Datenschutzerklärung
Stand: 19. September 2026
1. Einleitung
Wir freuen uns über dein Interesse an Tempulo. Tempulo ist eine Software für Terminplanung und Terminmanagement in Physiotherapie- und Arztpraxen: Praxen führen Kalender, Klientenakten und Verordnungen; Patientinnen und Patienten buchen Termine auf der Buchungsseite der Praxis.
Hier informieren wir dich, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Diese Erklärung gilt für die Website, das Dashboard, die Buchungsseite, die API und — soweit angeboten — eingebettete Buchungs-Widgets von Tempulo.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung, soweit wir selbst Zwecke und Mittel festlegen, ist:
auronet GmbH vertreten durch den Geschäftsführer Michael Mücke Labbéstr. 18 41169 Mönchengladbach Deutschland
Telefon: +49 (2161) 29 89 221 E-Mail: [email protected]
Weitere Angaben findest du im Impressum.
Ein Datenschutzbeauftragter ist nicht bestellt. Für Datenschutzanfragen genügt die oben genannte Adresse.
3. Unsere Rollen
Konto, Anmeldung, Abrechnung, Demo-Anfragen. Hier sind wir Verantwortlicher im Sinne der DSGVO. Das gilt für Praxis- und Mitarbeiterkonten ebenso wie für ein optionales Patientenkonto auf der Buchungsseite.
Praxisdaten. Termine, Klientenakten, Verordnungen, Nachrichten, Erinnerungen und die Angaben, die jemand bei einer Buchung macht, gehören der Praxis. Die Praxis ist Verantwortliche gegenüber ihren Patientinnen und Patienten. Wir verarbeiten diese Daten nur in ihrem Auftrag (Art. 28 DSGVO). Die Vereinbarung zur Auftragsverarbeitung liegt jedem Tarif ohne Aufpreis bei.
Die gewählte Leistung ist ein Gesundheitsdatum (Art. 9 DSGVO). Für diese Daten gelten die besonderen Voraussetzungen der Praxis; wir verarbeiten sie weisungsgebunden und nicht für eigene Zwecke.
4. Hosting und Infrastruktur
Cloudflare
Öffentliche Seiten (Marketing, Buchungsoberfläche, eingebettete Widgets) werden über Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA, ausgeliefert (Pages, CDN, DNS, Bot-Schutz). Cloudflare verarbeitet technische Daten (insbesondere IP-Adresse, Browser- und Anfrageinformationen), um die Seite auszuliefern und Angriffe abzuwehren.
Buchungs- und Praxisdaten im Anfragekörper laufen nicht über ein globales CDN. API-Aufrufe terminieren in der Azure-Region der Praxis.
Microsoft Azure
Backend, Datenbanken und Dateispeicher betreiben wir auf Microsoft Azure (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA). Die Serverstandorte liegen in der Europäischen Union (Region West Europe).
Microsoft und Cloudflare sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Zusätzlich stützen wir Übermittlungen auf die Standardvertragsklauseln der EU-Kommission (SCC) und haben Auftragsverarbeitungsverträge geschlossen. Azure erfüllt anerkannte Sicherheitsstandards (ISO 27001, SOC 1/2/3).
Rechtsgrundlage für Hosting und Absicherung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, erreichbaren Dienst) sowie, soweit die Infrastruktur den Vertrag erfüllt, Art. 6 Abs. 1 lit. b DSGVO.
5. Empfänger und Drittlandtransfers
Wir geben Daten nur weiter, soweit das für den jeweiligen Zweck nötig ist:
| Empfänger | Zweck | Sitz / Transfer |
|---|---|---|
| Cloudflare Inc. | Auslieferung statischer Seiten, CDN, DNS, Bot-Schutz (Turnstile) | USA (DPF und SCC) |
| Microsoft Corporation (Azure) | Hosting, Datenbanken, Speicher, Fehlerprotokolle | Verarbeitung in der EU; Konzern USA (DPF und SCC) |
| Brevo (Sendinblue) | Transaktionsmails und SMS (Login-Codes, Bestätigungen, Erinnerungen) | EU |
| Stripe Payments Europe, Ltd. (Dublin, Irland) | Zahlungen und Abos der Praxis | EU; Konzernmutter Stripe, Inc. (USA, DPF / SCC); Kartendaten bleiben bei Stripe |
| Google, Apple, Microsoft, X | nur wenn du dich über den jeweiligen Dienst anmeldest | jeweils USA (DPF / SCC, soweit anwendbar) |
| Google oder Microsoft | nur wenn die Praxis ihren Kalender verbindet | jeweils USA bzw. EU (DPF / SCC, soweit anwendbar) |
Eine Übermittlung in die USA kann bedeuten, dass US-Behörden unter dortigem Recht Zugriff verlangen können. Wir beschränken die Weitergabe auf das Nötige und wählen Anbieter mit DPF-Zertifizierung und/oder SCC.
Kalenderanbindungen und eingebettete Buchungs-Widgets auf der Website einer Praxis verantwortet die Praxis selbst.
6. Welche Daten wir verarbeiten
6.1 Aufruf der Website (Logs)
Beim Aufruf übermitteln Browser und Netz automatisch technische Daten. Cloudflare und Azure speichern daraus Server-Logs, insbesondere:
- Browsertyp und -version, Betriebssystem
- Referrer-URL, aufgerufener Pfad
- Uhrzeit der Anfrage
- IP-Adresse
Zweck: Auslieferung, Stabilität, Missbrauchs- und Angriffserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit dem Konto zu Werbezwecken findet nicht statt.
Die Marketingseite lädt keine Inhalte von fremden Servern. Schriften liegen auf demselben Server; es gibt keine Analyse, keine Einbindung sozialer Netzwerke und keine Cookies, die eine Einwilligung erfordern würden.
6.2 Konto (Praxis, Team, Patient)
Für ein Konto brauchen wir mindestens eine E-Mail-Adresse. Optional speichern wir Anzeigename, Rolle, Praxisbezug, Sprache und — bei der Praxis — Tarif, Testzeitraum und Abo-Status.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).
6.3 Anmeldung
Du kannst dich per E-Mail mit Einmalcode (OTP) anmelden. Den Code speichern wir kurz (wenige Minuten) und löschen ihn danach. Zusätzlich gibt es optionale Anmeldung über Google, Apple, Microsoft oder X. Dabei erhalten wir von dem Anbieter die zur Anmeldung nötigen Stammdaten (in der Regel E-Mail, Name, Anbieter-ID).
Nach dem Login liegt ein JWT zur Sitzung im Speicher des Geräts (localStorage). Für einzelne SSO-Anbieter setzen wir kurzlebige, technisch notwendige Cookies (sso_pkce_*, sso_state_*, Laufzeit 10 Minuten, HttpOnly, Secure, SameSite=Lax).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für optionale SSO-Verbindungen Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Nutzung des Buttons).
6.4 Bot-Schutz (Cloudflare Turnstile)
Anmeldung, Registrierung, die Anforderung von Login-Codes, die Online-Buchung und das Demo-Formular sind durch Turnstile geschützt.
Turnstile prüft, ob die Anfrage von einem Menschen stammt. Es werden keine Tracking-Cookies zu Werbezwecken gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Ein Einwilligungsbanner ist dafür nicht erforderlich (§ 25 Abs. 2 TDDDG).
6.5 E-Mails und SMS
Transaktionsmails (Login-Codes, Buchungsbestätigungen, Erinnerungen, Demo-Einladungen) versenden wir über Brevo. Erinnerungen kann die Praxis zusätzlich per SMS über denselben Anbieter schicken; in der Testphase bleibt SMS aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; gegenüber Patientinnen und Patienten handelt die Praxis als Verantwortliche, wir als Auftragsverarbeiter. Einen Newsletter versenden wir nicht.
6.6 Zahlungen
Kostenpflichtige Tarife (Solo, Team) rechnet Stripe ab. Wir speichern Kunden- und Abo-IDs, Tarif, Sitzzahl und Testzeitraum. Kartendaten liegen bei Stripe, nicht bei uns. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für gesetzliche Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO.
Patiententermine rechnen wir nicht ab.
6.7 Terminbuchung
Auf der Buchungsseite einer Praxis werden Name, Erreichbarkeit und die gewählte Leistung erhoben. Die Leistung ist ein Gesundheitsdatum. Bucht jemand für eine andere Person, entstehen zwei getrennte Identitäten — nie ein gemeinsamer Datensatz.
Ein Konto ist dafür nicht nötig (Gastbuchung). Wer ein Patientenkonto anlegt, kann Termine über mehrere Praxen hinweg wiederfinden; das Konto gehört der Person, die Akte der jeweiligen Praxis.
Verantwortlich für die Buchungsdaten ist die Praxis. Rechtsgrundlage unserer technischen Verarbeitung: Art. 28 DSGVO im Auftrag der Praxis.
6.8 Klientenakte, Verordnungen, Nachrichten
Die Praxis kann Stammdaten, Historie, Notizen, Verordnungen, Serien, Einwilligungen und Nachrichten in Tempulo führen. Diese Bestände gehören der Praxis. Wir speichern sie, stellen sie im Dashboard bereit und löschen sie auf Weisung der Praxis oder nach den vereinbarten Fristen.
Rechtsgrundlage: Art. 28 DSGVO; die Praxis stützt sich gegenüber Betroffenen in der Regel auf Art. 9 Abs. 2 lit. h DSGVO und die berufsrechtlichen Pflichten.
6.9 Erinnerungen und Zusagen
Erinnerungen per E-Mail oder SMS enthalten einen Link zur Zusage oder Absage. Wer nicht zusagt, gibt den Platz frei. Die Praxis entscheidet, welche Kanäle sie nutzt. Rechtsgrundlage unserer technischen Verarbeitung: Art. 28 DSGVO.
6.10 Kalenderanbindung
Wenn die Praxis Google- oder Microsoft-Kalender verbindet, speichern wir Zugangs- und Erneuerungstoken, solange die Verbindung besteht. Tempulo-Termine erscheinen im verbundenen Kalender; Fremdeinträge werden als Sperrzeit zurückgeschrieben. Löst die Praxis die Verbindung oder löscht sie das Konto, entfernen wir die Token.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. a DSGVO gegenüber der Praxis; Kalenderinhalte Dritter verarbeitet die Praxis in eigener Verantwortung.
6.11 Demo- und Pilotanfragen
Über das Formular auf der Website kannst du eine Online-Demo buchen. Wir verarbeiten Name, E-Mail, optional Telefon und Praxis, Fachrichtung, Wunschtermin und deine Nachricht, um den Termin einzurichten und per Microsoft Teams einzuladen.
Die Demo läuft über Microsoft Teams. Microsoft verarbeitet dabei als eigener Verantwortlicher die für die Videoverbindung nötigen technischen Daten. Wir zeichnen die Demo nur auf, wenn du das ausdrücklich wünschst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Formular) und Art. 6 Abs. 1 lit. b DSGVO (Durchführung der angefragten Demo). Die Einwilligung ist jederzeit widerrufbar.
6.12 Fehlerprotokolle
In der Produktion protokolliert Azure Application Insights technische Fehler. Telemetrie, die keine Fehlermeldung ist, wird verworfen, und das Standardfeld für die IP-Adresse wird auf 0.0.0.0 gesetzt.
Zu einer Fehlermeldung speichern wir die Anfrage-Header, damit ein Fehler nachvollziehbar bleibt. Zugangsdaten (Authorization, Cookies, Schlüssel) und die IP-Adresse sind darin geschwärzt; die Browser-Kennung (User-Agent) kann enthalten sein. Inhalte aus Formularen, etwa der Text einer Nachricht oder Buchungsangaben, werden nicht in die Fehlerprotokolle geschrieben. Zugriff auf diese Protokolle haben nur wenige berechtigte Personen. Aufbewahrung: 30 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6.13 Einbettbares Buchungs-Widget
Die Praxis kann die Buchung in die eigene Website einbetten. Das Widget lädt unsere Buchungsoberfläche; die Buchungsdaten gehen an uns als Auftragsverarbeiter der Praxis, nicht an den Betreiber der einbettenden Seite. Rechtsgrundlage: Art. 28 DSGVO.
7. Cookies und lokale Speicherung
Wir setzen keine Tracking-Cookies und kein Marketing-Pixel.
Technisch notwendig (§ 25 Abs. 2 TDDDG) sind:
- kurzlebige SSO-Cookies während der Anmeldung über einen externen Anbieter (Abschnitt 6.3)
- Cookies, die Cloudflare oder Turnstile zur Absicherung setzen können
- das Sitzungstoken nach Login (
tokenimlocalStorage) - Einstellungen wie Sprache und das Schließen von Hinweisen (ebenfalls lokal auf dem Gerät)
Diese Speicherung ist für den Dienst oder den von dir ausdrücklich gewünschten Vorgang erforderlich. Ein Cookie-Banner für Tracking ist deshalb nicht nötig.
8. Speicherdauer
Wir speichern Daten nur so lange, wie es für den Zweck, gesetzliche Pflichten oder die Durchsetzung von Ansprüchen nötig ist.
| Daten | Dauer |
|---|---|
| Praxis- und Mitarbeiterkonto | bis zur Löschung des Kontos, zuzüglich kurzer Backups (Datenbank 7 Tage) |
| Patientenkonto | bis zur Löschung durch die Person; die Akte bei der Praxis bleibt davon unberührt |
| Klientenakte, Termine, Verordnungen (Auftrag der Praxis) | nach den Fristen der Praxis — in Deutschland in der Regel zehn Jahre |
| Zugriffsprotokoll der Akte | sechs Jahre, danach Löschung der Zuordnung |
| Login-Codes (OTP) | wenige Minuten |
| SSO-Cookies | 10 Minuten |
| Demo-Anfragen | bis die Demo stattgefunden hat, danach 12 Monate für Rückfragen, sofern du nicht früher widersprichst |
| Fehlerprotokolle | 30 Tage |
| Zahlungs- und Rechnungsdaten | gesetzliche Aufbewahrungsfristen (in der Regel 10 Jahre) |
9. Löschung — zwei Wege
Akte löschen ist eine Weisung der Praxis an uns als Auftragsverarbeiter. Das Patientenkonto bleibt davon unberührt.
Konto löschen betrifft nur das Konto der Person (Praxis, Mitarbeiter oder Patient). Die Akte bei der Praxis bleibt, soweit gesetzliche oder vertragliche Aufbewahrung greift.
Soweit gesetzliche Aufbewahrungs- oder Beweissicherungspflichten bestehen (z. B. Zahlungsdaten), bleiben die betreffenden Daten für deren Dauer erhalten.
10. Deine Rechte
Du hast das Recht auf
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Auskunft, Export oder Löschung zum Konto richtest du an [email protected] oder die Adresse im Impressum. Fragen zur Akte und zu Terminen beantwortet die Praxis; wir liefern ihr die dafür nötigen Daten.
Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4 40213 Düsseldorf https://www.ldi.nrw.de
11. Pflicht zur Angabe
Ohne E-Mail-Adresse können wir kein Konto führen. Ohne die technischen Daten aus Abschnitt 6.1 können wir die Website nicht ausliefern. Ohne Name, Erreichbarkeit und Leistung kann die Praxis keinen Termin annehmen. Weitere Angaben sind freiwillig, können aber einzelne Funktionen (Impressum der Praxis, Zahlungen, Kalenderanbindung) voraussetzen.
12. Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die dich rechtlich oder in ähnlicher Weise erheblich beeinträchtigen, ausschließlich automatisiert (Art. 22 DSGVO).
13. Kinder
Tempulo richtet sich an Praxen, nicht an Kinder. Ein Praxis- oder Mitarbeiterkonto darf nur anlegen, wer mindestens 16 Jahre alt ist; für kostenpflichtige Tarife ist unbeschränkte Geschäftsfähigkeit erforderlich (Ziffer 3 der AGB).
Patientinnen und Patienten jeden Alters können Termine erhalten. Bucht eine minderjährige Person selbst, handelt sie im Rahmen dessen, was die Praxis zulässt; für ein eigenes Patientenkonto gilt das Mindestalter von 16 Jahren.
14. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung mit dem oben genannten Stand.