Datenschutzerklärung
Kurz gefasst: Wir bearbeiten nur die Daten, die für die Terminbuchung nötig sind. Keine Tracking-Cookies, kein Verkauf von Daten. Die Details stehen unten. Grundlage ist das Schweizer Datenschutzgesetz (revDSG).
1. Verantwortlicher
Verantwortlich für die Datenbearbeitung im Rahmen dieser Website und des Dienstes Bookito ist:
Graylife, [Firmenname und Rechtsform]
[Strasse Nr., PLZ Ort], Schweiz
E-Mail: [kontakt@…]
2. Geltungsbereich
Diese Erklärung gilt für die Website bookito.graylife.ch, die darüber erreichbaren öffentlichen Buchungsseiten der angeschlossenen Betriebe sowie den eingeloggten Bereich des Dienstes.
3. Welche Daten wir bearbeiten
- Konten der Betriebe: Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Angaben zum Betrieb (Name, Adresse, Öffnungszeiten, Team, Services).
- Buchungsdaten der Endkunden: Name, E-Mail-Adresse, optional Telefonnummer, gebuchter Service, Termin sowie allfällige Notizen zur Buchung.
- Zahlungsdaten: Die Abwicklung erfolgt über Stripe. Kreditkartendaten werden ausschliesslich von Stripe bearbeitet und erreichen unsere Systeme nicht.
- Technische Daten: Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene Ressource) zur Sicherstellung des Betriebs und zur Abwehr von Missbrauch.
4. Zwecke der Bearbeitung
- Bereitstellung der Online-Terminbuchung (Vertragserfüllung)
- Versand von Buchungsbestätigungen und Terminerinnerungen per E-Mail
- Abrechnung der Abonnemente
- Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr
5. Rollenverteilung bei Buchungsdaten
Für die Buchungsdaten der Endkunden ist der jeweilige Betrieb (Barbershop/Salon) datenschutzrechtlich verantwortlich. Wir bearbeiten diese Daten in dessen Auftrag und ausschliesslich zur Erbringung des Dienstes. Die Daten der einzelnen Betriebe werden strikt getrennt gespeichert.
6. Empfänger und Auftragsbearbeiter
- Hosting: Hetzner Online GmbH (Serverstandort EU).
- Zahlungen: Stripe. Dabei kann eine Übermittlung in Länder ausserhalb der Schweiz/EU stattfinden; Stripe stützt sich auf anerkannte Garantien.
- E-Mail-Versand: [SMTP-/E-Mail-Anbieter einsetzen].
- Google Calendar: nur wenn ein Betrieb die Verbindung aktiv herstellt; dann werden Termindaten mit dem verbundenen Google-Konto synchronisiert.
7. Cookies
Wir setzen ausschliesslich technisch notwendige Cookies ein (Session-Cookie für den Login). Es gibt keine Tracking-, Analyse- oder Marketing-Cookies.
8. Aufbewahrung
Daten werden so lange aufbewahrt, wie das Konto besteht oder gesetzliche Aufbewahrungspflichten es verlangen. Nach Vertragsende werden personenbezogene Daten gelöscht oder anonymisiert: [konkrete Fristen definieren].
9. Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person bearbeiteten Daten, auf Berichtigung, auf Löschung sowie auf Datenherausgabe im Rahmen des revDSG. Wenden Sie sich dazu an die oben genannte Kontaktadresse. Endkunden wenden sich für Buchungsdaten in erster Linie an den gebuchten Betrieb.
10. Datensicherheit
Übertragungen erfolgen verschlüsselt (TLS). Passwörter werden ausschliesslich als Hash gespeichert, Zugriffe auf Produktionssysteme sind auf das Nötige beschränkt und Daten der Betriebe sind mandantengetrennt.
11. Änderungen
Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier publizierte Fassung.
Stand: [Datum einsetzen]