SlotChef Sicherheit
Technisch-organisatorische Maßnahmen (TOMs)
Stand: 26. September 2026. Diese Maßnahmen beschreiben, wie SlotChef personenbezogene Daten nach Art. 32 DSGVO schützt. Sie sind Bestandteil jedes Auftragsverarbeitungsvertrags (AVV).
1. Verschlüsselung
- Übertragung ausschließlich über HTTPS/TLS (Transportverschlüsselung).
- Verschlüsselte Speicherung auf Datenträgern und EU-Standort Frankfurt richten sich nach den vertraglich zu bestätigenden Leistungen des Cloud-Anbieters.
- Zahlungsdaten werden ausschließlich bei Stripe verarbeitet und nie auf SlotChef-Systemen gespeichert.
2. Zugriffskonzept
- Jeder Betrieb sieht nur seine eigenen Daten (mandantenfähige Trennung auf Datenbankebene, Row Level Security).
- Kundenseiten (Terminlink, „Meine Termine“, Share-Karten) sind nur über geheime, zufällige Schlüssel erreichbar – keine öffentlichen Kundenlisten.
- Verwaltungszugriff nur nach Anmeldung; Rollen (Inhaber, Personal) getrennt vergeben.
- Telefonnummern werden auf öffentlichen Seiten nie angezeigt; Share-Karten zeigen nur den Vornamen.
3. Verfügbarkeit und Backups
- Cloud-Infrastruktur und automatische Sicherungskopien richten sich nach den vertraglich zu bestätigenden Leistungen des Datenbankanbieters.
- Zeitgesteuerte Aufgaben (Erinnerungen, Löschungen) laufen mehrfach täglich und sind wiederholbar (idempotent).
- Täglicher automatischer System-Check mit Alarm an den Betrieb bei Auffälligkeiten.
4. Löschkonzept
- Fotos: automatische Löschung spätestens 6 Monate nach Aufnahme (Datei und Eintrag).
- SMS-Protokoll: automatische Löschung nach 30 Tagen.
- Einwilligungs-Nachweise: automatische Löschung drei Jahre nach ihrer Erfassung oder früher bei vollständiger Kundenlöschung; längere Aufbewahrung nur bei einer rechtlichen Pflicht oder einem konkreten Streitfall.
- Kundenkonto: vollständige Löschung personenbezogener Daten auf Wunsch über „Meine Termine“; buchhalterisch relevante Termindaten bleiben anonymisiert bestehen (gesetzliche Aufbewahrungspflicht).
- Widerruf der Foto-Einwilligung löscht sofort alle gespeicherten Fotos der Person.
5. Einwilligungsmanagement
- Strikte Trennung: Buchungs- und Erinnerungs-SMS (Vertragserfüllung) vs. Angebote, Geburtstag und Shop (nur mit Marketing-Einwilligung).
- Jede Einwilligung wird mit Uhrzeit und IP-Adresse als Nachweis gespeichert.
- Widerruf jederzeit selbst über „Meine Termine“ möglich.
6. Weitere Maßnahmen
- Tempolimits gegen Missbrauch: Reservierungen max. 5 pro Minute und 3 pro Stunde je Telefonnummer.
- Zahlungs-Benachrichtigungen werden signaturgeprüft und gegen Doppelverarbeitung gesichert.
- Fehlgeschlagene SMS werden automatisch erneut versucht (max. 5-mal); nach 3 Fehlversuchen wird der Betrieb alarmiert.