Datenschutzerklärung
Verantwortlicher für diese Website
Verantwortlich für die Datenverarbeitung auf dieser Website (eazybook.de) im Sinne des Art. 4
Nr. 7 DSGVO ist:
Konstantin Hiller, [STRASSE_HAUSNR], [PLZ_ORT], E-Mail: kontakt@eazybook.de.
Für die Verarbeitung der Buchungsdaten der Endkundinnen und Endkunden ist der jeweilige Anbieter verantwortlich, bei dem gebucht wird; insoweit handeln wir als Auftragsverarbeiter (siehe Abschnitt „Verarbeitung im Auftrag der Anbieter").
Server-Logdaten beim Besuch dieser Website
Beim Aufruf dieser Website verarbeitet unser Hoster Fly.io (Region Frankfurt) automatisch Zugriffsdaten in Server-Logs: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystem-Kennung (User-Agent). Zweck ist der technische Betrieb, die IT-Sicherheit und die Abwehr von Missbrauch. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Logs werden nur kurzzeitig zur Fehler- und Missbrauchsanalyse vorgehalten und anschließend gelöscht; eine Zusammenführung mit anderen Datenbeständen findet nicht statt.
Schriftarten
Alle Schriftarten (u. a. Nunito Sans, Fraunces) werden lokal von unserem Server ausgeliefert. Beim Seitenaufruf werden dadurch keine Daten an Dritte (z. B. Google Fonts) übertragen.
Kontaktaufnahme
Wenn du uns per E-Mail (kontakt@eazybook.de) kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung eines Vertrags) bzw. lit. f (berechtigtes Interesse an der Beantwortung). Wir löschen die Daten, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Anbieter-Konten
Registriert sich ein Anbieter auf der Plattform, verarbeiten wir dessen Bestands- und Vertragsdaten (Name, Firmierung, Anschrift, E-Mail, Steuer- und USt-Angaben, Zahlungskonto bei Stripe) zur Begründung und Durchführung des Plattform-Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für diese Daten sind wir selbst Verantwortlicher.
Verarbeitung im Auftrag der Anbieter
Die folgenden Verarbeitungen führen wir als Auftragsverarbeiter im Auftrag des jeweiligen Anbieters durch, bei dem du buchst (Art. 28 DSGVO). Verantwortlicher ist insoweit der Anbieter.
Welche Daten wir erheben
Für die Abwicklung deiner Buchung verarbeiten wir deinen Namen, deine E-Mail-Adresse und – falls angegeben – deine Telefonnummer, zusammen mit den Termindaten (Leistung/Event, Datum, Uhrzeit, Zeitzone).
Rechtsgrundlage & Zweck
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Erinnerungs-E-Mails versenden wir auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), dich an deinen Termin zu erinnern.
WhatsApp-Terminerinnerung (optional)
Wenn du beim Buchen ausdrücklich zustimmst, senden wir dir eine Terminerinnerung per WhatsApp. Dafür übermitteln wir deine Telefonnummer und die Termindaten an Meta Platforms Ireland Ltd. (WhatsApp Business Platform); Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Zustimmung erhältst du Erinnerungen ausschließlich per E-Mail. Die Einwilligung gilt nur für die jeweilige Buchung.
Speicherdauer
Buchungsdaten werden bis zu 12 Monate nach dem Termin gespeichert und anschließend automatisch anonymisiert.
Gutscheine
Wenn du einen Gutschein kaufst, verarbeiten wir zusätzlich deinen Namen und deine E-Mail-Adresse als Käufer (für die Kaufbestätigung und die spätere Widerrufsbearbeitung), falls angegeben die E-Mail-Adresse der beschenkten Person, um den Gutschein-Code direkt zustellen zu können, sowie den von Stripe vergebenen Payment-Intent zur Zuordnung der Zahlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittempfänger: Die E-Mail-Adresse einer beschenkten Person erhält eine Nachricht mit dem Gutschein-Code und einem Absender-Hinweis. Eine zweite Nachricht folgt nur dann, wenn der Käufer den Kauf innerhalb der 14-tägigen Widerrufsfrist widerruft (kurze Storno-Info). Die Empfänger-Adresse wird nicht für Werbung oder Newsletter verwendet.
Widerrufsrecht (§312g BGB): Käufer können den Gutschein-Kauf binnen 14 Tagen ohne Angabe von Gründen widerrufen, solange der Gutschein noch nicht (auch nicht teilweise) eingelöst wurde. Der Widerruf kann im Kundenbereich unter „Meine Termine" → „Gutscheine" online ausgeübt werden. Anschließend wird gemäß §312k BGB eine Bestätigung per E-Mail versendet.
Speicherdauer Gutschein-Daten: Voucher-Kaufdaten unterliegen der steuerrechtlichen Aufbewahrungspflicht (§147 AO, §257 HGB) und werden für 10 Jahre gespeichert. Das gilt auch für stornierte oder widerrufene Gutscheine.
Auftragsverarbeiter
Für den E-Mail-Versand nutzen wir Resend, das Hosting erfolgt bei Fly.io und die Datenbank bei Neon (Region Frankfurt, EU). Nur bei ausdrücklicher Einwilligung zur WhatsApp-Terminerinnerung nutzen wir zusätzlich Meta Platforms Ireland Ltd. (WhatsApp Business Platform). Mit allen Dienstleistern bestehen Auftragsverarbeitungs-Verträge nach Art. 28 DSGVO — die vollständige Liste mit Standorten und Garantien findest du in der Subprocessor-Liste.
Datenübermittlung in die USA
Ein Teil unserer Dienstleister sind US-Unternehmen oder unterliegen einer US-Muttergesellschaft: Fly.io (Hosting), Resend (E-Mail-Versand – Speicherung in den USA), Stripe (Zahlungsabwicklung, konzerninterne Weiterleitung in die USA) sowie – nur bei WhatsApp-Einwilligung – Meta. Unser Datenbank-Anbieter Neon (eine Databricks-Gesellschaft) ist ebenfalls US-kontrolliert, speichert die Inhaltsdaten jedoch in der EU (Frankfurt). Die USA sind ein Drittland ohne generell gleichwertiges Datenschutzniveau.
Diese Übermittlungen sind vorrangig durch den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) abgesichert – die eingesetzten US-Dienstleister sind unter diesem Framework zertifiziert. Ergänzend bestehen als Rückfallposition die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) samt technischer Schutzmaßnahmen. Die WhatsApp-Übermittlung an Meta erfolgt zusätzlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Einzelheiten je Dienst – Standort, Zweck und Garantie – stehen in der Subprocessor-Liste.
Verantwortlicher für deine Daten
Deine Daten werden im Auftrag des jeweiligen Anbieters verarbeitet, bei dem du gebucht hast.
Auskunft & Löschung
Du hast das Recht auf Auskunft, Berichtigung und Löschung deiner Daten. Wende dich dafür per E-Mail an den Plattform-Betreiber bzw. den Anbieter, bei dem du gebucht hast.
Deine Rechte als Self-Service
Im Bereich „Mein Konto" kannst du jederzeit:
- Deine Daten als JSON herunterladen (Art. 15 + 20 DSGVO)
- Deinen Namen und deine Email-Adresse ändern (Art. 16 DSGVO)
- Dein Konto löschen lassen (Art. 17 DSGVO)
Bei einer Konto-Löschung werden Name und Email-Adresse aus allen Buchungen entfernt (anonymisiert). Steuerrechtlich aufbewahrungspflichtige Gutschein-Käuferdaten bleiben gemäß §147 AO und §257 HGB für 10 Jahre erhalten (Art. 6 Abs. 1 lit. c DSGVO).
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.