Zuletzt aktualisiert: Juni 2026 · Verantwortlich: Tahsin Yilmaz
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Tahsin Yilmaz
Tunnelstr. 40
75172 Pforzheim
Deutschland
Kontakt: Anbieterkennzeichnung
Ein Datenschutzbeauftragter ist nicht erforderlich, da die Verarbeitung personenbezogener Daten nicht im großen Umfang oder als Kerntätigkeit erfolgt (Art. 37 DSGVO).
hoppaa.de ist eine private, nicht-kommerzielle Plattform. Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der DSGVO und nur in dem Umfang, der für den Betrieb der Plattform erforderlich ist.
Beim Aufrufen der Website werden durch den Hosting-Anbieter automatisch technische Daten erfasst und in sogenannten Server-Logfiles gespeichert.
Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) — Sicherstellung des sicheren Betriebs, Fehlerbehebung, Schutz vor Missbrauch.
Serverlogfiles werden nach 7 Tagen automatisch gelöscht.
Für die Nutzung der Plattform ist ein Nutzerkonto erforderlich.
| Datenkategorie | Pflichtfeld? | Zweck |
|---|---|---|
| Benutzername | ✅ Ja | Eindeutige Identifikation auf der Plattform |
| Passwort (bcrypt-gehasht) | ✅ Ja | Authentifizierung — das Passwort selbst wird niemals gespeichert |
| E-Mail-Adresse | ❌ Optional | Passwort-Wiederherstellung — kann jederzeit weggelassen werden |
| Anzeigename | ❌ Optional | Anzeige gegenüber anderen Nutzern |
| Profilbild (Avatar) | ❌ Optional | Persönliche Darstellung — wird auf dem Server gespeichert |
| Registrierungszeitpunkt | Automatisch | Technische Protokollierung, kein Tracking |
Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfüllung des Nutzungsvertrags (Bereitstellung der Plattform).
Kontodaten werden gespeichert, solange das Konto aktiv ist. Bei Löschung des Kontos werden alle Daten vollständig und portalübergreifend gelöscht (siehe Abschnitt 10).
hoppaa.de verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-Cookies, keine Marketing-Cookies und keine Drittanbieter-Cookies gesetzt.
| Cookie | Typ | Zweck | Laufzeit |
|---|---|---|---|
hoppaa_session |
Session-Cookie | Anmeldestatus — ermöglicht das einmalige Einloggen für alle Sub-Apps (SSO) | 30 Tage (oder bis zur Abmeldung) |
Jede Sub-App verarbeitet zusätzliche Daten für ihre jeweilige Funktion:
⚠️ Besondere Kategorien: Gesundheitsbezogene Daten (Gewicht, Ernährung, Training) sind besondere Kategorien nach Art. 9 DSGVO. Die Verarbeitung erfolgt auf Basis deiner ausdrücklichen Einwilligung durch die freiwillige Eingabe (Art. 9 Abs. 2 lit. a DSGVO). Diese Daten werden niemals an Dritte weitergegeben.
Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags.
♦ Hinweis zu Gesundheitsdaten (Fit-App): Gewicht, Kaloriendaten und Trainingsinformationen können als Gesundheitsdaten nach Art. 9 DSGVO eingestuft werden. Da bei hoppaa.de keinerlei Realdaten für die Registrierung erforderlich sind (kein Klarname, keine Adresse, keine Ausweispflicht), werden diese Daten pseudonymisiert gespeichert — sie sind ausschließlich mit einer selbstgewählten, nicht identifizierenden Nutzerkennung verknüpft. Die Rechtsgrundlage ist Art. 9 Abs. 2 lit. a DSGVO (Einwilligung durch freiwillige Eingabe). Diese Daten werden niemals an Dritte weitergegeben.
Wenn du Push-Benachrichtigungen aktivierst, wird ein technisches Subscription-Objekt (Endpoint-URL und Verschlüsselungsschlüssel) auf unserem Server gespeichert.
Push-Nachrichten werden über den plattformeigenen Push-Dienst deines Browsers weitergeleitet. Je nach Browser kann dies der Google Firebase Cloud Messaging (FCM) Dienst bei Chrome-basierten Browsern, oder der Apple Push-Dienst (APNs) bei Safari sein. hoppaa.de hat dabei keinen Einfluss auf die Verarbeitung durch den jeweiligen Browser-Anbieter.
Art. 6 Abs. 1 lit. a DSGVO — Einwilligung. Die Aktivierung erfolgt explizit durch dich im Browser. Du kannst Push-Benachrichtigungen jederzeit in den Browser-Einstellungen oder in den App-Einstellungen deaktivieren.
Folgende externe Dienste werden technisch eingebunden. Dabei kann deine IP-Adresse an die jeweiligen Anbieter übertragen werden:
| Dienst | Anbieter | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Font Awesome Icons | Cloudflare (cdnjs.cloudflare.com) | Darstellung von Icons auf der Benutzeroberfläche | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an funktionsfähiger UI) |
| TensorFlow.js + NSFWJS | jsDelivr (cdn.jsdelivr.net) | Automatische Prüfung hochgeladener Fotos auf unangemessene Inhalte (NSFW-Filter) — nur bei Sticker-App | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse: Schutz Minderjähriger / Plattformsicherheit) |
| Chart.js | jsDelivr (cdn.jsdelivr.net) | Darstellung von Fitness-Diagrammen — nur Fit-App | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| QuaggaJS (Barcode-Scanner) | jsDelivr (cdn.jsdelivr.net) | Barcode-Scan-Funktion für Lebensmittel — nur Fit-App | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Länderflaggen | flagcdn.com | Anzeige von Teamfahnen in der Sticker-App | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| USDA FoodData Central API | U.S. Department of Agriculture | Abruf von Nährwertdaten auf Nutzeranfrage — nur Fit-App | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) / Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Nutzung) |
Schriftarten (Inter, Outfit) werden ausschließlich von unserem eigenen Server
(hoppaa.de/fonts/) ausgeliefert. Es erfolgt kein Zugriff auf Google Fonts oder
andere externe Font-CDNs.
Diese Website wird auf einem Shared-Hosting-Server in Deutschland betrieben. Der Hosting-Anbieter verarbeitet technische Verbindungsdaten (IP-Adressen, Zugriffszeitpunkte) im Rahmen seiner Serverprotokolle.
Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (AV-Vertrag) gemäß Art. 28 DSGVO. Die Server stehen in der Europäischen Union.
Du kannst dein Konto jederzeit vollständig und unwiderruflich löschen. Die Löschung erfolgt automatisch und portalübergreifend in allen verbundenen Apps.
Konten, bei denen sich der Nutzer 365 Tage lang nicht eingeloggt hat, werden automatisch und vollständig gelöscht. Der Löschvorgang ist identisch mit der manuellen Kontolöschung — alle Daten werden portalübergreifend entfernt. Vor der automatischen Löschung erfolgt keine gesonderte Benachrichtigung, da keine Kontaktdaten vorausgesetzt werden.
Einstellungen → Profil → „Konto löschen" auf hoppaa.de. Alternativ: Im Drawer-Menü jeder App unter „Konto löschen".
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Nutzerkontodaten | Bis zur Kontolöschung oder nach 365 Tagen Inaktivität |
| App-Inhalte (Sticker, Fitness, Listen) | Bis zur Kontolöschung oder nach 365 Tagen Inaktivität |
| Serverlogfiles | 7 Tage, dann automatisch gelöscht |
| Admin-Löschprotokoll | Intern für max. 90 Tage zur Nachweissicherung (Art. 5 Abs. 2 DSGVO) |
Du hast gemäß DSGVO folgende Rechte gegenüber uns als Verantwortlichem:
Recht auf Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
Recht auf Korrektur unrichtiger Daten (Art. 16 DSGVO)
Recht auf vollständige Datenlöschung — direkt über die Plattform (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit in maschinenlesbarem Format (Art. 20 DSGVO)
Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
Widerruf einer Einwilligung (z.B. Push-Benachrichtigungen) jederzeit möglich
Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
www.baden-wuerttemberg.datenschutz.de
Für Anfragen zu deinen Rechten wende dich an den Verantwortlichen: Kontakt über Anbieterkennzeichnung
Wir behalten uns vor, diese Datenschutzerklärung bei technischen oder rechtlichen Änderungen der Plattform anzupassen. Die jeweils aktuelle Version ist unter hoppaa.de/datenschutz abrufbar. Das Datum der letzten Aktualisierung ist oben angegeben.
Bei wesentlichen Änderungen werden registrierte Nutzer über die Plattform informiert.