Zum Hauptinhalt springen

Datenschutzerklärung

Stand: April 2026

In dieser Datenschutzerklärung beschreiben wir, wie personenbezogene Daten erfasst, verwendet und weitergegeben werden, wenn Sie unsere Website www.layers-studios.de oder unseren Online-Shop unter layers-cologne.sumupstore.com nutzen.

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

layers cre8ive GmbH
Lübecker Straße 11
50668 Köln
E-Mail: koeln@layers-studios.de

Cookies und Einwilligung

Wir verwenden Cookies und ähnliche Technologien auf unserer Website. Gemäß § 25 TTDSG und Art. 6 Abs. 1 lit. a DSGVO setzen wir nicht-notwendige Cookies nur mit Ihrer ausdrücklichen Einwilligung.

Cookie-Kategorien

Notwendige Cookies:Diese Cookies sind für die Grundfunktionen der Website erforderlich und können nicht deaktiviert werden. Sie speichern z. B. Ihre Cookie-Einstellungen (layers_cookie_consent, gespeichert im localStorage Ihres Browsers).

Analyse-Cookies: Mit Ihrer Einwilligung verwenden wir PostHog (EU-Server) für anonymisierte Nutzungsstatistiken. Texte auf der Seite werden dabei automatisch maskiert; Session-Recordings sind deaktiviert. Die Daten werden ausschließlich auf EU-Servern verarbeitet. Weitere Informationen: posthog.com/privacy.

Einwilligung verwalten

Beim ersten Besuch unserer Website werden Sie um Ihre Einwilligung gebeten. Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer unserer Website ändern oder Ihre Einwilligung widerrufen.

Von uns erfasste personenbezogene Daten

Wenn Sie unsere Website besuchen, erfassen wir automatisch bestimmte technische Informationen über Ihr Gerät, darunter IP-Adresse, Browsertyp, Zeitzone und Zugriffszeitpunkt. Wir bezeichnen diese als „Geräteinformationen".

Wenn Sie eine Buchung vornehmen oder einen Gutschein kaufen, erfassen wir zusätzlich Name, E-Mail-Adresse sowie die für die Zahlung notwendigen Daten. Wir bezeichnen diese als „Buchungs- und Bestellinformationen".

Wenn Sie unser Kontaktformular nutzen, erfassen wir Name, E-Mail-Adresse, optional Telefonnummer sowie den Inhalt Ihrer Nachricht. Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und anschließend nicht weiterverarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Mit „personenbezogene Daten" in dieser Datenschutzerklärung bezeichnen wir sowohl Geräteinformationen als auch Buchungs- und Bestellinformationen.

Wie verwenden wir Ihre personenbezogenen Daten?

  • Buchungsabwicklung und Kommunikation – Bestätigungs-E-Mails, Erinnerungen und Antworten auf Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Zahlungsabwicklung – Weitergabe notwendiger Daten an Zahlungsdienstleister. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Betrugsprävention – Prüfung auf potenzielle Risiken anhand von IP-Adresse und Geräteinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
  • Website-Analyse – Anonymisierte Nutzungsstatistiken zur Verbesserung unseres Angebots, nur mit Ihrer Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Weitergabe Ihrer personenbezogenen Daten

Wir geben Ihre Daten nur weiter, soweit dies zur Erbringung unserer Leistungen erforderlich ist. Nachfolgend sind die eingesetzten Dienstleister aufgeführt:

  • Vercel Inc. (Hosting): Unsere Website wird über Vercel betrieben. Dabei werden technische Zugriffsdaten (IP-Adresse, Zeitstempel) im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO verarbeitet. Vercel hat seinen Sitz in den USA; die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln. Datenschutz: vercel.com/legal/dpa
  • Supabase Inc. (Datenbank und Backend): Zur Speicherung von Buchungs- und Nutzerdaten (Name, E-Mail, Buchungsdetails) setzen wir Supabase ein. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Supabase hat seinen Sitz in den USA; die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln. supabase.com/privacy
  • Resend Inc. (E-Mail-Versand): Für den Versand von Buchungsbestätigungen und transaktionalen E-Mails nutzen wir Resend. Dabei werden E-Mail-Adresse und Name übermittelt. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Resend hat seinen Sitz in den USA; die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln. resend.com/legal/dpa
  • Stripe (Zahlungsabwicklung): Online-Zahlungen (Gutscheine, Studioplauschale) werden über Stripe abgewickelt. Zahlungsdaten werden direkt von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Je nach gewählter Zahlungsmethode (PayPal, Apple Pay, Google Pay, Kreditkarte) gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters: stripe.com/de/privacy, PayPal, Apple Pay, Google Pay.
  • SumUp (Zahlung im Studio): Für Kartenzahlungen vor Ort in unserem Studio in Köln nutzen wir SumUp als Zahlungsdienstleister. Dabei werden die für die Transaktion notwendigen Zahlungsdaten von SumUp verarbeitet. Datenschutzinformationen: sumup.com/de-de/datenschutzbestimmungen
  • Google Maps (Karteneinbettung): Auf unserer Website ist eine Karte von Google Maps eingebettet. Beim Laden der Seite wird Ihre IP-Adresse sowie Ihr Browsertyp an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung unseres Standorts). Datenschutzinformationen: policies.google.com/privacy
  • PostHog Inc. (Analyse): Mit Ihrer Einwilligung nutzen wir PostHog für anonymisierte Nutzungsstatistiken. Texte werden dabei automatisch maskiert; Session-Recordings sind deaktiviert. Die Verarbeitung erfolgt ausschließlich auf EU-Servern auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. posthog.com/dpa
  • Functional Software Inc. dba Sentry (Fehlerüberwachung): Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein. Bei Fehlern werden Stack-Traces und Kontextdaten (ggf. einschließlich der aufgerufenen URL) übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebsstabilität). Sentry hat seinen Sitz in den USA; die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln. sentry.io/legal/dpa
  • Upstash Inc. (Rate-Limiting): Zur Absicherung unserer API-Endpunkte gegen Missbrauch speichern wir IP-Adressen kurzzeitig (wenige Sekunden) in einem Redis-Speicher von Upstash. Es erfolgt keine Langzeitspeicherung oder Profilbildung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit). Upstash hat seinen Sitz in den USA; die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln. upstash.com/legal/dpa

Darüber hinaus können wir Ihre Daten weitergeben, wenn wir gesetzlich dazu verpflichtet sind oder um unsere Rechte zu schützen.

Do Not Track

Unser Analyse-Tool PostHog respektiert das „Do Not Track"-Signal Ihres Browsers. Ist dieses Signal aktiviert, wird kein Tracking durchgeführt, unabhängig von Ihren Cookie-Einstellungen.

Ihre Rechte

Als betroffene Person stehen Ihnen gemäß DSGVO folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können unrichtige Daten berichtigen oder unvollständige Daten vervollständigen lassen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO):Eine erteilte Einwilligung (z. B. für Analyse-Cookies) kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung dieser Rechte wenden Sie sich bitte an die im Abschnitt „Kontakt" genannte Adresse.

Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. In Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

Datenübertragung in Drittländer

Einige der von uns eingesetzten Dienstleister haben ihren Sitz in den USA: Vercel (Hosting), Supabase (Datenbank), Resend (E-Mail), Stripe (Zahlungsabwicklung), Sentry (Fehlerüberwachung) und Upstash (Rate-Limiting). Die Übertragung erfolgt jeweils auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. PostHog (Analyse) verarbeitet Daten ausschließlich auf Servern innerhalb der EU.

Aufbewahrung von Daten

  • Buchungsdaten und Rechnungen: 10 Jahre gemäß § 147 AO / § 257 HGB.
  • Kommunikation und Kontaktanfragen: 3 Jahre nach Ende des Kalenderjahres der Entstehung (§ 195 BGB).
  • Analyse-Daten (PostHog): Anonymisiert; keine personenbezogene Langzeitspeicherung.
  • Cookie-Einwilligung: Bis zum Widerruf, spätestens 3 Jahre nach Erteilung.

Minderjährige

Unsere Online-Angebote richten sich nicht an Personen unter 18 Jahren.

Änderungen

Wir können diese Datenschutzerklärung gelegentlich aktualisieren, um Änderungen unserer Verfahren oder rechtliche Anforderungen zu berücksichtigen. Das Datum der letzten Aktualisierung ist jeweils am Anfang des Dokuments angegeben.

Kontakt

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder für sonstige Anliegen erreichen Sie uns unter:

layers cre8ive GmbH
Lübecker Straße 11
50668 Köln
E-Mail: koeln@layers-studios.de