Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darueber, welche Daten wir bei der Nutzung unserer Website und unseres Buchungssystems verarbeiten.
- Verantwortliche Stelle: Sombut Bihlmaier, Thai - Thai Trad. Wellness Massage, Rotebuehlstrasse 139, 70197 Stuttgart
- Kontakt: info@thaithaimassage.de, Telefon: 0711 79416443
- Datenschutz-Anfragen: Bitte per E-Mail mit dem Betreff „Datenschutz“ an info@thaithaimassage.de
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Terminbuchung/Vertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und stabiler Betrieb), ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
1. Zugriffsdaten (Server-Logfiles)
Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, damit die Seite ausgeliefert und die Sicherheit gewaehrleistet werden kann.
- Verarbeitete Daten: Datum/Uhrzeit, aufgerufene URL, Referrer (falls uebermittelt), Browser/Endgeraet-Informationen, IP-Adresse in gekuerzter bzw. technisch erforderlicher Form
- Zweck: Auslieferung der Website, Fehleranalyse, IT-Sicherheit
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: kurzzeitig und nur solange fuer den sicheren Betrieb erforderlich
Hosting/Auftragsverarbeitung: Hosting der Website, des Buchungssystems (einschliesslich der internen Terminverwaltung) sowie der E-Mail-Infrastruktur erfolgt bei Hostinger (Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern) auf Grundlage eines Vertrags zur Auftragsverarbeitung gemaess Art. 28 DSGVO.
2. Terminbuchung ueber die Website
Wenn Sie einen Termin anfragen, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung der Buchung und zur Kommunikation mit Ihnen.
- Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer (optional), gewaehlte Behandlung, Dauer, Datum/Uhrzeit, Hinweise, technische Sicherheitsdaten
- Zweck: Terminanbahnung, Terminvergabe, Terminbestaetigung, Rueckfragen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer: Buchungsdaten werden in der Regel 90 Tage nach Erstellung geloescht, sofern keine laengere gesetzliche Aufbewahrung erforderlich ist
3. Schutz vor Missbrauch und automatisierten Anfragen
Wir setzen technische und organisatorische Sicherheitsmassnahmen ein, um unser Buchungssystem vor missbraeuchlicher Nutzung zu schuetzen.
- Zweck: Gewaehrleistung von IT-Sicherheit, Integritaet und Verfuegbarkeit unserer Dienste
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Eingesetzter Dienstleister: Sofern aktiviert, wird auf der Buchungsseite zur Bot-Abwehr ein Sicherheitsdienst von Cloudflare eingebunden; hierbei koennen technische Verbindungsdaten verarbeitet werden.
Weitere Informationen zu Cloudflare finden Sie unter: https://www.cloudflare.com/privacypolicy/
4. E-Mail-Kommunikation
Bei Buchungsanfragen oder Rueckfragen verarbeiten wir Ihre Daten zur Kommunikation per E-Mail.
- Zweck: Buchungsbestaetigung, Terminabstimmung, Servicekommunikation
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Dienstleister: E-Mail-Versand und -Empfang ueber bei Hostinger betriebene Infrastruktur
- Speicherdauer: entsprechend der Buchungsbearbeitung sowie gesetzlicher Aufbewahrungspflichten
5. Interne Termin- und Kalenderverwaltung
Zur Planung und Durchfuehrung gebuchter Termine verwalten wir Ihre Termindaten innerhalb unseres eigenen Buchungssystems.
- Zweck: Terminplanung, Ressourcenzuweisung und Durchfuehrung Ihres Termins
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Speicherung: Die Termindaten werden ausschliesslich in der Datenbank unseres eigenen Buchungssystems auf derselben Infrastruktur gespeichert; ein gesondertes Kalendersystem oder ein weiterer Kalender-Dienstleister erhaelt diese Daten nicht. Das Hosting dieser Infrastruktur ist bereits unter Ziffer 1 (Hostinger) beschrieben.
- Datensicherheit (Art. 32 DSGVO): Uebertragung ausschliesslich verschluesselt (TLS/HTTPS); personenbezogene Buchungsdaten (Name, E-Mail, Telefon, Hinweise) werden zusaetzlich verschluesselt gespeichert. Der Zugriff auf die Verwaltung ist passwortgeschuetzt und protokolliert.
- Empfaengerkategorie: keine Weitergabe an Dritte zu eigenen Zwecken, keine Nutzung zu Werbezwecken
6. Cookies und aehnliche Technologien
Technisch notwendige Speicherungen: Fuer Sicherheit und Funktion des Buchungsprozesses koennen technisch erforderliche Speicherungen erfolgen (z. B. Cloudflare-Turnstile zum Spam-/Botschutz sowie die Speicherung Ihrer Cookie-Auswahl). Diese sind fuer den Betrieb der Website erforderlich und daher nicht einwilligungspflichtig (Art. 6 Abs. 1 lit. b und lit. f DSGVO, § 25 Abs. 2 TTDSG).
Einwilligung (Cookie-Banner): Beim ersten Besuch fragen wir ueber ein Banner Ihre Einwilligung fuer nicht notwendige Dienste ab. Ohne Ihre aktive Zustimmung werden keine Marketing-Cookies gesetzt und keine entsprechenden Skripte (z. B. von Google) geladen. Ihre Auswahl koennen Sie jederzeit ueber den Link „Cookie-Einstellungen“ im Seitenfuss aendern oder mit Wirkung fuer die Zukunft widerrufen.
Google Ads (nur mit Einwilligung)
Sofern Sie einwilligen, nutzen wir Google Ads zur Erfolgsmessung unserer Online-Werbung (Conversion-Tracking) und gegebenenfalls fuer Remarketing. Dabei werden Cookies gesetzt und Nutzungsdaten an Google uebermittelt.
- Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland; ggf. Google LLC, USA.
- Zweck: Messung von Anzeigen-Conversions, Reichweitenmessung und Remarketing.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG).
- Drittlandtransfer: Eine Uebermittlung in die USA ist moeglich. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergaenzend bestehen Standardvertragsklauseln (Art. 46 DSGVO).
- Speicherdauer: Die von Google gesetzten Cookies haben unterschiedliche Laufzeiten (in der Regel bis zu 24 Monate). Ihre Cookie-Auswahl speichern wir bis zum Widerruf, laengstens jedoch 12 Monate; danach fragen wir erneut.
- Widerruf: jederzeit ueber „Cookie-Einstellungen“ im Seitenfuss. Zusaetzlich koennen Sie Cookies im Browser loeschen und personalisierte Werbung unter adssettings.google.com deaktivieren.
- Weitere Informationen: Datenschutzerklaerung von Google unter policies.google.com/privacy.
7. Schriftarten und Darstellung
Die auf dieser Website verwendeten Schriftarten werden ohne externe Schrift-CDN-Anbindung bereitgestellt. Fuer die Schriftendarstellung werden daher keine gesonderten Verbindungen zu Google Fonts hergestellt.
- Zweck: einheitliche und nutzerfreundliche Darstellung der Website
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
8. Speicherdauer und Loeschung
- Buchungsdaten werden grundsaetzlich nach Ablauf der internen Aufbewahrungsfrist geloescht (derzeit regelmaessig nach 90 Tagen).
- Gesetzliche Aufbewahrungspflichten (z. B. steuer- oder handelsrechtlich) bleiben unberuehrt.
- Daten, die fuer die Rechtsdurchsetzung oder IT-Sicherheit erforderlich sind, koennen im Einzelfall laenger gespeichert werden.
9. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Loeschung (Art. 17 DSGVO)
- Einschraenkung der Verarbeitung (Art. 18 DSGVO)
- Datenuebertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung fuer die Zukunft (Art. 7 Abs. 3 DSGVO)
Selbstbedienung fuer Ihre Buchung: Jede Bestaetigungs- bzw. Buchungs-E-Mail enthaelt einen persoenlichen Link „Daten einsehen, exportieren oder loeschen“. Darueber koennen Sie die zu Ihrer Buchung gespeicherten Daten jederzeit einsehen (Art. 15 DSGVO), als maschinenlesbare JSON-Datei herunterladen (Art. 20 DSGVO) und Ihre Buchung samt aller zugehoerigen personenbezogenen Daten unwiderruflich loeschen (Art. 17 DSGVO) – ohne uns kontaktieren zu muessen. Alternativ erreichen Sie uns unter den oben genannten Kontaktdaten.
Sie haben ausserdem das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewoehnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses (Art. 77 DSGVO).
Zustaendige Aufsichtsbehoerde in Baden-Wuerttemberg: Der Landesbeauftragte fuer den Datenschutz und die Informationsfreiheit Baden-Wuerttemberg, Lautenschlagerstrasse 20, 70173 Stuttgart, Telefon: +49 711 615541-0, E-Mail: poststelle@lfdi.bwl.de, Web: https://www.baden-wuerttemberg.datenschutz.de/
10. Drittlandtransfer
Sofern der Bot-Schutzdienst Cloudflare Turnstile (Cloudflare, Inc., USA) aktiviert ist, kann eine Verarbeitung personenbezogener Daten ausserhalb der EU/des EWR, insbesondere in den USA, nicht ausgeschlossen werden.
- Rechtsgrundlage der Uebermittlung: Art. 44 ff. DSGVO
- Geeignete Garantien: EU-Standardvertragsklauseln (SCC) und zusaetzlich ein Angemessenheitsbeschluss der EU-Kommission (EU-U.S. Data Privacy Framework), soweit beim Anbieter anwendbar
- Restrisiko-Hinweis: Bei Zugriffsmoeglichkeiten aus Drittstaaten kann ein vollstaendig EU-gleichwertiges Datenschutzniveau nicht in allen Faellen garantiert werden
Datenschutzhinweise von Cloudflare: https://www.cloudflare.com/privacypolicy/
11. Stand und Aktualisierung
Stand: 16.06.2026. Wir passen diese Datenschutzhinweise an, wenn sich rechtliche Anforderungen oder unsere Datenverarbeitung aendern.