← Zurück zu Luminaz Rechtliches

Datenschutzerklärung

Stand: 31. Juli 2026

Inhaltsübersicht

  1. Verantwortlicher
  2. Grundsätzliches zur Datenverarbeitung
  3. Hosting (IONOS)
  4. Terminbuchung & Kundenkonto
  5. Biometrische Anmeldung (Face ID / Touch ID / Windows Hello)
  6. Push-Benachrichtigungen & E-Mail-Erinnerungen
  7. Cookies & lokale Speicherung
  8. Buchungs-Chatbot
  9. Weitergabe von Daten / Auftragsverarbeiter
  10. Speicherdauer
  11. Ihre Rechte als betroffene Person
  12. Datensicherheit
  13. Kontakt für Datenschutzanfragen

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Rahmen der Nutzung von Luminaz im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

German N'GO Home GmbH
Landsberger Allee 216
10367 Berlin
Deutschland

Telefon: 030 58757166
E-Mail: info@gnhome.de

Diese Verantwortlichkeit gilt für den Betrieb der Plattform Luminaz insgesamt. Für die im Rahmen einer konkreten Terminbuchung erhobenen Daten (z. B. gewählte Behandlung, Notizen zum Termin) kann daneben auch das jeweilige Studio als eigenständiger Verantwortlicher auftreten; nähere Angaben hierzu finden sich in der Datenschutzerklärung der jeweiligen Studio-Subdomain.

2. Grundsätzliches zur Datenverarbeitung

Die Nutzung von Luminaz zur Terminbuchung ist für Kund:innen kostenlos, sofern keine gesondert gekennzeichneten Zusatzleistungen gebucht werden. Wir verarbeiten personenbezogene Daten unserer Nutzer:innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist.

ZweckRechtsgrundlage
Terminbuchung, -verwaltung und -erinnerungArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)
Kundenkonto inkl. biometrischer AnmeldungArt. 6 Abs. 1 lit. b, lit. a DSGVO (Vertrag, Einwilligung)
Push-BenachrichtigungenArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Betriebssicherheit, Missbrauchsprävention (z. B. 2FA, Trusted Devices)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Gesetzliche Aufbewahrungspflichten (z. B. Rechnungsdaten)Art. 6 Abs. 1 lit. c DSGVO

3. Hosting

Luminaz wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland gehostet. IONOS verarbeitet in unserem Auftrag als Auftragsverarbeiter u. a. Server-Logfiles, IP-Adressen und die in den jeweiligen Studio-Datenbanken gespeicherten Daten. Mit IONOS besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Server befinden sich in Rechenzentren innerhalb der Europäischen Union.

4. Terminbuchung & Kundenkonto

Bei der Buchung eines Termins über Luminaz verarbeiten wir folgende Daten:

Diese Daten werden in der studio-spezifischen Datenbank des jeweiligen Studios gespeichert und ausschließlich zur Abwicklung der Terminbuchung sowie zur Kommunikation rund um den Termin verwendet.

5. Biometrische Anmeldung (Face ID / Touch ID / Windows Hello)

Luminaz bietet optional eine passwortlose Anmeldung mittels WebAuthn (z. B. Face ID, Touch ID, Windows Hello, Fingerabdrucksensor) an.

Wichtig: Ihre biometrischen Rohdaten (z. B. Ihr Fingerabdruck oder Ihr Gesichtsbild) verlassen zu keinem Zeitpunkt Ihr Endgerät und werden von uns weder erhoben noch gespeichert oder übertragen. Die biometrische Prüfung erfolgt ausschließlich lokal auf Ihrem Gerät durch das Betriebssystem bzw. die Hardware. Auf unseren Servern speichern wir lediglich einen kryptografischen öffentlichen Schlüssel (Public Key) sowie eine Geräte-Kennung, die von Ihrem Gerät im Rahmen des WebAuthn-Standards erzeugt und übermittelt werden. Aus diesen Daten lassen sich keine Rückschlüsse auf Ihre biometrischen Merkmale ziehen.

Die Nutzung der biometrischen Anmeldung ist freiwillig und erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit in Ihren Profileinstellungen widerrufen und hinterlegte Geräte entfernen.

Zusätzlich bieten wir eine Option zur Speicherung vertrauenswürdiger Geräte ("Trusted Device") mittels eines Cookies an, um die Zwei-Faktor-Authentifizierung für einen begrenzten Zeitraum (30 Tage) zu vereinfachen. Dieses Cookie enthält keine biometrischen Daten, sondern lediglich ein zufällig erzeugtes, pseudonymes Kennzeichen.

6. Push-Benachrichtigungen & E-Mail-Erinnerungen

Wenn Sie Push-Benachrichtigungen aktivieren, erhalten Sie automatisierte Erinnerungen zu bevorstehenden Terminen. Hierzu wird mit Ihrer Einwilligung ein Push-Abonnement (Endpoint-URL, Verschlüsselungsschlüssel) auf unserem Server gespeichert. Die Übertragung erfolgt Ende-zu-Ende-verschlüsselt über den Push-Dienst Ihres Browsers/Betriebssystems (z. B. Google FCM, Apple APNs) mittels VAPID-Authentifizierung. Sie können Push-Benachrichtigungen jederzeit in Ihren Browser- bzw. Geräteeinstellungen oder im Profilbereich von Luminaz deaktivieren.

Terminerinnerungen per E-Mail versenden wir auf Grundlage Ihrer Buchung bzw. Ihrer Einwilligung an die von Ihnen hinterlegte E-Mail-Adresse.

7. Cookies & lokale Speicherung

Wir verwenden technisch notwendige Cookies, um grundlegende Funktionen der Plattform zu ermöglichen (z. B. Login-Sitzung, Warenkorb bei Buchungen). Diese werden gemäß § 25 Abs. 2 TTDSG ohne Einwilligung eingesetzt, da sie für den Betrieb der von Ihnen ausdrücklich gewünschten Funktion erforderlich sind.

Für optionale Cookies (z. B. Trusted-Device-Cookie zur 2FA-Vereinfachung) holen wir vor dem Setzen Ihre ausdrückliche Einwilligung über unser Cookie-Consent-Banner ein. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

8. Buchungs-Chatbot

Luminaz stellt optional einen KI-gestützten Chatbot zur Terminbuchung, -verwaltung und für Rückfragen bereit. Bei Nutzung des Chatbots werden Ihre Eingaben sowie zur Bearbeitung erforderliche Buchungsdaten zur Verarbeitung an den von uns eingesetzten KI-Dienstleister (Anthropic PBC, USA) übermittelt. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Der Chatbot kann ausschließlich auf zuvor festgelegte, eng begrenzte Funktionen (z. B. Terminübersicht, Buchung, Stornierung) zugreifen; ein darüberhinausgehender Zugriff auf Ihre Kontodaten findet nicht statt.

9. Weitergabe von Daten / Auftragsverarbeiter

Wir geben Ihre Daten nur weiter, soweit dies erforderlich ist, an:

Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir hierzu gesetzlich verpflichtet sind oder Sie ausdrücklich eingewilligt haben.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtliche Fristen von 6–10 Jahren für Rechnungsdaten) dies vorschreiben. Buchungsdaten werden nach Ablauf der gesetzlichen Fristen bzw. auf Ihren Wunsch hin gelöscht, sofern keine Aufbewahrungspflicht entgegensteht.

11. Ihre Rechte als betroffene Person

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder unseres Unternehmenssitzes, hier: Berliner Beauftragte für Datenschutz und Informationsfreiheit.

12. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen. Dazu zählen u. a. eine verschlüsselte Übertragung (TLS/SSL), Zwei-Faktor-Authentifizierung, Passkey-/WebAuthn-basierte Anmeldung sowie regelmäßige Sicherheitsüberprüfungen unserer Systeme. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

13. Kontakt für Datenschutzanfragen

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie beim Widerruf erteilter Einwilligungen wenden Sie sich bitte an:

German N'GO Home GmbH
E-Mail: info@gnhome.de
Telefon: 030 58757166