TerminJet
Use Case
Compliance zuerst

DSGVO-konforme Terminbuchung, EU/Hetzner-gehostet, kein Marktplatz

Eine Terminsoftware, die DSGVO konform ist, beginnt beim Serverstandort und endet bei der Frage, wer die Daten sieht. Bei TerminJet läuft alles auf Ihrer eigenen Domain, auf deutschen Hetzner-Servern, mit AV-Vertrag. Keine Datenweitergabe an einen Buchungsmarktplatz.

Serverstandort Deutschland (Hetzner) AV-Vertrag nach Art. 28 DSGVO AES-256 Verschlüsselung
app.terminjet.de/patienten Live
TerminJet: Wartelisten & Leads
Die vier Pflichtpunkte

Was eine Terminsoftware wirklich DSGVO konform macht

Serverstandort Deutschland

Gehostet bei Hetzner in deutschen Rechenzentren. Keine Datenübermittlung in die USA, kein Umweg über Drittstaaten, kein Schrems-II-Risiko.

AV-Vertrag inklusive

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Sie unterschreiben ein Dokument und haben die Verarbeitungskette sauber dokumentiert.

Keine Marktplatz-Weitergabe

Ihre Patienten- und Kundendaten gehen nicht an ein Portal. Es gibt kein zweites Profil, das jemand anderes vermarktet.

Sie bleiben Verantwortlicher

Die Instanz gehört Ihnen. Sie bleiben alleiniger Verantwortlicher im Sinne der DSGVO. TerminJet verarbeitet nur in Ihrem Auftrag.

Serverstandort Deutschland

DSGVO Terminbuchung mit Serverstandort Deutschland statt Cloud im Drittland

Der häufigste Stolperstein liegt nicht beim Buchungsformular, sondern darunter: Wo liegen die Daten und wer kann theoretisch darauf zugreifen. TerminJet läuft auf Hetzner-Infrastruktur in Deutschland. Sensible Daten werden mit AES-256 verschlüsselt gespeichert. Es gibt keine Replikation in US-Regionen und keine Sub-Prozessoren im Drittland, die Sie nicht kennen.

Hosting in deutschen Hetzner-Rechenzentren, nicht in einer globalen Public Cloud
AES-256-Verschlüsselung für gesundheits- und personenbezogene Daten
Dokumentierte, kurze Sub-Prozessor-Kette statt undurchsichtiger Cloud-Stack
Datenschutzfolgenabschätzung lässt sich auf einer klaren Verarbeitungsbasis erstellen
app.terminjet.de/recovery Live
TerminJet: Recovery-Warteschlange
Kein Marktplatz

White-Label auf Ihrer eigenen Domain, nicht im fremden Portal

Ein Buchungsmarktplatz lebt davon, Patienten und Kunden zu sammeln und sie weiterzuvermarkten. Damit teilen Sie Datenhoheit und Sichtbarkeit. TerminJet dreht das um: Das Buchungs- und Umbuchungssystem läuft als Ihre eigene Instanz auf Ihrer Domain. Patienten sehen Ihre Praxis, nicht ein Vergleichsportal mit dem Wettbewerber daneben.

Buchung läuft unter Ihrer Domain, im Look Ihrer Marke
Kein zweites öffentliches Profil, das ein Portal monetarisiert
Keine Provision pro Termin, keine Vermittlungsgebühr
Das eingebettete Intake-Formular füttert direkt Ihre Slot-Recovery-Engine
app.terminjet.de/absagen Live
TerminJet: Absagen-Board
Ausgerichtet am DSK-Positionspapier 2025

Datenschutz, der einer Prüfung standhält

Dokumentierte Einwilligung

Die Erinnerungen und Umbuchungsangebote per WhatsApp und SMS laufen nur an Personen mit dokumentierter Einwilligung. Der Nachweis ist Teil des Systems, nicht ein loses Häkchen.

Datensparsame Warteliste

Die consented Warteliste speichert nur, was zum Nachbesetzen eines Slots nötig ist. Keine Schattenprofile, kein Datenberg ohne Zweck.

Verschlüsselung der PHI

Gesundheitsbezogene Daten werden mit AES-256 verschlüsselt abgelegt. Auch im unwahrscheinlichen Fall eines Zugriffs sind die Inhalte nicht im Klartext lesbar.

Klare Verantwortlichkeit

Sie sind Verantwortlicher, TerminJet ist Auftragsverarbeiter. Diese Rollen sind im AV-Vertrag festgehalten, statt in AGB versteckt zu sein.

Löschkonzept und Fristen

Aufbewahrung und Löschung lassen sich pro Datenart konfigurieren, damit Sie Fristen aus DSGVO und Berufsrecht abbilden können.

Hosting in der EU

Verarbeitung ausschließlich in Deutschland. Keine stillen Datenflüsse in Regionen, die Sie nicht freigegeben haben.

Der Unterschied im Detail

Eigene Instanz gegen Buchungsmarktplatz

Beide Modelle nehmen Termine an. Beim Datenschutz und bei der Datenhoheit trennen sie sich deutlich. Eine faire Gegenüberstellung der Punkte, die in einer Prüfung zählen.

TerminJet (eigene Instanz)Buchungsmarktplatz / Portal
Serverstandort Deutschland (Hetzner) Oft globale Cloud, teils Drittland
Läuft auf Ihrer Domain
AV-Vertrag nach Art. 28 Je nach Anbieter
Daten an Dritte vermarktet Geschäftsmodell des Portals
Sie bleiben alleiniger Verantwortlicher Geteilte Datenhoheit
Provision pro Termin Häufig
Automatisches Nachbesetzen von Absagen Selten
Die entscheidende Frage ist nicht, ob ein Buchungsformular ein Häkchen für die Einwilligung hat. Sie lautet: Wo liegen die Daten, wer darf sie sehen, und wer bleibt am Ende verantwortlich.
Compliance-Leitlinie bei der Auswahl einer Terminsoftware

Häufige Fragen zur DSGVO-Konformität

Ist TerminJet automatisch DSGVO konform, sobald ich es einsetze?

TerminJet liefert die technischen und organisatorischen Voraussetzungen: Hosting in Deutschland, AES-256-Verschlüsselung, AV-Vertrag, dokumentierte Einwilligung und ein Löschkonzept. Verantwortlich für die rechtskonforme Nutzung bleiben Sie als Betreiber. Wir stellen die Bausteine bereit, die eine saubere Verarbeitung möglich machen.

Wo genau liegen die Daten?

Auf Servern von Hetzner in deutschen Rechenzentren. Es gibt keine Standardreplikation in US-Regionen. Sensible Daten werden verschlüsselt gespeichert. Die Sub-Prozessor-Kette ist kurz und wird Ihnen offengelegt.

Bekomme ich einen Auftragsverarbeitungsvertrag?

Ja. Der AV-Vertrag nach Art. 28 DSGVO gehört zum Setup. Damit ist die Rollenverteilung klar: Sie sind Verantwortlicher, TerminJet verarbeitet ausschließlich in Ihrem Auftrag.

Werden meine Patienten- oder Kundendaten an einen Marktplatz weitergegeben?

Nein. TerminJet ist kein Portal wie Doctolib, Jameda oder Treatwell. Es entsteht kein öffentliches Vergleichsprofil und keine Vermarktung Ihrer Kontakte. Die Instanz läuft auf Ihrer Domain und die Daten bleiben bei Ihnen.

Wie passt das zum DSK-Positionspapier 2025?

Das Setup ist an den Linien der Datenschutzkonferenz ausgerichtet: Verarbeitung in der EU, klare Verantwortlichkeit, dokumentierte Einwilligung für Kommunikationskanäle und Datensparsamkeit bei der Warteliste. Eine Datenschutzfolgenabschätzung lässt sich auf dieser Basis sauber erstellen.

Funktioniert die automatische Umbuchung trotzdem datenschutzkonform?

Ja. Die Slot-Recovery-Engine spricht nur Personen an, die per Warteliste eingewilligt haben, über WhatsApp oder SMS kontaktiert zu werden. Die Einwilligung ist dokumentiert und es werden nur die Daten verwendet, die zum Nachbesetzen des Slots nötig sind.

Live ausprobieren

So sieht das Intake-Formular auf Ihrer Domain aus

Dieses eingebettete Formular ist dasselbe, das später Ihre Slot-Recovery-Engine füttert. Datensparsam, auf Ihrer Domain, mit dokumentierter Einwilligung. Probieren Sie es aus.

TerminJet live an Ihrem eigenen Ablauf, nicht an einem Demo-Konto
DSGVO-bewusst · EU-Hosting bei Hetzner
Sie sprechen mit der Software-Agentur, die es umsetzt

Direkt danach sind Sie in der Live-Demo. Kein Verkaufsdruck.