Datenschutzbestimmungen
Letzte Aktualisierung: 5. Mai 2026
Skin & Pixel Lab S.A.S. (im Folgenden "Skin & Pixel Lab", "wir", "uns" oder "das Unternehmen") nimmt den Schutz der persönlichen Daten der Nutzer unserer Plattform ernst. Diese Richtlinie beschreibt, wie wir Ihre Daten erfassen, verwenden, schützen und weitergeben, wenn Sie auf unsere professionelle 3D-Simulationsplattform für Kosmetikerinnen unter xkinlab.com ("der Service") zugreifen.
1. Aufsuchen
Diese Datenschutzerklärung gilt für alle professionellen Nutzer (Kosmetiker, Mikropigmentierungsstudios), die sich registrieren und die Skin & Pixel Lab Plattform nutzen.
Es wird auch für die Datenverwaltung der Endkunden eingesetzt, deren Fotos von den professionellen Kosmetikerinnen für 3D-Simulationen und Designzwecke vor der Mikropigmentierung hochgeladen werden.
2. Verantwortlicher für die Datenverarbeitung
Der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche ist:
- Name des Unternehmens: Skin & Pixel Lab S.A.S.
- STEUERIDENTIFIKATIONSNUMMER: 0000
- Wohnsitz: Medellín, Antioquia, Kolumbien
- E-Mail für Datenschutzfragen: legal@xkinlab.com
3. Daten, die wir sammeln
Je nach Ihrer Funktion sammeln wir unterschiedliche Arten von Informationen:
3.1 Professionelle Nutzer (Kosmetikerinnen)
3.2 Endkunden (Daten werden von den Kosmetikerinnen bearbeitet)
4. Zweck der Verarbeitung
Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke:
5. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf den folgenden Rechtsgrundlagen:
6. Weitergabe von Informationen an Dritte
Wir verkaufen Ihre persönlichen Daten nicht an Dritte. Wir teilen Informationen nur mit den folgenden Dienstleistern unter strengen Vertraulichkeitsvereinbarungen:
7. Sicherheit der Daten
Wir treffen technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Weitergabe oder Zerstörung zu schützen.
8. Google-Kontodaten (OAuth)
Wenn Sie sich mit Ihrem Google-Konto über Google OAuth 2.0 anmelden oder einloggen, greifen wir auf Informationen zu, die für Ihr Google-Konto spezifisch sind. In diesem Abschnitt wird beschrieben, auf welche Informationen wir zugreifen und wie wir sie in Übereinstimmung mit der Google API Services-Nutzerdatenrichtlinie verwenden.
8.1 OAuth-Berechtigungen angefordert
Wir fordern die folgenden Google OAuth-Bereiche (Berechtigungen) an, die alle nicht sensibel sind:
8.2 Spezifische Daten, auf die zugegriffen wird
Durch die oben genannten Bereiche haben wir exklusiven Zugang zu:
8.3 Daten, auf die wir NICHT zugreifen
Um Ihre Privatsphäre zu schützen, haben wir KEINEN Zugang zu den Daten und bitten auch nicht um Erlaubnis für diese:
8.4 Spezifische Verwendung von Google-Daten
Die über Ihr Google-Konto gesammelten Daten werden ausschließlich für folgende Zwecke verwendet:
8.5 Was wir NICHT mit Ihren Google-Daten machen
8.6 Lagerung und Sicherheit
8.7 Löschung von Daten und Sperrung des Zugangs
Sie haben die volle Kontrolle über Ihre Daten:
8.8 Einhaltung von Vorschriften
Wir halten uns an die Google API Services-Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung. Unsere Plattform unterliegt außerdem den geltenden Datenschutzgesetzen, darunter das Gesetz 1581 von 2012 (Habeas Data) in Kolumbien, GDPR in Europa und CCPA in Kalifornien.
8. Konservierungszeitraum
Wir bewahren Ihre personenbezogenen Daten so lange auf, wie Sie ein aktives Konto unterhalten, sowie für einen zusätzlichen Zeitraum, der zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist (mindestens 5 Jahre für Buchhaltungs- und Steuerunterlagen).
9. Ihre Rechte
Als Inhaber personenbezogener Daten haben Sie die folgenden Rechte:
Wenn Sie eines dieser Rechte ausüben möchten, schreiben Sie uns bitte an legal@xkinlab.com und geben Sie Ihr Anliegen deutlich an. Wir werden Ihnen innerhalb von höchstens 15 Arbeitstagen antworten.
10. Minderjährige
Unser Service ist ausschließlich für Fachleute über 18 Jahren bestimmt. Wir sammeln nicht absichtlich personenbezogene Daten von Minderjährigen. Wenn eine professionelle Kosmetikerin ein Verfahren an einem minderjährigen Kunden simulieren möchte, muss sie gemäß der geltenden Gesetzgebung die ausdrückliche Zustimmung der Eltern oder gesetzlichen Vertreter einholen.
11. Internationale Übermittlung von Daten
Ihre Daten können in Länder außerhalb Kolumbiens übertragen und dort verarbeitet werden, hauptsächlich in die Vereinigten Staaten und nach Europa, wo unsere Dienstleister ansässig sind. Diese Anbieter halten sich an internationale Datenschutzstandards wie GDPR, CCPA und LGPD.
12. Änderungen an dieser Politik
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens 30 Tage im Voraus per registrierter E-Mail oder durch einen deutlichen Hinweis auf der Plattform bekannt gegeben.
13. Kontakt
Wenn Sie Fragen zu dieser Politik haben oder Ihre Rechte ausüben möchten, können Sie uns unter folgender Adresse kontaktieren:
