Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Skedify ist eine belgische SaaS-Lösung für die Terminbuchung, die von Banken, Versicherungen, dem Einzelhandel und der öffentlichen Verwaltung eingesetzt wird, um ein Buchungs-Widget in die eigene Website einzubetten. Die Plattform verwaltet Termine in der Filiale, per Video und per Telefon, synchronisiert die Kalender der Mitarbeitenden und integriert sich mit Microsoft 365 und Google Kalender. Skedify wird in Belgien gehostet und versteht sich als datenschutzfreundliche Alternative zu US-Tools. Es setzt funktionale Cookies und optional Analyse-Cookies.
Skedify ist eine SaaS-Plattform für Terminbuchung des belgischen Unternehmens Skedify NV (skedify.co). Sie richtet sich an Branchen mit intensiver Kundeninteraktion: Privatkundenbanken, Versicherungen, Telekommunikationsanbieter, Behörden und Gesundheitsnetzwerke. Das Produkt besteht aus einem Buchungs-Widget, das die Kundinnen und Kunden in ihre Website einbetten, sowie einem Backend, in dem die Mitarbeitenden Verfügbarkeiten, Standorte, Dienstleistungen und Termintypen verwalten.
Termine können in der Filiale, per Videokonferenz oder per Telefon stattfinden. Skedify synchronisiert sich mit Microsoft 365 und Google Kalender, sodass Termine direkt im Kalender der Beraterinnen und Berater erscheinen, und unterstützt SAML Single Sign-On für Enterprise-Einsätze.
Das Skedify-Widget setzt eine geringe Anzahl funktionaler First-Party-Cookies: einen Sitzungsbezeichner für den Buchungsfluss, einen CSRF-Schutz-Token, ein Sprachpräferenz-Cookie und ein Cookie, das eine begonnene Buchung speichert, damit sie wieder aufgenommen werden kann. Diese Cookies sind strikt notwendig.
Skedify bietet zusätzlich optionale Analyse-Cookies, die Nutzungsstatistiken aggregieren (Erfolgsquote, Abbruchschritt, durchschnittliche Dauer). Diese Cookies sind standardmäßig deaktiviert und benötigen eine Einwilligung. Verarbeitet werden Name, E-Mail, Telefonnummer, gewähltes Thema und Zeitfenster sowie gelegentlich Freitextnotizen.
Funktionale Cookies, die für die Buchung notwendig sind, sind nach Art. 5(3) der ePrivacy-Richtlinie von der vorherigen Einwilligung ausgenommen. Analyse-Cookies sind nicht ausgenommen und müssen vom Consent-Banner geschützt werden. Rechtsgrundlage ist Art. 6(1)(b) DSGVO (Vertragserfüllung) für die Buchung selbst und Art. 6(1)(a) (Einwilligung) für die Analyse-Schicht.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Skedify speichert Kundendaten auf EU-Infrastruktur in Belgien. Es findet keine systematische Übermittlung außerhalb des EWR statt. Unterauftragsverarbeiter wie Cloud-Anbieter und E-Mail-Versandsysteme arbeiten in EU-Regionen. Damit eignet sich Skedify gut für Organisationen, die Drittlandexpositionen minimieren möchten, einschließlich öffentlicher Stellen mit zusätzlichen Schrems-II-Auflagen.
Schließen Sie mit Skedify einen Auftragsverarbeitungsvertrag ab. Eine DSFA wird empfohlen, sobald der Terminkontext sensible Informationen offenbaren kann (Finanzberatung, Gesundheitsbesuche, Sozialdienste). Konfigurieren Sie das Widget so, dass nur die notwendigen Felder erhoben werden, vermeiden Sie Freitextfelder für diagnostische Inhalte und aktivieren Sie Rollenbasierte Zugriffe für die Kalender der Mitarbeitenden.
Nennen Sie Skedify in Ihrer Datenschutzerklärung als Auftragsverarbeiter, dokumentieren Sie den Datenfluss in Ihrem Verarbeitungsverzeichnis, klassifizieren Sie funktionale Cookies als strikt notwendig und Analyse-Cookies als einwilligungspflichtig, legen Sie eine klare Aufbewahrungsfrist für Buchungen fest (häufig zwölf Monate nach dem Termin) und nutzen Sie die Skedify-API, statt sensible Informationen in Freitextfelder zu schreiben.
Websites using Skedify must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist in der Regel nicht zwingend, wird aber empfohlen, wenn Skedify im Banken-, Gesundheits- oder öffentlichen Sektor eingesetzt wird, da der Anlass des Termins einen sensiblen Kontext offenbaren kann (Finanzberatung, Arztbesuch). Die DSFA sollte Datenminimierung (kein Diagnosefeld), Mitarbeiter-Zugriffsrechte, die Integration mit Microsoft 365 oder Google Kalender und die Aufbewahrungsfristen dokumentieren.
Sample consent text
Wir nutzen Skedify, eine belgische Terminbuchungsplattform, um Termine auf unserer Website zu verwalten. Funktionale Cookies, die für den Betrieb des Widgets erforderlich sind, werden automatisch gesetzt; Analyse-Cookies, die Skedify zur Produktverbesserung dienen, werden nur gesetzt, wenn Sie die Analyse-Kategorie in unserem Banner akzeptieren.
Third-party domains contacted
skedify.cowidget.skedify.coapi.skedify.cocdn.skedify.coCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| skedify_session | http | session | Maintains the booking session inside the widget. |
| XSRF-TOKEN | http | session | CSRF protection for the booking forms. |
| skedify_locale | http | 12 months | Stores the visitor language preference for the widget. |
| skedify_pending_booking | http | 24 hours | Remembers an in-progress booking so the visitor can resume it. |
| _skedify_analytics | http | 13 months | Optional product analytics: aggregated widget usage and drop-off statistics, set only after consent. |
Skedify verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Das Skedify-Widget setzt vier funktionale First-Party-Cookies: einen Sitzungsbezeichner, einen CSRF-Schutz-Token, eine Sprachpräferenz und ein Cookie für laufende Buchungen. Ein fünftes optionales Analyse-Cookie wird nur nach Opt-in für die Analyse-Kategorie im Banner gesetzt.
Die vier funktionalen Cookies sind von der Einwilligung ausgenommen, da sie für den Betrieb des Buchungs-Widgets strikt notwendig sind. Das optionale Analyse-Cookie benötigt hingegen eine informierte vorherige Einwilligung und muss bis zum Opt-in blockiert bleiben.
Art. 6(1)(b) DSGVO (Vertragserfüllung) deckt den Termin selbst ab, einschließlich der Speicherung der Kontaktdaten und der Synchronisation mit dem Kalender der Mitarbeitenden. Art. 6(1)(a) (Einwilligung) deckt die optionalen Analyse-Cookies zur Produktverbesserung ab.
Nein. Skedify hostet Kundendaten in Rechenzentren in Belgien und betreibt seine Unterauftragsverarbeiter (Cloud, E-Mail) in EU-Regionen. Eine systematische Übermittlung außerhalb des EWR findet nicht statt, was Skedify besonders für den öffentlichen Sektor und regulierte Branchen geeignet macht.
Eine DSFA ist nicht generell verpflichtend, wird aber für Organisationen empfohlen, deren Termingründe einen sensiblen Kontext offenbaren können (Finanzberatung, Arztbesuche, Sozialdienste). Die DSFA sollte erhobene Felder, Mitarbeiter-Zugriffsrechte und Aufbewahrungsfristen dokumentieren.
Schließen Sie einen Auftragsverarbeitungsvertrag ab, konfigurieren Sie das Widget so, dass nur die nötigen Felder erhoben werden, klassifizieren Sie funktionale Cookies als strikt notwendig und das Analyse-Cookie als einwilligungspflichtig, legen Sie eine klare Aufbewahrungsfrist fest und nennen Sie Skedify in Ihrer Datenschutzerklärung mit Verweis auf das EU-Hosting.
Alternativen sind Cal.com (Open Source, EU-hostbar), Microsoft Bookings (Microsoft-365-Tenant), Calenso (Schweiz), TimeTrade Salesforce Scheduler, Doodle und Onceform. Die meisten US-Tools wie Calendly erfordern zusätzliche Garantien für EU-Kunden, während Cal.com und Calenso häufig für EU-Datenresidenz gewählt werden.
Listen Sie jedes Skedify-Cookie mit Name, Typ, Dauer und Zweck auf. Kennzeichnen Sie Session-, CSRF-, Sprach- und Pending-Booking-Cookie als strikt notwendig und das Analyse-Cookie als einwilligungspflichtig. Nennen Sie Skedify als in Belgien ansässigen Auftragsverarbeiter, verlinken Sie auf dessen Datenschutzhinweise und aktualisieren Sie den Eintrag bei jeder Änderung der Cookie-Liste.