Перейти до вмісту

Конфіденційність

Юридично обов’язковою є наведена нижче німецька версія.

Entwurf: noch nicht von einer Anwältin, einem Anwalt oder der IHK geprüft. Lücken sind markiert.

Datenschutzerklärung

1. Verantwortlicher

Barbershop by Cengiz, Inhaber: Cengiz Demir, Weißenseer Weg 1, 10367 Berlin
Telefon: +49 176 40715679, E-Mail: [fehlt: E-Mail-Adresse]

2. Das Wichtigste in Kürze

Wir verarbeiten nur, was für Ihre Termine nötig ist. Diese Website setzt keine Cookies, verwendet keine Analyse- oder Werbedienste und lädt Schriften und Bilder von unserem eigenen Server. Ein Konto brauchen Sie nur zum Online-Buchen; Sie melden sich mit einem Code per E-Mail an, ein Passwort gibt es nicht.

3. Besuch der Website

Die Website wird von Cloudflare ausgeliefert (Cloudflare Pages). Dabei verarbeitet Cloudflare die technisch nötigen Angaben jedes Aufrufs, etwa IP-Adresse, Zeitpunkt, aufgerufene Seite und Browserangaben, um die Seite auszuliefern und vor Angriffen zu schützen. Preise und freie Termine lädt Ihr Browser direkt aus unserer Datenbank bei Supabase (Rechenzentrum in Frankfurt am Main). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO).

4. Konto und Anmeldung

Für das Online-Buchen legen Sie mit Ihrer E-Mail-Adresse ein Konto an. Wir speichern E-Mail-Adresse, Namen, Telefonnummer (wenn Sie sie angeben) und Ihre bevorzugte Sprache. Den Anmeldecode senden wir per E-Mail über unser Google-Mail-Konto. Rechtsgrundlage ist die Durchführung des Vertrags über Ihre Termine (Art. 6 Abs. 1 lit. b DSGVO).

Vor der Anmeldung und vor jeder Online-Buchung prüft Cloudflare Turnstile, ob ein Mensch die Anfrage stellt. Dabei verarbeitet Cloudflare technische Angaben wie IP-Adresse und Browsermerkmale. Rechtsgrundlage ist unser berechtigtes Interesse, das Buchungssystem vor automatisierten Anfragen zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

Erst nach der Anmeldung speichert Ihr Browser Ihre Sitzung (im lokalen Speicher des Browsers), damit Sie angemeldet bleiben. Das ist für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Beim Abmelden wird sie gelöscht.

5. Termine

Zu jedem Termin speichern wir Leistung, Zeit, Mitarbeiter, Preis, Status (gebucht, verschoben, abgesagt, erledigt, nicht erschienen) und den Verlauf der Änderungen. Termine, die Sie telefonisch oder im Laden vereinbaren, trägt unser Team ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Buchhaltung Art. 6 Abs. 1 lit. c DSGVO.

Zu Ihren Terminen erhalten Sie E-Mails: eine Bestätigung, bei Änderungen und Absagen eine Nachricht und vor dem Termin eine Erinnerung. Wir versenden sie über die Gmail-Schnittstelle von Google (Google Ireland Limited) in Ihrer gewählten Sprache.

6. Werbe-E-Mails

Wir senden keine Werbe-E-Mails, nur E-Mails zu Ihren Terminen.

7. Verlosung

Wenn wir eine Verlosung durchführen, gelten deren Teilnahmebedingungen. Die Teilnahme ist freiwillig. Wir verarbeiten Ihre Teilnahme und den Termin, mit dem Sie teilnehmen, und veröffentlichen den Gewinner nur mit Vornamen und dem ersten Buchstaben des Nachnamens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Fehlerberichte

Tritt in unserem Buchungssystem ein unerwarteter technischer Fehler auf, erhält unser Dienst Sentry (Functional Software, Inc.; Speicherort in der EU) einen Fehlerbericht: Fehlerart, Zeitpunkt und eine technische Kennung der Anfrage, ohne Namen, E-Mail-Adresse, Telefonnummer oder IP-Adresse. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden Buchungssystem (Art. 6 Abs. 1 lit. f DSGVO).

9. Datensicherung

Wir sichern die Datenbank alle drei Stunden und die Fotos der Galerie täglich, verschlüsselt, bei Cloudflare R2 mit Speicherort in der EU. Sicherungen bewahren wir höchstens acht Wochen auf; gelöschte oder anonymisierte Daten verschwinden spätestens dann auch aus den Sicherungen.

10. Speicherdauer

Ihre Kontaktdaten anonymisieren wir [fehlt: Frist in Monaten] nach Ihrem letzten Termin, wenn Sie nicht vorher Ihr Konto löschen lassen. Termine bleiben ohne Ihren Namen und Ihre Kontaktdaten für die Buchhaltung erhalten. Zähler gegen Missbrauch (nur als Prüfsumme, ohne Klartext) löschen wir nach spätestens 24 Stunden, gespeicherte Antworten auf wiederholte Anfragen nach 7 Tagen.

11. Empfänger

Wir setzen folgende Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein: Supabase, Inc. (Datenbank und Anmeldung; Rechenzentrum in Frankfurt am Main), Cloudflare, Inc. (Auslieferung der Website, Turnstile, Datensicherung), Google Ireland Limited (E-Mail-Versand) und Functional Software, Inc. (Sentry, Fehlerberichte).

12. Übermittlung in Drittländer

Einige dieser Dienstleister haben ihren Sitz in den USA oder gehören zu Unternehmen dort. Eine Übermittlung stützt sich auf einen Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework, Art. 45 DSGVO), soweit der Dienstleister zertifiziert ist, und im Übrigen auf Standardvertragsklauseln (Art. 46 DSGVO).

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Eine Kopie Ihrer Daten und die Löschung Ihres Kontos erhalten Sie auf Anfrage an die oben genannte Adresse.

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.

14. Pflicht zur Angabe, keine automatisierten Entscheidungen

Für eine Online-Buchung brauchen wir Ihre E-Mail-Adresse; ohne sie können Sie telefonisch oder im Laden buchen. Wir treffen keine automatisierten Entscheidungen und bilden keine Profile.