StreamMeet

Datenschutzerklärung

für die Website von StreamMeet und das Kundencenter

Diese Datenschutzerklärung informiert nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir als Betreiber von StreamMeet in eigener Verantwortung verarbeiten, wozu, auf welcher Rechtsgrundlage und wie lange, und welche Rechte Sie haben.

1. Verantwortlicher und Kontakt

Verantwortlich ist:

Webvines / Christian Schmid
Hofgartenstraße 28a
86551 Aichach
Deutschland\

2. Wofür diese Erklärung gilt und wofür nicht

StreamMeet ist eine Videoplattform für Online-Termine von Unternehmen. Wir unterscheiden zwei Arten von Daten:

3. Aufruf der Website

Welche Daten. Wenn Sie diese Website aufrufen, verarbeitet unser Server technisch notwendig Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, Anfragemethode, Statuscode, übertragene Datenmenge und Dauer der Anfrage sowie Angaben, die Ihr Browser mitsendet (z. B. Browserkennung, bevorzugte Sprache, verweisende Seite). In den Server-Protokollen speichern wir die IP-Adresse nur gekürzt (IPv4 auf die ersten drei Blöcke, IPv6 auf die ersten 48 Bit); Cookies und Zugangsdaten werden nicht protokolliert. Fehlerprotokolle der Anwendung enthalten keine Namen und keine Zugangsdaten.

Zweck und Rechtsgrundlage. Auslieferung der Website, Sicherheit und Stabilität des Betriebs, Erkennen und Abwehren von Angriffen und Fehlern. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Zum Schutz vor Missbrauch zählen wir Anfragen je IP-Adresse; dafür speichern wir nur einen Hashwert für wenige Minuten.

Wie lange. Server- und Fehlerprotokolle 7 Tage.

Die Website lädt keine Inhalte von fremden Servern (keine externen Schriften, Skripte oder Content-Delivery-Netzwerke) und setzt keine Analyse-, Tracking- oder Werbedienste ein.

4. Cookies und Speicher im Browser

Wir setzen nur Cookies, die technisch notwendig sind, um die von Ihnen gewünschten Funktionen bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich:

Cookie Zweck Dauer
Sitzungs-Cookie hält Sie im Kundencenter angemeldet und merkt sich die gewählte Sprache bis 120 Minuten nach der letzten Aktivität
XSRF-TOKEN Schutz vor gefälschten Anfragen (Cross-Site-Request-Forgery) wie das Sitzungs-Cookie
Anmelde-Cookie („Angemeldet bleiben“) nur wenn Sie diese Option wählen: erneute Anmeldung ohne Passwort bis zur Abmeldung, höchstens 400 Tage

Die Startseite und die Rechtstexte (Datenschutzerklärung, Impressum, AGB, Widerrufsbelehrung) setzen keine Cookies. Die Kündigungsseite („Verträge hier kündigen“) setzt ein technisch notwendiges Sitzungs-Cookie und den XSRF-TOKEN, weil das Formular gegen gefälschte Anfragen geschützt sein muss; beide sind nach dem Schließen des Browsers bzw. nach 120 Minuten hinfällig. Tracking-Cookies, Cookies von Dritten und Fingerprinting verwenden wir nicht.

5. Kundenkonto

Welche Daten. Für ein Konto im Kundencenter verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hashwert), Sprache, Zeitpunkt der Bestätigung der E-Mail-Adresse und der letzten Anmeldung sowie, wenn Sie sie einrichten, die Daten der Zwei-Faktor-Authentisierung (Geheimnis und Wiederherstellungscodes, verschlüsselt). In der Sitzung speichern wir die IP-Adresse nur gekürzt und die Browserkennung. Fehlgeschlagene Anmeldeversuche zählen wir je E-Mail-Adresse und IP-Adresse als Hashwert, um Angriffe zu begrenzen. Laden wir einen bestehenden Kunden ins Kundencenter ein, verarbeiten wir dafür die E-Mail-Adresse der eingeladenen Person und die Sprache.

Zweck und Rechtsgrundlage. Bereitstellung des Kundencenters, Anbahnung und Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Handeln Sie für ein Unternehmen, ist Rechtsgrundlage unser berechtigtes Interesse, mit den Ansprechpersonen unserer Kunden zusammenzuarbeiten (Art. 6 Abs. 1 lit. f DSGVO). Bestellen Sie als Privatperson, sind Sie selbst unser Vertragspartner; Rechtsgrundlage ist dann durchgehend Art. 6 Abs. 1 lit. b DSGVO. Die Sicherheit der Konten stützen wir auf Art. 6 Abs. 1 lit. f und Art. 32 DSGVO.

Wie lange. Nicht bestätigte Registrierungen löschen wir nach 14 Tagen, Konten ohne Bestellung, Annahme und Einladung 365 Tage nach der letzten Anmeldung, Anmeldedaten 90 Tage nach Vertragsende, Links zum Zurücksetzen des Passworts nach 60 Minuten und Einladungen 30 Tage nach Ablauf oder Annahme.

6. Bestellung, Vertrag und Annahme der Vertragsunterlagen

Welche Daten. Vertragsdaten des Kunden: bei Geschäftskunden Firma mit Rechtsform, Anschrift, Land, vertretungsberechtigte Person, Kontakt für den Datenschutz und Umsatzsteuer-Identifikationsnummer, bei Privatkunden Vor- und Nachname, Anschrift und Land; dazu Sprache und Mandanten-Kennung; zur Bestellung Tarif, Preis, Abrechnungszeitraum, Status und Zeitpunkte (Eingang, Freigabe, Zahlung, Kündigung, Vertragsende). Wenn Sie die AGB, den Vertrag über die Auftragsverarbeitung oder die Widerrufsbelehrung online annehmen oder zur Kenntnis nehmen, speichern wir als Nachweis Zeitpunkt, Konto, Name und E-Mail-Adresse der annehmenden Person, die gekürzte IP-Adresse, das Dokument mit Sprache, Version und Prüfsumme (SHA-256) der deutschen und der englischen Fassung sowie die eingesetzten Vertragsdaten. Bei Privatkunden gehört dazu auch Ihre ausdrückliche Erklärung, dass wir vor Ablauf der Widerrufsfrist mit der Leistung beginnen sollen, im Wortlaut. Bei Einzelunternehmen kann die Firma selbst ein personenbezogenes Datum sein.

Zweck und Rechtsgrundlage. Prüfung und Annahme der Bestellung, Durchführung des Vertrags, Freischaltung und Sperre des Zugangs (Art. 6 Abs. 1 lit. b DSGVO); Nachweis des Vertragsschlusses und der Zustimmung (Art. 6 Abs. 1 lit. f DSGVO); Aufbewahrung nach Handels- und Steuerrecht (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO).

Wie lange. Vertragsdaten, Bestellungen und Annahmen bis sechs Jahre nach dem Ende des Kalenderjahres, in dem der Vertrag geendet hat. Bestellungen, die wir abgelehnt haben, ohne dass ein Vertrag zustande kam, 180 Tage nach der letzten Ablehnung.

6a. Widerruf (nur Privatkunden)

Welche Daten. Widerrufen Sie Ihren Vertrag, speichern wir Ihre Erklärung mit Zeitpunkt des Eingangs, dem Weg, auf dem sie uns erreicht hat (Kundencenter, E-Mail, Brief, Telefon), der Zuordnung zu Vertrag und Bestellung, der Zahl der genutzten Tage, dem anteiligen Betrag, der Erstattung und der Kennung der Erstattung bei Stripe. Eine interne Notiz speichern wir nur, wenn sie für die Bearbeitung nötig ist.

Zweck und Rechtsgrundlage. Abwicklung des Widerrufs und Nachweis gegenüber Aufsichtsbehörden und Gerichten (Art. 6 Abs. 1 lit. b und c DSGVO; §§ 355, 357, 357a BGB), Aufbewahrung nach Handels- und Steuerrecht (Art. 6 Abs. 1 lit. c DSGVO).

Wie lange. Wie die übrigen Vertragsdaten (Abschnitt 6).

6b. Kündigung über die Kündigungsseite

Auf der Seite „Verträge hier kündigen“ können Sie einen Vertrag ohne Anmeldung kündigen (§ 312k BGB).

Welche Daten. Name, E-Mail-Adresse, Ihre Angabe zum Vertrag (Mandanten-Kennung oder Bestellnummer), Art der Kündigung mit Grund bei einer außerordentlichen Kündigung, gewünschtes Vertragsende, Sprache, Zeitpunkt des Eingangs, eine Eingangsnummer und Ihre auf /24 bzw. /48 gekürzte IP-Adresse. Wir zählen außerdem die Versuche je IP-Adresse und je E-Mail-Adresse als Hashwert, damit die Seite nicht missbraucht wird.

Zweck und Rechtsgrundlage. Entgegennahme und Bearbeitung der Kündigung sowie die gesetzlich vorgeschriebene Bestätigung (Art. 6 Abs. 1 lit. b und c DSGVO, § 312k BGB); Schutz vor Missbrauch der Seite (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange. Können wir die Kündigung einem Vertrag zuordnen, bewahren wir sie wie die übrigen Vertragsdaten auf (Abschnitt 6). Kündigungen, die zu keinem Vertrag bei uns gehören, löschen wir nach 180 Tagen.

7. Zahlung über Stripe

Die Zahlung wickeln wir über Stripe ab (Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, beide Dublin, Irland). Sie geben Ihre Zahlungsdaten (z. B. Kartennummer oder IBAN) direkt auf den Seiten von Stripe ein; wir erhalten sie nicht. Stripe übermitteln wir Firma, E-Mail-Adresse, Anschrift, Sprache, Umsatzsteuer-Identifikationsnummer und steuerliche Einordnung, Tarif und Preis sowie eine Kennung der Bestellung. Von Stripe erhalten wir den Status von Zahlungen und Abonnements, die Rechnungen sowie Art und die letzten vier Ziffern des Zahlungsmittels.

Stripe erhält nie Daten von Teilnehmenden an Online-Terminen.

8. E-Mails

Wir senden Ihnen E-Mails, die zum Konto und zum Vertrag gehören, etwa zur Bestätigung der E-Mail-Adresse, zum Zurücksetzen des Passworts, zu Eingang, Freigabe und Zahlung einer Bestellung, zum Vertragsende und zu Mitteilungen nach den AGB. Werbe-E-Mails oder Newsletter senden wir nicht.

9. Anbindung des Buchungssystems

Verbinden Sie Ihr Buchungssystem mit StreamMeet, verarbeiten wir die Adresse (Origin) Ihrer Buchungswebsite, einen einmaligen Verbindungscode (nur als Hashwert, 15 Minuten gültig) und die Schlüssel für die Schnittstelle (API-Keys nur als Hashwert, öffentliche Signaturschlüssel). Zweck ist die sichere Anbindung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichern wir, solange der Vertrag besteht; Verbindungscodes löschen wir nach Ablauf.

10. Kontakt und Support

Schreiben Sie uns per E-Mail, verarbeiten wir Ihre Angaben und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO bei Fragen zum Vertrag, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Nachrichten, wenn das Anliegen erledigt ist, es sei denn, sie müssen als Handels- oder Geschäftsbrief aufbewahrt werden (Abschnitt 6).

11. Lizenzverwaltung, Hosting und Datensicherung

12. Teilnehmende an Online-Terminen

Wenn Sie über einen persönlichen Link an einem Online-Termin teilnehmen, verarbeiten wir Ihre Daten (z. B. Anzeigename, pseudonyme Kennung, Rolle, Verbindungsdaten, Bild und Ton in Echtzeit) bei Terminen von Geschäftskunden nur im Auftrag und nach Weisung des Unternehmens, das den Termin anbietet. Lädt eine Privatperson zu einem privaten Termin ein, sind wir für dieselben Daten selbst verantwortlich; wir verarbeiten sie allein, um den Termin technisch durchzuführen (Art. 6 Abs. 1 lit. b und f DSGVO), löschen sie nach den Fristen des Tarifs und nutzen sie zu keinem anderen Zweck. Dieses Unternehmen ist Verantwortlicher; es informiert Sie in seiner Datenschutzerklärung über Zwecke, Rechtsgrundlagen und Speicherdauer. StreamMeet erhält keine E-Mail-Adressen von Teilnehmenden, speichert Chat, Handzeichen und Reaktionen nicht und setzt in Lobby und Termin keine Analyse- oder Tracking-Dienste ein. Das gilt auch, wenn die Plattform unter dem Namen und Logo des Unternehmens erscheint.

Bitte richten Sie Anfragen zu diesen Daten an das Unternehmen, das den Termin anbietet. Erreichen sie uns, leiten wir sie unverzüglich dorthin weiter.

13. Empfänger und Übermittlung in Drittländer

Ihre Daten erhalten nur die in dieser Erklärung genannten Stellen: unsere Dienstleister als Auftragsverarbeiter (Hosting und Datensicherung, E-Mail-Versand), Stripe für die Zahlung sowie, soweit gesetzlich vorgeschrieben, Behörden (z. B. Finanzbehörden) und unsere steuerliche Beratung. Eine Übermittlung in Drittländer kann nur bei Stripe stattfinden (Abschnitt 7). Wir verkaufen keine personenbezogenen Daten.

14. Speicherdauer im Überblick

Daten Frist
Server- und Fehlerprotokolle (IP-Adresse gekürzt) 7 Tage
Sitzungen im Kundencenter (IP-Adresse gekürzt, Browserkennung) 120 Minuten nach der letzten Aktivität
Zähler gegen Missbrauch (Hashwerte) wenige Minuten
Nicht bestätigte Registrierungen 14 Tage
Konten ohne Bestellung, Annahme oder Einladung 365 Tage nach der letzten Anmeldung
Anmeldedaten nach Vertragsende 90 Tage
Links zum Zurücksetzen des Passworts 60 Minuten
Einladungen 30 Tage nach Ablauf oder Annahme
Nur abgelehnte Bestellungen (kein Vertrag) 180 Tage nach der letzten Ablehnung
Kündigungen über die Kündigungsseite ohne Vertrag bei uns 180 Tage
Widerrufe und zugeordnete Kündigungen wie die Vertragsdaten
Vertragsdaten, Bestellungen, Annahmen der Vertragsunterlagen 6 Jahre nach dem Ende des Kalenderjahres des Vertragsendes
Rechnungen und andere Buchungsbelege nach § 147 AO und § 257 HGB
Datensicherungen der Datenbank (verschlüsselt) 7 Tage

15. Pflicht zur Bereitstellung

Die Angaben für Konto, Bestellung und Zahlung sind für den Vertragsschluss erforderlich. Ohne sie können wir keinen Vertrag schließen. Gesetzlich verpflichtet sind Sie zur Angabe nicht.

16. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Viele Angaben können Sie im Kundencenter selbst einsehen und ändern. Für alle Anliegen genügt eine Nachricht an support@webvines.de. Wir können einen Nachweis Ihrer Identität verlangen, wenn wir begründete Zweifel haben.

Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Datenschutz-Aufsichtsbehörde des Landes, in dem wir unseren Sitz haben.

18. Keine automatisierte Entscheidung, keine Werbung, kein KI-Training

Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne des Art. 22 DSGVO und bilden keine Profile. Über die Freigabe einer Bestellung entscheidet ein Mensch. Wir nutzen Ihre Daten nicht für Werbung und verwenden weder Ihre Daten noch Inhalte aus Online-Terminen zum Training von Modellen künstlicher Intelligenz.

19. Sicherheit

Alle Verbindungen sind verschlüsselt (HTTPS). Passwörter speichern wir nur als Hashwert, Schlüssel für die Schnittstelle nur als Hashwert, Datensicherungen nur verschlüsselt. Den Zugriff auf die Systeme haben nur wir selbst. Die Maßnahmen im Einzelnen beschreibt Anlage 2 unseres Vertrags über die Auftragsverarbeitung.

20. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung; über wesentliche Änderungen informieren wir unsere Kunden per E-Mail. Diese Erklärung gibt es auf Deutsch und Englisch; maßgeblich ist die deutsche Fassung, die englische Fassung dient der Information.

Fassung 1.1.0 vom 2026-09-20