Datenschutzerklärung

Stand: 08. Juli 2026

1. Verantwortlicher

Ardi Barbershop
Inhaber: Ardi Palushi
Mendener Str. 18
59755 Arnsberg
Deutschland

Telefon: +49 2932 6194836
E-Mail: info@ardi-hairdresser.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Terminanfragen, zur Kommunikation mit Kunden oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Die Verarbeitung erfolgt nach Maßgabe der Datenschutz-Grundverordnung (DSGVO) und der anwendbaren deutschen Datenschutzvorschriften.

3. Hosting und technische Bereitstellung über Firebase

Für Hosting und technische Backend-Funktionen nutzen wir Dienste von Google Firebase. Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Ressource, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsinformationen. Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Online-Angebots.

Anbieter im europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen zum Datenschutz bei Google finden Sie unter Google Datenschutz und zu Firebase unter Firebase Privacy and Security.

4. Online-Terminbuchung

Wenn Sie einen Termin anfragen, verarbeiten wir die von Ihnen eingegebenen Angaben: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, freiwillige besondere Wünsche sowie Angaben zu Stylist, Datum, Uhrzeit und ausgewählten Dienstleistungen. Diese Daten werden ausschließlich zur Prüfung, Organisation, Bestätigung, Änderung oder Ablehnung Ihrer Terminanfrage und zur hierzu erforderlichen Kommunikation verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und zur Organisation der angefragten Dienstleistung erforderlich ist. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten greifen, kann die weitere Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO beruhen.

Private Buchungsdaten werden in einem geschützten Firestore-Bereich gespeichert und sind nach den eingesetzten Zugriffsregeln nur für den autorisierten Administrator lesbar. Zur öffentlichen Anzeige belegter Zeiten wird technisch ein getrennter Datensatz verwendet, der nur Stylistenkennung, Datum, Uhrzeit und Termindauer enthält und keine Namen, Telefonnummern, E-Mail-Adressen oder Notizen der Kunden enthält.

Das Feld „Besondere Wünsche“ ist freiwillig. Bitte übermitteln Sie dort keine Gesundheitsdaten oder sonstigen besonders sensiblen personenbezogenen Angaben, sofern dies für Ihre Terminanfrage nicht unbedingt erforderlich ist.

Wir speichern Termindaten nur so lange, wie dies für Terminverwaltung, Kundenkommunikation, Nachweis und die Erfüllung gesetzlicher Pflichten erforderlich ist. Anschließend werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Gründe entgegenstehen.

5. Benachrichtigungen über Web3Forms

Zur technischen Übermittlung einer Benachrichtigung über neue Terminanfragen wird Web3Forms eingesetzt. Dabei können die im Buchungsformular angegebenen Kontakt- und Termindaten an den Dienst übermittelt werden, damit die Anfrage an uns zugestellt wird. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Terminanfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen finden Sie unter Web3Forms Privacy.

6. Terminbestätigung per E-Mail / EmailJS

Wird eine Terminanfrage im Administrationsbereich bestätigt, kann eine Bestätigungs-E-Mail über EmailJS versendet werden. Hierfür werden die für die Bestätigung erforderlichen Daten, insbesondere Name, E-Mail-Adresse und Termininformationen, technisch an EmailJS übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen finden Sie unter EmailJS Privacy Policy.

7. Bilder und Medien / Cloudinary

Bilder von Stylisten oder aus der Galerie können über Cloudinary gespeichert und ausgeliefert werden. Einzelne statische Bilddateien können außerdem technisch von externen Bildservern ausgeliefert werden. Beim Abruf solcher Mediendateien können technisch erforderliche Verbindungsdaten wie IP-Adresse, Browserinformationen und Zeitpunkt des Abrufs verarbeitet werden. Zweck ist die schnelle und zuverlässige Bereitstellung von Bildinhalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer technisch effizienten Darstellung unserer Website. Buchungsdaten von Kunden werden von uns nicht als Bildinhalte zu Cloudinary oder anderen Bildservern hochgeladen. Weitere Informationen zu Cloudinary finden Sie unter Cloudinary Privacy.

8. Externe technische Bibliotheken und Content Delivery Networks

Für die Darstellung und technische Funktion der Website werden externe Bibliotheken und Content Delivery Networks verwendet, insbesondere Tailwind CSS und Font Awesome/cdnjs. Beim Abruf dieser Dateien können die jeweiligen Anbieter technisch erforderliche Verbindungsdaten wie IP-Adresse, Browserinformationen und Abrufzeitpunkt verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und effizienten Bereitstellung der Website. Google Fonts werden auf dieser Website nicht extern von Google geladen.

9. Google Maps mit Zwei-Klick-Lösung

Google Maps ist standardmäßig deaktiviert und wird nicht automatisch beim Seitenaufruf geladen. Erst wenn Sie aktiv auf „Karte laden“ klicken, wird die Karte von Google geladen. Dabei können Ihre IP-Adresse, Browser- und Geräteinformationen sowie weitere technisch bedingte Informationen an Google übermittelt werden. Google kann im Zusammenhang mit dem Kartendienst Informationen auf Ihrem Endgerät speichern oder auslesen.

Das Laden erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit eine Speicherung oder ein Zugriff auf Informationen in Ihrer Endeinrichtung erfolgt, § 25 Abs. 1 TDDDG. Die Einwilligung gilt für den konkreten Ladevorgang; nach einem erneuten Seitenaufruf bleibt die Karte wieder deaktiviert, bis Sie erneut auf „Karte laden“ klicken. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: Google Datenschutz.

10. Cookies und lokale Speichertechniken

Wir setzen auf den öffentlichen Seiten selbst keine Werbe- oder Tracking-Cookies ein. Im geschützten Administrationsbereich werden technisch notwendige lokale Browserspeicher und die Firebase-Anmeldepersistenz verwendet, um Sprache, Benachrichtigungseinstellungen und die sichere Anmeldung zu verwalten. Einzelheiten finden Sie in unseren Cookie- und Speicherhinweisen.

11. Empfänger und Drittlandverarbeitung

Empfänger oder Kategorien von Empfängern können die oben genannten technischen Dienstleister sein, soweit dies zur Bereitstellung der Website, Terminbearbeitung, E-Mail-Kommunikation oder Medienauslieferung erforderlich ist. Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums erfolgt die Übermittlung nur, soweit die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind und der jeweilige Anbieter geeignete Garantien oder eine anwendbare Angemessenheitsgrundlage vorsieht.

12. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@ardi-hairdresser.de. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Nordrhein-Westfalen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig: www.ldi.nrw.de.

13. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere serverseitige Zugriffsregeln für die Buchungsdaten, eine Trennung privater Kundendaten von öffentlich benötigten Zeitinformationen und ein ausschließlich für die autorisierte Administrator-ID freigegebener Zugriff auf private Termindaten.

14. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich technische Abläufe, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Menü