Datenschutzerklärung
Überblick
Bei Ordinus nehmen wir Ihren Datenschutz ernst. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie unseren Terminplanungsdienst nutzen.
Informationen, die wir erheben
Kontoinformationen
- Name und E-Mail-Adresse
- Passwort (verschlüsselt und gehasht)
- Profilinformationen, die Sie freiwillig angeben
- Abrechnungs- und Zahlungsinformationen (verarbeitet durch Stripe)
Termindaten
- Namen und E-Mail-Adressen von Kunden
- Termindaten, -zeiten und -dauern
- Terminarten und -einstellungen
- Präferenzen für die Kalenderverfügbarkeit
- Details zu Zahlungstransaktionen
Nutzungsinformationen
- Geräteinformationen (Browsertyp, Betriebssystem, IP-Adresse)
- Protokolldaten (Zugriffszeiten, aufgerufene Seiten, Fehler)
- Analysedaten (Seitenaufrufe, Funktionsnutzung)
Wie wir Ihre Informationen verwenden
Wir verwenden Ihre Informationen, um:
- unseren Terminplanungsdienst bereitzustellen und aufrechtzuerhalten
- Termine und Zahlungen zu verarbeiten
- Terminbestätigungen und Erinnerungen zu versenden
- mit Ihnen über Ihr Konto zu kommunizieren
- unseren Dienst zu verbessern und neue Funktionen zu entwickeln
- Betrug und Missbrauch zu erkennen und zu verhindern
- gesetzliche Verpflichtungen zu erfüllen
Datenweitergabe und Auftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Daten nur an vertrauenswürdige Dienstleister weiter, die uns beim Betrieb unseres Dienstes unterstützen:
Auftragsverarbeiter Dritter
- Stripe - Zahlungsabwicklung (PCI-konform)
- Cloud-Hosting-Anbieter - Datenspeicherung und Infrastruktur
- E-Mail-Dienstleister - Transaktions-E-Mails und Benachrichtigungen
- Umami Analytics (von uns selbst gehostet) - Cookielose Nutzungsstatistiken, Verarbeitung nur nach Einwilligung; es werden keine Daten an einen externen Analyseanbieter weitergegeben
Alle Auftragsverarbeiter sind vertraglich verpflichtet, Ihre Daten zu schützen und sie ausschließlich für die von uns festgelegten Zwecke zu verwenden.
Wie wir Google-Nutzerdaten verwenden
Wenn du deinen Google-Kalender mit Ordinus verbindest, fordern wir drei eng begrenzte Berechtigungen an: einen separaten "Ordinus"-Kalender anlegen und nur die Ereignisse in diesem Kalender verwalten (calendar.app.created), Belegt/Frei-Intervalle lesen - nur Start- und Endzeiten (calendar.freebusy), und die Liste deiner Kalender lesen, damit wir alle auf Konflikte prüfen können (calendar.calendarlist.readonly). Wir fordern bewusst nicht die umfassenderen Bereiche calendar.events oder calendar.readonly an, die es uns ermöglichen würden, Ereignisse in deinen eigenen Kalendern zu lesen oder zu ändern - das brauchen wir nie und wollen es auch nicht. Wir nutzen den Zugriff, den wir haben, ausschließlich um die Planungsfunktionen von Ordinus bereitzustellen - niemals für Werbung und niemals um ein Profil von dir zu erstellen.
Worauf wir zugreifen und warum
- Verfügbarkeit: Um Doppelbuchungen zu verhindern, lesen wir über Googles Freebusy-API nur die Start- und Endzeiten von Ereignissen in all deinen Google-Kalendern. Diese API gibt ausschließlich Belegt/Frei-Intervalle zurück - sie gibt by Design niemals Titel, Beschreibungen, Teilnehmer, Orte, Anhänge oder Notizen zurück. Das Versprechen "wir sehen nur Start und Ende" wird auf API-Ebene von Google selbst durchgesetzt, nicht nur durch unser Verwerfen von Feldern.
- Kalenderliste: Wir lesen die Namen und Kennungen deiner Kalender, damit Ordinus alle auf Terminüberschneidungen prüfen kann. Wir lesen die Ereignisse in diesen Kalendern durch diese Berechtigung nicht.
- Buchungen: Wenn ein Termin über Ordinus gebucht wird, erstellen wir ein entsprechendes Ereignis in einem separaten "Ordinus"-Kalender, den wir in deinem Konto anlegen - niemals in deinen bestehenden persönlichen oder geschäftlichen Kalendern.
- Verschiebungen und Stornierungen: Wenn eine Ordinus-Buchung verschoben wird, aktualisieren wir dasselbe von Ordinus erstellte Ereignis im Ordinus-Kalender; wenn sie storniert wird, löschen wir dieses Ereignis. Wir löschen ausschließlich Ereignisse, die Ordinus erstellt hat.
Was wir niemals tun
- Wir ändern oder löschen niemals Kalendereinträge, die Ordinus nicht erstellt hat. Ordinus schreibt ausschließlich Ereignisse, die es selbst erstellt hat; Ereignisse, die du oder andere erstellt haben, sind für jegliche Änderung unerreichbar.
- Wir lesen oder verwenden niemals den Inhalt von Kalenderereignissen, die Ordinus nicht erstellt hat - Titel, Beschreibungen, Teilnehmer, Orte, Anhänge und Notizen aus deinen anderen Ereignissen werden niemals eingesehen, gespeichert, protokolliert, geteilt oder zum Training eines Modells verwendet.
- Externe Ereignisse werden nur in Echtzeit abgefragt, um Start- und Endzeiten zu ermitteln, und unmittelbar nach der Konfliktprüfung verworfen. Wir bewahren keine dauerhafte Kopie, Zusammenfassung oder einen Index deiner anderen Kalenderdaten auf.
- Wir verwenden Google-Nutzerdaten nicht für Werbezwecke und verkaufen sie nicht oder geben sie nicht an Datenhändler weiter.
- Wir erlauben es keinen Menschen, deine Google-Daten zu lesen - außer mit deiner ausdrücklichen Zustimmung (z. B. zur Bearbeitung einer Support-Anfrage), wenn es aus Sicherheitsgründen oder zur Einhaltung geltenden Rechts notwendig ist, oder wenn die Daten aggregiert und anonymisiert wurden.
Die Nutzung und Weitergabe von über Google APIs erhaltenen Informationen durch Ordinus an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen um:
- TLS/HTTPS-Verschlüsselung für Daten während der Übertragung
- Verschlüsselung sensibler Daten im Ruhezustand
- Sicheres Hashing von Passwörtern (bcrypt)
- Regelmäßige Sicherheitsaudits und Updates
- Zugriffskontrollen und Authentifizierung
- Tägliche automatisierte Backups
Ihre Rechte (DSGVO)
Wenn Sie sich in der Europäischen Union befinden, haben Sie die folgenden Rechte:
- Auskunft: Anforderung einer Kopie Ihrer personenbezogenen Daten
- Berichtigung: Unrichtige Daten korrigieren
- Löschung: Anforderung der Löschung Ihrer Daten
- Übertragbarkeit: Ihre Daten exportieren (JSON/CSV)
- Einschränkung: Die Verarbeitung Ihrer Daten begrenzen
- Widerspruch: Der Datenverarbeitung widersprechen
Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@ordinus.io
Datenspeicherung
Wir speichern Ihre Daten so lange, wie Ihr Konto aktiv ist oder wie es zur Bereitstellung unserer Dienste erforderlich ist. Wenn Sie Ihr Konto löschen, löschen wir Ihre personenbezogenen Daten innerhalb von 30 Tagen, sofern wir nicht aus rechtlichen oder regulatorischen Gründen zur Aufbewahrung verpflichtet sind.
Cookies
Wir verwenden essenzielle Cookies, um Ihre Sitzung und Authentifizierung aufrechtzuerhalten. Ohne Ihre Einwilligung setzen wir keine Werbe- oder Tracking-Cookies ein.
Datenschutz von Kindern
Unser Dienst ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
Änderungen an dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie per E-Mail oder über unseren Dienst.
Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns unter:
E-Mail: privacy@ordinus.io