Datenschutzerklärung
Diese Erklärung beschreibt die Verarbeitung bei der öffentlichen Terminbuchung, bei Registrierung und Verwaltung eines Betriebskontos, bei Kalender- und Kartenfunktionen, beim Support sowie bei Abonnement, Zahlung und Rechnungsstellung.
Verantwortlicher
Best IT-Solutions GmbH
Otto-Hahn-Straße 25
61381 Friedrichsdorf
Telefon: 0174 269 89 85
E-Mail: mail@bestitgmbh.de
Welche Daten wir verarbeiten
- Vor- und Nachname
- Adresse des Termins, einschließlich der daraus bestimmten Koordinaten
- E-Mail-Adresse
- Telefonnummer, sofern Sie eine angeben
- Ihr Anliegen, sofern Sie eines angeben
- Termindaten (Terminart, Zeitpunkt, Status)
- Konto- und Organisationsdaten (Betriebsname, Anmelde-E-Mail, Rollen, Sicherheits- und Anmeldeinformationen sowie Nachweise über rechtliche Bestätigungen)
- Daten eines optionalen Kundenkontos: E-Mail-Adresse, Passwort-Hash, Zeitpunkt der E-Mail-Bestätigung, Gerätebezeichnung, Ablauf und letzte Nutzung einer Sitzung sowie sicherheitsrelevante Kontoereignisse
- Die persönliche Inbox mit Mitteilungen, soweit ein Termin ausdrücklich mit dem Kundenkonto verknüpft wurde (Termin- und Änderungsinformationen sowie aktuelle oder überholte Ankunftszeiten)
- Beim freiwilligen Scan eines TerminWizard-QR-Codes verarbeitet die App ausschließlich den erkannten TerminWizard-Link oder -Token zur Vorschau und Zuordnung des Termins. Die Kamera wird erst nach Ihrer Freigabe verwendet; Kamera-Frames und -Bilder werden weder gespeichert noch hochgeladen.
- Vertrags- und Abrechnungsdaten (Tarif, Laufzeit, Rechnungsanschrift, Steuerangaben, Rechnungen sowie Zahlungsstatus und Anbieterkennungen)
- Supportinhalte und technische Fehlerangaben, wenn Sie uns kontaktieren
- Sicherheits- und Betriebsdaten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, Geräte-/Browserangaben und sicherheitsrelevante Ereignisse)
Ein optionales Kundenkonto ermöglicht, ausdrücklich verknüpfte Termine mehrerer Betriebe gemeinsam zu sehen und zu verwalten. Es gibt kein Newsletter-Feld und keine Reichweitenmessung. Im öffentlichen Buchungsbereich werden keine Inhalte Dritter nachgeladen und keine Cookies zu anderen Zwecken als der technischen Durchführung gesetzt.
Rechtsgrundlagen
- Buchung, Adressauflösung, Kalendereintrag und Terminmails: Vertrag bzw. vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist dafür weder nötig noch vorgesehen.
- Schutz vor Missbrauch (Sicherheitsprotokolle, Begrenzung der Anfragen): berechtigtes Interesse an einem sicheren und störungsfreien Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
- Betriebskonto, Support, Abonnement, Zahlung und Rechnung: Vertrag oder vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO; steuer- und handelsrechtliche Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO.
- Kundenkonto, Terminübersicht, persönliche Inbox und die dafür erforderliche E-Mail-Bestätigung: Vertrag beziehungsweise vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO. Die Begrenzung missbräuchlicher Anmeldungen und der Schutz der Sitzungen erfolgen auf Grundlage unseres berechtigten Interesses an einem sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
- Soweit eine Einwilligung ausnahmsweise ausdrücklich abgefragt wird: Art. 6 Abs. 1 lit. a DSGVO. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Rollen bei Buchungsdaten
Für Konto-, Vertrags-, Abrechnungs-, Plattform- und eigenen Supportdaten ist die Best IT-Solutions GmbH Verantwortlicher. Für personenbezogene Daten, die ein angeschlossener Betrieb über seine Buchungsseite von seinen Kunden verarbeiten lässt, bestimmt regelmäßig dieser Betrieb Zwecke und Mittel und ist Verantwortlicher. Die Best IT-Solutions GmbH verarbeitet diese Daten dann als Auftragsverarbeiter nach Art. 28 DSGVO. Einzelheiten regelt der Auftragsverarbeitungsvertrag. Der jeweilige Betrieb muss seinen Kunden eigene, zu seinem Angebot passende Datenschutzinformationen bereitstellen.
Freitextfelder sind nicht für Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten bestimmt. Solche Angaben dürfen nur eingegeben werden, wenn der jeweils Verantwortliche hierfür eine tragfähige Rechtsgrundlage nach Art. 9 DSGVO und die erforderlichen Schutzmaßnahmen sichergestellt hat.
Empfänger
Der Betrieb der Anwendung erfolgt auf Servern der netcup GmbH in Deutschland. Weitere Dienstleister kommen nur zum Einsatz, soweit die jeweilige Funktion tatsächlich konfiguriert ist:
Für die Verifikationsmail eines Kundenkontos erhält ausschließlich der jeweils konfigurierte Transaktionsmail-Anbieter die Empfängeradresse, den Mailinhalt und technisch erforderliche Zustelldaten. Anbieter von Kalendern, Karten oder Zahlungen erhalten weder die persönliche Inbox noch Sitzungs- oder Verifikationsdaten des Kundenkontos, sofern nicht eine davon getrennte Funktion ausdrücklich genutzt wird.
- Mailjet by Sinch für Transaktionsmails, sofern der Mailversand aktiviert ist. Dabei werden Empfängeradresse, Mailinhalt und technische Zustelldaten verarbeitet. Die von Mailjet benannten primären Rechenzentrumsstandorte liegen in Frankfurt und Saint-Ghislain (Belgien); ergänzende Auftragsverarbeitungs- und Drittlandgarantien ergeben sich aus dem mit Mailjet vereinbarten Datenschutzvertrag.
- HERE Technologies für Adressvorschläge, Geocodierung und – nur bei vertraglich freigeschalteter Funktion – Fahrzeit- oder Tourenberechnung. Hierfür werden die eingegebenen Termin- und Startadressen beziehungsweise Koordinaten übertragen. Ohne aktivierten Anbieter erfolgt die Berechnung lokal.
- Kalenderdienst des jeweiligen Betriebs (Microsoft 365 oder Google), sofern der Betrieb seinen Kalender verbunden hat.
- PayPal für den von einem Betrieb gewählten Zahlungsvorgang, sofern PayPal angeboten und ausgewählt wird. PayPal verarbeitet dabei insbesondere Konto-, Vertrags-, Betrags- und Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung nach seinen Datenschutzinformationen. Bei Überweisung erhält das kontoführende Kreditinstitut die für die Zahlung erforderlichen Daten.
Im Admin-Bereich lädt der Browser des Betriebs Kartenkacheln vom eingestellten Kartenanbieter. Die öffentliche Buchungsseite zeigt keine Karte und lädt keine Inhalte Dritter.
Google- und Microsoft-Kalender
Eine Kalenderverbindung wird nur eingerichtet, wenn eine berechtigte Person des Betriebs sie im Verwaltungsbereich ausdrücklich startet und beim gewählten Anbieter freigibt. Je nach Auswahl verbindet TerminWizard den Kalender über die Google Calendar API oder Microsoft Graph. Der Zugriff dient ausschließlich dazu,
- belegte Zeiten im verbundenen Kalender zu erkennen und bei der Ermittlung verfügbarer Buchungszeiten zu berücksichtigen,
- über TerminWizard angenommene Buchungen im verbundenen Kalender anzulegen, bei einer Umbuchung zu aktualisieren und bei einer Absage zu löschen sowie externe Änderungen an diesen Buchungen zu erkennen, und
- bei der freiwilligen Funktion „Mit Google anmelden“ die von Google bestätigte E-Mail-Adresse einem bereits vorhandenen Verwaltungskonto zuzuordnen. Dadurch wird kein neues Konto angelegt und kein Kalenderzugriff erteilt.
Abgerufene und übermittelte Daten
Für die Kalenderfunktion erhält TerminWizard Zugriff auf Ereignisse im verbundenen Kalender. Aus fremden Kalendereinträgen verarbeitet und speichert die Anwendung nur die Anbieter-Ereigniskennung, Beginn, Ende, Ganztägigkeit und den Verfügbarkeitsstatus (zum Beispiel „belegt“ oder „mit Vorbehalt“). Betreff, Beschreibung, Teilnehmer und Anhänge fremder Termine werden nicht in der TerminWizard-Datenbank gespeichert.
Wird der Kalender als Zielkalender verwendet, übermittelt TerminWizard die Daten der eigenen Buchung an Google oder Microsoft: Terminart, Beginn und Ende, Name und Kontaktdaten des Kunden, Terminadresse sowie ein gegebenenfalls angegebenes Anliegen. Die Anbieter-Ereigniskennung wird anschließend der Buchung zugeordnet, damit dieser konkrete Kalendereintrag aktualisiert oder gelöscht werden kann.
Bei „Mit Google anmelden“ werden die unveränderliche Google-Kontokennung, die E-Mail-Adresse und die Information abgerufen, ob Google diese Adresse bestätigt hat. Das dabei verwendete Zugriffstoken wird nur für die Anmeldung genutzt, nicht dauerhaft gespeichert und nicht für einen Kalenderzugriff verwendet.
Speicherung und Schutz
Zugriffs- und Erneuerungstoken einer Kalenderverbindung werden verschlüsselt gespeichert. Daneben speichert TerminWizard nur die für Betrieb und Abgleich nötigen Verbindungsdaten, insbesondere Anbieter, zugeordnetes Konto, Synchronisationsstand, technische Abonnementdaten, Status und Einstellungen. Die aus fremden Kalendern übernommenen Belegtzeiten sind auf die oben genannten minimalen Metadaten beschränkt. Die vollständigen Daten der eigenen TerminWizard-Buchungen werden unabhängig davon nach den für Buchungsdaten geltenden Fristen verarbeitet.
Nutzung, Weitergabe und Limited Use
Kalender- und Anmeldedaten werden nicht für Werbung, Profilbildung, Verkauf oder das Training allgemeiner KI- oder Machine-Learning-Modelle verwendet. Wir geben sie nicht an Datenhändler oder Werbenetzwerke weiter. Google beziehungsweise Microsoft erhalten die Daten technisch notwendig als Betreiber des vom Nutzer gewählten Kalender- oder Anmeldedienstes. Eine weitere Weitergabe erfolgt nur an weisungsgebundene Dienstleister, soweit dies zum sicheren Betrieb der Anwendung erforderlich ist, mit ausdrücklicher Zustimmung der betroffenen Person oder wenn wir gesetzlich dazu verpflichtet sind.
Unsere Nutzung und Übertragung von Informationen aus Google APIs richtet sich nach der Google API Services User Data Policy einschließlich der dort geregelten Anforderungen zur eingeschränkten Nutzung („Limited Use“). Ein menschlicher Zugriff auf solche Daten findet nur statt, wenn der Nutzer ihn für Support- oder Sicherheitszwecke ausdrücklich erlaubt, wenn er zur Untersuchung von Missbrauch erforderlich ist oder wenn eine gesetzliche Pflicht besteht.
Trennen, Widerruf und Löschung
Eine berechtigte Person des Betriebs kann die Verbindung jederzeit im Verwaltungsbereich trennen. Dabei löscht TerminWizard die gespeicherten Tokens, Verbindungsdaten und übernommenen Belegtzeiten sofort. Bereits in Google Calendar oder Microsoft Outlook angelegte Buchungen verbleiben dort und können im jeweiligen Kalender gelöscht werden. Die zugrunde liegenden TerminWizard-Buchungen bleiben bis zum Ablauf ihrer allgemeinen Aufbewahrungsfrist erhalten.
Die Freigabe kann zusätzlich in den Sicherheitseinstellungen des Google- oder Microsoft-Kontos widerrufen werden. Danach ist kein weiterer Anbieterzugriff möglich; die Verbindung muss in TerminWizard gegebenenfalls noch getrennt werden, damit ihre lokalen Verbindungsdaten und Belegtzeiten sofort entfernt werden. Die Nutzung der Kalenderanbindung ist freiwillig und kann ohne Auswirkungen auf die übrigen Rechte gegenüber uns beendet werden.
Verknüpfung mit FieldProof
FieldProof (fieldproof.de) wird ebenfalls von der Best IT-Solutions GmbH betrieben. Ein Betrieb kann seine Buchungen freiwillig mit FieldProof verknüpfen, damit aus einer bestätigten Buchung ein Vor-Ort-Auftrag mit Anfahrt, Fotos, Materialverbrauch und Übergabeprotokoll wird.
Aktivierung
Die Verknüpfung wird ausschließlich durch eine berechtigte Person des Betriebs (Inhaber) im Verwaltungsbereich aktiviert, indem sie einen in FieldProof erzeugten, einmaligen Verbindungscode in TerminWizard einträgt. Ohne diese ausdrückliche Aktivierung findet kein Datenaustausch mit FieldProof statt.
Übertragene und empfangene Daten
Bei jeder angelegten, geänderten, verschobenen, stornierten oder abgeschlossenen Buchung übermittelt TerminWizard an FieldProof: die Buchungs-ID, den Zeitraum (Beginn und Ende), den Status, die gebuchte Leistung, die zugeordnete Ressource einschließlich Name und – sofern hinterlegt – E-Mail-Adresse, sowie zum Endkunden Name, E-Mail-Adresse, Telefonnummer, Straße, Postleitzahl und Ort, eine etwaige Kunden- und Büronotiz sowie den Self-Service-Link zur Buchung. Geokoordinaten und Zahlungsdaten werden nicht übertragen.
Von FieldProof empfängt TerminWizard die Teammitglieder des Betriebs (Name, E-Mail-Adresse, Rolle) sowie die Zuordnung zwischen einer Ressource und einem FieldProof-Teammitglied, damit ein Auftrag in FieldProof der richtigen Person zugewiesen werden kann.
Zweck und Rechtsgrundlage
Zweck ist die Übergabe einer bestätigten Buchung an die Vor-Ort-Abwicklung in FieldProof. Für die eigenen Betriebsdaten (Teammitglieder, Zuordnungen) ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Die Endkundendaten verarbeitet die Best IT-Solutions GmbH dabei im Auftrag des Betriebs nach Art. 28 DSGVO; der Betrieb bleibt insoweit Verantwortlicher, siehe oben „Rollen bei Buchungsdaten“.
Sicherheit, Speicherung und Trennung
Jeder Aufruf zwischen TerminWizard und FieldProof ist über HTTPS signiert – mit einem beim Verbinden ausgetauschten, ausschließlich dieser Verknüpfung zugeordneten gemeinsamen Geheimnis – und gegen Wiedereinspielung geschützt; das dafür verwendete Merkmal wird sieben Tage vorgehalten und danach automatisch gelöscht. TerminWizard speichert außerdem das Zustellprotokoll der an FieldProof übermittelten Buchungsereignisse, einen Zwischenspeicher der von FieldProof gemeldeten Teammitglieder sowie die Zuordnung zwischen Ressourcen und Teammitgliedern.
Trennt der Betrieb die Verbindung, wird sie sofort unwirksam: Die Zuordnung zwischen Ressourcen und Teammitgliedern sowie der Zwischenspeicher der Teammitgliederdaten werden gelöscht, und das gemeinsame Geheimnis wird unbrauchbar gemacht, sodass es für keine weitere Signaturprüfung mehr verwendet werden kann. Das Zustellprotokoll bereits übermittelter Buchungsereignisse bleibt davon unberührt und wird als Nachweis der tatsächlich an FieldProof übergebenen Buchungsereignisse aufbewahrt; es enthält selbst kein Geheimnis und unterliegt den allgemeinen Löschmöglichkeiten (siehe „Ihre Rechte und Kontolöschung“ unten). Eine erneute Verknüpfung ist jederzeit durch einen neuen Verbindungscode möglich.
Da beide Dienste von derselben Gesellschaft, der Best IT-Solutions GmbH, betrieben werden, ist FieldProof im Rahmen dieser Verknüpfung kein Dritter und kein Unterauftragnehmer; eine Weitergabe an Dritte findet dadurch nicht statt. Für die Verarbeitung innerhalb von FieldProof gilt ergänzend dessen eigene Datenschutzerklärung.
Speicherdauer
- Buchungs- und Kundendaten werden nach Ende des Termins für die vom Betrieb eingestellte Frist von 1 bis 120 Monaten gespeichert und anschließend anonymisiert; voreingestellt sind 6 Monate.
- Abgelaufene Reservierungen werden sofort gelöscht.
- Protokolle des Mailversands werden nach 30 Tagen gelöscht.
- Konto-Verifikations-Zustellprotokolle werden nach 30 Tagen gelöscht. Der einmalige Verifikationstoken und seine temporären Ablaufdaten werden nach Ablauf gelöscht; unbestätigte Konten werden dann einschließlich ihrer abhängigen Daten entfernt.
- Abgelaufene Sitzungen werden automatisch gelöscht. Die Gerätebezeichnung wird nur für die jeweilige Sitzung gespeichert und beim Abmelden oder Löschen des Kundenkontos entfernt.
- Konto-Sicherheitsprotokolle werden nach 12 Monaten gelöscht. Die persönliche Inbox und die explizite Konto-Buchungszuordnung werden entfernt, sobald die zugehörige Buchung anonymisiert wird; dafür gilt die vom Betrieb eingestellte Buchungsfrist.
- Bestätigte Kundenkonten werden bis zur Löschung durch den Nutzer gespeichert. Die Kontolöschung entfernt die globale Kontoidentität, Sitzungen, Zustellprotokolle, Konto-Sicherheitsprotokolle, Inbox und Konto-Buchungszuordnungen; die fachlichen Buchungsdaten verbleiben bis zum Ablauf der jeweiligen betrieblichen Aufbewahrung.
- Sicherheits- und Änderungsprotokolle werden für die vom Betrieb eingestellte Frist gespeichert; voreingestellt sind 12 Monate.
- Rechnungen und steuerlich relevante Nachweise werden entsprechend den gesetzlichen Aufbewahrungsfristen, regelmäßig acht Jahre, gespeichert. Vertrags- und Akzeptanznachweise bleiben für die Dauer des Vertrags und die anschließenden gesetzlichen Verjährungs- und Nachweisfristen erhalten.
- Betriebs-Konto- und Konfigurationsdaten werden während des Vertrags verarbeitet. Nach Vertragsende bleiben sie bis zu 90 Tage für Export und Wiederherstellung verfügbar und werden danach gelöscht, soweit keine gesetzliche Pflicht oder ein offener Anspruch entgegensteht.
Drittlandübermittlungen
Google, Microsoft, HERE und PayPal können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien wie EU-Standardvertragsklauseln. Informationen und eine Kopie der einschlägigen Garantien können Sie unter der unten genannten Kontaktadresse anfordern.
Erforderlichkeit und automatisierte Entscheidungen
Pflichtangaben sind für Registrierung, Vertrag, Buchung oder Abrechnung erforderlich. Ohne sie kann die jeweilige Funktion nicht bereitgestellt werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Fahrzeit- und Verfügbarkeitsberechnungen sind technische Vorschläge.
Ihre Rechte und Kontolöschung
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Einen einzelnen Termin können Sie jederzeit selbst über den Link in Ihrer Bestätigungsmail absagen. Ein Kundenkonto kann über die geschützte Kontofunktion gelöscht werden; die Buchungsdaten des jeweiligen Betriebs bleiben dabei bis zum Ablauf der dort geltenden Aufbewahrung erhalten. Für Fragen zu Kalender- oder Anmeldedaten, zur Ausübung Ihrer Rechte oder für ein Löschverlangen wenden Sie sich an mail@bestitgmbh.de.
Für Kundenkonten steht außerdem eine öffentliche Seite zur Kontolöschung bereit.
Fassung: 2026-09-17