Datenschutzerklärung
1. Allgemeine Hinweise Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website sowie über Ihre Rechte. Grundlage sind die Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG, vormals TTDSG). 2. Verantwortliche Stelle Grewenig Haaratelier Inhaberin: Franziska Grewenig Zülpicher Straße 219 50937 Köln Telefon: +49 176 62299183 E-Mail: info@grewenighaaratelier.de 3. Datenverarbeitung auf unserer Website a) Aufruf der Website / Server-Logfiles Beim Aufrufen unserer Website werden automatisch Daten erfasst und in sog. Server-Logfiles gespeichert: IP-Adresse des zugreifenden Geräts Datum und Uhrzeit des Abrufs aufgerufene Seite / Datei verwendeter Browser und Betriebssystem Referrer-URL Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung). Speicherdauer: max. 7 Tage, danach anonymisiert. b) Hosting Die Website wird bei Onepage gehostet. Mit Onepage besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). 4. Terminbuchung über Phorest Bei Nutzung unseres Online-Terminbuchungssystems Phorest werden folgende Daten erhoben: Name, Vorname Telefonnummer, E-Mail-Adresse gewünschte Dienstleistung Terminwunsch Zur Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO) versendet Phorest automatisierte E-Mail- und SMS-Erinnerungen. Empfänger: Phorest Salon Software Germany GmbH (mit AV-Vertrag). Speicherdauer: bis zur Löschung des Kundenkontos oder Ablauf gesetzlicher Aufbewahrungspflichten. 5. Kontaktmöglichkeiten a) Kontakt per E-Mail / Telefon Bei Kontaktaufnahme speichern wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Voranfrage). b) WhatsApp Sie können uns über WhatsApp kontaktieren. Anbieter ist WhatsApp Ireland Ltd.. Dabei können Daten in die USA übertragen werden (Meta-Konzern). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Hinweis: Bitte übermitteln Sie über WhatsApp keine sensiblen Daten. c) Facebook- und Instagram-Chat Über unsere eingebundenen Chatfunktionen (Meta Platforms Ireland Ltd.) verarbeiten wir Ihre Nachrichten. Daten können in die USA übertragen werden. 6. Analyse- und Marketingtools a) Meta-Pixel Wir nutzen das Meta-Pixel von Facebook/Instagram, um den Erfolg unserer Werbeanzeigen zu messen. Anbieter: Meta Platforms Ireland Ltd. Daten: Nutzungsverhalten, Klicks, Geräteinformationen Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG Übermittlung in Drittländer (USA): über Standardvertragsklauseln (SCC). b) Google Maps Zur Darstellung unseres Standorts nutzen wir Google Maps. Anbieter: Google Ireland Limited Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) Daten: IP-Adresse, Standortdaten c) reCAPTCHA Wir setzen Google reCAPTCHA ein, um Eingaben vor Bots zu schützen. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). 7. Newsletter Wir versenden Newsletter über Phorest. Anmeldung erfolgt per Double-Opt-In. Pflichtdaten: E-Mail-Adresse (Name optional). Abmeldung jederzeit möglich über den Abmeldelink im Newsletter. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). 8. Gutscheine Beim Kauf von Gutscheinen über Phorest werden Zahlungs- und Kontaktdaten verarbeitet. Zweck: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) Datenweitergabe: an Zahlungsdienstleister (abhängig von gewählter Methode). 9. Cookies & Consent-Management Unsere Website nutzt Cookies. Technisch notwendige Cookies: zur Bereitstellung der Seite (keine Einwilligung erforderlich). Marketing-/Analyse-Cookies: (z. B. Meta-Pixel, Google Maps) nur mit Einwilligung via Consent-Banner. Sie können Ihre Cookie-Einstellungen jederzeit über unser Banner anpassen. 10. Empfänger und Weitergabe an Dritte Ihre Daten geben wir nur weiter, wenn: dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben, oder im Rahmen der Auftragsverarbeitung (Hosting, Phorest etc.). 11. Drittstaatenübermittlung Bei Nutzung von Meta, Google oder WhatsApp können Daten in die USA übertragen werden. Grundlage: EU-Standardvertragsklauseln (Art. 46 DSGVO). 12. Speicherdauer Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Steuer- und handelsrechtliche Aufbewahrungsfristen (6 bzw. 10 Jahre) bleiben unberührt. 13. Ihre Rechte Sie haben jederzeit das Recht auf: Auskunft (Art. 15 DSGVO) Berichtigung (Art. 16 DSGVO) Löschung (Art. 17 DSGVO) Einschränkung (Art. 18 DSGVO) Datenübertragbarkeit (Art. 20 DSGVO) Widerspruch gegen Verarbeitung (Art. 21 DSGVO) Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) Beschwerden richten Sie an die zuständige Datenschutzaufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. 14. Sicherheit Wir setzen technische und organisatorische Maßnahmen ein (z. B. SSL-Verschlüsselung), um Ihre Daten vor Missbrauch, Verlust oder unbefugtem Zugriff zu schützen. 15. Änderung dieser Datenschutzerklärung Wir behalten uns vor, diese Erklärung bei Bedarf zu ändern. Maßgeblich ist die auf dieser Website veröffentlichte Version.