Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Timify ist eine in Muenchen entwickelte SaaS Plattform fuer Online Terminbuchung, Kalenderverwaltung und Ressourcenplanung, die von kleinen Unternehmen und grossen Filialnetzen in ganz Europa eingesetzt wird. In eine Website eingebettet setzt das Timify Widget Cookies, laedt Skripte von Timify Domains und verarbeitet Buchungsinformationen, weshalb gemaess DSGVO und ePrivacy ein vorheriges Einverstaendnis und ein Auftragsverarbeitungsvertrag erforderlich sind.
Timify ist eine in Muenchen entwickelte SaaS Plattform fuer Online Terminbuchung, Kalenderverwaltung, Warteschlangenmanagement und Ressourcenplanung. Sie wird von Einzelunternehmern, Filialnetzen und Konzernen eingesetzt, um Kunden Online Buchungen zu ermoeglichen, Verfuegbarkeiten ueber mehrere Standorte zu steuern und Kalender mit internen Systemen zu synchronisieren. Die Plattform wird als eingebettetes Widget, als eigenstaendige Buchungsseite und als Backend Anwendung angeboten.
Das eingebettete Timify Widget speichert Cookies fuer Sitzungskontinuitaet, CSRF Schutz, Oberflaechen Einstellungen und Nutzungsanalysen. Die Plattform verarbeitet die vom Nutzer eingegebenen Buchungsdaten wie Name, E Mail, Telefonnummer, gewaehlte Leistung, Zeitfenster und vom Haendler konfigurierte Zusatzfelder. Einige Integrationen koennen je nach Konfiguration zusaetzliche Marketing oder Analyse Cookies setzen.
Die eigentliche Buchungsverarbeitung stuetzt sich auf die Vertragserfuellung nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Die vom Widget gesetzten Cookies fallen jedoch unter Artikel 5 Absatz 3 der ePrivacy Richtlinie und unter das deutsche TTDSG, die fuer jede nicht unbedingt erforderliche Speicherung eine informierte Einwilligung verlangen. Strikt notwendige Cookies fuer die laufende Buchungssitzung duerfen ohne Einwilligung gesetzt werden, Analyse oder Komfort Cookies muessen jedoch von der Zustimmung abhaengen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Best Practice ist, das Timify Widget erst nach einer eindeutigen Nutzerhandlung zu laden, etwa nach Klick auf eine Buchungsschaltflaeche, und einen Hinweis anzuzeigen, dass das Widget Cookies setzt und Buchungsdaten verarbeitet. Strikt notwendige Cookies koennen ohne vorherige Einwilligung gesetzt werden, Analyse oder Marketing Cookies muessen ueber die Consent Management Plattform gesteuert werden.
Timify hostet Daten in der Europaeischen Union und bietet standardmaessig EU Datenresidenz. Einzelne Unterauftragsverarbeiter koennen fuer bestimmte Funktionen ausserhalb der EU taetig sein, etwa fuer den Versand transaktionaler E Mails. Verantwortliche sollten die aktuelle Liste der Unterauftragsverarbeiter pruefen, den Auftragsverarbeitungsvertrag abschliessen und sicherstellen, dass bei Drittlandtransfers Standardvertragsklauseln verwendet werden.
Schliessen Sie den Auftragsverarbeitungsvertrag mit Timify ab, dokumentieren Sie die im Buchungsfluss erhobenen Datenkategorien, legen Sie realistische Aufbewahrungsfristen entsprechend den steuerlichen Aufbewahrungspflichten fest, listen Sie die Cookies in der Cookie Richtlinie, konfigurieren Sie den Consent Banner so, dass nicht notwendige Cookies blockiert werden, und informieren Sie Kunden in der Datenschutzerklaerung ueber den Einsatz von Timify.
Websites using Timify must obtain user consent under GDPR regulations.
DPIA considerations
Eine vollstaendige Datenschutz Folgenabschaetzung ist fuer den Standard Buchungsbetrieb in der Regel nicht erforderlich, eine Basisbewertung wird jedoch empfohlen, wenn Timify in grossem Umfang eingesetzt wird, wenn besondere Datenkategorien erhoben werden koennen (etwa im Gesundheitswesen) oder wenn die Daten mit Marketing Tools angereichert werden. Die Bewertung sollte die erfassten Datenfelder, die Aufbewahrungsfristen, die CRM oder Marketing Integrationen sowie die von Timify eingesetzten Unterauftragsverarbeiter beruecksichtigen.
Sample consent text
Wir verwenden auf dieser Seite das Timify Buchungswidget, um Ihren Termin zu verwalten. Timify setzt Cookies und verarbeitet die von Ihnen eingegebenen Buchungsdaten. Mit dem Akzeptieren erlauben Sie das Laden des Widgets und das Speichern der erforderlichen Identifikatoren. Sie koennen Ihre Einwilligung jederzeit in den Cookie Einstellungen widerrufen.
Third-party domains contacted
timify.combook.timify.comapi.timify.comcdn.timify.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TIMIFY_SESSION | first_party | Session | Stores the booking session identifier used to keep the user logged in during the booking flow. |
| XSRF-TOKEN | first_party | Session | Stores the CSRF token used to protect the booking form against cross site request forgery attacks. |
| timify_locale | first_party | 1 year | Stores the language preference selected by the user in the booking widget. |
| timify_consent | first_party | 6 months | Stores the user consent state for non essential analytics cookies inside the widget. |
Timify verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Das Timify Widget setzt First Party Cookies fuer Sitzungskontinuitaet, CSRF Schutz, Spracheinstellungen und begrenzte Nutzungsanalysen. Je nach Konfiguration koennen weitere Cookies fuer Marketing oder Integrationen geladen werden, abhaengig davon, wie der Haendler das Widget eingerichtet hat.
Eine Einwilligung ist fuer jedes nicht notwendige Cookie des Widgets erforderlich, insbesondere fuer Analyse oder Komfort Cookies. Die Buchungsverarbeitung selbst stuetzt sich auf die Vertragserfuellung und benoetigt keine Einwilligung, fuer Cookies, die ueber das strikt Notwendige hinausgehen, ist nach ePrivacy und TTDSG jedoch ein Opt In noetig.
Die Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, Vertragserfuellung, fuer die Buchungsverwaltung, die Zahlung und die Erinnerungen. Fuer optionale, auf den Buchungsdaten basierende Marketingkommunikation ist die Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe a, die Einwilligung.
Timify hostet Kundendaten auf Infrastruktur in der Europaeischen Union, ueblicherweise in Deutschland. Einzelne Unterauftragsverarbeiter koennen fuer spezifische Funktionen wie transaktionale E Mails ausserhalb der EU taetig sein, in diesem Fall werden Standardvertragsklauseln verwendet.
Eine vollstaendige DSFA ist fuer die Standard Terminbuchung in der Regel nicht erforderlich. Eine grundlegende Risikobewertung wird empfohlen, wenn Timify in grossem Umfang eingesetzt wird, wenn besondere Datenkategorien wie Gesundheitsdaten erhoben werden oder wenn die Buchungsdaten in Marketing Systeme fliessen.
Schliessen Sie den AVV mit Timify, listen Sie die Cookies in der Cookie Richtlinie, konfigurieren Sie den Consent Banner so, dass nicht notwendige Cookies blockiert werden, laden Sie das Widget erst nach einer eindeutigen Nutzerhandlung, legen Sie realistische Aufbewahrungsfristen fest und dokumentieren Sie die Integration im Verzeichnis der Verarbeitungstaetigkeiten.
Alternativen sind Calendly, SimplyBook.me, Doodle Bookable Calendars, Microsoft Bookings und Acuity Scheduling. Sie unterscheiden sich beim EU Hosting, bei den Integrationen und beim Preis, die Wahl haengt daher von den Anforderungen an die Datenresidenz und vom Buchungsprozess ab.
Ergaenzen Sie einen klaren Abschnitt, der erlaeutert, dass die Website das Timify Buchungswidget einbindet, beschreiben Sie die vom Widget gesetzten Cookies, die im Buchungsprozess verarbeiteten Datenkategorien, die Aufbewahrungsfristen, die Unterauftragsverarbeiter und den Link zu den Datenschutzinformationen von Timify.