1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website sowie über Ihre Rechte. Grundlage sind die Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG, vormals TTDSG).
2. Verantwortliche Stelle
Grewenig Haaratelier
Inhaberin: Franziska Grewenig
Zülpicher Straße 219
50937 Köln
Telefon: +49 176 62299183
E-Mail: info@grewenighaaratelier.de
3. Datenverarbeitung auf unserer Website
a) Aufruf der Website / Server-Logfiles
Beim Aufrufen unserer Website werden automatisch Daten erfasst und in sog. Server-Logfiles gespeichert:
IP-Adresse des zugreifenden Geräts
Datum und Uhrzeit des Abrufs
aufgerufene Seite / Datei
verwendeter Browser und Betriebssystem
Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung).
Speicherdauer: max. 7 Tage, danach anonymisiert.
b) Hosting
Die Website wird bei Onepage gehostet. Mit Onepage besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
4. Terminbuchung über Phorest
Bei Nutzung unseres Online-Terminbuchungssystems Phorest werden folgende Daten erhoben:
Name, Vorname
Telefonnummer, E-Mail-Adresse
gewünschte Dienstleistung
Terminwunsch
Zur Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO) versendet Phorest automatisierte E-Mail- und SMS-Erinnerungen.
Empfänger: Phorest Salon Software Germany GmbH (mit AV-Vertrag).
Speicherdauer: bis zur Löschung des Kundenkontos oder Ablauf gesetzlicher Aufbewahrungspflichten.
5. Kontaktmöglichkeiten
a) Kontakt per E-Mail / Telefon
Bei Kontaktaufnahme speichern wir Ihre Angaben zur Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Voranfrage).
b) WhatsApp
Sie können uns über WhatsApp kontaktieren. Anbieter ist WhatsApp Ireland Ltd.. Dabei können Daten in die USA übertragen werden (Meta-Konzern).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Hinweis: Bitte übermitteln Sie über WhatsApp keine sensiblen Daten.
c) Facebook- und Instagram-Chat
Über unsere eingebundenen Chatfunktionen (Meta Platforms Ireland Ltd.) verarbeiten wir Ihre Nachrichten. Daten können in die USA übertragen werden.
6. Analyse- und Marketingtools
a) Meta-Pixel
Wir nutzen das Meta-Pixel von Facebook/Instagram, um den Erfolg unserer Werbeanzeigen zu messen.
Anbieter: Meta Platforms Ireland Ltd.
Daten: Nutzungsverhalten, Klicks, Geräteinformationen
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG
Übermittlung in Drittländer (USA): über Standardvertragsklauseln (SCC).
b) Google Maps
Zur Darstellung unseres Standorts nutzen wir Google Maps.
Anbieter: Google Ireland Limited
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Daten: IP-Adresse, Standortdaten
c) reCAPTCHA
Wir setzen Google reCAPTCHA ein, um Eingaben vor Bots zu schützen.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
7. Newsletter
Wir versenden Newsletter über Phorest.
Anmeldung erfolgt per Double-Opt-In.
Pflichtdaten: E-Mail-Adresse (Name optional).
Abmeldung jederzeit möglich über den Abmeldelink im Newsletter.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
8. Gutscheine
Beim Kauf von Gutscheinen über Phorest werden Zahlungs- und Kontaktdaten verarbeitet.
Zweck: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Datenweitergabe: an Zahlungsdienstleister (abhängig von gewählter Methode).
9. Cookies & Consent-Management
Unsere Website nutzt Cookies.
Technisch notwendige Cookies: zur Bereitstellung der Seite (keine Einwilligung erforderlich).
Marketing-/Analyse-Cookies: (z. B. Meta-Pixel, Google Maps) nur mit Einwilligung via Consent-Banner.
Sie können Ihre Cookie-Einstellungen jederzeit über unser Banner anpassen.
10. Empfänger und Weitergabe an Dritte
Ihre Daten geben wir nur weiter, wenn:
dies zur Vertragserfüllung erforderlich ist,
eine gesetzliche Verpflichtung besteht,
Sie eingewilligt haben,
oder im Rahmen der Auftragsverarbeitung (Hosting, Phorest etc.).
11. Drittstaatenübermittlung
Bei Nutzung von Meta, Google oder WhatsApp können Daten in die USA übertragen werden. Grundlage: EU-Standardvertragsklauseln (Art. 46 DSGVO).
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Steuer- und handelsrechtliche Aufbewahrungsfristen (6 bzw. 10 Jahre) bleiben unberührt.
13. Ihre Rechte
Sie haben jederzeit das Recht auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerden richten Sie an die zuständige Datenschutzaufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
14. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein (z. B. SSL-Verschlüsselung), um Ihre Daten vor Missbrauch, Verlust oder unbefugtem Zugriff zu schützen.
15. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Erklärung bei Bedarf zu ändern. Maßgeblich ist die auf dieser Website veröffentlichte Version.