K&S Salon & Barbershop

Datenschutz

Datenschutzerklärung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Personenbezogene Daten werden auf dieser Website nur im notwendigen Umfang verarbeitet und gemäß den geltenden Datenschutzvorschriften, insbesondere der DSGVO.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:
K&S Salon & Barbershop
Georg-Schumann-Straße 78, 04155 Leipzig
Telefon: 0341 24832932
E-Mail: admin@k-s-salon.de

2. Verarbeitung beim Aufruf der Website (Server-Logs)

Beim Besuch der Website verarbeitet der Server automatisch sogenannte Server-Logfiles (z.B. IP-Adresse, Datum/Uhrzeit, angeforderte Seite/Datei, Referrer, Browser-/Systeminformationen). Die Verarbeitung erfolgt zum Zweck des sicheren Betriebs (z.B. Fehleranalyse, Missbrauchserkennung, Abwehr von Angriffen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb).

3. Online-Terminbuchung

Wenn Sie über diese Website einen Termin buchen, verarbeiten wir die von Ihnen eingegebenen Daten, um die Buchung zu erstellen, zu bestätigen, ggf. zu ändern oder zu stornieren.

Verarbeitete Daten (je nach Eingabe):

  • Vorname, Nachname
  • E-Mail-Adresse
  • Telefonnummer
  • Gewählte Dienstleistungen und Dauer/Preis
  • Gewählter Mitarbeiter (optional)
  • Terminzeitpunkt
  • Technische Daten zur Absicherung (z.B. CSRF-Token/Sitzungs-ID, siehe Cookies/Session)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) – zur Durchführung der Terminvereinbarung.

4. E-Mail Versand (Terminbestätigung & Benachrichtigung)

Nach erfolgreicher Buchung versenden wir in der Regel eine Terminbestätigung per E-Mail. Zusätzlich kann eine interne Benachrichtigung an den Salon/Inhaber erfolgen. Der Versand erfolgt über den in der Website konfigurierten Mailserver (SMTP) mittels PHPMailer.

Empfänger: E-Mail-Provider / Mailserver-Dienstleister, der für den Versand technisch erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Terminbestätigung als Teil der Vertragserfüllung).

5. Stornierung per Link / Storno-Code

Sofern angeboten, enthält die Bestätigungs-E-Mail einen Stornierungslink bzw. Storno-Code. Damit kann ein Termin storniert werden. Hierbei wird ein technisches Token verarbeitet, das der Zuordnung der Buchung dient.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung/Verwaltung des Termins).

6. Admin-Bereich (interne Verwaltung)

Der Admin-Bereich dient der Verwaltung von Dienstleistungen, Mitarbeitern, Öffnungszeiten und Buchungen. Der Zugriff ist passwortgeschützt. Dabei werden Sitzungsdaten verarbeitet (Login/Session) und Administrations-Aktionen können aus Sicherheitsgründen protokolliert werden (z.B. Fehlversuche/Änderungen), soweit technisch umgesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Administration) sowie Art. 6 Abs. 1 lit. b DSGVO (Terminverwaltung).

7. Cookies / Session / Sicherheitsmechanismen

Diese Website kann technisch notwendige Cookies einsetzen (z.B. Session-Cookie), um Login-Funktionen und die sichere Nutzung der Website zu ermöglichen (z.B. CSRF-Schutz). Diese Cookies sind für den Betrieb erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch sicherem Betrieb) bzw. Art. 6 Abs. 1 lit. b DSGVO (wenn notwendig zur Vertragsdurchführung der Terminbuchung).

8. Empfänger / Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt grundsätzlich nur, wenn dies zur Abwicklung der Terminbuchung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben.

Typische Empfänger können sein:

  • Hosting-Anbieter (Bereitstellung von Website und Datenbank)
  • E-Mail-Provider / SMTP-Dienst (Versand von Bestätigungen)

9. Hosting

Die Website und Datenbank werden bei folgendem Anbieter gehostet:
Henrik Kramer e.K.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, effizienter Betrieb der Website).

10. Speicherdauer

Wir speichern Buchungsdaten nur so lange, wie dies für die Terminabwicklung erforderlich ist und solange gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert, sofern keine weiteren rechtlichen Gründe für eine Speicherung vorliegen.

11. Ihre Rechte

Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar
  • Widerspruch gegen Verarbeitung (Art. 21 DSGVO), soweit Art. 6 Abs. 1 lit. f DSGVO Grundlage ist

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

13. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen (z.B. Zugriffsbeschränkung, CSRF-Schutz, sichere Passwörter, regelmäßige Updates). Bitte beachten Sie, dass eine vollständige Sicherheit bei Datenübertragungen im Internet nie garantiert werden kann.

14. Externe Dienste (z.B. Google Maps / Rezensionen)

Wenn auf dieser Website künftig externe Dienste (z.B. Google Maps, Google Reviews) eingebunden werden, kann dabei eine Datenübertragung an die jeweiligen Anbieter stattfinden (z.B. IP-Adresse, Nutzungsdaten). In diesem Fall wird diese Datenschutzerklärung entsprechend ergänzt.

Stand: 08.01.2026 – Diese Datenschutzerklärung kann bei Änderungen der Website/Services angepasst werden.