1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Kosmetik Katrin
Katrin Geisler
Bahnhofstraße 20
6410 Telfs
Österreich
Telefon: +43 664 144 20 48
E-Mail: info@kosmetik-katrin.com
Weitere Angaben finden Sie im Impressum.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere Name, E-Mail-Adresse, Telefonnummer, IP-Adresse und Inhalte von Nachrichten.
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine gesetzliche Rechtsgrundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- 6 Abs. 1 lit. a DSGVO – Einwilligung
- 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
- 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
- 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen
3. Hosting und Server-Protokolldaten
Diese Website und die zugehörigen E-Mail-Dienste werden bei folgendem Anbieter gehostet:
netcup GmbH
Daimlerstraße 25
76185 Karlsruhe
Deutschland
Beim Aufruf unserer Website werden durch den Webserver technisch erforderliche Daten verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- zuvor besuchte Seite (Referrer-URL)
- verwendeter Browser und verwendetes Betriebssystem
- übertragene Datenmenge
- HTTP-Statuscode
Die Verarbeitung ist erforderlich, um die Website bereitzustellen, technische Fehler zu erkennen sowie Angriffe und missbräuchliche Zugriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und technisch einwandfreien Betrieb der Website.
Mit dem Hostinganbieter besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Server-Protokolldaten werden nach Maßgabe der Einstellungen und Vorgaben des Hostinganbieters gespeichert und anschließend gelöscht oder anonymisiert, soweit keine längere Aufbewahrung zur Aufklärung sicherheitsrelevanter Vorgänge erforderlich ist.
4. TLS-Verschlüsselung
Unsere Website verwendet eine verschlüsselte HTTPS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Browser und unserem Webserver übertragen werden, vor dem unbefugten Mitlesen durch Dritte geschützt.
Eine verschlüsselte Verbindung erkennen Sie insbesondere an der Angabe „https://“ und am Schlosssymbol in der Adresszeile Ihres Browsers.
5. Kontaktaufnahme per Telefon oder E-Mail
Wenn Sie uns telefonisch oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere gehören:
- Name
- E-Mail-Adresse
- Telefonnummer
- Inhalt Ihrer Anfrage
- Datum und Uhrzeit der Kontaktaufnahme
- weitere von Ihnen freiwillig mitgeteilte Informationen
Die Daten werden verwendet, um Ihre Anfrage zu bearbeiten, Rückfragen zu beantworten und gegebenenfalls einen Termin oder eine Behandlung vorzubereiten.
Die Verarbeitung erfolgt je nach Inhalt der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn die Kontaktaufnahme der Vorbereitung oder Durchführung eines Vertrags dient, oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen geschäftlichen Anfragen.
Wir speichern die Kommunikation so lange, wie dies für die Bearbeitung der Anfrage erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Kontakt- und Terminformulare
Auf unserer Website stehen Kontakt- und Terminformulare zur Verfügung. Wenn Sie ein solches Formular verwenden, können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Telefonnummer
- Betreff
- Nachricht
- gewünschte Termininformationen
- Datum und Uhrzeit der Übermittlung
Die Daten werden zur Bearbeitung Ihrer Anfrage und gegebenenfalls zur Vorbereitung oder Vereinbarung eines Termins verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer geordneten und effizienten Kundenkommunikation.
Online-Terminbuchung mit Bookly
Für die Online-Terminvereinbarung verwenden wir das WordPress-Plugin Bookly. Die Terminbuchung erfolgt innerhalb unserer WordPress-Website.
Im Rahmen der Buchung werden insbesondere die von Ihnen eingegebenen Kontaktdaten sowie Angaben zum gewünschten Termin und zur gewählten Behandlung verarbeitet. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, gewählte Dienstleistung, Mitarbeiterin sowie Datum und Uhrzeit des Termins gehören.
Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Terminvereinbarung und damit zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die Buchungsdaten werden in unserer WordPress-Datenbank gespeichert und sind nur für berechtigte Mitarbeiterinnen und Administratoren zugänglich. Sie werden so lange gespeichert, wie dies für die Terminverwaltung und Kundenbetreuung erforderlich ist beziehungsweise gesetzliche Aufbewahrungspflichten bestehen.
Google Calendar Synchronisierung
Zur internen Terminverwaltung können über Bookly gebuchte Termine mit Google Calendar synchronisiert werden. Dabei können Termininformationen wie Datum, Uhrzeit, gebuchte Dienstleistung und gegebenenfalls weitere für die Terminverwaltung erforderliche Angaben an Google übertragen und dort verarbeitet werden.
Die Synchronisierung erfolgt zum Zweck der internen Terminorganisation und -verwaltung.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google.
Contact Form 7
Für die Bereitstellung der Formulare verwenden wir das WordPress-Plugin Contact Form 7.
Die eingegebenen Formulardaten werden über den Webserver verarbeitet und per E-Mail an uns übermittelt. Eine zusätzliche dauerhafte Speicherung der Formularnachrichten in der WordPress-Datenbank findet nach unserer aktuellen Konfiguration nicht statt.
Die eingegangenen Nachrichten werden in unserem E-Mail-Postfach gespeichert. Wir löschen sie, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Honeypot-Spamschutz
Zum Schutz der Formulare vor automatisiertem Spam verwenden wir eine sogenannte Honeypot-Funktion.
Dabei wird ein für normale Besucher unsichtbares Formularfeld eingefügt. Automatisierte Programme füllen solche Felder häufig aus. In diesem Fall kann die Anfrage als Spam erkannt und abgewiesen werden.
Die Honeypot-Funktion verwendet keinen externen Captcha-Dienst und übermittelt keine Formulardaten an Google.
7. E-Mail-Versand und Post SMTP
Für den technischen Versand von Website-E-Mails verwenden wir das WordPress-Plugin Post SMTP.
Das Plugin übermittelt die von der Website erzeugten Nachrichten an den von uns verwendeten Mailserver. Dazu gehören insbesondere Kontakt- und Terminanfragen sowie technische Systemnachrichten.
Post SMTP kann ein lokales E-Mail-Protokoll innerhalb der WordPress-Installation führen. Dabei können abhängig von der Konfiguration insbesondere folgende Angaben gespeichert werden:
- Absenderadresse
- Empfängeradresse
- Betreff
- Versandzeitpunkt
- Versandstatus
- technische Fehlermeldungen
- gegebenenfalls Inhalt und Anhänge der Nachricht
Die Protokollierung dient der Fehlerdiagnose und der Überprüfung, ob Website-E-Mails technisch versendet wurden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zuverlässigen Zustellung von Kontakt- und Terminanfragen sowie in der Behebung von Versandproblemen.
Die Protokolle sind nur berechtigten Administratoren zugänglich und werden gelöscht, sobald sie für die Fehleranalyse nicht mehr benötigt werden.
8. Matomo-Webanalyse
Wir verwenden auf dieser Website Matomo zur statistischen Auswertung der Nutzung unseres Webangebots.
Matomo wird innerhalb unserer eigenen WordPress-Installation und auf dem von uns verwendeten Webserver betrieben. Die Analysedaten werden nicht an Google Analytics oder einen anderen externen Analyseanbieter übermittelt.
Verarbeitete Daten
Matomo kann insbesondere folgende Informationen verarbeiten:
- aufgerufene Seiten und Dateien
- Datum und Uhrzeit des Zugriffs
- Dauer und Verlauf des Websitebesuchs
- Herkunftsseite
- verwendeter Browser und Betriebssystem
- Gerätetyp und Bildschirmauflösung
- anonymisierte IP-Adresse
- ungefährer geografischer Standort
- ausgehende Links und Downloads
Datenschutzfreundliche Konfiguration
Matomo ist datenschutzfreundlich eingerichtet:
- Das Tracking erfolgt ohne Matomo-Tracking-Cookies.
- IP-Adressen werden vor der Speicherung anonymisiert.
- Die Browsereinstellung „Do Not Track“ wird berücksichtigt.
- Es findet keine websiteübergreifende Wiedererkennung statt.
- Die Daten werden nicht für personalisierte Werbung verwendet.
- Es werden keine personenbezogenen Benutzer-IDs eingesetzt.
Die Auswertung erfolgt damit in einer möglichst datensparsamen Form. Trotz der anonymisierten IP-Adresse und der cookielosen Konfiguration können einzelne Rohdaten datenschutzrechtlich weiterhin als personenbezogen oder personenbeziehbar gelten.
Zweck und Rechtsgrundlage
Die Verarbeitung dient der statistischen Auswertung der Website, der Erkennung technischer Probleme, der Verbesserung der Inhalte und der Optimierung der Benutzerfreundlichkeit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Nutzung unserer Website in möglichst datensparsamer Form auszuwerten und unser Angebot technisch sowie inhaltlich zu verbessern.
Speicherdauer
Für die in Matomo gespeicherten Analysedaten ist derzeit keine automatische Löschfrist eingerichtet.
Die Daten werden gespeichert, solange sie für die statistische Auswertung und die langfristige Entwicklung der Website erforderlich sind. Wir überprüfen regelmäßig, ob eine weitere Speicherung noch notwendig und verhältnismäßig ist.
Aggregierte statistische Berichte können langfristig gespeichert werden. Sie dienen insbesondere dem Vergleich der Nutzung der Website über längere Zeiträume.
Eine unbegrenzte Speicherung detaillierter Besucherprotokolle ist datenschutzrechtlich schwerer zu begründen als die langfristige Speicherung zusammengefasster Statistiken. Die Erforderlichkeit und Verhältnismäßigkeit der Speicherdauer werden daher regelmäßig geprüft.
9. Wordfence
Zum Schutz unserer Website verwenden wir das Sicherheitsplugin Wordfence.
Wordfence dient insbesondere der Abwehr von Angriffen, der Erkennung von Schadsoftware, der Begrenzung fehlgeschlagener Anmeldeversuche, der Blockierung verdächtiger IP-Adressen und der Überwachung sicherheitsrelevanter Zugriffe.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- aufgerufene URL
- Datum und Uhrzeit des Zugriffs
- Browser- und Geräteinformationen
- fehlgeschlagene Anmeldeversuche
- verwendeter Benutzername
- erkannte Angriffsmuster
- technische Informationen zu verdächtigen Anfragen
Wordfence kann bestimmte sicherheitsrelevante Daten an Server des Herstellers übermitteln, um Angriffe zu erkennen und Schutzregeln bereitzustellen.
Anbieter: Defiant, Inc., USA
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Website, unserer Systeme und der darauf verarbeiteten personenbezogenen Daten.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der vom Anbieter bereitgestellten datenschutzrechtlichen Garantien, insbesondere geeigneter Standardvertragsklauseln, soweit diese erforderlich sind.
10. Cookies und lokale Speicherung
Unsere Website verwendet keine Cookies zu Werbe- oder Profilingzwecken. Matomo wird ohne Tracking-Cookies betrieben.
WordPress und eingesetzte Sicherheits- oder Verwaltungsfunktionen können technisch erforderliche Cookies verwenden. Solche Cookies können beispielsweise erforderlich sein, um angemeldete Benutzer zu authentifizieren, Sicherheitseinstellungen umzusetzen, Sitzungen im Administrationsbereich zu verwalten oder technisch notwendige Einstellungen zu speichern.
Technisch notwendige Cookies werden auf Grundlage von § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. f DSGVO verwendet. Unser berechtigtes Interesse besteht in der sicheren und funktionsfähigen Bereitstellung der Website.
Nicht notwendige Cookies werden nach der derzeitigen Konfiguration nicht eingesetzt. Daher wird aktuell kein Einwilligungsbanner verwendet.
11. Lokal eingebundene Schriftarten
Die auf dieser Website verwendeten Schriftarten werden lokal von unserem eigenen Webserver geladen.
Beim Abruf der Schriftarten wird keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern hergestellt. Durch die Darstellung der Schriftarten erfolgt daher keine zusätzliche Übermittlung Ihrer IP-Adresse an einen externen Schriftanbieter.
12. Externe Links
Unsere Website kann Links zu externen Websites enthalten, beispielsweise zu Google Maps, Facebook oder Instagram.
Dabei handelt es sich um einfache Verlinkungen. Beim bloßen Besuch unserer Website wird über diese Links noch keine Verbindung zum jeweiligen Anbieter hergestellt.
Erst wenn Sie einen externen Link aktiv anklicken, verlassen Sie unsere Website. Der externe Anbieter kann anschließend insbesondere Ihre IP-Adresse, Browserinformationen, Geräteinformationen und gegebenenfalls weitere Daten verarbeiten.
Für die Datenverarbeitung auf der externen Website ist grundsätzlich deren jeweiliger Betreiber verantwortlich.
Google Maps ist nicht direkt als Karte oder Iframe in unsere Website eingebettet, sondern wird ausschließlich über einen externen Link in einem neuen Browser-Tab geöffnet.
13. Google Search Console
Wir verwenden die Google Search Console, um die Auffindbarkeit unserer Website in der Google-Suche zu überwachen und technische Probleme bei der Indexierung zu erkennen.
Die Verifizierung der Website erfolgt über die Domain beziehungsweise einen DNS-Eintrag. Auf unserer Website wird dadurch kein zusätzliches Tracking-Skript geladen und es werden beim normalen Seitenbesuch keine Daten allein aufgrund der Search-Console-Nutzung an Google übermittelt.
Google stellt uns zusammengefasste Informationen zur Darstellung unserer Website in den Google-Suchergebnissen zur Verfügung.
14. Empfänger personenbezogener Daten
Personenbezogene Daten können im erforderlichen Umfang insbesondere an folgende Empfänger übermittelt werden:
- Hosting- und E-Mail-Anbieter
- technische Dienstleister
- IT- und Website-Betreuer
- Steuerberater oder Behörden, sofern eine gesetzliche Verpflichtung besteht
- Sicherheits- und Softwareanbieter, soweit dies für den Betrieb der Website erforderlich ist
Eine Weitergabe erfolgt nur, wenn eine gesetzliche Rechtsgrundlage besteht oder sie für die Erfüllung eines Vertrags erforderlich ist.
15. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Zweck erforderlich sind.
Darüber hinaus können gesetzliche Aufbewahrungspflichten bestehen, insbesondere für geschäftliche Korrespondenz, Verträge und abrechnungsrelevante Unterlagen.
Sobald der Zweck entfällt und keine gesetzlichen Pflichten entgegenstehen, werden die betreffenden Daten gelöscht oder anonymisiert.
Für einzelne Verarbeitungen gelten die in den jeweiligen Abschnitten beschriebenen Speicherfristen beziehungsweise Speicherkriterien.
16. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Ein Widerruf wirkt nur für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte können Sie uns unter info@kosmetik-katrin.com kontaktieren.
17. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt.
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
18. Sicherheit der Datenverarbeitung
Wir treffen angemessene technische und organisatorische Sicherheitsmaßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu gehören insbesondere:
- verschlüsselte HTTPS-Verbindungen
- Zugriffsbeschränkungen
- aktuelle Software
- Sicherheitsüberwachung
- Schutz vor automatisierten Anmeldeversuchen
- regelmäßige Datensicherungen
- starke Passwörter und Zwei-Faktor-Authentifizierung, soweit eingesetzt
19. Aktualisierung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern.
Hinweis: Diese Vorlage wurde anhand der aktuell mitgeteilten Website-Konfiguration erstellt. Änderungen an Plugins, Formularen, Tracking-Diensten, Einbettungen oder Hosting-Einstellungen sollten auch in der Datenschutzerklärung nachvollzogen werden.
STAND: 27.07.2026