Datenschutzerklärung
Stand:
1. Verantwortlicher
True Essential Outcome GmbH
Kollwitzstraße 28
10405 Berlin
Geschäftsführer:in: Marc Uthay B.U., Nadine Heintzeler
E-Mail: hello@teoskin.com
Diese Erklärung gilt für die Website teoskin.com (und teoskin.de), das Buchungssystem unter os.teoskin.com und die Studios von TEO SKIN in Berlin.
2. Hosting und Server-Logs
Die Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet. Beim Aufruf einer Seite verarbeitet Vercel technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browsertyp und Betriebssystem. Diese Daten sind für die Auslieferung der Seite und die Abwehr von Angriffen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden nach kurzer Zeit gelöscht. Mit Vercel besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework und die EU-Standardvertragsklauseln.
Schriften werden von unserem eigenen Server geladen, nicht von Google Fonts.
3. Cookies und Einwilligung
Wir setzen Cookies und ähnliche Technologien nur, wenn sie technisch notwendig sind oder du eingewilligt hast (§ 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Beim ersten Besuch fragt ein Banner deine Einwilligung ab, getrennt nach Kategorien. Ohne Einwilligung werden keine Marketing- oder Statistik-Dienste geladen. Deine Auswahl kannst du jederzeit ändern:
Consent-Management: Cookiebot
Die Einwilligung verwalten wir mit Cookiebot der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Cookiebot speichert deine Auswahl im Cookie „CookieConsent“ (Laufzeit 12 Monate) und übermittelt dafür deine anonymisierte IP-Adresse, Datum und Uhrzeit der Einwilligung, Browser, URL und den Consent-Status. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Kategorien
- Notwendig: Consent-Speicherung, Sitzung im Buchungssystem, Sicherheitsfunktionen. Ohne Einwilligung, Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG.
- Statistik: Reichweitenmessung mit PostHog (Abschnitt 7). Nur mit Einwilligung.
- Marketing: Google Ads, Meta Pixel und unsere eigenen Attributions-Cookies (Abschnitte 5, 6, 8). Nur mit Einwilligung.
Cookie-Liste
Die vollständige, automatisch gepflegte Liste aller Cookies dieser Website:
Google Consent Mode
Google-Dienste erhalten deinen Consent-Status über den Google Consent Mode v2. Ohne Einwilligung sind alle Google-Signale auf „abgelehnt“ gesetzt; es werden dann keine Werbe-Cookies gesetzt und keine personenbezogenen Daten an Google übermittelt.
4. Google Tag Manager
Zum Einbinden der unten genannten Dienste nutzen wir den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und wird erst geladen, nachdem du in Statistik oder Marketing eingewilligt hast. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Welche Dienste über den Tag Manager laufen, steht in den folgenden Abschnitten.
5. Google Ads Conversion-Tracking und Remarketing
Mit deiner Einwilligung in Marketing nutzen wir Google Ads der Google Ireland Limited. Google setzt dabei Cookies (unter anderem „_gcl_au“, Laufzeit bis zu 90 Tage) und verarbeitet deine IP-Adresse, Geräte- und Browserdaten, die besuchte Seite und Interaktionen wie eine abgeschlossene Buchung oder eine Newsletter-Anmeldung. Zweck ist zu messen, ob eine Anzeige zu einer Buchung geführt hat, und dir auf Google-Diensten passende Anzeigen auszuspielen (Remarketing). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Daten können in die USA übermittelt werden; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen widerrufen. Werbeeinstellungen bei Google: adssettings.google.com. Weitere Informationen: policies.google.com/privacy.
6. Meta Pixel (Facebook, Instagram)
Mit deiner Einwilligung in Marketing nutzen wir den Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Der Pixel setzt Cookies (unter anderem „_fbp“, Laufzeit 90 Tage) und übermittelt an Meta deine IP-Adresse, Browserdaten, die besuchte Seite und Ereignisse wie das Aufrufen einer Behandlungsseite oder eine abgeschlossene Buchung. Zweck ist die Erfolgsmessung unserer Anzeigen auf Facebook und Instagram und die Bildung von Zielgruppen für Anzeigen. Für die Erhebung und Übermittlung dieser Ereignisdaten sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung dazu findest du unter facebook.com/legal/controller_addendum. Die weitere Verarbeitung liegt in der alleinigen Verantwortung von Meta. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Daten können in die USA übermittelt werden; Meta Platforms Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Widerruf jederzeit über die Cookie-Einstellungen. Datenschutzhinweise von Meta: facebook.com/privacy/policy.
7. Statistik: PostHog
Mit deiner Einwilligung in Statistik messen wir mit PostHog (PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA), wie die Website genutzt wird: aufgerufene Seiten, Klicks, Gerät, Browser, ungefährer Standort auf Basis der gekürzten IP-Adresse. Wir nutzen das EU-Hosting von PostHog (Server in Frankfurt), die Daten verlassen die EU nicht. Zweck ist, die Website zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Cookie-Einstellungen.
8. Herkunft von Buchungen (Attributions-Cookies)
Mit deiner Einwilligung in Marketing speichern wir in zwei eigenen Cookies auf teoskin.com, über welchen Weg du zu uns gekommen bist: „teo_attr“ enthält die Kampagnen-Parameter deines ersten Besuchs (zum Beispiel utm_source, utm_campaign, Klick-IDs von Google oder Meta), „teo_sid“ eine zufällige Sitzungskennung. Beide laufen nach 180 Tagen ab. Damit können wir eine Buchung im Buchungssystem der Anzeige zuordnen, über die du uns gefunden hast. Es findet keine Profilbildung über andere Websites statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Ohne Einwilligung werden diese Cookies nicht gesetzt.
9. Newsletter und Willkommenscode
Wenn du dich für den Newsletter anmeldest oder deinen persönlichen Willkommenscode anforderst, verarbeiten wir deine E-Mail-Adresse, den Zeitpunkt der Anmeldung, die Seite, auf der du dich angemeldet hast, und deine Einwilligung. Wir nutzen das Double-Opt-In-Verfahren: Du erhältst eine E-Mail mit einem Bestätigungslink; erst nach dem Klick ist die Anmeldung wirksam und der Code wird versendet. Die Anmeldung wird protokolliert, um die Einwilligung nachweisen zu können.
Die Daten werden in unserer Datenbank bei Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992, gespeichert (Hosting in der EU, Auftragsverarbeitungsvertrag). Der Versand der E-Mails erfolgt über einen E-Mail-Dienstleister in unserem Auftrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst dich jederzeit über den Link in jeder E-Mail oder per E-Mail an hello@teoskin.com abmelden; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Nach der Abmeldung speichern wir deine E-Mail-Adresse nur noch in einer Sperrliste, damit du keine weiteren E-Mails erhältst.
10. Buchung, Mitgliedschaft und Gutscheine
Termine, Mitgliedschaften und Gutscheine buchst du über unser Buchungssystem unter os.teoskin.com. Dort verarbeiten wir die Daten, die für den Vertrag nötig sind: Name, E-Mail-Adresse, Telefonnummer, gebuchte Behandlung, Termin, Zahlungsdaten und Angaben aus der Hautanalyse und Anamnese, soweit du sie machst. Angaben zu deiner Haut sind Gesundheitsdaten; sie verarbeiten wir nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), um die Behandlung sicher zu planen. Alle weiteren Daten verarbeiten wir zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO, in der Regel 10 Jahre für Buchungsbelege).
Zahlungen wickelt ein Zahlungsdienstleister ab, der deine Kartendaten direkt entgegennimmt; wir erhalten keine vollständigen Kartendaten. Termin-Erinnerungen und Buchungsbestätigungen senden wir per E-Mail oder SMS; das ist Teil des Vertrags. Beim Freunde-einladen-Programm speichern wir, wer wen eingeladen hat, um die Gutschrift zuzuordnen.
11. Karte auf der Studio-Seite (OpenStreetMap)
Auf der Seite zum Studio Berlin Mitte binden wir eine Karte von OpenStreetMap ein, betrieben von der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien. Beim Laden der Karte wird deine IP-Adresse an die OpenStreetMap Foundation übermittelt. Wir nutzen OpenStreetMap statt Google Maps, weil dabei keine Werbe-Cookies gesetzt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen Anfahrtsbeschreibung (Art. 6 Abs. 1 lit. f DSGVO). Für Großbritannien liegt ein Angemessenheitsbeschluss der EU-Kommission vor.
12. Kontakt und Bewerbungen
Wenn du uns per E-Mail schreibst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO) und löschen sie, sobald die Anfrage erledigt ist und keine Aufbewahrungspflicht besteht. Bewerbungen über die Karriere-Seite verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO und § 26 BDSG; Bewerbungsunterlagen löschen wir spätestens sechs Monate nach Abschluss des Verfahrens, sofern du nicht in eine längere Speicherung einwilligst. Angebote von Eigentümer:innen über die Expansions-Seite behandeln wir als Geschäftsanfrage (Art. 6 Abs. 1 lit. b DSGVO).
13. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, für Cookies über die Cookie-Einstellungen, sonst per E-Mail an hello@teoskin.com.
Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, datenschutz-berlin.de.
Datensicherheit
Die Website und das Buchungssystem sind durchgehend TLS-verschlüsselt (HTTPS). Zugriff auf personenbezogene Daten haben nur Mitarbeitende, die ihn für ihre Aufgabe brauchen.
14. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand.