Datenschutz
Datenschutzerklärung
Zuletzt aktualisiert: 1. April 2026
Bei Abweichungen ist die französische Fassung maßgebend.
Verantwortlicher
Verantwortlicher für die auf der Teaser-Plattform (erreichbar über teaser-schedule.app und die Subdomains *.t-s.app) erhobenen personenbezogenen Daten ist:
Carl-Nicolas Ndoumbe Eyoum — EI
556 Chaussée Jules Ferry, 80090 Amiens, France
SIRET : 990 056 848 00015
Kontakt: privacy@teaser-schedule.app
Erhobene Daten
Je nach Ihrer Eigenschaft (Gewerbetreibende, die die Plattform nutzen, oder Endkunde, der eine Leistung bucht) erheben wir unterschiedliche Kategorien von Daten:
Gewerbetreibende (Nutzer der Plattform)
- Identifikationsdaten: Name des Betriebs, Name der Inhaberin bzw. des Inhabers, E-Mail-Adresse, Telefonnummer, Postanschrift, Ort, Tätigkeitsbereich (Branche).
- Kontodaten: Anmeldekennung (E-Mail), Passwort (ausschließlich als bcrypt-Hash mit 12 Runden gespeichert, niemals im Klartext), Google-Kennung (bei Anmeldung über Google OAuth).
- Abrechnungsdaten: werden direkt von Stripe verarbeitet. Wir speichern lediglich Ihre Stripe-Kundenkennung und den Status Ihres Abonnements. Wir haben zu keinem Zeitpunkt Zugriff auf Ihre Kartennummern.
- Instagram-Daten: Wenn Sie das Modul Instagram-Bot aktivieren, greifen wir über die offizielle Meta-API auf Ihre geschäftlichen Direktnachrichten (für den Betrieb des automatischen Antwort-Bots) und auf Ihre Kontostatistiken (Reichweite, Impressionen, Abonnenten) zu. Die Instagram-Zugriffstokens werden mit AES-256-GCM verschlüsselt.
- Redaktionelle Inhalte: Texte, Bilder und Konfigurationen Ihrer geschäftlichen Website, Leistungseinstellungen, Öffnungszeiten und Buchungseinstellungen.
Endkunden (Personen, die eine Leistung buchen)
- Kontaktdaten: Name, Vorname, Telefonnummer, E-Mail-Adresse.
- Buchungsdaten: Datum, Uhrzeit, gebuchte Leistung, Zusatzleistungen, Terminstatus, Besuchsverlauf.
- Treuedaten: Anzahl der gesammelten Stempel oder Punkte, erhaltene Prämien (sofern das Treueprogramm von der bzw. dem Gewerbetreibenden aktiviert wurde).
Automatisch erhobene Daten
- Navigationsdaten: besuchte Seiten, Herkunft des Traffics (UTM-Parameter), Gerätetyp, Browser, Sitzungsdauer. Diese Daten werden über eine anonyme Kennung (Visitor-Hash) ohne Drittanbieter-Cookie erhoben.
- Ereignisdaten: Interaktionen mit der Website (Klicks auf Aktionsschaltflächen, Fortschritt im Buchungstrichter, Scrollen). Diese Daten werden anonymisiert und ausschließlich zu statistischen Analysezwecken verwendet.
Zwecke der Verarbeitung
Bereitstellung des Dienstes
Einrichtung und Verwaltung Ihres Geschäftsbereichs, Ihrer Website, Ihres Buchungssystems, Ihres Kunden-CRM, Ihres Treueprogramms, Ihrer Terminerinnerungen und Ihres Instagram-Bots.
Transaktionskommunikation
Versand von Terminbestätigungen, E-Mail-Erinnerungen, Anfragen zu Google-Bewertungen und Nachfass-E-Mails nach dem Termin.
Abrechnung und Zahlung
Verwaltung Ihres Abonnements, Abwicklung der Zahlungen über Stripe, Ausstellung von Rechnungen.
Analyse und Verbesserung
Erstellung von Analyseberichten für Gewerbetreibende (Modul KI-Analysen), Messung der Website-Reichweite, Analyse der Conversion-Trichter und Verbesserung der Plattform.
Sicherheit
Betrugsprävention, Erkennung unbefugter Zugriffsversuche und Begrenzung von Missbrauch (Rate Limiting).
Rechtsgrundlagen
Vertragserfüllung (Art. 6.1.b DSGVO)
Zur Bereitstellung des Dienstes erforderliche Verarbeitungen: Kontoverwaltung, Buchung, CRM, Terminerinnerungen, Abrechnung, Treueprogramm.
Berechtigtes Interesse (Art. 6.1.f DSGVO)
Anonymisierte Reichweitenanalyse, Verbesserung des Dienstes, Betrugsprävention, Sicherheit der Plattform und Nutzungsstatistiken.
Einwilligung (Art. 6.1.a DSGVO)
Verbindung des geschäftlichen Instagram-Kontos, Versand von Marketing-Mitteilungen (Newsletter, Aktionen). Sie können Ihre Einwilligung jederzeit widerrufen.
Rechtliche Verpflichtung (Art. 6.1.c DSGVO)
Aufbewahrung der Abrechnungsdaten für die gesetzliche Dauer (steuer- und handelsrechtliche Pflichten).
Auftragsverarbeiter und Empfänger
Wir verkaufen Ihre personenbezogenen Daten niemals. Sie können ausschließlich zur Bereitstellung des Dienstes an die folgenden Auftragsverarbeiter weitergegeben werden:
Stripe
Zahlungsabwicklung und Abrechnung
USA (EU-Standardvertragsklauseln)
Turso (ChiselStrike)
Hosting der Datenbanken
EU (Irland, eu-west-1)
Vercel
Hosting der Anwendung und CDN
Weltweit (Edge-Netzwerk, Daten nach Möglichkeit aus der EU ausgeliefert)
Amazon Web Services (SES)
Versand von Transaktions-E-Mails
EU (Paris, eu-west-3)
Meta / Instagram
Instagram-Bot-API (sofern das Modul aktiviert ist)
USA (EU-Standardvertragsklauseln)
OpenRouter
Erstellung von KI-Berichten (sofern das Modul Analysen aktiviert ist)
USA — anonymisierte Daten, keine Übermittlung personenbezogener Daten
Cloudflare
Unsichtbarer Bot-Schutz (Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen
USA (EU-Standardvertragsklauseln)
Übermittlungen außerhalb der EU
Einige unserer Auftragsverarbeiter (Stripe, Vercel, Meta, OpenRouter) befinden sich in den Vereinigten Staaten. Diese Übermittlungen sind geregelt durch:
- Den EU-US-Datenschutzrahmen (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für zertifizierte Auftragsverarbeiter.
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) für die übrigen Fälle.
Die Datenbanken mit Ihren Geschäftsdaten werden ausschließlich innerhalb der Europäischen Union gehostet (Turso, Region eu-west-1, Irland).
Speicherdauer
Ihre Rechte
Gemäß der DSGVO (Artikel 15 bis 22) und dem französischen Datenschutzgesetz stehen Ihnen die folgenden Rechte zu:
- Auskunftsrecht: die Bestätigung zu erhalten, dass Ihre Daten verarbeitet werden, und eine Kopie davon zu erhalten.
- Recht auf Berichtigung: unrichtige oder unvollständige Daten zu berichtigen.
- Recht auf Löschung: die Löschung Ihrer Daten zu verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
- Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht: der Verarbeitung Ihrer Daten aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben.
- Recht auf Einschränkung: in bestimmten gesetzlich vorgesehenen Fällen die Aussetzung der Verarbeitung zu verlangen.
- Widerruf der Einwilligung: Ihre Einwilligung jederzeit für die darauf gestützten Verarbeitungen zu widerrufen (ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren).
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter privacy@teaser-schedule.app. Wir antworten innerhalb von 30 Tagen.
Sie haben außerdem das Recht, Beschwerde bei der CNIL (der französischen Datenschutzbehörde) einzulegen: www.cnil.fr.
Cookies und Tracker
Teaser verwendet zwei unbedingt erforderliche First-Party-Cookies:
_ts_vid_ts_regionEin Sitzungs-Cookie (__ts_utm) wird außerdem verwendet, um die Herkunft des Traffics während der Browsersitzung nachzuvollziehen. Es läuft beim Schließen des Browsers ab.
Auf der Plattform werden keine Drittanbieter-Cookies, kein Google Analytics, keine Werbe-Tracker und keine Retargeting-Tools eingesetzt.
Datensicherheit
Wir setzen die folgenden Sicherheitsmaßnahmen zum Schutz Ihrer Daten um:
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation ist durch HTTPS/TLS geschützt.
- Mit bcrypt (12 Runden) gehashte Passwörter. Kein Passwort wird im Klartext gespeichert.
- Instagram-Zugriffstokens und API-Schlüssel im Ruhezustand mit AES-256-GCM verschlüsselt.
- Datenisolation pro Mandant: Jede bzw. jeder Gewerbetreibende verfügt über eine eigene, physisch von den anderen getrennte Datenbank.
- Rate Limiting an den Authentifizierungs-Endpunkten und den öffentlichen APIs.
- CSRF-Schutz bei den Anmeldeformularen.
- HTTP-Sicherheitsheader: Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
- Protokollierung der Zugriffe und sensiblen Vorgänge (Audit-Logs).
- Unsichtbarer Bot-Schutz (Cloudflare Turnstile) bei den Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformularen — keine Interaktion erforderlich, kein Tracking-Cookie.
Weitere Informationen zur Datenverarbeitung durch diese Komponente finden Sie im Cloudflare Turnstile Privacy Addendum.
Änderungen
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Bei einer wesentlichen Änderung informieren wir Sie per E-Mail oder durch eine Benachrichtigung in Ihrem Bereich mindestens 15 Tage vor Inkrafttreten der Änderungen.
Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.
Kontakt zum Datenschutzbeauftragten
Bei Fragen zum Schutz Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich an unseren Datenschutzbeauftragten:
E-Mail: privacy@teaser-schedule.app
Post: 556 Chaussée Jules Ferry, 80090 Amiens