
DEIN KÖRPER. DEIN STIL. MEINE LEIDENSCHAFT.
LIMBURG AN DER LAHN & OSNABRÜCK
DATENSCHUTZ
Präambel
Diese Datenschutz-Verordnung regelt die Verarbeitung personenbezogener Daten im Einzelunternehmen The Art of Piercing (nachfolgend „Unternehmen“) und stellt sicher, dass die Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie der geltenden Datenschutzgesetze in Deutschland eingehalten werden. Ziel ist der Schutz der personenbezogenen Daten von Kundinnen und Kunden sowie der verantwortungsvolle Umgang mit Bildmaterial.
§1 Geltungsbereich
(1) Diese Datenschutz-Verordnung gilt für sämtliche Verarbeitungsvorgänge personenbezogener Daten im Unternehmen The Art of Piercing.
(2) Sie findet Anwendung auf automatisierte sowie nicht automatisierte Verarbeitungen personenbezogener Daten, insbesondere im Rahmen von Terminvereinbarungen, Behandlungen, Dokumentationen, Bildaufnahmen sowie Online-Aktivitäten.
§2 Begriffsbestimmungen
Es gelten die Begriffsbestimmungen der DSGVO, insbesondere:
-
personenbezogene Daten
-
betroffene Person
-
Verantwortlicher Verarbeitung
-
Verarbeitung
§3 Arten verarbeiteter Daten
Im Unternehmen werden insbesondere folgende personenbezogene Daten verarbeitet:
-
Stammdaten von Kundinnen und Kunden (z. B. Name, Kontaktdaten)
-
Termin- und Behandlungsdaten
-
Bildmaterial (z. B. Vorher-/Nachher-Fotos, Piercing-Ergebnisse)
-
Kommunikationsdaten (z. B. E-Mail, Nachrichten über soziale Medien)
-
Website- und Nutzungsdaten (z. B. Cookies, IP-Adressen
§4 Zwecke der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
-
Terminorganisation und Kundenkommunikation
-
Durchführung von Piercing-, Kosmetik- und Schmuckdienstleistungen
-
Dokumentation der Arbeitsergebnisse
-
Eigenwerbung und Präsentation der Arbeiten (nur mit Einwilligung)
-
Betrieb und Sicherheit der Website sowie Social-Media-Auftritte
§5 Rechtsgrundlagen
(1) Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 DSGVO, insbesondere:
-
zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
-
aufgrund einer ausdrücklichen Einwilligung
-
zur Erfüllung rechtlicher Verpflichtungen
(2) Für die Verarbeitung von Bildmaterial ist grundsätzlich eine vorherige, dokumentierte Einwilligung erforderlich.
§6 Rechte der betroffenen Personen
Betroffene Personen haben insbesondere folgende Rechte:
-
Recht auf Auskunft
-
Recht auf Berichtigung
-
Recht auf Löschung
-
Recht auf Einschränkung der Verarbeitung
-
Recht auf Datenübertragbarkeit
-
Recht auf Widerruf erteilter Einwilligungen
-
Widerspruchsrecht Anfragen sind unverzüglich, spätestens innerhalb der gesetzlichen Fristen, zu bearbeiten.
§7 Umgang mit Bildmaterial
(1) Fotos und Videos von Kundinnen und Kunden werden nur mit ausdrücklicher Einwilligung erstellt und verwendet.
(2) Die Einwilligung erfolgt freiwillig und kann jederzeit widerrufen werden.
(3) Ohne Einwilligung erfolgt keine Veröffentlichung in sozialen Medien, auf der Website oder zu Werbezwecken.
§8 Technische und organisatorische Maßnahmen
(1) Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen getroffen, insbesondere:
-
Passwortgeschützte Geräte und Systeme
-
Zugriffsbeschränkung auf personenbezogene Daten
-
Regelmäßige Datensicherungen
-
Schutz vor unbefugtem Zugriff
(2) Papierunterlagen werden sicher aufbewahrt und vor Zugriff Dritter geschützt.
§9 Online-Präsenz und Cookies
(1) Beim Betrieb der Website werden personenbezogene Daten nur im erforderlichen Umfang verarbeitet.
(2) Der Einsatz von Cookies und Tracking-Technologien erfolgt gemäß den gesetzlichen Vorgaben und nach vorheriger Einwilligung der Nutzerinnen und Nutzer.
§10 Datenschutzverletzungen
(1) Verletzungen des Schutzes personenbezogener Daten sind unverzüglich zu prüfen und zu dokumentieren.
(2) Sofern erforderlich, erfolgt eine Meldung an die zuständige Aufsichtsbehörde sowie an betroffene Personen gemäß Art. 33 und 34
DSGVO.
§11 Verantwortlichkeit
(1) Verantwortlich für die Einhaltung dieser Datenschutz-Verordnung ist die Inhaberin/ der Inhaber von The Art of Piercing.
(2) Aufgrund der Unternehmensgröße ist kein Datenschutzbeauftragter erforderlich.
§12 Schulung und Sensibilisierung
Der Inhaber stellt sicher, dass Datenschutzanforderungen bekannt sind und eingehalten werden.
§13 Inkrafttreten
Diese Datenschutz-Verordnung tritt am 01.02.2026 in Kraft.