Datenübermittlung: Stripe kann Daten in die USA übermitteln. Die Übermittlung ist über die EU-Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO) und – soweit einschlägig – das EU-US Data Privacy Framework abgesichert.
Speicherdauer: Die Daten werden bis zum Abschluss der Zahlungsabwicklung einschließlich der gesetzlichen Aufbewahrungsfristen gespeichert — inklusive des Zeitraums, der für Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist.
12. Buchungssystem
Die Kursbuchung, die Warteliste und die Guthabenverwaltung laufen über unser eigenes Buchungssystem auf dieser Website. Ein externes Terminverwaltungssystem eines Dritten setzen wir nicht ein.
Technische Grundlage sind die Datenbank-, Authentifizierungs- und Hostingdienste unseres Auftragsverarbeiters; die Daten werden in Rechenzentren innerhalb der EU verarbeitet. Dabei werden insbesondere Konto-, Buchungs-, Warteliste- und Guthabendaten gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Zahlungsabwicklung erfolgt getrennt davon über Stripe (siehe Abschnitt 11).
13. Cookies und ähnliche Technologien
Unsere Website kann Cookies und ähnliche Technologien verwenden.
Technisch notwendige Cookies können eingesetzt werden, soweit sie für den Betrieb der Website oder die von dir ausdrücklich gewünschte Funktion erforderlich sind.
Für nicht notwendige Cookies, insbesondere für Analyse-, Marketing- oder Trackingzwecke, holen wir – soweit gesetzlich erforderlich – vor ihrer Aktivierung deine Einwilligung ein.
Du kannst deine Cookie-Einstellungen über das auf der Website bereitgestellte Cookie-Einstellungs- bzw. Einwilligungsmanagement ändern.
Die konkret auf dieser Website eingesetzten Cookies und lokalen Speichereinträge:
- Authentifizierungs-Sitzung (Supabase Auth): Die Login-Sitzung wird im lokalen Speicher deines Browsers (localStorage) abgelegt, damit du während einer Sitzung eingeloggt bleibst und Buchungen sowie Guthabenkäufe durchführen kannst. Technisch notwendig (Art. 6 Abs. 1 lit. b DSGVO); gelöscht mit dem Ausloggen oder beim Löschen der Browserdaten.
- Zugangssperre-Sitzung („loomi-gate“): HttpOnly-Session-Cookie, das ausschließlich verwendet wird, solange die Website im geschützten Testmodus (z. B. „Under Construction“) läuft, um zu prüfen, ob der Zugang freigeschaltet wurde. Technisch notwendig (Art. 6 Abs. 1 lit. f DSGVO); automatisch nach spätestens 7 Tagen oder beim Schließen der Sitzung ungültig.
- Einwilligungsspeicher („loomi_cookie_consent_v1“): Lokaler Speichereintrag (localStorage), der deine Entscheidung zum Cookie-Banner (akzeptiert/abgelehnt) speichert, damit das Banner nicht erneut angezeigt wird. Technisch notwendig (Art. 6 Abs. 1 lit. f DSGVO); Speicherdauer bis zum Löschen der Browserdaten.
Zahlungsabwicklung über Stripe: Beim Checkout werden zeitweise Cookies und lokale Daten gesetzt, die jedoch in der Domain von Stripe liegen und nicht von uns gesteuert werden. Sie dienen ausschließlich der sicheren Abwicklung der Zahlung und der Betrugsprävention und werden benötigt, sobald du eine Zahlung ausführst. Anbieter und Verantwortlicher für diese Verarbeitung ist Stripe (siehe Abschnitt 11). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Es werden keine Analyse-, Marketing- oder Tracking-Cookies eingesetzt. Optionale, nicht notwendige Technologie würden wir erst nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) aktivieren.
14. Social Media
Loomi Berlin verlinkt auf Instagram. Beim Anklicken eines Instagram-Links verlässt du unsere Website und gelangst zu Instagram/Meta. Für die anschließende Datenverarbeitung ist Meta verantwortlich. Wir binden keine Instagram-Beiträge oder Plug-ins ein, die beim Aufruf unserer Seite automatisch Daten an Instagram übermitteln.
15. Empfänger personenbezogener Daten
Personenbezogene Daten können, soweit dies für die genannten Zwecke erforderlich ist, an folgende Kategorien von Empfängern übermittelt werden:
- Hostinganbieter
- Buchungs- und Terminverwaltungssysteme
- Zahlungsdienstleister
- IT- und technische Dienstleister
- Steuerberatung bzw. Buchhaltung
- gegebenenfalls Behörden, soweit eine gesetzliche Verpflichtung besteht
Eine Weitergabe erfolgt nur, wenn hierfür eine entsprechende Rechtsgrundlage besteht.
16. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, soweit dies gesetzlich zulässig ist.
Konkret kann es bei folgenden von uns eingesetzten Dienstleistern zu einer Verarbeitung in Drittländern (insbesondere in den USA) kommen:
- Stripe Payments Europe, Ltd. (Zahlungsabwicklung): Die Verarbeitung findet primär in der EU statt; eine Übermittlung an die Stripe, Inc. (USA) kann jedoch nicht ausgeschlossen werden. Grundlage sind die EU-Standardvertragsklauseln in Verbindung mit ergänzenden Schutzmaßnahmen sowie – soweit einschlägig – dem EU-US Data Privacy Framework.
- Supabase (Hosting, Datenbank, Authentifizierung): Unsere Instanz wird in einer Region innerhalb der EU betrieben. Für Support- und Verwaltungszugriffe der Supabase Inc. (USA) gelten die EU-Standardvertragsklauseln.
- Resend (Versand von Transaktions- und Systemmails): Verarbeitung durch einen Anbieter mit Sitz in den USA auf Grundlage der EU-Standardvertragsklauseln.
Sofern ein Anbieter nicht unter einem Angemessenheitsbeschluss der EU-Kommission tätig ist, stützen wir die Übermittlung auf Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln) und prüfen ergänzende technische und organisatorische Schutzmaßnahmen. Eine Kopie der jeweiligen Garantien kann über die im Impressum genannten Kontaktdaten angefordert werden.
17. Deine Rechte
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Schreibe uns dafür einfach an hallo@loomiberlin.de. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
18. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.
Zuständig kann insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes sein, in dem du deinen Wohnsitz oder deinen Arbeitsplatz hast oder in dem ein möglicher Datenschutzverstoß stattgefunden hat.
19. Speicherdauer
Kontodaten speichern wir, solange dein Konto besteht. Rechnungs- und Buchungsdaten bewahren wir gemäß den handels- und steuerrechtlichen Aufbewahrungspflichten bis zu 10 Jahre auf. Danach löschen wir sie.
20. Aktualisierung dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich gesetzliche Anforderungen, unsere Website oder die von uns eingesetzten Dienste ändern.
Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.
Stand: 3. September 2026