Lilly Nails

Rechtliches

Datenschutzerklärung

Gemäß DSGVO, BDSG und TMG — Stand: April 2026

Verantwortliche

Verantwortlich im Sinne der DSGVO:

Lilly Rix
c/o IP-Management #7380
Ludwig-Erhard-Straße 18
20459 Hamburg
Deutschland

E-Mail: info@lillyynails.de

Erhobene Daten & Zwecke

Bei der Terminbuchung erheben wir:

  • Vor- und Nachname, E-Mail-Adresse, Telefonnummer
  • Instagram-Handle (optional, zur Kommunikation)
  • Designwunsch und Inspirationsbilder (zur Vorbereitung)
  • Zahlungsdaten (PayPal-Transaktions-ID oder Überweisungsreferenz)
  • Termindetails (Datum, Uhrzeit, gebuchte Leistungen)

Bei der Kontoregistrierung:

  • E-Mail-Adresse und Passwort (verschlüsselt)
  • Vor- und Nachname

Bei der Newsletter-Anmeldung:

  • E-Mail-Adresse sowie Zeitpunkt der Einwilligung

Zwecke der Verarbeitung:

  • Durchführung und Verwaltung von Terminbuchungen
  • Versand von Buchungsbestätigungen und Erinnerungen
  • Abwicklung von Zahlungen
  • Bereitstellung des Kundenportals
  • Benachrichtigung über neue verfügbare Termine (nur mit Einwilligung)

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Verarbeitung von Buchungs- und Zahlungsdaten zur Erbringung unserer Dienstleistungen.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Newsletter-Anmeldung und Verwendung nicht notwendiger Cookies.
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Aufbewahrung von Buchungs- und Zahlungsbelegen gemäß steuerrechtlichen Anforderungen (§ 147 AO).
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Betrieb und Sicherheit der Website.

Speicherdauer

Buchungsdaten und Zahlungsbelege werden entsprechend der steuerrechtlichen Aufbewahrungspflicht 10 Jahre gespeichert.

Kundenkontodaten werden gelöscht, sobald du die Löschung deines Kontos verlangst und keine gesetzliche Aufbewahrungspflicht entgegensteht.

Newsletter-Abonnements werden bis zum Widerruf der Einwilligung gespeichert.

Auftragsverarbeiter & Drittdienste

Wir setzen folgende Dienstleister ein, die Zugriff auf deine Daten haben können:

Supabase (Datenbank & Authentifizierung)

Supabase Inc., 970 Tresser Blvd Suite 1000, Stamford, CT 06901, USA. Daten werden auf EU-Servern (Frankfurt) gespeichert. Auftragsverarbeitungsvertrag (DPA) abgeschlossen.

PayPal (Zahlungsabwicklung)

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Bei PayPal-Zahlungen gelten die Datenschutzhinweise von PayPal.

Resend (E-Mail-Versand)

Resend Inc., 2261 Market Street #5451, San Francisco, CA 94114, USA. Wird ausschließlich für den Versand von Transaktions-E-Mails (Buchungsbestätigungen, Erinnerungen) eingesetzt. Daten werden nur kurzzeitig verarbeitet.

Vercel (Hosting)

Vercel Inc., 340 Pine Street Suite 900, San Francisco, CA 94104, USA. Website-Hosting mit Serverstandort in Frankfurt (EU). Vercel ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

Cookies & lokaler Speicher

Wir verwenden technisch notwendige Cookies für die Authentifizierung (Supabase Session-Cookie) und Cookie-Einwilligungen (localStorage).

Weitere Cookies (Analytics, Marketing) werden nur nach deiner ausdrücklichen Einwilligung über unser Cookie-Banner gesetzt. Derzeit sind keine solchen Dienste aktiv.

Du kannst Cookies in deinem Browser jederzeit deaktivieren oder löschen. Die Nutzbarkeit der Website kann dadurch eingeschränkt werden.

Deine Rechte

Du hast gegenüber uns folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Welche Daten wir über dich gespeichert haben.
  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
  • Löschung (Art. 17 DSGVO): Löschung deiner Daten, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO): Deine Daten in maschinenlesbarem Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen bestimmte Verarbeitungen.
  • Widerruf (Art. 7 Abs. 3 DSGVO): Einwilligungen jederzeit widerrufen (z. B. Newsletter-Abmeldung).

Zur Ausübung deiner Rechte wende dich per E-Mail an: info@lillyynails.de

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für unseren Sitz ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)

Ludwig-Erhard-Straße 22, 20459 Hamburg
Tel.: +49 40 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
datenschutz.hamburg.de

Aktualität & Änderungen

Diese Datenschutzerklärung ist aktuell gültig (Stand: April 2026). Wir behalten uns vor, diese Erklärung bei Änderungen der rechtlichen Lage oder unserer Dienste anzupassen.