2. Gegenstand dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website und Web‑App My Calendoo (inkl. Unterseiten) und erläutert, wie wir personenbezogene Daten verarbeiten, wenn du:
- die Website besuchst,
- ein My Calendoo‑Konto erstellst oder nutzt,
- My Calendoo kostenpflichtig erwirbst (Abrechnung über Stripe),
- den Support kontaktierst (Kontaktformular/E‑Mail).
Wichtig – Rollen:
Wenn du My My Calendoo nutzt, um Termine mit deinen eigenen Kundinnen/Patientinnen/Klient*innen zu organisieren, bist du für diese Endkundendaten in der Regel Verantwortliche*r. Wir (My My Calendoo) verarbeiten diese Endkundendaten insoweit als Auftragsverarbeiterin auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten je nach Zweck auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung): Registrierung, Nutzung, Kauf/Abonnement, Support im Rahmen des Vertrags
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): handels-/steuerrechtliche Pflichten (Belege)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): IT‑Sicherheit, Missbrauchsprävention, Stabilität/Fehleranalyse
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): nur, falls optionale Cookies/Tracking eingesetzt werden
4. Hosting und Plattformbetrieb (Base44)
My Calendoo wird über Base44 bereitgestellt. Dabei verarbeitet Base44 personenbezogene Daten als Auftragsverarbeiter in unserem Auftrag (Hosting, Betrieb, Wartung, Sicherheit).
- Informationen/DPA: https://base44.com/dpa
- Zwecke: Hosting, Betrieb, Wartung, Fehleranalyse, Sicherheitsmaßnahmen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Web‑App) und Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb)
Drittlandübermittlungen / Unterauftragsverarbeiter:
Soweit Base44 oder Unterauftragsverarbeiter Daten außerhalb EU/EWR verarbeiten, erfolgt dies ausschließlich nach Maßgabe der Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln und ggf. zusätzliche Schutzmaßnahmen) entsprechend dem Base44‑DPA.
5. Verarbeitung beim Websitebesuch (Server-Logfiles)
Beim Besuch unserer Website/Web‑App werden durch den Plattform-/Hostingbetrieb technisch notwendige Daten verarbeitet.
- Daten: IP‑Adresse, Datum/Uhrzeit, aufgerufene Seiten/Dateien, Referrer‑URL, Browsertyp/-version, Betriebssystem, Statuscodes
- Zweck: Betrieb, Auslieferung der Inhalte, IT‑Sicherheit, Fehleranalyse
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
6. Nutzerkonto, Registrierung und Login
Für die Nutzung von My Calendoo ist ein Nutzerkonto erforderlich.
- Daten: Name, E‑Mail-Adresse, Telefonnummer; Authentifizierungs-/Sessiondaten; technische Nutzungsdaten
- Zweck: Kontoerstellung, Login, Kontoverwaltung, Sicherheit
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO (Sicherheit)
7. Vertragsabwicklung, Abrechnung und Zahlungen (Stripe)
Wir verkaufen My Calendoo an unsere Kund*innen (SaaS). Für Zahlungsabwicklung sowie Beleg-/Rechnungserstellung nutzen wir Stripe.
- Daten: Transaktionsdaten (Betrag, Währung, Zeitpunkt), Zahlungsstatus, Produkt/Tarif, Rechnungsname und Rechnungsanschrift, ggf. E‑Mail; Zahlungsinstrumentdaten (z. B. Kartendaten) werden regelmäßig direkt durch Stripe verarbeitet.
- Zweck: Kauf-/Aboabwicklung, Rechnung/Beleg, Abrechnung, Betrugsprävention
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten); ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention)
Drittlandübermittlungen: Je nach Stripe‑Setup können Verarbeitungen außerhalb EU/EWR stattfinden; diese erfolgen nach Art. 44 ff. DSGVO. Weitere Informationen: stripe.com/de/privacy
8. Support (Kontaktformular und E‑Mail)
Wenn du uns über das Kontaktformular oder per E‑Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung.
- Daten: Name, E‑Mail, ggf. Telefonnummer; Inhalt der Anfrage; ggf. Vertrags-/Kontoinformationen
- Zweck: Bearbeitung von Anfragen, Support/Fehlerbehebung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich/Anbahnung) und/oder Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation)
9. Cookies / Local Storage / Einwilligungen
My Calendoo verwendet technisch notwendige Cookies oder ähnliche Technologien (z. B. Local Storage), um Kernfunktionen wie Login und Sessionverwaltung bereitzustellen.
- Zweck: Authentifizierung, Sicherheit, Sessionverwaltung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO
Optionale Statistik-/Marketing‑Technologien setzen wir nur nach vorheriger Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO).
10. E‑Mail-Benachrichtigungen (Terminbestätigungen)
My Calendoo versendet im Auftrag unserer Kund*innen (Verantwortliche) automatisierte E‑Mails an deren Endkund*innen, z. B. Buchungsbestätigungen und Terminerinnerungen.
- Daten: Name und E‑Mail-Adresse der Endkund*innen; Termindetails (Datum, Uhrzeit, Terminart)
- Zweck: Versand transaktionaler Benachrichtigungen im Auftrag des jeweiligen Verantwortlichen
- Rechtsgrundlage: Verarbeitung als Auftragsverarbeiterin gem. Art. 28 DSGVO; Rechtsgrundlage liegt beim jeweiligen Verantwortlichen (My Calendoo-Kund*in)
10a. Video-Sprechstunde (sprechstunde.online)
Für Online-Termine nutzen wir den Videodienstleister sprechstunde.online (Anbieter: Confer Health GmbH, Deutschland). Beim Beitritt zu einem Video-Meeting werden technische Verbindungsdaten sowie die Videokommunikation durch sprechstunde.online verarbeitet.
- Daten: IP-Adresse, technische Verbindungsdaten, Gesprächsinhalt (Video/Audio)
- Zweck: Durchführung von Online-Beratungsterminen per Video
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung des gebuchten Online-Termins)
Hinweis zu sprechstunde.online:
sprechstunde.online ist ein nach deutschem Recht zertifizierter, DSGVO-konformer Videodienstleister mit Serverstandort in Deutschland. Es findet keine Aufzeichnung der Gespräche statt, sofern nicht ausdrücklich vereinbart. Weitere Informationen:
sprechstunde.online/datenschutz11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
- Konto-/Vertragsdaten: für die Laufzeit des Vertrags sowie für erforderliche Nachweise; anschließend Löschung, sofern keine Aufbewahrungspflichten entgegenstehen.
- Rechnungs-/Belegdaten: Speicherung nach deutschen handels- und steuerrechtlichen Aufbewahrungspflichten (i. d. R. 10 Jahre); Löschung nach Fristablauf.
- Supportanfragen: Löschung nach Abschluss der Bearbeitung, sofern nicht für Nachweis-/Vertragszwecke erforderlich.
- Endkundendaten unserer Kund*innen: Verarbeitung im Auftrag; Speicherdauer richtet sich nach den Einstellungen/Weisungen des jeweiligen Verantwortlichen und dem AVV.
12. Empfänger
- Base44 – Hosting/Plattformbetrieb als Auftragsverarbeiter (ggf. Unterauftragsverarbeiter gemäß DPA)
- Stripe – Zahlungsdienstleister
- E‑Mail-Dienstleister – Versand von Transaktionsmails (Buchungsbestätigungen) im Auftrag
- sprechstunde.online (Confer Health GmbH) – Videodienstleister für Online-Termine
- Ggf. Behörden/Gerichte, soweit wir gesetzlich verpflichtet sind
13. Betroffenenrechte
Du hast nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Kontakt zur Ausübung deiner Rechte: info@pflegeberatungkassel.de
Hinweis zu Endkundendaten:
Wenn du Endkundendaten als Verantwortliche*r über My My Calendoo verarbeitest, sind Anfragen deiner Endkund*innen grundsätzlich an dich zu richten. Wir unterstützen dich im Rahmen des AVV.
14. Beschwerderecht
Du hast das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für unseren Sitz:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden
Website: datenschutz.hessen.de
15. Automatisierte Entscheidungen / Profiling
Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO oder Profiling finden nicht statt.
16. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten zu schützen:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Sichere Authentifizierung und Zugriffskontrolle
- Speicherung bei zertifizierten Cloud-Anbietern
- Regelmäßige Sicherheitsupdates und Überwachung
17. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Verarbeitung oder Rechtslage ändert. Die jeweils aktuelle Version ist unter dieser URL abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer*innen per E‑Mail.