Datenschutzbestimmungen

Website | Gemäß Art. 13 & 14 DSGVO | Beauty & Kosmetik

Stand: April 2026

1. Verantwortlicher für die Datenverarbeitung

BE Beauty&Elektro GmbH

Unionstraße 3, 4020 Linz

E-Mail: datenschutz@behairless.at

2. Datenschutzbeauftragte/r

Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an:

datenschutz@behairless.at

3. Datenverarbeitung beim Besuch unserer Website

3.1 Server-Logfiles

Beim Aufruf unserer Website werden durch unseren Hosting-Anbieter automatisch Informationen in Server-Logfiles gespeichert, die Ihr Browser übermittelt. Dazu zählen:

  • IP-Adresse des anfragenden Geräts (anonymisiert nach 24 Stunden)

  • Datum und Uhrzeit des Zugriffs

  • Name und URL der abgerufenen Datei

  • verwendeter Browser und Betriebssystem

  • Referrer-URL (zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website).

Speicherdauer: 2 Wochen.

3.2 Online-Kundenkonto & Registrierung

Bei der Online-Registrierung auf unserer Website wird automatisch ein WordPress-Konto angelegt. Im Rahmen der Registrierung erheben wir: vollständigen Namen, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Wohnadresse. Diese Daten werden für Buchung, Terminverwaltung und SMS-Verifizierung verwendet und können sowohl elektronisch als auch analog gespeichert werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Dauer der Kundenbeziehung plus 7 Jahre (gesetzliche Aufbewahrungspflichten).

3.3 Terminbuchung und Kalenderintegration

Im Rahmen der Online-Terminbuchung werden die für die Dienstleistung erforderlichen personenbezogenen Daten verarbeitet und gespeichert.

Um Ihre Termine zuverlässig zu verwalten und keine Buchung zu übersehen, nutzen wir Google Kalender. Die von Ihnen angegebenen Termindaten werden dafür automatisch über eine technische Schnittstelle (API) an Google Ireland Limited in Dublin übertragen.

Rechtsgrundlage: Die Verarbeitung erfolgt zur Durchführung Ihrer Terminbuchung (Art. 6 Abs. 1 lit. b DSGVO).

Hinweis zur Datenübertragung: Da Google auch Server in den USA betreibt, können Ihre Daten dorthin übermittelt werden. Dies geschieht auf Grundlage der EU-Standardvertragsklauseln sowie des EU-U.S. Data Privacy Framework, die ein angemessenes Schutzniveau gewährleisten.

Speicherdauer: Wir bewahren Ihre Daten während der Geschäftsbeziehung und anschließend für sieben Jahre auf, um gesetzlichen Aufbewahrungspflichten nachzukommen.

Mehr zum Datenschutz bei Google erfahren Sie in der Google Datenschutzerklärung.

4. Cookies und Consent-Management

Unsere Website verwendet Cookies sowie ähnliche Technologien (z. B. Tracking-Pixel und Web-Beacons). Dabei unterscheiden wir zwischen technisch notwendigen Cookies und optionalen Cookies, für deren Verwendung wir Ihre ausdrückliche Einwilligung einholen.

4.1 Technisch notwendige Cookies

Diese Cookies sind für den Betrieb und die grundlegenden Funktionen der Website erforderlich (z. B. Seitennavigation, Speicherung von Einstellungen oder Login-Funktionen). Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung unserer Website).

4.2 Optionale Cookies (nur mit Einwilligung)

Analyse-, Statistik- und Marketing-Cookies sowie vergleichbare Technologien werden ausschließlich gesetzt, wenn Sie über unseren Cookie-Consent-Banner ausdrücklich eingewilligt haben.

Diese Cookies ermöglichen es uns insbesondere:

  • das Nutzerverhalten zu analysieren,
  • unsere Website zu verbessern,
  • personalisierte Inhalte und Werbung bereitzustellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link auf unserer Website aufrufen und Ihre Auswahl ändern.


4.3 Einsatz des Consent-Tools „Real Cookie Banner“

Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien sowie zur Dokumentation Ihrer Einwilligungen verwenden wir das Consent-Tool „Real Cookie Banner“.

Das Tool speichert Ihre Auswahl und Einwilligungspräferenzen, um diese bei zukünftigen Seitenaufrufen zu berücksichtigen und gesetzliche Nachweispflichten zu erfüllen.

Weitere Informationen zur Datenverarbeitung durch „Real Cookie Banner“ finden Sie unter:
https://devowl.io/de/rcb/datenverarbeitung/

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, insbesondere Nachweispflichten gemäß DSGVO und ePrivacy-Richtlinie)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtskonformen Einwilligungsverwaltung)

Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne diese Daten können wir Ihre Cookie-Einstellungen jedoch nicht speichern und verwalten.

5. Google Analytics

5.1 Beschreibung und Zweck

Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies, um die Nutzung unserer Website zu analysieren. Die dadurch erzeugten Informationen werden in der Regel an einen Server von Google übertragen und dort gespeichert, auch auf Servern in den USA.

5.2 Rechtsgrundlage und Einwilligung

Google Analytics wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Consent-Banner aktiviert. Ohne Ihre Zustimmung werden keine Analyse-Cookies gesetzt und keine Daten an Google übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

5.3 IP-Anonymisierung

Wir haben die Funktion IP-Anonymisierung (IP-Masking) aktiviert. Ihre IP-Adresse wird innerhalb der EU/des EWR vor der Übertragung an Google gekürzt und kann nicht mehr einer bestimmten Person zugeordnet werden.

5.4 Datenübertragung in die USA

Google LLC hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie des EU-U.S. Data Privacy Framework, für das Google LLC zertifiziert ist.

5.5 Widerruf und Opt-out

Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen. Zusätzlich können Sie die Erfassung durch Google Analytics dauerhaft verhindern, indem Sie das Google Analytics Opt-out Browser-Add-on installieren:

Google Analytics Opt-out

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenschutzerklärung Google

Speicherdauer: 26 Monate (konfigurierbare Standard-Aufbewahrungsdauer)

6. Google Fonts

Die auf unserer Website verwendeten Schriftarten (Google Fonts) sind lokal eingebunden. Es erfolgt keine Verbindung zu Servern von Google und keine Übertragung personenbezogener Daten.

7. Google Maps

7.1 Beschreibung und Zweck

Auf unserer Website verwenden wir Google Maps der Google Ireland Limited, um unsere Standorte darzustellen und Besucher:innen die Anreise zu erleichtern.

7.2 Datenverarbeitung und Einwilligung

Bei der Einbindung von Google Maps werden beim Laden der entsprechenden Seite Daten (inkl. IP-Adresse) an Google-Server übertragen, auch ohne aktive Interaktion. Daher wird Google Maps auf unserer Website erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Consent-Banner geladen (sog. 2-Klick-Lösung). Ohne Ihre Zustimmung wird an Stelle der Karte ein statisches Vorschaubild oder ein einfacher Link angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

7.3 Datenübertragung in die USA

Datenübertragungen in die USA erfolgen auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie des EU-U.S. Data Privacy Framework.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenschutzerklärung Google

8. Social-Media-Verlinkungen

8.1 Art der Einbindung

Auf unserer Website befinden sich Verlinkungen zu unseren Profilen auf folgenden Social-Media-Plattformen:

  • Facebook / Meta (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland)

  • Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland)

  • LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland)

  • Pinterest (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland)

8.2 Keine automatische Datenübertragung

Die Social-Media-Icons auf unserer Website sind als einfache Hyperlinks ausgeführt. Beim bloßen Anzeigen unserer Website werden keine Daten an die Social-Media-Plattformen übertragen. Eine Verbindung zu den Servern der jeweiligen Plattform wird erst hergestellt, wenn Sie aktiv auf ein Icon klicken und zur jeweiligen Plattform weitergeleitet werden.

8.3 Datenverarbeitung nach dem Klick

Sobald Sie auf einen Social-Media-Link klicken und die jeweilige Plattform besuchen, gilt ausschließlich die Datenschutzerklärung des jeweiligen Anbieters. Für die dortige Datenverarbeitung sind wir nicht verantwortlich:

8.4 Datenübertragung in Drittländer

Die genannten Plattformen können Daten in die USA oder andere Drittländer übertragen. Die Anbieter haben sich zu geeigneten Schutzmaßnahmen (EU-Standardvertragsklauseln, EU-U.S. Data Privacy Framework) verpflichtet.

9. Verarbeitung von Gesundheitsdaten (Behandlung & Kundenkonto)

Im Rahmen unserer kosmetischen Dienstleistungen verarbeiten wir Gesundheitsdaten gemäß Art. 9 DSGVO. Detaillierte Informationen dazu entnehmen Sie bitte unserer gesonderten Datenschutzerklärung für Behandlungsleistungen sowie der Datenschutz-Einwilligungserklärung, die Sie im Rahmen Ihres Erstgesprächs erhalten.

10. Speicherdauer im Überblick

  • Online-Kundenkonto (Stammdaten): Dauer der Kundenbeziehung plus 7 Jahre (UGB/BAO)

  • Gesundheitsdaten / Anamnesebogen: Dauer der Kundenbeziehung und mindestens 6 Jahre nach der letzten Behandlung; Löschung spätestens 6 Jahre nach dem letzten Kontakt, sofern keine weitere Behandlung stattfindet und keine gesetzlichen Aufbewahrungspflichten entgegenstehen

  • Einwilligungserklärungen: 7 Jahre ab Ausstellungsdatum (Beweissicherung)

  • Google Analytics: 26 Monate (nur bei erteilter Einwilligung)

  • Server-Logfiles: 2 Wochen

  • Google Maps: nur bei erteilter Einwilligung; Speicherdauer gemäß Google-Datenschutzrichtlinie

  • Google Kalender (Termindaten): Dauer der Kundenbeziehung plus 7 Jahre; Speicherdauer gemäß Google-Datenschutzrichtlinie

11. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)

  • Löschung Ihrer Daten, sofern keine Aufbewahrungspflicht besteht (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit in maschinenlesbarem Format (Art. 20 DSGVO)

  • Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)

  • Widerruf jeder erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Anfragen richten Sie bitte an: datenschutz@behairless.at. Wir antworten innerhalb von einem Monat.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen:

Österreichische Datenschutzbehörde (DSB)

Barichgasse 40–42, 1030 Wien

Tel: +43 1 52 152-0 | E-Mail: dsb@dsb.gv.at | Web: www.dsb.gv.at

13. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist ab April 2026 gültig (Version 2.0) und wird bei rechtlichen oder betrieblichen Änderungen aktualisiert. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar. Wir empfehlen, diese Seite regelmäßig zu prüfen.