Datenschutzerklärung
Gemäss Schweizer Datenschutzgesetz (DSG)
Inhaltsverzeichnis
1. Verantwortliche Person
Verantwortlich für die Bearbeitung von Personendaten auf dieser Website ist:
LEA's NAILART
Lea Bircher (Inhaberin)
Bluemattstrasse 137b
CH-6370 Stans
Kanton Nidwalden
Telefon: 041 610 88 55
E-Mail: info@nailart.ch
Für Fragen zum Datenschutz können Sie sich jederzeit an uns wenden.
2. Allgemeine Hinweise
2.1 Geltungsbereich
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Bearbeitung von Personendaten im Zusammenhang mit unserer Website www.nailart.ch und unseren Dienstleistungen.
2.2 Begriffe
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen (Art. 5 lit. a DSG).
Bearbeiten umfasst jeden Umgang mit Personendaten, wie das Beschaffen, Speichern, Verwenden, Verändern, Bekanntgeben oder Vernichten (Art. 5 lit. d DSG).
2.3 Grundsätze
Wir bearbeiten Personendaten nach den Grundsätzen des DSG:
- Rechtmässigkeit: Bearbeitung nach Treu und Glauben
- Verhältnismässigkeit: Nur so viele Daten wie nötig
- Zweckbindung: Nur für angegebene Zwecke
- Transparenz: Erkennbare Beschaffung
- Richtigkeit: Daten müssen korrekt sein
- Datensicherheit: Angemessener Schutz
3. Datenerhebung auf dieser Website
3.1 Server-Logfiles
Bei jedem Zugriff auf unsere Website werden automatisch technische Daten erfasst:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite/Datei
- Übertragene Datenmenge
- Browsertyp und Version
- Betriebssystem
- Referrer (zuvor besuchte Website)
Zweck: Technischer Betrieb und Sicherheit der Website
Speicherdauer: 30 Tage
Rechtsgrundlage: Überwiegendes Interesse (Art. 31 Abs. 1 DSG)
3.2 SSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile und an «https://» statt «http://».
4. Kontaktaufnahme
4.1 Kontaktformular
Bei Nutzung unseres Kontaktformulars werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Telefonnummer (optional)
- Gewünschte Leistung
- Nachricht
Zweck: Bearbeitung Ihrer Anfrage
Speicherdauer: Bis zur Erledigung der Anfrage, max. 1 Jahr
4.2 Telefon
Bei telefonischer Kontaktaufnahme werden Ihre Angaben (Name, Telefonnummer, Anliegen) zur Bearbeitung Ihrer Anfrage festgehalten.
4.3 E-Mail
Bei Kontakt per E-Mail werden Ihre Angaben (E-Mail-Adresse, Name, Inhalt) zur Bearbeitung gespeichert.
Hinweis: E-Mail-Kommunikation kann Sicherheitslücken aufweisen. Senden Sie keine vertraulichen Informationen per unverschlüsselter E-Mail.
4.4 WhatsApp
Wir bieten WhatsApp als Kontaktmöglichkeit an. WhatsApp ist ein Dienst der Meta Platforms Inc. mit Sitz in den USA. Bei der Nutzung werden Daten an Server von Meta übermittelt, auch in Länder ausserhalb der Schweiz.
Weitere Informationen: WhatsApp Datenschutzrichtlinie
5. Terminvereinbarung und Kundendaten
5.1 Welche Daten wir erheben
Bei Terminvereinbarungen und Behandlungen speichern wir:
- Name
- Telefonnummer
- Termindetails (Datum, Uhrzeit, Behandlung)
- Gegebenenfalls besondere Hinweise (z.B. Allergien, Hautempfindlichkeiten)
5.2 Zweck und Rechtsgrundlage
| Zweck | Rechtsgrundlage (DSG) |
|---|---|
| Terminverwaltung und -durchführung | Vertragserfüllung |
| Terminerinnerungen | Überwiegendes Interesse |
| Gesundheitsrelevante Hinweise (Allergien) | Ausdrückliche Einwilligung (Art. 6 Abs. 7 DSG) |
| Buchhaltung/Rechnungsstellung | Gesetzliche Pflicht |
5.3 Besonders schützenswerte Personendaten
Informationen über Allergien oder Hautempfindlichkeiten gelten als besonders schützenswerte Personendaten im Sinne von Art. 5 lit. c DSG. Diese Daten erheben wir nur mit Ihrer ausdrücklichen Einwilligung und ausschliesslich zur sicheren Durchführung der Behandlung.
6. Cookies
6.1 Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät gespeichert werden können.
6.2 Verwendung auf dieser Website
Diese Website verwendet ausschliesslich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind. Wir verwenden keine:
- Tracking-Cookies
- Analyse-Cookies (z.B. Google Analytics)
- Werbe-Cookies
- Social-Media-Cookies
6.3 Cookie-Einstellungen
Sie können Cookies in Ihren Browsereinstellungen jederzeit verwalten, einschränken oder löschen. Das Blockieren aller Cookies kann die Funktionalität von Websites beeinträchtigen.
7. Dienste von Drittanbietern
7.1 Kartendienste (OpenStreetMap / Esri)
Zur Anzeige unseres Standorts nutzen wir OpenStreetMap mit Leaflet sowie Satellitenbilder von Esri (ArcGIS).
Bearbeitete Daten:
- IP-Adresse
- Nutzungsdaten der Kartenfunktion
Weitere Informationen: OpenStreetMap, Esri Datenschutz
7.2 Google Fonts
Diese Website nutzt Schriftarten («Google Fonts») von Google. Beim Laden der Seite stellt Ihr Browser eine Verbindung zu Google-Servern her, wodurch Google Kenntnis von Ihrer IP-Adresse erhält.
Zweck: Einheitliche und ansprechende Darstellung der Website
Weitere Informationen:
Google Fonts
7.3 Google reCAPTCHA
Zum Schutz unseres Kontaktformulars vor Spam und Missbrauch verwenden wir Google reCAPTCHA. Dabei werden Daten an Google übermittelt, um zu prüfen, ob die Anfrage von einem Menschen stammt.
Bearbeitete Daten:
- IP-Adresse
- Referrer-URL
- Informationen über das Betriebssystem
- Cookies
- Maus- und Tastatureingaben
Rechtsgrundlage: Überwiegendes Interesse (Schutz vor Spam)
Weitere Informationen:
Google Datenschutzerklärung
7.4 Social Media Links
Auf unserer Website befinden sich Links zu Instagram und WhatsApp. Diese sind als einfache Hyperlinks umgesetzt – beim Laden unserer Website werden keine Daten an diese Plattformen übertragen.
Erst wenn Sie einen Link anklicken, werden Sie auf die externe Plattform weitergeleitet, wo deren Datenschutzbestimmungen gelten.
8. Datenübermittlung ins Ausland
Gemäss Art. 16 und 17 DSG dürfen Personendaten ins Ausland übermittelt werden, wenn ein angemessenes Datenschutzniveau besteht oder geeignete Garantien vorliegen.
Durch die Nutzung von Google-Diensten (Fonts, reCAPTCHA) und WhatsApp können Daten in die USA übermittelt werden. Die USA gelten gemäss Staatenliste des Bundesrates nicht als Land mit angemessenem Datenschutz. Die Anbieter haben jedoch Standardvertragsklauseln abgeschlossen und sind unter dem EU-U.S. Data Privacy Framework zertifiziert.
9. Ihre Rechte
Gemäss dem Schweizer Datenschutzgesetz haben Sie folgende Rechte:
| Recht | Beschreibung | Artikel DSG |
|---|---|---|
| Auskunft | Sie können Auskunft über Ihre gespeicherten Daten verlangen. | Art. 25 DSG |
| Datenherausgabe | Sie können Ihre Daten in einem gängigen Format erhalten. | Art. 28 DSG |
| Berichtigung | Sie können die Korrektur unrichtiger Daten verlangen. | Art. 32 Abs. 1 DSG |
| Löschung | Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten bestehen. | Art. 32 Abs. 2 lit. c DSG |
| Widerspruch | Sie können der Bearbeitung Ihrer Daten widersprechen. | Art. 32 Abs. 2 lit. b DSG |
| Widerruf | Sie können erteilte Einwilligungen jederzeit widerrufen. | Art. 6 Abs. 6 DSG |
Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter den oben angegebenen Kontaktdaten. Wir werden Ihr Anliegen innerhalb von 30 Tagen bearbeiten.
9.1 Beschwerderecht
Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Daten gegen das Datenschutzrecht verstösst, können Sie sich an die zuständige Aufsichtsbehörde wenden:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
CH-3003 Bern
Telefon: +41 58 462 43 95
Website: www.edoeb.admin.ch
10. Datenspeicherung
Wir speichern Personendaten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
| Datenart | Speicherdauer | Grund |
|---|---|---|
| Server-Logfiles | 30 Tage | Sicherheit |
| Kontaktanfragen | Max. 1 Jahr nach Erledigung | Dokumentation |
| Kundendaten/Termine | Dauer der Kundenbeziehung + 10 Jahre | Gesetzliche Aufbewahrungspflicht (OR Art. 958f) |
| Buchhaltungsbelege | 10 Jahre | Gesetzliche Aufbewahrungspflicht |
| Gesundheitsdaten (Allergien) | Bis zum Widerruf oder Ende der Kundenbeziehung | Einwilligung |
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen (Art. 8 DSG).
Unsere Massnahmen umfassen:
- SSL/TLS-Verschlüsselung der Website
- Zugriffsbeschränkungen auf Personendaten
- Regelmässige Sicherheitsupdates
- Sichere Aufbewahrung physischer Unterlagen
Trotz dieser Massnahmen kann bei der Übertragung von Daten im Internet (z.B. E-Mail) keine absolute Sicherheit garantiert werden.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienstleistungen anzupassen. Es gilt jeweils die aktuelle Version auf unserer Website.
Anwendbares Recht: Schweizer Datenschutzgesetz (DSG) vom 25. September 2020, in Kraft seit 1. September 2023