Zum Inhalt
// Rechtliches

Datenschutzerklärung

Kurz gefasst: Wir bearbeiten nur die Daten, die für die Terminbuchung nötig sind. Keine Tracking-Cookies, kein Verkauf von Daten. Die Details stehen unten. Grundlage ist das Schweizer Datenschutzgesetz (revDSG).

1. Verantwortlicher

Verantwortlich für die Datenbearbeitung im Rahmen dieser Website und des Dienstes Bookito ist:

graylife Digitalmanufaktur, Inh. Gueray Aktuerk, Schweiz
Korrespondenzadresse und Anbieterangaben: Impressum von graylife
Datenschutz-Kontakt: kontakt@graylife.ch

2. Geltungsbereich

Diese Erklärung gilt für die Website bookito.ch, die darüber erreichbaren öffentlichen Buchungsseiten der angeschlossenen Betriebe sowie den eingeloggten Bereich des Dienstes.

3. Welche Daten wir bearbeiten

  • Konten der Betriebe: Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Angaben zum Betrieb (Name, Adresse, Öffnungszeiten, Team, Services).
  • Buchungsdaten der Endkunden: Name, E-Mail-Adresse, optional Telefonnummer, gebuchter Service, Termin sowie allfällige Notizen zur Buchung.
  • Zahlungsdaten: Die Abwicklung erfolgt über Stripe. Kreditkartendaten werden ausschliesslich von Stripe bearbeitet und erreichen unsere Systeme nicht.
  • Technische Daten: Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene Ressource) zur Sicherstellung des Betriebs und zur Abwehr von Missbrauch.

4. Zwecke der Bearbeitung

  • Bereitstellung der Online-Terminbuchung (Vertragserfüllung)
  • Versand von Buchungsbestätigungen und Terminerinnerungen per E-Mail
  • Abrechnung der Abonnemente
  • Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr

5. Rollenverteilung bei Buchungsdaten

Für die Buchungsdaten der Endkunden ist der jeweilige Betrieb (zum Beispiel Salon oder Beratungsbetrieb) datenschutzrechtlich verantwortlich. Wir bearbeiten diese Daten in dessen Auftrag und ausschliesslich zur Erbringung des Dienstes. Die Daten der einzelnen Betriebe werden strikt getrennt gespeichert.

6. Empfänger und Auftragsbearbeiter

  • Hosting: Hetzner Online GmbH (Serverstandort EU).
  • Zahlungen: Stripe. Dabei kann eine Übermittlung in Länder ausserhalb der Schweiz/EU stattfinden; Stripe stützt sich auf anerkannte Garantien.
  • E-Mail-Versand: Buchungsbestätigungen und Erinnerungen werden über den eingerichteten E-Mail-Dienst versendet. Nutzt ein Betrieb seinen eigenen E-Mail-Anbieter, werden die für den Versand nötigen Empfänger- und Termindaten an diesen Anbieter übermittelt.
  • Google und Microsoft: nur bei einer aktiv freigegebenen Kalenderverbindung. Die Datenbearbeitung ist im folgenden Abschnitt beschrieben. Die Anbieter können Daten auch ausserhalb der Schweiz und der EU bearbeiten.

6a. Google- und Microsoft-Verbindungen

Die Verbindung ist freiwillig. Sie wird für den jeweiligen Mitarbeiter durch Anmeldung beim Anbieter und Bestätigung der angefragten Berechtigungen eingerichtet. Ohne Verbindung können Sie Bookito weiterhin für Terminbuchungen verwenden.

  • Google-Anmeldung: Bei der Anmeldung mit Google verarbeitet Bookito Ihre Google-Konto-Kennung, E-Mail-Adresse und Profilangaben, einschliesslich eines vorhandenen Profilbilds, um Ihr bestehendes Bookito-Konto zuzuordnen. Die Konto-Kennung und gegebenenfalls die Profilbild-Adresse werden beim Bookito-Konto gespeichert. Die Anmeldung allein erteilt keinen Kalenderzugriff.
  • Google Calendar und Google Meet: Bookito verarbeitet die E-Mail-Adresse des verbundenen Kontos, Kalender-Kennungen sowie Anfang und Ende belegter Zeiträume, um Doppelbuchungen zu verhindern. Mit Schreibzugriff erstellt, ändert und löscht Bookito Buchungstermine. Dabei werden die Bezeichnung der Leistung, Datum und Uhrzeit, Namen und E-Mail-Adressen der Teilnehmenden sowie bei Einzelterminen vorhandene Buchungsnotizen an Google übermittelt. Für Leistungen mit Google Meet wird ein Meeting-Link angefordert. Kalendertermine können Einladungen und Aktualisierungen durch Google an die Teilnehmenden auslösen.
  • Outlook / Microsoft 365: Bookito liest die Konto-E-Mail-Adresse und belegte Zeiträume aus dem freigegebenen Kalender über Microsoft Graph. Mit Schreibzugriff werden Buchungstermine mit denselben Termin- und Teilnehmerangaben erstellt, geändert oder gelöscht. Ein Teams-Link wird durch diese Kalenderverbindung nicht automatisch erstellt.
  • Speicherung und Schutz: Bookito speichert Konto-E-Mail-Adresse, Kalender- und Termin-Kennungen, Verbindungsstatus und Berechtigungseinstellungen. Zugangstokens und Erneuerungstokens werden verschlüsselt auf unseren Servern in Europa gespeichert. Zur Verfügbarkeitsprüfung abgerufene Belegt-Zeiträume werden für die jeweilige Buchungsanfrage verarbeitet; Inhalte anderer Kalendertermine werden Kunden nicht angezeigt. Von Google erhaltene Meet-Links werden beim Bookito-Termin gespeichert.
  • Verwendung und Weitergabe: Google- und Microsoft-Daten werden ausschliesslich für die von Ihnen aktivierten Anmelde-, Kalender- und Termin-Funktionen verwendet. Termin- und Meeting-Angaben werden im berechtigten Betrieb und in Buchungsbestätigungen für die jeweiligen Teilnehmenden angezeigt. Die Daten werden nicht verkauft, nicht für Werbung genutzt und nicht zum Entwickeln, Verbessern oder Trainieren allgemeiner KI- oder Machine-Learning-Modelle verwendet. Die technische Verarbeitung durch unsere Hosting- und E-Mail-Dienste dient diesen Funktionen.

Die Verwendung und Übermittlung von Informationen aus Google APIs erfolgt gemäss der Google API Services User Data Policy, einschliesslich der Limited-Use-Anforderungen.

Sie können eine Kalenderverbindung unter «Integrationen» trennen. Dadurch stoppt Bookito weitere Kalenderzugriffe über diese Verbindung. Zusätzlich können Sie den Zugriff in Ihrem Google- oder Microsoft-Konto widerrufen. Bereits erstellte Kalendertermine und gespeicherte Buchungsdaten werden durch das Trennen nicht automatisch gelöscht. Für die Löschung gespeicherter Verbindungsdaten oder anderer personenbezogener Daten kontaktieren Sie kontakt@graylife.ch.

7. Cookies

Wir setzen ausschliesslich technisch notwendige Cookies ein (Session-Cookie für den Login). Es gibt keine Tracking-, Analyse- oder Marketing-Cookies.

8. Aufbewahrung

Daten werden so lange aufbewahrt, wie sie für den Betrieb des Kontos und die beschriebenen Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten es verlangen. Buchungsdaten werden im Auftrag des jeweiligen Betriebs bearbeitet. Löschanfragen zu Konten, Verbindungsdaten und Buchungen werden über den oben genannten Datenschutz-Kontakt bearbeitet. Eine Trennung der Kalenderverbindung allein löscht keine bestehenden Buchungsdaten. Daten in bereits erstellten Terminen beim Kalenderanbieter verwalten Sie zusätzlich direkt bei diesem Anbieter.

9. Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person bearbeiteten Daten, auf Berichtigung, auf Löschung sowie auf Datenherausgabe im Rahmen des revDSG. Wenden Sie sich dazu an die oben genannte Kontaktadresse. Endkunden wenden sich für Buchungsdaten in erster Linie an den gebuchten Betrieb.

10. Datensicherheit

Übertragungen erfolgen verschlüsselt (TLS). Passwörter werden ausschliesslich als Hash gespeichert, Zugriffe auf Produktionssysteme sind auf das Nötige beschränkt und Daten der Betriebe sind mandantengetrennt.

11. Änderungen

Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier publizierte Fassung.

Stand: 5. Oktober 2026