Datenschutzerklaerung

Informationen zur Verarbeitung personenbezogener Daten gemaess Art. 13 und 14 DSGVO

Este documento es una base redactada para AutoMeetly, no asesoramiento juridico. Los datos resaltados siguen sin configurar. Antes de publicar, completalos y haz revisar el texto por un abogado o abogada del país donde operes.

1. Verantwortlicher

Verantwortlich fuer die Datenverarbeitung auf dieser Website ist:
[Firmenname]
[Strasse und Hausnummer]
[PLZ] [Ort]
E-Mail: [E-Mail-Adresse]

Datenschutzbeauftragte Stelle: [Kontakt der datenschutzbeauftragten Person, falls bestellt]

2. Zwei Rollen: AutoMeetly und die Betriebe

AutoMeetly ist eine Terminbuchungssoftware fuer Betriebe. Das fuehrt zu zwei getrennten Verantwortlichkeiten, die hier ausdruecklich unterschieden werden:

Fuer die Daten der Betriebe — also fuer die Konten derjenigen, die AutoMeetly buchen und nutzen — sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

Fuer die Daten der Endkundschaft eines Betriebs — also fuer die Personen, die ueber eine oeffentliche Buchungsseite einen Termin vereinbaren — ist der jeweilige Betrieb der Verantwortliche. Wir verarbeiten diese Daten ausschliesslich in seinem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage dafuer ist der Auftragsverarbeitungsvertrag.

3. Verarbeitete Daten und Zwecke

Konto und Betrieb. Name, E-Mail-Adresse, Passwort (nur als Hashwert), Name des Betriebs, Zeitzone, Waehrung und Einstellungen. Zweck: Bereitstellung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).

Terminbuchungen. Name, E-Mail-Adresse, optional Telefonnummer, Datum, Uhrzeit, gewaehlte Leistung und Notizen der buchenden Person. Zweck: Durchfuehrung der Buchung im Auftrag des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO im Verhaeltnis zwischen Betrieb und Endkundschaft; fuer uns Art. 28 DSGVO.

Zahlungen. Bei Anzahlungen und Abonnements werden die Zahlungsdaten direkt vom Zahlungsdienstleister verarbeitet. Wir speichern selbst keine vollstaendigen Karten- oder Kontodaten, sondern nur die Kennung der Transaktion und ihren Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Server-Protokolle. IP-Adresse, Zeitpunkt, aufgerufene Ressource und User-Agent. Zweck: Betriebssicherheit, Missbrauchsabwehr und Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).

Google Kalender. Nur wenn ein Betrieb die Verknuepfung ausdruecklich aktiviert, greifen wir mit den erteilten Berechtigungen auf seinen Kalender zu, um Termine zu synchronisieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerrufbar durch Trennen der Verknuepfung in den Einstellungen.

4. Cookies und lokale Speicherung

Wir setzen keine Cookies zu Werbe- oder Analysezwecken. Verwendet werden ausschliesslich technisch notwendige Cookies fuer die Anmeldesitzung sowie lokale Speicherung fuer die gewaehlte Sprache und das Farbschema. Rechtsgrundlage: § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

5. Empfaenger und Auftragsverarbeiter

Wir setzen sorgfaeltig ausgewaehlte Dienstleister ein, mit denen Vertraege nach Art. 28 DSGVO bestehen. Soweit Daten ausserhalb der EU verarbeitet werden, geschieht dies auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO.

DienstleisterZweckOrt
SupabaseBase de datos, autenticación y almacenamientoUE / EE. UU.
VercelAlojamiento de la aplicación y red de distribucionUE / EE. UU.
ResendEnvío de correo transaccionalEE. UU.
StripeProcesamiento de pagos y suscripcionesUE / EE. UU.
GoogleSincronización opcional con Google CalendarUE / EE. UU.

Hosting: [Hosting-Anbieter]

6. Speicherdauer

Kontodaten werden bis zur Loeschung des Kontos gespeichert. Nach der Loeschung entfernen wir die Daten innerhalb von 30 Tagen aus den aktiven Systemen; Sicherungskopien laufen nach spaetestens 90 Tagen aus. Handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberuehrt. Termindaten werden geloescht, sobald der jeweilige Betrieb sie loescht oder sein Konto aufgibt.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Loeschung (Art. 17), Einschraenkung der Verarbeitung (Art. 18), Datenuebertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung fuer die Zukunft widerrufen.

Wende dich dafuer an [E-Mail-Adresse]. Ausserdem steht dir ein Beschwerderecht bei einer Datenschutzaufsichtsbehoerde zu.

8. Datensicherheit

Die Uebertragung erfolgt ausschliesslich verschluesselt ueber TLS. Der Zugriff auf Daten ist auf Datenbankebene je Betrieb getrennt (Row Level Security), sodass ein Konto ausschliesslich die eigenen Daten sehen kann. Passwoerter werden nur als Hashwert gespeichert. Administrative Eingriffe werden protokolliert.