Laden...
Stand: August 2026
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Glimpii-Plattform ist:
Glimpii your lash Studio assistant UG (haftungsbeschränkt)
Altenbergerstraße 148
51381 Leverkusen
Deutschland
E-Mail: go@glimpii.com
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Für alle Anliegen zum Datenschutz erreichst du uns unter den oben genannten Kontaktdaten.
Wir verarbeiten personenbezogene Daten nur im Rahmen der geltenden Datenschutzgesetze (DSGVO, BDSG, TDDDG). Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:
Für den Zugriff auf Informationen in deinem Endgerät (Cookies u. Ä.) gilt zusätzlich § 25 TDDDG: nicht technisch notwendige Zugriffe erfolgen nur mit deiner Einwilligung.
Wir verarbeiten deine Daten, um
Die Website und Plattform werden auf der Infrastruktur von Google Firebase / Google Cloud gehostet. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Konzern: Google LLC, USA).
Beim Aufruf werden automatisch Zugriffsdaten in Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem, Referrer). Dies ist technisch erforderlich für den sicheren Betrieb.
Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Bereitstellung).
Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies sind für den Betrieb erforderlich (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG).
Nicht notwendige Cookies (insbesondere für Statistik und Marketing) setzen wir erst, nachdem du über unser Cookie-Banner eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder anpassen.
Für die virtuelle Anprobe („AR-Funktion“) verarbeiten wir von dir bereitgestellte Fotos bzw. Kamerabilder, um Wimpern-Looks darzustellen. Diese Verarbeitung erfolgt ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Soweit dabei biometrische Daten verarbeitet werden, erfolgt dies auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die Bilder werden nur für die Dauer der Funktion verarbeitet und nicht zur Identifizierung verwendet. Du kannst die Einwilligung jederzeit widerrufen.
Zur Nutzung bestimmter Funktionen legst du ein Nutzerkonto an (Anmeldung per Passkey oder E-Mail). Die dabei angegebenen Daten verarbeiten wir zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Bei Buchungs- oder Terminanfragen geben wir die erforderlichen Daten an das jeweils ausgewählte Studio weiter, um die Buchung zu ermöglichen.
Die folgenden Dienste setzen wir nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) über einen Consent-Manager ein. Ohne Einwilligung werden diese Dienste nicht geladen. Du kannst die Einwilligung jederzeit widerrufen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA).
Zweck: pseudonyme Analyse der Websitenutzung (z. B. besuchte Seiten, Verweildauer). Es werden Cookies gesetzt und Nutzungsdaten (inkl. gekürzter IP-Adresse) verarbeitet.
Mess-ID: G-Z7Q2BSHJYD. Eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Mutterkonzern: Meta Platforms, Inc., USA).
Zweck: Messung und Optimierung von Werbeanzeigen, Reichweitenmessung, Zielgruppenbildung (u. a. Ereignisse wie Seitenaufruf, Registrierung).
Pixel-ID: 1111707530461622. Meta ist gemeinsam mit uns für bestimmte Verarbeitungen Verantwortlicher (Art. 26 DSGVO). Eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland (Konzern: ByteDance Ltd.).
Zweck: Messung und Optimierung von TikTok-Werbeanzeigen, Reichweitenmessung.
Pixel-ID: D99NDQRC77UARCKB3LI0. Eine Übermittlung in Drittländer (u. a. USA) ist möglich (siehe Ziffer 14).
Anbieter: Google Ireland Limited. Der Tag Manager verwaltet die o. g. Dienste, setzt selbst keine Cookies und erhebt keine personenbezogenen Daten für eigene Zwecke; er dient nur der Auslieferung der Tags nach deiner Einwilligung.
Für die Verwaltung von Anfragen, die Kommunikation und den E-Mail-Versand nutzen wir ein Customer-Relationship-Management-System (HighLevel / LeadConnector, Anbieter mit Sitz in den USA). Dabei verarbeitete Daten (z. B. Name, E-Mail, Verlauf der Kommunikation) dienen der Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. b und f DSGVO). Es besteht ein Auftragsverarbeitungsvertrag; eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Wenn du dich für unseren Newsletter anmeldest, verwenden wir deine E-Mail-Adresse, um dir Informationen, Neuigkeiten und Angebote zuzusenden. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Eintragung erhältst du eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink versenden wir den Newsletter.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an go@glimpii.com abbestellen; der Widerruf gilt für die Zukunft. Der Versand erfolgt über unser E-Mail-/CRM-System (siehe Ziffer 10).
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe. Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Konzern: Stripe, Inc., USA). Bei einer Zahlung werden die erforderlichen Zahlungs- und Rechnungsdaten (z. B. Name, E-Mail, Zahlungsmittel- und Transaktionsdaten) an Stripe übermittelt und dort verarbeitet. Stripe ist für die Zahlungsabwicklung eigenverantwortlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten). Eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Für die Vereinbarung von Terminen setzen wir den Dienst Cal.com ein. Anbieter: Cal.com, Inc., USA. Bei einer Terminbuchung werden die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Terminwunsch, ggf. Nachricht) verarbeitet, um den Termin zu organisieren und zu bestätigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragliche Maßnahmen). Es besteht ein Auftragsverarbeitungsvertrag; eine Übermittlung in die USA ist möglich (siehe Ziffer 14).
Einige der eingesetzten Dienste (Google/Firebase, Meta, TikTok, Stripe, Cal.com, CRM) können Daten in die USA übermitteln. Soweit die Anbieter nach dem EU-US Data Privacy Framework zertifiziert sind, erfolgt die Übermittlung auf dieser Grundlage; ergänzend werden Standardvertragsklauseln (Art. 46 DSGVO) verwendet. In den USA besteht kein dem EU-Recht vollständig gleichwertiges Datenschutzniveau; insbesondere kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden. Mit deiner Einwilligung willigst du auch in diese Übermittlung ein (Art. 49 Abs. 1 lit. a DSGVO).
Deine Daten geben wir nur weiter, soweit dies erforderlich ist: an von dir ausgewählte Studios (zur Buchung/Terminvereinbarung), an technische Dienstleister (Hosting, Analyse, Marketing, CRM, Newsletter, Zahlungen, Terminbuchung) auf Basis von Auftragsverarbeitungsverträgen sowie an Behörden, soweit gesetzlich vorgeschrieben.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich, i. d. R. 6–10 Jahre) dies verlangen. Danach werden die Daten gelöscht oder anonymisiert. Konto- und Profildaten werden bis zur Löschung deines Kontos gespeichert.
Dir stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung genügt eine Nachricht an go@glimpii.com.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
Wir treffen angemessene technische und organisatorische Maßnahmen (z. B. Verschlüsselung per TLS/HTTPS, Zugriffsbeschränkungen), um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste oder Verarbeitungen ändern. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.