Datenschutzhinweise
BEAUTY LOUNGE & LITTLE SPA, BONN
Datenschutzerklärung
Beauty Lounge & Little Spa
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten
passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie
persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen
Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
​
Datenerfassung auf unserer Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten
können Sie dem Impressum dieser Website entnehmen.
​
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um
Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor
allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die
Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
​
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere
Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
​
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer
gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung,
Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema
Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des
Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
​
Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer
personenbezogenen Daten zu verlangen. Details hierzu entnehmen Sie der Datenschutzerklärung unter
„Recht auf Einschränkung der Verarbeitung“.
​
Analyse-Tools und Tools von Drittanbietern
Beim Besuch unserer Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor
allem mit Cookies und mit sogenannten Analyseprogrammen. Die Analyse Ihres Surf-Verhaltens erfolgt in
der Regel anonym; das Surf-Verhalten kann nicht zu Ihnen zurückverfolgt werden. Sie können dieser
Analyse widersprechen oder sie durch die Nichtbenutzung bestimmter Tools verhindern. Detaillierte
Informationen dazu finden Sie in der folgenden Datenschutzerklärung.
Sie können dieser Analyse widersprechen. Über die Widerspruchsmöglichkeiten werden wir Sie in dieser
Datenschutzerklärung informieren.
​
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre
personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie
dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben.
Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende
Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie
und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail)
Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht
möglich.
​
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Natalia Janke (Inhaberin)
Beauty Lounge Janke UG (Haftungsbeschränkt)
Bürgerstrasse 1
53173 Bonn
Telefon: 0157 - 871 79 557
E-Mail: info@beautylounge-bonn.de
​
und
​
Heike Kaatz (Inhaberin)
Little Spa
Bürgerstrasse 1
53173 Bonn
Telefon: 0152 - 01 72 88 86
E-Mail: info@littlespa.de
​
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über
die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.)
entscheidet.
​
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine
bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen
Direktwerbung (Art. 21 DSGVO)
​
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie
jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung
​
Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen
gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie
dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen
personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die
Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
(Widerspruch nach Art. 21 Abs. 1 DSGVO).
​
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das
Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten
anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2
DSGVO).
​
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes
oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger
verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
​
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags
automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format
aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen
verlangen, erfolgt dies nur, soweit es technisch machbar ist.
​
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum
Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLSVerschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von
“http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht
von Dritten mitgelesen werden.
​
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten
(z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung
benötigt.
​
Der Zahlungsverkehr über die gängigen Zahlungsmittel (PayPal/Visa/MasterCard, Lastschriftverfahren) erfolgt
ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen
Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-
Symbol in Ihrer Browserzeile.
​
Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von
Dritten mitgelesen werden.
​
Auskunft, Sperrung, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche
Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den
Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten.
Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der
im Impressum angegebenen Adresse an uns wenden.
​
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht
auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir
in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie
statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
​
Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung,
Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der
Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen
Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen
überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten
zu verlangen.
​
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von
ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder
eines Mitgliedstaats verarbeitet werden.
​
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von
nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die
Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von
Werbeinformationen, etwa durch Spam-E-Mails, vor.
​
3. Datenerfassung auf unserer Website
Cookies
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen
Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver
und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr
Browser speichert.
​
Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende
Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese
löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und
Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen
sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung
von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
​
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung
bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse
an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in
dieser Datenschutzerklärung gesondert behandelt.
​
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-
Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
​
Browsertyp und Browserversion
verwendetes Betriebssystem
Referrer URL
Hostname des zugreifenden Rechners
Uhrzeit der Serveranfrage
IP-Adresse
​
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat
ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website –
hierzu müssen die Server-Log-Files erfasst werden.
​
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem
Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage
und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre
Einwilligung weiter.
Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf
Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.
Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten
Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung
auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt
(z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen –
insbesondere Aufbewahrungsfristen – bleiben unberührt.
​
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus
hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens
bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit
der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a
DSGVO) und / oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes
Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben.
​
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung
auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt
(z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen –
insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
​
Verarbeiten von Daten (Kunden- und Vertragsdaten)
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung,
inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies
erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines
Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme
unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich
ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der
Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
​
Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der
Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten Unternehmen oder
das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten
erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe
Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur
Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
​
4. Analyse-Tools und Werbung
etracker
Unsere Website nutzt den Analysedienst etracker. Anbieter ist die etracker GmbH, Erste Brunnenstraße 1,
20459 Hamburg, Deutschland. Aus den Daten können unter einem Pseudonym Nutzungsprofile erstellt
werden. Dazu können Cookies eingesetzt werden. Bei Cookies handelt es sich um kleine Textdateien, die
lokal im Zwischenspeicher Ihres Internet-Browsers gespeichert werden. Die Cookies ermöglichen es, Ihren
Browser wieder zu erkennen. Die mit den etracker-Technologien erhobenen Daten werden ohne die
gesondert erteilte Zustimmung des Betroffenen nicht genutzt, Besucher unserer Website persönlich zu
identifizieren und werden nicht mit personenbezogenen Daten über den Träger des Pseudonyms
zusammengeführt.
​
etracker-Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen.
Die Speicherung von etracker-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von
Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der anonymisierten
Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.
Der Datenerhebung und -speicherung können Sie jederzeit mit Wirkung für die Zukunft widersprechen. Um
einer Datenerhebung und -speicherung Ihrer Besucherdaten für die Zukunft zu widersprechen, klicken Sie
auf folgenden Button. Dadurch wird ein Opt-Out-Cookie mit dem Namen "_et_oi_v2" von etracker gesetzt.
Dieser bewirkt, dass zukünftig keine Besucherdaten Ihres Browsers für diese Domain bei etracker erhoben
und gespeichert werden. Bitte löschen Sie diesen Cookie nicht, solange Sie Ihren Widerspruch aufrech
erhalten möchten. Weitere Informationen finden Sie in den Datenschutzbestimmungen von etracker:
​
https://www.etracker.com/datenschutz/.
​
Abschluss eines Vertrags über Auftragsverarbeitung
Wir haben mit etracker einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen
Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von etracker vollständig um.
​
5. Plugins und Tools
Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google
bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren
Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
​
Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google
aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website
aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und
ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von
Art. 6 Abs. 1 lit. f DSGVO dar.
​
Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
Weitere Informationen zu Google Web Fonts finden Sie unter
https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google:
​
https://policies.google.com/privacy?hl=de.
​
Google reCAPTCHA
Wir nutzen “Google reCAPTCHA” (im Folgenden “reCAPTCHA”) auf unseren Websites. Anbieter ist die
Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).
Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem
Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu
analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese
Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet
reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der
Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an
Google weitergeleitet.
​
Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf
hingewiesen, dass eine Analyse stattfindet.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein
berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und
vor SPAM zu schützen.
Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie
folgenden Links:
​
https://policies.google.com/privacy?hl=de und
https://www.google.com/recaptcha/intro/android.html.
​
6. Zahlungsanbieter und Reseller
PayPal
Auf unserer Website bieten wir u.a. die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die
PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden “PayPal”).
Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an
PayPal übermittelt.
​
Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre
Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Ein Widerruf wirkt sich auf die Wirksamkeit
von in der Vergangenheit liegenden Datenverarbeitungsvorgängen nicht aus.
​
​
​
Privacy Policy
1. An overview of data protection
General information
The following information will provide you with an easy to navigate overview of what will happen with your
personal data when you visit our website. The term “personal data” comprises all data that can be used to
personally identify you. For detailed information about the subject matter of data protection, please consult
our Data Protection Declaration, which we have included beneath this copy.
​
Data recording on our website
Who is the responsible party for the recording of data on this website (i.e. the “controller”)?
The data on this website is processed by the operator of the website, whose contact information is available
under section “Information Required by Law” on this website.
​
How do we record your data?
We collect your data as a result of your sharing of your data with us. This may, for instance be information
you enter into our contact form.
Our IT systems automatically record other data when you visit our website. This data comprises primarily
technical information (e.g. web browser, operating system or time the site was accessed). This information is
recorded automatically when you access our website.
​
What are the purposes we use your data for?
A portion of the information is generated to guarantee the error free provision of the website. Other data
may be used to analyse your user patterns.
​
What rights do you have as far as your information is concerned?
You have the right to receive information about the source, recipients and purposes of your archived
personal data at any time without having to pay a fee for such disclosures. You also have the right to demand
that your data are rectified, blocked or eradicated. Please do not hesitate to contact us at any time under the
address disclosed in section “Information Required by Law” on this website if you have questions about this
or any other data protection related issues. You also have the right to log a complaint with the competent
supervising agency.
​
Moreover, under certain circumstances, you have the right to demand the restriction of the processing of
your personal data. For details, please consult the Data Protection Declaration under section “Right to
Restriction of Data Processing.”
​
Analysis tools and tools provided by third parties
There is a possibility that your browsing patterns will be statistically analysed when your visit our website.
Such analyses are performed primarily with cookies and with what we refer to as analysis programmes. As a
rule, the analyses of your browsing patterns are conducted anonymously; i.e. the browsing patterns cannot
be traced back to you. You have the option to object to such analyses or you can prevent their performance
by not using certain tools. For detailed information about this, please consult our Data Protection
Declaration below.
​
You do have the option to object to such analyses. We will brief you on the objection options in this Data
Protection Declaration.
2. General information and mandatory information
Data protection
The operators of this website and its pages take the protection of your personal data very seriously. Hence,
we handle your personal data as confidential information and in compliance with the statutory data
protection regulations and this Data Protection Declaration.
​
Whenever you use this website, a variety of personal information will be collected. Personal data comprises
data that can be used to personally identify you. This Data Protection Declaration explains which data we
collect as well as the purposes we use this data for. It also explains how, and for which purpose the
information is collected.
We herewith advise you that the transmission of data via the Internet (i.e. through e-mail communications)
may be prone to security gaps. It is not possible to completely protect data against third party access.
Information about the responsible party (referred to as the “controller” in the GDPR)
The data processing controller on this website is:
Natalia Janke (Inhaberin/Owner)
Beauty Lounge Janke UG (Haftungsbeschränkt)
Bürgerstrasse 1
53173 Bonn
Phone: +49 (0) 157 - 871 79 557
E-mail: info@beautylounge-bonn.de
​
and
​
Heike Kaatz (Inhaberin/Owner)
Little Spa
Bürgerstrasse 1
53173 Bonn
Phone: +49 (0) 152 - 0172 88 86
E-Mail: info@littlespa.de
​
The controller is the natural person or legal entity that single-handedly or jointly with others makes
decisions as to the purposes of and resources for the processing of personal data (e.g. names, e-mail
addresses, etc.).
Revocation of your consent to the processing of data
A wide range of data processing transactions are possible only subject to your express consent. You can also
revoke at any time any consent you have already given us. To do so, all you are required to do is sent us an
informal notification via e-mail. This shall be without prejudice to the lawfulness of any data collection that
occurred prior to your revocation.
Right to object to the collection of data in special cases; right to object to direct
advertising (Art. 21 GDPR)
In the event that data are processed on the basis of Art. 6 Sect. 1 lit. e or f GDPR, you have the right to at
any time object to the processing of your personal data based on grounds arising from your unique
situation. This also applies to any profiling based on these provisions. To determine the legal basis, on
which any processing of data is based, please consult this Data Protection Declaration. If you log an
objection, we will no longer process your affected personal data, unless we are in a position to present
compelling protection worthy grounds for the processing of your data, that outweigh your interests, rights
and freedoms or if the purpose of the processing is the claiming, exercising or defence of legal
entitlements (objection pursuant to Art. 21 Sect. 1 GDPR).
If your personal data is being processed in order to engage in direct advertising, you have the right to at
any time object to the processing of your affected personal data for the purposes of such advertising. This
also applies to profiling to the extent that it is affiliated with such direct advertising. If you object, your
personal data will subsequently no longer be used for direct advertising purposes (objection pursuant to
Art. 21 Sect. 2 GDPR).
Right to log a complaint with the competent supervisory agency
In the event of violations of the GDPR, data subjects are entitled to log a complaint with a supervisory
agency, in particular in the member state where they usually maintain their domicile, place of work or at the
place where the alleged violation occurred. The right to log a complaint is in effect regardless of any other
administrative or court proceedings available as legal recourses.
Right to data portability
You have the right to demand that we hand over any data we automatically process on the basis of your
consent or in order to fulfil a contract be handed over to you or a third party in a commonly used, machine
readable format. If you should demand the direct transfer of the data to another controller, this will be done
only if it is technically feasible.
SSL and/or TLS encryption
For security reasons and to protect the transmission of confidential content, such as purchase orders or
inquiries you submit to us as the website operator, this website uses either an SSL or a TLS encryption
programme. You can recognise an encrypted connection by checking whether the address line of the
browser switches from “http://” to “https://” and also by the appearance of the lock icon in the browser line.
If the SSL or TLS encryption is activated, data you transmit to us cannot be read by third parties.
Encrypted payment transactions on this website
If you are under an obligation to share your payment information (e.g. account number if you give us the
authority to debit your bank account) with us after you have entered into a fee-based contract with us, this
information is required to process payments.
Payment transactions using common modes of paying (Visa/MasterCard, debit to your bank account) are
processed exclusively via encrypted SSL or TLS connections. You can recognise an encrypted connection by
checking whether the address line of the browser switches from “http://” to “https://” and also by the
appearance of the lock icon in the browser line.
If the communication with us is encrypted, third parties will not be able to read the payment information you
share with us.
Information about, blockage, rectification and eradication of data
Within the scope of the applicable statutory provisions, you have the right to at any time demand
information about your archived personal data, their source and recipients as well as the purpose of the
processing of your data. You may also have a right to have your data rectified, blocked or eradicated. If you
have questions about this subject matter or any other questions about personal data, please do not hesitate
to contact us at any time at the address provided in section “Information Required by Law.”
Right to demand processing restrictions
You have the right to demand the imposition of restrictions as far as the processing of your personal data is
concerned. To do so, you may contact us at any time at the address provided in section “Information
Required by Law.” The right to demand restriction of processing applies in the following cases:
In the event that you should dispute the correctness of your data archived by us, we will usually need
some time to verify this claim. During the time that this investigation is ongoing, you have the right to
demand that we restrict the processing of your personal data.
If the processing of your personal data was/is conducted in an unlawful manner, you have the option to
demand the restriction of the processing of your data in lieu of demanding the eradication of this data.
If we do not need your personal data any longer and you need it to exercise, defend or claim legal
entitlements, you have the right to demand the restriction of the processing of your personal data instead
of its eradication.
If you have raised an objection pursuant to Art. 21 Sect. 1 GDPR, your rights and our rights will have to be
weighed against each other. As long as it has not been determined whose interests prevail, you have the
right to demand a restriction of the processing of your personal data.
If you have restricted the processing of your personal data, these data – with the exception of their archiving –
may be processed only subject to your consent or to claim, exercise or defend legal entitlements or to
protect the rights of other natural persons or legal entities or for important public interest reasons cited by
the European Union or a member state of the EU.
Rejection of unsolicited e-mails
We herewith object to the use of contact information published in conjunction with the mandatory
information to be provided in section “Information Required by Law” to send us promotional and information
material that we have not expressly requested. The operators of this website and its pages reserve the
express right to take legal action in the event of the unsolicited sending of promotional information, for
instance via SPAM messages.
3. Recording of data on our website
Cookies
In some instances, our website and its pages use so-called cookies. Cookies do not cause any damage to your
computer and do not contain viruses. The purpose of cookies is to make our website more user friendly,
effective and more secure. Cookies are small text files that are placed on your computer and stored by your
browser.
Most of the cookies we use are so-called “session cookies.” They are automatically deleted after your leave
our site. Other cookies will remain archived on your device until you delete them. These cookies enable us to
recognise your browser the next time you visit our website.
You can adjust the settings of your browser to make sure that you are notified every time cookies are placed
and to enable you to accept cookies only in specific cases or to exclude the acceptance of cookies for specific
situations or in general and to activate the automatic deletion of cookies when you close your browser. If you
deactivate cookies, the functions of this website may be limited.
Cookies that are required for the performance of the electronic communications transaction or to provide
certain functions you want to use (e.g. the shopping cart function), are stored on the basis of Art. 6 Sect. 1 lit.
f GDPR. The website operator has a legitimate interest in storing cookies to ensure the technically error free
and optimised provision of the operator’s services. If other cookies (e.g. cookies for the analysis of your
browsing patterns) should be stored, they are addressed separately in this Data Protection Declaration.
Server log files
The provider of this website and its pages automatically collects and stores information in so-called server
log files, which your browser communicates to us automatically. The information comprises:
The type and version of browser used
The used operating system
Referrer URL
The hostname of the accessing computer
The time of the server inquiry
The IP address
This data is not merged with other data sources.
This data is recorded on the basis of Art. 6 Sect. 1 lit. f GDPR. The operator of the website has a legitimate
interest in the technically error free depiction and the optimization of the operator’s website. In order to
achieve this, server log files must be recorded.
Contact form
If you submit inquiries to us via our contact form, the information provided in the contact form as well as any
contact information provided therein will be stored by us in order to handle your inquiry and in the event
that we have further questions. We will not share this information without your consent.
Hence, the processing of the data entered into the contact form occurs exclusively based on your consent
(Art. 6 Sect. 1 lit. a GDPR). You have the right to revoke at any time any consent you have already given us.
To do so, all you are required to do is sent us an informal notification via e-mail. This shall be without
prejudice to the lawfulness of any data collection that occurred prior to your revocation.
The information you have entered into the contact form shall remain with us until you ask us to eradicate the
data, revoke your consent to the archiving of data or if the purpose for which the information is being
archived no longer exists (e.g. after we have concluded our response to your inquiry). This shall be without
prejudice to any mandatory legal provisions – in particular retention periods.
Request by e-mail, telephone or fax
If you contact us by e-mail, telephone or fax, your request, including all resulting personal data (name,
request) will be stored and processed by us for the purpose of processing your request. We do not pass these
data on without your consent.
The processing of these data is based on Art. 6 para. 1 lit. b GDPR, if your request is related to the execution
of a contract or if it is necessary to carry out pre-contractual measures. In all other cases, the processing is
based on your consent (Article 6 (1) a GDPR) and/or on our legitimate interests (Article 6 (1) (f) GDPR), since
we have a legitimate interest in the effective processing of requests addressed to us.
The data sent by you to us via contact requests remain with us until you request us to delete, revoke your
consent to the storage or the purpose for the data storage lapses (e.g. after completion of your request).
Mandatory statutory provisions - in particular statutory retention periods - remain unaffected.
Processing of data (customer and contract data)
We collect, process and use personal data only to the extent necessary for the establishment, content
organization or change of the legal relationship (data inventory). These actions are taken on the basis of Art.
6 Sect. 1 lit. b GDPR, which permits the processing of data for the fulfilment of a contract or pre-contractual
actions. We collect, process and use personal data concerning the use of our website (usage data) only to the
extent that this is necessary to make it possible for users to utilize the services and to bill for them.
The collected customer data shall be eradicated upon completion of the order or the termination of the
business relationship. This shall be without prejudice to any statutory retention mandates.
Data transfer upon closing of contracts for online stores, retailers and the shipment of
merchandise
We share personal data with third parties only if this is necessary in conjunction with the handling of the
contract; for instance, with companies entrusted with the shipment of goods or the financial institution
tasked with the processing of payments. Any further transfer of data shall not occur or shall only occur if you
have expressly consented to the transfer. Any sharing of your data with third parties in the absence of your
express consent, for instance for advertising purposes, shall not occur.
The basis for the processing of data is Art. 6 Sect. 1 lit. b GDPR, which permits the processing of data for the
fulfilment of a contract or for pre-contractual actions.
4. Analysis tools and advertising
etracker
Our website uses the analysis service etracker. The provider of this service is the etracker GmbH, Erste
Brunnenstraße 1, 20459 Hamburg, Germany. It makes it possible to generate a user profile under a
pseudonym based on the data. Cookies may be used to achieve this. Cookies are small text files that are
locally archived in the temporary drive of your Internet browser. These cookies allow us to recognise your
browser when you return to the site. Data collected with the etracker technologies shall not be used in the
absence of a separate declaration of consent given by the data subject to personally identify users of our
website and shall not be merged with personal data about the holder of the pseudonym.
Etracker cookies will remain on your device until you delete them.
​
The storage of the etracker cookies and the use of this analysis tool are based on Art. 6 Sect. 1 lit. f GDPR.
The website operator has a legitimate interest in the analysis of user patterns, in order to optimize the
operator’s web offerings and advertising.
​
You may object to the collection and archiving of data at any time, which shall affect all future transactions.
To object to any collection and storage of data with future effect, click on the following button. This will
result in the placement of an opt out cookie under the name "_et_oi_v2" by etracker. In the future, this will
have the effect that visitor data from your browser will no longer be collected and archived for this domain
by etracker. Please do not delete this specific cookie as long as you want to uphold your objection. For more
information, please consult the Data Protection Policies of etracker at:
​
https://www.etracker.com/en/data-privacy/.
​
Execution of a contract data processing agreement
We have entered into a contract data processing agreement with etracker and implement the strict
provisions of the German data protection agencies when it comes to the use of etracker to their fullest
extent.
5. Plug-ins and Tools
Google Web Fonts
To ensure that fonts used on this website are uniform, this website uses so-called Web Fonts provided by
Google. When you access a page on our website, your browser will load the required web fonts into your
browser cache to correctly display text and fonts.
​
To do this, the browser you use will have to establish a connection with Google’s servers. As a result, Google
will learn that your IP address was used to access our website. The use of Google Web Fonts is based on our
interest in presenting our online content in a uniform and appealing way. According to Art. 6 Sect. 1 lit. f
GDPR, this is a legitimate interest.
​
If your browser should not support Web Fonts, a standard font installed on your computer will be used.
For more information on Google Web Fonts, please follow this link:
https://developers.google.com/fonts/faq and consult Google’s Data Privacy Declaration under:
https://policies.google.com/privacy?hl=en.
Google reCAPTCHA
We use “Google reCAPTCHA” (hereinafter referred to as “reCAPTCHA”) on our websites. The provider is
Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).
The purpose of reCAPTCHA is to determine whether data entered on our websites (e.g. information entered
into a contact form) is being provided by a human user or by an automated program. To determine this,
reCAPTCHA analyses the behaviour of the website visitors based on a variety of parameters. This analysis is
triggered automatically as soon as the website visitor enters the site. For this analysis, reCAPTCHA
evaluates a variety of data (e.g. IP address, time the website visitor spent on the site or cursor movements
initiated by the user). The data tracked during such analyses are forwarded to Google.
reCAPTCHA analyses run entirely in the background. Website visitors are not alerted that an analysis is
underway.
The data is processed on the basis of Art. 6 Sect. 1 lit. f GDPR. It is in the website operators legitimate
interest, to protect the operator’s web content against misuse by automated industrial espionage systems
and against SPAM.
For more information about Google reCAPTCHA and to review the Data Privacy Declaration of Google,
please follow these links:
https://policies.google.com/privacy?hl=en and
https://www.google.com/recaptcha/intro/android.html.
6. Payment service providers and resellers
PayPal
Among other options, we offer payment via PayPal on our website. The provider of this payment processing
service is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter
referred to as “PayPal”).
9 / 11
If you choose payment via PayPal, we will share the payment information you enter with PayPal.
The legal basis for the sharing of your data with PayPal is Art. 6 Sect. 1 lit. a GDPR (consent) as well as Art. 6
Sect. 1 lit. b GDPR (processing for the fulfilment of a contract). You have the option to at any time revoke
your consent to the processing of your data. Such a revocation shall not have any impact on the effectiveness
of data processing transactions that occurred in the past.
​
​
​