Recht
Datenschutz
Deine Daten gehören dir. timeyo ist auf Datensparsamkeit ausgelegt, in der EU gehostet und setzt keine Marketing- oder Tracking-Cookies. Dieser Überblick beschreibt die tatsächliche Verarbeitung. Stand: August 2026.
Verantwortlicher und Rollen
Betreiber der Plattform timeyo ist die bytewerk Studios UG (haftungsbeschränkt) i.G.; Kontakt: hello@bytewerk-studios.de, vollständige Anschrift im Impressum. Für die Konten der Betriebe ist sie Verantwortliche im Sinne der DSGVO.
Nutzt ein Service-Business (z. B. ein Salon) timeyo für seine Terminbuchung, ist dieses Business der Verantwortliche für die Daten seiner Endkunden; timeyo handelt insoweit als Auftragsverarbeiter (Art. 28 DSGVO) und verarbeitet Endkundendaten ausschließlich weisungsgebunden.
Welche Daten, zu welchem Zweck, auf welcher Grundlage
Konto des Betriebs: Name, E-Mail, Passwort-Hash sowie Betriebs- und Kalenderangaben — zur Bereitstellung des Kontos und des Buchungskalenders. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Buchungsdaten der Endkunden: Name, E-Mail, optional Telefon, Terminzeitpunkt und Notiz — zur Durchführung der Terminbuchung, für Bestätigungen, Erinnerungen und die Selbstverwaltung des Termins. Rechtsgrundlage: (vor-)vertragliche Abwicklung im Verhältnis Endkunde–Betrieb (Art. 6 Abs. 1 lit. b DSGVO).
Betrieb und Sicherheit: technische Protokolle, Missbrauchs- und Spam-Abwehr. Rechtsgrundlage: berechtigtes Interesse an einem sicheren, funktionsfähigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Zahlungsdaten werden nicht bei timeyo gespeichert, sondern beim Zahlungsdienstleister verarbeitet.
Cookies und Speicherung auf dem Gerät
timeyo setzt ausschließlich technisch notwendige Mittel: ein Session-Cookie für die Anmeldung sowie eine lokal gespeicherte Theme-Präferenz (hell/dunkel). Es gibt keine Marketing- oder Tracking-Cookies und kein geräteübergreifendes Profiling — daher ist kein Cookie-Einwilligungsbanner erforderlich.
Die Reichweitenmessung erfolgt cookielos und ohne Zugriff auf dein Endgerät: es werden keine Kennungen gespeichert und keine personenbezogenen Besucherprofile gebildet (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger und Auftragsverarbeiter
Hosting und Datenbank betreiben wir auf einem Server innerhalb der EU (Deutschland). Zur Erbringung des Dienstes setzen wir folgende Empfänger bzw. Auftragsverarbeiter ein:
- Stripe (Stripe Payments Europe, Ltd.) — Abwicklung der Pro-Abo-Zahlungen. Die Anbindung erfolgt direkt über unser eigenes Stripe-Konto.
- Resend — Versand von Transaktions-E-Mails (Buchungsbestätigungen, Erinnerungen, Konto-Benachrichtigungen).
- Apple („Sign in with Apple“) und Google („Anmelden mit Google“) — nur, wenn du dich für die Anmeldung über dein Apple- oder Google-Konto entscheidest. Dabei werden die für die Anmeldung nötigen Daten (insbesondere deine E-Mail-Adresse) mit dem jeweiligen Anbieter ausgetauscht. Meldest du dich mit E-Mail und Passwort an, findet dieser Austausch nicht statt.
- Reichweitenmessung (Umami) — cookielose Statistik auf unserem eigenen Server in der EU (analytics.bytewerk-studios.de); es werden keine personenbezogenen Besucherprofile gebildet.
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
Übermittlung in Drittländer
Wenn du dich über Apple oder Google anmeldest, können die dabei ausgetauschten Anmeldedaten auch durch Unternehmen mit Sitz in den USA (Apple Inc., Google LLC) verarbeitet werden. Diese Übermittlung stützt sich auf einen Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework) bzw. auf die EU-Standardvertragsklauseln nebst ergänzenden Schutzmaßnahmen. Ohne Anmeldung über Apple/Google findet insoweit keine Übermittlung in Drittländer statt; Hosting, Datenbank, E-Mail-Versand und Zahlungsabwicklung erfolgen in der EU.
Speicherdauer
Daten werden nur so lange gespeichert, wie sie für Konto und Terminhistorie erforderlich sind oder gesetzliche Aufbewahrungsfristen es verlangen. Betriebe können einzelne Kunden sowie ihr gesamtes Konto jederzeit selbst löschen; die zugehörigen Daten werden dabei entfernt.
Deine Rechte
Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu. Auskunft und Export sind direkt im Dashboard möglich (Einstellungen → Daten & DSGVO), die Löschung ebenso. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
Keine Weitergabe zu Werbezwecken
Kundendaten werden nicht verkauft und nicht für Werbung Dritter genutzt.