Datenschutzerklärung

Stand: März 2026 · ZeitAnker Digital UG (i.Gr.) · Version 1.0

1. Verantwortlicher und Kontakt

ZeitAnker Digital UG (i.Gr.)
Hafenallee 19, 63067 Offenbach am Main
Geschäftsführerin: Verena Blum
E-Mail: [at]

Für Datenschutzanfragen: [at] (Betreff: „Datenschutz")

Die ZeitAnker Digital UG (i.Gr.) beschäftigt weniger als 20 Personen, die personenbezogene Daten automatisiert verarbeiten. Die Benennung eines Datenschutzbeauftragten ist daher nach Art. 37 DSGVO i.V.m. § 38 BDSG nicht verpflichtend.

2. Überblick: Welche Daten wir verarbeiten

KontextBetroffeneArt der Daten
Website-BesucherNutzer von terminfrei.appServer-Logs, Nutzungsstatistiken (anonymisiert)
Betreiber-AccountsPraxen, Salons, DienstleisterKontaktdaten, Zahlungsdaten, Nutzungsdaten
AbonnentenPatienten/Kunden der BetreiberName, Telefon, optional E-Mail, Terminbuchungen

3. Website-Besucher (terminfrei.app)

Server-Logs: Beim Aufruf unserer Website werden IP-Adresse (anonymisiert), Datum/Uhrzeit, aufgerufene URL, Browser-Typ und Referrer-URL protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 14 Tage.

Web-Analytik (Umami): Wir nutzen Umami — eine cookielose Analysesoftware auf unserem eigenen Server (Hetzner Cloud, Deutschland). Es werden keine personenbezogenen Daten erhoben und keine Cookies gesetzt. Ein Cookie-Banner ist nicht erforderlich.

4. Betreiber-Accounts

Registrierungsdaten: Vorname, Nachname, E-Mail, Praxisname, Branche, Passwort (verschlüsselt). Optional: Telefon, Adresse, Logo. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Für die Dauer des Vertrags + 30 Tage.

Transaktionale E-Mails: Wir versenden automatisierte E-Mails (E-Mail-Bestätigung, Passwort-Reset, Magic-Login, Willkommens-E-Mail, Onboarding-Sequenz) über Brevo (EU). Diese werden im internen E-Mail-Log protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Push-Benachrichtigungen (Betreiber): Betreiber können im Portal Push-Notifications aktivieren, um über neue Buchungen informiert zu werden. Die Einwilligung ist jederzeit widerrufbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Zahlungsabwicklung: Über Mollie B.V. (Amsterdam, EU). terminfrei speichert keine Zahlungsdaten im Klartext. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzerklärung Mollie: mollie.com

5. Abonnenten-Daten (Patienten/Kunden der Betreiber)

Rolle von terminfrei: Für die Daten der Abonnenten handelt der jeweilige Betreiber als datenschutzrechtlich Verantwortlicher; terminfrei ist Auftragsverarbeiter gemäß Art. 28 DSGVO.

Verarbeitete Daten: Name (Pflichtfeld), Telefonnummer, optional E-Mail, Push-Subscription-Endpoint, gebuchte Termine.

Keine Gesundheitsdaten: terminfrei verarbeitet keine Diagnosen, Gesundheitszustände oder sonstigen Daten gemäß Art. 9 DSGVO. Die Plattform dient der Terminverwaltung, nicht der medizinischen Dokumentation.

Push-Benachrichtigungen (Abonnenten): Die Registrierung für Push-Notifications ist freiwillig und erfordert aktive Zustimmung im Browser. Widerruf jederzeit über die Browser-Einstellungen oder Abmeldung auf der Terminseite möglich.

6. Auftragsverarbeiter

DienstleisterZweckSitz
Hetzner Online GmbHHosting und ServerinfrastrukturGunzenhausen, Deutschland
Brevo SASTransaktionale E-MailsParis, Frankreich (EU)
Mollie B.V.ZahlungsabwicklungAmsterdam, Niederlande (EU)
Umami (self-hosted)Anonymisierte Web-AnalytikHetzner-Server, Deutschland

Datenübermittlung in Drittländer: Für Push-Notifications wird Firebase Cloud Messaging (Google LLC, USA) als technische Infrastruktur genutzt. Die Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Alle anderen Datenverarbeitungen erfolgen innerhalb der EU.

7. Speicherdauer

DatenkategorieSpeicherdauer
Abonnenten-DatenBis Abmeldung oder Vertragsende + 30 Tage
Betreiber-Account-DatenDauer des Vertrags + 30 Tage
Rechnungs- und Buchhaltungsdaten10 Jahre (§ 147 AO)
E-Mail-Log12 Monate
Server-Logs14 Tage
Push-Subscription-EndpointsBis zum Widerruf

8. Rechte der Betroffenen

Betroffene Personen haben folgende Rechte gemäß DSGVO:

Zur Geltendmachung Ihrer Rechte wenden Sie sich an: [at]

9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO):

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden
E-Mail: [at]
Website: datenschutz.hessen.de

10. Cookies und Tracking

terminfrei.app setzt keine Tracking-Cookies und keine Cookies von Drittanbietern ein. Umami arbeitet vollständig cookieless — ein Cookie-Banner ist nicht erforderlich.

Technisch notwendige Session-Cookies (für den Login-Status im Portal) sind für den Betrieb der Plattform erforderlich und fallen unter § 25 Abs. 2 TTDSG. Eine Einwilligung ist hierfür nicht erforderlich.

11. Sicherheit

Wir ergreifen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten: Verschlüsselung aller Übertragungen via TLS/HTTPS, verschlüsselte Passwort-Speicherung (bcrypt), Zugriffsbeschränkungen und Rollenkonzept sowie regelmäßige Sicherheitsupdates.

12. Änderungen dieser Datenschutzerklärung

Wesentliche Änderungen werden auf der Website angekündigt und bei aktivem Betreiber-Account per E-Mail mitgeteilt. Das Datum der letzten Änderung ist oben angegeben.


⚖️ Anwaltliche Prüfungshinweise (Entwurf)

Diese Datenschutzerklärung ist ein Entwurf und wurde noch nicht anwaltlich geprüft. Besondere Aufmerksamkeit gilt:

  • Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO muss separat erstellt und mit Betreibern abgeschlossen werden
  • FCM/Google (Drittland): Aktuelle EU-US Data Privacy Framework-Regelungen berücksichtigen
  • Abonnenten-Einwilligungstext auf Terminseiten: Betreiber müssen rechtskonforme Einwilligung einholen
  • Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) intern erstellen
  • Impressum nach UG-Eintragung aktualisieren