Verantwortlicher und Kontaktdaten
Der Verantwortliche für den Betrieb der Website, die Entgegennahme und Verwaltung von Anfragen, die Führung eigener interner Aufzeichnungen und die Erfüllung eigener buchhalterischer und rechtlicher Verpflichtungen ist TETOVÁNÍ s.r.o., Firmen-ID (IČO) 05916933 mit Sitz in Stará 97/17, Zábrdovice, 602 00 Brno, eingetragen beim Landgericht Brno, Abschnitt C, Akte 98839. Die Tattoo-Dienstleistung selbst wird nicht vom Unternehmen erbracht, sondern vom ausgewählten Tätowierer, der als unabhängiges Unternehmen im Rahmen seiner eigenen Handelserlaubnis handelt.
Der ausgewählte Tätowierer erhält nur die Daten, die zur Beurteilung und Erbringung seiner Dienstleistung erforderlich sind. Ihre Identität, Kontaktdaten und Informationen über dessen Rolle bei der Verarbeitung erhalten Sie in einem individuellen Angebot oder einer schriftlichen Buchungsbestätigung, bevor die entsprechenden Daten weitergegeben werden. Zu Zwecken, die sie selbst bestimmen, insbesondere die professionelle Beurteilung des Projekts, die Durchführung des Vertrags über die Tattoo-Dienstleistung, die sichere Erbringung der Dienstleistung, die endgültige Festlegung des Preises und den Erhalt des Restbetrags, die eigenen Buchhaltungspflichten und Beschwerden, ist der ausgewählte Tätowierer ein eigenständiger Verantwortlicher. TETOVÁNÍ s.r.o. ist ein unabhängiger Verantwortlicher für die Website, die Erstanfrage, den Betrieb der Buchungsschnittstelle und ihre eigenen administrativen, buchhalterischen und rechtlichen Zwecke. Auf Grundlage einer schriftlichen Vollmacht kann das Unternehmen auch einen Vertrag im Namen des ausgewählten Tätowierers abschließen, die Buchung und Einzahlung verwalten und Benachrichtigungen vom Kunden erhalten. Diese vertragliche Vertretung ändert an sich nichts an der Rollenverteilung nach der DSGVO. Für ihre eigenen Zwecke sind das Unternehmen und der ausgewählte Tätowierer eigenständige Verantwortliche. Soweit die Verwaltung ausschließlich nach den dokumentierten Anweisungen des ausgewählten Tätowierers erfolgt, verarbeitet das Unternehmen Daten im Rahmen einer schriftlichen Vereinbarung gemäß Artikel 28 DSGVO. Der Zugriff ist auf Daten beschränkt, die für die spezifische Anfrage, Buchung, Einzahlung, Kommunikation oder Beschwerde erforderlich sind; Daten werden nicht automatisch über diesen Rahmen hinaus weitergegeben. Fragen zur Verarbeitung durch das Unternehmen können an info@tattoobar.cz gesendet werden.
Welche Daten wir verwenden
Wir beschränken die von uns verwendeten Daten auf das, was für die Kommunikation und die Erbringung der Dienstleistung erforderlich ist.
- Name und Kontaktdaten
- Beschreibung des Motivs, der Körperstelle und der ungefähren Größe
- Ausgewählter Tätowierer, Buchung und Änderungen daran
- Anzahlung, Zahlung, Erstattung und damit verbundene Dokumente
- Kommunikation zu einer konkreten Anfrage und einem konkreten Termin
- Quelle des Besuchs und Werbeparameter des Formulars
Wir sammeln keine Gesundheitsdaten im Online-System.Die Papiererklärung für die Sitzung ist nicht Teil der in dieser Richtlinie beschriebenen Website-Verarbeitung. Der Verantwortliche für die in dieser Erklärung enthaltenen Daten ist der ausgewählte Anbieter, der sie verwendet, um seine Dienstleistung sicher zu bewerten und zu erbringen, gesetzliche Verpflichtungen einzuhalten und Rechtsansprüche zu schützen. Der Administrator darf sie nur nach den dokumentierten Anweisungen des Anbieters und im Rahmen einer schriftlichen Vereinbarung gemäß Artikel 28 der DSGVO aufbewahren. Das CRM des Unternehmens erfasst nur die Tatsache, dass die Erklärung unterzeichnet wurde, das Datum, die Dokumentversion und die Person, die die Unterschrift verifiziert hat. Antworten, Gesundheitshinweise und ein Scan des Dokuments werden nicht auf Tilda oder das CRM hochgeladen.
Ziele und Rechtsgrundlage
Bearbeitung von Anfragen und Buchungen
Das Unternehmen verwendet die Daten, um eine Anfrage zu erhalten und zu beantworten, einen geeigneten Tätowierer auszuwählen und vorzustellen, die eigenen Abläufe zu verwalten und nach Unterzeichnung der entsprechenden Dokumente eine Buchung im Namen des ausgewählten Tätowierers zu arrangieren, zu bestätigen, zu ändern oder zu stornieren. Rechtsgrundlage für die eigenen Zwecke ist das berechtigte Interesse an einer sicheren und kontrollierbaren Anfrage sowie an der Verwaltung des Studios. Wenn das Unternehmen ausschließlich nach den dokumentierten Anweisungen des Tätowierers handelt, unterliegt die Verarbeitung einer schriftlichen Vereinbarung gemäß Artikel 28 der DSGVO. Das Unternehmen und der Anbieter handeln nicht als gemeinsam Verantwortliche, es sei denn, sie legen gemeinsam die Zwecke und Mittel fest; wenn sie einen solchen Prozess in Zukunft einführen, werden sie vor Beginn eine Vereinbarung gemäß Artikel 26 der DSGVO treffen, und das Wesen dieser Vereinbarung wird dem Kunden zur Verfügung gestellt. Dies macht das Unternehmen nicht zum Anbieter des Tätowierdienstes. Der ausgewählte Tätowierer verwendet die notwendigen Daten, um auf Wunsch des Kunden vorvertragliche Schritte zu unternehmen, seinen Vertrag zu erfüllen, die Dienstleistung sicher zu erbringen, gesetzliche Verpflichtungen einzuhalten und Rechtsansprüche zu schützen. Ihre genaue Identität, Kontaktdaten, Zwecke, Rechtsgrundlagen und Aufbewahrungsfristen werden dem Kunden mitgeteilt, bevor die Daten weitergegeben werden oder spätestens, wenn der Tätowierer sie erhält.
Erforderliche und freiwillige Angaben
Ihr Name, die Beschreibung Ihrer Idee, die gewählten Kontaktdaten und die Bestätigung, dass Sie diese Richtlinie gelesen haben, sind erforderlich, um eine Online-Anfrage einzureichen. Sie können Telefon, WhatsApp, E-Mail, Instagram oder Facebook als Kontaktkanal wählen. Benötigt wird nur die Kontaktangabe für den gewählten Kanal. Weitere Tattoo-bezogene Informationen und freiwillige Marketing-Einwilligungen sind optional. Die Bestätigung, dass Sie diese Richtlinie gelesen haben, ist keine Zustimmung zum Marketing.
Zahlungen, Dokumente und rechtliche Verpflichtungen
Das Unternehmen verarbeitet Daten über eigene Zahlungen und Buchhaltungsunterlagen, um seinen gesetzlichen Verpflichtungen nachzukommen und seine Ansprüche zu schützen. Es erhält, erfasst, wendet oder erstattet eine Anzahlung für den Service des ausgewählten Tätowierers nur im Namen dieses Künstlers und für sein Konto unter einer schriftlichen Vollmacht; es verknüpft jede Zahlung mit dem Tätowierer und der Buchung und verarbeitet nur die Daten, die erforderlich sind, um die Zahlung zu erhalten, zu bestätigen, abzurechnen und zu erstatten und die Einhaltung der gesetzlichen Verpflichtungen zu dokumentieren. Das Unternehmen ist ein eigenständiger Verantwortlicher für seine eigenen Aufzeichnungen über erhaltene und erstattete Zahlungen, Sicherheit und Einhaltung seiner eigenen gesetzlichen Verpflichtungen. Soweit das Unternehmen eine Buchung verwaltet, eine Verwaltungsmaßnahme ausschließlich auf der Grundlage der dokumentierten Anweisungen des Anbieters kommuniziert oder durchführt, handelt sie als Auftragsverarbeiter des Anbieters im Rahmen einer schriftlichen Vereinbarung gemäß Artikel 28 der DSGVO. Der Anbieter bleibt ein unabhängiger Verantwortlicher für den Vertrag über die Tattoo-Dienstleistung, die professionelle Beurteilung, die Einwilligung nach Aufklärung, die endgültige Zahlung und die inhaltliche Bearbeitung von Beschwerden. Der Kunde zahlt den Restbetrag direkt an den ausgewählten Tätowierer, der ihn erhält und die Quittung für den Service ausstellt.
Diese Richtlinie umfasst nicht den Verkauf von Geschenkgutscheinen. Wenn ein spezifisches Gutscheinangebot verfügbar wird, erhält der Kunde vor der Bereitstellung von Daten separate Informationen über den Emittenten, die Vertragspartei, die Zwecke, die Rechtsgrundlagen, die Empfänger und die Aufbewahrungsfrist.
Sicherer Betrieb und Systemschutz
Wir können die erforderlichen technischen Aufzeichnungen verwenden, um das Formular zu sichern, Missbrauch zu erkennen, Daten wiederherzustellen und Vorfälle zu verwalten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website und des CRM sowie am Datenschutz. Wir beschränken den Umfang und die Aufbewahrungsfrist auf das notwendige Minimum.
Das Formular verwendet den Standard-Spamschutz von Tilda. Google reCAPTCHA wird während einer normalen Seitenansicht nicht geladen. Wenn ein Besucher wiederholt und ausdrücklich das Formular von der gleichen IP-Adresse absendet, kann der Server von Tilda eine zusätzliche Google-reCAPTCHA-Verifizierung über forms.tildaapi.one anfordern. Während dieser Überprüfung können Tilda als Auftragsverarbeiter und Google Cloud EMEA Limited als weiterer Auftragsverarbeiter, der von Tilda beauftragt wird, die IP-Adresse, Browser- und Gerätedaten sowie Verhaltens- und Interaktionsdaten verarbeiten. Das notwendige GRECAPTCHA-Cookie wird gesetzt, wenn die Überprüfung beginnt. Der Zweck ist die Sicherheitsanalyse und der Schutz des Formulars vor Spam und Missbrauch, nicht Analysen oder Marketing für diese Website. Die Rechtsgrundlage für die Verarbeitung des Unternehmens ist sein berechtigtes Interesse an dem sicheren Betrieb und dem Schutz des Formulars und der Daten gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO.
Um die Website konsistent und lesbar anzuzeigen, laden wir Schriftarten von fonts.googleapis.com und fonts.gstatic.com. Mit dieser Anfrage erhält Google die IP-Adresse, die angeforderte URL, den User Agent und den Referrer. Google Fonts setzt oder liest während dieses Ladevorgangs keine Cookies und das Unternehmen verwendet diese technischen Daten nicht für eigene Analysen oder Marketing. Die Rechtsgrundlage für die Verarbeitung des Unternehmens ist sein berechtigtes Interesse, die Website gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO konsistent, lesbar und sicher bereitzustellen. Wenn die externe Font-Anfrage blockiert wird, verwendet die Website eine lokale Fallback-Schriftart und bleibt funktionsfähig.
Eingesetzte Empfänger und Dienste
Der ausgewählte unabhängige Tätowierer erhält die erforderlichen Daten gegebenenfalls, um die Anfrage zu bewerten, ein Design vorzubereiten, über den Termin zu kommunizieren und einen eigenen Service anzubieten. Wir teilen die genaue Identität und die Kontaktdaten mit, bevor die relevanten Daten weitergegeben werden. Das Unternehmen nutzt Tilda als Auftragsverarbeiter für die Verwaltung von Formularen und Webseiten. Das Unternehmen nutzt Google-Dienste als Auftragsverarbeiter im Rahmen der vereinbarten Leistungen für ihr eigenes internes CRM, Dateien, Kalender und operative E-Mail. Wenn Google Fonts geladen wird, ist Google ein separater Empfänger der technischen Daten in der HTTP-Anfrage für den Betrieb dieses Webdienstes. Wenn der Formularschutz von Tilda Google reCAPTCHA erfordert, verarbeitet Google Cloud EMEA Limited technische Daten als weiteren Auftragsverarbeiter, der von Tilda zur Formularsicherheit und Risikoanalyse beauftragt wird. In dieser Kette bleibt TETOVÁNÍ s.r.o. der Verantwortliche, Tilda der Auftragsverarbeiter und Google Cloud EMEA Limited ein weiterer Auftragsverarbeiter. Dieses Modell spiegelt die ab dem 2. April 2026 geltenden Serviceregeln wider, nach denen der reCAPTCHA-Kunde als Verantwortlicher und Google als Auftragsverarbeiter fungiert. Weitere Informationen finden Sie in den offiziellen reCAPTCHA-FAQ. Der Tätowierer kann seine eigenen Dienste und Empfänger in Anspruch nehmen und muss Sie entsprechend seiner tatsächlichen Rolle darüber informieren. Nur befugte Personen haben Zugriff auf die Aufzeichnungen des Unternehmens und nur in dem Umfang, der für ihre Aufgaben erforderlich ist. Wir verkaufen keine Daten.
Einige Anbieter können Daten über technische Infrastruktur außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall verwenden wir geeignete rechtliche Garantien, insbesondere einen Angemessenheitsbeschluss oder Standardvertragsklauseln. Sie können Informationen über den verwendeten Schutz oder eine Kopie davon anfordern unterinfo@tattoobar.cz.
Wir erhalten Daten direkt von Ihnen und aus technischen Formulardaten, wie z.B. der Seitenadresse und Werbeparametern. Wir treffen keine Entscheidungen, eine Anfrage ausschließlich automatisiert anzunehmen oder abzulehnen, und wir führen kein Profiling durch, das rechtliche oder ähnlich signifikante Auswirkungen hat.
Aufbewahrungsfristen
Wir bestimmen Aufbewahrungsfristen nach Zweck und berechnen sie für die spezifische Anfrage, Dienstleistung oder das Dokument. Wir behalten nicht automatisch den gesamten Kundendatensatz für 10 Jahre.
- Anfrage ohne Buchung
Normalerweise 6 Monate ab der letzten Kommunikation. Wenn Sie uns ausdrücklich bitten, Sie später zu kontaktieren, bewahren wir die Anfrage nicht länger als 12 Monate auf. - Kopie des eingereichten Formulars in Tilda
Wir bewahren eine Kopie einer ausdrücklich eingereichten Anfrage in der Tilda-Schnittstelle nicht länger als 30 Tage auf; wir entfernen sie dann aus Tilda. Dies hat keine Auswirkungen auf zweckgebundene Aufzeichnungen, an die die Anfrage rechtmäßig zur Bearbeitung und Verwaltung im Rahmen dieser Richtlinie übertragen wurde. - Betriebsaufzeichnungen zu Kunde und Buchung
Die Verwaltungsunterlagen des Unternehmens werden für die Dauer der Beziehung und für 3 Jahre nach Abschluss oder Stornierung der betreffenden Buchung aufbewahrt. Dieser Zeitraum bestimmt nicht die Aufbewahrung der separaten Aufzeichnungen des Tätowierers. - Eingeschränktes Rechtsarchiv
Das erforderliche Minimum für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen kann nach dem Ende der gewöhnlichen Aufzeichnung für höchstens zehn Jahre ab dem Abschluss der Dienstleistung oder dem Fälligkeitsdatum des betreffenden Anspruchs in einem Archiv mit eingeschränktem Zugang aufbewahrt werden. Routinenotizen, Referenzdateien und Mitteilungen werden nicht in dieses Archiv übertragen, es sei denn, sie sind für einen bestimmten Streitfall erforderlich. - Buchhaltungs- und Steuerdokumente
Buchhaltungsunterlagen werden in der Regel ab dem Ende des jeweiligen Buchhaltungszeitraums 5 Jahre lang aufbewahrt. Jahresabschlüsse und Jahresberichte werden 10 Jahre lang aufbewahrt. MwSt.-Dokumente, sofern diese Verpflichtung für den für die Verarbeitung Verantwortlichen gilt, werden ab dem Ende des betreffenden Steuerzeitraums zehn Jahre lang aufbewahrt. - Marketing
Bis die Einwilligung widerrufen oder ein Widerspruch erhoben wird, und nicht länger als 3 Jahre ab dem letzten aktiven Kontakt, sofern nicht erneuert. Wir behalten einen minimalen Opt-Out-Datensatz, solange wir Marketing betreiben, damit wir Sie nicht versehentlich wieder in die Mailingliste aufnehmen. - Nachweis der Marketing-Einwilligung oder ihres Widerrufs
Wir bewahren die erforderlichen Aufzeichnungen über den Wortlaut und den Umfang der Einwilligung sowie über ihre Erteilung oder ihren Widerruf für 5 Jahre ab dem Widerruf der Einwilligung oder dem Ende des Marketings auf, es sei denn, ein Streitfall oder eine Inspektion ist im Gange. - Nachweis der Zustimmung zur Veröffentlichung bestimmter Fotos
Wir bewahren Aufzeichnungen über die spezifische Datei, den Zweck, die ausgewählten Kanäle, den Wortlaut und die Erteilung der Zustimmung für 10 Jahre ab dem Datum auf, an dem sie erteilt wurde. Wenn die Zustimmung widerrufen wird, beginnt zum Zeitpunkt des Widerrufs eine neue zehnjährige Beweisaufbewahrungsfrist. Die Einwilligungsaufzeichnung enthält nicht das Foto selbst. Wir entfernen manuell bereits veröffentlichte Kopien aus den betroffenen Kanälen und notieren, dass dies geschehen ist. - Papiererklärung im Studio
Das Papierdokument ist nicht Teil der in dieser Richtlinie beschriebenen Website-Datensätze des Unternehmens. Verantwortlicher hierfür ist der ausgewählte Anbieter. Der Anbieter behält es nur so lange, wie es notwendig ist, um den Dienst sicher zu dokumentieren, gesetzliche Verpflichtungen einzuhalten und Rechtsansprüche zu schützen, nicht länger als 10 Jahre, es sei denn, das Gesetz verlangt eine längere Frist; wenn der Grund für die Aufbewahrung früher endet, wird das Dokument sicher vernichtet. Das Verwaltungsprotokoll des Unternehmens enthält nur die Tatsache, dass es unterzeichnet wurde, das Datum, die Dokumentversion und die Person, die es verifiziert hat. Es enthält keine Antworten, Gesundheitsnotizen oder einen Scan und unterliegt dem oben beschriebenen Zeitraum für das Verwaltungsprotokoll oder das eingeschränkte Rechtsarchiv. - Betriebs- und Sicherheitsdaten
Reguläre Zugriffsprotokolle werden für 12 Monate gespeichert, und Finanz- und Administrator-Auditaufzeichnungen für 24 Monate. Geschlossene Anfragen zur Ausübung von Betroffenenrechten und Sicherheitsvorfällen werden für 5 Jahre aufbewahrt. - Formularschutz und reCAPTCHA
Wir erstellen kein separates Besucherprofil im CRM aus dem reCAPTCHA-Ergebnis. Das GRECAPTCHA-Cookie und die damit verbundenen technischen Daten werden von Google Cloud EMEA Limited als weiterer Auftragsverarbeiter für den Zeitraum verarbeitet, der durch die Einstellungen des Anbieters zur Durchführung und zum Schutz der Sicherheitsüberprüfung festgelegt wird; das Unternehmen legt diesen Zeitraum technisch nicht fest. Tilda bewahrt die erforderlichen Sicherheitsunterlagen nur so lange auf, wie dies zum Schutz des Formulars und zur Bekämpfung von Missbrauch nach seinen vertraglichen Bestimmungen erforderlich ist. - Google Fonts
Das Unternehmen speichert die technischen Daten aus der Schriftanfrage nicht separat. Google kann es für den Zeitraum aufbewahren, der durch seine Regeln für den Betrieb, die Sicherung und die Bereitstellung des Dienstes festgelegt ist; das Unternehmen legt diesen Zeitraum technisch nicht fest.
Nach Ablauf der entsprechenden Frist löschen oder anonymisieren wir die Daten irreversibel. Wenn ein Streitfall, eine Inspektion oder ein anderes Verfahren im Gange ist, speichern wir nur die betroffenen Daten, bis sie endgültig abgeschlossen sind und die damit verbundenen Fristen abgelaufen sind.
Marketing und Fotografien
Eine Antwort auf eine Anfrage, eine Terminbestätigung, Einzahlungsinformationen und eine Sitzungserinnerung sind Servicenachrichten. Wir fügen ihnen keine unnötigen Werbeinhalte hinzu.
Wir versenden Nachrichten und Angebote per E-Mail und SMS nur auf der Grundlage einer gesonderten, freiwilligen Einwilligung oder einer anderen gesetzlich zulässigen Rechtsgrundlage. Die Zustimmung kann jederzeit durch Beantwortung der Nachricht oder per E-Mail widerrufen werden.info@tattoobar.cz.
Das Unternehmen veröffentlicht Fotos auf seiner eigenen Website, seinen eigenen Social-Media-Accounts oder in seiner eigenen Werbung nur auf der Grundlage einer gesonderten Zustimmung für die spezifischen Fotos und Kanäle. Die Veröffentlichung durch den Tätowierer ist eine separate Verarbeitung, für die der Künstler eigene Informationen und Rechtsgrundlagen angeben muss. Die Ablehnung der Veröffentlichung hat keinen Einfluss auf die Bereitstellung des Dienstes. Die Zustimmung zur Veröffentlichung kann auch jederzeit widerrufen werden, indem Sie sich an den Verantwortlichen wenden, dem sie erteilt wurde.
Ihre Rechte
Abhängig von den Umständen können Sie verlangen:
- Zugang zu personenbezogenen Daten
- Berichtigung ungenauer Daten
- Löschung oder Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
- Widerruf der zuvor erteilten Zustimmung
Anfragen zur Verarbeitung durch das Unternehmen senden Sie an info@tattoobar.cz. Wir können Ihre Identität angemessen überprüfen. Für die Verarbeitung durch den ausgewählten Tätowierer verwenden Sie die im individuellen Angebot oder in der Buchungsbestätigung angegebenen Kontaktdaten. Das Unternehmen kann Ihnen helfen, herauszufinden, an wen Sie die Anfrage senden möchten, aber diese Unterstützung ersetzt nicht die Ausübung Ihrer Rechte beim zuständigen Verantwortlichen. Sie haben auch das Recht, eine Beschwerde beim Amt für den Schutz personenbezogener Daten einzureichen: uoou.gov.cz.