Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Stephan Scheeren
Erpen 33a
52525 Heinsberg
E-Mail: support@schedly-app.de
2. Überblick der Verarbeitungen
Diese Datenschutzerklärung informiert über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten durch den oben genannten Verantwortlichen.
3. Hosting
Marketing-Website (diese Seite)
Diese Website wird auf einem Hetzner VPS (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen) in Deutschland gehostet. Beim Besuch dieser Website werden automatisch Informationen in Server-Log-Dateien gespeichert, die Ihr Browser übermittelt (IP-Adresse, Browsertyp, Uhrzeit des Zugriffs). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Website). Server-Protokolle werden nach spätestens 14 Tagen automatisch gelöscht.
Schedly App
Die Schedly-Anwendung wird auf einem Hetzner VPS in Deutschland gehostet. Die zentrale Datenbank der App wird bei Hetzner in Deutschland betrieben. Für Nachrichtenversand und vom Nutzer aktivierte Integrationen werden die jeweils erforderlichen Daten an die in Abschnitt 5 genannten Anbieter übermittelt und dort verarbeitet. Für den Versand von System-E-Mails (Verifizierungs-, Passwort-Reset- und Buchungs-Mails) nutzen wir den Mailserver von ALL-INKL.COM mit Servern in Deutschland (siehe Abschnitt 5).
4. Welche Daten wir verarbeiten
a) Marketing-Website (diese Seite)
Auf dieser Marketing-Website gibt es kein Kontaktformular und keine Registrierung. Es werden nur die Server-Log-Dateien verarbeitet (siehe Abschnitt 3); Analyse- oder Tracking-Tools setzen wir auf dieser Website nicht ein.
b) Schedly-App (app.schedly-app.de)
In der Schedly-App werden folgende Daten verarbeitet:
- Registrierungsdaten (Name, E-Mail, Passwort-Hash)
- Terminbuchungen (Datum, Uhrzeit, Dienstleistung)
- Kundendaten (Name, Telefon, E-Mail, Adresse, Notizen)
- Terminvorlagen (Name, Dauer, Verfügbarkeit)
- Zahlungsdaten bei kostenpflichtigen Tarifen (Starter, Pro) (verarbeitet ausschließlich durch Stripe – wir erhalten keine Kartendaten, sondern nur Status, Plan und Kunden-ID; siehe Abschnitt 5)
- OAuth-Tokens für die optionale Kalender-Synchronisation mit Google Calendar oder Apple iCloud (verschlüsselt gespeichert, nur wenn vom Nutzer aktiviert)
- Push-Benachrichtigungs-Endpoints (nur wenn Push aktiviert wurde)
Rechtsgrundlage für die Konto- und Vertragsdaten der Nutzer: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für optionale Funktionen des Nutzers Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Bei Daten der Endkunden bestimmt der jeweilige Betrieb die Rechtsgrundlage; die Aktivierung einer Integration durch den Betrieb ersetzt keine erforderliche Einwilligung der Endkunden.
Kündigungen und Widerrufe: Wenn Sie unsere Funktionen „Verträge hier kündigen“ oder „Vertrag widerrufen“ nutzen, verarbeiten wir Name, E-Mail-Adresse, Vertragsangaben, den Inhalt Ihrer Erklärung, Zeitpunkt und IP-Adresse, um die Erklärung zu bearbeiten, zu bestätigen und nachweisen zu können (Art. 6 Abs. 1 lit. b und c DSGVO). Diese Angaben speichern wir bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren ab Ende des Jahres der Erklärung.
Rollenverteilung
Für Konto-, Vertrags- und Abrechnungsdaten unserer Nutzer (Betriebe) ist Stephan Scheeren Verantwortlicher. Daten der Endkunden, die ein Betrieb in Schedly verwaltet (z. B. Name, Kontaktdaten, Termine), verarbeiten wir im Auftrag des jeweiligen Betriebs als Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der Betrieb. Einzelheiten regelt unser Vertrag zur Auftragsverarbeitung (AVV).
5. Externe Dienste (Auftragsverarbeiter)
Für einzelne Funktionen der Schedly-App und dieser Website setzen wir spezialisierte Dienstleister ein. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO; bei Anbietern aus den USA stützen wir die Datenübermittlung auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework, soweit dort zertifiziert.
seven.io (SMS-Dienst, nur App)
Für den SMS-Versand (alle Tarife, im kostenlosen Tarif als Testkontingent) nutzen wir seven.io (seven communications GmbH, Köln, Deutschland). Übermittelt werden Telefonnummer und Nachrichteninhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Stripe (Zahlungsabwicklung)
Kostenpflichtige Tarife (Starter, Pro) werden über Stripe (Stripe Payments Europe Ltd., Dublin, Irland; Mutterkonzern Stripe Inc., USA) abgewickelt. Bei einer Zahlung werden Zahlungsdaten (Kreditkarte/SEPA/etc.) ausschließlich von Stripe erhoben und verarbeitet. Wir selbst erhalten keine vollständigen Karten- oder Kontodaten, sondern nur Stripe-Kunden-IDs, Status (aktiv/gekündigt) und Rechnungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutz-Hinweise: stripe.com/de/privacy.
ALL-INKL.COM (E-Mail-Versand, nur App)
Für den Versand von System-E-Mails (Bestätigung der E-Mail-Adresse, Passwort-Reset, Buchungsbestätigungen und Terminerinnerungen) nutzen wir den Mailserver von ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf (Server in Deutschland). Verarbeitet werden E-Mail-Adresse, Name und Nachrichteninhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Apple iCloud (CalDAV-Kalender-Sync, optional)
Für die Kalendersynchronisation können Termindaten an Apple (CalDAV-Server, Apple Distribution International Ltd., Cork, Irland) übertragen werden. Dies geschieht ausschließlich, wenn der Nutzer den Sync aktiv einrichtet und ein App-spezifisches Passwort hinterlegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Google Calendar (Kalender-Sync, optional)
Alternativ zur Apple-iCloud-Sync kann der Nutzer Termindaten mit Google Calendar (Google Ireland Ltd., Dublin, Irland; Mutterkonzern Google LLC, USA) synchronisieren. Hierfür wird ein OAuth-2.0-Zugriffstoken nach ausdrücklicher Bestätigung durch den Nutzer gespeichert. Übermittelt werden Termindaten (Titel, Zeit, Dauer, ggf. Notizen). Der Sync kann jederzeit in den Einstellungen widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz-Hinweise: policies.google.com/privacy.
Web-Push-Benachrichtigungen (optional)
Wenn der Nutzer Push-Benachrichtigungen aktiviert, registrieren wir beim Browser einen Push-Endpunkt. Die eigentliche Zustellung erfolgt über die Push-Server des jeweiligen Browser-Herstellers: Apple Push Notification Service (Safari/iOS, Apple Inc., USA), Firebase Cloud Messaging (Chrome/Edge, Google LLC, USA) oder Mozilla Push Service (Firefox, Mozilla, USA). Übermittelt werden ausschließlich der Endpunkt sowie der verschlüsselte Nachrichteninhalt (z. B. „Neue Buchung"). Personenbezogene Inhalte werden nicht an die Push-Server übermittelt. Push kann in den Browser-Einstellungen jederzeit widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
CartoDB Basemaps (Karten in der öffentlichen Buchungsseite)
Auf den öffentlichen Buchungsseiten (z. B. /book/<id>) zeigen wir eine Standortkarte. Die Karten-Kacheln werden vom Tile-Dienst CartoDB Basemaps (CARTO, Carto DB Inc., USA / Carto SL, Madrid, Spanien) geladen. Dabei wird die IP-Adresse des Besuchers an die Tile-Server von Carto übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ortsbezogenen Termin-Information). Datenschutz-Hinweise: carto.com/privacy.
6. Cookies
Diese Marketing-Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Tools. Die Schedly-App verwendet technisch notwendige Cookies (JWT-Token) für die Authentifizierung. Diese sind für den Betrieb der App erforderlich und können nicht deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7. SSL-Verschlüsselung
Diese Website und die Schedly-App nutzen aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Dadurch werden Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, verschlüsselt und können nicht von Dritten mitgelesen werden.
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: support@schedly-app.de
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
10. Aufbewahrung & Löschung
Daten in der Schedly-App werden gespeichert, solange Ihr Konto aktiv ist. Nach Konto-Löschung werden die Daten im laufenden System innerhalb von 30 Tagen gelöscht; in verschlüsselten Datensicherungen verbleiben sie höchstens 90 Tage und werden dann überschrieben, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
11. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unseres Dienstes anzupassen.
Stand: September 2026
