Datenschutzhinweise

BEAUTY LOUNGE & LITTLE SPA, BONN

Datenschutzerklärung

Beauty Lounge & Little Spa

Datenschutzerklärung

 

1. Datenschutz auf einen Blick

 

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten

passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie

persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen

Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf unserer Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten

können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um

Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor

allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die

Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere

Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer

gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung,

Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema

Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des

Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer

personenbezogenen Daten zu verlangen. Details hierzu entnehmen Sie der Datenschutzerklärung unter

„Recht auf Einschränkung der Verarbeitung“.

Analyse-Tools und Tools von Drittanbietern

Beim Besuch unserer Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor

allem mit Cookies und mit sogenannten Analyseprogrammen. Die Analyse Ihres Surf-Verhaltens erfolgt in

der Regel anonym; das Surf-Verhalten kann nicht zu Ihnen zurückverfolgt werden. Sie können dieser

Analyse widersprechen oder sie durch die Nichtbenutzung bestimmter Tools verhindern. Detaillierte

Informationen dazu finden Sie in der folgenden Datenschutzerklärung.

Sie können dieser Analyse widersprechen. Über die Widerspruchsmöglichkeiten werden wir Sie in dieser

Datenschutzerklärung informieren.

2. Allgemeine Hinweise und Pflichtinformationen

 

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre

personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie

dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben.

Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende

Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie

und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail)

Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht

möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Natalia Janke (Inhaberin)

Beauty Lounge Janke UG (Haftungsbeschränkt)

Bürgerstra.e 1

53173 Bonn

Telefon: 0157 - 871 79 557

E-Mail: info@beautylounge-bonn.de

und

Heike Kaatz (Inhaberin)

Little Spa

Bürgerstrasse 1

53173 Bonn

Telefon: 0152 - 01 72 88 86

E-Mail: info@littlespa.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über

die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.)

entscheidet.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine

bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen

Direktwerbung (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie

jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung

Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen

gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie

dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen

personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige

Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die

Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

(Widerspruch nach Art. 21 Abs. 1 DSGVO).

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das

Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum

Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher

Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten

anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2

DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer

Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes

oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger

verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags

automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format

aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen

verlangen, erfolgt dies nur, soweit es technisch machbar ist.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum

Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLSVerschlüsselung.

Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von

“http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht

von Dritten mitgelesen werden.

Verschlüsselter Zahlungsverkehr auf dieser Website

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten

(z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung

benötigt.

Der Zahlungsverkehr über die gängigen Zahlungsmittel (PayPal/Visa/MasterCard, Lastschriftverfahren) erfolgt

ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen

Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-

Symbol in Ihrer Browserzeile.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von

Dritten mitgelesen werden.

Auskunft, Sperrung, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche

Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den

Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten.

Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der

im Impressum angegebenen Adresse an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht

auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir

in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die

Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie

statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung,

Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der

Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen

Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen

überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten

zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von

ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder

Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder

juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder

eines Mitgliedstaats verarbeitet werden.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von

nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die

Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von

Werbeinformationen, etwa durch Spam-E-Mails, vor.

3. Datenerfassung auf unserer Website

 

Cookies

Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen

Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver

und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr

Browser speichert.

Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende

Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese

löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und

Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen

sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung

von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung

bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf

Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse

an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.

Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in

dieser Datenschutzerklärung gesondert behandelt.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-

Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

Browsertyp und Browserversion

verwendetes Betriebssystem

Referrer URL

Hostname des zugreifenden Rechners

Uhrzeit der Serveranfrage

IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat

ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website –

hierzu müssen die Server-Log-Files erfasst werden.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem

Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage

und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre

Einwilligung weiter.

Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf

Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.

Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten

Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung

auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt

(z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen –

insbesondere Aufbewahrungsfristen – bleiben unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus

hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens

bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit

der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen

erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a

DSGVO) und / oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes

Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung

auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt

(z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen –

insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Verarbeiten von Daten (Kunden- und Vertragsdaten)

Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung,

inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies

erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines

Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme

unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich

ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der

Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der

Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten Unternehmen oder

das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten

erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe

Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur

Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

4. Analyse-Tools und Werbung

 

etracker

Unsere Website nutzt den Analysedienst etracker. Anbieter ist die etracker GmbH, Erste Brunnenstraße 1,

20459 Hamburg, Deutschland. Aus den Daten können unter einem Pseudonym Nutzungsprofile erstellt

werden. Dazu können Cookies eingesetzt werden. Bei Cookies handelt es sich um kleine Textdateien, die

lokal im Zwischenspeicher Ihres Internet-Browsers gespeichert werden. Die Cookies ermöglichen es, Ihren

Browser wieder zu erkennen. Die mit den etracker-Technologien erhobenen Daten werden ohne die

gesondert erteilte Zustimmung des Betroffenen nicht genutzt, Besucher unserer Website persönlich zu

identifizieren und werden nicht mit personenbezogenen Daten über den Träger des Pseudonyms

zusammengeführt.

etracker-Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen.

Die Speicherung von etracker-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von

Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der anonymisierten

Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.

Der Datenerhebung und -speicherung können Sie jederzeit mit Wirkung für die Zukunft widersprechen. Um

einer Datenerhebung und -speicherung Ihrer Besucherdaten für die Zukunft zu widersprechen, klicken Sie

auf folgenden Button. Dadurch wird ein Opt-Out-Cookie mit dem Namen "_et_oi_v2" von etracker gesetzt.

Dieser bewirkt, dass zukünftig keine Besucherdaten Ihres Browsers für diese Domain bei etracker erhoben

und gespeichert werden. Bitte löschen Sie diesen Cookie nicht, solange Sie Ihren Widerspruch aufrech

erhalten möchten. Weitere Informationen finden Sie in den Datenschutzbestimmungen von etracker:

https://www.etracker.com/datenschutz/.

Abschluss eines Vertrags über Auftragsverarbeitung

Wir haben mit etracker einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen

Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von etracker vollständig um.

5. Plugins und Tools

 

Google Web Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google

bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren

Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google

aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website

aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und

ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von

Art. 6 Abs. 1 lit. f DSGVO dar.

Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Google Web Fonts finden Sie unter

https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google:

https://policies.google.com/privacy?hl=de.

Google reCAPTCHA

Wir nutzen “Google reCAPTCHA” (im Folgenden “reCAPTCHA”) auf unseren Websites. Anbieter ist die

Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).

Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem

Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu

analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese

Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet

reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der

Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an

Google weitergeleitet.

Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf

hingewiesen, dass eine Analyse stattfindet.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein

berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und

vor SPAM zu schützen.

Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie

folgenden Links:

https://policies.google.com/privacy?hl=de und

https://www.google.com/recaptcha/intro/android.html.

6. Zahlungsanbieter und Reseller

 

PayPal

Auf unserer Website bieten wir u.a. die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die

PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden “PayPal”).

Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an

PayPal übermittelt.

Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre

Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Ein Widerruf wirkt sich auf die Wirksamkeit

von in der Vergangenheit liegenden Datenverarbeitungsvorgängen nicht aus.

Privacy Policy

 

1. An overview of data protection

 

General information

The following information will provide you with an easy to navigate overview of what will happen with your

personal data when you visit our website. The term “personal data” comprises all data that can be used to

personally identify you. For detailed information about the subject matter of data protection, please consult

our Data Protection Declaration, which we have included beneath this copy.

Data recording on our website

Who is the responsible party for the recording of data on this website (i.e. the “controller”)?

The data on this website is processed by the operator of the website, whose contact information is available

under section “Information Required by Law” on this website.

How do we record your data?

We collect your data as a result of your sharing of your data with us. This may, for instance be information

you enter into our contact form.

Our IT systems automatically record other data when you visit our website. This data comprises primarily

technical information (e.g. web browser, operating system or time the site was accessed). This information is

recorded automatically when you access our website.

What are the purposes we use your data for?

A portion of the information is generated to guarantee the error free provision of the website. Other data

may be used to analyse your user patterns.

What rights do you have as far as your information is concerned?

You have the right to receive information about the source, recipients and purposes of your archived

personal data at any time without having to pay a fee for such disclosures. You also have the right to demand

that your data are rectified, blocked or eradicated. Please do not hesitate to contact us at any time under the

address disclosed in section “Information Required by Law” on this website if you have questions about this

or any other data protection related issues. You also have the right to log a complaint with the competent

supervising agency.

Moreover, under certain circumstances, you have the right to demand the restriction of the processing of

your personal data. For details, please consult the Data Protection Declaration under section “Right to

Restriction of Data Processing.”

Analysis tools and tools provided by third parties

There is a possibility that your browsing patterns will be statistically analysed when your visit our website.

Such analyses are performed primarily with cookies and with what we refer to as analysis programmes. As a

rule, the analyses of your browsing patterns are conducted anonymously; i.e. the browsing patterns cannot

be traced back to you. You have the option to object to such analyses or you can prevent their performance

by not using certain tools. For detailed information about this, please consult our Data Protection

Declaration below.

You do have the option to object to such analyses. We will brief you on the objection options in this Data

Protection Declaration.

 

2. General information and mandatory information

 

Data protection

The operators of this website and its pages take the protection of your personal data very seriously. Hence,

we handle your personal data as confidential information and in compliance with the statutory data

protection regulations and this Data Protection Declaration.

Whenever you use this website, a variety of personal information will be collected. Personal data comprises

data that can be used to personally identify you. This Data Protection Declaration explains which data we

collect as well as the purposes we use this data for. It also explains how, and for which purpose the

information is collected.

 

We herewith advise you that the transmission of data via the Internet (i.e. through e-mail communications)

may be prone to security gaps. It is not possible to completely protect data against third party access.

Information about the responsible party (referred to as the “controller” in the GDPR)

The data processing controller on this website is:

 

Natalia Janke (Inhaberin/Owner)

Beauty Lounge Janke UG (Haftungsbeschränkt)

Bürgerstrasse 1

53173 Bonn

Phone: +49 (0) 157 - 871 79 557

E-mail: info@beautylounge-bonn.de

and

Heike Kaatz (Inhaberin/Owner)

Little Spa 

Bürgerstrasse 1

53173 Bonn

Phone: +49 (0) 152 - 0172 88 86

E-Mail: info@littlespa.de

The controller is the natural person or legal entity that single-handedly or jointly with others makes

decisions as to the purposes of and resources for the processing of personal data (e.g. names, e-mail

addresses, etc.).

Revocation of your consent to the processing of data

A wide range of data processing transactions are possible only subject to your express consent. You can also

revoke at any time any consent you have already given us. To do so, all you are required to do is sent us an

informal notification via e-mail. This shall be without prejudice to the lawfulness of any data collection that

occurred prior to your revocation.

 

Right to object to the collection of data in special cases; right to object to direct

advertising (Art. 21 GDPR)

 

In the event that data are processed on the basis of Art. 6 Sect. 1 lit. e or f GDPR, you have the right to at

any time object to the processing of your personal data based on grounds arising from your unique

situation. This also applies to any profiling based on these provisions. To determine the legal basis, on

which any processing of data is based, please consult this Data Protection Declaration. If you log an

objection, we will no longer process your affected personal data, unless we are in a position to present

compelling protection worthy grounds for the processing of your data, that outweigh your interests, rights

and freedoms or if the purpose of the processing is the claiming, exercising or defence of legal

entitlements (objection pursuant to Art. 21 Sect. 1 GDPR).

 

If your personal data is being processed in order to engage in direct advertising, you have the right to at

any time object to the processing of your affected personal data for the purposes of such advertising. This

also applies to profiling to the extent that it is affiliated with such direct advertising. If you object, your

personal data will subsequently no longer be used for direct advertising purposes (objection pursuant to

Art. 21 Sect. 2 GDPR).

 

Right to log a complaint with the competent supervisory agency

In the event of violations of the GDPR, data subjects are entitled to log a complaint with a supervisory

agency, in particular in the member state where they usually maintain their domicile, place of work or at the

place where the alleged violation occurred. The right to log a complaint is in effect regardless of any other

administrative or court proceedings available as legal recourses.

 

Right to data portability

You have the right to demand that we hand over any data we automatically process on the basis of your

consent or in order to fulfil a contract be handed over to you or a third party in a commonly used, machine

readable format. If you should demand the direct transfer of the data to another controller, this will be done

only if it is technically feasible.

 

SSL and/or TLS encryption

For security reasons and to protect the transmission of confidential content, such as purchase orders or

inquiries you submit to us as the website operator, this website uses either an SSL or a TLS encryption

programme. You can recognise an encrypted connection by checking whether the address line of the

browser switches from “http://” to “https://” and also by the appearance of the lock icon in the browser line.

If the SSL or TLS encryption is activated, data you transmit to us cannot be read by third parties.

 

Encrypted payment transactions on this website

If you are under an obligation to share your payment information (e.g. account number if you give us the

authority to debit your bank account) with us after you have entered into a fee-based contract with us, this

information is required to process payments.

 

Payment transactions using common modes of paying (Visa/MasterCard, debit to your bank account) are

processed exclusively via encrypted SSL or TLS connections. You can recognise an encrypted connection by

checking whether the address line of the browser switches from “http://” to “https://” and also by the

appearance of the lock icon in the browser line.

If the communication with us is encrypted, third parties will not be able to read the payment information you

share with us.

 

Information about, blockage, rectification and eradication of data

Within the scope of the applicable statutory provisions, you have the right to at any time demand

information about your archived personal data, their source and recipients as well as the purpose of the

processing of your data. You may also have a right to have your data rectified, blocked or eradicated. If you

have questions about this subject matter or any other questions about personal data, please do not hesitate

to contact us at any time at the address provided in section “Information Required by Law.”

 

Right to demand processing restrictions

You have the right to demand the imposition of restrictions as far as the processing of your personal data is

concerned. To do so, you may contact us at any time at the address provided in section “Information

Required by Law.” The right to demand restriction of processing applies in the following cases:

In the event that you should dispute the correctness of your data archived by us, we will usually need

some time to verify this claim. During the time that this investigation is ongoing, you have the right to

demand that we restrict the processing of your personal data.

 

If the processing of your personal data was/is conducted in an unlawful manner, you have the option to

demand the restriction of the processing of your data in lieu of demanding the eradication of this data.

If we do not need your personal data any longer and you need it to exercise, defend or claim legal

entitlements, you have the right to demand the restriction of the processing of your personal data instead

of its eradication.

 

If you have raised an objection pursuant to Art. 21 Sect. 1 GDPR, your rights and our rights will have to be

weighed against each other. As long as it has not been determined whose interests prevail, you have the

right to demand a restriction of the processing of your personal data.

If you have restricted the processing of your personal data, these data – with the exception of their archiving –

may be processed only subject to your consent or to claim, exercise or defend legal entitlements or to

protect the rights of other natural persons or legal entities or for important public interest reasons cited by

the European Union or a member state of the EU.

 

Rejection of unsolicited e-mails

We herewith object to the use of contact information published in conjunction with the mandatory

information to be provided in section “Information Required by Law” to send us promotional and information

material that we have not expressly requested. The operators of this website and its pages reserve the

express right to take legal action in the event of the unsolicited sending of promotional information, for

instance via SPAM messages.

 

3. Recording of data on our website

 

Cookies

In some instances, our website and its pages use so-called cookies. Cookies do not cause any damage to your

computer and do not contain viruses. The purpose of cookies is to make our website more user friendly,

effective and more secure. Cookies are small text files that are placed on your computer and stored by your

browser.

Most of the cookies we use are so-called “session cookies.” They are automatically deleted after your leave

our site. Other cookies will remain archived on your device until you delete them. These cookies enable us to

recognise your browser the next time you visit our website.

You can adjust the settings of your browser to make sure that you are notified every time cookies are placed

and to enable you to accept cookies only in specific cases or to exclude the acceptance of cookies for specific

situations or in general and to activate the automatic deletion of cookies when you close your browser. If you

deactivate cookies, the functions of this website may be limited.

 

Cookies that are required for the performance of the electronic communications transaction or to provide

certain functions you want to use (e.g. the shopping cart function), are stored on the basis of Art. 6 Sect. 1 lit.

f GDPR. The website operator has a legitimate interest in storing cookies to ensure the technically error free

and optimised provision of the operator’s services. If other cookies (e.g. cookies for the analysis of your

browsing patterns) should be stored, they are addressed separately in this Data Protection Declaration.

 

Server log files

The provider of this website and its pages automatically collects and stores information in so-called server

log files, which your browser communicates to us automatically. The information comprises:

 

The type and version of browser used

The used operating system

Referrer URL

The hostname of the accessing computer

The time of the server inquiry

The IP address

 

This data is not merged with other data sources.

This data is recorded on the basis of Art. 6 Sect. 1 lit. f GDPR. The operator of the website has a legitimate

interest in the technically error free depiction and the optimization of the operator’s website. In order to

achieve this, server log files must be recorded.

 

Contact form

If you submit inquiries to us via our contact form, the information provided in the contact form as well as any

contact information provided therein will be stored by us in order to handle your inquiry and in the event

that we have further questions. We will not share this information without your consent.

Hence, the processing of the data entered into the contact form occurs exclusively based on your consent

(Art. 6 Sect. 1 lit. a GDPR). You have the right to revoke at any time any consent you have already given us.

To do so, all you are required to do is sent us an informal notification via e-mail. This shall be without

prejudice to the lawfulness of any data collection that occurred prior to your revocation.

The information you have entered into the contact form shall remain with us until you ask us to eradicate the

data, revoke your consent to the archiving of data or if the purpose for which the information is being

archived no longer exists (e.g. after we have concluded our response to your inquiry). This shall be without

prejudice to any mandatory legal provisions – in particular retention periods.

 

Request by e-mail, telephone or fax

If you contact us by e-mail, telephone or fax, your request, including all resulting personal data (name,

request) will be stored and processed by us for the purpose of processing your request. We do not pass these

data on without your consent.

 

The processing of these data is based on Art. 6 para. 1 lit. b GDPR, if your request is related to the execution

of a contract or if it is necessary to carry out pre-contractual measures. In all other cases, the processing is

based on your consent (Article 6 (1) a GDPR) and/or on our legitimate interests (Article 6 (1) (f) GDPR), since

we have a legitimate interest in the effective processing of requests addressed to us.

The data sent by you to us via contact requests remain with us until you request us to delete, revoke your

consent to the storage or the purpose for the data storage lapses (e.g. after completion of your request).

Mandatory statutory provisions - in particular statutory retention periods - remain unaffected.

 

Processing of data (customer and contract data)

We collect, process and use personal data only to the extent necessary for the establishment, content

organization or change of the legal relationship (data inventory). These actions are taken on the basis of Art.

6 Sect. 1 lit. b GDPR, which permits the processing of data for the fulfilment of a contract or pre-contractual

actions. We collect, process and use personal data concerning the use of our website (usage data) only to the

extent that this is necessary to make it possible for users to utilize the services and to bill for them.

The collected customer data shall be eradicated upon completion of the order or the termination of the

business relationship. This shall be without prejudice to any statutory retention mandates.

 

Data transfer upon closing of contracts for online stores, retailers and the shipment of

merchandise

We share personal data with third parties only if this is necessary in conjunction with the handling of the

contract; for instance, with companies entrusted with the shipment of goods or the financial institution

tasked with the processing of payments. Any further transfer of data shall not occur or shall only occur if you

have expressly consented to the transfer. Any sharing of your data with third parties in the absence of your

express consent, for instance for advertising purposes, shall not occur.

The basis for the processing of data is Art. 6 Sect. 1 lit. b GDPR, which permits the processing of data for the

fulfilment of a contract or for pre-contractual actions.

 

4. Analysis tools and advertising

 

etracker

Our website uses the analysis service etracker. The provider of this service is the etracker GmbH, Erste

Brunnenstraße 1, 20459 Hamburg, Germany. It makes it possible to generate a user profile under a

pseudonym based on the data. Cookies may be used to achieve this. Cookies are small text files that are

locally archived in the temporary drive of your Internet browser. These cookies allow us to recognise your

browser when you return to the site. Data collected with the etracker technologies shall not be used in the

absence of a separate declaration of consent given by the data subject to personally identify users of our

website and shall not be merged with personal data about the holder of the pseudonym.

Etracker cookies will remain on your device until you delete them.

The storage of the etracker cookies and the use of this analysis tool are based on Art. 6 Sect. 1 lit. f GDPR.

The website operator has a legitimate interest in the analysis of user patterns, in order to optimize the

operator’s web offerings and advertising.

You may object to the collection and archiving of data at any time, which shall affect all future transactions.

To object to any collection and storage of data with future effect, click on the following button. This will

result in the placement of an opt out cookie under the name "_et_oi_v2" by etracker. In the future, this will

have the effect that visitor data from your browser will no longer be collected and archived for this domain

by etracker. Please do not delete this specific cookie as long as you want to uphold your objection. For more

information, please consult the Data Protection Policies of etracker at:

https://www.etracker.com/en/data-privacy/.

Execution of a contract data processing agreement

We have entered into a contract data processing agreement with etracker and implement the strict

provisions of the German data protection agencies when it comes to the use of etracker to their fullest

extent.

 

5. Plug-ins and Tools

 

Google Web Fonts

To ensure that fonts used on this website are uniform, this website uses so-called Web Fonts provided by

Google. When you access a page on our website, your browser will load the required web fonts into your

browser cache to correctly display text and fonts.

To do this, the browser you use will have to establish a connection with Google’s servers. As a result, Google

will learn that your IP address was used to access our website. The use of Google Web Fonts is based on our

interest in presenting our online content in a uniform and appealing way. According to Art. 6 Sect. 1 lit. f

GDPR, this is a legitimate interest.

If your browser should not support Web Fonts, a standard font installed on your computer will be used.

For more information on Google Web Fonts, please follow this link:

https://developers.google.com/fonts/faq and consult Google’s Data Privacy Declaration under:

https://policies.google.com/privacy?hl=en.

 

Google reCAPTCHA

We use “Google reCAPTCHA” (hereinafter referred to as “reCAPTCHA”) on our websites. The provider is

Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).

The purpose of reCAPTCHA is to determine whether data entered on our websites (e.g. information entered

into a contact form) is being provided by a human user or by an automated program. To determine this,

reCAPTCHA analyses the behaviour of the website visitors based on a variety of parameters. This analysis is

triggered automatically as soon as the website visitor enters the site. For this analysis, reCAPTCHA

evaluates a variety of data (e.g. IP address, time the website visitor spent on the site or cursor movements

initiated by the user). The data tracked during such analyses are forwarded to Google.

reCAPTCHA analyses run entirely in the background. Website visitors are not alerted that an analysis is

underway.

 

The data is processed on the basis of Art. 6 Sect. 1 lit. f GDPR. It is in the website operators legitimate

interest, to protect the operator’s web content against misuse by automated industrial espionage systems

and against SPAM.

For more information about Google reCAPTCHA and to review the Data Privacy Declaration of Google,

please follow these links:

 

https://policies.google.com/privacy?hl=en and

https://www.google.com/recaptcha/intro/android.html.

 

6. Payment service providers and resellers

 

PayPal

Among other options, we offer payment via PayPal on our website. The provider of this payment processing

service is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter

referred to as “PayPal”).

9 / 11

If you choose payment via PayPal, we will share the payment information you enter with PayPal.

The legal basis for the sharing of your data with PayPal is Art. 6 Sect. 1 lit. a GDPR (consent) as well as Art. 6

Sect. 1 lit. b GDPR (processing for the fulfilment of a contract). You have the option to at any time revoke

your consent to the processing of your data. Such a revocation shall not have any impact on the effectiveness

of data processing transactions that occurred in the past.

BEAUTY LOUNGE by Natalia Janke  Tel.: 01578 - 71 79 557 info@beautylounge-bonn.de

LITTLE SPA by Heike Kaatz • Tel: 01520-172 88 86 info@littlespa.de

ADRESSE Bürgerstraße 1 • 53173 Bonn