Datenschutzerklärung
Deine Daten.
Sicher.
Konform mit dem revidierten Datenschutzgesetz (revDSG, SR 235.1) und der Datenschutzverordnung (DSV, SR 235.11).
§ 1
Verantwortliche Stelle
Beautycenter by Neta GmbH (bzw. KLG)
Kräzernstrasse 79, 9015 St. Gallen Winkeln, Schweiz
Kontakt für Datenschutz: info@beautyneta.ch
Telefon: +41 79 100 33 66
§ 2
Geltungsbereich, Grundsätze und Stand
Diese Erklärung gilt für alle Bearbeitungen durch das Beautycenter (vor Ort, Buchungssystem, Website). Wir bearbeiten Personendaten nach Treu und Glauben, verhältnismässig, zweckgebunden, transparent und sicher. Massgeblich ist die jeweils publizierte Fassung.
§ 3
Welche Daten wir bearbeiten
- Stammdaten: Vorname, Name, Adresse, E-Mail, Telefon.
- Termin-/Buchungsdaten: gebuchte Leistungen, Verlauf (Buchungssystem Phorest).
- Gesundheitsdaten (besonders schützenswert, Art. 5 lit. c revDSG): Anamnese, Allergien, Unverträglichkeiten, Medikamente, Hautzustand, Kontraindikationen, Behandlungs- und Vorher-Nachher-Fotos.
- Zahlungsdaten: Transaktions-/Rechnungsdaten.
- Nutzungsdaten: Website-/Cookie-Daten (sofern zutreffend — siehe Anhang A).
§ 4
Zwecke der Bearbeitung
Terminorganisation und Erbringung der Behandlung; gesundheitsbezogene Sicherheit/Eignungsprüfung; Abrechnung und gesetzliche Buchführung; Kommunikation; — sowie, nur mit Einwilligung — Marketing und Veröffentlichung von Bildmaterial.
§ 5
Rechtsgrundlagen
Vertragserfüllung; gesetzliche Pflichten; berechtigte Interessen; sowie ausdrückliche Einwilligung für die Bearbeitung von Gesundheitsdaten und für Werbung/Foto-Veröffentlichung (Art. 6 Abs. 6 und 7 revDSG).
§ 6
Besonders schützenswerte Gesundheitsdaten
Die Bearbeitung der Anamnese- und Behandlungsdaten dient ausschliesslich der sicheren, fachgerechten Behandlung. Sie erfolgt nur mit ausdrücklicher Einwilligung (separates Anamnese-/Einwilligungsformular), getrennt von der Einwilligung zur Foto-Veröffentlichung, und ist jederzeit widerrufbar. Der Zugriff ist auf das behandelnde Personal beschränkt.
§ 7
Vorher-Nachher-Fotos und Werbung
Die Veröffentlichung von Bildmaterial (Instagram, TikTok, Website, Google) erfolgt nur mit separater, ausdrücklicher und schriftlicher Einwilligung unter Angabe der Kanäle. Sie ist jederzeit für die Zukunft widerrufbar; wir entfernen danach eigene Beiträge, können aber Weiterverbreitungen Dritter nicht garantiert zurückholen. Bei Minderjährigen ist die Einwilligung der Sorgeberechtigten erforderlich.
§ 8
Newsletter, E-Mail- und SMS-Marketing
Werbliche Nachrichten versenden wir nur mit vorheriger Einwilligung (Opt-in) und stets mit Absenderangabe und kostenloser Abmeldemöglichkeit (Art. 3 Abs. 1 lit. o UWG). An Bestandskundinnen kann Werbung für ähnliche eigene Leistungen mit Abmeldemöglichkeit (Opt-out) erfolgen. Terminbestätigungen und -erinnerungen sind transaktional und kein Marketing.
§ 9
Empfänger und Auftragsbearbeiter
Wir geben Daten an sorgfältig ausgewählte Auftragsbearbeiter weiter, mit denen ein Auftragsbearbeitungsvertrag besteht: Buchungssystem (Phorest), Zahlungsdienstleister, SMS-/E-Mail-Dienstleister, Hosting. Eine weitergehende Bekanntgabe erfolgt nur bei gesetzlicher Pflicht. Eine vollständige Liste der Website-Dienstleister findest du in Anhang A.
§ 10
Bekanntgabe ins Ausland
Soweit Dienstleister Daten im Ausland bearbeiten, erfolgt dies nur in Staaten mit angemessenem Schutz (Anhang 1 DSV, u. a. EU/EWR) oder mit geeigneten Garantien (z. B. Standardvertragsklauseln) bzw. — für die USA — bei DPF-zertifizierten Anbietern (Art. 16/17 revDSG). Empfängerstaat und Garantie nennen wir auf Anfrage.
§ 11
Aufbewahrung und Löschung
Wir bewahren Daten nur so lange auf, wie es für den Zweck oder gesetzlich nötig ist (Geschäfts-/Buchungsbelege 10 Jahre, Art. 958f OR). Gesundheitsdaten werden nach Wegfall des Behandlungs-/Nachweisbedarfs gelöscht oder anonymisiert; Marketingdaten bis zum Widerruf.
§ 12
Datensicherheit (TOM)
Wir treffen angemessene technische und organisatorische Massnahmen: Zugriffsbeschränkung auf behandelndes Personal, verschlossene Aufbewahrung physischer Bögen, Verschlüsselung/Passwortschutz, Backups, Personalschulung und ein Löschkonzept.
§ 13
Deine Rechte
Du hast das Recht auf Auskunft (Art. 25 revDSG), Berichtigung, Löschung/Vernichtung, Datenherausgabe/-übertragung (Art. 28), Einwilligungswiderruf sowie Widerspruch gegen Direktwerbung. Anfragen an info@beautyneta.ch; die Auskunft ist in der Regel kostenlos und erfolgt innert 30 Tagen.
§ 14
Cookies und Website
Die Website setzt technisch notwendige Cookies (z. B. für Cookie-Einwilligungsspeicherung) ohne Einwilligung ein. Analyse-, Marketing- und Tracking-Cookies (Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity) werden erst nach deiner ausdrücklichen Einwilligung über das Cookie-Banner geladen. Du kannst deine Einwilligung jederzeit über die Browser-Einstellungen oder durch erneuten Aufruf des Banners widerrufen. Details zu den eingesetzten Tools findest du in Anhang A.
§ 15
Beschwerderecht
Du kannst dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden.
§ 16
Änderungen
Wir können diese Erklärung anpassen; massgeblich ist die jeweils publizierte Fassung.
Anhang A
Website-Bearbeitungen im Detail
Diese Übersicht listet alle Tools und Dienste, die auf www.beautyneta.ch Daten bearbeiten — mit Zweck, Anbieter, Land und Rechtsgrundlage.
Hosting · Cloudflare Workers
Zweck: Auslieferung der Website. Server-Logs (IP-Adresse, Browser, besuchte Seite, Zeitstempel) werden für Betriebssicherheit max. 30 Tage gespeichert. Rechtsgrundlage: Berechtigtes Interesse (Sicherer Website-Betrieb).
Buchungssystem · Phorest
Zweck: Online-Terminbuchung, Kundenverwaltung, Termin-Reminder per SMS/E-Mail. Bei Buchung werden Name, E-Mail, Telefonnummer, gewählte Leistung und Terminzeit an Phorest übermittelt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 revDSG).
Schriftarten · Google Fonts
Zweck: Darstellung der Schriftarten Playfair Display und Montserrat. Beim Abruf wird deine IP-Adresse an Google übermittelt. Rechtsgrundlage: Berechtigtes Interesse (einheitliche Darstellung). Diese Übermittlung erfolgt bereits beim ersten Seitenaufruf.
— Die folgenden Tools laden nur nach Einwilligung über das Cookie-Banner —
Google Tag Manager · GTM
Zweck: Verwaltung weiterer Marketing- und Analyse-Tags. GTM selbst lädt vor dem Consent, aber alle nachgelagerten Tags (GA4, Ads, Pixel) sind über Google Consent Mode v2 auf «denied» voreingestellt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).
Google Analytics 4 · GA4
Zweck: Nutzungsanalyse (Seitenaufrufe, Verweildauer, Conversions). IP-Anonymisierung aktiv. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG). Cookies bis 14 Monate.
Google Ads Conversion-Tracking
Zweck: Messung der Wirksamkeit von Werbeanzeigen (z. B. Terminbuchungen über Google Ads). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).
Meta Pixel · Facebook/Instagram
Zweck: Messung der Werbewirksamkeit auf Facebook/Instagram, Erstellung von Lookalike-Audiences. Standardmässig auf «revoke» gesetzt; lädt nur bei Einwilligung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG). Hinweis: Meta überträgt Daten in die USA.
Microsoft Clarity
Zweck: Anonymisierte Analyse des Nutzungsverhaltens (Heatmaps, Session-Aufzeichnungen, Klick- und Scroll-Verhalten) zur Verbesserung der Website. Eingaben in Formularfelder werden von Clarity automatisch maskiert. Lädt erst nach deiner Einwilligung über das Cookie-Banner. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 6 revDSG).
Stand: 01.01.2023 · Beautycenter by Neta GmbH (bzw. KLG)