Datenschutz bei Semak Tattoo

Datenschutzerklärung

Stand: 19. Juli 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Semak Tattoo Studio
Inhaber: Ivan Semak
Brüder-Grimm-Straße 50
36396 Steinau an der Straße
Deutschland

Telefon: +49 6663 9127277
E-Mail: info@semaktattoo.com

2. Allgemeine Hinweise und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen, die Abwicklung von Bestellungen oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Anfragen und die Erfüllung von Verträgen;
  • Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten;
  • Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an einem sicheren, stabilen und wirtschaftlichen Websitebetrieb, an Betrugsprävention sowie an der Rechtsverteidigung;
  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie eine Einwilligung erteilen;
  • Art. 9 Abs. 2 lit. a DSGVO, wenn freiwillig übermittelte Bilder oder Angaben besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, erkennen lassen.

Wenn Angaben für einen Vertrag oder eine Anfrage erforderlich sind, kennzeichnen wir sie als Pflichtfelder. Ohne diese Angaben können wir die jeweilige Anfrage oder Bestellung nicht bearbeiten.

3. Hosting, WordPress.com und technische Bereitstellung

Die Website wird auf der WordPress.com-Infrastruktur betrieben. Dabei werden Dienste von Automattic Inc. und verbundenen Unternehmen eingesetzt, insbesondere WordPress.com, Jetpack und WooCommerce.

Beim Aufruf der Website fallen technisch erforderliche Verbindungs- und Protokolldaten an. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, Sprache, Geräteinformationen und HTTP-Status gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der Abwehr von Angriffen und der Sicherstellung des Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Bilder und statische Dateien können über das WordPress.com-/Jetpack-CDN bereitgestellt werden, unter anderem über Domains wie i0.wp.com, c0.wp.com oder s0.wp.com. Jetpack Protect und weitere Sicherheitsfunktionen können technische Daten zu Anmeldeversuchen und verdächtigen Zugriffen verarbeiten. WordPress.com kann außerdem technische Leistungsdaten verarbeiten, um Stabilität und Ladezeiten der Hosting-Plattform zu überwachen.

Weitere Informationen: Datenschutzhinweise von Automattic für Besucher und Jetpack Privacy Center.

Lokale Webfonts

Die auf dieser Website verwendeten Schriften werden lokal von unserem eigenen Webspace geladen. Beim Laden der Schriften wird keine Verbindung zu Google Fonts hergestellt.

4. Kontaktaufnahme per E-Mail, Telefon und WhatsApp

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um eine konkrete Tattoo-Anfrage, Bestellung oder sonstige vorvertragliche Maßnahme geht. Bei allgemeinen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Unsere WhatsApp-Schaltflächen sind externe Links. Erst wenn Sie einen solchen Link anklicken oder uns über WhatsApp kontaktieren, werden Daten an WhatsApp Ireland Limited und gegebenenfalls weitere Unternehmen der Meta-Unternehmensgruppe übermittelt. Dazu können Telefonnummer, Profil- und Kommunikationsdaten sowie technische Verbindungsdaten gehören. Für die Verarbeitung innerhalb von WhatsApp ist WhatsApp nach seinen eigenen Bedingungen verantwortlich. Bitte übermitteln Sie über WhatsApp keine nicht erforderlichen Gesundheitsdaten oder ärztlichen Unterlagen.

Weitere Informationen: Datenschutzrichtlinie von WhatsApp.

5. Anfrageformular, Referenzbilder und besondere Daten

Bei einer Tattoo-Anfrage verarbeiten wir insbesondere Name, bevorzugten Kontaktweg, Kontaktdaten, Motiv oder Tattoo-Idee, Körperstelle, ungefähre Größe, Wunschzeitraum, Nachricht und freiwillig hochgeladene Referenzbilder. Bei allgemeinen Shop-Anfragen verarbeiten wir Name, E-Mail-Adresse oder Telefonnummer, Thema, eine gegebenenfalls angegebene Bestellnummer und die Nachricht.

Die Angaben werden in WordPress als nicht öffentliche Kontaktanfrage gespeichert. Hochgeladene Bilder werden vor dem Speichern verschlüsselt und in einem ohne den serverseitigen Schlüssel nicht nutzbaren Dateiformat abgelegt. Die Entschlüsselung ist nur für berechtigte, angemeldete Administratoren vorgesehen. Zusätzlich wird eine Benachrichtigung per E-Mail an das Studio gesendet. Die Verarbeitung einer normalen Anfrage erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.

Referenzbilder und Gesundheitsdaten

Referenzbilder oder Freitextangaben können Hautzustände, Narben, Erkrankungen oder andere besondere Kategorien personenbezogener Daten erkennen lassen. Solche Daten verarbeiten wir nur, wenn Sie im Formular ausdrücklich eingewilligt haben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft per E-Mail an info@semaktattoo.com widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Bitte laden Sie nur erforderliche Referenzen hoch und keine ärztlichen Unterlagen.

Zum Schutz vor automatisierten Einsendungen verwenden wir ein technisch notwendiges, unsichtbares Prüffeld. Dabei findet keine Profilbildung statt.

6. WooCommerce-Shop, Gutscheine und Kundenkonto

Unser Gutschein-Shop wird mit WooCommerce betrieben. Bei einer Bestellung verarbeiten wir die im Bestellprozess angegebenen Daten, insbesondere Name, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, Telefonnummer, bestellte Produkte oder Gutscheinwerte, Preise, Zahlungsstatus, Versandart, Bestellnummer, Zeitpunkte und technische Transaktionsdaten.

Die Verarbeitung erfolgt zur Abwicklung der Bestellung, Bereitstellung oder Versendung des Gutscheins, Kommunikation zu Ihrer Bestellung, Bearbeitung von Rückfragen, Rückerstattungen und Reklamationen nach Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich relevante Daten verarbeiten wir zudem nach Art. 6 Abs. 1 lit. c DSGVO.

Wenn Sie die Online-Funktion „Vertrag widerrufen“ nutzen, verarbeiten wir Ihren Namen, die Angaben zur Identifizierung des Vertrags, Ihre E-Mail-Adresse, freiwillige weitere Angaben sowie Datum und Uhrzeit des Eingangs. Die Daten werden zur Entgegennahme, Bestätigung und Bearbeitung des Widerrufs nach Art. 6 Abs. 1 lit. b und lit. c DSGVO verarbeitet. Die Eingaben werden als nicht öffentlicher Vorgang in WordPress gespeichert und per E-Mail an Sie und das Studio übermittelt.

Wenn Sie ein Kundenkonto anlegen, verarbeiten wir die von Ihnen hinterlegten Stamm- und Kontaktdaten, einen technisch gesicherten Passwort-Hash sowie Bestell- und Adressdaten. Das Konto erleichtert die Verwaltung künftiger Bestellungen. Sie können die Löschung des Kontos verlangen; gesetzlich aufzubewahrende Bestelldaten bleiben davon unberührt.

Zur Berechnung von Steuern und zur technischen Shop-Abwicklung können WooCommerce- und WordPress.com-Dienste von Automattic eingesetzt werden. Informationen hierzu finden Sie in den oben verlinkten Automattic-Datenschutzhinweisen.

7. Zahlungsabwicklung und PayPal

Als Zahlungsart kann PayPal angeboten werden. Wenn Sie PayPal auswählen, übermitteln wir die zur Zahlungsabwicklung erforderlichen Bestell- und Transaktionsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A. Dazu können Name, E-Mail-Adresse, Rechnungs- und Lieferdaten, Betrag, Währung, Bestellnummer und technische Transaktionsdaten gehören.

Die Übermittlung erfolgt zur Durchführung der von Ihnen gewählten Zahlung nach Art. 6 Abs. 1 lit. b DSGVO. PayPal verarbeitet weitere Daten in eigener Verantwortung, insbesondere zur Identitätsprüfung, Betrugsprävention, Risikobewertung und gegebenenfalls Kreditwürdigkeitsprüfung. Ob PayPal-Ratenzahlung angeboten wird und zu welchen Konditionen, entscheidet ausschließlich PayPal.

Weitere Informationen: PayPal-Datenschutzerklärung.

Semak Tattoo trifft selbst keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Bei PayPal können automatisierte Prüfungen nach den dortigen Datenschutzinformationen stattfinden.

8. Versand und Abholung

Wenn Sie den Versand eines Gutscheins auswählen, übermitteln wir Name und Lieferanschrift sowie die für die Zustellung erforderlichen Angaben an das von uns eingesetzte Post- oder Versandunternehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Abholung im Studio erfolgt keine Weitergabe an ein Versandunternehmen.

Wenn Sie eine abweichende Lieferanschrift einer anderen Person angeben, stellen Sie bitte sicher, dass Sie diese Daten angeben dürfen und die betroffene Person über die Verarbeitung informiert ist.

9. E-Mail-Versand über Zoho

Transaktions- und Benachrichtigungs-E-Mails werden über Zoho Mail beziehungsweise SMTP-Server der Zoho-Gruppe versendet. Dabei werden Absender- und Empfängeradresse, Betreff, Inhalt, Zeitstempel und technische Zustellinformationen verarbeitet. Das von uns verwendete Konto nutzt die europäische Zoho-Infrastruktur.

Technische E-Mail-Protokolle in WordPress werden zur Fehleranalyse für 14 Tage gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertrags- und anfragebezogene Nachrichten sowie Art. 6 Abs. 1 lit. f DSGVO für die Sicherstellung der Zustellung und Fehlerbehebung.

Weitere Informationen: Datenschutzrichtlinie von Zoho.

10. Cookies, lokale Speicherung und Reichweitenanalyse

Die Website verwendet technisch erforderliche Cookies und vergleichbare Speichertechniken. Dazu gehören insbesondere WooCommerce-Cookies für Warenkorb, Shop-Sitzung und Checkout sowie WordPress-Cookies für Anmeldung, Kontositzung, Sicherheit und Spracheinstellungen. Diese Technologien sind erforderlich, um von Ihnen ausdrücklich gewünschte Funktionen bereitzustellen. Rechtsgrundlage für personenbezogene Daten ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO; der Zugriff auf Ihre Endeinrichtung richtet sich nach § 25 Abs. 2 TDDDG.

Derzeit sind Google Analytics, Google Tag Manager zur Besucheranalyse und Jetpack Stats deaktiviert. Es werden keine zustimmungspflichtigen Marketing- oder Reichweitenanalyse-Cookies eingesetzt.

Sie können Cookies in Ihrem Browser anzeigen, löschen oder blockieren. Wenn Sie technisch erforderliche Cookies blockieren, können Warenkorb, Checkout oder Kundenkonto nicht ordnungsgemäß funktionieren. Sollten wir künftig optionale Analyse- oder Marketingdienste einsetzen, werden diese erst nach einer vorherigen Einwilligung aktiviert.

12. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Je nach Vorgang können dies sein:

  • Automattic/WordPress.com, Jetpack und WooCommerce für Hosting, Sicherheit, CDN und Shopbetrieb;
  • Zoho für den Versand und die technische Protokollierung von E-Mails;
  • PayPal, wenn Sie PayPal als Zahlungsart auswählen;
  • ein Post- oder Versandunternehmen, wenn Sie Versand auswählen;
  • Steuerberatung, Zahlungs- oder IT-Dienstleister, soweit dies für Buchhaltung, Support oder Rechtsverteidigung erforderlich ist;
  • Behörden und Gerichte, wenn eine gesetzliche Verpflichtung besteht.

Dienstleister, die Daten in unserem Auftrag verarbeiten, werden nach Art. 28 DSGVO vertraglich gebunden, soweit dies erforderlich ist.

13. Übermittlungen in Drittländer

Einige Anbieter oder verbundene Unternehmen befinden sich außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA oder Indien. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, einer Zertifizierung nach dem EU-US Data Privacy Framework oder auf Grundlage von Standardvertragsklauseln mit erforderlichen zusätzlichen Schutzmaßnahmen.

Bei externen Links bestimmen die jeweiligen Anbieter die weitere Verarbeitung in eigener Verantwortung. Das Öffnen eines solchen Links ist freiwillig.

14. Speicherdauer

Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten bestehen. Für die wichtigsten Vorgänge gelten derzeit folgende Regeln:

  • Server- und Sicherheitsprotokolle werden nach den Vorgaben des Hosting-Anbieters grundsätzlich nur für den zur Sicherheit und Fehleranalyse erforderlichen Zeitraum gespeichert; Automattic nennt für typische Webserver-Logs ungefähr 30 Tage.
  • Kontakt- und Tattoo-Anfragen einschließlich hochgeladener Referenzbilder werden grundsätzlich nach 12 Monaten gelöscht. Eine längere Speicherung erfolgt nur, wenn die Anfrage in ein laufendes Projekt übergegangen ist oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
  • Technische E-Mail-Protokolle in WordPress werden nach 14 Tagen gelöscht.
  • Nicht abgeschlossene, fehlgeschlagene oder stornierte Shop-Bestellungen werden grundsätzlich nach 7 Tagen bereinigt, soweit keine berechtigten Gründe für eine längere Speicherung bestehen.
  • Rechnungen und Buchungsbelege werden grundsätzlich acht Jahre aufbewahrt; Handels- und Geschäftsbriefe grundsätzlich sechs Jahre. Die Frist beginnt regelmäßig mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist.
  • Kundenkonten bleiben bis zur Löschung des Kontos gespeichert. Gesetzlich aufzubewahrende Bestell- und Rechnungsdaten werden trotz Kontolöschung bis zum Ablauf der jeweiligen Frist gesperrt weiter gespeichert.
  • Online-Widerrufe und die zugehörigen Eingangsbestätigungen werden zusammen mit den Vertragsunterlagen so lange gespeichert, wie dies für die Vertragsabwicklung, gesetzliche Nachweise oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Backups können gelöschte Daten vorübergehend noch enthalten. Sie werden nicht für andere Zwecke verwendet und im Rahmen des regulären Backup-Zyklus überschrieben.

15. Ihre Datenschutzrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO;
  • Berichtigung nach Art. 16 DSGVO;
  • Löschung nach Art. 17 DSGVO;
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Datenübertragbarkeit nach Art. 20 DSGVO;
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte schreiben Sie an info@semaktattoo.com.

Beschwerderecht

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de

16. Datensicherheit und Aktualisierung

Wir verwenden TLS-Verschlüsselung und angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Ein absoluter Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.

Wir aktualisieren diese Datenschutzerklärung, wenn sich Rechtslage, Websitefunktionen oder eingesetzte Dienste ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.