Rechtliches

Datenschutzerklärung

appoint.click

Stand: Februar 2026

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, wie die Codig GbR („wir" oder „appoint.click") personenbezogene Daten erhebt, verarbeitet und nutzt, wenn Sie unsere Plattform und Dienste nutzen.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Codig GbR
Lübecker Str. 22
28203 Bremen Deutschland
E-Mail: contact@codigsol.com / contact@appoint.click
Vertreten durch: Haroon Javed, Jörn Schütte

2. Umfang und Zweck der Datenverarbeitung

A. Besuch der Webseite

Beim Aufruf unserer Webseite werden automatisch Logfiles (IP-Adresse, Datum, Browsertyp) verarbeitet, um die Stabilität und Sicherheit der Webseite zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).

B. Registrierung und Account-Verwaltung

Für die Nutzung von appoint.click erheben wir:

  • Name und E-Mail-Adresse
  • Unternehmensdaten (optional)
  • Zahlungsdaten (über Drittanbieter wie Stripe/PayPal)
  • Zeitzone und Spracheinstellungen

C. Integration von Drittanbieter-Kalendern (Google & Microsoft)

Wenn Sie Ihren Kalender mit appoint.click verbinden, nutzen wir OAuth-Authentifizierungsverfahren.

  • Google Calendar API: Wir greifen auf Ihre Kalenderdaten zu, um freie/belegte Zeiten zu prüfen und Termine einzutragen. Unsere Nutzung von Informationen, die wir von Google-APIs erhalten, entspricht der Google API Services User Data Policy, einschließlich der Limited Use-Anforderungen.
  • Microsoft Graph API (Outlook/Office 365): Wir greifen auf Ihren Microsoft- Kalender zu, um Synchronisierungen vorzunehmen und Besprechungen zu organisieren.
  • Zweck: Automatisierung der Terminfindung und Vermeidung von Doppelbuchungen.

D. Video-Konferenz-Automatisierung (Zoom, MS Teams, Google Meet)

Um automatisierte Meeting-Links zu erstellen, integriert appoint.click:

  • Zoom: Über die Zoom-API erstellen wir in Ihrem Namen Meeting-Räume.
  • Microsoft Teams: Über die MS Graph API generieren wir Teams-Links für gebuchte Termine.
  • Google Meet: Über die Google Calendar API erstellen wir Google Meet-Links.
  • Datenfluss: Dabei werden Termin-Details (Titel, Zeit, Teilnehmer-E-Mails) an den jeweiligen Provider übertragen.
  • Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrages (Bereitstellung des Buchungssystems).
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. bei der Verknüpfung von Drittanbieter-Accounts).
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (Sicherheit, Analyse, Verbesserung des Dienstes).

4. Weitergabe von Daten an Dritte und Auftragsverarbeitung

Wir verkaufen Ihre persönlichen Daten nicht an Dritte. Eine Übermittlung von Daten findet ausschließlich im Rahmen der gesetzlichen Bestimmungen (Art. 6 Abs. 1 lit. b & f DSGVO) an ausgewählte und vertraglich gebundene Dienstleister statt, die uns beim Betrieb der Plattform unterstützen:

  • Hosting und Infrastruktur: Zur Bereitstellung unserer Dienste nutzen wir spezialisierte Cloud-Hosting-Anbieter (z. B. Hetzner Online GmbH, Hostinger). Die Speicherung und Verarbeitung Ihrer Daten erfolgt ausschließlich in zertifizierten Rechenzentren innerhalb der Europäischen Union (Deutschland/EU), um höchste Datensicherheit und Souveränität zu gewährleisten.
  • Zahlungsabwicklung: Für die sichere Abwicklung von Transaktionen leiten wir notwendige Zahlungsdaten an unsere Partner Stripe (Stripe Payments Europe Ltd.) und/oder PayPal (Europe) S.à r.l. et Cie weiter. Diese Anbieter handeln als eigenständige Verantwortliche und verfügen über höchste Sicherheitsstandards (PCI-DSS).
  • Kommunikation und E-Mail-Versand: Der Versand von System-E-Mails (z. B. Buchungsbestätigungen) erfolgt über verschlüsselte Gateways etablierter Anbieter wie Microsoft 365 oder über unsere Hosting-Infrastruktur bei Hostinger.
  • Analyse und Optimierung: Zur Verbesserung unseres Angebots nutzen wir – sofern Sie Ihre ausdrückliche Einwilligung erteilt haben – Analysedienste wie Google Analytics. Hierbei werden Daten nur in anonymisierter oder pseudonymer Form verarbeitet.

5. Datensicherheit (TOMs)

Wir setzen technische und organisatorische Maßnahmen (TOM) ein, um Ihre Daten zu schützen:

  • Verschlüsselung: Alle Datenübertragungen erfolgen über TLS/SSL.
  • Zugriffskontrolle: Nur autorisiertes Personal hat Zugriff auf die Serverinfrastruktur.
  • Backups: Regelmäßige Backups zur Sicherstellung der Datenverfügbarkeit.

6. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die Erbringung unserer Dienste erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. 10 Jahre für Buchungsbelege nach HGB/AO) dies vorschreiben.

7. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung oder Löschung (Art. 16 & 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht: Sie können der Verarbeitung aus berechtigtem Interesse jederzeit widersprechen.

8. Spezifischer Hinweis zu Google Nutzerdaten (Google OAuth)

appoint.click verwendet Google-Nutzerdaten ausschließlich zur Bereitstellung der Terminbuchungsfunktion. Wir verwenden diese Daten nicht für Werbezwecke, verkaufen sie nicht und geben sie nicht an Datenhändler weiter. Der Zugriff beschränkt sich auf das Lesen von Kalenderereignissen (zur Prüfung der Verfügbarkeit) und das Schreiben von Ereignissen (zur Buchungsbestätigung).

Google API Services – Nutzung von Google-Nutzerdaten

Die App appoint.click hält sich strikt an die Google API Service User Data Policy, einschließlich der Anforderungen für die begrenzte Nutzung (Limited Use).

Spezifische Datenverwendung:

  • Google Kalender: Wir greifen per OAuth auf Ihren Kalender zu, um (1) freie Zeiten zu lesen (Verfügbarkeitsprüfung) und (2) gebuchte Termine sowie Video-Meeting-Links (Google Meet) einzutragen.
  • Google Profil-Daten: Ihre E-Mail-Adresse dient ausschließlich der Identifizierung Ihres Kontos und dem Versand von Buchungsbestätigungen.

Keine Weitergabe & Sicherheit: Wir verkaufen Ihre Google-Nutzerdaten unter keinen Umständen an Dritte. Die Daten werden nicht für Werbezwecke oder Profiling verwendet. Eine Übermittlung an unsere Server (Hosting bei Hetzner/Hostinger in der EU) erfolgt verschlüsselt und nur zum Zweck der Synchronisation.

9. Kontakt bei Datenschutzfragen

Sollten Sie Fragen zum Datenschutz haben, wenden Sie sich bitte an:

contact@appoint.click

Privacy Policy also available in English.