Choose country

You will see listings for the country you choose. The language follows your browser settings.

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Immobackup
Dönhoffstraße 11
10318 Berlin
E-Mail: info@hops24.de

2. Zwecke und Rechtsgrundlagen der Verarbeitung

2.1 Registrierung und Nutzerkonto

Bei der Registrierung und Nutzung eines Kontos verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort in gehashter Form, PLZ, Ort und gegebenenfalls Firmenname. Diese Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Gewerbliche Anbieter können in ihrem Profil freiwillig ein Impressum und eine Widerrufsbelehrung hinterlegen. Diese Angaben veröffentlichen wir auf ihren Angebotsseiten, Kaufseiten und ihrer Verleih-Seite, bis der Anbieter sie ändert oder löscht oder sein Konto gelöscht wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion auf Wunsch des Anbieters); die Pflicht zur Anbieterkennzeichnung trifft den Anbieter selbst.

2.2 Kontaktanfragen an Anbieter

Wenn du über die Plattform eine Anfrage an einen Anbieter stellst, verarbeiten wir die von dir eingegebenen Daten (Name, E-Mail-Adresse, ggf. Telefonnummer, Wunschtermin, Nachrichtentext). Diese Daten werden genutzt, um deine Anfrage an den Anbieter weiterzuleiten und dir eine Bestätigung zu senden. Die weitere Kommunikation führst du direkt mit dem Anbieter per E-Mail oder Telefon; sie läuft nicht über die Plattform, und wir speichern sie nicht. Antwortet der Anbieter auf die Anfrage-E-Mail, geht seine Antwort direkt an dich. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Gastanfragen ohne Registrierung sind möglich; die übermittelten Kontaktdaten werden dem Anbieter zur direkten Kontaktaufnahme zur Verfügung gestellt.

Deine über die Plattform gesendeten Anfragen an einen Anbieter können von unseren Support-Mitarbeitenden eingesehen werden, soweit dies zur Bearbeitung einer Beschwerde, zur Klärung eines Streitfalls oder zur Aufklärung eines Missbrauchsverdachts erforderlich ist. Der Zugriff erfolgt nicht anlasslos: Die Anfrage wird erst nach ausdrücklicher Anforderung durch die Mitarbeitenden geladen, und jeder dieser Zugriffe wird protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Vermittlungs- und Supportfunktion der Plattform sowie in der Missbrauchsprävention.

2.3 Marktdatenanalyse und Nutzungsverhalten

Wir erfassen in begrenztem Umfang Ereignisse wie Angebotsaufrufe, Suchen und Kontaktaktionen, um Suchqualität, Angebotsabdeckung, Sicherheit und Bedienbarkeit der Plattform zu verbessern. Bei Suchen speichern wir den normalisierten Suchbegriff beziehungsweise die gewählte Kategorie, das Land, eine grobe Ortsregion, den gewünschten Eventmonat und die Anzahl gefundener Angebote. Eingaben, die wie E-Mail-Adressen, Telefonnummern oder Webadressen aussehen, werden verworfen.

Such-Events werden nicht mit deinem Nutzerkonto verknüpft. Wir speichern hierfür weder die PHP-Session-ID noch einen Hash der IP-Adresse. Ortsangaben werden auf eine grobe Region mit zwei Stellen reduziert, Eventdaten auf den jeweiligen Monat. Roh-Events werden spätestens 13 Monate nach ihrer Erhebung automatisch gelöscht; ausschließlich zusammengefasste Marktauswertungen werden bis zu 25 Monate gespeichert.

Auswertungen für Anbieter und Plattformbetrieb erfolgen ausschließlich zusammengefasst. Marktinformationen können entgeltlich lizenziert werden, jedoch nur für Gruppen mit mindestens fünf Suchen. Personenbezogene Nutzungsprofile werden weder erstellt noch verkauft oder an Dritte weitergegeben.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Betrieb, Sicherheit und nutzerorientierter Verbesserung der Plattform. Browser-Signale wie „Do Not Track“ und „Global Privacy Control“ werden berücksichtigt. Du kannst der Verarbeitung außerdem jederzeit widersprechen und dich hierzu an info@hops24.de wenden.

2.4 Anbieter-Akquise und Kampagnenzuordnung

Wenn du eine auf Anbieter ausgerichtete Landingpage oder Kampagnen-URL besuchst, speichern wir Quelle, Medium, Kampagnenbezeichnung, gegebenenfalls eine Inhaltskennung, den Einstiegspunkt, den Landingpage-Pfad, die Sprache und den Zeitpunkt zunächst in deiner Sitzung. Roh-Referrer, Klick-IDs und IP-Adressen werden für diese Zuordnung nicht gespeichert.

Diese Angaben werden nur dann deinem Nutzerkonto zugeordnet, wenn du anschließend erfolgreich ein Anbieterkonto registrierst. Die Zuordnung dient der Erfolgsmessung unserer eigenen Anbieter-Akquise und wird spätestens 13 Monate nach der Registrierung gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer datensparsamen Bewertung und Verbesserung unserer Akquisewege.

Im Rahmen der Anbieter-Akquise verarbeiten wir außerdem geschäftliche Kontaktdaten von Verleihern und Dienstleistern (z. B. Firmenname, Ansprechpartner, geschäftliche E-Mail-Adresse, Telefonnummer, Website, Social-Media-Profil, PLZ und Ort sowie Notizen zu Gesprächen), die aus öffentlich zugänglichen Quellen oder aus Gesprächen mit uns stammen. Nach Absprache mit dem Verleiher können wir ein vorbereitetes, noch nicht aktiviertes Anbieterkonto anlegen; der Verleiher aktiviert es über einen persönlichen Link. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Gewinnung von Anbietern für den Marktplatz. Du kannst dieser Verarbeitung jederzeit widersprechen; wir löschen deine Daten dann bzw. das noch nicht aktivierte Konto, soweit keine gesetzlichen Pflichten entgegenstehen.

2.5 Anbieter-Dashboard und Kalender

Im Anbieterbereich verarbeiten wir Angaben zu Angeboten und deren Kategorien, Liefergebieten, Kalendern, Sperrtagen, Angaben zur festen Aufstellung, Kundenanfragen sowie vom Anbieter selbst eingetragene Aufträge und Zahlungsvermerke. HOPS24 erhebt dabei keine Zahlungsdaten für ein eigenes Inkasso und nimmt keine Kundengelder für Anbieter entgegen. Die Verarbeitung dient der Bereitstellung der Plattformfunktionen und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Anbieter können freiwillig Nachweise hochladen (z. B. Betriebshaftpflichtversicherung, Prüfbescheinigung, Gewerbenachweis). Diese Dateien sind nicht öffentlich; sie sehen nur der Anbieter und das HOPS24-Team zur Prüfung. Nach erfolgreicher Prüfung zeigen wir öffentlich nur die Art des Nachweises und gegebenenfalls das Gültigkeitsdatum als Badge an. Die Nachweise werden gelöscht, wenn der Anbieter sie entfernt oder sein Konto gelöscht wird.

2.6 Gekennzeichnete Affiliate-Links im Anbieterbereich

Im geschützten Anbieterbereich können deutlich als „Werbung · Affiliate-Link“ gekennzeichnete Links zu externen Partnern erscheinen. Wenn du einen solchen Link auswählst, verlässt du HOPS24 und dein Browser baut eine direkte Verbindung zum Partner oder dessen Affiliate-Netzwerk auf. Dabei werden dort technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und Browserinformationen verarbeitet; je nach Partner können auf der Zielseite außerdem Tracking-Technologien eingesetzt werden. Maßgeblich sind die Datenschutzhinweise der Zielseite.

HOPS24 bindet für diese Empfehlungen keine Partner-Skripte, Pixel oder iFrames ein, protokolliert die Klicks nicht selbst und ergänzt den Link nicht um Konto-, Kontakt-, Buchungs- oder Bestelldaten. Der Referrer wird technisch unterdrückt. Eine mögliche Vergütung verändert weder Anbieterpreise noch die Reihenfolge von Angeboten auf dem Marktplatz.

2.7 Server-Logfiles und Aktivitätsprotokoll

Beim Aufruf der Website protokolliert unser Webserver technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) und die Browserkennung. Diese Daten dienen der Stabilität, Sicherheit und Fehleranalyse der Website. Die Logdateien werden täglich rotiert und spätestens nach 15 Tagen automatisch gelöscht. Der Server wird bei einem Hosting-Dienstleister betrieben, der in unserem Auftrag tätig ist.

Zusätzlich führt unsere Anwendung ein Aktivitätsprotokoll über Seitenaufrufe und Aktionen auf der Plattform (z. B. Anmeldungen, abgesendete Formulare). Gespeichert werden IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung, Referrer, ein Hashwert der Sitzungskennung, bei angemeldeten Nutzern die Nutzer-ID sowie bei Formularen die übermittelten Felder in gekürzter Form. Passwörter, Sicherheits-Token und vergleichbare Geheimnisse werden dabei nicht gespeichert. Zweck ist die Sicherheit der Plattform, die Erkennung und Aufklärung von Missbrauch (z. B. Anmeldeversuche, Spam, Betrug) und die Fehleranalyse. Zugriff haben nur Administratoren. Einträge zu Seitenaufrufen und Suchen löschen wir automatisch nach 90 Tagen, übrige Einträge (z. B. Anmeldungen, Kontoänderungen, Zugriffe des Teams) nach einem Jahr. Anmeldeversuche, die wir zum Schutz vor dem Ausprobieren von Passwörtern speichern (E-Mail-Adresse, IP-Adresse, Zeitpunkt), löschen wir nach 90 Tagen.

Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Plattform.

2.8 Anfragen über Partner-Plattformen

Stellst du eine Anfrage über die Website oder Anwendung eines Partners, der Angebote von HOPS24 über unsere Schnittstelle (Partner-API) anzeigt, übermittelt uns der Partner die Angaben aus dem Anfrageformular: Name, E-Mail-Adresse, optional Telefonnummer, Wunschtermin bzw. Beginn und Ort einer Aufstellung sowie deine Nachricht. Wir verarbeiten diese Daten wie eine Anfrage über unsere Website (Abschnitt 2.2), leiten sie an den Anbieter weiter, senden dir eine Bestätigung und speichern, über welchen Partner die Anfrage eingegangen ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage). Der Partner ist für die Erhebung der Daten auf seiner Seite selbst verantwortlich und muss deine Zustimmung zur Übermittlung einholen; es gilt zusätzlich dessen Datenschutzerklärung. Ob und wie der Anbieter antwortet, erfährt der Partner nicht. Partner erhalten keine Daten anderer Anfragen.

2.9 Kunden der Partner-API

Für Unternehmen und Anbieter, die die Partner-API nutzen, verarbeiten wir Firmen- und Kontaktdaten (Firma, Ansprechpartner, E-Mail-Adresse, Website), die Zugangsdaten zum API-Konto (Passwort nur als Hashwert), technische Zugangsdaten (API-Schlüssel nur als kryptografischer Hashwert), freigegebene Domains, Webhook-Adressen, Freigaben von Anbietern, das gebuchte Paket und den Abo-Status sowie Nutzungsstatistiken (Anzahl der Abrufe je Tag und Endpunkt). Zweck ist die Bereitstellung, Absicherung und Abrechnung der Schnittstelle. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrung) und lit. f DSGVO (Schutz vor Missbrauch).

Kostenpflichtige API-Pakete bestellst und verwaltest du über die Bezahlseite und das Kundenportal der Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“). Dabei werden Firmenname, Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls deine Umsatzsteuer-Identifikationsnummer, Abo- und Rechnungsdaten sowie das Zahlungsmittel verarbeitet. Stripe berechnet die Umsatzsteuer anhand von Rechnungsanschrift und Umsatzsteuer-Identifikationsnummer und versendet Rechnungen und Zahlungshinweise per E-Mail. Für Abo-Verwaltung, Rechnungsstellung, Steuerberechnung und das Kundenportal handelt Stripe als unser Auftragsverarbeiter (Art. 28 DSGVO); für die Abwicklung der Zahlung, die Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten verarbeitet Stripe Daten nach eigenen Angaben auch in eigener Verantwortung (siehe die Datenschutzerklärung von Stripe). Eine Übermittlung in Drittländer, insbesondere die USA, ist möglich; Stripe stützt sie nach eigenen Angaben auf das EU-U.S. Data Privacy Framework und EU-Standardvertragsklauseln. Bei uns gespeichert werden nur die Kennungen deines Stripe-Kundenkontos und Abos, Paket, Abrechnungsintervall, Laufzeitende und Zahlungsstatus. Kartennummern oder Bankdaten speichert HOPS24 nicht.

Wir informieren dich per E-Mail über die Aktivierung deines Pakets, fehlgeschlagene Zahlungen (Mahnung), eine Beschränkung auf das Paket Free, das Ende eines Abos sowie beim Erreichen von 80 % und 100 % deines Monatskontingents (Art. 6 Abs. 1 lit. b DSGVO).

Kontodaten, Schlüssel, Domains, Webhooks und Nutzungsstatistiken speichern wir, bis das API-Konto gelöscht wird. Protokolle zu Anfragen, die über die API eingehen (Schutz vor doppelter Übermittlung), löschen wir nach 30 Tagen, Zustellprotokolle von Webhooks nach 30 Tagen. Rechnungen und andere Buchungsbelege bewahren wir nach den steuer- und handelsrechtlichen Vorgaben acht Jahre auf, Handelsbücher und Jahresabschlüsse zehn Jahre (§ 147 AO, § 257 HGB).

2.10 Freiwillige Absprache-Checkliste zwischen Anbieter und Kunde

Anbieter können zu einer Anfrage freiwillig eine gemeinsame Checkliste anlegen und dir einen persönlichen Link dazu senden. Die Nutzung ist für beide Seiten freiwillig; ob du die Checkliste öffnest oder ausfüllst, hat keinen Einfluss auf deine Anfrage. Verarbeitet werden die Punkte der Checkliste, Bestätigungen und Notizen beider Seiten, von dir oder dem Anbieter hochgeladene Fotos (z. B. vom Stellplatz) sowie Zeitpunkte des Öffnens und Bearbeitens. Die Inhalte sehen ausschließlich der jeweilige Anbieter und du; bei Bedarf kann das HOPS24-Team im Rahmen des Supports Einblick nehmen.

Zweck ist die Abstimmung zwischen dir und dem Anbieter vor dem Termin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. des Vertrags zwischen dir und dem Anbieter, den HOPS24 vermittelt). Bei hochgeladenen Fotos entfernen wir technische Metadaten wie Standortangaben; bitte lade keine Fotos hoch, auf denen andere Personen erkennbar sind. Eigene Punkte, Notizen und Fotos kannst du jederzeit selbst ändern oder löschen. Die Erinnerung am Tag vor dem Termin kannst du auf der Checkliste abschalten. Die Checkliste einschließlich der Fotos wird sechs Monate nach dem Termin automatisch gelöscht.

2.11 Videos in Angeboten

Hochgeladene Videos. Anbieter können zu einem Angebot ein eigenes Video hochladen. Wir wandeln es auf unserem eigenen Server in ein einheitliches Format um und entfernen dabei technische Metadaten wie Standortangaben und Geräteinformationen; die Originaldatei wird danach gelöscht. Das Video ist öffentlicher Bestandteil des Angebots und wird von unserem Server ausgeliefert, sodass beim Abspielen nur die unter 2.7 beschriebenen Server-Logfiles anfallen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Anbieter über die Veröffentlichung seiner Angebote). Das Video wird gelöscht, sobald der Anbieter es entfernt oder das Angebot löscht. Anbieter sind dafür verantwortlich, dass in ihren Videos keine Personen ohne deren Einwilligung erkennbar sind.

Eingebettete Videos (YouTube, TikTok, Instagram, Facebook). Anbieter können stattdessen ein Video einer externen Plattform einbinden. Solche Videos laden wir nicht automatisch: Auf der Angebotsseite siehst du zunächst nur einen Platzhalter. Erst wenn du auf „Video von … laden“ klickst, stellt dein Browser eine Verbindung zu den Servern der jeweiligen Plattform her. Dabei werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen sowie die Adresse der aufgerufenen Seite übertragen; die Plattform kann Cookies oder ähnliche Technologien einsetzen und die Daten auch zu eigenen Zwecken verarbeiten, etwa wenn du dort eingeloggt bist. Bei YouTube nutzen wir den erweiterten Datenschutzmodus (youtube-nocookie.com). Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit für die Zukunft widerrufen, indem du eingebettete Videos nicht mehr lädst und die Cookies der Plattform in deinem Browser löschst.

Anbieter der Plattformen sind für YouTube die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für TikTok die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; für Instagram und Facebook die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Eine Übermittlung von Daten in Drittländer, insbesondere die USA, ist möglich. Die Anbieter stützen sie nach eigenen Angaben auf das EU-U.S. Data Privacy Framework (Google, Meta) bzw. auf EU-Standardvertragsklauseln. Einzelheiten findest du in den Datenschutzhinweisen von Google, TikTok und Meta.

2.12 Angebots-Widgets auf Websites von Anbietern

Anbieter können ihre Angebote mit einem Widget oder unserem WordPress-Plugin auf ihrer eigenen Website zeigen. Lädt eine solche Website das Widget, stellt dein Browser eine Verbindung zu unseren Servern her. Dabei verarbeiten wir deine IP-Adresse, Datum und Uhrzeit sowie die aufgerufene Adresse, um die Inhalte auszuliefern und Missbrauch zu begrenzen (Art. 6 Abs. 1 lit. f DSGVO). Zur Speicherdauer siehe Abschnitt 2.7 (Server-Logfiles und Aktivitätsprotokoll); zur Begrenzung von Missbrauch speichern wir zusätzlich einen Hashwert deiner IP-Adresse für höchstens zwei Tage (Abschnitt 2.15). Das Widget setzt keine Cookies und verwendet kein Tracking. Für die Einbindung auf seiner Website ist der jeweilige Anbieter verantwortlich.

Bei Anbietern mit Business- oder Partner-Tarif kannst du direkt im Widget oder im WordPress-Plugin eine Anfrage stellen. Name, E-Mail-Adresse, optional Telefonnummer, Wunschtermin und Nachricht verarbeiten wir wie Anfragen über HOPS24 (Abschnitt 2.2), um sie an den Anbieter weiterzuleiten und dir eine Bestätigung zu senden (Art. 6 Abs. 1 lit. b DSGVO). Beim WordPress-Plugin übermittelt der Server der Anbieter-Website deine Anfrage über unsere Schnittstelle.

2.13 Bewertungen

Wenn du bei einer Anfrage zustimmst („Nach dem Termin darf mich HOPS24 einmal per E-Mail um eine Bewertung bitten“), speichern wir den Zeitpunkt deiner Einwilligung und bitten dich nach dem Termin einmal per E-Mail um eine Bewertung des Anbieters. Voraussetzung ist, dass der Anbieter deine Anfrage als Buchung eingetragen hat; die Einladung geht an die E-Mail-Adresse deiner Anfrage. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Link „Keine Bewertung abgeben“ in der E-Mail oder per Nachricht an uns. Eine Erinnerung schicken wir nicht.

Gibst du eine Bewertung ab, veröffentlichen wir die Sterne, deinen Text, den von dir gewählten Anzeigenamen und den Monat des Termins auf der Angebotsseite und der Verleih-Seite des Anbieters; der Bewertungsdurchschnitt kann auch über die Partner-API ausgespielt werden. Der Anbieter sieht deine Bewertung und kann öffentlich antworten. Deine E-Mail-Adresse wird nicht veröffentlicht. Rechtsgrundlage für die Veröffentlichung ist unser berechtigtes Interesse und das anderer Nutzer an verlässlichen Erfahrungsberichten (Art. 6 Abs. 1 lit. f DSGVO). Das HOPS24-Team kann Bewertungen, die gegen unsere Regeln verstoßen, mit Begründung ausblenden.

Einladungslinks sind 60 Tage gültig. Bewertungen bleiben gespeichert, bis du ihre Löschung verlangst oder das Angebot gelöscht wird.

2.14 Suchaufträge

Gibst du einen Suchauftrag auf, verarbeiten wir Name, E-Mail-Adresse, PLZ, Ort, Land, Wunschtermin sowie optional Budget und Nachricht; bist du angemeldet, ordnen wir den Suchauftrag deinem Konto zu. Anbieter, deren Liefergebiet zu deiner PLZ passt, erhalten eine E-Mail-Benachrichtigung und sehen in ihrem Anbieterbereich Ort, Termin, Budget und Nachricht, nicht aber deinen Namen oder deine E-Mail-Adresse. Schlägt ein Anbieter ein Angebot vor, senden wir dir den Link dazu per E-Mail; meldet sich innerhalb von fünf Tagen kein Anbieter, informieren wir dich einmalig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Angemeldet kannst du Suchaufträge selbst löschen; andernfalls löschen wir sie auf deine Anfrage hin. Spätestens sechs Monate nach dem Wunschtermin löschen wir Suchaufträge samt den Rückmeldungen der Anbieter automatisch.

2.15 Schutz vor automatisiertem Auslesen und Missbrauch

Um die Plattform und die Angebotsdaten der Anbieter vor massenhaftem automatisiertem Auslesen und Formulare vor Spam zu schützen, zählen wir Abrufe öffentlicher Angebotsseiten je IP-Adresse und je Netzbereich (die ersten drei Blöcke einer IPv4-Adresse bzw. die ersten vier einer IPv6-Adresse) sowie das Absenden von Formularen je IP-Adresse und teilweise je E-Mail-Adresse (z. B. beim Zurücksetzen des Passworts). Dafür speichern wir nur einen Hashwert (SHA-256) aus dem jeweiligen Merkmal und dem Namen des Zählers zusammen mit dem Zeitpunkt; diese Einträge werden nach zwei Tagen gelöscht. Wird ein Limit überschritten oder ruft ein Programm einen in der robots.txt gesperrten Prüfpfad auf, werden weitere Abrufe vorübergehend (bis zu 24 Stunden) abgewiesen; solche Ereignisse vermerken wir im Aktivitätsprotokoll (Abschnitt 2.7). Angemeldete Nutzer sind von den Abruflimits ausgenommen.

Damit Suchmaschinen nicht versehentlich gesperrt werden, prüfen wir bei Abrufen mit der Kennung einer Suchmaschine über das Domain Name System (Rückwärts- und Vorwärtsauflösung), ob die IP-Adresse tatsächlich zu der Suchmaschine gehört. Das Ergebnis legen wir unter einem Hashwert der IP-Adresse ab und verwenden es einen Tag lang, ohne erneut nachzufragen. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Plattform, der Anbieterdaten und der Verfügbarkeit des Dienstes.

2.16 Karten und Ortssuche (OpenStreetMap)

Für die Ortssuche (z. B. bei Eingabe einer PLZ oder eines Orts) fragen wir die Koordinaten über unseren eigenen Server beim Dienst Nominatim der OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, ab. Dabei wird nur der eingegebene Suchbegriff übermittelt, nicht deine IP-Adresse. Im Anbieterbereich zeigen wir zur Festlegung des Liefergebiets eine Karte an, deren Kartenkacheln dein Browser direkt von den Servern der OpenStreetMap Foundation lädt; dabei werden deine IP-Adresse, Browserinformationen und die angezeigten Kartenausschnitte übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Suche und der Liefergebiets-Funktion) bzw. lit. f DSGVO. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Einzelheiten findest du in der Datenschutzerklärung der OpenStreetMap Foundation.

2.17 Website-Vorschau

Auf der Seite „Website-Vorlagen“ kannst du die Adresse einer Website eingeben, um zu sehen, wie ihre Inhalte in unseren Vorlagen aussehen würden. Dazu rufen wir von unserem Server aus öffentlich zugängliche Seiten dieser Website ab (höchstens sechs Seiten) und entnehmen Namen, Texte, Kontaktangaben, Angebote und Bildadressen. Passt die Website erkennbar nicht zu Verleih oder Eventausstattung, brechen wir nach der Startseite ab und speichern nichts. Die Vorschau speichern wir unter einem zufälligen Link für 30 Tage; Bilder werden dabei nicht kopiert, sondern beim Anzeigen direkt von der ursprünglichen Website geladen (dabei erhält deren Betreiber deine IP-Adresse). Zum Schutz vor Missbrauch zählen wir Anfragen je IP-Adresse wie in Abschnitt 2.15 beschrieben. Übernimmst du eine Vorschau in dein Konto, wird sie dort als Entwurf deiner Website gespeichert und die Vorschau gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Vorstellung unseres Angebots und am Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO) bzw. die Anbahnung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

2.18 Newsletter und Info-Mails

Newsletter für Kunden. Meldest du dich für unseren Newsletter an (im Seitenfuß, auf der Newsletter-Seite oder über einen freiwilligen Haken bei einer Anfrage, einem Suchauftrag oder der Registrierung), verarbeiten wir deine E-Mail-Adresse, die angegebene PLZ, Land, Sprache, optional eine Wunschkategorie sowie Zeitpunkt und IP-Adresse der Anmeldung. Wir schicken dir zuerst eine E-Mail mit einem Bestätigungslink (Double-Opt-in). Erst nach deiner Bestätigung, deren Zeitpunkt und IP-Adresse wir ebenfalls speichern, erhältst du den Newsletter. Er enthält neue Angebote auf HOPS24 in der Nähe deiner PLZ bzw. passend zu einem offenen Suchauftrag, höchstens zweimal im Monat. Hast du in den letzten 14 Tagen selbst eine Anfrage gestellt, pausieren wir den Newsletter. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG); die Protokollierung der Anmeldung dient dem Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO).

Tipps und Regionalbericht für Anbieter. Anbieter können bei der Registrierung oder im Profil einwilligen, Tipps zu Funktionen von HOPS24 (auch zu kostenpflichtigen Zusatzpaketen wie „Geräte & Kunden“) sowie einmal im Monat einen Bericht mit Zahlen zu ihren Angeboten und ihrer Region zu erhalten (höchstens eine E-Mail pro Woche, Erinnerungsmails zur Einrichtung eingerechnet). Dafür werten wir aus, welche Funktionen du bereits nutzt (z. B. Kalender-Abgleich, Website-Widget, Videos, ein gebuchtes Zusatzpaket) und ob du als Unternehmen Mietgeräte anbietest, sowie Aufrufe und Anfragen deiner Angebote, Suchaufträge in deinem Liefergebiet und zusammengefasste Suchen in deiner Region. Zahlen zu Suchen in der Region nennen wir nur, wenn sie mindestens fünf Suchen umfassen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Wir messen nicht, ob du eine E-Mail öffnest oder auf Links klickst. Für die Dosierung speichern wir, welche E-Mail wir wann verschickt haben. Abmelden kannst du dich jederzeit über den Link in jeder E-Mail, auch mit einem Klick direkt im E-Mail-Programm, als Anbieter zusätzlich im Profil unter „Benachrichtigungen“. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Ist eine Adresse zweimal nicht zustellbar, schreiben wir sie nicht mehr an. Unbestätigte Anmeldungen löschen wir nach 30 Tagen, das Versandprotokoll nach zwölf Monaten. Nach einer Abmeldung bewahren wir E-Mail-Adresse sowie Zeitpunkte von Einwilligung und Abmeldung noch drei Jahre auf, um Einwilligung und Widerruf nachweisen zu können, und löschen sie dann. Für den Versand setzen wir unseren E-Mail-Dienstleister ein (Abschnitt 5).

2.19 Geräte & Kunden (Zusatzpaket für Anbieter)

Bucht ein Anbieter das Paket „Geräte & Kunden“ (früher „Geräteplanung“), speichert er bei uns Angaben zu seinen Geräten, Lagerorten, Prüfungen, Wartungen, Schäden und Einsätzen, dazu Fotos und PDF-Dokumente. Ordnet er ein Gerät oder einen Schaden einem Auftrag zu, ist dieser Eintrag mit den Auftragsdaten verknüpft. Auf Fotos können Personen zu sehen sein. Diese Daten verarbeiten wir zur Bereitstellung des Pakets für den Anbieter (Art. 6 Abs. 1 lit. b DSGVO); sichtbar sind sie nur für den Anbieter und – zur Unterstützung auf seine Anfrage oder zur Sicherheit der Plattform – für unser Team. Kunden sehen nur, ob ein Termin frei oder belegt ist. Die Daten löschen wir, wenn der Anbieter sie löscht oder sein Anbieterkonto gelöscht wird; nach dem Ende des Pakets bleiben sie für den Anbieter lesbar. Bezahlt wird das Paket wie die Pakete der Partner-API über Stripe (Abschnitt 2.9); dafür speichern wir zusätzlich, wann der Anbieter die Bedingungen für Zusatzpakete angenommen, ob er den Testzeitraum genutzt und ob er einen Einführungspreis erhalten hat.

Kundenkartei. Zum Paket gehört eine Kundenkartei. Darin führen wir für den Anbieter die Kunden und Interessenten aus seinen Anfragen und Aufträgen zusammen (Name, E-Mail-Adresse, Telefonnummer, Zahl und Termine der Aufträge, Beträge, Anfragen) und speichern, was der Anbieter selbst ergänzt: Firma, ein Merkmal wie „Kita“ oder „Verein“, Notizen und selbst angelegte Kunden. Hast du bei einem Anbieter angefragt oder gebucht, kann er dich so in seiner Kartei sehen. Verantwortlich für diese Daten ist der Anbieter; wir verarbeiten sie nur in seinem Auftrag (Art. 28 DSGVO, § 6a der Bedingungen für Zusatzpakete), nutzen sie nicht für eigene Zwecke und schreiben dich darüber nicht an. Rechte wie Auskunft oder Löschung machst du deshalb in erster Linie beim Anbieter geltend; wenden kannst du dich auch an uns, wir leiten dein Anliegen dann weiter. Entfernt der Anbieter einen Kunden aus der Kartei, löschen wir dessen Angaben und Notizen sofort; zurück bleibt nur ein nicht umkehrbarer Prüfwert (Hash), damit der Kunde nicht aus älteren Aufträgen erneut entsteht. Ansonsten gelten die Löschregeln aus dem vorigen Absatz.

3. Cookies, Einwilligung und Consent-Banner

3.1 Notwendige Cookies

Wir verwenden notwendige Cookies und ähnliche Technologien, die für den technischen Betrieb der Website, die Sitzungsverwaltung, Sicherheitsfunktionen und die Speicherung deiner Cookie-Entscheidung erforderlich sind. Diese Verarbeitung erfolgt auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.

3.2 Einwilligung für Statistik und Marketing

Statistik- und Marketingdienste von Google werden erst geladen, wenn du im Cookie-Banner ausdrücklich „Alle akzeptieren“ auswählst. Wenn du „Nur notwendige“ auswählst, werden diese Dienste nicht geladen. Die Rechtsgrundlage ist dann deine Einwilligung gemäß § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO. Kommen neue Dienste oder Zwecke hinzu, fragen wir dich erneut.

3.3 Eingesetzte Google-Dienste

Anbieter der folgenden Dienste ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Nach deiner Einwilligung teilen wir Google diese über den Google Consent Mode ausdrücklich mit.

Google Analytics 4 (Reichweitenmessung): Wir werten aus, wie unsere Website genutzt wird (z. B. aufgerufene Seiten, Verweildauer, ungefähre Region, Gerät und Browser), um sie zu verbessern. Dazu setzt Google Analytics die Cookies _ga und _ga_<Kennung> (je bis zu 2 Jahre). Google Analytics 4 speichert nach Angaben von Google keine vollständigen IP-Adressen. Für Google Analytics verarbeitet Google die Daten in unserem Auftrag (Art. 28 DSGVO).

Google Ads (Erfolgsmessung von Anzeigen): Wir messen, ob Besucher über unsere Google-Anzeigen zu uns kommen und unsere Website nutzen, und können Besucher unserer Website in Google-Anzeigen erneut ansprechen. Dazu setzt Google Ads das Cookie _gcl_au (bis zu 90 Tage); zusätzlich kann Google Cookies auf eigenen Domains (z. B. google.com, doubleclick.net) setzen oder auslesen. Für Google Ads verarbeitet Google Daten nach eigenen Angaben auch in eigener Verantwortung.

Bei der Nutzung von Google-Diensten können Daten auch in Drittländer, insbesondere in die USA, übertragen werden. Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht; ergänzend stützt sich Google auf EU-Standardvertragsklauseln. Einzelheiten findest du in der Datenschutzerklärung von Google.

3.4 Cookie-Einstellungen ändern

Du kannst deine Entscheidung jederzeit über den Link „Cookie-Einstellungen“ im Footer erneut aufrufen und ändern. Wählst du dort „Nur notwendige“, gilt das als Widerruf deiner Einwilligung für die Zukunft: Wir laden die Google-Dienste nicht mehr und löschen die von ihnen auf unserer Domain gesetzten Cookies. Cookies, die Google auf eigenen Domains gesetzt hat, kannst du in deinem Browser löschen.

4. Schriftarten

Weder diese Website noch unsere E-Mails laden Schriftarten von Google Fonts oder vergleichbaren Drittanbietern nach. Die Darstellung erfolgt über lokal ausgelieferte beziehungsweise systemseitige Schriftarten. Dadurch findet insoweit keine Datenübermittlung an externe Font-Dienste statt.

5. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die Vermittlung, technische Bereitstellung der Plattform, den Versand von System-E-Mails oder aufgrund gesetzlicher Verpflichtungen erforderlich ist. Eine Weitergabe zu allgemeinen Werbezwecken an Dritte findet nicht statt.

Empfänger in unserem Auftrag (Auftragsverarbeiter nach Art. 28 DSGVO) sind insbesondere unser Hosting-Dienstleister (Betrieb des Servers), unser E-Mail-Dienstleister (Versand und Empfang von E-Mails) und – für Pakete der Partner-API und Zusatzpakete wie „Geräte & Kunden“ – Stripe (Abschnitte 2.9 und 2.19). Weitere Empfänger sind in den jeweiligen Abschnitten genannt (z. B. Anbieter, Partner, OpenStreetMap, Video-Plattformen).

Zusammengefasste Marktinformationen können innerhalb der Plattform angezeigt, veröffentlicht oder an Anbieter entgeltlich lizenziert werden, sofern jede ausgegebene Gruppe mindestens fünf Suchen umfasst und damit ein Rückschluss auf einzelne Nutzer verhindert wird. Einzelne Such-Events und personenbezogene Nutzungsprofile werden nicht weitergegeben oder verkauft.

Deine Kontaktdaten (Name, E-Mail, ggf. Telefon) werden im Rahmen einer Direktanfrage an den jeweiligen Anbieter weitergegeben, damit dieser dich direkt kontaktieren kann. Du stimmst dieser Weitergabe mit dem Absenden der Anfrage zu.

Über die Partner-API geben wir ausschließlich öffentlich sichtbare Angebotsdaten von Anbietern an Partner weiter (siehe Anbieter-Vertragsbedingungen, Abschnitt 2a), jedoch keine personenbezogenen Daten von Mietern oder Interessenten. Eine Ausnahme bilden Anbieter, die eigene Software oder die Software eines von ihnen freigegebenen Dienstleisters an die Schnittstelle anbinden: Diese erhalten darüber die Anfragen zu den eigenen Angeboten des Anbieters, die der Anbieter auch im Posteingang sieht; ein Dienstleister verarbeitet sie im Auftrag des Anbieters.

6. Speicherdauer

Nutzerdaten werden grundsätzlich gespeichert, solange ein Nutzerkonto besteht oder die Daten für die jeweilige Plattformfunktion erforderlich sind. Von den Parteien dokumentierte Anfrage-, Buchungs- und Direktzahlungsstände sowie historische Abrechnungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden. HOPS24 speichert keine neuen Zahlungsinstrumente für ein Plattforminkasso. Absprache-Checklisten (Abschnitt 2.10) einschließlich Fotos löschen wir automatisch sechs Monate nach dem Termin. Server-Logfiles löschen wir nach spätestens 15 Tagen, Einträge des Aktivitätsprotokolls nach 90 Tagen bzw. einem Jahr, Anmeldeversuche nach 90 Tagen und Zähler zum Missbrauchsschutz nach zwei Tagen (Abschnitte 2.7 und 2.15). Suchaufträge löschen wir spätestens sechs Monate nach dem Wunschtermin (Abschnitt 2.14). Website-Vorschauen löschen wir nach 30 Tagen (Abschnitt 2.17). Daten des Pakets „Geräte & Kunden“ einschließlich der Kundenkartei löschen wir mit dem Anbieterkonto bzw. wenn der Anbieter sie löscht (Abschnitt 2.19). Unbestätigte Newsletter-Anmeldungen löschen wir nach 30 Tagen, Nachweise beendeter Anmeldungen nach drei Jahren (Abschnitt 2.18). Bewertungen bleiben gespeichert, bis du ihre Löschung verlangst oder das Angebot gelöscht wird (Abschnitt 2.13). Für die Partner-API gelten die Fristen in Abschnitt 2.9. Anschließend werden Daten gelöscht, soweit keine gesetzlichen Gründe entgegenstehen.

7. Deine Rechte

Du hast das Recht auf Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO sowie Widerspruch gemäß Art. 21 DSGVO.

Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.

Anfragen richtest du bitte an: info@hops24.de

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

8. Datensicherheit

Diese Website nutzt Transportverschlüsselung per SSL/TLS. Passwörter werden nicht im Klartext gespeichert, sondern nur in gehashter Form. Zusätzlich setzen wir technische und organisatorische Maßnahmen ein, um die Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten zu schützen.

Stand: 6. Oktober 2026

Contact