Datenschutzerklärung
Mit den nachfolgenden Hinweisen informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch unserer Website und bei der Inanspruchnahme unserer Leistungen im Studio.
1. Verantwortlicher
Massage- & Wellness-Studio Ionel
Jasmin Mangold
Mörikestraße 5, 89564 Nattheim, Deutschland
Telefon: +49 172 7216493
Telefax: +49 7321 355-2499
E‑Mail: info@massage-mangold.de
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten, um
- Anfragen zu beantworten und Termine zu vereinbaren (Art. 6 Abs. 1 lit. b DSGVO – Vertrag/Anbahnung; ggf. Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an effizienter Kommunikation),
- unsere vertraglichen Leistungen zu erbringen und abzurechnen (Art. 6 Abs. 1 lit. b DSGVO),
- gesetzliche Pflichten zu erfüllen (z. B. steuer‑ und handelsrechtliche Aufbewahrungspflichten; Art. 6 Abs. 1 lit. c DSGVO),
- die Website sicher zu betreiben (Art. 6 Abs. 1 lit. f DSGVO – IT‑Sicherheit, Fehleranalyse).
Besondere Daten (Gesundheitsdaten): Sofern Sie uns im Rahmen der Terminabstimmung oder Behandlung freiwillig Angaben zu Ihrem Gesundheitszustand machen (z. B. Kontraindikationen, Allergien), verarbeiten wir diese nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) und ausschließlich zum Zweck der individuellen Behandlungsdurchführung. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
3. Kategorien verarbeiteter Daten
- Stammdaten: Name, Kontaktdaten (Telefon, E‑Mail), ggf. Adresse.
- Termin‑ und Vertragsdaten: gebuchte Leistungen, Termine, Abrechnungsdaten.
- Kommunikationsdaten: Inhalte aus E‑Mails, Telefon‑/Fax‑Anfragen.
- Geräte‑/Nutzungsdaten beim Website‑Besuch: IP‑Adresse, Datum/Uhrzeit, aufgerufene Seiten, Referrer, User‑Agent (Server‑Logfiles).
- Optional/bei Einwilligung: Gesundheitsbezogene Angaben, die Sie uns mitteilen.
4. Quellen der Daten
Wir erhalten Daten in der Regel direkt von Ihnen (Kontaktaufnahme, Buchung, Studio‑Besuch). Technische Nutzungsdaten fallen beim Aufruf der Website automatisch an.
5. Empfänger und Auftragsverarbeiter
Wir setzen für Betrieb und Pflege der Website sowie für E‑Mail/Hosting ggf. externe Dienstleister ein (Auftragsverarbeiter), die vertraglich gem. Art. 28 DSGVO verpflichtet sind. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben.
6. Drittlandübermittlungen
Eine Übermittlung in Drittländer (außerhalb der EU/EWR) findet grundsätzlich nicht statt und ist nicht geplant. Sollte dies im Einzelfall erforderlich sein, erfolgen Übermittlungen nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. EU‑Standardvertragsklauseln) und wir informieren Sie gesondert.
7. Hosting und Server‑Logfiles
Beim Aufrufen unserer Website verarbeitet der Server unseres Hosting‑Anbieters automatisch Protokolldaten (IP‑Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User‑Agent). Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs, zur IT‑Sicherheit und zur Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Server‑Logfiles werden in der Regel nach spätestens 30 Tagen gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist.
8. Kommunikation per E‑Mail, Telefon und Telefax
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). E‑Mails werden über unseren E‑Mail‑Provider verarbeitet. Bitte beachten Sie, dass die Vertraulichkeit unverschlüsselter E‑Mails nicht vollständig gewährleistet werden kann.
9. Terminvereinbarung und Leistungsdurchführung
Zur Planung und Durchführung von Massagen und Wellness‑Anwendungen verarbeiten wir die hierfür erforderlichen Daten (Art. 6 Abs. 1 lit. b DSGVO). Soweit Sie uns freiwillig Gesundheitsangaben mitteilen, verarbeiten wir diese ausschließlich mit Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Sie können eine erteilte Einwilligung jederzeit widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
10. Cookies, Analyse, externe Dienste
Wir verwenden auf unserer Website nur technisch notwendige Cookies, soweit diese für den Betrieb erforderlich sind. Eine Webanalyse, Tracking‑ oder Marketing‑Cookies setzen wir nicht ein. Sollten künftig zusätzliche Dienste (z. B. Karten, Schriften, Buchungstools, Analyse) eingebunden werden, informieren wir hier transparent und passen die Einwilligungsabfrage an.
11. Speicherdauer
- Kommunikations‑/Anfrage‑Daten: bis zur abschließenden Bearbeitung; bei Vertragsanbahnung/-abschluss entsprechend den gesetzlichen Aufbewahrungsfristen.
- Vertrags‑/Abrechnungsdaten: bis zu 10 Jahre (steuer‑/handelsrechtliche Aufbewahrung).
- Server‑Logfiles: i. d. R. bis zu 30 Tage.
- Gesundheitsangaben (bei Einwilligung): nur solange erforderlich und bis zum Widerruf Ihrer Einwilligung, anschließend Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Pflicht zur Bereitstellung
Die Bereitstellung von Stammdaten und Kontaktdaten ist für Terminvereinbarung und Durchführung von Behandlungen erforderlich. Ohne diese Daten können wir unsere Leistungen nicht erbringen. Die Angabe von Gesundheitsdaten ist freiwillig, kann jedoch für eine sichere, auf Sie abgestimmte Behandlung sinnvoll sein.
13. Ihre Rechte
Sie haben die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21). Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Außerdem haben Sie das Recht, sich bei einer Datenschutz‑Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Aufsicht am Sitz unseres Unternehmens (Baden‑Württemberg) oder die Ihres gewöhnlichen Aufenthaltsortes.
14. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u. a. Zugriffsbeschränkungen, Datensparsamkeit, regelmäßige Aktualisierungen). Die Übertragung von Daten auf unserer Website erfolgt – soweit technisch bereitgestellt – verschlüsselt (TLS/SSL).
15. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt (Art. 22 DSGVO).
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Dienste, Rechtslage oder Verarbeitungen ändern. Bitte informieren Sie sich daher regelmäßig.
Stand: 21.08.2025