Datenschutzerklärung
Datenschutzerklärung der HANNY Website
Willkommen auf der Webseite https://hannybeauty.de der HANNY GmbH („HANNY“). Der Datenschutz nimmt bei HANNY einen hohen Stellenwert ein. Wir halten uns bei der Verarbeitung streng an die gesetzlichen Bestimmungen und respektieren Ihre Privatsphäre. Wir verarbeiten Ihre personenbezogenen Daten aufgrund der Bestimmungen der Datenschutz-Grundverordnung („DSGVO“) und des Bundesdatenschutzgesetzes („BDSG“) sowie aller weiteren maßgeblichen Gesetze. Mit dieser Datenschutzerklärung möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die HANNY Website sowie die Ihnen nach dem Datenschutzrecht zustehenden Rechte gemäß den Artikeln 15 bis 22 DSGVO informieren.
1. Verantwortlicher für die Datenverarbeitung
Datenschutzrechtlich Verantwortlicher ist die HANNY GmbH, Gerhart-Hauptmann-Straße 49B, 51379 Leverkusen.
2. Verarbeitungssituationen
2.1. Sie surfen als Interessent auf unserer Webseite
Wenn Sie unsere Website besuchen, wird Ihr Browser mit unserem Webserver in Kontakt treten, um die Seite zu finden, die Sie besuchen möchten. In diesem Zusammenhang werden personenbezogene Daten wie etwa Ihre IP-Adresse durch Ihren Browser (d. h. HTTP/S-Anfragen) an uns übermittelt. Die Verbindungsdaten werden durch unseren Webserver verarbeitet, um den Zugriff auf unsere Website und ihre Anzeige zu ermöglichen.
2.1.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Beim Aufrufen unserer Websites werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert.
Folgende Informationen werden dabei erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
- Name Ihres Access-Providers
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf unserer Website zudem sogenannte „Cookies“ und „Local Storage“. Dabei handelt es sich um kleine Textdateien, welche über einen Browser auf Ihrem Endgerät abgelegt und gespeichert werden.
Viele Cookies enthalten eine sogenannte Cookie-ID. Sie besteht aus einer Zeichenfolge, durch welche Websites und Server einem konkreten Browser zugeordnet werden können, in dem das jeweilige Cookie gespeichert wurde. Nach dem Ende der Browser-Sitzung werden die meisten der von uns verwendeten Cookies wieder gelöscht („Sitzungs-Cookies“). Die dauerhaften Cookies („persistente Cookies“) verbleiben dagegen auf Ihrem Endgerät.
In den Cookies werden dabei folgende Daten gespeichert und übermittelt:
- Spracheinstellungen
- URL der initialen Verweis-Seite
- Log-In-Informationen
- Eingegebene Suchbegriffe
- Häufigkeit von Seitenaufrufen
- Inanspruchnahme von Website-Funktionen
Ihre auf unserer Website erhobenen Daten werden durch technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zu Ihnen nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen Ihrer personenbezogenen Daten gespeichert.
Cookies werden auf Ihrem Endgerät gespeichert und an unserer Website übermittelt. Sie haben daher die Kontrolle über die Verwendung von Cookies. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen oder so einstellen, dass das Setzen von Cookies verhindert wird und damit dem Setzen von Cookies dauerhaft widersprechen. Zudem können Sie bereits gesetzte Cookies jederzeit über Ihren Browser löschen. Die Übermittlung von Flash-Cookies lässt sich nicht über die Einstellungen Ihres Browsers, jedoch durch Änderungen der Einstellung des Flash Players unterbinden. Dies gilt auch für alle nachfolgend von uns aufgeführten Cookies von Drittanbietern.
Hierzu müssen Sie sich nicht anmelden oder identifizieren. Die Zuordnung der Anfragen und Rückmeldungen unseres Servers erfolgt jedoch auf Basis Ihrer IP-Adresse, durch die ggf. ein Bezug dieser Daten zu Ihrer Person hergestellt wird. Diese Verbindungsdaten und etwaige Formulardaten werden verarbeitet, um Ihnen das Surfen auf unserer Webseite zu ermöglichen und den jeweils damit von Ihnen verfolgten Zweck zu verwirklichen (z.B. Abruf von Information über die Website, Kontaktaufnahme, Übermittlung Ihrer Daten).
2.1.2. Rechtsgrundlage für die Verarbeitung
Die Rechtsgrundlage der ggf. erfolgenden Verarbeitung Ihrer Daten bei einem Besuch unserer Webseite hängt von dem konkreten Zweck Ihres Besuchs ab:
Wenn Sie die Webseite von HANNY besuchen, um Verträge mit uns anzubahnen (z.B. um als Kunde ein Konto bei uns anzulegen) ist Rechtsgrundlage für die Verarbeitung Ihrer Verbindungsdaten Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Durchführung eines Vertrages).
Darüber hinaus erfolgt die Verarbeitung Ihrer Daten ansonsten im Regelfall auf Grund unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, eine Webseite für Werbezwecke und für allgemeine Informations- und Kommunikationszwecke sowie zur Darstellung von HANNY zu betreiben.
a) Verwendung von Cookies
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Durchführung (vor-)vertraglicher Maßnahmen dient (z.B. Warenkorb-Funktion), sowie Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. Unser berechtigtes Interesse besteht darin, die grundlegende Funktionsfähigkeit unserer Website sowie des Webshops sicherzustellen. Ohne diese Cookies können wesentliche Funktionen (z.B. Warenkorb, Login, Sprach- und Datenschutzeinstellungen) nicht bereitgestellt werden.
Folgende Cookie-Kategorien werden verwendet:
1. Notwendige Cookies
Zu notwendigen Cookies zählen insbesondere Session Cookies zur Wiedererkennung von Nutzern während eines Besuchs (z.B. Zuordnung von Warenkorbinhalten, Login-Status), Cookies zur Speicherung Ihrer Datenschutzeinstellungen, sowie Sicherheits-Cookies zur Erkennung und Abwehr von technischen Angriffen.
Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b und f DSGVO.
2. Statistische und Marketing Cookies
Zu statistischen Cookies zählen insbesondere die Analyse des Nutzerverhaltens, die Fehleridentifikation, sowie Performance-Optimierung.
Rechtsgrundlage hierfür ist § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, widerruflich). Die Einwilligung wird über unser Consent-Management-Tool eingeholt, das beim ersten Besuch unserer Website angezeigt wird. Dort können Sie Ihre Auswahl jederzeit anpassen und bereits erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen.
Zu Marketing-Cookies zählen insbesondere Cookies zur Ausspielung personalisierter Inhalte/Werbung und Erfolgsmessungen von Kampagnen.
Rechtsgrundlage hierfür ist § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO, jeweils basierend auf einer Einwilligung (über Consent-Tool). Die Einwilligung wird über unser Consent-Management-Tool eingeholt, das beim ersten Besuch unserer Website angezeigt wird. Dort können Sie Ihre Auswahl jederzeit anpassen und bereits erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen.
Sie haben verschiedene Möglichkeiten, um Cookies zu kontrollieren und zu verwalten. Bitte beachten Sie, dass das Entfernen oder Blockieren von Cookies negative Auswirkungen auf Ihr Benutzererlebnis haben kann, und dass es passieren kann, dass Teile unserer Website eventuell nicht mehr vollständig zugänglich sind. Die meisten Browser akzeptieren Cookies automatisch. Allerdings können Sie in Ihren Browser-Einstellungen auswählen, ob Sie Cookies akzeptieren oder nicht. Diese finden Sie meistens in Ihrem Browser-Menü unter "Werkzeuge" oder "Einstellungen".
b) Verarbeitung durch Analyse- und Marketing-Technologien
Auf unserer Website setzen wir zudem Tracking-Tools ein, um das Nutzerverhalten zu analysieren, unsere Website zu optimieren sowie Marketingmaßnahmen auszuwerten und zu verbessern.
1. Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics setzt Cookies ein, die eine Analyse der Benutzung unserer Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (z.B. aufgerufene Seiten, Ihre gekürzte IP-Adresse, Verweildauer, verwendetes Betriebssystem und Browser) werden in der Regel an einen Server von Google übertragen und dort gespeichert.
Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse innerhalb der EU bzw. des EWR vor der Übermittlung an Google gekürzt wird. Die Verarbeitung erfolgt zu dem Zweck, die Nutzung unserer Website auszuwerten und Berichte über die Websiteaktivitäten zusammenzustellen, um unser Angebot zu verbessern.
Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung beginnt erst nach Erteilung Ihrer Einwilligung. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unsere Consent-Management-Plattform durchführen.
1.1.2 Meta (Facebook) Pixel
Wir verwenden auf unserer Website den Meta Pixel, einen Analysedienst der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Meta Pixel ermöglicht es uns, das Verhalten von Nutzern nachzuverfolgen, nachdem diese durch das Anklicken einer Werbeanzeige auf Facebook oder Instagram auf unsere Website weitergeleitet wurden. Dadurch können wir die Wirksamkeit unserer Werbekampagnen für statistische und Marktforschungszwecke auswerten und unsere Werbung optimieren.
Aufgrund der eingesetzten Tools baut Ihr Browser bei Besuch unserer Website automatisch eine direkte Verbindung mit dem Server von Meta auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Meta erhoben werden und stellen Ihnen daher die uns bekannten Vorgänge vor: Durch die Einbindung des Meta Pixels erhält Meta die Information, dass Sie die entsprechende Website unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben.
Sofern Sie bei einem Dienst von Meta registriert sind, kann Meta den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook bzw. Instagram registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und zur Profilbildung nutzt.
Rechtsgrundlage für den Einsatz des Meta Pixels ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung beginnt erst nach Ihrer Einwilligung. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unsere Consent-Management-Plattform durchführen.
2.1.3. Kategorien von Empfängern
Grundsätzlich erfolgt die Verarbeitung Ihrer Daten vollautomatisiert und ausschließlich auf Servern unseres Hosting-Anbieters. In Ausnahmefällen (z.B. zur Fehlersuche oder Aufklärung von Attacken) werden Logfiles von unserem IT-Dienstleister (Hoster) zur Betriebssicherheit genutzt und ggf. an öffentliche Stellen wie Strafverfolgungsbehörden und Gerichte zum Zwecke der Aufklärung bzw. Verfolgung von rechtswidrigen Angriffen auf unsere Systeme weitergegeben. Potenzielle Empfänger Ihrer Daten sind zudem IT-Dienstleister (z.B. für Hosting), die wir als Auftragsverarbeiter einsetzen.
Die durch den Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für Datenübermittlungen in die USA hat sich Google dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt (Art. 45 DSGVO).
Die erhobenen Informationen werden zudem auf Servern von Meta, auch in den USA, gespeichert. Meta hat sich freiwillig dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt (Art. 45 DSGVO).
2.1.4. Speicherdauer
Logfiledaten werden für sieben Tage gespeichert. Verbindungsdaten werden unmittelbar nach Durchführung des HTTP/S-Aufrufs gelöscht.
Die Dauer, die ein Cookie auf Ihrem Computer oder Mobilgerät verbleibt, hängt davon ab, ob es sich um ein "permanentes" oder ein "Sitzungs"-Cookie handelt. Sitzungs-Cookies bleiben so lange aktiv, bis Sie mit dem Surfen aufhören. Permanente Cookies bleiben aktiv, bis sie ablaufen oder von Ihnen gelöscht werden. Die meisten von uns verwendeten Cookies sind permanent und bleiben ab dem Datum, an dem sie auf Ihr Gerät heruntergeladen wurden, für eine Dauer von 30 Minuten bis zwei Jahren aktiv.
2.1.5. Erforderlichkeit der Bereitstellung / Folgen Nichtbereitstellung der Daten
Sofern Sie uns die o.g. Daten nicht zur Verfügung stellen, ist eine Nutzung der Webseite von HANNY nicht oder ggf. nur eingeschränkt möglich.
Darüber hinaus setzen wir auf unserer Webseite Cookies und ähnliche Technologien ein, die wir im Folgenden näher beschreiben:
Wir unterscheiden je nach Zweck der Cookies und andere Technologien notwendige-, statistische- und Marketing-Cookies.
Die notwendigen Cookies und andere Technologien sind erforderlich, um zentrale Funktionen der Website sowie die Vertragserfüllung gegenüber Kunden zu gewährleisten. Der Einsatz erfolgt auf der Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b und f DSGVO. Diese Interessen umfassen insbesondere die Überwachung der technischen Leistungsfähigkeit der Website. Aus diesem Grund können diese Verarbeitungen über unser Consent-Management-System durch Sie als Nutzer der Website nicht deaktiviert werden.
Der Einsatz statistischer Cookies und sonstiger vergleichbarer Technologien erfolgt zum Zweck der Analyse des Nutzerverhaltens, der Fehleridentifikation sowie der kontinuierlichen Optimierung unseres Portals. Sie werden auf Basis der Rechtsgrundlage § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO eingesetzt. Die Datenverarbeitung setzt erst nach erteilter Einwilligung ein. Ein Widerruf ist jederzeit mit Wirkung für die Zukunft möglich; die Rechtmäßigkeit der bis dahin vorgenommenen Verarbeitungsvorgänge bleibt unberührt.
Analyse- und Marketing Cookies bzw. vergleichbare Technologien dienen dazu, Ihre Interessen zu analysieren, um Ihnen auf Sie zugeschnittene und relevante Inhalte anzeigen zu können. Der Einsatz erfolgt auf der Rechtsgrundlage § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung der Daten erfolgt erst nach Erteilung Ihrer entsprechenden Einwilligung. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt.
2.2. Registrierung und Nutzung eines Kundenkontos auf unserer Webseite
2.2.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Wenn Sie unsere Webseite nutzen, haben Sie die Möglichkeit sich zu registrieren. Wir erheben in diesem Fall diejenigen personenbezogenen Daten, die Sie uns im Rahmen Ihrer Registrierung freiwillig mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich, z.B.:
- Name, Vorname
- Adresse
- Rechnungsanschrift
- Kontaktdaten (E-Mail, Telefon)
- Daten zur Abwicklung eines Kaufvertrags sowie sonstiger Leistungsbeziehungen
- ggf. Zahlungsdaten
Wir speichern zudem Ihre IP-Adresse und das Datum sowie die Uhrzeit der Registrierung, um den Missbrauch unserer Website und der darauf angebotenen Dienste zu verhindern und ggf. begangene Straftaten aufzuklären. Die Speicherung dieser Daten ist daher zu unserer eigenen Absicherung erforderlich.
Die Verarbeitung dieser Daten erfolgt, um Ihnen die Nutzung unseres Webshops zu ermöglichen und die damit verbundenen Zwecke zu erfüllen. Dazu gehört die Abwicklung Ihrer Bestellungen einschließlich Zahlungs- und Versandabwicklung, die Verwaltung Ihres Kundenkontos, die Bearbeitung von Rückgaben und Umtauschen sowie die Bereitstellung eines individuellen Einkaufserlebnisses, etwa durch Produktempfehlungen.
Außerdem werden Ihre Daten genutzt, um die Funktionsfähigkeit und Sicherheit des Webshops zu gewährleisten, unbefugte Zugriffe oder betrügerische Aktivitäten zu erkennen und zu verhindern. Weiterhin werden Ihre Daten verarbeitet, um auf Ihre Anfragen zu reagieren, Kundenservice bereitzustellen und unsere Geschäftsbeziehung aufrechtzuerhalten.
Schließlich erfolgt eine Verarbeitung auch zur Erfüllung gesetzlicher Verpflichtungen, etwa zur Beantwortung behördlicher Anfragen oder zur Durchsetzung unserer Nutzungsbedingungen.
2.2.2. Rechtsgrundlagen für die Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Registrierung und Nutzung Ihres Kundenkontos erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Soweit wir darüber hinaus Daten verarbeiten, um die Sicherheit unseres Webshops zu gewährleisten, Missbrauch zu verhindern oder unsere Systeme zu optimieren, erfolgt dies auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Sofern eine Verarbeitung auf Grundlage einer Einwilligung erfolgt, etwa im Zusammenhang mit optionalen Funktionen oder Marketingmaßnahmen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
2.2.3. Kategorien von Empfängern
Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens nur von denjenigen Stellen verarbeitet, die diese zur Erfüllung der oben genannten Zwecke benötigen (z.B. Kundenservice, Buchhaltung, IT).
Darüber hinaus können wir Ihre Daten an externe Dienstleister weitergeben, die uns bei der Erbringung unserer Leistungen unterstützen. Hierzu zählen insbesondere:
- IT-Dienstleister (z.B. Hosting, Wartung und Support)
- Zahlungsdienstleister zur Abwicklung von Zahlungen
- Versanddienstleister zur Zustellung von Bestellungen
- Dienstleister für Buchhaltung und Rechnungsstellung
Diese Dienstleister werden von uns sorgfältig ausgewählt und sind vertraglich dazu verpflichtet, Ihre Daten ausschließlich nach unseren Weisungen und im Einklang mit den geltenden Datenschutzvorschriften zu verarbeiten.
2.2.4. Speicherdauer
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Daten, die im Zusammenhang mit einem Kundenkonto verarbeitet werden, werden für die Dauer der aktiven Nutzung gespeichert. Nach Löschung Ihres Kundenkontos werden diese Daten zunächst gesperrt und anschließend unter Berücksichtigung gesetzlicher Aufbewahrungsfristen gelöscht.
2.2.5. Erforderlichkeit der Bereitstellung / Folgen Nichtbereitstellung der Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Registrierung und Nutzung eines Kundenkontos sowie für die Durchführung von Bestellungen erforderlich. Ohne diese Daten können wir Ihnen die entsprechenden Funktionen und Leistungen nicht zur Verfügung stellen.
2.3. Kontaktaufnahme (z.B. per E-Mail oder Kontaktformular)
2.3.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Wenn Sie mit uns Kontakt aufnehmen (z.B. per E-Mail oder über ein Kontaktformular), verarbeiten wir die von Ihnen mitgeteilten Daten (z.B. Name, E-Mail-Adresse, Inhalt Ihrer Anfrage), um Ihre Anfrage zu bearbeiten und zu beantworten.
2.3.2. Rechtsgrundlagen für die Verarbeitung
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt oder im Zusammenhang mit einem bestehenden Vertragsverhältnis steht. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.
2.3.3. Kategorien von Empfängern
Ihre Daten werden innerhalb unseres Unternehmens nur an diejenigen Stellen weitergegeben, die mit der Bearbeitung Ihrer Anfrage betraut sind. Eine Weitergabe an Dritte erfolgt nur, sofern dies zur Bearbeitung Ihrer Anfrage erforderlich ist oder wir gesetzlich dazu verpflichtet sind.
2.3.4. Speicherdauer
Die im Rahmen der Kontaktaufnahme verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
2.3.5. Erforderlichkeit der Bereitstellung / Folgen Nichtbereitstellung der Daten
Die Bereitstellung Ihrer Daten ist zur Bearbeitung Ihrer Anfrage erforderlich. Ohne diese Daten können wir Ihre Anfrage nicht oder nur eingeschränkt beantworten.
2.4. Newsletter
2.4.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Wenn Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse, um Ihnen regelmäßig Informationen über unsere Produkte, Angebote und Aktionen zuzusenden.
2.4.2. Rechtsgrundlagen für die Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
2.4.3. Kategorien von Empfängern
Für den Versand unseres Newsletters können wir externe Dienstleister einsetzen, die als Auftragsverarbeiter für uns tätig sind.
2.4.4. Speicherdauer
Ihre Daten werden so lange gespeichert, wie Sie den Newsletter abonniert haben. Nach Abmeldung vom Newsletter wird Ihre E-Mail-Adresse aus dem Verteiler gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
2.4.5. Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über den Abmeldelink im Newsletter.
2.5. Zahlungsabwicklung und Bestellungen
2.5.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Im Rahmen von Bestellungen in unserem Onlineshop verarbeiten wir Ihre personenbezogenen Daten zur Abwicklung des Kaufvertrages. Hierzu gehören insbesondere:
- Vorname, Nachname
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Telefonnummer
- Zahlungsdaten (z.B. PayPal, Kreditkarte, EC-Karte)
- Bestellinformationen
Diese Daten werden verarbeitet, um Ihre Bestellung zu bearbeiten, die Zahlung abzuwickeln, die Lieferung der Waren sicherzustellen sowie zur Bearbeitung von Rücksendungen und Reklamationen.
Zur Zahlungsabwicklung arbeiten wir mit verschiedenen Zahlungsdienstleistern zusammen. Dabei werden die zur Zahlung erforderlichen Daten an den jeweiligen Anbieter übermittelt, soweit dies zur Durchführung der Zahlung notwendig ist.
2.5.2. Rechtsgrundlagen für die Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt zur Durchführung des Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.
Darüber hinaus erfolgt eine Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen (z.B. steuer- und handelsrechtliche Aufbewahrungspflichten) auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit wir Zahlungsdienstleister einsetzen, erfolgt dies zudem auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, eine effiziente und sichere Zahlungsabwicklung zu gewährleisten.
2.5.3. Kategorien von Empfängern
Ihre Daten werden im Rahmen der Zahlungsabwicklung und Bestellabwicklung insbesondere an folgende Empfänger übermittelt:
- Zahlungsdienstleister (z.B. PayPal, Kreditkartenanbieter)
- Banken
- Versanddienstleister zur Zustellung Ihrer Bestellung
- IT-Dienstleister zur technischen Abwicklung
2.5.4. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Durchführung des Vertrages erforderlich ist sowie darüber hinaus im Rahmen gesetzlicher Aufbewahrungsfristen.
Daten, die für steuerliche oder handelsrechtliche Zwecke relevant sind, werden entsprechend den gesetzlichen Vorgaben (insbesondere § 147 AO, § 257 HGB) aufbewahrt.
Daten, die aufgrund Ihrer Einwilligung für Marketingzwecke verarbeitet werden (z.B. Newsletter, „Back-in-Stock“-Benachrichtigungen), speichern wir bis zu Ihrem Widerruf oder bis der Zweck der Verarbeitung entfällt.
Die Bereitstellung der für die Vertragsabwicklung erforderlichen personenbezogenen Daten ist für einen Kauf in unserem Onlineshop notwendig. Ohne diese Daten können wir keine Bestellung entgegennehmen und durchführen. Die Angabe von Daten für optionale Services (z.B. „Back-in-Stock“-Benachrichtigungen) ist freiwillig; ohne diese Daten können wir den jeweiligen Service jedoch nicht erbringen.
2.6. Registrierung und Nutzung eines Mitgliedkontos zur Interaktion mit unseren Social-Media-Kanälen
2.6.1. Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Sofern Sie unsere Social-Media-Kanäle:
Instagram: https://www.instagram.com/hannihase/ (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland); weitere Informationen zum Datenschutz bei der Nutzung von Instagram erhalten Sie in der Datenschutzerklärung des Anbieters: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
TikTok: https://www.tiktok.com/@hannihase (Anbieter: TikTok Technology Limited, Ropemaker Place, Dublin 2, D02 HD23, Irland); weitere Informationen zum Datenschutz bei der Nutzung von TikTok erhalten Sie in der Datenschutzerklärung des Anbieters: https://www.tiktok.com/legal/page/eea/privacy-policy/de
nutzen und ggf. auch Mitglied der jeweiligen Kanäle „HANNY“ (z.B. @hannybeauty) sind und nutzen möchten, um Fotos und Videos abzurufen, verarbeiten wir Ihre Daten, indem Sie sich dort und bei dem jeweiligen Anbieter registrieren und dort ggf. zusätzlich ein individuelles Profil anlegen („Mitgliedkonto“). Auf den jeweiligen Plattformen sind allerdings die Anbieter primär Verantwortliche für die Datenverarbeitung dort.
Im Rahmen Ihrer Registrierung und Nutzung bei dem jeweiligen Anbieter bzw. der Erstellung eines Mitgliedkontos verarbeiten wir insbesondere folgende personenbezogenen Daten von Ihnen:
- Name, Vorname
- Kontaktdaten (z.B. E-Mail-Adresse)
- Benutzername
- Zahlungsdaten (z.B. Paypal, EC-Karte, Kreditkarte)
- Informationen zum Land der Registrierung
- Abgerufene Fotos bzw. Videos
Wir verarbeiten Ihre Daten insbesondere zur Durchführung des Vertrages mit Ihnen bzw. zur Auftragserfüllung sowie zur Verwaltung Ihres Mitgliedkontos sowie die damit verbundenen getätigten Käufe von Videos bzw. durchgeführten Abrufe von Videos.
Sofern Sie ein Video abrufen wollen, verarbeiten wir Ihre Daten ebenfalls zur Zahlungsabwicklung. Hierzu können zudem folgende Daten durch uns bzw. unsere Anbieter von Zahlungsdiensten verarbeitet werden:
- Vorname, Nachname
- Adresse
- E-Mail-Adresse
- Telefonnummer
Darüber hinaus verarbeiten wir Ihre Daten zur Kontaktaufnahme mit Ihnen, insbesondere zum Zwecke der Vertragsdurchführung (z.B. Informationen zu gekauften Videos, Abrechnungen) sowie zur allgemeinen Kontaktaufnahme, soweit erforderlich.
2.6.2. Rechtsgrundlagen für die Verarbeitung
Wir verarbeiten Ihre Daten insbesondere zur Durchführung des Vertrages mit Ihnen, Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten, Art. 6 Abs. 1 lit. c DSGVO i.V.m. der einschlägigen gesetzlichen Aufbewahrungsfrist (insbesondere § 257 HGB, § 147 AO).
Der Verarbeitung von Daten über Anbieter von Zahlungsdienstleistungen entspricht zudem unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO).
Für die Datenverarbeitung beim Besuch unseres Instagram Accounts ist zudem in erster Linie die jeweilige Social-Media Plattform datenschutzrechtlich verantwortlich. Für die Auswertung von Statistiken über das Nutzungsverhalten der Webseitenbesucher sind wir ggf. gemeinsam mit dem Betreiber der Social-Media-Plattform datenschutzrechtlich verantwortlich. Diese Daten sind für uns zudem regelmäßig nur anonymisiert verfügbar. Wer in die Verarbeitung der Daten bei dem jeweiligen Social-Media-Anbieter einbezogen ist, entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Social-Media-Netzwerks.
2.6.3. Kategorien von Empfängern
Ihre Daten werden durch unsere internen Abteilungen im Rahmen der Abwicklung unserer Geschäftsprozesse (z.B. Buchhaltung und für die Bearbeitung zuständigen Fachbereiche) verarbeitet.
Wir übermitteln im Zusammenhang mit unserem Instagram Kanal Ihre personenbezogenen Daten nicht an ein Drittland oder eine internationale Organisation. Es besteht die Möglichkeit, dass sich ein Betreiber von Social-Media-Plattformen im Rahmen seiner Dienste mit Servern in Drittländern (z.B. USA) verbindet und personenbezogene Daten von Ihnen dorthin übermittelt. Wir achten bei der Nutzung von Social-Media-Plattformen darauf, dass hierfür jeweils die Voraussetzungen der Art. 44 ff. DSGVO vorliegen, insbesondere durch Abschluss von Standardvertragsklauseln oder durch das Bestehen eines Angemessenheitsbeschlusses.
2.6.4. Speicherdauer
Ihre Daten werden gelöscht, soweit sie nicht mehr zur Anbahnung bzw. Erfüllung des Vertrages mit Ihnen erforderlich sind und etwaige gesetzliche Aufbewahrungsfristen (z.B. steuerrechtliche und handelsbuchgesetzliche Vorschriften, insbesondere § 147 AO, § 257 HGB) abgelaufen sind.
Ihre Daten zum Zwecke der Zahlungsabwicklung werden bis zum Ablauf gesetzlicher Aufbewahrungsfristen sowie bis zum Abschluss eines Zahlungsvorgangs bzw. der Zahlungsabwicklung aufbewahrt. Hierzu zählen ebenfalls etwaige nachgelagerte Zeiträume für die Bearbeitung von Rückerstattungen und Betrugsprävention sowie für ein etwaiges Forderungsmanagement.
2.6.5. Erforderlichkeit der Bereitstellung / Folgen Nichtbereitstellung der Daten
Eine Zurverfügungstellung der oben genannten Daten ist erforderlich, um den Vertrag mit Ihnen durchzuführen und Ihnen ein Mitgliedkonto zur Verfügung zu stellen. Sofern Sie uns die angegebenen Daten zum Zwecke der Zahlungsabwicklung nicht zur Verfügung stellen, sind eine Zahlung und ggf. Vertragsabwicklung nicht durchführbar.
3. Ihre Rechte als Betroffener
Sofern HANNY Ihre personenbezogenen Daten verarbeitet, haben Sie im jeweiligen gesetzlichen Umfang ein Recht auf:
- Auskunft insbesondere über gespeicherte Daten und Verarbeitungszwecke (Art. 15 DSGVO)
- Berichtigung unrichtiger bzw. Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung insb. nicht mehr erforderlicher Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Datenübertragung, sofern die Verarbeitung auf einer Einwilligung beruht oder zur Durchführung eines Vertrages oder mit Hilfe automatisierter Verfahren erfolgt (Art. 20 DSGVO), sowie
- Widerruf einer von Ihnen erteilten Einwilligung (Art. 7 Abs. 3 S. 1 DSGVO)
Ferner haben Sie die Möglichkeit, Beschwerden
- an office@hannybeauty.de oder
- die zuständigen Aufsichtsbehörden (für HANNY: Der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, E-Mail: poststelle@ldi.nrw.de)
zu richten.
4. Kontakt
Zur Wahrnehmung Ihrer gesetzlichen Rechte und bei Fragen rund um die Datenverarbeitung, auch soweit diese von HANNY durchgeführt wird, können Sie uns oder unseren Ansprechpartner für Datenschutz auf dem für Sie angenehmsten Weg kontaktieren:
- E-Mail-Adresse: office@hannybeauty.de
- Schriftlich an: HANNY GmbH, Gerhart-Hauptmann-Straße 49B, 51379 Leverkusen
Wenn Sie uns mit einem Datenschutzanliegen kontaktieren, verarbeiten wir Ihre personenbezogenen Daten zum Zwecke der Bearbeitung Ihrer Anfrage regelmäßig auf Grundlage von Artikel 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder -anbahnung).
Personenbezogene Daten werden in diesem Fall gelöscht, soweit sie nicht mehr zur Bearbeitung Ihrer Anfrage erforderlich sind und etwaige gesetzliche Aufbewahrungsfristen abgelaufen sind.
5. Stand der Datenschutzerklärung
Diese Datenschutzerklärung wurde zuletzt am 15. Juni 2026 aktualisiert.







