PreiseLogin

Datenschutzerklärung

Noch auszufüllen (2)

Dieses Dokument ist ein Entwurf. Die markierten Stellen stehen in src/app/(marketing)/_legal/legalData.ts und sind dort einzutragen.

  • Datenexport nach Vertragsende — Wie lange bleiben die Daten nach Kündigung abrufbar und in welchem Format?
  • Löschfrist nach Vertragsende — Ab wann wird endgültig gelöscht. Muss zur Speicherdauer in der Datenschutzerklärung passen.

1. Verantwortlicher

Bénny B Tattoo
Inhaber: Bénédict Ninck
Riemekestr. 13
33102 Paderborn
Deutschland
E-Mail: hallo@machen.pro

2. Erhebung und Verarbeitung personenbezogener Daten

Bei der Nutzung von MACHEN werden folgende Daten verarbeitet:

  • Kontodaten (E-Mail, Name, Telefonnummer)
  • Studio- und Kundendaten (Termine, Projekte, Nachrichten, Anfragen, Foto-Uploads)
  • Technische Daten (IP-Adresse, Browser-Identifikation, Zugriffszeiten, Logdaten)
  • Authentifizierungs-Daten (Passkeys, Magic-Link-Tokens, Session-Cookies)

3. Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Plattform).

4. Hosting und Drittanbieter

MACHEN nutzt folgende Auftragsverarbeiter und Drittdienste, mit denen Datenverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen wurden:

  • Hostinger International Ltd. (VPS-Hosting in der EU)
  • Supabase Inc. (Datenbank, Authentifizierung, Realtime, Storage — Frankfurt-Region)
  • Resend Inc. (Transaktions-E-Mails)
  • OpenAI, L.L.C. (KI-gestützte Kategorisierung eingehender Chat-Nachrichten; Übermittlung in die USA auf Basis der EU-Standardvertragsklauseln — nur bei aktivierter Nachrichten-Klassifikation, pro Studio abschaltbar)
  • Sentry GmbH (anonymisiertes Error-Reporting, IP-Trunkierung aktiv)
  • Meta Platforms Ireland (nur bei freiwilliger Instagram-Verknüpfung durch das Studio für Anfragen)
  • Google Ireland Ltd. (Kalender-Synchronisation — nur, wenn das Studio seinen Google-Kalender selbst verknüpft)
  • Apple Inc. (Push-Nachrichten an die iOS-App über APNs — nur nach Erteilung der Mitteilungs-Berechtigung)

5. Cookies und lokale Speicherung

Technisch notwendig (ohne Einwilligung): Supabase-Auth-Cookies für Login und Sitzung, die Speicherung deiner Cookie-Entscheidung selbst sowie deine Einstellungen im Barrierefreiheits-Panel. Diese Daten liegen in deinem Browser und werden nicht an Dritte übermittelt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.

Einwilligungspflichtig (Kategorie „Analyse“): Sentry Session Replay — eine Aufzeichnung des Seitenverlaufs zur Fehlerdiagnose. Sie startet ausschließlich, wenn du im Cookie-Banner zustimmst; ohne Zustimmung wird die Funktion gar nicht erst geladen. Widerrufst du, endet die Aufzeichnung sofort, nicht erst beim nächsten Seitenaufruf. Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Marketing- oder Werbe-Cookies setzen wir nicht ein. Es findet keine Profilbildung und kein geräteübergreifendes Tracking statt.

6. Einwilligung und Widerruf

Deine Einwilligung ist freiwillig; Ablehnen kostet dich keine Funktion. Gespeichert werden Zeitpunkt, Fassung und Auswahl — das ist der Nachweis nach Art. 7 Abs. 1 DSGVO. Du kannst deine Entscheidung jederzeit über den Link Cookie-Einstellungen im Fußbereich jeder Seite ändern oder widerrufen. Der Widerruf wirkt für die Zukunft; er berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

7. Fehlerdiagnose und Performance-Messung

Fehlerberichte (Sentry): Tritt ein Fehler auf, wird ein Bericht mit technischen Angaben (Fehlermeldung, Seite, Browser, gekürzte IP) übermittelt. Personenbezogene Inhalte werden vor dem Versand serverseitig und clientseitig entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am fehlerfreien Betrieb. Die Sitzungsaufzeichnung ist davon getrennt und steht unter Abschnitt 5.

Ladezeit-Messung: Wir erheben Kennzahlen zur Darstellungsgeschwindigkeit (Core Web Vitals). Übertragen werden ausschließlich Metrikname, Messwert und Seitenpfad an unseren eigenen Server — kein Cookie, keine Kennung, kein Drittanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

8. Speicherdauer

Personenbezogene Daten werden für die Dauer der Vertragsbeziehung sowie nach handels- und steuerrechtlichen Aufbewahrungsfristen (in der Regel 6–10 Jahre) gespeichert. Anschließend erfolgt eine Löschung bzw. Anonymisierung.

Nach Ende des Vertrags gilt zusätzlich: [ Datenexport nach Vertragsende eintragen ] [ Löschfrist nach Vertragsende eintragen ]

9. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dazu an hallo@machen.pro. Außerdem steht dir ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu (für Nordrhein-Westfalen: ldi.nrw.de).

10. Kontakt Datenschutz

Bei Fragen zum Datenschutz erreichst du uns unter hallo@machen.pro.

© 2026 MACHEN

ImpressumDatenschutzAGBBarrierefreiheit

Cookie-Einstellungen

Wir verwenden Cookies, damit Login, Buchung und Chat funktionieren. Alles darüber hinaus nur mit deiner Einwilligung — die du jederzeit über „Cookie-Einstellungen“ im Footer ändern kannst. Details in der Datenschutzerklärung.

NotwendigLogin, Buchungsstrecke und Chat funktionieren ohne diese Cookies nicht.
AnalyseSitzungsaufzeichnung zur Fehlerdiagnose (Sentry Session Replay).

Barrierefreiheit

Schriftgröße
Hoher Kontrast
Animationen aus
Alt-Texte anzeigen
Fokus hervorheben
Links hervorheben
Größerer Zeilenabstand