DSGVO-konforme Terminplanung: Software prüfen und vergleichen

Bei der Auswahl einer Terminplanungssoftware sollten Unternehmen prüfen, welche Buchungsdaten verarbeitet werden, wo die einzelnen Dienste laufen und wie Verträge, Integrationen und Löschfristen geregelt sind. Diese allgemeine Anbieterauswahl ist von der [separaten Prüfung von Calendly und DSGVO](/de/ist-calendly-dsgvo-konform/) zu unterscheiden.

Die richtige Rechtsgrundlage wählen

Die passende Rechtsgrundlage hängt vom Zweck und vom Verhältnis zur buchenden Person ab. Wird ein Termin angefragt, können vorvertragliche Maßnahmen oder Vertragserfüllung einschlägig sein; prüfen Sie den konkreten Ablauf statt pauschal Einwilligung anzunehmen.

Zusätzliche Zwecke wie Newsletter oder Marketing sollten getrennt von der Terminbuchung bewertet und umgesetzt werden. Fragen Sie Anbieter, ob Buchungsformulare optionale Felder und getrennte Einwilligungen unterstützen, falls Ihr Prozess sie benötigt.

Nur das Nötigste erheben

Name, E-Mail-Adresse und Zeitfenster reichen aus, um einen Termin zu bestätigen. Eine Telefonnummer ist nur sinnvoll, wenn sie tatsächlich für Erinnerungen genutzt wird. Jedes zusätzliche Formularfeld ist ein Datum, das Sie aufbewahren, schützen und irgendwann löschen müssen.

Besondere Vorsicht gilt bei freien Textfeldern: Dort tragen Betroffene oft unaufgefordert Gesundheitsangaben oder persönliche Umstände ein. Ist das in Ihrer Branche wahrscheinlich, behandeln Sie dieses Feld so, als enthielte es besondere Datenkategorien.

Prüfen, wohin die Daten fließen

Klären Sie, wo der Anbieter seine Kernanwendung und Datenbank hostet und welche Unterauftragsverarbeiter E-Mail, Support, Backups oder Analyse übernehmen. EU-Hosting beschreibt einen Standort, schließt aber nicht automatisch alle Drittlandübermittlungen aus.

Prüfen Sie außerdem, welche Daten Google Calendar, Microsoft 365 oder andere aktivierte Integrationen erhalten. Erfassen Sie diese Datenflüsse zusammen mit dem Kernanbieter, statt nur auf dessen Hauptserverstandort zu schauen.

Aufbewahrung, Betroffenenrechte, Nachvollziehbarkeit

Legen Sie fest, wie lange Sie den Terminverlauf aufbewahren, und dokumentieren Sie diese Entscheidung. Klären Sie im Voraus, wie Sie auf ein Auskunfts- oder Löschersuchen reagieren — erfordert das ein Ticket beim Anbieter und tagelanges Warten, haben Sie ein operatives Problem.

Fragen Sie, wie lange abgeschlossene Termine gespeichert werden, ob der Zeitraum konfigurierbar ist und wie Löschanfragen bearbeitet werden. Ein Audit-Log kann für bestimmte Abläufe hilfreich sein; ob es erforderlich ist, hängt von der Organisation und dem Verarbeitungskontext ab.

AVV, Sicherheit und Produktfunktionen vergleichen

Wenn der Terminplaner als Auftragsverarbeiter tätig ist, prüfen Sie den AVV nach Art. 28 DSGVO: Verarbeitungsumfang, Weisungen, Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Unterstützung bei Betroffenenrechten und Löschung. Vergleichen Sie diese Bedingungen mit den Daten, die Ihr Buchungsformular und Ihre Kalenderintegration tatsächlich verwenden.

Kalendarius hostet Kerndienst und Datenbank in der EU, bietet konfigurierbare Aufbewahrungsfristen für abgeschlossene Termine und lädt auf öffentlichen Buchungsseiten keine Drittanbieter-Werbe- oder Analyse-Tracker. Ein unterzeichneter AVV ist für Business- und Enterprise-Kunden verfügbar. Für Teamfunktionen und Integrationen prüfen Sie die jeweiligen Produkt- und Kontoeinstellungen.

Terminplanungssoftware mit klaren Datenflüssen prüfen

Prüfen Sie EU-gehostete Kerninfrastruktur, einstellbare Aufbewahrung, Kalenderintegrationen und verfügbare Vertragsunterlagen.

Kostenlos starten