Glissèa Laser

Datenschutzerklärung

Diese Information beschreibt die Verarbeitung personenbezogener Daten auf der Website, im Kundenkonto und bei Terminanfragen.

Stand: 30. August 2026

1. Verantwortlicher und Kontakt

Elaheh Ostad — Glissèa Laser, Mißler Str. 1, 28211 Bremen, +49 (0) 171 218 64 27, info@glissealaser.de. Datenschutzanfragen können an info@glissealaser.de gerichtet werden.

2. Kategorien personenbezogener Daten

Wir verarbeiten technische Zugriffs- und Sicherheitsdaten, Ihre Cookie-/Analyseentscheidung, bei Terminanfragen Name, Telefon, E-Mail, gewünschte Behandlung, Datum, Zeitraum, bevorzugten Kontaktweg und optionale Nachricht sowie bei Kundenkonten Name, E-Mail-Adresse, Anmeldedaten, Anbieterkennung und E-Mail-Bestätigungsstatus. Bei Google-Anmeldung erhält Firebase die vom Google-Konto bereitgestellten Identitätsdaten.

3. Zwecke und Rechtsgrundlagen

Websitebereitstellung und Sicherheit beruhen auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Terminanfragen werden zur Bearbeitung Ihrer Anfrage und für vorvertragliche Maßnahmen verarbeitet (Art. 6 Abs. 1 lit. b); soweit die Oberfläche zusätzlich eine Einwilligung abfragt, kann diese jederzeit widerrufen werden (Art. 6 Abs. 1 lit. a). Kontodaten dienen der von Ihnen angeforderten Kontofunktion (Art. 6 Abs. 1 lit. b). Google Analytics wird nur nach Einwilligung geladen (Art. 6 Abs. 1 lit. a). Gesetzliche Dokumentationspflichten beruhen auf Art. 6 Abs. 1 lit. c.

4. Empfänger, Auftragsverarbeiter und Übermittlungen

Vercel hostet die Website. Firebase/Google verarbeitet Konten und Authentifizierung. Der konfigurierte SMTP-/E-Mail-Anbieter übermittelt Terminanfragen an das Studio und die Eingangsbestätigung an Sie. Google verarbeitet nach Einwilligung Analytics-Daten. Bei einer gewünschten Antwort über WhatsApp verarbeitet Meta die Kommunikation. Daten werden nicht verkauft. Anbieter können Daten außerhalb des EWR verarbeiten; die konkreten Produktionsregionen, Verträge und Übermittlungsmechanismen müssen noch anhand der Betreiberkonten bestätigt werden.

5. Speicherdauer und Löschung

Die Website speichert eine Terminanfrage nicht in einer eigenen Datenbank; sie wird per E-Mail zugestellt und entsprechend der betrieblichen Korrespondenz-, Termin- und gesetzlichen Aufbewahrungsbedürfnisse gespeichert. Firebase-Kontodaten bleiben bis zur Kontolöschung oder bis sie nicht mehr benötigt werden. Sicherheitsprotokolle und Analytics-Daten richten sich nach den konfigurierten Anbieterfristen. Die genauen produktiven Löschfristen sind noch zu bestätigen. Nicht mehr erforderliche Daten werden vorbehaltlich gesetzlicher Pflichten gelöscht oder anonymisiert.

6. Sicherheit und Datenverwaltung

Wir verwenden HTTPS, serverseitige Eingabeprüfung und Längenbegrenzung, ein Anti-Bot-Feld, eingeschränkte Firebase-Authentifizierung und zugriffsbeschränkte Betreiberkonten. E-Mail und Internetdienste sind nicht vollkommen risikofrei; absolute Sicherheit kann nicht zugesagt werden.

7. Cookies, lokale Speicherung und Analytics

Die Auswahl „akzeptiert“ oder „abgelehnt“ wird lokal im Browser unter glissea_analytics_consent_v1 gespeichert. Google Tag Manager GTM-WXQFXX2M und Google Analytics G-SS7R3QL7BB werden nur nach „akzeptiert“ geladen und erfassen dann Seiten-/Geräteinformationen und Kontaktklicks. Die Auswahl kann jederzeit über „Cookie-Einstellungen“ im Footer zurückgesetzt werden. Firebase kann für die Anmeldung technisch erforderliche Browser-Speicherung verwenden.

8. Ihre Rechte

Nach Maßgabe der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Sie können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Kontakt: info@glissealaser.de. Vor Bearbeitung kann eine Identitätsprüfung erforderlich sein.

Bestätigte Analytics-Aufbewahrung

Am 30. August 2026 wurden für die oben genannte Google-Analytics-Property folgende Einstellungen geprüft: Ereignisdaten 2 Monate, Nutzerdaten 14 Monate. Bei neuer Aktivität wird die Aufbewahrungsfrist der Nutzerkennung zurückgesetzt. Diese Einstellungen gelten nicht für standardmäßig aggregierte Berichte und bestätigen keine Löschfristen für E-Mails, Konten, Backups oder Sicherheitsprotokolle; deren genaue Fristen müssen gesondert bestätigt werden.

WAFragen? Schreib uns