Datenschutzerklärung
1. Verantwortlicher
Waiblingen Ink – Garden of Tattoo (GbR)
Gesellschafter: Marios Kostantinidis, Denis Cicala
Langestraße 10, 71332 Waiblingen
Telefon: 0171 925 77 85
E-Mail: info.gardenoftattoo@gmail.com
(Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen derzeit nicht vorliegen.)
2. Allgemeine Hinweise, Rechtsgrundlagen, Speicherdauer
Wir verarbeiten personenbezogene Daten gemäß Art. 6 DSGVO:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für Cookies/Tracking, externe Medien (Google/Instagram).
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung), z. B. Terminvereinbarung, Kommunikation, Leistungserbringung, Zahlung.
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), z. B. technische Sicherheit (Server-Logs), unbedingt erforderliche Cookies.
Wir speichern Daten nur solange, wie es für die Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden sie gelöscht oder anonymisiert.
3. Ihre Rechte
Sie haben Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21).
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerden richten Sie an die Aufsichtsbehörde Baden-Württemberg: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit, Lautenschlagerstraße 20, 70173 Stuttgart.
(Eine Übersicht der Behörden finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html)
4. Sicherheit: SSL/TLS
Diese Website nutzt SSL/TLS-Verschlüsselung. Sie erkennen dies an „https://“ und dem Schloss-Symbol.
5. Hosting / Auftragsverarbeitung
Unsere Website wird bei [Name/Adresse Hosting-Anbieter] gehostet. Sämtliche über die Website erfassten Daten werden auf dessen Servern verarbeitet. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
6. Server-Log-Dateien
Beim Aufruf der Website werden automatisiert verarbeitet: Browsertyp/-version, verwendetes Betriebssystem, Referrer-URL, Hostname, Uhrzeit des Zugriffs, IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technische Bereitstellung/Sicherheit). Eine Zusammenführung mit anderen Daten findet nicht statt; Logs werden regelmäßig kurzzeitig gelöscht.
7. Cookies & Consent-Management
Wir verwenden technisch notwendige Cookies (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Nicht notwendige Cookies (z. B. Statistik/Marketing, externe Medien) setzen wir nur mit Ihrer Einwilligung über unser Consent-Tool [Name des Consent-Tools] (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO).
Sie können Ihre Auswahl jederzeit über den Link „Privatsphäre-Einstellungen“ im Seitenfuß ändern.
8. Kontaktaufnahme (E-Mail/Telefon/Kontaktformular)
Bei Kontakt verarbeiten wir Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung und Anschlusskommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. lit. a (freiwillige Angaben).
Speicherdauer: bis Abschluss der Bearbeitung, längstens nach gesetzlichen Aufbewahrungsfristen.
9. WhatsApp-Kommunikation
Wir bieten Kontakt via WhatsApp unter 0171 925 77 85. Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Bei Nutzung werden Metadaten an WhatsApp übermittelt; Inhalte sind Ende-zu-Ende-verschlüsselt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfragen/Terminabstimmung) und lit. a (freiwillige Nutzung).
Hinweis: Es kann ein Datentransfer in Drittländer (u. a. USA) stattfinden. WhatsApp/Meta verwenden Standardvertragsklauseln und sind teilweise im EU-US Data Privacy Framework gelistet. Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea
10. Online-Terminbuchung
Zur Vereinbarung von Terminen nutzen wir [Name des Tools, Anbieter, Adresse] als Auftragsverarbeiter (AVV geschlossen).
Verarbeitete Daten: Kontaktdaten, Terminwünsche, Notizen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Terminabwicklung) und lit. a (freiwillige Angaben).
11. Vertragsabwicklung, Zahlungsdienstleister
Für die Erbringung von Leistungen und ggf. Zahlungsabwicklung geben wir notwendige Daten an [z. B. Zahlungsanbieter, Bank, Versanddienstleister] weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
12. Analyse – Google Analytics
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wir setzen Google Analytics (GA4) mit IP-Anonymisierung ein nur nach Ihrer Einwilligung (Consent-Banner).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit im Consent-Banner ändern oder über das Opt-Out-Plugin widerrufen: https://tools.google.com/dlpage/gaoptout
Mit Google besteht ein AVV. Speicherdauer (GA4-Ereignisdaten): derzeit typischerweise 2–14 Monate (konfigurationsabhängig).
13. Google Maps
Anbieter: Google Ireland Limited. Bei Anzeige der Karte wird Ihre IP-Adresse übertragen; es kann ein Transfer in die USA erfolgen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Consent). Zweck: leichte Auffindbarkeit unseres Studios.
14. Google Web Fonts
Variante A (empfohlen): lokal eingebunden – Es erfolgt keine Verbindung zu Google-Servern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung).
Variante B: über Google-Server – Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Ihre IP-Adresse wird an Google übermittelt, ggf. Transfer in die USA.
(Bitte die nicht passende Variante löschen.)
15. Social-Media-Einbindungen
Beim Laden eingebetteter Inhalte (z. B. Instagram-Beiträge) werden Verbindungen zu Meta Platforms Ireland Ltd. aufgebaut; es können Cookies/Tracking erfolgen.
Dies geschieht nur nach Einwilligung über den Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO).
Weitere Infos: https://privacycenter.instagram.com/
16. Fotos/Referenzen & Gesundheitsdaten im Studio
Fotos/Videos von Kund*innen zu Referenz-/Marketingzwecken verwenden wir nur mit ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Gesundheitsangaben (z. B. Allergien, Gerinnungshemmer) für die Durchführung eines Tattoos verarbeiten wir nur, wenn erforderlich und mit ausdrücklicher Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Ohne Einwilligung erfolgt keine Verarbeitung dieser besonderen Daten.
Aufbewahrung: nur solange wie für den Zweck notwendig oder gesetzlich vorgeschrieben.
17. Drittlandtransfers (insb. USA)
Bei einzelnen Diensten (Google, Meta/Instagram, WhatsApp) kann ein Datentransfer in die USA erfolgen.
Rechtsgrundlagen sind Angemessenheitsbeschlüsse (EU-US Data Privacy Framework, soweit anwendbar) und/oder Standardvertragsklauseln (Art. 46 DSGVO) der Anbieter. Details entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Anbieter.
18. Widerspruch gegen Werbe-Mails
Der Nutzung der im Impressum veröffentlichten Kontaktdaten für Werbung wird widersprochen. Wir behalten uns rechtliche Schritte im Falle unverlangter Werbung (z. B. Spam-E-Mails) vor.
19. Änderungen
Wir passen diese Datenschutzerklärung an, wenn technische oder rechtliche Änderungen dies erfordern. Es gilt stets die aktuelle, hier veröffentlichte Version.

