Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Haarwerk Schneider, Inhaberin Julia Schneider
Bahnhofstraße 14, 73240 Wendlingen am Neckar
Telefon: 07024 123456
E-Mail: kontakt@haarwerk-schneider.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn eine gesetzliche Grundlage dies gestattet.
Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Laden externer Karten);
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag bzw. vorvertragliche Maßnahmen (z. B. Terminanfrage);
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sichere, funktionsfähige Bereitstellung der Website).
3. Hosting (Cloudflare Pages)
Diese Website wird bei Cloudflare Pages gehostet, einem Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare übernimmt die Auslieferung der Website, die Bereitstellung über ein Content-Delivery-Network (CDN) sowie Schutzfunktionen (u. a. DDoS-Schutz). Dabei werden technisch notwendige Server-Logfiles verarbeitet, darunter IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browsertyp und Betriebssystem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Eine Übermittlung in die USA wird auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln abgesichert. Weitere Informationen: cloudflare.com/privacypolicy.
4. Quellcode-Verwaltung & Deployment (GitHub)
Der Quellcode dieser Website wird über GitHub (GitHub Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA – Tochterunternehmen der Microsoft Corporation) verwaltet und automatisiert zu Cloudflare Pages ausgeliefert. Beim reinen Aufruf der Website werden hierdurch in der Regel keine personenbezogenen Daten der Besucher an GitHub übertragen; die Verarbeitung betrifft den Bereitstellungsprozess. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine etwaige Übermittlung in die USA wird über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert.
5. Kontaktaufnahme & Kontaktformular (Formspree)
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen gemachten Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, gewünschte Leistung, Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO.
Für die technische Verarbeitung des Kontaktformulars nutzen wir den Dienst Formspree (Formspree, Inc., 2125 Biscayne Blvd, Miami, FL 33137, USA). Die über das Formular eingegebenen Daten werden über Formspree verarbeitet und an uns weitergeleitet. Mit Formspree besteht ein Vertrag zur Auftragsverarbeitung. Eine Übermittlung in die USA wird über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert. Zum Schutz vor Spam setzt das Formular ein verstecktes Feld (Honeypot) ein. Weitere Informationen: formspree.io/legal/privacy-policy.
Ihre Anfragedaten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Online-Terminbuchung (Cal.com)
Für die Online-Terminvereinbarung verlinken wir auf den Dienst Cal.com (Cal.com, Inc.). Wenn Sie den Buchungslink nutzen, werden Sie auf eine Buchungsseite von Cal.com weitergeleitet, auf der Sie zur Terminvereinbarung Daten wie Name, E-Mail-Adresse und Terminwunsch angeben. Diese Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Terminbuchung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Es gelten ergänzend die Datenschutzhinweise von Cal.com: cal.com/privacy. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.
7. Google Maps
Auf unserer Kontaktseite binden wir eine Karte des Dienstes Google Maps ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ggf. Google LLC, USA). Die Karte wird erst geladen, nachdem Sie aktiv zugestimmt haben („Karte laden"). Vor Ihrer Einwilligung werden keine Daten an Google übertragen.
Nach Ihrer Einwilligung kann Google Informationen wie Ihre IP-Adresse verarbeiten und Daten in die USA übermitteln. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (z. B. durch Löschen der entsprechenden Speicherung in Ihrem Browser). Eine Übermittlung in die USA wird über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert. Weitere Informationen: policies.google.com/privacy.
8. WhatsApp-Kontakt
Auf unserer Website finden Sie einen Link bzw. Button, über den Sie uns per WhatsApp kontaktieren können. Erst wenn Sie diesen aktiv anklicken und WhatsApp nutzen, werden Sie zu WhatsApp weitergeleitet und es findet eine Datenverarbeitung durch den Anbieter statt (WhatsApp Ireland Limited bzw. Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin, Irland). Wenn Sie uns über WhatsApp schreiben, verarbeiten wir die übermittelten Angaben zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Bitte beachten Sie die Datenschutzbestimmungen von WhatsApp: whatsapp.com/legal/privacy-policy-eea.
9. Webanalyse (Cloudflare Web Analytics)
Zur statistischen Auswertung der Websitenutzung setzen wir Cloudflare Web Analytics ein (Cloudflare, Inc.). Dieser Dienst arbeitet ohne Cookies und ohne ein über die Sitzung hinausgehendes Tracking; es werden keine personenbezogenen Profile gebildet und keine Daten geräteübergreifend zusammengeführt. Die Erhebung dient ausschließlich der aggregierten Reichweitenmessung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenanalyse). Da keine Endgeräte-Informationen im Sinne des § 25 TDDDG gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung erforderlich.
10. Schriftarten (lokal gehostet)
Diese Website verwendet Schriftarten, die lokal auf unserem Server bzw. über unseren Hoster ausgeliefert werden. Es findet kein Abruf von Servern Dritter (z. B. Google Fonts) und keine Übermittlung Ihrer IP-Adresse an Drittanbieter zum Zweck der Schriftauslieferung statt.
11. Social-Media-Verlinkungen
Wir verlinken auf unsere Profile bei Instagram und Facebook (Anbieter: Meta Platforms Ireland Ltd.). Es handelt sich um einfache Verlinkungen; eine Datenübertragung an Meta findet erst statt, wenn Sie den Link anklicken und die jeweilige Plattform aufrufen. Es gelten dann die Datenschutzbestimmungen des jeweiligen Anbieters.
12. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
13. Speicherdauer
Sofern in dieser Erklärung keine speziellere Speicherdauer genannt ist, werden personenbezogene Daten gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungsfristen (z. B. aus Handels- oder Steuerrecht) entgegenstehen.
14. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart (baden-wuerttemberg.datenschutz.de).
16. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder geänderte gesetzliche bzw. behördliche Vorgaben kann es notwendig werden, diese Erklärung anzupassen.