Datenschutzerklärung
Was wir erheben, warum, wie lange, und was Sie von uns verlangen können. Geschrieben zum Lesen, nicht zum Ertragen.
Verantwortlicher
Verantwortlicher für die in dieser Erklärung beschriebene Verarbeitung personenbezogener Daten ist FIRMENNAME, FIRMENANSCHRIFT.
Für Fragen und Anliegen zu Ihren personenbezogenen Daten: [email protected].
Wenn Sie Calenday nutzen, um Buchungen Ihrer eigenen Kunden entgegenzunehmen, sind Sie Verantwortlicher für die Daten Ihrer Gäste und Calenday handelt als Ihr Auftragsverarbeiter. Die Bedingungen dieser Beziehung stehen in unserem Auftragsverarbeitungsvertrag.
Was wir erheben
Bei der Kontoerstellung: E-Mail-Adresse, Vor- und Nachname, Passwort (als Hash gespeichert, nie im Klartext), Anzeigesprache, Zeitzone.
Bei der Nutzung des Dienstes: die Organisationen und Marken, die Sie anlegen, Ihre Verfügbarkeitsregeln, Ihre Terminarten, Ihre Buchungen und deren Historie, Ihre Kontakte und die technischen Verbindungsprotokolle.
Beim Verbinden einer Integration: die von Google, Microsoft, Zoom, Stripe oder PayPal ausgestellten Access- und Refresh-Tokens, im Ruhezustand mit AES-GCM verschlüsselt, sowie die Kennung des verbundenen Kontos. Calenday sieht und speichert niemals Ihr Passwort bei diesen Diensten.
Beim Kauf der Lifetime-Lizenz: Stripe verarbeitet die Zahlung, Calenday behält nur die Transaktionskennung und den Lizenzstatus. Calenday erhält und speichert niemals Ihre Kartennummer.
Beim Besuch dieser Website: die aufgerufenen Seiten und die technischen Daten der HTTP-Anfrage, in aggregierter und nicht identifizierender Form.
Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes — Kontoerstellung, Berechnung der Verfügbarkeiten, Bestätigung von Buchungen, Versand von Bestätigungen. Rechtsgrundlage: Vertragserfüllung.
- Versand von Transaktions-E-Mails — Bestätigungen, Erinnerungen, Absagen. Rechtsgrundlage: Vertragserfüllung.
- Absicherung des Dienstes — Ratenbegrenzung, Betrugserkennung, Verbindungsprotokolle. Rechtsgrundlage: berechtigtes Interesse am Schutz des Dienstes und seiner Nutzer.
- Erfüllung handels- und steuerrechtlicher Pflichten — Aufbewahrung von Kaufnachweisen. Rechtsgrundlage: rechtliche Verpflichtung.
- Beantwortung Ihrer Nachrichten — Support und Anfragen vor dem Kauf. Rechtsgrundlage: berechtigtes Interesse an der Beantwortung Ihrer Anfrage.
Calenday verkauft keine personenbezogenen Daten, vermietet sie nicht, gibt sie nicht an Werbevermarkter weiter und nutzt sie nicht zum Training von Modellen des maschinellen Lernens.
Speicherdauer
- Kontodaten: solange Ihr Konto besteht, danach innerhalb von dreißig Tagen nach Löschung gelöscht.
- Buchungen und Kontakte: solange Ihr Konto besteht, oder bis Sie sie löschen.
- Integrations-Tokens: bis zur Trennung der Integration, danach sofort gelöscht.
- Buchhaltungsunterlagen: für die gesetzliche Dauer, derzeit AUFBEWAHRUNG BUCHHALTUNG.
- Verbindungs- und Sicherheitsprotokolle: zwölf Monate.
Empfänger
Calenday stützt sich auf folgende Auftragsverarbeiter, die jeweils vertraglich auf die Verarbeitung nach unseren Weisungen beschränkt sind:
- {{DATENBANK_ANBIETER}} — Datenbank, Authentifizierung und Speicherung, Region DATENREGION.
- {{HOSTING_ANBIETER}} — Anwendungs-Hosting.
- Stripe — Zahlungsabwicklung für die Lifetime-Lizenz und, sofern Sie es aktivieren, für Ihre eigenen Buchungen.
- PayPal — sofern Sie es aktivieren, Zahlung Ihrer eigenen Buchungen.
- AcumbaMail — Versand von Transaktions-E-Mails.
- Google, Microsoft, Zoom — nur wenn Sie die entsprechende Integration verbunden haben, und nur im dafür erforderlichen Umfang.
Findet eine Übermittlung außerhalb des Europäischen Wirtschaftsraums statt, erfolgt sie auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder eines Angemessenheitsbeschlusses.
Ihre Rechte
Nach der DSGVO können Sie Auskunft über Ihre Daten, deren Berichtigung, Löschung, Einschränkung der Verarbeitung und Übertragbarkeit in einem maschinenlesbaren Format verlangen sowie der auf berechtigtem Interesse beruhenden Verarbeitung widersprechen.
Kontakte und Buchungshistorie lassen sich jederzeit im Dashboard als CSV exportieren, ohne uns zu kontaktieren. Für alles Weitere schreiben Sie an [email protected]. Ihre Anfrage wird binnen zweiundsiebzig Stunden bestätigt und innerhalb eines Monats beantwortet.
Wenn Sie Ihre Rechte für verletzt halten, können Sie sich bei Ihrer nationalen Aufsichtsbehörde beschweren.
Sicherheit
Fremdtokens werden im Ruhezustand mit AES-GCM verschlüsselt. Alle Datenbanktabellen erzwingen Row Level Security, sodass Daten auf Datenbankebene nach Organisation getrennt sind und nicht nur im Anwendungscode. Konten können einen zweiten TOTP-Faktor verlangen. Signaturen von Zahlungs-Webhooks werden vor jedem Schreibvorgang geprüft und entdoppelt.
Calenday hält keine SOC-2-, ISO-27001- oder HIPAA-Zertifizierung. Wir beschreiben die tatsächlich umgesetzten Maßnahmen, statt ein Siegel zu zeigen, das wir nicht haben.
Selbsthosting
Wenn Sie Calenday auf Ihrer eigenen Infrastruktur betreiben, sind Sie allein Verantwortlicher für die dort gespeicherten Daten. Der Anbieter hat darauf keinen Zugriff, und diese Erklärung gilt dann nur für Ihre Nutzung dieser Website und einen etwaigen Lizenzkauf.
Änderungen
Diese Erklärung kann aktualisiert werden. Wesentliche Änderungen werden Kontoinhabern mindestens fünfzehn Tage vor Inkrafttreten per E-Mail angekündigt.