DSGVO-Informationen
Datenschutzerklärung
1. Verantwortlicher
[Betreibername], [Anschrift], E-Mail: privacy@piggly-solutions.de.
2. Welche Daten pigglyCal verarbeitet
- Kontodaten: E-Mail-Adresse, Supabase-Benutzer-ID und notwendige Sitzungsdaten.
- Mandantendaten: Organisation, Mitgliedschaften, Rollen und Einstellungen.
- Planungsdaten: Kalender, Zeitzone, Verfügbarkeitsfenster, Pausen, Abwesenheiten und Terminarten.
- Buchungsdaten: Name und E-Mail des Gastes, Terminzeit, optionale Organisation und Notiz sowie Statusänderungen.
- Verbindungsdaten: verschlüsselte SMTP- und CalDAV-Zugangsdaten. Bei verbundenen Kalendern werden nur die für Konfliktprüfungen erforderlichen Belegt-Zeitgrenzen gespeichert; Titel, Teilnehmer und Notizen sollen beim Anbieter verbleiben.
- Technische Daten: Sicherheits-, Fehler- und Zustellinformationen, die für Betrieb und Missbrauchsschutz erforderlich sind.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Konto- und Vertragsverwaltung, Terminplanung, Konfliktvermeidung, Zustellung transaktionaler E-Mails, Sicherheit und Fehlerbehebung. Rechtsgrundlagen sind je nach Beziehung Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), lit. c (rechtliche Pflicht) und lit. f (sicherer und zuverlässiger Betrieb). Einwilligungspflichtige Verarbeitungen erfolgen nur auf Grundlage von Art. 6 Abs. 1 lit. a.
4. Rollenverteilung
Für Daten, die ein Kunde über seine Organisation und Buchungsseiten verarbeitet, ist regelmäßig der Kunde Verantwortlicher und pigglyCal Auftragsverarbeiter. Für Konto-, Abrechnungs-, Sicherheits- und eigene Betriebsdaten ist der Betreiber von pigglyCal selbst Verantwortlicher. Die genaue Abgrenzung ist im AVV festzulegen.
5. Empfänger und Hosting
pigglyCal nutzt Supabase für PostgreSQL-Datenbank und Authentifizierung, Vercel für Anwendungshosting sowie STRATO für SMTP-E-Mailversand. Vom Kunden aktivierte SMTP-, CalDAV-, Google- oder Microsoft-Anbieter erhalten nur die für die jeweilige Verbindung notwendigen Daten. Details stehen in der Liste der Unterauftragsverarbeiter.
6. Drittlandübermittlungen
Bei Anbietern oder Zugriffen außerhalb des EWR können Übermittlungen in Drittländer stattfinden. Sie werden – soweit erforderlich – auf Angemessenheitsbeschlüsse, Standardvertragsklauseln und ergänzende Schutzmaßnahmen gestützt. Die konkret eingesetzten Regionen und Verträge müssen vor Produktivbetrieb dokumentiert werden.
7. Speicherdauer
Daten werden derzeit grundsätzlich bis zur Löschung des Kontos oder der Organisation gespeichert, soweit keine gesetzlichen Pflichten oder berechtigten Sicherheitsinteressen entgegenstehen. Eine automatisierte, kundenspezifische Löschfrist ist noch nicht implementiert; sie muss vor dem kommerziellen Einsatz verbindlich festgelegt werden.
8. Cookies und lokale Speicherung
Es werden technisch notwendige Authentifizierungs- und Sitzungsmechanismen verwendet. Analyse- oder Marketing-Tracking ist derzeit nicht Bestandteil von pigglyCal.
9. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung zu widerrufen. Anfragen gehen an privacy@piggly-solutions.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
10. Sicherheit
Die Anwendung setzt unter anderem verschlüsselte Übertragung, mandantenbezogene Row-Level-Security, serverseitig geschützte Supabase-Service-Zugangsdaten, verschlüsselte Integrationszugänge und zeitlich bzw. funktional begrenzte Verwaltungslinks ein. Kein Schutz ist absolut; Vorfälle werden nach den gesetzlichen Vorgaben behandelt.
Stand: 21. Juli 2026. Entwurf auf Basis des derzeitigen technischen Stands; keine Rechtsberatung.