Velora als Anbieter — Verarbeitung Ihrer Daten
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Velora-Dienst ist:
Velora
Jakob-Oesch-Str. 1, 9453 Eichberg, Schweiz
E-Mail: support@velora-termine.com
Velora ist gleichzeitig Auftragsverarbeiter für seine Salon-Kunden: Salonbesitzer bleiben Verantwortliche für die Daten ihrer Endkunden. Für Salonbesitzer steht ein Auftragsverarbeitungsvertrag (AVV / DPA) zur Verfügung (AVV ansehen).
Im Rahmen des Velora-Dienstes verarbeiten wir folgende Kategorien personenbezogener Daten:
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 DSG): Bereitstellung des Buchungssystems, Versand von Bestätigungs- und Erinnerungsmails an Salon-Endkunden.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Schutz vor Missbrauch (Rate-Limiting, Bot-Erkennung mit Cloudflare Turnstile), Audit-Logging zu Sicherheitszwecken.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Endkunden müssen vor jeder Online-Buchung explizit der Datenverarbeitung gemäss Datenschutzerklärung des jeweiligen Salons zustimmen.
Die Daten werden auf Servern in der Region Schweiz gespeichert. Wir setzen folgende sorgfältig ausgewählte Drittanbieter (Subprozessoren) ein:
| Anbieter | Zweck | Standort |
|---|---|---|
| Base44 (Wix.com Ltd.) | Hosting der Anwendung | EU/USA |
| Resend Inc. | Versand transaktionaler E-Mails | USA (DPF-zertifiziert) |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung (Anzahlungen, Abos) | Irland (EU) |
| Cloudflare Inc. | DDoS-Schutz, Bot-Erkennung (Turnstile) | USA (DPF-zertifiziert) |
| Twilio Ireland Ltd. | Versand von SMS-Erinnerungen (optional) | Irland (EU) |
| Meta Platforms Ireland Ltd. | WhatsApp Business API – Buchungsbot (optional) | Irland (EU) |
| n8n GmbH / n8n Cloud | Workflow-Automatisierung (WhatsApp-Bot-Integration) | Deutschland (EU) |
| Upstash Inc. | Redis-Datenspeicher für Rate-Limiting (Bot-Schutz) | USA (DPF-zertifiziert) |
| Anthropic PBC | KI-Assistent für Salon-Verwaltung (optional) | USA (Standardvertragsklauseln) |
Bei Übermittlungen ausserhalb der EU/Schweiz stützen wir uns auf EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework (DPF), wo zertifiziert.
Endkundendaten (Name, Kontakt, Buchungshistorie) werden 365 Tage nach dem letzten Termin automatisch anonymisiert. Aggregierte Daten (z.B. für Statistik) bleiben in nicht-personenbezogener Form erhalten. Salonbesitzer können diese Frist in den Salon-Einstellungen anpassen.
Audit-Logs (sicherheitsrelevante Ereignisse, IP-Adressen) werden bis zu 90 Tage aufbewahrt und danach gelöscht.
Sie haben jederzeit das Recht auf:
Anfragen zur Ausübung Ihrer Rechte richten Sie bitte an: support@velora-termine.com
Hinweis: Für Endkunden eines Salons ist primär der jeweilige Salon Ansprechpartner — Velora leitet Anfragen an den zuständigen Salon weiter, sofern wir Ihre Daten nur in dessen Auftrag verarbeiten.
Velora setzt branchenübliche Sicherheitsmassnahmen ein:
Im Falle einer Datenschutzverletzung werden betroffene Salonbesitzer innerhalb von 72 Stunden per E-Mail an die im Konto hinterlegte Adresse benachrichtigt. Betroffene Endkunden werden informiert, sofern ein hohes Risiko für ihre Rechte und Freiheiten besteht.
Sicherheitslücken oder Datenpannen bitte melden an: support@velora-termine.com
Velora setzt nur technisch notwendige Cookies ein (Session-Cookies, CSRF-Schutz). Es findet kein Tracking für Werbezwecke statt. Externe Dienste wie Cloudflare Turnstile setzen funktionale Cookies zur Bot-Erkennung ein.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.
Stand: August 2026
Wir verwenden Cookies, um den Betrieb dieser Website zu ermöglichen. Technisch notwendige Cookies sind immer aktiv. Mit Klick auf „Akzeptieren" stimmen Sie auch dem Einsatz optionaler Cookies zu. Datenschutzerklärung
Velora als App installieren. Schneller Zugriff, ohne Browser.