Fassung 1.8 · Stand: 12. September 2026 · Art. 28 DSGVO
Dieser Vertrag gilt zwischen dem Betrieb, der ein sentavel-Konto anlegt, und sentavel. Er wird beim Anlegen des Kontos durch das dortige Pflicht-Häkchen geschlossen. Das genügt der Form des Art. 28 Abs. 9 DSGVO, der ausdrücklich auch das elektronische Format zulässt. Zeitpunkt und Fassung werden zu Ihrem Konto gespeichert, damit beide Seiten den Abschluss nachweisen können (Art. 5 Abs. 2 DSGVO).
Der Betrieb, der das Konto anlegt, mit den bei der Anmeldung angegebenen Daten. Er entscheidet über Zwecke und Mittel der Verarbeitung seiner Termin- und Kundendaten.
Simon Noah Stühmeier, handelnd unter der Geschäftsbezeichnung „velares", In der Steingasse 16, 61440 Oberursel, Deutschland. E-Mail: kontakt@sentavel.de
Gegenstand ist die Verarbeitung personenbezogener Daten, die im Rahmen der Nutzung der Terminbuchung von sentavel anfallen. sentavel stellt dem Betrieb dafür einen Kalender, eine öffentliche Buchungsseite und eine Schnittstelle für KI-Assistenten bereit und speichert die dabei entstehenden Daten auf seinem Server.
Dauer: Der Vertrag läuft, solange das Konto besteht, und endet mit ihm. Die Pflichten aus Ziffer 9 (Löschung und Rückgabe) und Ziffer 4 (Vertraulichkeit) bestehen darüber hinaus fort.
Ort der Verarbeitung ist ausschließlich die Europäische Union. Eine Verarbeitung in einem Drittland findet nicht statt, siehe Ziffer 11.
Art und Zweck: Speichern, Ordnen, Auslesen, Ändern und Löschen von Terminen und der dazugehörigen Kontaktdaten, um Termine entgegenzunehmen, im Kalender des Betriebs anzuzeigen, Erinnerungen und Bestätigungen zu versenden und Absagen oder Verschiebungen umzusetzen.
Art der personenbezogenen Daten:
Kategorien betroffener Personen: Kundinnen und Kunden des Betriebs, Beschäftigte und Mitinhaber des Betriebs sowie die für das Konto handelnden Personen.
Zur Sperre des Betriebs ausdrücklich: Sie wirkt nur bei dem Betrieb, der sie gesetzt hat. sentavel gibt sie keinem anderen Betrieb weiter und setzt sie nie von sich aus. Über jede dieser Sperren entscheidet allein der Betrieb.
Davon zu unterscheiden: die Stufen des Kundenkontos. Wer bei sentavel ein eigenes Konto hat, kann damit bei jedem angeschlossenen Betrieb buchen. Wie viele Termine dieses Konto gleichzeitig offen halten darf und in welchem Abstand es buchen kann, richtet sich danach, ob frühere Termine wahrgenommen wurden, und zwar über alle angeschlossenen Betriebe zusammen. Nach mehrfachem Nichterscheinen kann dieses Konto vorübergehend nicht mehr online buchen. Das ist keine Verarbeitung im Auftrag eines Betriebs, sondern eine eigene Maßnahme von sentavel zum Schutz aller angeschlossenen Kalender; dafür ist sentavel selbst Verantwortlicher, und sie ist in der Datenschutzerklärung unter Ziffer 19 beschrieben. Der Betrieb bleibt davon unberührt: Er kann jeden Menschen jederzeit selbst in seinen Kalender eintragen, auch einen gesperrten.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sind nicht Gegenstand dieses Vertrags. Der Betrieb trägt dafür Sorge, dass in Freitextfelder keine Gesundheitsdaten oder vergleichbar sensiblen Angaben eingetragen werden.
sentavel verarbeitet die Daten ausschließlich auf dokumentierte Weisung des Betriebs (Art. 28 Abs. 3 lit. a DSGVO). Als Weisung gelten dieser Vertrag, der zugrunde liegende Nutzungsvertrag und die Einstellungen, die der Betrieb in seinem Konto vornimmt. Weitergehende Weisungen erteilt der Betrieb in Textform an die oben genannte E-Mail-Adresse.
Verpflichtet das Recht der Union oder eines Mitgliedstaats sentavel zu einer Verarbeitung, teilt sentavel dem Betrieb diese Anforderung vor der Verarbeitung mit, sofern das Recht dies nicht wegen eines wichtigen öffentlichen Interesses verbietet.
Hält sentavel eine Weisung für rechtswidrig, wird der Betrieb unverzüglich darauf hingewiesen. sentavel darf die Ausführung bis zur Bestätigung aussetzen.
sentavel wird derzeit allein von der oben genannten Person betrieben. Diese ist zur Vertraulichkeit verpflichtet. Werden künftig weitere Personen zur Verarbeitung befugt, werden sie vor der ersten Tätigkeit schriftlich zur Vertraulichkeit verpflichtet und über die Pflichten aus diesem Vertrag belehrt (Art. 28 Abs. 3 lit. b DSGVO). Die Verpflichtung besteht nach dem Ende der Tätigkeit fort.
sentavel trifft die in Anlage 1 beschriebenen Maßnahmen nach Art. 32 DSGVO (Art. 28 Abs. 3 lit. c DSGVO). Die Maßnahmen unterliegen dem technischen Fortschritt. sentavel darf sie ändern, solange das Schutzniveau nicht unterschritten wird.
Der Betrieb erteilt die allgemeine Genehmigung zur Heranziehung der in Anlage 2 genannten weiteren Auftragsverarbeiter (Art. 28 Abs. 2 und 4 DSGVO). sentavel legt diesen dieselben Datenschutzpflichten auf, die in diesem Vertrag vereinbart sind, und bleibt gegenüber dem Betrieb für deren Einhaltung verantwortlich.
Beabsichtigt sentavel, einen weiteren Auftragsverarbeiter hinzuzuziehen oder auszutauschen, wird der Betrieb mindestens 30 Tage vorher in Textform unterrichtet. Er kann aus einem wichtigen datenschutzrechtlichen Grund innerhalb dieser Frist widersprechen. Widerspricht er, kann jede Seite den Vertrag zum geplanten Wechsel kündigen.
Keine weiteren Auftragsverarbeiter im Sinne dieser Ziffer sind Dienstleister, die reine Nebenleistungen ohne Zugang zu den Daten des Betriebs erbringen, sowie Stellen, die eigenverantwortlich handeln. Der Zahlungsdienstleister verarbeitet allein die Zahlungsdaten des Betriebs selbst, nicht dessen Kundendaten, und ist deshalb nicht Unterauftragsverarbeiter dieses Vertrags.
Wendet sich eine betroffene Person unmittelbar an sentavel, leitet sentavel das Anliegen unverzüglich an den Betrieb weiter und beantwortet es nicht selbst.
sentavel unterstützt den Betrieb mit geeigneten technischen und organisatorischen Maßnahmen dabei, Anträge auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu erfüllen (Art. 28 Abs. 3 lit. e DSGVO). Der Betrieb kann Termine und Kundendaten jederzeit selbst im Konto einsehen, ändern und löschen. Reicht das nicht aus, hilft sentavel auf Anfrage.
sentavel unterstützt den Betrieb bei der Einhaltung der Pflichten aus Art. 32 bis 36 DSGVO (Art. 28 Abs. 3 lit. f DSGVO), insbesondere:
Nach Beendigung des Vertrags löscht sentavel alle personenbezogenen Daten des Betriebs oder gibt sie zurück, nach Wahl des Betriebs (Art. 28 Abs. 3 lit. g DSGVO).
Auf Verlangen bestätigt sentavel die Löschung in Textform.
sentavel stellt dem Betrieb auf Anfrage alle Informationen bereit, die zum Nachweis der Einhaltung dieses Vertrags erforderlich sind, und ermöglicht Überprüfungen einschließlich Inspektionen (Art. 28 Abs. 3 lit. h DSGVO).
Überprüfungen werden mit angemessener Vorlaufzeit von in der Regel 14 Tagen, während der üblichen Geschäftszeiten und ohne Störung des Betriebsablaufs durchgeführt. In erster Linie erfolgt der Nachweis durch Selbstauskunft in Textform. Eine Überprüfung vor Ort kommt in Betracht, wenn dafür ein konkreter Anlass besteht.
Die Verarbeitung findet ausschließlich in der Europäischen Union statt. Eine Übermittlung in ein Drittland erfolgt nur mit vorheriger Weisung oder Zustimmung des Betriebs und nur, wenn die Voraussetzungen der Art. 44 bis 49 DSGVO erfüllt sind.
Buchungsdaten werden nicht an Anbieter generativer KI übermittelt. Nutzt eine Endkundin oder ein Endkunde einen eigenen KI-Assistenten, um zu buchen, geschieht das über deren eigenen Zugangsschlüssel und in deren eigener Verantwortung. sentavel gibt in diesem Fall nur die Antwort auf die Anfrage zurück und übermittelt von sich aus keine Daten an KI-Anbieter.
Für die Haftung im Außenverhältnis gilt Art. 82 DSGVO. Im Innenverhältnis gelten die Regelungen des Nutzungsvertrags.
Der Betrieb bleibt als Verantwortlicher für die Rechtmäßigkeit der Verarbeitung zuständig, insbesondere für die Rechtsgrundlage der Datenerhebung bei seinen Kunden, für seine eigene Informationspflicht nach Art. 13 DSGVO und für sein Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO.
Bei Widersprüchen zwischen diesem Vertrag und dem Nutzungsvertrag geht dieser Vertrag in Datenschutzfragen vor. Änderungen bedürfen der Textform. Wird eine Bestimmung unwirksam, bleibt der übrige Vertrag wirksam.
Änderungen dieser Fassung: sentavel kann diesen Vertrag anpassen, wenn Recht, Rechtsprechung oder die eingesetzte Technik das erfordern. Der Betrieb wird mindestens 30 Tage vorher in Textform unterrichtet und kann widersprechen. Widerspricht er, kann jede Seite zum Wirksamwerden der neuen Fassung kündigen. Die jeweils gültige Fassung steht unter sentavel.de/avv.
Fragen zu diesem Vertrag, Weisungen und Anfragen betroffener Personen richten Sie an kontakt@sentavel.de. Die allgemeine Datenschutzerklärung und das Impressum ergänzen diesen Vertrag.
Maßgeblich ist der Stand zum oben genannten Datum. Der Betrieb kann jederzeit eine aktuelle Fassung anfordern.
Offen zum Stand dieser Fassung, vor Aufnahme des Wirkbetriebs herzustellen: Zwei-Faktor-Anmeldung für den Serverzugang. Die Sicherung des Servers ist seit dem 4. August 2026 eingerichtet: Sie wird dort täglich erstellt und täglich auf einen zweiten Rechner geholt, damit sie nicht auf derselben Maschine liegt wie das Original. Die Wiederherstellung wurde geprüft. Diese Punkte sind hier bewusst benannt statt als vorhanden dargestellt. Die zuvor an dieser Stelle genannte Sperre nach zu vielen Fehlversuchen ist mit dieser Fassung hergestellt und steht oben unter Vertraulichkeit.
Stand zum oben genannten Datum. Bis auf den Push-Dienst, den der Betrieb oder sein Kunde selbst einschaltet, verarbeiten alle genannten Stellen innerhalb der EU.
| Dienstleister | Leistung | Sitz und Ort der Verarbeitung |
|---|---|---|
| Hostinger International Ltd. | Server und Speicherung (VPS), Zugriffsprotokolle, Versand der Bestätigungs- und Terminmails | Litauen, Rechenzentrum in Deutschland |
| Push-Dienst des jeweiligen Browsers: Google (Chrome, Android), Apple (Safari, iPhone) oder Mozilla (Firefox) | Nur wenn ein Nutzer Benachrichtigungen auf seinem Gerät einschaltet. Zustellung der Nachricht. Der Inhalt ist so verschlüsselt, dass nur das Gerät ihn lesen kann; der Dienst erhält die Geräteadresse und die verschlüsselte Nachricht | Vereinigte Staaten |
Es werden keine Anbieter generativer KI als Auftragsverarbeiter herangezogen.
Damit nachvollziehbar bleibt, was der zu Ihrem Konto gespeicherten Fassung zugrunde liegt.
Neu in Fassung 1.8: Ziffer 2 trennt zwei Dinge, die bis heute in einem Satz standen. Die Sperre, die ein Betrieb selbst setzt, bleibt bei ihm, wird nie weitergegeben und nie automatisch gesetzt; das gilt unverändert. Daneben stand aber der Satz, sentavel führe „keine betriebsübergreifende Sperrliste", und der war zu weit gefasst: Seit dem 23. August 2026 richtet sich für ein Kundenkonto über alle angeschlossenen Betriebe hinweg, wie viele Termine es offen halten darf, und nach mehrfachem Nichterscheinen kann es vorübergehend nicht mehr online buchen. Das ist keine Verarbeitung im Auftrag eines Betriebs, sondern eine eigene Maßnahme von sentavel, für die sentavel selbst Verantwortlicher ist. Der Vertrag sagt das jetzt, statt das Gegenteil zu behaupten. Gefunden in Runde 3 der großen Tests am 12. September 2026, bevor der erste Betrieb den Vertrag geschlossen hat.
Ergänzt am 11. September 2026, innerhalb der Fassung 1.7: Anlage 1 nennt beim Schutz gegen Durchprobieren eine zusätzliche Maßnahme. Bis dahin konnte, wer die Anmeldeadresse eines Betriebs kannte, das Konto mit einem Fehlversuch je Minute in der Wartezeit halten, auch für den Betrieb selbst mit richtigem Passwort. Ein Browser, in dem sich das Konto schon angemeldet hat, wird seither getrennt gezählt. Die Zählung je Adresse und je Herkunft bleibt unverändert, keine bisherige Zusage entfällt; das Schutzniveau steigt, deshalb ist das eine Änderung nach Ziffer 5 und keine neue Fassung.
Berichtigt am 5. September 2026, innerhalb der Fassung 1.7: Zwei Nachträge. Erstens stimmte die Rundenzahl bei den Passwörtern in Anlage 1 nicht mehr mit dem Code überein, eine reine Tatsachenkorrektur ohne neue Zusage: Der Betrieb ist dadurch nicht schlechter gestellt, im Gegenteil, es wird seit dem 28. August 2026 tatsächlich stärker gerechnet als hier bis dahin stand. Zweitens nennt Ziffer 2 seit demselben Tag die kurz gehaltenen Zeiten als eigene Datenart; sie fasst eine bereits laufende Verarbeitung in Worte, statt eine neue zu eröffnen. Beides löst deshalb keine neue Fassung und keine Unterrichtung nach Ziffer 6 aus.
Neu in Fassung 1.7: Anlage 2 nennt den Push-Dienst des Browsers. Seit dem 25. August 2026 kann ein Betrieb Benachrichtigungen auf sein Gerät einschalten, seit dem 28. August auch sein Kunde. Damit geht eine verschlüsselte Nachricht über Google, Apple oder Mozilla, je nach Browser des Nutzers, und diese Stellen sitzen in den Vereinigten Staaten. Der Fuß dieser Seite sagte bis heute „Verarbeitung ausschließlich in der EU". Das traf schon seit dem 15. August nicht mehr zu, weil Stripe Teile der Verarbeitung in den Vereinigten Staaten erledigt, und war mit dem Push-Dienst zum zweiten Mal falsch. Er nennt jetzt, was zutrifft: Server und Speicherung in Deutschland.
Neu in Fassung 1.6: Zwei Angaben in Anlage 1 wurden berichtigt, die nicht zutrafen. Erstens hieß es dort, es werde keine eigene Hardware mit Kundendaten betrieben. Tatsächlich holt eine tägliche Vollsicherung die Datenbank auf ein Gerät des Auftragnehmers; das steht jetzt dort, samt Zweck und Zugang. Zweitens war die Mengenbremse doppelt falsch beschrieben: Sie speichert die Adresse im Klartext und nicht als Hashwert, und sie löscht nach 24 Stunden und nicht nach 90 Tagen.
Neu in Fassung 1.5: Ziffer 2 nennt die Sperre für die Online-Buchung als eigene Datenart, ausdrücklich ohne den Namen des Kunden, dazu die Zusage, dass sentavel keine betriebsübergreifende Sperrliste führt. Diese Zusage gilt in dieser Weite seit Fassung 1.8 nicht mehr, siehe dort: Sie stimmte für die Sperre, die ein Betrieb setzt, und war zu weit gefasst für die Stufen des Kundenkontos, die es seit dem 23. August 2026 gibt. Ein Betrieb kann seit dem 9. August 2026 einen Kunden von der Online-Buchung ausnehmen, und dabei werden Kontonummer, E-Mail-Adresse oder Telefonnummer gespeichert. Eine Verarbeitung, die im Vertrag fehlt, ist von der Weisung aus Ziffer 3 nicht gedeckt.
Neu in Fassung 1.4: Anlage 2 nannte bis zum 8. August 2026 Sendinblue („Brevo") für den Mailversand. Eingesetzt wird dafür der Mailserver von Hostinger. Anlage 2 nennt seither nur noch Hostinger, mit dem Mailversand als eigener Leistung. Ein Vertrag, der einen Dienstleister nennt, der nicht eingesetzt wird, und den auslässt, der es tut, trägt die Zusage aus Ziffer 6 nicht.