Entwurf - vor öffentlichem Livegang ausfüllen und rechtlich prüfen.
Datenschutzerklärung
Diese Seite beschreibt die vorgesehene Datenschutzstruktur der Barber-Terminsoftware. Sie enthält Platzhalter und Prüfhinweise und ist ohne finale Betreiber-, Dienstleister- und Prozessangaben nicht live-fertig.
1. Verantwortlicher
[VOR LIVEGANG ERGÄNZEN: Firmenname / Betreiber]
[VOR LIVEGANG ERGÄNZEN: Anschrift]
[VOR LIVEGANG ERGÄNZEN: E-Mail-Adresse für Datenschutzfragen]
Bei shopbezogener Nutzung ist vor Livegang zu prüfen, ob die zentrale SaaS-Plattform, der jeweilige Barbershop oder beide datenschutzrechtlich verantwortlich sind.
2. Allgemeine Hinweise
Diese Datenschutzerklärung ist ein Entwurf für die technische Vorbereitung und ersetzt keine rechtliche Prüfung.
Alle Angaben zu Verantwortlichen, Dienstleistern, Rechtsgrundlagen, Regionen, Speicherdauern und Prozessen müssen vor öffentlichem Livegang final geprüft und ergänzt werden.
3. Daten bei Terminbuchungen
Bei einer Buchung können Name, Telefonnummer, optionale E-Mail-Adresse, gewählte Leistung, gewählter Mitarbeiter, Datum und Uhrzeit sowie eine interne Termin-ID verarbeitet werden.
Die Daten werden im System gespeichert, damit Termine angelegt, verwaltet, angezeigt und bestätigt werden können.
4. Zwecke der Verarbeitung
Die Verarbeitung dient voraussichtlich der Terminbuchung, Terminverwaltung, Kundenkommunikation, internen Planung und dem technischen Missbrauchsschutz.
Der genaue Zweckkatalog muss vor Livegang an die tatsächlichen Funktionen und Kommunikationswege angepasst werden.
5. Rechtsgrundlagen - Entwurf, zu prüfen
Für die Terminabwicklung kommt voraussichtlich Art. 6 Abs. 1 lit. b DSGVO in Betracht, sofern die Verarbeitung zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen erforderlich ist.
Für Sicherheit, Rate-Limiting und Missbrauchsschutz kommt voraussichtlich Art. 6 Abs. 1 lit. f DSGVO in Betracht.
[VOR LIVEGANG PRÜFEN: Rechtsgrundlagen, Interessenabwägung, Informationspflichten und ggf. Einwilligungstatbestände.]
6. Hosting und Auslieferung über Vercel
Die Anwendung wird technisch über Vercel bereitgestellt. Dabei können technische Zugriffsdaten verarbeitet werden, die für Auslieferung, Sicherheit, Fehleranalyse und Betrieb erforderlich sind.
[VOR LIVEGANG ERGÄNZEN: Anbieterangaben, Vertragsgrundlage, Region, Logdaten, Speicherdauer und Drittlandtransfer.]
7. Datenbank und Authentifizierung über Supabase
Supabase wird für Datenbankfunktionen, serverseitige Datenverarbeitung und Authentifizierung genutzt.
Dort können insbesondere Benutzerkonten, Mandantenzuordnungen, Barbershop-Daten, Termin-, Kunden-, Service-, Mitarbeiter- und Benachrichtigungsdaten verarbeitet werden.
[VOR LIVEGANG ERGÄNZEN: Projektregion, Auftragsverarbeitung, Backups, Zugriffskonzepte, Löschfristen und technische TOMs.]
8. E-Mail-Versand über Resend
Resend ist technisch für den Versand von Terminbestätigungen per E-Mail vorgesehen bzw. eingesetzt.
Dabei können E-Mail-Adresse, Name und Termininformationen an den E-Mail-Dienstleister übermittelt werden, soweit dies für den Versand erforderlich ist.
[VOR LIVEGANG ERGÄNZEN: Absenderdomain, Anbieterangaben, Auftragsverarbeitung, Versandregion, Logs und Speicherdauer.]
9. Rate-Limiting und Missbrauchsschutz
Zum Schutz öffentlicher Endpunkte gegen Missbrauch kann ein Rate-Limiting eingesetzt werden.
Dabei werden keine Roh-IP-Adressen und keine rohen User-Agent-Zeichenketten dauerhaft gespeichert. Stattdessen wird ein Hash aus IP-Adresse, User-Agent, Endpoint und Scope verwendet.
Gespeichert werden außerdem technische Zähler, Zeitfenster und Ablaufzeiten, damit wiederholte missbräuchliche Anfragen begrenzt werden können.
[VOR LIVEGANG ERGÄNZEN: konkrete Speicherdauer, Cleanup-Prozess und Interessenabwägung.]
10. WhatsApp, Twilio und Meta
Für Terminbenachrichtigungen können WhatsApp-Nachrichten über Twilio versendet werden. Dabei können insbesondere Telefonnummer, Name, Termindatum, Uhrzeit und Informationen zur gebuchten Leistung verarbeitet werden.
Der Versand erfolgt nur, soweit die Funktion für den jeweiligen Barbershop aktiviert ist und die erforderlichen rechtlichen Voraussetzungen vorliegen.
Twilio kann für die technische Zustellung weitere Dienste und Infrastruktur einsetzen. Bei WhatsApp-Kommunikation ist außerdem Meta als Anbieter von WhatsApp beteiligt.
[VOR LIVEGANG PRÜFEN: Opt-in/Opt-out, Nachrichtenvorlagen, Rechtsgrundlage, Drittlandtransfer, Informationspflichten und konkrete Paketabhängigkeit.]
11. Speicherdauer
Termin- und Kundendaten sollen nur so lange gespeichert werden, wie sie für Terminverwaltung, Kundenkommunikation, Nachvollziehbarkeit und gesetzliche Pflichten erforderlich sind.
Für vergangene Termine ist eine spätere Anonymisierung vorgesehen, bei der personenbezogene Daten wie Name, Telefonnummer und E-Mail-Adresse entfernt werden, während statistische Informationen erhalten bleiben können.
Technische Logs, Rate-Limit-Daten und Benachrichtigungen sollen nur für begrenzte Zeit gespeichert werden.
[VOR LIVEGANG ERGÄNZEN: konkrete Löschfristen, Anonymisierungszeitpunkt, Cleanup-Prozess und gesetzliche Aufbewahrungspflichten.]
12. Empfänger und Auftragsverarbeiter
Als technische Dienstleister kommen derzeit insbesondere Supabase für Datenbank und Authentifizierung, Vercel für Hosting und Auslieferung, Resend für E-Mail-Versand sowie Twilio für WhatsApp-Kommunikation in Betracht.
GitHub und OpenAI/ChatGPT/Codex können im Rahmen von Entwicklung, Fehleranalyse und technischer Unterstützung genutzt werden. Dabei sollen keine echten Kundendaten, keine Produktionsdaten, keine API-Schlüssel und keine sensiblen Inhalte eingebracht werden.
Ein Domain- und Mailanbieter wird ergänzt, sobald Anbieter und Domain final feststehen.
[VOR LIVEGANG ERGÄNZEN: vollständige Anbieterangaben, Rollen, Auftragsverarbeitungsverträge, Unterauftragsverarbeiter und Drittlandtransfer.]
13. Drittlandtransfer
Ob und in welchem Umfang Daten in Drittländer übermittelt werden, hängt von den eingesetzten Anbietern, Vertragskonfigurationen und Regionen ab.
[VOR LIVEGANG PRÜFEN: Drittlandtransfer, Standardvertragsklauseln, Data Privacy Framework, Anbieterregionen und Risikobewertung.]
14. Betroffenenrechte
Betroffene Personen können je nach anwendbarer Rechtslage Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit geltend machen.
Außerdem kann ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde bestehen.
[VOR LIVEGANG ERGÄNZEN: konkreter Kontaktweg und interner Prozess zur Bearbeitung von Anfragen.]
15. Kontakt für Datenschutzfragen
[VOR LIVEGANG ERGÄNZEN: Datenschutz-Kontakt / E-Mail-Adresse]
[VOR LIVEGANG ERGÄNZEN: Datenschutzbeauftragter, falls erforderlich]