K&S Salon & Barbershop

Datenschutz

Datenschutzerklärung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Personenbezogene Daten werden auf dieser Website nur im notwendigen Umfang verarbeitet und gemäß den geltenden Datenschutzvorschriften, insbesondere der DSGVO.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:
Ismail Khalifa
handelnd unter „K&S Salon & Barbershop“
Georg-Schumann-Straße 78, 04155 Leipzig
Telefon: 0341 24832932
E-Mail: k.s.salonundbarbershop@gmail.com

2. Verarbeitung beim Aufruf der Website (Server-Logfiles)

Beim Besuch dieser Website verarbeitet der Server automatisch Informationen in sogenannten Server-Logfiles. Erfasst werden insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Inhalte, übertragene Datenmenge, Referrer-URL, Browsertyp/Browserversion und das verwendete Betriebssystem.

Die Verarbeitung erfolgt zum Zweck des sicheren, stabilen und technisch fehlerfreien Betriebs der Website sowie zur Missbrauchserkennung und Abwehr von Angriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Server-Logfiles werden für einen begrenzten Zeitraum; die konkrete Dauer richtet sich nach der Serverkonfiguration sowie der Erforderlichkeit zur Fehleranalyse und Missbrauchsabwehr gespeichert und danach gelöscht, sofern keine längere Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle erforderlich ist.

3. Online-Terminbuchung

Wenn Sie über diese Website einen Termin buchen, verarbeiten wir die von Ihnen eingegebenen Daten, um die Buchung zu erstellen, zu bestätigen, ggf. zu ändern oder zu stornieren.

Verarbeitete Daten (je nach Eingabe):

  • Vorname, Nachname
  • E-Mail-Adresse
  • Telefonnummer
  • Gewählte Dienstleistungen einschließlich Dauer und Preis
  • Gewählter Mitarbeiter (optional)
  • Terminzeitpunkt
  • Öffentliche Referenznummer der Buchung
  • Technische Daten zur Absicherung, z.B. Session-/CSRF-Informationen

Zweck: Durchführung der Terminvereinbarung einschließlich Bestätigung, Verwaltung und ggf. Stornierung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4. E-Mail-Versand (Terminbestätigung und interne Benachrichtigung)

Nach erfolgreicher Buchung versenden wir in der Regel eine Terminbestätigung per E-Mail. Zusätzlich kann eine interne Benachrichtigung an den Salon bzw. den Betreiber erfolgen. Der Versand erfolgt technisch über PHPMailer und den jeweils eingesetzten Mailserver bzw. SMTP-Dienst.

Empfänger / Empfängerkategorien: eingesetzter E-Mail-/SMTP-Dienstleister (derzeit: Eigener Mailserver / SMTP auf dem Server, verwaltet über KeyHelp) sowie die Empfängeradresse der jeweiligen Terminbestätigung oder internen Benachrichtigung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5. Stornierung per Link / Storno-Code

Sofern angeboten, enthält die Bestätigungs-E-Mail einen Stornierungslink bzw. einen Storno-Code. Dabei wird ein technisches Token verarbeitet, das der Zuordnung einer Buchung dient. Das Token wird ausschließlich zur Bereitstellung der Stornierungsfunktion verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: grundsätzlich bis 2 Monate nach dem Terminende; mit der automatischen Löschung der Buchung werden auch Storno-Token und zugehörige Zuordnungsdaten entfernt.

6. Admin-Bereich (interne Verwaltung)

Der Admin-Bereich dient der Verwaltung von Dienstleistungen, Mitarbeitern, Öffnungszeiten und Buchungen. Der Zugriff ist passwortgeschützt. Dabei werden Sitzungsdaten verarbeitet. Soweit sicherheitsrelevante Vorgänge technisch protokolliert werden, erfolgt dies ausschließlich zum Schutz des Verwaltungsbereichs und zur Aufklärung von Missbrauch oder Störungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere Administration) sowie, soweit Buchungsdaten verwaltet werden, Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: es werden derzeit keine gesonderten dauerhaften Admin-/Sicherheitsprotokolle innerhalb der Anwendungsdatenbank gespeichert; soweit technische Logdaten auf Serverebene anfallen, gelten die Angaben zu Server-Logfiles.

7. Cookies / Session / Sicherheitsmechanismen

Diese Website verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechnologien, soweit dies für den Betrieb der Website, die Terminbuchung, Login-Funktionen oder Sicherheitsmechanismen wie Session-Verwaltung und CSRF-Schutz erforderlich ist.

Rechtsgrundlage für das Speichern/Auslesen auf dem Endgerät: § 25 Abs. 2 Nr. 2 TDDDG, soweit technisch erforderlich.

Rechtsgrundlage für die weitere Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. b DSGVO (soweit zur Terminbuchung erforderlich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).

8. Empfänger / Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt grundsätzlich nur, wenn dies zur Abwicklung der Terminbuchung erforderlich ist, wir gesetzlich dazu verpflichtet sind, Sie eingewilligt haben oder externe Dienstleister in unserem Auftrag tätig werden.

Typische Empfänger bzw. Empfängerkategorien:

  • Hosting-Anbieter für den Betrieb von Website und Datenbank
  • E-Mail-/SMTP-Dienstleister für den Versand von Terminbestätigungen und Benachrichtigungen
  • ggf. interne Empfänger im Salon zur Terminverwaltung

9. Hosting

Die Website und die zugehörige Datenbank werden bei folgendem Anbieter gehostet:
Henrik Kramer e.K.
Kurpromenade 48
23743 Grömitz, DE

Der Hosting-Anbieter verarbeitet personenbezogene Daten, soweit dies für den Betrieb der Website erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Server-Logfiles: für einen begrenzten Zeitraum; die konkrete Dauer richtet sich nach der Serverkonfiguration sowie der Erforderlichkeit zur Fehleranalyse und Missbrauchsabwehr
  • Buchungsdaten: grundsätzlich bis 2 Monate nach dem Terminende; anschließend werden die Buchungsdaten automatisch gelöscht, sofern keine gesetzliche Pflicht oder ein zwingender berechtigter Grund für eine längere Speicherung besteht
  • Storno-Token / Zuordnungsdaten: grundsätzlich bis 2 Monate nach dem Terminende; mit der automatischen Löschung der Buchung werden auch Storno-Token und zugehörige Zuordnungsdaten entfernt
  • Admin-/Sicherheitsprotokolle: es werden derzeit keine gesonderten dauerhaften Admin-/Sicherheitsprotokolle innerhalb der Anwendungsdatenbank gespeichert; soweit technische Logdaten auf Serverebene anfallen, gelten die Angaben zu Server-Logfiles

Danach werden die Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen.

11. Pflicht zur Bereitstellung von Daten

Die Bereitstellung der im Buchungsformular abgefragten Daten ist für die Terminvereinbarung erforderlich. Ohne diese Angaben kann eine Terminbuchung ggf. nicht durchgeführt oder bestätigt werden.

12. Ihre Rechte

Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Dazu können insbesondere Zugriffsbeschränkungen, passwortgeschützte Administrationsbereiche, aktuelle Softwarestände, Sitzungsverwaltung und Schutzmechanismen gegen unbefugte Formularübermittlungen gehören.

Bitte beachten Sie, dass eine vollständige Sicherheit bei Datenübertragungen im Internet technisch nicht garantiert werden kann.

15. Externe Links

Auf dieser Website befinden sich Links zu externen Webseiten, z.B. zu Google Maps oder anderen Drittanbietern. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website und werden direkt zur jeweiligen externen Seite weitergeleitet.

Dabei kann es zu einer Verarbeitung personenbezogener Daten durch den jeweiligen Anbieter kommen, insbesondere der IP-Adresse und technischer Verbindungsdaten.

Für die Verarbeitung personenbezogener Daten auf externen Seiten ist ausschließlich der jeweilige Anbieter verantwortlich. Bitte beachten Sie daher die jeweiligen Datenschutzhinweise des verlinkten Anbieters.

Stand: 16.04.2026 – Diese Datenschutzerklärung kann bei Änderungen der Website oder der eingesetzten Services angepasst werden.