Datenschutzrichtlinie

Jymbro ist eine Plattform für Fitnessstudios und die Menschen, die dort trainieren. In dieser Richtlinie wird erklärt, welche personenbezogenen Daten wir sammeln, warum wir sie sammeln, mit wem wir sie teilen, wie lange wir sie aufbewahren und welche Kontrolle Sie darüber haben. Sie gilt für die mobilen Jymbro-Apps, die Jymbro-Website und alle damit verbundenen Dienste.

Zuletzt aktualisiert: 22. Juli 2026

Wer wir sind

  • Der Datenverantwortliche ist 6GO S.r.l., registriert in Via Beatrice D Este 38, 20122, Mailand, MwSt/P.IVA 05395240962, Betreiber der Jymbro-Plattform.
  • Wenn Sie Fragen zu dieser Richtlinie oder zu Ihren persönlichen Daten haben, schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen, wie es die DSGVO vorschreibt.
  • Einen Datenschutzbeauftragten haben wir nicht bestellt, da wir dazu nicht verpflichtet sind. [email protected] ist die zentrale Anlaufstelle für alle Datenschutzangelegenheiten.

Daten, die wir sammeln

  • Kontodaten: Ihr Name, Ihre E-Mail-Adresse und Ihr Passwort (wird nur als gesalzener Hash gespeichert). Wenn Sie sich bei Google oder Apple anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und die Kontokennung des Anbieters – niemals Ihr Passwort bei diesem Anbieter.
  • Profildaten: Benutzername, Foto, Geburtsdatum, Geschlecht, Größe und Gewicht, sofern Sie diese erfassen, Trainingserfahrung, Disziplinen und Verfügbarkeit. Alles davon ist optional und kann jederzeit entfernt werden.
  • Von Ihnen hochgeladene Dokumente: Verträge, ärztliche Atteste, Ausweisdokumente und alle anderen Dateien, die Sie speichern möchten. Diese bleiben für Sie privat, es sei denn, Sie weisen sie ausdrücklich einem Fitnessstudio zu, in dem Sie Mitglied sind.
  • Mitgliedschafts- und Fitnessstudio-Daten: die Fitnessstudios und Standorte, zu denen Sie gehören, Ihr Plan, Ihr Mitgliedschaftsstatus und dessen Verlauf.
  • Zutritts- und Check-in-Daten: Jeder Zutrittsausweis-Scan wird in einem unveränderlichen Prüfprotokoll mit Zeitstempel, Standort, Scannergerät und Ergebnis des Scans aufgezeichnet. Dieses Protokoll ist ein Sicherheitsprotokoll und kann von niemandem, auch nicht von uns, bearbeitet werden.
  • Von Ihnen erstellte Inhalte: Chat-Nachrichten, Beiträge zu Trainingseinheiten, Trainingsprotokolle und alle anderen Inhalte, die Sie über die Plattform veröffentlichen.
  • Gerätedaten: Gerätename, Betriebssystem, App-Version und Push-Benachrichtigungs-Token, damit wir Benachrichtigungen übermitteln und Sie Ihre Geräte überprüfen und widerrufen können.
  • Zahlungsdaten: für Sportstätten mit kostenpflichtigem Abonnement, Rechnungsname, Adresse, Umsatzsteuer-Identifikationsnummer und Abonnementverlauf. Kartennummern werden vollständig von Stripe verwaltet und erreichen niemals unsere Server.
  • Technische Daten: IP-Adresse, daraus abgeleiteter ungefährer Standort, Browser- oder App-Kennungen Diagnoseprotokolle, die generiert werden, wenn etwas schief geht, sowie Produktanalyse-Ereignisse und maskierte Sitzungsaufzeichnungen darüber, wie Sie die App genutzt haben.

Warum wir Ihre Daten verwenden und auf welcher Rechtsgrundlage

  • Zur Bereitstellung des Dienstes – Erstellung Ihres Kontos, Authentifizierung, Verwaltung von Mitgliedschaften, Ausstellung von Zugangskarten und Bereitstellung der von Ihnen angeforderten Funktionen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Um Zahlungen entgegenzunehmen und Abonnements für Sportstätten zu verwalten. Rechtsgrundlage: Vertragserfüllung und Einhaltung steuerlicher und buchhalterischer Pflichten (Art. 6 Abs. 1 lit. b und c DSGVO).
  • Um die Sicherheit von Sportstätten und Mitgliedern zu gewährleisten, indem Zutrittsscans aufgezeichnet, wiederholte oder betrügerische Ausweise erkannt und Teams der Sportstätten auf verdächtige Aktivitäten aufmerksam gemacht werden. Rechtsgrundlage: Berechtigtes Interesse an der Sicherheit der Plattform und der physischen Räumlichkeiten (Art. 6 Abs. 1 lit. f DSGVO).
  • Um Sie mit Trainingspartnern zusammenzubringen. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Beim Matchmaking handelt es sich um ein Opt-in-Verfahren, das ein Profil ohne direkt identifizierende Details verwendet und jederzeit über Ihre Einstellungen deaktiviert werden kann.
  • Um Ihnen Servicenachrichten zu Ihrem Konto, Ihren Mitgliedschaften, Ihrer Abrechnung und Sicherheitsereignissen zu senden. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse.
  • Um Marketingnachrichten über Jymbro zu versenden. Rechtsgrundlage: Ihre Einwilligung, die Sie jederzeit über den Abmeldelink oder Ihre Benachrichtigungseinstellungen widerrufen können.
  • Um Fehler zu beheben, die Nutzung des Produkts zu messen und es zu verbessern. Rechtsgrundlage: berechtigtes Interesse an der Aufrechterhaltung und Verbesserung eines Dienstes, auf den Sie sich verlassen.
  • Zur Erfüllung gesetzlicher Verpflichtungen und zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage: gesetzliche Verpflichtung und berechtigtes Interesse (Art. 6 Abs. 1 lit. c und f DSGVO).

Besondere Datenkategorien

  • Von Ihnen hochgeladene ärztliche Atteste – und alle darin enthaltenen Gesundheitsinformationen – sind Daten einer besonderen Kategorie im Sinne von Art. 9 DSGVO. Wir verarbeiten sie nur, weil Sie sich ausdrücklich dafür entscheiden, sie hochzuladen und ggf. an ein Fitnessstudio weiterzugeben (Art. 9 Abs. 2 lit. a DSGVO: ausdrückliche Einwilligung).
  • Sie müssen niemals ein ärztliches Attest hochladen, um Jymbro selbst zu nutzen; Ein Fitnessstudio kann dies als Bedingung für seine eigene Mitgliedschaft verlangen. Sie können ein hochgeladenes Dokument jederzeit löschen oder einem Fitnessstudio den Zugriff darauf entziehen.

Mit wem wir Daten teilen

  • Fitnessstudios, bei denen Sie Mitglied sind: Ihr Name, Ihr Profil, Ihr Mitgliedsstatus, Ihr Check-in-Verlauf an ihren Standorten und alle Dokumente, die Sie ihnen ausdrücklich zugewiesen haben. Jedes Fitnessstudio ist ein unabhängiger Datenverantwortlicher für die Verwendung dieser Daten.
  • Stripe Payments Europe, Ltd. – Zahlungsabwicklung und Abonnementabrechnung.
  • Apple Inc. und Google LLC – Anmeldung bei Apple/Google und Zustellung von Push-Benachrichtigungen über APNs und FCM.
  • Sentry – Fehlerüberwachung und -diagnose, um Abstürze und Fehler zu erkennen.
  • PostHog – Produktanalyse, um zu verstehen, wie das Produkt verwendet wird und wo es versagt.
  • Unsere Hosting-, E-Mail-Zustellungs- und Dateispeicheranbieter, die die Infrastruktur betreiben, von der die Plattform abhängt.
  • Öffentliche Behörden, wenn wir gesetzlich zur Offenlegung von Daten verpflichtet sind, und professionelle Berater, wenn dies zur Verteidigung eines Rechtsanspruchs erforderlich ist.
  • Jeder der oben genannten Lieferanten fungiert im Rahmen einer schriftlichen Vereinbarung als Datenverarbeiter, darf Ihre Daten nur auf unsere Anweisung hin verwenden und darf sie nicht für eigene Zwecke verwenden. Wir verkaufen Ihre personenbezogenen Daten nicht und haben dies auch nie getan.

Wo Ihre Daten gespeichert sind

  • Ihre Daten werden auf Servern gespeichert, die sich in der Europäischen Union befinden.
  • Einige unserer Lieferanten verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums. In diesem Fall unterliegt die Übermittlung einer Angemessenheitsentscheidung der Europäischen Kommission oder den Standardvertragsklauseln, gegebenenfalls zusammen mit zusätzlichen Garantien.
  • Sie können uns um eine Kopie der für eine bestimmte Übertragung geltenden Sicherheitsmaßnahmen bitten, indem Sie an [email protected] schreiben.

Wie lange behalten wir es?

  • Konto- und Profildaten: solange Ihr Konto besteht. Wenn Sie Ihr Konto löschen, löschen wir Ihre personenbezogenen Daten innerhalb von 30 Tagen.
  • Von Ihnen hochgeladene Dokumente: bis Sie sie löschen oder bis Ihr Konto gelöscht wird.
  • Von Ihnen veröffentlichte Chatnachrichten und Inhalte: bis Sie sie löschen oder bis Ihr Konto gelöscht wird. Nachrichten, die Sie an einen anderen Benutzer gesendet haben, bleiben möglicherweise in dessen Kopie der Konversation sichtbar.
  • Prüfprotokolle für Zugriffsscans: werden 24 Monate lang aus Sicherheits- und Streitbeilegungsgründen aufbewahrt und anschließend anonymisiert. Da diese Protokolle unveränderlich sind, können einzelne Einträge nicht bearbeitet oder selektiv entfernt werden.
  • Rechnungen und Buchhaltungsunterlagen: 10 Jahre, wie es das italienische Steuerrecht vorschreibt.
  • Diagnose- und Fehlerprotokolle: bis zu 90 Tage.
  • Backups: Verschlüsselte Backups werden innerhalb von 35 Tagen rotiert und vollständig überschrieben, sodass aus dem Live-System gelöschte Daten innerhalb dieses Zeitfensters aus den Backups verschwinden.

Ihre Rechte

  • Zugriff – erhalten Sie eine Bestätigung, dass wir Ihre Daten verarbeiten, und erhalten Sie eine Kopie davon.
  • Berichtigung – Berichtigung falscher oder unvollständiger Daten; Das meiste davon können Sie selbst in Ihrem Profil bearbeiten.
  • Löschung – Löschen Sie Ihr Konto und Ihre persönlichen Daten, vorbehaltlich der oben genannten Aufbewahrungsfristen.
  • Portabilität – Exportieren Sie Ihre Daten in ein strukturiertes, maschinenlesbares Format.
  • Einschränkung – bitten Sie uns, die Verarbeitung zu unterbrechen, während ein Streit über Ihre Daten geklärt ist.
  • Einspruch – Widerspruch gegen die Verarbeitung aufgrund unseres berechtigten Interesses und jederzeitige Abmeldung vom Matchmaking und Marketing.
  • Einwilligung widerrufen – wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass dies Auswirkungen auf die Rechtmäßigkeit der zuvor verarbeiteten Daten hat.
  • Um eines dieser Rechte auszuüben, verwenden Sie Ihre Kontoeinstellungen oder schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen und berechnen für die erste Anfrage keine Gebühren.
  • Sie haben außerdem das Recht, eine Beschwerde bei der italienischen Aufsichtsbehörde, der Garante per la protezione dei dati personali (www.garanteprivacy.it), oder bei der Behörde des Landes, in dem Sie leben, einzureichen.

Löschen Ihres Kontos

  • Öffnen Sie die App, gehen Sie zu Einstellungen, dann zu Konto und wählen Sie „Konto löschen“. Die gleiche Option ist auf der Website unter Einstellungen verfügbar.
  • Die Löschung ist dauerhaft. Ihr Profil, Ihre Dokumente, Nachrichten, Einstellungen und Geräte werden innerhalb von 30 Tagen gelöscht.
  • Aufzeichnungen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind – Rechnungen und Zugriffsscan-Prüfeinträge innerhalb ihrer Aufbewahrungsfrist – werden aufbewahrt und nach Möglichkeit von Ihrer Identität getrennt.
  • Wenn Sie nicht auf Ihr Konto zugreifen können, schreiben Sie von der E-Mail-Adresse des Kontos an [email protected] und wir werden die Löschung für Sie durchführen.

Sicherheit

  • Der gesamte Datenverkehr wird während der Übertragung mit TLS verschlüsselt. Passwörter werden als gesalzene Hashes gespeichert und können weder von uns noch von anderen wiederhergestellt werden.
  • Zutrittspässe sind nur für den einmaligen Gebrauch bestimmt und rotieren, sodass ein erfasster Pass nicht wiederholt werden kann. Wiederholungsversuche werden erkannt, protokolliert und dem Fitnessstudio gemeldet.
  • Die Zwei-Faktor-Authentifizierung ist für jedes Konto verfügbar und wir empfehlen, sie zu aktivieren.
  • Der Zugriff auf Produktionsdaten innerhalb unseres Teams ist auf die Personen beschränkt, die ihn benötigen, und wird protokolliert.
  • Sollte ein Verstoß jemals Ihre Rechte gefährden, benachrichtigen wir die Garante innerhalb von 72 Stunden und informieren Sie unverzüglich.

Kinder

  • Jymbro ist nicht für Kinder unter 16 Jahren bestimmt. Wenn Sie zwischen 16 und 18 Jahre alt sind, dürfen Sie Jymbro nur mit Zustimmung eines Elternteils oder Erziehungsberechtigten verwenden.
  • Wenn wir erfahren, dass wir Daten über ein Kind unter 16 Jahren ohne gültige Rechtsgrundlage speichern, löschen wir diese. Wenn Sie glauben, dass dies geschehen ist, schreiben Sie an [email protected].

Cookies und lokale Speicherung

  • Die Website verwendet unbedingt erforderliche Cookies, um Sie angemeldet zu halten, Formulare vor der Fälschung von Cross-Site-Anfragen zu schützen, Ihre Sprach- und Darstellungseinstellungen zu speichern und Ihre Antwort auf den Cookie-Hinweis festzuhalten. Diese bedürfen keiner Einwilligung.
  • Wenn Sie das Verzeichnis durchsuchen, speichern wir bis zu sechs letzte Suchbegriffe auf Ihrem Gerät. Sie bleiben dort, bis Sie Browserdaten löschen oder sie im Suchfeld entfernen.
  • Wir zählen Aufrufe von Sportstätten-, Marken-, Anzeigen- und Profilseiten, damit Sportstätten und Mitglieder sehen, wie ihre Seiten laufen. Diese Zahlen sind Summen: Eine Sportstätte sieht, wie viele Personen eine Seite geöffnet haben, nie wer sie waren.
  • Wenn Sie zustimmen, speichern wir ein Erstanbieter-Cookie mit einer zufälligen Kennung, damit wir wiederkehrende von neuen Besuchern über Tage hinweg unterscheiden können. Wenn Sie ablehnen, speichern wir nichts auf Ihrem Gerät: Der Besuch wird trotzdem gezählt, über eine Kennung aus Ihrer Adresse und Ihrem Browser mit einem Schlüssel, der täglich wechselt und Ihnen daher nicht in den nächsten Tag folgen kann.
  • Außerdem verwenden wir Produktanalysen, um zu verstehen, wie Jymbro genutzt wird und wo es fehlschlägt. Für angemeldete Mitglieder ist die Rechtsgrundlage unser berechtigtes Interesse an der Erhaltung und Verbesserung eines Dienstes, auf den Sie sich verlassen (Art. 6 Abs. 1 lit. f DSGVO). Für nicht angemeldete Besucher laufen sie nur mit Ihrer Einwilligung.
  • Sie können die Produktanalyse jederzeit in Ihren Einstellungen abschalten. Damit enden auch die Sitzungsaufzeichnungen. Ihre Besuche verschwinden dadurch nicht aus den zusammengefassten Seitenzahlen einer Sportstätte, denn diese enthalten keine Identität. Absturz- und Fehlerdiagnosen laufen weiter, weil wir sie für den Betrieb des Dienstes benötigen.
  • Einige Sitzungen werden aufgezeichnet, damit wir sehen, wie eine Seite tatsächlich genutzt wurde. Alle Texte und alle Formularfelder werden maskiert, bevor die Aufzeichnung Ihr Gerät verlässt; was Sie eingeben und lesen, wird nie erfasst. Aufzeichnungen werden in der Europäischen Union gespeichert und nach demselben Zeitplan wie unsere Diagnoseprotokolle gelöscht.
  • Die mobilen Apps nutzen den lokalen Gerätespeicher für dieselben Zwecke; Sie verwenden keine Werbekennungen und wir betreiben keine Werbung Dritter.

Automatisierte Entscheidungen

  • Entscheidungen mit rechtlicher oder ähnlich erheblicher Auswirkung auf Sie treffen wir nicht allein auf automatisiertem Wege.
  • Matchmaking schlägt Trainingspartner anhand der von Ihnen festgelegten Präferenzen vor. Es ist ein Vorschlag, niemals eine Entscheidung, und Sie können es jederzeit deaktivieren.

Änderungen an dieser Richtlinie

  • Wenn wir diese Richtlinie ändern, aktualisieren wir das Datum oben auf der Seite. Bei wesentlichen Änderungen benachrichtigen wir Sie vor Inkrafttreten in der App oder per E-Mail.
  • Wenn Sie Jymbro nach Inkrafttreten einer Änderung weiterhin nutzen, akzeptieren Sie die aktualisierte Richtlinie.

Kontaktieren Sie uns

  • Datenschutzangelegenheiten: [email protected].
  • Alles andere: [email protected], oder nutzen Sie die Support-Seite auf dieser Website.
  • Postanschrift: 6GO S.r.l., Via Beatrice D Este 38, 20122, Mailand.