DSGVO-konforme Terminbuchung: EU-Hosting, AV-Vertrag, kein US-Datentransfer.
Amplifa Booking verarbeitet personenbezogene Daten ausschließlich in der EU (primär Frankfurt am Main), stellt den AV-Vertrag inklusive bereit und nutzt keine US-Subunternehmer. Damit erfüllt die Plattform die Anforderungen der DSGVO ohne Workarounds wie das Data Privacy Framework.
Hosting-Standort und Infrastruktur
Alle Anwendungs-, Datenbank- und Backup-Server stehen in der Europäischen Union – primär in Frankfurt am Main. Die Übertragung erfolgt verschlüsselt via TLS 1.3, gespeicherte Daten sind mit AES-256 verschlüsselt. Es gibt keine Replikate oder Caches außerhalb der EU.
AV-Vertrag (Auftragsverarbeitungsvertrag)
Der AV-Vertrag nach Art. 28 DSGVO ist Teil der Nutzungsbedingungen und gilt automatisch mit Vertragsschluss. Ein unterschriebenes PDF stellen wir kostenfrei auf Anforderung bereit – ohne Aufpreis, ohne Tier-Bindung. Bei Calendly ist der AV in den günstigen Tarifen nicht enthalten und in den US-Tarifen rechtlich aufgrund des Datenstandorts angreifbar.
Subunternehmer
Die vollständige Liste unserer Subunternehmer ist öffentlich einsehbar. Alle Subunternehmer sind in der EU ansässig und unterliegen direkt der DSGVO – kein Rückgriff auf das EU-US Data Privacy Framework, kein Standardvertragsklausel-Workaround.
Technisch-organisatorische Maßnahmen (TOMs)
- Transportverschlüsselung TLS 1.3, HSTS, sichere Cipher Suites
- Verschlüsselung at Rest mit AES-256
- Zwei-Faktor-Authentifizierung für Admins (TOTP, WebAuthn)
- Rollenbasierte Zugriffsrechte (RBAC) mit Audit-Log
- Tägliche Backups, geo-redundant innerhalb der EU
- Penetration Tests durch externe Anbieter
- Mitarbeitende auf Datengeheimnis verpflichtet
Rechte Betroffener
Betroffene Personen (Hosts wie Interessenten) können jederzeit Auskunft, Berichtigung, Löschung und Datenübertragbarkeit anfordern. Hosts können den Großteil davon im Self-Service über das Profil ausführen. Interessenten erreichen uns unter privacy@amplifabooking.com; die Bearbeitung erfolgt innerhalb der gesetzlichen Frist.
Was Amplifa Booking nicht tut
- Kein Tracking-Pixel auf öffentlichen Buchungsseiten
- Kein Profil-Tracking über Sessions hinweg
- Keine Weitergabe an Werbenetzwerke
- Kein Cookie-Banner auf der Buchungsseite für Interessenten (keine nicht-essentiellen Cookies dort)
- Keine Übermittlung an US-Anbieter
Häufige Fragen
Ist Amplifa Booking DSGVO-konform?+
Ja. Daten werden ausschließlich in der EU (primär Frankfurt am Main) verarbeitet, der AV-Vertrag liegt vor und ist inklusive, technisch-organisatorische Maßnahmen (TOMs) sind dokumentiert und die Subunternehmer-Liste ist öffentlich.
Wo bekomme ich den AV-Vertrag?+
Der AV-Vertrag (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO) ist Teil der Nutzungsbedingungen und kann zusätzlich als unterschriebenes PDF beim Support angefordert werden – ohne Aufpreis, in jedem Plan.
Werden Daten in die USA übertragen?+
Nein. Amplifa Booking betreibt keine US-Subunternehmer für personenbezogene Daten. Hosting, Backup, E-Mail-Versand und Monitoring laufen ausschließlich über EU-Anbieter mit EU-Datenstandort.
Welche personenbezogenen Daten werden verarbeitet?+
Beim Host: Name, geschäftliche E-Mail, Workspace-Daten, verknüpfter Kalender. Beim buchenden Interessenten: Name, E-Mail, gewählter Slot, optional Telefon und die Antworten auf eigene Custom-Felder. Keine Tracking-Pixel auf Buchungsseiten.
Wie lange werden Daten gespeichert?+
Aktive Buchungen werden bis 90 Tage nach dem Termin gespeichert, danach automatisch pseudonymisiert (für Reporting). Workspace-Daten bis zur Kontolöschung. Interessenten können jederzeit Auskunft und Löschung anfordern.
Was passiert bei einem Datenschutzvorfall?+
Wir folgen Art. 33 DSGVO: Meldung an die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, Information betroffener Personen, vollständige Dokumentation. Incident-Response-Prozess ist intern dokumentiert.
Kann ich Amplifa Booking auch im regulierten Umfeld nutzen (z. B. Medizintechnik)?+
Ja. EU-Hosting, AV-Vertrag, dokumentierte TOMs und Audit-Logs erfüllen typische Compliance-Anforderungen in Medizintechnik, Pharma, Finanzen und kritischer Infrastruktur. Bei besonderen Anforderungen (z. B. ISO 27001 Auditberichten) bitte beim Support melden.
Wer ist Verantwortlicher im Sinne der DSGVO?+
Der Workspace-Inhaber (also dein Unternehmen) ist Verantwortlicher. amplifa GmbH ist Auftragsverarbeiter und handelt ausschließlich auf deine Weisung – geregelt im AV-Vertrag.
Dauerhaft kostenlos. In 60 Sekunden live.
DSGVO-konform aus Deutschland. Outlook, Google, Teams. Round-Robin inklusive.
Jetzt starten →