Produkt

Datenschutz und DSGVO: EU-Hosting und Auftragsverarbeitungsvertrag

Wie Sparekey mit den Daten deiner Kunden umgeht: unsere Server in der EU, ein Auftragsverarbeitungsvertrag, nur nötige Daten und Zugangscodes, die ablaufen.

Sparekey läuft auf unseren Servern in der EU nach der DSGVO und dem Schweizer Datenschutzgesetz (revDSG). Wir schließen mit dir einen Auftragsverarbeitungsvertrag und erheben nur, was nötig ist, um einen Kunden hineinzulassen und ihm eine Rechnung zu stellen.

Wer wofür verantwortlich ist

Du bist der Verantwortliche: Du entscheidest, wozu Kundendaten erhoben und wie lange sie aufbewahrt werden, veröffentlichst deine Datenschutzerklärung und beantwortest Anfragen von Kunden. Wir sind der Auftragsverarbeiter: Wir verarbeiten die Daten nur, um das System für dich zu betreiben.

  • Vor dem Start schließen wir einen Auftragsverarbeitungsvertrag: was wir verarbeiten, wozu, wie lange und mit welchen Diensten.
  • Wir nutzen die Daten nur für Buchungen, Zugangscodes, Nachrichten, Rechnungen und Statistiken. Wir verkaufen sie nie.
  • Weitere beteiligte Dienste: Stripe, der SMS-Anbieter, der E-Mail-Dienst und, falls dein Schloss einen nutzt, der Dienst des Schlossherstellers.

Wo die Daten liegen

Auf unseren Servern in der EU. Die Schweiz erkennt den Datenschutz in der EU als angemessen an.

Was eine Buchung erhebt

  • Name, Telefonnummer (für den Code) und E-Mail-Adresse (für Bestätigung und Rechnung) des Kunden;
  • Standort, Datum und Uhrzeit der Buchung;
  • ob die Zahlung durchgegangen ist, und die Rechnung.

Kartendaten erreichen Sparekey nie: Kunden zahlen auf der Seite von Stripe, und wir bekommen nur das Ergebnis. Keine Gesundheitsdaten, keine Fingerabdrücke oder Gesichtsscans.

Zugangscodes, die ablaufen

Jede Buchung bekommt einen eigenen Code, gültig nur für den gebuchten Slot. Ein weitergegebener Code öffnet die Tür an einem anderen Tag nicht.

Deine Daten gehören dir

Buchungen und Umsätze exportierst du jederzeit, kostenlos.

Was bei dir als Betreiber bleibt

Unabhängig vom System:

  • Eine Kamera braucht einen Hinweis für Kunden, einen Zweck für die Aufnahmen und eine Grenze, wie lange sie gespeichert werden. Siehe Kameras im Gym ohne Personal.
  • Deine Datenschutzerklärung und Buchungsbedingungen sagen Kunden, was du erhebst und warum. Bei den Teilen, die das System betreffen, helfen wir.
  • Anfragen von Kunden, ihre Daten einzusehen oder zu löschen, kommen zu dir. Wo das System die Daten hält, erledigen wir das für dich.

FAQ

Schließt ihr einen Auftragsverarbeitungsvertrag?

Ja, mit jedem Gym, vor dem Start.

Wo werden die Daten gespeichert?

Auf unseren Servern in der EU.

Seht ihr die Kartendaten meiner Kunden?

Nein. Kunden zahlen auf der Seite von Stripe.

Kann ich meine Buchungen exportieren?

Ja, jederzeit und kostenlos.

Wie lässt ein Kunde seine Daten löschen?

Er fragt dich als Verantwortlichen. Wir löschen sie auf deine Anweisung und behalten Rechnungen, soweit das Steuerrecht es verlangt.

Demo und Beratung

Erst in der Demo ansehen, dann entscheiden.

Schreib uns per E-Mail oder WhatsApp, wo dein Gym ist, wie dein Raum aussieht und welche Tür du hast. Wir vereinbaren einen Termin für ein kostenloses Gespräch und gehen Öffnungszeiten, Slots, Türen und Zahlungen durch.

Die Demo findet auf Englisch statt.