Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten auf dieser Website verarbeitet werden und zu welchen Zwecken das geschieht.

Stand07.04.2026
DokumentDatenschutzerklärung
1. Verantwortliche Stelle

Wer für die Verarbeitung verantwortlich ist

Ema Brow Aesthetic

Esma Cukurlu

Hattinger Str. 90

44789 Bochum

Deutschland

E-Mail: yunus-cukurlu@hotmail.com

Telefon: 0176 72904835

Die Anbieterkennzeichnung finden Sie auch im Impressum.

2. Datenschutzkontakt

Datenschutzbeauftragte Person

Sofern für den Betrieb eine datenschutzbeauftragte Person benannt werden muss, werden die entsprechenden Kontaktdaten hier ergänzt.

3. Verarbeitungen im Überblick

Welche Daten zu welchen Zwecken verarbeitet werden

Hosting und technische Bereitstellung der Website

Auslieferung der Website, Gewährleistung der Stabilität, Missbrauchserkennung und technische Sicherheit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: Server-Logdaten werden nur so lange gespeichert, wie es für einen sicheren und stabilen Betrieb der Website erforderlich ist. Einzelheiten richten sich nach dem eingesetzten Hosting-Anbieter.

Datenkategorien
  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • angefragte URL
  • Browser- und Geräteinformationen
  • HTTP-Statusdaten
  • Referrer-Informationen
Empfänger
  • ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland
  • Datenschutzhinweise des Hosters: https://all-inkl.com/datenschutzinformationen/

Consent-basierte Website-Analyse

Messung von Reichweite, Seitenperformance, Interaktion mit Buchungs-CTAs, Scrollverhalten und Inhaltsnutzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Speicherdauer: Analytics-Daten werden gespeichert, bis sie gelöscht oder die Speicherpraxis angepasst wird.

Datenkategorien
  • pageViewId und Session-ID
  • besuchte Seite, Seitentyp und vollständige Seiten-URL
  • Referrer und Kampagnenparameter (utm_source, utm_medium, utm_campaign, utm_term, utm_content)
  • Werbe-Click-IDs (gclid, msclkid, fbclid, ttclid)
  • Bildschirmgröße, Sprache und Gerätetyp
  • Ladezeiten, Scrolltiefe, erreichte Inhaltsbereiche und Interaktionsmetriken
  • JavaScript-Fehler und unhandled promise rejections
  • pseudonymisierter visitorHash und User-Agent im Backend
Empfänger
  • eigenes Analytics-Backend unter VITE_API_BASE_URL
  • ALL-INKL.COM - Neue Medien Münnich als technischer Betreiber der beteiligten Server
  • Im Backend wird keine Klartext-IP in den Analytics-Tabellen gespeichert. Stattdessen wird serverseitig ein salted visitorHash aus der eingehenden IP-Adresse erzeugt.
  • Ohne Ihre Zustimmung startet die Analytics-Logik nicht und das Analytics-Cookie wird nicht gesetzt.

Google Analytics 4

Statistische Auswertung der Website-Nutzung, insbesondere Seitenaufrufe, technische Nutzungsdaten, Traffic-Quellen und Interaktionen nach erteilter Einwilligung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Speicherdauer: Google-Analytics-Cookies werden auf dieser Website auf bis zu 13 Monate begrenzt. Weitere Speicherdauern richten sich nach den Einstellungen im Google-Analytics-Konto und den Google-Datenschutzbedingungen.

Datenkategorien
  • aufgerufene Seiten und Seiten-URL
  • Zeitpunkt des Aufrufs
  • Referrer und Kampagneninformationen
  • ungefähre technische Geräte-, Browser- und Sprachinformationen
  • gekürzte oder anderweitig von Google verarbeitete IP-Adresse
  • Google-Analytics-Kennungen wie _ga und _ga_9HNS5P57Y5
  • Nutzungsereignisse wie page_view
Empfänger
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Google LLC und verbundene Unternehmen, soweit dies technisch erforderlich ist
  • Das Google-Tag mit der Mess-ID G-9HNS5P57Y5 wird erst nach aktiver Zustimmung im Cookie-Banner geladen. Vorher wird keine Google-Analytics-Bibliothek von googletagmanager.com angefordert.
  • Die Einbindung nutzt Consent Mode mit analytics_storage zunächst auf denied und schaltet Analytics erst nach Zustimmung auf granted.
  • Google kann Daten auch außerhalb der EU verarbeiten, insbesondere in den USA. Grundlage können Angemessenheitsbeschlüsse, Standardvertragsklauseln oder weitere von Google eingesetzte Schutzmaßnahmen sein.
  • Google-Signale und Anzeigenpersonalisierung werden in der technischen Einbindung nicht aktiviert.

Klick-Tracking für Hauptaktionen

Auswertung, welche zentralen Buttons und externen Ziele aufgerufen werden, insbesondere Buchungs- und Standort-CTAs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Speicherdauer: Klickdaten werden gespeichert, bis sie gelöscht oder die Speicherpraxis angepasst wird.

Datenkategorien
  • pageViewId und Session-ID
  • Seitenpfad und Seitentyp
  • clickKey, clickLabel und sectionName
  • Ziel-URL des geklickten Elements
  • Traffic-Quelle, Sprache, Bildschirmgröße und pseudonymisierter visitorHash
Empfänger
  • eigenes Analytics-Backend
  • ALL-INKL.COM - Neue Medien Münnich als technischer Betreiber der Server

Event-Tracking für Scrolltiefe, Section-Views und Fehler

Messung, welche Abschnitte gesehen werden, wie tief gescrollt wird und ob Frontend-Fehler auftreten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Speicherdauer: Event-Daten werden gespeichert, bis sie gelöscht oder die Speicherpraxis angepasst wird.

Datenkategorien
  • pageViewId und Session-ID
  • eventType, eventKey und eventLabel
  • sectionName
  • numerische oder textliche Event-Werte, z. B. Scrollprozent oder Fehlermeldung
  • Traffic-Quelle, Gerätetyp und pseudonymisierter visitorHash
Empfänger
  • eigenes Analytics-Backend
  • ALL-INKL.COM - Neue Medien Münnich als technischer Betreiber der Server

Admin-Bereich, Authentifizierung und manuelle Buchungsreports

Schutz des internen Analyse-Dashboards, Verwaltung von Admin-Sitzungen und Abgleich externer Buchungen mit Website-Klicks.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: Admin-Sitzungen enden automatisch nach Ablauf. Angaben zu Admin-Nutzern und manuellen Reports werden gespeichert, bis sie gelöscht oder die Speicherpraxis angepasst wird.

Datenkategorien
  • Admin-Benutzername
  • Passwort-Hash
  • gehashter Session-Token, Ablaufzeit und letzte Aktivität
  • Login-Zeitpunkte
  • manuelle Monatsreports mit bookingCount, reportMonth und freien Notizen
Empfänger
  • interne berechtigte Personen
  • ALL-INKL.COM - Neue Medien Münnich als technischer Betreiber der Server
4. Cookies und Browser-Speicher

Welche lokalen Speichermechanismen eingesetzt werden

Cookie: emabrows_cookie_consent

Speichert Ihre Auswahl, ob optionale Website-Analysen erlaubt oder abgelehnt werden.

Inhalt

Statuswert accepted oder rejected

Aktivierung

wird gesetzt, sobald Sie die Analyse annehmen oder ablehnen

Dauer

180 Tage

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO, Paragraf 25 Abs. 2 Nr. 2 TDDDG

Cookie: emabrows_analytics_session

Ordnet mehrere Seitenaufrufe einer pseudonymen Analysesitzung zu, damit Besuche, Klicks und Ereignisse zusammenhängen.

Inhalt

zufällige Session-ID (UUID)

Aktivierung

nur nach aktiver Zustimmung zu Analytics

Dauer

30 Minuten ab letzter Aktivität

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Cookie: _ga

Google Analytics 4 nutzt dieses Cookie zur Wiedererkennung eines Browsers über mehrere Seitenaufrufe hinweg.

Inhalt

zufällige Google-Analytics-Kennung

Aktivierung

nur nach aktiver Zustimmung zu Analytics; das Google-Tag wird vorher nicht geladen

Dauer

bis zu 13 Monate

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

Cookie: _ga_9HNS5P57Y5

Google Analytics 4 nutzt dieses propertybezogene Cookie zur Sitzungs- und Seitenaufrufmessung für diese Website.

Inhalt

Google-Analytics-Sitzungs- und Messkennung

Aktivierung

nur nach aktiver Zustimmung zu Analytics; das Google-Tag wird vorher nicht geladen

Dauer

bis zu 13 Monate

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

sessionStorage: emabrows-acquisition-context

Hält Referrer-, UTM- und Click-ID-Informationen für die laufende Analysesitzung vor, damit interne Navigation die erste Traffic-Quelle nicht überschreibt.

Inhalt

Referrer, UTM-Parameter, gclid, msclkid, fbclid, ttclid

Aktivierung

nur nach aktiver Zustimmung zu Analytics

Dauer

bis zum Ende der Browser-Sitzung

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG

5. Externe Dienste und Links

Was erst nach Ihrer aktiven Handlung passiert

Google Analytics 4

Reichweitenmessung und statistische Analyse der Website-Nutzung über die Mess-ID G-9HNS5P57Y5.

Auslöser: wird erst geladen, wenn Sie im Cookie-Banner aktiv zustimmen; bei Ablehnung oder fehlender Auswahl wird das Google-Tag nicht von googletagmanager.com geladen

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung

Betroffene Daten
  • IP-Adresse und technische Verbindungsdaten
  • Seitenaufrufe, Seiten-URL, Referrer und Zeitpunkte
  • Browser-, Geräte-, Sprach- und ungefähre Standortinformationen
  • Google-Analytics-Kennungen und Cookie-Informationen
  • Nutzungsereignisse wie page_view

Drittlandhinweis: Eine Verarbeitung außerhalb der EU, insbesondere in den USA, kann bei Google-Diensten nicht ausgeschlossen werden.

  • Die Einbindung erfolgt consent-gesteuert. Ohne Zustimmung startet keine Google-Analytics-Messung.
  • Google-Signale und Anzeigenpersonalisierung werden in der technischen Einbindung nicht aktiviert.

Treatflow Online-Buchung

Online-Terminbuchung und Verwaltung externer Buchungsprozesse.

Auslöser: wird erst aufgerufen, wenn Sie aktiv auf einen Buchungslink klicken; die Buchungsseite selbst liegt außerhalb dieser Website

Anbieter: Treatflow, Gökce Elikci, Bahnhofstrasse 17, 5500 Bischofshofen, Österreich

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO für die Verlinkung; anschließend gelten die Datenschutzangaben des externen Buchungsdienstes

Betroffene Daten
  • IP-Adresse und technische Verbindungsdaten beim Aufruf der externen Buchungsseite
  • Referrer-Informationen
  • alle Daten, die Sie anschließend direkt bei Treatflow eingeben
  • Der konkrete Umfang der dortigen Verarbeitung richtet sich nach dem von Treatflow bereitgestellten Buchungsformular und deren eigenen Datenschutzhinweisen.
  • Diese Anbieterangabe wurde aus dem offiziellen Treatflow-Impressum abgeleitet.

Google Maps

Standortdarstellung und Navigation zum Studio.

Auslöser: die eingebettete Karte auf /termin wird nur angezeigt, wenn Sie im Cookie-Banner zugestimmt haben; bei fehlender oder abgelehnter Zustimmung bleibt die Kartenansicht blockiert; einfache Maps-Links werden weiterhin nur nach Klick geöffnet

Anbieter: Google-Dienste

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Paragraf 25 Abs. 1 TDDDG soweit auf Ihrem Endgerät Informationen gespeichert oder ausgelesen werden

Betroffene Daten
  • IP-Adresse
  • Browser- und Geräteinformationen
  • aufgerufene Seite und Zeitpunkt des Aufrufs
  • gegebenenfalls weitere von Google gesetzte Kennungen oder Cookies

Drittlandhinweis: Bei Nutzung von Google Maps kann eine Verarbeitung außerhalb der EU, insbesondere in den USA, nicht ausgeschlossen werden.

  • Die eingebettete Kartenansicht wird nicht separat per Seitenbutton freigeschaltet, sondern nur über die Zustimmung im Cookie-Banner.
  • Wenn Sie im Cookie-Banner ablehnen, bleibt auf /termin auch die Karten-Vorschau deaktiviert.

Google Bewertungen und Kartenlinks

Anzeige externer Bewertungen und Öffnen der Navigation.

Auslöser: werden nur aufgerufen, wenn Sie aktiv externe Links zu Google-Bewertungen oder Google-Karten anklicken

Anbieter: Google-Dienste

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Betroffene Daten
  • IP-Adresse
  • Browser- und Verbindungsdaten
  • Referrer-Informationen

Drittlandhinweis: Mit dem Öffnen der externen Google-Seite kann eine Datenverarbeitung in Drittstaaten verbunden sein.

Instagram-Profil

Weiterleitung zum Instagram-Auftritt von Ema Brow Aesthetic.

Auslöser: wird nur aufgerufen, wenn Sie aktiv den Instagram-Link im Footer anklicken

Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Instagram ist ein Dienst von Meta

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Betroffene Daten
  • IP-Adresse
  • Browser- und Verbindungsdaten
  • Referrer-Informationen
  • gegebenenfalls bei Instagram oder Meta vorhandene Kontoinformationen

Drittlandhinweis: Mit dem Öffnen von Instagram kann eine Datenverarbeitung in Drittstaaten, insbesondere in den USA, verbunden sein.

  • Die Instagram-Seite wird nicht in diese Website eingebettet, sondern erst nach Ihrem Klick als externe Seite geöffnet.
6. Keine automatische Entscheidungsfindung

Kein Profiling mit Rechtswirkung

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Die Website nutzt zwar Analytics zur Auswertung von Nutzungssignalen, aber keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung gegenüber Besuchern.

7. Ihre Rechte

Betroffenenrechte nach der DSGVO

  • Auskunft über Ihre gespeicherten personenbezogenen Daten
  • Berichtigung unrichtiger oder unvollständiger Daten
  • Löschung Ihrer Daten, soweit keine gesetzlichen Pflichten entgegenstehen
  • Einschränkung der Verarbeitung
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
  • Datenübertragbarkeit bei Verarbeitungen auf Basis Ihrer Einwilligung oder zur Vertragserfüllung
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, etwa über die Cookie-Einstellungen im Footer.

8. Beschwerderecht

Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Postfach 20 04 44, 40102 Düsseldorf

E-Mail: poststelle@ldi.nrw.de

Website: https://www.ldi.nrw.de/kontakt

Online buchen