Rabatt ab 2 Produkten

10 Jahre Make-up das hält

Kostenloser Versand ab 30 €

navigation copy
close
cart-icon
Dein Warenkorb
close
empty-box Dein Warenkorb sieht leer aus

Datenschutz

Datenschutz – STRONG GmbH

STRONG GmbH

Datenschutz

Datenschutzerklärung & Einwilligungen · Stand: April 2026

Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der STRONG GmbH. Eine Nutzung der Internetseiten der STRONG GmbH ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich.

Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DS-GVO), dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) sowie den für die STRONG GmbH geltenden landesspezifischen Datenschutzbestimmungen.

01

Begriffsbestimmungen

a) Personenbezogene Daten

Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

b) Betroffene Person

Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.

c) Verarbeitung

Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – Erheben, Speichern, Verwenden, Übermitteln, Löschen u. a.

d) Einwilligung

Jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung.

02

Name und Anschrift des Verantwortlichen

STRONG GmbH Schleusenweg 5 · 68159 Mannheim · Deutschland
E-Mail: info@strong-cosmetics.de
Website: www.strong-cosmetics.de
03

Datenschutzbeauftragte

Jennifer Lapidakis STRONG GmbH · Schleusenweg 5 · 68159 Mannheim
E-Mail: info@strong-cosmetics.de
04

Cookies und Einwilligungsverwaltung (TTDSG)

Gemäß § 25 TTDSG ist für nicht technisch notwendige Cookies Ihre vorherige Einwilligung erforderlich. Wir nutzen iubenda als Consent-Management-Tool. Ihre Einwilligung können Sie jederzeit über den Cookie-Einstellungslink widerrufen.

Kategorie Zweck Rechtsgrundlage
Technisch notwendig Warenkorb, Login, Session Art. 6 Abs. 1 lit. b DS-GVO / § 25 Abs. 2 TTDSG
Analyse Nutzungsauswertung (z. B. GA4, Hotjar) Einwilligung Art. 6 Abs. 1 lit. a DS-GVO
Marketing Interessenbezogene Werbung Einwilligung Art. 6 Abs. 1 lit. a DS-GVO
05

Server-Logfiles

Bei jedem Aufruf werden Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse sowie Datum und Uhrzeit automatisch gespeichert. Diese Daten dienen ausschließlich der IT-Sicherheit und werden nach max. 30 Tagen gelöscht.

RechtsgrundlageArt. 6 Abs. 1 lit. f DS-GVO – berechtigtes Interesse
06

Registrierung

Registrierungsdaten dienen ausschließlich der Vertragserfüllung. Registrierte Personen können ihre Daten jederzeit ändern oder löschen lassen.

RechtsgrundlageArt. 6 Abs. 1 lit. b DS-GVO
07

Newsletter

Für den Newsletterversand nutzen wir [Newsletter-Dienst eintragen]. Die Anmeldung erfolgt per Double-Opt-in. Die Einwilligung kann jederzeit über den Abmeldelink widerrufen werden.

RechtsgrundlageArt. 6 Abs. 1 lit. a DS-GVO (Einwilligung)
DrittlandtransferEU-US Data Privacy Framework oder EU-Standardvertragsklauseln
08

Newsletter-Tracking

Unsere Newsletter können Zählpixel enthalten, die erkennen lassen, ob und wann eine E-Mail geöffnet wurde. Dies erfolgt nur mit Ihrer Einwilligung, die Sie durch Abmeldung jederzeit widerrufen können.

09

Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail oder Kontaktformular werden die Daten zur Bearbeitung gespeichert. Eine Weitergabe an Dritte erfolgt nicht.

RechtsgrundlageArt. 6 Abs. 1 lit. b DS-GVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DS-GVO
10

Blog-Kommentare

Bei Kommentaren werden Nutzername, Zeitpunkt und IP-Adresse gespeichert. Die IP-Adresse dient dem Schutz vor Rechtsverletzungen.

RechtsgrundlageArt. 6 Abs. 1 lit. f DS-GVO
11

Routinemäßige Löschung und Sperrung

Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt. Steuerrechtliche (10 Jahre) und handelsrechtliche (6 Jahre) Aufbewahrungsfristen bleiben unberührt.

12

Ihre Rechte als betroffene Person

  • Auskunft (Art. 15 DS-GVO)
  • Berichtigung (Art. 16 DS-GVO)
  • Löschung (Art. 17 DS-GVO) – „Recht auf Vergessenwerden"
  • Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Datenübertragbarkeit (Art. 20 DS-GVO)
  • Widerspruch (Art. 21 DS-GVO) – insbesondere gegen Direktwerbung
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DS-GVO)

Beschwerderecht bei der Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Lautenschlagerstraße 20 · 70173 Stuttgart
Tel.: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de
13

Hinweis zu Drittlandtransfers

Für US-Dienste wird ein angemessenes Datenschutzniveau sichergestellt durch:

  • EU-US Data Privacy Framework (DPF) – Angemessenheitsbeschluss vom 10. Juli 2023 (dataprivacyframework.gov)
  • EU-Standardvertragsklauseln (SCC) – Beschluss 2021/914/EU
14

Google Analytics 4

Wir verwenden Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland. IP-Anonymisierung ist standardmäßig aktiviert.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln

Opt-out: Browser-Add-on oder Widerruf im Cookie-Tool.

15

Google Ads & Google Marketing Platform

Wir nutzen Google Ads inkl. Conversion-Tracking der Google Ireland Limited. Ein Conversion-Cookie (Gültigkeit: 30 Tage) misst den Werbeerfolg.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln
16

Google Remarketing

Google Remarketing ermöglicht die Einblendung interessenbezogener Werbung für Besucher unserer Website in anderen Google-Netzwerken.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln
17

Meta (Facebook & Instagram)

Wir nutzen den Meta-Pixel sowie Social-Plugins der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework (Meta Platforms Inc.) + EU-Standardvertragsklauseln

Datenschutzrichtlinie: facebook.com/privacy/policy

18

YouTube

Videos der Google Ireland Limited binden wir im erweiterten Datenschutzmodus ein – Cookies werden erst beim aktiven Abspielen gesetzt.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln
19

Pinterest

Wir haben Komponenten der Pinterest Inc., 651 Brannan Street, San Francisco, CA 94107, USA, integriert.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln

Datenschutzrichtlinie: policy.pinterest.com

20

TikTok

Wir nutzen den TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin D02 T380, Irland.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DS-GVO

Datenschutzrichtlinie: tiktok.com – Datenschutz

21

LinkedIn

Wir haben Komponenten der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, integriert.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework (LinkedIn Corp.) + EU-Standardvertragsklauseln
22

Hotjar

Wir nutzen Hotjar der Hotjar Ltd., Dragonara Business Centre, St Julian's STJ 3141, Malta. Hotjar analysiert Klick-, Maus- und Scrollverhalten. Formularinhalte werden automatisch ausgeblendet.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG

Opt-out: hotjar.com/legal/compliance/opt-out

23

Littledata

Wir nutzen Littledata, ein server-seitiges Tracking-Tool der Littledata Ltd., 86-90 Paul Street, London, EC2A 4NE, Vereinigtes Königreich.

Littledata überträgt Nutzungs- und Conversion-Daten aus unserem Online-Shop serverseitig an angebundene Marketingplattformen (z. B. Google Analytics, Meta, TikTok). Dabei werden folgende Daten verarbeitet:

  • Seitenaufrufe und Produktansichten
  • Warenkorb-Aktionen (Hinzufügen, Entfernen)
  • Bestelldaten (Bestellwert, Produkte, Bestellnummer)
  • Technische Gerätedaten (Browser, Betriebssystem)
  • IP-Adresse (anonymisiert bzw. serverseitig verarbeitet)
  • Ggf. gehashte E-Mail-Adresse (nur mit Einwilligung)

Durch die serverseitige Verarbeitung werden Daten nicht direkt aus Ihrem Browser an Drittanbieter gesendet, sondern zunächst über unseren Server geleitet. Dies erhöht die Datenkontrolle und reduziert clientseitige Cookies.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferLittledata Ltd. ist im Vereinigten Königreich ansässig (Angemessenheitsbeschluss der EU-Kommission vom 28. Juni 2021). Für weitergeleitete Daten an US-Plattformen gilt zusätzlich das EU-US Data Privacy Framework.

Datenschutzbestimmungen: littledata.io/privacy

24

Zahlungsart: PayPal

Betreibergesellschaft: PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg.

RechtsgrundlageArt. 6 Abs. 1 lit. b DS-GVO (Vertragserfüllung)
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln

Datenschutzbestimmungen: paypal.com – Datenschutz

25

Zahlungsart: Klarna (inkl. SOFORT)

Betreibergesellschaft: Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden. Zur Abwicklung und Bonitätsprüfung werden personenbezogene Daten übermittelt.

RechtsgrundlageArt. 6 Abs. 1 lit. b DS-GVO (Vertragserfüllung)

Datenschutzbestimmungen: klarna.com/de/datenschutz

26

Amazon-Partnerprogramm

Als Teilnehmer des Amazon-Partnerprogramms haben wir Komponenten der Amazon EU S.à.r.l, 38 avenue John F. Kennedy, L-1855 Luxemburg, integriert.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework (Amazon.com Inc.) + EU-Standardvertragsklauseln
27

Einsatz des Widgets Stella AI

Im Rahmen einer gemeinsamen Verarbeitung gem. Art. 26 DS-GVO haben wir das Stella AI Widget der Woow Club GmbH, Kaiserdamm 87, 14057 Berlin, eingebunden. Zur Nutzung ist eine Registrierung bei der Woow Club GmbH erforderlich.

Folgende Daten werden gem. Art. 6 Abs. 1 lit. b DS-GVO von der Woow Club GmbH an uns übermittelt:

  • Vorname
  • E-Mail-Adresse
  • Farbtyp & Shade Tag (ermittelt auf Basis eines Selfies sowie Angaben zu Haarfarbe, Augenfarbe, Hautton)
Rechtsgrundlage (Nutzung durch uns)Art. 6 Abs. 1 lit. f DS-GVO – berechtigtes Interesse zur typgerechten Darstellung unserer Produkte

Weitere Informationen: woowclub.com – gemeinsame Verantwortlichkeit

28

Google Webfonts

Diese Seite nutzt Google Fonts der Google Ireland Limited. Beim Seitenaufruf wird Ihre IP-Adresse an Google übertragen.

DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln
29

Google Maps

Diese Website nutzt Google Maps der Google Ireland Limited. Beim Aufrufen einer Seite mit Karte wird Ihre IP-Adresse an Google übertragen.

RechtsgrundlageEinwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 Abs. 1 TTDSG
DrittlandtransferEU-US Data Privacy Framework + EU-Standardvertragsklauseln
30

Rechtsgrundlagen der Verarbeitung

Rechtsgrundlage Anwendungsfall
Art. 6 Abs. 1 lit. a DS-GVO Einwilligung (Cookies, Newsletter, Tracking)
Art. 6 Abs. 1 lit. b DS-GVO Vertragserfüllung (Bestellung, Zahlung)
Art. 6 Abs. 1 lit. c DS-GVO Rechtliche Verpflichtung (Steuerrecht)
Art. 6 Abs. 1 lit. f DS-GVO Berechtigtes Interesse (IT-Sicherheit, Logfiles)
31

Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt. Gesetzliche Aufbewahrungsfristen von 6 bzw. 10 Jahren (§§ 147 AO, 257 HGB) bleiben unberührt.

32

Datenschutz bei Bewerbungen

Bewerberdaten werden ausschließlich zur Abwicklung des Bewerbungsverfahrens verarbeitet (Art. 6 Abs. 1 lit. b DS-GVO i.V.m. § 26 BDSG). Bei Ablehnung werden Unterlagen spätestens nach sechs Monaten gelöscht.