Beauty Avenue Kosmetik Studio
Datenschutz
DATENSCHUTZERKLÄRUNG (PRIVACY POLICY)
1. Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:
Beauty Avenue Bacior Kosmetik Studio e.U.
Gumpendorfer Straße 134, Lokal 3
1060 Wien, Österreich
E-Mail: beautyavenue.vienna@gmail.com
2. Allgemeines zur Datenverarbeitung
Der Schutz Ihrer persönlichen Daten ist Beauty Avenue ein besonderes Anliegen. Ihre personenbezogenen Daten werden ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen, insbesondere
der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG), verarbeitet.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis folgender Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Terminvereinbarung, Behandlungen, Abrechnung)
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
-
Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung bei der Verarbeitung von Gesundheitsdaten
-
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Sicherheit der IT-Systeme, Schutz vor Missbrauch)
4. Arten der verarbeiteten Daten und Zwecke
4.1 Stammdaten und Kontaktdaten
Verarbeitet werden insbesondere:
-
Vor- und Nachname
-
Telefonnummer
-
E-Mail-Adresse
Zweck: Terminverwaltung, Kundenbetreuung, Vertragsabwicklung, Rechnungslegung, Kommunikation.
4.2 Gesundheitsdaten
Im Rahmen kosmetischer Behandlungen können besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO verarbeitet werden, insbesondere:
-
Angaben zu Allergien
-
Hautzustand
-
relevante gesundheitliche Informationen
Zweck: Sicherstellung einer fachgerechten, sicheren und individuell angepassten Behandlung.
Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen schriftlichen Einwilligung.
4.3 Kommunikationsdaten
Daten aus der Kommunikation per E-Mail, Telefon oder SMS.
Zweck: Beantwortung von Anfragen, Terminbestätigungen, Terminänderungen, Nachbetreuung.
4.4 Website-Zugriffs- und Logdaten
Beim Besuch unserer Website werden automatisch folgende Daten erhoben:
-
IP-Adresse
-
Datum und Uhrzeit des Zugriffs
-
Browsertyp und Betriebssystem
-
Referrer-URL
Zweck: Gewährleistung der technischen Sicherheit, Stabilität und zur Abwehr von Missbrauch.
5. Speicherdauer
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich
ist oder gesetzliche Aufbewahrungspflichten bestehen.
-
Gesundheitsdaten: nur solange für die Behandlung und Dokumentation erforderlich, anschließend Löschung
-
oder Anonymisierung
-
Rechnungs- und abrechnungsrelevante Daten: gemäß gesetzlichen Aufbewahrungspflichten mindestens 7 Jahre
-
Kontakt- und Kommunikationsdaten: bis zu 3 Jahre nach dem letzten Kundenkontakt
6. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten erfolgt ausschließlich, wenn dies erforderlich und rechtlich zulässig ist:
-
an Auftragsverarbeiter (z. B. Buchhaltungssoftware, IT- und Hosting-Dienstleister)
-
an Behörden bei gesetzlicher Verpflichtung (z. B. Finanzamt)
Es erfolgt keine Übermittlung personenbezogener Daten in Drittstaaten ohne angemessene datenschutzrechtliche Garantien.
7. Einwilligungen und Widerruf
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit ohne Angabe von Gründen widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
-
Einwilligung in die Verarbeitung von Gesundheitsdaten erfolgt schriftlich
-
Einwilligung für Marketing- oder Newsletter-Zwecke erfolgt mittels Double-Opt-in und kann jederzeit widerrufen werden
8. Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
-
Widerruf erteilter Einwilligungen
Zudem haben Sie das Recht auf Beschwerde bei der zuständigen Datenschutzbehörde:
Österreichische Datenschutzbehörde
9. Cookies und Tracking
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb und die grundlegenden Funktionen der Website erforderlich sind.
Analyse- oder Tracking-Tools (z. B. Google Analytics) werden nur nach ausdrücklicher Einwilligung eingesetzt.
10. Datensicherheit
Beauty Avenue setzt angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, insbesondere:
-
SSL-/TLS-Verschlüsselung
-
Zugriffsbeschränkungen
-
regelmäßige Datensicherungen
-
Sensibilisierung und Schulung von Mitarbeitern
11. Umgang mit Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten erfolgt – sofern gesetzlich erforderlich – eine Meldung an die zuständige Datenschutzbehörde sowie an betroffene Personen gemäß Art. 33 und 34 DSGVO.
12. Aktualität und Änderungen
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf angepasst. Die jeweils aktuelle Version ist auf unserer Website veröffentlicht.