Datenschutz

Datenschutzerklaerung

Diese Seite ist aktuell mit Platzhaltertexten befuellt. Vor dem Livegang solltest du eine rechtlich passende Datenschutzerklaerung fuer deine konkrete Verarbeitung einpflegen.

Allgemeine Hinweise

Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklaerung informieren wir darueber, welche personenbezogenen Daten beim Besuch unserer Webseite und bei der Nutzung der Online-Terminbuchung verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

Personenbezogene Daten sind alle Informationen, mit denen eine natuerliche Person direkt oder indirekt identifiziert werden kann, zum Beispiel Name, Telefonnummer, IP-Adresse oder Angaben zu einem gebuchten Termin.

Stand: Juni 2026

Verantwortliche Stelle

Verantwortlich fuer die Datenverarbeitung auf dieser Webseite ist:

Aurea Aesthetics, Inhaberin: Basak Karakayali, Koblenzer Str. 25, 56412 Nentershausen, Deutschland.

Whatsapp: +49 15565 593088

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfuer nach derzeitiger Einschaetzung keine gesetzliche Pflicht besteht.

Fuer Datenschutzanfragen koennen Sie sich direkt an die oben genannte verantwortliche Stelle wenden.

Stand: Juni 2026

Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn hierfuer eine gesetzliche Grundlage besteht.

Art. 6 Abs. 1 lit. b DSGVO gilt, soweit die Verarbeitung zur Durchfuehrung vorvertraglicher Massnahmen oder zur Erfuellung eines Vertrags erforderlich ist, insbesondere bei Terminbuchungen.

Art. 6 Abs. 1 lit. c DSGVO gilt, soweit wir gesetzlich zur Verarbeitung oder Aufbewahrung verpflichtet sind, insbesondere bei steuerlichen und buchhalterischen Pflichten.

Hosting der Webseite ueber Vercel

Unsere Webseite wird ueber den Dienstleister Vercel bereitgestellt. Anbieter ist Vercel Inc., USA.

Beim Besuch der Webseite koennen technisch erforderliche Daten verarbeitet werden, damit die Webseite angezeigt, gesichert und technisch betrieben werden kann.

Dazu koennen insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Browsertyp, Browserversion, verwendetes Betriebssystem, Referrer URL, uebertragene Datenmenge, Statusmeldungen und technische Logdaten gehoeren.

Datenbank und Terminverwaltung ueber Supabase

Fuer die technische Speicherung und Verwaltung der Online-Terminbuchungen nutzen wir Supabase. Anbieter ist Supabase Inc., USA.

Supabase wird als technische Datenbankloesung eingesetzt. Dort koennen die Daten gespeichert werden, die fuer die Terminbuchung erforderlich sind.

Dazu gehoeren insbesondere Name, Nachname, Telefonnummer, gewaehlter Termin, Datum und Uhrzeit des Termins, ausgewaehlte Behandlung oder Dienstleistung, technische Buchungsdaten und gegebenenfalls interne Statusangaben zur Terminverwaltung.

Online-Terminbuchung

Auf unserer Webseite besteht die Moeglichkeit, direkt online einen Termin zu buchen. Die Buchung erfolgt ohne Kundenkonto und ohne Login.

Im Rahmen der Online-Terminbuchung werden Name, Nachname, Telefonnummer, gewuenschtes Datum, gewuenschte Uhrzeit, ausgewaehlte Dienstleistung und weitere technische Buchungsangaben abgefragt, soweit diese fuer die Terminverwaltung erforderlich sind.

Diese Daten benoetigen wir, um den gewuenschten Termin zu reservieren, zu verwalten, Rueckfragen zu ermoeglichen und die gebuchte Dienstleistung organisatorisch vorzubereiten.

Verbindliche Terminbuchung und moegliche Ausfallkosten

Terminbuchungen sind verbindlich. Wenn eine Kundin oder ein Kunde nicht erscheint oder sehr kurzfristig absagt, koennen uns wirtschaftliche Nachteile entstehen, weil der Termin nicht anderweitig vergeben werden kann.

Soweit dies zur Pruefung, Geltendmachung oder Abwehr von Anspruechen erforderlich ist, koennen Buchungsdaten voruebergehend weiter gespeichert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Dokumentation verbindlicher Buchungen und der Durchsetzung berechtigter Ansprueche.

Kontaktaufnahme per Telefon, WhatsApp, Instagram oder Facebook

Kundinnen und Kunden koennen uns telefonisch kontaktieren.

Wenn eine Kontaktaufnahme freiwillig ueber WhatsApp, Instagram oder Facebook erfolgt, verarbeiten wir die dort uebermittelten Angaben zur Bearbeitung der Anfrage.

Dabei koennen je nach Kommunikationsweg Name oder Profilname, Telefonnummer, Nachrichteninhalt, Datum und Uhrzeit der Kommunikation, gegebenenfalls oeffentlich sichtbare Profildaten sowie Angaben zum gewuenschten Termin oder zur gewuenschten Behandlung verarbeitet werden.

Keine Newsletter und keine Werbung per E-Mail, SMS oder WhatsApp

Wir versenden derzeit keinen Newsletter und keine werblichen Nachrichten per E-Mail, SMS oder WhatsApp.

Eine werbliche Kontaktaufnahme erfolgt nur, wenn hierfuer eine ausdrueckliche Einwilligung vorliegt oder eine gesetzliche Erlaubnis besteht.

Stand: Juni 2026

Fotos und Vorher-Nachher-Bilder

Im Studio koennen Fotos, insbesondere Vorher-Nachher-Bilder, nur mit Zustimmung der betroffenen Person erstellt werden.

Eine Veroeffentlichung von Fotos auf Instagram, auf der Webseite oder zu Werbezwecken erfolgt ausschliesslich, wenn die betroffene Person hierzu vor Ort ausdruecklich eingewilligt hat.

Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung fuer die Zukunft widerrufen werden.

Behandlungen fuer Minderjaehrige

Minderjaehrige koennen grundsaetzlich Termine buchen oder behandeln lassen, soweit die jeweilige Behandlung geeignet ist und die erforderliche Einwilligung der Sorgeberechtigten vorliegt.

Bei Minderjaehrigen koennen zur Terminabstimmung und Einwilligungspruefung zusaetzliche Angaben der Sorgeberechtigten erforderlich sein.

Die Verarbeitung erfolgt zur Terminabwicklung und zur rechtssicheren Durchfuehrung der Behandlung.

Keine Verarbeitung von Gesundheitsdaten ueber die Webseite

Ueber die Webseite werden derzeit keine Gesundheitsdaten, keine Allergien, keine Angaben zu Medikamenten, keine Angaben zu Schwangerschaften und keine medizinischen Anamnesedaten abgefragt.

Sollten solche Angaben kuenftig abgefragt oder dokumentiert werden, wird die Datenschutzerklaerung entsprechend angepasst.

In diesem Fall koennen besondere Anforderungen nach Art. 9 DSGVO gelten.

Zahlung und Quittungen

Online-Zahlungen werden derzeit nicht angeboten. Die Zahlung erfolgt vor Ort.

Fuer Quittungen und buchhalterische Vorgaenge nutzen wir Lexware.

Dabei koennen je nach Vorgang Name, Zahlungsbetrag, Leistungsdatum, gebuchte oder erbrachte Leistung, Quittungsdaten und steuerlich relevante Angaben verarbeitet werden.

Cookies, Tracking und Analyse

Unsere Webseite nutzt derzeit keine Google Analytics, keinen Google Tag Manager, kein Meta Pixel, kein TikTok Pixel, kein Google Ads Conversion Tracking, keine eingebetteten Google Maps, keine YouTube- oder Vimeo-Einbindungen, keine Social-Media-Plugins, kein reCAPTCHA, kein hCaptcha und kein Cloudflare Turnstile.

Ein Cookie-Banner wird derzeit nicht eingesetzt, da nach derzeitiger Angabe keine einwilligungspflichtigen Tracking- oder Marketing-Cookies verwendet werden.

Sollten kuenftig Cookies, Analysewerkzeuge, Marketing-Pixel, Karten, Videos oder externe Inhalte eingebunden werden, wird diese Datenschutzerklaerung angepasst und, soweit erforderlich, ein Cookie-Einwilligungsbanner eingesetzt.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es fuer den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Terminbuchungsdaten werden maximal bis zu acht Monate nach dem Termin gespeichert. In der Regel werden beendete Termine etwa alle drei Monate geloescht.

Kundendaten werden nur im Rahmen der Terminverwaltung gespeichert.

Empfaenger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies zur Vertragserfuellung, zur technischen Bereitstellung, aufgrund gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Empfaenger koennen insbesondere Vercel als Hosting-Anbieter, Supabase als Datenbankanbieter, Lexware im Rahmen von Quittungen und Buchhaltung, Steuerberater, Programmierer oder technische Dienstleister sein.

Instagram, Facebook oder WhatsApp koennen Empfaenger personenbezogener Daten sein, wenn die betroffene Person diese Kommunikationswege nutzt oder in eine Veroeffentlichung einwilligt.

Zugriff auf Daten und technische Sicherheit

Zugriff auf personenbezogene Daten haben nur die Inhaberin und der Programmierer der Webseite, soweit dies fuer Betrieb, Wartung oder Fehlerbehebung erforderlich ist.

Die Webseite ist ueber HTTPS verschluesselt. Dadurch werden Daten bei der Uebertragung geschuetzt.

Trotz technischer und organisatorischer Schutzmassnahmen kann eine Datenuebertragung im Internet Sicherheitsluecken aufweisen.

Rechte betroffener Personen

Betroffene Personen haben nach Massgabe der gesetzlichen Vorschriften das Recht auf Auskunft ueber die gespeicherten personenbezogenen Daten.

Ausserdem bestehen das Recht auf Berichtigung unrichtiger Daten, das Recht auf Loeschung personenbezogener Daten, das Recht auf Einschraenkung der Verarbeitung und das Recht auf Datenuebertragbarkeit.

Betroffene Personen haben zudem das Recht auf Widerspruch gegen bestimmte Verarbeitungen, das Recht auf Widerruf einer erteilten Einwilligung mit Wirkung fuer die Zukunft und das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehoerde.

Widerspruchsrecht nach Art. 21 DSGVO

Wenn personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht das Recht, aus Gruenden, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir koennen zwingende schutzwuerdige Gruende fuer die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausuebung oder Verteidigung von Rechtsanspruechen.

Stand: Juni 2026

Widerruf von Einwilligungen

Eine erteilte Einwilligung kann jederzeit mit Wirkung fuer die Zukunft widerrufen werden.

Die Rechtmaessigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberuehrt.

Dies betrifft insbesondere Einwilligungen zur Erstellung oder Veroeffentlichung von Fotos.

Beschwerderecht bei der zustaendigen Aufsichtsbehoerde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehoerde zu beschweren.

Zustaendig fuer Rheinland-Pfalz ist: Der Landesbeauftragte fuer den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

Telefon: 06131 8920-0

Aktualisierung dieser Datenschutzerklaerung

Wir behalten uns vor, diese Datenschutzerklaerung anzupassen, wenn sich die Webseite, die Buchungsfunktionen, verwendete Dienstleister oder gesetzliche Anforderungen aendern.

Personenbezogene Daten sind alle Informationen, mit denen eine natuerliche Person direkt oder indirekt identifiziert werden kann, zum Beispiel Name, Telefonnummer, IP-Adresse oder Angaben zu einem gebuchten Termin.

Stand: Juni 2026