Contra Challenge: Demo-Simulation starten – den gesamten Flow in 60 Sekunden →

SlotChef Sicherheit

Technisch-organisatorische Maßnahmen (TOMs)

Stand: 26. September 2026. Diese Maßnahmen beschreiben, wie SlotChef personenbezogene Daten nach Art. 32 DSGVO schützt. Sie sind Bestandteil jedes Auftragsverarbeitungsvertrags (AVV).

1. Verschlüsselung

  • Übertragung ausschließlich über HTTPS/TLS (Transportverschlüsselung).
  • Verschlüsselte Speicherung auf Datenträgern und EU-Standort Frankfurt richten sich nach den vertraglich zu bestätigenden Leistungen des Cloud-Anbieters.
  • Zahlungsdaten werden ausschließlich bei Stripe verarbeitet und nie auf SlotChef-Systemen gespeichert.

2. Zugriffskonzept

  • Jeder Betrieb sieht nur seine eigenen Daten (mandantenfähige Trennung auf Datenbankebene, Row Level Security).
  • Kundenseiten (Terminlink, „Meine Termine“, Share-Karten) sind nur über geheime, zufällige Schlüssel erreichbar – keine öffentlichen Kundenlisten.
  • Verwaltungszugriff nur nach Anmeldung; Rollen (Inhaber, Personal) getrennt vergeben.
  • Telefonnummern werden auf öffentlichen Seiten nie angezeigt; Share-Karten zeigen nur den Vornamen.

3. Verfügbarkeit und Backups

  • Cloud-Infrastruktur und automatische Sicherungskopien richten sich nach den vertraglich zu bestätigenden Leistungen des Datenbankanbieters.
  • Zeitgesteuerte Aufgaben (Erinnerungen, Löschungen) laufen mehrfach täglich und sind wiederholbar (idempotent).
  • Täglicher automatischer System-Check mit Alarm an den Betrieb bei Auffälligkeiten.

4. Löschkonzept

  • Fotos: automatische Löschung spätestens 6 Monate nach Aufnahme (Datei und Eintrag).
  • SMS-Protokoll: automatische Löschung nach 30 Tagen.
  • Einwilligungs-Nachweise: automatische Löschung drei Jahre nach ihrer Erfassung oder früher bei vollständiger Kundenlöschung; längere Aufbewahrung nur bei einer rechtlichen Pflicht oder einem konkreten Streitfall.
  • Kundenkonto: vollständige Löschung personenbezogener Daten auf Wunsch über „Meine Termine“; buchhalterisch relevante Termindaten bleiben anonymisiert bestehen (gesetzliche Aufbewahrungspflicht).
  • Widerruf der Foto-Einwilligung löscht sofort alle gespeicherten Fotos der Person.

5. Einwilligungsmanagement

  • Strikte Trennung: Buchungs- und Erinnerungs-SMS (Vertragserfüllung) vs. Angebote, Geburtstag und Shop (nur mit Marketing-Einwilligung).
  • Jede Einwilligung wird mit Uhrzeit und IP-Adresse als Nachweis gespeichert.
  • Widerruf jederzeit selbst über „Meine Termine“ möglich.

6. Weitere Maßnahmen

  • Tempolimits gegen Missbrauch: Reservierungen max. 5 pro Minute und 3 pro Stunde je Telefonnummer.
  • Zahlungs-Benachrichtigungen werden signaturgeprüft und gegen Doppelverarbeitung gesichert.
  • Fehlgeschlagene SMS werden automatisch erneut versucht (max. 5-mal); nach 3 Fehlversuchen wird der Betrieb alarmiert.