Angabe korrigieren

Cal.com — Cal.com, Inc., USA

Was mit Ihrer Meldung geschieht

Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.

Heutiger Stand
MerkmalIm Verzeichnis
AuftragsverarbeitungsvertragCal.com stellt den Auftragsverarbeitungsvertrag im Sicherheitsbereich zum Herunterladen bereit — neben den Prüfberichten und unter der Überschrift „Access compliance documents, certifications, and data protection agreements“: „Data Protection Agreement — Download“. Das Dokument ist damit einsehbar, ohne dass man den Vertrieb ansprechen muss. … h any personal data are, or are to be, processed. For the purpose of this Privacy Policy, we are a Data Controller of your data. DATA PROCESSORS (OR SERVICE PROVIDERS) means any natural or legal person wh … (Quelle: https://cal.com/privacy, abgerufen 2026-08-01 · maschinell gefunden, Regelwerk 3.0, Regel „Anhaltspunkt: Anbieter sieht sich als Verantwortlicher“)
VerarbeitungsortKein Speicherort und keine Übermittlungsgrundlage genannt. Für Cal.com ist das besonders bedauerlich: Der Dienst ist quelloffen und lässt sich selbst betreiben — womit sich die Frage nach dem Speicherort für den Betreiber vollständig anders stellt als für die gehostete Fassung. Die gelesenen Seiten unterscheiden die beiden Fälle nicht.
Training auf KundendatenKeine Aussage dazu gefunden, ob Termindaten zum Training verwendet werden.
ZertifizierungenCal.com weist im Sicherheitsbereich aus: „As a company that has achieved ISO 27001, SOC 2 Type II, CCPA, GDPR, and HIPAA certifications, we understand the critical importance of information security.“ Ungewöhnlich ist, dass die Nachweise nicht nur behauptet, sondern zum Herunterladen bereitgestellt werden: „Download SOC 2 Type II report“, „Download ISO 27001 Certification“ und ein Bericht über einen Eindringtest. Damit gehört Cal.com zu den wenigen Anbietern im Verzeichnis, bei denen sich die Angabe ohne Anmeldung am Original prüfen lässt. Als Zertifizierungen führen wir davon ISO 27001 und SOC 2 Typ II; DSGVO, CCPA und HIPAA sind Rechtsakte und keine Normen.
UnterauftragnehmerKeine namentliche Liste. Die Datenschutzerklärung nennt nur Kategorien: „to our subsidiaries and affiliates; to contractors, service providers, and other third parties we use to support our business“.
Eine öffentlich abrufbare Seite, auf der die Angabe steht. Am besten auf Ihrer eigenen Domain — was wir dort lesen können, können auch Ihre Kunden nachlesen.
Nur für Rückfragen zu dieser Meldung. Kein Verteiler, keine Weitergabe.

Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.

Deutsch · English