Zuletzt aktualisiert: 31. Juli 2026
Bei Zeity sind wir verpflichtet, Ihre Privatsphäre zu schützen. Diese Datenschutzrichtlinie erläutert, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unsere Buchungsplattform nutzen.
Moon Regents ist der Verantwortliche für Ihre persönlichen Daten. Sie können uns kontaktieren unter: Moon Regents 47805 Krefeld Deutschland E-Mail: info@zeity.me
Wenn Sie eine Buchung über unsere Plattform vornehmen, erfassen wir: • Vollständiger Name • E-Mail-Adresse • Telefonnummer (optional) • Termin und Uhrzeit • Service-Typ • Notizen oder spezielle Anfragen Diese Daten sind notwendig, um Ihre Buchungsanfrage zu bearbeiten und Ihnen Bestätigungs- und Erinnerungsmails zu senden.
Wir verarbeiten Ihre persönlichen Daten auf Grundlage von GDPR Artikel 6(1)(b) - die Verarbeitung ist erforderlich für die Erfüllung eines Vertrags (Ihre Terminbuchung). Wir können Daten auch auf Grundlage Ihrer ausdrücklichen Zustimmung zur Erinnerung an Termine verarbeiten.
Ihre Daten werden ausschließlich verwendet für: • Verarbeitung und Bestätigung Ihres Termins • Versand von Terminbenachrichtigungen und Erinnerungen • Kommunikation über Ihre Buchung • Bereitstellung von Termindetails und Updates Wir verkaufen, vermieten oder teilen Ihre Daten nicht mit Dritten für Marketingzwecke.
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist; die Aufbewahrungsdauer hängt davon ab, um wessen Daten es sich handelt. (a) Zeitys eigene Daten, als Verantwortlicher: • Produktanalyse (PostHog): 30 Tage • Fehlerereignisse (Sentry): 90 Tage • Server-Protokolle (Better Stack): 3 Tage • Ihre Kontodaten: für die Dauer Ihres Kontos. Schließen Sie Ihr Konto oder verlangen Sie die Löschung, wird Ihr Login-Zugang gelöscht; die zugehörigen Datensätze (Konto, Betrieb, Mitarbeitende, Termine, Zahlungen) werden als gelöscht markiert und pseudonymisiert — E-Mail-Adresse und Telefonnummer werden dabei entfernt oder durch Platzhalter ersetzt. Die Datensätze selbst werden nicht physisch entfernt, sondern aufbewahrt, solange gesetzliche Aufbewahrungspflichten (§ 147 AO, § 257 HGB — siehe nächster Punkt) oder die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen innerhalb der gesetzlichen Verjährungsfristen es erfordern; maßgeblich ist die jeweils längere Frist. Ihre Zustimmungen zu unseren Vertragsdokumenten protokollieren wir zusätzlich zum Nachweis unserer Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO). Die verbleibenden Daten halten wir ausschließlich zu diesen Zwecken vor; sie werden nicht für Marketing, Analysen oder Scoring verwendet. • Zeitys eigene Abonnement- und Plattformgebühr-Rechnungen an Geschäftsinhaber: 8 Jahre, gemäß § 147 AO / § 257 HGB in der durch das Vierte Bürokratieentlastungsgesetz (BEG IV, 2025) geänderten Fassung — die zugrunde liegenden Bücher und Jahresabschlüsse werden 10 Jahre aufbewahrt (b) Buchungsdaten Ihrer Kundinnen und Kunden, bei denen Zeity als Auftragsverarbeiter auf Weisung eines Geschäftsinhabers handelt: Termin- und Kundendaten werden für die Dauer der Geschäftsbeziehung zwischen Ihnen und dem Geschäftsinhaber aufbewahrt und gelöscht, sobald der Geschäftsinhaber sein Konto schließt oder uns zur Löschung anweist. Unabhängig davon können Sie jederzeit die Löschung Ihrer eigenen Daten beantragen — siehe unser Verfahren zur Datenlöschung. Bei Online-Zahlungen werden Ihre Zahlungsmetadaten von Stripe im Rahmen der eigenen gesetzlichen Aufbewahrungspflicht des Geschäftsinhabers gespeichert; die Aufbewahrung des vollständigen Zahlungsbelegs über den von Ihnen gezahlten Bruttobetrag ist die steuerliche Pflicht des Geschäftsinhabers. Daneben bewahrt Zeity zu jeder Online-Zahlung einen eigenen Datensatz auf: die Beträge (Gesamtbetrag, Anteil des Geschäftsinhabers, unsere Plattformgebühr), Währung, Zahlungs- und Erstattungsstatus, Zeitstempel sowie die Stripe-Kennungen des Vorgangs. Zeitys eigener aufbewahrungspflichtiger Beleg ist dabei die Plattformgebühr — unser eigener Umsatz —, nicht Ihre Bruttozahlung und nicht Ihre Identität. Deshalb werden Name und E-Mail-Adresse in diesem Zahlungsdatensatz bei einer Löschung entfernt oder durch Platzhalter ersetzt, während die Beträge und die Stripe-Kennungen für die Dauer der gesetzlichen Aufbewahrungsfrist erhalten bleiben (§ 147 AO, § 257 HGB; Rechtsgrundlage Art. 6 Abs. 1 lit. c, Art. 17 Abs. 3 lit. b DSGVO). (c) Was nach einer Löschung bei unserem Zahlungsdienstleister Stripe verbleibt: Rechnungs- und Zahlungsdaten bleiben bei Stripe gespeichert, soweit eine gesetzliche Aufbewahrungspflicht besteht (§ 147 AO, § 257 HGB; Rechtsgrundlage Art. 6 Abs. 1 lit. c, Art. 17 Abs. 3 lit. b DSGVO). Auch die Löschung Ihres Kontos kann diese Daten nicht entfernen. Soweit Stripe diese Daten in unserem Auftrag und nach unserer Weisung verarbeitet, werden sie für die Dauer der Aufbewahrungsfrist ausschließlich zu diesem Zweck vorgehalten und im Übrigen in der Verarbeitung eingeschränkt. Davon zu unterscheiden ist der Teil, den Stripe als eigener Verantwortlicher verarbeitet — insbesondere zur Betrugs- und Geldwäscheprävention und zur Erfüllung eigener aufsichtsrechtlicher Pflichten. Diese Verarbeitung richtet sich nach der Datenschutzerklärung von Stripe, folgt eigenen Fristen und wird durch uns nicht eingeschränkt; wir können sie weder anordnen noch beenden. Betroffenenanfragen richten Sie insoweit bitte zusätzlich unmittelbar an Stripe — siehe Abschnitt 7.
Wir verwenden unverzichtbare Cookies, die für die Funktion unseres Dienstes zwingend erforderlich sind. Diese sind weiterhin gemäß § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG) von der Einwilligungspflicht befreit. Unverzichtbare Cookies: • Sitzungsverwaltung: Supabase-Authentifizierungscookies ermöglichen es Ihnen, in Ihr Konto eingeloggt zu bleiben • Spracheinstellung: Speichert Ihre ausgewählte Sprache (Englisch oder Deutsch) für ein besseres Benutzererlebnis • Cookie-Benachrichtigung: Merkt sich, ob Sie diese Cookie-Benachrichtigung bestätigt haben Diese Cookies werden lokal in Ihrem Browser gespeichert und enthalten nur die Daten, die für ihren spezifischen Zweck notwendig sind. Nicht unverzichtbare Speicherung auf Ihrem Endgerät (§ 25 Abs. 1 TDDDG — nur mit Ihrer Einwilligung): • PostHog: Produktanalyse (in der EU gehostet). PostHog läuft erst und setzt nur dann nicht-unverzichtbare Cookies oder erfasst nur dann, welche Seiten Sie besuchen, nachdem Sie über unseren Cookie-Banner eingewilligt haben. Wenn Sie „Nur Notwendige“ wählen, wird nichts davon gesetzt oder ausgelöst. Serverseitige Verarbeitung (kein Cookie, keine Einwilligung erforderlich): • Sentry: Fehlerüberwachung. Sentry verarbeitet technische Daten, einschließlich Ihrer IP-Adresse, auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO) an einem sicheren und zuverlässigen Betrieb von Zeity. Dies erfolgt serverseitig, setzt keinen Cookie in Ihrem Browser und ist daher von der oben beschriebenen Cookie-Einwilligung getrennt zu betrachten. Wir verwenden keine Werbe- oder Retargeting-Cookies und geben Cookie-Daten nicht zu Marketingzwecken an Dritte weiter oder verkaufen sie.
Wir setzen die folgenden Drittanbieter zum Betrieb von Zeity ein. Unterauftragsverarbeiter der Daten Ihrer Kundinnen und Kunden (die nach unseren Weisungen und auf Grundlage unseres Vertrags zur Auftragsverarbeitung unter https://zeity.me/dpa handeln): • Supabase: Datenbank-Hosting und Speicherung Ihrer Daten • Resend: transaktionale E-Mails und Buchungs-E-Mails • Vercel: Anwendungshosting und Auslieferung von Inhalten (CDN) • Better Stack (Logtail): Produktionsprotokollierung (EU-Region, mit Maskierung personenbezogener Daten) • Stripe: Zahlungsabwicklung, sofern Online-Zahlungen aktiviert sind Stripe handelt darüber hinaus als unabhängiger Verantwortlicher für Zahlungsdaten zu eigenen Zwecken der Betrugsprävention, der Geldwäscheprävention und der Einhaltung rechtlicher Vorgaben, auf Grundlage der eigenen Datenschutzerklärung von Stripe. Vercel verarbeitet aggregierte Dienst- und Nutzungsdaten als Verantwortlicher auf Grundlage seiner eigenen Datenschutzerklärung. Soweit Stripe personenbezogene Daten als eigener Verantwortlicher verarbeitet, können wir dort weder eine Löschung noch eine Einschränkung der Verarbeitung anordnen. Auskunfts-, Berichtigungs-, Löschungs- und Widerspruchsverlangen richten Sie insoweit bitte zusätzlich unmittelbar an Stripe; die Kontaktwege und die vollständige Datenschutzerklärung von Stripe finden Sie unter https://stripe.com/privacy. Außerdem setzen wir die folgenden Werkzeuge ein, um Zeity selbst zu betreiben, abzusichern und zu verbessern; diese verarbeiten Nutzungs- und technische Daten und nicht die Datensätze Ihrer Buchungskundinnen und -kunden: • PostHog: Produktanalyse (in der EU gehostet, nur mit Ihrer Einwilligung eingesetzt) • Sentry: Fehlerüberwachung Soweit vorstehend nicht anders angegeben (Tätigkeit als unabhängiger Verantwortlicher), verarbeiten diese Anbieter personenbezogene Daten nur nach unserer Weisung auf Grundlage eines Vertrags zur Auftragsverarbeitung und im Einklang mit der DS-GVO. Soweit ein Anbieter personenbezogene Daten der eigenen Kundinnen und Kunden eines Geschäftsinhabers in dessen Auftrag verarbeitet, handelt er als unser Unterauftragsverarbeiter; unser Vertrag zur Auftragsverarbeitung (https://zeity.me/dpa) führt diese Unterauftragsverarbeiter auf.
Einige der Werkzeuge, die wir als Verantwortlicher für den Betrieb von Zeity selbst einsetzen, verarbeiten personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR). Fehlerüberwachung (Sentry): Technische Daten, einschließlich Ihrer IP-Adresse, können in den Vereinigten Staaten abgerufen und verarbeitet werden. Diese Übermittlung stützt sich vorrangig auf den EU-US-Datenschutzrahmen (Data Privacy Framework, ein Angemessenheitsbeschluss der EU) als Rechtsgrundlage, wobei die EU-Standardvertragsklauseln hilfsweise als Garantie (Rückfalloption) einbezogen werden, zusammen mit ergänzenden technischen Maßnahmen wie Verschlüsselung und der Maskierung personenbezogener Daten (PII-Scrubbing). Produktanalyse (PostHog): in der EU gehostet — es findet keine Drittlandübermittlung statt. Eine Kopie der oben genannten Garantien (einschließlich der Standardvertragsklauseln) stellen wir auf Anfrage über die in dieser Datenschutzrichtlinie angegebenen Kontaktdaten zur Verfügung.
Nach der DSGVO haben Sie spezifische Rechte bezüglich Ihrer personenbezogenen Daten. So können Sie diese ausüben: 🔍 Auskunftsrecht (Artikel 15) Fordern Sie eine Kopie der zu einem Betrieb gespeicherten Daten (Termine, Mitarbeitende, Leistungen, Kundenkarten sowie die Stammdaten dieses Betriebs) im JSON-Format an. Klicken Sie dazu in den Kontoeinstellungen des jeweiligen Betriebs auf "Datenexport anfordern". Führen Sie mehrere Betriebe, stellen Sie diese Anfrage für jeden Betrieb einzeln. Für eine zusammengefasste Kopie sämtlicher bei uns über Sie gespeicherten Daten, einschließlich kontoweiter Daten (zum Beispiel Abonnement- und Zahlungsdaten), senden Sie eine E-Mail an support@zeity.me Wir werden Ihre Daten innerhalb von 30 Tagen bereitstellen. ✏️ Recht auf Berichtigung (Artikel 16) Korrigieren oder aktualisieren Sie Ihre persönlichen Informationen. Bearbeiten Sie Ihre Daten jederzeit in Ihren Kontoeinstellungen. Änderungen sind sofort wirksam. 🗑️ Recht auf Löschung / Recht auf Vergessenwerden (Artikel 17) Fordern Sie die Löschung Ihrer persönlichen Daten an. Sie erhalten eine Bestätigungs-E-Mail mit einem Link, der 7 Tage gültig ist. Mit dem Klick auf diesen Link wird die Löschung sofort ausgeführt — eine zusätzliche Wartefrist gibt es nicht. Bestätigen Sie nicht innerhalb dieser 7 Tage, verfällt der Link und die Anfrage bleibt unerledigt; sie muss dann erneut gestellt werden. Wenn Sie keine Bestätigungs-E-Mail erhalten oder die Frist versäumt haben, schreiben Sie uns an support@zeity.me — wir bearbeiten Ihr Verlangen dann innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Was dabei tatsächlich geschieht und welche Datensätze aus rechtlichen Gründen (deutsches Steuerrecht, Verteidigung von Rechtsansprüchen) aufbewahrt bleiben, beschreibt Abschnitt 5. Löschen Sie Ihr Konto, während ein kostenpflichtiges Abonnement läuft, endet dieses sofort; der bereits bezahlte, noch nicht genutzte Zeitraum verfällt dabei, ohne dass eine Erstattung erfolgt. Wird dabei auch Ihr Konto selbst gelöscht, verfällt ebenso ein zu diesem Zeitpunkt bestehendes Guthaben; bleibt Ihr Konto dagegen bestehen, bleibt ein solches Guthaben erhalten und wird mit einer künftigen Rechnung verrechnet — Einzelheiten regelt Ziffer 9 unserer Geschäftsbedingungen für Unternehmen (https://zeity.me/terms/business). Möchten Sie den bezahlten Zeitraum noch nutzen, kündigen Sie Ihr Abonnement stattdessen zunächst in Ihren Kontoeinstellungen; Sie behalten dann Zugriff bis zum Ende des bereits bezahlten Abrechnungszeitraums und können Ihr Konto anschließend ohne weitere Kosten löschen. 📊 Recht auf Datenportabilität (Artikel 20) Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format (JSON). Downloaden Sie Ihren Datenexport und importieren Sie ihn in andere Dienste. ⛔ Recht auf Widerspruch (Artikel 21) Einspruch gegen bestimmte Verarbeitungsaktivitäten erheben. Kontaktieren Sie support@zeity.me, um Ihre Bedenken zu besprechen. 🛑 Recht auf Einschränkung der Verarbeitung (Artikel 18) Temporär die Verarbeitung Ihrer Daten einstellen, während wir Streitigkeiten klären. Kontaktieren Sie support@zeity.me, um Einschränkungen anzufordern. ⚙️ Recht zum Widerruf der Zustimmung Widerrufen Sie die Zustimmung für nicht wesentliche Verarbeitung jederzeit. Dies beeinträchtigt nicht die Gültigkeit der Verarbeitung vor dem Widerruf. Automatisierte Entscheidungsfindung (Artikel 22) Wir verwenden KEINE automatisierte Profilbildung oder Entscheidungsfindung für Benutzer. Alle Entscheidungen, die Sie betreffen, beinhalten menschliche Überprüfung. So üben Sie Ihre Rechte aus • Dashboard: Verwenden Sie den Abschnitt "Ihre Datenschutzrechte" in den Kontoeinstellungen • E-Mail: Senden Sie Anfragen an support@zeity.me mit Identitätsnachweis • Antwortzeit: 30 Tage (kann für komplexe Anfragen um 2 Monate verlängert werden) • Keine Gebühren: Anfragen sind kostenlos, sofern sie nicht offensichtlich unbegründet sind Datensschutzbehörde Wenn Sie glauben, dass wir Ihre Daten nicht ordnungsgemäß bearbeitet haben, haben Sie das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einzureichen.
Ihre Daten werden geschützt durch: • HTTPS-Verschlüsselung für alle Daten während der Übertragung • Verschlüsselte Speicherung in der sicheren Infrastruktur von Supabase • Zugriffskontrolle begrenzt auf autorisiertes Personal • Regelmäßige Sicherheitsprüfungen und Updates Obwohl wir starke Sicherheitsmaßnahmen implementieren, ist keine Übertragungsmethode über das Internet 100% sicher.
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns unter: E-Mail: info@zeity.me Adresse: 47805 Krefeld, Deutschland Wir nehmen Ihren Datenschutz ernst und werden auf alle Anfragen schnellstmöglich antworten.