Datenschutzerklärung
Stand: 19. Juli 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Semak Tattoo StudioInhaber: Ivan Semak
Brüder-Grimm-Straße 50
36396 Steinau an der Straße
Deutschland
Telefon: +49 6663 9127277
E-Mail: info@semaktattoo.com
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen, die Abwicklung von Bestellungen oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Anfragen und die Erfüllung von Verträgen;
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten;
- Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an einem sicheren, stabilen und wirtschaftlichen Websitebetrieb, an Betrugsprävention sowie an der Rechtsverteidigung;
- Art. 6 Abs. 1 lit. a DSGVO, wenn Sie eine Einwilligung erteilen;
- Art. 9 Abs. 2 lit. a DSGVO, wenn freiwillig übermittelte Bilder oder Angaben besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, erkennen lassen.
Wenn Angaben für einen Vertrag oder eine Anfrage erforderlich sind, kennzeichnen wir sie als Pflichtfelder. Ohne diese Angaben können wir die jeweilige Anfrage oder Bestellung nicht bearbeiten.
3. Hosting, WordPress.com und technische Bereitstellung
Die Website wird auf der WordPress.com-Infrastruktur betrieben. Dabei werden Dienste von Automattic Inc. und verbundenen Unternehmen eingesetzt, insbesondere WordPress.com, Jetpack und WooCommerce.
Beim Aufruf der Website fallen technisch erforderliche Verbindungs- und Protokolldaten an. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, Sprache, Geräteinformationen und HTTP-Status gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der Abwehr von Angriffen und der Sicherstellung des Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Bilder und statische Dateien können über das WordPress.com-/Jetpack-CDN bereitgestellt werden, unter anderem über Domains wie i0.wp.com, c0.wp.com oder s0.wp.com. Jetpack Protect und weitere Sicherheitsfunktionen können technische Daten zu Anmeldeversuchen und verdächtigen Zugriffen verarbeiten. WordPress.com kann außerdem technische Leistungsdaten verarbeiten, um Stabilität und Ladezeiten der Hosting-Plattform zu überwachen.
Weitere Informationen: Datenschutzhinweise von Automattic für Besucher und Jetpack Privacy Center.
Lokale Webfonts
Die auf dieser Website verwendeten Schriften werden lokal von unserem eigenen Webspace geladen. Beim Laden der Schriften wird keine Verbindung zu Google Fonts hergestellt.
4. Kontaktaufnahme per E-Mail, Telefon und WhatsApp
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um eine konkrete Tattoo-Anfrage, Bestellung oder sonstige vorvertragliche Maßnahme geht. Bei allgemeinen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Unsere WhatsApp-Schaltflächen sind externe Links. Erst wenn Sie einen solchen Link anklicken oder uns über WhatsApp kontaktieren, werden Daten an WhatsApp Ireland Limited und gegebenenfalls weitere Unternehmen der Meta-Unternehmensgruppe übermittelt. Dazu können Telefonnummer, Profil- und Kommunikationsdaten sowie technische Verbindungsdaten gehören. Für die Verarbeitung innerhalb von WhatsApp ist WhatsApp nach seinen eigenen Bedingungen verantwortlich. Bitte übermitteln Sie über WhatsApp keine nicht erforderlichen Gesundheitsdaten oder ärztlichen Unterlagen.
Weitere Informationen: Datenschutzrichtlinie von WhatsApp.
5. Anfrageformular, Referenzbilder und besondere Daten
Bei einer Tattoo-Anfrage verarbeiten wir insbesondere Name, bevorzugten Kontaktweg, Kontaktdaten, Motiv oder Tattoo-Idee, Körperstelle, ungefähre Größe, Wunschzeitraum, Nachricht und freiwillig hochgeladene Referenzbilder. Bei allgemeinen Shop-Anfragen verarbeiten wir Name, E-Mail-Adresse oder Telefonnummer, Thema, eine gegebenenfalls angegebene Bestellnummer und die Nachricht.
Die Angaben werden in WordPress als nicht öffentliche Kontaktanfrage gespeichert. Hochgeladene Bilder werden vor dem Speichern verschlüsselt und in einem ohne den serverseitigen Schlüssel nicht nutzbaren Dateiformat abgelegt. Die Entschlüsselung ist nur für berechtigte, angemeldete Administratoren vorgesehen. Zusätzlich wird eine Benachrichtigung per E-Mail an das Studio gesendet. Die Verarbeitung einer normalen Anfrage erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.
Referenzbilder und Gesundheitsdaten
Referenzbilder oder Freitextangaben können Hautzustände, Narben, Erkrankungen oder andere besondere Kategorien personenbezogener Daten erkennen lassen. Solche Daten verarbeiten wir nur, wenn Sie im Formular ausdrücklich eingewilligt haben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft per E-Mail an info@semaktattoo.com widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Bitte laden Sie nur erforderliche Referenzen hoch und keine ärztlichen Unterlagen.
Zum Schutz vor automatisierten Einsendungen verwenden wir ein technisch notwendiges, unsichtbares Prüffeld. Dabei findet keine Profilbildung statt.
6. WooCommerce-Shop, Gutscheine und Kundenkonto
Unser Gutschein-Shop wird mit WooCommerce betrieben. Bei einer Bestellung verarbeiten wir die im Bestellprozess angegebenen Daten, insbesondere Name, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, Telefonnummer, bestellte Produkte oder Gutscheinwerte, Preise, Zahlungsstatus, Versandart, Bestellnummer, Zeitpunkte und technische Transaktionsdaten.
Die Verarbeitung erfolgt zur Abwicklung der Bestellung, Bereitstellung oder Versendung des Gutscheins, Kommunikation zu Ihrer Bestellung, Bearbeitung von Rückfragen, Rückerstattungen und Reklamationen nach Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich relevante Daten verarbeiten wir zudem nach Art. 6 Abs. 1 lit. c DSGVO.
Wenn Sie die Online-Funktion „Vertrag widerrufen“ nutzen, verarbeiten wir Ihren Namen, die Angaben zur Identifizierung des Vertrags, Ihre E-Mail-Adresse, freiwillige weitere Angaben sowie Datum und Uhrzeit des Eingangs. Die Daten werden zur Entgegennahme, Bestätigung und Bearbeitung des Widerrufs nach Art. 6 Abs. 1 lit. b und lit. c DSGVO verarbeitet. Die Eingaben werden als nicht öffentlicher Vorgang in WordPress gespeichert und per E-Mail an Sie und das Studio übermittelt.
Wenn Sie ein Kundenkonto anlegen, verarbeiten wir die von Ihnen hinterlegten Stamm- und Kontaktdaten, einen technisch gesicherten Passwort-Hash sowie Bestell- und Adressdaten. Das Konto erleichtert die Verwaltung künftiger Bestellungen. Sie können die Löschung des Kontos verlangen; gesetzlich aufzubewahrende Bestelldaten bleiben davon unberührt.
Zur Berechnung von Steuern und zur technischen Shop-Abwicklung können WooCommerce- und WordPress.com-Dienste von Automattic eingesetzt werden. Informationen hierzu finden Sie in den oben verlinkten Automattic-Datenschutzhinweisen.
7. Zahlungsabwicklung und PayPal
Als Zahlungsart kann PayPal angeboten werden. Wenn Sie PayPal auswählen, übermitteln wir die zur Zahlungsabwicklung erforderlichen Bestell- und Transaktionsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A. Dazu können Name, E-Mail-Adresse, Rechnungs- und Lieferdaten, Betrag, Währung, Bestellnummer und technische Transaktionsdaten gehören.
Die Übermittlung erfolgt zur Durchführung der von Ihnen gewählten Zahlung nach Art. 6 Abs. 1 lit. b DSGVO. PayPal verarbeitet weitere Daten in eigener Verantwortung, insbesondere zur Identitätsprüfung, Betrugsprävention, Risikobewertung und gegebenenfalls Kreditwürdigkeitsprüfung. Ob PayPal-Ratenzahlung angeboten wird und zu welchen Konditionen, entscheidet ausschließlich PayPal.
Weitere Informationen: PayPal-Datenschutzerklärung.
Semak Tattoo trifft selbst keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Bei PayPal können automatisierte Prüfungen nach den dortigen Datenschutzinformationen stattfinden.
8. Versand und Abholung
Wenn Sie den Versand eines Gutscheins auswählen, übermitteln wir Name und Lieferanschrift sowie die für die Zustellung erforderlichen Angaben an das von uns eingesetzte Post- oder Versandunternehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Abholung im Studio erfolgt keine Weitergabe an ein Versandunternehmen.
Wenn Sie eine abweichende Lieferanschrift einer anderen Person angeben, stellen Sie bitte sicher, dass Sie diese Daten angeben dürfen und die betroffene Person über die Verarbeitung informiert ist.
9. E-Mail-Versand über Zoho
Transaktions- und Benachrichtigungs-E-Mails werden über Zoho Mail beziehungsweise SMTP-Server der Zoho-Gruppe versendet. Dabei werden Absender- und Empfängeradresse, Betreff, Inhalt, Zeitstempel und technische Zustellinformationen verarbeitet. Das von uns verwendete Konto nutzt die europäische Zoho-Infrastruktur.
Technische E-Mail-Protokolle in WordPress werden zur Fehleranalyse für 14 Tage gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertrags- und anfragebezogene Nachrichten sowie Art. 6 Abs. 1 lit. f DSGVO für die Sicherstellung der Zustellung und Fehlerbehebung.
Weitere Informationen: Datenschutzrichtlinie von Zoho.
Die optionale Sprachumschaltung wird über Google Translate (Google Ireland Limited) bereitgestellt. Der Übersetzungsdienst und Verbindungen zu Google werden erst geladen, nachdem Sie in der Kategorie „Präferenzen“ eingewilligt haben. Dabei können insbesondere IP-Adresse, Browser- und Gerätedaten sowie Nutzungsdaten an Google übermittelt und auf Servern außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen. Weitere Informationen: Datenschutzerklärung von Google.
11. Google Maps, Bewertungen und soziale Netzwerke
Google Maps ist nicht automatisch in die Seite eingebettet. Die Standortschaltfläche und Links zu Google-Bewertungen führen erst nach Ihrem Klick zu einem Angebot von Google. Gleiches gilt für Links zu Instagram, Facebook Messenger und WhatsApp. Beim Aufruf der externen Seite verarbeitet der jeweilige Anbieter insbesondere IP-Adresse, Browser- und Gerätedaten und gegebenenfalls Kontodaten in eigener Verantwortung.
Für Google-Dienste ist Google Ireland Limited, für Instagram und Facebook Messenger ist Meta Platforms Ireland Limited und für WhatsApp ist WhatsApp Ireland Limited verantwortlich. Bitte prüfen Sie die Datenschutzinformationen des jeweiligen Anbieters, bevor Sie den Link öffnen.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Je nach Vorgang können dies sein:
- Automattic/WordPress.com, Jetpack und WooCommerce für Hosting, Sicherheit, CDN und Shopbetrieb;
- Zoho für den Versand und die technische Protokollierung von E-Mails;
- PayPal, wenn Sie PayPal als Zahlungsart auswählen;
- ein Post- oder Versandunternehmen, wenn Sie Versand auswählen;
- Steuerberatung, Zahlungs- oder IT-Dienstleister, soweit dies für Buchhaltung, Support oder Rechtsverteidigung erforderlich ist;
- Behörden und Gerichte, wenn eine gesetzliche Verpflichtung besteht.
Dienstleister, die Daten in unserem Auftrag verarbeiten, werden nach Art. 28 DSGVO vertraglich gebunden, soweit dies erforderlich ist.
13. Übermittlungen in Drittländer
Einige Anbieter oder verbundene Unternehmen befinden sich außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA oder Indien. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, einer Zertifizierung nach dem EU-US Data Privacy Framework oder auf Grundlage von Standardvertragsklauseln mit erforderlichen zusätzlichen Schutzmaßnahmen.
Bei externen Links bestimmen die jeweiligen Anbieter die weitere Verarbeitung in eigener Verantwortung. Das Öffnen eines solchen Links ist freiwillig.
14. Speicherdauer
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten bestehen. Für die wichtigsten Vorgänge gelten derzeit folgende Regeln:
- Server- und Sicherheitsprotokolle werden nach den Vorgaben des Hosting-Anbieters grundsätzlich nur für den zur Sicherheit und Fehleranalyse erforderlichen Zeitraum gespeichert; Automattic nennt für typische Webserver-Logs ungefähr 30 Tage.
- Kontakt- und Tattoo-Anfragen einschließlich hochgeladener Referenzbilder werden grundsätzlich nach 12 Monaten gelöscht. Eine längere Speicherung erfolgt nur, wenn die Anfrage in ein laufendes Projekt übergegangen ist oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
- Technische E-Mail-Protokolle in WordPress werden nach 14 Tagen gelöscht.
- Nicht abgeschlossene, fehlgeschlagene oder stornierte Shop-Bestellungen werden grundsätzlich nach 7 Tagen bereinigt, soweit keine berechtigten Gründe für eine längere Speicherung bestehen.
- Rechnungen und Buchungsbelege werden grundsätzlich acht Jahre aufbewahrt; Handels- und Geschäftsbriefe grundsätzlich sechs Jahre. Die Frist beginnt regelmäßig mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist.
- Kundenkonten bleiben bis zur Löschung des Kontos gespeichert. Gesetzlich aufzubewahrende Bestell- und Rechnungsdaten werden trotz Kontolöschung bis zum Ablauf der jeweiligen Frist gesperrt weiter gespeichert.
- Online-Widerrufe und die zugehörigen Eingangsbestätigungen werden zusammen mit den Vertragsunterlagen so lange gespeichert, wie dies für die Vertragsabwicklung, gesetzliche Nachweise oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Backups können gelöschte Daten vorübergehend noch enthalten. Sie werden nicht für andere Zwecke verwendet und im Rahmen des regulären Backup-Zyklus überschrieben.
15. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO;
- Berichtigung nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte schreiben Sie an info@semaktattoo.com.
Beschwerderecht
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere zuständig:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de
16. Datensicherheit und Aktualisierung
Wir verwenden TLS-Verschlüsselung und angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Ein absoluter Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Rechtslage, Websitefunktionen oder eingesetzte Dienste ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.
