Datenschutzerklärung
Letzte Aktualisierung: 11. März 2026
Diese Datenschutzerklärung beschreibt, wie Meda Esthetic Lukic mit Sitz in Zürich, Schweiz, personenbezogene Daten gemäss dem Bundesgesetz über den Datenschutz (nDSG) erhebt, verarbeitet und schützt.
Unsere Dienstleistungen richten sich ausschliesslich an Personen mit Wohnsitz in der Schweiz. Wir vermarkten unsere Dienstleistungen nicht an Personen ausserhalb der Schweiz und verarbeiten deren personenbezogene Daten nicht.
Hinweis zu englischsprachigen Inhalten: Diese Website bietet englischsprachige Inhalte an, um der mehrsprachigen und internationalen Gemeinschaft der Schweiz gerecht zu werden. Die Bereitstellung englischer Inhalte stellt kein Angebot von Dienstleistungen für Personen mit Wohnsitz ausserhalb der Schweiz dar.
Verantwortlicher
Branislav Lukić
Meda Esthetic Lukic
Goldbrunnenstrasse 149
8055 Zürichinfo@meda-esthetic.ch
+41 79 840 88 13
https://www.meda-esthetic.chUID: CHE-245.867.775
MWST-Nr.: CHE-245.867.775 MWST
CH-ID: CH-020-1102525-2
Diese Stelle ist für die gesamte in dieser Erklärung beschriebene Verarbeitung personenbezogener Daten verantwortlich.
Geltungsbereich
Diese Datenschutzerklärung gilt ausschliesslich für Personen mit Wohnsitz in der Schweiz, einschliesslich:
- Besucher*innen unserer Website
- Kund*innen und potenzielle Kund*innen
- Personen, die mit uns Kontakt aufnehmen (E-Mail, Kontaktformular, Telefon, WhatsApp)
- Alle Personen, deren personenbezogene Daten wir im Rahmen der Erbringung ästhetischer Dienstleistungen in der Schweiz verarbeiten
Unsere Dienstleistungen richten sich an Personen mit Wohnsitz in der Schweiz. Wenn Sie unsere Website von ausserhalb der Schweiz besuchen, können grundlegende technische Daten (z. B. IP-Adresse) verarbeitet werden. Wir erheben oder speichern jedoch nicht aktiv personenbezogene Daten von Personen mit Wohnsitz im Ausland.
Kategorien der von uns verarbeiteten personenbezogenen Daten
Wir können die folgenden Arten von Daten erheben und verarbeiten:
- Identitäts- und Kontaktdaten: Name, Postanschrift, E-Mail-Adresse, Telefonnummer
- Termin- und Dienstleistungsdaten: Buchungsdetails, Kund*innenpräferenzen, Dienstleistungshistorie (nicht medizinisch)
- Kommunikationsdaten: E-Mails, über Kontaktformulare gesendete Nachrichten, WhatsApp- oder SMS-Nachrichten
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Zugriffszeit (anonymisiert)
Wir verarbeiten keine sensiblen personenbezogenen Daten wie Gesundheitsdaten.
Zweck der Datenverarbeitung
Ihre Daten werden ausschliesslich für folgende Zwecke verwendet:
- Zur Buchung, Verwaltung und Bestätigung von Terminen
- Zur Beantwortung von Anfragen und zur Kommunikation mit Kund*innen
- Zum Versenden von Erinnerungen oder dienstleistungsbezogenen Nachrichten
- Um unsere Website zu betreiben, zu sichern und zu verbessern
- Um den geltenden Aufbewahrungs- und gesetzlichen Verpflichtungen in der Schweiz nachzukommen
Datenweitergabe und Dienstleister
Wir arbeiten mit ausgewählten Dienstleistern zusammen, die uns bei der Verwaltung und Sicherung unserer digitalen Infrastruktur unterstützen. Alle Dienstleister sind vertraglich an die Datenschutzstandards nach Schweizer Recht gebunden.
a) Website-Hosting
Unsere Website wird gehostet von:
Vercel Inc.
440 N Barranca Ave #4133
Covina, CA 91723
USA
www.vercel.com
Vercel verarbeitet personenbezogene Daten (z. B. Formularübermittlungen, Analysen) in unserem Auftrag. Hosting und Datenverarbeitung über unsere Website erfolgen vollständig in der EU-Region (Frankfurt, Deutschland). Vercel kann zudem technische Daten (z. B. IP-Adresse, Zugriffsprotokolle) für Sicherheits- und Betriebszwecke erfassen. Details finden Sie in der Datenschutzerklärung von Vercel.
b) DNS- und Sicherheitsdienste
Wir nutzen:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
www.cloudflare.com
Cloudflare bietet sicheres DNS-Routing, Traffic-Filterung und Optimierung der Website-Performance. Anonymisierte technische Daten können über die globale Infrastruktur von Cloudflare übertragen werden. Cloudflare hält sich an die Schweizer Datenschutzstandards.
c) Analytik
Wir nutzen die folgenden Analysedienste:
Plausible Insights OÜ
Västriku tn 2, 50403 Tartu
Estland
https://plausible.io
Plausible Analytics ist ein datenschutzfreundliches Analysetool. Es verwendet keine Cookies, erhebt keine personenbezogenen Daten und verfolgt keine einzelnen Besucher. Alle Analysedaten sind aggregiert und anonym. Die Datenverarbeitung erfolgt innerhalb der Europäischen Union.
Vercel Inc.
440 N Barranca Ave #4133
Covina, CA 91723
USA
https://vercel.com/analytics
Wir verwenden zusätzlich Vercel Analytics und Vercel Speed Insights. Diese Dienste helfen uns, die Nutzung der Website zu verstehen und die Leistung (Web Vitals) zu überwachen. Sie werden erst geladen, nachdem Sie in unseren Cookie-Einstellungen der Analytik zugestimmt haben.
Diese Dienste verwenden keine Cookies und erheben keine personenbezogenen Daten. Erfasste Daten umfassen Seitenaufrufe, Verweisquellen, Browsertyp, Betriebssystem, Gerätetyp, Land und Leistungskennzahlen (z. B. Seitenladezeit). Alle Daten sind aggregiert und nicht auf einzelne Besucher rückführbar. Die Datenverarbeitung erfolgt auf Servern in der EU (Frankfurt, Deutschland).
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht.
d) Google Maps
Unsere Website nutzt Google Maps zur Darstellung von Karten.
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
https://policies.google.com/privacy
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung von Google Maps erfolgt nur, wenn Sie auf «Karte laden» klicken und damit Ihre Einwilligung zur Datenübertragung geben.
Rechtsgrundlage: Ihre Einwilligung gemäss dem Bundesgesetz über den Datenschutz (nDSG). Obwohl Google Ireland Limited ein EU-Unternehmen ist, unterliegt unsere Nutzung von Google Maps und die damit verbundene Datenverarbeitung dem Schweizer Recht (nDSG), nicht der EU-DSGVO.
e) WhatsApp (Meta)
Wir bieten WhatsApp als bequeme Möglichkeit an, uns zu kontaktieren und Termine zu buchen.
WhatsApp Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
https://www.whatsapp.com/legal/privacy-policy
Wenn Sie uns über WhatsApp kontaktieren, werden Ihre Telefonnummer, Ihr Name, Nachrichteninhalte und Metadaten (z. B. Zeitstempel) von WhatsApp (Meta Platforms) verarbeitet. WhatsApp verwendet eine Ende-zu-Ende-Verschlüsselung für Nachrichten. Meta kann jedoch Metadaten gemäss der eigenen Datenschutzrichtlinie verarbeiten.
Die Nutzung von WhatsApp ist freiwillig. Sie können uns jederzeit auch per E-Mail oder Telefon kontaktieren.
f) Instagram (Meta)
Unsere Website enthält einen Link zu unserem Instagram-Profil (@meda_estheticzh).
Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
https://privacycenter.instagram.com/policy
Wir betten keine Instagram-Inhalte auf unserer Website ein. Wenn Sie jedoch unserem Link zu Instagram folgen, gilt die Datenschutzrichtlinie von Meta für Ihre Interaktion mit dieser Plattform. Durch den blossen Besuch unserer Website werden keine Daten an Meta übertragen.
g) E-Mail-Hosting
Unser E-Mail-Dienst wird gehostet von:
Infomaniak Network SA
Rue Eugène-Marziano 25
1227 Genève
Schweiz
https://www.infomaniak.com/de/agb/datenschutzrichtlinie
Infomaniak speichert alle E-Mail-Daten ausschliesslich in der Schweiz.
h) Buchungs- und Kundenverwaltung
Wir nutzen:
Phorest (nDevor Systems Ltd)
9 Anglesea Row
Dublin 7, D07 W5NE
Irland
https://www.phorest.com/privacy/
Phorest ist unser Studio-Verwaltungssystem für Terminbuchungen, Kundenprofile, Dienstleistungshistorie und Terminerinnerungen. Wenn Sie einen Termin buchen, werden Ihr Name, Ihre Kontaktdaten und Buchungsinformationen in Phorest gespeichert. Phorest verarbeitet Daten gemäss den EU-Datenschutzstandards.
Geografischer Geltungsbereich und Datenübermittlungen
Einige Daten können ausserhalb der Schweiz von Anbietern wie Vercel, Cloudflare, Meta, SumUp oder Phorest verarbeitet werden. In solchen Fällen kommen gesetzlich genehmigte Standardvertragsklauseln (SCCs) oder gleichwertige Schutzmassnahmen zur Anwendung.
Diese Website und unsere Dienstleistungen unterliegen ausschliesslich dem Schweizer Recht (nDSG) und nicht den Datenschutzgesetzen anderer Rechtsordnungen.
Cookies und Website-Analytik
Unsere Website verwendet eine geringe Anzahl von Cookies, um die Funktionalität sicherzustellen:
- Essenzielle Cookies – notwendig für die Navigation und das Speichern Ihrer Cookie-Einstellungen
- Funktionale Cookies – wie Google Maps, werden nur mit Ihrer Einwilligung geladen
Wir verwenden Plausible Analytics, Vercel Analytics und Vercel Speed Insights für Website-Statistiken. Diese Dienste werden erst geladen, nachdem Sie in unseren Cookie-Einstellungen der Analytik zugestimmt haben. Keiner dieser Dienste verwendet Cookies oder erhebt personenbezogene Daten (siehe Abschnitt c oben).
Es werden keine Werbe- oder Verhaltensprofilierungs-Cookies verwendet. Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen im Fussbereich jeder Seite verwalten oder Cookies direkt in Ihrem Browser deaktivieren.
Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.
Zahlungsabwicklung
Zahlungen in unserem Studio werden per Kartenterminal, TWINT oder bar abgewickelt. Wir speichern selbst keine Kreditkartennummern oder Zahlungsdetails.
Bar- und Kartenzahlungen werden abgewickelt von:
SumUp Limited
Block 8, Harcourt Centre
Charlotte Way, Dublin 2
Irland
https://www.sumup.com/privacy
SumUp verarbeitet Zahlungsdaten gemäss den geltenden Sicherheitsstandards (PCI DSS). Wir bewahren lediglich Zahlungsbelege auf, soweit dies für die Buchhaltung erforderlich ist.
TWINT-Transaktionen werden abgewickelt von:
TWINT AG
Stauffacherstrasse 41
3014 Bern
Schweiz
https://www.twint.ch/datenschutz
Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, die rechtliche Wirkungen oder ähnlich erhebliche Auswirkungen auf Sie haben. Alle Entscheidungen bezüglich Ihrer Behandlungen und Dienstleistungen werden von unserem Team persönlich getroffen.
KI-gestützte Werkzeuge
Wir können KI-gestützte Werkzeuge für administrative Zwecke wie Terminplanung, Inhaltserstellung oder Kommunikationsentwürfe verwenden. Es werden keine automatisierten Entscheidungen über Ihre Behandlungen oder personenbezogenen Daten auf Basis von KI getroffen. Alle kund*innenbezogenen Entscheidungen werden von unserem Team getroffen.
Datensicherheit
Wir setzen technische und organisatorische Massnahmen zum Schutz personenbezogener Daten um, darunter:
- SSL-verschlüsselte Kommunikation
- Sichere Zugriffskontrolle für Dienstleister
- Regelmässige Backups der Infrastruktur
Im unwahrscheinlichen Fall einer Datenpanne, die ein Risiko für Ihre Rechte darstellt, werden wir den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) benachrichtigen und betroffene Personen gemäss den Anforderungen des nDSG informieren.
Datenspeicherung
Wir speichern personenbezogene Daten nur so lange wie nötig, gemäss den gesetzlichen Bestimmungen der Schweiz:
- Kund*innendaten, Buchungen, Dienstleistungshistorie: 5 Jahre nach letztem Termin
- Finanz- und Abrechnungsunterlagen: 10 Jahre
- Nachrichten aus Kontaktformularen und allgemeine Kommunikation: 12 Monate
- Web-Analysedaten: anonymisiert, bis zu 26 Monate
Ihre Rechte nach schweizerischem Recht
Gemäss dem nDSG der Schweiz haben Sie das Recht auf:
- Zugriff auf Ihre personenbezogenen Daten
- Berichtigung unrichtiger oder veralteter Daten
- Löschung Ihrer Daten (soweit gesetzlich zulässig)
- Datenportabilität (Erhalt Ihrer Daten in einem gängigen Format)
- Widerspruch gegen die Verarbeitung in bestimmten Fällen
- Informationen darüber, wie Ihre Daten verwendet werden
Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter info@meda-esthetic.ch. Wir können einen Identitätsnachweis verlangen, um Ihre Anfrage zu überprüfen.
Wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstösst, haben Sie das Recht, eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einzureichen:
EDÖB
Feldeggweg 1
3003 Bern
https://www.edoeb.admin.ch
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren. Die aktuelle Fassung ist stets auf unserer Website verfügbar. Wir empfehlen, diese Seite regelmässig zu überprüfen.
Anwendbares Recht und Gerichtsstand
Diese Datenschutzerklärung unterliegt ausschliesslich den Gesetzen der Schweiz. Gerichtsstand ist Zürich, Schweiz. Die Verfahrenssprache ist Deutsch.