YINYANG WELLNESS
DATENSCHUTZERKLÄRUNG
für Webseite, Kontakt, Buchungen, Webshop und Wellnessleistungen
| Yinyang Wellness YuFlo UG (haftungsbeschränkt) Königstraße 9 · 89407 Dillingen a. d. Donau www.yinyang-wellness.de info@yinyang-wellness.de · 09071 7089893 |
Stand: 19. Juli 2026
Informationen gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)
| Kurzüberblick Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb der Webseite, die Beantwortung von Anfragen, Buchungen, Verkäufe, Zahlungen und die Durchführung unserer Leistungen erforderlich ist oder eine wirksame Einwilligung vorliegt. Analyse- und Marketingtechnologien dürfen nur nach vorheriger Einwilligung aktiviert werden. |
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO und anderer datenschutzrechtlicher Vorschriften ist:
| Yinyang Wellness YuFlo UG (haftungsbeschränkt) Königstraße 9 89407 Dillingen a. d. Donau Deutschland Vertreten durch die Geschäftsführer Florian Zille und Qiuyun Yu Telefon: 09071 7089893 E-Mail: info@yinyang-wellness.de Website: https://yinyang-wellness.de |
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen können unmittelbar an die vorstehenden Kontaktdaten gerichtet werden.
2. Grundsätze und Rechtsgrundlagen der Verarbeitung
(1) Wir verarbeiten personenbezogene Daten rechtmäßig, zweckgebunden, transparent und auf das erforderliche Maß beschränkt. Wir treffen angemessene technische und organisatorische Maßnahmen, um die Daten vor Verlust, Veränderung und unbefugtem Zugriff zu schützen.
(2) Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 Buchst. a DSGVO – Einwilligung, insbesondere für Analyse-, Marketing- und bestimmte Cookie-Technologien;
- Art. 6 Abs. 1 Buchst. b DSGVO – vorvertragliche Maßnahmen und Vertragserfüllung, insbesondere Anfragen, Buchungen, Leistungen, Bestellungen und Gutscheine;
- Art. 6 Abs. 1 Buchst. c DSGVO – Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten;
- Art. 6 Abs. 1 Buchst. f DSGVO – berechtigte Interessen, insbesondere sicherer und wirtschaftlicher Betrieb, Missbrauchsabwehr, Organisation und Rechtsverteidigung;
- Art. 9 Abs. 2 Buchst. a DSGVO – ausdrückliche Einwilligung, soweit Gesundheitsdaten verarbeitet werden.
(3) Soweit eine Verarbeitung auf einer Interessenabwägung beruht, bestehen unsere berechtigten Interessen in dem jeweils genannten Zweck. Eine Verarbeitung erfolgt nicht, wenn entgegenstehende Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person überwiegen.
3. Besuch der Webseite und Hosting
Hosting durch IONOS
Die Webseite wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, gehostet. Beim Aufruf der Webseite verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können gehören:
- IP-Adresse des aufrufenden Geräts;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite oder Datei und übertragene Datenmenge;
- Referrer-URL;
- Browsertyp, Browserversion, Betriebssystem und Gerätetyp;
- HTTP-Statuscode und weitere technische Protokolldaten.
Die Verarbeitung ist erforderlich, um die Webseite auszuliefern, Stabilität und Sicherheit zu gewährleisten, Angriffe zu erkennen und technische Fehler zu analysieren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Internetangebots. Mit IONOS besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung.
Server-Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine konkrete sicherheitsrelevante Prüfung oder gesetzliche Pflicht eine längere Aufbewahrung erfordert.
Datenschutzinformationen von IONOS: https://www.ionos.de/terms-gtc/datenschutzerklaerung/
SSL-/TLS-Verschlüsselung
Die Webseite nutzt eine verschlüsselte Verbindung. Eine aktive Verschlüsselung ist insbesondere am „https://“ und am Schlosssymbol des Browsers erkennbar. Dadurch werden übertragene Inhalte gegen ein Mitlesen durch Dritte geschützt. Ein absoluter Schutz bei der Datenübertragung im Internet kann technisch nicht garantiert werden.
Lokal bereitgestellte Schriftarten
Die auf der Webseite verwendeten Schriftdateien werden von unserer eigenen Domain geladen. Beim Laden dieser Schriftarten wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.
4. Kontaktaufnahme und Kontaktformular
(1) Bei einer Kontaktaufnahme per E-Mail, Telefon, Kontaktformular, Brief oder Nachricht verarbeiten wir die mitgeteilten Daten. Dies können Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht, Zeitpunkt, technische Zustellinformationen und weitere freiwillige Angaben sein.
(2) Die Verarbeitung erfolgt zur Beantwortung der Anfrage und zur weiteren Kommunikation. Bezieht sich die Anfrage auf einen Vertrag oder eine Buchung, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anliegen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist die sachgerechte Bearbeitung geschäftlicher Kommunikation.
(3) Das Kontaktformular wird mit Contact Form 7 innerhalb unserer WordPress-Installation bereitgestellt. Formulardaten werden an uns übermittelt. Bitte teilen Sie im frei beschreibbaren Nachrichtenfeld nur die Daten mit, die für Ihr Anliegen erforderlich sind, und übermitteln Sie dort möglichst keine sensiblen Gesundheitsdaten.
(4) Anfragen werden gelöscht, wenn der Zweck erledigt ist und keine vertraglichen, gesetzlichen oder beweisrechtlichen Gründe eine weitere Speicherung erfordern. Geschäftlich relevante Kommunikation kann entsprechend den gesetzlichen Aufbewahrungsfristen länger gespeichert werden.
5. Spamschutz mit Cloudflare Turnstile
(1) Zum Schutz des Kontaktformulars vor automatisierten Eingaben und Missbrauch verwenden wir Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Turnstile prüft anhand technischer Signale, ob eine Eingabe wahrscheinlich von einem Menschen stammt.
(2) Dabei können insbesondere IP-Adresse, System- und Geräteinformationen, Browsermerkmale, Interaktions- und Zeitdaten sowie das Ergebnis der Prüfung verarbeitet werden. Die Daten werden nicht von uns für Werbezwecke verwendet.
(3) Die Verarbeitung dient der Abwehr von Spam, Angriffen und missbräuchlichen Formularübermittlungen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO in Verbindung mit den einschlägigen Vorschriften des TDDDG, soweit kein Zugriff auf nicht unbedingt erforderliche Informationen im Endgerät erfolgt. Unser berechtigtes Interesse liegt im Schutz der Webseite und unserer Kommunikationssysteme. Sollte die konkrete technische Ausgestaltung eine Einwilligung erfordern, wird Turnstile erst nach Einwilligung geladen.
(4) Cloudflare kann Daten in den USA und anderen Drittländern verarbeiten. Übermittlungen erfolgen nach Angaben des Anbieters auf Grundlage anwendbarer Garantien, insbesondere eines Angemessenheitsbeschlusses oder geeigneter vertraglicher Schutzmaßnahmen.
Cloudflare-Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Informationen zu Turnstile: https://developers.cloudflare.com/turnstile/
6. Terminbuchungen über SumUp Bookings
(1) Für Online-Terminbuchungen verlinken wir auf SumUp Bookings. Beim Aufruf der externen Buchungsseite gelten zusätzlich die Datenschutzinformationen von SumUp. Im Rahmen einer Buchung können insbesondere Name, Kontaktdaten, gewünschte Leistung, Termin, Buchungsstatus, Mitteilungen und technische Nutzungsdaten verarbeitet werden.
(2) Wir verarbeiten die Buchungsdaten zur Terminplanung, Bestätigung, Erinnerung, Durchführung, Abrechnung und gegebenenfalls zur Bearbeitung von Änderungen oder Stornierungen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit Daten zur Erfüllung gesetzlicher Pflichten aufbewahrt werden, gilt zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.
(3) SumUp handelt bei Teilen von Bookings als unser Auftragsverarbeiter. Bei eigenen Zwecken, insbesondere Zahlungsabwicklung, Betrugsprävention und Erfüllung aufsichtsrechtlicher Pflichten, kann SumUp selbst Verantwortlicher sein. Je nach eingesetztem Dienst kann die konkrete SumUp-Gesellschaft variieren; maßgeblich sind die beim Buchungs- oder Zahlungsvorgang angezeigten Informationen.
(4) Buchungsdaten werden gelöscht, wenn sie für die Durchführung und Nachbereitung nicht mehr erforderlich sind. Buchungs- oder Zahlungsdaten, die Bestandteil steuerlich oder handelsrechtlich relevanter Unterlagen sind, werden für die gesetzlichen Aufbewahrungsfristen gespeichert.
SumUp-Datenschutzbestimmungen:
https://www.sumup.com/de-de/datenschutzbestimmungen/
7. Webshop, Waren, Gutscheine und Versand
(1) Bei Bestellungen über den SumUp-Webshop oder beim Kauf von Gutscheinen verarbeiten wir die zur Abwicklung erforderlichen Daten. Dazu können Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, bestellte Waren oder Leistungen, Gutscheinangaben, Preis, Zahlungsstatus, Versanddaten, Kommunikation und Bestellhistorie gehören.
(2) Die Verarbeitung erfolgt zur Vertragsdurchführung, Lieferung, Kommunikation, Bearbeitung von Rückgaben oder Widerrufen sowie zur Abrechnung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Steuer- und handelsrechtliche Daten verarbeiten wir zusätzlich nach Art. 6 Abs. 1 Buchst. c DSGVO.
(3) Soweit für die Lieferung erforderlich, übermitteln wir Name, Lieferanschrift und weitere notwendige Versanddaten an den beauftragten Versanddienstleister. Der konkrete Dienstleister wird im Bestell- oder Versandvorgang genannt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
(4) Eine werbliche Nutzung von Bestell- oder Buchungsdaten erfolgt nur, wenn dies gesetzlich erlaubt ist oder eine Einwilligung vorliegt.
8. Zahlungsabwicklung mit SumUp
(1) Für Kartenzahlungen, Onlinezahlungen, Zahlungslinks und gegebenenfalls digitale Belege nutzen wir Leistungen der SumUp-Gruppe. SumUp verarbeitet abhängig von der Zahlungsart insbesondere Zahlungsbetrag, Zeitpunkt, Händler- und Transaktionskennungen, Karten- oder Kontodaten, Geräte- und Sicherheitsdaten sowie Angaben zur Verhinderung von Betrug.
(2) Wir erhalten grundsätzlich nur die für Zuordnung, Bestätigung, Erstattung und Buchführung erforderlichen Transaktionsinformationen, nicht jedoch vollständige Kartensicherheitsdaten. Rechtsgrundlage unserer Verarbeitung ist Art. 6 Abs. 1 Buchst. b und c DSGVO.
(3) Für Zahlungsabwicklung, Sicherheitsprüfungen, Betrugsprävention sowie geldwäsche- und zahlungsaufsichtsrechtliche Pflichten handelt SumUp regelmäßig in eigener datenschutzrechtlicher Verantwortung. Für bestimmte Händlerdienste kann SumUp als Auftragsverarbeiter tätig werden.
(4) SumUp nennt für das Europageschäft je nach Dienst unter anderem SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irland D02 K580, sowie weitere regulierte Gesellschaften. Die im konkreten Zahlungsvorgang genannten Verantwortlichen sind maßgeblich.
SumUp-Datenschutzbestimmungen: https://www.sumup.com/de-de/datenschutzbestimmungen/
9. Kundenverwaltung, Rechnungen und Buchhaltung
(1) Zur Verwaltung von Kundenbeziehungen, Leistungen, Forderungen, Gutscheinen, Zahlungen, Belegen und Rechnungen verarbeiten wir Stammdaten, Vertragsdaten, Leistungs- und Transaktionsdaten sowie die erforderliche Kommunikation.
(2) Für Buchhaltung und Rechnungswesen nutzen wir Lexware Office. Anbieter ist die Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland. Dabei werden die für Buchführung, Belegerstellung, Zahlungsabgleich und steuerliche Dokumentation erforderlichen Daten verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO. Mit dem Anbieter besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung.
(3) Buchungsbelege und sonstige steuerlich relevante Unterlagen werden entsprechend den jeweils geltenden gesetzlichen Fristen aufbewahrt. Abhängig von der Dokumentart können Fristen von sechs, acht oder zehn Jahren gelten. Darüber hinaus speichern wir Daten nur, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Lexware-Datenschutzinformationen: https://www.lexware.de/datenschutz/
10. Wellnessleistungen und Gesundheitsangaben
(1) Vor oder während einer Wellnessleistung können Kunden freiwillig Angaben machen, die für eine sichere und individuell abgestimmte Durchführung bedeutsam sind. Dazu können Allergien, Schwangerschaft, akute Beschwerden, Verletzungen, Operationen, Medikamente, Hautreaktionen oder sonstige gesundheitliche Umstände gehören. Solche Angaben können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen.
(2) Gesundheitsdaten werden nur verarbeitet, soweit sie für die sichere Durchführung erforderlich sind und eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO vorliegt oder ausnahmsweise eine andere gesetzliche Grundlage eingreift. Für allgemeine Vertrags- und Termindaten gilt ergänzend Art. 6 Abs. 1 Buchst. b DSGVO.
(3) Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Ohne erforderliche Angaben kann eine bestimmte Anwendung aus Sicherheitsgründen möglicherweise nicht oder nur angepasst durchgeführt werden. Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
(4) Gesundheitsangaben werden nur zugänglich gemacht, soweit dies für die Durchführung erforderlich ist. Sie werden nicht für Werbung verwendet. Die Speicherung wird auf das erforderliche Maß und die erforderliche Dauer beschränkt. Soweit keine Einwilligung in eine Dokumentation besteht und keine rechtlichen Gründe entgegenstehen, werden nur die unmittelbar notwendigen Informationen verarbeitet.
| Wichtiger Hinweis Wellnessmassagen und sonstige Angebote von Yinyang Wellness sind nicht-medizinische Leistungen. Über das allgemeine Kontaktformular sollten keine ausführlichen Diagnosen, Befunde oder medizinischen Unterlagen übermittelt werden. |
11. Cookies, ähnliche Technologien und Einwilligungsverwaltung
(1) Unsere Webseite kann Cookies und ähnliche Technologien verwenden. Cookies sind kleine Datensätze, die im Browser oder auf dem Endgerät gespeichert werden. Einige Technologien sind für den Betrieb, die Sicherheit, die Sprachauswahl oder eine ausdrücklich gewünschte Funktion erforderlich. Andere dienen Analyse oder Marketing.
(2) Unbedingt erforderliche Technologien können auf § 25 Abs. 2 TDDDG und – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 Buchst. f DSGVO gestützt werden. Analyse- und Marketingtechnologien werden grundsätzlich nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert.
(3) Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die auf der Webseite erreichbaren Cookie-Einstellungen widerrufen oder geändert werden. Das Ablehnen nicht erforderlicher Technologien darf die grundlegende Nutzung der Webseite nicht verhindern.
(4) Die konkrete Liste der eingesetzten Technologien, Anbieter, Zwecke und Speicherdauern wird in den Cookie-Einstellungen angezeigt. Sie kann sich bei technischen Änderungen verändern. Die Datenschutzerklärung wird bei wesentlichen Änderungen entsprechend aktualisiert.
Sprachauswahl
Für die deutsche und chinesische Sprachdarstellung wird TranslatePress eingesetzt. Dabei kann eine lokale Einstellung oder ein technisch erforderliches Cookie verwendet werden, damit die gewählte Sprache beim nächsten Seitenaufruf beibehalten wird. Rechtsgrundlage ist § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der nutzerfreundlichen zweisprachigen Darstellung.
12. Google Tag Manager und Google Analytics 4
Anbieter und Zweck
Wir nutzen – nach vorheriger Einwilligung – Google Tag Manager und Google Analytics 4. Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Tag Manager dient der Verwaltung von Webseiten-Tags. Google Analytics dient der statistischen Auswertung der Webseitennutzung und der Verbesserung unseres Angebots.
Verarbeitete Daten
Abhängig von Konfiguration und Einwilligung können insbesondere gekürzte oder technische IP-Informationen, ungefähre Standortdaten, Geräte- und Browserinformationen, Referrer, aufgerufene Seiten, Interaktionen, Ereignisse, Sitzungsdaten, Cookie- oder Gerätekennungen und Einwilligungsinformationen verarbeitet werden. Wir verwenden Google Analytics nicht dazu, Besucher unmittelbar zu identifizieren.
Rechtsgrundlage und Widerruf
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden. Bis zum Widerruf erfolgte Verarbeitungen bleiben rechtmäßig.
Auftragsverarbeitung, Speicherdauer und Drittlandtransfer
Mit Google besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung. Die Aufbewahrungsdauer für nutzer- und ereignisbezogene Daten wird in der Google-Analytics-Konfiguration festgelegt und auf die für unsere Auswertung erforderliche Dauer beschränkt. Aggregierte Berichte können länger gespeichert werden, wenn sie keinen Personenbezug mehr aufweisen.
Google kann Daten auch in den USA und anderen Drittländern verarbeiten. Übermittlungen können auf einem Angemessenheitsbeschluss, insbesondere dem EU-US Data Privacy Framework für entsprechend zertifizierte Unternehmen, oder auf Standardvertragsklauseln und weiteren Schutzmaßnahmen beruhen.
Google-Datenschutzerklärung: https://policies.google.com/privacy?hl=de
Informationen zu Google Analytics: https://support.google.com/analytics/answer/12017362?hl=de
13. Externe Links und soziale Netzwerke
(1) Unsere Webseite enthält Links zu externen Angeboten, insbesondere Google, Instagram, Facebook, YouTube, TikTok, Pinterest, Threads und X. Bei einem einfachen Link werden beim bloßen Besuch unserer Webseite grundsätzlich noch keine Daten an das verlinkte Netzwerk übertragen. Erst beim Anklicken verlässt der Nutzer unsere Webseite; anschließend verarbeitet der jeweilige Anbieter Daten in eigener Verantwortung.
(2) Wir unterhalten Profile in sozialen Netzwerken, um über unsere Leistungen zu informieren und mit Interessenten und Kunden zu kommunizieren. Beim Besuch dieser Profile können die Plattformbetreiber Nutzungsdaten verarbeiten, Profile bilden und Daten für Analyse oder personalisierte Werbung verwenden. Dies kann auch erfolgen, wenn der Besucher nicht angemeldet ist.
(3) Soweit uns die Plattform aggregierte Statistik- oder Insight-Daten bereitstellt und eine gemeinsame Verantwortlichkeit besteht, richtet sich die Aufgabenverteilung nach den Vereinbarungen des jeweiligen Anbieters. Auskunfts- und sonstige Betroffenenanfragen können sowohl an uns als auch an den Plattformbetreiber gerichtet werden; auf Datenverarbeitungen ausschließlich im Einflussbereich der Plattform haben wir jedoch nur begrenzten Zugriff.
(4) Für die Nutzung der externen Plattform gelten deren Datenschutzerklärungen. Maßgebliche Anbieter sind insbesondere:
- Google/YouTube: Google Ireland Limited – https://policies.google.com/privacy?hl=de
- Facebook, Instagram und Threads: Meta Platforms Ireland Limited – https://www.facebook.com/privacy/policy/
- TikTok: TikTok Technology Limited – https://www.tiktok.com/legal/page/eea/privacy-policy/de
- Pinterest: Pinterest Europe Ltd. – https://policy.pinterest.com/de/privacy-policy
- X: X Internet Unlimited Company – https://x.com/de/privacy
14. Empfänger und Kategorien von Empfängern
Personenbezogene Daten erhalten nur die Stellen, die sie für den jeweiligen Zweck benötigen. Empfänger können insbesondere sein:
- Hosting-, IT-, Sicherheits-, Übersetzungs- und Webseiten-Dienstleister;
- Buchungs-, Shop-, Gutschein- und Zahlungsdienstleister;
- Versanddienstleister;
- Buchhaltungs-, Steuer- und Rechtsberater;
- Banken und Zahlungsinstitute;
- Behörden, Gerichte oder sonstige öffentliche Stellen bei einer gesetzlichen Verpflichtung;
- Analyse- und Plattformanbieter, soweit eine Einwilligung oder andere Rechtsgrundlage besteht.
Auftragsverarbeiter werden vertraglich verpflichtet und dürfen Daten grundsätzlich nur nach unseren Weisungen verarbeiten. Eine Weitergabe zu anderen Zwecken erfolgt nur, wenn eine gesetzliche Grundlage besteht oder eine Einwilligung vorliegt.
15. Übermittlung in Drittländer
(1) Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Ein Drittlandtransfer erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
(2) Als Garantien kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln, verbindliche interne Datenschutzvorschriften oder gesetzliche Ausnahmen in Betracht. Soweit erforderlich, werden zusätzliche technische und organisatorische Maßnahmen geprüft.
(3) Trotz solcher Garantien kann bei bestimmten Drittländern ein Restrisiko bestehen, dass Behörden auf Daten zugreifen und europäische Betroffenenrechte nicht in gleichem Umfang durchsetzbar sind.
16. Speicherdauer
(1) Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Einwilligungen, laufenden Verfahren oder berechtigten Gründe zur Rechtsverfolgung entgegenstehen.
(2) Für die konkrete Dauer sind insbesondere maßgeblich: Dauer der Geschäftsbeziehung, Erledigung einer Anfrage, Durchführung und Nachbereitung eines Termins, gesetzliche Verjährungsfristen sowie handels- und steuerrechtliche Aufbewahrungsfristen.
(3) Daten, die auf einer Einwilligung beruhen, werden grundsätzlich bis zum Widerruf oder bis zum Wegfall des Zwecks verarbeitet. Ein Widerruf wirkt für die Zukunft.
17. Pflicht zur Bereitstellung von Daten
(1) Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Für Buchung, Vertrag, Zahlung oder Lieferung sind bestimmte Angaben jedoch erforderlich. Ohne diese Angaben können wir die gewünschte Leistung möglicherweise nicht anbieten oder den Vertrag nicht durchführen.
(2) Gesundheitsangaben sind freiwillig. Wenn eine sichere Durchführung ohne eine erforderliche Information nicht beurteilt werden kann, dürfen wir eine Wellnessanwendung aus Sicherheitsgründen ablehnen oder anpassen.
18. Automatisierte Entscheidungen
Wir treffen selbst keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und gegenüber der betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Zahlungsdienstleister können zur Betrugsprävention automatisierte Risikoprüfungen durchführen; Einzelheiten ergeben sich aus deren Datenschutzinformationen.
19. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO;
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
| Widerspruchsrecht Werden Daten auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO verarbeitet, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe widersprechen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder Rechtsansprüche entgegenstehen. |
Zur Ausübung der Rechte genügt eine Nachricht an info@yinyang-wellness.de. Wir können bei begründeten Zweifeln an der Identität zusätzliche Informationen zur Bestätigung verlangen.
20. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist grundsätzlich folgende Behörde zuständig:
| Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland Telefon: 0981 180093-0 E-Mail: poststelle@lda.bayern.de Website: https://www.lda.bayern.de |
Das Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Eine Beschwerde kann auch bei der Aufsichtsbehörde am gewöhnlichen Aufenthaltsort oder Arbeitsplatz eingereicht werden.
21. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, die sich am Risiko, am Stand der Technik, am Umfang der Verarbeitung und an der Schutzbedürftigkeit der Daten orientieren. Dazu gehören insbesondere Zugriffsbeschränkungen, Berechtigungskonzepte, Verschlüsselung bei der Übertragung, Datensicherungen, Aktualisierungen, Schutz vor Schadsoftware und eine sorgfältige Auswahl von Dienstleistern.
22. Änderung dieser Datenschutzerklärung
(1) Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Webseite, Dienste oder Datenverarbeitungen ändern. Maßgeblich ist die jeweils auf der Webseite veröffentlichte Fassung.
(2) Bei wesentlichen Änderungen informieren wir in geeigneter Weise. Soweit eine Einwilligung erforderlich ist, wird eine Änderung nicht ohne die gesetzlich notwendige erneute Einwilligung auf zusätzliche Verarbeitungen erstreckt.
| Kontakt für Datenschutzanfragen Yinyang Wellness YuFlo UG (haftungsbeschränkt) Königstraße 9 89407 Dillingen a. d. Donau E-Mail: info@yinyang-wellness.de Telefon: 09071 7089893 |
