Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
André Karl
Waldstraße 5, 61191 Rosbach vor der Höhe
E-Mail: kontakt@termeo.de
2. Hosting
termeo wird auf Servern in Deutschland gehostet (Hetzner Online GmbH, Gunzenhausen, Deutschland); dort liegen alle Konto-, Kunden- und Termindaten. Einzig der E-Mail-Versand läuft über den in Ziffer 6 genannten Dienstleister in der EU. Beim Aufruf der Seiten verarbeitet der Webserver technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser-Kennung) in Server-Logfiles. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb, an der Fehlersuche sowie an der Abwehr von Angriffen und Missbrauch). Die Logfiles werden nach spätestens 30 Tagen gelöscht.
3. Registrierung eines Studio-Kontos
Bei der Registrierung verarbeiten wir die von dir angegebenen Daten: Studio-Name, dein Name, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash gespeichert) und das gewählte Paket. Diese Daten benötigen wir zur Bereitstellung deines Kontos und zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Die Registrierung wird erst nach Bestätigung des per E-Mail versendeten Verifikationslinks wirksam.
4. Kontaktformular
Wenn du uns über das Kontaktformular auf termeo.de schreibst, verarbeiten wir die dort angegebenen Daten (Name, E-Mail-Adresse, optional der Name deines Studios, das gewählte Thema und deine Nachricht), um deine Anfrage zu beantworten. Die Anfrage wird in unserer Anwendungsverwaltung gespeichert und uns per E-Mail zugestellt; unsere Antwort erhältst du per E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anfrage im Vorfeld eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir speichern die Anfrage, solange es für ihre Bearbeitung nötig ist; zur Speicherdauer siehe Ziffer 12.
5. Buchungsdaten deiner Kundinnen und Kunden (Auftragsverarbeitung)
Wenn Endkundinnen und Endkunden über die Buchungsseite eines Studios einen Termin buchen, verarbeiten wir die dabei angegebenen Daten (Name, E-Mail-Adresse, ggf. Telefonnummer, gebuchte Leistung und Termin) im Auftrag des jeweiligen Studios. Datenschutzrechtlich Verantwortlicher für diese Daten ist das Studio; wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Der hierzu erforderliche Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO ist Bestandteil des Nutzungsvertrags und wird mit der Registrierung geschlossen. Bindet ein Studio das Buchungswidget auf seiner eigenen Website ein (z. B. über das WordPress-Plugin), rufen die Browser der Besucherinnen und Besucher dieser Website das Widget und die Buchungsdaten von unseren Servern ab; die dabei anfallenden technischen Daten (siehe Ziffer 2) verarbeiten wir ebenfalls im Auftrag des Studios.
6. E-Mail-Versand
termeo versendet transaktionale E-Mails: Buchungsbestätigungen, Terminerinnerungen und Nachfass-Nachrichten (im Auftrag des Studios, Art. 6 Abs. 1 lit. b DSGVO) sowie Konto-E-Mails wie den Registrierungs-Bestätigungslink. Der Versand erfolgt über AhaSend B.V., Willem Fenengastraat 16, 1096 BN Amsterdam, Niederlande (Auftragsverarbeiter nach Art. 28 DSGVO mit Infrastruktur in der Europäischen Union). Ein Versand zu Werbezwecken an Endkunden findet nicht statt.
7. Zahlungsabwicklung (kostenpflichtige Pakete)
Bucht ein Studio ein kostenpflichtiges Paket, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). Zahlungsdaten (z. B. Kartennummer oder IBAN) werden direkt bei Stripe eingegeben und verarbeitet — sie erreichen unsere Server zu keinem Zeitpunkt; wir erhalten lediglich maskierte Angaben (z. B. die letzten vier Ziffern), den Abo-Status und die Rechnungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann Daten an seine Muttergesellschaft Stripe, Inc. (USA) übermitteln; Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und verwendet ergänzend Standardvertragsklauseln. Betroffen sind ausschließlich die Zahlungs- und Vertragsdaten der Studios — Buchungsdaten von Endkundinnen und Endkunden werden nicht an Stripe übertragen. Einzelheiten in der Datenschutzerklärung von Stripe: stripe.com/de/privacy.
8. Cookies
termeo verwendet ausschließlich technisch notwendige Cookies (Session-Cookie für den Login-Bereich, CSRF-Schutz). Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) und benötigen keine Einwilligung. Tracking-, Analyse- oder Marketing-Cookies setzen wir nicht ein — deshalb gibt es hier auch keinen Cookie-Banner.
9. Reichweitenmessung ohne Cookies
Um zu erfahren, wie viele Menschen termeo.de besuchen und welche Seiten sie ansehen, zählen wir Seitenaufrufe auf unseren eigenen Servern — ohne Cookies, ohne Skript im Browser und ohne Drittanbieter. Gespeichert werden je Aufruf nur der Tag, die aufgerufene Seite, die Geräteklasse (Smartphone, Tablet oder Desktop), bei einem Aufruf von einer anderen Seite auf termeo.de diese Seite, der Host der verweisenden Website (Referrer) und gegebenenfalls Kampagnen-Parameter aus dem Link (utm_source, utm_medium, utm_campaign). Damit ein Browser am selben Tag nicht mehrfach als Besucher zählt, bilden wir aus IP-Adresse und Browser-Kennung zusammen mit einem täglich neu erzeugten Zufallswert einen Hashwert; IP-Adresse und Browser-Kennung selbst werden dabei nicht gespeichert. Der Zufallswert wird nach spätestens zwei Tagen gelöscht, der Hash spätestens am Folgetag zu Tageszahlen zusammengefasst — danach ist kein Rückschluss auf einen Browser mehr möglich. Eine Zusammenführung mit anderen Daten, eine Wiedererkennung über den Tag hinaus oder eine Profilbildung findet nicht statt. Aufrufe durch Suchmaschinen, KI-Crawler und andere automatische Programme erkennen wir an ihrer Browser-Kennung und zählen sie getrennt; für sie speichern wir nur den Namen des Programms, keinen Hashwert und keine Geräteklasse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, die Nutzung unserer Website zu verstehen und sie zu verbessern). Da kein Cookie gesetzt und nichts auf deinem Endgerät gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO): Sendet dein Browser das Signal „Global Privacy Control" (Sec-GPC) oder „Do Not Track", zählen wir deinen Aufruf nicht — auch nicht als bloßen Seitenaufruf; alternativ per E-Mail an die in Ziffer 1 genannte Adresse. Auf den Buchungsseiten der Studios zählen wir ausschließlich Seitenaufrufe (mit Geräteklasse) ohne jeden Bezug zu einer Person.
10. Schriftarten und externe Dienste
Alle Schriftarten werden lokal von unseren eigenen Servern ausgeliefert. Beim Aufruf der Seiten wird keine Verbindung zu Google Fonts oder anderen Drittanbieter-CDNs aufgebaut. Wir binden keine externen Analyse-, Werbe- oder Social-Media-Dienste ein.
11. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt, außer sie ist zur Vertragserfüllung erforderlich (z. B. E-Mail-Versand über den in Ziffer 6 genannten Dienstleister, Zahlungsabwicklung nach Ziffer 7) oder wir sind gesetzlich dazu verpflichtet. Eine Übermittlung in Drittländer außerhalb der EU/des EWR erfolgt nicht; ausgenommen ist die in Ziffer 7 beschriebene Zahlungsabwicklung über Stripe, die ausschließlich Zahlungs- und Vertragsdaten der Studios betrifft.
12. Speicherdauer
Konto- und Studiodaten speichern wir für die Dauer des Vertragsverhältnisses. Nach Vertragsende bleiben die Daten noch zwölf Monate gespeichert, damit der Kunde sein Studio jederzeit fortführen oder exportieren kann. Danach kündigen wir die Löschung per E-Mail an und löschen die Daten nach einer weiteren Frist von 30 Tagen endgültig, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtliche Fristen) entgegenstehen. Löscht der Kunde sein Studio selbst, gilt allein die 30-Tage-Frist. Stellt termeo den Betrieb der Plattform ein, werden die Daten 30 Tage nach der Einstellung gelöscht (AGB § 5 Abs. 7); bis dahin bleibt der Datenexport möglich. Buchungsdaten von Endkunden werden gemäß den Weisungen des jeweiligen Studios gespeichert und gelöscht.
13. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden. Endkundinnen und Endkunden, die über die Buchungsseite eines Studios gebucht haben, wenden sich mit Betroffenenanfragen bevorzugt direkt an das jeweilige Studio als Verantwortlichen; wir unterstützen das Studio bei der Beantwortung.
14. Verschlüsselung
Alle Verbindungen — Buchungsseite, Admin-Bereich und eingebettetes Widget — sind durchgehend TLS-verschlüsselt.