Datenschutzerklärung (Stand: 21.12.2025)

1. Verantwortliche Stelle

Face and Head Spa Sahin
Hagen­buch­strasse 26
9000 St. Gallen, Schweiz
Tele­fon: +41 76 839 62 62
E‑Mail: info@headspasg.ch

Inhab­erin: Dilan Sahin
UID: CHE-299.904.489


2. Gegenstand dieser Datenschutzerklärung

Diese Daten­schutzerk­lärung informiert Sie darüber, wie Face and Head Spa Sahin Per­so­n­en­dat­en bear­beit­et, wenn Sie:

  • unsere Web­site besuchen,

  • mit uns Kon­takt aufnehmen (z.B. per E‑Mail oder Tele­fon),

  • einen Ter­min über einen exter­nen Buchungs­di­enst vere­in­baren,

  • in die Nutzung bes­timmter Cookies/Technologien (Statistik/Marketing/externe Medi­en) ein­willi­gen.


3. Rechtsgrundlagen

Wir bear­beit­en Per­so­n­en­dat­en im Rah­men des schweiz­erischen Daten­schutzrechts (revDSG). Soweit anwend­bar (z.B. bei Zugrif­f­en aus der EU), erfol­gt die Bear­beitung zusät­zlich nach der EU-Daten­schutz-Grund­verord­nung (DSGVO).

Je nach Kon­text stützen wir die Bear­beitung ins­beson­dere auf:

  • Betrieb und Sicher­heit der Web­site (tech­nis­che Notwendigkeit / berechtigtes Inter­esse),

  • Bear­beitung von Anfra­gen (vorver­tragliche Mass­nah­men / berechtigtes Inter­esse),

  • Erfül­lung von Dien­stleis­tun­gen (z.B. Ter­mi­nor­gan­i­sa­tion),

  • Ein­willi­gung (ins­beson­dere für Sta­tis­tik, Mar­ket­ing und externe Medi­en).


4. Begriffe

  • Per­so­n­en­dat­en: Infor­ma­tio­nen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare Per­son beziehen.

  • Bear­beit­en: Jed­er Umgang mit Per­so­n­en­dat­en (z.B. Erheben, Spe­ich­ern, Ver­wen­den, Über­mit­teln, Löschen).

  • Drit­tan­bi­eter: Externe Anbi­eter, deren Dien­ste wir ein­set­zen (z.B. Analyse‑, Buchungs- oder Medi­en­an­bi­eter).


5. Welche Personendaten bearbeiten wir?

5.1 Technische Daten (beim Website-Besuch)

Beim Aufruf unser­er Web­site kön­nen automa­tisch tech­nis­che Dat­en bear­beit­et wer­den, ins­beson­dere:

  • IP-Adresse (ggf. gekürzt/anonymisiert – abhängig von Dienst und Kon­fig­u­ra­tion),

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene Seiten/Dateien, Sta­tus­codes,

  • Browser­typ/-ver­sion, Betrieb­ssys­tem,

  • Refer­rer-URL (Web­site, von der aus Sie zu uns gekom­men sind),

  • Sprache­in­stel­lun­gen, Geräte­typ.

Diese Dat­en fall­en häu­fig als Serv­er-Log­files an und dienen dem sicheren Betrieb der Web­site.

5.2 Kommunikationsdaten (Kontaktaufnahme)

Wenn Sie uns kon­tak­tieren, bear­beit­en wir ins­beson­dere:

  • Name (falls angegeben),

  • E‑Mail-Adresse, Tele­fon­num­mer,

  • Inhalt Ihrer Nachricht und ggf. Anhänge,

  • Zeit­punkt und Ver­lauf der Kom­mu­nika­tion.

5.3 Buchungs-/Leistungsdaten (Termin)

Wenn Sie über einen exter­nen Buchungs­di­enst einen Ter­min vere­in­baren, kön­nen je nach Buchung­sprozess u.a. fol­gende Dat­en bear­beit­et wer­den:

  • Name und Kon­tak­t­dat­en,

  • Ter­min­wün­sche, gebuchte Leis­tun­gen,

  • Mitteilungen/Notizen, die Sie im Rah­men der Buchung angeben.

5.4 Einwilligungs- und Präferenzdaten (Cookie-Banner)

Zur Doku­men­ta­tion Ihrer Auswahl im Cook­ie-Ban­ner bear­beit­en wir z.B.:

  • ob Sie Statistik/Marketing/externe Medi­en akzep­tiert oder abgelehnt haben,

  • Zeit­punkt der Einwilligung/Änderung,

  • ggf. tech­nis­che Con­sent-ID oder Pro­tokollinfor­ma­tio­nen (je nach Kon­fig­u­ra­tion).


6. Zu welchen Zwecken bearbeiten wir Personendaten?

Wir bear­beit­en Per­so­n­en­dat­en ins­beson­dere zu fol­gen­den Zweck­en:

  • Betrieb, Bere­it­stel­lung und Sicher­heit der Web­site (z.B. Fehler­analyse, Abwehr von Angrif­f­en)

  • Beant­wor­tung von Anfra­gen und Kom­mu­nika­tion

  • Ter­minab­wick­lung bzw. Ver­mit­tlung zur Ter­min­buchung über externe Dien­ste

  • Sta­tis­tis­che Auswer­tung der Web­site-Nutzung (nur nach Ein­willi­gung)

  • Mar­ket­ing und Erfol­gsmes­sung (nur nach Ein­willi­gung)

  • Ein­bindung extern­er Inhalte (z.B. Rezen­sio­nen, Karten, Social-Embeds – nur nach Ein­willi­gung, sofern nicht tech­nisch notwendig)


7. Cookies, ähnliche Technologien und Einwilligungsmanagement

Unsere Web­site kann Cook­ies und ähn­liche Tech­nolo­gien ein­set­zen (z.B. Pix­el, Local Stor­age). Wir unter­schei­den grund­sät­zlich:

  • Notwendi­ge Cookies/Technologien
    Diese sind erforder­lich, damit die Web­site tech­nisch funk­tion­iert (z.B. Spe­icherung Ihrer Cook­ie-Auswahl, Sicher­heits­funk­tio­nen). Sie kön­nen – soweit rechtlich zuläs­sig – ohne Ein­willi­gung einge­set­zt wer­den.

  • Sta­tis­tik (z.B. GA4)
    Dient der Mes­sung und Verbesserung der Web­site. Wird nur einge­set­zt, wenn Sie im Ban­ner zuges­timmt haben.

  • Mar­ket­ing (z.B. Meta Pix­el)
    Dient der Mes­sung und Opti­mierung von Werbe­mass­nah­men und ggf. der Bil­dung von Ziel­grup­pen. Wird nur einge­set­zt, wenn Sie im Ban­ner zuges­timmt haben.

  • Externe Medi­en
    Bet­rifft einge­bet­tete Inhalte von Drit­tan­bi­etern (z.B. Google Rezen­sio­nen-Wid­gets, Karten, Videos, Social Embeds). Solche Inhalte wer­den – je nach Ein­bindung – erst nach Ein­willi­gung geladen.

Widerruf/Änderung: Sie kön­nen Ihre Ein­willi­gung jed­erzeit über das Cook­ie-Ban­ner (oder einen entsprechen­den Link/Button) ändern oder wider­rufen. Der Wider­ruf wirkt für die Zukun­ft.


8. Hosting (cyon.ch) und Server-Logfiles

Unsere Web­site wird bei cyon.ch gehostet. Im Rah­men des Host­ings kann cyon.ch tech­nis­che Dat­en ver­ar­beit­en, ins­beson­dere Serv­er-Log­files (siehe Abschnitt 5.1). Diese dienen u.a.:

  • der Bere­it­stel­lung und Sta­bil­ität der Web­site,

  • der Sys­tem­sicher­heit,

  • der Fehler­analyse und Miss­brauch­spräven­tion.

Spe­icher­dauer: Log­files wer­den grund­sät­zlich nur so lange auf­be­wahrt, wie dies für Betrieb und Sicher­heit erforder­lich ist (abhängig von Host­ing-Kon­fig­u­ra­tion und geset­zlichen Vor­gaben).


9. Kontaktaufnahme (E‑Mail, Telefon, ggf. WhatsApp)

Wenn Sie uns kon­tak­tieren, ver­wen­den wir Ihre Angaben zur Bear­beitung der Anfrage und für Rück­fra­gen.

Hin­weis zu What­sApp (falls genutzt):
Wenn Sie per What­sApp mit uns kom­mu­nizieren, erfol­gt die Kom­mu­nika­tion über den Dien­stan­bi­eter What­sApp (Meta). Dabei kön­nen Dat­en auch ausser­halb der Schweiz/EU bear­beit­et wer­den. Wenn Sie dies nicht wün­schen, kon­tak­tieren Sie uns bitte per E‑Mail oder Tele­fon.


10. Online-Terminbuchung über Salonkee (externer Dienst)

Für Online-Ter­min­buchun­gen nutzen wir einen exter­nen Buchungspart­ner (Salon­kee). Wenn Sie den Buchung­sprozess ver­wen­den, wer­den Per­so­n­en­dat­en ver­ar­beit­et, um:

  • Ter­mine zu pla­nen, zu bestäti­gen und zu ver­wal­ten,

  • Sie über Ter­minbestä­ti­gun­gen oder Erin­nerun­gen zu informieren,

  • die Durch­führung der gebucht­en Leis­tun­gen zu ermöglichen.

Wichtig: Die Daten­bear­beitung im Rah­men der Buchung richtet sich zusät­zlich nach den Daten­schutzbes­tim­mungen von Salon­kee. Wir empfehlen Ihnen, diese beim Buchung­sprozess zu beacht­en.


11. Webanalyse: Google Analytics 4 (GA4) – nur nach Einwilligung

Sofern Sie im Cook­ie-Ban­ner „Sta­tis­tik“ akzep­tieren, nutzen wir Google Ana­lyt­ics 4 (GA4), um die Nutzung der Web­site sta­tis­tisch auszuw­erten und die Web­site zu verbessern.

Dabei kön­nen u.a. ver­ar­beit­et wer­den:

  • Nutzungs­dat­en (z.B. Seit­e­naufrufe, Interaktionen/Events, Ver­weil­dauer),

  • tech­nis­che Merk­male (Brows­er, Gerät, Bild­schir­m­grösse),

  • unge­fähre Stan­dort­in­for­ma­tio­nen (abhängig von Ein­stel­lun­gen),

  • IP-Adresse (Ver­ar­beitung abhängig von Kon­fig­u­ra­tion und Google).

Datenüber­mit­tlung: Es kann zu ein­er Über­mit­tlung von Dat­en an Google-Serv­er kom­men, u.U. auch ausser­halb der Schweiz/EU (z.B. USA). Für solche Über­mit­tlun­gen kön­nen zusät­zliche Garantien erforder­lich sein (z.B. Stan­dard­ver­tragsklauseln).
Wider­ruf: Sie kön­nen Ihre Ein­willi­gung jed­erzeit über das Cook­ie-Ban­ner wider­rufen.


12. Marketing: Meta Pixel – nur nach Einwilligung

Sofern Sie im Cook­ie-Ban­ner „Mar­ket­ing“ akzep­tieren, kann das Meta Pix­el einge­set­zt wer­den, um:

  • den Erfolg von Wer­bekam­pag­nen auf Facebook/Instagram zu messen,

  • Con­ver­sions und Inter­ak­tio­nen zu analysieren,

  • je nach Set­up Ziel­grup­pen für Mar­ket­ingzwecke (z.B. Retar­get­ing) zu bilden.

Dabei kön­nen u.a. ver­ar­beit­et wer­den:

  • Infor­ma­tio­nen über Seitenaufrufe/Events,

  • Wer­bein­ter­ak­tio­nen,

  • tech­nis­che Iden­ti­fika­toren (z.B. Cook­ie-/Brows­er-IDs).

Auch hier kann eine Über­mit­tlung an Serv­er ausser­halb der Schweiz/EU erfol­gen (Meta).
Wider­ruf: Sie kön­nen Ihre Ein­willi­gung jed­erzeit im Cook­ie-Ban­ner ändern.


13. Google Rezensionen und andere eingebettete Inhalte – nur nach Einwilligung (sofern eingebunden)

Wenn auf unser­er Web­site Google Rezen­sio­nen oder andere externe Inhalte einge­bun­den wer­den, kann beim Laden eine Verbindung zu Drit­tan­bi­etern (z.B. Google) hergestellt wer­den. Dabei kön­nen Dat­en (z.B. IP-Adresse, tech­nis­che Dat­en, ggf. Cookies/Identifiers) über­tra­gen wer­den.

Solche Inhalte wer­den deshalb – je nach Ein­bindung – erst nach Ihrer Ein­willi­gung (Kat­e­gorie „Externe Medi­en“ oder entsprechend im Ban­ner) geladen.

Alter­na­tive: Statt eines Embeds kann ein sta­tis­ch­er Hinweis/Platzhalter mit Link zu Google genutzt wer­den. Dann wird die Verbindung zu Google erst beim Klick hergestellt.


14. Empfänger / Kategorien von Empfängern

Je nach Nutzung und Ein­willi­gung kön­nen Per­so­n­en­dat­en an fol­gende Kat­e­gorien von Empfängern über­mit­telt wer­den:

  • Host­ing- und IT-Dien­stleis­ter (cyon.ch)

  • Analyse-/Mar­ket­ing­di­en­stleis­ter (Google, Meta) – nur nach Ein­willi­gung

  • Buchungs­di­en­stleis­ter (Salon­kee) – bei Nutzung der Buchung

  • Behörden/öffentliche Stellen, sofern wir rechtlich dazu verpflichtet sind

Wir set­zen Dien­stleis­ter sorgfältig ein und acht­en auf angemessene Schutz­mass­nah­men.


15. Datenübermittlung ins Ausland

Je nach einge­set­zten Tools kann eine Über­mit­tlung von Per­so­n­en­dat­en in Län­der ausser­halb der Schweiz/EU erfol­gen (z.B. USA). In solchen Fällen tre­f­fen wir – soweit erforder­lich – geeignete Schutz­mass­nah­men (z.B. ver­tragliche Garantien wie Stan­dard­ver­tragsklauseln) und/oder stützen die Bear­beitung auf Ihre Ein­willi­gung (z.B. für Marketing/externen Inhalte).


16. Speicherdauer und Löschung

Wir spe­ich­ern Per­so­n­en­dat­en nur so lange, wie dies für die genan­nten Zwecke erforder­lich ist oder geset­zliche Auf­be­wahrungspflicht­en beste­hen.

Beispiele:

  • Kon­tak­tan­fra­gen: bis zur Erledi­gung der Anfrage und darüber hin­aus nur, soweit Anschlussfra­gen zu erwarten sind oder geset­zliche Pflicht­en beste­hen.

  • Con­sent-Dat­en: bis zum Wider­ruf bzw. bis zum Ablauf tech­nis­ch­er Spe­icher­dauern.

  • Serv­er-Logs: gemäss Sicher­heits- und Betrieb­san­forderun­gen.

  • Buchungs­dat­en: im Rah­men des Buchungs- und Leis­tung­sprozess­es sowie ggf. gemäss geset­zlichen Pflicht­en.


17. Datensicherheit

Wir tre­f­fen angemessene tech­nis­che und organ­isatorische Mass­nah­men, um Per­so­n­en­dat­en zu schützen, z.B.:

  • ver­schlüs­selte Datenüber­tra­gung (SSL/TLS),

  • Zugriffs­beschränkun­gen und Berech­ti­gungskonzepte,

  • Schutz­mass­nah­men gegen unbefugten Zugriff, Manip­u­la­tion und Aus­fälle,

  • regelmäs­sige Wartung/Updates im Rah­men der Möglichkeit­en.

Bitte beacht­en Sie: Eine absolute Sicher­heit kann bei Datenüber­tra­gun­gen im Inter­net nicht garantiert wer­den.


18. Rechte der betroffenen Personen

Sie haben im Rah­men der anwend­baren Daten­schutzge­set­ze ins­beson­dere fol­gende Rechte:

  • Auskun­ft über bear­beit­ete Per­so­n­en­dat­en,

  • Berich­ti­gung unrichtiger Per­so­n­en­dat­en,

  • Löschung (sofern keine geset­zlichen Pflicht­en oder über­wiegen­den Inter­essen ent­ge­gen­ste­hen),

  • Ein­schränkung der Bear­beitung und/oder Wider­spruch gegen bes­timmte Bear­beitun­gen,

  • Wider­ruf ein­er Ein­willi­gung jed­erzeit mit Wirkung für die Zukun­ft,

  • (DSGVO, soweit anwend­bar) Datenüber­trag­barkeit sowie das Recht, sich bei ein­er zuständi­gen Auf­sichts­be­hörde zu beschw­eren.

Zur Ausübung Ihrer Rechte kon­tak­tieren Sie uns bitte unter: info@headspasg.ch.


19. Pflicht zur Bereitstellung von Daten

Sie sind nicht verpflichtet, Per­so­n­en­dat­en bere­itzustellen. Ohne gewisse Angaben (z.B. Kon­tak­tangaben) kann es jedoch sein, dass wir Ihre Anfrage nicht bear­beit­en oder einen Ter­min nicht sin­nvoll organ­isieren kön­nen.


20. Änderungen dieser Datenschutzerklärung

Wir kön­nen diese Daten­schutzerk­lärung jed­erzeit anpassen, ins­beson­dere bei Änderun­gen der einge­set­zten Tools, der Web­site oder der rechtlichen Rah­menbe­din­gun­gen. Es gilt die jew­eils aktuelle Ver­sion auf dieser Web­site.

Stand: 21.12.2025