Stand: September 2026

Datenschutzerklärung

Diese Erklärung beschreibt, wie Terminelo personenbezogene Daten beim Besuch der Website, bei der Registrierung und bei der Nutzung der Buchungssoftware verarbeitet.

Verantwortlicher

Webdesign VALNOVO

Valerii Novokhyzhnii

Klosterstr. 3

71394 Kernen im Remstal, Deutschland

E-Mail: hallo@terminelo.de

Rollen bei Studiokunden und deren Endkunden

Für Daten von Studio-Inhaberinnen, Mitarbeitern und Interessenten ist Terminelo grundsätzlich selbst Verantwortlicher. Wenn ein Studio Terminelo nutzt, um Kundendaten, Buchungen, Termine und Nachrichten zu verwalten, ist das jeweilige Studio Verantwortlicher im Sinne der DSGVO; Terminelo verarbeitet diese Daten als Auftragsverarbeiter nach dem AVV.

Verarbeitete Daten

  • Kontodaten: Name, E-Mail-Adresse, Profilbild, Authentifizierungsweg und Sitzungsdaten.
  • Studiodaten: Name, Rechtsname, Standorte, Öffnungszeiten, Leistungen, Mitarbeiter und Einstellungen.
  • Buchungsdaten im Auftrag der Studios: Kundennamen, Kontaktdaten, Termine, Notizen, Stornierungen und Erinnerungen.
  • Technische Daten: IP-Adresse in gekürzter oder gehashter Form, Browserdaten, Sicherheits- und Fehlerprotokolle.
  • Zahlungsdaten, sobald kostenpflichtige Pläne aktiviert werden: Abrechnungsstatus und Stripe-Referenzen, keine Kartendaten.

Zwecke und Rechtsgrundlagen

  • Bereitstellung der Software und Registrierung: Art. 6 Abs. 1 lit. b DSGVO.
  • Sicherheit, Missbrauchsschutz, Rate-Limits und Fehleranalyse: Art. 6 Abs. 1 lit. f DSGVO.
  • Steuerliche und handelsrechtliche Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO.
  • Analyse-Cookies, Newsletter oder optionale KI-Funktionen: Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.

Anmeldung und Authentifizierung

Die Anmeldung erfolgt ohne Passwort per Magic-Link an die angegebene E-Mail-Adresse oder über „Mit Google anmelden“. Bei der Anmeldung mit Google übermittelt Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) Name, E-Mail-Adresse und ggf. Profilbild an Terminelo. Google verarbeitet dabei Daten in eigener Verantwortung; Informationen dazu enthält die Datenschutzerklärung von Google. Rechtsgrundlage der Verarbeitung durch Terminelo ist Art. 6 Abs. 1 lit. b DSGVO.

Cookies, lokale Speicherung und Analyse

Technisch notwendige Cookies und vergleichbare Speicherungen im Endgerät (z. B. localStorage) werden für Login, Sicherheit, CSRF-Schutz und Cookie-Einstellungen genutzt. Auf öffentlichen Buchungsseiten wird zusätzlich die Terminauswahl („Warenkorb“) bis zum Abschluss der Buchung lokal im Browser gespeichert und verfällt automatisch nach 24 Stunden. Diese Speicherungen sind für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und erfordern keine Einwilligung.

Analyse-Dienste wie PostHog EU werden erst nach Einwilligung geladen (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.

E-Mail-Versand

Terminelo nutzt Resend für transaktionale E-Mails, insbesondere Magic-Links, Einladungen, Buchungsbestätigungen, Erinnerungen, Stornierungen und Umbuchungen. Der Versand erfolgt zur Bereitstellung der Software und zur Vertragserfüllung.

SMS-Terminerinnerungen

Wenn ein Studio SMS-Terminerinnerungen aktiviert hat, können Kundinnen und Kunden beim Buchen freiwillig einwilligen, Erinnerungen an ihre Mobilnummer zu erhalten. Die Einwilligung ist nicht für die Buchung erforderlich, umfasst keine Werbung und kann jederzeit mit Wirkung für die Zukunft beim jeweiligen Studio widerrufen werden.

Für den Versand verarbeitet seven communications GmbH & Co. KG die Mobilnummer, den Nachrichtentext und technische Zustellinformationen in unserem Auftrag. Terminelo speichert außerdem den Zeitpunkt der Einwilligung sowie Versand- und Zustellstatus, um die Einwilligung nachweisen und unzustellbare Nummern nicht erneut anschreiben zu können.

Auftragsverarbeiter

  • Hetzner Online GmbH: Hosting, Server-Infrastruktur (Deutschland / EU)
  • Supabase: Postgres-Datenbank und Storage (EU-Region)
  • Resend: Versand transaktionaler E-Mails (EU/USA, mit DSGVO-Vertragsgrundlagen)
  • seven communications GmbH & Co. KG: Versand transaktionaler SMS-Terminerinnerungen (Deutschland / EU)
  • Sentry: Fehleranalyse und Stabilitätsmonitoring (EU/USA, mit DSGVO-Vertragsgrundlagen)
  • PostHog EU: Produktanalyse nach Einwilligung (EU-Hosting)
  • Stripe: Zahlungsabwicklung, sobald Zahlungen aktiviert sind (EU/USA, mit DSGVO-Vertragsgrundlagen)
  • OpenAI: KI-Funktionen nur nach ausdrücklicher Aktivierung (USA, nur mit zusätzlicher Vertrags- und Einwilligungsgrundlage)

Drittlandübermittlungen

Soweit Dienstleister außerhalb der EU oder des EWR beteiligt sind, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln, Data-Processing-Addenda und zusätzlicher technischer Schutzmaßnahmen. KI-Funktionen mit OpenAI werden für Studiokunden nicht automatisch aktiviert.

Speicherdauer

Kontodaten werden für die Dauer des Nutzerkontos gespeichert. Sicherheits- und Sitzungsprotokolle werden grundsätzlich kurz gehalten. Buchungs- und Zahlungsdaten können wegen gesetzlicher Aufbewahrungspflichten länger gespeichert werden. Daten, die Terminelo im Auftrag eines Studios verarbeitet, werden nach dessen Weisung und nach Maßgabe des AVV gelöscht oder zurückgegeben.

Löscht ein Studio die Daten einer Kundin oder eines Kunden, werden Name, Kontaktdaten, Notizen und der Inhalt zugehöriger E-Mail-Protokolle unwiderruflich entfernt. Vorhandene Termin- und Zahlungsdatensätze bleiben in anonymisierter Form bestehen, solange steuer- und handelsrechtliche Aufbewahrungspflichten bestehen (§ 147 AO, § 257 HGB); ein Personenbezug lässt sich daraus nicht mehr herstellen.

Löscht ein Studio sein Konto vollständig, werden sämtliche Daten dieses Studios nach einer Frist von 30 Tagen unwiderruflich entfernt — einschließlich Kundendaten, Buchungen, Terminen, Zahlungen und Teamdaten. Innerhalb dieser Frist kann die Löschung abgebrochen werden. Nach Ablauf ist eine Wiederherstellung nicht mehr möglich.

Beim Löschen eines persönlichen Nutzerkontos werden Name, E-Mail-Adresse und Anmeldedaten entfernt. Einträge in Studios, in denen die Person mitgearbeitet hat, bleiben ohne Personenbezug bestehen. Der dokumentierte Nachweis über die Annahme von AGB und AVV wird aus Gründen der Rechtssicherheit weiterhin aufbewahrt (Art. 6 Abs. 1 lit. f DSGVO).

Unabhängig davon führt Terminelo Sperrlisten von E-Mail-Adressen und Mobilnummern, bei denen die Zustellung dauerhaft fehlgeschlagen ist, die vom Netz abgelehnt wurden oder die einer Zusendung widersprochen haben. Diese Listen werden auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) geführt, damit diese Kontakte nicht erneut angeschrieben werden, und bleiben von einer Löschung unberührt.

Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Beschwerden können bei einer zuständigen Datenschutzaufsichtsbehörde eingereicht werden.

Für Daten, die ein Studio als Verantwortlicher verarbeitet, wenden Sie sich bitte zuerst an das jeweilige Studio. Terminelo unterstützt das Studio als Auftragsverarbeiter und stellt ihm dafür Funktionen bereit, mit denen es Auskunft (Art. 15, Art. 20 DSGVO) und Löschung (Art. 17 DSGVO) unmittelbar in der Anwendung erteilen kann.