Datenschutzerklärung

1. Verantwortliche

Beautyplace by Dejana
Dejana Thaler

Bahnhofstraße 8, Tür 5
5500 Bischofshofen
Österreich

E-Mail: Dejana05@icloud.com
Telefon: +43 660 9199798

2. Allgemeines zur Datenverarbeitung

Diese Website informiert über mein Studio, meine Leistungen und Preise. Du musst dich nicht registrieren, es gibt kein Kontaktformular und keine Online-Zahlung.

Personenbezogene Daten werden nur verarbeitet, soweit das für die technische Bereitstellung der Website nötig ist (Punkt 3), wenn du selbst Kontakt mit mir aufnimmst (Punkt 4) oder wenn du mit deiner Einwilligung auf einem Foto in der Galerie zu sehen bist (Punkt 6). Du bist weder gesetzlich noch vertraglich verpflichtet, Daten bereitzustellen – ohne die technischen Zugriffsdaten kann die Website aber nicht angezeigt werden. Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.

3. Hosting durch Cloudflare

Diese Website wird über die Infrastruktur der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, bereitgestellt.

Daten und Zweck: Beim Aufruf der Website verarbeitet Cloudflare technische Zugriffsdaten, insbesondere deine IP-Adresse sowie Informationen zum Abruf (z. B. aufgerufene Seite, Zeitpunkt, Browser- und Systeminformationen). Das ist nötig, um die Website auszuliefern und vor Angriffen zu schützen.

Fehlerberichte: Kann dein Browser die Website nicht erreichen, kann er einen technischen Fehlerbericht an Cloudflare senden (z. B. IP-Adresse, aufgerufene Adresse, Art des Fehlers und Zeitpunkt). Das hilft, Störungen zu erkennen und zu beheben.

Rechtsgrundlage: Mein berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger: Cloudflare verarbeitet die Daten als mein Auftragsverarbeiter (Art. 28 DSGVO) und setzt dafür Unterauftragsverarbeiter ein. Verkehrsdaten nutzt Cloudflare außerdem, um Angriffe auf sein Netzwerk zu erkennen.

Übermittlung in Drittländer: Cloudflare speichert Daten vorrangig in den USA und im Europäischen Wirtschaftsraum und kann weltweit darauf zugreifen. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Für sonstige Übermittlungen sieht der Auftragsverarbeitungsvertrag die Standardvertragsklauseln der EU-Kommission vor (Art. 46 DSGVO).

Speicherdauer: Eine Aufbewahrung vollständiger Zugriffsprotokolle ist bei Cloudflare standardmäßig deaktiviert. Im Übrigen speichert Cloudflare Daten so lange, wie es für die genannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Eine feste Frist nennt Cloudflare nicht.

Mehr Informationen: Datenschutzerklärung von Cloudflare · Auftragsverarbeitungsvertrag von Cloudflare

4. Kontaktaufnahme und Terminvereinbarung

Du kannst mich per E-Mail, Telefon, SMS, WhatsApp oder über Instagram-Nachrichten erreichen. Ich verarbeite dabei die Daten, die du mir mitteilst (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt deiner Nachricht und Termin), um deine Anfrage zu beantworten und Termine zu vereinbaren. Die Kontaktaufnahme ist freiwillig.

Rechtsgrundlage: Bei Anfragen zu Behandlungen und Terminen ist das Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), bei sonstigen Anfragen mein berechtigtes Interesse an ihrer Beantwortung (Art. 6 Abs. 1 lit. f DSGVO). Rechnungen bewahre ich aufgrund einer gesetzlichen Pflicht auf (Art. 6 Abs. 1 lit. c DSGVO).

Speicherdauer: Anfragen ohne Termin lösche ich, sobald sie erledigt sind. Termin- und Kontaktdaten lösche ich, sobald ich sie für die Terminvereinbarung und Behandlung nicht mehr benötige. Rechnungen mit deinem Namen bewahre ich sieben Jahre ab Ende des jeweiligen Kalenderjahres auf (§ 132 Abs. 1 BAO). Darüber hinaus speichere ich Daten nur, wenn das zur Geltendmachung oder Abwehr von Rechtsansprüchen nötig ist, längstens bis zu deren Verjährung (für Schadenersatzansprüche grundsätzlich drei Jahre ab Kenntnis, § 1489 ABGB).

Empfänger und Übermittlung in Drittländer:

  • E-Mail, Kalender und Kontakte: Apple (iCloud)Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Apple nutzt eigene Rechenzentren und solche von Drittanbietern. Dabei können Daten in die USA übermittelt werden, Apple stützt Übermittlungen aus dem Europäischen Wirtschaftsraum auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). iCloud Mail ist bei der Übertragung und auf dem Server verschlüsselt, jedoch nicht Ende-zu-Ende. Datenschutzrichtlinie von Apple
  • WhatsAppWhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Nachrichten sind Ende-zu-Ende-verschlüsselt. Dabei können Daten in die USA und in andere Länder übermittelt werden. Datenschutzrichtlinie von WhatsApp
  • Instagram-NachrichtenMeta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Dabei können Daten an Meta Platforms, Inc. in die USA übermittelt werden, Meta stützt sich dafür auf das EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Datenschutzrichtlinie von Instagram
  • Anrufe und SMSmein Mobilfunkanbieter

Apple, WhatsApp und Meta verarbeiten Daten auch in eigener Verantwortung nach ihren jeweiligen Datenschutzbestimmungen.

5. Cookies und externe Dienste

Diese Website selbst setzt keine Cookies und verwendet keine vergleichbaren Technologien wie Local Storage. Es gibt keine Analyse- oder Trackingdienste. Schriftarten, Bilder und Skripte werden ausschließlich von dieser Website geladen, Inhalte von Drittanbietern wie Google Fonts oder eingebettete Instagram-Beiträge werden nicht verwendet.

Sicherheits-Cookies von Cloudflare: Zum Schutz vor Angriffen und automatisierten Zugriffen kann Cloudflare technisch notwendige Cookies setzen, z. B. __cf_bm, das nach 30 Minuten Inaktivität abläuft. Nach Angaben von Cloudflare dienen sie ausschließlich der Sicherheit und werden nicht zur seitenübergreifenden Nachverfolgung verwendet. Da sie für den sicheren Betrieb unbedingt erforderlich sind, ist dafür keine Einwilligung nötig (§ 165 Abs. 3 TKG 2021). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Links zu Instagram und anderen Websites: Die Website enthält einfache Links, zum Beispiel zu meinem Instagram-Profil. Beim Besuch dieser Website werden dadurch keine Daten an Instagram (Meta) übermittelt. Erst wenn du einen Link anklickst, gelangst du auf die jeweilige Website, für die deren eigene Datenschutzbestimmungen gelten.

6. Fotos in der Galerie

In der Galerie zeige ich Fotos meiner Arbeiten. Fotos, auf denen eine Person erkennbar ist, veröffentliche ich nur mit ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Fotos bleiben online, solange die Einwilligung besteht und ich sie für die Darstellung meiner Arbeiten verwende.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine kurze Nachricht an die oben genannten Kontaktdaten genügt, ich entferne das Foto dann umgehend von dieser Website.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Gegen Verarbeitungen, die auf meinem berechtigten Interesse beruhen, kannst du Widerspruch einlegen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit widerrufen (Art. 7 Abs. 3 DSGVO). Wende dich dafür einfach an die oben genannten Kontaktdaten.

Wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt, kannst du dich bei der Aufsichtsbehörde beschweren. In Österreich ist das die Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, www.dsb.gv.at.

Stand: Oktober 2026