1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.
Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
2. Hosting und Content Delivery Networks (CDN)
Externes Hosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Wir setzen folgenden Hoster ein:
domainfactory GmbH
Oskar-Messter-Str. 33
85737 Ismaning
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
CREA GmbH
Friedhofstraße 1a
49088 Osnabrück
Telefon: 05 41 / 4 04 64 – 0
E-Mail:
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
5. Analyse-Tools und Werbung
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können.
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google"), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren.
6. Ihre Rechte
Auskunft, Löschung und Berichtigung: Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
SSL- bzw. TLS-Verschlüsselung: Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.
Kontakt bei Datenschutz-Fragen: Bei Fragen zum Datenschutz wenden Sie sich gerne an uns unter
7. Nutzung von Cal.com (Terminbuchung) und Google Kalender
Wir betreiben auf unserem eigenen Server eine selbst gehostete Instanz der Terminbuchungssoftware „Cal.com“. Über diese Anwendung können unsere Mitarbeiter (im Folgenden „Mitarbeiter“) ihren Kalender für Terminbuchungen freigeben. Externe Personen (z. B. Kunden oder Interessenten, im Folgenden „Kunden“) können über öffentliche Buchungsseiten Termine mit unseren Mitarbeitern vereinbaren.
7.1 Zweck der Verarbeitung
Die Verarbeitung personenbezogener Daten im Zusammenhang mit Cal.com und Google Kalender erfolgt zu folgenden Zwecken:
- Bereitstellung einer Online-Terminbuchung für Kunden und Interessenten
- Prüfung der Verfügbarkeit unserer Mitarbeiter (freie Zeitfenster)
- Erstellung, Aktualisierung und Verwaltung von Terminen im Google Kalender der jeweiligen Mitarbeiter
- Versand von Terminbestätigungen, -erinnerungen und ggf. Stornierungen
7.2 Einbindung von Google Kalender
Unsere Mitarbeiter können ihr Google-Konto freiwillig mit Cal.com verbinden, um ihren Google Kalender zu synchronisieren. Hierfür nutzen wir die Google Calendar API (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
Im Rahmen dieser Integration greifen wir ausschließlich auf die für die Terminplanung erforderlichen Berechtigungen (Scopes) zu. Dazu gehören insbesondere die in der Google Developer-Dokumentation beschriebenen Berechtigungen:
https://www.googleapis.com/auth/calendar.events – Anzeigen und Bearbeiten von Terminen in den Kalendern des Mitarbeiters
https://www.googleapis.com/auth/calendar.readonly – Anzeigen von Kalendern und Terminen (Leseberechtigung)
Weitere Berechtigungen werden nicht angefordert, sofern sie nicht technisch zwingend erforderlich sind und in dieser Datenschutzerklärung ausdrücklich aufgeführt werden.
7.3 Welche Google-Nutzerdaten werden abgerufen?
Beim Herstellen der Verbindung zwischen Cal.com und Google Kalender können insbesondere folgende Daten von Google an unsere Anwendung übermittelt und verarbeitet werden:
- Basisdaten des Google-Kontos des Mitarbeiters (z. B. Google-Konto-ID, E-Mail-Adresse des Kontos)
- Kalenderinformationen des Mitarbeiters (z. B. Kalender-ID, Kalendername, Zeitzone)
- Termindaten aus den verbundenen Kalendern, insbesondere:
- Datum und Uhrzeit des Termins
- Titel und Beschreibung des Termins
- Ort des Termins bzw. Online-Konferenz-Link (z. B. Google Meet Link)
- Teilnehmerinformationen (Name, E-Mail-Adresse, Status „zugesagt“ / „abgelehnt“)
- Hinweise zu Erinnerungen (Reminder) und weitere Metadaten, die im Termin gespeichert sind
- Frei/Belegt-Informationen zur Ermittlung freier Zeitfenster
Die konkreten Daten hängen von den Einstellungen des jeweiligen Mitarbeiters in seinem Google Kalender und der Art des jeweiligen Termins ab.
7.4 Welche Daten von Kunden werden verarbeitet?
Wenn Kunden über Cal.com einen Termin buchen, werden – je nach Konfiguration des konkreten Termin-Typs – insbesondere folgende Daten erhoben und verarbeitet:
- Name
- E-Mail-Adresse
- ggf. Telefonnummer
- gewünschter Termin (Datum, Uhrzeit, Zeitzone)
- ggf. von Ihnen eingegebene Zusatzinformationen (z. B. Freitextfelder oder Fragen im Buchungsformular)
Diese Daten werden sowohl in unserer Cal.com-Instanz gespeichert als auch in dem mit Cal.com verbundenen Google Kalender des Mitarbeiters als Termineintrag angelegt, damit der Termin im Kalender des Mitarbeiters geführt und verwaltet werden kann.
7.5 Wie nutzen wir die Daten?
Wir nutzen die über die Google Calendar API abgerufenen Daten ausschließlich, um die in Abschnitt 7.1 beschriebenen Funktionen bereitzustellen. Dies umfasst insbesondere:
- Prüfung der Verfügbarkeit der Mitarbeiter (Frei/Belegt-Abfrage) zur Anzeige freier Zeitfenster im Buchungstool
- Erstellung neuer Termine im Google Kalender des Mitarbeiters, wenn ein Kunde einen Termin bucht
- Aktualisierung oder Stornierung von Terminen im Google Kalender, wenn ein Termin über Cal.com geändert oder abgesagt wird
- Anzeige der relevanten Termine in der Benutzeroberfläche von Cal.com für den jeweiligen Mitarbeiter
- Versand von E-Mail-Benachrichtigungen an Kunden und Mitarbeiter (z. B. Terminbestätigung, Erinnerung, Stornierung)
Eine Nutzung der Daten zu Werbe-, Profiling- oder Analysezwecken außerhalb der Terminplanung findet nicht statt. Wir verkaufen keine Google-Nutzerdaten und führen keine weitergehende Auswertung der Kalenderinhalte zu Marketingzwecken durch.
7.6 Weitergabe und Empfänger der Daten
Im Rahmen der Cal.com- und Google-Kalender-Integration können personenbezogene Daten an folgende Empfänger übermittelt werden:
- Google LLC als Anbieter von Google Kalender und der Google Calendar API (Übermittlung in ein Drittland, USA, siehe dazu auch unsere Hinweise zur Datenübermittlung in Drittstaaten)
- Unser Hosting-Dienstleister für den Betrieb unseres Servers und unserer Cal.com-Instanz (siehe Abschnitt „Hosting“ dieser Datenschutzerklärung)
- Innerhalb unseres Unternehmens an die jeweils zuständigen Mitarbeiter, die Termine wahrnehmen oder verwalten
Eine darüber hinausgehende Weitergabe der über die Google APIs erhaltenen Daten an Dritte erfolgt nicht, es sei denn, dies ist zur Erfüllung rechtlicher Pflichten erforderlich oder wurde von der betroffenen Person ausdrücklich verlangt.
Unsere Nutzung und Weitergabe von Informationen, die wir über Google APIs erhalten, erfolgt in Übereinstimmung mit der Google API Services User Data Policy (einschließlich der dort geregelten Anforderungen zur eingeschränkten Nutzung).
7.7 Speicherung, Sicherheit und Zugriffsbeschränkung
Die in unserer selbst gehosteten Cal.com-Instanz verarbeiteten Daten werden in einer Datenbank auf unserem Server (bzw. im Rechenzentrum unseres Hosting-Dienstleisters) gespeichert. Dabei gelten folgende Grundsätze:
- OAuth-Zugangsdaten und Tokens: Die von Google ausgegebenen Zugangstokens (z. B. Refresh-Token) werden ausschließlich zur technischen Aufrechterhaltung der Verbindung zwischen Cal.com und Google Kalender gespeichert. Sie werden in der Datenbank in geeigneter Form geschützt (z. B. verschlüsselt) und nur von denjenigen Systemkomponenten verwendet, die für die Synchronisation erforderlich sind.
- Termindaten: Termindaten werden sowohl im Google Kalender als auch in Cal.com gespeichert, soweit dies für die Synchronisation, Anzeige und Verwaltung der Termine notwendig ist.
- Zugriffsbeschränkung: Der Zugriff auf die Daten ist auf berechtigte Mitarbeiter beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen (z. B. Vertrieb, Kundenservice, IT-Administration).
- Technische und organisatorische Maßnahmen: Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen (z. B. verschlüsselte Verbindungen mittels TLS/SSL, regelmäßige Updates und Zugriffskontrollen).
7.8 Speicherdauer und Löschung
Wir speichern personenbezogene Daten im Rahmen der Cal.com- und Google-Kalender-Integration nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Termine: Termindaten bleiben grundsätzlich so lange im Google Kalender und in Cal.com gespeichert, bis der Termin abgelaufen ist und der Mitarbeiter oder unser Unternehmen den Termin löscht, sofern keine längeren gesetzlichen Aufbewahrungspflichten (z. B. nach Handels- oder Steuerrecht) entgegenstehen.
- OAuth-Tokens: Die Tokens für die Verbindung zu Google Kalender werden gespeichert, solange der Mitarbeiter sein Google-Konto mit Cal.com verbunden hat. Wird die Verbindung in Cal.com aufgehoben oder der Mitarbeiterzugang gelöscht, werden die zugehörigen Tokens in unserer Datenbank gelöscht. Außerdem kann der Mitarbeiter den Zugriff jederzeit über die Sicherheitseinstellungen seines Google-Kontos widerrufen.
- Kundendaten: Kundendaten aus Terminen werden entsprechend der allgemeinen Regelungen dieser Datenschutzerklärung zur Aufbewahrung von Vertrags- und Kommunikationsdaten gespeichert und anschließend gelöscht bzw. anonymisiert.
7.9 Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten im Rahmen der Terminbuchung über Cal.com und Google Kalender erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminvereinbarung mit Kunden zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (z. B. Beratungstermine, Projektgespräche).
- Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an einer effizienten, nutzerfreundlichen und technisch sicheren Terminplanung haben.
- Für die Verarbeitung von Mitarbeiterdaten erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG (Beschäftigtendaten), soweit dies für die Durchführung des Beschäftigungsverhältnisses erforderlich ist.
7.10 Widerruf der Verbindung und Betroffenenrechte
Mitarbeiter können die Verbindung zwischen ihrem Google-Konto und Cal.com jederzeit beenden, indem sie in Cal.com die Google-Kalender-Integration deaktivieren. Zusätzlich kann die erteilte Berechtigung in den Google-Konto-Einstellungen im Bereich „Sicherheit“ – „Drittanbieter mit Kontozugriff“ widerrufen werden.
Kunden und Mitarbeiter haben im Übrigen die in dieser Datenschutzerklärung beschriebenen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie Widerspruch gegen bestimmte Verarbeitungen. Außerdem kann eine erteilte Einwilligung (soweit ausnahmsweise erforderlich) jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Geltendmachung dieser Rechte können Sie sich jederzeit an die im Abschnitt „Hinweis zur verantwortlichen Stelle“ genannten Kontaktdaten wenden.