Datenschutz im Fitnesscenter Schweiz: revDSG-Leitfaden 2026

Seit 1. September 2023 gelten Gesundheits- und biometrische Daten im Schweizer Datenschutzgesetz als besonders schützenswert. Was das für Aufnahmebögen, Check-ins und Mitgliederdaten im Fitnesscenter oder PT-Betrieb heisst, die wichtigen Artikel und eine Checkliste in 10 Schritten.

Trainera Team
October 11, 2026
7 Min. Lesezeit
Datenschutz im Fitnesscenter Schweiz: revDSG-Leitfaden 2026
Datenschutz Fitnesscenter SchweizrevDSG FitnessnDSGEinwilligung GesundheitsdatenEDÖB MeldepflichtPersonal Trainer Datenschutz

Hol dir in 60 Sekunden deinen kostenlosen KI-Trainings- und Ernährungsplan

Was verlangt das revidierte Datenschutzgesetz von Schweizer Fitnesscentern?

Seit dem 1. September 2023 gilt in der Schweiz das revidierte Datenschutzgesetz (revDSG, oft nDSG genannt). Es stuft Gesundheitsdaten und biometrische Daten, die eine Person eindeutig identifizieren, als besonders schützenswerte Personendaten ein (DSG, SR 235.1, Art. 5). Für Fitnesscenter und Personal Trainer heisst das: Gesundheitsfragebogen, Körpermasse mit Gesundheitsbezug sowie Fingerabdruck- oder Gesichtszutritt verlangen besondere Sorgfalt. Wer zentrale Pflichten vorsätzlich verletzt, riskiert als verantwortliche Person eine Busse bis CHF 250'000.

Betroffen ist eine ganze Branche: Laut swiss active trainierten Ende 2025 1,451 Mio. Menschen in 1'441 Schweizer Fitnesscentern (Eckdatenstudie 2026). Hier findest du die Artikel, die im Studioalltag zählen, eine Checkliste für einen Nachmittag und die Fragen an deinen Softwareanbieter. Das ist keine Rechtsberatung, Stand Oktober 2026: Für deinen Fall hilft eine Datenschutzanwältin oder der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

Welche Daten im Center besonders schützenswert sind

Art. 5 Bst. c DSG zählt unter anderem Daten über die Gesundheit und eindeutig identifizierende biometrische Daten zu den besonders schützenswerten Personendaten. Fitnessbeispiele nennt das Gesetz nicht. Unsere Einordnung für typische Studio- und Coachingdaten:

Daten im StudioEinordnungBegründung
Name, E-Mail, Telefon, AdressePersonendatenidentifizieren das Mitglied
Abo, Zahlungen, Check-in-ZeitenPersonendatenVertrags- und Präsenzdaten
Verletzungen, Krankheiten, Medikamente im Aufnahmebogenbesonders schützenswert (Gesundheit)Art. 5 Bst. c: Daten über die Gesundheit
Gewicht, Körperfett, Masse mit Gesundheitszielvermutlich schützenswertabhängig von Zweck und Zusammenhang
Notizen zu Schwangerschaft oder Rehabesonders schützenswert (Gesundheit)Gesundheitsinformation
Fingerabdruck oder Gesichtserkennung am Eingangbesonders schützenswert (biometrisch)identifiziert eine Person eindeutig
FortschrittsfotosPersonendaten, Kontext prüfenkönnen Gesundheitsangaben zeigen

Die mittleren Zeilen lassen Spielraum. Pragmatisch ist es, alle Aufnahme- und Fortschrittsdaten wie schützenswerte Daten zu behandeln. Das kostet wenig und erspart dir die Grenzziehung im Einzelfall.

Sieben Bestimmungen, die du kennen solltest

PflichtArtikelIm Studioalltag
Ausdrückliche EinwilligungArt. 6 Abs. 6-7 DSGIst eine Einwilligung nötig, muss sie nach angemessener Information freiwillig sein, bei schützenswerten Daten ausdrücklich
InformationspflichtArt. 19 DSGBei der Erhebung sagen, was du sammelst und wozu: die Datenschutzerklärung
Bekanntgabe an DritteArt. 30 Abs. 2 Bst. c DSGGesundheitsdaten ohne Rechtfertigung weitergeben ist eine Persönlichkeitsverletzung
AuskunftsrechtArt. 25 DSGAntwort in der Regel innert 30 Tagen
DatensicherheitsverletzungenArt. 24 DSGBei voraussichtlich hohem Risiko so rasch als möglich an den EDÖB melden
AuftragsbearbeiterArt. 9 DSGEin Softwareanbieter darf Daten nur so bearbeiten, wie du es selbst dürftest
Bekanntgabe ins AuslandArt. 16 DSGnur bei angemessenem Schutz (Liste des Bundesrats) oder geeigneten Garantien

Quelle: DSG auf Fedlex, Textstand 1. September 2023.

Ein Unterschied zur EU-DSGVO überrascht oft: Das Schweizer Gesetz verlangt nicht für jede Bearbeitung eine eigene Rechtsgrundlage. Erst wenn eine Bearbeitung die Persönlichkeit verletzt, braucht es eine Rechtfertigung, zum Beispiel Einwilligung, ein überwiegendes Interesse oder ein Gesetz (Art. 31 DSG). Für Gesundheitsfragen im Aufnahmebogen bleibt die ausdrückliche Einwilligung trotzdem der saubere Weg.

Folgenabschätzung und Bearbeitungsverzeichnis

Führt eine Bearbeitung voraussichtlich zu einem hohen Risiko, namentlich bei umfangreicher Bearbeitung schützenswerter Daten, ist eine Datenschutz-Folgenabschätzung nötig (Art. 22 DSG). Ein Boutique-Studio mit ein paar Dutzend Aufnahmebögen steht anders da als eine Kette, die Gesundheitsdaten Tausender Mitglieder auswertet. Stell die Frage trotzdem einmal und halte die Antwort schriftlich fest.

Ein Verzeichnis der Bearbeitungstätigkeiten (Art. 12 DSG) müssen Unternehmen mit weniger als 250 Mitarbeitenden und natürliche Personen nicht führen, ausser sie bearbeiten besonders schützenswerte Daten in grossem Umfang oder betreiben Profiling mit hohem Risiko (Art. 24 der Datenschutzverordnung DSV, Stand 15. September 2024). Verletzungen der Datensicherheit sind zu dokumentieren, die Dokumentation ist mindestens 2 Jahre aufzubewahren (Art. 15 Abs. 4 DSV).

Wer die Busse zahlt

Die Strafbestimmungen richten sich gegen private Personen: Bussen bis CHF 250'000 drohen bei vorsätzlicher Verletzung von Informations-, Auskunfts- und Sorgfaltspflichten, etwa bei einer Bekanntgabe ins Ausland ohne erfüllte Voraussetzungen oder beim Beizug eines Auftragsbearbeiters ohne die nötigen Garantien (Art. 60-61 DSG). Im kleinen Studio ist die verantwortliche Person oft der Inhaber oder die Inhaberin selbst.

Beispiel: ein Studio in Luzern prüft seine Abläufe

Beispiel: Ein Studio in Luzern mit 300 Mitgliedern und vier Trainerinnen nimmt neue Mitglieder mit einem Papierbogen auf, der nach Diagnosen, Medikamenten und Operationen fragt. Die Bögen liegen in einem Ordner an der Réception, Trainer tauschen sich im privaten Gruppenchat über Knieprobleme aus, und alle nutzen denselben Software-Login.

Nach einem Nachmittag sieht es so aus: Der Bogen fragt nur noch, was das Training beeinflusst, mit einer eigenen, klar formulierten Einwilligung für Gesundheitsangaben. Die Daten liegen digital mit persönlichen Logins, der Gruppenchat ist für Gesundheitsthemen tabu, und ein Ablauf für Auskunftsgesuche steht auf einer Seite. Keine dieser Massnahmen kostet viel, alle verringern das Risiko spürbar.

Mitgliederdaten im Ausland, auch in den USA

Buchungs-, E-Mail- und Zahlungstools speichern Daten oft ausserhalb der Schweiz. Ob das zulässig ist, regelt Art. 16 DSG: Bekanntgaben ins Ausland sind erlaubt in Staaten mit angemessenem Schutz gemäss Bundesrat oder mit geeigneten Garantien wie Vertragsklauseln. Für die USA gilt seit dem 15. September 2024 das Swiss-U.S. Data Privacy Framework; Daten dürfen ohne zusätzliche Garantien an zertifizierte US-Unternehmen gehen (Bundesrat, 14. August 2024). Ob ein Anbieter zertifiziert ist, prüfst du einzeln.

Deine Datenschutzerklärung nennt die Länder, in die Mitgliederdaten gehen. Eine kopierte Vorlage schweigt oft genau dazu, etwa zum Newsletter-Tool in den USA oder zur Buchungs-App mit Servern anderswo.

Typische Schwachstellen in Studios und PT-Betrieben

  • Gesundheitsbögen in einem offenen Ordner an der Réception, für alle hinter dem Tresen lesbar.
  • Gesundheitsdetails im Gruppenchat auf privaten Handys der Trainer.
  • Ein gemeinsamer Login für die Studiosoftware, ohne Nachvollziehbarkeit.
  • Aufnahmebögen, die alles abfragen, auch Diagnosen ohne Bezug zum Training.
  • Einwilligung im Kleingedruckten der AGB, womit die ausdrückliche Einwilligung schwer zu belegen ist.
  • Kein Ablauf für Auskunftsgesuche, sodass die 30 Tage mit Suchen in Exporten verstreichen.
  • Ehemalige Trainer mit aktivem Zugang zu Mitgliederprofilen.

Checkliste revDSG für Center und Personal Trainer

  1. Datenlandkarte erstellen: was du sammelst (Kontakt, Vertrag, Zahlungen, Check-ins, Gesundheitsaufnahme, Masse, Fotos, biometrischer Zutritt), wo es liegt, wer Zugriff hat.
  2. Unnötiges streichen: nur Gesundheitsfragen, die dein Training beeinflussen.
  3. Ausdrückliche Einwilligung einholen mit separater, klarer Erklärung im Aufnahmebogen.
  4. Datenschutzerklärung veröffentlichen (Art. 19): wer du bist, was du sammelst, wozu, wer es erhält, in welchen Ländern.
  5. Auftragsbearbeitung regeln mit allen Anbietern, die Mitgliederdaten berühren, und deren Speicherorte prüfen.
  6. Zugriffe im Team beschränken: persönliche Logins, Rollen, wo die Software das erlaubt, Entzug am letzten Arbeitstag.
  7. Pannenprozess festlegen: wer entscheidet, wie das Risiko beurteilt wird, wie die Meldung an den EDÖB läuft, wo die Dokumentation 2 Jahre liegt.
  8. Auskunftsgesuche vorbereiten, damit die Antwort innert 30 Tagen steht.
  9. Folgenabschätzung und Verzeichnis prüfen bei Gesundheitsdaten in grossem Umfang oder biometrischem Zutritt.
  10. Aufbewahrungsfristen festlegen für Gesundheitsdaten ehemaliger Mitglieder und nach Zweckende löschen.

Bei den Schritten 3, 4 und 7 lohnt sich eine Stunde mit einer Anwältin, weil es auf den Wortlaut ankommt.

Wo Trainera hineinpasst

In Trainera liegen viele dieser Daten. Verantwortlich bleibt aber das Studio oder der Trainer, der entscheidet, was erhoben wird.

  • Du bist Verantwortlicher: Das Center oder der selbständige Trainer bestimmt, welche Daten wozu erhoben werden, und kümmert sich um Datenschutzerklärung, Einwilligung und Auskunft.
  • Fragebögen für die Aufnahme sind auf jedem Trainer-Plan dabei, auch Free. Du wählst die Fragen selbst, kannst Gesundheitsfragen also auf das Nötige begrenzen und deine eigene Einwilligungserklärung ergänzen.
  • Check-ins werden mit ihrer Quelle erfasst (QR, manuell, Drehkreuz, Registrierung, offline). In der Mitglieder-App steckt ein digitaler Mitgliederausweis mit QR-Code.
  • Pläne, Fortschritt und Chat liegen an einem Ort statt in Tabellen und auf privaten Handys, was ein Auskunftsgesuch leichter macht.
  • Was wir nicht behaupten: Dieser Beitrag sagt nichts über Hosting-Standort, Zertifikate oder Rechtskonformität von Trainera aus. Prüf wie bei jedem Anbieter die Bedingungen und Datenschutzinformationen selbst oder mit deiner Anwältin, bevor du Mitgliederdaten überträgst.
Plan (Schweiz)Preis pro MonatGeeignet für
Trainer StarterCHF 19.90bis 10 Kunden
Trainer ProCHF 49.90bis 30 Kunden
Trainer BusinessCHF 99bis 75 Kunden
Gym CoreCHF 129Dashboard, Pakete, QR-Check-in, 3 Trainer inklusive
Gym White Label / StudioCHF 239 / CHF 279eigene gebrandete Apps; Studio mit Community Plus und Automationen

Preise auf trainera.fit/pricing für die Schweiz, Stand Oktober 2026; jährlich gilt der 10-fache Monatspreis. Wie Check-in-Daten entstehen, zeigen die Beiträge zu Check-in- und Zutrittssoftware und zum QR-Check-in. Auch Interessentenformulare enthalten Personendaten; die Pipeline-Seite behandelt Lead-Management fürs Fitnessstudio. Das übrige Schweizer Bild liefern Fitnessstudio-Software in der Schweiz und die Regeln für Abo-Verträge in der Schweiz.

Das Datenschutz-Merkblatt fürs Team

Ausdrucken und dort aufhängen, wo Trainer und Réception es sehen:

  • Gesundheits- und biometrische Daten sind besonders schützenswert: ausdrückliche Einwilligung, nur nötige Fragen, beschränkter Zugriff.
  • Mitglieder dürfen fragen, was wir über sie gespeichert haben: Antwort innert 30 Tagen.
  • Panne mit voraussichtlich hohem Risiko: sofort die Leitung informieren, so rasch als möglich an den EDÖB melden, dokumentieren und 2 Jahre aufbewahren.
  • Keine Gesundheitsdetails von Mitgliedern in privaten Chats oder auf privaten Handys.
  • Daten ins Ausland nur mit angemessenem Schutz oder Garantien und mit Hinweis in der Datenschutzerklärung.

Mitgliederdaten, Aufnahmebögen und Check-ins an einem Ort statt in Ordnern und Chats: So funktioniert Trainera für Fitnesscenter.

Häufig gestellte Fragen

Sind Gesundheitsdaten im Schweizer Datenschutzgesetz besonders geschützt?

Ja. Art. 5 Bst. c des revidierten DSG, in Kraft seit 1. September 2023, zählt Gesundheitsdaten und eindeutig identifizierende biometrische Daten zu den besonders schützenswerten Personendaten. Ist dafür eine Einwilligung nötig, muss sie ausdrücklich erfolgen.

Braucht ein Fitnesscenter in der Schweiz ein Bearbeitungsverzeichnis?

Unternehmen mit weniger als 250 Mitarbeitenden sind befreit, ausser sie bearbeiten besonders schützenswerte Daten in grossem Umfang oder betreiben Profiling mit hohem Risiko (Art. 24 DSV). Ein Center mit vielen Gesundheitsdaten sollte das prüfen und festhalten.

Wie schnell muss ein Studio ein Auskunftsgesuch beantworten?

In der Regel innert 30 Tagen (Art. 25 DSG). Halte vorab fest, wo Mitgliederdaten liegen, damit du sie fristgerecht exportieren kannst.

Wie hoch sind die Bussen nach dem revDSG?

Bis CHF 250'000 gegen die verantwortliche private Person bei vorsätzlicher Verletzung von Informations-, Auskunfts- und Sorgfaltspflichten (Art. 60-61 DSG), etwa bei einer Bekanntgabe ins Ausland ohne erfüllte Voraussetzungen.

Ist Fingerabdruck-Zutritt im Schweizer Fitnesscenter erlaubt?

Das Gesetz verbietet ihn nicht, aber eindeutig identifizierende biometrische Daten sind besonders schützenswert. Klär Einwilligung, Information, Sicherheit und eine allfällige Folgenabschätzung mit einer Anwältin, bevor du ihn einführst. Ein QR-Code in der App ist die einfachere Alternative.

Setze das mit Trainera in die Praxis um

Hol dir in 60 Sekunden deinen kostenlosen KI-Trainings- und Ernährungsplan

1800+ Übungen, Wearables und Fortschrittstracking, kostenlos und ohne Karte. Den KI-Food-Scan gibt es mit Premium. Trainiere allein oder mit einem zertifizierten Coach.

Diesen Artikel teilen