Datenschutz
1. Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Ratima Trick — Kum Kumaree — Thai Massage & Wellness
Birkenmaarstraße 10
53340 Meckenheim
Telefon: 02225 888 00 88
E-Mail: info@kumkumaree.de
2. Welche Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website und die Erbringung unserer Leistungen erforderlich ist:
- Bei einer Terminbuchung oder Kontaktaufnahme: Vor- und Nachname, E-Mail-Adresse, Telefonnummer sowie die von Ihnen gewählte Behandlung, Datum und Uhrzeit. Optionale Anmerkungen, die Sie uns mitteilen, speichern wir verschlüsselt.
- Beim Kauf oder der Einlösung eines Gutscheins: Name der schenkenden und der beschenkten Person, E-Mail-Adresse, Gutscheinwert und ggf. eine persönliche Nachricht.
- Automatisch beim Besuch der Website: Server-Protokolldaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite und technische Angaben Ihres Browsers. Diese Daten sind für den sicheren Betrieb technisch erforderlich und werden nur kurzzeitig verarbeitet (u. a. zum Schutz vor Missbrauch und Spam).
Eine Registrierung oder Anmeldung über Drittanbieter (z. B. Google oder Facebook) findet auf unserer Website nicht statt.
3. Zwecke und Rechtsgrundlagen
- Terminbuchung und Gutscheine — zur Anbahnung und Erfüllung des mit Ihnen geschlossenen Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Kontaktanfragen — zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
- Technischer Betrieb, Sicherheit und Missbrauchsabwehr — auf Grundlage unseres berechtigten Interesses an einer sicheren, funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO).
- Gesetzliche Aufbewahrung von rechnungs- und steuerrelevanten Daten (Art. 6 Abs. 1 lit. c DSGVO).
- Newsletter/Angebote — ausschließlich mit Ihrer ausdrücklichen Einwilligung und jederzeit widerruflich (Art. 6 Abs. 1 lit. a DSGVO).
4. Empfänger und eingesetzte Dienstleister
Zum Betrieb unserer Website und unserer Buchungs- und Gutscheinfunktionen setzen wir sorgfältig ausgewählte Dienstleister ein, die Ihre Daten ausschließlich in unserem Auftrag und weisungsgebunden verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO):
- Hosting/Auslieferung der Website: Vercel Inc. — stellt die Website bereit und liefert sie an Ihren Browser aus.
- Datenbank: Neon — speichert Buchungs-, Kunden- und Gutscheindaten; gehostet in einem Rechenzentrum innerhalb der Europäischen Union (Region Frankfurt, Deutschland).
- E-Mail-Versand: Resend — versendet Bestätigungs- und Gutschein-E-Mails in unserem Auftrag.
Eine Weitergabe Ihrer Daten an Werbenetzwerke oder für Zwecke, die über den Betrieb unserer Leistungen hinausgehen, erfolgt nicht.
5. Übermittlung in Drittländer
Einzelne der genannten Dienstleister sind Unternehmen mit Sitz in den USA. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, geschieht dies auf Grundlage der Standardvertragsklauseln der EU-Kommission und/oder einer Zertifizierung nach dem EU-US Data Privacy Framework, um ein angemessenes Datenschutzniveau sicherzustellen. Unsere Kundendatenbank wird innerhalb der EU (Deutschland) gehostet.
6. Cookies und lokale Speicherung
Wir setzen nur technisch notwendige Cookies bzw. lokale Speicherung ein, die für die Sitzungsverwaltung, den Buchungsprozess und das Merken Ihrer Cookie-Einstellungen erforderlich sind. Hierfür ist nach § 25 Abs. 2 TTDSG keine Einwilligung erforderlich.
Optionale Statistik- oder Marketing-Technologien werden nur dann eingesetzt, wenn Sie zuvor über unseren Cookie-Hinweis eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG). Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß ändern oder widerrufen.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Buchungs- und Kundendaten werden für die Dauer der Geschäftsbeziehung aufbewahrt. Rechnungs- und steuerrelevante Unterlagen unterliegen den gesetzlichen Aufbewahrungsfristen (in der Regel bis zu zehn Jahre). Server- Protokolldaten werden nur kurzzeitig verarbeitet und anschließend gelöscht. Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert.
8. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Zugänge zu internen Bereichen sind passwortgeschützt (Passwörter werden nur als kryptografischer Hash gespeichert), sensible Notizen werden verschlüsselt abgelegt, und der Zugriff auf Kundendaten ist auf berechtigte Personen beschränkt. Trotz sorgfältiger Maßnahmen kann kein absoluter Schutz garantiert werden; bitte übermitteln Sie uns keine vertraulichen Informationen über unsichere Kanäle.
9. Ihre Rechte
Sie haben nach der DSGVO das Recht,
- Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen (Art. 15),
- deren Berichtigung (Art. 16), Löschung (Art. 17) oder Einschränkung der Verarbeitung (Art. 18) zu verlangen,
- Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Datenübertragbarkeit, Art. 20),
- der Verarbeitung zu widersprechen (Art. 21),
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3), und
- sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77).
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten. Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
10. Minderjährige
Unsere Dienste richten sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Sollten Sie Hinweise auf eine entsprechende Datenerhebung haben, kontaktieren Sie uns bitte.
11. Aktualität dieser Erklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Vorgaben oder die von uns eingesetzten Dienste ändern. Die jeweils auf dieser Website veröffentlichte Fassung ist aktuell.