Mit der folgenden Datenschutzerklärung informieren wir Sie darüber, welche Arten personenbezogener Daten (nachfolgend kurz „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Erklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten – insbesondere auf unseren Webseiten, mobilen Anwendungen sowie innerhalb externer Onlinepräsenzen (z. B. Social-Media-Profile).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 10. Oktober 2025
Verantwortlich für die Datenverarbeitung auf dieser Website ist die oben genannte Inhaberin.
2. Kontakt Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben. Für Datenschutzanfragen nutzen Sie bitte die obigen Kontaktdaten.
3. Übersicht der Verarbeitungen
Arten verarbeiteter Daten: Bestands-, Kontakt-, Inhalts-, Vertrags-, Nutzungs-, Meta-/Kommunikationsdaten (z. B. IP, Zeitangaben).
Kategorien betroffener Personen: Interessenten, Kunden, Kommunikationspartner, Website-Nutzer.
Zwecke der Verarbeitung: Terminverwaltung und -erfüllung, Kundenkommunikation, Sicherheitsmaßnahmen, Bereitstellung der Website, Reichweitenmessung (sofern aktiviert), Marketing (sofern aktiviert), Verwaltung von Einwilligungen (Cookies).
4. Maßgebliche Rechtsgrundlagen
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/Anbahnung), lit. c (rechtliche Verpflichtung), lit. f (berechtigte Interessen).
Ergänzend gilt das BDSG.
5. Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen (u. a. Zugriffs- und Zugriffskontrollen, Datentrennung). TLS/SSL-Verschlüsselung (https) schützt Daten während der Übertragung.
6. Übermittlung von personenbezogenen Daten
Eine Weitergabe erfolgt nur, soweit erforderlich (z. B. IT- und Hosting-Dienstleister) unter Beachtung vertraglicher und gesetzlicher Vorgaben (Auftragsverarbeitung).
7. Datenverarbeitung in Drittländern
Erfolgt eine Verarbeitung außerhalb der EU/des EWR, geschieht dies nur bei Angemessenheitsbeschluss oder auf Basis Standardvertragsklauseln (Art. 44–49 DSGVO).
8. Löschung von Daten
Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zugriffs-/Server-Logs werden i. d. R. max. 30 Tage gespeichert, danach gelöscht oder anonymisiert.
9. Cookies & Einwilligungs-Management (Real Cookie Banner)
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent-Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ finden Sie unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Wenn Sie die personenbezogenen Daten nicht bereitstellen, können wir Ihre Einwilligungen nicht verwalten.
Privatsphäre-Einstellungen ändern | Historie der Privatsphäre-Einstellungen | Einwilligungen widerrufen
([hier verlinken Sie die entsprechenden RCB-Buttons/Seiten])
10. Geschäftliche Leistungen (Salon)
Wir verarbeiten Kundendaten (z. B. Name, Kontakt, gewünschte Leistung, Termin) zur Terminplanung, Durchführung und ggf. Nachbesserung sowie zur Abrechnung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), lit. c (gesetzliche Pflichten), lit. f (Betrieb/Organisation).
11. Bereitstellung des Onlineangebotes & Webhosting (Alfahosting)
Hosting durch Alfahosting GmbH, Ankerstraße 3b, 06108 Halle (Saale).
Verarbeitete Daten: IP-Adresse, Datum/Uhrzeit, URL/Referrer, User-Agent, ggf. Provider (Server-Logfiles) zur Sicherstellung des stabilen und sicheren Betriebs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Mit Alfahosting besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
12. CMS/Plugins (WordPress, Elementor), Google Fonts
•WordPress als CMS; Elementor Page Builder zur Gestaltung. Dabei können technisch bedingt Meta-/Kommunikationsdaten (z. B. IP) verarbeitet werden, wenn Inhalte geladen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. (AVV mit Plugin-Anbietern, soweit erforderlich.)
•Google Fonts – lokal eingebunden. Es erfolgt keine Verbindung zu Google-Servern, es werden keine personenbezogenen Daten an Google übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung).
13. Kontakt- und Anfragenverwaltung
Bei Kontaktaufnahme (Formular, E-Mail, Telefon) verarbeiten wir die Angaben zur Bearbeitung des Anliegens.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, lit. f DSGVO.
Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflichten bestehen.
14. Kommunikation via Messenger (WhatsApp – sofern genutzt)
Wenn Sie uns über WhatsApp kontaktieren, verarbeiten wir Ihre Mobilnummer und Nachricht zur Bearbeitung Ihrer Anfrage. Anbieter: WhatsApp Ireland Limited. Es gelten deren Nutzungs-/Datenschutzbedingungen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung) bzw. lit. b (Anbahnung/Vertrag), lit. f (schnelle Kommunikation).
Hinweis: Metadaten können in Drittländer übermittelt werden; Standardvertragsklauseln kommen zur Anwendung laut Anbieter.
15. Live-Chat (tawk.to – sofern aktiviert)
Dienstanbieter: tawk.to Inc., 187 East Warm Springs Rd, SB298, Las Vegas, NV 89119, USA.
Bei Nutzung des Chats werden die von Ihnen eingegebenen Daten sowie technische Metadaten verarbeitet; Verarbeitung kann auch in den USA erfolgen. Grundlage für Drittlandübermittlungen sind Standardvertragsklauseln (Art. 46 DSGVO) laut Anbieter.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung) bzw. lit. f (schnelle Kommunikation).
Weitere Infos: https://www.tawk.to/privacy-policy/
16. Webanalyse
Derzeit setzen wir keine Webanalyse mit personenbezogener Auswertung ein.
(Falls Sie künftig Matomo oder Google Analytics einsetzen, ergänzen Sie hier die jeweiligen Hinweise, Einwilligungsgrundlage und Opt-Out-Möglichkeit. Für Matomo on-premises: Cookie-Dauer max. 13 Monate, Opt-Out-Iframe/Shortcode wie [matomo_opt_out].)
17. Onlinemarketing
Sofern Werbe-/Tracking-Dienste (z. B. Google Ads/Remarketing) eingesetzt werden, erfolgt dies nur nach Einwilligung über das Consent-Banner. Details würden hier gesondert aufgeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; ggf. lit. f (berechtigtes Interesse).
18. Präsenzen in sozialen Netzwerken
Wir unterhalten Profile bei Instagram, Facebook, LinkedIn und X. Daten der Nutzer werden dort zu Marktforschungs- und Werbezwecken durch die jeweiligen Anbieter verarbeitet; ggf. auch außerhalb der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Facebook-Seite (Seiten-Insights): gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Ltd.; wesentliche Inhalte der Vereinbarung („Page Controller Addendum“) stellt Facebook bereit. Betroffenenrechte können bei Facebook und bei uns geltend gemacht werden.
19. Plugins & eingebettete Inhalte (sofern eingebunden)
•Google Maps (Kartenanzeige), YouTube-Videos (ggf. im erweiterten Datenschutzmodus) – dabei werden zur Auslieferung technisch erforderliche Daten (z. B. IP, User-Agent) an den jeweiligen Anbieter übermittelt; ggf. Drittlandübermittlung mit Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (bedarfsgerechte Darstellung).
•Einbindung externer Skripte/Frameworks (z. B. jQuery/CDNs) nur, soweit für Funktion/Sicherheit erforderlich.
20. Rechte der betroffenen Personen
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO).
Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde, z. B.:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de
21. Änderung und Aktualisierung dieser Datenschutzerklärung
Bitte informieren Sie sich regelmäßig über den Inhalt dieser Datenschutzerklärung. Wir passen sie an, sobald Änderungen unserer Datenverarbeitungen oder gesetzliche Vorgaben dies erfordern.
22. Begriffsdefinitionen
„Personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Profiling“, „Reichweitenmessung“ usw. entsprechen den Definitionen des Art. 4 DSGVO.