crystaleon Beauty Academy

Schäferhofweg 30, 25482 Appen

Datenschutzerklärung

crystaleon - Mode- und Schönheitsbildung

Letzte Aktualisierung: 15. Januar 2025

1. Verantwortliche Stelle

crystaleon
Schäferhofweg 30
25482 Appen, Deutschland
Telefon: +491713312406
E-Mail: support@crystaleon.sbs
Als verantwortliche Stelle für die Datenverarbeitung nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website und in unseren Bildungsprogrammen.

2. Grundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt nur nach den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Wir verarbeiten Ihre Daten nur dann, wenn eine gesetzliche Erlaubnis vorliegt oder Sie uns Ihre Einwilligung erteilt haben.

Rechtsgrundlagen

Art. 6 Abs. 1 lit. a DSGVO - Einwilligung für Newsletter und Marketingzwecke
Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung für Bildungsdienstleistungen
Art. 6 Abs. 1 lit. c DSGVO - Rechtliche Verpflichtung
Art. 6 Abs. 1 lit. f DSGVO - Berechtigte Interessen zur Website-Optimierung

3. Datenerhebung und -verwendung

Wir erheben und verwenden Ihre personenbezogenen Daten ausschließlich für die angegebenen Zwecke. Die Art der erhobenen Daten hängt davon ab, wie Sie unsere Services nutzen.

Website-Besuch

Bei jedem Aufruf unserer Website erfassen wir automatisch Informationen über Ihr Endgerät und Ihren Browser. Diese technischen Daten sind für den ordnungsgemäßen Betrieb der Website erforderlich:
IP-Adresse (anonymisiert nach 24 Stunden)
Datum und Uhrzeit des Zugriffs
Aufgerufene Seiten und Verweildauer
Browser-Typ und Betriebssystem
Referrer-URL (vorherige Website)

Kontaktformulare und Anfragen

Wenn Sie uns über Kontaktformulare oder E-Mail kontaktieren, verarbeiten wir folgende Angaben zur Bearbeitung Ihrer Anfrage:
Vor- und Nachname
E-Mail-Adresse
Telefonnummer (freiwillig)
Nachrichteninhalt und Zeitpunkt

Bildungsprogramme und Kurse

Für die Teilnahme an unseren Bildungsprogrammen benötigen wir zusätzliche Informationen:
Vollständige Kontaktdaten und Adresse
Geburtsdatum für Altersverifizierung
Bildungsstand und berufliche Vorerfahrung
Zahlungsinformationen (verschlüsselt übertragen)
Teilnahmebestätigungen und Zertifikate

4. Datenweitergabe und Drittanbieter

Ihre persönlichen Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen bestehen nur in folgenden Fällen:

Wichtig: Wir verkaufen oder vermieten Ihre Daten niemals an Marketingunternehmen oder andere kommerzielle Anbieter.

Technische Dienstleister

Zur Bereitstellung unserer Services arbeiten wir mit sorgfältig ausgewählten Dienstleistern zusammen:
Hosting-Provider in Deutschland (DSGVO-konform)
E-Mail-Service-Provider für Newsletter (Opt-in erforderlich)
Zahlungsabwicklung durch lizenzierte Finanzdienstleister
Zertifizierte IT-Sicherheitsdienstleister

Gesetzliche Verpflichtungen

In bestimmten Fällen sind wir rechtlich zur Datenweitergabe verpflichtet:
Behördliche Anfragen bei Verdacht auf Straftaten
Steuerliche Meldepflichten für Bildungsdienstleistungen
Gerichtliche Anordnungen

5. Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen umfassende Rechte bezüglich Ihrer personenbezogenen Daten zu. Diese Rechte können Sie jederzeit kostenfrei ausüben.

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten. Wir informieren Sie über Zweck, Kategorien, Empfänger und geplante Speicherdauer.

Berichtigung und Löschung (Art. 16, 17 DSGVO)

Unrichtige Daten korrigieren wir umgehend. Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Einschränkung und Widerspruch (Art. 18, 21 DSGVO)

Sie können die Verarbeitung Ihrer Daten einschränken lassen oder der Verarbeitung aus besonderen Gründen widersprechen.

Datenübertragbarkeit (Art. 20 DSGVO)

Auf Wunsch erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format zur Übertragung an einen anderen Anbieter.

6. Datensicherheit und Speicherdauer

Wir setzen modernste technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.

Sicherheitsmaßnahmen

SSL-Verschlüsselung für alle Datenübertragungen
Regelmäßige Sicherheitsupdates und Penetrationstests
Zugriffskontrolle und Benutzerrechtemanagement
Tägliche Backups auf sicheren deutschen Servern
Schulung aller Mitarbeiter im Datenschutz

Speicherfristen

Wir löschen Ihre Daten, sobald der Verarbeitungszweck entfällt:
Kontaktanfragen: 2 Jahre nach Abschluss der Kommunikation
Vertragsdaten: 10 Jahre nach Vertragsende (steuerliche Aufbewahrung)
Newsletter-Daten: bis zum Widerruf der Einwilligung
Website-Logfiles: 7 Tage nach Erhebung

7. Besondere Hinweise zu Bildungsdaten

Als Bildungsdienstleister verarbeiten wir besondere Kategorien von Daten mit erhöhtem Schutzbedarf.

Leistungsnachweise und Zertifikate

Ihre Teilnahmebestätigungen und Zertifikate speichern wir dauerhaft zur Dokumentation Ihrer Qualifikationen. Sie haben jederzeit Anspruch auf Kopien Ihrer Abschlüsse.

Lernfortschritt und Bewertungen

Zur individuellen Förderung dokumentieren wir Ihren Lernfortschritt. Diese Daten verwenden wir ausschließlich zur Verbesserung unserer Lehrmethoden und werden nach 3 Jahren anonymisiert.

8. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf aktualisiert. Wesentliche Änderungen teilen wir Ihnen per E-Mail oder über unsere Website mit.
Die aktuelle Version finden Sie stets unter crystaleon.sbs/privacy.html. Bei Fragen zu Änderungen stehen wir Ihnen gerne zur Verfügung.

Datenschutz-Kontakt

crystaleon
Datenschutzbeauftragter
Schäferhofweg 30, 25482 Appen
Für Beschwerden können Sie sich auch direkt an die zuständige Aufsichtsbehörde wenden:
Der Landesbeauftragte für Datenschutz Schleswig-Holstein