Rechtliches

Datenschutzerklärung

Stand: 2. September 2026

1. Verantwortliche

Verantwortliche für die Datenverarbeitung auf dieser Website ist:

Laura Rothgang
Viva Colorida
Kernerstraße 47
70182 Stuttgart
Deutschland
E-Mail: hi@viva-colorida.com

2. Übersicht der Datenverarbeitung

Diese Website dient der Information über meine Angebote (Messpainting, Action Painting, Klangbad, Klangmassage, Coaching) und der Buchung von Sessions. Ich verarbeite personenbezogene Daten nur, soweit dies für die Bereitstellung der Website und die Durchführung von Buchungen erforderlich ist.

Personenbezogene Daten werden gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) verarbeitet.

3. Welche Daten werden erfasst?

3.1 Bei der Nutzung der Website

Beim Besuch der Website erhebt mein Hosting- und Infrastrukturanbieter technisch notwendige Daten, um die Seite auszuliefern und zu schützen. Dazu können gehören:

  • IP-Adresse (kurzzeitig in Server-Logs, keine dauerhafte Speicherung)
  • Zeitpunkt des Zugriffs
  • aufgerufene Seite / URL
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (die zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit und Funktionsfähigkeit der Website).

3.2 Im Buchungsprozess

Wenn du eine Session über das Online-Buchungssystem buchst, erhebe ich folgende Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Gewünschtes Datum und Uhrzeit
  • Anzahl und Art der teilnehmenden Personen (Erwachsene/Kinder)
  • Gewählte Leinwandgrößen (bei Messpainting/Action Painting)
  • Zahlungsinformationen (Zahlungsdaten werden ausschließlich von Stripe verarbeitet, ich speichere keine Kartendaten)
  • Anmerkungen (optional)
  • Bestätigung, dass du die AGB und die für das Angebot geltenden Teilnahmebedingungen gelesen hast (keine inhaltlichen Angaben)
  • Hinweis, ob du über Angebote informiert werden möchtest (freiwillige Marketing-Einwilligung)
  • Zeitpunkt und Text der Einwilligung (sofern erteilt)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Buchungsabwicklung; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten; Art. 6 Abs. 1 lit. a DSGVO für die freiwillige Marketing-Einwilligung.

Es werden keine Gesundheitsdaten erhoben. Im Buchungsprozess bestätigst du lediglich, dass keiner der in den Teilnahmebedingungen Klang genannten Ausschlussgründe auf dich zutrifft; diese Bestätigung wird als Text hinterlegt, ohne gesundheitsbezogene Angaben zu erfassen oder zu speichern.

3.3 Kontaktaufnahme per E-Mail

Wenn du mir eine E-Mail schickst, verarbeite ich die darin enthaltenen Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht), um deine Anfrage zu beantworten. Mein E-Mail-Postfach (hi@viva-colorida.com) wird von der Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet; die Server stehen in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung deiner Anfrage). Im Fall einer vertraglichen Anfrage zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

3.4 Automatische Buchungs-, Erinnerungs- und Gutschein-E-Mails

Nach einer Buchung oder einem Gutscheinkauf sowie bei Terminverschiebungen oder Stornierungen versende ich automatisch E-Mails an die von dir angegebene Adresse (Bestätigung, Termindetails, Änderungshinweise). Verarbeitet werden dabei deine E-Mail-Adresse, dein Name und die Buchungsdaten. Der Versand erfolgt über die von Lovable bereitgestellte E-Mail-Infrastruktur über die Absender-Subdomain notify.viva-colorida.com.

Zusätzlich erhältst du einen Tag vor deinem gebuchten Termin automatisch eine Erinnerungs-E-Mail mit den wichtigsten Informationen zu deiner Session. Dafür prüft ein automatisierter Prozess einmal täglich, welche Termine am Folgetag anstehen; zur Vermeidung doppelter Zusendungen wird der Zeitpunkt des Versands zur Buchung gespeichert. Die Erinnerung ist Teil der Vertragsabwicklung und keine Werbung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.5 Geschenkgutscheine

Beim Kauf eines Geschenkgutscheins verarbeite ich den Namen und die E-Mail-Adresse der kaufenden Person, den gewählten Gutscheinwert bzw. das gewählte Angebot, den erzeugten Gutscheincode, das Kaufdatum sowie den Einlöse-Status (eingelöst / offen) und ggf. die Buchung, mit der der Gutschein eingelöst wurde. Angaben zur beschenkten Person werden nicht erhoben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten).

3.6 Rabatt- und Aktionscodes

Wenn du im Buchungsprozess einen Rabatt- oder Aktionscode einlöst, speichere ich den verwendeten Code, den gewährten Rabattbetrag und die Zuordnung zu deiner Buchung. Das ist erforderlich, um die Gültigkeit zu prüfen und eine mehrfache Nutzung zu verhindern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsvermeidung).

3.7 Verwaltungsbereich (Admin-Login)

Für die Verwaltung von Buchungen, Terminen und Gutscheinen gibt es einen passwortgeschützten internen Bereich, den ausschließlich ich nutze. Dabei werden meine Anmeldedaten (E-Mail-Adresse, verschlüsseltes Passwort, Anmeldezeitpunkte) über den Authentifizierungsdienst der Lovable Cloud (Supabase, Server in der EU) verarbeitet. Für Besucherinnen und Besucher der Website entstehen dadurch keine zusätzlichen Datenverarbeitungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb der Website).

3.8 Pflicht zur Bereitstellung der Daten

Für eine Buchung sind Name, E-Mail-Adresse, Termin und Teilnehmendenzahl sowie die Bestätigung der Bedingungen erforderlich – ohne diese Angaben kann kein Vertrag geschlossen und keine Session durchgeführt werden. Alle übrigen Angaben (z. B. Telefonnummer, Anmerkungen, Marketing-Einwilligung) sind freiwillig; ohne sie entstehen dir keine Nachteile (Art. 13 Abs. 2 lit. e DSGVO).

4. Zweck der Datenverarbeitung

Ich verwende deine Daten ausschließlich für folgende Zwecke:

  • Bereitstellung und Optimierung der Website
  • Abwicklung und Verwaltung von Buchungen
  • Kommunikation mit dir vor und nach der gebuchten Session, inkl. Terminerinnerung
  • Ausstellung, Verwaltung und Einlösung von Geschenkgutscheinen
  • Prüfung und Missbrauchsvermeidung bei Rabatt- und Aktionscodes
  • Zahlungsabwicklung über Stripe
  • Erstellung und Aufbewahrung von Rechnungsdaten (Kleinunternehmer-Regelung)
  • Versand von Informationen über Angebote, Events und Aktionen – nur bei ausdrücklicher Einwilligung

5. Empfänger deiner Daten

Eine Weitergabe deiner Daten an Dritte erfolgt nur, wenn dies für die Vertragserfüllung erforderlich ist oder gesetzlich vorgeschrieben ist. Empfänger können sein:

  • Stripe Payments Europe Ltd. – Zahlungsabwicklung. Der Bezahlvorgang findet auf einer von Stripe gehosteten Bezahlseite statt, auf die du weitergeleitet wirst; dabei werden Name, E-Mail-Adresse, Betrag und Zahlungsdaten an Stripe übermittelt. Kartendaten erhalte und speichere ich nicht. Weitere Informationen findest du in der Stripe-Datenschutzerklärung.
  • Lovable Cloud / Supabase – Hosting der Website, der Datenbank und der Authentifizierungsinfrastruktur. Die Datenbank liegt in der Europäischen Union.
  • E-Mail-Versanddienst von Lovable – automatischer Versand von Buchungs-, Änderungs- und Gutschein-E-Mails über die Absender-Subdomain notify.viva-colorida.com.
  • Strato AG – Domain und E-Mail-Postfach (hi@viva-colorida.com), Server in Deutschland.

Ich gebe deine Daten nicht an weitere Dritte weiter, es sei denn, du hast ausdrücklich eingewilligt (z. B. Veröffentlichung von Fotos auf Social Media).

6. Speicherdauer

Deine personenbezogenen Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist:

  • Buchungsdaten: bis zur Abwicklung der Buchung und anschließend für die gesetzlich vorgeschriebene Aufbewahrungsfrist (10 Jahre für steuerrelevante Unterlagen gemäß § 147 Abs. 1 AO).
  • Gutscheindaten: bis zur Einlösung bzw. bis zum Ablauf der dreijährigen Gültigkeit; danach nur noch im Rahmen der steuerlichen Aufbewahrungspflicht (§ 147 AO).
  • Rabattcode-Einlösungen: solange dies zur Missbrauchsvermeidung erforderlich ist, längstens im Rahmen der Aufbewahrung der zugehörigen Buchung.
  • Kontaktanfragen per E-Mail: solange sie zur Bearbeitung erforderlich sind, maximal 24 Monate danach.
  • Marketing-Einwilligung: bis zum Widerruf deiner Einwilligung.
  • Server-Logs: maximal 7 Tage.

7. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

Um deine Rechte auszuüben, kannst du dich jederzeit formlos an hi@viva-colorida.com wenden – das gilt auch für den Widerruf einer erteilten Marketing-Einwilligung; eine kurze E-Mail genügt, es entstehen dir dabei keine Kosten außer den Übermittlungskosten.

Außerdem hast du das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen (Art. 77 DSGVO). Für mich zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
E-Mail: poststelle@lfdi.bwl.de

Keine automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

8. Cookies & Browser-Speicher

Diese Website verwendet keine Werbe-Cookies, keine Analyse- oder Tracking-Tools von Drittanbietern, keine Social-Media-Widgets und lädt keine Schriftarten oder sonstigen Inhalte von externen Servern nach. Es werden ausschließlich technisch notwendige Cookies bzw. Browser-Speicher verwendet, zum Beispiel:

  • Zwischenspeicherung deiner Auswahl im Buchungsprozess (Termin, Personenzahl, Leinwände)
  • Anmeldesitzung im internen Verwaltungsbereich (betrifft nur mich als Betreiberin)
  • Zählung fehlgeschlagener Anmeldeversuche im Verwaltungsbereich zum Schutz vor missbräuchlichen Zugriffen; diese Information wird ausschließlich lokal im jeweiligen Browser gespeichert und nicht an mich übertragen

Beim Bezahlvorgang wirst du auf eine von Stripe gehostete, sichere Bezahlseite weitergeleitet. Stripe setzt dort eigene, für Zahlungsabwicklung und Betrugsprävention erforderliche Cookies; Einzelheiten dazu findest du in der Datenschutzerklärung von Stripe.

Du kannst die Verwendung von Cookies in deinen Browsereinstellungen einschränken oder deaktivieren. Bitte beachte, dass dadurch einige Funktionen der Website (insbesondere die Buchung) eingeschränkt sein können.

9. Drittstaatentransfer

Die Datenbank der Website liegt in der Europäischen Union (Lovable Cloud / Supabase). Zahlungsdaten werden durch Stripe verarbeitet, das unter den Standarddatenschutzklauseln der EU oder einem Angemessenheitsbeschluss arbeitet. Sofern E-Mails über die von Lovable bereitgestellte Infrastruktur versendet werden, kann ein Transport über die USA erfolgen; dies geschieht auf Grundlage von Standarddatenschutzklauseln oder vergleichbaren Garantien gemäß Art. 46 DSGVO.

10. Hinweis zu KI-generierten Bildern

Ein Teil der Visuals auf dieser Website (z. B. einzelne Hero- und Marketing-Motive) wurde mit Künstlicher Intelligenz (KI) generiert oder KI-gestützt bearbeitet. Diese Motive dienen der Darstellung von Atmosphäre und Angeboten und sind keine dokumentarischen Aufnahmen aus realen Sessions. Da es sich um künstlerisch-illustrative Bilder ohne Personenbezug handelt, greift die gesetzliche Kennzeichnungspflicht der EU-KI-Verordnung (Art. 50) hier nicht — sie wäre erst bei Deepfakes (realitätsnahen Abbildungen echter Personen, Orte oder Ereignisse) verpflichtend. Ich kennzeichne diese Motive gleichwohl freiwillig und sichtbar am Bild mit „KI-generiert". Verwende ich künftig KI-generierte Bilder, die echte Personen oder reale Workshop-Ergebnisse wiedergeben, werden diese entsprechend gekennzeichnet. Alle übrigen Bilder – insbesondere Aufnahmen der Räumlichkeiten und echter Events – sind reale Fotografien. Veröffentlichungen von Fotos, auf denen Gäste erkennbar sind, erfolgen ausschließlich mit deren ausdrücklicher Einwilligung.

11. Datensicherheit

Ich setze technische und organisatorische Maßnahmen ein, um deine Daten vor Verlust, Missbrauch und unberechtigtem Zugriff zu schützen. Dazu gehören SSL-Verschlüsselung für die Website, rollenbasierte Zugriffsrechte auf die Datenbank und der Verzicht auf unnötige Speicherung sensibler Zahlungsdaten.

12. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Änderungen der Website oder rechtlicher Anforderungen aktualisiert. Bitte informiere dich regelmäßig über den aktuellen Stand.