Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

JokerSystems (w00t GmbH i.G.)
Musterstraße 1
10115 Berlin
Deutschland

E-Mail: datenschutz@jokersystems.online

2. Welche Daten verarbeiten wir?

Wir verarbeiten personenbezogene Daten, die Sie uns im Rahmen der Nutzung unserer SaaS-Plattform zur Verfügung stellen:

  • Account-Daten: E-Mail-Adresse, Passwort (gehashed), Salon-Name, gewählter Tarif
  • Kundendaten Ihres Salons: Name, Telefonnummer, E-Mail, Termine, Notizen, Präferenzen (werden von Ihnen als Verantwortlicher eingegeben)
  • Log-Daten: IP-Adresse, User-Agent-String, Zeitstempel, aufgerufene Seiten
  • Zahlungsdaten: Rechnungsadresse, Zahlungsmethode (Stripe verarbeitet Zahlungen, keine Kreditkartennummern werden auf unseren Servern gespeichert)

3. Rechtsgrundlage

Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen gemäß EU-Datenschutz-Grundverordnung (DSGVO):

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Bereitstellung der SaaS-Plattform)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse an der Sicherstellung der IT-Sicherheit und der Abwehr von Angriffen (Log-Daten)
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (Analytics, Marketing-E-Mails)

4. Hosting

Unsere Plattform wird auf Servern der Contabo GmbH, Nürnberg, Deutschland gehostet. Alle Daten verbleiben auf deutschen Servern innerhalb der EU. Es findet keine Übermittlung in Drittländer statt.

5. Einsatz von Drittanbietern

Wir setzen folgende Drittanbieter ein, um unsere Plattform zu betreiben:

  • Stripe: Zahlungsabwicklung. Stripe ist PCI-DSS-zertifiziert und DSGVO-konform. Weitere Informationen: https://stripe.com/privacy
  • Resend: Transaktions-E-Mails (Terminbestätigungen, Passwort-Resets). Weitere Informationen: https://resend.com/legal/privacy
  • Anthropic (Claude API): KI-Chatbot und Voice-Agent. Es werden ausschließlich anonymisierte, fachliche Anfragen gesendet, keine personenbezogenen Daten.
  • OpenAI: Fallback für KI-Funktionen. Ebenfalls nur anonymisierte Anfragen ohne persönliche Informationen.

6. Cookies und Tracking

Unsere Plattform verwendet Cookies, um Ihre Sitzung zu verwalten und die Funktionsfähigkeit sicherzustellen:

  • Technisch notwendige Cookies: Für Login, Session-Management und Funktionalität (ohne Zustimmung erforderlich)
  • Analytics-Cookies: Nur nach Ihrer expliziten Einwilligung, z.B. für anonymisierte Nutzungsstatistiken

Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen ändern.

7. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Art. 15 — Auskunftsrecht: Sie können jederzeit Auskunft über die von uns gespeicherten Daten erhalten. Nutzen Sie dazu die Funktion unter Dashboard → Einstellungen → Daten exportieren oder kontaktieren Sie uns unter datenschutz@jokersystems.online.
  • Art. 16 — Berichtigung: Korrektur fehlerhafter Daten
  • Art. 17 — Löschung: Sie können Ihr Konto jederzeit löschen (Dashboard → Einstellungen → Konto löschen). Alle Daten werden innerhalb von 30 Tagen vollständig und unwiderruflich gelöscht.
  • Art. 18 — Einschränkung der Verarbeitung
  • Art. 20 — Datenübertragbarkeit: Sie können alle Ihre Daten in einem maschinenlesbaren Format (JSON) herunterladen.
  • Art. 21 — Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen.

8. Speicherdauer und Löschfristen

  • Account-Daten: Werden 30 Tage nach Löschung des Kontos vollständig entfernt.
  • Log-Daten: Werden nach 14 Tagen automatisch gelöscht.
  • Backups: Verschlüsselte Backups werden nach 90 Tagen überschrieben.

9. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen:

  • SSL/TLS-Verschlüsselung für alle Verbindungen
  • Passwörter werden mit bcrypt (Faktor 12) gehashed, niemals im Klartext
  • Verschlüsselte Datenbank-Backups
  • Zugriffskontrolle und Multi-Faktor-Authentifizierung für Administratoren
  • Regelmäßige Sicherheitsupdates

10. Beschwerderecht bei Aufsichtsbehörde

Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
https://www.datenschutz-berlin.de

11. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter:

datenschutz@jokersystems.online

Stand dieser Datenschutzerklärung: 5.5.2026