Datenschutzerklärung
Fassung 2026-07 · Zuletzt aktualisiert: Juli 2026
1. Einleitung
Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten im Zusammenhang mit der Website und der Software-as-a-Service-Plattform RemindWave verarbeitet werden, zu welchen Zwecken dies erfolgt, auf welchen Rechtsgrundlagen die Verarbeitung beruht und welche Rechte betroffenen Personen zustehen.
RemindWave ermöglicht insbesondere die Verwaltung von Kontakten, die Erstellung von SMS-Vorlagen, die Planung und den Versand von Termin- und Service-Erinnerungen, die Verwaltung von Dienstleistungen und Terminen in einem Kalender, den Betrieb einer öffentlichen Online-Terminbuchung für die Kunden unserer Kunden sowie, soweit im jeweiligen Plan enthalten, den Versand von Marketing-SMS an Empfänger mit entsprechender Einwilligung.
Diese Datenschutzerklärung gilt für die Nutzung unserer Website, die Kontaktaufnahme mit uns, Demo-Anfragen, die Registrierung, die Nutzung der RemindWave App, die öffentliche Buchungsseite sowie für automatische System-E-Mails und technische Verarbeitungsvorgänge im Rahmen des Dienstes.
Wer über die öffentliche Buchungsseite einen Termin bei einem Betrieb bucht, findet die für ihn wesentlichen Angaben in Abschnitt 3 sowie in den Abschnitten 11 und 12.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung bezüglich der Website, der Kundenbeziehung, der Abrechnung, der Kommunikation mit Interessenten und Kunden sowie des Betriebs der Plattform ist:
Kevin Unger Angergasse 3/7 7551 Stegersbach Österreich E-Mail: [email protected]
Für die Inhalte und die Datenverarbeitung, die ein Betrieb eigenverantwortlich über RemindWave vornimmt, ist dieser Betrieb der Verantwortliche. Näheres dazu regelt Abschnitt 3.
3. Rollenverteilung bei der Nutzung von RemindWave
RemindWave ist ein Werkzeug, das Betriebe für ihre eigene Terminorganisation und Kundenkommunikation einsetzen. Für die datenschutzrechtliche Einordnung sind drei Konstellationen zu unterscheiden.
a) Der Anbieter als Verantwortlicher
Für eigene Zwecke verarbeitet der Anbieter personenbezogene Daten als Verantwortlicher. Das betrifft insbesondere den Betrieb der Website, die Registrierung und Verwaltung von Benutzerkonten, die Kundenbeziehung, die Abrechnung, die Kommunikation mit Interessenten und Kunden, die Sicherheit des Dienstes und die Abwehr von Missbrauch.
b) Der Kunde als Verantwortlicher, der Anbieter als Auftragsverarbeiter
Soweit Kunden personenbezogene Daten ihrer eigenen Kontakte, Kunden, Empfänger oder sonstigen Personen in RemindWave eingeben, importieren, speichern oder für den SMS-Versand verwenden, ist der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. Der Anbieter verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung des Kunden und handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage dafür ist eine gesonderte Vereinbarung über die Auftragsverarbeitung, die vor der Verarbeitung solcher Daten elektronisch abgeschlossen wird: Ohne Zustimmung zu dieser Vereinbarung, den Allgemeinen Geschäftsbedingungen und dieser Datenschutzerklärung lässt sich RemindWave nicht nutzen (siehe Abschnitt 9).
c) Buchungen über die öffentliche Buchungsseite
Die öffentliche Buchungsseite wird technisch vom Anbieter bereitgestellt, inhaltlich aber von dem Betrieb betrieben, bei dem der Termin gebucht wird. Verantwortlicher für die Verarbeitung der Daten der buchenden Person ist deshalb dieser Betrieb, nicht der Anbieter. Der Anbieter stellt lediglich die technische Infrastruktur bereit und handelt auch hier als Auftragsverarbeiter.
Wer bei einem Betrieb einen Termin bucht und Auskunft, Löschung oder Berichtigung seiner Daten verlangen möchte, wendet sich daher zunächst an diesen Betrieb. Auf der jeweiligen Buchungsseite ist ersichtlich, um welchen Betrieb es sich handelt. Anfragen, die uns erreichen, leiten wir an den zuständigen Betrieb weiter oder verweisen an ihn, soweit wir die Zuordnung feststellen können.
Pflichten des Kunden
Der Kunde ist dafür verantwortlich, dass für die Verarbeitung der von ihm eingebrachten oder über seine Buchungsseite erhobenen personenbezogenen Daten eine gültige Rechtsgrundlage besteht, dass betroffene Personen ordnungsgemäß informiert wurden, dass er eine eigene Datenschutzinformation bereitstellt und dass insbesondere für Marketing-SMS eine wirksame Einwilligung oder eine andere zulässige Rechtsgrundlage vorliegt.
Grenzen der Nutzung durch den Anbieter
Der Anbieter nutzt Kontakt-, Termin- und Buchungsdaten seiner Kunden nicht für eigene Zwecke. Diese Daten werden nicht verkauft, nicht zu Werbezwecken verwendet und nicht zum Training von KI-Modellen eingesetzt. Ein Zugriff durch den Anbieter erfolgt nur, soweit es für den Betrieb, die Fehlerbehebung, den Support oder die Erfüllung rechtlicher Pflichten erforderlich ist.
4. Kategorien personenbezogener Daten
Je nach Nutzung der Website, der App und der Buchungsseite können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
- Stammdaten wie Name, Firmenname, Adresse, Organisation, Benutzerrolle und Kontaktdaten,
- Login- und Kontodaten wie E-Mail-Adresse, Benutzer-ID, Organisationszuordnung, Sitzungen, Authentifizierungsdaten und technische Login-Informationen,
- Kommunikationsdaten wie E-Mail-Adresse, Telefonnummer, Demo-Anfragen, Support-Anfragen und sonstige Nachrichten,
- Vertrags- und Abrechnungsdaten wie Plan, Preise, Zahlungsstatus, Rechnungsinformationen, Zahlungsanbieter-ID und Abrechnungszeiträume,
- Kontaktdaten, die Kunden in RemindWave speichern, insbesondere Namen, Telefonnummern, Firmenbezeichnungen, Adressen und interne Notizen zu Empfängern,
- Termindaten wie Titel, Datum, Uhrzeit, Dauer, interne Notizen, zugeordnete Kundinnen und Kunden sowie die zum Termin gebuchten Dienstleistungen samt Dauer und Preis,
- Buchungsdaten aus der öffentlichen Buchungsseite wie Vorname, Nachname, Telefonnummer, Straße, Postleitzahl, Ort, eine frei eingegebene Notiz, die ausgewählten Leistungen und der gewünschte Termin,
- Bestätigungsdaten der Telefonnummernprüfung wie ein verschlüsselt gespeicherter Prüfcode, Anzahl der Eingabeversuche, Gültigkeitszeitpunkt und Zuordnung zur Vormerkung,
- SMS-Daten wie Nachrichtentexte, Vorlagen, Absendernamen, Versandzeitpunkte, Status, technische Anbieter-IDs, Fehlercodes und Zustellinformationen,
- Marketing-Einwilligungsdaten wie Opt-in-Status, Opt-out-Status, Zeitpunkte, Token, Linkaufrufe und Einwilligungsquelle,
- Nutzungs- und Verbrauchsdaten wie SMS-Verbrauch, Limitstatus, Usage Events, Warnhinweise und technische App-Nutzung,
- technische Daten wie IP-Adresse, Browser, Gerätetyp, Betriebssystem, Referrer, Zeitstempel, Logdaten und Sicherheitsereignisse.
5. Zwecke der Verarbeitung
Personenbezogene Daten werden insbesondere zu folgenden Zwecken verarbeitet:
- Bereitstellung und Betrieb der Website,
- Bearbeitung von Demo-Anfragen und Kontaktaufnahmen,
- Registrierung und Verwaltung von Benutzerkonten,
- Authentifizierung und sicherer Login,
- Bereitstellung der RemindWave App und ihrer Funktionen,
- Kontaktverwaltung im Auftrag des Kunden,
- Verwaltung von Terminen, Dienstleistungen und Öffnungszeiten,
- Bereitstellung der öffentlichen Buchungsseite und Abwicklung von Terminbuchungen im Auftrag des jeweiligen Betriebs,
- Bestätigung der Telefonnummer buchender Personen und Absicherung der Buchungsseite gegen Missbrauch,
- Erstellung, Planung und Versand von SMS-Nachrichten,
- Verwaltung von SMS-Vorlagen,
- Verwaltung von Marketing-Einwilligungen, Opt-in und Opt-out,
- Anzeige und Abrechnung des SMS-Verbrauchs,
- Zahlungsabwicklung und Rechnungsstellung,
- Erfüllung gesetzlicher Aufbewahrungspflichten,
- Sicherheit, Betrugsprävention und Missbrauchsbekämpfung,
- Fehleranalyse, Support und technische Wartung,
- Verbesserung und Weiterentwicklung des Dienstes,
- Durchsetzung rechtlicher Ansprüche und Verteidigung gegen Ansprüche.
6. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf einer oder mehreren der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Dazu zählt auch die Abwicklung einer Terminbuchung im Verhältnis zwischen der buchenden Person und dem gebuchten Betrieb,
- Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist,
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, insbesondere bei der Absicherung der Buchungsseite gegen automatisierte Anfragen und Missbrauch,
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erteilt wurde, etwa für Marketing-SMS oder für das Speichern der eigenen Kontaktdaten im Browser,
- Art. 28 DSGVO, soweit RemindWave personenbezogene Daten im Auftrag eines Kunden verarbeitet.
Berechtigte Interessen können insbesondere im sicheren und wirtschaftlichen Betrieb des Dienstes, in der Missbrauchsverhinderung, in der Fehleranalyse, in der Rechtsdurchsetzung, in der Verbesserung der Plattform und in der Nachvollziehbarkeit von SMS-Versandvorgängen liegen.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
7. Websitebesuch und technische Zugriffsdaten
Beim Besuch der Website werden technisch notwendige Daten verarbeitet, um die Website auszuliefern, stabil und sicher zu betreiben und Angriffe oder Missbrauch erkennen zu können.
Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer, Browsertyp, Betriebssystem, Gerätedaten und technische Logdaten gehören.
Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen am sicheren und funktionsfähigen Betrieb der Website. Technische Logdaten werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsbekämpfung erforderlich ist, sofern keine längere Speicherung gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
8. Kontaktaufnahme und Demo-Anfragen
Wenn über ein Formular, per E-Mail oder auf andere Weise Kontakt aufgenommen wird, verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage.
Dazu gehören insbesondere Name, E-Mail-Adresse, Telefonnummer, Firmenbezeichnung, Inhalt der Anfrage und technische Übermittlungsdaten.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen sowie auf Grundlage berechtigter Interessen an der Bearbeitung von Anfragen. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.
9. Registrierung, Login und Benutzerkonto
Für die Nutzung der RemindWave App ist ein Benutzerkonto erforderlich. Dabei werden insbesondere Name, E-Mail-Adresse, Organisationszuordnung, Rolle sowie Authentifizierungs- und Sitzungsdaten verarbeitet.
Die Anmeldung kann über einen per E-Mail zugesandten Anmeldelink erfolgen. Zur Absicherung des Kontos werden technische Daten wie Zeitpunkte, Sitzungskennungen und sicherheitsrelevante Ereignisse verarbeitet.
Vor der ersten Nutzung müssen die Allgemeinen Geschäftsbedingungen, diese Datenschutzerklärung und die Vereinbarung zur Auftragsverarbeitung gelesen und akzeptiert werden. Zum Nachweis dieser Zustimmung speichern wir je Dokument die akzeptierte Fassung, den Zeitpunkt, das Benutzerkonto, die zu diesem Zeitpunkt hinterlegte E-Mail-Adresse, die zugeordnete Organisation sowie IP-Adresse und Browserkennung (User-Agent). Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Nachweisbarkeit des Vertragsschlusses nach Art. 6 Abs. 1 lit. f DSGVO. Diese Nachweise bleiben gespeichert, solange sie zur Rechtsverteidigung oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich sind. Erscheint eine neue Fassung eines Dokuments, wird die Zustimmung erneut eingeholt; frühere Zustimmungen bleiben unverändert dokumentiert.
Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags sowie auf Grundlage berechtigter Interessen am sicheren Betrieb des Dienstes.
10. Verarbeitung von Kundendaten in RemindWave
Kunden können in RemindWave eigene Kontakte, Termine, Dienstleistungen, Vorlagen und Nachrichten anlegen und verwalten. Die dabei verarbeiteten personenbezogenen Daten stammen vom Kunden und stehen in dessen Verantwortung.
Der Anbieter verarbeitet diese Daten ausschließlich, um den Dienst bereitzustellen, insbesondere zur Speicherung, Anzeige, Planung, Versandabwicklung, Fehlerbehebung und Sicherung.
Eine Nutzung dieser Daten für eigene Zwecke des Anbieters findet nicht statt. Näheres regelt Abschnitt 3.
11. Öffentliche Online-Terminbuchung
Betriebe können eine öffentliche Buchungsseite aktivieren, über die ihre eigenen Kundinnen und Kunden ohne Benutzerkonto einen Termin buchen. Verantwortlicher für diese Verarbeitung ist der jeweilige Betrieb; der Anbieter stellt die technische Infrastruktur als Auftragsverarbeiter bereit (siehe Abschnitt 3).
Im Rahmen einer Buchung werden verarbeitet:
- die ausgewählten Dienstleistungen sowie der gewünschte Tag und die gewünschte Uhrzeit,
- Vorname, Nachname und Telefonnummer,
- Straße, Postleitzahl und Ort,
- eine freiwillige Notiz, die die buchende Person selbst eingibt,
- technische Daten wie IP-Adresse und Zeitstempel zur Abwehr von Missbrauch (siehe Abschnitt 12).
Rechtsgrundlage für diese Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen und des Terminvertrags zwischen der buchenden Person und dem Betrieb gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung wird dafür nicht eingeholt, weil die Daten zur Bearbeitung der Buchung erforderlich sind. Das Buchungsformular weist vor dem Absenden auf die Verarbeitung hin und verlinkt die Datenschutzerklärung und das Impressum des jeweiligen Betriebs. Ohne beide Angaben ist die Buchungsseite nicht erreichbar.
Die Angabe der Adresse dient dazu, die buchende Person eindeutig zuzuordnen und dem Betrieb die Abwicklung des Termins zu ermöglichen. Die zum Zeitpunkt der Buchung angegebene Adresse wird zusammen mit den gebuchten Leistungen, deren Dauer und deren Preis unverändert beim Termin gespeichert. Dieses Einfrieren ist notwendig, damit später nachvollziehbar bleibt, was zu diesem Termin tatsächlich vereinbart wurde, auch wenn sich Stammdaten oder Preise danach ändern.
Mit der Bestätigung der Buchung wird im System des Betriebs ein Kontakt angelegt oder ein bereits vorhandener Kontakt anhand der Telefonnummer zugeordnet, sowie ein Termin erstellt. Der Betrieb kann auf Grundlage dieser Buchung automatisch eine Terminerinnerung per SMS einplanen (siehe Abschnitt 14).
Bis zur Bestätigung des Codes wird die Buchung lediglich vorgemerkt. Wird der Code nicht innerhalb der Gültigkeitsdauer bestätigt, wird die Vormerkung samt der darin enthaltenen Daten automatisch gelöscht und der Termin wieder freigegeben.
Für Fragen zu einer Buchung, für Auskunft, Berichtigung oder Löschung ist der Betrieb zuständig, bei dem der Termin gebucht wurde.
12. Bestätigung der Telefonnummer und Schutz der Buchungsseite
Damit keine Termine unter fremden Telefonnummern gebucht werden, wird die angegebene Nummer per SMS bestätigt. Dazu wird ein kurzer Zahlencode an die angegebene Nummer geschickt, der nur für kurze Zeit gültig ist. Der Code selbst wird nicht im Klartext gespeichert, sondern ausschließlich als kryptografischer Hashwert, gegen den die Eingabe geprüft wird. Nach einer begrenzten Zahl von Fehlversuchen wird die Vormerkung gelöscht.
Der Versand dieser Bestätigungs-SMS erfolgt über unseren SMS-Dienstleister (siehe Abschnitt 22). Die Nachricht wird zusammen mit dem Versandstatus in der Nachrichtenhistorie des Betriebs dokumentiert; der enthaltene Code wird dabei nicht mitgespeichert.
Zum Schutz vor automatisierten Anfragen und vor missbräuchlichem Auslösen kostenpflichtiger SMS werden zusätzlich folgende Maßnahmen eingesetzt:
- eine Begrenzung der Anzahl von Buchungsanläufen je IP-Adresse, je Telefonnummer und je Betrieb innerhalb bestimmter Zeitfenster,
- ein für Menschen unsichtbares Formularfeld, das nur automatisierte Programme ausfüllen,
- eine serverseitig signierte Zeitmarke, mit der auffällig schnell abgesendete Formulare erkannt werden.
Für die Begrenzung werden IP-Adresse und Telefonnummer kurzzeitig in einem Zwischenspeicher gehalten und nach Ablauf des jeweiligen Zeitfensters automatisch verworfen. Rechtsgrundlage ist das berechtigte Interesse an einem missbrauchssicheren Betrieb der Buchungsseite und am Schutz der Betriebe vor Kosten durch missbräuchlich ausgelöste SMS.
13. SMS-Versand und Nachrichteninhalte
Für den Versand von SMS werden Telefonnummern, Nachrichteninhalte, Absendernamen, Versandzeitpunkte, Status und technische Anbieterdaten verarbeitet.
Die Inhalte der Nachrichten werden vom Kunden festgelegt, insbesondere über Vorlagen und Platzhalter. Der Kunde ist dafür verantwortlich, dass die Inhalte rechtlich zulässig sind und keine unzulässigen Daten enthalten.
Versanddaten und Status werden gespeichert, um Zustellung, Fehleranalyse, Verbrauchsermittlung, Abrechnung und Nachvollziehbarkeit zu ermöglichen.
14. Automatische Terminerinnerungen
Betriebe können einstellen, dass für Termine, die über die Buchungsseite gebucht werden, automatisch eine Erinnerung per SMS eingeplant wird. Der Versandzeitpunkt ergibt sich aus einer vom Betrieb festgelegten Vorlaufzeit vor dem Termin.
Liegt ein errechneter Versandzeitpunkt außerhalb der vom Betrieb festgelegten Sendefenster, wird der Versand automatisch in eines dieser Fenster verlegt.
Verantwortlicher für diese Erinnerungen ist der jeweilige Betrieb. Wer keine Terminerinnerungen erhalten möchte, wendet sich an den Betrieb, bei dem der Termin gebucht wurde.
15. Marketing-SMS, Opt-in und Opt-out
Marketing-SMS dürfen nur an Empfänger versendet werden, für die eine wirksame Einwilligung oder eine andere zulässige Rechtsgrundlage vorliegt. Die Verantwortung dafür trägt der Kunde.
Zur Verwaltung von Einwilligungen werden Opt-in- und Opt-out-Status, Zeitpunkte, Einwilligungsquelle sowie Token für Bestätigungs- und Abmeldelinks verarbeitet.
Abmeldungen werden dauerhaft berücksichtigt. Der Opt-out-Status kann auch nach einer Abmeldung gespeichert bleiben, um weitere Zusendungen zu verhindern und die Abmeldung nachweisen zu können.
16. Zahlungsabwicklung und Abrechnung
Für kostenpflichtige Pläne werden Vertrags-, Zahlungs- und Rechnungsdaten verarbeitet, insbesondere Plan, Preis, Abrechnungszeitraum, Zahlungsstatus und Kennungen des Zahlungsdienstleisters.
Die Zahlungsabwicklung erfolgt über einen externen Zahlungsdienstleister. Zahlungsdaten wie vollständige Kartendaten werden nicht von uns gespeichert.
Die Verarbeitung erfolgt zur Vertragserfüllung und zur Erfüllung gesetzlicher Aufbewahrungs- und Buchführungspflichten.
17. SMS-Verbrauch, Usage Events und Warnhinweise
Zur Anzeige und Abrechnung des SMS-Verbrauchs werden Zählwerte, Verbrauchsereignisse, Zeitpunkte, Limits und Statusinformationen verarbeitet.
Bei Erreichen bestimmter Schwellenwerte können automatische Hinweise per E-Mail oder in der App erfolgen.
Die Verarbeitung erfolgt zur Vertragserfüllung, zur Abrechnung und auf Grundlage berechtigter Interessen am transparenten Betrieb des Dienstes.
18. KI-gestützte Einstufung von SMS-Vorlagen
Um eine SMS-Vorlage automatisch als Erinnerung oder als Marketing einzustufen, kann der Text der Vorlage zusammen mit ihrer Bezeichnung an einen externen KI-Dienst übermittelt werden. Diese Einstufung dient dazu, Marketingnachrichten zuverlässig als solche zu behandeln und die dafür geltenden Einwilligungsregeln durchzusetzen.
Übermittelt wird ausschließlich der Vorlagentext samt Bezeichnung. Kontaktdaten, Telefonnummern, Termindaten und Buchungsdaten werden dabei nicht übermittelt. Der Kunde sollte daher davon absehen, personenbezogene Daten unmittelbar in Vorlagentexte zu schreiben; für personenbezogene Angaben sind die vorgesehenen Platzhalter zu verwenden, die erst beim Versand ersetzt werden.
Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO ist damit nicht verbunden.
19. Cookies und lokale Speicherung im Browser
Unsere Website und App verwenden Cookies und vergleichbare Technologien wie den lokalen Speicher des Browsers. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden.
Notwendige Cookies und vergleichbare Technologien werden verwendet, um die Website und App technisch bereitzustellen, Logins zu ermöglichen, Sitzungen zu verwalten, Sicherheitsfunktionen bereitzustellen und Einstellungen zu speichern. Dazu gehören insbesondere:
- die Speicherung der getroffenen Cookie-Entscheidung, damit die Auswahl nicht bei jedem Besuch erneut abgefragt wird,
- Sitzungs- und Anmeldeinformationen für eingeloggte Benutzerinnen und Benutzer,
- Oberflächeneinstellungen wie die zuletzt gewählte Kalenderansicht oder der Zustand der Seitenleiste.
Auf der öffentlichen Buchungsseite wird zusätzlich der Fortschritt einer begonnenen Buchung im lokalen Speicher des Browsers gehalten, also die ausgewählten Leistungen, der gewählte Termin und der erreichte Schritt. Das dient ausschließlich dazu, dass ein Neuladen der Seite die begonnene Buchung nicht verwirft. Diese Angaben verbleiben im Browser, werden nach spätestens einem Tag verworfen und nach einer abgeschlossenen Buchung sofort gelöscht.
Die im Buchungsformular eingegebenen Kontaktdaten werden nur dann im Browser gespeichert, wenn die buchende Person dies ausdrücklich auswählt. Die eingegebene Notiz wird dabei bewusst nicht gespeichert. Die Speicherung lässt sich jederzeit beenden, indem die Auswahl im Formular entfernt oder der Browserspeicher geleert wird.
Optionale Analyse-, Statistik- oder Marketing-Cookies verwenden wir nur, wenn hierfür eine Einwilligung erforderlich ist und eine solche Einwilligung erteilt wurde.
Cookie-Einstellungen können jederzeit über das Einstellungsfenster auf der Website geändert werden. Zusätzlich können Cookies und lokale Speicherinhalte über die Browsereinstellungen gelöscht oder blockiert werden. Dies kann die Funktionalität der Website oder App einschränken.
20. E-Mail-Kommunikation und Systemnachrichten
Wir versenden E-Mails, soweit dies für die Nutzung von RemindWave erforderlich ist oder ein berechtigtes Interesse besteht.
Dazu gehören insbesondere Login-Links, Sicherheitsmeldungen, E-Mail-Änderungsbestätigungen, Zahlungs- und Rechnungsinformationen, SMS-Verbrauchswarnungen, Systembenachrichtigungen und Support-Kommunikation.
Automatische System-E-Mails können von No-Reply-Adressen versendet werden und dienen ausschließlich der Information.
21. Empfänger und Kategorien von Empfängern
Personenbezogene Daten werden nur weitergegeben, soweit dies erforderlich ist oder eine Rechtsgrundlage besteht. Empfänger können insbesondere sein:
- technische Dienstleister für Hosting, Datenbankbetrieb und Infrastruktur,
- Dienstleister für den SMS-Versand,
- Dienstleister für den E-Mail-Versand,
- Zahlungsdienstleister,
- der Betrieb, bei dem ein Termin gebucht wurde, im Rahmen seiner Verantwortlichkeit,
- Steuerberatung, Rechtsberatung und Behörden im Rahmen gesetzlicher Pflichten,
- Gerichte und Behörden zur Rechtsverfolgung oder Rechtsverteidigung.
Auftragsverarbeiter werden sorgfältig ausgewählt und vertraglich nach Art. 28 DSGVO verpflichtet.
22. Eingesetzte Dienstleister
Für den Betrieb von RemindWave können insbesondere folgende Dienstleister oder Dienstleisterkategorien eingesetzt werden. Die konkrete Liste kann sich ändern, sofern dies für den Betrieb der Plattform erforderlich oder zweckmäßig ist.
| Dienstleister | Zweck | Datenkategorien |
|---|---|---|
| DigitalOcean | Hosting, Infrastruktur, Datenbankbetrieb | App-Daten, technische Daten, Kunden- und Buchungsdaten |
| Stripe | Zahlungsabwicklung, Abrechnung, Rechnungen | Vertragsdaten, Zahlungsdaten, Rechnungsdaten |
| Twilio | SMS-Versand, Bestätigungscodes, SMS-Status | Telefonnummern, SMS-Inhalte, Absender, Versandstatus |
| Resend | E-Mail-Versand | E-Mail-Adresse, E-Mail-Inhalte, technische Versanddaten |
| Redis / Queue-Infrastruktur | Hintergrundjobs, SMS-Warteschlangen, kurzfristige Zähler zur Missbrauchsabwehr | Job-Daten, technische IDs, Zeitpunkte, IP-Adresse und Telefonnummer für die Dauer des jeweiligen Zeitfensters |
| OpenAI | Automatische Einstufung von SMS-Vorlagen als Erinnerung oder Marketing | Ausschließlich Bezeichnung und Text der jeweiligen Vorlage |
23. Übermittlungen in Drittländer
Personenbezogene Daten können an Dienstleister übermittelt werden, die ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben oder dort Daten verarbeiten.
In solchen Fällen achten wir darauf, dass geeignete Garantien bestehen, etwa ein Angemessenheitsbeschluss der Europäischen Kommission, Standardvertragsklauseln oder andere gesetzlich vorgesehene Schutzmechanismen.
Drittlandübermittlungen erfolgen nur, soweit dies für den Betrieb des Dienstes erforderlich ist, eine geeignete Rechtsgrundlage besteht oder eine Einwilligung vorliegt.
24. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen an einer weiteren Speicherung vorliegen.
Es gelten insbesondere folgende Grundsätze:
- Vertrags-, Zahlungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.
- Kontakt- und Organisationsdaten werden gespeichert, solange das Konto oder die Kundenbeziehung besteht oder eine Speicherung erforderlich ist.
- Nicht bestätigte Buchungsvormerkungen werden nach Ablauf ihrer kurzen Gültigkeitsdauer automatisch gelöscht.
- Bestätigte Buchungen werden als Termin und Kontakt im System des jeweiligen Betriebs gespeichert; über deren Löschung entscheidet der Betrieb als Verantwortlicher.
- Versendete Reminder- und Marketing-SMS werden nach Ablauf einer definierten Frist, derzeit grundsätzlich nach sechs Monaten, gelöscht.
- Verwendete oder abgelaufene Opt-in- und Opt-out-Token werden regelmäßig gelöscht, verwendete Token derzeit nach sieben Tagen.
- Gelöschte Vorlagen werden nach einer Übergangsfrist, derzeit rund drei Monate, endgültig entfernt.
- Einwilligungs- und Opt-out-Status können länger gespeichert werden, soweit dies zur Nachweisbarkeit, Einhaltung von Abmeldungen oder Rechtsverteidigung erforderlich ist.
- Nachweise über die Zustimmung zu AGB, Datenschutzerklärung und Auftragsverarbeitungsvertrag werden für die Dauer der Kundenbeziehung und darüber hinaus so lange gespeichert, wie dies zur Rechtsverteidigung oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.
- Zähler zur Missbrauchsabwehr laufen automatisch nach dem jeweiligen Zeitfenster ab.
- Technische Logdaten werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsbekämpfung notwendig ist.
Nach Vertragsende können Daten gelöscht, gesperrt oder anonymisiert werden, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
25. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.
Dazu können insbesondere folgende Maßnahmen gehören:
- verschlüsselte Übertragung über TLS/HTTPS,
- Zugriffskontrollen und rollenbasierte Berechtigungen,
- strikte Trennung der Daten verschiedener Betriebe,
- Authentifizierung und Sitzungsverwaltung,
- Bestätigung von Telefonnummern vor einer Online-Buchung,
- Protokollierung sicherheitsrelevanter Vorgänge,
- regelmäßige Backups,
- technische Schutzmaßnahmen gegen Missbrauch,
- Beschränkung des Zugriffs auf erforderliche Personen,
- regelmäßige Wartung und Aktualisierung der Systeme.
Trotz aller Maßnahmen kann keine absolute Sicherheit garantiert werden. Der Kunde ist ebenfalls verpflichtet, Zugangsdaten vertraulich zu behandeln und angemessene Sicherheitsmaßnahmen für seine Benutzerkonten zu treffen.
26. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft,
- Recht auf Berichtigung,
- Recht auf Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht auf Widerspruch,
- Recht auf Widerruf einer erteilten Einwilligung.
Zur Ausübung dieser Rechte kann der Verantwortliche über die oben angegebenen Kontaktdaten kontaktiert werden.
Betrifft die Anfrage Daten, die wir im Auftrag eines Betriebs verarbeiten, etwa Kontakte, Termine oder Online-Buchungen, ist der jeweilige Betrieb der richtige Ansprechpartner. Wir dürfen solche Daten nicht eigenmächtig herausgeben oder löschen, leiten die Anfrage aber an den zuständigen Betrieb weiter oder verweisen an ihn, soweit uns die Zuordnung möglich ist.
27. Beschwerderecht
Wenn eine betroffene Person der Ansicht ist, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt, besteht das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzubringen.
In Österreich ist dies die Österreichische Datenschutzbehörde.
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
28. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für den Abschluss und die Durchführung eines Vertrags, die Nutzung der App, die Abrechnung oder die Bearbeitung von Anfragen erforderlich.
Für eine Online-Terminbuchung sind Name, Telefonnummer und Adresse erforderlich; ohne diese Angaben und ohne die Bestätigung der Telefonnummer kann kein Termin gebucht werden. Die Notiz ist freiwillig.
Ohne die jeweils erforderlichen Daten können bestimmte Funktionen nicht bereitgestellt, Verträge nicht abgeschlossen, SMS nicht versendet oder Anfragen nicht bearbeitet werden.
29. Automatisierte Entscheidungen
Es erfolgt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die betroffene Personen rechtlich oder in ähnlicher Weise erheblich beeinträchtigt.
Automatisierte technische Prüfungen werden jedoch eingesetzt, um Sicherheit, Missbrauchsvermeidung, die Verfügbarkeit von Terminen, SMS-Limits, Zahlungsstatus oder technische Zustellprozesse zu verwalten.
30. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Anforderungen ändern oder neue Funktionen eingeführt werden.
Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Version.
31. Kontakt zum Datenschutz
Bei Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten können wir über folgende Adresse kontaktiert werden: