Zum Inhalt springen

Diese Seite ist eine Übersetzung zu Ihrer Information. Weicht sie von der englischen Fassung ab, gilt die englische Fassung. Englisches Original lesen

Hournook · Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert am 28. September 2026 · Version 2026-09-28

Wie Hournook personenbezogene Daten nach der Datenschutz-Grundverordnung der EU (DSGVO) und dem griechischen Gesetz 4624/2019 verarbeitet, ob Sie ein Unternehmen auf Hournook führen oder bei einem solchen einen Termin gebucht haben.

1.Wer verantwortlich ist

Hournook wird bereitgestellt von Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), Einzelunternehmer, handelnd unter DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. USt-IdNr./Steuernummer (ΑΦΜ) 169481343, Allgemeines Handelsregister Griechenlands (Γ.Ε.ΜΗ.) Nr. 186989906000 („wir“, „uns“).

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte schreiben Sie an devtaskhub@devtaskhub.com. Wir haben keinen Datenschutzbeauftragten benannt, da das Gesetz dies für unsere Tätigkeiten nicht verlangt; Datenschutzanfragen bearbeitet der Inhaber des Unternehmens direkt.

2.Zwei Rollen: Verantwortlicher und Auftragsverarbeiter

Hournook wird von zwei Personengruppen genutzt, und unsere Rolle ist jeweils eine andere:

  • Unternehmen und ihre Teammitglieder, die ein Hournook-Konto haben. Für deren Konto-, Abrechnungs-, Support- und Sicherheitsdaten sind wir der Verantwortliche. Diese Erklärung beschreibt diese Verarbeitung.
  • Kunden dieser Unternehmen, die über eine Buchungsseite buchen oder die ein Unternehmen selbst anlegt. Das Unternehmen entscheidet, warum und wie diese Daten genutzt werden; daher ist das Unternehmen der Verantwortliche, und wir handeln als sein Auftragsverarbeiter nach unserem Auftragsverarbeitungsvertrag. Für Sie gilt die Datenschutzerklärung des Unternehmens.

Wenn Sie bei einem Unternehmen gebucht haben und Ihre Angaben einsehen, berichtigen oder löschen möchten, wenden Sie sich bitte direkt an das Unternehmen; es kann dies in seinem Dashboard erledigen. Wenn Sie uns schreiben, leiten wir Ihre Anfrage an das Unternehmen weiter und helfen ihm bei der Beantwortung.

3.Welche Daten verarbeitet werden

Kontodaten (wir sind Verantwortlicher)

  • Name, E-Mail-Adresse, ob die E-Mail-Adresse bestätigt ist, Sprache.
  • Ihr Passwort, ausschließlich als gesalzener Einweg-Hash gespeichert, sodass wir es nicht lesen können.
  • Wann und welche Version unserer Bedingungen Sie bei der Registrierung akzeptiert haben.
  • Anmeldesitzungen mit IP-Adresse und Browsertyp, damit Sie angemeldet bleiben und Ihr Konto geschützt ist.

Unternehmensdaten (wir sind Verantwortlicher für die Abrechnung, im Übrigen Auftragsverarbeiter)

  • Name, Kategorie und Adresse des Unternehmens, Kontaktangaben, die Sie veröffentlichen möchten, Zeitzone, Einstellungen der Buchungsseite, Logos und Fotos.
  • Leistungen, Preise, Öffnungszeiten, Schließtage, Buchungsregeln, Mitarbeitende und deren Rollen.

Kunden- und Termindaten (wir sind Auftragsverarbeiter)

  • Name, E-Mail-Adresse und Telefonnummer der buchenden Person, eine etwaige Nachricht von ihr sowie private Notizen des Unternehmens.
  • Leistung, Mitarbeiter:in, Datum, Uhrzeit, Dauer, Preis, Status und Änderungsverlauf (zum Beispiel verschoben oder storniert und von wem) sowie die Art der Buchung (Buchungsseite, eingebettetes Widget oder QR-Code sowie, soweit vorhanden, verweisende Website oder Kampagnen-Tag).

Abrechnungsdaten (wir sind Verantwortlicher)

  • Abonnementstatus sowie Kunden- und Abonnementkennungen bei Stripe. Kartendaten werden auf den Seiten von Stripe eingegeben; vollständige Kartennummern erhalten oder speichern wir nie.
  • Rechnungen und Zahlungsbelege, die nach Steuer- und Buchführungsrecht erforderlich sind.

Sicherheits- und Betriebsaufzeichnungen (wir sind Verantwortlicher)

  • Ein Prüfprotokoll wichtiger Aktionen (zum Beispiel Anmeldungen, Änderungen von Einstellungen, Exporte und Löschungen) mit IP-Adresse und einer Anfragekennung.
  • Kurzlebige Zähler zur Ratenbegrenzung, die Missbrauch verhindern.
  • Technische Serverprotokolle unseres Hosting-Anbieters.
  • Statistiken der Buchungsseite: Zählungen von Buchungsschritten (etwa „Seite aufgerufen“ oder „Buchung abgeschlossen“) mit einer Besucherquelle. Sie sind cookielos und enthalten keine Namen, Kontaktdaten, IP-Adressen oder Gerätekennungen.

Support

  • E-Mails, die Sie uns senden, und unsere Antworten.

Wir kaufen keine personenbezogenen Daten, verwenden keine Tracking- oder Werbe-Cookies und nutzen keine Analysedienste, die Profile von Besuchern erstellen.

4.Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes für Unternehmen: Konten, Buchungsseiten, Kalender, Kundenlisten, Teamfunktionen, Exporte und Dienst-E-Mails (Bestätigung, Passwort-Zurücksetzung, Einladungen, Abrechnungshinweise): erforderlich zur Erfüllung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).
  • Verarbeitung von Kunden- und Termindaten: nur auf Weisung des Unternehmens, nach dem AVV (Art. 28 DSGVO). Das Unternehmen ist für seine eigene Rechtsgrundlage verantwortlich.
  • Abrechnung, Rechnungsstellung und Buchführung: Vertrag (Art. 6 Abs. 1 lit. b) und unsere rechtlichen Pflichten nach griechischem Steuer- und Buchführungsrecht (Art. 6 Abs. 1 lit. c).
  • Sicherheit sowie Betrugs- und Missbrauchsprävention: Prüfprotokolle, Ratenbegrenzungen und Serverprotokolle: unser berechtigtes Interesse, den Dienst und seine Nutzer zu schützen (Art. 6 Abs. 1 lit. f).
  • Support: Beantwortung Ihrer Nachrichten: Vertrag oder, wenn Sie kein Kunde sind, unser berechtigtes Interesse an einer Antwort (Art. 6 Abs. 1 lit. b oder f).
  • Verbesserung von Hournook: Nutzung aggregierter, nicht identifizierender Informationen darüber, wie Funktionen genutzt werden: unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
  • Rechtsansprüche und behördliche Anfragen: soweit erforderlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c und f).

5.Kein Verkauf, keine Werbung, keine automatisierten Entscheidungen

Wir verkaufen oder vermieten keine personenbezogenen Daten, nutzen Kunden- oder Kontodaten nicht für Werbung und versenden keine Werbe-E-Mails ohne Ihre Einwilligung. Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

6.Wer Daten erhält

Personenbezogene Daten werden nur an die unten genannten Anbieter weitergegeben, die sie in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten, und nur so weit, wie der jeweilige Anbieter sie benötigt:

Unterauftragsverarbeiter
AnbieterWas er für uns tutStandort
Netlify, Inc.Hosting der Anwendung, Serverless-Funktionen, Content Delivery, geplante Aufgaben, Anwendungsprotokolle und Speicherung hochgeladener BilderVereinigte Staaten
Neon, Inc.PostgreSQL-Datenbank: Konten, Unternehmen, Kunden, Termine und deren SicherungskopienVereinigte Staaten (Datenbank gehostet bei Amazon Web Services)
ResendZustellung transaktionaler E-Mails: Buchungsbestätigungen, Änderungen und Erinnerungen; Konto- und Sicherheits-E-MailsVereinigte Staaten (E-Mails werden aus der EU-Region in Irland versendet)
Stripe Payments Europe, Ltd.Abonnementzahlungen, Rechnungen und das Abrechnungsportal für Unternehmen (erhält niemals Daten von Endkunden)Irland

Stripe verarbeitet Zahlungsdaten außerdem als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung (zum Beispiel zur Betrugsprävention und zur Erfüllung von Finanzvorschriften). Wir können Daten auch an Behörden, Gerichte oder berufliche Berater (etwa unseren Steuerberater oder Rechtsanwalt) weitergeben, soweit das Gesetz dies verlangt oder erlaubt.

7.Übermittlungen außerhalb des EWR

Einige unserer Anbieter haben ihren Sitz in den Vereinigten Staaten oder können von dort auf Daten zugreifen. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf einen Angemessenheitsbeschluss der Europäischen Kommission (für Anbieter, die nach dem EU-US-Datenschutzrahmen zertifiziert sind) oder auf die Standardvertragsklauseln der Europäischen Kommission, zusammen mit den zusätzlichen Garantien unserer Anbieter, etwa Verschlüsselung bei der Übertragung und im Ruhezustand. Sie können bei uns weitere Informationen zu diesen Garantien anfordern.

8.Wie lange wir Daten speichern

  • Konto- und Unternehmensdaten: solange das Konto besteht. Wird ein Unternehmens- oder Benutzerkonto gelöscht, werden seine Daten sofort aus unseren Live-Systemen und innerhalb von 30 Tagen aus den Sicherungen unseres Datenbankanbieters gelöscht.
  • Kunden- und Termindaten: solange das Unternehmen sie aufbewahrt, bis das Unternehmen den Kunden löscht oder bis das Unternehmen gelöscht wird.
  • Anmeldesitzungen: laufen nach 30 Tagen Inaktivität ab und werden dann gelöscht.
  • Links zur E-Mail-Bestätigung und Passwort-Zurücksetzung: werden 7 Tage nach ihrem Ablauf gelöscht.
  • Von uns gesendete E-Mails: Der Inhalt wird nach 180 Tagen gelöscht. Bei Termin-E-Mails bleibt ein Zustellnachweis (Empfänger, Art, Status und Datum) beim Termin; Aufzeichnungen zu Konto-E-Mails werden nach 180 Tagen gelöscht.
  • Prüfprotokoll: IP-Adressen werden nach 180 Tagen entfernt, Einträge nach zwei Jahren gelöscht.
  • Zähler zur Ratenbegrenzung: werden innerhalb einer Stunde nach Ablauf gelöscht.
  • Statistiken der Buchungsseite (anonym): werden nach etwa 13 Monaten gelöscht.
  • Rechnungen und Abrechnungsunterlagen: so lange, wie das griechische Steuer- und Buchführungsrecht es verlangt: in der Regel fünf Jahre ab dem Ende des Steuerjahres, länger, wenn das Gesetz diese Frist verlängert.
  • Support-E-Mails: so lange, wie zur Bearbeitung Ihres Anliegens erforderlich, und bis zu zwei Jahre danach, sofern kein längerer Zeitraum für einen Rechtsanspruch erforderlich ist.

9.Ihre Rechte

Nach der DSGVO haben Sie das Recht,

  • Auskunft über Ihre personenbezogenen Daten und eine Kopie davon zu erhalten;
  • unrichtige Daten berichtigen zu lassen;
  • Ihre Daten löschen zu lassen, wenn kein Grund mehr für ihre Speicherung besteht;
  • die Verarbeitung in bestimmten Fällen einschränken zu lassen;
  • die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, maschinenlesbaren Format zu erhalten (Datenübertragbarkeit);
  • jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen eine auf unsere berechtigten Interessen gestützte Verarbeitung einzulegen; und
  • eine erteilte Einwilligung zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Unternehmen können das meiste davon selbst erledigen: Angaben in den Einstellungen bearbeiten, Daten aus dem Dashboard exportieren und das Unternehmen oder Benutzerkonto in den Einstellungen löschen. Für alles Weitere schreiben Sie an devtaskhub@devtaskhub.com. Wir antworten innerhalb eines Monats (verlängerbar um zwei weitere Monate bei komplexen Anfragen; in diesem Fall teilen wir Ihnen die Gründe mit). Wir können Sie zunächst bitten, Ihre Identität zu bestätigen.

Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem EU-Mitgliedstaat, in dem Sie wohnen oder arbeiten oder in dem der Verstoß stattgefunden hat. In Griechenland ist dies die griechische Datenschutzbehörde (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Athen, www.dpa.gr. Wir würden uns freuen, wenn Sie uns zuerst Gelegenheit geben, Ihr Anliegen zu klären.

10.Müssen Sie uns Ihre Daten geben?

Um ein Konto anzulegen, benötigen wir Ihren Namen, Ihre E-Mail-Adresse und ein Passwort; ohne diese können wir den Dienst nicht erbringen. Alles andere ist freiwillig oder sind Informationen, die Ihr Unternehmen hinzufügen möchte.

11.Sicherheit

Wir verwenden verschlüsselte Verbindungen (HTTPS mit HSTS), verschlüsselte Datenbankverbindungen, starkes Einweg-Hashing von Passwörtern, Anmelde-Cookies, die von Seitenskripten nicht gelesen werden können, eine strikte Trennung der Daten jedes Unternehmens, rollenbasierte Berechtigungen für Teammitglieder, Ratenbegrenzung sensibler Aktionen, eine Content Security Policy und ein Prüfprotokoll. Unsere Anbieter verschlüsseln gespeicherte Daten. Kein Online-Dienst ist vollkommen sicher; kommt es zu einer Verletzung des Schutzes personenbezogener Daten, melden wir sie, soweit erforderlich, innerhalb von 72 Stunden der Aufsichtsbehörde, informieren betroffene Unternehmen unverzüglich und benachrichtigen Sie direkt, wo das Gesetz dies verlangt.

12.Cookies

Wir verwenden nur Cookies, die unbedingt erforderlich sind, um Sie anzumelden und Ihre Sitzung zu sichern, sowie den lokalen Speicher Ihres Browsers, um Ihre Wahl zwischen hellem und dunklem Design zu speichern. Wir verwenden keine Analyse-, Werbe- oder Social-Media-Cookies und zeigen daher kein Cookie-Banner an. Einzelheiten finden Sie in der Cookie-Richtlinie.

13.Kinder

Hournook-Konten sind für Unternehmen bestimmt und dürfen nur von Erwachsenen angelegt werden. Wir erheben nicht wissentlich Daten von Kindern für eigene Zwecke. Unternehmen, die Buchungen für Kinder entgegennehmen (etwa Nachhilfe), sind als Verantwortliche dafür verantwortlich, deren Daten rechtmäßig zu erheben.

14.Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Datum und Version oben zeigen, wann sie zuletzt geändert wurde; über wesentliche Änderungen informieren wir Kontoinhaber zusätzlich vorab per E-Mail.

15.Kontakt

Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), Einzelunternehmer, handelnd unter DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. USt-IdNr./Steuernummer (ΑΦΜ) 169481343, Allgemeines Handelsregister Griechenlands (Γ.Ε.ΜΗ.) Nr. 186989906000. E-Mail: devtaskhub@devtaskhub.com.