Rechtliches

Datenschutzerklärung

Stand 23. September 2026 · Version 2026-09-23-v9

Verantwortlicher

Smart Rap Industry
Inhaber: Tim Pascal Ludwig
Baldinger Str. 23
86720 Nördlingen
Deutschland

E-Mail: hallo@bookingos.de, Telefon: +49 9081 2752874

Ein Datenschutzbeauftragter ist derzeit nicht benannt. Ob eine Benennung gesetzlich erforderlich ist, ist noch nicht abschließend freigegeben und anhand der gesetzlichen Kriterien zu prüfen. Dabei sind neben der Zahl der mit automatisierter Verarbeitung beschäftigten Personen insbesondere Art und Umfang der Kerntätigkeiten sowie mögliche Datenschutz-Folgenabschätzungen zu berücksichtigen. Anfragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.

Konto und Authentifizierung

Für Registrierung und Anmeldung verarbeiten wir E-Mail-Adresse, Vor- und Nachname, ein Passwort-Hash sowie technische Angaben zur Sitzung (z. B. Zeitpunkt der Anmeldung, Bestätigungsstatus der E-Mail-Adresse, Sitzungskennung, Authentifizierungsmethode und Sicherheitsniveau). Bei der Festlegung eines Passworts setzt unser Authentifizierungsdienst außerdem eine Prüfung gegen bekannte kompromittierte Passwörter ein. Klartext-Passwörter werden nicht in den Anwendungs- oder Sicherheitsprotokollen von Booking OS gespeichert.

Die zeitbasierte Zwei-Faktor-Authentifizierung (TOTP) ist für den normalen Kundeneinstieg freiwillig. Nach der Registrierung weisen wir einmal auf diesen zusätzlichen Schutz hin und speichern, ob der Hinweis bestätigt wurde. Ein bereits eingerichteter Faktor muss weiterhin bestätigt werden. Für administrative Zugriffe und besonders geschützte Vorgänge bleibt ein aktueller Faktor-Nachweis erforderlich. Bei Einrichtung und Nutzung verarbeitet Supabase Auth insbesondere die Faktor-Kennung, den Faktorstatus, den Anzeigenamen, Zeitpunkte sowie die für Einrichtung, Challenge und Verifikation erforderlichen Daten. Der jeweils eingegebene sechsstellige Code wird zur Prüfung verwendet und nicht in den Inhaltsdaten des Arbeitsbereichs gespeichert. Besonders sensible Änderungen verlangen zusätzlich einen aktuellen TOTP-Nachweis.

Eine Wiederherstellung nach Verlust des Faktors ist kein reiner E-Mail-Self-Service. Nach einem dokumentierten Identitäts- und Berechtigungsnachweis kann der bestehende Faktor in einem besonders geschützten Betreiberprozess entfernt werden; dabei werden alle Sitzungen widerrufen. Als Nachweis speichern wir Faktor- und Benutzerkennung, Freigabereferenz, ausführende Stelle, Ausführungszeitpunkt und frühesten Zeitpunkt der Neueinrichtung. Diese Daten sind erforderlich, um den Zugang bereitzustellen und den Arbeitsbereich zuzuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen); für Maßnahmen zur Absicherung des Zugangs zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsschutz und nachvollziehbarer Wiederherstellung).

Bei neuen Registrierungen dokumentieren wir die ausdrückliche Annahme des kostenfreien Nutzungsvertrags einschließlich der als Anlage einbezogenen AVV mit Namen, Konto-/Arbeitsbereichszuordnung, E-Mail-Adresse, serverseitigem Zeitpunkt, Dokumentfassungen und Prüfsummen. Die AVV gilt, soweit wir personenbezogene Daten im Auftrag verarbeiten. Private oder geschäftliche Nutzung sowie ein Datenverarbeitungsmodus werden beim ersten Einstieg nicht abgefragt. Eine mögliche Verbraucherstellung wird durch die AVV nicht verändert. Wenn Sie eine personalisierte Ausgabe herunterladen möchten, ergänzen Sie Ihre Anschrift und optional ein Unternehmen. Diese Angaben und bestätigte Parteiwechsel werden getrennt und mit eigenem Datum gespeichert; sie überschreiben den ursprünglichen Abschlussnachweis nicht.

Bei bestehenden Konten bleiben die früher gewählten Vertrags- und Datenverarbeitungsmodi sowie deren Revisionsnummern als Nachweis erhalten. Sie werden nicht automatisch in einen neuen Vertragsabschluss umgewandelt. Bereits gespeicherte Gagen- und Kostenbeträge aus der früheren Einstiegs-Kurzrechnung bleiben im zugehörigen Arbeitsbereich erhalten. Beim Vertrags- und Löschabschluss werden die erforderlichen Vertragsangaben Angaben zusammen mit den zugehörigen Rechtsfassungen in einem gegen nachträgliche Änderung geschützten Vertragsnachweis archiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit der Nachweis zur Abwehr oder Durchsetzung von Ansprüchen und zur Prüfung ordnungsgemäßer Vertragsschlüsse erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Die laufenden Kontowerte bestehen für die Dauer des Arbeitsbereichs. Archivnachweise werden nur solange aufbewahrt, wie gesetzliche Nachweis- oder Aufbewahrungspflichten, mögliche Ansprüche oder ein dokumentierter Rechts- oder Sicherheits-Hold dies erfordern, und danach nach dem beschriebenen Löschverfahren entfernt oder anonymisiert.

Im geführten Einstieg speichern wir auf Ihre Anforderung das gewählte Einstiegsziel sowie die freiwilligen Kategorien Arbeitsrolle und Erfahrungsstufe in Ihrem Konto für den jeweiligen Arbeitsbereich. Diese Angaben bleiben nach einer Abmeldung und auf anderen Geräten verfügbar und können im Einstieg geändert werden. Sie bestimmen ausschließlich Ansprache und Lernfahrplan, nicht Ihre Zugriffsrechte. Der Lernfortschritt wird jahresunabhängig aus den bereits vorhandenen Daten des Arbeitsbereichs und ausgewählten Artists ermittelt; Kontakte, Texte und Nachrichten werden dafür nicht zusätzlich kopiert oder an Analyse- und Marketinganbieter übermittelt. Die Kategorien bleiben bis zur Änderung oder Löschung des Kontos bzw. Arbeitsbereichs gespeichert; für Sicherungskopien gilt das unten beschriebene Löschkonzept. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der angeforderten persönlichen Einstiegshilfe). Frühere ausschließlich im Browser gespeicherte Antworten werden als Entwurf angeboten und erst nach Bestätigung im Konto gespeichert. Lokale Kontodaten werden bei Abmeldung weiterhin gelöscht.

Vor einer kostenpflichtigen Bestellung fragen wir den überwiegenden privaten oder geschäftlichen Zweck dieses konkreten Vertragsschlusses erneut und ohne Vorbelegung ab. Diese Angabe wird zusammen mit Paket, Abrechnungszeitraum, Rechtsfassungen, Zeitpunkt und technischem Checkout-Bezug unveränderlich im Bestellnachweis gespeichert. Sie wird nicht aus der Registrierungsangabe abgeleitet und ändert den Datenverarbeitungsmodus nicht. Zweck, Rechtsgrundlagen und Aufbewahrung folgen den im vorstehenden Absatz beschriebenen Vertrags- und Nachweiszwecken.

Inhalte im Arbeitsbereich

In der Anwendung verarbeiten wir die von Ihnen eingegebenen Inhalte: Artist- und Workspace-Profile, Venue- und Kontaktdaten Ihres CRM, Anfrage- und Pitch-Entwürfe samt Verlauf, Aufgaben und Erinnerungen, EPK-Inhalte, Gig- und Terminplanung sowie Finanz- und Kalkulationsdaten. Wenn Sie dabei Daten Dritter erfassen (etwa Ansprechpersonen von Veranstaltungsorten), sind Sie für die Rechtmäßigkeit dieser Erhebung verantwortlich. Soweit es um Ihre eigenen Konto- und Nutzungsdaten geht, ist Rechtsgrundlage für die Speicherung und Bereitstellung Art. 6 Abs. 1 lit. b DSGVO. Für personenbezogene Daten Dritter gilt die nachfolgend beschriebene Auftragsverarbeitung.

Soweit Sie personenbezogene Daten Dritter in Ihrem Arbeitsbereich verarbeiten, etwa Namen und Kontaktdaten von Ansprechpersonen bei Veranstaltungsorten, bestimmen Sie den Zweck dieser Verarbeitung und bleiben dafür verantwortlich. SRI Booking OS verarbeitet diese Daten zur technischen Bereitstellung der Anwendung in Ihrem Auftrag. Dafür ist eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich.

Im Modus für ausschließlich persönliche Nutzung bleiben CRM, Kontakte, EPK-Veröffentlichung und sonstige Funktionen, mit denen Daten Dritter verarbeitet würden, technisch gesperrt. Diese Funktionen werden erst nach einem gesonderten, vollständigen und aktuellen AVV freigeschaltet. Die bloße Auswahl eines privaten Vertragszwecks ersetzt diese Prüfung nicht; umgekehrt macht ein AVV eine Person nicht automatisch zur Unternehmerin oder zum Unternehmer.

Der Zugriff ist technisch auf die Mitglieder des jeweiligen Arbeitsbereichs beschränkt. Eingeladene Teammitglieder sehen die Inhalte des Arbeitsbereichs, dem sie angehören.

Einladungen in einen Arbeitsbereich

Wenn eine berechtigte Person ein Teammitglied einlädt, speichern wir die normalisierte E-Mail-Adresse der eingeladenen Person, die vorgesehene Rolle, den Arbeitsbereich, die einladende Person sowie Erstellungs- und Ablaufzeitpunkt. Der Einladungslink enthält ein zufälliges Geheimnis; in der Datenbank wird davon nur ein kryptografischer Prüfwert gespeichert. Bei Annahme oder Widerruf speichern wir zusätzlich den jeweiligen Zeitpunkt sowie die hierfür erforderlichen technischen Akteur- und Statusangaben.

Offene Einladungen sind sieben Tage gültig. Sie werden nur angenommen, wenn die bestätigte E-Mail-Adresse des angemeldeten Kontos mit der Einladung übereinstimmt und die einladende Person weiterhin die erforderlichen Rechte besitzt. Inhaber und Administratoren des Arbeitsbereichs können offene Einladungen einsehen und widerrufen. Booking OS versendet den Link derzeit nicht selbst per E-Mail; die einladende Person teilt ihn eigenverantwortlich.

Die Verarbeitung dient der sicheren Anbahnung und Verwaltung einer Arbeitsbereichsmitgliedschaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Einladung auf Wunsch der Beteiligten zur Vertragsdurchführung erfolgt, und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Berechtigungsprüfung und den Nachweis des Einladungsstatus. Unser berechtigtes Interesse liegt darin, unbefugte oder mehrfach verwendete Einladungen zu verhindern. Erledigte, widerrufene oder abgelaufene Einladungen werden regelmäßig 30 Tage nach dem jeweiligen Ereignis gelöscht. Ein dokumentierter aktiver Hold kann die Löschung für einen konkreten Sicherheits-, Missbrauchs- oder Rechtsfall aussetzen.

Hermes Booking Manager (KI-Unterstützung)

Hermes ist ein vorbereiteter KI-gestützter Booking-Assistent innerhalb von Booking OS, derzeit aber nicht allgemein für Kunden freigeschaltet. Diese Beschreibung dokumentiert den vorgesehenen Datenfluss und aktiviert ihn nicht. Vor einer Pilotfreischaltung müssen insbesondere die erforderlichen Auftragsverarbeitungs- und Transferunterlagen, die Datenschutz-Folgenabschätzung sowie die vorgesehenen Kundeninformationen und Annahmen abgeschlossen sein. Erst danach kann Hermes für ausdrücklich freigeschaltete Arbeitsbereiche Booking-Briefings, Priorisierungen, persönliche Booking-Pläne und unverbindliche Mailentwürfe erstellen. In der Anwendung wird sichtbar darauf hingewiesen, dass Hermes ein KI-System und kein menschlicher Booking Manager ist. KI-Ausgaben können unvollständig oder fehlerhaft sein und müssen vor ihrer Verwendung geprüft werden.

Workspace, Artist und nutzende Person werden aus der authentifizierten Booking-OS-Sitzung abgeleitet und serverseitig geprüft. Der Browser oder ein Modelltext kann diese Zuordnung nicht frei festlegen. Für Priorisierungen erhält der getrennt betriebene Hermes-Dienst nur den Booking-Jahrgang, numerische Zustandskennzahlen und fest erlaubte Kandidatenschlüssel. Namen, E-Mail-Adressen, Nachrichten, Venue-Freitexte, Preise, Workspace- oder Artist-Kennungen und Zugangsdaten werden dafür nicht an den Modelldienst übergeben.

Für Mailentwürfe werden ausschließlich die gewählte Entwurfsart, der Ton, abstrakte Angaben zur Vollständigkeit und eine feste Liste erlaubter Platzhalter übermittelt. Hermes darf keine Namen, Kontaktdaten, Preise, Termine, Zusagen oder weiteren Platzhalter erfinden. Erst Booking OS kann freigegebene Platzhalter im jeweiligen Arbeitsbereich auflösen. Der Hermes-Dienst besitzt keine Werkzeuge für Terminal, Browser, Dateisystem oder selbstständigen Mailversand.

Bei einer späteren Freischaltung werden Rohprompts und rohe Modellantworten von Booking OS nicht dauerhaft gespeichert. Booking OS kann abgeleitete Vorschläge, Entwürfe, Statuswechsel, Freigabeentscheidungen und ein minimiertes Auditprotokoll speichern. Das Audit enthält keine Prompts, Modellantworten, Mailinhalte, Kontakte oder Preise. Die technische Provider-Anfrage verbietet Datensammlung und Modelltraining. Die vertragliche Bestätigung dieses Schutzes und die gesonderte Bewertung betrieblicher Provider-Metadaten bleiben harte Voraussetzungen für jede Freischaltung.

Hermes versendet keine Nachricht selbstständig und nimmt keine verbindliche Zusage, Preisänderung, Buchung, Erstattung, Abo-, Rechte-, Export- oder Löschaktion vor. Kritische Schritte bleiben technisch gesperrt und erfordern, soweit eine entsprechende Funktion später bereitgestellt wird, eine ausdrückliche Freigabe durch berechtigte Inhaber oder Administratoren sowie eine getrennte serverseitige Ausführung.

Soweit Hermes Daten aus einem Kunden-Arbeitsbereich verarbeitet, erfolgt dies als Teil der weisungsgebundenen Bereitstellung von Booking OS auf Grundlage der abgeschlossenen Vereinbarung zur Auftragsverarbeitung. Für eigene Konto-, Nutzungs- und Sicherheitsdaten ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Vertragsleistung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Fehleranalyse und den sicheren, nachvollziehbaren Betrieb. Unser berechtigtes Interesse liegt in der Absicherung und Verbesserung der vereinbarten Assistenzfunktion.

Die vorbereitete Hermes-Komponente läuft getrennt und privat erreichbar auf der Hetzner-Infrastruktur von Booking OS. Es besteht kein öffentlich erreichbarer Hermes-Port und keine Browser-CORS-Freigabe. Nach einer rechtlichen und betrieblichen Freigabe ist für die Modellauswertung vorgesehen, ausschließlich die für den konkreten Vorgang minimierten Booking-Inhalte über OpenRouter an den festgelegten Google-Vertex-Endpunkt zu übermitteln. Die globale Route kann eine Verarbeitung in Drittländern umfassen. Booking OS setzt im Request Zero Data Retention, ein Datensammlungsverbot und eine Route ohne Provider-Fallback; diese technischen Angaben ersetzen weder Anbieter-DPA, Standardvertragsklauseln noch Transferprüfung und schließen betriebliche Metadaten der Anbieter nicht aus. Solange diese Nachweise fehlen, bleibt die Kundenfreischaltung gesperrt. Fällt Hermes nach einer späteren Freischaltung aus, bleibt die Kernanwendung nutzbar und erzeugt keine vermeintlich aktuellen KI-Aktionen.

Supportanfragen und Ticketportal

Wenn Sie das Ticketportal nutzen, verarbeiten wir die gewählte Kategorie, den Betreff und Inhalt Ihrer Anfrage, den öffentlichen Nachrichtenverlauf, den Bearbeitungsstatus, die öffentliche Ticketreferenz sowie Erstellungs-, Antwort- und Abschlusszeitpunkte. Zusätzlich ordnen wir das Ticket Ihrem Benutzerkonto und dem ausgewählten Arbeitsbereich zu. Ein optional übergebener Seitenkontext besteht nur aus einer fest vorgegebenen Funktions- oder Hilfeartikel-Kennung; vollständige Adressen und URL-Parameter werden nicht als Ticketkontext gespeichert.

Das Ticket und der öffentliche Verlauf sind im Portal nur für die Person sichtbar, die es eröffnet hat, solange der Arbeitsbereich aktiv ist und sie ihm angehört. Autorisierte Supportmitarbeitende bearbeiten dieselbe Anfrage im betrieblichen Housekeeping. Dort können sie getrennte interne Notizen führen; diese Notizen, interne Prioritäten und Zuständigkeiten werden nicht im Kundenportal angezeigt und nicht als Teil des öffentlichen Verlaufs ausgegeben. Dateianhänge sind im Ticketportal nicht vorgesehen.

Damit neue Antworten erkennbar bleiben, speichern wir je Ticket und berechtigter Person einen technischen Lesestand. Bei einer neuen Anfrage oder Antwort kann ein funktionaler E-Mail-Hinweis erzeugt werden. Die zugehörige Versandwarteschlange enthält weder den Kundenbetreff noch den Nachrichtentext oder eine dauerhaft gespeicherte Klartext-E-Mail-Adresse. Die Empfängeradresse wird erst beim Versand aus dem aktuellen Authentifizierungskonto beziehungsweise dem fest hinterlegten Betreiberkontakt abgeleitet. Der Hinweis nennt ausschließlich die zufällige Ticketreferenz, den Bearbeitungsstatus und die feste Navigationsanweisung, Booking OS zu öffnen und dort „Support“ auszuwählen. Die Nachricht enthält keine URL.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Bearbeitung für die Durchführung des Nutzungsvertrags erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Fehleranalyse, Missbrauchsschutz und einen geordneten Supportbetrieb. Unser berechtigtes Interesse liegt in der sicheren, nachvollziehbaren Bearbeitung von Produkt- und Zugangsproblemen. Abgeschlossene Supportfälle werden regelmäßig für 3 Jahre ab dem Schluss des Abschlussjahres aufbewahrt und danach gelöscht oder auf nicht personenbezogene Statistik reduziert. Längere Fristen gelten nur, soweit ein Sicherheits- oder Rechtsfall dies erfordert.

Kontaktstellen und Meldungen zu öffentlichen EPK-Inhalten

Der strukturierte persistente Online-Intake und neue öffentliche EPK-Veröffentlichungen sind derzeit bis zur dokumentierten rechtlichen und betrieblichen Freigabe technisch gesperrt. Der auf der Kontaktseite bezeichnete elektronische E-Mail-Meldeweg bleibt erreichbar. Die nachfolgenden Angaben gelten, soweit Sie diesen Kontaktweg nutzen, und beschreiben zugleich die vor einer späteren Freischaltung des Formulars erforderliche Transparenz.

Wenn Sie eine Kontaktstelle für digitale Dienste nutzen oder eine einzelne Information auf einer öffentlichen EPK-Seite als mutmaßlich rechtswidrig melden, verarbeiten wir insbesondere die genaue URL, Ihre Begründung, die von Ihnen genannte Rechtsgrundlage, die Gutglaubenserklärung sowie grundsätzlich Ihren Namen und Ihre E-Mail-Adresse. Bei Meldungen zu den gesetzlich bestimmten Verdachtsfällen sexuellen Missbrauchs oder sexueller Ausbeutung von Kindern können Name und E-Mail-Adresse entfallen. Wir verarbeiten außerdem Eingangszeit, Vorgangsreferenz, Rückfragen, Prüfschritte, Entscheidung, Maßnahmen, Rechtsbehelfe und die erforderlichen Zustellnachweise.

Zwecke sind die Erreichbarkeit der gesetzlichen Kontaktstellen, die Prüfung und Bearbeitung von Meldungen, die Kommunikation mit meldenden und betroffenen Personen, die Begründung von Beschränkungen, die Zusammenarbeit mit zuständigen Behörden sowie erforderliche Rechtsnachweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Pflichten des Digital Services Act und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Nachweisführung und Rechtsverteidigung. Die Identität der meldenden Person wird betroffenen Nutzenden nicht offengelegt, soweit dies nicht im Einzelfall rechtlich erforderlich ist.

Angaben ohne weitere Nachweisfunktion werden nach Abschluss der Prüfung gelöscht. Soweit ein Vorgang zur Erfüllung gesetzlicher Dokumentations- und Kooperationspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird, bleibt er bis zum Wegfall dieses Zwecks gesperrt aufbewahrt und wird anschließend gelöscht oder auf nicht personenbezogene Statistik reduziert. Die konkrete Frist wird vor Inbetriebnahme des persistenten Meldeverfahrens in einer dokumentierten Rechts- und Löschentscheidung festgelegt; bis dahin wird keine pauschale feste Aufbewahrungsdauer behauptet.

Öffentliche EPK-Seiten

Eine EPK-Seite ist nur dann öffentlich abrufbar, wenn Sie sie ausdrücklich veröffentlichen. Ab diesem Zeitpunkt sind die dort hinterlegten Inhalte (z. B. Texte, Bilder, Dokumente, Links) für jede Person mit der Adresse abrufbar. Die Veröffentlichung können Sie jederzeit zurücknehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Veröffentlichung eine von Ihnen ausgelöste Funktion der Anwendung ist.

Abonnement und Zahlungsabwicklung

Zahlungen und Abonnements werden über Stripe abgewickelt. Beim Abschluss geben Sie Ihre Zahlungs- und Rechnungsdaten direkt bei Stripe ein; wir speichern in unserer Datenbank keine Zahlungsmittel. In unserem System werden Kunden- und Abonnementkennungen, Paket, Abrechnungsintervall, Status, Zeitraumende, eine gegebenenfalls angegebene Steuer-Identifikationsnummer sowie steuerbezogene Statusangaben gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und, soweit steuer- und handelsrechtliche Aufbewahrung greift, Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Die datenschutzrechtliche Rolle von Stripe richtet sich nach dem konkreten Verarbeitungsschritt. Soweit Stripe technische Checkout-, Abrechnungs- und Zahlungsdaten ausschließlich nach unserer dokumentierten Weisung verarbeitet, ist Stripe unser Auftragsverarbeiter. Für die Erbringung von Zahlungsdiensten, die Entscheidung über die Durchführung einer Zahlung, Betrugsprävention, Sicherheit sowie gesetzliche Nachweis-, Melde- und Aufbewahrungspflichten verarbeitet Stripe bestimmte Daten in eigener Verantwortung. Maßgeblich sind insoweit das Stripe Data Processing Agreement und die Datenschutzerklärung von Stripe.

An Stripe werden keine Kontakt-, CRM-, EPK- oder sonstigen Inhaltsdaten aus Ihrem Arbeitsbereich übermittelt. Stripe ist deshalb im derzeitigen Produktumfang kein Unterauftragsverarbeiter für die Daten, die Booking OS im Auftrag eines Kunden im Arbeitsbereich verarbeitet, und wird nicht in Anlage 3 unserer AVV geführt.

Wenn Sie im Stripe Checkout PayPal auswählen, leitet Stripe Sie zur PayPal-Oberfläche weiter. Dort wählen Sie eine bei PayPal verfügbare Zahlungsquelle und autorisieren die Zahlung; anschließend werden Sie zur Zahlungsbestätigung zurückgeleitet. Dabei können insbesondere Transaktionsbetrag und Währung, Händlerbezug, PayPal-Konto- und Authentifizierungsdaten, IP-Adresse, Geräteangaben sowie Zahlungs-, Risiko- und Betrugspräventionsdaten verarbeitet werden. Wir erhalten keine PayPal-Zugangsdaten und keine vollständigen Daten der bei PayPal hinterlegten Zahlungsquelle, sondern den für die Vertragsabwicklung erforderlichen Zahlungsstatus und die zugehörigen Stripe-Kennungen.

Anbieter ist die Stripe Payments Europe, Limited, Irland; je nach Konstellation kann eine Übermittlung an Stripe, Inc. in den USA erfolgen. Stripe stützt solche Übermittlungen nach eigenen Angaben unter anderem auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework. Einzelheiten finden Sie in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.

Für eine über PayPal autorisierte Zahlung ist zusätzlich PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, eingebunden. PayPal verarbeitet Daten insbesondere für Kontoführung, Zahlungsautorisierung, Risiko- und Betrugsprävention sowie gesetzliche Pflichten teilweise in eigener datenschutzrechtlicher Verantwortung. Nach eigenen Angaben stützt PayPal Übermittlungen innerhalb der Unternehmensgruppe beziehungsweise an Empfänger außerhalb des EWR unter anderem auf bindende Unternehmensregeln, Standardvertragsklauseln oder Angemessenheitsbeschlüsse. Einzelheiten finden Sie in der PayPal-Datenschutzerklärung.

Buchhaltung und steuerliche Aufbewahrung mit Accountable

Zur Rechnungsstellung, Buchhaltung und Erfüllung handels- und steuerrechtlicher Pflichten übernehmen wir Ausgangsrechnungen, Gutschriften und sonstige Buchhaltungsbelege in Accountable. Dabei können insbesondere Name, Anschrift und E-Mail-Adresse von Rechnungsempfangenden, Rechnungs- und Vertragsreferenzen, Leistungs-, Steuer- und Zahlungsangaben sowie der Inhalt der jeweiligen Belege verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit dies für die Abrechnung des Vertrags erforderlich ist, und Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung gesetzlicher Buchführungs- und Aufbewahrungspflichten.

Anbieter ist die Accountable SA, Drève des Weigelias 22, 1170 Brüssel, Belgien. Soweit Accountable die von uns eingestellten personenbezogenen Daten nach unserer Weisung verarbeitet, wird der Dienst als Auftragsverarbeiter eingesetzt. Nach den aktuellen Vertragsunterlagen kann Accountable Unterauftragsverarbeiter einbeziehen; die dort veröffentlichte Liste nennt für die Verarbeitung von Rechnungs- und Ausgabendokumenten unter anderem einen Anbieter in den USA. Accountable beschreibt für Übermittlungen außerhalb des EWR Garantien nach Kapitel V DSGVO, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln.

Weitere Informationen finden Sie in der Datenschutzerklärung von Accountable und in der Vereinbarung zur Auftragsverarbeitung einschließlich Unterauftragnehmerliste.

System-E-Mails

Wir versenden ausschließlich funktionale System-E-Mails, insbesondere Registrierungsbestätigungen, Passwort-Nachrichten, Vertragsbestätigungen sowie Eingangsbestätigungen zu Widerruf und Kündigung, technische Statusbestätigungen zu Datenexport und Workspace-Beendigung und inhaltsfreie Hinweise auf neue Aktivitäten im Supportportal. Die Authentifizierung wird über Supabase ausgelöst; für die technische Zustellung setzen wir Brevo (Sendinblue) ein. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt sowie Versand- und Zustellungsdaten verarbeitet. Anbieterprotokolle werden regelmäßig nach einem Monat gelöscht; Vorschauen der E-Mail-Inhalte werden beim Anbieter nicht gespeichert. Neue System-E-Mails werden ohne personenbezogene Öffnungs- oder Klickprofile versendet; vorhandene technische Altprotokolle laufen innerhalb der genannten Monatsfrist aus. Einen Newsletter oder Werbemailings versenden wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit gesetzliche Bestätigungspflichten erfüllt werden, Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo.

Brevo verarbeitet diese Versanddaten als unser Auftragsverarbeiter. Die derzeitige Teamfunktion versendet dagegen keine Einladung per E-Mail: Sie erzeugt nur einen Link, den die berechtigte Person selbst teilt. Auch die übrigen Brevo-Nachrichten enthalten keine vom Kunden anvertrauten Kontakt-, CRM-, EPK- oder sonstigen Workspace-Inhalte, sondern betreffen unser eigenes Konto-, Vertrags-, Support- oder Beendigungsverhältnis. Brevo ist daher im aktuellen Datenfluss nicht als Unterauftragsverarbeiter in Anlage 3 der Kunden-AVV aufgeführt.

Domain und betriebliche E-Mail-Postfächer bei Hostworld

Die Domain bookingos.de sowie ihre DNS-Verwaltung werden über hostworld.de betrieben. Hostworld vermittelt die Registrierung der .de-Domain im Namen und für Rechnung des Domaininhabers an die zuständige Registrierungsstelle beziehungsweise den Registrar. Dabei werden insbesondere Domainname, Vertrags- und Kontaktdaten des Domaininhabers, technische DNS-Daten sowie erforderliche Registrierungs- und Abrechnungsangaben verarbeitet.

Die betrieblichen Postfächer unter @bookingos.de werden ebenfalls bei Hostworld gehostet. Bei einer Nachricht an uns oder von uns verarbeitet Hostworld insbesondere Absender- und Empfängeradresse, Zeitpunkt, Betreff, Nachrichteninhalt, Anhänge sowie technische Zustell-, Sicherheits- und Protokolldaten. Anbieter ist Max Bullmann, handelnd unter „Max Bullmann Einzelunternehmen – hostworld.de“, Widukindstr. 6, 37619 Bodenwerder, Deutschland. Das E-Mail-Hosting erfolgt nach Anbieterangaben auf Servern in Deutschland; verschlüsselte Backups werden täglich erstellt und nach den aktuellen AGB drei Tage vorgehalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Kommunikation, Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Korrespondenz und Art. 6 Abs. 1 lit. f DSGVO für allgemeine Geschäftskommunikation sowie den sicheren Betrieb von Domain und E-Mail. Soweit Hostworld Inhalte unserer Postfächer nach unserer Weisung verarbeitet, wird der Dienst als Auftragsverarbeiter eingesetzt. Weitere Informationen finden Sie in den Datenschutzinformationen von Hostworld, den Allgemeinen Geschäftsbedingungen und der Leistungsbeschreibung des E-Mail-Hostings.

Widerrufs- und Kündigungserklärungen

Bei Nutzung der öffentlichen Widerrufs- oder Kündigungsfunktion verarbeiten wir Name, Bestätigungs-E-Mail-Adresse, Vertragsbezeichnung, Inhalt und Art der Erklärung, den gewünschten Beendigungszeitpunkt sowie bei einer außerordentlichen Kündigung den angegebenen Grund. Zusätzlich speichern wir Eingangs- und Bestätigungszeitpunkte, Bearbeitungsstatus und einen aus technischen Verbindungsmerkmalen mit einem geheimen Schlüssel gebildeten Hash zur Missbrauchsbegrenzung. Die Roh-IP-Adresse wird nicht in der Erklärungstabelle gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung und Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Nachweis- und Bestätigungspflichten. Erklärungen und Bestätigungsnachweise werden entsprechend den einschlägigen zivil-, handels- und steuerrechtlichen Verjährungs- und Aufbewahrungsfristen gespeichert und danach gelöscht oder anonymisiert.

Server- und Sicherheitsprotokolle

Beim Abruf der Anwendung fallen technisch bedingt Protokolldaten an, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Sie dienen der Auslieferung, der Stabilität und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb).

Zusätzlich protokollieren wir interne Verwaltungszugriffe unseres Betriebsteams in einem Prüfprotokoll. Es kann technische Benutzer-, Workspace-, Sitzungs-, Faktor- und Vorgangskennungen, Rollen, Aktion, Ergebnis, Freigabe- oder Begründungsreferenz sowie Zeitpunkte enthalten. Bei einer kontrollierten MFA-Wiederherstellung werden die oben beschriebenen Nachweise gespeichert. Die Prüfprotokolle enthalten grundsätzlich keine kopierten Workspace-Inhalte, Nachrichten, Klartext-Passwörter, TOTP-Seeds oder eingegebenen TOTP-Codes.

Webanalyse und Marketing-Messung

Wenn Sie im Consent-Banner „Analyse“ erlauben, laden wir Google Tag Manager und Google Analytics 4. Damit messen wir pseudonymisiert, welche Seiten besucht und welche zentralen Schritte innerhalb der Website ausgeführt werden. Dazu gehören insbesondere Seitenpfad und Seitentitel, Referrer- und Kampagneninformationen, technische Angaben zu Browser und Gerät sowie Ereignisse wie Registrierung, Checkout-Beginn und bestätigter Abonnementstart.

Wenn Sie zusätzlich „Marketing“ erlauben, kann über den Google Tag Manager der Meta Pixel geladen werden. Er hilft uns, die Wirkung unserer Werbung zu messen und Zielgruppen für Anzeigen zu bilden. In die von Booking OS ausgelösten Analyse- und Marketing-Ereignisse übermitteln wir bewusst keine Namen, E-Mail-Adressen, Venue-Kontaktdaten, EPK-Inhalte oder Inhalte aus Ihrem Arbeitsbereich.

Soweit Google Analytics 4 unsere Messdaten innerhalb der angewiesenen Analytics-Leistung verarbeitet, ist Google Ireland Limited unser Auftragsverarbeiter nach Art. 28 DSGVO. Die Google-Analytics-Datenfreigabe „Google-Produkte und -Dienste“, über die Google freigegebene Messdaten zur Verbesserung eigener Produkte verwenden dürfte, ist im dokumentierten Kontostand deaktiviert. Google Signals, Werbepersonalisierung und Produktverknüpfungen sind noch nicht vollständig durch datierte Kontoauszüge belegt. Soweit eine solche Funktion Daten für einen eigenen Google- oder Werbezweck verarbeitet, kann Google hierfür unabhängiger Verantwortlicher sein. Dies ist nicht pauschal eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Eine Aktivierung oder Verknüpfung setzt deshalb eine vorherige Datenschutzprüfung und eine Aktualisierung dieser Information voraus. Es gelten die Google Ads Data Processing Terms.

Beim Meta Pixel und bei der nachfolgend beschriebenen Conversions API hängt die Rolle vom Verarbeitungsschritt ab. Für Mess- und Analyseberichte verarbeitet Meta Platforms Ireland Limited Ereignisdaten nach den Meta-Bedingungen in unserem Auftrag. Soweit diese Werkzeuge Ereignisdaten auf dieser Website für Zielgruppenbildung, Auslieferung oder Optimierung von Werbung erheben und an Meta übermitteln, bestimmen Booking OS und Meta die Zwecke und Mittel dieses Erhebungs- und Übermittlungsschritts gemeinsam und sind hierfür gemeinsam Verantwortliche nach Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit endet mit der Übermittlung. Die daran anschließende Verarbeitung bei Meta, insbesondere für die Bereitstellung, Personalisierung, Verbesserung und Sicherheit der Meta-Produkte, erfolgt in Metas eigener Verantwortung.

Meta kann dabei insbesondere die vom Pixel erzeugten oder ausgelesenen Browser- und Werbe-IDs _fbp und – nach einem Anzeigenklick – _fbcbeziehungsweise die zugrunde liegende Werbeklick-ID, IP-Adresse, aufgerufene URL, Referrer, Abrufzeit, Browser- und Geräteangaben sowie den Ereignistyp und die von uns freigegebenen Ereignisparameter erhalten. Unsere feste Ereignisschnittstelle beschränkt diese Parameter auf Paket, Abrechnungsintervall, numerischen Wert, Währung und eine formatgeprüfte pseudonyme technische Conversion-ID; Freitexte und Workspace-Inhalte werden verworfen. Diese Beschränkung betrifft unsere programmierte Ereignisschnittstelle. Metas kontoseitige Funktion „Automatic Advanced Matching“ kann je nach Einstellung zusätzliche auf der Website erkannte Identifikatoren verarbeiten. Ihr aktueller Kontostand ist noch durch einen datierten Nachweis zu bestätigen; bis dahin behaupten wir nicht, dass Meta technisch keinerlei Namen, E-Mail-Adressen oder andere Zuordnungsmerkmale erfassen kann.

Die Aufgabenverteilung ist im Meta Controller Addendum vereinbart; dessen verarbeitungsschrittbezogene Regelung ist zugleich der wesentliche Inhalt der Vereinbarung. Booking OS ist insbesondere für diese Information, die Rechtsgrundlage und das einwilligungsabhängige Laden des Pixels verantwortlich. Meta ist insbesondere dafür verantwortlich, die Rechte nach Art. 15 bis 20 DSGVO für die nach der gemeinsamen Verarbeitung bei Meta gespeicherten personenbezogenen Daten zu ermöglichen. Sie können Ihre Rechte nach Art. 26 Abs. 3 DSGVO dennoch gegenüber jedem der gemeinsam Verantwortlichen geltend machen: gegenüber uns über die oben genannten Kontaktdaten oder gegenüber Meta über dessen Datenschutzkanäle. Ergänzend gelten die Meta Business Tools Terms.

Unser lokaler Consent-Nachweis läuft spätestens nach 180 Tagen ab. Ein Widerruf setzt die entsprechenden Consent-Signale sofort auf „denied“ und verhindert weitere durch unsere Schnittstelle ausgelöste Analyse- und Marketing-Ereignisse. Eine bereits vor dem Widerruf erfolgte Verarbeitung bleibt davon unberührt. Von uns in Meta angelegte Zielgruppen werden gelöscht, sobald ihr Werbezweck entfällt. Nach den Meta Business Tools Terms darf Meta Ereignisdaten höchstens zwei Jahre aufbewahren; aus Ereignisdaten erzeugte Zielgruppen können dort bis zu ihrer Löschung bestehen. Die konkrete Aufbewahrungseinstellung des Meta-Kontos ist noch als datierter Kontoauszug in der geschützten Betriebsakte nachzuweisen. Die konkrete GA4-Aufbewahrungsdauer ist ebenfalls noch kontobezogen zu belegen; wir behaupten bis dahin keine kürzere Anbieterfrist.

Bei Google und Meta kann eine Verarbeitung durch verbundene Unternehmen in Drittländern, insbesondere den USA, stattfinden. Soweit die Dienste Informationen in Ihrer Endeinrichtung speichern oder daraus auslesen, ist Rechtsgrundlage ausschließlich Ihre Einwilligung nach § 25 Abs. 1 TDDDG; für die anschließende Verarbeitung personenbezogener Daten ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Ohne die jeweilige Einwilligung werden die zugehörigen Dienste nicht geladen. Sie können Ihre Auswahl jederzeit über „Cookie-Einstellungen“ mit Wirkung für die Zukunft ändern. Weitere Informationen finden Sie in den Datenschutzerklärungen von Google und Meta.

Serverseitige Registrierungsmessung für Meta-Werbung

Wenn Sie der erweiterten Kategorie „Marketing“ ausdrücklich zustimmen, kann Booking OS die Meta Conversions API einsetzen. Wir möchten damit feststellen, welche Anzeigen zu tatsächlich abgeschlossenen neuen Registrierungen führen, und unsere Werbung darauf optimieren. Eine frühere Einwilligung allein in den Meta Pixel schaltet diesen neuen Zweck nicht frei. Die Nutzung von Booking OS ist auch ohne diese Zustimmung möglich. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und für das Speichern bzw. Auslesen der Zuordnungskennung auf Ihrem Endgerät § 25 Abs. 1 TDDDG.

Nach einem Anzeigenklick übernehmen wir nur auf öffentlichen Produktseiten und erst nach der Freigabe die von Meta übermittelte Klickkennung. Booking OS setzt dazu das Cookie __Host-bookingos-registration mit einer zufälligen Kennung. Es ist für Seitenskripte nicht lesbar und gilt höchstens sieben Tage ohne Verlängerung. Serverseitig speichern wir dessen Hash, die Klickkennung, die Einwilligungsfassung und ihren Zeitpunkt. Ein kurzzeitig gültiger Einmalcode verbindet diese Zuordnung bei der Anlage eines neuen Kontos mit dessen interner Kennung. Ein bestehendes Konto oder das bloße Absenden des Formulars löst keine Registrierungsmeldung aus.

Erst nach Bestätigung der E-Mail-Adresse und dem ersten berechtigten Aufruf der Einstiegsseite mit eigenem Arbeitsbereich und gültigem Einstiegsvertrag melden wir einmalig den Registrierungsabschluss. Empfänger ist Meta Platforms Ireland Limited. Übermittelt werden der Ereignistyp „CompleteRegistration“, eine zufällige Ereignis-ID, der Abschlusszeitpunkt, die Werbeklickkennung im Format fbc, die Browserkennung (User-Agent), die Angabe „Website“ und die feste Quelladresse https://bookingos.de/app/einstieg. Über diesen Serverweg übermitteln wir keine E-Mail-Adresse, Namen, Passwörter, IP-Adresse des Besuchers, interne Konto- oder Workspace-Kennung, Formulareingaben, URL-Zusätze oder Workspace-Inhalte an Meta. Meta kann die Klickkennung mit dem vorherigen Anzeigenkontakt verknüpfen; diese Messung ist daher pseudonym und nicht anonym. Die vorstehend erläuterten Meta-Rollen, Bedingungen, Betroffenenrechte und möglichen Drittlandverarbeitungen gelten auch hier.

Die Klickzuordnung läuft spätestens sieben Tage nach Erfassung oder mit einem früheren Ablauf der Einwilligung aus. Registrierungsereignisse werden nur innerhalb von 24 Stunden nach ihrem Abschluss und mit derselben Ereignis-ID erneut versucht. Bei bestätigter Versandannahme, endgültiger Ablehnung oder einem eingegangenen Widerruf löschen wir Klickkennung und Browserdaten vorzeitig. Den minimalen internen Zuordnungs-, Einwilligungs- und Versandnachweis löschen wir spätestens einen Tag nach Ablauf der Zuordnung, insgesamt innerhalb von acht Tagen nach Erfassung. Die Bereinigung läuft auch bei ausgeschaltetem Versand. Für Sicherungskopien gilt die gesonderte Backupfrist; gelöschte Messdaten werden nicht wieder für Werbung verwendet. Die Speicherung bereits übermittelter Daten bei Meta folgt den oben erläuterten Meta-Fristen und Ihren dort ausübbaren Rechten.

Sie können die Einwilligung jederzeit unter „Cookie-Einstellungen“ widerrufen. Weitere lokale Auslösungen werden unterbunden. Sobald der Widerruf unseren Server erreicht, werden offene Klick- und Browserdaten gelöscht und ausstehende Übermittlungen gesperrt. Bei einem Netzfehler wird die Übermittlung des Widerrufs im geöffneten Browser erneut versucht. Bereits gestartete oder abgeschlossene Übermittlungen können dadurch nicht technisch zurückgerufen werden; Ihre Datenschutzrechte bleiben bestehen. Die Rechtmäßigkeit einer zuvor auf Grundlage der Einwilligung erfolgten Verarbeitung bleibt unberührt. Ohne gültige Einwilligung, passende Klickkennung oder bei einem Browserwechsel kann eine Registrierung dieser Anzeige nicht zugeordnet werden.

Hosting und Auftragsverarbeitung

Die Anwendung wird auf Servern der Hetzner Online GmbH in Deutschland betrieben. Datenbank, Authentifizierung und Dateispeicher laufen über Supabase. Funktionale System-E-Mails werden über Supabase ausgelöst und über Brevo zugestellt. Die Zahlungsabwicklung erfolgt über Stripe; bei Auswahl der dort aktivierten PayPal-Zahlungsart wird zusätzlich PayPal eingebunden. Rechnungen und Buchhaltungsbelege werden wie oben beschrieben in Accountable verarbeitet. Domain, DNS und die betrieblichen @bookingos.de-Postfächer werden bei Hostworld betrieben.

Je nach Einzelleistung verarbeiten diese Dienstleister Daten in unserem Auftrag oder in eigener datenschutzrechtlicher Verantwortung. Soweit eine Verarbeitung in unserem Auftrag erfolgt, sind die jeweiligen Vereinbarungen zur Auftragsverarbeitung maßgeblich; im Übrigen gelten die Datenschutzinformationen und Vertragsbedingungen des jeweiligen Anbieters.

Vertragspartner für Supabase ist Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Das Produktionsprojekt ist in der konkreten AWS-Region eu-central-1 (Frankfurt am Main) angelegt. Diese Auswahl bestimmt den Ort, an dem die primären Projektdaten gespeichert werden; sie ist keine Zusage einer ausschließlichen Verarbeitung innerhalb der Europäischen Union. Insbesondere können Support, Sicherheitsbetrieb und Unterauftragsverarbeiter weitere Zugriffe oder Übermittlungen erfordern.

Singapur besitzt keinen allgemeinen Angemessenheitsbeschluss der Europäischen Kommission. Nach dem Supabase Data Processing Addendum, Version 1 vom 1. August 2026, werden für einschlägige Übermittlungen die EU-Standardvertragsklauseln einbezogen: Modul 2, soweit SRI Booking OS für eigene Verarbeitungen Verantwortlicher und Supabase Auftragsverarbeiter ist, sowie Modul 3, soweit SRI Booking OS Kundendaten als Auftragsverarbeiter verarbeitet und Supabase als Unterauftragsverarbeiter einsetzt. Die konkrete Projektregion und die Standardvertragsklauseln ersetzen keine verarbeitungsspezifische Transferprüfung. Wir behaupten deshalb weder eine ausschließliche EU-Verarbeitung noch allein aufgrund dieser Maßnahmen eine positiv abgeschlossene Transfer-Folgenabschätzung.

Soweit Booking OS für Daten aus Ihrem Arbeitsbereich als Auftragsverarbeiter tätig ist, können Sie die versionierte Vereinbarung zur Auftragsverarbeitung einschließlich Sicherheitsmaßnahmen und Unterauftragnehmerliste elektronisch abschließen.

Beim elektronischen AVV-Abschluss verarbeiten wir insbesondere Workspace- und Benutzerkennung, Rechtsträger und Postanschrift des Kunden, Name und Funktion der vertretenden Person, deren Berechtigungsbestätigung, Abschlussquelle und -zeitpunkt sowie Version und Inhaltsnachweis der angenommenen AVV. Diese Daten dienen der Vertragsdurchführung und dem dauerhaften Nachweis eines wirksamen Auftragsverarbeitungsverhältnisses. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und für Rechtsverteidigung und Integrität des Nachweises Art. 6 Abs. 1 lit. f DSGVO. Eine automatische Löschung findet nicht statt. Eine manuelle Löschprüfung beginnt frühestens 6 volle Kalenderjahre nach dem technischen Abschluss der Workspace-Beendigung und nur, wenn keine Vertrags-, Rechts-, Referenz-, Fremdschlüssel- oder Hold-Gründe entgegenstehen.

Eingebettete Inhalte in EPK-Seiten

In EPK-Seiten können Nutzende Videos von YouTube und Inhalte von Spotify hinterlegen. Diese Inhalte sind beim Aufruf der Seite zunächst deaktiviert. Erst wenn Sie im Consent-Banner die Kategorie „Externe Medien“ erlauben oder einen einzelnen Inhalt über den entsprechenden Lade-Button aktivieren, wird das iframe eingebunden und eine Verbindung zu den Servern des jeweiligen Anbieters hergestellt. Rechtsgrundlage für das Speichern von Informationen in Ihrer Endeinrichtung oder den Zugriff darauf ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG; für die anschließende Verarbeitung personenbezogener Daten ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und für die übrigen Funktionen von Booking OS nicht erforderlich. Alternativ können Sie den Inhalt über den angezeigten Link direkt beim Anbieter öffnen.

Beim Laden erhält der jeweilige Anbieter insbesondere Ihre IP-Adresse, Angaben zu Browser, Gerät und Sprache, Zeitpunkt des Abrufs, die aufgerufene Herkunftsseite sowie die Kennung des ausgewählten Medieninhalts. Der Anbieter kann Cookies oder ähnliche Technologien setzen oder auslesen und den Abruf, falls Sie dort angemeldet sind, Ihrem Anbieterkonto zuordnen. Die Daten können zur Auslieferung und Absicherung des Players, zur Fehleranalyse, Reichweitenmessung sowie nach Maßgabe der Anbietereinstellungen zur Personalisierung von Inhalten oder Werbung verwendet werden. YouTube wird über den erweiterten Datenschutzmodus unter youtube-nocookie.com eingebunden. Nach den Informationen von Google wird ein Abruf in diesem Modus nicht zur Personalisierung des YouTube-Nutzungserlebnisses oder von Werbung verwendet; die technische Verbindungsaufnahme und Datenübertragung findet dennoch statt.

Anbieter sind Google Ireland Limited (YouTube) und Spotify AB, Schweden. Sie verarbeiten die nach Aktivierung des Players übermittelten Daten in eigener datenschutzrechtlicher Verantwortung. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Google nennt für solche Übermittlungen je nach Empfänger Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework sowie Standardvertragsklauseln. Spotify nennt Angemessenheitsbeschlüsse und Standardvertragsklauseln sowie ergänzende technische und organisatorische Schutzmaßnahmen. Weitere Informationen finden Sie in den Datenschutzinformationen von Google und Spotify.

Sie können Ihre Einwilligung jederzeit über den dauerhaft erreichbaren Button „Cookie-Einstellungen“ mit Wirkung für die Zukunft widerrufen. Bei einem Widerruf werden bereits eingebundene Player sofort entfernt und bei späteren Seitenaufrufen nicht erneut geladen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Andere Adressen, etwa Links zu SoundCloud, werden nicht eingebettet, sondern nur als anklickbarer externer Link dargestellt. Eine Verbindung entsteht dort erst, wenn Sie den Link anklicken.

Cookies und Browser-Speicher

Booking OS verwendet Cookies sowie lokalen und sitzungsbezogenen Browser-Speicher. Die folgende Tabelle nennt die von Booking OS selbst angelegten Einträge. Speicherzugriffe von Analyse-, Marketing- oder Medienanbietern sind davon getrennt und werden erst nach der jeweiligen Einwilligung zugelassen. Auch unsere eigene Registrierungsmessung wird erst nach ihrer ausdrücklichen Marketing-Freigabe verwendet. Das Browser-Speicherinventar trägt die Version 2026-09-23-v2.

Unter bookingos_consent_v3 werden Ihre Freigaben sowie Entscheidungs- und Ablaufzeitpunkt gespeichert. Bei neuer Zustimmung zur Registrierungsmessung wird auch deren Einwilligungsfassung hinterlegt. Nach sechs Monaten (180 Tagen) wird der Eintrag nicht mehr verwendet, beim nächsten Seitenaufruf gelöscht und Ihre Auswahl erneut abgefragt.

Einträge mit dem Auslöser „Bei angeforderter Funktion“ werden nur eingesetzt, wenn Sie die betreffende Anmeldung, Auswahl, Entwurfs-, Checkout- oder Exportfunktion nutzen. Der Consent-Eintrag dokumentiert Ihre Auswahl, damit wir sie beachten und nicht bei jedem Seitenwechsel erneut abfragen. Einträge mit „Erst nach erteilter Einwilligung“ entstehen erst nach der entsprechenden Freigabe. Maßgeblich für das Speichern oder Auslesen auf Ihrem Endgerät ist § 25 TDDDG; die anschließende Verarbeitung personenbezogener Daten richtet sich nach den jeweils in dieser Erklärung genannten Rechtsgrundlagen.

Name und ArtZweck und InhaltDauerAuslöser
__Host-bookingos-refreshCookie · nicht per JavaScript lesbarAngemeldete Sitzung sicher erneuernNicht im JavaScript lesbares Erneuerungsmerkmal der AnmeldungBrowsersitzung; bei Abmeldung sofort gelöschtBei angeforderter Funktion
__Host-bookingos-logout-intentCookieEine begonnene Abmeldung auch bei kurzzeitigem Netzfehler abschließenNicht personenbezogener Statuswert 1Bis zum Abschluss der Abmeldung, längstens für die BrowsersitzungBei angeforderter Funktion
bookingos_workspace_exportCookie · nicht per JavaScript lesbarEinen ausdrücklich angeforderten Workspace-Export sicher ausliefernSignierte Workspace-, Benutzer- und Sitzungsbindung mit Ablaufzeit und ZufallswertHöchstens 120 Sekunden; anschließend ungültig und gelöschtBei angeforderter Funktion
__Host-bookingos-registrationCookie · nicht per JavaScript lesbarEinen eingewilligten Anzeigenklick einer neuen, bestätigten Registrierung zuordnenZufällige, nicht im JavaScript lesbare Kennung; keine Namen oder E-Mail-AdressenHöchstens sieben Tage ohne Verlängerung; bei erfolgreichem Widerruf sofort gelöschtErst nach erteilter Einwilligung
bookingos_consent_v3Lokaler SpeicherAuswahl für externe Medien, Analyse und Marketing merkenFreigaben, Entscheidungs- und Ablaufzeitpunkt sowie bei neuer Zustimmung die Fassung der RegistrierungsmessungNach 180 Tagen ungültig; beim nächsten Seitenaufruf oder bei Änderung gelöschtFür die Consent-Auswahl
bookingos_consent_v2 (Altbestand)Lokaler SpeicherFrühere Consent-Auswahl kontrolliert entfernenFrühere Freigaben für externe Medien, Analyse und MarketingWird nicht neu angelegt; beim nächsten Seitenaufruf gelöschtFür die Consent-Auswahl
sri.active_workspace / sri.active_artist.<workspace>Lokaler SpeicherZuletzt gewählten Arbeitsbereich und Artist wiederherstellenTechnische Workspace- und Artist-KennungenBis zur Abmeldung oder Änderung der AuswahlBei angeforderter Funktion
sri.booking_year.<artist> / sri-vorlaufzeiten:<workspace>Lokaler SpeicherLokale Arbeitsansicht für Bookingjahr und Vorlaufzeiten wiederherstellenBookingjahr und lokale KalenderfilterBis zur Abmeldung oder Änderung der AuswahlBei angeforderter Funktion
sri.pending-planLokaler SpeicherVor der Anmeldung gewählten Tarif nach der Registrierung wieder aufnehmenTarif und AbrechnungsintervallNach 24 Stunden ungültig; beim nächsten Aufruf oder Checkout gelöschtBei angeforderter Funktion
bookingos.guided-start.v2.<user>.<workspace>.<artist> (Altbestand)Lokaler SpeicherFrühere Einstiegsangaben als Entwurf zur kontogebundenen Speicherung anbietenEinstiegsziel, Rolle und ErfahrungsmodusWird nicht neu angelegt; bei Abmeldung gelöschtBei angeforderter Funktion
bookingos.guided-start.v1.<user>.<workspace>.<artist> (Altbestand)Lokaler SpeicherFrüheres Einstiegsziel als Entwurf zur kontogebundenen Speicherung anbietenFrüheres kategorisiertes EinstiegszielWird nicht neu angelegt; bei Abmeldung gelöschtBei angeforderter Funktion
sri.onboarding.v3.<user>.<workspace>Lokaler SpeicherNoch nicht gespeicherte Artist-Onboardingangaben lokal fortsetzenOnboardingentwurf einschließlich freiwilliger Kontakt-, Gagen-, Reise- und LinkangabenNach 30 Tagen ungültig; beim nächsten Aufruf, bei Speicherung oder Abmeldung gelöschtBei angeforderter Funktion
sri.onboarding.v2.<workspace> (Altbestand)Lokaler SpeicherNicht kontogebundenen früheren Onboardingentwurf sicher entfernenFrüherer Onboardingentwurf mit gegebenenfalls freiwilligen Kontakt-, Gagen-, Reise- und LinkangabenWird nicht neu angelegt oder übernommen; beim nächsten Onboarding-Aufruf oder bei Abmeldung gelöschtBei angeforderter Funktion
sri.tracking.once.*SitzungsspeicherDoppelte Übermittlung desselben freigegebenen Conversion-Ereignisses vermeidenTechnischer Ereignisschlüssel ohne Workspace-InhalteBis zum Schließen des Browser-TabsErst nach erteilter Einwilligung

Über „Cookie-Einstellungen“ können Sie Freigaben jederzeit öffnen, ändern oder widerrufen. Bei der Abmeldung entfernt Booking OS kontobezogene lokale Auswahl- und Entwurfsdaten. Browser-Einstellungen können alle Einträge zusätzlich löschen; dadurch können Anmeldung, Entwurfsfortsetzung oder gespeicherte Ansichten verloren gehen.

Speicherdauer

Die Beendigung eines kostenpflichtigen Abonnements beendet den Arbeitsbereich nicht; er wird im Free-Tarif fortgeführt und der strukturierte Export bleibt verfügbar. Bei einer vollständigen Konto- und Workspace-Beendigung können Sie Rückgabe oder Löschung wählen. Bei gewählter Rückgabe bleibt der Export ab dem wirksamen Beendigungszeitpunkt 14 Kalendertage abrufbar; zugunsten einer sofortigen Löschung können Sie darauf verzichten. Produktivdaten entfernen oder anonymisieren wir spätestens innerhalb von 30 Tagen. Sicherungskopien laufen innerhalb weiterer 30 Tage aus und werden bis dahin nicht produktiv genutzt.

Rechnungen, Gutschriften und Buchungsbelege, einschließlich der in Accountable geführten Belege, werden regelmäßig 8 Jahre ab dem Ende des Entstehungsjahres aufbewahrt. Geschäfts- und Vertragskorrespondenz wird regelmäßig 6 Jahre ab dem Ende des Empfangs- oder Versandjahres aufbewahrt. Gesetzliche Verlängerungen, laufende Prüfungen und Rechtsfälle bleiben vorbehalten.

Sonstige Nachrichten in den betrieblichen Hostworld-Postfächern löschen wir regelmäßig innerhalb von 12 Monaten nach Abschluss des Vorgangs. Soweit eine Nachricht als Geschäfts- oder Vertragsbrief, Beleg oder Rechtsnachweis benötigt wird, gilt stattdessen die einschlägige längere Frist. Hostworld hält Sicherungskopien des E-Mail-Hostings nach den aktuellen AGB für 3 Tage vor.

Server- und Sicherheitsprotokolle werden im Regelfall nach 14 Tagen rotiert. Interne administrative Prüfprotokolle werden regelmäßig 12 Monate aufbewahrt. Sicherheitsrelevante Auszüge dürfen fallbezogen bis zum Abschluss der Untersuchung und der notwendigen Nachweisfrist gesperrt aufbewahrt werden. Das betriebliche Löschkonzept trägt die Version 2026-09-23-v4.

Nachweise einer administrativen MFA-Faktorwiederherstellung werden nach 3 vollen Kalenderjahren ab ihrer Ausführung gelöscht. Workspace-Einladungen werden 30 Tage nach Verbrauch, Widerruf oder Ablauf gelöscht. Ein aktiver, auf den einzelnen Datensatz bezogener Sicherheits-, Missbrauchs- oder Rechtshold setzt die jeweilige automatische Löschung bis zu seiner Freigabe aus.

Die folgenden Hermes-Fristen gelten erst nach einer späteren rechtlichen und betrieblichen Kundenfreischaltung: Tagesvorschläge laufen nach 24 Stunden ab. Gespeicherte Hermes-Aktionen und Entwürfe werden regelmäßig nach 90 Tagen, Statuswechsel und minimierte Auditereignisse nach 180 Tagen entfernt. Ein Booking-Plan eines nicht mehr für Hermes berechtigten Arbeitsbereichs wird regelmäßig nach 30 Tagen gelöscht. Bei einer Workspace- oder Artist-Löschung werden die zugeordneten Hermes-Daten in den bestehenden Löschablauf einbezogen.

Abgeschlossene Supportfälle einschließlich des öffentlichen Nachrichtenverlaufs und der getrennten internen Bearbeitungsnotizen, technischen Lesestände und zugehörigen Versandnachweise werden regelmäßig 3 Jahre ab dem Schluss des Abschlussjahres aufbewahrt. Anschließend werden sie gelöscht oder auf nicht personenbezogene Statistik reduziert, soweit kein dokumentierter Sicherheits- oder Rechtsfall eine längere Aufbewahrung erfordert.

Technische Transaktionsprotokolle beim E-Mail-Zustelldienst Brevo werden regelmäßig nach 1 Monat gelöscht. E-Mail-Vorschauen werden dort nicht gespeichert. Die längeren, oben genannten gesetzlichen Aufbewahrungsfristen gelten nur für erforderliche Nachweise in unseren dafür vorgesehenen Systemen, nicht für Brevo-Transaktionsprotokolle.

Erforderliche Angaben und automatisierte Entscheidungen

Die als erforderlich gekennzeichneten Konto-, Kontakt- und Abrechnungsangaben werden für Registrierung, Vertragsabschluss und Leistungserbringung benötigt. Ohne diese Angaben können wir das Konto oder ein kostenpflichtiges Abonnement nicht bereitstellen. Andere Angaben im Arbeitsbereich sind freiwillig, soweit die jeweilige Funktion nichts anderes erfordert.

SRI Booking OS trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Stripe kann Zahlungs- und Betrugspräventionsprüfungen in eigener datenschutzrechtlicher Verantwortung durchführen; hierfür gelten die Informationen von Stripe.

Empfehlungen und Entwürfe von Hermes ändern weder selbstständig Kontaktdaten oder Preise noch lösen sie Kommunikation, Vertragsannahmen, Buchungen, Zahlungen, Erstattungen, Rechteänderungen, Exporte oder Löschungen aus. Eine spätere Erweiterung um solche Entscheidungs- oder Ausführungsfunktionen wird vor Aktivierung erneut datenschutzrechtlich und nach der EU-KI-Verordnung bewertet.

Export und Löschung

In den Einstellungen können Sie jederzeit ein vollständiges ZIP-Paket Ihres Arbeitsbereichs herunterladen. Es enthält die strukturierten Datensätze, sämtliche unter dem Arbeitsbereich gespeicherten Foto- und Dokumentdateien sowie ein Manifest mit Anzahl, Byteumfang und SHA-256-Prüfsummen.

Ebenfalls in den Einstellungen können Inhaber die vollständige Beendigung starten und zwischen einer 14-tägigen Rückgabefrist und der sofortigen Löschung ohne Exportfrist wählen. Der Arbeitsbereich wird dabei schreibgeschützt und öffentlich bereitgestellte EPK-Seiten werden deaktiviert. Die Anwendung zeigt T0, Exportfrist, späteste Produktivlöschung und das Ende des dokumentierten Backup-Nachlaufs an. Nach der Produktivlöschung verbleiben nur gesetzlich erforderliche, getrennte Nachweise sowie ein datensparsames technisches Löschprotokoll.

Ihre weiteren Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz- Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für unseren Sitz ist das Bayerische Landesamt für Datenschutzaufsicht zuständig.