Datenschutzerklärung von Meetimely

Diese Datenschutzerklärung erläutert die Verarbeitung personenbezogener Daten auf meetimely.com, in Geschäftskonten und bei der technischen Bereitstellung öffentlicher Buchungsseiten. Für Buchungsdaten eines realen Betriebs ist grundsätzlich der jeweilige Betrieb Verantwortlicher; Meetimely verarbeitet diese Daten als Auftragsverarbeiter.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung, die Meetimely für eigene Zwecke durchführt:

Meetimely betrieben durch Meetimely Mustermannstrasse 1, 10115 Berlin, Deutschland E-Mail: hello@meetimely.com

2. Rollenverteilung

Meetimely ist eigener Verantwortlicher für die Registrierung und Verwaltung von Geschäftskonten, Authentifizierung, Plattformbetrieb, Sicherheit, Missbrauchsprävention, Support und die Verwaltung der kostenlosen Beta.

Stellt ein Betrieb eine öffentliche Buchungsseite bereit, entscheidet der Betrieb über Zweck und Mittel der Verarbeitung seiner Kunden- und Termindaten. Der Betrieb ist dafür Verantwortlicher. Meetimely verarbeitet diese Daten auf dokumentierte Weisung des Betriebs als Auftragsverarbeiter. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag.

Meetimely kann bestimmte technische Sicherheits- und Nachweisdaten als eigener Verantwortlicher verarbeiten, soweit dies zur sicheren Bereitstellung und Verteidigung rechtlicher Ansprüche erforderlich ist.

3. Aufruf der Website und technische Protokolldaten

Beim Aufruf der Website können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Geräteinformationen, Antwortstatus und sicherheitsrelevante Ereignisse verarbeitet werden. Die Verarbeitung erfolgt zur Auslieferung der Website, Fehleranalyse, Abwehr von Angriffen und Sicherung des Betriebs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Plattform. Protokolldaten werden nach 30 Tagen gelöscht, sofern ein Sicherheitsvorfall oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen keine längere Speicherung erfordert.

4. Geschäftskonten

Für Registrierung, Anmeldung und Kontoverwaltung verarbeitet Meetimely insbesondere Namen, geschäftliche E-Mail-Adresse, Passwort-Hash, Verifizierungsstatus, Sitzungen, Kontorolle, Akzeptanzversionen der Vertragsdokumente und Zeitpunkte der Akzeptanz.

Die Verarbeitung ist zur Durchführung der kostenlosen Beta und vorvertraglicher Maßnahmen erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Nachweisdaten können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Pflichtfelder sind erforderlich, um das Konto bereitzustellen. Ohne diese Angaben kann kein Geschäftskonto erstellt werden.

5. Geschäftsprofil und öffentliche Buchungsseite

Meetimely verarbeitet die vom Kontoinhaber eingegebenen Geschäftsangaben, darunter Geschäftsname, Beschreibung, Kontaktdaten, Adresse, Öffnungszeiten, Leistungen, Preise, Dauer, Team- oder Rollenangaben, Bilder, Logo und Seiteneinstellungen. Die zur Veröffentlichung freigegebenen Angaben sind öffentlich abrufbar.

Der Betrieb ist dafür verantwortlich, nur rechtmäßige, richtige und zur Veröffentlichung geeignete Inhalte bereitzustellen und erforderliche Rechte an Bildern, Marken und Texten zu besitzen.

6. Kunden- und Buchungsdaten

Bei einer Buchungsanfrage können Name, E-Mail-Adresse, Telefonnummer, ausgewählte Leistungen, gewünschter Termin, zugewiesene Teamrolle, Nachricht oder Notiz, Buchungsstatus und technische Übermittlungsdaten verarbeitet werden.

Bei Buchungen für einen realen Betrieb ist der Betrieb Verantwortlicher. Rechtsgrundlage und Informationspflicht gegenüber dem Kunden bestimmt der Betrieb. Meetimely verarbeitet die Daten auf Grundlage des Auftragsverarbeitungsvertrags und der Weisungen des Betriebs.

Meetimely verwendet Buchungsinhalte nicht für eigene Werbung und verkauft keine Buchungsdaten. Angaben zu Gesundheit, Religion oder andere besonders geschützte Daten sollen nicht in Freitextfelder eingegeben werden, sofern dies nicht zwingend erforderlich und rechtlich abgesichert ist.

7. Dienstbezogene E-Mails

Meetimely verarbeitet E-Mail-Adressen und Zustellinformationen, um Verifizierung, Passwortzurücksetzung, Sicherheitsmeldungen sowie technisch erforderliche Buchungs- oder Kontonachrichten zu versenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsmeldungen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Werbliche Nachrichten werden nur auf einer gesonderten Rechtsgrundlage versendet. Eine Einwilligung in Werbung darf nicht Voraussetzung für die Nutzung der Beta sein.

8. Support und Datenschutzanfragen

Bei Kontaktaufnahme verarbeitet Meetimely die mitgeteilten Kontaktdaten, den Inhalt der Anfrage und erforderliche Nachweise. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, Vertragserfüllung, Erfüllung gesetzlicher Pflichten sowie zur Verteidigung von Rechtsansprüchen.

Bitte senden Sie Ausweiskopien nur, wenn Meetimely ausdrücklich darum bittet. Zur Identitätsprüfung werden nur die erforderlichen Informationen angefordert.

9. Cookies und lokale Speicherung

Meetimely verwendet ausschließlich technisch erforderliche Cookies oder vergleichbare Speichertechnologien für Anmeldung, Sitzungsverwaltung, Sicherheit, Spracheinstellungen und den Buchungsablauf. Diese sind erforderlich, um den ausdrücklich gewünschten Dienst bereitzustellen.

Analyse-, Marketing- oder Werbetechnologien dürfen erst nach einer wirksamen Einwilligung aktiviert werden. Werden solche Technologien eingeführt, wird diese Erklärung vor ihrer Aktivierung aktualisiert und eine geeignete Einwilligungslösung eingesetzt.

10. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur Stellen, die sie für Betrieb, Hosting, Datenbank, Sicherung, E-Mail-Zustellung, Fehleranalyse oder Support benötigen. Die aktuellen Anbieter, Zwecke, Standorte und Transfergrundlagen werden in der Liste der Unterauftragsverarbeiter veröffentlicht.

Meetimely schließt mit eingesetzten Auftragsverarbeitern die erforderlichen Datenschutzverträge und beschränkt Zugriffe auf das notwendige Maß.

11. Verarbeitung außerhalb des EWR

Soweit ein Empfänger Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt die Übermittlung nur auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln, und erforderlichenfalls zusätzlicher Schutzmaßnahmen. Einzelheiten ergeben sich aus der Liste der Unterauftragsverarbeiter.

12. Speicherdauer

Kontodaten werden grundsätzlich für die Dauer des Kontos verarbeitet. Nach Kontoschließung werden produktive Daten innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzliche Pflicht oder ein berechtigter Grund zur weiteren Speicherung besteht. Sicherungskopien werden nach dem festgelegten Sicherungszyklus überschrieben, spätestens nach 30 Tagen.

Sitzungen, Verifizierungs- und Zurücksetzungsdaten werden nach Nutzung oder Ablauf gelöscht. Buchungsdaten werden nach Weisung des verantwortlichen Betriebs, bei Kontoschließung oder nach Ablauf der konfigurierten Aufbewahrung gelöscht. Sicherheitsdaten können im Zusammenhang mit einem Vorfall bis zu dessen Klärung gespeichert werden.

13. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen können an hello@meetimely.com gesendet werden. Betrifft die Anfrage eine Buchung bei einem Betrieb, ist dieser Betrieb grundsätzlich die erste Anlaufstelle. Meetimely unterstützt den Betrieb bei der Bearbeitung.

14. Beschwerderecht

Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Dieses Recht besteht unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.

15. Sicherheit

Meetimely setzt angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, sichere Passwortspeicherung, rollenbasierte Zugriffe, Trennung von Geschäftskonten, Geheimnisverwaltung, Protokollierung sicherheitsrelevanter Ereignisse sowie Verfahren für Sicherung, Wiederherstellung, Löschung und Sicherheitsvorfälle. Die veröffentlichten technischen und organisatorischen Maßnahmen beschreiben den jeweils bestätigten Stand.

16. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Anbieter oder Rechtsgrundlagen ändern. Die aktuelle Fassung und ihr Versionsdatum werden auf dieser Seite veröffentlicht. Wesentliche Änderungen werden Geschäftskonten in geeigneter Form mitgeteilt.