Neu · Amplifa Booking ist live — kostenlos für den Mittelstand
Compliance · DSGVO & Datenschutz

DSGVO-konforme Terminbuchung: EU-Hosting, AV-Vertrag, kein US-Datentransfer.

Amplifa Booking verarbeitet personenbezogene Daten ausschließlich in der EU (primär Frankfurt am Main), stellt den AV-Vertrag inklusive bereit und nutzt keine US-Subunternehmer. Damit erfüllt die Plattform die Anforderungen der DSGVO ohne Workarounds wie das Data Privacy Framework.

Hosting-Standort und Infrastruktur

Alle Anwendungs-, Datenbank- und Backup-Server stehen in der Europäischen Union – primär in Frankfurt am Main. Die Übertragung erfolgt verschlüsselt via TLS 1.3, gespeicherte Daten sind mit AES-256 verschlüsselt. Es gibt keine Replikate oder Caches außerhalb der EU.

AV-Vertrag (Auftragsverarbeitungsvertrag)

Der AV-Vertrag nach Art. 28 DSGVO ist Teil der Nutzungsbedingungen und gilt automatisch mit Vertragsschluss. Ein unterschriebenes PDF stellen wir kostenfrei auf Anforderung bereit – ohne Aufpreis, ohne Tier-Bindung. Bei Calendly ist der AV in den günstigen Tarifen nicht enthalten und in den US-Tarifen rechtlich aufgrund des Datenstandorts angreifbar.

Subunternehmer

Die vollständige Liste unserer Subunternehmer ist öffentlich einsehbar. Alle Subunternehmer sind in der EU ansässig und unterliegen direkt der DSGVO – kein Rückgriff auf das EU-US Data Privacy Framework, kein Standardvertragsklausel-Workaround.

Technisch-organisatorische Maßnahmen (TOMs)

  • Transportverschlüsselung TLS 1.3, HSTS, sichere Cipher Suites
  • Verschlüsselung at Rest mit AES-256
  • Zwei-Faktor-Authentifizierung für Admins (TOTP, WebAuthn)
  • Rollenbasierte Zugriffsrechte (RBAC) mit Audit-Log
  • Tägliche Backups, geo-redundant innerhalb der EU
  • Penetration Tests durch externe Anbieter
  • Mitarbeitende auf Datengeheimnis verpflichtet

Rechte Betroffener

Betroffene Personen (Hosts wie Interessenten) können jederzeit Auskunft, Berichtigung, Löschung und Datenübertragbarkeit anfordern. Hosts können den Großteil davon im Self-Service über das Profil ausführen. Interessenten erreichen uns unter privacy@amplifabooking.com; die Bearbeitung erfolgt innerhalb der gesetzlichen Frist.

Was Amplifa Booking nicht tut

  • Kein Tracking-Pixel auf öffentlichen Buchungsseiten
  • Kein Profil-Tracking über Sessions hinweg
  • Keine Weitergabe an Werbenetzwerke
  • Kein Cookie-Banner auf der Buchungsseite für Interessenten (keine nicht-essentiellen Cookies dort)
  • Keine Übermittlung an US-Anbieter

Häufige Fragen

Ist Amplifa Booking DSGVO-konform?+

Ja. Daten werden ausschließlich in der EU (primär Frankfurt am Main) verarbeitet, der AV-Vertrag liegt vor und ist inklusive, technisch-organisatorische Maßnahmen (TOMs) sind dokumentiert und die Subunternehmer-Liste ist öffentlich.

Wo bekomme ich den AV-Vertrag?+

Der AV-Vertrag (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO) ist Teil der Nutzungsbedingungen und kann zusätzlich als unterschriebenes PDF beim Support angefordert werden – ohne Aufpreis, in jedem Plan.

Werden Daten in die USA übertragen?+

Nein. Amplifa Booking betreibt keine US-Subunternehmer für personenbezogene Daten. Hosting, Backup, E-Mail-Versand und Monitoring laufen ausschließlich über EU-Anbieter mit EU-Datenstandort.

Welche personenbezogenen Daten werden verarbeitet?+

Beim Host: Name, geschäftliche E-Mail, Workspace-Daten, verknüpfter Kalender. Beim buchenden Interessenten: Name, E-Mail, gewählter Slot, optional Telefon und die Antworten auf eigene Custom-Felder. Keine Tracking-Pixel auf Buchungsseiten.

Wie lange werden Daten gespeichert?+

Aktive Buchungen werden bis 90 Tage nach dem Termin gespeichert, danach automatisch pseudonymisiert (für Reporting). Workspace-Daten bis zur Kontolöschung. Interessenten können jederzeit Auskunft und Löschung anfordern.

Was passiert bei einem Datenschutzvorfall?+

Wir folgen Art. 33 DSGVO: Meldung an die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, Information betroffener Personen, vollständige Dokumentation. Incident-Response-Prozess ist intern dokumentiert.

Kann ich Amplifa Booking auch im regulierten Umfeld nutzen (z. B. Medizintechnik)?+

Ja. EU-Hosting, AV-Vertrag, dokumentierte TOMs und Audit-Logs erfüllen typische Compliance-Anforderungen in Medizintechnik, Pharma, Finanzen und kritischer Infrastruktur. Bei besonderen Anforderungen (z. B. ISO 27001 Auditberichten) bitte beim Support melden.

Wer ist Verantwortlicher im Sinne der DSGVO?+

Der Workspace-Inhaber (also dein Unternehmen) ist Verantwortlicher. amplifa GmbH ist Auftragsverarbeiter und handelt ausschließlich auf deine Weisung – geregelt im AV-Vertrag.

Dauerhaft kostenlos. In 60 Sekunden live.

DSGVO-konform aus Deutschland. Outlook, Google, Teams. Round-Robin inklusive.

Jetzt starten →