Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten beim Betrieb von buchdentermin.de verarbeitet werden, zu welchem Zweck und wie lange. Sie ist bewusst konkret gehalten: Jede genannte Frist entspricht dem, was die Software tatsächlich tut.
Verantwortlicher
Marvin Müller landfair
Tannenstr. 7
57537 Wissen
E-Mail: info@landfair.de
Telefon: 01634758589
Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen. Bei Fragen zum Datenschutz wenden Sie sich bitte unmittelbar an die oben genannte Adresse.
Zwei Rollen — bitte zuerst lesen
Wer über eine Buchungsseite einen Termin vereinbart, hat es mit zwei Stellen zu tun. Das ist kein Formalismus, sondern entscheidet, an wen Sie sich mit Ihren Rechten wenden.
- Der Betrieb ist verantwortlich für alles, was mit Ihrem Termin zusammenhängt — Name, Kontaktdaten, Nachricht, Terminverlauf. Welcher Betrieb das ist, steht oben und unten auf der jeweiligen Buchungsseite. Wir verarbeiten diese Daten ausschließlich in seinem Auftrag und nach seiner Weisung (Art. 28 DSGVO, Auftragsverarbeitung).
- Wir sind verantwortlich für unsere eigene Website, für die Konten unserer Kundschaft (also der Betriebe) und für die Abrechnung.
Möchten Sie Auskunft über einen Termin oder dessen Löschung, wenden Sie sich bitte zuerst an den Betrieb. Er kann uns jederzeit anweisen, und wir setzen das um.
Terminbuchung
Welche Daten: Anrede, Vor- und Nachname, E-Mail-Adresse, Telefonnummer, freiwillige Nachricht, die gewählte Leistung, die gewählte Person sowie Datum und Uhrzeit.
Wozu: Um den Termin zu vereinbaren, ihn zu bestätigen, gegebenenfalls an ihn zu erinnern und Sie bei kurzfristigen Änderungen erreichen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Durchführung des Termins erforderlich, den Sie anfragen. E-Mail-Adresse und Telefonnummer sind Pflichtangaben, weil ohne sie weder Bestätigung noch Rückruf möglich wären.
Freiwillig: Die Nachricht. Bitte tragen Sie dort keine Gesundheitsdaten ein — für Angaben, die Ihre Gesundheit betreffen, ist das Gespräch vor Ort der richtige Ort, nicht ein Formularfeld.
Kundenkonten
Für Betriebe, die den Dienst nutzen, verarbeiten wir E-Mail-Adresse, Name, ein verschlüsseltes Kennwort (Hash, nie im Klartext), die Betriebsdaten für die Buchungsseite sowie Angaben zu Paket, Laufzeit und Preis. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Abrechnung zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten).
Wesentliche Vorgänge im Konto — Anlegen, Ändern und Löschen von Terminen, Verbinden eines Kalenders — werden protokolliert, damit im Streitfall nachvollziehbar bleibt, was geschehen ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit).
Schutz vor Missbrauch (IP-Adressen)
Damit niemand Kennwörter durchprobieren oder das Buchungsformular zumüllen kann, speichern wir bei Anmeldeversuchen und bei Formularabsendungen die IP-Adresse zusammen mit dem Zeitpunkt. Diese Einträge werden nach zwei Tagen automatisch gelöscht und dienen keinem anderen Zweck — insbesondere keiner Auswertung, Wiedererkennung oder Profilbildung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Konten unserer Kundschaft und die Verfügbarkeit des Dienstes.
Cookies
Die öffentliche Buchungsseite setzt keine Cookies. Sie kommt ohne aus, weil der Zwischenstand Ihrer Eingaben signiert im Formular selbst mitgeführt wird. Es gibt deshalb auch kein Einwilligungsbanner — es wäre schlicht nichts einzuwilligen.
Im Kundenbereich (Anmeldung für Betriebe) setzen wir ein technisch notwendiges Sitzungs-Cookie. Es enthält nur eine zufällige Kennung, läuft mit dem Ende der Sitzung ab und ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
Wir binden keine externen Schriftarten, Karten, Videos oder Skripte ein. Beim Aufruf einer Buchungsseite entsteht keine Verbindung zu Dritten.
Reichweitenmessung
Wir zählen je Betrieb und Tag zwei Zahlen: wie oft die Buchungsseite aufgerufen und wie oft gebucht wurde. Gespeichert wird ausschließlich diese Tagessumme — keine IP-Adressen, keine Kennungen, keine Wiedererkennung, kein Profil. Ein Rückschluss auf einzelne Personen ist damit nicht möglich. Ein Analysedienst wie Google Analytics kommt nicht zum Einsatz.
E-Mails
Bestätigungen, Erinnerungen und Absagen verschicken wir per E-Mail. Der Versand läuft über einen deutschen Anbieter (siehe unten). Wir setzen keine Zählpixel ein und messen weder Öffnungen noch Klicks.
Bittet ein Betrieb später um eine Bewertung, können Sie dem jederzeit widersprechen. Wir merken uns dafür Ihre E-Mail-Adresse in einer Widerspruchsliste — das ist der einzige Weg, den Widerspruch dauerhaft zu beachten, und geschieht nach Art. 6 Abs. 1 lit. c und f DSGVO.
Google-Kalender
Ein Betrieb kann seinen Google-Kalender verbinden. Das geschieht nur auf ausdrückliche Handlung hin und lässt sich jederzeit trennen. Ist die Verbindung aktiv, passiert zweierlei:
- Wir lesen aus dem Kalender, wann etwas belegt ist, um diese Zeiten auf der Buchungsseite zu sperren. Standardmäßig lesen wir dabei keine Betreffzeilen fremder Termine — der Betrieb kann das bewusst einschalten.
- Wir tragen jede Buchung als Termin in den Kalender ein, mit Leistung, Name, Telefonnummer, E-Mail-Adresse und Nachricht.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Übermittlung in die USA ist dabei nicht ausgeschlossen; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Verantwortlich für die Entscheidung, den Kalender zu verbinden, ist der jeweilige Betrieb.
Wir speichern zu jeder verbundenen Person deren Google-Adresse, die Kennung des gewählten Kalenders und die Zugriffsschlüssel. Beim Trennen werden diese gelöscht; bereits eingetragene Termine bleiben im Kalender stehen.
Empfänger und Auftragsverarbeiter
| Wer | Wofür | Wo |
|---|---|---|
| Hetzner Online GmbH | Hosting des Servers und der Datenbank | Deutschland |
| ALL-INKL.COM – Neue Medien Münnich | Versand der E-Mails | Deutschland |
| Google Ireland Limited | Kalender — nur bei aktiver Verbindung | Irland/USA |
Mit den genannten Stellen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Weitergabe zu Werbezwecken findet nicht statt, und Ihre Daten werden nicht verkauft.
Wie lange gespeichert wird
| Was | Frist |
|---|---|
| IP-Adressen aus Anmelde- und Missbrauchsschutz | 2 Tage |
| Protokoll der Wartungsläufe | 30 Tage |
| Personenbezogene Angaben an vergangenen Terminen | nach der vom Betrieb eingestellten Frist, standardmäßig 180 Tage, mindestens 30 Tage |
| Protokoll der Vorgänge im Konto | 180 Tage |
| Kontodaten der Betriebe | für die Dauer des Vertrags |
| Rechnungs- und Abrechnungsdaten | bis zu 10 Jahre (§ 147 AO, § 257 HGB) |
Nach Ablauf der Frist werden die personenbezogenen Angaben am Termin gelöscht. Der Termin selbst bleibt ohne jeden Personenbezug erhalten, damit der Betrieb seine Auslastung auswerten kann. Ein Rückschluss auf die Person ist dann nicht mehr möglich.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
Widerspruchsrecht: Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dem aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Gegen Werbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Bei Terminen wenden Sie sich bitte zuerst an den Betrieb, bei dem Sie gebucht haben — er ist dafür die verantwortliche Stelle. Erreichen Sie ihn nicht, helfen wir gern weiter.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Ob ein Termin zustande kommt, entscheidet der Betrieb, nicht ein Verfahren.
Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Kennwörter speichern wir nur als Hash und niemals im Klartext. Der Zugriff auf die Datenbank ist auf den Server beschränkt; Sicherungen liegen verschlüsselt auf demselben Server in Deutschland.
Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert — etwa weil eine neue Funktion hinzukommt. Maßgeblich ist die jeweils auf dieser Seite abrufbare Fassung.