Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
[Vor- und Nachname / Firma]
[Straße Hausnummer, PLZ Ort]
E-Mail: [kontakt@domain.de]
2. Hosting
termeo wird vollständig auf Servern in Deutschland betrieben ([Hosting-Anbieter, Ort]). Beim Aufruf der Seiten verarbeitet der Webserver technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser-Kennung) in Server-Logfiles. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Logfiles werden nach [z. B. 14 Tagen] gelöscht.
3. Registrierung eines Studio-Kontos
Bei der Registrierung verarbeiten wir die von dir angegebenen Daten: Studio-Name, dein Name, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash gespeichert) und das gewählte Paket. Diese Daten benötigen wir zur Bereitstellung deines Kontos und zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Die Registrierung wird erst nach Bestätigung des per E-Mail versendeten Verifikationslinks wirksam.
4. Buchungsdaten deiner Kundinnen und Kunden (Auftragsverarbeitung)
Wenn Endkundinnen und Endkunden über die Buchungsseite eines Studios einen Termin buchen, verarbeiten wir die dabei angegebenen Daten (Name, E-Mail-Adresse, ggf. Telefonnummer, gebuchte Leistung und Termin) im Auftrag des jeweiligen Studios. Datenschutzrechtlich Verantwortlicher für diese Daten ist das Studio; wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Mit jedem Studio wird hierzu ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen: [AVV-Prozess ergänzen/verlinken].
5. E-Mail-Versand
termeo versendet transaktionale E-Mails: Buchungsbestätigungen, Terminerinnerungen und Nachfass-Nachrichten (im Auftrag des Studios, Art. 6 Abs. 1 lit. b DSGVO) sowie Konto-E-Mails wie den Registrierungs-Bestätigungslink. Der Versand erfolgt über [E-Mail-Dienstleister, Sitz]. Ein Versand zu Werbezwecken an Endkunden findet nicht statt.
6. Cookies
termeo verwendet ausschließlich technisch notwendige Cookies (Session-Cookie für den Login-Bereich, CSRF-Schutz). Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) und benötigen keine Einwilligung. Tracking-, Analyse- oder Marketing-Cookies setzen wir nicht ein — deshalb gibt es hier auch keinen Cookie-Banner.
7. Schriftarten und externe Dienste
Alle Schriftarten werden lokal von unseren eigenen Servern ausgeliefert. Beim Aufruf der Seiten wird keine Verbindung zu Google Fonts oder anderen Drittanbieter-CDNs aufgebaut. Wir binden keine externen Analyse-, Werbe- oder Social-Media-Dienste ein.
8. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt, außer sie ist zur Vertragserfüllung erforderlich (z. B. E-Mail-Versand über den in Ziffer 5 genannten Dienstleister) oder wir sind gesetzlich dazu verpflichtet. Eine Übermittlung in Drittländer außerhalb der EU/des EWR erfolgt nicht.
9. Speicherdauer
Konto- und Studiodaten speichern wir für die Dauer des Vertragsverhältnisses. Nach Vertragsende werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtliche Fristen) entgegenstehen. Buchungsdaten von Endkunden werden gemäß den Weisungen des jeweiligen Studios gespeichert und gelöscht.
10. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Endkundinnen und Endkunden, die über die Buchungsseite eines Studios gebucht haben, wenden sich mit Betroffenenanfragen bevorzugt direkt an das jeweilige Studio als Verantwortlichen; wir unterstützen das Studio bei der Beantwortung.
11. Verschlüsselung
Alle Verbindungen — Buchungsseite, Admin-Bereich und eingebettetes Widget — sind durchgehend TLS-verschlüsselt.