Datenschutz

Datenschutzerklärung

Zuletzt aktualisiert: 1. April 2026

Bei Abweichungen ist die französische Fassung maßgebend.

Diese Datenschutzerklärung beschreibt, wie Teaser Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Plattform nutzen. Wir verpflichten uns, Ihre Privatsphäre im Einklang mit der Datenschutz-Grundverordnung (DSGVO — Verordnung (EU) 2016/679) und dem französischen Datenschutzgesetz zu wahren.
01

Verantwortlicher

Verantwortlicher für die auf der Teaser-Plattform (erreichbar über teaser-schedule.app und die Subdomains *.t-s.app) erhobenen personenbezogenen Daten ist:

Carl-Nicolas Ndoumbe Eyoum — EI

556 Chaussée Jules Ferry, 80090 Amiens, France

SIRET : 990 056 848 00015

Kontakt: privacy@teaser-schedule.app

02

Erhobene Daten

Je nach Ihrer Eigenschaft (Gewerbetreibende, die die Plattform nutzen, oder Endkunde, der eine Leistung bucht) erheben wir unterschiedliche Kategorien von Daten:

Gewerbetreibende (Nutzer der Plattform)

  • Identifikationsdaten: Name des Betriebs, Name der Inhaberin bzw. des Inhabers, E-Mail-Adresse, Telefonnummer, Postanschrift, Ort, Tätigkeitsbereich (Branche).
  • Kontodaten: Anmeldekennung (E-Mail), Passwort (ausschließlich als bcrypt-Hash mit 12 Runden gespeichert, niemals im Klartext), Google-Kennung (bei Anmeldung über Google OAuth).
  • Abrechnungsdaten: werden direkt von Stripe verarbeitet. Wir speichern lediglich Ihre Stripe-Kundenkennung und den Status Ihres Abonnements. Wir haben zu keinem Zeitpunkt Zugriff auf Ihre Kartennummern.
  • Instagram-Daten: Wenn Sie das Modul Instagram-Bot aktivieren, greifen wir über die offizielle Meta-API auf Ihre geschäftlichen Direktnachrichten (für den Betrieb des automatischen Antwort-Bots) und auf Ihre Kontostatistiken (Reichweite, Impressionen, Abonnenten) zu. Die Instagram-Zugriffstokens werden mit AES-256-GCM verschlüsselt.
  • Redaktionelle Inhalte: Texte, Bilder und Konfigurationen Ihrer geschäftlichen Website, Leistungseinstellungen, Öffnungszeiten und Buchungseinstellungen.

Endkunden (Personen, die eine Leistung buchen)

  • Kontaktdaten: Name, Vorname, Telefonnummer, E-Mail-Adresse.
  • Buchungsdaten: Datum, Uhrzeit, gebuchte Leistung, Zusatzleistungen, Terminstatus, Besuchsverlauf.
  • Treuedaten: Anzahl der gesammelten Stempel oder Punkte, erhaltene Prämien (sofern das Treueprogramm von der bzw. dem Gewerbetreibenden aktiviert wurde).

Automatisch erhobene Daten

  • Navigationsdaten: besuchte Seiten, Herkunft des Traffics (UTM-Parameter), Gerätetyp, Browser, Sitzungsdauer. Diese Daten werden über eine anonyme Kennung (Visitor-Hash) ohne Drittanbieter-Cookie erhoben.
  • Ereignisdaten: Interaktionen mit der Website (Klicks auf Aktionsschaltflächen, Fortschritt im Buchungstrichter, Scrollen). Diese Daten werden anonymisiert und ausschließlich zu statistischen Analysezwecken verwendet.
03

Zwecke der Verarbeitung

Bereitstellung des Dienstes

Einrichtung und Verwaltung Ihres Geschäftsbereichs, Ihrer Website, Ihres Buchungssystems, Ihres Kunden-CRM, Ihres Treueprogramms, Ihrer Terminerinnerungen und Ihres Instagram-Bots.

Transaktionskommunikation

Versand von Terminbestätigungen, E-Mail-Erinnerungen, Anfragen zu Google-Bewertungen und Nachfass-E-Mails nach dem Termin.

Abrechnung und Zahlung

Verwaltung Ihres Abonnements, Abwicklung der Zahlungen über Stripe, Ausstellung von Rechnungen.

Analyse und Verbesserung

Erstellung von Analyseberichten für Gewerbetreibende (Modul KI-Analysen), Messung der Website-Reichweite, Analyse der Conversion-Trichter und Verbesserung der Plattform.

Sicherheit

Betrugsprävention, Erkennung unbefugter Zugriffsversuche und Begrenzung von Missbrauch (Rate Limiting).

04

Rechtsgrundlagen

Vertragserfüllung (Art. 6.1.b DSGVO)

Zur Bereitstellung des Dienstes erforderliche Verarbeitungen: Kontoverwaltung, Buchung, CRM, Terminerinnerungen, Abrechnung, Treueprogramm.

Berechtigtes Interesse (Art. 6.1.f DSGVO)

Anonymisierte Reichweitenanalyse, Verbesserung des Dienstes, Betrugsprävention, Sicherheit der Plattform und Nutzungsstatistiken.

Einwilligung (Art. 6.1.a DSGVO)

Verbindung des geschäftlichen Instagram-Kontos, Versand von Marketing-Mitteilungen (Newsletter, Aktionen). Sie können Ihre Einwilligung jederzeit widerrufen.

Rechtliche Verpflichtung (Art. 6.1.c DSGVO)

Aufbewahrung der Abrechnungsdaten für die gesetzliche Dauer (steuer- und handelsrechtliche Pflichten).

05

Auftragsverarbeiter und Empfänger

Wir verkaufen Ihre personenbezogenen Daten niemals. Sie können ausschließlich zur Bereitstellung des Dienstes an die folgenden Auftragsverarbeiter weitergegeben werden:

Stripe

Zahlungsabwicklung und Abrechnung

USA (EU-Standardvertragsklauseln)

Turso (ChiselStrike)

Hosting der Datenbanken

EU (Irland, eu-west-1)

Vercel

Hosting der Anwendung und CDN

Weltweit (Edge-Netzwerk, Daten nach Möglichkeit aus der EU ausgeliefert)

Amazon Web Services (SES)

Versand von Transaktions-E-Mails

EU (Paris, eu-west-3)

Meta / Instagram

Instagram-Bot-API (sofern das Modul aktiviert ist)

USA (EU-Standardvertragsklauseln)

OpenRouter

Erstellung von KI-Berichten (sofern das Modul Analysen aktiviert ist)

USA — anonymisierte Daten, keine Übermittlung personenbezogener Daten

Cloudflare

Unsichtbarer Bot-Schutz (Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen

USA (EU-Standardvertragsklauseln)

06

Übermittlungen außerhalb der EU

Einige unserer Auftragsverarbeiter (Stripe, Vercel, Meta, OpenRouter) befinden sich in den Vereinigten Staaten. Diese Übermittlungen sind geregelt durch:

  • Den EU-US-Datenschutzrahmen (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für zertifizierte Auftragsverarbeiter.
  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) für die übrigen Fälle.

Die Datenbanken mit Ihren Geschäftsdaten werden ausschließlich innerhalb der Europäischen Union gehostet (Turso, Region eu-west-1, Irland).

07

Speicherdauer

Daten des GeschäftskontosVertragslaufzeit + 12 Monate nach Beendigung
Daten der EndkundenVertragslaufzeit der bzw. des Gewerbetreibenden + 12 Monate
Buchungsdaten3 Jahre (handelsrechtliche Pflichten)
Abrechnungsdaten10 Jahre (steuerrechtliche Pflichten)
Navigations- und Analysedaten180 Tage (automatische Löschung)
Instagram-NachrichtenSolange der Bot verbunden ist
Sicherheitsprotokolle (Rate Limiting)24 Stunden
08

Ihre Rechte

Gemäß der DSGVO (Artikel 15 bis 22) und dem französischen Datenschutzgesetz stehen Ihnen die folgenden Rechte zu:

  • Auskunftsrecht: die Bestätigung zu erhalten, dass Ihre Daten verarbeitet werden, und eine Kopie davon zu erhalten.
  • Recht auf Berichtigung: unrichtige oder unvollständige Daten zu berichtigen.
  • Recht auf Löschung: die Löschung Ihrer Daten zu verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht: der Verarbeitung Ihrer Daten aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben.
  • Recht auf Einschränkung: in bestimmten gesetzlich vorgesehenen Fällen die Aussetzung der Verarbeitung zu verlangen.
  • Widerruf der Einwilligung: Ihre Einwilligung jederzeit für die darauf gestützten Verarbeitungen zu widerrufen (ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren).

Um Ihre Rechte auszuüben, kontaktieren Sie uns unter privacy@teaser-schedule.app. Wir antworten innerhalb von 30 Tagen.

Sie haben außerdem das Recht, Beschwerde bei der CNIL (der französischen Datenschutzbehörde) einzulegen: www.cnil.fr.

09

Cookies und Tracker

Teaser verwendet zwei unbedingt erforderliche First-Party-Cookies:

Name_ts_vid
ZweckZuordnung der Besuche und anonymisierte Reichweitenmessung (Visitor-Hash)
Dauer13 Monate
TypFirst-Party, HttpOnly
RechtsgrundlageVon der Einwilligung befreit — CNIL-Ausnahme für unbedingt erforderliche Reichweitenmess-Tracker (Beschluss Nr. 2020-091, Artikel 82 des französischen Datenschutzgesetzes)
Name_ts_region
ZweckSpeichert den Preismarkt des Besuchers (Eurozone, USA, Vereinigtes Königreich), um den Preis in der richtigen Währung anzuzeigen
Dauer180 Tage
TypFirst-Party, HttpOnly
RechtsgrundlageVon der Einwilligung befreit — für den Betrieb der Website unbedingt erforderliches Cookie (Preisanzeige), keine personenbezogenen Daten, kein Tracking-Zweck

Ein Sitzungs-Cookie (__ts_utm) wird außerdem verwendet, um die Herkunft des Traffics während der Browsersitzung nachzuvollziehen. Es läuft beim Schließen des Browsers ab.

Auf der Plattform werden keine Drittanbieter-Cookies, kein Google Analytics, keine Werbe-Tracker und keine Retargeting-Tools eingesetzt.

10

Datensicherheit

Wir setzen die folgenden Sicherheitsmaßnahmen zum Schutz Ihrer Daten um:

  • Verschlüsselung bei der Übertragung: Die gesamte Kommunikation ist durch HTTPS/TLS geschützt.
  • Mit bcrypt (12 Runden) gehashte Passwörter. Kein Passwort wird im Klartext gespeichert.
  • Instagram-Zugriffstokens und API-Schlüssel im Ruhezustand mit AES-256-GCM verschlüsselt.
  • Datenisolation pro Mandant: Jede bzw. jeder Gewerbetreibende verfügt über eine eigene, physisch von den anderen getrennte Datenbank.
  • Rate Limiting an den Authentifizierungs-Endpunkten und den öffentlichen APIs.
  • CSRF-Schutz bei den Anmeldeformularen.
  • HTTP-Sicherheitsheader: Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
  • Protokollierung der Zugriffe und sensiblen Vorgänge (Audit-Logs).
  • Unsichtbarer Bot-Schutz (Cloudflare Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen — keine Interaktion erforderlich, kein Tracking-Cookie.

Weitere Informationen zur Datenverarbeitung durch diese Komponente finden Sie im Cloudflare Turnstile Privacy Addendum.

11

Änderungen

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Bei einer wesentlichen Änderung informieren wir Sie per E-Mail oder durch eine Benachrichtigung in Ihrem Bereich mindestens 15 Tage vor Inkrafttreten der Änderungen.

Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.

12

Kontakt zum Datenschutzbeauftragten

Bei Fragen zum Schutz Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich an unseren Datenschutzbeauftragten:

E-Mail: privacy@teaser-schedule.app

Post: 556 Chaussée Jules Ferry, 80090 Amiens

ImpressumAllgemeine Geschäftsbedingungen