Datenschutz
Datenschutzerklärung
Papillon Ink. Studio — Inhaberin: Eveline Wurzer
Stand: Dezember 2025
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO und des österreichischen Datenschutzrechts ist:
Papillon Ink. Studio
Inhaberin: Eveline Wurzer
Anschrift: Feldkirchner Straße 4/6, 9020 Klagenfurt am Wörthersee
E-Mail: office@papilloninkstudio.at
Telefon: +43 (0) 664 / 1423 798
2. Allgemeine Hinweise
Der Schutz deiner personenbezogenen Daten ist mir wichtig. Ich verarbeite personenbezogene Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (EU-DSGVO, DSG und ergänzende österreichische Regelungen). Diese Datenschutzerklärung informiert darüber, welche Daten ich verarbeite, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte du hast.
3. Kategorien personenbezogener Daten, die ich verarbeite
Ich verarbeite folgende Kategorien personenbezogener Daten:
-
Stammdaten: Name, Geburtsdatum, Adresse.
-
Kontaktdaten: Telefonnummer, E-Mail-Adresse.
-
Identitätsnachweis: Vorlage von Ausweisen (Reisepass, Personalausweis) zur Identitätsprüfung; die Ausweisdaten werden in der Regel nicht dauerhaft gespeichert, sondern nur zur Prüfung herangezogen – wenn du das wünschst, nenne ich eine Option zur Speicherung.
-
Gesundheitsdaten: Angaben in der Einverständniserklärung (Allergien, Vorerkrankungen, Medikamente), soweit für die Durchführung der Tätowierung erforderlich. (Diese gelten als sensible Daten; ihre Verarbeitung erfolgt nur mit ausdrücklicher Einwilligung oder zur Erfüllung des Vertrags / auf Basis zulässiger Ausnahmetatbestände.)
-
Zahlungsdaten: Bei Anzahlung oder Bezahlung ggf. Zahlungsbestätigungen, Rechnungsdaten.
-
Foto-/Bildmaterial: Fotos der tätowierten Motive; gegebenenfalls Fotos, die Kundinnen identifizierbar zeigen (nur mit gesonderter Einwilligung).
-
Nutzungsdaten Website: IP-Adresse, Datum/Zeit des Zugriffs, verwendeter Browser, Cookies, technische Daten.
4. Zwecke der Verarbeitung & Rechtsgrundlagen
Ich verarbeite deine Daten zu folgenden Zwecken:
-
Durchführung und Abwicklung der vertraglichen Leistung (Tätowierung) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Erhobene Gesundheitsdaten werden nur insoweit verarbeitet, wie sie für eine sichere Durchführung erforderlich sind; Rechtsgrundlage hier ist i. d. R. Art. 9 Abs. 2 lit. a DSGVO (Einwilligung) bzw. wenn erforderlich und zulässig Art. 9 Abs. 2 lit. h i. V. m. nationale Bestimmungen.
-
Terminverwaltung, Kommunikation, Rechnungserstellung — Art. 6 Abs. 1 lit. b DSGVO.
-
Bereitstellung der Website, Sicherheitsmaßnahmen, Missbrauchsverhütung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
-
Marketing / Portfolio (Foto-Nutzung) — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Fotos, die die Person identifizierbar zeigen, werden nur mit ausdrücklicher Einwilligung verwendet.
-
Aufbewahrungspflichten (z. B. steuerlich) — Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
-
Statistische Analyse der Website (Analytics) — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern nicht ausschließlich anonymisiert.
5. Cookies & Website-Tracking
Meine Website wird mit Wix betrieben. Wix verwendet Cookies und ähnliche Technologien; darüber hinaus können Dritt-Inhalte (z. B. YouTube, Instagram, Google Maps, Social Plugins) Cookies setzen. Die Kategorien der Cookies sind typischerweise:
-
Essenzielle Cookies (notwendig für Betrieb und Sicherheit der Website).
-
Funktionale Cookies (z. B. Spracheinstellungen).
-
Analytische/Statistik-Cookies (z. B. Wix Analytics, Google Analytics) — Opt-in erforderlich.
-
Marketing/Tracking-Cookies (z. B. Facebook Pixel, Instagram) — Opt-in erforderlich.
Ich nutze das Wix Cookie-Consent-Tool / Privacy Center, das Besucher:innen beim ersten Aufruf um Zustimmung bittet und die nach Zustimmung erlaubten Skripte erst dann lädt. Du kannst deine Cookie-Einstellungen jederzeit ändern (Cookie-Banner → Einstellungen).
6. Verarbeitung durch Dienstleister (Auftragsverarbeiter)
Ich bediene mich externer Dienstleister (z. B. Wix als Hosting/Website-Provider, Zahlungsdienstleister, Buchhaltungssoftware, E-Mail-Services). Diese Dienstleister verarbeiten Daten nur gemäß meiner Weisung und im Rahmen eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO), soweit dies erforderlich ist. Folgende Kategorien können betroffen sein:
-
Webhosting / Website-Baukasten: Wix (Wix.com Ltd.).
-
Zahlungsdienstleister: z. B. Banken/Payment-Provider.
-
Buchhaltung / Steuerberatung.
-
Externe CMP / Consent-Manager.
7. Übermittlung in Drittländer
Datenübermittlungen in Drittstaaten (außerhalb des EWR) erfolgen nur, wenn gesetzlich zulässig und geeignete Garantien bestehen (z. B. EU-Standardvertragsklauseln oder verbindliche interne Datenschutzvorschriften der Empfänger). Bei der Nutzung von Social-Media-Plattformen (Meta/Instagram/Facebook, Google/YouTube) kann eine Übermittlung in die USA stattfinden; bitte beachte, dass hier zusätzliche Risiken bestehen können. Ich treffe sinnvolle technische und organisatorische Maßnahmen, um ein angemessenes Schutzniveau zu gewährleisten.
8. Speicherdauer / Löschung
-
Termin- und Kontaktdaten: bis zur Erfüllung des Zwecks und darüber hinaus nach gesetzlichen Aufbewahrungspflichten
-
Einverständniserklärungen / Gesundheitsdaten: so lange wie erforderlich für die rechtliche Absicherung und Durchführung der Leistung; in der Regel bis zu 10 Jahre, sofern nicht anders erforderlich.
-
Fotos (Portfolio/Marketing): werden so lange gespeichert und genutzt, bis die Einwilligung widerrufen wird; auf Widerruf werden wir verwendbare Kopien entfernen, soweit praktisch möglich. Bereits veröffentlichte Inhalte werden nach Möglichkeit gelöscht bzw. unkenntlich gemacht.
-
Cookies: je nach Cookie (Session vs. persistent) – genaue Speicherfristen in der Cookie-Übersicht auf der Website.
9. Sicherheit
Ich habe technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff sowie gegen unberechtigte Offenlegung zu schützen. Dazu gehören Zugangsbeschränkungen, Datensicherungen und Verschlüsselung dort, wo es möglich und sinnvoll ist. Trotzdem ist keine Datenübertragung per Internet 100 % sicher.
10. Ihre Rechte (Betroffenenrechte)
Du hast als betroffene Person folgende Rechte:
-
Auskunftsrecht (Art. 15 DSGVO): Du kannst Auskunft über die zu deiner Person verarbeiteten Daten verlangen.
-
Berichtigungsrecht (Art. 16 DSGVO): Unrichtige Daten sind zu berichtigen.
-
Löschungsrecht (Art. 17 DSGVO): Unter bestimmten Voraussetzungen kannst du die Löschung verlangen.
-
Einschränkung der Verarbeitung (Art. 18 DSGVO).
-
Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
-
Widerruf der Einwilligung: Ein erteilter Einwilligung (z. B. Fotoverwendung, Cookies) kann jederzeit für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
-
Beschwerderecht: Du hast das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde (Datenschutzbehörde) einzureichen: Datenschutzbehörde, Wickenburggasse 8, 1080 Wien. Mehr Informationen: https://www.dsb.gv.at
Anfragenrichtest du bitte an die oben genannte verantwortliche Stelle (E-Mail/Postalisch).
11. Widerruf & Löschung von Fotos / Einwilligungen
Wenn du die Verwendung von Fotos widerrufen möchten, kontaktiere mich bitte per E-Mail. Ich werde die Fotos löschen oder unkenntlich machen, soweit dies technisch möglich ist. Bereits in Drittnetzwerken veröffentlichte Inhalte werden nach Möglichkeit entfernt; dort kann es zu Verzögerungen kommen.
12. Cookies: konkrete Hinweise & Einstellmöglichkeiten
-
Cookie-Banner: Ich verwende das Wix Privacy Center / Cookie-Banner. Besucher:innen können per Banner Cookies akzeptieren oder ablehnen und ihre Präferenzen jederzeit ändern (Link/Widget im Footer).
-
Blockierung von Dritt-Inhalten: Dritt-Inhalte (z. B. YouTube, Google Maps, Social Feeds) werden vor Zustimmung blockiert. Nach Zustimmung werden die entsprechenden Inhalte geladen.
13. Änderungen dieser Datenschutzerklärung
Ich behalte mir das Recht vor, diese Datenschutzerklärung zu aktualisieren. Die aktuelle Fassung ist auf der Website abrufbar. Bei wesentlichen Änderungen informiere ich ggf. aktiv.
Kontakt / Datenschutzbeauftragter
Bei Fragen zum Datenschutz wende dich bitte an:
Papillon Ink. Studio – Eveline Wurzer
E-Mail: office@papilloninkstudio.at
Telefon: +43 (0) 664 / 1423 798
Für Beschwerden steht die österreichische Datenschutzbehörde zur Verfügung: https://www.dsb.gv.at.