DSGVO-konforme Terminbuchung, EU/Hetzner-gehostet, kein Marktplatz
Eine Terminsoftware, die DSGVO konform ist, beginnt beim Serverstandort und endet bei der Frage, wer die Daten sieht. Bei TerminJet läuft alles auf Ihrer eigenen Domain, auf deutschen Hetzner-Servern, mit AV-Vertrag. Keine Datenweitergabe an einen Buchungsmarktplatz.

Was eine Terminsoftware wirklich DSGVO konform macht
Gehostet bei Hetzner in deutschen Rechenzentren. Keine Datenübermittlung in die USA, kein Umweg über Drittstaaten, kein Schrems-II-Risiko.
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Sie unterschreiben ein Dokument und haben die Verarbeitungskette sauber dokumentiert.
Ihre Patienten- und Kundendaten gehen nicht an ein Portal. Es gibt kein zweites Profil, das jemand anderes vermarktet.
Die Instanz gehört Ihnen. Sie bleiben alleiniger Verantwortlicher im Sinne der DSGVO. TerminJet verarbeitet nur in Ihrem Auftrag.
DSGVO Terminbuchung mit Serverstandort Deutschland statt Cloud im Drittland
Der häufigste Stolperstein liegt nicht beim Buchungsformular, sondern darunter: Wo liegen die Daten und wer kann theoretisch darauf zugreifen. TerminJet läuft auf Hetzner-Infrastruktur in Deutschland. Sensible Daten werden mit AES-256 verschlüsselt gespeichert. Es gibt keine Replikation in US-Regionen und keine Sub-Prozessoren im Drittland, die Sie nicht kennen.

White-Label auf Ihrer eigenen Domain, nicht im fremden Portal
Ein Buchungsmarktplatz lebt davon, Patienten und Kunden zu sammeln und sie weiterzuvermarkten. Damit teilen Sie Datenhoheit und Sichtbarkeit. TerminJet dreht das um: Das Buchungs- und Umbuchungssystem läuft als Ihre eigene Instanz auf Ihrer Domain. Patienten sehen Ihre Praxis, nicht ein Vergleichsportal mit dem Wettbewerber daneben.

Datenschutz, der einer Prüfung standhält
Dokumentierte Einwilligung
Die Erinnerungen und Umbuchungsangebote per WhatsApp und SMS laufen nur an Personen mit dokumentierter Einwilligung. Der Nachweis ist Teil des Systems, nicht ein loses Häkchen.
Datensparsame Warteliste
Die consented Warteliste speichert nur, was zum Nachbesetzen eines Slots nötig ist. Keine Schattenprofile, kein Datenberg ohne Zweck.
Verschlüsselung der PHI
Gesundheitsbezogene Daten werden mit AES-256 verschlüsselt abgelegt. Auch im unwahrscheinlichen Fall eines Zugriffs sind die Inhalte nicht im Klartext lesbar.
Klare Verantwortlichkeit
Sie sind Verantwortlicher, TerminJet ist Auftragsverarbeiter. Diese Rollen sind im AV-Vertrag festgehalten, statt in AGB versteckt zu sein.
Löschkonzept und Fristen
Aufbewahrung und Löschung lassen sich pro Datenart konfigurieren, damit Sie Fristen aus DSGVO und Berufsrecht abbilden können.
Hosting in der EU
Verarbeitung ausschließlich in Deutschland. Keine stillen Datenflüsse in Regionen, die Sie nicht freigegeben haben.
Eigene Instanz gegen Buchungsmarktplatz
Beide Modelle nehmen Termine an. Beim Datenschutz und bei der Datenhoheit trennen sie sich deutlich. Eine faire Gegenüberstellung der Punkte, die in einer Prüfung zählen.
| TerminJet (eigene Instanz) | Buchungsmarktplatz / Portal | |
|---|---|---|
| Serverstandort | Deutschland (Hetzner) | Oft globale Cloud, teils Drittland |
| Läuft auf Ihrer Domain | ||
| AV-Vertrag nach Art. 28 | Je nach Anbieter | |
| Daten an Dritte vermarktet | Geschäftsmodell des Portals | |
| Sie bleiben alleiniger Verantwortlicher | Geteilte Datenhoheit | |
| Provision pro Termin | Häufig | |
| Automatisches Nachbesetzen von Absagen | Selten |
Die entscheidende Frage ist nicht, ob ein Buchungsformular ein Häkchen für die Einwilligung hat. Sie lautet: Wo liegen die Daten, wer darf sie sehen, und wer bleibt am Ende verantwortlich.
Häufige Fragen zur DSGVO-Konformität
Ist TerminJet automatisch DSGVO konform, sobald ich es einsetze?
TerminJet liefert die technischen und organisatorischen Voraussetzungen: Hosting in Deutschland, AES-256-Verschlüsselung, AV-Vertrag, dokumentierte Einwilligung und ein Löschkonzept. Verantwortlich für die rechtskonforme Nutzung bleiben Sie als Betreiber. Wir stellen die Bausteine bereit, die eine saubere Verarbeitung möglich machen.
Wo genau liegen die Daten?
Auf Servern von Hetzner in deutschen Rechenzentren. Es gibt keine Standardreplikation in US-Regionen. Sensible Daten werden verschlüsselt gespeichert. Die Sub-Prozessor-Kette ist kurz und wird Ihnen offengelegt.
Bekomme ich einen Auftragsverarbeitungsvertrag?
Ja. Der AV-Vertrag nach Art. 28 DSGVO gehört zum Setup. Damit ist die Rollenverteilung klar: Sie sind Verantwortlicher, TerminJet verarbeitet ausschließlich in Ihrem Auftrag.
Werden meine Patienten- oder Kundendaten an einen Marktplatz weitergegeben?
Nein. TerminJet ist kein Portal wie Doctolib, Jameda oder Treatwell. Es entsteht kein öffentliches Vergleichsprofil und keine Vermarktung Ihrer Kontakte. Die Instanz läuft auf Ihrer Domain und die Daten bleiben bei Ihnen.
Wie passt das zum DSK-Positionspapier 2025?
Das Setup ist an den Linien der Datenschutzkonferenz ausgerichtet: Verarbeitung in der EU, klare Verantwortlichkeit, dokumentierte Einwilligung für Kommunikationskanäle und Datensparsamkeit bei der Warteliste. Eine Datenschutzfolgenabschätzung lässt sich auf dieser Basis sauber erstellen.
Funktioniert die automatische Umbuchung trotzdem datenschutzkonform?
Ja. Die Slot-Recovery-Engine spricht nur Personen an, die per Warteliste eingewilligt haben, über WhatsApp oder SMS kontaktiert zu werden. Die Einwilligung ist dokumentiert und es werden nur die Daten verwendet, die zum Nachbesetzen des Slots nötig sind.
So sieht das Intake-Formular auf Ihrer Domain aus
Dieses eingebettete Formular ist dasselbe, das später Ihre Slot-Recovery-Engine füttert. Datensparsam, auf Ihrer Domain, mit dokumentierter Einwilligung. Probieren Sie es aus.


