Datenschutzerklärung
Stand: 8. September 2026
Verantwortliche und Kontakt
Für den Betrieb der Website OpenSlotBerlin und die Bearbeitung von Anfragen an den Plattformbetreiber:
OpenSlotBerlinPersönliches Freizeitprojekt
E-Mail: info@openslotberlin.de
Bei einer Terminbuchung ist außerdem der ausgewählte Betrieb beteiligt. Welche Stelle für die Buchungsdaten verantwortlich ist und ob OpenSlotBerlin insoweit als Auftragsverarbeiter tätig wird, muss anhand der tatsächlichen Aufgaben und Vereinbarungen festgelegt werden.
Website, Kontakt und interaktive Demo
Aufruf der Website
Beim Abruf werden insbesondere IP-Adresse, angeforderte Adresse, Zeitpunkt sowie technische Browser- und Verbindungsinformationen an die ausliefernde Infrastruktur übermittelt. Dies dient der Bereitstellung, Fehleranalyse und Absicherung der Website. Als Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO vorgesehen; das berechtigte Interesse liegt in einem zuverlässigen und sicheren Webangebot.
Demo auf der Startseite
Die Buchungs- und Verwaltungsdemo verwendet fiktive Termine. Änderungen bleiben im Arbeitsspeicher des Browsers und gehen beim Neuladen verloren. Die Demo legt keine echten Termine an und versendet keine E-Mails. Bilder, Schrift und Symbole der Startseite werden mit der Website ausgeliefert. Im Quellcode der Startseite sind keine Analyse- oder Werbetracker eingebunden. Die technische Verarbeitung beim Seitenabruf bleibt hiervon unberührt.
Kontakt per E-Mail
Wenn Sie an info@openslotberlin.de schreiben, werden Ihre Absenderadresse, der Nachrichteninhalt und freiwillige Angaben zur Bearbeitung der Anfrage verarbeitet. Vertragsbezogene Anfragen stützen sich auf Art. 6 Abs. 1 lit. b DSGVO; sonstige Anfragen auf das berechtigte Interesse an ihrer Beantwortung nach Art. 6 Abs. 1 lit. f DSGVO. Der E-Mail-Link öffnet Ihr E-Mail-Programm und sendet selbst keine Nachricht.
Terminbuchung und Verwaltung
Auf den Buchungsseiten werden Name, Telefonnummer, E-Mail-Adresse, gewählte Leistung, die zugehörige Kategorie (im System als Geschlecht gespeichert), Datum, Uhrzeit und Dauer verarbeitet. Hinzu kommen Buchungskennung, Status, Stornierungskennung und technische Versandinformationen. Der ausgewählte Betrieb benötigt diese Angaben zur Organisation und Bearbeitung des Termins.
Als Rechtsgrundlage für die erforderliche Terminabwicklung ist Art. 6 Abs. 1 lit. b DSGVO vorgesehen. Ohne die im Buchungsformular erforderlichen Angaben lässt sich die Online-Buchung derzeit nicht abschließen.
Bestätigungs- und Stornierungsnachrichten werden an die angegebene E-Mail-Adresse gesendet. Der persönliche Stornierungslink ermöglicht die Zuordnung zum Termin. Eine Stornierung ändert den Status; sie löscht nicht automatisch die gespeicherten Daten.
Der Verwaltungsbereich verarbeitet die E-Mail-Adresse des berechtigten Kontos, Authentifizierungsdaten und Sitzungsinformationen. Er dient der Verwaltung der Termine und Verfügbarkeiten des jeweiligen Betriebs.
Speicherung im Browser
Die Buchungs- und Verwaltungsseiten speichern Spracheinstellungen im Local Storage. Für angemeldete Administratoren kann das verwendete Supabase-Clientmodul Sitzungsdaten im Browser speichern. Die Startseiten-Demo nutzt diese dauerhafte Speicherung nicht. Der technische Zugriff ist gesondert nach § 25 TDDDG zu beurteilen; soweit nicht unbedingt erforderlich, ist vorher eine Einwilligung notwendig.
Eingesetzte Dienstleister
Cloudflare: Hosting und Sicherheitsprüfung
Die Website wird über Cloudflare Pages bereitgestellt. Auf echten Buchungsseiten wird zusätzlich Cloudflare Turnstile geladen, um automatisierte Anfragen zu erkennen. Dabei verarbeitet Cloudflare unter anderem IP-Adresse sowie Browser-, Verbindungs- und Gerätesignale. Der Server prüft den erhaltenen Token vor dem Anlegen der Buchung. Die Startseiten-Demo lädt Turnstile nicht.
Für die Abwehr missbräuchlicher Buchungen ist Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage vorgesehen. Informationen von Cloudflare: Turnstile-Datenschutzhinweise und Datenschutzerklärung.
Supabase: Datenbank und Anmeldung
Supabase stellt die Buchungsdatenbank, serverseitige Funktionen und die Anmeldung für die Verwaltung bereit. Dabei werden die beschriebenen Buchungs- und Kontodaten verarbeitet. Der vorgesehene Datenbankstandort ist Europa. Dieser Standort ist nicht gleichbedeutend mit einer ausschließlich europäischen Verarbeitung sämtlicher Betriebs-, Support- oder Protokolldaten. Weitere Informationen: Supabase-Datenschutzhinweise.
Resend: Transaktions-E-Mails
Resend erhält die Empfängeradresse und den Inhalt der Termin-E-Mail, insbesondere Name, Leistung, Terminangaben und gegebenenfalls den persönlichen Stornierungslink. Versandstatus und Versandkennung können zur Zustellkontrolle gespeichert werden. Weitere Informationen: Resend-Datenschutzhinweise.
jsDelivr: Auslieferung von Programmdateien
Die echten Buchungs- und Verwaltungsseiten laden die Supabase-JavaScript-Bibliothek von cdn.jsdelivr.net. Beim Abruf werden technische Verbindungsdaten, insbesondere die IP-Adresse, an den CDN-Dienst übermittelt. Zweck ist die Auslieferung der für diese Seiten verwendeten Bibliothek; als Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO vorgesehen. Weitere Informationen: jsDelivr-Datenschutzhinweise.
Empfänger, Speicherdauer und Drittlandübermittlung
Zugriff erhalten der zuständige Betrieb, befugte Administratoren und die für den jeweiligen Verarbeitungsschritt eingesetzten Dienstleister. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann durch internationale Dienstleister erfolgen.
Daten sollen nur so lange gespeichert werden, wie sie für ihren Zweck erforderlich sind oder gesetzliche Pflichten beziehungsweise die Bearbeitung von Rechtsansprüchen ihre weitere Aufbewahrung erfordern. Der aktuelle Programmcode enthält keine automatische Löschung abgelaufener Termine.
Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Widerspruch: Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Richten Sie Ihre Anfrage an die zuständige verantwortliche Stelle; für die Plattform erreichen Sie uns unter info@openslotberlin.de.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. In Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Die Buchungslogik prüft Verfügbarkeit und Sicherheitsmerkmale. Im geprüften Projektcode ist kein darüber hinausgehendes Profiling zur Bewertung persönlicher Eigenschaften vorgesehen.