Datenschutzerklärung
für die Website von StreamMeet und das Kundencenter
Diese Datenschutzerklärung informiert nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir als Betreiber von StreamMeet in eigener Verantwortung verarbeiten, wozu, auf welcher Rechtsgrundlage und wie lange, und welche Rechte Sie haben.
1. Verantwortlicher und Kontakt
Verantwortlich ist:
Webvines / Christian Schmid
Hofgartenstraße 28a
86551 Aichach
Deutschland\
- E-Mail: support@session.webvines.de
- Telefon: +49 8251 9048076
- Kontakt für den Datenschutz: support@webvines.de
2. Wofür diese Erklärung gilt und wofür nicht
StreamMeet ist eine Videoplattform für Online-Termine von Unternehmen. Wir unterscheiden zwei Arten von Daten:
- Daten, für die wir selbst verantwortlich sind (Art. 4 Nr. 7 DSGVO): Daten beim Aufruf dieser Website und ihrer Rechtstexte sowie Daten unserer Kunden und ihrer Ansprechpersonen im Kundencenter, also Konto, Bestellung, Vertrag, Zahlung, Anbindung des Buchungssystems und die Kommunikation mit uns. Dafür gilt diese Erklärung.
- Daten der Teilnehmenden an Online-Terminen von Geschäftskunden: Diese verarbeiten wir nur im Auftrag des Unternehmens, das den Termin anbietet (Auftragsverarbeitung nach Art. 28 DSGVO). Verantwortlich ist dieses Unternehmen; es informiert Sie in seiner eigenen Datenschutzerklärung. Einzelheiten stehen in Abschnitt 12.
- Daten der Teilnehmenden an Terminen von Privatkunden: Lädt eine Privatperson zu einem privaten Termin ein, fällt ihre eigene Nutzung unter die Ausnahme für persönliche und familiäre Tätigkeiten (Art. 2 Abs. 2 Buchst. c DSGVO, Erwägungsgrund 18). Wir verarbeiten die Daten dieser Teilnehmenden dann als Verantwortlicher, allein um den Termin technisch durchzuführen; Einzelheiten stehen ebenfalls in Abschnitt 12.
3. Aufruf der Website
Welche Daten. Wenn Sie diese Website aufrufen, verarbeitet unser Server technisch notwendig Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, Anfragemethode, Statuscode, übertragene Datenmenge und Dauer der Anfrage sowie Angaben, die Ihr Browser mitsendet (z. B. Browserkennung, bevorzugte Sprache, verweisende Seite). In den Server-Protokollen speichern wir die IP-Adresse nur gekürzt (IPv4 auf die ersten drei Blöcke, IPv6 auf die ersten 48 Bit); Cookies und Zugangsdaten werden nicht protokolliert. Fehlerprotokolle der Anwendung enthalten keine Namen und keine Zugangsdaten.
Zweck und Rechtsgrundlage. Auslieferung der Website, Sicherheit und Stabilität des Betriebs, Erkennen und Abwehren von Angriffen und Fehlern. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Zum Schutz vor Missbrauch zählen wir Anfragen je IP-Adresse; dafür speichern wir nur einen Hashwert für wenige Minuten.
Wie lange. Server- und Fehlerprotokolle 7 Tage.
Die Website lädt keine Inhalte von fremden Servern (keine externen Schriften, Skripte oder Content-Delivery-Netzwerke) und setzt keine Analyse-, Tracking- oder Werbedienste ein.
4. Cookies und Speicher im Browser
Wir setzen nur Cookies, die technisch notwendig sind, um die von Ihnen gewünschten Funktionen bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich:
| Cookie | Zweck | Dauer |
|---|---|---|
| Sitzungs-Cookie | hält Sie im Kundencenter angemeldet und merkt sich die gewählte Sprache | bis 120 Minuten nach der letzten Aktivität |
| XSRF-TOKEN | Schutz vor gefälschten Anfragen (Cross-Site-Request-Forgery) | wie das Sitzungs-Cookie |
| Anmelde-Cookie („Angemeldet bleiben“) | nur wenn Sie diese Option wählen: erneute Anmeldung ohne Passwort | bis zur Abmeldung, höchstens 400 Tage |
Die Startseite und die Rechtstexte (Datenschutzerklärung, Impressum, AGB, Widerrufsbelehrung) setzen keine Cookies. Die Kündigungsseite („Verträge hier kündigen“) setzt ein technisch notwendiges Sitzungs-Cookie und den XSRF-TOKEN, weil das Formular gegen gefälschte Anfragen geschützt sein muss; beide sind nach dem Schließen des Browsers bzw. nach 120 Minuten hinfällig. Tracking-Cookies, Cookies von Dritten und Fingerprinting verwenden wir nicht.
5. Kundenkonto
Welche Daten. Für ein Konto im Kundencenter verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hashwert), Sprache, Zeitpunkt der Bestätigung der E-Mail-Adresse und der letzten Anmeldung sowie, wenn Sie sie einrichten, die Daten der Zwei-Faktor-Authentisierung (Geheimnis und Wiederherstellungscodes, verschlüsselt). In der Sitzung speichern wir die IP-Adresse nur gekürzt und die Browserkennung. Fehlgeschlagene Anmeldeversuche zählen wir je E-Mail-Adresse und IP-Adresse als Hashwert, um Angriffe zu begrenzen. Laden wir einen bestehenden Kunden ins Kundencenter ein, verarbeiten wir dafür die E-Mail-Adresse der eingeladenen Person und die Sprache.
Zweck und Rechtsgrundlage. Bereitstellung des Kundencenters, Anbahnung und Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Handeln Sie für ein Unternehmen, ist Rechtsgrundlage unser berechtigtes Interesse, mit den Ansprechpersonen unserer Kunden zusammenzuarbeiten (Art. 6 Abs. 1 lit. f DSGVO). Bestellen Sie als Privatperson, sind Sie selbst unser Vertragspartner; Rechtsgrundlage ist dann durchgehend Art. 6 Abs. 1 lit. b DSGVO. Die Sicherheit der Konten stützen wir auf Art. 6 Abs. 1 lit. f und Art. 32 DSGVO.
Wie lange. Nicht bestätigte Registrierungen löschen wir nach 14 Tagen, Konten ohne Bestellung, Annahme und Einladung 365 Tage nach der letzten Anmeldung, Anmeldedaten 90 Tage nach Vertragsende, Links zum Zurücksetzen des Passworts nach 60 Minuten und Einladungen 30 Tage nach Ablauf oder Annahme.
6. Bestellung, Vertrag und Annahme der Vertragsunterlagen
Welche Daten. Vertragsdaten des Kunden: bei Geschäftskunden Firma mit Rechtsform, Anschrift, Land, vertretungsberechtigte Person, Kontakt für den Datenschutz und Umsatzsteuer-Identifikationsnummer, bei Privatkunden Vor- und Nachname, Anschrift und Land; dazu Sprache und Mandanten-Kennung; zur Bestellung Tarif, Preis, Abrechnungszeitraum, Status und Zeitpunkte (Eingang, Freigabe, Zahlung, Kündigung, Vertragsende). Wenn Sie die AGB, den Vertrag über die Auftragsverarbeitung oder die Widerrufsbelehrung online annehmen oder zur Kenntnis nehmen, speichern wir als Nachweis Zeitpunkt, Konto, Name und E-Mail-Adresse der annehmenden Person, die gekürzte IP-Adresse, das Dokument mit Sprache, Version und Prüfsumme (SHA-256) der deutschen und der englischen Fassung sowie die eingesetzten Vertragsdaten. Bei Privatkunden gehört dazu auch Ihre ausdrückliche Erklärung, dass wir vor Ablauf der Widerrufsfrist mit der Leistung beginnen sollen, im Wortlaut. Bei Einzelunternehmen kann die Firma selbst ein personenbezogenes Datum sein.
Zweck und Rechtsgrundlage. Prüfung und Annahme der Bestellung, Durchführung des Vertrags, Freischaltung und Sperre des Zugangs (Art. 6 Abs. 1 lit. b DSGVO); Nachweis des Vertragsschlusses und der Zustimmung (Art. 6 Abs. 1 lit. f DSGVO); Aufbewahrung nach Handels- und Steuerrecht (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO).
Wie lange. Vertragsdaten, Bestellungen und Annahmen bis sechs Jahre nach dem Ende des Kalenderjahres, in dem der Vertrag geendet hat. Bestellungen, die wir abgelehnt haben, ohne dass ein Vertrag zustande kam, 180 Tage nach der letzten Ablehnung.
6a. Widerruf (nur Privatkunden)
Welche Daten. Widerrufen Sie Ihren Vertrag, speichern wir Ihre Erklärung mit Zeitpunkt des Eingangs, dem Weg, auf dem sie uns erreicht hat (Kundencenter, E-Mail, Brief, Telefon), der Zuordnung zu Vertrag und Bestellung, der Zahl der genutzten Tage, dem anteiligen Betrag, der Erstattung und der Kennung der Erstattung bei Stripe. Eine interne Notiz speichern wir nur, wenn sie für die Bearbeitung nötig ist.
Zweck und Rechtsgrundlage. Abwicklung des Widerrufs und Nachweis gegenüber Aufsichtsbehörden und Gerichten (Art. 6 Abs. 1 lit. b und c DSGVO; §§ 355, 357, 357a BGB), Aufbewahrung nach Handels- und Steuerrecht (Art. 6 Abs. 1 lit. c DSGVO).
Wie lange. Wie die übrigen Vertragsdaten (Abschnitt 6).
6b. Kündigung über die Kündigungsseite
Auf der Seite „Verträge hier kündigen“ können Sie einen Vertrag ohne Anmeldung kündigen (§ 312k BGB).
Welche Daten. Name, E-Mail-Adresse, Ihre Angabe zum Vertrag (Mandanten-Kennung oder Bestellnummer), Art der Kündigung mit Grund bei einer außerordentlichen Kündigung, gewünschtes Vertragsende, Sprache, Zeitpunkt des Eingangs, eine Eingangsnummer und Ihre auf /24 bzw. /48 gekürzte IP-Adresse. Wir zählen außerdem die Versuche je IP-Adresse und je E-Mail-Adresse als Hashwert, damit die Seite nicht missbraucht wird.
Zweck und Rechtsgrundlage. Entgegennahme und Bearbeitung der Kündigung sowie die gesetzlich vorgeschriebene Bestätigung (Art. 6 Abs. 1 lit. b und c DSGVO, § 312k BGB); Schutz vor Missbrauch der Seite (Art. 6 Abs. 1 lit. f DSGVO).
Wie lange. Können wir die Kündigung einem Vertrag zuordnen, bewahren wir sie wie die übrigen Vertragsdaten auf (Abschnitt 6). Kündigungen, die zu keinem Vertrag bei uns gehören, löschen wir nach 180 Tagen.
7. Zahlung über Stripe
Die Zahlung wickeln wir über Stripe ab (Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, beide Dublin, Irland). Sie geben Ihre Zahlungsdaten (z. B. Kartennummer oder IBAN) direkt auf den Seiten von Stripe ein; wir erhalten sie nicht. Stripe übermitteln wir Firma, E-Mail-Adresse, Anschrift, Sprache, Umsatzsteuer-Identifikationsnummer und steuerliche Einordnung, Tarif und Preis sowie eine Kennung der Bestellung. Von Stripe erhalten wir den Status von Zahlungen und Abonnements, die Rechnungen sowie Art und die letzten vier Ziffern des Zahlungsmittels.
- Zweck und Rechtsgrundlage: Abwicklung der Zahlung, Rechnungsstellung und Mahnlauf (Art. 6 Abs. 1 lit. b DSGVO); Aufbewahrung der Rechnungen (Art. 6 Abs. 1 lit. c DSGVO).
- Rolle von Stripe: Stripe verarbeitet die Daten teils in unserem Auftrag, teils als eigener Verantwortlicher, insbesondere zur Betrugsprävention und zur Erfüllung finanzaufsichtsrechtlicher Pflichten. Dafür gilt die Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
- Drittland: Stripe gehört zu einem Konzern mit Sitz in den USA; Daten können dorthin übermittelt werden. Die Stripe, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO); daneben setzt Stripe Standardvertragsklauseln der EU-Kommission ein (Art. 46 Abs. 2 lit. c DSGVO).
- Wie lange: Stripe speichert nach eigenen Fristen. Rechnungen bewahren wir als Buchungsbelege nach den gesetzlichen Fristen auf (§ 147 AO, § 257 HGB).
Stripe erhält nie Daten von Teilnehmenden an Online-Terminen.
8. E-Mails
Wir senden Ihnen E-Mails, die zum Konto und zum Vertrag gehören, etwa zur Bestätigung der E-Mail-Adresse, zum Zurücksetzen des Passworts, zu Eingang, Freigabe und Zahlung einer Bestellung, zum Vertragsende und zu Mitteilungen nach den AGB. Werbe-E-Mails oder Newsletter senden wir nicht.
- Zweck und Rechtsgrundlage: Durchführung des Vertrags und Sicherheit des Kontos (Art. 6 Abs. 1 lit. b und f DSGVO).
- Dienstleister: Für den Versand nutzen wir einen E-Mail-Dienst als Auftragsverarbeiter (Art. 28 DSGVO): SiteGround Spain S.L., Calle de Prim 19, 28004 Madrid, Spanien / Spain. Er erhält Empfängeradresse, Betreff, Inhalt und die technischen Versanddaten.
- Wie lange: In unseren Protokollen steht nur, dass eine E-Mail gesendet wurde (7 Tage). E-Mails mit Handelsbriefcharakter bewahren wir wie Vertragsdaten auf (Abschnitt 6).
9. Anbindung des Buchungssystems
Verbinden Sie Ihr Buchungssystem mit StreamMeet, verarbeiten wir die Adresse (Origin) Ihrer Buchungswebsite, einen einmaligen Verbindungscode (nur als Hashwert, 15 Minuten gültig) und die Schlüssel für die Schnittstelle (API-Keys nur als Hashwert, öffentliche Signaturschlüssel). Zweck ist die sichere Anbindung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichern wir, solange der Vertrag besteht; Verbindungscodes löschen wir nach Ablauf.
10. Kontakt und Support
Schreiben Sie uns per E-Mail, verarbeiten wir Ihre Angaben und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO bei Fragen zum Vertrag, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Nachrichten, wenn das Anliegen erledigt ist, es sei denn, sie müssen als Handels- oder Geschäftsbrief aufbewahrt werden (Abschnitt 6).
11. Lizenzverwaltung, Hosting und Datensicherung
- Hosting: Die Website, das Kundencenter und die Videoplattform laufen auf einem Server der Contabo GmbH (München) im Rechenzentrum Lauterbourg (Frankreich), das die Contabo France SAS betreibt. Contabo ist unser Auftragsverarbeiter (Art. 28 DSGVO) und verarbeitet die Daten in der EU. Die Contabo-Gruppe gehört mehrheitlich einer Beteiligungsgesellschaft mit Sitz in den USA; dass Stellen eines Drittlands über die Konzernstruktur Daten verlangen, lässt sich nicht vollständig ausschließen.
- Datensicherung: Die Datenbank sichern wir täglich. Die Sicherungen sind verschlüsselt (der Schlüssel liegt nicht auf dem Server), werden zusätzlich im Object Storage der Contabo GmbH in der EU abgelegt und nach 7 Tagen gelöscht.
- Lizenzverwaltung: Für Freischaltung, Tarif und Überwachung übermittelt das Kundencenter die Mandanten-Kennung, die Firma, den Tarif, den Status und das Datum, bis zu dem bezahlt ist, an unser eigenes Lizenz- und Überwachungssystem, das wir bei einem Hosting-Anbieter in der EU betreiben (Art. 6 Abs. 1 lit. b DSGVO). Die Überwachung der Server erfasst nur technische Messwerte ohne Personenbezug.
12. Teilnehmende an Online-Terminen
Wenn Sie über einen persönlichen Link an einem Online-Termin teilnehmen, verarbeiten wir Ihre Daten (z. B. Anzeigename, pseudonyme Kennung, Rolle, Verbindungsdaten, Bild und Ton in Echtzeit) bei Terminen von Geschäftskunden nur im Auftrag und nach Weisung des Unternehmens, das den Termin anbietet. Lädt eine Privatperson zu einem privaten Termin ein, sind wir für dieselben Daten selbst verantwortlich; wir verarbeiten sie allein, um den Termin technisch durchzuführen (Art. 6 Abs. 1 lit. b und f DSGVO), löschen sie nach den Fristen des Tarifs und nutzen sie zu keinem anderen Zweck. Dieses Unternehmen ist Verantwortlicher; es informiert Sie in seiner Datenschutzerklärung über Zwecke, Rechtsgrundlagen und Speicherdauer. StreamMeet erhält keine E-Mail-Adressen von Teilnehmenden, speichert Chat, Handzeichen und Reaktionen nicht und setzt in Lobby und Termin keine Analyse- oder Tracking-Dienste ein. Das gilt auch, wenn die Plattform unter dem Namen und Logo des Unternehmens erscheint.
Bitte richten Sie Anfragen zu diesen Daten an das Unternehmen, das den Termin anbietet. Erreichen sie uns, leiten wir sie unverzüglich dorthin weiter.
13. Empfänger und Übermittlung in Drittländer
Ihre Daten erhalten nur die in dieser Erklärung genannten Stellen: unsere Dienstleister als Auftragsverarbeiter (Hosting und Datensicherung, E-Mail-Versand), Stripe für die Zahlung sowie, soweit gesetzlich vorgeschrieben, Behörden (z. B. Finanzbehörden) und unsere steuerliche Beratung. Eine Übermittlung in Drittländer kann nur bei Stripe stattfinden (Abschnitt 7). Wir verkaufen keine personenbezogenen Daten.
14. Speicherdauer im Überblick
| Daten | Frist |
|---|---|
| Server- und Fehlerprotokolle (IP-Adresse gekürzt) | 7 Tage |
| Sitzungen im Kundencenter (IP-Adresse gekürzt, Browserkennung) | 120 Minuten nach der letzten Aktivität |
| Zähler gegen Missbrauch (Hashwerte) | wenige Minuten |
| Nicht bestätigte Registrierungen | 14 Tage |
| Konten ohne Bestellung, Annahme oder Einladung | 365 Tage nach der letzten Anmeldung |
| Anmeldedaten nach Vertragsende | 90 Tage |
| Links zum Zurücksetzen des Passworts | 60 Minuten |
| Einladungen | 30 Tage nach Ablauf oder Annahme |
| Nur abgelehnte Bestellungen (kein Vertrag) | 180 Tage nach der letzten Ablehnung |
| Kündigungen über die Kündigungsseite ohne Vertrag bei uns | 180 Tage |
| Widerrufe und zugeordnete Kündigungen | wie die Vertragsdaten |
| Vertragsdaten, Bestellungen, Annahmen der Vertragsunterlagen | 6 Jahre nach dem Ende des Kalenderjahres des Vertragsendes |
| Rechnungen und andere Buchungsbelege | nach § 147 AO und § 257 HGB |
| Datensicherungen der Datenbank (verschlüsselt) | 7 Tage |
15. Pflicht zur Bereitstellung
Die Angaben für Konto, Bestellung und Zahlung sind für den Vertragsschluss erforderlich. Ohne sie können wir keinen Vertrag schließen. Gesetzlich verpflichtet sind Sie zur Angabe nicht.
16. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Viele Angaben können Sie im Kundencenter selbst einsehen und ändern. Für alle Anliegen genügt eine Nachricht an support@webvines.de. Wir können einen Nachweis Ihrer Identität verlangen, wenn wir begründete Zweifel haben.
Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Datenschutz-Aufsichtsbehörde des Landes, in dem wir unseren Sitz haben.
18. Keine automatisierte Entscheidung, keine Werbung, kein KI-Training
Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne des Art. 22 DSGVO und bilden keine Profile. Über die Freigabe einer Bestellung entscheidet ein Mensch. Wir nutzen Ihre Daten nicht für Werbung und verwenden weder Ihre Daten noch Inhalte aus Online-Terminen zum Training von Modellen künstlicher Intelligenz.
19. Sicherheit
Alle Verbindungen sind verschlüsselt (HTTPS). Passwörter speichern wir nur als Hashwert, Schlüssel für die Schnittstelle nur als Hashwert, Datensicherungen nur verschlüsselt. Den Zugriff auf die Systeme haben nur wir selbst. Die Maßnahmen im Einzelnen beschreibt Anlage 2 unseres Vertrags über die Auftragsverarbeitung.
20. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung; über wesentliche Änderungen informieren wir unsere Kunden per E-Mail. Diese Erklärung gibt es auf Deutsch und Englisch; maßgeblich ist die deutsche Fassung, die englische Fassung dient der Information.
Fassung 1.1.0 vom 2026-09-20