Datenschutzrichtlinie

Zuletzt aktualisiert: 1. April 2026

1. Einführung

Calloq Enterprise ("wir", "uns", "unser") verpflichtet sich zum Schutz der personenbezogenen Daten unserer Nutzer. Diese Datenschutzrichtlinie erläutert, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie wir sie verwenden und welche Rechte Sie in Bezug auf diese Daten haben.

Durch die Erstellung eines Kontos und die Nutzung der Calloq-Plattform stimmen Sie der Erhebung und Verwendung von Daten gemäß dieser Richtlinie zu.

2. Erhobene Daten

Wir erheben folgende Kategorien personenbezogener Daten:

  • Kontodaten: Ihr Name, Ihre E-Mail-Adresse und optional ein Profilbild.
  • Organisationsdaten: Name der Organisation, Zeitzone, Währungseinstellung und Abteilungsstruktur.
  • Besprechungsdaten: Besprechungstitel, Teilnehmerlisten, Dauer und abgeleitete Kostenzahlen.
  • Abrechnungsdaten: Abonnementplan und Abrechnungszeitraum. Zahlungskartendaten werden ausschließlich von Stripe verarbeitet.
  • Nutzungsdaten: Aktionen innerhalb der App, erfasst in Audit-Logs für Administratoren.
  • Technische Daten: IP-Adressen, Browsertyp und Sitzungstoken zur Authentifizierung und Sicherheit.

3. Verwendung Ihrer Daten

  • Um den Calloq-Dienst bereitzustellen, zu warten und zu verbessern.
  • Um Sie zu authentifizieren und Ihr Konto zu sichern.
  • Um Abonnementzahlungen über Stripe zu verarbeiten.
  • Um Transaktions-E-Mails zu senden (E-Mail-Verifizierung, Passwort-Reset, Kostenberichte).
  • Um aggregierte Nutzungsmuster zu analysieren und das Produkt zu verbessern.
  • Um gesetzlichen Verpflichtungen nachzukommen.

4. Rechtsgrundlage der Verarbeitung (DSGVO)

Für Nutzer im EWR oder UK verarbeiten wir Ihre Daten auf folgenden Rechtsgrundlagen:

  • Vertrag: Verarbeitung zur Erbringung des vereinbarten Dienstes.
  • Berechtigte Interessen: Sicherheitsüberwachung, Betrugsprävention und Produktverbesserung.
  • Rechtliche Verpflichtung: Einhaltung geltender Gesetze und Vorschriften.
  • Einwilligung: Für optionale Marketingkommunikation — jederzeit widerrufbar.

5. Datenweitergabe

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Daten nur in folgenden Fällen weiter:

  • Stripe: Zahlungsverarbeitung. PCI DSS Level 1 zertifiziert.
  • Neon (PostgreSQL): Verwaltetes Datenbank-Hosting in der EU/USA.
  • Resend: Transaktionale E-Mail-Zustellung.
  • Strafverfolgungsbehörden: Wenn gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit.

6. Datenspeicherung

Wir speichern personenbezogene Daten so lange, wie Ihr Konto aktiv ist. Bei Löschung einer Organisation werden alle zugehörigen Daten sofort dauerhaft gelöscht. Bei Löschung eines Benutzerkontos werden alle personenbezogenen Daten innerhalb von 30 Tagen entfernt.

7. Cookies & Sitzungsspeicher

Wir verwenden ausschließlich notwendige Cookies zur Authentifizierung und Sitzungsverwaltung. Wir verwenden keine Werbe- oder Tracking-Cookies von Drittanbietern.

8. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

  • Auskunftsrecht: Fordern Sie eine Kopie Ihrer gespeicherten Daten an.
  • Recht auf Berichtigung: Korrektur unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung: Löschung Ihrer Daten über Einstellungen → Gefahrenzone → 'Konto löschen'.
  • Recht auf Einschränkung: Einschränkung der Datenverarbeitung unter bestimmten Umständen.
  • Recht auf Datenübertragbarkeit: Erhalt Ihrer Daten in maschinenlesbarem Format.
  • Widerspruchsrecht: Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen.
  • Widerruf der Einwilligung: Jederzeit widerrufbar, sofern die Verarbeitung auf Einwilligung basiert.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter privacy@calloq.io. Wir antworten innerhalb von 30 Tagen.

9. Sicherheit

Wir implementieren branchenübliche Sicherheitsmaßnahmen: verschlüsselte Datenbankverbindungen (TLS), bcrypt-Passwort-Hashing, CSRF-Schutz und HTTP-only-Sitzungscookies. Absolute Sicherheit kann jedoch nicht garantiert werden.

10. Internationale Übertragungen

Ihre Daten werden auf Servern im EWR oder den USA verarbeitet. Für Übertragungen in die USA stützen wir uns auf Standardvertragsklauseln (SCCs).

11. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren und benachrichtigen registrierte Nutzer mindestens 14 Tage vor Inkrafttreten wesentlicher Änderungen per E-Mail.

12. Kontakt

Für datenschutzbezogene Anfragen kontaktieren Sie uns unter privacy@calloq.io oder nutzen Sie das Kontaktformular.