Stand: Juli 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit den Websites eriva.io, eriva.app, eriva-salon.de und eriva-beauty.de, der Eriva-Webanwendung sowie den über Eriva bereitgestellten öffentlichen Buchungsseiten der Salons (zusammen „Plattform“). Wir informieren Sie nachfolgend gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) über Art, Umfang und Zweck der Verarbeitung sowie über Ihre Rechte.
Verantwortlicher im Sinne der DSGVO für die von uns zu verantwortenden Verarbeitungen (siehe § 2) ist:
Eriva
Inhaber: Varuzhan Gulyan
Thürmerstraße 10
80992 München, Deutschland
E-Mail: varuzhangulyan@gmail.com
Telefon: +49 151 26855557
Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nicht benannt. Die Voraussetzungen einer Benennungspflicht nach Art. 37 DSGVO in Verbindung mit § 38 BDSG liegen derzeit nicht vor (weniger als 20 Personen sind ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt; es findet keine Verarbeitung statt, die als Kerntätigkeit eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO zwingend erfordert). In allen Datenschutzangelegenheiten erreichen Sie uns unter den vorstehenden Kontaktdaten.
Eriva ist eine Software-as-a-Service-Plattform für Beauty- und Dienstleistungssalons. Sie umfasst insbesondere: Online-Terminbuchung, Kunden- und Terminverwaltung, einen KI-gestützten Assistenten, der Kundenanfragen der Salons in Messenger-Diensten (Instagram, WhatsApp, Telegram) beantwortet, Erinnerungs- und Benachrichtigungsfunktionen, die KI-gestützte Erstellung von Marketing-Inhalten sowie ein Kassensystem (in Einführung).
Für den Datenschutz sind drei Personengruppen zu unterscheiden:
| Beteiligter | Rolle | Erläuterung |
|---|---|---|
| Salon | Verantwortlicher | Die Endkundendaten „gehören“ dem Salon; er bestimmt Zwecke und Mittel der Verarbeitung. |
| Eriva | Auftragsverarbeiter (für Endkundendaten der Salons); Verantwortlicher (für Konto- und Vertragsdaten der Salonbetreiber) | Übliche Doppelrolle eines SaaS-Anbieters. |
| Supabase, Vercel, SendPulse, KI-Anbieter u. a. | Unterauftragsverarbeiter | Vollständige Liste in § 19. |
| Meta (Instagram/WhatsApp), Telegram | Plattform mit eigenen Bedingungen | Vom Salon bzw. Endkunden bei der Nutzung akzeptiert. |
Soweit wir als Auftragsverarbeiter tätig sind, informiert der jeweilige Salon die Endkunden in seiner eigenen Datenschutzerklärung über die Verarbeitung. Die nachfolgenden Abschnitte informieren ergänzend und transparenzhalber über die technischen Abläufe.
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:
Vercel: Unsere Websites und Anwendungsschnittstellen werden bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA gehostet. Beim Aufruf verarbeitet Vercel technisch notwendige Verbindungsdaten. Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO); zur Drittlandübermittlung siehe § 20.
Supabase: Unsere Datenbanken und Dateispeicher werden bei Supabase Inc. betrieben. Die Speicherung erfolgt in der Region EU (Irland, AWS eu-west-1); Sicherungskopien verbleiben in derselben Region. Die Mandantentrennung erfolgt per Row Level Security. Es besteht ein Auftragsverarbeitungsvertrag.
Beim Aufruf unserer Websites werden automatisch Informationen in Server-Logfiles erfasst, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Referrer-URL, Browsertyp und -version sowie Betriebssystem. Diese Daten dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen. Sie werden nach spätestens 30 Tagen gelöscht oder anonymisiert, soweit keine sicherheitsrelevante Aufbewahrung im Einzelfall erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere und effiziente Bereitstellung unseres Angebots) sowie Art. 28 DSGVO im Rahmen der Auftragsverarbeitung.
Wir verwenden keine Werbe- oder Tracking-Cookies von Drittanbietern.
Technisch erforderlich für den Betrieb der Anwendung sind: Sitzungs-Token für die Anmeldung (Supabase Auth), Spracheinstellung sowie Oberflächen-Einstellungen (localStorage). Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit) in Verbindung mit Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Einwilligungspflichtige Marketing-Technologien setzen wir ausschließlich nach vorheriger Einwilligung über unseren Consent-Banner ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Dies betrifft derzeit das Meta-Pixel auf eriva.de; Einzelheiten hierzu in § 5a. Ohne Ihre Einwilligung wird kein Skript eines Drittanbieters geladen.
Auf unserer Website eriva.de setzen wir das Meta-Pixel der Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland, ein. Das Pixel wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen: Ohne Einwilligung wird kein Skript von Meta nachgeladen, es wird kein Cookie gesetzt und es werden keine Daten an Meta übermittelt.
Zweck: Messung, ob Besucherinnen und Besucher über unsere Instagram-Anzeigen auf diese Website gelangen (Reichweiten- und Konversionsmessung), sowie Optimierung und Aussteuerung unserer eigenen Werbeanzeigen.
Verarbeitete Daten: IP-Adresse, Angaben zu Browser und Endgerät, Referrer-URL, aufgerufene Seite und Zeitpunkt des Aufrufs sowie eine im Cookie „_fbp“ gespeicherte pseudonyme Kennung. Sind Sie gleichzeitig bei Facebook oder Instagram angemeldet, kann Meta den Besuch Ihrem dortigen Nutzerkonto zuordnen.
Rechtsgrundlage: § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Seitenfuß widerrufen. Das Cookie „_fbp“ wird dabei gelöscht und das Pixel nicht mehr geladen.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten mittels Pixel sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); Grundlage ist die von Meta bereitgestellte Vereinbarung über gemeinsame Verantwortlichkeit (Meta-Bedingungen für Unternehmenstools). Die anschließende Verarbeitung durch Meta erfolgt in alleiniger Verantwortung von Meta. Drittlandtransfer: siehe § 20.
Speicherdauer: Das Cookie „_fbp“ hat eine Laufzeit von bis zu 90 Tagen. Ihre Consent-Entscheidung speichern wir lokal in Ihrem Browser (localStorage), bis Sie sie ändern oder den Browserspeicher löschen.
Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta.
Bei der Registrierung eines Salon-Kontos verarbeiten wir: Name, E-Mail-Adresse, Telefonnummer, Salonname und -adresse, Passwort (nur verschlüsselt gespeichert) sowie im weiteren Verlauf die von Ihnen hinterlegten Geschäftsdaten (Leistungen, Preise, Öffnungszeiten, Team-Mitglieder).
Zwecke: Bereitstellung des Nutzerkontos, Vertragsdurchführung, Support. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: für die Dauer des Vertragsverhältnisses; danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) entgegenstehen.
Für Abonnementzahlungen der Salons sowie ggf. Anzahlungen bei Online-Buchungen setzen wir Stripe Payments Europe, Ltd. (Irland) bzw. Stripe, Inc. (USA) ein. Stripe verarbeitet die Zahlungsdaten (Karten-/Kontodaten, Name, Betrag) als Zahlungsdienstleister; wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.
Über die öffentlichen Buchungsseiten der Salons (z. B. eriva.app/book/[salonname]) können Endkunden Termine buchen. Dabei werden verarbeitet: Name, Telefonnummer und/oder E-Mail-Adresse, gewählte Leistung, Terminzeit, ggf. gewählte Mitarbeiterin, ggf. Wartelisten-Einträge, Buchungshistorie sowie freiwillige Angaben im Bemerkungsfeld.
Hinweis zu besonderen Datenkategorien: Salons können zu ihren Kunden Servicenotizen führen (z. B. Unverträglichkeiten gegenüber bestimmten Produkten). Soweit solche Angaben Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen, erfolgt die Verarbeitung durch den Salon als Verantwortlichen auf Grundlage einer ausdrücklichen Einwilligung der betroffenen Person (Art. 9 Abs. 2 lit. a DSGVO); siehe § 23.
Verantwortlicher für diese Verarbeitung ist der jeweilige Salon; Eriva handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Transaktionsbezogene Benachrichtigungen (Buchungsbestätigung, Terminerinnerung, Wartelisten-Benachrichtigung, Stornierung) werden im Auftrag des Salons per E-Mail oder Messenger versendet. Rechtsgrundlage auf Ebene des Salons: Art. 6 Abs. 1 lit. b DSGVO.
Salons können über Eriva Kundenanfragen empfangen und beantworten, die Endkunden über Instagram Direct, WhatsApp oder Telegram an den Salon richten. Dabei werden verarbeitet: Messenger-Kennung (z. B. Instagram-Benutzername, WhatsApp-Telefonnummer, Telegram-Chat-ID), Anzeigename, Profilbild (soweit von der Plattform bereitgestellt), Inhalt und Zeitpunkt der Nachrichten sowie der Einwilligungsstatus für Marketing-Nachrichten.
Ablauf: Die Nachricht wird vom jeweiligen Messenger-Dienst (Meta Platforms Ireland Ltd. für Instagram/WhatsApp; Telegram FZ-LLC für Telegram) an unsere Systeme übermittelt — derzeit teilweise über den technischen Transportdienstleister SendPulse (siehe § 19) —, dort verarbeitet und beantwortet. Die Kommunikationshistorie wird in unserer Datenbank (EU) gespeichert, damit der Salon Anfragen nachvollziehen und der Assistent den Gesprächskontext berücksichtigen kann. Kontakteinträge beim Transportdienstleister werden automatisiert bereinigt (Kontakte ohne Aktivität nach ca. 35 Tagen).
Marketing-Nachrichten (z. B. Aktionen) versendet der Salon nur an Endkunden, die hierin ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG). Die Einwilligung wird mit Zeitpunkt und Quelle protokolliert und kann jederzeit mit Wirkung für die Zukunft widerrufen werden — direkt im Messenger (z. B. „STOP“) oder gegenüber dem Salon. Transaktionsnachrichten zu einer bestehenden Buchung erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Es gelten ergänzend die Datenschutzhinweise der Messenger-Anbieter: Meta (WhatsApp, Instagram) und Telegram.
Der Eriva-Assistent erstellt Antwortvorschläge und beantwortet Kundenanfragen automatisiert. Dabei gilt ein abgestuftes Datenschutzkonzept:
a) Kundenkommunikation und personenbezogene Inhalte (z. B. Messenger-Nachrichten der Endkunden, Buchungskontext): Die Verarbeitung durch Sprachmodelle erfolgt innerhalb der EU über europäische Rechenzentren der Anbieter (z. B. AWS Bedrock Region Frankfurt, Microsoft Azure OpenAI EU-Regionen, Google Vertex AI EU oder Mistral AI, Frankreich). Die Inhalte verlassen den Europäischen Wirtschaftsraum hierbei nicht.
b) Nicht-personenbezogene Inhalte (z. B. Erstellung von Marketingtexten, Strategievorschlägen, Website-Inhalten) können durch Anbieter mit Sitz in den USA verarbeitet werden: Anthropic PBC, OpenAI, L.L.C. und Google LLC (Gemini). Soweit in solchen Anfragen ausnahmsweise personenbeziehbare Angaben enthalten sein können, werden diese vor der Übermittlung pseudonymisiert (Ersetzung von Namen, Telefonnummern, E-Mail-Adressen und Kennungen durch Platzhalter; die Zuordnungstabelle verbleibt ausschließlich in unserer EU-Datenbank).
Mit allen Anbietern bestehen Auftragsverarbeitungsverträge; nach deren jeweils geltenden API-Bedingungen werden übermittelte Inhalte nicht zum Training der Modelle verwendet. Übermittlungen in die USA (nur Kategorie b) erfolgen auf den in § 20 genannten Grundlagen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Beantwortung von Anfragen im Rahmen der Geschäftsbeziehung) bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Kundenkommunikation) — jeweils auf Ebene des Salons als Verantwortlichem. Zu Transparenz und Kennzeichnung siehe § 11; zu automatisierten Entscheidungen siehe § 22.
Wir setzen KI-Systeme im Sinne der Verordnung (EU) 2024/1689 (KI-Verordnung, „AI Act“) ein und beachten die dort geregelten Transparenzpflichten (Art. 50 KI-VO), die ab dem 2. August 2026 gelten:
Die KI-Verordnung tritt gestaffelt in Kraft. Wir passen unsere Hinweise und Kennzeichnungen an den jeweils geltenden Stand an.
Salons können über Eriva Marketing-Inhalte erstellen (Bilder, kurze Videos, Vertonungen, Musik). Hierbei können vom Salon hochgeladene Materialien (Fotos von Arbeiten, Logos, ggf. Sprachaufnahmen des Salonbetreibers) an spezialisierte Dienstleister übermittelt werden: fal.ai (Features and Labels, Inc., USA — Bild-/Videogenerierung), Replicate, Inc. (USA — Musikgenerierung), ElevenLabs, Inc. (USA — Sprachsynthese/Soundeffekte) und Shotstack Pty Ltd (Australien — Videorendering).
Soweit auf hochgeladenen Fotos Personen erkennbar sind, ist der Salon als Verantwortlicher dafür verantwortlich, dass die Abbildung und Verarbeitung zulässig ist (insbesondere Einwilligung der abgebildeten Person). Im Produkt weisen wir hierauf hin. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; zur Kennzeichnung KI-generierter Inhalte siehe § 11; zur Drittlandübermittlung siehe § 20.
Auf Wunsch des Salons kann Eriva erstellte Inhalte direkt in den Social-Media-Konten des Salons veröffentlichen (z. B. Instagram, YouTube). Hierzu autorisiert der Salon Eriva über das jeweilige Plattform-Login (OAuth); die erforderlichen Zugriffs-Token speichern wir verschlüsselt. Für die Veröffentlichungsplanung kann der Dienst Postiz eingesetzt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Transaktionale E-Mails (Buchungsbestätigungen, Konto-E-Mails) versenden wir über Resend, Inc. (USA). Verarbeitet werden Empfängeradresse, Name und Nachrichteninhalt. Es bestehen Auftragsverarbeitungsverträge einschließlich EU-Standardvertragsklauseln (§ 20). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bei Kontaktanfragen (E-Mail, Kontaktformular, Pilot-Anmeldeformular auf unseren Landingpages) verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail, Salonname, Nachricht) zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Löschung nach abschließender Bearbeitung, spätestens nach 6 Monaten, soweit keine Geschäftsbeziehung zustande kommt.
Auf Wunsch eines Salons analysiert Eriva dessen eigene öffentliche Online-Präsenzen (Website, Social-Media-Profile). Dabei können über den technischen Dienstleister Apify Ltd. sowie über Programmierschnittstellen von Google (Google Places, YouTube Data API, Programmable Search) öffentlich zugängliche Daten erhoben werden (z. B. Follower-Zahlen, veröffentlichte Beiträge, öffentliche Kommentare, öffentliche Unternehmensbewertungen).
Diese Verarbeitung betrifft primär Unternehmensdaten. Soweit dabei personenbezogene Daten Dritter (z. B. Verfasser öffentlicher Kommentare) mitverarbeitet werden, stützt sich dies auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Marktanalyse anhand öffentlich verfügbarer Informationen). Eine über die Analyse hinausgehende Nutzung oder eine Kontaktaufnahme mit diesen Personen erfolgt nicht. Eine gesonderte Information dieser Personen nach Art. 14 DSGVO unterbleibt, soweit sie sich als unmöglich erweist oder einen unverhältnismäßigen Aufwand erfordern würde (Art. 14 Abs. 5 lit. b DSGVO).
Eriva stellt Salons ein Kassensystem zur Verfügung. Zur Erfüllung der gesetzlichen Anforderungen (§ 146a AO, Kassensicherungsverordnung) werden Transaktionsdaten über eine zertifizierte technische Sicherheitseinrichtung (TSE) des Anbieters fiskaly GmbH (Wien, Österreich — EU) signiert und aufbewahrt. Verarbeitet werden Transaktionsdaten (Beträge, Zeitpunkte, Leistungen, Belegdaten); Kundendaten der Salons nur, soweit sie auf Belegen erscheinen. Aufbewahrung gemäß den gesetzlichen Fristen (§ 147 AO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
Künftig kann eine telefonische Terminannahme über Twilio Inc. (USA) angeboten werden (Anrufannahme, ggf. Sprachdialog, Anrufprotokolle). Vor Aktivierung dieser Funktion wird diese Erklärung entsprechend ergänzt.
| Dienstleister | Zweck | Sitz / Datenregion | Grundlage Drittlandtransfer |
|---|---|---|---|
| Supabase Inc. | Datenbank, Dateispeicher | EU (Irland) | — (EU) |
| Vercel Inc. | Hosting, API | USA / global | SCC; DPF soweit zertifiziert |
| Stripe Payments Europe Ltd. / Stripe Inc. | Zahlungen | Irland / USA | SCC; DPF soweit zertifiziert |
| Meta Platforms Ireland Ltd. | Instagram-/WhatsApp-Plattform | Irland / global | Meta-Bedingungen, SCC |
| Meta Platforms Ireland Ltd. | Meta-Pixel auf eriva.de (nur mit Einwilligung, § 5a) | Irland / global | Art. 26 DSGVO (gemeinsame Verantwortlichkeit), SCC |
| SendPulse Inc. | Messenger-Transport (Instagram/WhatsApp) | Datenspeicherung überwiegend EU (AWS EU, Hetzner, Contabo, Velia.net); Anbieter SendPulse Inc., USA | AVV; SCC (Durchführungsbeschluss (EU) 2021/914) |
| Telegram FZ-LLC | Telegram-Bot-Plattform | VAE / global | Einsatz auf Wunsch des Salons; SCC bzw. Art. 49 DSGVO |
| Anthropic PBC | KI-Antwortgenerierung | USA | SCC; DPF soweit zertifiziert |
| OpenAI, L.L.C. | KI-Antwortgenerierung | USA | SCC; DPF soweit zertifiziert |
| Google Ireland Ltd. / Google LLC | KI-Antwortgenerierung (Gemini) | Irland / USA | SCC; DPF (Google LLC zertifiziert) |
| Resend, Inc. | Transaktionale E-Mails | USA | SCC |
| Apify Ltd. | Erhebung öffentlicher Web-Daten | Tschechien (EU) / USA | SCC soweit einschlägig |
| fal.ai (Features and Labels, Inc.) | KI-Bild-/Videogenerierung | USA | SCC |
| Replicate, Inc. | KI-Musikgenerierung | USA | SCC |
| ElevenLabs, Inc. | Sprachsynthese, Soundeffekte | USA | SCC |
| Shotstack Pty Ltd | Videorendering | Australien | SCC |
| fiskaly GmbH | TSE / Kassensystem (in Einführung) | Österreich (EU) | — (EU) |
| Twilio Inc. (geplant) | Telefonie | USA | SCC; DPF soweit zertifiziert |
Mit allen Auftragsverarbeitern bestehen bzw. werden vor Produktivsetzung Verträge nach Art. 28 DSGVO geschlossen. Eine jeweils aktuelle Liste der Subprozessoren stellen wir unseren Kunden auf Anfrage bereit.
Soweit Daten in Länder außerhalb des Europäischen Wirtschaftsraums (insbesondere in die USA) übermittelt werden, stützen wir dies vorrangig auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um zusätzliche technische und organisatorische Schutzmaßnahmen (Transportverschlüsselung, Datenminimierung, Pseudonymisierung soweit möglich).
Soweit der jeweilige Empfänger unter dem EU-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung zusätzlich auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Die rechtliche Entwicklung zum Data Privacy Framework beobachten wir fortlaufend und passen die Rechtsgrundlagen bei Bedarf an. In Einzelfällen kann eine Übermittlung auf eine Ausnahme nach Art. 49 DSGVO gestützt werden.
Eine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Der Assistent beantwortet Anfragen und schlägt Termine vor; die Buchung bestätigt die Endkundin selbst, und der Salon kann jedes Gespräch jederzeit persönlich übernehmen. Ein Profiling zu Bewertungs- oder Score-Zwecken erfolgt nicht.
In Servicenotizen der Salons können vereinzelt gesundheitsbezogene Angaben anfallen (z. B. Produktunverträglichkeiten oder Allergien, die für die fachgerechte Leistungserbringung erforderlich sind). Verantwortlicher für diese Verarbeitung ist der jeweilige Salon. Eine Verarbeitung solcher besonderen Kategorien erfolgt nur auf Grundlage einer ausdrücklichen Einwilligung der betroffenen Person (Art. 9 Abs. 2 lit. a DSGVO). Wir stellen den Salons hierfür geeignete Gestaltungsmittel bereit (z. B. ein strukturiertes Feld mit gesonderter Einwilligung) und regeln die Anforderungen im Auftragsverarbeitungsvertrag.
Unsere Plattform richtet sich nicht gezielt an Minderjährige. Terminbuchungen durch Minderjährige sind faktisch möglich (z. B. ein Haarschnitt). Marketing-Nachrichten erfolgen ausschließlich mit vorheriger Einwilligung. Soweit Dienste der Informationsgesellschaft einer minderjährigen Person unmittelbar angeboten werden, ist die Verarbeitung nur mit Einwilligung bzw. Zustimmung der Träger der elterlichen Verantwortung rechtmäßig, sofern das Kind das 16. Lebensjahr noch nicht vollendet hat (Art. 8 DSGVO).
Sie haben gegenüber dem jeweils Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Wichtig für Endkunden von Salons: Da der jeweilige Salon Verantwortlicher für Ihre Buchungs- und Kommunikationsdaten ist, richten Sie Anfragen idealerweise direkt an den Salon. Sie können sich aber auch an uns wenden (varuzhangulyan@gmail.com); wir leiten Ihre Anfrage unverzüglich an den Salon weiter und unterstützen bei der Umsetzung.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für uns zuständige Aufsichtsbehörde (Geschäftssitz München, Bayern):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0 · E-Mail: poststelle@lda.bayern.de
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem:
Für den Abschluss eines Vertrages bzw. die Durchführung einer Buchung ist die Bereitstellung der hierfür erforderlichen Daten (z. B. Kontakt- und Buchungsangaben) notwendig; ohne diese Angaben kann der Vertrag nicht geschlossen bzw. die Buchung nicht durchgeführt werden. Alle übrigen Angaben sind freiwillig.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.