🔒 Business

DSGVO für Personal Trainer: Was du über Kundendaten wissen musst

Du gehst mit sensiblen Daten um — wahrscheinlich ohne es zu wissen

Vergleichsfotos, Anamnese, Attest, Körperfettanteil, Gesundheitsverlauf: Personal Trainer erheben eine riesige Menge an persönlichen Daten — und ein großer Teil davon gilt als sensible Daten durch die LGPD (Lei 13.709/2018), die besondere Sorgfalt verlangt. Das zu ignorieren setzt dich Beschwerden, Bußgeldern und Klagen aus. Die gute Nachricht: Die Umsetzung ist einfacher, als sie klingt. (Dieser Inhalt dient nur der Information und ist keine Rechtsberatung.)

Was sind personenbezogene und sensible Daten?

  • Personenbezogene Daten: Name, Telefonnummer, E-Mail, Adresse.
  • Sensible Daten: Information über Gesundheit (Anamnese, Attest, Verletzungen, KFA, Körpermaße, Fotos, die den körperlichen Zustand zeigen). Sie genießen gesetzlich besonderen Schutz.
Fast alles, was Personal Trainer über ihre Kunden erfassen, sind Gesundheitsdaten — und Gesundheitsdaten sind sensibel.

Die Grundsätze, die du befolgen musst

  1. Einwilligung: Erhebe Daten nur mit klarer Einwilligung, besonders bei Fotos und Gesundheitsdaten. Nutze eine schriftliche Einverständniserklärung.
  2. Zweck: Nutze die Daten nur für den vereinbarten Zweck (Training begleiten) — nicht für Social-Media-Posts ohne ausdrückliche Erlaubnis.
  3. Datenminimierung: Erhebe nur das Nötigste.
  4. Sicherheit: Bewahre sie geschützt auf (nicht in einer offenen WhatsApp-Gruppe, in der Handy-Galerie ohne Passwort oder in einer öffentlichen Tabelle).
  5. Recht der betroffenen Person: Der Kunde kann Auskunft, Berichtigung oder Löschung seiner Daten verlangen.

Fortschrittsfoto: der heikelste Punkt

Die Nutzung von Kundenfotos als Content (Marketing) erfordert spezifische Einwilligung für diesen Zweck — anders als die Einwilligung zur Betreuung. Ohne sie bist du angreifbar, selbst wenn das Ergebnis großartig aussieht. Lege eine separate, widerrufbare Einwilligung zur Bildnutzung vor. So fügt sich das in dein Instagram-Marketing sicher.

Die realen Risiken, wenn man sich nicht anpasst

  • Beschwerde des Kunden und bei der ANPD.
  • Verwaltungssanktionen und gesetzlich vorgesehene Bußgelder.
  • Klage auf Schmerzensgeld (z. B. bei durchgesickertem oder ohne Erlaubnis verwendetem Foto).
  • Reputationsschaden — das Schlimmste für alle, die von Vertrauen leben.

Schneller Compliance-Check

  • Einwilligungserklärung (Gesundheitsdaten) und Bildeinwilligung getrennt.
  • Sichere Speicherung mit eingeschränktem Zugriff und Passwortschutz.
  • Klare Löschregeln, wenn der Kunde geht.
  • Sensible Daten nicht in offenen Apps oder Gruppen verschicken.

So hilft Trainer Connect

  • Sichere Speicherung: Daten und Fotos mit beschränktem Zugriff, Verschlüsselung und Rechten je Profil.
  • Einwilligung und Löschung: Der Kunde hat eine eigene App und kann die Löschung seiner Daten beantragen.
  • Alles an einem Ort: keine sensiblen Daten mehr verstreut in WhatsApp und der Handy-Galerie.

Erstelle dein kostenloses Konto →

Trainer Connect ist DSGVO-konform

Verschlüsselte Daten, integrierte Einwilligungserklärung, Kunden kontrollieren selbst, was sie teilen.

App ansehen Datenschutzerklärung

Weiterlesen