Datenschutzerklärung
Gemäß DSGVO und österreichischem Datenschutzgesetz (DSG)
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Primera Barber Shop
Grabenstraße 17, 8010 Graz, Österreich
Telefon: +43 676 4980160
Instagram: @primera__graz
2. Welche Daten wir erheben
Bei der Online-Terminbuchung erheben wir folgende personenbezogene Daten:
- Name – zur Identifikation Ihrer Buchung
- Telefonnummer – zur Kontaktaufnahme bei Rückfragen oder Änderungen
- E-Mail-Adresse (optional) – für den automatischen Versand einer Buchungsbestätigung per E-Mail
- Gewählter Service, Datum und Uhrzeit – zur Durchführung des Termins
Beim Besuch unserer Website werden keine Cookies gesetzt und es findet kein Tracking statt.
3. Zweck und Rechtsgrundlage der Verarbeitung
Ihre Daten werden ausschließlich zur Bearbeitung und Verwaltung Ihrer Terminbuchung verwendet. Die Rechtsgrundlage für die Verarbeitung ist:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Die Verarbeitung ist zur Durchführung des gebuchten Termins erforderlich.
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Durch Setzen des Häkchens bei der Buchung stimmen Sie der Verarbeitung Ihrer Daten ausdrücklich zu.
4. Speicherdauer
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Buchungsdaten werden nach Ablauf von 12 Monaten ab dem Buchungsdatum gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können jederzeit die Löschung Ihrer Daten verlangen (siehe Abschnitt 6).
5. Weitergabe an Dritte
Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben. Zur technischen Bereitstellung der Website und des Buchungssystems setzen wir folgende Dienstleister ein:
- Supabase Inc. (Datenbankhosting, USA) – Ihre Buchungsdaten werden in einer gesicherten Datenbank gespeichert. Supabase ist nach dem EU–US Data Privacy Framework zertifiziert.
- Netlify Inc. (Webhosting, USA) – Unser Webserver. Netlify ist ebenfalls nach dem EU–US Data Privacy Framework zertifiziert.
- Resend Inc. (E-Mail-Versand, USA) – Sofern Sie eine E-Mail-Adresse angeben, wird diese zur Zustellung der Buchungsbestätigung an Resend übermittelt. Resend verarbeitet Ihre E-Mail-Adresse ausschließlich für den einmaligen Versand der Bestätigungsmail und speichert keine personenbezogenen Daten darüber hinaus. Resend ist nach dem EU–US Data Privacy Framework zertifiziert.
Eine darüber hinausgehende Weitergabe an Dritte, insbesondere zu Werbezwecken, findet nicht statt.
6. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte:
- ›Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- ›Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
- ›Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- ›Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung verlangen.
- ›Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten widersprechen.
- ›Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- ›Beschwerderecht – Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde (DSB) zu beschweren: www.dsb.gv.at
Zur Ausübung Ihrer Rechte wenden Sie sich bitte telefonisch oder per Instagram an uns (Kontaktdaten siehe Abschnitt 1).
7. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Übertragung erfolgt verschlüsselt über HTTPS.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen zu entsprechen. Stand: April 2026.