Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten informieren. Personenbezogene Daten sind alle Daten, die einen persönlichen Bezug zu Ihnen aufweisen, beispielsweise Name, Adresse, E-Mail-Adresse oder Ihr Nutzerverhalten. Die Datenschutzerklärung gilt für unsere Datenverarbeitung im Rahmen unserer Tätigkeit und unserer Onlineangebote.

Wer bei uns für die Datenverarbeitung verantwortlich ist

Verantwortlich für die Datenverarbeitung ist:

Photo Atelier Beauty Shooter, Marko Bußmann, Wichertstraße 41, 10439 Berlin, Deutschland.

Telefon: 0179 6958550. E-Mail: marko.bussmann@gmail.com.

Verarbeitung Ihrer Daten im Rahmen unserer Tätigkeit

Sofern Sie unser Kunde oder Geschäftspartner sind oder sich für unsere Leistungen interessieren, richtet sich Art, Umfang und Zweck der Verarbeitung Ihrer Daten nach den zwischen uns bestehenden vertraglichen beziehungsweise vorvertraglichen Beziehungen. Dazu gehören die Daten, die Sie uns zur Inanspruchnahme unserer Leistungen bereitstellen und die zur Bearbeitung Ihrer Anfrage oder zur Durchführung des Vertrags benötigt werden.

Sofern sich aus den folgenden Abschnitten nichts anderes ergibt, beschränken sich die Verarbeitung Ihrer Daten und deren Weitergabe an Dritte auf das, was zur Beantwortung Ihrer Anfragen, zur Erfüllung des Vertrags, zur Wahrung unserer Rechte oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Welche Angaben benötigt werden, teilen wir Ihnen vor oder bei der Datenerhebung mit. Soweit wir Drittanbieter einsetzen, gelten ergänzend deren Datenschutzhinweise.

Betroffene Daten:

  • Bestandsdaten, beispielsweise Namen und Adressen.
  • Zahlungsdaten, beispielsweise Bankverbindungen und Rechnungen.
  • Kontaktdaten, beispielsweise E-Mail-Adresse, Telefonnummer und Postanschrift.
  • Vertragsdaten, beispielsweise Vertragsgegenstand und Vertragsdauer.

Betroffene Personen: Interessenten, Kunden, Geschäfts- und Vertragspartner.

Verarbeitungszwecke: Durchführung vertraglicher Leistungen, Kommunikation, Beantwortung von Kontaktanfragen sowie Büro- und Organisationsverfahren.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen.

Umgang mit Kundendaten und Fotoaufnahmen

Im Rahmen eines Fotoauftrags verarbeiten wir Ihren Namen, Ihre Kontaktdaten und die beauftragten Fotoaufnahmen. Ihre Anschrift benötigen wir insbesondere dann, wenn wir Ihnen Bilder per Post senden. Hinzu kommen die Kommunikation mit Ihnen, Ihre Bildauswahl und die für die Abwicklung des Auftrags erforderlichen Angaben.

Die Daten werden auf unserem Computer, in verschlüsselten Sicherungen und in unserer Nextcloud bei Hetzner gespeichert. Vorschaubilder können Ihnen in einem geschützten Loginbereich zur Bildbestellung bereitgestellt werden. Bilder veröffentlichen wir in unserer Webgalerie nur mit Ihrer gesonderten schriftlichen Zustimmung.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Fotoauftrags. Für eine freiwillige weitere Aufbewahrung Ihrer Bilder und deren Veröffentlichung aufgrund einer gesonderten Einwilligung gilt Art. 6 Abs. 1 lit. a DSGVO.

Aufbewahrung der Fotoaufnahmen

Wenn Sie der weiteren Aufbewahrung Ihrer Bilder zustimmen, gelten folgende Fristen:

  • RAW-Dateien werden nach der ersten Bildbestellung gelöscht.
  • Originale JPEG-Dateien, bearbeitete Bilder und Online-Bilder zur Bildbestellung werden spätestens zwei Jahre nach dem Fototermin gelöscht.

Die Entscheidung zur weiteren Aufbewahrung wird bei der Terminbuchung mit den übrigen Formularangaben gespeichert. Die Löschung der Fotodateien erfolgt außerhalb des Buchungsplugins.

Bei der Auswahl „Nein, alles löschen!“ löschen wir die Bilder und gesonderten Kontaktdaten direkt nach der Auslieferung der Bilder. Der getrennt behandelte Termin-Buchungsdatensatz bleibt zur Bearbeitung möglicher Rückfragen erhalten. Für die weitere Aufbewahrung von Bildern und gesonderten Kundendaten gilt höchstens eine Dauer von zwei Jahren ab dem Fototermin. Rechnungen und E-Mail-Bestände werden nach den gesondert beschriebenen Regeln behandelt.

Fotoaufnahmen ohne zusätzliche Kontaktdaten

Sie können Fotoaufnahmen auch ohne Angabe zusätzlicher Kontaktdaten vereinbaren, soweit diese für die Abwicklung nicht erforderlich sind. Bitte merken Sie sich in diesem Fall Ihre Kundennummer oder bewahren Sie Ihre Rechnung auf, damit wir Ihren Auftrag zuordnen können. Digitalbilder können Sie statt per E-Mail auch auf einem mitgebrachten Speichermedium im Atelier abholen. Fotoaufnahmen einer erkennbaren Person bleiben auch ohne Namen personenbezogene Daten.

Löschanträge

Sie können die Löschung Ihrer Originalbilder, bearbeiteten Bilder, Bilder im Loginbereich oder in der Webgalerie sowie Ihrer Kontaktdaten und der Kommunikation mit uns beantragen. Auf Ihren Wunsch löschen wir die Bilder und gesonderten Kontaktdaten auch vor Ablauf der zweijährigen Frist. Bei der Bereinigung des Buchungssystems können technische Termindaten, etwa Datum, Zeitraum und Status, ohne die entfernten Kundenangaben erhalten bleiben. Gesetzlich aufzubewahrende Unterlagen und unsere gesondert beschriebenen E-Mail-Bestände werden getrennt behandelt. Wir prüfen bei jedem Löschantrag, ob eine rechtliche Pflicht oder ein anderer zulässiger Grund einer Löschung entgegensteht.

Bitte richten Sie Ihren Antrag an marko.bussmann@gmail.com.

Online-Terminbuchung

Für die Online-Terminbuchung verwenden wir das WordPress-Plugin „Terminbuchung Bussmann Design“ auf terminbuchung.beauty-shooter.de. Die Buchung ist ohne Kundenkonto möglich. Das Plugin speichert die Buchungsdaten in der Datenbank unserer WordPress-Installation. Eine Übermittlung an einen externen Buchungsplattform-Anbieter ist für diesen Buchungsablauf nicht vorgesehen.

Welche Daten werden verarbeitet?

  • Vorname, Nachname, E-Mail-Adresse und, soweit angegeben, Telefonnummer.
  • Terminart, Datum, Beginn, Ende, Terminort, Zeitzone, Personenanzahl, Buchungsnummer und Buchungsstatus.
  • Weitere von Ihnen ausgefüllte Formularfelder, beispielsweise Angaben dazu, wer Passbilder benötigt, Ihre Entscheidung zur Bildaufbewahrung und freiwillige Hinweise.
  • Zeitpunkt der Datenschutzbestätigung und ein Prüfwert des dabei verwendeten Textes.
  • Buchungsbezogene Änderungen, Stornierungen, erforderliche Notizen sowie technische Informationen zur Kalender-Synchronisierung und zum E-Mail-Versand.

Als erforderlich gekennzeichnete Angaben benötigen wir zur Durchführung der Buchung. Ohne diese Angaben kann die Onlinebuchung nicht abgeschlossen werden. Freiwillige Angaben sind für die Buchung nicht erforderlich.

Verarbeitungszwecke: Terminvereinbarung, Durchführung Ihres Auftrags, Vermeidung von Doppelbuchungen, Bearbeitung von Änderungen und Stornierungen, Kundenkommunikation und Sicherstellung eines zuverlässigen Buchungsablaufs.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Terminvereinbarung und Vertragsabwicklung; Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit, Fehlerbehebung und Nachvollziehbarkeit des Buchungssystems. Unser berechtigtes Interesse besteht in einem sicheren und zuverlässigen Betrieb. Soweit eine gesonderte Verarbeitung auf Ihrer Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a DSGVO.

Kurzfristige Reservierungen und Schutz vor Missbrauch

Ein ausgewählter Termin kann für fünf Minuten reserviert werden, um gleichzeitige Buchungen desselben Zeitraums zu verhindern. Eine von Ihnen ausgelöste Verlängerung beginnt eine neue fünfminütige Reservierungsfrist. Gespeichert werden der Zeitraum, die Terminart, die Personenanzahl, ein Prüfwert des Reservierungsschlüssels und eine aus Ihrer IP-Adresse abgeleitete, mit einem geheimen Schlüssel gebildete Kennung. Diese Kennung ist pseudonymisiert und kein Klartextprotokoll Ihrer IP-Adresse.

Beendete Reservierungen werden durch die regelmäßige Bereinigung entfernt. Abgelaufene Reservierungen werden zur technischen Bereinigung noch mindestens 24 Stunden nach ihrem Ablauf vorgehalten. Die fünfminütige Gültigkeit ist daher nicht mit der Dauer der Speicherung des technischen Datensatzes gleichzusetzen.

Zur Begrenzung missbräuchlich vieler Anfragen speichern wir pseudonymisierte Kennungen, Anfragezähler und Ablaufzeitpunkte. Dabei können auch aus übermittelten Kontaktdaten abgeleitete Prüfwerte verwendet werden. Die Begrenzungszeiträume betragen für Verfügbarkeitsabfragen und Reservierungen zehn Minuten und für Buchungsversuche 60 Minuten. Nach Ablauf werden die Datensätze bei der regelmäßigen Bereinigung gelöscht. Zusätzlich wird ein unsichtbares Kontrollfeld zur Erkennung automatisierter Formulareingaben verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr von Spam und der Verfügbarkeit des Buchungssystems.

Google Kalender

Für die Kalenderanbindung verwenden wir ein kostenloses Google-Konto. Für dieses Konto gelten die allgemeinen Nutzungsbedingungen und Datenschutzhinweise von Google.

Bestätigte Buchungen werden mit unserem Google-Kalender „Terminbuchungen“ abgeglichen. Weitere von uns ausgewählte Kalender dienen der Prüfung belegter Zeiträume. Für Ihre Buchung benötigen Sie kein Google-Konto.

Übermittelt werden die Termindaten und die zur Zuordnung erforderliche Buchungskennung. Je nach eingestellter Terminvorlage und freigegebenen Formularfeldern können auch Ihr Name, Ihre Kontaktdaten und weitere von Ihnen angegebene Buchungsinformationen im Google-Termin enthalten sein. Die Verbindung erfolgt zwischen unserem Server und Google. Der Kalender wird nicht als öffentliche Liste unserer Kunden im Buchungsformular angezeigt.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck und Rechtsgrundlage: Organisation und Durchführung vereinbarter Termine nach Art. 6 Abs. 1 lit. b DSGVO sowie zuverlässige Terminplanung und Vermeidung von Überschneidungen nach Art. 6 Abs. 1 lit. f DSGVO.

Unsere Kalendereinträge werden nach unserer Aufbewahrungspraxis nach zwei Jahren bereinigt. Bei der Bereinigung einer Buchung werden die personenbezogenen Angaben auch aus dem zugehörigen, vom Plugin angelegten Google-Termin entfernt. Eine weitere Speicherung durch Google, beispielsweise in Sicherungssystemen, richtet sich nach den Angaben von Google. Die Verarbeitung kann auch außerhalb der Europäischen Union stattfinden. Informationen zu den dafür eingesetzten Übermittlungsgrundlagen finden Sie in den Datenschutzhinweisen von Google.

Datenschutzerklärung von Google und Informationen zur Datenspeicherung bei Google.

Buchungs-E-Mails und persönliche Verwaltungslinks

Wir verwenden Ihre E-Mail-Adresse, um Ihnen die Buchungsbestätigung, Informationen zu Änderungen oder Stornierungen und gegebenenfalls Erinnerungen zu senden. Der Betreiber erhält die zur Terminorganisation erforderlichen Buchungsinformationen. Die E-Mails können Termindaten, freigegebene Formularangaben, Kundenhinweise und eine ICS-Kalenderdatei enthalten.

Persönliche Links ermöglichen Ihnen die Verwaltung Ihrer Buchung ohne Kundenkonto. Die zugehörigen Zugriffsschlüssel werden im Buchungssystem als Prüfwerte gespeichert. Bitte geben Sie diese Links nicht an unberechtigte Personen weiter.

Für den Versand und dessen Nachvollziehbarkeit speichern wir buchungsbezogene Versandaufträge und technische Versandprotokolle. Diese werden bei der Bereinigung der zugehörigen Buchung entfernt. Bereits versandte Nachrichten in unseren Postfächern oder bei Empfängern werden dadurch nicht automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die buchungsbezogene Kommunikation und Art. 6 Abs. 1 lit. f DSGVO für einen zuverlässigen Versand und die Vermeidung mehrfach versandter Nachrichten.

Aufbewahrung der Buchungsdaten

Im Buchungssystem ist eine automatische Bereinigung nach 24 Kalendermonaten für Buchungen eingerichtet, die als erledigt oder storniert geführt werden. Maßgeblich ist das Terminende; bei einer späteren Stornierung der spätere Stornierungszeitpunkt. Zukünftige Termine und noch offene Buchungen werden durch diese Regel nicht automatisch bereinigt.

Bei der Bereinigung werden insbesondere Kundendaten, ausgefüllte Formularangaben, Notizen, Datenschutznachweise, persönliche Zugriffsschlüssel sowie zugehörige Versanddaten und Buchungsverläufe entfernt. Zugehörige Google-Termine werden ebenfalls bereinigt. Technische Termin- und Statusdaten können ohne diese Kundenangaben erhalten bleiben. Diese verbleibenden Angaben können beispielsweise Terminzeitraum, Personenanzahl, Buchungsstatus und technische Zuordnungskennungen umfassen. Sie sind nicht pauschal als vollständig anonym zu verstehen, wenn eine Zuordnung über andere noch vorhandene Daten möglich ist.

Die derzeit eingerichtete automatische Bereinigung löscht die verbleibenden technischen Termindatensätze nicht vollständig. Für diese Datensätze besteht derzeit keine automatische abschließende Löschfrist. Die Entfernung der Kundenangaben ist deshalb von einer vollständigen Löschung der Buchung zu unterscheiden.

Allgemeine technische Änderungsprotokolle zu Einstellungen, Verfügbarkeitsregeln, Sperrlisten und der Google-Verbindung werden nach 24 Kalendermonaten bereinigt. Erfolgreich abgeschlossene Google-Aufträge werden nach 24 Kalendermonaten auf technische Kennungen reduziert, die eine erneute Verarbeitung desselben Auftrags verhindern.

Die Bereinigung läuft regelmäßig im Hintergrund. Technische Störungen oder ein verzögerter Start der Hintergrundaufgaben können die Ausführung verzögern. Datenkopien in E-Mail-Postfächern, heruntergeladenen Dateien, Fotospeichern und externen Sicherungen unterliegen eigenen Aufbewahrungsregeln.

Cloudflare Turnstile

Wir verwenden Cloudflare Turnstile im Buchungsformular, um automatisierte Eingaben und Spam abzuwehren. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.

Beim Laden des geschützten Formulars verarbeitet Cloudflare technische Signale, insbesondere Ihre IP-Adresse, Angaben zu Browser und Verbindung sowie den öffentlichen Website-Schlüssel und die zugehörige Website. Beim Absenden übermittelt unser Server den Prüf-Token und Ihre IP-Adresse zur Kontrolle an Cloudflare. Die übrigen Buchungsfelder werden vom Plugin nicht an diesen Prüfendpunkt gesendet.

Cloudflare verarbeitet diese Signale zur Bot-Erkennung und nach eigenen Angaben auch zur Verbesserung dieser Erkennung. Turnstile kann technische Informationen im Browserspeicher ablegen. Die Aufbewahrung bei Cloudflare richtet sich nach den Verarbeitungszwecken und den Angaben des Anbieters; für unsere konkrete Einbindung ist keine einheitliche feste Dauer aller Speicherungen bestätigt.

Soweit Cloudflare Daten in unserem Auftrag verarbeitet, beziehen seine Standardbedingungen eine Vereinbarung zur Auftragsverarbeitung ein. Für die Verbesserung der Bot-Erkennung beschreibt Cloudflare zusätzlich eine Verarbeitung in eigener Verantwortlichkeit.

Rechtsgrundlage: Für unseren Spamschutz berufen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz vor missbräuchlichen Buchungen. Bei Zugriffen auf Ihr Endgerät ist zusätzlich § 25 TDDDG zu beachten. Die Ausnahme von der Einwilligungspflicht gilt nur, soweit der Zugriff für den ausdrücklich gewünschten Dienst unbedingt erforderlich ist.

Die Gültigkeit eines Prüf-Tokens beträgt fünf Minuten. Daraus folgt keine gleich lange Aufbewahrung der Prüfdaten. Die Verarbeitung kann in den USA und weiteren Ländern stattfinden. Cloudflare erklärt seine Teilnahme am EU-US Data Privacy Framework. Weitere Angaben zu internationalen Übermittlungen und zur Aufbewahrung finden Sie in den verlinkten Datenschutzhinweisen.

Datenschutzhinweise zu Cloudflare Turnstile und Datenschutzerklärung von Cloudflare.

Clouddienste und Datensicherungen

Wir verwenden Nextcloud auf der Infrastruktur von Hetzner zur Speicherung und zum Austausch von Dateien, zur Dokumentenverwaltung und zur Datensicherung. Dort können insbesondere Kontakt- und Vertragsdaten, Auftragsunterlagen, Fotoaufnahmen und E-Mail-Sicherungen gespeichert werden. Auf die Daten greifen wir über das Internet zu. Die Nutzung dient der Abwicklung unserer Aufträge, einer zuverlässigen Büroorganisation und dem Schutz vor Datenverlust.

Anbieter der Infrastruktur: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Nextcloud ist die verwendete Software; daraus folgt nicht automatisch eine Übermittlung Ihrer Dateien an die Nextcloud GmbH.

Unsere Nextcloud wird bei Hetzner auf Servern in Deutschland betrieben. Für die dort gespeicherten Auftrags- und Bilddaten gelten die in dieser Datenschutzerklärung genannten Fristen. Die eigenständige Google-Kalender-Anbindung wird im Abschnitt „Online-Terminbuchung“ beschrieben.

Für die Verarbeitung durch Hetzner liegt ein auf uns ausgestellter Vertrag zur Auftragsverarbeitung vom 1. Oktober 2026 vor.

Betroffene Daten: Bestands- und Kontaktdaten, Vertragsdaten und Inhaltsdaten, beispielsweise Fotos, Texte und Dokumente, sowie technische Zugriffs- und Verbindungsdaten.

Betroffene Personen: Kunden, Interessenten, Geschäfts- und Kommunikationspartner.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Auftragsabwicklung, Art. 6 Abs. 1 lit. f DSGVO für eine sichere Datenhaltung und die Sicherung unseres Betriebs sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine gesonderte Einwilligung erforderlich ist.

Die Bereinigung im Buchungsplugin entfernt keine Datenkopien aus externen Sicherungen oder heruntergeladenen Exportdateien. Solche Kopien müssen gesondert berücksichtigt werden.

Datensicherungen auf unserem Computer und bei unseren Anbietern werden nach unserer festgelegten Aufbewahrung höchstens 30 Tage vorgehalten und anschließend gelöscht oder überschrieben. Bereits aus den aktiven Systemen entfernte Daten können bis zum Ablauf dieser Sicherungsfrist noch in einer Sicherung vorhanden sein. Sicherungskopien dienen der Wiederherstellung bei Datenverlust. Bei einer Wiederherstellung müssen bereits erfolgte Löschungen erneut berücksichtigt werden.

Datenschutzhinweise von Hetzner.

Webhosting und E-Mail-Verarbeitung

Unsere Websites und das Buchungssystem werden bei Linevast betrieben. Anbieter ist die Droptop GmbH, Am Grashorn 8, 14548 Schwielowsee OT Geltow, Deutschland.

Mit der Droptop GmbH besteht ein am 7. Mai 2026 elektronisch abgeschlossener Vertrag zur Auftragsverarbeitung. Die Verarbeitung richtet sich nach dem zugehörigen Hostingvertrag und unseren Weisungen.

Der Hostinganbieter verarbeitet die zum Abruf und Betrieb unserer Websites erforderlichen Daten. Dazu gehören insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der HTTP-Status, die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Je nach Anfrage kann auch die zuvor besuchte Seite übermittelt werden. Die Verarbeitung und gegebenenfalls Speicherung in Serverprotokollen dienen der Bereitstellung, Fehlerbehebung und Sicherheit des Angebots.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im stabilen und sicheren Betrieb unserer Websites. Für die Verarbeitung von Buchungs- und Kontaktanfragen gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Die konkrete Speicherfrist der Zugriffs-, Fehler- und Sicherheitsprotokolle unseres Hostingpakets ist uns vom Anbieter nicht bestätigt. Sie ist von der Art des Protokolls und der Verarbeitung durch den Hostinganbieter abhängig. Die Datenschutzhinweise für die eigene Website von Linevast nennen höchstens 30 Tage für dortige Serverprotokolle; daraus ergibt sich keine bestätigte Frist für unser Hostingpaket.

Auch der Versand und Empfang über unsere betrieblichen E-Mail-Postfächer kann über unseren Hostinganbieter erfolgen. Dabei werden Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge und technische Verbindungsinformationen verarbeitet. Eine Transportverschlüsselung ist von einer Ende-zu-Ende-Verschlüsselung zu unterscheiden. Unsere gewöhnlichen E-Mails sind nicht automatisch Ende zu Ende verschlüsselt.

Für gesetzlich aufzubewahrende Unterlagen richtet sich die Frist nach dem Inhalt der Unterlage. Geschäfts- und Handelskorrespondenz ist regelmäßig sechs Jahre, Rechnungen und andere Buchungsbelege regelmäßig acht Jahre und bestimmte Bücher, Aufzeichnungen und Abschlüsse regelmäßig zehn Jahre aufzubewahren. Das gilt unabhängig davon, ob die Unterlage als E-Mail oder in anderer Form vorliegt. Beginn, mögliche Verlängerungen und Ausnahmen richten sich nach der jeweils einschlägigen Vorschrift. Die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten beruht auf Art. 6 Abs. 1 lit. c DSGVO.

Für einfache Nachrichten ohne gesetzliche Aufbewahrungspflicht ergibt sich die erforderliche Aufbewahrung aus dem Anliegen und gegebenenfalls der Sicherung rechtlicher Ansprüche. Es gibt keine allgemeine gesetzliche Pflicht, sämtliche E-Mails zehn Jahre aufzubewahren.

Unser bisheriger E-Mail-Bestand wird, mit Ausnahme von Spam und vergleichbaren unerwünschten Nachrichten, bis zu zehn Jahre archiviert. Diese bisherige Archivierung ist von den je nach Nachrichteninhalt unterschiedlichen gesetzlichen Aufbewahrungspflichten zu unterscheiden. Die automatische Bereinigung im Buchungsplugin erfasst dieses E-Mail-Archiv nicht.

Datenschutzhinweise von Linevast.

Cookies und andere Browserspeicher

Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden. Daneben können Websites den Sitzungsspeicher Ihres Browsers, den sogenannten Session Storage, und den dauerhaften Browserspeicher, den sogenannten Local Storage, verwenden. Die Regeln zum Schutz Ihres Endgeräts gelten auch für solche Speichertechniken.

Das Buchungsplugin selbst setzt keine eigenen Besucher-Cookies und speichert Ihre Formulareingaben nicht im Local Storage oder Session Storage. Die oben beschriebenen Reservierungen und Anfragebegrenzungen werden auf unserem Server gespeichert. Davon zu unterscheiden sind Funktionen von WordPress und eingebundenen Diensten.

  • WordPress: Auf der Buchungsseite kann unter „wpEmojiSettingsSupports“ im Session Storage das Ergebnis einer Prüfung der Emoji-Darstellung mit einem Zeitstempel gespeichert werden. Dies dient der passenden Darstellung von Zeichen. Der Eintrag gehört zur Browsersitzung; WordPress betrachtet das enthaltene Ergebnis zusätzlich nach sieben Tagen als veraltet.
  • WP Rocket auf der Hauptwebsite: Bei bestimmten Sicherheitsrichtlinien-Fehlern kann unter „rocketCSPIssue“ im Session Storage eine technische Fehlerkennzeichnung gespeichert werden. Sie dient der Behandlung von Problemen beim Laden von Skripten und gehört zur Browsersitzung. Dies betrifft die Hauptwebsite und ist keine Funktion des Buchungsplugins.
  • Cloudflare Turnstile: Der Spamschutz kann Browserspeicher und, abhängig von der Cloudflare-Konfiguration, Cookies verwenden. Einzelheiten finden Sie im Abschnitt „Cloudflare Turnstile“.
  • Site Reviews: Bei aktivierter Zwischenspeicherung können Eingaben eines Bewertungsformulars während der Sitzung im Session Storage erhalten bleiben. Diese Speicherung ist von der dauerhaften Speicherung einer abgesendeten Bewertung in unserer Datenbank zu unterscheiden.
  • hCaptcha: Der Spamschutz der Bewertungsformulare kann technische Cookies und Browserspeicher einsetzen. Die möglichen Speicherungen hängen von der Prüfung und den verwendeten Funktionen ab. Einzelheiten und dokumentierte Anbieterwerte finden Sie im Abschnitt „hCaptcha bei Bewertungen“.

Sitzungsspeicher wird normalerweise beim Schließen der betreffenden Browsersitzung entfernt. Dauerhafter Browserspeicher bleibt grundsätzlich bestehen, bis er durch die Anwendung oder durch Sie gelöscht wird. Das Wiederherstellen einer Sitzung kann je nach Browser zu einer längeren Aufbewahrung führen.

Wenn Sie sich in einen geschützten Bereich unserer Website einloggen, können zusätzlich technisch erforderliche Anmelde-Cookies verwendet werden.

Rechtsgrundlagen: Eine Speicherung auf Ihrem Endgerät oder ein Zugriff darauf richtet sich nach § 25 TDDDG. Ohne Einwilligung ist dies nur unter den dort geregelten Voraussetzungen zulässig, insbesondere bei unbedingter Erforderlichkeit für einen ausdrücklich gewünschten Dienst. Eine Verarbeitung personenbezogener Daten richtet sich zusätzlich nach der DSGVO, je nach Zweck insbesondere nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Für nicht erforderliche Speicherungen ist eine Einwilligung erforderlich; bei personenbezogenen Daten gilt hierfür Art. 6 Abs. 1 lit. a DSGVO.

Sie können Cookies und andere Website-Daten in den Einstellungen Ihres Browsers löschen oder deren Speicherung beschränken. Dadurch können Anmeldung oder Spamschutz beeinträchtigt werden.

Kontaktaufnahme

Soweit Sie uns über E-Mail, soziale Medien, Telefon, Fax, Post, unser Kontaktformular oder auf anderem Weg kontaktieren und uns hierbei personenbezogene Daten wie Ihren Namen, Ihre Telefonnummer oder Ihre E-Mail-Adresse zur Verfügung stellen oder weitere Angaben zu Ihrer Person oder Ihrem Anliegen machen, verarbeiten wir diese Daten zur Beantwortung Ihrer Anfrage im Rahmen der zwischen uns bestehenden vorvertraglichen oder vertraglichen Beziehungen.

Betroffene Daten:

  • Bestandsdaten, beispielsweise Namen und Adressen.
  • Kontaktdaten, beispielsweise E-Mail-Adresse, Telefonnummer und Postanschrift.
  • Inhaltsdaten, beispielsweise Texte, Fotos und Videos.
  • Vertragsdaten, beispielsweise Vertragsgegenstand und Vertragsdauer.

Betroffene Personen: Interessenten, Kunden, Geschäfts- und Vertragspartner.

Verarbeitungszwecke: Kommunikation, Beantwortung von Kontaktanfragen sowie Büro- und Organisationsverfahren.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Vertragserfüllung und vorvertragliche Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen.

Kommunikation über WhatsApp

Wir bieten Ihnen die Möglichkeit, über WhatsApp mit uns zu kommunizieren. Dabei verarbeiten wir Ihre Telefonnummer, Ihren Namen, die von Ihnen übermittelten Nachrichten und gegebenenfalls Anhänge, um Ihr Anliegen zu bearbeiten. Sie können uns alternativ per E-Mail, Telefon oder Kontaktformular erreichen.

WhatsApp verarbeitet außerdem eigene Konto-, Nutzungs- und Verbindungsdaten. Eine Ende-zu-Ende-Verschlüsselung der Nachrichteninhalte schützt nicht automatisch sämtliche Metadaten der Kommunikation. Die Verarbeitung kann auch außerhalb der Europäischen Union erfolgen.

Anbieter für Nutzer in der Europäischen Region: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Rechtsgrundlagen unserer Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO bei der Vorbereitung oder Abwicklung eines Vertrags; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung Ihrer Kontaktaufnahme. Soweit eine gesonderte Einwilligung eingeholt wird, gilt Art. 6 Abs. 1 lit. a DSGVO.

Eine erteilte Einwilligung können Sie jederzeit widerrufen. Sie können uns außerdem mitteilen, dass Sie die Kommunikation auf einem anderen Weg fortsetzen möchten.

Internetseite von WhatsApp und Datenschutzerklärung von WhatsApp.

Ihre Kommentare oder Bewertungen

In den dafür vorgesehenen Bereichen unserer Website können Sie Bewertungen abgeben. Dafür verwenden wir das WordPress-Plugin Site Reviews von Gemini Labs. Wir speichern die eingegebenen Bewertungsdaten in der Datenbank unserer Website bei Linevast, um die Beiträge zu veröffentlichen und auf Rückmeldungen reagieren zu können. Die lokale Speicherung im Plugin bedeutet nicht automatisch eine Übermittlung der Bewertung an den Plugin-Entwickler. Zur Abwehr rechtswidriger Inhalte und automatisierter Bewertungen können außerdem technische Verbindungsdaten verarbeitet werden.

Betroffene Daten: Name und gegebenenfalls Kontaktdaten, Kommentar- oder Bewertungsinhalt sowie technische Nutzungs- und Verbindungsdaten.

Verarbeitungszwecke: Veröffentlichung von Rückmeldungen, Kommunikation und Sicherheitsmaßnahmen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung von Bewertungen und dem Schutz vor rechtswidrigen oder missbräuchlichen Beiträgen.

Veröffentlichte Bewertungen werden ohne festes Ablaufdatum für die Dauer ihrer Veröffentlichung auf unserer Website aufbewahrt. Zweck ist die langfristige Bereitstellung von Kundenrückmeldungen. Wir berücksichtigen berechtigte Löschanträge und prüfen, ob eine weitere Speicherung erforderlich ist.

Site Reviews speichert in seiner Standardkonfiguration auch die IP-Adresse bei der jeweiligen Bewertung. Diese Angabe dient Sicherheitsmaßnahmen und wird nicht mit der Bewertung öffentlich angezeigt. Eine automatische Entfernung nach sieben Tagen ist nicht eingerichtet beziehungsweise für unsere Website nicht nachgewiesen. Ohne eine gesonderte Anpassung bleibt die IP-Adresse mit dem Bewertungsdatensatz gespeichert und wird bei dessen Löschung entfernt.

hCaptcha bei Bewertungen

Zum Schutz unserer Bewertungsformulare verwenden wir hCaptcha von Intuition Machines, Inc., USA. Als Kontaktanschrift nennt der Anbieter 1065 SW 8th St #704, Miami, FL 33130, USA. Verarbeitet werden insbesondere IP-Adresse, Geräte- und Browserinformationen sowie technische Interaktionen mit der Prüfung, beispielsweise Mausbewegungen und Tastaturereignisse.

Unser Sicherheitszweck beruht auf Art. 6 Abs. 1 lit. f DSGVO. Zugriffe auf das Endgerät erfordern zusätzlich eine Prüfung nach § 25 TDDDG; eine Einwilligungsausnahme besteht nur bei Erfüllung der gesetzlichen Voraussetzungen.

hCaptcha nennt für technische Sicherheitscookies bis zu einem Tag und für bestimmte Verteilungs- und Barrierefreiheitscookies bis zu 30 Tage. Das sind Anbieterangaben, keine Bestätigung aller bei uns gesetzten Einträge oder sämtlicher serverseitigen Speicherfristen. Eine einheitliche Frist für alle Prüfdaten ist nicht bestätigt.

Die Nutzungsbedingungen beziehen eine Vereinbarung zur Auftragsverarbeitung ein. Sie enthält Standardvertragsklauseln für internationale Übermittlungen. Intuition Machines erklärt außerdem seine Teilnahme am EU-US Data Privacy Framework. Eine Verarbeitung in den USA und weiteren Ländern ist möglich.

Datenschutz- und Cookiehinweise von hCaptcha und Nutzungsbedingungen mit Vereinbarung zur Auftragsverarbeitung.

Zahlungsdienstleister

Für die Bezahlung unserer Leistungen können Sie die angebotenen Zahlungsarten nutzen. Das Terminbuchungsplugin selbst verarbeitet keine Zahlungen. Soweit ein Zahlungsdienstleister eingesetzt wird, verarbeitet dieser die zur Zahlungsabwicklung erforderlichen Daten. Dazu können Name, Kontaktdaten, Zahlungs- und Transaktionsdaten, Angaben zum Auftrag sowie technische Verbindungsdaten gehören.

Die Verarbeitung dient einer sicheren Zahlungsabwicklung und der Erfüllung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO. Weitere Verarbeitungen des Zahlungsdienstleisters richten sich nach dessen Datenschutzhinweisen. Dort finden Sie auch Informationen zu Empfängern, Bonitätsprüfungen, Aufbewahrung und Ihren Rechten.

PayPal

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.

Internetseite von PayPal und Datenschutzerklärung von PayPal.

Unsere Onlinepräsenzen bei sozialen Netzwerken

Wir betreiben Onlinepräsenzen innerhalb der nachfolgend aufgelisteten sozialen Netzwerke. Besuchen Sie eine dieser Präsenzen, werden durch den jeweiligen Anbieter die unten näher aufgeführten Daten erhoben und verarbeitet. In der Regel werden diese Daten zu Werbe- und Marktforschungszwecken erhoben und hiermit Nutzungsprofile angelegt. In den Nutzungsprofilen können Daten unabhängig von dem von Ihnen verwendeten Gerät gespeichert werden. Dies ist insbesondere dann der Fall, wenn Sie Mitglied der jeweiligen Plattform und bei dieser eingeloggt sind. Die Nutzungsprofile können von den Anbietern dazu verwendet werden, um Ihnen interessenbezogene Werbung auszuspielen. Ihre Widerspruchs- und gegebenenfalls Widerrufsrechte können Sie gegenüber dem jeweiligen Anbieter geltend machen.

Unsere Verlinkungen zu sozialen Netzwerken führen Sie zur Website des jeweiligen Anbieters. Eine bloße Verlinkung übermittelt beim Besuch unserer Website nicht automatisch Daten an das soziale Netzwerk. Wenn Sie den Link öffnen und dort angemeldet sind, kann der Anbieter den Besuch Ihrem Konto zuordnen.

Zu welchem Zweck und in welchem Umfang Daten von dem Anbieter erhoben werden, können Sie den nachfolgend verlinkten Datenschutzerklärungen entnehmen.

Je nach Sitzland des Anbieters können die über dessen Plattform erfassten Daten außerhalb der Europäischen Union übertragen und verarbeitet werden. Dabei kann das Risiko bestehen, dass das von der DSGVO vorgeschriebene Datenschutzniveau nicht eingehalten wird und die Durchsetzung Ihrer Rechte erschwert ist.

Betroffene Daten:

  • Bestands- und Kontaktdaten, beispielsweise Name, Adresse, Telefonnummer und E-Mail-Adresse.
  • Inhaltsdaten, beispielsweise Beiträge, Fotos und Videos.
  • Nutzungsdaten, beispielsweise Zugriffszeiten und angeklickte Webseiten.
  • Kommunikationsdaten, beispielsweise Informationen über das genutzte Gerät und die IP-Adresse.

Verarbeitungszwecke: Kommunikation, Marketing sowie Auswertung von Nutzerverhalten.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung und Art. 6 Abs. 1 lit. f DSGVO bei berechtigtem Interesse.

Widerspruchsmöglichkeiten: Angaben zu den jeweiligen Widerspruchsmöglichkeiten finden Sie bei den nachfolgend verlinkten Anbietern.

Instagram

Anbieter für Nutzer in der Europäischen Region: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Internetseite von Instagram und Datenschutzerklärung von Instagram.

Google Maps und externe Links

Wir verlinken Google Maps und bieten auf unserer Kontaktseite eine Weiterleitung zur Routenplanung an. Wenn Sie einen solchen Link öffnen oder eine eingegebene Startadresse an Google Maps senden, verlassen Sie unsere Website beziehungsweise rufen den Dienst von Google auf. Google erhält dann die zum Aufruf erforderlichen Verbindungsdaten und gegebenenfalls die von Ihnen übermittelte Startadresse. Wenn Sie bei Google angemeldet sind, kann Google den Aufruf Ihrem Konto zuordnen.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck: Unterstützung bei der Anfahrt zum Atelier. Die Verarbeitung auf der Website von Google, mögliche Speicherungen auf Ihrem Endgerät und etwaige Drittlandübermittlungen richten sich nach den Datenschutzhinweisen von Google.

Datenschutzerklärung von Google.

Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen unter den jeweiligen gesetzlichen Voraussetzungen folgende Rechte zu. Sie können diese bei dem oben genannten Verantwortlichen geltend machen:

  • Recht auf Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten.
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Einschränkung: Sie können in bestimmten Fällen die Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit: Sie können unter den gesetzlichen Voraussetzungen verlangen, dass wir Ihnen oder einem anderen Verantwortlichen Ihre bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
  • Beschwerderecht: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Widerrufsrecht

Sie haben das Recht, die von Ihnen erteilte Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einzulegen. Dies gilt auch für ein darauf gestütztes Profiling. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe Widerspruch einlegen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Nach Ihrem Widerspruch verarbeiten wir Ihre Daten nicht mehr für diese Zwecke.

Ihren Widerspruch richten Sie bitte an die oben angegebene Kontaktadresse des Verantwortlichen.

Wann löschen wir Ihre Daten?

Wir löschen Ihre Daten, wenn der jeweilige Speichergrund entfällt oder ein berechtigter Löschanspruch besteht. Sofern sich aus den einzelnen Abschnitten dieser Datenschutzerklärung nichts anderes ergibt, gilt dies insbesondere:

  • Wenn der Zweck der Datenverarbeitung weggefallen ist und keine andere Rechtsgrundlage für die weitere Verarbeitung besteht.
  • Wenn Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage für die weitere Verarbeitung besteht.
  • Wenn Sie wirksam Widerspruch einlegen und keine entgegenstehenden gesetzlichen Gründe eine weitere Verarbeitung erlauben.

Soweit wir einzelne Daten noch für andere Zwecke benötigen, löschen wir diese erst nach Wegfall des jeweiligen Grundes. Dies betrifft insbesondere gesetzliche Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen und den Schutz der Rechte anderer Personen. Regelmäßig gelten sechs Jahre für Geschäftskorrespondenz, acht Jahre für Buchungsbelege und zehn Jahre für bestimmte Bücher und Aufzeichnungen. Die jeweils geltenden Verjährungsfristen und mögliche Verlängerungen sind gesondert zu berücksichtigen. Während dieser Aufbewahrung beschränken wir die Verarbeitung auf den jeweiligen Zweck. Für unseren bisherigen E-Mail-Bestand gilt zusätzlich die im Abschnitt „Webhosting und E-Mail-Verarbeitung“ beschriebene Archivierung.

Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um die Vorschriften der Datenschutzgesetze einzuhalten und Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung und unbefugten Zugriff Dritter zu schützen.

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Oktober 2026. Aufgrund geänderter gesetzlicher oder behördlicher Vorgaben und Änderungen unserer Datenverarbeitung kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Die ursprüngliche Fassung dieser Datenschutzerklärung wurde mithilfe des Datenschutz-Generators von SOS Recht erstellt. SOS Recht ist ein Angebot der Mueller.legal Rechtsanwälte Partnerschaft mit Sitz in Berlin. Die vorliegende Fassung wurde um die beschriebenen aktuellen Verarbeitungen ergänzt und überarbeitet.