Rechtliches

Datenschutzerklärung

Stand: 28. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Patrick Grunwald
Sperberweg 11
75417 Mühlacker
Deutschland
E-Mail: kontakt@friseur.ai

2. Angebote für die Domain

Verarbeitete Daten und Zweck

Wenn du ein Angebot abgibst, verarbeiten wir deine normalisierte E-Mail-Adresse, den angebotenen Betrag, eine daraus erzeugte maskierte E-Mail-Adresse, den Prüf- und Veröffentlichungsstatus, Zeitstempel sowie deine Einwilligung zur öffentlichen Anzeige. Diese Daten nutzen wir, um dein Angebot entgegenzunehmen, manuell zu prüfen, zu verwalten und dich bei Interesse zu kontaktieren.

Die Verarbeitung zur Bearbeitung des von dir angestoßenen Angebots erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Das Angebot selbst ist unverbindlich; ein Verkauf kommt erst durch eine separate Einigung zustande.

Öffentliche, maskierte Anzeige

Erst nach manueller Prüfung und Freigabe durch den Betreiber erscheint dein höchstes freigegebenes Angebot in der öffentlichen Rangliste. Angezeigt werden ausschließlich der Betrag und eine maskierte Form deiner E-Mail-Adresse, etwa „pa••••k@••••.de“. Die vollständige E-Mail-Adresse wird nicht über die öffentliche Schnittstelle ausgegeben.

Rechtsgrundlage für diese öffentliche Anzeige ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft per E-Mail an uns widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Pflichtangaben

E-Mail-Adresse, voller Euro-Betrag und Zustimmung zur maskierten Anzeige sind für die Abgabe erforderlich. Ohne diese Angaben kann das Angebot nicht verarbeitet werden.

3. Schutz vor Missbrauch

Um automatisierte oder übermäßige Einreichungen zu begrenzen, bilden wir aus Clientmerkmalen und der normalisierten E-Mail-Adresse nicht rückrechenbare HMAC-Kennungen. In der Rate-Limit-Datenbank speichern wir weder die rohe IP-Adresse noch die rohe E-Mail-Adresse. Die Prüfung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren, verfügbaren Angebotssystem gemäß Art. 6 Abs. 1 lit. f DSGVO. Rate-Limit-Ereignisse werden nach 48 Stunden nicht mehr für die Begrenzung berücksichtigt und bei der nächsten Bereinigung gelöscht.

4. Hosting und Serverprotokolle

Website, Datenbank und technische Funktionen werden über Netlify bereitgestellt. Beim Seitenaufruf können technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser- und Geräteinformationen in Serverprotokollen verarbeitet werden. Dies dient der sicheren und zuverlässigen Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Informationen zur Verarbeitung durch Netlify findest du in der Datenschutzerklärung von Netlify.

Auf den öffentlichen Verkaufsseiten setzen wir keine optionalen Analyse- oder Marketing-Cookies ein.

Buchungs-E-Mails über Resend

Ausschließlich für Transaktions-E-Mails zu bereits bestehenden Buchungen nutzen wir weiterhin Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei können die für die jeweilige Nachricht erforderliche E-Mail-Adresse, Buchungsdetails sowie technische Versanddaten verarbeitet werden. Dies dient der Abwicklung der bestehenden Buchung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Gebotsdaten werden nicht an Resend übermittelt.

Soweit Resend diese Daten in unserem Auftrag verarbeitet, gilt der vom Anbieter bereitgestellte Auftragsverarbeitungsvertrag (Data Processing Addendum, DPA). Nach Angaben von Resend kann die Verarbeitung in den USA stattfinden. Für Übermittlungen, die von der Zertifizierung erfasst sind, verweist Resend auf das EU-U.S. Data Privacy Framework. Soweit dieser Angemessenheitsbeschluss nicht anwendbar ist, bezieht das DPA die EU-Standardvertragsklauseln ein und beschreibt ergänzende vertragliche und technische Schutzmaßnahmen.

Das DPA einschließlich der Übermittlungsgarantien sowie die Datenschutzerklärung von Resend sind online abrufbar. Eine Kopie beziehungsweise weitere Informationen zu den maßgeblichen Garantien kannst du außerdem über kontakt@friseur.ai bei uns anfordern.

5. Speicherdauer

Nicht freigegebene Angebote werden nach 30 Tagen bei der nächsten automatischen Bereinigung gelöscht. Freigegebene Angebote speichern wir für die Dauer der Verkaufsphase; 90 Tage nach deren Ende werden auch sie bei der nächsten automatischen Bereinigung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern.

6. Empfänger und Veröffentlichung

Zugriff auf vollständige Angebotsdaten hat nur der Betreiber im geschützten Administrationsbereich sowie die zur technischen Bereitstellung eingesetzten Auftragsverarbeiter. Öffentlich erscheinen nur die in Abschnitt 2 genannten maskierten Angaben. Eine Weitergabe zu Werbezwecken findet nicht statt.

7. Deine Rechte

Du hast im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung deiner Rechte genügt eine Nachricht an kontakt@friseur.ai.

8. Keine automatisierte Entscheidung

Die Rangfolge ergibt sich automatisch aus der Höhe der freigegebenen Angebote. Sie bewirkt keinen Zuschlag und keine rechtlich bindende Verkaufsentscheidung. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.

Hinweis zu Art. 13 DSGVO

Diese Hinweise informieren insbesondere über Verantwortlichen, Zwecke, Rechtsgrundlagen, Empfänger, Drittlandübermittlungen, Speicherdauer und Betroffenenrechte gemäß Art. 13 DSGVO.