Overview of our Privacy Policy v2.1

Our approach to your privacy

Wenn Sie die offizielle Webseite von SimplyBook.me Ltd (subject to our Nutzungsbedingungen der Webseite) nutzen und unsere Leistungen (unterliegen den Allgemeinen Geschäftsbedingungen), dann vertrauen Sie uns Ihre personenbezogenen Daten an. Es ist wahr, dass wir viele verschiedene Daten verarbeiten, und genau deshalb ist es uns wichtig, dass Sie uns vertrauen können.

Um zu verstehen, wie wir das erreichen, lesen Sie bitte sorgfältig dieses Dokument, in dem wir unsere Datenschutzpraktiken erläutern. Dadurch verstehen Sie, wie wir Ihre personenbezogenen Daten für die optimale Erbringung unserer Leistungen erfassen, nutzen und manchmal weiterleiten und was Sie im Hinblick darauf tun können.

Bitte lesen Sie dieses Dokument zusammen mit unserer Übersicht zur Auftragsdatenvereinbarung und der unterschriebenen Fassung hier ebenso wie unsere Allgemeinen Geschäftsbedingungen.

  • 01

    DATENERFASSUNG:

    Welche personenbezogenen Daten erheben wir?

    • Daten, die Sie uns im Rahmen Ihrer Registrierung zur Verfügung stellen und wenn Sie unser System nutzen, wie etwa Name, E-Mail, Adresse, etc.;

    • Daten, die erhoben werden, wenn Sie unsere Leistungen nutzen, etwa Ihre IP-Adresse, Broswertyp und andere.

  • 02

    DATENVERARBEITUNG:

    How do we use your personal data?

    • In order to provide you with outstanding services;

    • Make our website better and more efficient;

    • Allow you to interact where possible;

    • Provide you with support when needed;

    • For research and development.

  • 03

    DATENWEITERGABE:

    With whom we share your personal data?

    • Our service providers when needed

    • Mit anderen Personen (Zulieferer und Berater) und Unternehmen (Versicherungen und Zahlungsdienstleister), mit denen wir zusammenarbeiten; siehe Abschnitt Teilen Ihrer personenbezogenen Daten unten.

    See our DPA for more.

  • 04

    DATENSPEICHERUNG:

    Where is your personal data stored?

    We are a company based in Cyprus and store your personal data worldwide, depending on the location of your business. For EU based businesses though your data including backups is stored in the EU, it may be transferred outside the EU. See more information under Where is your personal data stored?

  • 05

    IHRE RECHTE ALS BETROFFENER:

    What are your rights as a data subject?

    • Ask for a copy of your personal data request that we amend something included in your personal data, because it is wrong;

    • Request that we delete your personal data in part or in full;

    • Restrict us to or request to us to stop in full, the processing of your personal data;

    • Request that we provide your personal data to another company;

    • Take back the consent you gave us to process your personal data.

Datenschutzerklärung von SimplyBook.me LTD

I. Einführung

This is the Privacy Policy of SimplyBook.me Ltd which explains how we comply with the General Data Protection Regulation (EU) 2016/679 (the “GDPR”) and other national and international applicable laws and regulations in all our business operations.

We have implemented appropriate measures and records demonstrating compliance with the GDPR and can therefore take responsibility for the processing of your personal data. Respecting the principles of GDPR (lawfulness, fairness and transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality (security) and accountability) is the key objective in all our business operations involving processing of personal data.

II. Our Information

Wir sind SimplyBook.me Ltd. und bieten eine Terminbuchungslösung an, die eine breite Palette von Funktionen umfasst, wie z.B. ein Werbe- und Marketingsystem, ein Verkaufssystem und ein Kundenkontaktsystem (zusammenfassend die „Dienstleistungen“). Sie können unsere Allgemeinen Geschäftsbedingungen, die weitere Einzelheiten zu unseren Dienstleistungen und unseren rechtlichen Verpflichtungen enthalten, zusammen mit unserer Datenverarbeitungsvereinbarung und in der unterzeichneten Version hier einsehen.

In order to comply with the requirements of the GDPR, we must inform you that we are the “data controller”, making decisions about your personal data, when you visit our official website: www.simplybook.me and other sub-websites operated by us in accordance with our Website Terms and Conditions which you accept.

For this document and all privacy and personal data protection purpose, our information and contact details is as below:

III. Information We Collect About You

When you visit our website and wish to use our services, as per our Terms and Conditions, we will need to collect various information about you. In this part of the document, we explain the categories and where necessary the source of specific personal data we process. For the processing, we also clarify why we need to collect and use our personal data as well as the legal basis for our actions.

Nutzungsdaten

Data includes information related to the use of this website and the system we offer: company information, IP address, geographical location, browser type and version, operating system, referred source, length of visit, and page views and website navigation paths, as well as information about the timing, frequency and pattern of your system use.

  • Quelle:

    Analytics tracking system such as Google Analytics and similar.

  • Zweck:

    Understand which sub websites cater to you and give you more information on it, improve our services and offer you usage suggestions that might suit your needs.

  • Legal Basis:

    Legitimate interests ➝ monitoring and improving our website, system, client service and system services.

Account Data

This is the information you give us when you register for an account, create or modify your profile, set preferences, sign-up for or make purchases through the System: name, contact email address, profile photo, bio, other details to your profile information to be displayed on your Service provider profile or on your Company profile with our system so that your clients can book services with you.

Please note that we need to keep track of your preferences when selecting specific settings.

  • Quelle:

    You, your employer or the user who sets up the system for his personal or company purposes.

  • Zweck:

    Operating our website, providing our services, ensuring the security of our website and services, maintaining back-ups of our databases and used for communicating with you.

  • Legal Basis:

    Legitimate interests & contractual obligations ➝ provide you with our system services so that you can display your information and sell services and products.

User's clients data

This is the information entered into the system from the clients of the User when they use the software to make a booking, such as name, surname, email address etc.

  • Quelle:

    You, your employer or the user who sets up the system for his personal or company purposes.

  • Zweck:

    Operating the system so that your clients can effectively book appointments online with their chosen service providers.

  • Legal Basis:

    Legitimate interests & contractual obligations ➝ enable proper operation of the system and services.

Service provider's data

When you include personal data of your service providers in your account: name, address, telephone number, email address, profile pictures, and other details that are added to the service provider's profile.

This specific information will be available on the user’s booking site, supplied by us, on a widget that may be inserted into users own website, on users social media profiles, on our directory sites where all system users are displayed, unless they specifically opt out of being displayed there.

  • Quelle:

    The data subject and data controller

  • Zweck:

    Make a booking and use the services offered by the User.

  • Legal Basis:

    legitimate interests & contractual obligations ➝ enable proper operation of the system and services.

Öffentliche Daten

Informationen, welche Sie für Ihre buchbaren Leistungen, Verkaufsprodukte, Promotion-Aktionen oder als Unternehmensinformation angeben

Sie bestätigen, dass Sie damit einverstanden sind, dass die personenbezogenen Daten, die Sie über unser System oder über eine unserer Leistungen veröffentlichen (inklusive über Sie, über Ihr Unternehmen, über Dienstleister, Produkte, Promotion-Aktionen, Dienstleistungen oder damit in Verbindung stehende Dinge) weltweit über das Internet abrufbar sein können. Die Nutzung (oder der Missbrauch) solcher personenbezogener Daten durch Dritte entzieht sich unserer Kontrolle.

  • Quelle:

    You, your employer or the user who sets up the system for his personal or company purposes.

  • Zweck:

    Operating the system so that clients can effectively book appointments online and purchase products and read about your business and service offering.

  • Legal Basis:

    Legitimate interests & contractual obligations - enable proper operation of the system and services.

Anfragedaten

Information contained in any enquiry you submit to us through email or live support regarding the system and our services.

  • Quelle:

    You or the user who sets up the system for his personal or company purposes, or your clients.

  • Zweck:

    Analysing our users problems and helping them to solve the issues as well as improving the system when relevant.

  • Legal Basis:

    Legitimate interests ➝ enable proper operation of the system and services.

Transaktionsdaten

Information relating to transactions, including purchases of goods and services, that you enter into with us and/or through our website: contact details and the transaction details.

  • Quelle:

    You, as data subject.

  • Zweck:

    Supplying the purchased goods and services and keeping proper records of those transactions.

  • Legal Basis:

    Legal obligation - proper accounting practices.

We use our own Notando Accounting System for this processing and run this on our own dedicated servers, hosted in the EU. We have to keep all invoicing data that contains your purchases, name, address, and email for 7 years for financial reporting and VAT purposes.

Unternehmensinformationen

When you include information about your company in the company profile of the system we offer: name, address, telephone number, email address, profile pictures, and other details that you add to your company profile.

This specific information will be available on your booking site, supplied by us, on a widget that may be inserted into the user's own website, on users social media profiles, on our directory sites where all system users are displayed, unless they specifically opt out of being displayed there.

  • Quelle:

    You, your employer or the user who sets up the system for his personal or company purposes.

  • Zweck:

    You, your employer or the user who sets up the system for his personal or company purposes.

  • Legal Basis:

    Legitimate interests & contractual obligations ➝ enable proper operation of the system and services.

Benachrichtigungsdaten

Information that you provide to us for the purpose of subscribing to our email notifications and/or newsletters.

  • Quelle:

    You, as data subject.

  • Zweck:

    Sending you the relevant notifications and/or newsletters to inform you about changes within the system and how you can make the most of using SimplyBook.me.

  • Legal Basis:

    Consent ➝ to receive specific information from us, which may be withdrawn at any time by contacting us.

Correspondance data

Information contained in or relating to any communication that you send to us.

  • Quelle:

    You, as data subject.

  • Zweck:

    Communicating with you and record-keeping.

  • Legal Basis:

    Legitimate interest ➝ proper administration of our website and business and communications with users.

In addition to the specific legal basis of processing your personal data mentioned above, we may need to process personal data for our legitimate interests and as below:

for the establishment, exercise or defence of legal claims, whether in court proceedings or in an administrative or out-of-court procedure;

for the proper protection of our business interests against risks and obtaining or maintaining insurance coverage, managing risks, or obtaining professional advice.

IV. Where We Store Your Information?

Ihre persönlichen Daten werden auf Servern in drei renommierten Rechenzentren in Kanada, Frankreich und Singapur gespeichert, die alle die APSAD-Standards R82 und R81 erfüllen und nach der Norm 27001:2013 arbeiten. Lesen Sie hier, wie wir der Informationssicherheit stets Priorität einräumen.

For our enterprise clients, we offer dedicated servers in Canada, UK, Australia and Belgium or any other location, subject to availability and additional requirements and legal obligations.

Erfahren Sie mehr

V. How Long We Keep Your Information?

We must comply with several legal obligations in relation to the retention and deletion of personal data. Therefore, in all cases, we will keep your data only for the period required for the purposes of processing stated herein, respecting the principle of “data storage” of GDPR. This means that as long as you remain a user of our system - you can edit this data at any point in time and request a deletion by cancelling the usage of the system. Since we keep backups of all databases for up to 30 days, this data may still exist for up to 30 days on our servers at which point in time it gets deleted.

VI. Privacy By Design and By Default

Wir haben “geeignete technische und organisatorische Maßnahmen” ergriffen, um die Datenschutzgrundsätze wirksam zu befolgen und die Rechte des Einzelnen zu schützen. Insbesondere führen wir eine Datenschutz-Folgenabschätzung (“DPIA”) durch, wenn dies nach der DSGVO erforderlich ist, um die Datenverarbeitungsrisiken eines Projekts zu ermitteln und zu minimieren.

  • Security icon

    Sicherheit

    Außerdem sind alle unsere Sicherheitsmaßnahmen Teil des allgemeinen Information Security Management Systems (“ISMS”) von SimplyBook.me Ltd. gemäß ISO/IEC 27001:2013. Weitere Informationen dazu finden Sie hier .

  • Hipaa icon

    Privacy of medical data / Protected health information

    SimplyBook.me may have restricted access to certain medical data or protected health information, as defined in the Health Insurance Portability & Accountability Act of 1996 (the “HIPAA”).

    When required however, we will follow the HIPAA rules and requirements, as may be amended and all staff with access to the system receive HIPAA training on an annual basis, to the minimum.

    Wie wir HIPPA-konform sind, sehen Sie hier

Lesen Sie mehr

VII. Sharing of Your Personal Data

In order to operate effectively as a company and also provide flawless services, products and features, we must share some of your personal data. The sharing is limited to the extent required for the specific purposes and for the period required in order to ensure our business operations. Therefore, our services to you will not be jeopardised and your rights are not infringed. We perform at least an annual review of all our suppliers with whom we share personal data.

Within the EU and EEA

All data processing activities with parties located within the EU and EEA are governed by the provisions of the GDPR and respective Data Processing Agreements.

Outside the EEA

When we transfer your personal data to a country not located in the EU or EEA, we will check and ensure that specific legal mechanisms and safeguards are in place: and such us “adequate decision” for that jurisdiction, concluded “Standard Contractual Clauses” (“SCC”) or other.

Third parties we collaborate with

Party: Purpose: Standort: Measure:
Insurance and other related advisors Insurance coverage, professional advice EU DPA
Zahlungsanbieter: PayPal (siehe ihre Datenschutzbestimmungen) und SafeCharge (siehe ihre Datenschutzbestimmungen) Conclude the payments, refund where necessary and deal with complaints and queries relating to such payments and refunds EU DPA
General services providers In order to operate and offer our services EU DPA
OVH, AMAZON und Google-Cloud Hosting facilities: backups and common and enterprise client’s accounts data storage EU and outside EU DPA with SCC
Fixed contractors General business operations and functions Iceland intra-EU transmissions of data
Fixed contractors General business operations and functions Ukraine und Taiwan SCC
LiveAgent (see their approach to privacy here) LiveHelp communication channel for your support related questions Europäische Union DPA
Linode (see their approach to privacy here) Hosting - email servers (EU accounts notifications are sent via UK mail server) Großbritannien und Kanada SCC
Nexmo, Twilio, Sendinblue und Google Messaging-Plattformen EU und USA SCC
Google und Facebook Text chat bots that accept bookings EU und USA SCC
Accountable HQ HIPAA compliance software and electronic signatures of Business Associate Agreements USA SCC
E-Sign Genie software (see their approach to privacy here) System für elektronische Unterschriften USA SCC
Google und Twilio Sprachgestützte Chat-Bots USA DPA with SCC
Google Fonts, Google Charts, Google Maps, und Maxmind auxiliary system-when enabled by user USA DPA with SCC
Hotjar, PIWIK, Google Tag Manager For analytics and tracking EU und USA DPA & DPA with SCC

Zusätzliche Informationen

SimplyMeet.me Software-Lösung

Wir sind die Eigentümer und bieten Ihnen die Online-Software-Lösung SimplyMeet me, mit der Sie Ihre Online-Meetings organisieren können. Relevante rechtliche Dokumente hierzu, finden Sie hier auf unserer Webseite.


SBPay Basic & Pro

SPBay steht den Benutzern gemäß den Allgemeinen Geschäftsbedingungen zur Verfügung und ist eine Ergänzung unserer individuellen Funktion “Zahlungen akzeptieren” .

Um (eine Version von ) SBPay anbieten zu können, erheben und speichern wir: Alle Transaktionsdaten der Zahlungsverarbeitung, Zeitpunkt, Kundennamen, Zahlungsbetrag, gekaufter Artikel, ob wiederkehrend oder nicht, IP-Adresse und Zahlungsanbieter der Transaktion.

Beachten Sie, dass wir nicht die vollständigen Kreditkartendaten speichern - um die Identifikation des Karteninhabers zu vermeiden.

Daten gespeichert in: Deutschland (EU) auf Google Cloud.


Buchungsseite

SimplyBook.me Ltd is the owner and operator of the Booking.Page (the “Directory”) which is hosted in the United Kingdom with OVH - read more about OVH security standards Infrastructure & Software.

We have concluded SCC for this processing activity and must be informed that when you explicitly allow publication of your company info, the service provider data and publication data including company reviews in the Booking.Page, you explicitly consent to transfer this data outside EEA, and subject to the provisions herein.

Statistiken uns Analysen

Für Statistiken uns Analysen nutzen wir Google Analytics und Piwik (selbst gehostet in Frankreich). Diese Softwaresysteme nutzen wir nicht um personenbezogene Daten zu erfassen oder um Nutzer unseres Systems zu überwachen. Sie werden nur genutzt, um einen allgemeinen Überblick darüber gewinnen zu können, wie Besucher unser System nutzen, so dass wir Verbesserungen vornehmen können.

Wenn wir das oben erwähnte Hilfssystem verwenden, dann nur, um die Anmeldung zu erleichtern und um Sie als Dienstleister oder Ihr Unternehmen auf einer Karte anzeigen zu können. Diese Informationen sind generell für Kunden verfügbar, es sei denn, dies ist in den Einstellungen deaktiviert. In diesem Fall werden die Adresse oder die Karten den Kunden nicht auf der Buchungsseite oder im Verzeichnis angezeigt. Diese externen Systeme speichern keine persönlichen, erkennbaren Daten über Sie.

Our operations and the privacy shield

Als Reaktion auf die jüngsten Entwicklungen im Rechtsbereich, insbesondere des Rechtsspruchs des Europäischen Gerichtshofs zuSchrems II (Donnerstag, 16. Juli 2020), handeln wir nicht mehr im Rahmen des Privacy Shields hinsichtlich des Transfers personenbezogener Daten mit unseren in den USA basierten Dienstanbietern.

We have concluded appropriate SCC with all our USA-based services providers.

Our operations and brexit

Für unsere Geschäftsvorgänge, im Rahmen derer personenbezogene Daten von der Europäischen Union (“EU”) und/oder vom Europäischen Wirtschaftsraum (“EEA”) in das Vereinigte Königreich übermittelt werden, handeln wir entsprechend der Entscheidung der Europäischen Kommission vom 28. Juni 2021 (weitere Informationen dazu hier).

VIII. Cookies and Third-Party Technologies

Ein Cookie ist eine Datei, die eine Identifikationsnummer (eine Reihe aus Buchstaben und Zahlen) enthält, welche von einem Web-Server zu einem Web-Browser gesendet und vom Web-Browser gespeichert wird. Die Identifikation wird dann jedes Mal an den Server gesendet, wenn der Browser eine Seite vom Server anfordert. Cookies sind entweder “dauerhafte” Cookies (persistent cookies) oder “vorübergehende” Cookies (session cookies): Ein dauerhafter Cookie wird über einen Web-Browser gespeichert und bleibt bis zu seinem geplanten Ablaufdatum aktiv, es sei denn er wird vor diesem Ablaufdatum vom Nutzer gelöscht. Ein vorübergehender Cookie andererseits verfällt mit dem Ende der Nutzersitzung, wenn der Web-Browser geschlossen wird.

Cookies enthalten in der Regel keine Informationen, welch auf die Identität des Nutzers schließen lassen; aber personenbezogene Daten, die wir von Ihnen speichern können mit den Informationen verknüpft werden, welche in Cookies gespeichert oder von diesen bezogen werden.

If you need to know more, find everything in our Cookies Policy.

IX. Direct Marketing Communication

In order to contact you for marketing and promotional purposes, we need to have your clear consent and also inform you how we will process your personal data for these purposes. Therefore, by clicking to receive updates for marketing and promotional purposes during the sign-up procedure, you hereby consent and allow us to use your personal data and contact you.

Ihre persönlichen Daten für Marketing- und Kommunikationszwecke werden ausschließlich in unserer internen Datenbank gespeichert, und wir werden Ihre persönlichen Daten nicht an Dritte weitergeben, es sei denn, diese fungieren als unsere Dienstleister und sind Teil unserer Geschäftsabläufe. Dies bedeutet, dass wir eine Zusammenarbeit etabliert haben, die durch Datenschutz- und Privatsphäre-Bestimmungen abgesichert ist.

Für alle Kommunikation mit unseren Nutzern, die in Verbindung mit der Systemnutzung steh, nutzen wir selbst-gehostete Marketing-Tools, um so einen Fremdzugriff durch Dritte auf die Nutzerdaten zu vermeiden. So können wir die Aktionen der Nutzung im SimplyBook.me-System nachverfolgen und passende E-Mails und Systembenachrichtigungen versenden, um bei der Systemnutzung zu assistieren. Diese Überprüfung der Aktivitäten und die entsprechende Kommunikation, nehmen wir selbstverständlich nur vor, wenn uns die Nutzer entsprechende Berechtigungen erteilt haben, wenn diese als während des Registrierungsprozesses einer Kommunikation durch anklicken des entsprechenden Feldes zugestimmt haben.

In all cases, your personal data will be processed based on our instructions as data controller of your data and in compliance with the provisions of this Policy. We do not use marketing automation platforms and do not perform any automated decision-making processing of your personal data.

The unsubscribe option is available in all our communications for marketing purposes.

X. Your Rights

You are a “data subject” in accordance with the provisions of GDPR and have the below rights which you can exercise freely:

das Recht auf Zugriff;

das Recht auf Berichtigung;

das Recht auf Löschung;

das Recht auf die Einschränkung der Datenverarbeitung;

das Recht darauf der Datenverarbeitung zu widersprechen;

das Recht auf Datenportabilität;

das Recht auf Beschwerde bei einer Datenschutzbehörde;

das Recht die Zustimmung zu widerrufen.

If you wish to use any of your rights, please contact us via email dpo@simplybook.me or UKRepresentative@simplybook.me.

XI. Changes to our Privacy Policy

We may change this document at any time in order to reflect changes in the law or our practices. Keep an eye on our website for any updates. If we change anything major in this document, we will inform you.

Last update: 01/11/2022

Version: 2.1.

Previous version available here