← Zurück
TerminStop

Datenschutzerklärung

Gemäß Art. 13, 14 DSGVO · Stand: 29.04.2026

1. Verantwortlicher

Marvin Passe
Hinterm Stieberge 16
31535 Neustadt am Rübenberge
Deutschland

E-Mail: terminstop.business@gmail.com
Telefon: 0151 54219634

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die oben genannte Person.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung personenbezogener Daten erfolgt nur mit Ihrer Einwilligung oder wenn die Verarbeitung durch eine gesetzliche Vorschrift erlaubt ist.

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten dem entgegenstehen.

3. Bereitstellung der Website und Hosting

Die Website und die Webanwendung von TerminStop werden über die Infrastruktur von Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet.

Bei jedem Aufruf der Website werden automatisch folgende Daten in sogenannten Server-Logfiles erfasst:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).

Da Vercel in den USA ansässig ist, erfolgt eine Übermittlung in ein Drittland. Vercel hat EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Weitere Informationen: vercel.com/legal/privacy-policy

4. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese Cookies sind erforderlich, um grundlegende Funktionen der Website bereitzustellen (z. B. Session-Verwaltung, Authentifizierung).

Technisch notwendige Cookies werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt und erfordern keine gesonderte Einwilligung. Sie werden gelöscht, sobald die Sitzung beendet wird oder nach einer angemessenen Zeitspanne.

Wir setzen keine Marketing-, Analyse- oder Tracking-Cookies ein. Ein Cookie-Banner ist daher nicht erforderlich.

5. Kontakt- und Beratungsanfragen

Auf unserer Website bieten wir ein Formular zur Anfrage eines kostenlosen Beratungsgesprächs an. Bei Nutzung dieses Formulars werden folgende Daten erhoben:

  • Name
  • Telefonnummer
  • E-Mail-Adresse
  • Unternehmensname (optional)
  • Nachricht (optional)

Die Daten werden in unserer Datenbank (Supabase) gespeichert und ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme genutzt. Eine Weitergabe an Dritte findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine weiteren Kontakte mehr zu erwarten sind, spätestens nach 6 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

6. Nutzerkonto und Dashboard (B2B-Kunden)

Für die Nutzung der TerminStop-Plattform erhalten Unternehmenskunden einen Zugang zum Dashboard. Dabei werden folgende Daten verarbeitet:

  • E-Mail-Adresse (Zugangsdaten)
  • Unternehmensname
  • Unternehmensspezifische Termindaten (Datum, Uhrzeit, Notizen)
  • Namen und Telefonnummern der Terminempfänger des Kunden
  • Bei aktiviertem Online-Buchungs-Add-on zusätzlich: Buchungsanfragen von Endkunden (Name, Telefonnummer, gewünschte Dienstleistung, Anfragetext)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Hinsichtlich der Daten der Terminempfänger (Endkunden des B2B-Kunden) handelt TerminStop als Auftragsverarbeiter gemäß Art. 28 DSGVO. Verantwortlich für die Rechtmäßigkeit dieser Datenverarbeitung ist der jeweilige B2B-Kunde. Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).

Die Zugangsdaten werden in der Datenbank von Supabase Inc. gespeichert. Nach Vertragsbeendigung werden alle Daten innerhalb von 30 Tagen gelöscht.

7. Automatisierter SMS-Versand

Der Versand von SMS-Erinnerungen erfolgt über den Dienst seven communications GmbH & Co. KG, Willestr. 4-6, 24103 Kiel, Deutschland (seven.io).

Zur Durchführung des SMS-Versands werden folgende Daten an seven.io übermittelt:

  • Mobilfunknummer des Empfängers
  • Inhalt der SMS-Nachricht (Name, Datum, Uhrzeit des Termins)

Seven.io ist ein deutsches Unternehmen mit Serverstandort in Deutschland. Die Datenverarbeitung erfolgt vollständig innerhalb der Europäischen Union – eine Drittlandübermittlung findet nicht statt. Weitere Informationen: seven.io/privacy

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem B2B-Kunden). Die Verantwortung für das Vorliegen einer geeigneten Rechtsgrundlage gegenüber den Terminempfängern liegt beim jeweiligen B2B-Kunden.

Bei Nutzung des Online-Buchungs-Add-ons wird zusätzlich eine Bestätigungs-SMS ausgelöst, sobald der B2B-Kunde eine Buchungsanfrage im Dashboard manuell bestätigt. Diese SMS informiert den Endkunden über den bestätigten Termin (Name, Datum, Uhrzeit). Auch hier liegt die Verantwortung für eine geeignete Rechtsgrundlage sowie die Unterrichtung der Endkunden beim jeweiligen B2B-Kunden.

7a. Online-Buchungs-Add-on (öffentliche Buchungsseite)

Unternehmen, die das optionale Online-Buchungs-Add-on nutzen, erhalten eine öffentlich erreichbare Buchungsseite, über die deren Endkunden Terminanfragen stellen können. Beim Ausfüllen des Buchungsformulars werden folgende Daten erhoben:

  • Name des Endkunden
  • Mobilfunknummer des Endkunden
  • Gewünschte Dienstleistung
  • Freitext / Anmerkung zur Anfrage (optional)

Diese Daten werden in der Datenbank von Supabase gespeichert und dem jeweiligen B2B-Kunden (Verantwortlicher) im Dashboard angezeigt, damit er die Anfrage bearbeiten und bestätigen oder ablehnen kann.

Verantwortlichkeit: Für die Verarbeitung der über das Buchungsformular übermittelten Endkundendaten ist der jeweilige B2B-Kunde als datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO zuständig. TerminStop handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der B2B-Kunde ist verpflichtet, seine Endkunden über die Datenverarbeitung zu informieren und die erforderliche Rechtsgrundlage sicherzustellen.

Rechtsgrundlage auf Seiten von TerminStop für die technische Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem B2B-Kunden).

8. Datenbankdienst (Supabase)

Zur Speicherung und Verwaltung aller Plattformdaten nutzen wir den Dienst Supabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992 (EU-Serverstandort verfügbar).

In der Datenbank werden gespeichert:

  • Unternehmensdaten der B2B-Kunden
  • Termindaten inkl. Kundennamen und Telefonnummern
  • Lead-Anfragen (Beratungsformular)

Supabase hat ein Data Processing Agreement (DPA) abgeschlossen. Bei Speicherung auf US-Servern erfolgt die Übermittlung auf Basis von EU-Standardvertragsklauseln. Weitere Informationen: supabase.com/privacy

8a. Transaktionale E-Mails (Resend)

Für den Versand transaktionaler E-Mails (z. B. Willkommens-E-Mail nach Registrierung, Zahlungsbestätigungen) nutzen wir den Dienst Resend Inc., 2261 Market Street #5014, San Francisco, CA 94114, USA.

Dabei wird die E-Mail-Adresse des Empfängers sowie der Inhalt der jeweiligen E-Mail an Resend übermittelt. Die Übermittlung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: resend.com/legal/privacy-policy

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). E-Mail-Adressen werden ausschließlich für den Versand der jeweiligen transaktionalen Nachricht verwendet und nicht für Werbezwecke genutzt.

9. Zahlungsabwicklung (Stripe)

Die Abrechnung der Nutzungsgebühren erfolgt über den Zahlungsdienstleister Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA (für europäische Kunden: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland).

Im Rahmen des Checkout-Prozesses werden Zahlungsdaten (z. B. Kreditkartennummer, Rechnungsadresse) direkt an Stripe übermittelt und dort verarbeitet. Auf unseren Servern werden keine vollständigen Zahlungsdaten gespeichert. Stripe speichert eine Kunden-ID (Stripe Customer ID) und Abonnement-ID, die in unserer Datenbank hinterlegt werden, um den Abo-Status verwalten zu können.

Die Verarbeitung durch Stripe in den USA erfolgt auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: stripe.com/de/privacy

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

10. Speicherdauer und Löschung

DatenkategorieSpeicherdauer
Server-Logfiles (Vercel)Maximal 30 Tage
Lead-Anfragen (Beratungsformular)6 Monate nach letztem Kontakt
Kundendaten (B2B-Account)Dauer des Vertrages + 30 Tage nach Kündigung
Termindaten inkl. EndkundendatenDauer des Vertrages + 30 Tage nach Kündigung
Buchungsanfragen (Online-Buchungs-Add-on)Dauer des Vertrages + 30 Tage nach Kündigung
Rechnungs- und Vertragsdaten10 Jahre (gesetzliche Aufbewahrungspflicht §§ 147 AO, 257 HGB)

11. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Auskunft (Art. 15 DSGVO)
Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige Daten berichtigen zu lassen.
Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18 DSGVO)
Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.
Widerruf (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf einer Einwilligung basiert, können Sie diese jederzeit widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: terminstop.business@gmail.com

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Die für uns zuständige Aufsichtsbehörde ist die des Bundeslandes, in dem der Verantwortliche seinen Wohnsitz hat. Eine Liste aller deutschen Aufsichtsbehörden finden Sie unter: bfdi.bund.de

13. Übersicht der eingesetzten Dienstleister

DienstZweckSitzGrundlage
Vercel Inc.HostingUSASCCs
Supabase Inc.Datenbank, AuthentifizierungUSA/EUDPA + SCCs
seven communications GmbH & Co. KGSMS-VersandDeutschland (EU)Auftragsverarbeitungsvertrag
Stripe Inc. / Stripe Payments EuropeZahlungsabwicklungUSA / Irland (EU)SCCs / DSGVO
Resend Inc.Transaktionale E-MailsUSASCCs
GitHub Inc.Code-HostingUSASCCs

SCCs = EU-Standardvertragsklauseln · DPA = Data Processing Agreement

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der gesetzlichen Lage oder bei Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Wir empfehlen, diese Seite regelmäßig zu prüfen.

Stand: 29.04.2026

TerminStop · Marvin Passe