API- & Integrations-Compliance
Der EOM Planner greift auf Drittsysteme nur über dokumentierte, offizielle Schnittstellen zu — und nur, wenn Sie die Integration verbinden oder einen Checkout nutzen. Kein Scraping, keine Browser-Automation gegen Plattform-Frontends.
Stand: 06.08.2026
Grundsätze
- Opt-in: Cloud-, Kalender- und Messaging-Verbindungen entstehen erst nach Ihrer Freigabe (OAuth / Credentials).
- Mindest-Scopes: Nur die für die Funktion nötigen Berechtigungen.
- Tokens: At-rest verschlüsselt; Widerruf über die jeweilige Anbieter-Konsole und/oder Trennen in der App.
- Transparenz: Siehe auch Subprocessors und Datenschutz.
Kern-Integrationen
- Zweck: Abonnement- und Checkout-Zahlungen.
- Daten: Transaktionsmetadaten, keine vollständigen Kartendaten auf unseren Servern.
- Was wir nicht tun: Kein Speichern von PayPal-Passwörtern; Webhooks signaturgeprüft wo konfiguriert.
- Zweck: Karten-/SEPA-Zahlungen und ausgewählte Produkt-Checkouts (z. B. Event-Pass).
- PCI: Kartendaten verbleiben bei Stripe; wir speichern keine PAN.
- Zweck: Optionale Quelle für Galerie- und Beleg-Import.
- Voraussetzung: Explizite Verbindung im Kundenkonto.
- Was wir nicht tun: Kein Zugriff auf nicht freigegebene Ordner; Trennen löscht die Verbindung.
- Zweck: Self-Hosted Sync für Buchhaltungs-/Belegordner (wo Modul freigeschaltet).
- Hosting: Server des Kunden — kein Subprocessor von Eagle für die Nextcloud-Instanz selbst.
- Zweck: Kalender-Sync und optional Social-/OAuth-Login.
- Scopes: nur freigegebene Kalender-/Profil-Bereiche; Widerruf jederzeit beim Anbieter möglich.
- Zweck: Termin-Reminder und vergleichbare Template-Nachrichten (Opt-in des Endkunden).
- Was wir nicht tun: Kein Scraping von WhatsApp; Versand nur über genehmigte Templates und Cloud API.
Eigene öffentliche Schnittstellen
- Galerie-Einbettungen, Buchungslinks, Podcast-Feeds und Signatur-Links — mandantenbezogen, token- oder slug-geschützt.
- Programmierbarer Mandanten-API-Zugang (
MODULE_API) ist Produkt-Roadmap / tarifabhängig — nicht ungeprüft öffentlich.