Sicherheit & Datenschutz

Die Daten deiner Kunden sind bei uns sicher aufgehoben.

BookBase ist für europäisches Datenschutzrecht gebaut. Hier steht genau, was wir dafür tun, ohne Marketing-Nebel.

Standort Deutschland

Die Datenbank läuft auf einem Server der IONOS SE in Frankfurt am Main. Die Anwendung wird aus der Vercel-Region Frankfurt ausgeliefert.

Durchgehend verschlüsselt

Jede Verbindung nutzt TLS, auch die zwischen Anwendung und Datenbank. HSTS sorgt dafür, dass Browser nur verschlüsselt verbinden.

Passwörter und Schlüssel gehasht

Passwörter speichern wir mit scrypt. Sitzungen, API-Schlüssel und Einmal-Links liegen nur als Hash in der Datenbank. Webhook-Geheimnisse sind mit AES-256-GCM verschlüsselt.

Kein Tracking

Keine Analyse- oder Werbe-Cookies, keine Tracking-Pixel in E-Mails, keine Schriftarten von Google-Servern. Buchungsseiten setzen überhaupt keine Cookies.

Schutz vor Missbrauch

Anfragen werden begrenzt, Formulare haben Spam-Schutz, Webhooks dürfen keine internen Adressen erreichen, eine Content-Security-Policy erschwert Angriffe im Browser.

Keine Doppelbuchungen

Buchungen werden in einer Transaktion mit Sperre angelegt. Auch bei gleichzeitigen Anfragen bleibt jeder Termin eindeutig.

AV-Vertrag inklusive

Der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist Teil der AGB. Alle Unterauftragsverarbeiter sind offen gelistet.

Export und Löschung

Du exportierst alle Daten als JSON, löschst einzelne Kunden auf Anfrage oder dein ganzes Konto mit einem Klick.

Sicherheitslücke gefunden?

Melde sie bitte vertraulich an kontakt@bookbaseapi.com. Wir antworten schnell und halten dich auf dem Laufenden.

Weitere Details: Datenschutzerklärung · AV-Vertrag

Datenschutzfreundliche Terminbuchung

Starte kostenlos. Deine Kunden merken nur, wie einfach Buchen sein kann.