Datenschutzerklärung
Stand: 08/2026 · Informationen zur Verarbeitung personenbezogener Daten nach Art. 13, 14 DSGVO
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir bei der Nutzung von terminlotse.io verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Verantwortlich
- André Oelmann und Michael Voß
- Anschrift
- Böhmerweg 49, 59590 Geseke, Deutschland
- Telefon
- 02942 9885971
- info@terminlotse.io
Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht. Für alle Anliegen zum Datenschutz erreichen Sie uns unter den vorstehenden Kontaktdaten.
2. Überblick & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Terminbuchung erforderlich ist. Rechtsgrundlagen sind insbesondere die Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an einem sicheren, funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO) sowie – soweit erteilt – Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Bestehen gesetzliche Aufbewahrungspflichten, ist Art. 6 Abs. 1 lit. c DSGVO die Grundlage.
3. Welche Daten wir verarbeiten
Terminbuchung
Wenn Sie einen Termin buchen, verarbeiten wir die von Ihnen angegebenen Daten, typischerweise: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, ggf. Organisation sowie die Termindaten (Datum, Uhrzeit, gewählte Leistung und Ihre Zusatzangaben). Diese Daten sind zur Durchführung des Termins erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Konten registrierter Nutzer
Für Betreiber- bzw. Team-Konten verarbeiten wir Name, E-Mail-Adresse und ein ausschließlich als Hash gespeichertes Passwort (niemals im Klartext).
Technisch notwendiges Sitzungs-Cookie
Wir setzen ein technisch notwendiges Sitzungs-Cookie, um Ihre Anmeldung und Formulare abzusichern. Es ist als HttpOnly und SameSite=Lax gesetzt (bei HTTPS zusätzlich Secure) und wird nach Ende der Sitzung ungültig. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO); das Cookie ist für den Betrieb erforderlich und bedarf keiner Einwilligung.
Server-Logdaten
Beim Aufruf der Seiten können technische Daten verarbeitet werden (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browsertyp), soweit dies zur Auslieferung und zur Abwehr von Missbrauch erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO). Die auf Serverebene anfallenden Zugriffsprotokolle (Server-Logfiles) werden von unserem Hosting-Anbieter (siehe Abschnitt „Hosting & Auftragsverarbeitung") ausschließlich zu Sicherheits- und Stabilitätszwecken verarbeitet und dort nach kurzer Zeit gelöscht. Von der Anwendung selbst protokollierte technische Daten mit IP-Bezug (z. B. Fehler- und Missbrauchsprotokolle) werden automatisiert spätestens nach 30 Tagen gelöscht.
4. Registrierung & Bestätigungs-/Erinnerungs-E-Mails
Bei der Registrierung eines Kontos bestätigen wir Ihre E-Mail-Adresse im Double-Opt-In-Verfahren: Wir senden einen einmaligen Bestätigungslink an die angegebene Adresse; erst nach Bestätigung wird das Konto aktiviert. Zur Durchführung von Terminen versenden wir zudem Bestätigungen und Erinnerungen an die angegebene E-Mail-Adresse (Art. 6 Abs. 1 lit. b DSGVO). Der Versand dieser E-Mails erfolgt über die E-Mail-Infrastruktur unseres Hosting-Anbieters (siehe Abschnitt „Hosting & Auftragsverarbeitung"), der die dabei anfallenden Daten in unserem Auftrag verarbeitet. Ein gesondertes externes E-Mail- oder Newsletter-System wird nicht eingesetzt.
5. Keine externen Tracker
Diese Website bindet keine externen Analyse- oder Tracking-Dienste ein und lädt keine Inhalte von Drittanbieter-Netzwerken (CDNs). Verwendete Schriften und Skripte werden lokal vom eigenen Server ausgeliefert. Dadurch werden beim Seitenaufruf keine personenbezogenen Daten an Dritte übertragen.
6. Hosting & Auftragsverarbeitung
Die Anwendung wird bei einem Hosting-Dienstleister betrieben, der Daten in unserem Auftrag und nach unseren Weisungen verarbeitet. Anbieter ist ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die Daten werden in Rechenzentren in Deutschland verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben; danach werden sie gelöscht. Im Einzelnen gelten folgende Richtwerte: Konto- und Stammdaten (Betreiber-/Team-Konten) werden bis zur Löschung des Kontos gespeichert und mit der Kontolöschung gelöscht bzw. anonymisiert. Termin- und Buchungsdaten werden gespeichert, solange sie für die Terminabwicklung erforderlich sind; über deren weitere Aufbewahrung oder Löschung entscheidet der jeweils verantwortliche Betreiber, wobei etwaige gesetzliche Aufbewahrungsfristen unberührt bleiben. Technische Fehler- und Missbrauchsprotokolle (mit IP-Bezug) werden automatisiert spätestens nach 30 Tagen, Sicherheits- und Änderungsprotokolle spätestens nach 365 Tagen gelöscht. Einmalige Bestätigungs- und Passwort-Zurücksetzen-Links verlieren nach kurzer Zeit ihre Gültigkeit und werden anschließend entwertet.
8. Empfänger der Daten
Eine Weitergabe erfolgt nur, soweit dies zur Vertragsdurchführung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Eingesetzte Auftragsverarbeiter (z. B. Hosting, E-Mail-Versand) sind vertraglich nach Art. 28 DSGVO gebunden.
9. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) sowie
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), www.ldi.nrw.de.
10. Kontakt zum Datenschutz
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter info@terminlotse.io oder unter den im Impressum genannten Kontaktdaten.
