Hopsie Hopsie Womo Tracking
Rechtliche Hinweise

Datenschutz

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist Manuel Renner, Schützenstraße 14, 24626 Groß Kummerfeld, Deutschland. E-Mail: info@hopsie.de.

Hosting und Bereitstellung

Die Website wird auf einem virtuellen Server der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland betrieben. Beim Abruf werden technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse und für die HTTP-Kommunikation erforderliche Angaben, vorübergehend verarbeitet. Dies dient Auslieferung, Stabilität, Sicherheit, Fehleranalyse und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse: sicherer und zuverlässiger Betrieb). Caddy führt derzeit kein reguläres Access-Log; die Node-Anwendung protokolliert keine normalen Seitenaufrufe. Reduzierte Fehler- oder Sicherheitsprotokolle werden nur aufbewahrt, solange sie hierfür oder für Rechtsansprüche erforderlich sind.

Kontaktformular

Wir verarbeiten E-Mail-Adresse und Nachricht als Pflichtangaben sowie Name und Betreff freiwillig, um Anfragen entgegenzunehmen, zu bearbeiten und zu beantworten sowie das Formular vor Missbrauch zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Bearbeitung eingehender Anfragen und ein sicherer Formularbetrieb. Ohne E-Mail-Adresse und Nachricht ist Versand und Antwort nicht möglich. Die Angaben werden nicht für Werbung oder Newsletter verwendet und nicht in der Hopsie-Datenbank gespeichert.

E-Mail-Dienstleister

Das Formular wird an die Anwendung auf dem IONOS-VPS übertragen, dort validiert und per verschlüsselter SMTP-Verbindung an die webgo GmbH, Wendenstraße 8–12, 20097 Hamburg, Deutschland übergeben. webgo stellt die Nachricht im Postfach info@hopsie.de bereit. Zweck und Rechtsgrundlage entsprechen der Bearbeitung der Kontaktanfrage. Nachrichten bleiben im Postfach, solange sie hierfür benötigt werden; anschließend werden sie gelöscht, sofern keine weitere Erforderlichkeit, gesetzliche Pflicht oder Rechtsansprüche entgegenstehen.

Rate-Limit und Missbrauchsschutz

Beim Absenden verarbeiten wir Client-IP und Zeitstempel höchstens 15 Minuten im Arbeitsspeicher, um automatisierte oder missbräuchliche Aufrufe zu begrenzen. Es sind höchstens fünf Versuche in 15 Minuten möglich; bei einem Container-Neustart können die Daten früher entfallen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Schutz der Website und E-Mail-Infrastruktur. Ein signierter CSRF-Formularwert schützt vor unberechtigten Übermittlungen, ist höchstens eine Stunde gültig und wird nicht persistent gespeichert. Das unsichtbare Honeypot-Feld dient der Bot-Erkennung und wird nicht gespeichert.

Cookies und Browser-Speicher

Bei normalen öffentlichen Seitenaufrufen wird kein Cookie gesetzt. Analyse-, Marketing- oder Werbecookies, Profiling und Nutzeranalyse werden nicht eingesetzt. Die Theme-Einstellung wird als light oder dark unter hopsie-theme im localStorage gespeichert, bis sie geändert oder Browserdaten gelöscht werden. Sie enthält keine Nutzerkennung, wird nicht an Dritte übertragen und dient ausschließlich der gewünschten Darstellung (§ 25 Abs. 2 Nr. 2 TDDDG).

Interner Login

Nach erfolgreichem Login wird ausschließlich für den geschützten Bereich der Cookie hopsie_session gesetzt. Er enthält einen signierten Sitzungswert, gilt 30 Tage und hat die Eigenschaften HttpOnly, Secure und SameSite=Lax. Es gibt keine serverseitige Session-Tabelle. Der Cookie ist für den ausdrücklich angeforderten Loginbereich technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG; berechtigtes Interesse: Zugriffsschutz). Interne Formularentwürfe können lokal im Browser gespeichert werden: sessionStorage grundsätzlich bis zum Ende des Tabs, localStorage bis zum Absenden, manuellen Löschen oder Löschen der Browserdaten; diese Daten werden nicht an externe Anbieter übertragen.

Karte und externe Dienste

Leaflet-Ressourcen werden teilweise automatisch über das CDN unpkg.com geladen. Dabei verbindet sich der Browser direkt mit dem CDN und übermittelt mindestens IP-Adresse sowie übliche Verbindungs- und Browsermetadaten. Auf der Startseite lädt die Karte Kacheln direkt von *.tile.openstreetmap.org; dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Referrer, Zeitpunkt und angefragte Kartenausschnitte verarbeitet werden. Empfänger ist die OpenStreetMap Foundation beziehungsweise deren Kachelserver-Netzwerk im Vereinigten Königreich. Die Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die funktionale Kartenanzeige. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Weitere Informationen: Datenschutzinformationen der OpenStreetMap Foundation. Auf Speicherfristen bei unpkg.com oder OpenStreetMap haben wir keinen unmittelbaren Einfluss.

Externe Links und früheres Gästebuch

Hersteller-, Produkt- und YouTube-Seiten sind nur verlinkt; erst ein bewusster Klick stellt eine Verbindung zum jeweiligen Anbieter her. Das öffentliche Gästebuch ist deaktiviert, neue Einträge werden nicht angenommen und frühere Einträge nicht öffentlich angezeigt. Verbleibende frühere Einträge werden ausschließlich intern zur Dokumentation aufbewahrt und gelöscht, sobald dieser Zweck entfällt oder ein wirksamer Löschanspruch besteht. Betroffene können sich an info@hopsie.de wenden.

Empfänger und Auftragsverarbeitung

Empfängerkategorien sind IONOS SE für Hosting und Serverbetrieb, webgo GmbH für E-Mail-Transport und Postfach, die OpenStreetMap Foundation beziehungsweise deren Kachelserver-Netzwerk beim Laden der Karte sowie CDN unpkg.com beim Abruf der Leaflet-Ressourcen.

Betroffenenrechte

Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerruf einer Einwilligung für die Zukunft, soweit eine Verarbeitung ausnahmsweise auf einer Einwilligung beruht. Zur Ausübung Ihrer Rechte wenden Sie sich an info@hopsie.de.

Widerspruchsrecht

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Die gesetzlichen Voraussetzungen bleiben maßgeblich.

Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz – Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, Deutschland. Informationen und Beschwerdemöglichkeiten: www.datenschutzzentrum.de. Sie können sich auch an eine andere zuständige Aufsichtsbehörde wenden.

Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.