Privacy · GDPR · AI
Datenschutzerklärung
1. Verantwortlicher
Joshua Téclaire – Joshua Denk
Einzelunternehmen
Schulstraße 20
46286 Dorsten
Deutschland
E-Mail: [email protected]
Telefon / WhatsApp: +49 152 57561441
Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen, da die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG nicht vorliegen. Für alle Anliegen zum Datenschutz wende dich bitte direkt an die oben genannten Kontaktdaten.
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Kommunikation, Terminvereinbarung, Vertragsdurchführung, Zahlungsabwicklung, Gutscheinerstellung, den VIP Circle oder aufgrund gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind je nach Verarbeitung:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, etwa bei Marketing-E-Mails, Foto-Veröffentlichung oder nicht notwendigen Cookies
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen, etwa Buchung, Anzahlung, Gutschein, VIP-Zugang
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflichten, etwa handels- und steuerrechtliche Aufbewahrung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, etwa IT-Sicherheit, Missbrauchsabwehr und Zustellnachweis von E-Mails
- Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung bei Gesundheitsdaten
Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die für Buchung, Gutschein oder VIP-Zugang erforderlichen Angaben können wir diese Leistungen jedoch nicht erbringen.
3. Hosting, Auslieferung und Server-Protokolle
Die Website wird auf einem angemieteten Server der Contabo GmbH (Aschauer Straße 32a, 81549 München, Deutschland) betrieben. Die Server stehen in Deutschland. Mit Contabo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Beim Aufruf werden technisch erforderliche Protokolldaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, übertragene Datenmenge sowie Browser-, Betriebssystem- und Geräteinformationen. Zweck sind eine sichere, stabile und missbrauchsfreie Bereitstellung sowie die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Der Website ist Cloudflare als Content-Delivery-Network und Schutz vor Angriffen vorgelagert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Dabei wird der Datenverkehr einschließlich IP-Adresse über Server von Cloudflare geleitet. Grundlage der Übermittlung sind ein Auftragsverarbeitungsvertrag sowie die EU-Standardvertragsklauseln nach Art. 46 DSGVO.
Schriften und Bilddateien werden ausschließlich von unserem eigenen Server ausgeliefert. Externe Schriftdienste wie Google Fonts werden nicht eingesetzt. Die Übertragung erfolgt durchgehend verschlüsselt über TLS.
4. Kontakt und Terminvereinbarung
Bei Kontakt per E-Mail, Telefon, WhatsApp oder Instagram verarbeiten wir deine übermittelten Angaben zur Bearbeitung der Anfrage, Terminabstimmung und gegebenenfalls Vertragsanbahnung (Art. 6 Abs. 1 lit. b und f DSGVO). Bei WhatsApp und Instagram gelten zusätzlich die Datenschutzbedingungen der jeweiligen Anbieter; dabei kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR stattfinden.
Gesundheitsdaten wie Allergien, Erkrankungen oder Medikamenteneinnahmen sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung und nur, soweit dies für eine sichere Tätowierung erforderlich ist. Bitte übermittle solche Angaben nicht öffentlich über Social Media.
5. Buchungen, Anzahlungen und Zahlungsdienstleister
Bei Anzahlungen verarbeiten wir Termindatum, E-Mail-Adresse, Zahlungsstatus, Anzahlungsbetrag und die Vorgangsnummer des Zahlungsdienstleisters (Art. 6 Abs. 1 lit. b DSGVO).
Für Online-Zahlungen setzen wir PayPal ein (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg). Die für die Abwicklung erforderlichen Daten werden an PayPal übermittelt. PayPal verarbeitet Daten in eigener datenschutzrechtlicher Verantwortung. Wir erhalten grundsätzlich nur die für Bestätigung und Zuordnung der Zahlung erforderlichen Informationen.
Für Kartenzahlungen vor Ort setzen wir SumUp ein (SumUp Limited, Irland). Auch hier verarbeitet der Anbieter die Zahlungsdaten in eigener Verantwortung.
6. Terminkalender (Google Calendar)
Zur internen Terminorganisation übertragen wir bestätigte Termine in einen Kalender bei Google Calendar (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Übermittelt werden Termindatum, Art der Buchung, Betrag, Vorgangsnummer sowie die von dir angegebene E-Mail-Adresse und, bei Gutscheinen, die Namen der beteiligten Personen.
Zweck ist die zuverlässige Verwaltung von Terminen und Bestellungen, Rechtsgrundlage Art. 6 Abs. 1 lit. b und f DSGVO. Es besteht ein Auftragsverarbeitungsvertrag. Eine Verarbeitung in Drittländern kann nicht ausgeschlossen werden; sie erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie ergänzender Garantien nach Art. 44 ff. DSGVO.
7. Gutscheine
Beim Gutscheinkauf verarbeiten wir Gutscheinwert, Namen der kaufenden und der beschenkten Person, beide E-Mail-Adressen, Gutscheincode, Zahlungsstatus, gegebenenfalls einen Rabattcode, eine persönliche Nachricht sowie einen von dir gewünschten Versandtag. Zweck sind Vertragserfüllung, Bereitstellung, Verwaltung und Einlösung des Gutscheins sowie die Erfüllung gesetzlicher Aufbewahrungspflichten.
Hinweis zu Daten Dritter: Gibst du beim Kauf Namen und E-Mail-Adresse einer beschenkten Person an, verarbeiten wir diese Angaben, um den Gutschein zuzustellen (Art. 6 Abs. 1 lit. b und f DSGVO). Bitte stelle sicher, dass die betroffene Person mit der Angabe einverstanden ist. Die beschenkte Person wird mit der Zustellung des Gutscheins über die Verarbeitung informiert und kann ihre Rechte nach Abschnitt 15 jederzeit uns gegenüber geltend machen (Art. 14 DSGVO).
Wurde ein späterer Versandtag gewählt, speichern wir die Empfängerdaten bis zu diesem Tag und stellen den Gutschein dann automatisch zu.
8. Kundenbewertungen
Zur Darstellung öffentlich verfügbarer Google-Bewertungen rufen wir diese serverseitig über den Dienst Shapo ab. Der Abruf erfolgt durch unseren Server, nicht durch deinen Browser; es werden dabei keine Daten deines Endgeräts an den Dienst übermittelt. Angezeigte Bewertungsdaten können Name, Bewertungstext, Sternebewertung, Datum und öffentliches Profilbild enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
9. VIP Circle
Für Bewerbung, Registrierung und Anmeldung im VIP-Bereich verarbeiten wir: Name, E-Mail-Adresse, Mobilnummer, verschlüsselt gespeichertes Passwort, Angaben aus dem Bewerbungsformular (Kundendauer, bisherige und letzte Termine, geplantes Projekt und Zeitraum), Mitgliedschafts- und Bewerbungsstatus, Mitgliedsnummer, Zeitpunkt und Inhalt deiner Einwilligungen sowie Zeitpunkte von Aufnahme, Terminqualifikation und etwaiger Pausierung.
Zur Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt. Zur Absicherung gegen unberechtigte Zugriffe protokollieren wir fehlgeschlagene Anmeldeversuche und sperren den Zugang nach mehrfachen Fehlversuchen vorübergehend (Art. 6 Abs. 1 lit. f DSGVO).
Deine Mitgliedskarte enthält einen QR-Code zur Identifikation im Studio. Auf Wunsch kann die Karte als Pass zu Apple Wallet hinzugefügt werden; dabei wird die Karte auf deinem Endgerät gespeichert, und es gelten ergänzend die Datenschutzbestimmungen von Apple.
Automatisierte Statusänderung: Erfolgt innerhalb von fünf Monaten nach Aufnahme kein bestätigter Termin mit Anzahlung, wird der VIP-Zugang automatisiert pausiert und der Platz an die Warteliste weitergegeben. Du wirst darüber vorab per E-Mail informiert. Diese Statusänderung betrifft ausschließlich ein freiwilliges Zusatzangebot, entfaltet dir gegenüber keine rechtliche Wirkung und beeinträchtigt dich nicht in ähnlicher Weise erheblich im Sinne des Art. 22 DSGVO. Deine Möglichkeit, Termine zu buchen, bleibt unverändert bestehen. Auf Anfrage prüfen wir jede Statusänderung persönlich.
Marketingeinwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
10. E-Mail-Versand
Für transaktionale E-Mails wie Buchungs-, Zahlungs-, Gutschein-, Erinnerungs-, Nachsorge- und VIP-Nachrichten setzen wir Resend ein (Resend, Inc., USA). Verarbeitet werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt, Anhänge wie Gutschein-PDFs, Versandstatus und technische Metadaten.
Zur Vermeidung doppelter Zustellungen und als Nachweis des Versands protokollieren wir zu jeder Nachricht Empfänger, Betreff, Zeitpunkt, Status und eine Vorgangskennung (Art. 6 Abs. 1 lit. f DSGVO). Ein Öffnungs- oder Klick-Tracking findet nicht statt.
Resend kann Daten in den USA verarbeiten. Die Übermittlung erfolgt nach Maßgabe der Art. 44 ff. DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags und der EU-Standardvertragsklauseln.
11. Karten, externe Links und soziale Netzwerke
Die sichtbare Studiokarte wird als lokal gespeicherte Kartendarstellung ausgeliefert; es erfolgt kein Verbindungsaufbau zu einem Kartendienst. Erst durch Antippen externer Links zu Google Maps, Instagram oder WhatsApp wird eine Verbindung zum jeweiligen Anbieter hergestellt. Ab diesem Zeitpunkt gelten ergänzend dessen Datenschutzbestimmungen. Social-Media-Plugins mit automatischem Datenabfluss setzen wir nicht ein.
12. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch erforderliche Speichermechanismen. Dazu zählen:
- ein Sitzungs-Cookie für die Anmeldung im VIP-Bereich
- ein Sitzungs-Cookie für den geschützten Administrationsbereich
- ein lokaler Eintrag im Browser („jt-cookie-consent-v1“), der deine Auswahl im Cookie-Hinweis samt Zeitpunkt speichert, damit die Abfrage nicht bei jedem Besuch erscheint
Analyse-, Marketing- oder Tracking-Dienste werden nicht eingesetzt. Rechtsgrundlage für technisch erforderliche Speicherungen ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Auswahl jederzeit über „Cookies“ im Fußbereich der Website erneut öffnen und mit Wirkung für die Zukunft ändern. Technisch notwendige Speicherungen können nicht deaktiviert werden, weil einzelne sichere Funktionen sonst nicht bereitgestellt werden können.
13. KI- und AI-gestützte Verarbeitung
Für redaktionelle Arbeit, visuelle Gestaltung, technische Optimierung oder Qualitätssicherung können KI-gestützte Werkzeuge eingesetzt werden. Personenbezogene Kunden-, Gesundheits-, Kontakt- oder Zahlungsdaten werden nicht ohne geeignete Rechtsgrundlage, notwendige Schutzmaßnahmen und – soweit erforderlich – ausdrückliche Einwilligung an KI-Anbieter übermittelt.
KI-Ausgaben werden vor Veröffentlichung oder geschäftlicher Verwendung menschlich geprüft. Es finden keine ausschließlich automatisierten Entscheidungen einschließlich Profiling statt, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Künstlich erzeugte oder wesentlich manipulierte Bild-, Audio-, Video- oder Textinhalte werden kenntlich gemacht, soweit eine gesetzliche Transparenzpflicht besteht.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:
- Buchungen, Anzahlungen, Gutscheine und Zahlungsbelege: zehn Jahre nach Ablauf des Kalenderjahres, in dem der Vorgang stattfand (§ 147 AO, § 257 HGB)
- Server-Protokolldaten: in der Regel wenige Tage, längstens 30 Tage, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert
- Versandprotokolle für E-Mails: so lange, wie ein Zustellnachweis oder der Schutz vor Doppelversand erforderlich ist
- VIP-Mitgliedschaft: bis zur Löschung des Zugangs durch dich oder bis zum Wegfall des Zwecks; bei Löschung werden Konto und VIP-Besuche entfernt, gesetzliche Aufbewahrungspflichten für Zahlungsvorgänge bleiben unberührt
- Passwort-Zurücksetzungen: die zugehörigen Einmal-Links verfallen nach einer Stunde und werden anschließend gelöscht
- Gesundheitsangaben: nur für die Dauer der Behandlung und etwaiger Nachsorge, anschließend Löschung, soweit keine gesetzliche Pflicht entgegensteht
- Einwilligungsbasierte Daten: Löschung nach Widerruf, soweit keine andere Rechtsgrundlage oder Aufbewahrungspflicht besteht
- Cookie-Auswahl im Browser: bis du sie änderst oder deinen Browserspeicher löschst
15. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen. Werden Daten für Direktwerbung verarbeitet, kannst du jederzeit ohne Angabe von Gründen widersprechen.
Zur Ausübung genügt eine formlose Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Wir antworten unverzüglich, spätestens innerhalb eines Monats.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
16. Minderjährige
Unsere Leistungen richten sich ausschließlich an volljährige Personen. Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Sollten uns solche Daten dennoch zugehen, löschen wir sie nach Kenntnisnahme.
17. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, unbefugten Zugriff und Missbrauch zu schützen. Dazu zählen eine durchgehend verschlüsselte Übertragung über TLS, verschlüsselte Speicherung von Passwörtern, ein durch Zwei-Faktor-Authentisierung geschützter Administrationsbereich sowie Begrenzungen der Anfragehäufigkeit zur Abwehr automatisierter Angriffe. Eine Übertragung über das Internet kann dennoch nie vollständig risikofrei sein.
18. Aktualisierung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienste oder gesetzliche Vorgaben ändern.
Stand: 16.08.2026