WhaleByte LogoWhaleByte← Startseite

Datenschutzerklärung

Angaben gemäß Art. 13 DSGVO & TDDDG

1. Verantwortliche Stelle

WhaleByte Technologies
E-Mail: info@whalebyte.de

2. Datenerfassung & Zwecke

Wir verarbeiten personenbezogene Daten nur zur Bereitstellung der WhaleByte-Dienste (Art. 6 Abs. 1 lit. b & f DSGVO):

  • Website & Server-Logs: IP-Adresse, Browser-Typ, Zugriffszeiten zur Gewährleistung der Systemsicherheit.
  • Konto & Login: Name, E-Mail-Adresse und Zugangsdaten über unseren Authentifizierungsdienst Clerk Inc.
  • Terminbuchung: Kontaktdaten (Name, Telefonnummer, E-Mail) und Buchungsdetails zur Abwicklung und Synchronisation von Terminen.
  • Benachrichtigungen: E-Mail-Adresse zur Übermittlung von automatisierten Buchungsbestätigungen, Terminerinnerungen und Mitteilungen.
  • Zahlungen: Zahlungs- und Rechnungsdaten über den Zahlungsdienstleister Stripe Payments Europe Ltd.

3. Integration von Google-Diensten (Google Kalender & Google API Nutzerdaten)

Nutzer können ihren Google-Kalender optional mit WhaleByte verbinden, um Termine und Verfügbarkeiten in Echtzeit zu synchronisieren (Art. 6 Abs. 1 lit. a & b DSGVO).

3.1 Erfasste Daten & OAuth-Berechtigungsbereich (Scopes)

  • Verwendeter API-Bereich: https://www.googleapis.com/auth/calendar.events
  • Zweck des Zugriffs: Das automatisierte Erstellen, Anzeigen, Aktualisieren und Löschen von Kalenderterminen, die über WhaleByte gebucht oder verschoben werden, sowie das Auslesen von Belegungszeiten (Busy/Free-Zeiten), um Terminkollisionen und Doppelbuchungen zuverlässig zu verhindern.
  • Verarbeitete Daten: Termin-Titel, Start- und Endzeitpunkt, Termin-Status sowie die Kalender-ID und OAuth-Authentifizierungstoken. Es werden keine privaten Kalenderdetails oder persönliche Notizen außerhalb der gebuchten Termine dauerhaft ausgewertet.

3.2 Weitergabe, Übertragung und Offenlegung von Google-Nutzerdaten (Sharing & Disclosure)

WhaleByte behandelt alle von Google APIs empfangenen Daten mit höchster Vertraulichkeit:

  • Keine Weitergabe an Dritte: Wir geben Google-Nutzerdaten nicht an Dritte weiter, übertragen diese nicht und legen diese Dritten nicht offen, außer an streng weisungsgebundene technische Dienstleister (Auftragsverarbeiter wie unsere Hosting- und Datenbank-Infrastruktur auf ISO-27001-zertifizierten Servern innerhalb der EU), die für die Bereitstellung des Dienstes technisch zwingend erforderlich sind.
  • Kein Verkauf von Daten: Google-Nutzerdaten werden unter keinen Umständen an Datenhändler oder sonstige Dritte verkauft oder lizenziert.
  • Keine Nutzung für Werbung: Google-Nutzerdaten werden zu keinem Zeitpunkt für Werbezwecke, Retargeting, personalisierte Anzeigen oder Marktforschung verwendet oder übertragen.
  • Kein KI-Training: Google-Nutzerdaten werden nicht zur Entwicklung, zum Training oder zur Feinabstimmung von generalisierten Modellen der künstlichen Intelligenz (KI) oder des maschinellen Lernens (ML) verwendet.
  • Kein menschlicher Zugriff: Mitarbeiter oder Auftragnehmer von WhaleByte haben keinen Zugriff auf oder Einsicht in Ihre Google-Kalenderdaten, es sei denn, Sie haben im Rahmen einer individuellen Support-Anfrage zur Fehlerbehebung ausdrücklich Ihre schriftliche Einwilligung erteilt oder es ist aus Sicherheitsgründen gesetzlich zwingend vorgeschrieben.

3.3 Aufbewahrung, Speicherdauer und Löschen von Google-Nutzerdaten (Retention & Deletion)

  • Aufbewahrung & Speicherdauer: Wir speichern Google-Nutzerdaten (konkret: die verschlüsselten OAuth-Tokens sowie die Zuordnung der gebuchten Termine zur Kalender-ID) ausschließlich für die Dauer der aktiven Kalenderverknüpfung im Nutzerkonto. Sobald die Synchronisation nicht mehr aktiv ist oder das Nutzerkonto gelöscht wird, entfällt der Zweck der Aufbewahrung.
  • Löschung durch den Nutzer (Self-Service in der App): Sie können die Verbindung zu Google jederzeit mit nur einem Klick in den WhaleByte-Einstellungen unter Einstellungen → Integrationen → Google Kalender trennen aufheben. Mit dem Trennen der Verbindung werden alle auf unseren Servern gespeicherten OAuth-Zugriffstoken, Refresh-Tokens und Synchronisationsdaten unverzüglich, vollständig und unwiderruflich aus unserer aktiven Datenbank gelöscht.
  • Widerruf über Google: Sie können der Anwendung WhaleByte die Zugriffsberechtigung auf Ihr Google-Konto auch jederzeit direkt über Ihr Google-Sicherheitskonto unter https://myaccount.google.com/permissions entziehen.
  • Löschungsanfrage per E-Mail: Sie haben jederzeit das Recht, die vollständige Löschung aller bei uns verarbeiteten Google-Nutzerdaten formlos per E-Mail an info@whalebyte.de anzufordern. Wir führen die Löschung innerhalb von maximal 48 Stunden durch und bestätigen Ihnen diese per E-Mail.
  • Kontolöschung: Wird ein WhaleByte-Benutzerkonto gekündigt oder gelöscht, werden sämtliche verknüpfte Google-Nutzerdaten und Tokens automatisch und permanent aus allen Systemen entfernt.
Google API Services User Data Policy (Limited Use Disclosure):
Die Nutzung von Informationen, die von Google APIs empfangen werden, und deren Weitergabe oder Übertragung an andere Anwendungen durch WhaleByte erfolgt in strikter Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen für die eingeschränkte Nutzung (Limited Use Requirements).

4. Speicherdauer & Empfänger

Daten werden nur so lange gespeichert, wie es für die Vertragserfüllung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Eine Weitergabe an Dritte erfolgt ausschließlich an genannte technische Dienstleister (Clerk, Stripe, Google Cloud APIs, E-Mail-Provider) im Rahmen von Auftragsverarbeitungsverträgen (AVV).

5. Ihre Rechte (Art. 15–21 DSGVO)

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen sowie Widerspruch gegen die Verarbeitung.

Kontakt: info@whalebyte.de. Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde zu.

6. Datensicherheit

Diese Website nutzt aus Sicherheitsgründen eine 256-Bit SSL/TLS-Verschlüsselung für alle Datenübertragungen.