Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Rubedo Spa · Monica Galletti
Marienstraße 58
32427 Minden
Telefon: +49 571 78343423
E-Mail: info@rubedo-spa.de
2. Hosting
Diese Website wird auf Cloudflare Pages (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) gehostet. Beim Aufruf werden technische Daten (IP-Adresse, User-Agent, Datum/Uhrzeit) im Server-Log gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
3. Cookies & Tracking
Wir setzen technisch notwendige Cookies sowie — nach ausdrücklicher Einwilligung — Cookies für anonymisierte Statistik (Google Analytics 4 via Google Tag Manager). Die Einwilligung kannst du jederzeit über das Cookie-Banner unten links widerrufen oder ändern.
Bei Google Analytics ist die IP-Anonymisierung aktiv. Wir nutzen Consent Mode v2 — vor deiner Einwilligung werden keine Tracking-Cookies gesetzt.
4. Kontaktformular & Termin-Anfrage
Wenn du uns über das Formular schreibst, verarbeiten wir die angegebenen Daten ausschließlich zur Beantwortung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung Vertragsverhältnis). Spam-Schutz erfolgt über Cloudflare Turnstile (datenschutzfreundlich, ohne personenbezogene Profilbildung).
5. Genetische Daten — DNA Skin Concept
Im Rahmen unseres Pflege-Programms DNA Skin Intelligence bieten wir gemeinsam mit Beauty ID Switzerland eine genetische Hautanalyse an. Dabei werden personenbezogene Daten der besonderen Kategorie im Sinne von Art. 9 DSGVO (genetische Daten) verarbeitet. Wir behandeln diese Daten mit erhöhter Sorgfalt und folgen den nachstehenden Grundsätzen.
5.1 Zweck der Verarbeitung
Die DNA-Analyse erfolgt ausschließlich zu kosmetischen Zwecken im Sinne einer Lifestyle-Analyse („Beauty-Gene", Hautalterungs-Faktoren). Sie ist keine medizinische Diagnose, stellt keine Krankheits- oder Risikobewertung dar und ersetzt keine ärztliche Untersuchung. Die Analyse umfasst rund zwanzig Genvarianten, die im wissenschaftlichen Diskurs mit Hautalterung, Feuchtigkeitshaushalt, Kollagenbildung, oxidativem Stress und individuellem Mikronährstoffbedarf in Verbindung gebracht werden.
5.2 Rechtsgrundlage
Verarbeitung erfolgt ausschließlich auf Basis deiner ausdrücklichen, schriftlichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Vor dem Test erhältst du eine ausführliche schriftliche Aufklärung sowie eine separate Einwilligungserklärung, die du dauerhaft widerrufen kannst — der Widerruf wirkt für die Zukunft. Bestehende Auswertungen werden in dem Fall auf Wunsch unverzüglich gelöscht.
5.3 Erhobene Daten und Probe-Workflow
- Speichelprobe vor Ort oder per Versand-Set.
- Anonymisierung der Probe mit einem QR-Code; dein Klarname wird nicht an das Labor übermittelt.
- Versand an das Genlabor Novogenia GmbH (Salzburg, Österreich) durch unseren Methodenpartner Beauty ID Switzerland AG (Schweiz).
- Auswertung der vereinbarten Genvarianten innerhalb von zwei bis drei Wochen.
- Übermittlung des Reports zurück an Rubedo Spa und an dich; Beratungsgespräch mit Monica Galletti.
5.4 Empfänger und Auftragsverarbeitung
Empfänger deiner Daten sind:
- Beauty ID Switzerland AG — Methodenpartner mit Sitz in der Schweiz; verantwortlich für den Workflow vom Probenversand bis zur Reporterstellung.
- Novogenia GmbH — Genlabor mit Sitz in Salzburg, Österreich; verantwortlich für die DNA-Analyse selbst.
Mit beiden Partnern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Kopie kannst du auf Anfrage einsehen. Eine Übermittlung an weitere Dritte (insbesondere an Versicherungen, Arbeitgeber oder Behörden) findet nicht statt.
5.5 Drittlandtransfer Schweiz
Die Schweiz verfügt über ein von der EU-Kommission anerkanntes angemessenes Datenschutzniveau (Angemessenheitsbeschluss, zuletzt bestätigt 2024). Eine Übermittlung ist nach Art. 45 DSGVO zulässig. Österreich ist EU/EWR-Mitglied — hier gilt das DSGVO-Schutzniveau unmittelbar.
5.6 Speicherdauer und Löschung
Die Speichelprobe wird nach abgeschlossener Auswertung durch Novogenia vernichtet — das ist vertraglich zugesichert. Die ausgewerteten Daten (DNA-Report) werden bei Rubedo Spa für die Dauer der Vertrags- und Beratungsbeziehung sowie ergänzender gesetzlicher Aufbewahrungspflichten gespeichert (Steuer- und Handelsrecht: bis zu zehn Jahre für Rechnungsdokumente). Den eigentlichen Genreport selbst löschen wir spätestens drei Jahre nach Abschluss des Programms — auf deinen Wunsch unverzüglich.
5.7 Schriftform und Aufklärung
Vor jeder DNA-Analyse erhältst du eine eigenständige, schriftliche Aufklärung, die unter anderem den Untersuchungs-Umfang, die untersuchten Gene, die Aussagekraft und die ausdrücklichen Grenzen der Analyse erläutert. Die Einwilligung erfolgt schriftlich und ist Voraussetzung für die Probenahme. Wir orientieren uns dabei am Standard des deutschen Gendiagnostikgesetzes (GenDG), auch wenn rein kosmetische Analysen nicht zwingend in dessen Anwendungsbereich fallen.
5.8 Deine besonderen Rechte bei genetischen Daten
Zusätzlich zu den allgemeinen Rechten aus Abschnitt 6 hast du bei genetischen Daten das Recht, jederzeit die vollständige Löschung des Reports und aller assoziierten Daten zu verlangen. Wir setzen die Löschung im Studio sowie bei Beauty ID Switzerland und Novogenia in Gang und bestätigen dir die Durchführung schriftlich.
5.9 Was wir nicht tun
- Wir geben deine genetischen Daten weder an Versicherungen noch an Arbeitgeber weiter.
- Wir verkaufen keine Daten und führen keine kommerzielle Auswertung über deine Person hinaus durch.
- Wir treffen keine medizinischen Aussagen — bei medizinischen Fragestellungen verweisen wir an Ärztinnen und Ärzte.
- Wir nutzen die Daten nicht für Werbung außerhalb deiner persönlichen Pflege-Beratung.
6. KI-generierte Bildinhalte
Auf dieser Webseite werden Bildinhalte überwiegend mit Hilfe generativer Künstlicher Intelligenz erstellt oder bearbeitet. Wir kennzeichnen sie sichtbar mit dem standardisierten „cr"-Pin (C2PA Content Credentials) in der rechten oberen Bildecke. Bei der Generierung dieser Bilder werden keine personenbezogenen Daten von Webseiten-Besucher:innen verarbeitet — die Erstellung erfolgt vorab durch uns. Eine wiederkehrende Klientinnen-Figur auf einigen Bildern ist ausdrücklich fiktiv und entspricht keiner real existierenden Person. Detaillierte Informationen zu Werkzeugen, Persona und Rechtsgrundlagen findest du auf der Seite KI-Bild-Hinweis.
7. Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 ff. DSGVO). Wende dich dazu an die unter Abschnitt 1 genannte Adresse. Beschwerderecht bei der zuständigen Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.
8. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite. Wenn sich der DNA-Skin-Workflow ändert (z. B. Wechsel des Genlabors), informieren wir bestehende Programmteilnehmer:innen gesondert.