Datenschutz

Datenschutzerklärung

Stand: März 2020

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend kurz „Daten“) die im Zusammenhang mit der Nutzung dieser Website durch uns erhoben werden und Ihre diesbezüglichen Rechte auf.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden

Verantwortlich im Sinne der Datenschutz-Grundverordnung ist:

Frau Phannee Malakunthon
Shanghaiallee 10
20457 Hamburg

Tel.: (040) 76480082
Fax : (040)76480360
Email: info@thaihau.de

Sofern Sie der Erhebung, Verarbeitung oder Nutzung Ihrer Daten gemäß den datenschutzrechtlichen Bestimmungen insgesamt oder für einzelne Maßnahmen widersprechen möchten, richten Sie Ihren Widerspruch an die oben genannte Anschrift oder per E-Mail an die oben genannte E-Mail-Adresse.

2. Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten

Zunächst teilen wir Ihnen gemäß Art. 13 DSGVO im Folgenden die Rechtsgrundlagen unserer Datenverarbeitungen mit. Wird die Rechtsgrundlage in dieser Datenschutzerklärung nicht ausdrücklich genannt, so gilt das Folgende: Haben Sie zu der Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung gegeben, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, erfolgt die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, erfolgt die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO und erfolgt die Verarbeitung zur Wahrung unserer berechtigten Interessen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Ist eine Verarbeitung personenbezogener Daten erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Erfolgt eine Verarbeitung auf Grundlage Ihrer Einwilligung, so können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Ihren Widerruf können Sie per Post an oben genannte Anschrift oder per E-Mail an die oben genannte E-Mail-Adresse übermitteln.

Für den Fall, dass wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, Daten an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies ausschließlich auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc. gem. Art 6 Abs. 1 lit. C DSGVO).

Für den Fall, dass wir Dritte mit der Verarbeitung von Daten beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO. (sog. „Auftragsverarbeitung“).

3. Welche Daten werden verarbeitet

3.1 Cookies

Wir setzen Cookies auf unserer Internetseite ein. Dies erfolgt, um Anfragen und Anforderungen des Interessenten zuordnen zu können. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Computersystem abgelegt werden. Durch den Einsatz von Cookies werden wir in die Lage versetzt, die Häufigkeit von Seitenaufrufen und die allgemeine Navigation zu messen. Wir weisen Sie darauf hin, dass einige dieser Cookies von unserem Server auf Ihr Computersystem überspielt werden, wobei es sich dabei meist um so genannte “Session-Cookies” handelt. “Session-Cookies” zeichnen sich dadurch aus, dass diese automatisch nach Ende der Browser-Sitzung wieder von Ihrer Festplatte gelöscht werden. Andere Cookies verbleiben auf Ihrem Computersystem und ermöglichen es uns, Ihr Computersystem bei Ihrem nächsten Besuch wieder zu erkennen (sog. dauerhafte Cookies)..

Diese Datenverarbeitung geschieht auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f) DSGVO zur Wahrung unserer berechtigten Interessen, wie zur Verhinderung von Missbrauch und Störungen sowie zur Optimierung unseres Angebotes. Sofern der Einsatz von Cookies technisch erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lif b) DSGVO. In allen anderen Fällen ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Sie können diese Einwilligung jederzeit ohne Angabe von Gründen widerrufen.

„Opt-Out“: Sofern Ihr Browser dies zulässt, können Sie Cookies jederzeit ablehnen und so der Verarbeitung Ihrer Daten durch Cookies widersprechen. Bitte beachten Sie, dass bestimmte Funktionen dieser Website möglicherweise nicht oder nur eingeschränkt genutzt werden können, wenn Ihr Browser so eingestellt ist, dass keine Cookies (unserer Website) angenommen werden

3.2 Hosting

Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen. Für diese Zwecke verarbeiten wir, bzw. unser Hostinganbieter Ihre Daten auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

3.3 Erhebung von Zugriffsdaten und Logfiles

Wir, bzw. unser Hostinganbieter, erhebt und speichert auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Datum und Uhrzeit des Abrufs, Name der abgerufenen Webseite, die übertragene Datenmenge, die Meldung über erfolgreichen Abruf, der Browsertyp nebst Version, das Betriebssystem des Nutzers, die zuvor besuchte Seite (sog. „Referrer URL“), die IP-Adresse und der anfragende Provider. Diese Informationen werden vielmehr benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern, die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Logfile-Informationen werden von uns zur Ermittlung von Störungen und Sicherheitsgründen (z. B. zur Aufklärung von Angriffsversuchen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen und können im Einzelfall an Ermittlungsbehörden weitergegeben werden

3.4 Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. per E-Mail, Telefon oder via sozialer Medien) werden die Ihre Angaben zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO in Verbindung mit der von Ihnen erteilten Einwilligung verarbeitet.

Sie können diese Einwilligung jederzeit ohne Angabe von Gründen widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Ihre Daten geben wir nicht ohne Ihre Einwilligung weiter, außer wir sind hierzu aufgrund gesetzlicher oder behördlicher Anordnung verpflichtet. Die Löschung der Daten erfolgt nach abgeschlossener Bearbeitung Ihrer Anfrage.

4. Wie sicher sind meine Daten

Sämtliche Daten, die Sie uns zur Verfügung stellen, werden aus Sicherheitsgründen mit dem SSL-(Secure Socket Layer)-Verfahren verschlüsselt und übertragen. Bei SSL handelt es sich um ein bewährtes und weltweit verwendetes Verschlüsselungssystem, mit dessen Hilfe Ihr Browser Ihre Daten automatisch vor Absendung an uns verschlüsselt. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

5. Welche Rechte habe ich als betroffene Person

5.1 Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf, Beschwerde

Sie können jederzeit

• gemäß Art. 15 DSGVO Auskunft über die von Ihnen bei uns gespeicherten bzw. verarbeiteten Daten erhalten
• gemäß Art. 16 DSGVO Berichtigung oder gemäß Art. 17 DSGVO die Löschung Ihrer Daten verlangen
• gemäß Art. 18 DSGVO Einschränkung der Verarbeitung Ihrer Daten verlangen
• gemäß Art. 20 DSGVO die Übertragbarkeit Ihrer Daten einfordern
• gemäß Art. 77 DSGVO Beschwerde bei der Datenschutz Aufsichtsbehörde einreichen. Ihre zuständige Aufsichtsbehörde ist die Ihres Wohnortes. Eine Liste der Aufsichtsbehörden finden Sie hier: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

5.2 Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an genügt eine E-Mail an: info@thaihau.de.

 

6. Wie lange werden meine Daten gespeichert

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sobald die Daten für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden die bei uns gespeicherten Daten gelöscht. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben in Deutschland erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB sowie für 10 Jahre gemäß § 147 Abs. 1 AO.

7. Welche Dienste und Inhalte Dritter sind eingebunden

Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”). Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an Ihren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Darüber hinaus werden Nutzungsdaten und Standortdaten verarbeitet. Möchten Sie die Übertragung von Daten an Drittanbieter verhindern, besteht die Möglichkeit, den jeweiligen Dienst zu deaktivieren. Zu diesem Zweck müssen Sie die Java-Script-Funktion in Ihrem Browser deaktivieren.

7.1 Google Maps

Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend bezeichnet als „Google“). Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.

Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Nähere Informationen zum Privacy-Shield-Abkommen finden Sie hier:

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google:

https://www.google.de/intl/de/policies/privacy/.

7.2 Google Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend bezeichnet als „Google“), Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Google:

https://www.google.com/policies/privacy/

Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Nähere Informationen zum Privacy-Shield-Abkommen finden Sie hier:

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

7.3 Font Awesome

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Fonticons, Inc. bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Fonticons:

https://fontawesome.com/privacy

7.4 Treatwell

Wir bieten Ihnen auf unserer Seite die Möglichkeit, online einen Termin bei uns zu buchen. Wenn Sie über unsere Webseite eine Buchung vornehmen, erheben wir Ihren Vor- und Nachnamen, Ihre E-Mail Adresse oder Ihre Mobiltelefonnummer (Kontaktdaten). Diese Verarbeitung erfolgt gem. Art. 6 Abs. 1 lit b. DSGVO zur Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen.

Wenn Sie von diesem Angebot Gebrauch machen, beachten Sie bitte, dass diese Terminbuchung über ein Dienstleistungsunternehmen, die Treatwell DACH GmbH, Greifswalder Str. 212, 10405 Berlin, Deutschland, erfolgt. Bitte beachten Sie diesbezüglich auch die Datenschutzerklärung der Treatwell DACH GmbH. Diese können Sie hier einsehen:

https://www.treatwell.de/info/datenschutz/

Der Einsatz der Treatwell DACH GmbH erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Interessen unserer Kunden an der Durchführung einer schnellen und effektiven Terminbuchung (im Sinne des Art. 6 Abs. 1 lit f. DSGVO).

8. Links

Unsere Webseite enthält Links zu Webseiten anderer Anbieter, auf die sich diese Datenschutzerklärung nicht erstreckt. Nach dem Anklicken der eingebundenen Grafik werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet, d.h. erst dann werden Nutzerinformationen an den jeweiligen Anbieter übertragen. Informationen zum Umgang mit Ihren personenbezogenen Daten bei Nutzung dieser Webseiten entnehmen Sie bitte den jeweiligen Datenschutzbestimmungen der Anbieter. Soweit mit der Nutzung der Internetseiten anderer Anbieter die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten verbunden ist, beachten Sie bitte die Datenschutzhinweise der jeweiligen Anbieter

Hier noch der Link zu dem erwähnten und von Herrn Dr.Wachs emplohlenen Consent Tool für die Cookie-Einwilligungen

https://usercentrics.com/de/