Timnaro
StartseiteImpressumLogin

Datenschutz

Datenschutzerklärung

Diese Information beschreibt die Verarbeitung personenbezogener Daten bei Nutzung der Timnaro-Plattform. Stand: –.

Die Pflichtangaben zum Verantwortlichen sind noch nicht vollständig hinterlegt.

1. Verantwortlicher

Timnaro ist eine Geschäftsbezeichnung von –. Die vollständige Anschrift und weitere Pflichtangaben findest du im Impressum. Datenschutzanfragen können an support@timnaro.com gerichtet werden.

2. Verarbeitete Daten und Zwecke

Je nach Nutzung verarbeiten wir insbesondere Stamm- und Kontaktdaten, Login- und Kontodaten, Vertrags- und Tarifinformationen, Rechnungsdaten, technische Protokolldaten sowie Termin- und Kommunikationsdaten. Bei Buchungen können Mandanten eigene Formularfelder konfigurieren. Welche Angaben dort abgefragt werden, bestimmt der jeweilige Mandant.

Die Verarbeitung erfolgt je nach Vorgang insbesondere zur Vertragsanbahnung und Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten sowie auf Grundlage berechtigter Interessen an einem sicheren und zuverlässigen Betrieb. Soweit eine Verarbeitung eine Einwilligung erfordert, wird sie gesondert eingeholt.

3. Rollen bei Terminbuchungen

Bei einer Buchung über die öffentliche Seite eines Mandanten ist grundsätzlich der jeweilige Mandant für die inhaltliche Verarbeitung seiner Termin- und Kundendaten verantwortlich. Timnaro stellt die technische Plattform bereit und verarbeitet diese Daten im Rahmen der vereinbarten Leistung. Deshalb muss jeder Mandant seine eigene Datenschutzerklärung auf seiner Buchungsseite hinterlegen. Vor Abschluss einer Buchung wird deren Kenntnisnahme bestätigt und technisch dokumentiert.

Je nach Mandantenkonfiguration können über Buchungsfelder oder freiwillig hochgeladene Termin-Anlagen auch besondere Kategorien personenbezogener Daten, etwa Gesundheitsangaben, verarbeitet werden. Ob und auf welcher Rechtsgrundlage solche Daten erhoben werden, verantwortet der jeweilige Mandant. Sensible Daten dürfen nur angefordert oder übermittelt werden, wenn sie für den konkreten Termin erforderlich und datenschutzrechtlich entsprechend abgesichert sind.

Termin-Anlagen werden nicht per E-Mail versendet. Dateiinhalt und ursprünglicher Dateiname werden verschlüsselt gespeichert und sind nur für berechtigte Rollen des jeweiligen Mandanten beziehungsweise den dem Termin zugewiesenen Mitarbeiter abrufbar. Zugriffe und Löschungen werden protokolliert.

Nutzt ein Mandant die Kundenrechnungs- und Mahnfunktion, verarbeitet Timnaro in dessen Auftrag insbesondere Rechnungsanschriften, Rechnungs-E-Mail-Adressen, gegebenenfalls Umsatzsteuer-Identifikationsnummern, Leistungs- und Belegdaten, Zahlungsstatus, Mahnhistorie sowie die zur Forderungsbearbeitung erforderlichen Kontaktdaten. Der Mandant bestimmt Rechnungsinhalt, Steuerprofil, Aufbewahrung, Kommunikationsweg und Rechtsgrundlage. Besonders bei medizinischen Mandanten sollen Belegtexte keine unnötigen Gesundheitsinformationen enthalten.

Bei einer vom Mandanten ausdrücklich ausgelösten Inkasso-Übergabe wird eine datensparsame Forderungsübersicht an das vom Mandanten hinterlegte Inkassobüro übermittelt. Terminnotizen, Buchungsantworten, Gesundheitsangaben, Termin-Anlagen und die potenziell sensible Leistungsbeschreibung des Originalbelegs werden nicht automatisch mitgeschickt. Der Mandant muss Forderungsbestand, Verzug, Empfänger, Vertrag/Vollmacht und datenschutzrechtliche Zulässigkeit vor jeder Übergabe prüfen.

4. Hosting und Protokolldaten

Die Plattform wird auf Server-Infrastruktur der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland betrieben. Beim Aufruf können technisch erforderliche Server- und Sicherheitsprotokolle entstehen, etwa IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-/Geräteinformationen und Fehlerdaten. Diese Daten dienen dem Betrieb, der Fehleranalyse und dem Schutz vor Missbrauch und Angriffen.

5. E-Mail-Kommunikation

Für Bestätigungen, Passwort-E-Mails, Erinnerungen und Rechnungsversand nutzen wir E-Mail-Dienste der World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich. Dabei werden die für den Versand erforderlichen Absender-, Empfänger-, Nachrichten- und technischen Transportdaten verarbeitet.

6. Video-Termine

Wenn ein Mandant Video-Termine aktiviert und ein solcher Termin gebucht wird, stellt Timnaro die Videokonferenz über den Dienst Jitsi as a Service (JaaS) von 8x8, Inc. bereit. Beim Öffnen des Video-Termins wird eine direkte Verbindung zur Videokonferenz-Infrastruktur von 8x8 aufgebaut. Dabei können insbesondere der im Video verwendete Anzeigename, technische Verbindungs- und Gerätedaten sowie für den Betrieb erforderliche Nutzungsinformationen verarbeitet werden. Timnaro übergibt die in der Buchung hinterlegte E-Mail-Adresse standardmäßig nicht als Video-Provider-Profil. 8x8 verwendet bei JaaS außerdem eine Gerätekennung zur Ermittlung der monatlich aktiven Teilnehmer. Audio, Video und Bildschirmfreigaben werden während der Übertragung verschlüsselt. Aufzeichnungen und Transkriptionen sind in der Timnaro-Standardkonfiguration deaktiviert. Die Datenschutzinformationen von 8x8 gelten ergänzend.

7. Kalenderanbindungen

Mandanten können private iCalendar-/ICS-Feeds erzeugen und externe Kalenderquellen anbinden. Importiert ein Mandant diese Links in Microsoft Outlook, Apple Kalender/iOS, Google Kalender/Android oder andere Dienste, erfolgt die weitere Verarbeitung durch den jeweils gewählten Anbieter. Private Kalender-Feed-Links sind wie Zugangsdaten zu behandeln.

8. Marketing-Messung und externe Profile

Timnaro kann Unternehmensprofile auf sozialen Netzwerken wie Facebook und Instagram von Meta betreiben. Beim Besuch solcher externen Profile verarbeitet der jeweilige Plattformanbieter Daten nach seinen eigenen Bedingungen. Ein Meta-Pixel ist in der Timnaro-Webanwendung derzeit nicht eingebunden.

Auf den öffentlichen Timnaro-Seiten ist das Google-Tag für Google Ads eingebunden. Es dient insbesondere dazu, eine nach erfolgreicher Mandantenregistrierung ausgelöste Conversion zu messen. Dabei können technische Verbindungsdaten, Browser- und Geräteinformationen sowie – abhängig von Browsereinstellungen, Einwilligung und Google-Konfiguration – Online-Kennungen durch Google verarbeitet werden. Der Einsatz und eine gegebenenfalls erforderliche Einwilligung sind vor dem produktiven Betrieb anhand der anwendbaren Rechtsordnung und der tatsächlichen Google-Konfiguration zu prüfen.

9. Cookies, lokale Speicherung und ähnliche Technologien

Timnaro setzt für angemeldete Bereiche technisch erforderliche Session-Cookies ein, um Login-Sitzungen sicher zuzuordnen. Außerdem kann eine gewählte Sprache lokal gespeichert werden. Das eingebundene Google-Tag kann – abhängig von Einwilligungsstatus, Browser und Google-Konfiguration – Cookies, lokale Kennungen oder vergleichbare Technologien verwenden. Nicht notwendige Technologien dürfen nur im rechtlich zulässigen Rahmen aktiviert werden.

10. Speicherung und Aufbewahrung

Mandanten-, Vertrags- und Rechnungsdaten werden für Vertragsabwicklung, Abrechnung und gesetzliche Aufbewahrungspflichten verarbeitet. Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten beziehungsweise die Geltendmachung oder Abwehr von Rechtsansprüchen eine weitere Speicherung erfordern.

Für Termin-Anlagen legt der Mandant innerhalb des technisch vorgegebenen Rahmens eine Aufbewahrungsfrist fest. Nach Fristablauf, bei berechtigter vorzeitiger Löschung oder wenn der zugehörige Termin nicht mehr vorhanden ist, werden die verschlüsselten Anlagendaten automatisiert zur Löschung vorgesehen.

11. Empfänger

Daten werden nur weitergegeben, soweit dies für den jeweiligen Zweck erforderlich ist. Dazu zählen insbesondere Hosting-/IT-Dienstleister, E-Mail-Dienstleister, bei aktivierten Video-Terminen der Videodienst sowie vom Mandanten selbst gewählte Kalenderanbieter. Bei vom Mandanten aktivierter Forderungsübergabe kann außerdem das von ihm ausgewählte Inkassobüro Empfänger der erforderlichen Forderungsdaten sein. Soweit erforderlich können auch Behörden, Gerichte, Steuerberatung oder sonstige berufliche Berater Empfänger sein.

12. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere HTTPS, Zugriffsbeschränkungen, getrennte Rollen- und Sitzungsmodelle sowie serverseitige Validierungen.

Termin-Anlagen werden mit einem eigenen zufälligen Dateischlüssel und authentifizierter Verschlüsselung geschützt; auch der ursprüngliche Dateiname wird verschlüsselt. Die Dateischlüssel werden wiederum mit getrennt konfigurierten Master-Keys geschützt. Trotz dieser Maßnahmen kann kein System absolute Sicherheit gewährleisten.

13. Rechte betroffener Personen

Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Zur Ausübung dieser Rechte kontaktiere uns unter support@timnaro.com.

Zusätzlich besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde; in Österreich insbesondere bei der Österreichischen Datenschutzbehörde.

14. Support- und Live-Chat

Auf der Registrierungsseite und im angemeldeten Mandantenportal steht ein Support- und Live-Chat zur Verfügung. Beim Start des öffentlichen Chats verarbeiten wir den angegebenen Namen, die E-Mail-Adresse, den Nachrichtentext, die gewählte Sprache, die aufgerufene Seite sowie den Zeitpunkt der Kommunikation. Im Mandantenportal wird der Verlauf zusätzlich dem jeweiligen Mandantenkonto und dem sendenden Portalzugang zugeordnet. Die Verarbeitung dient der Bearbeitung von Supportanfragen, der Vertragsanbahnung beziehungsweise Vertragserfüllung sowie unserem berechtigten Interesse an einer nachvollziehbaren, sicheren Kundenbetreuung.

Neue Nachrichten werden im geschützten Timnaro-Adminbereich angezeigt und zusätzlich über den konfigurierten E-Mail-Dienst an support@timnaro.com gemeldet. Antworten des Timnaro-Teams erscheinen im Chat und können zusätzlich an die hinterlegte Kontakt-E-Mail-Adresse versendet werden. Der öffentliche Chat wird erst nach ausdrücklicher Bestätigung dieser Datenschutzerklärung gestartet. Bitte übermittle im Support-Chat keine Gesundheitsdaten, Diagnosen, Passwörter, vollständigen Zahlungsdaten oder andere für die technische Hilfe nicht erforderliche sensible Informationen.

Geschlossene öffentliche Chatverläufe werden nach der konfigurierten Aufbewahrungsfrist gelöscht. Mandantenbezogene Chatverläufe werden für die laufende Kundenbetreuung und Nachvollziehbarkeit gespeichert, bei einer endgültigen Mandantenlöschung in das Abschlussarchiv aufgenommen und anschließend aus dem aktiven System entfernt, soweit keine zwingende weitere Aufbewahrung erforderlich ist.

15. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.

© Timnaro · Impressum · Startseite