API- & Integrations-Compliance

Der EOM Planner greift auf Drittsysteme nur über dokumentierte, offizielle Schnittstellen zu — und nur, wenn Sie die Integration verbinden oder einen Checkout nutzen. Kein Scraping, keine Browser-Automation gegen Plattform-Frontends.

Stand: 06.08.2026

Grundsätze

  • Opt-in: Cloud-, Kalender- und Messaging-Verbindungen entstehen erst nach Ihrer Freigabe (OAuth / Credentials).
  • Mindest-Scopes: Nur die für die Funktion nötigen Berechtigungen.
  • Tokens: At-rest verschlüsselt; Widerruf über die jeweilige Anbieter-Konsole und/oder Trennen in der App.
  • Transparenz: Siehe auch Subprocessors und Datenschutz.

Kern-Integrationen

PayPal PayPal Checkout / Subscriptions
  • Zweck: Abonnement- und Checkout-Zahlungen.
  • Daten: Transaktionsmetadaten, keine vollständigen Kartendaten auf unseren Servern.
  • Was wir nicht tun: Kein Speichern von PayPal-Passwörtern; Webhooks signaturgeprüft wo konfiguriert.
Stripe Stripe Checkout / Billing API
  • Zweck: Karten-/SEPA-Zahlungen und ausgewählte Produkt-Checkouts (z. B. Event-Pass).
  • PCI: Kartendaten verbleiben bei Stripe; wir speichern keine PAN.
Dropbox Dropbox OAuth / API
  • Zweck: Optionale Quelle für Galerie- und Beleg-Import.
  • Voraussetzung: Explizite Verbindung im Kundenkonto.
  • Was wir nicht tun: Kein Zugriff auf nicht freigegebene Ordner; Trennen löscht die Verbindung.
Nextcloud WebDAV (Kunden-Instanz)
  • Zweck: Self-Hosted Sync für Buchhaltungs-/Belegordner (wo Modul freigeschaltet).
  • Hosting: Server des Kunden — kein Subprocessor von Eagle für die Nextcloud-Instanz selbst.
Google / Microsoft OAuth · Kalender / Sign-In (je nach Freischaltung)
  • Zweck: Kalender-Sync und optional Social-/OAuth-Login.
  • Scopes: nur freigegebene Kalender-/Profil-Bereiche; Widerruf jederzeit beim Anbieter möglich.
Meta · WhatsApp WhatsApp Business Cloud API
  • Zweck: Termin-Reminder und vergleichbare Template-Nachrichten (Opt-in des Endkunden).
  • Was wir nicht tun: Kein Scraping von WhatsApp; Versand nur über genehmigte Templates und Cloud API.

Eigene öffentliche Schnittstellen

  • Galerie-Einbettungen, Buchungslinks, Podcast-Feeds und Signatur-Links — mandantenbezogen, token- oder slug-geschützt.
  • Programmierbarer Mandanten-API-Zugang (MODULE_API) ist Produkt-Roadmap / tarifabhängig — nicht ungeprüft öffentlich.

Verwandte Seiten

Sicherheit · Subprocessors · Kontakt

14 Tage kostenlos testen Tarife