Anne Ewald
Inhaberin: Annegret Ewald-Rieß
Otzenstraße 1
22767 Hamburg
Telefon: +49 (0) 172 8171440
E-Mail: info@anneewald.de
Diese Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL und Meldungen über den Abruf gehören.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und fehlerfreien Betrieb unseres Internetangebots. IONOS verarbeitet Hostingdaten in unserem Auftrag auf Grundlage von Art. 28 DSGVO.
Weitere Informationen: Datenschutz bei IONOS.
Wenn du uns per E-Mail, Telefon oder SMS kontaktierst, verarbeiten wir die von dir mitgeteilten Daten zur Bearbeitung deiner Anfrage. Je nach Inhalt erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags sowie im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer ordnungsgemäßen Kommunikation.
Die Kommunikationsdaten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Für Online-Terminbuchungen verwenden wir das lokal in WordPress installierte Buchungssystem Amelia. Dabei verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, gewählte Dienstleistung, Terminzeit, Buchungsstatus und gegebenenfalls von dir mitgeteilte Buchungsangaben.
Die Daten werden zur Bearbeitung deiner Buchungsanfrage, Terminplanung, Kundenkommunikation, Durchführung der gebuchten Leistung und Bearbeitung von Änderungen oder Stornierungen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Amelia wird innerhalb unserer bei IONOS betriebenen WordPress-Installation eingesetzt. Buchungsdaten werden nicht allein durch die Nutzung des Buchungsformulars an einen externen Amelia-Buchungsdienst übertragen.
Nach einer Online-Buchungsanfrage senden wir eine E-Mail mit einem einmal verwendbaren Bestätigungslink. Erst durch dessen Aufruf wird die E-Mail-Adresse bestätigt und der Termin verbindlich freigegeben. Die Bestätigungsfrist beträgt 30 Minuten.
Für diesen Ablauf werden die Buchungs- und Termin-ID, ein kryptografischer Hash des Bestätigungstokens sowie Erstellungs-, Ablauf- und gegebenenfalls Bestätigungszeitpunkt verarbeitet. Der Klartext des Tokens wird nicht in der Verifizierungstabelle gespeichert. Nicht rechtzeitig bestätigte Buchungen werden automatisch aus Amelia entfernt.
Technische Verifizierungsdatensätze werden 30 Tage nach Bestätigung oder Ablauf gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die technische Absicherung und Vermeidung unberechtigter Buchungen stützt sich ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Bestätigte Termine werden zur internen Zeitplanung in einen nicht öffentlich zugänglichen Google Kalender übertragen. Übermittelt werden ausschließlich die gebuchte Dienstleistung, der Kundenname sowie Beginn und Ende des Termins einschließlich interner Vor- und Nachbereitungszeiten. Telefonnummer und E-Mail-Adresse werden nicht an den Kalender übertragen.
Empfänger ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Verarbeitung erfolgt zur Organisation und Durchführung des Termins auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer zuverlässigen internen Termin- und Kapazitätsplanung.
Stornierte Termine werden aus Google Calendar entfernt. Andere vergangene Termine werden 90 Tage nach Terminende automatisch gelöscht. Amelia bleibt das führende Buchungssystem.
Google kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Google beschreibt hierfür Angemessenheitsbeschlüsse und weitere geeignete Garantien für internationale Datenübermittlungen. Weitere Informationen: Datenschutzerklärung von Google und Rahmenbedingungen für Datenübermittlungen.
Zahlungen im Salon werden ausschließlich per Karte über SumUp abgewickelt. Hierbei werden die für die Zahlungsabwicklung erforderlichen Zahlungs- und Transaktionsdaten verarbeitet. SumUp verarbeitet zahlungsbezogene Daten als eigenständig Verantwortlicher, insbesondere zur Durchführung der Zahlung sowie zur Erfüllung gesetzlicher und aufsichtsrechtlicher Pflichten.
Wenn du einen digitalen Beleg per E-Mail oder SMS wünschst, wird die dafür angegebene E-Mail-Adresse oder Telefonnummer zum Belegversand verarbeitet. Wir legen derzeit keine dauerhaften Kundenprofile in SumUp an. Soweit möglich, kann ein Beleg ohne zusätzliche Kontaktdateneingabe über einen QR-Code abgerufen werden.
Rechtsgrundlage für die Zahlungsabwicklung und Erstattungen ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen: Datenschutz bei SumUp.
Bei Terminänderungen, Stornierungen, Nichterscheinen, Erstattungen oder der Prüfung möglicher Ansprüche verarbeiten wir die erforderlichen Buchungs-, Kommunikations-, Zahlungs- und Nachweisdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient, erfolgt sie außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Wir verwenden das lokal installierte WordPress-Plugin Statify, um Seitenaufrufe in zusammengefasster Form auszuwerten. Statify zählt Seitenaufrufe und speichert dabei keine IP-Adressen, setzt keine Tracking-Cookies und erstellt keine personenbezogenen Besucherprofile. Die statistischen Daten verbleiben in unserer WordPress-Datenbank.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer datensparsamen Auswertung der Nutzung und der technischen Verbesserung unserer Website.
Zum Schutz der WordPress-Administration vor automatisierten Angriffen verwenden wir Limit Login Attempts Reloaded in der lokalen Betriebsart. Dabei können IP-Adresse, Zeitpunkt, verwendeter Benutzername, Browserinformationen sowie Anzahl und Ergebnis fehlgeschlagener Anmeldeversuche verarbeitet und vorübergehend lokal gespeichert werden.
Die Daten werden nicht an die optionale Cloud-Funktion des Plugins übertragen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Website, der Buchungsdaten und unserer Systeme vor unbefugten Zugriffen. Die Sicherheitsdaten werden gelöscht, sobald sie für Angriffserkennung und Sperrmaßnahmen nicht mehr erforderlich sind.
Zur Sicherung und Wiederherstellung der Website verwenden wir UpdraftPlus. Sicherungen können Kopien der WordPress-Dateien, hochgeladenen Inhalte und der Datenbank einschließlich der darin enthaltenen Buchungs- und Kontaktdaten enthalten. Die Sicherungen werden derzeit ausschließlich lokal innerhalb der bei IONOS betriebenen Hostingumgebung gespeichert; ein zusätzlicher Cloud-Speicher ist nicht verbunden.
Datenbanksicherungen werden täglich erstellt und in 14 Generationen aufbewahrt. Dateisicherungen werden wöchentlich erstellt und in vier Generationen aufbewahrt. Ältere planmäßige Sicherungen werden automatisch ersetzt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Verfügbarkeit, Integrität und Wiederherstellbarkeit unserer Systeme.
WordPress und das Buchungssystem können technisch erforderliche Cookies oder vergleichbare Speichertechniken einsetzen, damit die Website und der Buchungsablauf sicher funktionieren. Diese Techniken dienen nicht der Erstellung von Werbeprofilen. Die Verarbeitung erfolgt, soweit personenbezogene Daten betroffen sind, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das Speichern beziehungsweise Auslesen ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, soweit es für den ausdrücklich gewünschten Dienst unbedingt erforderlich ist.
Unsere Website enthält Links zu externen Angeboten, beispielsweise zu Google Maps. Erst wenn du einen solchen Link anklickst, rufst du die Website des jeweiligen Anbieters auf. Für die dortige Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertrags- oder Gewährleistungsfristen oder berechtigten Gründe zur Sicherung und Verteidigung von Ansprüchen entgegenstehen.
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
Zur Ausübung deiner Rechte kannst du dich an info@anneewald.de wenden. Gesetzliche Aufbewahrungspflichten und Rechte Dritter bleiben unberührt.
Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unser Unternehmen ist insbesondere folgende Behörde zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Telefon: (040) 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
https://datenschutz-hamburg.de/
Stand: August 2026. Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Systeme, Verarbeitungsabläufe oder rechtliche Anforderungen ändern.