Zum Hauptinhalt springen
TemivaroZurück

Datenschutzerklärung

Stand und Geltungsbereich

Stand: 15. September 2026

Diese zentrale Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website, der Temivaro-Plattform, der Terminbuchung, eines Kundenkontos und von Temivaro for Business. Sie beschreibt sowohl die eigenen Verarbeitungen von Naluvio als auch die über Temivaro technisch unterstützte Terminverarbeitung des ausgewählten Unternehmens.

1. Verantwortlicher und Datenschutzkontakt

Naluvio UG (haftungsbeschränkt) Allensteiner Straße 25 75031 Eppingen Deutschland Vertreten durch: Robin Roland Volk, Geschäftsführer E-Mail: info@temivaro.com

„Temivaro“ ist der Produktname des von der Naluvio UG (haftungsbeschränkt) betriebenen Dienstes. Datenschutzanfragen können an die vorstehende Anschrift oder per E-Mail an info@temivaro.com gerichtet werden.

2. Rollenverteilung bei Terminreservierungen

Bei der Suche, der Bereitstellung von Kunden- und Unternehmenskonten, der Vertragsverwaltung, der Abrechnung, der Plattformsicherheit, der Moderation und den von Naluvio festgelegten Plattformfunktionen verarbeitet Naluvio personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung.

Für die Durchführung und Verwaltung eines Termins bestimmt grundsätzlich das ausgewählte Unternehmen, welche Kundendaten es benötigt, zu welchen Zwecken es diese verwendet und wie lange es sie aufbewahrt. Dieses Unternehmen ist insoweit Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Seine Identität und Kontaktdaten werden auf der Buchungsseite und im dort verlinkten Unternehmensimpressum angezeigt. Die eigene Datenschutzerklärung des Unternehmens ist vor Abschluss der Reservierung auf der Buchungsseite verlinkt.

Naluvio stellt die technische Infrastruktur bereit und verarbeitet die Termin- und Kundendaten grundsätzlich im Auftrag des Unternehmens nach Art. 28 DSGVO. Diese zentrale Datenschutzerklärung beschreibt Naluvios eigene Verarbeitungen und die technische Verarbeitung über Temivaro. Sie ersetzt nicht die Datenschutzerklärung des ausgewählten Unternehmens. Anfragen zu einem konkreten Termin, dessen Inhalt oder einer unternehmensseitigen Nutzung der Buchungsdaten sind vorrangig an das ausgewählte Unternehmen zu richten.

Soweit Naluvio einzelne Daten daneben für eigene Zwecke verarbeitet, etwa zur Authentifizierung, zur Abwehr von Missbrauch, zum Nachweis von Vorgängen oder zur Erfüllung eigener gesetzlicher Pflichten, ist Naluvio für diese Verarbeitung selbst verantwortlich.

3. Allgemeine Datenkategorien und Datenquellen

Abhängig von der genutzten Funktion verarbeiten wir insbesondere:

  • Stamm- und Kontaktdaten, etwa Name, E-Mail-Adresse, Telefonnummer und Unternehmenszugehörigkeit,
  • Konto-, Einladungs-, Mitgliedschafts-, Anmelde- und Berechtigungsdaten, einschließlich Rolle, Zugangsstatus, Verifizierungsstatus und Sitzungsinformationen,
  • Termin- und Reservierungsdaten, etwa Unternehmen, Leistung, Ressource, Zeitpunkt, Status, freiwillige Nachricht, Absagegrund und Terminhistorie,
  • Unternehmens-, Beschäftigten-, Leistungs-, Verfügbarkeits- und Profildaten,
  • Vertrags-, Zustimmungs-, Abrechnungs- und Nachweisdaten,
  • Bewertungen, Antworten, Meldungen und Moderationsdaten sowie
  • technische Verbindungs-, Geräte-, Protokoll- und Sicherheitsdaten, insbesondere IP-Adresse, Zeitpunkt, Browserinformationen, aufgerufene Funktion, Status- und Fehlerdaten.

Wir erhalten diese Daten von der betroffenen Person, dem von ihr ausgewählten Unternehmen, berechtigten Unternehmensadministratoren, unseren technischen Dienstleistern oder durch die technische Nutzung des Dienstes. Pflichtfelder sind als solche gekennzeichnet. Ohne die jeweils erforderlichen Angaben kann die betreffende Funktion nicht bereitgestellt werden.

4. Aufruf der Website, Hosting und technische Bereitstellung

Beim Aufruf von Temivaro verarbeiten wir technisch erforderliche Verbindungs- und Protokolldaten. Dazu können IP-Adresse, Datum und Uhrzeit, Zieladresse, Anfragemethode, Antwortstatus, übertragene Datenmenge, Referrer sowie Browser- und Geräteinformationen gehören. Die Verarbeitung dient dem Aufbau der Verbindung, der sicheren und stabilen Bereitstellung, der Fehleranalyse und der Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im sicheren, verfügbaren und technisch fehlerfreien Betrieb von Temivaro. Soweit die Verarbeitung für die Durchführung eines Nutzungs- oder Plattformvertrages erforderlich ist, beruht sie zusätzlich auf Art. 6 Abs. 1 Buchst. b DSGVO.

Die Plattform und ihre Datenbank werden bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, in Deutschland gehostet. Hetzner verarbeitet Daten als Auftragsverarbeiter. Weitere Informationen stellt Hetzner in seinen Datenschutzhinweisen bereit.

5. Unternehmenssuche und öffentliche Profile

Temivaro stellt öffentliche Unternehmensprofile mit den vom jeweiligen Unternehmen hinterlegten Angaben bereit. Dazu können Unternehmensname, Beschreibung, Branche, Adresse, Kontaktangaben, Bilder, Leistungen, Preise, Verfügbarkeiten, Beschäftigten- oder Ressourcenangaben und Bewertungen gehören. Suchanfragen werden verarbeitet, um passende Profile anzuzeigen; eine personenbezogene Suchhistorie zu Werbezwecken wird derzeit nicht erstellt.

Zur Erfüllung gesetzlicher Informationspflichten werden die vom Unternehmen hinterlegten Anbieter- und Impressumsangaben auf seiner Buchungsseite beziehungsweise im dort verlinkten Unternehmensimpressum öffentlich bereitgestellt. Abhängig von Rechtsform und Tätigkeit können hierzu insbesondere Name oder Unternehmensbezeichnung, ladungsfähige Anschrift, Rechtsform, vertretungsberechtigte Personen, Kontaktangaben, Register und Registernummer, Umsatzsteuer-Identifikationsnummer sowie berufs- oder aufsichtsrechtliche Angaben gehören.

Die Verarbeitung erfolgt zur Bereitstellung der Plattform und ihrer Reservierungsfunktionen nach Art. 6 Abs. 1 Buchst. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an einem auffindbaren, informativen Plattformangebot nach Art. 6 Abs. 1 Buchst. f DSGVO. Unternehmen dürfen nur Daten veröffentlichen, zu deren Bereitstellung sie berechtigt sind.

6. Terminreservierung und Terminverwaltung

Für eine Reservierungsanfrage verarbeiten wir insbesondere Name, E-Mail-Adresse, bestätigte Mobilnummer, ausgewähltes Unternehmen, Leistung und Ressource, gewünschte Zeit, Status sowie freiwillige Angaben und unternehmensspezifische Formularfelder. Außerdem werden Bestätigungs-, Verwaltungs- und gegebenenfalls Verschiebungsinformationen verarbeitet. Die Daten werden dem ausgewählten Unternehmen zur Bearbeitung der Anfrage und Durchführung des Termins bereitgestellt.

Persönliche Verwaltungslinks sind an den jeweiligen Termin gebunden und bis 90 Tage nach dessen Ende gültig. Bei einer Verschiebung wird die Gültigkeit angepasst. Nach einer Kalenderbereinigung oder Unternehmenslöschung bleiben notwendige Vertragsinformationen und elektronische Erklärungsfunktionen auch für Gastbuchungen über die Buchungsnummer und einen nach E-Mail-Codeprüfung erteilten, 30 Minuten gültigen Zugang erreichbar, solange hierfür ein Zweck besteht. Der sechsstellige Bestätigungscode wird an die gespeicherte Buchungsadresse gesendet, gilt zehn Minuten und kann einmal eingelöst werden. Nach fünf Fehlversuchen ist ein neuer Code erforderlich. Der Ablauf eines Zugangslinks beendet keine gesetzlichen Rechte und verlängert keine Datenaufbewahrungsfrist.

In der in Ziffer 2 beschriebenen Auftragsverarbeitung bestimmt das Unternehmen Zwecke und Rechtsgrundlagen. Für eigene Plattformfunktionen beruht die Verarbeitung durch Naluvio auf Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheits- und Nachweisverarbeitungen beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Verhinderung missbräuchlicher Reservierungsanfragen, dem Schutz der Beteiligten und der nachvollziehbaren Bearbeitung von Vorgängen.

Zum Nachweis des über Temivaro abgegebenen Angebots, eines Vertragsschlusses, der bereitgestellten Verbraucherinformationen, eines verlangten vorzeitigen Leistungsbeginns und einer elektronischen Widerrufserklärung werden zunächst versionierte Nachweiskopien gespeichert. Sie enthalten während der operativen Frist auch die für die Zuordnung erforderlichen Kunden- und Termindaten. Soweit dieser Nachweis der Terminorganisation und dem Vertrag zwischen Terminkunde und Unternehmen dient, bestimmt das Unternehmen die Rechtsgrundlage und Naluvio verarbeitet die Daten als Auftragsverarbeiter. Eigene technische Integritäts-, Zugriffs- und Rechtsverteidigungsnachweise von Naluvio beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.

Nach der vom Unternehmen festgelegten operativen Frist ab Terminende entfernt Temivaro nicht mehr erforderliche Notizen, Telefonnummern, Zusatzfeldantworten und Ressourcenbezüge. Noch offene Leistungen und erforderliche Informations- oder Erklärungszugänge werden gesondert berücksichtigt. Notwendige Restbelege können den Kundennamen, die E-Mail-Adresse für den Nachweiszugang, die Vertragsparteien und deren Kontakt, Leistung, Preis, Termin, ursprüngliche Vertragsbedingungen, Dokumentversionen, Erklärungsinhalt und erklärende Person sowie notwendige Ereignis- und Zustellzeitpunkte enthalten. Sie bleiben personenbezogen beziehungsweise pseudonymisiert und sind nicht anonym. Ihre Nutzung ist auf den verbleibenden Nachweis- und Zugangszweck beschränkt; sie erscheinen nicht mehr im operativen Kalender und dienen nicht der Werbung.

Temivaro ist zum Start nicht dafür vorgesehen oder freigegeben, besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO gezielt abzufragen oder zu verarbeiten. Unternehmen dürfen insbesondere keine Gesundheitsdaten, Angaben zur ethnischen Herkunft, politischen Meinung, Religion oder Weltanschauung, Gewerkschaftszugehörigkeit, genetische oder biometrische Identifikationsdaten sowie Angaben zum Sexualleben oder zur sexuellen Orientierung über Temivaro erheben oder entsprechende Eingabefelder konfigurieren. Nutzer sollen solche Angaben weder in Nachrichten noch in sonstige Freitextfelder eingeben.

Eingabehinweise und begrenzte Schlagwortprüfungen dienen als zusätzliche Schutzvorkehrungen, können eigeninitiativ oder versehentlich eingegebene sensible Angaben aber nicht vollständig erkennen oder verhindern. Temivaro überwacht deshalb nicht sämtliche Freitexte umfassend und setzt dafür keine allgemeine KI-Inhaltsanalyse ein. Wird ein solcher Inhalt bekannt, kann das verantwortliche Unternehmen den einzelnen Freitextwert entfernen lassen, ohne den notwendigen Termin- und Vertragsnachweis zu löschen. Im Änderungsverlauf werden nur Art und Zeitpunkt der Redaktion, nicht der entfernte Inhalt festgehalten.

7. Kundenkonto, Anmeldung und gespeicherte Unternehmen

Für den Kontovertrag speichern wir außerdem die vereinbarte Textfassung, Prüfsumme, Zustimmungszeitpunkte und den Erstellungsweg. Bei einem Kontowiderruf dokumentieren wir Erklärung, Name, Bestätigungsadresse und Eingangszeitpunkt. Dies dient Vertragserfüllung, gesetzlichen Nachweisen und erforderlicher Rechtsverteidigung nach Art. 6 Abs. 1 Buchst. b, c und f DSGVO. Für das Kundenkonto verarbeiten wir E-Mail-Adresse, Vor- und Nachname, Anzeigename, Telefonnummer, Verifizierungs- und Sitzungsdaten, die Verknüpfung zu eigenen Terminen sowie gespeicherte Unternehmen. Die Anmeldung erfolgt mit einem zeitlich begrenzten Code an die angegebene E-Mail-Adresse. Neue Onlinebuchungen setzen ein Kundenkonto mit bestätigter E-Mail-Adresse und Mobilnummer voraus; zum Registrieren ist die Telefonbestätigung noch nicht erforderlich.

Die Mobilnummer wird im Konto oder vor dem Buchungsabschluss einmalig per SMS bestätigt. Unterstützt werden derzeit deutsche Mobilnummern. Bei einem Nummernwechsel ist eine erneute Bestätigung erforderlich. Hierfür übermitteln wir Mobilnummer, Code-Text und technische Versandkennung an seven communications GmbH & Co. KG, Willestr. 4–6, 24103 Kiel, und die zur Zustellung erforderlichen Telekommunikationsdienstleister. Die Bestätigungs-SMS enthält keine Termin- oder Leistungsangaben und dient nicht der Werbung. Weitere Informationen: Datenschutzhinweise von seven.

SMS-Codes gelten zehn Minuten, sind einmal verwendbar und werden bei Temivaro nur als kryptografischer Prüfwert gespeichert. Nach fünf Fehlversuchen ist ein neuer Code erforderlich. Bei erfolgreicher Bestätigung, Ersetzung oder Sperrung wird der Prüfwert entfernt. Die Versand- und Prüfdatensätze werden im regulären Löschlauf nach 24 Stunden gelöscht; die bestätigte Nummer und der Bestätigungszeitpunkt bleiben bis zur Änderung oder Kontolöschung gespeichert. Begrenzte, pseudonymisierte Anfragezähler dienen der Missbrauchsabwehr.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheitsdaten verarbeiten wir zusätzlich nach Art. 6 Abs. 1 Buchst. f DSGVO zum Schutz von Konten und Plattform. Bei einer Kontolöschung werden Konto, Anmeldeidentität, aktive Sitzungen und gespeicherte Unternehmen gelöscht. Terminaufzeichnungen beim ausgewählten Unternehmen werden dadurch nicht automatisch abgesagt; die Verknüpfung zum Kundenkonto wird entfernt.

8. Unternehmenskonten und Temivaro for Business

Bei Registrierung und Nutzung eines Unternehmenskontos verarbeiten wir insbesondere Namen und Kontaktdaten von Unternehmens-Admins und Mitarbeitern, Unternehmenszuordnungen, Rollen und Zugangsstatus, Anmelde- und Sicherheitsdaten, Konfigurationen, öffentliche Profilinhalte sowie Nutzungs-, Vertrags- und Supportdaten. Zur Registrierung eines persönlichen Zugangs sind Name und eine erreichbare E-Mail-Adresse erforderlich.

Ein Unternehmens-Admin kann bis zu fünf persönliche Mitarbeiterzugänge per E-Mail einladen. Für die Einladung verarbeiten wir insbesondere die E-Mail-Adresse der eingeladenen Person, das einladende Konto, Unternehmen, Rolle, Versand- und Ablaufzeitpunkte, Versandanzahl sowie Annahme-, Widerrufs- und Zugangsstatus. Der Einladungslink ist 48 Stunden gültig und nur einmal verwendbar. Das Einladungsgeheimnis wird nicht im Klartext, sondern nur als kryptografischer Prüfwert gespeichert. Wird eine Einladung erneut versendet, verliert der vorherige Link seine Gültigkeit.

Besteht unter der eingeladenen E-Mail-Adresse bereits ein persönliches Temivaro-Unternehmenskonto, wird nach erfolgreicher Passwortprüfung eine weitere Unternehmenszuordnung angelegt; es wird kein doppeltes Konto erzeugt. Andernfalls legt die eingeladene Person selbst Name und Passwort fest. Der Unternehmens-Admin kann Passwörter weder festlegen noch einsehen und erhält im Einladungsprozess keine Auskunft darüber, ob die E-Mail-Adresse bereits bei Temivaro registriert ist. Passwortänderungen und Passwortzurücksetzungen erfolgen ausschließlich über die persönlichen Kontofunktionen.

Unternehmens-Admins können offene Einladungen erneut versenden oder widerrufen und Mitarbeiterzugänge sperren, reaktivieren oder entfernen. Dabei verarbeiten wir Rolle, Status, Zeitpunkte und die handelnden Konten für Zugangssteuerung, Missbrauchsschutz und Nachvollziehbarkeit. Bei Sperrung oder Entfernung werden die Sitzungen des betroffenen Zugangs für dieses Unternehmen unmittelbar beendet. Entfernte oder gesperrte Unternehmenszuordnungen sowie zugehörige Sicherheitsereignisse können im erforderlichen Umfang weiter als Zugangs- und Sicherheitsnachweis verarbeitet werden.

Kontobezogene Komforteinstellungen wie die Breite der Kalenderspalten, die Stundenhöhe, die zuletzt bei einer manuellen Terminvergabe verwendete Leistung und die persönliche Reihenfolge der Ressourcenspalten speichern wir auf unseren Servern für das jeweilige persönliche Konto und, soweit erforderlich, das ausgewählte Unternehmen. Dadurch bleibt die individuell eingerichtete Verwaltungsansicht auch nach einem Browser- oder Gerätewechsel erhalten, ohne die Ressourcenreihenfolge anderer Nutzer oder die allgemeine Unternehmenskonfiguration zu verändern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in einer benutzerfreundlichen und effizienten Bereitstellung der vertragsbezogenen Terminverwaltung. Die Einstellungen werden mit dem zugehörigen Benutzerkonto beziehungsweise der Unternehmenszuordnung gelöscht.

Die Verarbeitung dient der Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO. Soweit Ansprechpartner für ihr Unternehmen handeln, beruht die Verarbeitung außerdem auf Art. 6 Abs. 1 Buchst. f DSGVO. Berechtigtes Interesse ist die Kommunikation und Durchführung des Vertrags mit dem vertretenen Unternehmen. Gesetzlich erforderliche Nachweise und Unterlagen verarbeiten wir nach Art. 6 Abs. 1 Buchst. c DSGVO.

Der Startvorteil aus kostenloser Testphase und vergünstigten Anfangsmonaten wird während des befristeten Programms je Registrierungs-E-Mail-Adresse innerhalb des begrenzten Prüfzeitraums einmal gewährt. Nach erfolgreichem Abschluss des Stripe-Checkouts speichern wir hierfür nicht die E-Mail-Adresse selbst, sondern ausschließlich einen mit einem geheimen Schlüssel gebildeten kryptografischen Prüfwert und den Einlösezeitpunkt. Dieser Prüfwert dient nur dazu, eine erneute Gewährung des Startvorteils nach Kündigung, Kontolöschung oder erneuter Registrierung zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Verhinderung einer mehrfachen Inanspruchnahme des einmaligen Preisvorteils.

Bei einer Testpartner-Einladung verarbeiten wir den Prüfwert des Einladungscodes, die Unternehmenszuordnung, einen geheimnisgeschützten E-Mail-Prüfwert und den Einlösezeitpunkt. Dies dient der Bereitstellung des zugesagten Testzugangs nach Art. 6 Abs. 1 Buchst. b DSGVO und der Verhinderung mehrfacher Einlösung nach Art. 6 Abs. 1 Buchst. f DSGVO. Die Prüfwerte bleiben bei möglichen Zuordnungen personenbezogen.

Bei der Zustimmung zu AGB und Auftragsverarbeitungsvertrag speichern wir einen unveränderlichen Nachweis, insbesondere Unternehmen, Name und E-Mail-Adresse der zustimmenden Person, Dokumentart, Version, Prüfsumme, Zustimmungsweg und Zeitpunkt. Dies dient dem Vertragsnachweis, der Wahrung rechtlicher Ansprüche und der Revisionssicherheit nach Art. 6 Abs. 1 Buchst. b und f DSGVO.

Bei einem Anbieterwechsel verarbeiten wir Unternehmens- und Fallnummer, Name und E-Mail-Adresse der antragstellenden Person, gewähltes Wechselziel, optional den Namen und Kontakt des Zielanbieters sowie technische Hinweise oder Begründungen, Status, Fristen, Bestätigungen, Ereignisverlauf, Exportabrufe und einen ausschließlich als Prüfsumme gespeicherten Zugangstoken. Dies dient der Durchführung, Absicherung und Dokumentation des beauftragten Anbieterwechsels. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für den Business-Vertrag, Art. 6 Abs. 1 Buchst. c DSGVO für anwendbare gesetzliche Wechselpflichten und Art. 6 Abs. 1 Buchst. f DSGVO für Zugriffsschutz, Missbrauchsabwehr und die begrenzte Rechtsverteidigung.

Das Datenpaket wird standardmäßig im angemeldeten Unternehmenskonto bereitgestellt. Nur wenn das Unternehmen den zusätzlichen technischen Zugang erzeugt und den Token selbst weitergibt, kann der von ihm autorisierte Zielanbieter über eine fallbezogene, nur lesende HTTPS-Schnittstelle auf Manifest und Export zugreifen. Die Schnittstelle ist keine offene oder allgemein durchsuchbare API. Der Token gilt nur für den konkreten Wechselvorgang und höchstens bis zum Ende des Abrufzeitraums. Soweit dabei Kundendaten des Unternehmens übertragen werden, handelt Naluvio nach dessen Weisung als Auftragsverarbeiter; Ablauf-, Sicherheits- und eigene Vertragsnachweise verarbeitet Naluvio in eigener Verantwortung.

9. Abrechnung von Temivaro for Business mit Stripe

Für Abonnement, Testphase und Abrechnung des Unternehmenstarifs nutzen wir Stripe. Im Bezahlvorgang können Stripe insbesondere Unternehmens- und Ansprechpartnerdaten, E-Mail-Adresse, Rechnungsanschrift, Steuerdaten, Zahlungsinformationen, Betrag, Tarif sowie technische und Betrugspräventionsdaten erhalten. Zahlungsinstrumente werden unmittelbar von Stripe verarbeitet. Wir speichern insbesondere Stripe-Kunden- und Abonnementkennungen, Tarif, Abonnementstatus, Laufzeiten und Informationen zu fehlgeschlagenen Zahlungen.

Anbieter für den europäischen Wirtschaftsraum ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; je nach Zahlungsdienst können weitere Stripe-Gesellschaften beteiligt sein. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für Vertrag und Zahlung, Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Abrechnungs- und Aufbewahrungspflichten sowie Art. 6 Abs. 1 Buchst. f DSGVO für Betrugsprävention und Zahlungssicherheit. Stripe verarbeitet bestimmte Daten auch in eigener Verantwortung. Einzelheiten enthält das Stripe Privacy Center.

Temivaro wickelt derzeit keine Zahlungen zwischen Terminkunden und den ausgewählten Unternehmen ab. Inhalte lokal gespeicherter Stripe-Ereignisse werden 90 Tage nach Eingang reduziert, verbleibende technische Ereignisnachweise nach 180 Tagen gelöscht. Erforderliche Rechnungsbelege folgen Ziffer 18. Stripe kann Daten für eigene gesetzliche Zahlungs-, Abrechnungs- und Nachweispflichten länger aufbewahren; Einzelheiten enthält das vorstehend verlinkte Privacy Center.

10. Transaktions-E-Mails mit Resend

Wir versenden über Resend insbesondere Anmelde- und Verifizierungscodes, Reservierungs-, Status-, Abschluss-, Absage-, Erinnerungs-, Melde-, Moderations-, Vertrags- und Kontonachrichten. Hierfür werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Versanddaten an Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, California 94114, USA, übermittelt.

Resend speichert Nachrichten und Versanddaten in den USA; eine europäische Versandregion ändert diesen Speicherort nicht. Resends veröffentlichter Auftragsverarbeitungsvertrag sieht für die Übermittlung EU-Standardvertragsklauseln vor. Nach den veröffentlichten Angaben von Resend gelten für E-Mails und Protokolle in den Tarifen Free, Pro und Scale 30 Tage, für Sicherungen sieben Tage; Enterprise-Fristen können vertraglich abweichen. Nach Beendigung des Resend-Vertrags werden verbliebene Auftragsdaten laut Anbieter innerhalb von 90 Tagen entfernt. Diese Anbieterfristen sind von der Bereinigung unserer lokalen Versandkopien zu unterscheiden.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Nachricht für Vertrag, Konto oder Terminreservierung erforderlich ist. Sicherheits-, Zustell- und Servicenachrichten beruhen ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einer zuverlässigen und nachweisbaren Kommunikation. Weitere Informationen: Datenschutzhinweise von Resend.

11. Schutz vor automatisierten Zugriffen mit Cloudflare Turnstile

Vor sicherheitsrelevanten Vorgängen, insbesondere Anmeldung, Registrierung, der Anforderung von E-Mail- und SMS-Bestätigungscodes, Terminreservierung und dem Absenden öffentlicher Inhaltsmeldungen, setzen wir Cloudflare Turnstile ein. Dabei verarbeitet Cloudflare clientseitige Signale wie IP-Adresse, TLS-Merkmale, User-Agent, Website-Schlüssel und Herkunftsseite, um Menschen von automatisierten Zugriffen zu unterscheiden. Cloudflare verarbeitet diese Signale zur Absicherung unserer Website als Auftragsverarbeiter und nach eigenen Angaben zur Verbesserung der Bot-Erkennung teilweise in eigener Verantwortung.

Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen sind der Schutz vor Spam, automatisierten Angriffen, Kontoübernahmen und missbräuchlichen Reservierungsanfragen. Soweit Turnstile auf Informationen im Endgerät zugreift oder dort Informationen speichert, ist dies nach § 25 Abs. 2 Nr. 2 TDDDG für die ausdrücklich gewünschte, sichere Bereitstellung der jeweiligen Funktion erforderlich. Weitere Informationen enthält das Turnstile Privacy Addendum.

12. Bewertungen, Inhaltsmeldungen und Moderation

Nach einem abgeschlossenen Termin kann eine Bewertung mit Anzeigename, Bewertungstext und Sternebewertung veröffentlicht werden. Das betroffene Unternehmen kann öffentlich antworten. Zusätzlich verarbeiten wir Zugriffs- und Nachweisdaten der Bewertungsfunktion, Meldungen, Begründungen, Moderationsstatus und erforderliche Kommunikation. Bewertungen sollen keine Daten unbeteiligter Dritter oder sensiblen Angaben enthalten.

Bei Meldungen zu Unternehmensprofilen verarbeiten wir, soweit angegeben, den Namen und die E-Mail-Adresse der meldenden Person, Art und Begründung der Meldung, die genaue Fundstelle, eine Kopie der zum Meldezeitpunkt öffentlich sichtbaren betroffenen Angaben, Bestätigungs-, Bearbeitungs- und Entscheidungsdaten sowie die Kommunikation mit der meldenden Person und dem betroffenen Unternehmen. Die Kontaktdaten der meldenden Person werden dem Unternehmen grundsätzlich nicht offengelegt, soweit keine gesetzliche Pflicht oder eine erforderliche Rechtsverteidigung entgegensteht.

Die Bereitstellung der Bewertungsfunktion erfolgt nach Art. 6 Abs. 1 Buchst. b DSGVO. Prüfung, Missbrauchsabwehr, Veröffentlichung authentischer Erfahrungsberichte sowie die Wahrung von Rechten beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO. Betroffene Interessen werden bei Moderationsentscheidungen berücksichtigt. Soweit gesetzliche Pflichten zur Bearbeitung von Meldungen bestehen, gilt zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.

13. Kontakt, Support und Datenschutzanfragen

Wenn Sie uns per E-Mail, über das Kontaktformular oder über einen Supportvorgang kontaktieren, verarbeiten wir Absender- und Kontaktdaten, Inhalt, Anhänge, betroffenen Account beziehungsweise Vorgang sowie Bearbeitungs- und Nachweisdaten. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 Buchst. b DSGVO bei Vertragsbezug, nach Art. 6 Abs. 1 Buchst. c DSGVO zur Erfüllung gesetzlicher Pflichten oder nach Art. 6 Abs. 1 Buchst. f DSGVO für allgemeinen Support, Missbrauchsaufklärung und die Geltendmachung oder Abwehr von Ansprüchen.

Bei Betroffenenanfragen können wir zusätzliche Angaben anfordern, wenn dies erforderlich ist, um die Identität der anfragenden Person angemessen zu prüfen und Daten vor unberechtigtem Zugriff zu schützen.

14. Cookies und Speicher im Browser

Temivaro verwendet derzeit keine Analyse-, Werbe- oder Marketing-Cookies. Für Anmeldung und Kontosicherheit setzen wir technisch erforderliche Sitzungscookies ein. Diese sind gegen JavaScript-Zugriff geschützt und werden je nach Kontotyp spätestens nach der vorgesehenen Sitzungsdauer gelöscht; eine Sitzung kann bei Inaktivität früher enden.

Die kontobezogenen Komforteinstellungen aus Ziffer 8 werden nicht dauerhaft im Browser gespeichert. Während einer begonnenen Terminbuchung werden der aktuelle Buchungsschritt sowie die ausgewählte Leistung, Personenzahl, Option, das Datum und die Uhrzeit mit einem Ablaufzeitpunkt von zwei Stunden vorübergehend im Sitzungsspeicher des aktuellen Browser-Tabs abgelegt, damit der ausdrücklich begonnene Vorgang nach einem Neuladen fortgesetzt werden kann. Bei angemeldeten Kunden enthält der Entwurf außerdem die Konto-Kennung, die eingegebene Telefonnummer, optionale Nachrichten und Antworten auf Zusatzfragen. Diese Angaben werden nur für dasselbe Kundenkonto wiederhergestellt. Ein laufender SMS-Bestätigungsschritt kann mit Vorgangskennung, Telefonnummer, Wartezeit und Ablaufzeit für höchstens zehn Minuten im Sitzungsspeicher fortgesetzt werden, ohne eine weitere SMS anzufordern. Bestätigungscodes, Sicherheitstokens und rechtliche Bestätigungen werden dabei nicht gespeichert. Die Entwürfe reservieren keinen Termin; Verfügbarkeit und Buchungsangaben werden beim Fortsetzen erneut geprüft. Abgelaufene Entwürfe werden nicht wiederhergestellt und beim nächsten Aufruf entfernt; nach erfolgreichem Abschluss werden sie sofort gelöscht. Während der passwortlosen Kundenanmeldung können außerdem E-Mail-Adresse, Kennung und Ablaufzeit des laufenden Anmeldevorgangs für zehn Minuten im Sitzungsspeicher liegen; abgelaufene Werte werden beim erneuten Aufruf entfernt. Die notwendigen Sitzungscookies und diese vorübergehenden Speicherungen sind erforderlich, um die jeweils ausdrücklich angeforderte Buchungs-, Konto- oder Anmeldefunktion bereitzustellen, und erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf den bei den jeweiligen Funktionen genannten Rechtsgrundlagen.

Da derzeit ausschließlich technisch erforderliche Speicher- und Zugriffsvorgänge eingesetzt werden, wird kein Einwilligungsbanner angezeigt. Sollten künftig nicht erforderliche Analyse-, Komfort- oder Marketingtechnologien eingesetzt werden, werden diese erst nach einer wirksamen Einwilligung aktiviert und diese Erklärung wird entsprechend angepasst.

15. Sicherheit, Protokollierung und interne Administration

Wir verarbeiten Sicherheits- und Auditdaten, um Zugriffe nachzuvollziehen, Angriffe und Missbrauch zu erkennen, Berechtigungen zu kontrollieren, Fehler zu beheben und die Verfügbarkeit sicherzustellen. Hierzu können Konto- und Unternehmenskennung, Rolle, betroffene Funktion, Ereignis, Zeitpunkt, IP-Adresse, Status und technische Fehlerangaben gehören. Für die interne Administration werden zusätzlich Administrator-, Rollen-, Mehrfaktor- und Sitzungsdaten verarbeitet.

Dabei bestehen getrennte Protokollklassen: Das zugriffsgeschützte Datenbank-Audit ist der reguläre personenbezogene Sicherheitsnachweis. Rohe Laufzeitmeldungen der Produktionscontainer werden davon getrennt im systemd-Journal des Servers geführt und können Ereignisart, Zeitpunkt, Ergebnis, technische Fehlercodes sowie im Einzelfall IP-Adressen oder technische Kennungen enthalten. Ein zusätzliches internes Monitoring-Gateway übermittelt nur festgelegte, minimierte Ereigniskategorien ohne IP-, Benutzer-, Unternehmens-, Termin- oder Ressourcenkennung und ohne Freitext an das selbst gehostete Loki-System. Prometheus verarbeitet ausschließlich aggregierte technische Messwerte ohne fachliche Kennungen oder vollständige Anfragepfade.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen sind Informationssicherheit, Mandantentrennung, Nachweisbarkeit und stabiler Plattformbetrieb. Soweit gesetzliche Sicherheits- oder Nachweispflichten bestehen, gilt zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.

Anbieterwechselvorgänge sind im Unternehmenskonto nur für berechtigte Unternehmensadministratoren sichtbar. Autorisierte Systemadministratoren können sie zur Fristensteuerung, Fehlerbehebung, Sicherheitsprüfung und Bearbeitung dokumentierter Kontinuitätsrisiken einsehen. Diese Zugriffe erfolgen rollenbasiert; geheime Zugangstoken werden in der Datenbank nicht im Klartext gespeichert und nach Beendigung des Vorgangs entfernt.

Für interne, plattformweite Betriebsstatistiken erfassen wir vorübergehend den Registrierungszeitpunkt eines Unternehmens oder Kundenkontos sowie bei Terminreservierungen Erstellungszeitpunkt, Art, Status, Abschluss- oder Nichterscheinensstatus, das Auftreten einer Verschiebung und ob bereits bei der Reservierung ein Kundenkonto verwendet wurde. Bei Unternehmen können während dieser kurzen Phase außerdem Branche sowie der aktuelle Online- und Tarifstatus enthalten sein. Die Auswertung dient ausschließlich Kapazitäts- und Produktplanung, der Beobachtung der Plattformnutzung sowie der Verbesserung von Stabilität und Reservierungsabläufen. Sie wird nicht für Werbung, individuelle Leistungs- oder Verhaltensprofile, automatisierte Entscheidungen oder ein unternehmensübergreifendes Kundenranking verwendet.

Rechtsgrundlage dieser internen Statistikverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in einer datengestützten, wirtschaftlichen und technisch stabilen Weiterentwicklung von Temivaro. Unternehmens- und Termin-Einzelmetriken bleiben höchstens 30 Tage mit einer Kennung verknüpft. Danach werden sie in monatliche Summen ohne direkte Kennungen überführt. Kundenkonto-Registrierungen werden unmittelbar als Tages- und Monatssummen gezählt; dafür entstehen keine kennungsbezogenen Statistikzeilen. Tageszähler ohne direkte Kennungen bleiben für heute und die vorherigen 60 Kalendertage erhalten, um aktuelle Zeiträume miteinander zu vergleichen. Historische Branchenangaben gelöschter Unternehmen werden nicht in die Langzeitstatistik übernommen. Die zusammengefassten Monatssummen werden für den laufenden und höchstens 24 vorherige Kalendermonate gespeichert. Das Entfernen direkter Kennungen allein schließt eine Zuordnung zu einer Person nicht in jedem Fall aus. Technische Metriken und Protokolle werden auf eigener Infrastruktur bei unserem Hostinganbieter verarbeitet; externe Werbe- oder Nutzeranalyse findet dabei nicht statt.

15a. Standortkarten und externe Kartendienste

Ein Unternehmensadministrator kann eine Standortkarte für die Buchungsseite erstellen lassen. Hierfür übermittelt Temivaro die gespeicherte Unternehmensadresse (Straße, Hausnummer, Postleitzahl und Ort) an Geoapify, betrieben von KEPTAGO LTD, N. Nikolaidi & T. Kolokotroni, ONISIFOROU CENTER, 2. Stock, 8011 Paphos, Zypern. Geoapify ermittelt die Koordinaten und erstellt daraus ein Kartenbild. Adressen und Koordinaten können insbesondere bei Einzelunternehmen oder einer Geschäftsanschrift an einer Privatwohnung personenbezogen sein.

Die Anfrage erfolgt ausschließlich von unserem Server. Geoapify erhält dabei dessen öffentliche Ausgangs-IP-Adresse und die für den API-Aufruf erforderlichen technischen Angaben. Besucher-IP-Adressen, Besucher-Cookies und Browser-Header werden nicht weitergeleitet; Kunden- und Termindaten werden nicht an Geoapify übermittelt. Das fertige Bild wird bei Temivaro gespeichert und von dort ausgeliefert. Der Aufruf der Buchungsseite oder eine Adressänderung löst keine Anfrage an Geoapify aus. Für die Kartenanzeige werden keine zusätzlichen Cookies gesetzt und keine Gerätepositionen abgefragt.

Die Erstellung erfolgt auf Weisung des Unternehmens im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO. Das Unternehmen bestimmt die Rechtsgrundlage für personenbezogene Standortangaben. Für unsere eigene Bereitstellung und Veröffentlichung der angeforderten Profilfunktion gilt Art. 6 Abs. 1 Buchst. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist; im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO mit dem berechtigten Interesse, den ausgewählten Unternehmensstandort auffindbar darzustellen. Die Betätigung von „Karte erstellen“ ist eine Funktionsbeauftragung und keine pauschale Einwilligung betroffener Personen.

Das Kartenbild und die zugehörige Adresse bleiben bis zum Entfernen der Karte, zum Ersetzen durch eine neu erstellte Karte oder zur Löschung des Unternehmensprofils gespeichert. Bei einer abweichenden Unternehmensadresse wird die bisherige Karte nicht mehr angezeigt, aber noch nicht automatisch gelöscht. Für Sicherungskopien gelten die Fristen unter Ziffer 18. Geoapify begrenzt detaillierte personenbezogene Anfragedaten laut seinen Datenverarbeitungsbedingungen im Regelfall auf höchstens 24 Stunden, in Ausnahmefällen wie Betrugsverdacht auf bis zu zwei Monate. Weitere Angaben: Datenschutzhinweise von Geoapify und Datenverarbeitungsbedingungen von Geoapify.

Für Adresssuche und Kartenbilder verwenden wir die EU-Endpunkte von Geoapify. Nach Bestätigung des Anbieters erfolgt die Verarbeitung dieser Anfragen ausschließlich über dessen EU-Infrastruktur ohne Cloudflare.

Die Karte bietet außerdem Links zu Google Maps und Apple Karten. Erst wenn Sie den jeweiligen Link auswählen, öffnen Sie den externen Dienst und übermitteln die Unternehmensadresse als Suchziel. Dabei erhält der gewählte Anbieter die bei einem direkten Aufruf üblichen Verbindungsdaten, insbesondere Ihre IP-Adresse. Die weitere Verarbeitung richtet sich nach den Datenschutzhinweisen von Google beziehungsweise den Datenschutzhinweisen von Apple.

16. Empfänger

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu gehören insbesondere:

  • das ausgewählte Unternehmen und dessen berechtigte Administratoren oder Beschäftigte,
  • Hetzner Online GmbH für Hosting und Infrastruktur,
  • Plus Five Five, Inc. (Resend) für Transaktions-E-Mails,
  • Cloudflare, Inc. für Turnstile-Bot-Schutz,
  • seven communications GmbH & Co. KG und zustellende Telekommunikationsdienstleister für SMS zur Telefonnummer-Bestätigung,
  • KEPTAGO LTD (Geoapify) für die vom Unternehmen beauftragte Standortkartenerstellung über dessen EU-Infrastruktur ohne Cloudflare,
  • Stripe-Gesellschaften für Unternehmensabonnements und Abrechnung,
  • ein vom Unternehmen ausgewählter und durch Weitergabe des fallbezogenen Tokens autorisierter Zielanbieter ausschließlich für den betreffenden Anbieterwechsel,
  • professionelle Berater, Gerichte, Behörden oder sonstige Empfänger, soweit dies gesetzlich erlaubt oder erforderlich ist.

Auftragsverarbeiter sind vertraglich an unsere Weisungen und die datenschutzrechtlichen Vorgaben gebunden. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

17. Übermittlungen in Drittländer

Beim Einsatz von Resend und Cloudflare sowie abhängig von den von Stripe eingesetzten Konzerngesellschaften oder Unterauftragnehmern können Daten in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für die USA besteht ein Angemessenheitsbeschluss der Europäischen Kommission für nach dem EU-US Data Privacy Framework zertifizierte Unternehmen. Soweit dieser nicht greift, werden die von der Europäischen Kommission erlassenen Standardvertragsklauseln und erforderlichen ergänzenden Schutzmaßnahmen verwendet. Weitere Informationen und eine Kopie der maßgeblichen Garantien können über unseren Datenschutzkontakt angefordert werden.

18. Speicherdauer und Löschung

Wir unterscheiden die gewöhnliche Nutzung, notwendige Vertrags- und Verfahrensnachweise sowie Sicherungskopien. Bestehen mehrere Zwecke, bleiben nur die für den jeweiligen verbleibenden Zweck erforderlichen Angaben erhalten. Die Aufbewahrung eines Belegs rechtfertigt daher keine weitere Nutzung des vollständigen Kontos oder aller Termindaten.

Die folgenden Fristen betreffen Temivaros Datenbestände. Soweit keine gesetzliche Frist genannt ist, handelt es sich um zweckbezogene Aufbewahrungsregeln. Kalendermonate und Jahresenden werden nach deutscher Ortszeit berechnet. Fällige Daten werden regelmäßig im nächsten täglichen Bereinigungslauf entfernt. Sitzungen und Links werden schon bei ihrer Gültigkeitsgrenze unwirksam; die spätere Entfernung des gespeicherten Eintrags ist davon zu unterscheiden. Ein berechtigter Löschantrag oder früherer Wegfall des Zwecks wird gesondert berücksichtigt.

  • Sitzungen und Sicherheitscodes: Unternehmenssitzungen sind höchstens zwölf Stunden oder 30 Minuten ohne Aktivität gültig, Systemadmin-Sitzungen vier Stunden oder 15 Minuten ohne Aktivität, Kundensitzungen 30 Tage oder sieben Tage ohne Aktivität. Es gilt jeweils die frühere Grenze; anschließend werden die gespeicherten Sitzungen bereinigt. Kunden-Anmeldecodes sind zehn Minuten, kurzfristige E-Mail-Bestätigungsnachweise 15 Minuten gültig. Deren gespeicherte Einträge werden einen Tag nach Ablauf oder sieben Tage nach Verwendung zur Löschung fällig, je nachdem, was früher eintritt. Andere Bestätigungs- und Passwortlinks folgen ihrem bei Ausgabe angegebenen Ablauf; allgemeine Authentifizierungstoken werden spätestens bei Ablauf oder sieben Tage nach Verwendung zur Löschung fällig.
  • Änderung der Konto-E-Mail-Adresse: Ein nicht bestätigter Kunden-Änderungscode ist zehn Minuten gültig, ein Business-Änderungslink höchstens 24 Stunden. Abgelaufene oder abgebrochene Vorgänge werden bereinigt. Bei bestätigtem Kunden-E-Mail-Wechsel werden die bisherige und neu beantragte Adresse in der Wechselhistorie 30 Tage nach Bestätigung entfernt; der minimale Änderungsnachweis wird 90 Tage nach Bestätigung gelöscht. Die aktuelle Loginadresse bleibt für das Konto erhalten. Zugehörige Sicherheitsnachrichten werden 30 Tage nach Versand, ersatzweise Erstellung, gelöscht. Diese begrenzte Nachverarbeitung dient Kontosicherheit und Missbrauchsklärung nach Art. 6 Abs. 1 Buchst. f DSGVO.
  • Operative Termindaten: Nicht mehr erforderliche Kontaktangaben, Nachrichten, Zusatzfeldantworten, Kontoverknüpfungen und Ressourcenbezüge werden nach der mit dem Unternehmen vereinbarten Standardfrist oder seiner individuell festgelegten Aufbewahrungsfrist ab Terminende bereinigt. Offene Leistungen, erforderliche Erklärungszugänge und konkrete Fälle werden berücksichtigt. Eine manuelle Kalenderentfernung entfernt unnötige operative Inhalte früher und erhält notwendige Restbelege; laufende Buchungen werden dadurch nicht still beendet. Abgelehnte oder abgelaufene Anfragen ohne Vertragsschluss werden nach der mit dem Unternehmen vereinbarten Standardfrist oder seiner individuell festgelegten Frist ab dem vorgesehenen Terminende gelöscht.
  • Unternehmenskartei, Tagesnotizen und Profile: Das Unternehmen legt die Fristen für Tagesnotizen und interne Terminnotizen selbst fest. Tagesnotizen werden nach Ablauf der gewählten Kalendermonate ab Ende des notierten Tages gelöscht; Terminnotizen ab Ende des letzten Termintags, jeweils Europe/Berlin. Eine Bearbeitung verlängert die Frist nicht. Technische Kontaktdatensätze ohne verknüpften Termin werden im regelmäßigen Bereinigungslauf entfernt, sofern keine konkrete Aufbewahrungssperre für den Kontakt oder das Unternehmen besteht. Diese technische Bereinigung ist keine einstellbare Frist und betrifft keine eigenständigen Kundenkonten oder erforderlichen Buchungsnachweise. Standardmäßig gelten ab dem vereinbarten Beginn der entsprechenden AVV sechs Monate für Notizen. Eine separate Aktivierung ist nicht erforderlich. Bei erstmaligem Vertragsschluss gelten die Standardfristen ab AVV-Annahme; bei einer Vertragsänderung erst ab deren vereinbartem Beginn; bereits festgelegte Fristen bleiben erhalten. Die Standardwerte sind keine gesetzlichen Vorgaben. Verknüpfte operative Karteikopien folgen dem tatsächlich noch benötigten Terminbezug und der dafür übernommenen Bereinigungsfrist; erforderliche Nachweise und konkrete Sperren werden getrennt berücksichtigt. Beschäftigten- und Ressourcenprofile bleiben für tatsächlich bestehende Leistungen beziehungsweise den aktiven Unternehmensauftrag erforderlich. Nach dessen Ende gelten das Exportfenster und die begrenzte Restabwicklung.
  • Reservierungsbezogene Vertragsnachweise: Nach dem in der AVV beschriebenen Standard werden notwendige Anspruchsnachweise entgeltlicher Buchungsverträge grundsätzlich drei Jahre ab Ende des maßgeblichen Leistungs- oder Abwicklungsjahres aufbewahrt. Die Verjährung nach §§ 195, 199 BGB ist selbst keine gesetzliche Aufbewahrungspflicht. Kostenlose Buchungen und nicht angenommene Anfragen erhalten ohne weiteren erforderlichen Zweck keine automatische Dreijahresfrist. Bei einer dokumentierten Weisung zur Aufbewahrung als Handels- oder Geschäftsbrief gilt für die erforderlichen Belege eine Frist von sechs Jahren ab Ende des Jahres des Empfangs oder Versands der maßgeblichen Korrespondenz; eine spätere Leistung beginnt diese Frist nicht erneut. Soweit dieselben Angaben zusätzlich für die Anspruchssicherung erforderlich sind, gilt das spätere Ende. Ohne eine solche Weisung sichert das Unternehmen Unterlagen, für die es einer gesetzlichen Aufbewahrungspflicht nach § 257 HGB oder § 147 AO unterliegt, rechtzeitig in seinem eigenen Archiv. Eine ungeklärte Einordnung begründet keine pauschale Sechsjahresfrist in Temivaro. Bereits gespeicherte Nachweisfristen und dokumentierte abweichende Weisungen werden durch den neuen Standard nicht automatisch überschrieben. Konkrete Rechtsfälle und gesetzliche Verlängerungen werden durch zweckgebundene Aufbewahrungssperren berücksichtigt. Nicht erforderliche operative Angaben folgen unabhängig davon ihren kürzeren Löschfristen.
  • Persönliche Terminhistorie: Vergangene Termine werden 24 Kalendermonate nach Terminende nicht mehr in der Historie des Kundenkontos angezeigt. Die separate Historienkopie wird dann gelöscht, soweit kein konkreter geschützter Vorgang entgegensteht. Eine Kontolöschung kann die Historie früher entfernen. Erforderliche Vertragsnachweise und bestehende Rechte folgen ihren gesonderten Fristen, auch bei Gastbuchungen.
  • Kontovertragsnachweise: Minimale Fassungs-, Zustimmungs- und Widerrufsnachweise werden zur erforderlichen Rechtsverteidigung bis zum Ende des dritten auf die Kontobeendigung folgenden Kalenderjahres aufbewahrt. Eine konkrete Aufbewahrungssperre kann dies verlängern; eine pauschale steuerliche Aufbewahrung aller Kontodaten ist damit nicht verbunden.
  • Kundenkonto: Konto, Anmeldedaten, gespeicherte Unternehmen und persönliche Kontohistorie werden bei erfolgreicher Kontolöschung entfernt. Nach 24 Monaten ohne relevante Aktivität wird eine Löschung per E-Mail angekündigt und frühestens 30 Tage später ausgeführt, wenn der erforderliche Versandnachweis vorliegt und keine erneute Aktivität, kein geschützter Termin, keine offene Datenschutzanfrage oder konkrete Sperre entgegensteht. Notwendige Buchungen beim Unternehmen werden dadurch nicht automatisch abgesagt.
  • Unternehmenszugänge und Einladungen: Persönliche Zugänge und aktive Mitgliedschaften werden für ihre benötigte Nutzungsdauer gespeichert. Einladungen werden grundsätzlich 30 Tage nach Annahme, Widerruf oder Ablauf gelöscht; entfernte Mitgliedschaften 30 Tage nach Entfernung. Für Unternehmen, die die Business-Bedingungen vom 7. September 2026 angenommen haben, beginnt nach bestätigtem Tarifende ein 30-Kalendertage-Fenster für Lesen und Export; bei verspäteter Bestätigung beginnt es frühestens mit deren Eingang. Danach beschränkt sich der Zugang auf notwendige bestehende Leistungen. Unnötige Profilinhalte und Notizen werden bereinigt. Nach Ende der operativen Zwecke, laufender Rechte und konkreter Sperren wird das Unternehmenskonto automatisch gelöscht. Gesetzliche oder vereinbarte spätere Datenabrufzeiträume bei einem Anbieterwechsel bleiben erhalten. Andere Unternehmensmitgliedschaften derselben Person werden nicht gelöscht. Notwendige Restbelege werden getrennt und befristet aufbewahrt.
  • Startvorteil und Testpartner-Einlösungen: Der personenbezogene E-Mail-Prüfwert und Einlösezeitpunkt des Startvorteils werden höchstens 24 Kalendermonate nach Einlösung, bei früherem Programmende bereits 30 Tage danach gelöscht, einschließlich redundanter Prüfwerte am Abonnement. Dies gilt auch nach Kontolöschung. Das Programm hat ein bestimmtes Ende, standardmäßig zwölf Monate ab technischer Aktivierung. Unbenutzte Testpartnercodes verfallen und werden 90 Tage nach Erstellung gelöscht. Eine eingelöste Reservierung muss innerhalb von 30 Tagen aktiviert werden; ohne Aktivierung wird die Einlösezuordnung nach weiteren 30 Tagen gelöscht. Bei Aktivierung bleibt die zugesagte 60-Tage-Testberechtigung unabhängig vom Code erhalten; die Einlösezuordnung wird 30 Tage nach Testende gelöscht. Konkrete Streitnachweise können unter einer überprüften Sperre länger eingeschränkt erforderlich sein. Diese Daten dienen nicht der Werbung; das Widerspruchsrecht aus Ziffer 21 bleibt bestehen.
  • Bewertungen und Buchungssperren: Die Bewertungsmöglichkeit endet grundsätzlich 90 Tage nach Terminende. Nicht abgegebene Bewertungseinladungen werden sieben Tage nach Ablauf des Links gelöscht, bei fehlendem Terminbezug gegebenenfalls früher. Öffentliche Bewertungen werden spätestens 24 Monate nach Abgabe ausgeblendet und grundsätzlich samt Antworten und Antwortrevisionen gelöscht. Ein früheres Löschverlangen wird gesondert bearbeitet. Erforderliche Belege eines konkreten Falls bleiben nur nicht öffentlich erhalten. E-Mail-Buchungssperren laufen regulär zwölf Monate nach Anlage oder letzter bestätigter Prüfung ab und werden ohne begründete Verlängerung gelöscht.
  • Inhaltsmeldungen und Moderation: Notwendige Fallinhalte bleiben während der Bearbeitung erhalten. Bei Bewertungsentscheidungen läuft der zusätzliche Nachweiszweck bis zum Ende des entsprechenden Tages sechs Kalendermonate nach der nachgewiesenen Mitteilung an die jeweils betroffene Seite, zuzüglich sieben Kalendertagen technischer Fristreserve für Wochenenden und Feiertage. Solange für eine Seite der Nachweis fehlt, wird kein Mitteilungszeitpunkt unterstellt; fehlende Mitteilungen werden zur Prüfung und Nachverfolgung angezeigt. Versandannahme durch den E-Mail-Dienst genügt nicht als Zustellnachweis. Nach Ende sämtlicher Beschwerdezeiträume entfallen der zusätzliche Schutz sowie unnötige Nachweisreferenzen und Bearbeiterzuordnungen; ein noch bestehender Veröffentlichungszweck wird separat geprüft. Offene Beschwerden oder konkrete Streitfälle binden nur erforderliche Daten. Abgeschlossene Unternehmensinhaltsmeldungen werden grundsätzlich drei Jahre nach Fallabschluss gelöscht.
  • Support: Supportinhalte einschließlich interner Abrechnungs-, Sicherheits- und Rechtsfallnotizen werden sechs Kalendermonate nach ausdrücklich dokumentiertem Fallabschluss gelöscht. Eine spätere erneute Bearbeitung erfordert ein dokumentiertes Wiederöffnen. Offene Fälle werden alle 30 Tage überprüft; überfällige Prüfungen werden nach sieben und 30 Tagen eskaliert. Konkrete Sperren erhalten nur die dafür notwendigen Inhalte und werden spätestens alle 90 Tage geprüft. Minimale Supportaktionsnachweise folgen separat drei Jahren ab Durchführung; erforderliche Rechnungsoriginale ihren gesetzlichen Fristen. Eine Unternehmenslöschung entfernt keine noch benötigten offenen Supportinhalte; diese werden von der allgemeinen Unternehmenskartei getrennt.
  • Datenschutzanträge und Löschungsnachweise: Vollständige Auskunftskopien werden 30 Tage nach Abschluss oder Ablehnung des Antrags entfernt, sofern keine konkrete Sperre besteht. Der notwendige minimale Bearbeitungsnachweis wird drei Jahre ab Ende des Abschlussjahres gelöscht. Kundenkontolöschprotokolle enden grundsätzlich drei Jahre nach Abschluss, Unternehmenslöschprotokolle drei Jahre ab Ende des Abschlussjahres. Protokolle manueller Terminlöschungen werden drei Jahre nach dem Ereignis gelöscht. Diese begrenzten Verfahrensnachweise dienen Rechenschaft und erforderlicher Rechtsverteidigung; sie enthalten keine vollständige Kopie des gelöschten Kontos.
  • Sicherheits- und Betriebsprotokolle: Personenbeziehbare Sicherheitsereignisse im Datenbank-Audit werden grundsätzlich sechs Monate ab Ereignis gespeichert. Erforderliche Belege zu einem konkreten Vorfall werden gesondert geschützt. Für Produktions-Containerprotokolle sind höchstens 30 Tage vorgesehen; Größenbegrenzungen können früher zur Entfernung führen. Für minimierte Loki-Ereignisse, technische Alarmzustände und Prometheus-Messreihen sind sieben Tage vorgesehen. Eine Fallsperre verlängert nicht sämtliche Betriebslogs.
  • Statistiken und Änderungshistorien: Unternehmens- und Termin-Einzelmetriken werden nach 30 Tagen ab dem jeweiligen Ereignis in Monatssummen überführt und die Einzelzeilen gelöscht. Kundenkonto-Registrierungen werden direkt gezählt. Tageszähler ohne direkte Kennungen bleiben für heute und die vorherigen 60 Kalendertage erhalten. Die Monatssummen ohne direkte fachliche Kennungen bleiben für den laufenden und 24 vorherige Kalendermonate erhalten. Frühere Unternehmensnamen werden drei Jahre nach Änderung, frühere Namen persönlicher Business-Zugänge sechs Monate nach Änderung gelöscht. Abgeschlossene Löschlaufprotokolle werden sechs Monate nach Laufbeginn entfernt. Versionen der Aufbewahrungsregeln dienen der Nachvollziehbarkeit; persönliche Bearbeiterzuordnungen werden nach Ende des dritten auf das Änderungsjahr folgenden Kalenderjahres entfernt, soweit keine konkrete Aufbewahrungssperre besteht.
  • E-Mail-Kopien und Zustellnachweise bei Temivaro: Inhalte versendeter oder abgebrochener Termin-E-Mails werden grundsätzlich 24 Stunden nach Versand beziehungsweise Abschluss entfernt. Dauerhaft fehlgeschlagene Versandkopien werden 30 Tage nach Erstellung reduziert. Abgeschlossene technische Termin-Mailnachweise werden sechs Monate nach Erstellung des Versandauftrags gelöscht. Bei operativen System-E-Mails wird der Inhalt 24 Stunden nach Versand oder bei ausbleibendem Versand 30 Tage nach Erstellung entfernt; der technische Nachweis folgt sechs Monate nach Versand, ersatzweise Erstellung. Abgeschlossene Plattformnachrichten und Zustellzeilen werden sechs Monate nach Kampagnenabschluss, ersatzweise Erstellung, gelöscht. Noch notwendige offene Zustellungen und rechtlich erforderliche Originalbestätigungen werden getrennt behandelt.
  • Business-Vertrags- und Abrechnungsbelege: Eigene Rechnungen und Buchungsbelege werden grundsätzlich acht Jahre, Bücher und Jahresabschlüsse zehn Jahre und erforderliche Handels- oder Geschäftsbriefe sechs Jahre aufbewahrt (§ 147 AO, § 257 HGB, § 14b UStG). Die Frist beginnt mit Ende des Ausstellungs-, Entstehungs-, Empfangs- oder Versandjahres, je nach gesetzlicher Unterlagenart. Notwendige Bedingungen laufender Verträge bleiben für deren Durchführung erhalten. Besondere gesetzliche Verlängerungen werden berücksichtigt. Eine Rechnungskennung ersetzt kein erforderliches Original; die Belegfrist rechtfertigt keine vollständige Kontoaufbewahrung. Die eigenen Pflichten angeschlossener Unternehmen bleiben getrennt.
  • Anbieterwechsel und Exporte: Ein Wechselzugang endet mit dem jeweiligen Abrufzeitraum oder früherer Beendigung des Vorgangs. Operative Kontakt-, Ziel- und Verlaufsangaben werden 90 Tage nach Abschluss, Abbruch, Ablehnung oder Ablauf entfernt. Der minimale Verfahrensnachweis wird drei Jahre ab Ende des Abschlussjahres gelöscht. Eine vereinbarte oder gesetzlich erforderliche Übergangs- und Abrufphase wird dadurch nicht verkürzt. Temporäre Exportdateien werden nach Abschluss oder Abbruch des Exports entfernt, verwaiste eigene Dateien ohne aktiven Erzeugungsprozess ab 24 Stunden im nächsten täglichen Lauf. Exportmetadaten werden sechs Monate nach Erstellung gelöscht.

Bei verbleibenden Buchungsbelegen verarbeitet Naluvio die Daten im Auftrag des Unternehmens auf dessen dokumentierte Restaufbewahrungsweisung. Das Vertragsende allein macht diese Daten nicht zu eigenen Plattformdaten. Zurückbehaltene Nachweise sind nur für den verbleibenden Zweck zugänglich, etwa eine berechtigte Auskunft, eine Erklärung zum Vertrag oder einen konkreten Fall. Sie dienen nicht der weiteren Kalendernutzung oder Werbung.

Eine gesetzliche Pflicht, behördliche Anordnung oder ein konkret erforderlicher Rechts- oder Sicherheitsnachweis kann die Löschung der jeweils betroffenen Daten vorübergehend verhindern. Grund und notwendiger Umfang werden überprüft. Nach Wegfall des Grundes werden fällige Daten gelöscht. Solche Ausnahmen verlängern keine entbehrlichen Nebenangaben oder fremden Konten.

In getrennten, verschlüsselten Sicherungskopien können gelöschte oder berichtigte Daten vorübergehend weiter enthalten sein. Die reguläre Aufbewahrungsfrist beträgt 30 Tage ab Erstellung; fällige Kopien werden im täglichen Bereinigungslauf entfernt, im störungsfreien Betrieb innerhalb des folgenden Tages. Technische Störungen oder der notwendige Erhalt der letzten verwertbaren Wiederherstellungsmöglichkeit können eine eng begrenzte Verlängerung erfordern. Grund, erforderliche Kopien und nächster Prüftermin werden dokumentiert; die Notwendigkeit wird täglich überprüft. Nach Wegfall des Grundes erfolgt die Bereinigung unverzüglich. Sicherungen stehen nicht für die gewöhnliche Nutzung zur Verfügung. Vor erneuter Nutzung wiederhergestellter Daten müssen zwischenzeitliche Löschungen, feldbezogene Redaktionen, Berichtigungen und Zugriffsänderungen berücksichtigt werden. Bis dahin bleibt der Bestand gesperrt. Das dafür erforderliche minimale Löschregister bleibt nur so lange erhalten, wie ältere wiederherstellbare Sicherungen seine Anwendung noch benötigen.

Die Entfernung einer Kopie bei Temivaro löscht keine bereits zugestellte E-Mail oder heruntergeladene Datei beim Empfänger. Kopien bei beauftragten Dienstleistern sind gesondert einzubeziehen; deren eigene gesetzliche Verarbeitungen und die Aufbewahrung durch eigenverantwortliche Empfänger folgen ihren jeweiligen Zwecken. Informationen zu Stripe, Resend und Cloudflare finden Sie in Ziffern 9 bis 11.

19. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 Buchst. a DSGVO bei einer ausdrücklich erteilten Einwilligung; sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Art. 6 Abs. 1 Buchst. b DSGVO für Vertragsanbahnung, Plattformvertrag, Kundenkonto und angeforderte Funktionen.
  • Art. 6 Abs. 1 Buchst. c DSGVO für rechtliche Pflichten, insbesondere Aufbewahrungs-, Auskunfts- und Nachweispflichten.
  • Art. 6 Abs. 1 Buchst. f DSGVO für unsere konkret beschriebenen berechtigten Interessen, insbesondere Sicherheit, Missbrauchsabwehr, stabilen Betrieb, Kommunikation, Vertragsnachweis und Rechtsverteidigung.

20. Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch nach Art. 21 DSGVO. Außerdem können Sie eine erteilte Einwilligung nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.

Der im Kundenkonto bereitgestellte Self-Service-Datenexport erleichtert den eigenen Datenzugang, ist aber nicht automatisch eine vollständige Auskunft nach Art. 15 DSGVO. Bei einer gesonderten Auskunftsanfrage prüfen wir die je nach Verantwortungsrolle einschlägigen Datenquellen systematisch, ergänzen die gesetzlichen Kontextinformationen und berücksichtigen Rechte Dritter sowie Sicherheitsinteressen.

Wir informieren Sie grundsätzlich unverzüglich, spätestens innerhalb eines Monats nach Eingang Ihrer Anfrage über die ergriffenen Maßnahmen. Eine gesetzlich zulässige Verlängerung wegen Komplexität oder Anzahl der Anträge teilen wir innerhalb dieses Monats mit Gründen mit. Wird ein Löschantrag ganz oder teilweise abgelehnt, erläutern wir den Grund und die bestehenden Beschwerde- und Rechtsschutzmöglichkeiten.

Richtet sich Ihr Anliegen auf Daten, die das ausgewählte Unternehmen in eigener Verantwortung verarbeitet, leiten wir die Anfrage bei Bedarf an dieses Unternehmen weiter oder unterstützen es im Rahmen der Auftragsverarbeitung. Zur Ausübung von Rechten gegenüber Naluvio genügt eine Nachricht an info@temivaro.com.

21. Besonderes Widerspruchsrecht

Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 Buchst. e oder f DSGVO beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Personenbezogene Daten werden derzeit nicht für Direktwerbung verarbeitet.

22. Beschwerderecht

Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für Naluvio ist regelmäßig folgende Behörde zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de www.baden-wuerttemberg.datenschutz.de

23. Automatisierte Entscheidungen

Temivaro trifft derzeit keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Technische Sicherheitsprüfungen können einen Vorgang blockieren oder einer manuellen Prüfung zuführen. Reservierungsstatus können nach den vom Unternehmen festgelegten Regeln automatisch gesetzt werden; Entscheidungen über die angebotene Leistung und den Termin verbleiben beim jeweiligen Unternehmen.

24. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffskontrollen, rollenbasierte Berechtigungen, sichere Speicherung von Passwörtern und Sitzungsschlüsseln, Mandantentrennung, Protokollierung sicherheitsrelevanter Vorgänge, Schutz vor automatisierten Angriffen sowie Verfahren zur Wiederherstellung und regelmäßigen Überprüfung der Schutzmaßnahmen.

25. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen, die bestehende Konten betreffen, informieren wir zusätzlich in angemessener Form.

© 2026 Temivaro
KontaktImpressumDatenschutzNutzungsbedingungenBewertungenInhalte
Buchungsstatus ansehenVertrag widerrufenAnbieter/in werden
Terminbuchung mit Temivaro
Datenschutzerklärung | Temivaro