datenschutz

Datenschutzerklärung – Dresden.Tattoo

Stand: 30. Mai 2025 – Version 1.1


1 Verantwortlicher

Dresden.Tattoo – Inhaber Björn Vinzelberg
Bautzner Str. 60, 01099 Dresden
E-Mail: info@dresden.tattoo
Telefon: +49 (0) 162 9511 986


2 Datenschutzbeauftragter

Keinen Datenschützer*innen Berufen, aber Jährliche externe Kontrolle durch www.Datenschutz.Guide
E-Mail: datenschutz@dresden.tattoo


3 Begriffs­bestimmungen

Diese Erklärung verwendet die Begriffe der DSGVO (Art. 4), insbesondere „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“ und „Betroffene Person“.


4 Zwecke, Daten-Kategorien & Rechtsgrundlagen

Nr.VerarbeitungDaten­kategorienZweckRechtsgrundlage*
4.1Webseiten-AufrufIP-Adresse, Zeitstempel, URL, Referrer, User-AgentBereitstellung der Website, IT-Sicherheit, FehleranalyseArt. 6 Abs. 1 lit. f (berechtigtes Interesse)
4.2Kontakt / Termin­reservierung (Formular, E-Mail, Telefon)Name, E-Mail, Telefon, Nachricht, WunschterminBearbeitung Ihrer Anfrage, Termin­planungArt. 6 Abs. 1 lit. b
4.3Tattoo-Dienstleistung incl. AnamneseGesundheitsdaten (Allergien, Medikamente, Zyklus, etc.), Kontaktdaten, Ausweisdaten, Fotos des MotivsRisikobewertung, Durch­führung & Dokumentation gem. DIN EN 17169Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a
4.4Zahlungs­abwicklung (BAR / SumUp o. Ä.)Transaktions­daten, Betrag, KartentypVertragserfüllung, BuchführungArt. 6 Abs. 1 lit. b & c
4.5Marketing / Portfolio­bilderFotos/Videos Ihres Tattoos (ggf. mit Körperteil)Veröffentlichung auf Website & Social-MediaArt. 6 Abs. 1 lit. a (separate Einwilligung)

* Bei Gesundheitsdaten stützen wir uns zusätzlich auf Ihre ausdrückliche Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO.


5 Empfänger / Weitergabe

  • Interne Mitarbeiter*innen (Tätowierer, Studio­leitung)
  • Auftrags­verarbeiter gem. Art. 28 DSGVO (z. B. Hoster, E-Mail-Provider, Zahlungs­dienst)
  • Behörden bei gesetzlicher Verpflichtung (z. B. Gesundheitsamt)
    Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.

6 Übermittlungen in Drittländer

Einige Dienstleister (z. B. SumUp, Social-Media-Plattformen) sitzen außerhalb der EU. Daten­transfers erfolgen ausschließlich auf Basis

  • eines Angemessenheits­beschlusses (Art. 45) oder
  • EU-Standard­vertrags­klauseln (Art. 46).
    Kopien der Klauseln können auf Anfrage zugesandt werden.

7 Speicher­dauer / Löschung

DatenartFrist
Server-Logfiles14 Tage, danach anonymisiert
Kontakt-/Termin­daten12 Monate nach Erledigung
Tattoo-Dokumentation & Gesundheits­daten10 Jahre (§ 630f BGB, DIN EN 17169)
Buchhaltungs­daten10 Jahre (§ 147 AO)
Marketing­fotosbis Widerruf der Einwilligung

Nach Ablauf löschen oder anonymisieren wir die Daten, sofern keine längeren gesetzlichen Pflichten bestehen.


8 Ihre Rechte

Sie können jederzeit …

  1. Auskunft über Ihre Daten verlangen (Art. 15)
  2. Berichtigung unrichtiger Daten (Art. 16)
  3. Löschung bzw. Vergessenwerden (Art. 17)
  4. Einschränkung der Verarbeitung (Art. 18)
  5. Daten­übertragbarkeit (Art. 20)
  6. Widerspruch gegen Verarbeitung aus berechtigtem Interesse (Art. 21)
  7. Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Beschwerden richten Sie an die Aufsichts­behörde:
Sächsischer Datenschutz­beauftragter, Devrientstr. 5, 01067 Dresden.


9 Pflicht zur Bereitstellung & Folgen der Nichtbereitstellung

Gesundheits- und Ausweis­daten sind zur sicheren Durch­führung der Tattoo-Behandlung erforderlich. Ohne diese Angaben können wir die Leistung nicht erbringen.


10 Automatisierte Entscheidungs­findung

Eine automatisierte Entscheidungs­findung oder Profiling findet nicht statt.


11 Sicherheits­maßnahmen

  • TLS-Verschlüsselung (https)
  • Zugriffs­kontrollen & 2-Faktor-Authentifizierung
  • Verschlüsselte Backups innerhalb der EU
  • Regelmäßige Software-Updates & Pen-Tests

12 Änderungen dieser Erklärung

Wir passen die Erklärung an, wenn sich Rechts­lage, Dienstleister oder Prozesse ändern. Gültig ist die jeweils hier veröffentlichte Version.


(Ende der Datenschutzerklärung)

Skip to content