CardimAnmelden

Datenschutzerklärung

Zuletzt aktualisiert: 24. August 2026

Diese deutsche Fassung ist eine Übersetzung, die ausschließlich Ihrer Erleichterung dient. Rechtsverbindlich ist allein die portugiesische Fassung, die im Fall von Abweichungen vorgeht: portugiesische Fassung der Datenschutzerklärung.

1. Für wen diese Erklärung gilt

Diese Erklärung gilt für zwei Gruppen: die Händler, die ein Konto zur Verwaltung von Buchungen anlegen, und die Kunden, die über die öffentliche Seite eines Händlers eine Buchung vornehmen, ohne ein eigenes Konto anzulegen. Hinsichtlich der Kundendaten ist der Händler, dessen Seite genutzt wurde, der Verantwortliche und Cardim sein Auftragsverarbeiter — zu diesem Verhältnis siehe unsere Nutzungsbedingungen.

2. Was wir erheben

Wenn Sie Händler sind: der Name Ihres Betriebs, Ihr Name, die E-Mail-Adresse, das Passwort (stets als Hash gespeichert, niemals im Klartext) sowie die Zeitzone, die Anschrift und die Telefonnummer Ihres Betriebs. Wenn Sie Google Kalender und/oder den Kalender von Outlook/Office 365 verbinden, speichern wir die OAuth-Token, die zum Lesen Ihrer Verfügbarkeit und zum Schreiben der Termine Ihrer Buchungen erforderlich sind. Beim Lesen entnehmen wir Ihrem Kalender nur die freien und belegten Zeiten, nicht die Titel und nicht die Einzelheiten der Termine. Beim Schreiben geht der Termin — bei Google — in einen gesonderten Kalender, den Cardim in Ihrem Konto anlegt und der der einzige Kalender ist, den Cardim sehen oder ändern kann, und — bei Outlook/Office 365 — in den von Ihnen freigegebenen Kalender. Jede Buchung, die wir für Sie als Termin anlegen, enthält den Namen und die Telefonnummer des Kunden und ist damit für jede weitere Person sichtbar, die Zugriff auf diesen Kalender hat. Die vom Kunden geschriebenen Notizen werden nicht dorthin übernommen — der Termin weist lediglich darauf hin, dass eine Notiz vorhanden ist, und der Inhalt verbleibt in Cardim.

Wenn Sie als Kunde eine Buchung vornehmen: der Name, die Telefonnummer und die E-Mail-Adresse, die Sie eingeben, das Datum, die Uhrzeit und die von Ihnen gewählte Leistung sowie das, was Sie im Notizfeld ergänzen möchten, das freiwillig ist. Die E-Mail-Adresse ist erforderlich, weil wir Ihnen darüber die Bestätigung, die Erinnerung und den Link zum Ändern oder Stornieren senden — ohne sie würden Sie nichts erhalten. Bei einer Restaurantbuchung fragen wir zusätzlich nach der Personenzahl und, wenn Sie sie angeben möchten, nach dem bevorzugten Bereich im Raum und nach dem Anlass. Wir verlangen weder Ausweisdokumente noch Zahlungsdaten noch sonstige personenbezogene Angaben, und es gibt weder ein Kundenkonto noch ein Kundenpasswort — eine Buchung wird über einen nicht erratbaren Link identifiziert, nicht über eine Anmeldung.

Wenn der Händler, bei dem Sie gebucht haben, Google Kalender und/oder den Kalender von Outlook verbunden hat, werden der Name, die Telefonnummer und die Uhrzeit auch in den Termin geschrieben, den Cardim für ihn in diesem Kalender anlegt — siehe den vorstehenden Absatz. Die von Ihnen geschriebenen Notizen werden nicht in diesen Kalender übernommen: Der Termin weist lediglich darauf hin, dass eine Notiz vorhanden ist. Sie sind jedoch in der Benachrichtigung über eine neue Buchung enthalten, die wir dem Händler per E-Mail senden und die von unserem E-Mail-Versanddienstleister zugestellt wird — siehe Abschnitt 5. Wenn wir Ihre Daten löschen, löschen wir auch den von Cardim angelegten Termin; können wir ihn nicht mehr erreichen — etwa weil der Händler diesen Kalender inzwischen getrennt hat —, weisen wir den Händler darauf hin, damit er ihn selbst löscht.

Wie bei Webanwendungen allgemein üblich, protokollieren unsere Hosting-Anbieter aus Sicherheits- und Zuverlässigkeitsgründen automatisch gängige technische Informationen (IP-Adresse, Datum und Uhrzeit, aufgerufene Adressen).

3. Wofür wir sie nutzen

  • Um das Buchungssystem selbst zu betreiben — die tatsächliche Verfügbarkeit anzuzeigen, überschneidende Buchungen zu vermeiden und die Buchung anzulegen.
  • Um per E-Mail Bestätigungen, Erinnerungen, Stornierungsmitteilungen und, wenn der Händler dies eingerichtet hat, nach dem Besuch eine Bitte um Bewertung zu versenden.
  • Damit der Händler seinen Kalender, sein Team, seine Leistungen und seine Kundenliste verwalten kann.
  • Um die Kunden auf der Warteliste zu benachrichtigen, wenn ein von ihnen gewünschter Termin frei wird.
  • Um den Dienst sicher zu halten und Probleme zu diagnostizieren.
  • Um zu berechnen, was der Händler uns zahlt: Wir zählen für jeden Monat die für diesen Monat vorgenommenen Buchungen und die jeweilige Personenzahl. Nicht mitgezählt werden die stornierten Buchungen, die Buchungen, die der Händler als nicht wahrgenommen kennzeichnet, und die Buchungen, die er selbst einträgt. Für diese Zählung verwenden wir ausschließlich das Datum, die Uhrzeit, den Status und die Personenzahl — niemals den Namen, die Telefonnummer, die E-Mail-Adresse oder die Notizen der buchenden Person.

Wir nutzen die Buchungsdaten nicht für Werbung und verkaufen keine personenbezogenen Daten an Dritte.

4. Rechtsgrundlage (DSGVO der EU und des Vereinigten Königreichs)

Die Kontodaten des Händlers verarbeiten wir zur Erfüllung unseres Vertrags mit ihm (die Erbringung des Dienstes). Die Buchungsdaten der Kunden verarbeiten wir im Auftrag des Händlers und nach dessen Weisungen, zur Erfüllung des Vertrags des Händlers selbst mit diesem Kunden (die betreffende Buchung) — siehe Abschnitt 1. Soweit einschlägig, stützen wir uns außerdem auf das berechtigte Interesse (etwa zur Verhinderung einer missbräuchlichen Nutzung der Warteliste oder der Stornierungen).

Die im letzten Punkt von Abschnitt 3 beschriebene Zählung ist die einzige Verarbeitung von Buchungsdaten, die wir für eigene Zwecke und nicht im Auftrag des Händlers vornehmen. Insoweit — Datum, Uhrzeit, Status und Personenzahl, ohne Angabe, wer gebucht hat — ist Cardim der Verantwortliche, auf der Grundlage der Erfüllung des mit dem Händler bestehenden Vertrags und der Erfüllung unserer gesetzlichen Pflichten zur Rechnungsstellung und Buchführung.

Gesundheitsdaten. Wenn Sie im Notizfeld eine Angabe zu Ihrer Gesundheit machen — etwa eine Lebensmittelallergie, also genau das, wonach dieses Feld in einem Restaurant fragt —, so ist diese Angabe eine besondere Kategorie personenbezogener Daten (Art. 9 DSGVO). Wir verarbeiten sie und übermitteln sie an den Händler nur mit Ihrer ausdrücklichen Einwilligung, die Sie uns erteilen, indem Sie sich nach diesem Hinweis dafür entscheiden, sie in dieses Feld zu schreiben. Sie können sie jederzeit widerrufen, indem Sie die Löschung der Notiz verlangen. Wenn Sie sie hier lieber nicht erfassen möchten, teilen Sie sie dem Betrieb unmittelbar mit.

5. Mit wem wir sie teilen

Personenbezogene Daten werden nur weitergegeben, wenn dies für das Funktionieren des Dienstes erforderlich ist:

  • Der Händler, dessen Buchungsseite der Kunde genutzt hat — er benötigt die Kontaktdaten des Kunden, um ihm die gebuchte Leistung tatsächlich zu erbringen.
  • Resend, unser E-Mail-Versanddienstleister, für den Versand der Bestätigungs-, Erinnerungs- und Stornierungs-E-Mails.
  • Google, nur für die Händler, die sich für die Verbindung mit Google Kalender entscheiden — die aus dem Kalender gelesenen freien und belegten Zeiten und, bei jeder über Cardim vorgenommenen Buchung, ein Termin, der in einen gesonderten, von Cardim in diesem Konto angelegten Kalender geschrieben wird, mit dem Namen des Kunden, der Telefonnummer, der Leistung und der Uhrzeit. Die vom Kunden geschriebenen Notizen werden nicht an Google übermittelt: Der Termin weist lediglich darauf hin, dass eine Notiz vorhanden ist.
  • Microsoft, nur für die Händler, die sich für die Verbindung mit dem Kalender von Outlook/Office 365 entscheiden — dasselbe Auslesen der Verfügbarkeit und dasselbe Schreiben eines Termins wie vorstehend beschrieben, ebenfalls ohne die Notizen des Kunden, in dem von Ihnen freigegebenen Kalender von Microsoft.
  • Neon und Vercel, unsere Hosting-Anbieter für die Datenbank und die Anwendung, die die Infrastruktur des Dienstes in unserem Auftrag speichern und betreiben.
  • Sentry, unser Dienst zur Fehlererkennung, der technische Berichte erhält, wenn in der Anwendung etwas fehlschlägt. Aus den übermittelten Meldungen entfernen wir die E-Mail-Adressen und die Links, die Zugang zu einer Buchung oder zum Zurücksetzen des Passworts geben, damit diese Berichte nicht dazu verwendet werden können, auf Ihre Buchung zuzugreifen.

Wir verkaufen personenbezogene Daten niemals und geben sie nicht für Werbung Dritter weiter.

6. Wie lange wir sie speichern

Die Buchungsaufzeichnungen werden aufbewahrt, solange das Konto des Händlers aktiv ist, damit er den Buchungsverlauf und die zugehörigen Statistiken verwalten kann. Die Stornierung einer Buchung löscht deren Verlauf nicht; die Buchung wird als storniert gekennzeichnet, damit die Aufzeichnung dem tatsächlichen Geschehen entspricht.

Ein Kunde kann von dem Händler, bei dem er gebucht hat — oder von uns, unter der in Abschnitt 7 genannten Adresse —, verlangen, dass seine Daten gelöscht werden. Geschieht dies, löschen wir den Namen, die E-Mail-Adresse und die Notizen endgültig und ersetzen die Telefonnummer durch eine bedeutungslose Markierung — die Aufzeichnung muss weiterhin bestehen, damit die Buchungen nicht verwaisen, ist aber keiner Person mehr zugeordnet. Wir löschen außerdem den Termin, den wir im Google Kalender oder im Outlook des Händlers angelegt haben und der die einzige Kopie dieser Daten außerhalb von Cardim ist; sollte uns dies aus irgendeinem Grund nicht gelingen, weisen wir den Händler darauf hin, damit er ihn selbst löscht. Die Buchungen selbst bleiben bestehen, ohne zugeordnete Person, weil sie die buchhalterische und steuerliche Aufzeichnung des Händlers sind — eine gesonderte Pflicht, die das Recht auf Löschung nicht aufhebt.

Nicht alles wird auf diese Weise aufbewahrt. Die Eintragungen in die Warteliste — die den Namen, die Telefonnummer und die E-Mail-Adresse einer Person speichern, die nie zu einer Buchung gekommen ist — werden 30 Tage nach dem Datum gelöscht, auf das sie sich bezogen. Die angemeldeten Sitzungen laufen nach 30 Tagen ab und werden dann gelöscht. Die technischen Protokolle, mit denen wir missbräuchliche Zugriffsversuche unterbinden, speichern nur einen nicht umkehrbaren Code der IP-Adresse, niemals die Adresse selbst, und werden nach 24 Stunden gelöscht.

7. Ihre Rechte

Nach der DSGVO haben Sie das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie berichtigen, löschen und exportieren zu lassen sowie bestimmten Verarbeitungen zu widersprechen oder deren Einschränkung zu verlangen. Die Kunden können ihr Anliegen unmittelbar an den Händler richten, bei dem sie gebucht haben, oder sich unter support@usecardim.com an uns wenden; wir leiten das Anliegen an die zuständige Stelle weiter.

Sie haben außerdem das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen. In Portugal ist dies die Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.

Die Händler können sämtliche Daten ihres Kontos jederzeit unter Einstellungen → Ihre Daten exportieren. Um den Namen oder die E-Mail-Adresse des Kontos zu berichtigen oder um es zu schließen und alles zu löschen, schreiben Sie uns an support@usecardim.com: Wir antworten und schließen den Vorgang innerhalb von 30 Tagen ab.

8. Sicherheit

Die Passwörter werden als Hash gespeichert, niemals im Klartext. Sämtliche Daten sind bei der Übertragung verschlüsselt (HTTPS/TLS). Der Zugriff auf die Daten im Produktivbetrieb ist auf das beschränkt, was für den Betrieb und die Unterstützung des Dienstes erforderlich ist. Kein System ist vollständig sicher, und wir können keine absolute Sicherheit gewährleisten; wir treffen jedoch angemessene und branchenübliche Maßnahmen, um die bei uns befindlichen Daten zu schützen.

9. Cookies

Wir verwenden genau ein Cookie: ein unbedingt erforderliches Sitzungscookie (cardim_session), das die Anmeldung des Händlers im Verwaltungsbereich aufrechterhält. Es ist eine opake Kennung ohne jede lesbare Information darin, als httpOnly und secure gekennzeichnet, damit die Skripte der Seite es nicht auslesen können und damit es nur über eine verschlüsselte Verbindung (HTTPS) übertragen wird. Es wird weder für Tracking noch für Werbung verwendet. Derzeit verwenden wir keinerlei Analyse- oder Werbecookies Dritter. Die Kunden, die eine Buchung vornehmen, erhalten überhaupt kein Cookie — auf die Buchung wird über ihren nicht erratbaren Link zugegriffen, nicht über eine Sitzung.

10. Datenschutz von Minderjährigen

Der Dienst richtet sich nicht an Kinder, und die Händlerkonten sind ausschließlich für Unternehmen bestimmt. Wir erheben über den Buchungsvorgang wissentlich keine personenbezogenen Daten von Kindern, über das hinaus, was ein Vater, eine Mutter oder eine erziehungsberechtigte Person im Namen des Kindes angeben kann (etwa bei der Buchung eines Haarschnitts für das Kind).

11. Internationale Datenübermittlungen

Ihre Buchungen und die Daten Ihrer Kunden werden in einer Datenbank gespeichert, die in London, Vereinigtes Königreich gehostet wird (Neon, auf AWS-Infrastruktur in der Region eu-west-2). Die übrigen in Abschnitt 5 genannten Anbieter — E-Mail-Versand, Hosting der Anwendung und Kalender — können Daten in anderen Ländern verarbeiten.

Wir wählen Anbieter, die geeignete Garantien für die internationalen Datenübermittlungen bieten (etwa die Standardvertragsklauseln), soweit das Gesetz dies verlangt.

12. Änderungen dieser Erklärung

Wenn wir wesentliche Änderungen an dieser Erklärung vornehmen, aktualisieren wir das oben angegebene Datum „Zuletzt aktualisiert“ und benachrichtigen, soweit praktikabel, die Händler direkt.

13. Kontakt

Fragen zu dieser Erklärung oder jedes Anliegen bezüglich Ihrer Daten können an support@usecardim.com gesendet werden.