Datenschutzerklärung
Zuletzt aktualisiert: 18. Juni 2026
1. Verantwortlicher
Diese Datenschutzerklärung wird von RandevuAI („Plattform“, „wir“, „uns“) bereitgestellt. Wir sind der Verantwortliche für die über unsere Dienste verarbeiteten personenbezogenen Daten.
Kontakt: privacy@randevuai.net
2. Welche Daten wir erheben
Je nach Nutzung der Plattform können verschiedene Kategorien personenbezogener Daten verarbeitet werden:
Geschäftskontoinhaber
- Identität: Name, Nachname, E-Mail-Adresse
- Kontakt: Telefonnummer, Geschäftsadresse
- Geschäftsdaten: Firmenname, Branche, Steuernummer (zur Rechnungsstellung)
- Zahlungsdaten: Kartendaten (verschlüsselt beim Zahlungsdienstleister gespeichert – niemals an uns übermittelt)
- Nutzungsdaten: Sitzungsprotokolle, IP-Adresse, Geräteinformationen
Endkunden (über das Unternehmen)
- Identität: Name, Nachname
- Kontakt: Telefonnummer, E-Mail-Adresse
- Termindaten: Leistung, Datum, Uhrzeit, Mitarbeiter
- Gesundheitsdaten (falls zutreffend, mit ausdrücklicher Einwilligung): Klinische Notizen, Diagnoseentwürfe
3. Wie wir Ihre Daten verwenden
- Bereitstellung des Terminverwaltungsdienstes
- Versand von Terminerinnerungen per SMS/E-Mail
- Rechnungsstellung und Einhaltung gesetzlicher Vorschriften
- KI-gestützte Funktionen (Copilot, Analysen) – mit Ihrer Einwilligung
- Sicherheit und Betrugsprävention
- Serviceverbesserung und Analysen
4. Datenübermittlung
Personenbezogene Daten werden nur an die zur Diensterbringung erforderlichen Dienstleister übermittelt:
- Neon (PostgreSQL): Datenbank-Hosting (EU-Rechenzentrum, DSGVO-konform)
- Vercel: Anwendungs-Hosting (USA, SCC-konform)
- iyzico: Zahlungsabwicklung für Buchungen (PCI-DSS-konform)
- Paddle: Abrechnung von Abonnements (PCI-DSS-konform)
- Twilio: SMS- und Sprachbenachrichtigungen
- Google (Gemini AI): KI-Funktionen (EU-Server, DPA)
- Resend: E-Mail-Benachrichtigungen
Internationale Datenübermittlungen erfolgen nur in Länder mit angemessenem Schutzniveau oder auf Grundlage von Standardvertragsklauseln (SCC).
5. Speicherfristen
- Kontodaten: Während der Aktivität + 30 Tage nach Kündigung
- Termindaten: 5 Jahre
- Rechnungsdaten: 10 Jahre (gesetzliche Pflicht)
- Gesundheitsdaten: Mindestens 10 Jahre (geltende Vorschriften)
- Sicherheits- und Protokolldaten: 2 Jahre
6. Sicherheit
- Alle Daten werden über HTTPS/TLS-Verschlüsselung übertragen
- Passwörter werden mit bcrypt gehasht (niemals im Klartext gespeichert)
- Sitzungsverwaltung über JWT-HttpOnly-Cookies
- Mandantenfähige Architektur: Die Daten jedes Unternehmens sind isoliert
- Rate-Limiting und CSRF-Schutz an allen API-Endpunkten
- Regelmäßige Sicherheitsprüfungen und automatische Backups
7. Ihre Rechte
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht: Eine Kopie Ihrer Daten anfordern
- Recht auf Berichtigung: Unrichtige oder unvollständige Daten korrigieren
- Recht auf Löschung: Unter bestimmten Bedingungen die Löschung Ihrer Daten verlangen
- Widerspruchsrecht: Der automatisierten Verarbeitung und dem Profiling widersprechen
- Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten
- Beschwerderecht: Bei Ihrer lokalen Datenschutzbehörde Beschwerde einlegen
Um Ihre Rechte auszuüben, senden Sie eine E-Mail an privacy@randevuai.net. Anfragen werden innerhalb von 30 Tagen kostenlos beantwortet.
8. Cookies
- Notwendige Cookies: Sitzungsverwaltung – keine Einwilligung erforderlich
- Analyse-Cookies: PostHog-Nutzungsanalyse – mit Einwilligung
- Präferenz-Cookies: Sprache, Design
Nicht notwendige Cookies können Sie in Ihren Browsereinstellungen deaktivieren.
9. Kontakt
Datenschutzanfragen: privacy@randevuai.net
Meldung von Datenschutzverletzungen: security@randevuai.net
Dieses Dokument wird in mehreren Sprachen bereitgestellt. Bei Unstimmigkeiten oder Streitigkeiten ist der englische Text maßgebend.