Ratgeber · Datenschutz

Datenschutz bei Online-Terminbuchung praktisch umsetzen

Technische Verschlüsselung allein macht einen Terminprozess nicht automatisch rechtskonform. Verantwortliche müssen festlegen, welche Daten benötigt werden, wer zugreifen darf, wie lange gespeichert wird und wie Betroffenenrechte erfüllt werden.

  • Nur erforderliche Buchungsdaten
  • Rollen und Zugriffe dokumentieren
  • Lösch- und Aufbewahrungsfristen trennen
  • Sensible Anlagen besonders schützen
Timnaro
Heute im ÜberblickKalender
8Freie Zeiten
5Bestätigt
2Extern belegt
ErstgesprächAnna · Video
HaarschnittMax · Vor Ort
KontrollterminAnna · Praxis

Checkliste

Acht Punkte vor dem produktiven Start

  1. 1

    Zweck und Rechtsgrundlage klären

    Dokumentieren Sie, warum Kontaktdaten, Terminangaben und gegebenenfalls besondere Kategorien personenbezogener Daten verarbeitet werden.

  2. 2

    Daten minimieren

    Fragen Sie im Buchungsformular nur Angaben ab, die für Termin, Kommunikation oder gesetzliche Pflicht wirklich erforderlich sind.

  3. 3

    Informationspflichten erfüllen

    Verlinken Sie die aktuelle Datenschutzerklärung und gegebenenfalls Anbieter-AGB direkt im Buchungsablauf.

  4. 4

    Rollen begrenzen

    Rezeption, Fachmitarbeiter, Buchhaltung und Administration benötigen nicht automatisch dieselben Zugriffe.

  5. 5

    Kalender datensparsam verbinden

    Importieren Sie externe Details nur, wenn Titel, Ort oder Beschreibung im Portal tatsächlich benötigt werden.

  6. 6

    Anlagen absichern

    Aktivieren Sie sensible Uploads nur für erforderliche Dienstleistungen und prüfen Sie zusätzliche Malware- oder CDR-Prozesse.

  7. 7

    Aufbewahrung definieren

    Trennen Sie operative Termindaten von Belegen, die aufgrund gesetzlicher Pflichten länger aufbewahrt werden müssen.

  8. 8

    Löschung und Export testen

    Prüfen Sie Mandantenexport, PDF-Archiv, 48-Stunden-Sicherheitsfrist und das Verhalten bei fehlgeschlagenem E-Mail-Versand.

Technische Maßnahmen

Was Timnaro im System unterstützt

Die konkrete rechtliche Bewertung bleibt beim Verantwortlichen; Timnaro stellt dafür technische Bausteine bereit.

ROLE

Rollenbasierter Zugriff

Menüs, Termine, Anlagen, Rechnungen und Einstellungen erhalten eigene Berechtigungen.

AES

Verschlüsselte Anlagen

Dateiinhalt, Dateiname und Dateischlüssel werden getrennt geschützt; Schlüsselrotation wird unterstützt.

LOG

Nachvollziehbare Aktionen

Sensible Dateiabrufe und Belegereignisse können protokolliert werden.

DEL

Mandantenlöschung

Nach bestätigter Sicherheitsfrist wird ein verschlüsseltes Abschlussarchiv versendet, bevor aktive Daten entfernt werden.

Gesundheitsdaten

Besondere Datenkategorien benötigen zusätzliche Prüfung

Wer Gesundheitsdaten verarbeitet, muss neben Verschlüsselung insbesondere Rechtsgrundlage, Notwendigkeit, Zugriffskonzept, Auftragsverarbeitung, Risikoanalyse, Incident Response und gegebenenfalls eine Datenschutz-Folgenabschätzung dokumentieren.

Timnaro Datenschutzerklärung
  • Keine Anlagen per E-Mail
  • Berechtigte Vorschau nur im Portal
  • Schlüssel und Backups getrennt sichern
  • Länder- und branchenspezifische Vorgaben prüfen

FAQ

Häufige Fragen

Ist Timnaro automatisch DSGVO-konform?

Timnaro bietet technische Schutzmaßnahmen. Rechtskonformität entsteht erst durch passende Konfiguration, Verträge, Rechtsgrundlage, Informationspflichten, Löschkonzept und organisatorische Maßnahmen des Verantwortlichen.

Müssen externe Kalendertitel importiert werden?

Nein. Für die Verfügbarkeitsprüfung reichen Beginn, Ende und Status. Detailtexte sind optional.

Werden Termin-Anlagen per E-Mail verschickt?

Nein. Anlagen bleiben im geschützten Portal und werden nur bei einem berechtigten Abruf entschlüsselt.

Timnaro

Machen Sie Ihre echten freien Zeiten online buchbar

Starten Sie mit einer transparent ausgewiesenen Testphase und richten Sie nach der E-Mail-Bestätigung Dienstleistungen, Mitarbeiter und Kalender ein.

Kostenlos testen