Ly's Beauty & SpaBeauty & Spa

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO

1. Verantwortliche Person

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Hong Ly Tran
handelnd unter Ly's Beauty & Spa
Bahnhofstraße 35
99084 Erfurt
Deutschland
Telefon: 0361 60277275
E-Mail: info@beautyspa-erfurt.de

2. Allgemeine Hinweise zur Datenverarbeitung

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, beispielsweise Name, Kontaktdaten oder IP-Adresse.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen oder zur Erbringung unserer Leistungen erforderlich ist oder Sie in die Verarbeitung eingewilligt haben.

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

3. Aufruf der Website und Hosting über Cloudflare

Unsere Website wird unter Nutzung von Diensten der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, bereitgestellt und über das globale Netzwerk von Cloudflare ausgeliefert. Cloudflare unterstützt uns dabei, die Website schnell, stabil und sicher bereitzustellen und Angriffe, insbesondere DDoS-Angriffe, abzuwehren.

Bei jedem Aufruf der Website können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seite bzw. Datei und Anfrage-URL
  • übertragene Datenmenge und HTTP-Statuscode
  • Browsertyp, Browserversion und Betriebssystem (User-Agent)
  • Referrer-URL, sofern diese vom Browser übermittelt wird
  • technische Sicherheits- und Protokolldaten, soweit dies zur Erkennung oder Abwehr missbräuchlicher Zugriffe erforderlich ist

Die Verarbeitung erfolgt zum Zweck der sicheren, stabilen und technisch fehlerfreien Bereitstellung der Website sowie zum Schutz vor Angriffen und Missbrauch.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und effizienten Bereitstellung unseres Internetauftritts.

Soweit Cloudflare personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Cloudflare ist ein Unternehmen mit Sitz in den USA. Eine Verarbeitung von Daten in den USA oder anderen Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kann daher nicht ausgeschlossen werden. Für Übermittlungen personenbezogener Daten aus der EU in die USA stützt sich Cloudflare nach eigenen Angaben auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework. Soweit dieses nicht anwendbar ist oder nicht mehr gelten sollte, stützt sich Cloudflare nach eigenen Angaben unter anderem auf die von der EU-Kommission genehmigten Standardvertragsklauseln sowie erforderlichenfalls ergänzende Schutzmaßnahmen.

Weitere Informationen zur Datenverarbeitung durch Cloudflare finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/de-de/privacypolicy/

Server- und Sicherheitsprotokolle werden nur so lange gespeichert, wie dies zur Erreichung der genannten Zwecke erforderlich ist. Die Löschung erfolgt in der Regel nach spätestens 7 Tagen, sofern keine sicherheitsrelevante Auswertung oder gesetzliche Aufbewahrung eine längere Speicherung erfordert.

4. Cookies, lokale Speicherung und Tracking

Unsere Website verwendet nach derzeitigem Stand keine einwilligungspflichtigen Cookies und keine vergleichbaren Technologien zur Analyse, Reichweitenmessung, Werbung oder Profilbildung.

Insbesondere verwenden wir keine Dienste wie Google Analytics, Google Tag Manager, Meta Pixel oder sonstige Marketing- bzw. Tracking-Technologien.

Ein Cookie-Consent-Banner ist daher derzeit nicht erforderlich. Sollte die Website künftig Funktionen einsetzen, die Informationen auf Ihrem Endgerät speichern oder auslesen oder eine Einwilligung erfordern, werden wir diese Datenschutzerklärung entsprechend aktualisieren und – soweit erforderlich – vorab Ihre Einwilligung gemäß § 25 TDDDG und Art. 6 Abs. 1 lit. a DSGVO einholen.

5. Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal über unsere Website bereitgestellt. Beim Besuch der Website wird keine Verbindung zu Google Fonts oder anderen externen Schriftart-Diensten hergestellt, um Schriftarten nachzuladen.

6. Kartenanzeige mit OpenStreetMap nach Aktivierung

Auf unserer Kontaktseite kann eine Karte zur Anfahrt angezeigt werden. Hierfür nutzen wir Kartendaten bzw. Kartendienste der OpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.

Die Karte wird nicht automatisch beim Aufruf unserer Website geladen. Erst wenn Sie aktiv die Schaltfläche „Karte laden" auswählen, wird eine Verbindung zu den Servern des Kartenanbieters hergestellt.

Nach Aktivierung der Karte können insbesondere folgende Daten an den Kartenanbieter übermittelt und von diesem verarbeitet werden:

  • Ihre IP-Adresse
  • Informationen zu Browser und Endgerät
  • Betriebssystem
  • verweisende Internetseite
  • Datum und Uhrzeit des Abrufs
  • die abgerufenen Karteninhalte

Die Aktivierung der Karte ist freiwillig. Sie können unsere Adresse auch ohne Laden der Karte nutzen.

Rechtsgrundlage für das Laden der externen Karte ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie – soweit Informationen in Ihrem Endgerät gespeichert oder daraus ausgelesen werden – § 25 Abs. 1 TDDDG. Sie können eine erteilte Einwilligung für die Zukunft widerrufen, indem Sie die Seite neu laden und die Karte nicht erneut aktivieren. Bereits erfolgte Verarbeitungen bleiben hiervon unberührt.

Das Vereinigte Königreich ist durch einen Angemessenheitsbeschluss der Europäischen Kommission als Drittland mit angemessenem Datenschutzniveau anerkannt, soweit dieser Beschluss anwendbar ist. Die OSMF weist zudem darauf hin, dass Kartenkacheln über ein globales Netzwerk von Cache-Servern bereitgestellt werden können.

Weitere Informationen finden Sie in der Datenschutzerklärung der OpenStreetMap Foundation: https://osmfoundation.org/wiki/Privacy_Policy

7. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, insbesondere Ihren Namen, Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, um Ihr Anliegen zu bearbeiten und etwaige Anschlussfragen zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung und Beantwortung Ihrer Anfrage.

Ihre Anfrage wird gelöscht, sobald sie für den genannten Zweck nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen. Sofern aus Ihrer Anfrage ein Vertragsverhältnis entsteht, speichern wir die erforderlichen Daten im Rahmen der gesetzlichen Aufbewahrungspflichten.

8. Kontaktaufnahme über WhatsApp

Soweit wir eine Kontaktaufnahme über WhatsApp anbieten und Sie sich für diesen Kommunikationsweg entscheiden, verarbeiten wir die von Ihnen übermittelten Daten, insbesondere Ihre Telefonnummer, Ihren Namen, Ihr Profilbild, soweit für uns sichtbar, sowie den Inhalt Ihrer Nachricht, zur Bearbeitung Ihrer Anfrage.

Anbieter von WhatsApp für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Bei der Nutzung von WhatsApp verarbeitet WhatsApp personenbezogene Daten nach eigenen Bedingungen und Datenschutzhinweisen. Dabei kann eine Übermittlung von Daten an verbundene Unternehmen, insbesondere an Unternehmen der Meta-Gruppe, sowie in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgen. Auf diese eigenständige Datenverarbeitung durch WhatsApp haben wir keinen umfassenden Einfluss.

Rechtsgrundlage für die Verarbeitung Ihrer Mitteilung durch uns ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf eine Terminvereinbarung, Behandlung oder sonstige vertragliche Leistung gerichtet ist. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der von Ihnen gewünschten schnellen Kommunikation.

Die Nutzung von WhatsApp ist freiwillig. Sie können uns alternativ per Telefon oder E-Mail kontaktieren.

Weitere Informationen zur Verarbeitung durch WhatsApp finden Sie in den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea

9. Links zu sozialen Netzwerken

Auf unserer Website können Links zu unseren Profilen in sozialen Netzwerken enthalten sein, insbesondere zu Instagram, Facebook und TikTok. Dabei handelt es sich ausschließlich um einfache Links. Beim bloßen Besuch unserer Website werden durch diese Links keine Daten an die jeweiligen sozialen Netzwerke übertragen.

Erst wenn Sie einen Link aktiv anklicken, verlassen Sie unsere Website und rufen den jeweiligen Dienst auf. Dabei verarbeitet der jeweilige Anbieter personenbezogene Daten nach eigener Verantwortlichkeit, beispielsweise Ihre IP-Adresse, Geräteinformationen sowie Informationen über Ihre Nutzung des jeweiligen Dienstes.

Anbieter sind insbesondere:

Wir haben keinen Einfluss auf Art, Umfang und Dauer der Datenverarbeitung durch die Betreiber der sozialen Netzwerke nach dem Anklicken eines Links.

10. Empfänger von Daten

Empfänger personenbezogener Daten können insbesondere sein:

  • Cloudflare, soweit dies zur Bereitstellung und Absicherung der Website erforderlich ist
  • OpenStreetMap Foundation, ausschließlich wenn Sie die Kartenfunktion aktiv laden
  • WhatsApp Ireland Limited bzw. verbundene Unternehmen, wenn Sie über WhatsApp Kontakt mit uns aufnehmen
  • Behörden oder sonstige Stellen, sofern wir gesetzlich zur Herausgabe verpflichtet sind

Eine darüberhinausgehende Weitergabe personenbezogener Daten erfolgt nur, wenn eine gesetzliche Grundlage besteht oder Sie eingewilligt haben.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Für einzelne Verarbeitungsvorgänge gelten insbesondere die in den vorstehenden Abschnitten genannten Speicherfristen bzw. Kriterien. Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können bis zum Ablauf der maßgeblichen gesetzlichen Verjährungsfristen gespeichert werden.

12. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen jederzeit folgende Rechte:

  • Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten gemäß Art. 15 DSGVO
  • Recht auf Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen, gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.

Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir verarbeiten die betreffenden personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
Deutschland
Telefon: +49 361 57-3112900
E-Mail: poststelle@datenschutz.thueringen.de
Website: https://www.tlfdi.de/

14. Datensicherheit

Wir setzen geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Verlust, Manipulation oder unbefugten Zugriff zu schützen. Unsere Website wird verschlüsselt über HTTPS/TLS übertragen.

Bitte beachten Sie, dass eine Datenübertragung im Internet, beispielsweise bei der Kommunikation per E-Mail oder über Messenger-Dienste, Sicherheitsrisiken aufweisen kann. Ein vollständiger Schutz vor Zugriffen Dritter ist nicht in jedem Fall möglich.

15. Änderung dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand: Mai 2026