DSGVO-Leitfaden für Studio-Manager
Diese Seite erklärt, wie Agon dir hilft, die DSGVO einzuhalten, welche Daten gespeichert werden, welche optionalen Funktionen Daten von deinem Computer nach außen senden, wie du auf Datenanfragen von Kunden reagierst und welche Pflichten du als Verantwortlicher hast.
Dieser Leitfaden erklärt, wie Agon funktioniert, damit du deine eigenen Pflichten einschätzen kannst. Er ist keine Rechtsberatung. Dein Studio ist selbst für die Einhaltung der DSGVO verantwortlich; wenn du unsicher bist, wende dich an eine Datenschutzfachkraft.
Deine Rolle nach der DSGVO
Als Studio-Manager, der Agon nutzt, ist dein Studio der Verantwortliche: Es entscheidet, wie die personenbezogenen Daten deiner Kunden erhoben, gespeichert und verwendet werden.
Agon ist Software, die du auf deinem eigenen Computer installierst und ausführst. Die Datenbank deines Studios liegt auf diesem Computer, und der Entwickler von Agon hat keinen Zugriff darauf. Allein durch das Ausführen der Software wird der Entwickler von Agon nicht zum Auftragsverarbeiter deiner Kundendaten.
Daten verlassen deinen Computer nur über Dienste, die du selbst nutzen möchtest oder die nötig sind, damit Kunden dich erreichen können:
| Funktion | Wer Daten erhält | Rolle für dein Studio | Standardmäßig aktiv? |
|---|---|---|---|
| Fernverbindung (mobile App und Website-Widget) | Der Entwickler von Agon, mit Cloudflare als Unterauftragsverarbeiter | Auftragsverarbeiter, nur für die Verbindung | Ja, wenn der Tunnel aktiv ist |
| KI-Assistent | Der KI-Anbieter deiner Wahl (zum Beispiel Google oder Groq) | Auftragsverarbeiter, im Rahmen deiner eigenen Vereinbarung mit ihm | Nein |
| Fehlerberichte | Der Entwickler von Agon, über Sentry (EU) | Auftragsverarbeiter | Nein |
| Zahlungen | Stripe, mit deinem eigenen Stripe-Konto | Im Rahmen deiner eigenen Vereinbarung mit Stripe | Nein |
| Cloud-Backup | Der Backup-Anbieter, den du verbindest (zum Beispiel Google Drive oder Dropbox) | Im Rahmen deiner eigenen Vereinbarung mit ihm | Nein |
| E-Mail und SMS | Die E-Mail- und SMS-Anbieter, die du konfigurierst | Im Rahmen deiner eigenen Vereinbarung mit ihnen | Nein |
Führe die Dienste, die du nutzt, in der Datenschutzerklärung deines Studios und in deinem Verzeichnis von Verarbeitungstätigkeiten auf.
Aufsichtsbehörden. Der Entwickler von Agon (Edoardo Casciotta, Barcelona, Spanien — support@agon-studio.dev) ist in Spanien niedergelassen. Zuständige Aufsichtsbehörde für die Verarbeitung, die er als dein Auftragsverarbeiter durchführt, ist daher die spanische Agencia Española de Protección de Datos (AEPD). Als Verantwortlicher untersteht dein Studio der Datenschutzbehörde seines eigenen Landes; dort meldest du in der Regel eine Datenpanne oder reagierst auf die Beschwerde eines Kunden.
Welche Daten Agon speichert
Agon speichert die folgenden personenbezogenen Daten für jeden Kunden:
| Daten | Wo sie verwendet werden |
|---|---|
| Vollständiger Name | Buchungsliste, Kundenprofil, Benachrichtigungen |
| E-Mail-Adresse | Anmeldung, Push-Benachrichtigungen |
| Telefonnummer | Optional — nur zur Referenz für das Personal |
| Geburtsdatum | Optional — nur zur Referenz für das Personal |
| Profilfoto | Optional — im Kundenprofil angezeigt |
| Buchungshistorie | Anwesenheitsaufzeichnungen, Berichte |
| Check-in-Historie | Anwesenheitsaufzeichnungen, Berichte |
| Zahlungshistorie | Umsatzberichte, Finanzunterlagen |
| DSGVO-Einwilligungsprotokoll | Compliance-Nachweis |
Alle Daten werden in einer verschlüsselten SQLite-Datenbank auf deinem Computer gespeichert. Sie verlassen deinen Rechner nur über die unter Deine Rolle nach der DSGVO beschriebenen Dienste.
Fernverbindung
Damit deine Kunden die mobile App und dein Website-Widget von überall nutzen können, verbindet Agon deinen Computer über einen Cloudflare Tunnel mit dem Internet, unter einer Webadresse auf agon-studio.dev (zum Beispiel studio-….tunnel.agon-studio.dev).
- Wer beteiligt ist: Den Tunnel und seine Webadresse betreibt der Entwickler von Agon über das Netzwerk von Cloudflare. Ausschließlich zu diesem Zweck handelt der Entwickler von Agon als dein Auftragsverarbeiter und Cloudflare als Unterauftragsverarbeiter, gemäß der Vereinbarung zur Auftragsverarbeitung (Artikel 28 DSGVO) in Abschnitt 6 der Nutzungsbedingungen.
- Was durchgeleitet wird: Anfragen zwischen den Geräten deiner Kunden und deinem Computer (zum Beispiel eine Buchung) laufen HTTPS-verschlüsselt durch das Netzwerk von Cloudflare. Deine Datenbank bleibt auf deinem Computer; der Tunnel speichert sie nicht.
- Das Studio-Verzeichnis: Ein kleines, vom Entwickler von Agon betriebenes Verzeichnis speichert nur die öffentliche ID deines Studios und seine aktuelle Webadresse, damit App und Widget dein Studio nach einem Neustart wiederfinden. Es speichert keine Kunden-, Buchungs- oder sonstigen Studiodaten.
- Offline-Buchungsanfragen: Wenn dein Computer ausgeschaltet ist, kann die Buchungsanfrage eines Kunden in einem Postfach im selben Verzeichnis warten. Sie wird auf dem Gerät des Kunden mit einem Schlüssel verschlüsselt, der nur auf deinem Computer existiert, sodass niemand sonst, auch nicht der Entwickler von Agon, sie lesen kann. Dein Computer holt sie ab und löscht sie, sobald er wieder online ist, spätestens aber löscht das Postfach sie automatisch nach 7 Tagen, falls sie nie abgeholt wird.
KI-Assistent
Der KI-Assistent nutzt einen KI-Anbieter-Schlüssel, der deinem Studio gehört (zum Beispiel Google Gemini oder Groq), oder ein lokales Modell auf deinem eigenen Computer.
- Dein Studio schließt den Vertrag direkt mit dem Anbieter. Wenn du einen API-Schlüssel erstellst, akzeptierst du die Bedingungen dieses Anbieters. Der Anbieter handelt dann als dein Auftragsverarbeiter für die Prompts, die du sendest. Der Entwickler von Agon ist nicht beteiligt: Prompts gehen direkt von deinem Computer an den Anbieter.
- Was gesendet wird: die im Assistenten eingegebene Frage, der bisherige Gesprächsverlauf, relevante Seiten dieser Dokumentation und die Studiodaten, die für die Antwort nötig sind (zum Beispiel Kursnamen oder aggregierte Zahlen bei Geschäftsfragen). Alles, was du oder deine Mitarbeiter eingeben, einschließlich Kundennamen, wird ebenfalls gesendet.
- Kostenlose Stufen: Die kostenlosen Stufen mancher Anbieter können übermittelte Daten zur Verbesserung ihrer Modelle verwenden. Für Fragen mit Kundendaten nutze eine kostenpflichtige Stufe oder ein lokales Modell (Ollama) und prüfe die aktuellen Bedingungen und den Auftragsverarbeitungsvertrag des Anbieters.
- Ohne Anbieter läuft der Assistent im Basismodus: eine Dokumentationssuche auf deinem Computer, bei der nichts irgendwohin gesendet wird.
- Schlüssel entfernen: Klicke unter Einstellungen → KI-Assistent auf Schlüssel entfernen und bestätige. Der Schlüssel wird aus deiner lokalen Datenbank gelöscht und der Assistent wechselt sofort in den Basismodus, sodass nichts mehr an diesen Anbieter gesendet wird. Falls der Schlüssel in fremde Hände geraten sein könnte, widerrufe ihn zusätzlich in der Konsole des Anbieters (Google AI Studio oder die Groq-Konsole). Der Schlüssel wird verschlüsselt gespeichert und nach dem Speichern nie wieder angezeigt.
Fehlerberichte
Fehlerberichte helfen dem Entwickler von Agon, Fehler zu finden und zu beheben. Sie sind optional und standardmäßig ausgeschaltet: Es wird nichts gesendet, solange der Studio-Manager sie nicht unter Einstellungen → Datenschutz einschaltet.
- Was gesendet wird: technische Details eines unerwarteten Fehlers (Fehlertyp und -meldung sowie die Stelle im Code, an der er aufgetreten ist), die Agon-Version und die ID deines Studios, damit Berichte gruppiert werden können. Bevor etwas deinen Computer verlässt, entfernt Agon E-Mail-Adressen, Telefonnummern, Login-Tokens und Anfrageinhalte.
- Wohin sie gehen: an den Entwickler von Agon, über den Fehlerverfolgungsdienst Sentry, mit Datenspeicherung in der EU. Der Entwickler von Agon handelt für diese Daten als dein Auftragsverarbeiter, mit Sentry als Unterauftragsverarbeiter, gemäß der Vereinbarung zur Auftragsverarbeitung (Artikel 28 DSGVO) in Abschnitt 6 der Nutzungsbedingungen. IP-Adressen werden nicht gespeichert.
- Welche Apps: Deine Entscheidung gilt für die Desktop-App sowie für die mobile App und das Website-Widget deines Studios. Sie senden nur Berichte, wenn du die Funktion eingeschaltet hast.
- Aufbewahrung: Fehlerberichte werden höchstens 30 Tage aufbewahrt und danach automatisch gelöscht.
- Ausschalten: Schalte sie unter Einstellungen → Datenschutz aus. Das Senden endet sofort.
Rechtsgrundlage für die Verarbeitung
Du musst eine gültige Rechtsgrundlage haben, um Kundendaten zu speichern und zu verarbeiten. Die häufigsten Grundlagen für Fitnessstudios:
- Vertrag — die Verarbeitung ist zur Verwaltung von Buchungen, Mitgliedschaften und Zahlungen erforderlich (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung — wenn du optionale Daten verarbeitest (z. B. Marketingkommunikation) — in Agon V1 nicht anwendbar, da es keine Marketingfunktionen gibt
- Rechtliche Verpflichtung — die Aufbewahrung von Finanzunterlagen ist in den meisten Ländern steuerrechtlich vorgeschrieben (Art. 6 Abs. 1 lit. c DSGVO)
Agon zeichnet die Einwilligung automatisch auf, wenn ein Kunde bei der Kontoerstellung die Datenschutzerklärung und die Nutzungsbedingungen akzeptiert.
Export von Kundendaten
Nach Art. 15 DSGVO (Auskunftsrecht) und Art. 20 DSGVO (Recht auf Datenübertragbarkeit) kann ein Kunde eine vollständige Kopie seiner personenbezogenen Daten anfordern.
So exportierst du die Daten eines Kunden:
- Öffne das Profil des Kunden im Bereich Kunden.
- Klicke auf Daten exportieren.
- Es wird eine JSON-Datei erzeugt, die alle über diesen Kunden gespeicherten Daten enthält:
- Persönliche Informationen (Name, E-Mail, Telefon, Geburtsdatum)
- Alle Buchungen und Check-ins
- Alle Zahlungen
- DSGVO-Einwilligungsprotokoll
- Lade die Datei herunter und sende sie an den Kunden.
Du hast ab dem Datum der Anfrage 30 Tage Zeit, den Export bereitzustellen.
Löschung von Kunden (Anonymisierung)
Nach Art. 17 DSGVO (Recht auf Löschung) kann ein Kunde die Löschung seiner personenbezogenen Daten verlangen.
In Agon bedeutet „Löschung“ Anonymisierung — persönliche Kennungen werden durch anonyme Platzhalter ersetzt, während Buchungsaufzeichnungen und Zahlungshistorie zu finanziellen und statistischen Zwecken aufbewahrt werden. Dies ist der rechtlich korrekte Ansatz: Die DSGVO erlaubt die Aufbewahrung von Daten für berechtigte geschäftliche Zwecke wie Steuer- und Finanzbuchhaltung.
Was anonymisiert (entfernt) wird:
- Vollständiger Name → ersetzt durch „Gelöschter Kunde“
- E-Mail-Adresse → ersetzt durch einen anonymen Platzhalter
- Telefonnummer → entfernt
- Geburtsdatum → entfernt
- Profilfoto → entfernt
Was aufbewahrt wird (anonymisiert, nicht identifizierbar):
- Buchungs- und Anwesenheitsaufzeichnungen (statistischer Wert; keine persönlichen Kennungen)
- Zahlungsaufzeichnungen (durch Finanzvorschriften vorgeschrieben)
So anonymisierst du einen Kunden:
- Öffne das Profil des Kunden.
- Klicke auf Kunde löschen.
- Lies die Zusammenfassung dessen, was entfernt und was behalten wird.
- Klicke auf Löschung bestätigen.
Diese Aktion ist dauerhaft und kann nicht rückgängig gemacht werden.
Kunden können die Löschung auch selbst über die mobile App anstoßen: Profil → Datenschutz → Mein Konto löschen.
Das Einwilligungsprotokoll
Jedes Mal, wenn ein Kunde die Datenschutzerklärung oder die Nutzungsbedingungen akzeptiert — bei der Kontoerstellung oder wenn eine neue Version veröffentlicht wird — zeichnet Agon auf:
- Welches Dokument er akzeptiert hat (Datenschutzerklärung oder Nutzungsbedingungen)
- Die Version des Dokuments
- Datum und Uhrzeit der Zustimmung
- Die IP-Adresse des Kunden
So siehst du das Einwilligungsprotokoll eines Kunden ein:
- Öffne das Profil des Kunden.
- Scrolle zu Einwilligungsprotokoll.
Das Einwilligungsprotokoll ist auch im Datenexport enthalten.
Datenschutzerklärung
Agon enthält eine Vorlage für eine Datenschutzerklärung, die du vor dem Live-Gang mit den Angaben deines Studios anpassen musst. Die Vorlage ist im Onboarding-Assistenten und unter Einstellungen → Datenschutzerklärung verfügbar.
Du bist dafür verantwortlich, dass deine Datenschutzerklärung für deinen Rechtsraum rechtlich ausreichend ist. Die Vorlage ist nur ein Ausgangspunkt — Agon ist nicht für ihre rechtliche Richtigkeit verantwortlich.
Datenaufbewahrung
Da alle Daten auf deinem Rechner gespeichert werden, bestimmst du, wie lange sie aufbewahrt werden. Agon löscht Daten nicht automatisch (außer im Rahmen des oben beschriebenen Anonymisierungsprozesses).
Empfohlene Vorgehensweisen:
- Bewahre Kundendaten so lange auf, wie du eine Beziehung zum Kunden hast
- Nachdem ein Kunde die Löschung verlangt hat, anonymisiere seine Daten wie oben beschrieben
- Finanzunterlagen (Zahlungen, Rechnungen) sollten für den Zeitraum aufbewahrt werden, der von deinem örtlichen Steuerrecht vorgeschrieben ist (in der Regel 7–10 Jahre)
- Regelmäßige Backups stellen sicher, dass du eine wiederherstellbare Kopie deiner Daten hast
Vorgehen bei einer Datenschutzverletzung
Wenn du feststellst, dass auf deine Agon-Datenbank durch eine unbefugte Partei zugegriffen wurde (zum Beispiel wurde dein Computer gestohlen oder gehackt):
- Trenne den Computer sofort vom Internet
- Bewerte, auf welche Daten möglicherweise zugegriffen wurde
- Benachrichtige deine eigene nationale Datenschutzbehörde (die, der dein Studio als Verantwortlicher untersteht) innerhalb von 72 Stunden nach Entdeckung der Verletzung (wenn die Verletzung voraussichtlich zu einem Risiko für die Rechte der betroffenen Personen führt)
- Benachrichtige betroffene Kunden, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
- Wenn du Hilfe bei der Absicherung deiner Installation brauchst, schreib an support@agon-studio.dev (ohne Kundendaten in der E-Mail)
Was tun, wenn etwas schiefgeht?
Ein Kunde sagt, er habe der Datenverarbeitung nie zugestimmt Prüfe sein Einwilligungsprotokoll im Kundenprofil. Das Protokoll zeichnet jedes Einwilligungsereignis auf. Wenn er in Agon ein Konto erstellt hat, hat er zu diesem Zeitpunkt die Bedingungen akzeptiert — das Protokoll bestätigt es.
Ein Kunde fordert Daten an, die ich in Agon nicht finden kann Der Datenexport umfasst alle in Agon gespeicherten Daten. Wenn der Kunde nach Daten von einer früheren Plattform fragt, liegen diese Daten außerhalb des Umfangs von Agon.
Ich muss alle Daten löschen (z. B. bei Schließung des Studios) Agon hat in V1 kein Werkzeug zur Massenlöschung. Du kannst die Datenbankdatei von deinem Computer löschen, um alle Daten zu entfernen. Stelle sicher, dass du zuvor alle offenen finanziellen Verpflichtungen geklärt hast.