Datenschutzerklaerung
Informationen zur Verarbeitung personenbezogener Daten gemaess Art. 13 und 14 DSGVO
Este documento es una base redactada para AutoMeetly, no asesoramiento juridico. Los datos resaltados siguen sin configurar. Antes de publicar, completalos y haz revisar el texto por un abogado o abogada del país donde operes.
1. Verantwortlicher
Verantwortlich fuer die Datenverarbeitung auf dieser Website ist:
[Firmenname]
[Strasse und Hausnummer]
[PLZ] [Ort]
E-Mail: [E-Mail-Adresse]
Datenschutzbeauftragte Stelle: [Kontakt der datenschutzbeauftragten Person, falls bestellt]
2. Zwei Rollen: AutoMeetly und die Betriebe
AutoMeetly ist eine Terminbuchungssoftware fuer Betriebe. Das fuehrt zu zwei getrennten Verantwortlichkeiten, die hier ausdruecklich unterschieden werden:
Fuer die Daten der Betriebe — also fuer die Konten derjenigen, die AutoMeetly buchen und nutzen — sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Fuer die Daten der Endkundschaft eines Betriebs — also fuer die Personen, die ueber eine oeffentliche Buchungsseite einen Termin vereinbaren — ist der jeweilige Betrieb der Verantwortliche. Wir verarbeiten diese Daten ausschliesslich in seinem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage dafuer ist der Auftragsverarbeitungsvertrag.
3. Verarbeitete Daten und Zwecke
Konto und Betrieb. Name, E-Mail-Adresse, Passwort (nur als Hashwert), Name des Betriebs, Zeitzone, Waehrung und Einstellungen. Zweck: Bereitstellung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).
Terminbuchungen. Name, E-Mail-Adresse, optional Telefonnummer, Datum, Uhrzeit, gewaehlte Leistung und Notizen der buchenden Person. Zweck: Durchfuehrung der Buchung im Auftrag des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO im Verhaeltnis zwischen Betrieb und Endkundschaft; fuer uns Art. 28 DSGVO.
Zahlungen. Bei Anzahlungen und Abonnements werden die Zahlungsdaten direkt vom Zahlungsdienstleister verarbeitet. Wir speichern selbst keine vollstaendigen Karten- oder Kontodaten, sondern nur die Kennung der Transaktion und ihren Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Server-Protokolle. IP-Adresse, Zeitpunkt, aufgerufene Ressource und User-Agent. Zweck: Betriebssicherheit, Missbrauchsabwehr und Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
Google Kalender. Nur wenn ein Betrieb die Verknuepfung ausdruecklich aktiviert, greifen wir mit den erteilten Berechtigungen auf seinen Kalender zu, um Termine zu synchronisieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerrufbar durch Trennen der Verknuepfung in den Einstellungen.
4. Cookies und lokale Speicherung
Wir setzen keine Cookies zu Werbe- oder Analysezwecken. Verwendet werden ausschliesslich technisch notwendige Cookies fuer die Anmeldesitzung sowie lokale Speicherung fuer die gewaehlte Sprache und das Farbschema. Rechtsgrundlage: § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
5. Empfaenger und Auftragsverarbeiter
Wir setzen sorgfaeltig ausgewaehlte Dienstleister ein, mit denen Vertraege nach Art. 28 DSGVO bestehen. Soweit Daten ausserhalb der EU verarbeitet werden, geschieht dies auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO.
| Dienstleister | Zweck | Ort |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | UE / EE. UU. |
| Vercel | Alojamiento de la aplicación y red de distribucion | UE / EE. UU. |
| Resend | Envío de correo transaccional | EE. UU. |
| Stripe | Procesamiento de pagos y suscripciones | UE / EE. UU. |
| Sincronización opcional con Google Calendar | UE / EE. UU. |
Hosting: [Hosting-Anbieter]
6. Speicherdauer
Kontodaten werden bis zur Loeschung des Kontos gespeichert. Nach der Loeschung entfernen wir die Daten innerhalb von 30 Tagen aus den aktiven Systemen; Sicherungskopien laufen nach spaetestens 90 Tagen aus. Handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberuehrt. Termindaten werden geloescht, sobald der jeweilige Betrieb sie loescht oder sein Konto aufgibt.
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Loeschung (Art. 17), Einschraenkung der Verarbeitung (Art. 18), Datenuebertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung fuer die Zukunft widerrufen.
Wende dich dafuer an [E-Mail-Adresse]. Ausserdem steht dir ein Beschwerderecht bei einer Datenschutzaufsichtsbehoerde zu.
8. Datensicherheit
Die Uebertragung erfolgt ausschliesslich verschluesselt ueber TLS. Der Zugriff auf Daten ist auf Datenbankebene je Betrieb getrennt (Row Level Security), sodass ein Konto ausschliesslich die eigenen Daten sehen kann. Passwoerter werden nur als Hashwert gespeichert. Administrative Eingriffe werden protokolliert.
