Kosmetische FußpflegeKIFEL

Datenschutz­erklärung

Noch zu ergänzen: unter Punkt 1 der vollständige Name der Inhaberin oder des Inhabers und — falls vorhanden — eine E-Mail-Adresse. Danach diesen Kasten löschen. Der übrige Text beschreibt die Technik dieser Seite zutreffend, ist aber keine Rechtsberatung.

1. Verantwortlicher

Fußpflege Kifel
Olesja Kifel
Venloer Str. 147, 41462 Neuss
Telefon: +49 174 8537070
E-Mail: fusspflege.kifel@gmail.com

2. Was diese Website technisch tut

Die Seite ist bewusst schlank gebaut. Solange Sie nicht ausdrücklich zustimmen, lädt sie beim Aufruf keine einzige Datei von einem fremden Server:

Verlassen wird die Seite nur, wenn Sie selbst auf einen Verweis zu WhatsApp tippen. Näheres in Punkt 7.

3. Server-Logdateien

Der Anbieter des Webspace erhebt beim Aufruf automatisch Daten, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Anfrage und IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch fehlerfreien Betrieb). Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Löschung erfolgt in der Regel nach sieben Tagen.

4. Online-Terminbuchung

Wenn Sie über diese Seite einen Termin buchen, werden Ihre Angaben auf unserem Server gespeichert. Das ist der Unterschied zu einem reinen Kontaktformular: Ihr Termin wird sofort fest eingetragen, damit die Zeit für Sie reserviert ist und niemand anderes sie bekommt.

Welche Daten gespeichert werden

Eine IP-Adresse wird zu Ihrer Buchung nicht gespeichert. Es wird kein Konto angelegt und kein Passwort verlangt.

Die Bestätigung per E-Mail

Geben Sie bei der Buchung eine E-Mail-Adresse an, schicken wir Ihnen unmittelbar danach eine einzige Nachricht: Ihre Terminbestätigung mit Datum, Uhrzeit, Behandlung, Preis und unserer Adresse, dazu den Termin als Kalendereintrag zum Anklicken. Diese Nachricht gehört zur Durchführung Ihres Termins; sie ist keine Werbung, und es folgt daraus kein Newsletter und keine weitere Zusendung.

Versendet wird über den E-Mail-Anbieter unseres Geschäftspostfachs. Ihre Adresse wird dabei an dessen Server übermittelt, weil sich eine E-Mail anders nicht zustellen lässt. Wir geben sie darüber hinaus an niemanden weiter.

Ohne E-Mail-Adresse funktioniert die Buchung genauso — Sie erhalten dann keine Bestätigung per E-Mail, Ihr Termin ist aber ebenso fest eingetragen.

Wofür und auf welcher Grundlage

Die Daten dienen ausschließlich der Durchführung Ihres Termins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und des Behandlungsvertrags) sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie im Buchungsformular erteilen und jederzeit formlos widerrufen können — ein Anruf genügt.

Wie lange

Wir löschen Ihre Buchungsdaten, sobald der Termin abgewickelt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen — in der Regel innerhalb von sechs Monaten. Soweit Aufzeichnungen zu steuerlichen Zwecken erforderlich sind, gelten die Fristen der §§ 147 AO, 257 HGB.

Weitergabe

Ihre Buchungsdaten liegen auf dem Server dieser Website und werden nicht zu Werbezwecken weitergegeben — weder verkauft noch verliehen noch getauscht.

Zwei Ausnahmen gibt es, und beide dienen allein dazu, Ihren Termin zustande zu bringen: Ihre E-Mail-Adresse geht an den Anbieter unseres Postfachs, damit die Bestätigung Sie erreicht. Und wenn Sie sich beim Buchen fürs Bezahlen im Voraus entscheiden, gehen die dafür nötigen Angaben an unseren Zahlungsdienstleister. Was dabei genau übermittelt wird, steht in Punkt 6.

5. Gesundheitsfragebogen und Einwilligung

Vor Ihrer ersten Behandlung bitten wir Sie um einen Gesundheitsfragebogen. Sie können ihn im Studio auf Papier oder auf dieser Seite unter Fragebogen ausfüllen und dort auch unterschreiben — mit dem Finger auf dem Handy oder mit der Maus.

Warum wir fragen

Wir sind eine kosmetische Fußpflege und behandeln gesunde Haut und gesunde Nägel. Ob und wie wir arbeiten dürfen, hängt unmittelbar von Ihrem Gesundheitszustand ab: Zuckerkrankheit, Durchblutungsstörungen, ein vermindertes Gefühl in den Füßen, blutverdünnende Medikamente oder eine geschwächte Abwehr ändern die Behandlung — bei offenen Stellen, Entzündungen, Verdacht auf Pilz oder Warzen behandeln wir gar nicht. Ohne diese Angaben könnten wir Sie nicht verantwortungsvoll behandeln.

Welche Daten gespeichert werden

Warum ausgerechnet die IP-Adresse

Anders als bei der Terminbuchung, bei der wir keine speichern: Wir müssen nachweisen können, dass Sie eingewilligt haben und worin (Art. 7 Abs. 1 DSGVO). Ohne Zeitpunkt, Textfassung und Herkunft wäre eine elektronische Unterschrift dafür wertlos. Diese Angaben dienen ausschließlich diesem Nachweis — sie werden nicht ausgewertet und mit nichts zusammengeführt.

Auf welcher Grundlage

Angaben über Ihre Gesundheit sind Daten besonderer Kategorie nach Art. 9 Abs. 1 DSGVO; ihre Verarbeitung ist grundsätzlich untersagt. Erlaubt ist sie hier allein durch Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Für Name und Kontaktdaten kommt Art. 6 Abs. 1 lit. b DSGVO hinzu (Durchführung des Vertrags über Ihre Behandlung), für den Nachweis der Einwilligung Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.

Sie können jede Einwilligung jederzeit widerrufen — formlos, ohne Grund und ohne Nachteil, mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Ein Anruf genügt. Bis zum Widerruf bleibt die Verarbeitung rechtmäßig. Widerrufen Sie die Einwilligung in die Gesundheitsangaben, können wir Sie allerdings nicht weiter behandeln.

Was freiwillig ist

Getrennt von den Pflichtangaben können Sie zusätzlich erlauben, dass wir Sie an Termine erinnern, dass wir Fotos Ihrer Füße zur Dokumentation im Studio anfertigen und dass solche Fotos ohne Ihren Namen und ohne Ihr Gesicht veröffentlicht werden dürfen. Jede dieser drei Erlaubnisse wird einzeln erteilt und einzeln widerrufen. Ob Sie sie erteilen, hat auf Ihre Behandlung keinen Einfluss.

Wer den Bogen zu sehen bekommt

Ausschließlich die Inhaberin und die Personen, die im Studio behandeln. Der Bogen wird nicht per E-Mail verschickt — er bleibt auf dem Server dieser Website und ist nur über eine passwortgeschützte Verwaltungsseite einsehbar. Über den Eingang eines Bogens verständigt uns lediglich eine kurze Nachricht, in der keine Gesundheitsangaben stehen. Eine Weitergabe an Ärzte, Kassen oder sonstige Dritte findet nicht statt.

Wie lange

Bis zu drei Jahre nach Ihrer letzten Behandlung. Die Frist entspricht der regelmäßigen Verjährung nach § 195 BGB — so lange müssen wir belegen können, was besprochen und getan wurde (Art. 17 Abs. 3 lit. e DSGVO). Danach wird der Bogen samt Unterschrift gelöscht. Auf Wunsch löschen wir früher, soweit dem keine Ansprüche entgegenstehen.

6. Bezahlen bei der Buchung (Stripe)

Bei der Online-Buchung können Sie im Voraus bezahlen — entweder eine Anzahlung, die bei der Behandlung vom Rechnungsbetrag abgezogen wird, oder den vollen Betrag. Abgewickelt wird das über Stripe, einen Zahlungsdienstleister.

Was dabei passiert

Wenn Sie einen Bezahlweg wählen, öffnet sich eine Bezahlseite, die bei Stripe liegt und nicht bei uns. Sie geben Ihre Kartendaten dort ein, nicht hier. Das ist Absicht: So bekommen wir Ihre Kartennummer nie zu sehen, und sie wird auf unserem Server auch nie gespeichert.

An Stripe übermittelt werden: der zu zahlende Betrag, die Bezeichnung der Behandlung mit Datum und Uhrzeit, unsere Terminnummer und — sofern Sie eine angegeben haben — Ihre E-Mail-Adresse für den Zahlungsbeleg. Ihre Zahlungsdaten selbst geben Sie unmittelbar bei Stripe ein. Zurück an uns meldet Stripe nur, ob bezahlt wurde und welcher Betrag eingegangen ist.

Erst diese Rückmeldung macht aus Ihrer Reservierung einen festen Termin. Kommt keine Zahlung an, wird die vorgemerkte Zeit nach kurzer Zeit automatisch wieder freigegeben und Ihre Angaben werden nicht weiter verwendet.

Anbieter und Drittlandtransfer

Anbieter ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Zur Abwicklung der Zahlung kann Stripe Daten an die Stripe, Inc. mit Sitz in den Vereinigten Staaten übermitteln. Für diese Übermittlung stützt sich Stripe auf die Standardvertragsklauseln der Europäischen Kommission und auf das EU-US Data Privacy Framework. Es gelten ergänzend die Datenschutzbestimmungen von Stripe: stripe.com/de/privacy.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Zahlung gehört zur Durchführung des Vertrags über Ihre Behandlung.

Wie lange

Wir speichern zu Ihrer Buchung, welcher Betrag wann eingegangen ist und die Vorgangsnummer von Stripe. Das brauchen wir, um den Betrag bei der Behandlung korrekt zu verrechnen und um ihn Ihnen zurückzahlen zu können. Diese Angaben unterliegen den steuerlichen Aufbewahrungsfristen der §§ 147 AO, 257 HGB. Wie lange Stripe selbst Daten aufbewahrt, richtet sich nach den dortigen Bestimmungen.

PayPal als Zahlungsart

Wenn PayPal auf der Stripe-Bezahlseite angeboten wird und Sie diese Zahlungsart auswählen, wird PayPal zur Zahlungsabwicklung hinzugezogen. Die Anmeldung bei PayPal und die Freigabe Ihrer Zahlung erfolgen unmittelbar bei PayPal. Wir erhalten keine Zugangsdaten Ihres PayPal-Kontos. Es gelten ergänzend die Datenschutzbestimmungen von PayPal.

Digitale Stempelkarte und Apple Wallet

Die digitale Stempelkarte ist ein freiwilliges Angebot. Dafür speichern wir Ihren angegebenen Vornamen, Ihre Kartennummer, einen zufällig erzeugten Kartenlink sowie den Stempelstand und die zugehörigen Besuchs- und Belohnungsvorgänge. Eine Handynummer oder E-Mail-Adresse können Sie freiwillig zur Wiederherstellung Ihrer Karte angeben. Diese Angaben werden auf unserem Server beim selben Hostinganbieter wie diese Website gespeichert. Sie dienen ausschließlich der Durchführung des Stempelkartenprogramms (Art. 6 Abs. 1 lit. b DSGVO). Sie können die Löschung Ihrer Karte bei uns verlangen.

Ein notwendiger Cookie merkt sich Ihre Karte auf Ihrem Gerät; Ihre gewählte Darstellung wird dort lokal gespeichert. Mitarbeitergeräte erhalten nach der Anmeldung einen notwendigen Zugangscookie zum Stempeln. Kartenlinks gewähren Zugriff auf die jeweilige Karte: Geben Sie Ihren Link nur an Personen weiter, denen Sie diesen Zugriff erlauben möchten.

Wenn Sie Ihre Karte zu Apple Wallet hinzufügen, werden Vorname, Kartennummer, Stempelstand, Belohnungen und der QR-Code in der Wallet-Karte auf Ihrem Gerät gespeichert. Für Aktualisierungen übermittelt Wallet unserem Server eine Gerätekennung und einen Push-Token. Bei Änderungen senden wir über Apples Push-Dienst ein leeres Aktualisierungssignal; Vorname und Stempelstand werden dabei nicht in der Push-Nachricht versendet. Wallet lädt die aktualisierte Karte über den geschützten Kartenlink von unserem Server. Ergänzend gelten die Datenschutzbestimmungen von Apple.

Sie möchten nicht im Voraus bezahlen?

Dann rufen Sie uns einfach an: +49 174 8537070. Telefonisch vereinbarte Termine werden wie immer vor Ort bezahlt, und es wird nichts an Stripe übermittelt.

7. WhatsApp (nur auf Klick)

An mehreren Stellen finden Sie einen Verweis „per WhatsApp schreiben“, unter anderem nach einer abgeschlossenen Buchung. Es ist nichts eingebettet: Erst wenn Sie den Verweis selbst antippen, öffnet Ihr Gerät WhatsApp mit einem vorbereiteten Text. Abgeschickt wird die Nachricht ausschließlich, wenn Sie dort selbst auf „Senden“ tippen — der Versand läuft dann über Ihr eigenes WhatsApp-Konto.

Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland, ein Unternehmen der Meta-Gruppe. Dabei können Verbindungs- und Nutzungsdaten an WhatsApp übermittelt und Daten in Drittländer übertragen werden. Es gelten die Datenschutzbestimmungen von WhatsApp.

Sie möchten kein WhatsApp nutzen? Ihre Buchung ist auch ohne diesen Schritt vollständig und fest eingetragen. Der Verweis ist nur ein zusätzlicher Weg, uns kurz Bescheid zu geben. Ein Anruf unter +49 174 8537070 ist gleichwertig.

8. Google Ads und Ihre Einwilligung

Wir schalten Anzeigen bei Google. Damit wir sehen können, ob eine Anzeige tatsächlich zu einem Termin geführt hat, kann eine Zähl-Datei von Google geladen werden (»Google-Tag«, Kennung AW-18412795774).

Ohne Ihr Ja passiert nichts

Beim ersten Besuch fragen wir Sie unten am Bildschirm. Solange Sie nicht zugestimmt haben, wird keine einzige Datei von Google geladen — es findet also auch kein Kontakt zu einem Google-Server statt und Ihre IP-Adresse wird nicht dorthin übertragen. Wir setzen dabei ausdrücklich nicht auf den bequemeren Weg, das Skript immer zu laden und nur die Cookies abzuschalten.

Die Website, die Terminbuchung, der Fragebogen und alles andere funktionieren ohne Einwilligung genauso. Ein »Nein, danke« hat für Sie keinerlei Nachteil.

Was gemessen wird, wenn Sie zustimmen

Nur drei Dinge, und keines davon sagt etwas darüber aus, wie Sie sich auf der Seite bewegen:

Eine allgemeine Besucherzählung findet nicht statt. Google Analytics ist auf dieser Seite nicht eingebunden.

Übertragen werden dabei: die gekürzte IP-Adresse, die Klickkennung der Anzeige (»gclid«), Zeitpunkt und Zielseite sowie ein Kennzeichen in Ihrem Browser (Cookies der Form _gcl_*). Ihren Namen, Ihre Telefonnummer, Ihre E-Mail-Adresse und alle Angaben aus dem Gesundheitsfragebogen erfährt Google nicht — diese Daten verlassen unseren Server nicht.

Auf welcher Grundlage

Ausschließlich auf Ihre Einwilligung: Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung und § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen auf Ihrem Gerät. Wir setzen zusätzlich den sogenannten Einwilligungsmodus (Consent Mode v2) von Google ein: Sämtliche Signale stehen von Anfang an auf »verweigert« und werden erst durch Ihr Ja auf »erlaubt« gestellt.

Ihre Entscheidung selbst speichern wir in Ihrem Browser (localStorage, Eintrag kifel-einwilligung). Dieser eine Eintrag ist technisch notwendig — ohne ihn müssten wir Sie bei jedem Seitenaufruf erneut fragen — und liegt nur auf Ihrem Gerät.

Anbieter und Übermittlung in die USA

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können Daten an die Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die EU-Kommission hat für zertifizierte Unternehmen mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt. Ergänzend gelten die Standardvertragsklauseln. Ein Restrisiko des Zugriffs durch US-Behörden lässt sich dennoch nicht vollständig ausschließen — auch darauf bezieht sich Ihre Einwilligung.

Näheres bei Google: policies.google.com/privacy.

Wie lange

Die Cookies von Google Ads laufen spätestens nach 90 Tagen ab. Ihre gespeicherte Entscheidung bleibt, bis Sie sie widerrufen oder die Daten Ihres Browsers löschen.

Widerruf — mit einem Klick

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist genauso einfach wie die Zustimmung:

Danach wird die Frage erneut gestellt und bis zu Ihrer neuen Antwort nichts von Google geladen. Die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

9. Empfänger und Drittlandtransfer

Über die in den Punkten 6, 7 und 8 genannten Fälle hinaus werden Ihre Daten nicht an Dritte weitergegeben, außer dies ist zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben.

10. Ihre Rechte

Sie haben jederzeit das Recht auf

Ein Anruf oder eine Nachricht an die oben genannte Nummer genügt. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO); zuständig ist in Nordrhein-Westfalen die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestraße 2–4, 40213 Düsseldorf.

11. Bilder und Filme auf dieser Seite

Die Filme sowie die Vorher-/Nachher-Darstellungen auf dieser Seite sind KI-generierte Illustrationen und zeigen weder unsere Räume noch Kundinnen oder Kunden. Das Foto des Schaufensters an der Venloer Straße ist echt. Personendaten Dritter sind mit den Illustrationen nicht verbunden.

Stand: 26. August 2026.