Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website:
Deniz Yildiz, Ètoile - Cosmétique
Große Bleichen 35, 20354 Hamburg
E-Mail: info@etoile.hamburg.de
2. Hosting
Diese Website wird als statische Seite bei Hostinger (Hostinger International Ltd., Zypern, EU) gehostet. Mit dem Anbieter besteht bzw. wird ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Beim Aufruf der Seite verarbeitet der Hoster technisch notwendige Daten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs) in Server-Logfiles, um den Betrieb und die Sicherheit der Website zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO).
3. Domain
Die Domain wird über die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (Deutschland) verwaltet.
4. Kontaktformular
Wenn du uns über das Kontaktformular kontaktierst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht) zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Die Verarbeitung erfolgt serverseitig über einen eigenen Handler (PHP/PHPMailer) auf unserem Server; der Versand läuft über unser eigenes info@-Postfach. Es findet kein Einsatz eines externen Auftragsverarbeiters und kein Drittlandtransfer statt. Wir löschen die Daten, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Warteliste-Formular
Wenn du dich über das Wartelisten-Formular für unser Abosystem einträgst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, gewählte Mitgliedschaft/Laufzeit, Monatspreis sowie optionale Anmerkungen), um deine Wartelisten-Anfrage zu bearbeiten und dich zum Launch zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Zur Verwaltung der Warteliste werden diese Angaben in einer Google-Tabelle (Google Sheets) gespeichert. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mit Google besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Eine etwaige Übermittlung in die USA wird über die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert. Wir löschen die Daten, sobald sie für diesen Zweck nicht mehr erforderlich sind.
6. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein. Es findet kein Tracking, kein Marketing und keine Analyse statt. Rechtsgrundlage ist § 25 Abs. 2 TTDSG bzw. Art. 6 Abs. 1 lit. f DSGVO.
7. Schriften
Die verwendeten Schriftarten werden beim Build selbst gehostet und lokal ausgeliefert. Es besteht kein Verbindungsaufbau zu Google Fonts und es werden keine Daten an Google übertragen.
8. Externe Links
Verweise zu externen Diensten (Treatwell-Buchung, Instagram, TikTok, Google Maps) sind reine ausgehende Links. Es werden keine iFrames oder Plug-ins eingebettet, sodass beim bloßen Seitenaufruf kein Datenabfluss an diese Anbieter erfolgt. Erst beim Klick auf einen Link gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
9. Deine Rechte
Dir stehen gegenüber uns folgende Rechte hinsichtlich deiner Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Zudem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.
10. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ in der Adresszeile deines Browsers.