Zum Inhalt springen
Stippa
FunktionenPreiseDemoHilfeKontakt
AnmeldenKostenlos testen

Datenschutzerklärung

Zuletzt aktualisiert: 25 September 2026

1. Wer sind wir?

De Rechter Software (nachfolgend: "wir", "uns" oder "Stippa") ist für die Verarbeitung personenbezogener Daten verantwortlich, wie sie in dieser Datenschutzerklärung beschrieben ist.

  • De Rechter Software (handelnd unter dem Namen Stippa), Einzelunternehmen (eenmanszaak)
  • Molenwater 20, 4511 BN Breskens, Niederlande
  • KvK-Nummer (niederländisches Handelsregister): 98466402
  • Umsatzsteuer-Identifikationsnummer: NL005332100B80
  • E-Mail: support@stippa.nl (oder support@derechtersoftware.nl)

Wir erfüllen zwei Rollen. Für die Konto- und Anmeldedaten unserer Kontoinhaber (der Unternehmen, die Stippa nutzen) und der Nutzer, denen sie Zugang gewähren, sind wir Verantwortlicher im Sinne der DSGVO. Für die personenbezogenen Daten, die ein Kontoinhaber über Stippa verwaltet, etwa die seiner Endkunden und die Daten über seine Mitarbeitenden (Dienstplan, geleistete Stunden, Abwesenheit und Fotos), sind wir Auftragsverarbeiter: Der Kontoinhaber bestimmt den Zweck und ist Verantwortlicher, und wir verarbeiten diese Daten ausschließlich im Namen und im Auftrag des Kontoinhabers. Die diesbezüglichen Vereinbarungen sind in unserem Auftragsverarbeitungsvertrag festgehalten.

Diese Verarbeitung unterliegt der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie, soweit einschlägig, dem Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG, vormals TTDSG).

2. Welche Daten erheben wir?

Wir verarbeiten die folgenden Kategorien personenbezogener Daten:

  • Name und E-Mail-Adresse (bei der Registrierung und der Terminverwaltung)
  • Telefonnummer (optional, für Erinnerungsnachrichten)
  • Termindaten (Datum, Uhrzeit, Dienstleistung, Mitarbeitende, Notizen)
  • Transaktionsdaten, wenn Sie an der Kasse bezahlen (Belegnummer, die bezogenen Dienstleistungen und Produkte, Mengen, Beträge, Rabatte, Umsatzsteuer und die Zahlungsart)
  • Zahlungsinformationen (verarbeitet über Stripe oder Mollie; wir speichern niemals eine vollständige Kartennummer. Bei einer Kartenzahlung erfassen wir das, was nach den Kartenregeln auf dem Beleg stehen muss: die Kartenmarke, die letzten vier Ziffern und die technische Bezeichnung der Kartenanwendung)
  • Gutscheine (eine verschlüsselte Darstellung des Codes, die letzten vier Zeichen, das Guthaben, die Gültigkeitsdauer und der Kunde, an den der Gutschein verkauft wurde)
  • Ein Foto einer oder eines Mitarbeitenden, sofern der Kontoinhaber eines hochlädt, mit einer gesonderten Entscheidung je Person darüber, ob Kunden es zu sehen bekommen
  • Technische Daten (IP-Adresse, Browsertyp, Nutzungsprotokolle)
  • Google-Calendar-Daten (ausschließlich dann, wenn Mitarbeitende ihren Google-Kalender verknüpfen; siehe Abschnitt 6 für die vollständige Erläuterung)

3. Wofür verwenden wir Ihre Daten und auf welcher Rechtsgrundlage?

Wir verarbeiten jedes Datum zu einem bestimmten Zweck und auf einer bestimmten Rechtsgrundlage aus Artikel 6 DSGVO:

  • Das Planen, Verwalten und Bestätigen von Terminen, auf Grundlage der Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
  • Das Versenden von Erinnerungen und Benachrichtigungen, auf Grundlage der Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
  • Das Abwickeln von Zahlungen, auf Grundlage der Erfüllung des Vertrags und der Erfüllung einer rechtlichen (steuerlichen) Verpflichtung (Art. 6 Abs. 1 lit. b und c DSGVO).
  • Das Erfassen und Aufbewahren der Verkaufsaufzeichnungen eines angeschlossenen Unternehmens, auf Grundlage der Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): ein Unternehmen ist verpflichtet, seine Aufzeichnungen sieben Jahre aufzubewahren (Artikel 52 des niederländischen Abgabengesetzes).
  • Das Synchronisieren von Terminen mit externen Kalendern (Google Calendar, iCal), auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
  • Das Absichern, Warten und Verbessern des Dienstes (einschließlich Produktanalyse und Betrugsprävention), auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), einen sicheren und nutzbaren Dienst anzubieten. Wir wägen dieses Interesse gegen Ihre Privatsphäre ab und beschränken die Verarbeitung auf das hierfür Erforderliche.
  • Die Erfüllung gesetzlicher Verpflichtungen, auf Grundlage einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

4. Weitergabe an Dritte

Wir geben Ihre Daten ausschließlich an Auftragsverarbeiter weiter, die für die Erbringung unseres Dienstes zwingend erforderlich sind:

  • Supabase Inc. für Datenbank-Hosting (in der EU gehostet)
  • Vercel Inc. für das Hosting der Webanwendung
  • Upstash, Inc. für Ratenbegrenzung und Missbrauchsschutz (vorübergehende Verarbeitung von IP-Adressen)
  • Cloudflare, Inc. für Bot- und Missbrauchsschutz (Turnstile)
  • Sentry (Functional Software, Inc.) für Fehler-Monitoring und die Stabilität der Anwendung
  • Inngest, Inc. für die Ausführung von Hintergrundaufgaben (z. B. Erinnerungen)
  • Grafana Labs für das Log-Management (Loki, nur falls aktiviert)
  • Stripe Payments Europe Ltd. und Mollie B.V. für die Zahlungsabwicklung (Mollie in der EU gehostet)
  • Resend, Inc. für den Versand transaktionaler E-Mails
  • Twilio Inc. / WhatsApp Business für optionale Nachrichtendienste
  • PostHog für die Produktanalyse (auf der Marketing-Website nach Einwilligung über das Cookie-Banner, ohne Einwilligung nur eine cookielose Zählung der Seitenaufrufe, sowie innerhalb der Anwendung für Kontoinhaber zur Verbesserung des Dienstes; EU-Server, siehe Abschnitt 10)

Die folgenden Integrationen werden nur aktiviert, wenn Sie oder Mitarbeitende sie verbinden: Google LLC für die Kalendersynchronisation (siehe Abschnitt 6) und Moneybird B.V. für eine Buchhaltungsanbindung.

Wir verkaufen Ihre Daten niemals an Dritte. Soweit personenbezogene Daten an Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums übermittelt werden (einschließlich der Vereinigten Staaten, etwa bei Stripe, Google, Vercel, Resend, Sentry, Cloudflare, Upstash, Inngest, Twilio oder Grafana Labs), beruht diese Übermittlung vorrangig auf dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für hierunter zertifizierte Parteien. Als zusätzliche Garantie oder Auffanglösung gelten die Standardvertragsklauseln der Europäischen Kommission (Standard Contractual Clauses, Durchführungsbeschluss (EU) 2021/914).

Webhooks. Als Verwalter eines Geschäftskontos können Sie selbst Webhook-Endpunkte einrichten: Adressen eines Systems Ihrer Wahl, an die wir Termin-, Kunden- und Zahlungsdaten senden, sobald etwas geschieht. Die empfangende Partei ist kein Unterauftragsverarbeiter von uns, sondern eine Partei, die Sie selbst wählen und für die Sie selbst verantwortlich sind. Wir senden ausschließlich an die Adressen und die Ereignisse, die Sie anhaken, jede Nachricht ist signiert, und Sie können einen Endpunkt jederzeit entfernen. Möchten Sie keine Kundendaten aus der Plattform herausgeben, wählen Sie beim Endpunkt "nur die ID": die Nachricht enthält dann lediglich den Typ und die ID des geänderten Objekts.

5. Rechtsgrundlage für die Verarbeitung

Wie in Abschnitt 3 erläutert, verarbeiten wir Ihre Daten auf Grundlage der Erfüllung eines Vertrags, eines berechtigten Interesses, einer rechtlichen Verpflichtung oder Ihrer ausdrücklichen Einwilligung. Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen; die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt davon unberührt.

6. Google-Calendar-Integration

Stippa bietet Mitarbeitenden die Möglichkeit, ihren Google-Kalender über Google OAuth 2.0 zu verknüpfen. Die nachstehenden Bestimmungen erläutern, auf welche Google-Nutzerdaten wir zugreifen, wie wir diese verwenden, mit wem wir sie teilen, wie wir sie speichern und absichern und wie Sie Ihre Einwilligung widerrufen können.

6.1 Auf welche Google-Daten greifen wir zu?

Wenn Sie oder Mitarbeitende innerhalb Ihrer Organisation sich dafür entscheiden, einen Google-Kalender zu verknüpfen, fordern wir ausschließlich den folgenden OAuth-Scope an: https://www.googleapis.com/auth/calendar.events.readonly. Hierbei handelt es sich um ein reines Leserecht; mit dieser Berechtigung kann Stippa keine Ereignisse in Ihrem Google-Kalender erstellen, ändern oder löschen. Mit dieser Berechtigung greifen wir zu auf:

  • die E-Mail-Adresse des verknüpften Google-Kontos (ausschließlich zur Anzeige im Dashboard, damit die oder der Mitarbeitende sieht, welches Konto verknüpft ist);
  • Anfangs- und Endzeiten, Status und eindeutige Kennung von Ereignissen im primären Kalender des verknüpften Google-Kontos innerhalb eines Zeitfensters von 90 Tagen ab dem aktuellen Zeitpunkt;
  • wir lesen keine Titel, Beschreibungen, Orte oder Daten von Eingeladenen aus Ihrem bestehenden Google-Kalender, sondern ausschließlich, ob ein Zeitfenster belegt ist.

6.2 Wie verwenden wir diese Daten?

Die Daten werden ausschließlich verwendet, um belegte Zeitfenster aus Ihrem Google-Kalender in Stippa anzuzeigen, sodass Doppelbuchungen vermieden werden. Stippa schreibt keine Ereignisse in Ihren Google-Kalender; Termine, die Sie in Stippa verwalten, verbleiben ausschließlich in Stippa.

6.3 Mit wem teilen wir diese Daten?

Wir teilen Google-Nutzerdaten mit keinem Dritten. Die Tokens und Kalenderdaten werden ausschließlich verwendet, um im Namen des verknüpften Nutzers mit den Google-APIs zu kommunizieren. Wir verwenden Google-Nutzerdaten niemals für Werbung oder für irgendeinen anderen Zweck als den in dieser Datenschutzerklärung beschriebenen.

6.4 Wie speichern und sichern wir diese Daten?

OAuth-Access- und Refresh-Tokens werden vor der Speicherung mit AES-256-GCM verschlüsselt. Die gesamte Kommunikation mit den Google-APIs erfolgt über TLS 1.2 oder höher. Die Datenbank wird innerhalb der Europäischen Union gehostet. Der Zugriff auf Tokens ist auf die automatisierten Synchronisationsprozesse beschränkt; Tokens werden niemals von Mitarbeitenden von De Rechter Software eingesehen.

6.5 Speicherdauer und Löschung

Wir bewahren Google-Nutzerdaten so lange auf, wie die oder der Mitarbeitende den eigenen Google-Kalender mit Stippa verknüpft hält. Wird die Verknüpfung über Stippa getrennt (Dashboard, Reiter "Mitarbeiter", "Kalendersynchronisation", "Verbindung trennen"):

  • werden die Tokens und Belegungszeiten unmittelbar aus unserer Datenbank gelöscht;
  • wird der Google-Push-Benachrichtigungskanal für diese Verknüpfung eingestellt;
  • werden keine neuen Daten mehr von Google abgerufen.

Sie können den Zugriff jederzeit auch über Ihr Google-Konto unter myaccount.google.com/permissions widerrufen. Darüber hinaus können Sie über support@stippa.nl einen Antrag auf Löschung stellen; wir bearbeiten einen solchen Antrag innerhalb von 30 Tagen.

6.6 Limited Use, Werbung und KI/ML-Training

Die Verwendung und Übermittlung von Daten, die Stippa über Google-APIs erhält, an jede andere App entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

Wir verwenden Daten, die über Google-Workspace-APIs erlangt wurden, nicht, um generische Modelle für künstliche Intelligenz (KI) oder maschinelles Lernen (ML) zu entwickeln, zu verbessern oder zu trainieren. Wir übertragen solche Daten auch nicht zu diesem Zweck an Dritte. Google-Nutzerdaten werden nicht für die Anzeige von Werbung verwendet.

7. Speicherfristen

Personenbezogene Daten werden so lange aufbewahrt, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, oder so lange, wie es gesetzlich vorgeschrieben ist:

  • Termin- und Kundendaten: standardmäßig 2 Jahre nach dem letzten Termin. Der Kontoinhaber legt diese Frist selbst fest und kann sie verkürzen oder verlängern;
  • die Verkaufsaufzeichnungen: 7 Jahre. Rechnet ein angeschlossenes Unternehmen über Stippa ab, so bilden der Beleg, die Belegzeilen, die Zahlungen und das zugehörige Journal seine gesetzlichen Aufzeichnungen. Diese Daten werden sieben Jahre aufbewahrt und können nicht früher gelöscht werden, auch nicht durch den Kontoinhaber selbst und auch nicht durch Verkürzung der vorstehenden Frist: die Software verweigert das Löschen. Das gilt auch dann, wenn das Unternehmen die Nutzung von Stippa beendet. Gelten im Land des Unternehmens andere Aufbewahrungsvorschriften, bleibt das Unternehmen selbst für deren Einhaltung verantwortlich;
  • versandte E-Mails: die Angaben zum Versand bleiben erhalten, der aufbereitete Inhalt der Nachricht wird nach 30 Tagen gelöscht;
  • Google-Calendar-Tokens und Synchronisationsdaten: bis die Verknüpfung getrennt wird (siehe Abschnitt 6.5);
  • technische Protokolldateien: höchstens 90 Tage;
  • Audit-Protokolle von Änderungen im Dashboard: 2 Jahre, zu Zwecken der Sicherheit und Compliance.

7.1 Arbeitszeiterfassung von Mitarbeitenden

Aktiviert ein Kontoinhaber das Modul "Zeiterfassung und Abwesenheit", verarbeiten wir als Auftragsverarbeiter im Auftrag des Kontoinhabers die Arbeitszeiterfassung seiner Mitarbeitenden: geleistete Stunden und Pausen, deren Quelle (gestempelt, manuell erfasst oder aus dem Dienstplan übernommen), Abwesenheit und deren Freigabe. Der Kontoinhaber ist als Arbeitgeber Verantwortlicher. Die Grundlage ist die Erfüllung einer rechtlichen Verpflichtung: Ein Arbeitgeber muss die Arbeits- und Ruhezeiten ordnungsgemäß aufzeichnen, und die geleisteten Stunden sind Teil der Lohnbuchhaltung, die aufgrund der steuerlichen Aufbewahrungspflicht (Artikel 52 des niederländischen Abgabengesetzes) sieben Jahre aufzubewahren ist. Deshalb bewahren wir diese Daten 7 Jahre auf, gerechnet ab dem Tag, auf den sie sich beziehen, danach werden sie automatisch gelöscht. Diese Frist ist von der oben genannten Aufbewahrung von Kundendaten unabhängig: Ein Löschersuchen einer Kundin oder eines Kunden berührt die Stundenerfassung einer oder eines Mitarbeitenden nicht, denn das sind Daten über die Mitarbeitenden und nicht über die Kundschaft.

8. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten
  • Berichtigung oder Vervollständigung unrichtiger Daten
  • Löschung Ihrer Daten ("Recht auf Vergessenwerden")
  • Einschränkung der Verarbeitung
  • Übertragbarkeit der Daten (Datenportabilität)
  • Widerspruch gegen eine Verarbeitung auf Grundlage eines berechtigten Interesses
  • Widerruf einer zuvor erteilten Einwilligung (etwa bei der Verknüpfung eines externen Kalenders), ohne dass dies die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt

Anträge können Sie an support@stippa.nl richten. Wir antworten innerhalb von 30 Tagen. Um Missbrauch zu verhindern, können wir Sie bitten, Ihre Identität nachzuweisen. Sind Sie Kundin oder Kunde eines Unternehmens, das Stippa nutzt, können Sie Ihren Antrag auch an dieses Unternehmen richten; wir leisten dabei als Auftragsverarbeiter die erforderliche Unterstützung.

8.1 Löschung und die gesetzliche Aufbewahrungspflicht

Haben Sie bei einem angeschlossenen Unternehmen bezahlt, betrifft ein Löschungsantrag zwei Dinge, die wir auseinanderhalten.

Ihre Kundendaten werden neutralisiert: Name, E-Mail-Adresse, Telefonnummer und die über Sie erfassten Notizen werden überschrieben, sodass sich die Daten nicht mehr auf Sie zurückführen lassen.

Der Beleg selbst bleibt bestehen und wird nicht verändert, weil das Unternehmen ihn von Gesetzes wegen sieben Jahre aufbewahren muss. Auf diesem Beleg steht kein Name: es steht darauf, was verkauft wurde, zu welchem Betrag und wie bezahlt wurde. Der Verweis, den der Beleg auf Ihre Kundendaten hatte, zeigt danach auf einen neutralisierten Eintrag, sodass die Umsatzzahlen stimmen, ohne dass der Beleg noch etwas über Sie aussagt.

9. Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, darunter:

  • Verschlüsselung von Daten während der Übertragung (TLS 1.2 oder höher) und im Ruhezustand;
  • Verschlüsselung sensibler Tokens (wie OAuth-Access- und Refresh-Tokens) mit AES-256-GCM vor der Speicherung;
  • rollenbasierte Zugriffssteuerung mit Row-Level Security in der Datenbank;
  • regelmäßige Sicherheitsüberprüfungen und Protokollierung von Zugriffen;
  • ein Verfahren zur Meldung von Datenschutzverletzungen an betroffene Personen und die zuständige Aufsichtsbehörde gemäß der DSGVO.

10. Cookies und Analyse

Wir verwenden funktionale Cookies und lokalen Speicher, die für den Betrieb des Dienstes zwingend erforderlich sind (Sitzungsverwaltung, Anmeldestatus und Voreinstellungen). Diese werden stets gesetzt und können nicht deaktiviert werden, da der Dienst ohne sie nicht funktioniert. Das Speichern dieser zwingend erforderlichen Informationen ist nach § 25 Abs. 2 TDDDG einwilligungsfrei.

Auf unserer öffentlichen Marketing-Website verwenden wir darüber hinaus PostHog für die Produktanalyse, um zu verstehen, wie Besucher die Website nutzen, und um diese zu verbessern. Abgesehen von der unten beschriebenen eingeschränkten Zählung erfolgt diese Analyse ausschließlich, nachdem Sie hierfür Ihre Einwilligung erteilt haben (§ 25 Abs. 1 TDDDG), über das Cookie-Banner, das bei Ihrem ersten Besuch erscheint. Verweigern Sie die Einwilligung oder haben Sie noch keine Auswahl getroffen, zählen wir nur, welche Seiten aufgerufen werden und über welche Website oder welchen Link Sie zu uns gekommen sind (zum Beispiel über eine Suchmaschine oder einen KI-Assistenten). Dabei werden keine Cookies gesetzt und nichts auf Ihrem Endgerät gespeichert: PostHog verknüpft die Seitenaufrufe eines Besuchs mit einem Wert, den es auf seinen Servern unter anderem aus Ihrer IP-Adresse, Ihrem Browsertyp und einem täglich wechselnden Schlüssel berechnet, sodass Sie von einem Tag auf den nächsten nicht wiedererkennbar sind. Klicks, Heatmaps und Sitzungsaufzeichnungen werden in diesem Fall nicht erfasst. Diese eingeschränkte Zählung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) zu erfahren, wie Besucher unsere Website finden. Wir fragen die Einwilligung je Zweck ab: Statistiken (welche Seiten gelesen und welche Elemente angeklickt werden, zusammengefasst über alle Besucher) und Sitzungsaufzeichnungen (eine Aufzeichnung Ihres eigenen Besuchs, die wir zur Fehlersuche ansehen können, Aufbewahrung 30 Tage). Sie können Ihre Auswahl jederzeit über "Cookie-Einstellungen" am Ende jeder Seite ändern oder widerrufen.

Innerhalb der angemeldeten Anwendung verwenden wir PostHog zur Produktanalyse auf Kontoebene (etwa, welche Funktionen genutzt werden) auf Grundlage unseres berechtigten Interesses an der Verbesserung des Dienstes. In dieser Umgebung finden keine Sitzungsaufzeichnungen, keine Heatmap-Erfassung und keine automatische Klickerfassung statt. Während Verwaltungssitzungen (Impersonierung durch den Support) wird die Analyse vollständig deaktiviert.

Zu dieser Analyse auf Kontoebene gehört das Suchfeld innerhalb der Anwendung. Wir messen, wie oft gesucht wird, wie viele Ergebnisse eine Suche liefert und welches Ergebnis ausgewählt wird. Den eingegebenen Text selbst speichern wir nicht, mit einer Ausnahme: Lieferte eine Suche überhaupt kein Ergebnis, bewahren wir das Wort auf, um fehlende Suchbegriffe ergänzen zu können. Auch dann entfernen wir den Text vor der Übertragung, sobald er die Form einer Person hat (mehr als ein Wort, ein Großbuchstabe am Anfang, ein @-Zeichen, vier oder mehr Ziffern in Folge oder einfach lang), damit Namen, E-Mail-Adressen und Telefonnummern Ihrer Kunden nicht in unsere Messdaten gelangen.

Im öffentlichen Buchungs-Widget, also auf der Seite, auf der Sie als Kundin oder Kunde eines angeschlossenen Unternehmens einen Termin buchen (auch dann, wenn diese Seite in die Website dieses Unternehmens eingebettet ist), messen wir ausschließlich in anonymisierter Form, wie viele Besucher eine Buchung abschließen und bei welchem Schritt die übrigen abbrechen. Dabei werden keine Cookies gesetzt und nichts auf Ihrem Gerät gespeichert: Die vorübergehende Kennung, die die Schritte miteinander verknüpft, besteht nur im Arbeitsspeicher Ihres Browsers und verschwindet, sobald Sie die Seite schließen. Ihre IP-Adresse wird nicht gespeichert, und Namen, E-Mail-Adressen und Telefonnummern werden niemals in diese Messdaten aufgenommen. Die Daten sind nicht auf einen einzelnen Besucher zurückzuführen und dienen der Verbesserung des Buchungsdienstes. Hierfür ist keine Einwilligung erforderlich; die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses.

Darüber hinaus erheben wir über Vercel Speed Insights anonymisierte Leistungsdaten (etwa Ladezeiten, Browsertyp, Gerätetyp und Land auf Länderebene), um die Geschwindigkeit und Zuverlässigkeit der Anwendung zu überwachen und zu verbessern. Dabei werden keine Cookies gesetzt und keine personenbezogenen Daten oder IP-Adressen gespeichert; die Daten sind nicht auf einen einzelnen Besucher zurückzuführen. Hierfür ist daher keine Einwilligung erforderlich; die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses.

Auf dieselbe Weise zählt Vercel Web Analytics, welche Seiten aufgerufen werden und von welcher Website Besucher kommen. Auch dabei werden keine Cookies gesetzt; ein Besucher wird nur innerhalb eines Tages über einen täglich erneuerten Hash wiedererkannt, und IP-Adressen werden nicht gespeichert.

Alle Analysedaten werden auf Servern innerhalb der Europäischen Union verarbeitet. Wir verwenden keine Werbe-Cookies und teilen keine Daten mit Werbenetzwerken.

11. Kinder

Ein Konto bei Stippa ist nicht für Personen unter 16 Jahren bestimmt, und wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren als Kontoinhaber oder Nutzer des Dashboards. Bucht eine Person unter 16 Jahren einen Termin bei einem Unternehmen, das Stippa nutzt, verarbeiten wir diese Daten als Auftragsverarbeiter im Auftrag dieses Unternehmens. Sollten Sie vermuten, dass wir außerhalb dieses Falls solche Daten erhoben haben, kontaktieren Sie uns bitte, damit wir diese löschen können.

12. Automatisierte Entscheidungsfindung

Wir nutzen keine automatisierte Entscheidungsfindung oder Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt.

13. Beschwerden

Haben Sie eine Beschwerde darüber, wie wir mit Ihren Daten umgehen? Dann kontaktieren Sie uns bitte über support@stippa.nl. Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Als niederländisches Unternehmen ist für uns die niederländische Datenschutzbehörde (Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl) zuständig. Als betroffene Person in Deutschland können Sie sich darüber hinaus jederzeit an die für Ihren Wohnsitz, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständige Datenschutz-Aufsichtsbehörde des jeweiligen Bundeslandes wenden.

14. Änderungen

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Fassung ist stets auf dieser Seite verfügbar. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über eine Benachrichtigung in der Anwendung.

Stippa

Terminplanung ohne Aufwand.

14 Tage kostenlos starten

Produkt

  • Funktionen
  • Preise
  • Demo
  • FAQ
  • Kontakt
  • Systemstatus

Funktionen

  • Buchungs-Widget
  • Online-Zahlungen
  • Erinnerungen
  • No-Show-Prävention
  • Online-Kalender
  • Eigene Website
  • Kundenverwaltung

Für wen

  • Für Friseure
  • Kosmetikstudios
  • Physiotherapeuten
  • Coaches
  • Personal Trainer
  • Barbershops
  • Nagelstudios
  • Fußpflege
  • Massagesalons

Rechtliches

  • Datenschutzrichtlinie
  • Nutzungsbedingungen
  • Auftragsverarbeitungsvertrag

© 2026 Stippa. Alle Rechte vorbehalten.

De Rechter Software · Molenwater 20, 4511 BN Breskens · KvK 98466402 · btw NL005332100B80

······
14 Tage kostenlos starten

14 Tage kostenlos. Ohne Kreditkarte.