Datenschutz

Datenschutzerklärung

Zuletzt aktualisiert: 1. April 2026

Bei Abweichungen ist die französische Fassung maßgebend.

Diese Datenschutzerklärung beschreibt, wie Teaser Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Plattform nutzen. Wir verpflichten uns, Ihre Privatsphäre im Einklang mit der Datenschutz-Grundverordnung (DSGVO — Verordnung (EU) 2016/679) und dem französischen Datenschutzgesetz zu wahren.
01

Verantwortlicher

Verantwortlicher für die auf der Teaser-Plattform (erreichbar über teaser-schedule.app und die Subdomains *.t-s.app) erhobenen personenbezogenen Daten ist:

Carl-Nicolas Ndoumbe Eyoum — EI

556 Chaussée Jules Ferry, 80090 Amiens, France

SIRET : 990 056 848 00015

Kontakt: privacy@teaser-schedule.app

02

Erhobene Daten

Je nach Ihrer Eigenschaft (Gewerbetreibende, die die Plattform nutzen, oder Endkunde, der eine Leistung bucht) erheben wir unterschiedliche Kategorien von Daten:

Gewerbetreibende (Nutzer der Plattform)

  • Identifikationsdaten: Name des Betriebs, Name der Inhaberin bzw. des Inhabers, E-Mail-Adresse, Telefonnummer, Postanschrift, Ort, Tätigkeitsbereich (Branche).
  • Kontodaten: Anmeldekennung (E-Mail), Passwort (ausschließlich als bcrypt-Hash mit 12 Runden gespeichert, niemals im Klartext), Google-Kennung (bei Anmeldung über Google OAuth).
  • Abrechnungsdaten: werden direkt von Stripe verarbeitet. Wir speichern lediglich Ihre Stripe-Kundenkennung und den Status Ihres Abonnements. Wir haben zu keinem Zeitpunkt Zugriff auf Ihre Kartennummern.
  • Instagram-Daten: Wenn Sie das Modul Instagram-Bot aktivieren, greifen wir über die offizielle Meta-API auf Ihre geschäftlichen Direktnachrichten (für den Betrieb des automatischen Antwort-Bots) und auf Ihre Kontostatistiken (Reichweite, Impressionen, Abonnenten) zu. Die Instagram-Zugriffstokens werden mit AES-256-GCM verschlüsselt.
  • Redaktionelle Inhalte: Texte, Bilder und Konfigurationen Ihrer geschäftlichen Website, Leistungseinstellungen, Öffnungszeiten und Buchungseinstellungen.

Endkunden (Personen, die eine Leistung buchen)

  • Kontaktdaten: Name, Vorname, Telefonnummer, E-Mail-Adresse.
  • Buchungsdaten: Datum, Uhrzeit, gebuchte Leistung, Zusatzleistungen, Terminstatus, Besuchsverlauf.
  • Treuedaten: Anzahl der gesammelten Stempel oder Punkte, erhaltene Prämien (sofern das Treueprogramm von der bzw. dem Gewerbetreibenden aktiviert wurde).

Automatisch erhobene Daten

  • Navigationsdaten: besuchte Seiten, Herkunft des Traffics (UTM-Parameter), Gerätetyp, Browser, Sitzungsdauer. Diese Daten werden über eine anonyme Kennung (Visitor-Hash) ohne Drittanbieter-Cookie erhoben.
  • Ereignisdaten: Interaktionen mit der Website (Klicks auf Aktionsschaltflächen, Fortschritt im Buchungstrichter, Scrollen). Diese Daten werden anonymisiert und ausschließlich zu statistischen Analysezwecken verwendet.
03

Zwecke der Verarbeitung

Bereitstellung des Dienstes

Einrichtung und Verwaltung Ihres Geschäftsbereichs, Ihrer Website, Ihres Buchungssystems, Ihres Kunden-CRM, Ihres Treueprogramms, Ihrer Terminerinnerungen und Ihres Instagram-Bots.

Transaktionskommunikation

Versand von Terminbestätigungen, E-Mail-Erinnerungen, Anfragen zu Google-Bewertungen und Nachfass-E-Mails nach dem Termin.

Abrechnung und Zahlung

Ihr Studio-Abonnement verwalten, Zahlungen über Stripe abwickeln, Rechnungen ausstellen und die Buchungsgebühr einziehen, die Ihre Kundinnen bei einer Online-Anzahlung zahlen.

Analyse und Verbesserung

Erstellung von Analyseberichten für Gewerbetreibende (Modul KI-Analysen), Messung der Website-Reichweite, Analyse der Conversion-Trichter und Verbesserung der Plattform.

Sicherheit

Betrugsprävention, Erkennung unbefugter Zugriffsversuche und Begrenzung von Missbrauch (Rate Limiting).

04

Rechtsgrundlagen

Vertragserfüllung (Art. 6.1.b DSGVO)

Zur Bereitstellung des Dienstes erforderliche Verarbeitungen: Kontoverwaltung, Buchung, CRM, Terminerinnerungen, Abrechnung, Treueprogramm.

Berechtigtes Interesse (Art. 6.1.f DSGVO)

Anonymisierte Reichweitenanalyse, Verbesserung des Dienstes, Betrugsprävention, Sicherheit der Plattform und Nutzungsstatistiken.

Einwilligung (Art. 6.1.a DSGVO)

Verbindung des geschäftlichen Instagram-Kontos, Versand von Marketing-Mitteilungen (Newsletter, Aktionen). Sie können Ihre Einwilligung jederzeit widerrufen.

Rechtliche Verpflichtung (Art. 6.1.c DSGVO)

Aufbewahrung der Abrechnungsdaten für die gesetzliche Dauer (steuer- und handelsrechtliche Pflichten).

05

Auftragsverarbeiter und Empfänger

Wir verkaufen Ihre personenbezogenen Daten niemals. Sie können ausschließlich zur Bereitstellung des Dienstes an die folgenden Auftragsverarbeiter weitergegeben werden:

Stripe

Zahlungsabwicklung und Abrechnung

USA (EU-Standardvertragsklauseln)

Turso (ChiselStrike)

Hosting der Datenbanken

EU (Irland, eu-west-1)

Vercel

Hosting der Anwendung und CDN

Weltweit (Edge-Netzwerk, Daten nach Möglichkeit aus der EU ausgeliefert)

Amazon Web Services (SES)

Versand von Transaktions-E-Mails

EU (Paris, eu-west-3)

Meta / Instagram

Instagram-Bot-API (sofern das Modul aktiviert ist)

USA (EU-Standardvertragsklauseln)

Anthropic (Claude-API)

Erstellt die Berichte des Moduls KI-Analyse (falls aktiviert) — die übermittelten Aktivitätsdaten können die Namen Ihrer besten Kundinnen enthalten. Keine dieser Daten trainiert ein Modell.

USA (EU-Standardvertragsklauseln)

Cloudflare

Unsichtbarer Bot-Schutz (Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen

USA (EU-Standardvertragsklauseln)

PostHog

Reichweitenmessung der Website, nur nach Ihrer Einwilligung

EU (Deutschland)

06

Übermittlungen außerhalb der EU

Einige unserer Auftragsverarbeiter (Stripe, Vercel, Meta, Anthropic) haben ihren Sitz in den USA. Diese Übermittlungen sind abgesichert durch:

  • Den EU-US-Datenschutzrahmen (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für zertifizierte Auftragsverarbeiter.
  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) für die übrigen Fälle.

Die Datenbanken mit Ihren Geschäftsdaten werden ausschließlich innerhalb der Europäischen Union gehostet (Turso, Region eu-west-1, Irland).

07

Speicherdauer

Daten des GeschäftskontosVertragslaufzeit + 12 Monate nach Beendigung
Daten der EndkundenVertragslaufzeit der bzw. des Gewerbetreibenden + 12 Monate
Buchungsdaten3 Jahre (handelsrechtliche Pflichten)
Abrechnungsdaten10 Jahre (steuerrechtliche Pflichten)
Navigations- und Analysedaten180 Tage (automatische Löschung)
Instagram-NachrichtenSolange der Bot verbunden ist
Sicherheitsprotokolle (Rate Limiting)24 Stunden
08

Ihre Rechte

Gemäß der DSGVO (Artikel 15 bis 22) und dem französischen Datenschutzgesetz stehen Ihnen die folgenden Rechte zu:

  • Auskunftsrecht: die Bestätigung zu erhalten, dass Ihre Daten verarbeitet werden, und eine Kopie davon zu erhalten.
  • Recht auf Berichtigung: unrichtige oder unvollständige Daten zu berichtigen.
  • Recht auf Löschung: die Löschung Ihrer Daten zu verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht: der Verarbeitung Ihrer Daten aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben.
  • Recht auf Einschränkung: in bestimmten gesetzlich vorgesehenen Fällen die Aussetzung der Verarbeitung zu verlangen.
  • Widerruf der Einwilligung: Ihre Einwilligung jederzeit für die darauf gestützten Verarbeitungen zu widerrufen (ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren).

Um Ihre Rechte auszuüben, kontaktieren Sie uns unter privacy@teaser-schedule.app. Wir antworten innerhalb von 30 Tagen.

Sie haben außerdem das Recht, Beschwerde bei der CNIL (der französischen Datenschutzbehörde) einzulegen: www.cnil.fr.

09

Cookies und Tracker

Auf teaser-schedule.app setzen wir ausschließlich First-Party-Cookies. Keine Werbe-Cookies, kein Retargeting, kein Google Analytics. Hier die vollständige Liste, ohne Ausnahme.

Unbedingt erforderlich

Einwilligungsfrei: Ohne sie kann der von Ihnen angeforderte Dienst nicht funktionieren (Artikel 82 des französischen Datenschutzgesetzes).

session

Hält Sie nach der Anmeldung in Ihrem Dashboard eingeloggt.

Speicherdauer : 24 Stunden

impersonation_session

Vorübergehender Zugriff unseres Supports auf Ihr Dashboard, auf Ihre Anfrage hin, zur Hilfestellung.

Speicherdauer : 15 Minuten

tsf_consent

Speichert Ihre Cookie-Entscheidung, damit wir nicht bei jedem Besuch erneut fragen.

Speicherdauer : 13 Monate

google_login_state, google_signup_state, google_link_state, calendar_oauth_state

Schutz-Token gegen Fälschung während einer Google-Anmeldung oder einer Kalenderverbindung. Nach Abschluss sofort gelöscht.

Speicherdauer : 10 Minuten

_ts_aff_session

Anmeldesitzung für den Bereich des Partnerprogramms.

Speicherdauer : 30 Tage

preview_session

Zugang zur privaten Vorschau einer Website in Vorbereitung, über den Ihnen zugesandten Link.

Speicherdauer : 15 Tage

Funktional

Einwilligungsfrei: Sie merken sich eine Anzeigeeinstellung, ohne jedes Tracking.

_ts_region

Merkt sich Ihren Abrechnungsmarkt (Euro-Raum, USA, Vereinigtes Königreich), damit Preise in der richtigen Währung erscheinen. Bewusst von der Seite lesbar — keine personenbezogenen Daten.

Speicherdauer : 180 Tage

sidebar_state

Merkt sich, ob das Seitenmenü des Dashboards geöffnet oder eingeklappt ist.

Speicherdauer : 7 Tage

NEXT_LOCALE

Merkt sich die für Ihr Dashboard gewählte Sprache, damit es jedes Mal in dieser Sprache öffnet.

Speicherdauer : 1 Jahr

Reichweitenmessung

Einwilligungsfrei als unbedingt erforderliche Reichweitenmessung (CNIL-Beschluss Nr. 2020-091): First-Party, kein Abgleich mit anderen Websites, kein Werbe-Profiling.

_ts_mkt_vid

Nicht umkehrbare Besuchskennung, ohne Sie zu identifizieren berechnet, zum Zählen eindeutiger Besucher.

Speicherdauer : 13 Monate

__ts_mkt_utm

Herkunft Ihres ersten Besuchs (Kampagne, geteilter Link, Einstiegsseite), damit wir wissen, was Besucher bringt.

Speicherdauer : Sitzung — beim Schließen des Browsers gelöscht

ts_dashboard_device

Interne Nutzungsmessung des Dashboards pro Gerät, zur Produktverbesserung.

Speicherdauer : 13 Monate

ts_product_session

Interne Nutzungsmessung des Dashboards pro Arbeitssitzung.

Speicherdauer : 8 Stunden

Einwilligungspflichtig

Werden erst nach Ihrer Zustimmung im Banner gesetzt. Sie können sie jederzeit über „Cookies verwalten“ im Seitenfuß widerrufen.

ph_…_posthog

PostHog-Reichweitenmessung: Seitenaufrufe, Wege, Gerätetyp. Pseudonymisierte Daten, Server in Deutschland (Europäische Union).

Speicherdauer : 12 Monate

_ts_aff

Zuordnung einer Empfehlung durch einen Programmpartner, wenn Sie über dessen Link kommen.

Speicherdauer : 60 Tage

Die Buchungswebsites unserer Kundinnen (Adressen unter t-s.app) sind eigenständige Websites, herausgegeben von der jeweiligen Fachperson. Ihre eigenen Tracker sind in der Datenschutzerklärung der jeweiligen Website beschrieben.

Sie akzeptieren oder lehnen jede Kategorie einzeln ab und können Ihre Entscheidung jederzeit über „Cookies verwalten“ im Seitenfuß ändern. Sie können Cookies auch im Browser blockieren: Der Zugang zur Website hängt nicht davon ab.

Keine Werbe-Cookies, kein Retargeting, keine trackenden Share-Buttons, und kein Verkauf dieser Daten.

10

Datensicherheit

Wir setzen die folgenden Sicherheitsmaßnahmen zum Schutz Ihrer Daten um:

  • Verschlüsselung bei der Übertragung: Die gesamte Kommunikation ist durch HTTPS/TLS geschützt.
  • Mit bcrypt (12 Runden) gehashte Passwörter. Kein Passwort wird im Klartext gespeichert.
  • Instagram-Zugriffstokens und API-Schlüssel im Ruhezustand mit AES-256-GCM verschlüsselt.
  • Datenisolation pro Mandant: Jede bzw. jeder Gewerbetreibende verfügt über eine eigene, physisch von den anderen getrennte Datenbank.
  • Rate Limiting an den Authentifizierungs-Endpunkten und den öffentlichen APIs.
  • CSRF-Schutz bei den Anmeldeformularen.
  • HTTP-Sicherheitsheader: Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
  • Protokollierung der Zugriffe und sensiblen Vorgänge (Audit-Logs).
  • Unsichtbarer Bot-Schutz (Cloudflare Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen — keine Interaktion erforderlich, kein Tracking-Cookie.

Weitere Informationen zur Datenverarbeitung durch diese Komponente finden Sie im Cloudflare Turnstile Privacy Addendum.

11

Änderungen

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Bei einer wesentlichen Änderung informieren wir Sie per E-Mail oder durch eine Benachrichtigung in Ihrem Bereich mindestens 15 Tage vor Inkrafttreten der Änderungen.

Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.

12

Kontakt zum Datenschutzbeauftragten

Bei Fragen zum Schutz Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich an unseren Datenschutzbeauftragten:

E-Mail: privacy@teaser-schedule.app

Post: 556 Chaussée Jules Ferry, 80090 Amiens

ImpressumAllgemeine Geschäftsbedingungen