Skip to main content
§ Recht / Datenschutz

Datenschutzerklärung

Zuletzt aktualisiert · 2026-08-14

1. Wer wir sind

LeoUp ist eine Buchungs- und Betriebsplattform für Salons mit Sitz in Wien, Österreich. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck und welche Rechte Sie nach der EU-Datenschutz-Grundverordnung (DSGVO) haben. Unsere vollständige rechtliche Identität und Anschrift finden Sie im Impressum.

Verantwortlicher: LeoUp — Einzelunternehmen, 1030 Wien, Erdbergstraße 10/64, Österreich. Kontakt: nguyenthaiduy@leoup.app.

2. Welche Daten wir erheben

  • Kontodaten — Name, E-Mail-Adresse, Telefonnummer, Firmenname und Zugangsdaten, wenn ein Salon ein LeoUp-Konto erstellt.
  • Buchungsdaten — Termindetails, gewählte Leistungen, Kundennamen und Kontaktdaten, die von Salons oder deren Kundinnen und Kunden eingegeben werden.
  • Nachrichtendaten — Nachrichten, die über verbundene Kanäle (z. B. WhatsApp Business, Instagram, Facebook Messenger) ausgetauscht werden, sofern ein Salon diese Kanäle mit LeoUp verbunden hat.
  • Technische Daten — IP-Adresse, Browsertyp, Geräteinformationen und Nutzungsprotokolle, die automatisch erhoben werden, um den Dienst sicher und zuverlässig zu betreiben.

3. Daten aus Meta-Plattformen

LeoUp integriert Meta-Dienste (Facebook Login, Instagram-Messaging und die WhatsApp Business Cloud API), damit Salons Buchungen und Kundengespräche zentral verwalten können. Wenn Sie ein Meta-Konto verbinden:

  • erhalten wir nur die von Ihnen freigegebenen Daten (etwa Seitenname, Seiten-ID und Nachrichten an Ihr Unternehmenskonto);
  • verwenden wir diese Daten ausschließlich zur Bereitstellung der LeoUp-Funktionen — Terminerinnerungen, Buchungsbestätigungen und Verwaltung von Kundengesprächen;
  • verkaufen wir keine Meta-Plattformdaten, nutzen sie nicht für Werbung und geben sie über die unten genannten Dienstleister hinaus nicht an Dritte weiter;
  • erfolgt unsere Nutzung der über Meta-APIs erhaltenen Daten im Einklang mit den Meta-Plattformbedingungen und den geltenden Entwicklerrichtlinien.

4. Rechtsgrundlagen der Verarbeitung

  • Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — zur Bereitstellung der Buchungsplattform und ihrer Funktionen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Sicherheit, Betrugsprävention und Verbesserung des Dienstes.
  • Einwilligung (Art. 6 Abs. 1 lit. a) — optionale Marketingkommunikation und verbundene Nachrichtenkanäle; die Einwilligung kann jederzeit widerrufen werden.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — buchhalterische und steuerliche Aufbewahrungspflichten nach österreichischem Recht.

5. An wen wir Daten weitergeben

Wir geben Daten nur an Auftragsverarbeiter weiter, die für den Betrieb des Dienstes erforderlich sind, und zwar auf Grundlage von Auftragsverarbeitungsverträgen: Hosting-Anbieter (Server in der EU), Datenbank- und Infrastrukturanbieter sowie Meta Platforms (für verbundene Nachrichtenkanäle). Wir verkaufen niemals personenbezogene Daten.

6. Internationale Datenübermittlungen

Unser zentrales Hosting und unsere Datenbanken befinden sich innerhalb der Europäischen Union. Wenn ein Salon jedoch einen Meta-Dienst verbindet (Facebook Login, Instagram oder WhatsApp Business), werden die zugehörigen Daten von der Meta Platforms Ireland Ltd. verarbeitet und können an die Meta Platforms, Inc. in den USA übermittelt werden. Solche Übermittlungen sind durch das EU-US Data Privacy Framework und, soweit anwendbar, durch die Standardvertragsklauseln der Europäischen Kommission abgesichert. Wenn Sie keinen Meta-Dienst verbinden, werden über LeoUp keine Daten an Meta übermittelt.

7. Cookies und Analyse

Wir verwenden wenige, unbedingt erforderliche Cookies, um Sie angemeldet zu halten und den Dienst abzusichern. Für Nutzungsstatistiken setzen wir datenschutzfreundliche, cookielose Analyse ein, die Sie nicht über Websites hinweg verfolgt und keine Werbeprofile erstellt. Nicht notwendige Verfolgung wird erst nach Ihrer Einwilligung über unser Cookie-Banner geladen; Sie können Ihre Auswahl jederzeit ändern.

8. Wie lange wir Daten speichern

Konto- und Buchungsdaten werden gespeichert, solange das Konto aktiv ist. Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern nicht eine längere gesetzliche Aufbewahrungsfrist gilt — etwa für Rechnungs- und Buchhaltungsunterlagen, die nach österreichischem Steuerrecht (§ 132 BAO) sieben Jahre lang aufzubewahren und anschließend zu löschen sind.

9. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit Ihrer personenbezogenen Daten, auf Einschränkung oder Widerspruch gegen die Verarbeitung sowie auf Widerruf einer Einwilligung. Zur Ausübung dieser Rechte schreiben Sie uns an nguyenthaiduy@leoup.app. Sie haben außerdem das Recht, sich bei der österreichischen Datenschutzbehörde (dsb.gv.at) zu beschweren.

10. Datenlöschung

Sie können die Löschung Ihrer Daten jederzeit verlangen. Die genauen Schritte — einschließlich der Löschung von Daten, die über Facebook Login oder andere Meta-Dienste verbunden wurden — finden Sie in unserer Anleitung zur Datenlöschung.

11. Kinder

LeoUp ist ein Geschäftswerkzeug für Salonbetreiber und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns, und wir löschen sie.

12. Sicherheit

Der gesamte Datenverkehr wird bei der Übertragung verschlüsselt (TLS), der Zugriff auf Produktionssysteme ist beschränkt, und Zugangsdaten werden mit branchenüblichen Hash-Verfahren gespeichert. Die Daten werden auf Servern innerhalb der Europäischen Union gehostet.

13. Änderungen dieser Erklärung

Wir können diese Erklärung im Zuge der Weiterentwicklung des Dienstes aktualisieren. Das oben genannte Datum „Zuletzt aktualisiert" gibt die aktuelle Fassung an. Über wesentliche Änderungen informieren wir in der App oder per E-Mail.