Datenschutzerklärung
Version 2026-09-23 · Schweizer Datenschutzgesetz (nDSG / FADP)
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf terminum.ch und in der Terminum-App ist:
Gonçalo Pereira
Forchstrasse 157
8132 Egg b. Zürich
Schweiz
E-Mail: hello@terminum.ch
Support-Formular öffnen
2. Geltungsbereich / Rollen
Diese Erklärung gilt für Besuchende von terminum.ch und für Shop-Betreiber:innen (Accounts, Billing, Support, Website-Builder).
Wenn Endkund:innen auf einer Shop-Website (z. B. {slug}.terminum.ch oder Custom Domain) einen Termin buchen, ist der Salon die verantwortliche Stelle. Terminum handelt als Auftragsbearbeiter gemäss AVV. Betroffenenrechte zu Salon-Buchungsdaten richten Sie an den Salon (Impressum / Datenschutz der Shop-Website).
3. Welche Daten wir bearbeiten
3.1 Registrierung & Account
E-Mail, Name, Passwort (gehasht), Shop-Stammdaten, Plan/Abo-Status, Support-Anfragen, technische Logs (z. B. IP/User-Agent in Sitzungen), akzeptierte AGB-/Datenschutz-Versionen.
3.2 Billing
Abwicklung über Stripe (Kunden-, Abo- und Zahlungsdaten bei Stripe). Terminum speichert Stripe-Kunden-/Abo-IDs und Planstatus.
3.3 Auftragsbearbeitung (Shop-Kundendaten)
Im Auftrag des Shops: Buchungs- und Kundendaten (Name, Telefon, E-Mail, Terminzeiten, Zahlungsstatus, ggf. Zustimmungen zu No-show-Holds), Nachrichten-Metadaten (Empfängeradresse, Zustellstatus), Website-Inhalte des Shops.
3.4 Cookies & Analyse
Technisch notwendige Cookies (Sitzung, Sicherheit, Einwilligungsstatus). Nicht notwendige Analyse-Cookies/Skripte nur nach Einwilligung («Alle akzeptieren»). Shop-Analytics (z. B. GA4) werden nur geladen, wenn der Shop sie konfiguriert und die Besuchenden einwilligen.
4. Zwecke
- Bereitstellung und Sicherheit der Plattform
- Vertragsdurchführung (Abo, Support, Features)
- Auftragsbearbeitung für Shops (Buchung, Benachrichtigungen)
- Abrechnung und Betrugsprävention
- Erfüllung gesetzlicher Pflichten
- Produktverbesserung auf Basis aggregierter / technischer Daten
5. Empfänger / Unterauftragsbearbeiter
Wir setzen folgende Dienstleister ein (Details können sich mit Features ändern; aktuelle Liste auch im AVV):
- Vercel Inc.: Hosting, Edge/Serverless, CDN, Domains. Ort: EU/US (je nach Deployment-Region; Standard oft EU Frankfurt / US). Privacy
- Supabase (Postgres + Storage): Datenbank und Dateispeicher (Bilder). Ort: Projektregion (in der Regel EU; im Supabase-Dashboard prüfen). Privacy
- Stripe: Abo-Zahlungen der Shops; optional Connect-Auszahlungen und Endkunden-Zahlungen. Ort: EU/US (Stripe). Privacy
- Resend: Transaktionale E-Mails (Bestätigung, Erinnerung, System). Ort: US/EU. Privacy
- Twilio: SMS-Benachrichtigungen (sofern Shop aktiviert). Ort: US/EU. Privacy
- Meta (WhatsApp Business Cloud API): WhatsApp-Benachrichtigungen (sofern Shop aktiviert). Ort: US/EU (Meta). Privacy
- Upstash: Rate-Limiting / Redis (Schutz der APIs). Ort: EU/US (je nach Upstash-Region). Privacy
- OpenRouter: KI-Hilfen (Website-Builder-Text, Analytics-Insights), sofern genutzt. Ort: US/EU (Modell-Anbieter hinter OpenRouter). Privacy
- Google Analytics 4: Optionale Web-Analyse auf Shop-Websites (nur mit Einwilligung). Ort: US/EU (Google). Privacy
6. Bekanntgabe ins Ausland
Einige Dienstleister können Daten in Staaten ohne gleichwertiges Schutzniveau (z. B. USA) bearbeiten. Wir stützen uns auf vertragliche Garantien der Anbieter (z. B. Standardvertragsklauseln) und informieren in dieser Erklärung transparent. Konkrete Regionen bitte in den jeweiligen Anbieter-Accounts prüfen und bei Bedarf anpassen.
7. Aufbewahrung
Account- und Vertragsdaten: für die Dauer der Geschäftsbeziehung und gesetzliche Aufbewahrungsfristen (z. B. Buchführung). Shop-Kundendaten: nach Weisung des Shops bzw. Anonymisierung/Löschung über Produktfunktionen; technische Logs und Nachrichten-Metadaten gemäss Retention-Policy (siehe Produkt/Compliance-Doku). Stripe-Webhook-Events: typischerweise 90 Tage.
8. Ihre Rechte (nDSG)
Für Daten, für die Terminum Verantwortlicher ist: Auskunft, Berichtigung, Löschung, Herausgabe/Übertragbarkeit wo anwendbar, Widerspruch / Widerruf von Einwilligungen. Anfragen an die Kontaktadresse oben. Wir antworten in der Regel innerhalb von 30 Tagen. Beschwerde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), edoeb.admin.ch.
Shop-Betreiber:innen können Account-Daten im Dashboard exportieren und den Workspace löschen. Für Salon-Buchungsdaten wenden Sie sich an den Salon.
9. Datensicherheit
Technische und organisatorische Massnahmen u. a.: Zugangskontrolle, TLS in Transit, rollenbasierte Zugriffe, Tenant-Isolation, Geheimnisverwaltung. Absolute Sicherheit kann nicht garantiert werden.
10. Änderungen
Wir können diese Erklärung anpassen. Die Version oben kennzeichnet den Stand. Wesentliche Änderungen kommunizieren wir angemessen.