Zum Hauptinhalt springen

Datenschutzerklärung

Gültig ab: 19. September 2026 · Zuletzt aktualisiert: 19. September 2026

Verkäufe außerhalb der Türkei erfolgen durch die Glanevo SRL (Rumänien).

1. Verantwortlicher

Glanevo SRL, Rumänien, CUI 40041255, verantwortet die eigenen Website-, Abonnement- und Supportprozesse der Salonsoftware. Für weisungsgebunden verarbeitete Salonkundendaten bleibt grundsätzlich der Salon verantwortlich; hierfür ist eine Vereinbarung nach Art. 28 DSGVO erforderlich.

2. Erhobene Daten

Verarbeitete Datenkategorien: Konto- und geschäftliche Kontaktdaten, Abonnement- und Rechnungsdaten, Zahlungsreferenzen und Zahlungsstatus, technische Zugriffs- und Sicherheitsprotokolle, Support- und Chatnachrichten sowie je nach Salonfunktion Kunden-, Personal- und Termindaten. Quellen: Ihre Eingaben, Saloneingaben, Nutzungsvorgänge und Rückmeldungen der Zahlungsabwicklung. Zahlungen erfolgen über Stripe beziehungsweise SEPA; SEPA ist ein Zahlungsverfahren. Erforderliche Pflichtangaben werden bei Erhebung gekennzeichnet; ohne sie kann die betreffende Leistung gegebenenfalls nicht erbracht werden.

3. Zwecke

Abonnementverwaltung, Bereitstellung der Salonsoftware, Abrechnung, Support und angeforderte KI-Unterstützung, Schutz des Betriebs vor Missbrauch sowie gesetzliche Nachweispflichten. Saloninhalte werden im vereinbarten Auftrag verarbeitet. Optionale Analyse- und Werbezwecke setzen Ihre Einwilligung voraus.

4. Rechtsgrundlagen

Art. 6 Abs. 1 DSGVO: lit. b für erforderliche Vertragsleistungen gegenüber der betroffenen Vertragspartei; lit. c für konkrete gesetzliche Pflichten; lit. f für erforderliche Sicherheits- und Geschäftskontaktverarbeitung nach Interessenabwägung; lit. a für einwilligungsbedürftige optionale Zwecke. Der Salonvertrag rechtfertigt nicht automatisch jede Verarbeitung von Beschäftigten- oder Kundendaten. Quellen: Europäische Kommission – Rechtsgrundlagen, EDSA – Vertragsnotwendigkeit.

5. Speicherdauer

Kontodaten: für Vertragsabwicklung und konkret erforderliche Nachlaufzwecke. KI-Chatdaten: Sie werden aufbewahrt, bis Sie deren Löschung verlangen; die automatische Löschung nach 90 Tagen ist vorbereitet und wird gerade aktiviert, siehe Abschnitt 10. Auftragsdaten werden nach den vereinbarten Weisungen gelöscht oder zurückgegeben.

Soweit deutsche Aufbewahrungspflichten einschlägig sind, gelten nach § 257 Abs. 4 HGB und § 147 Abs. 3 AO grundsätzlich zehn Jahre für Bücher und bestimmte Abschlussunterlagen, acht Jahre für Buchungsbelege und sechs Jahre für sonstige erfasste Unterlagen, insbesondere Handels- beziehungsweise Geschäftsbriefe. Fristbeginn grundsätzlich mit Ablauf des jeweils maßgeblichen Kalenderjahres (§ 257 Abs. 5 HGB; § 147 Abs. 4 AO). Keine dieser Fristen gilt pauschal für sämtliche Nutzungsdaten. Quellen: HGB § 257, AO § 147.

6. Auftragsverarbeiter und weitere Empfänger

Neon betreibt die Datenbank in der EU-Region eu-central. Vercel, Resend und Anthropic sind US-Unterauftragsdienstleister; Groq und Gemini sind KI-Ersatzdienste. Die vollständige Liste finden Sie unter Unterauftragsverarbeiter. Zahlungsanbieter können für eigene gesetzliche Aufgaben selbst verantwortlich sein.

7. Drittlandübermittlungen

US-Dienstleister und Fernzugriffe können Übermittlungen außerhalb des EWR auslösen. Maßgeblich sind Art. 44–49 DSGVO: ein einschlägiger Angemessenheitsbeschluss nach Art. 45 oder geeignete Garantien nach Art. 46, etwa Standardvertragsklauseln mit erforderlicher Transferprüfung und ergänzenden Maßnahmen. Ausnahmen nach Art. 49 sind keine pauschale Grundlage für regelmäßige Übermittlungen. EU-Hosting allein schließt Drittlandzugriff nicht aus. Angaben und gegebenenfalls Kopien der tatsächlich verwendeten Garantien sind über Abschnitt 11 anzufordern. Referenz: DSGVO, Kapitel V.

8. Rechte und Aufsichtsbehörden

Unter den gesetzlichen Voraussetzungen bestehen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit (Art. 15–20 DSGVO), Widerspruch nach Art. 21 sowie Schutz nach Art. 22. Einwilligung ist nach Art. 7 Abs. 3 für die Zukunft widerrufbar. Anträge werden grundsätzlich innerhalb eines Monats bearbeitet; zulässige Verlängerungen werden begründet (Art. 12 Abs. 3). Beschwerden sind nach Art. 77 insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes möglich. Referenz: DSGVO.

Für die allgemeine Privatwirtschaft sind in Deutschland grundsätzlich die Landesaufsichtsbehörden zuständig (§ 40 BDSG). Die BfDI ist nicht automatisch die zuständige Behörde für Glanevo. Orientierung bietet das Behördenverzeichnis der BfDI. In grenzüberschreitenden Fällen kann eine federführende Aufsichtsbehörde zuständig sein; das lokale Beschwerderecht bleibt bestehen. Quelle: BDSG § 40.

9. Cookies

Nach § 25 TDDDG ist Speicherung oder Zugriff auf Endgeräte grundsätzlich einwilligungsbedürftig; gesetzliche Ausnahmen betreffen insbesondere unbedingt erforderliche Vorgänge für ausdrücklich gewünschte Dienste. Personenbezogene Weiterverarbeitung benötigt zusätzlich eine DSGVO-Grundlage. Optionale Cookies werden vor Ihrer Einwilligung nicht gesetzt; Ablehnung und Widerruf sind jederzeit mit einem Klick möglich. Quelle: Datenschutzkonferenz – Orientierungshilfe digitale Dienste.

10. KI-Assistent

Anthropic Claude verarbeitet Chatnachrichten und erforderlichen Kontext zur Beantwortung; Groq und Gemini dienen als Ersatz. Keine unnötigen Dritt- oder sensiblen Daten eingeben. Chatdaten werden aufbewahrt, bis Sie deren Löschung verlangen; die automatische Löschung nach 90 Tagen ist vorbereitet und wird gerade aktiviert. Bis dahin werden Unterhaltungen nicht automatisch gelöscht. Eine Trainingsfreiheit oder eine vollständige Löschung aller Anbieterkopien ist nicht verifiziert.

11. Kontakt

Datenschutzanfragen und Rechte: info@glanevo.com.