Datenschutzerklärung · Beautycenter by Neta
Phorest Award · Top 1% · ausgezeichnet unter 13'000 Salons weltweit ★ 4.9 aus 243 Bewertungen · echt, lokal, verifizierbar 7 Tage Garantie · auf jede Behandlung — keine Diskussion Mo–Fr 8:00–19:00 · Sa 8:00–17:30 · So geschlossen Kräzernstrasse 79 · nahe Shopping Arena, direkt an der A1 Phorest Award · Top 1% · ausgezeichnet unter 13'000 Salons weltweit ★ 4.9 aus 243 Bewertungen · echt, lokal, verifizierbar 7 Tage Garantie · auf jede Behandlung — keine Diskussion Mo–Fr 8:00–19:00 · Sa 8:00–17:30 · So geschlossen Kräzernstrasse 79 · nahe Shopping Arena, direkt an der A1 Phorest Award · Top 1% · ausgezeichnet unter 13'000 Salons weltweit ★ 4.9 aus 243 Bewertungen · echt, lokal, verifizierbar 7 Tage Garantie · auf jede Behandlung — keine Diskussion Mo–Fr 8:00–19:00 · Sa 8:00–17:30 · So geschlossen Kräzernstrasse 79 · nahe Shopping Arena, direkt an der A1

Datenschutzerklärung

Deine Daten.
Sicher.

Konform mit dem revidierten Datenschutzgesetz (revDSG, SR 235.1) und der Datenschutzverordnung (DSV, SR 235.11).

Stand: 01.01.2023

Bis zur Eintragung der GmbH ist verantwortliche Stelle die Beautycenter by Neta KLG.

§ 1

Verantwortliche Stelle

Beautycenter by Neta GmbH (bzw. KLG)
Kräzernstrasse 79, 9015 St. Gallen Winkeln, Schweiz
Kontakt für Datenschutz: info@beautyneta.ch
Telefon: +41 79 100 33 66

§ 2

Geltungsbereich, Grundsätze und Stand

Diese Erklärung gilt für alle Bearbeitungen durch das Beautycenter (vor Ort, Buchungssystem, Website). Wir bearbeiten Personendaten nach Treu und Glauben, verhältnismässig, zweckgebunden, transparent und sicher. Massgeblich ist die jeweils publizierte Fassung.

§ 3

Welche Daten wir bearbeiten

  • Stammdaten: Vorname, Name, Adresse, E-Mail, Telefon.
  • Termin-/Buchungsdaten: gebuchte Leistungen, Verlauf (Buchungssystem Phorest).
  • Gesundheitsdaten (besonders schützenswert, Art. 5 lit. c revDSG): Anamnese, Allergien, Unverträglichkeiten, Medikamente, Hautzustand, Kontraindikationen, Behandlungs- und Vorher-Nachher-Fotos.
  • Zahlungsdaten: Transaktions-/Rechnungsdaten.
  • Nutzungsdaten: Website-/Cookie-Daten (sofern zutreffend — siehe Anhang A).

§ 4

Zwecke der Bearbeitung

Terminorganisation und Erbringung der Behandlung; gesundheitsbezogene Sicherheit/Eignungsprüfung; Abrechnung und gesetzliche Buchführung; Kommunikation; — sowie, nur mit Einwilligung — Marketing und Veröffentlichung von Bildmaterial.

§ 5

Rechtsgrundlagen

Vertragserfüllung; gesetzliche Pflichten; berechtigte Interessen; sowie ausdrückliche Einwilligung für die Bearbeitung von Gesundheitsdaten und für Werbung/Foto-Veröffentlichung (Art. 6 Abs. 6 und 7 revDSG).

§ 6

Besonders schützenswerte Gesundheitsdaten

Die Bearbeitung der Anamnese- und Behandlungsdaten dient ausschliesslich der sicheren, fachgerechten Behandlung. Sie erfolgt nur mit ausdrücklicher Einwilligung (separates Anamnese-/Einwilligungsformular), getrennt von der Einwilligung zur Foto-Veröffentlichung, und ist jederzeit widerrufbar. Der Zugriff ist auf das behandelnde Personal beschränkt.

§ 7

Vorher-Nachher-Fotos und Werbung

Die Veröffentlichung von Bildmaterial (Instagram, TikTok, Website, Google) erfolgt nur mit separater, ausdrücklicher und schriftlicher Einwilligung unter Angabe der Kanäle. Sie ist jederzeit für die Zukunft widerrufbar; wir entfernen danach eigene Beiträge, können aber Weiterverbreitungen Dritter nicht garantiert zurückholen. Bei Minderjährigen ist die Einwilligung der Sorgeberechtigten erforderlich.

§ 8

Newsletter, E-Mail- und SMS-Marketing

Werbliche Nachrichten versenden wir nur mit vorheriger Einwilligung (Opt-in) und stets mit Absenderangabe und kostenloser Abmeldemöglichkeit (Art. 3 Abs. 1 lit. o UWG). An Bestandskundinnen kann Werbung für ähnliche eigene Leistungen mit Abmeldemöglichkeit (Opt-out) erfolgen. Terminbestätigungen und -erinnerungen sind transaktional und kein Marketing.

§ 9

Empfänger und Auftragsbearbeiter

Wir geben Daten an sorgfältig ausgewählte Auftragsbearbeiter weiter, mit denen ein Auftragsbearbeitungsvertrag besteht: Buchungssystem (Phorest), Zahlungsdienstleister, SMS-/E-Mail-Dienstleister, Hosting. Eine weitergehende Bekanntgabe erfolgt nur bei gesetzlicher Pflicht. Eine vollständige Liste der Website-Dienstleister findest du in Anhang A.

§ 10

Bekanntgabe ins Ausland

Soweit Dienstleister Daten im Ausland bearbeiten, erfolgt dies nur in Staaten mit angemessenem Schutz (Anhang 1 DSV, u. a. EU/EWR) oder mit geeigneten Garantien (z. B. Standardvertragsklauseln) bzw. — für die USA — bei DPF-zertifizierten Anbietern (Art. 16/17 revDSG). Empfängerstaat und Garantie nennen wir auf Anfrage.

§ 11

Aufbewahrung und Löschung

Wir bewahren Daten nur so lange auf, wie es für den Zweck oder gesetzlich nötig ist (Geschäfts-/Buchungsbelege 10 Jahre, Art. 958f OR). Gesundheitsdaten werden nach Wegfall des Behandlungs-/Nachweisbedarfs gelöscht oder anonymisiert; Marketingdaten bis zum Widerruf.

§ 12

Datensicherheit (TOM)

Wir treffen angemessene technische und organisatorische Massnahmen: Zugriffsbeschränkung auf behandelndes Personal, verschlossene Aufbewahrung physischer Bögen, Verschlüsselung/Passwortschutz, Backups, Personalschulung und ein Löschkonzept.

§ 13

Deine Rechte

Du hast das Recht auf Auskunft (Art. 25 revDSG), Berichtigung, Löschung/Vernichtung, Datenherausgabe/-übertragung (Art. 28), Einwilligungswiderruf sowie Widerspruch gegen Direktwerbung. Anfragen an info@beautyneta.ch; die Auskunft ist in der Regel kostenlos und erfolgt innert 30 Tagen.

§ 14

Cookies und Website

Die Website setzt technisch notwendige Cookies (z. B. für Cookie-Einwilligungsspeicherung) ohne Einwilligung ein. Analyse-, Marketing- und Tracking-Cookies (Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity) werden erst nach deiner ausdrücklichen Einwilligung über das Cookie-Banner geladen. Du kannst deine Einwilligung jederzeit über die Browser-Einstellungen oder durch erneuten Aufruf des Banners widerrufen. Details zu den eingesetzten Tools findest du in Anhang A.

§ 15

Beschwerderecht

Du kannst dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden.

§ 16

Änderungen

Wir können diese Erklärung anpassen; massgeblich ist die jeweils publizierte Fassung.

Anhang A

Website-Bearbeitungen im Detail

Diese Übersicht listet alle Tools und Dienste, die auf www.beautyneta.ch Daten bearbeiten — mit Zweck, Anbieter, Land und Rechtsgrundlage.

Hosting · Cloudflare Workers

Anbieter: Cloudflare Inc., 101 Townsend St., San Francisco, CA, USA · Land: USA (DPF-zertifiziert) + EU-Edge-Server

Zweck: Auslieferung der Website. Server-Logs (IP-Adresse, Browser, besuchte Seite, Zeitstempel) werden für Betriebssicherheit max. 30 Tage gespeichert. Rechtsgrundlage: Berechtigtes Interesse (Sicherer Website-Betrieb).

Buchungssystem · Phorest

Anbieter: Phorest Salon Software Ltd., Dublin, Irland · Land: Irland (EWR)

Zweck: Online-Terminbuchung, Kundenverwaltung, Termin-Reminder per SMS/E-Mail. Bei Buchung werden Name, E-Mail, Telefonnummer, gewählte Leistung und Terminzeit an Phorest übermittelt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 revDSG).

Schriftarten · Google Fonts

Anbieter: Google LLC, Mountain View, CA, USA · Land: USA (DPF-zertifiziert)

Zweck: Darstellung der Schriftarten Playfair Display und Montserrat. Beim Abruf wird deine IP-Adresse an Google übermittelt. Rechtsgrundlage: Berechtigtes Interesse (einheitliche Darstellung). Diese Übermittlung erfolgt bereits beim ersten Seitenaufruf.

— Die folgenden Tools laden nur nach Einwilligung über das Cookie-Banner —

Google Tag Manager · GTM

Anbieter: Google LLC, USA · Land: USA (DPF) · Container-ID: GTM-WXKG2XBM

Zweck: Verwaltung weiterer Marketing- und Analyse-Tags. GTM selbst lädt vor dem Consent, aber alle nachgelagerten Tags (GA4, Ads, Pixel) sind über Google Consent Mode v2 auf «denied» voreingestellt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).

Google Analytics 4 · GA4

Anbieter: Google LLC, USA · Land: USA (DPF) · Mess-ID: G-HTR7SG4GGL

Zweck: Nutzungsanalyse (Seitenaufrufe, Verweildauer, Conversions). IP-Anonymisierung aktiv. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG). Cookies bis 14 Monate.

Google Ads Conversion-Tracking

Anbieter: Google LLC, USA · Land: USA (DPF) · Konto: AW-18005447088

Zweck: Messung der Wirksamkeit von Werbeanzeigen (z. B. Terminbuchungen über Google Ads). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).

Meta Pixel · Facebook/Instagram

Anbieter: Meta Platforms Ireland Ltd., Dublin, Irland (mit Datentransfer in die USA) · Pixel-ID: 570968773579915

Zweck: Messung der Werbewirksamkeit auf Facebook/Instagram, Erstellung von Lookalike-Audiences. Standardmässig auf «revoke» gesetzt; lädt nur bei Einwilligung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG). Hinweis: Meta überträgt Daten in die USA.

Microsoft Clarity

Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA, USA · Land: USA (DPF-zertifiziert) · Projekt-ID: x3op9cnrdo

Zweck: Anonymisierte Analyse des Nutzungsverhaltens (Heatmaps, Session-Aufzeichnungen, Klick- und Scroll-Verhalten) zur Verbesserung der Website. Eingaben in Formularfelder werden von Clarity automatisch maskiert. Lädt erst nach deiner Einwilligung über das Cookie-Banner. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).

Stand: 01.01.2023 · Beautycenter by Neta GmbH (bzw. KLG)