Academy für Ihre ästhetische kosmetische Aus- und Weiterbildung

DATENSCHUTZINFORMATIONEN
FÜR BESUCHER


(Informationen zum Datenschutz über unsere Verarbeitung von Besucherdaten nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO))

AAH AESTHETIC ACADEMY HAMBURG GMBH

Liebe Besucherin, lieber Besucher,

gemäß den Vorgaben der Art. 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) informieren wir Sie hiermit über die Verarbeitung Ihrer personenbezogenen Daten sowie Ihre diesbezüglichen datenschutzrechtlichen Rechte. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach dem Grund Ihres Besuches. Um zu gewährleisten, dass Sie in vollem Umfang über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Abwicklung Ihres Besuchs informiert sind, nehmen Sie bitte nachstehende Information zu Kenntnis.


1. VERANTWORTLICHE STELLE IM SINNE DES DATENSCHUTZRECHTS
AAH AESTHETIC ACADEMY HAMBURG
Wandsbeker Zollstraße 11
22041 Hamburg
www.aesthetic-academy-hamburg.de
kontakt@aesthetic-academy-hamburg.de


2. KONTAKTDATEN UNSERES DATENSCHUTZBEAUFTRAGTEN
PROLIANCE GmbH
DOMINIK FÜNKER
Leopoldstr. 21
80802 MÜNCHEN
www.datenschutzexperte.de
datenschutzbeauftragter@datenschutzexperte.de

3. ZWECKE UND RECHTSGRUNDLAGEN DER VEARBEITUNG
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den Bestimmungen der
europäischen Datenschutz-Grundverordnung (DSGVO) und dem
Bundesdatenschutzgesetz (BDSG), sofern diese zur Dokumentation Ihres Besuchs
erforderlich sind.
Erteilen Sie uns eine ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen
Daten für bestimmte Zwecke, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO gegeben. Eine erteilte Einwilligung kann
jederzeit mit Wirkung für die Zukunft widerrufen werden (s. Ziffer 9 dieser
Datenschutzinformation).
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Wahrung unserer
berechtigten Interessen sowie zur Abwehr und Geltendmachung von Rechtsansprüchen
gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein Interesse daran, zu wissen, welche
Personen sich wann und aus welchem Grund in unserem Unternehmen befinden, um die
Sicherheit in unserem Unternehmen sicherzustellen und etwaige Straftaten verfolgen zu
können.

4. KATEGORIEN PERSONENBEZOGENER DATEN
Wir verarbeiten nur solche Daten, die mit Ihrem Besuch in Zusammenhang stehen. Dies
können allgemeine Daten zu Ihrer Person bzw. Personen Ihres Unternehmens sein (Name,
Anschrift, Kontaktdaten etc.) sowie ggf. weitere Daten, die Sie uns im Rahmen des
Besuchs übermitteln.

5. QUELLEN DER DATEN
Wir verarbeiten personenbezogene Daten, die Sie im Rahmen Ihres Besuchs angeben oder
Sie uns via E-MAIL, WHATS APP, FACEBOOK übermitteln.

6. EMPFÄNGER DER DATEN
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens
ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Dokumentation
Ihres Besuchs bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
Wir können Ihre personenbezogenen Daten an mit uns verbundene Unternehmen
übermitteln, soweit dies im Rahmen der unter Ziffer 3 dieses
Datenschutzinformationsblatts dargelegten Zwecke und Rechtsgrundlagen zulässig ist.
Ihre personenbezogenen Daten werden in unserem Auftrag auf Basis von
Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet. In diesen Fällen stellen
wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den
Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern sind in diesem Fall
Anbieter von Internetdienstanbieter sowie Anbieter von Kundenmanagementsystemen
und -software.

Eine Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt ansonsten nur,
soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur
Abwicklung Ihres Besuchs erforderlich ist, uns Ihre Einwilligung vorliegt oder wir zur
Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger
personenbezogener Daten z. B. sein:

• Öffentliche Stellen und Institutionen (z. B. Staatsanwaltschaft, Polizei,
Aufsichtsbehörden, Finanzamt) bei Vorliegen einer gesetzlichen oder behördlichen
Verpflichtung,
• Empfänger, an die die Weitergabe zur Geltendmachung etwaiger Schäden unmittelbar
erforderlich ist (z. B. Rechtsanwälte, Gerichte),
• Weitere Datenempfänger, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt
haben:

7. ÜBERMITTLUNG IN EIN DRITTLAND
Eine Übermittlung in ein Drittland ist nicht beabsichtigt.

8. DAUER DER DATENSPEICHERUNG
Ihre Daten werden gelöscht, sobald sie für den obengenannten Zweck nicht mehr
erforderlich sind, spätestens jedoch nach 48 Stunden. Eine Löschung erfolgt insbesondere
dann, wenn wir ggf. erforderliche Nachforschungen zur Verfolgung von Straftaten
vornehmen konnten.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und
Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und
der Abgabenordnung (AO) ergeben. Die dort vorgeschriebenen Fristen zur Aufbewahrung
bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich richtet sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen,
die z. B. nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre,
in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.

9. IHRE RECHTE
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf
Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht
auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Mitteilung nach
Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde
nach Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer
personenbezogenen Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht
unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs.
Sofern die Verarbeitung von Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach
Art. 7 DSGVO berechtigt, die Einwilligung in die Verwendung Ihrer personenbezogenen
Daten jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft

wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Bitte
beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben
ggf. für einen bestimmten Zeitraum aufbewahren müssen (s. Ziffer 8 dieser
Datenschutzinformation).
Widerspruchsrecht:
Soweit die Verarbeitung Ihre personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO
zur Wahrung berechtigter Interessen erfolgt, haben Sie gemäß Art. 21 DSGVO das Recht,
aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch
gegen die Verarbeitung dieser Daten einzulegen. Wir verarbeiten diese
personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen. Diese müssen Ihre Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen dienen.
Zur Wahrung Ihrer Rechte können Sie sich unter den in Ziffer 1 angegebenen Kontaktdaten
an uns wenden.

10. ERFORDERLICHKEIT DER BEREITSTELLUNG PERSONENBEZOGENER DATEN
Die Bereitstellung personenbezogener Daten für die Abwicklung Ihres Besuchs erfolgt
freiwillig. Wir können Ihren Besuch jedoch nur durchführen, sofern Sie solche
personenbezogenen Daten angeben, die für die Dokumentation des Besuchs und der
Gewährleistung der Sicherheit in unserem Unternehmen erforderlich sind.

11. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG
Zur Dokumentation Ihres Besuchs nutzen wir grundsätzlich keine vollautomatisierte
Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen
einsetzen, werden wir Sie hierüber gesondert informieren bzw. Ihre Einwilligung einholen,
sofern dies gesetzlich vorgegeben ist.