← Zurück zu hoppaa.de

1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Tahsin Yilmaz
Tunnelstr. 40
75172 Pforzheim
Deutschland

Kontakt: Anbieterkennzeichnung

Ein Datenschutzbeauftragter ist nicht erforderlich, da die Verarbeitung personenbezogener Daten nicht im großen Umfang oder als Kerntätigkeit erfolgt (Art. 37 DSGVO).

2 Grundsätze der Datenverarbeitung

hoppaa.de ist eine private, nicht-kommerzielle Plattform. Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der DSGVO und nur in dem Umfang, der für den Betrieb der Plattform erforderlich ist.

3 Serverprotokolle (automatische Erfassung)

Beim Aufrufen der Website werden durch den Hosting-Anbieter automatisch technische Daten erfasst und in sogenannten Server-Logfiles gespeichert.

Erfasste Daten

Rechtsgrundlage & Zweck

Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) — Sicherstellung des sicheren Betriebs, Fehlerbehebung, Schutz vor Missbrauch.

Speicherdauer

Serverlogfiles werden nach 7 Tagen automatisch gelöscht.

4 Registrierung und Nutzerkonto

Für die Nutzung der Plattform ist ein Nutzerkonto erforderlich.

Datenkategorie Pflichtfeld? Zweck
Benutzername ✅ Ja Eindeutige Identifikation auf der Plattform
Passwort (bcrypt-gehasht) ✅ Ja Authentifizierung — das Passwort selbst wird niemals gespeichert
E-Mail-Adresse ❌ Optional Passwort-Wiederherstellung — kann jederzeit weggelassen werden
Anzeigename ❌ Optional Anzeige gegenüber anderen Nutzern
Profilbild (Avatar) ❌ Optional Persönliche Darstellung — wird auf dem Server gespeichert
Registrierungszeitpunkt Automatisch Technische Protokollierung, kein Tracking

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfüllung des Nutzungsvertrags (Bereitstellung der Plattform).

Speicherdauer

Kontodaten werden gespeichert, solange das Konto aktiv ist. Bei Löschung des Kontos werden alle Daten vollständig und portalübergreifend gelöscht (siehe Abschnitt 10).

5 Cookies und Session

hoppaa.de verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-Cookies, keine Marketing-Cookies und keine Drittanbieter-Cookies gesetzt.

Cookie Typ Zweck Laufzeit
hoppaa_session Session-Cookie Anmeldestatus — ermöglicht das einmalige Einloggen für alle Sub-Apps (SSO) 30 Tage (oder bis zur Abmeldung)
Da ausschließlich technisch notwendige Cookies verwendet werden, ist nach § 25 TTDSG und gemäß dem Urteil des EuGH (C-673/17) keine gesonderte Cookie-Einwilligung erforderlich.

6 App-spezifische Datenverarbeitung

Jede Sub-App verarbeitet zusätzliche Daten für ihre jeweilige Funktion:

🏷️ sticker.hoppaa.de — WM Sticker-Album

💪 fit.hoppaa.de — Fitnesstagebuch

⚠️ Besondere Kategorien: Gesundheitsbezogene Daten (Gewicht, Ernährung, Training) sind besondere Kategorien nach Art. 9 DSGVO. Die Verarbeitung erfolgt auf Basis deiner ausdrücklichen Einwilligung durch die freiwillige Eingabe (Art. 9 Abs. 2 lit. a DSGVO). Diese Daten werden niemals an Dritte weitergegeben.

🛒 einkauf.hoppaa.de — Einkaufslisten

Rechtsgrundlage (alle Apps)

Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags.

Hinweis zu Gesundheitsdaten (Fit-App): Gewicht, Kaloriendaten und Trainingsinformationen können als Gesundheitsdaten nach Art. 9 DSGVO eingestuft werden. Da bei hoppaa.de keinerlei Realdaten für die Registrierung erforderlich sind (kein Klarname, keine Adresse, keine Ausweispflicht), werden diese Daten pseudonymisiert gespeichert — sie sind ausschließlich mit einer selbstgewählten, nicht identifizierenden Nutzerkennung verknüpft. Die Rechtsgrundlage ist Art. 9 Abs. 2 lit. a DSGVO (Einwilligung durch freiwillige Eingabe). Diese Daten werden niemals an Dritte weitergegeben.

7 Web Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, wird ein technisches Subscription-Objekt (Endpoint-URL und Verschlüsselungsschlüssel) auf unserem Server gespeichert.

Hinweis zu Browser-Push-Diensten

Push-Nachrichten werden über den plattformeigenen Push-Dienst deines Browsers weitergeleitet. Je nach Browser kann dies der Google Firebase Cloud Messaging (FCM) Dienst bei Chrome-basierten Browsern, oder der Apple Push-Dienst (APNs) bei Safari sein. hoppaa.de hat dabei keinen Einfluss auf die Verarbeitung durch den jeweiligen Browser-Anbieter.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung. Die Aktivierung erfolgt explizit durch dich im Browser. Du kannst Push-Benachrichtigungen jederzeit in den Browser-Einstellungen oder in den App-Einstellungen deaktivieren.

8 Externe Dienste und Drittanbieter

Folgende externe Dienste werden technisch eingebunden. Dabei kann deine IP-Adresse an die jeweiligen Anbieter übertragen werden:

Dienst Anbieter Zweck Rechtsgrundlage
Font Awesome Icons Cloudflare (cdnjs.cloudflare.com) Darstellung von Icons auf der Benutzeroberfläche Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an funktionsfähiger UI)
TensorFlow.js + NSFWJS jsDelivr (cdn.jsdelivr.net) Automatische Prüfung hochgeladener Fotos auf unangemessene Inhalte (NSFW-Filter) — nur bei Sticker-App Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse: Schutz Minderjähriger / Plattformsicherheit)
Chart.js jsDelivr (cdn.jsdelivr.net) Darstellung von Fitness-Diagrammen — nur Fit-App Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
QuaggaJS (Barcode-Scanner) jsDelivr (cdn.jsdelivr.net) Barcode-Scan-Funktion für Lebensmittel — nur Fit-App Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Länderflaggen flagcdn.com Anzeige von Teamfahnen in der Sticker-App Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
USDA FoodData Central API U.S. Department of Agriculture Abruf von Nährwertdaten auf Nutzeranfrage — nur Fit-App Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) / Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Nutzung)
Drittlandübermittlung: Einige der genannten Anbieter (Cloudflare, jsDelivr, USDA) haben Sitz in den USA. Die Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (SCC) oder des EU-U.S. Data Privacy Framework. Statische Inhalte (Scripts, Icons) werden von diesen Anbietern ohne Nutzer-Tracking ausgeliefert.

Selbst gehostete Fonts

Schriftarten (Inter, Outfit) werden ausschließlich von unserem eigenen Server (hoppaa.de/fonts/) ausgeliefert. Es erfolgt kein Zugriff auf Google Fonts oder andere externe Font-CDNs.

9 Hosting

Diese Website wird auf einem Shared-Hosting-Server in Deutschland betrieben. Der Hosting-Anbieter verarbeitet technische Verbindungsdaten (IP-Adressen, Zugriffszeitpunkte) im Rahmen seiner Serverprotokolle.

Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (AV-Vertrag) gemäß Art. 28 DSGVO. Die Server stehen in der Europäischen Union.

10 Kontolöschung und Datenspeicherdauer

Du kannst dein Konto jederzeit vollständig und unwiderruflich löschen. Die Löschung erfolgt automatisch und portalübergreifend in allen verbundenen Apps.

Was gelöscht wird

Automatische Löschung bei Inaktivität

Konten, bei denen sich der Nutzer 365 Tage lang nicht eingeloggt hat, werden automatisch und vollständig gelöscht. Der Löschvorgang ist identisch mit der manuellen Kontolöschung — alle Daten werden portalübergreifend entfernt. Vor der automatischen Löschung erfolgt keine gesonderte Benachrichtigung, da keine Kontaktdaten vorausgesetzt werden.

Wo du löschen kannst

Einstellungen → Profil → „Konto löschen" auf hoppaa.de. Alternativ: Im Drawer-Menü jeder App unter „Konto löschen".

Aufbewahrungsfristen

DatenkategorieAufbewahrungsdauer
NutzerkontodatenBis zur Kontolöschung oder nach 365 Tagen Inaktivität
App-Inhalte (Sticker, Fitness, Listen)Bis zur Kontolöschung oder nach 365 Tagen Inaktivität
Serverlogfiles7 Tage, dann automatisch gelöscht
Admin-LöschprotokollIntern für max. 90 Tage zur Nachweissicherung (Art. 5 Abs. 2 DSGVO)

11 Deine Rechte als betroffene Person

Du hast gemäß DSGVO folgende Rechte gegenüber uns als Verantwortlichem:

📋 Auskunft

Recht auf Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)

✏️ Berichtigung

Recht auf Korrektur unrichtiger Daten (Art. 16 DSGVO)

🗑️ Löschung

Recht auf vollständige Datenlöschung — direkt über die Plattform (Art. 17 DSGVO)

🔒 Einschränkung

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

📦 Übertragbarkeit

Recht auf Datenübertragbarkeit in maschinenlesbarem Format (Art. 20 DSGVO)

🚫 Widerspruch

Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)

↩️ Widerruf

Widerruf einer Einwilligung (z.B. Push-Benachrichtigungen) jederzeit möglich

🏛️ Beschwerde

Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde

Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
www.baden-wuerttemberg.datenschutz.de

Anfragen zur Datenauskunft

Für Anfragen zu deinen Rechten wende dich an den Verantwortlichen: Kontakt über Anbieterkennzeichnung

12 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei technischen oder rechtlichen Änderungen der Plattform anzupassen. Die jeweils aktuelle Version ist unter hoppaa.de/datenschutz abrufbar. Das Datum der letzten Aktualisierung ist oben angegeben.

Bei wesentlichen Änderungen werden registrierte Nutzer über die Plattform informiert.