Datenschutzerklärung
Überblick
Bei Ordinus nehmen wir Ihren Datenschutz ernst. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie unseren Terminplanungsdienst nutzen.
Informationen, die wir erheben
Kontoinformationen
- Name und E-Mail-Adresse
- Passwort (verschlüsselt und gehasht)
- Profilinformationen, die Sie freiwillig angeben
- Abrechnungs- und Zahlungsinformationen (verarbeitet durch Stripe)
Termindaten
- Namen und E-Mail-Adressen von Kunden
- Termindaten, -zeiten und -dauern
- Terminarten und -einstellungen
- Präferenzen für die Kalenderverfügbarkeit
- Details zu Zahlungstransaktionen
Nutzungsinformationen
- Geräteinformationen (Browsertyp, Betriebssystem, IP-Adresse)
- Protokolldaten (Zugriffszeiten, aufgerufene Seiten, Fehler)
- Analysedaten (Seitenaufrufe, Funktionsnutzung)
Wie wir Ihre Informationen verwenden
Wir verwenden Ihre Informationen, um:
- unseren Terminplanungsdienst bereitzustellen und aufrechtzuerhalten
- Termine und Zahlungen zu verarbeiten
- Terminbestätigungen und Erinnerungen zu versenden
- mit Ihnen über Ihr Konto zu kommunizieren
- unseren Dienst zu verbessern und neue Funktionen zu entwickeln
- Betrug und Missbrauch zu erkennen und zu verhindern
- gesetzliche Verpflichtungen zu erfüllen
Our Role: Controller and Processor
Ordinus handles two kinds of personal data, and our legal role differs between them. This policy describes the data we control ourselves. The data you process inside your workspace is governed by the Data Processing Agreement, not by this policy.
Data we control
We act as the controller for your user account itself - your login identity, credentials, authentication and two-factor state, and account security records - for the contract, payment, and invoicing data behind your Ordinus subscription, and for platform-level security, fraud-prevention, and network logs. Your account belongs to you, works across workspaces run by different organisations, and you can delete it yourself.
Data we process on your behalf
Everything inside a workspace - bookings and the client details attached to them, contacts, event types, routing forms, workflows, availability, workspace membership and roles, and workspace audit records - is processed on the instruction of whoever runs that workspace. For that data they are the controller and we are their processor. If you booked an appointment through an Ordinus page, the business you booked with is the controller, and requests about that data should go to them.
Datenweitergabe und Auftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Daten nur an vertrauenswürdige Dienstleister weiter, die uns beim Betrieb unseres Dienstes unterstützen:
Auftragsverarbeiter Dritter
- Hosting
- E-Mail-Dienstleister - Transaktions-E-Mails und Benachrichtigungen
- Sms
- Ai
- Umami Analytics (von uns selbst gehostet) - Cookielose Nutzungsstatistiken, Verarbeitung nur nach Einwilligung; es werden keine Daten an einen externen Analyseanbieter weitergegeben
Alle Auftragsverarbeiter sind vertraglich verpflichtet, Ihre Daten zu schützen und sie ausschließlich für die von uns festgelegten Zwecke zu verwenden.
Payments (Stripe)
Stripe is not one of our subprocessors. For your own Ordinus subscription, Stripe and Ordinus each act as independent controllers for the payment and invoicing data involved. For paid bookings, you connect your own Stripe account and hold your own agreement with Stripe: charges are created directly on that account and the funds go straight to you. We never receive or store card data.
International Data Transfers
Personal data is stored and primarily processed in Germany. Our application, database, and backups run at Hetzner Cloud in the EU, and nothing about hosting or storage leaves the EU.
Three optional or supporting services involve transfers from the EEA to the United States: Google Cloud EMEA (transactional email delivery), Twilio Ireland (SMS, only where SMS is enabled) and OpenAI Ireland (AI features, only where they are enabled). Each of these transfers is covered by the EU Standard Contractual Clauses under Art. 46 GDPR, supplemented by the provider's own safeguards where applicable, and we assess each transfer before we rely on it.
Where you connect a third-party service to Ordinus yourself, such as Google Calendar, Microsoft Outlook, Zoom, Slack, or a CRM, data is transmitted to that provider on your instruction and under your own agreement with them. Any transfer outside the EEA that results is governed by that relationship.
Wie wir Google-Nutzerdaten verwenden
Wenn du deinen Google-Kalender mit Ordinus verbindest, fordern wir drei eng begrenzte Berechtigungen an: einen separaten "Ordinus"-Kalender anlegen und nur die Ereignisse in diesem Kalender verwalten (calendar.app.created), Belegt/Frei-Intervalle lesen - nur Start- und Endzeiten (calendar.freebusy), und die Liste deiner Kalender lesen, damit wir alle auf Konflikte prüfen können (calendar.calendarlist.readonly). Wir fordern bewusst nicht die umfassenderen Bereiche calendar.events oder calendar.readonly an, die es uns ermöglichen würden, Ereignisse in deinen eigenen Kalendern zu lesen oder zu ändern - das brauchen wir nie und wollen es auch nicht. Wir nutzen den Zugriff, den wir haben, ausschließlich um die Planungsfunktionen von Ordinus bereitzustellen - niemals für Werbung und niemals um ein Profil von dir zu erstellen.
Worauf wir zugreifen und warum
- Verfügbarkeit: Um Doppelbuchungen zu verhindern, lesen wir über Googles Freebusy-API nur die Start- und Endzeiten von Ereignissen in all deinen Google-Kalendern. Diese API gibt ausschließlich Belegt/Frei-Intervalle zurück - sie gibt by Design niemals Titel, Beschreibungen, Teilnehmer, Orte, Anhänge oder Notizen zurück. Das Versprechen "wir sehen nur Start und Ende" wird auf API-Ebene von Google selbst durchgesetzt, nicht nur durch unser Verwerfen von Feldern.
- Kalenderliste: Wir lesen die Namen und Kennungen deiner Kalender, damit Ordinus alle auf Terminüberschneidungen prüfen kann. Wir lesen die Ereignisse in diesen Kalendern durch diese Berechtigung nicht.
- Buchungen: Wenn ein Termin über Ordinus gebucht wird, erstellen wir ein entsprechendes Ereignis in einem separaten "Ordinus"-Kalender, den wir in deinem Konto anlegen - niemals in deinen bestehenden persönlichen oder geschäftlichen Kalendern.
- Verschiebungen und Stornierungen: Wenn eine Ordinus-Buchung verschoben wird, aktualisieren wir dasselbe von Ordinus erstellte Ereignis im Ordinus-Kalender; wenn sie storniert wird, löschen wir dieses Ereignis. Wir löschen ausschließlich Ereignisse, die Ordinus erstellt hat.
Was wir niemals tun
- Wir ändern oder löschen niemals Kalendereinträge, die Ordinus nicht erstellt hat. Ordinus schreibt ausschließlich Ereignisse, die es selbst erstellt hat; Ereignisse, die du oder andere erstellt haben, sind für jegliche Änderung unerreichbar.
- Wir lesen oder verwenden niemals den Inhalt von Kalenderereignissen, die Ordinus nicht erstellt hat - Titel, Beschreibungen, Teilnehmer, Orte, Anhänge und Notizen aus deinen anderen Ereignissen werden niemals eingesehen, gespeichert, protokolliert, geteilt oder zum Training eines Modells verwendet.
- Externe Ereignisse werden nur in Echtzeit abgefragt, um Start- und Endzeiten zu ermitteln, und unmittelbar nach der Konfliktprüfung verworfen. Wir bewahren keine dauerhafte Kopie, Zusammenfassung oder einen Index deiner anderen Kalenderdaten auf.
- Wir verwenden Google-Nutzerdaten nicht für Werbezwecke und verkaufen sie nicht oder geben sie nicht an Datenhändler weiter.
- Wir erlauben es keinen Menschen, deine Google-Daten zu lesen - außer mit deiner ausdrücklichen Zustimmung (z. B. zur Bearbeitung einer Support-Anfrage), wenn es aus Sicherheitsgründen oder zur Einhaltung geltenden Rechts notwendig ist, oder wenn die Daten aggregiert und anonymisiert wurden.
Die Nutzung und Weitergabe von über Google APIs erhaltenen Informationen durch Ordinus an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen um:
- TLS/HTTPS-Verschlüsselung für Daten während der Übertragung
- Verschlüsselung sensibler Daten im Ruhezustand
- Sicheres Hashing von Passwörtern (bcrypt)
- Regelmäßige Sicherheitsaudits und Updates
- Zugriffskontrollen und Authentifizierung
- Tägliche automatisierte Backups
Ihre Rechte (DSGVO)
Wenn Sie sich in der Europäischen Union befinden, haben Sie die folgenden Rechte:
- Auskunft: Anforderung einer Kopie Ihrer personenbezogenen Daten
- Berichtigung: Unrichtige Daten korrigieren
- Löschung: Anforderung der Löschung Ihrer Daten
- Übertragbarkeit: Ihre Daten exportieren (JSON/CSV)
- Einschränkung: Die Verarbeitung Ihrer Daten begrenzen
- Widerspruch: Der Datenverarbeitung widersprechen
Um diese Rechte auszuüben, kontaktieren Sie uns unter dpa@ordinus.io
Datenspeicherung
Wir speichern Ihre Daten so lange, wie Ihr Konto aktiv ist oder wie es zur Bereitstellung unserer Dienste erforderlich ist. Wenn Sie Ihr Konto löschen, löschen wir Ihre personenbezogenen Daten innerhalb von 30 Tagen, sofern wir nicht aus rechtlichen oder regulatorischen Gründen zur Aufbewahrung verpflichtet sind.
Platform-level security, fraud-prevention and abuse-prevention records that are not tied to a single workspace are kept for a maximum of 12 months and then erased. Session records are deleted on logout, on a deletion request, or automatically within 7 days of expiry. Backups are retained for a maximum of 30 days and are then overwritten.
Data inside a workspace is retained on the instruction of whoever runs that workspace and is erased when the workspace is deleted. Those retention rules are set out in the Data Processing Agreement, not in this policy.
Cookies
Wir verwenden essenzielle Cookies, um Ihre Sitzung und Authentifizierung aufrechtzuerhalten. Ohne Ihre Einwilligung setzen wir keine Werbe- oder Tracking-Cookies ein.
Datenschutz von Kindern
Unser Dienst ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
Änderungen an dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie per E-Mail oder über unseren Dienst.
Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns unter:
E-Mail: dpa@ordinus.io