← Zurück zur App
FAQ
AGB
Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Greg Hurman
hurmi.hub@gmail.com
Diese Datenschutzerklärung gilt für die Web-App „Hurmi’s Hop Log“
(nachfolgend „die App“).
2. Welche Daten wir erheben
Bei der Registrierung
Benutzername — frei wählbar, öffentlich sichtbar
E-Mail-Adresse — für Account-Kommunikation, nicht öffentlich
Passwort — gespeichert als bcrypt-Hash, niemals im Klartext
Telegram-ID — optional, nur wenn Benachrichtigungen gewünscht
Bei der Nutzung
Profilbild (Avatar) — optional, öffentlich sichtbar, auf dem Server gespeichert
Kurzbiografie (Bio) — optional, max. 280 Zeichen, öffentlich sichtbar
Tasting-Einträge — Bewertungen (Gesamt, Bitterkeit, Süße, Malzigkeit, Karbonisierung, Körper, Fruchtigkeit), Farbnote, Aroma-Tags, Notizen, Ort, Datum, Fotos
Vintage & Serviertemperatur — optionale zusätzliche Tasting-Felder
Sichtbarkeit von Tastings — öffentlich oder privat, per Nutzer wählbar
Status-Posts — Text, optionale Fotos und optionaler Link, öffentlich im Community-Feed
Likes & Kommentare — öffentliche Interaktionen auf Tastings, Posts und Bier-Produktseiten
Bier-Einträge — von Nutzern eingetragene Produkte (gemeinsame Plattformdaten)
Brauerei-Einträge — von Nutzern ergänzte Brauerei-Daten (gemeinsame Plattformdaten)
Wunschliste — gemerkten Biere je Nutzer
Achievement-Fortschritte — freigeschaltete Gamification-Abzeichen mit Zeitstempel
Follow-Beziehungen — wer folgt wem (gegenseitig einsehbar)
Meldungen (Reports) — intern gespeichert, nur für Administratoren sichtbar
Aktivitäts-Zeitstempel — created_at-Felder in der Datenbank
Technische Daten
Server-Logs — IP-Adresse, Zeitstempel, aufgerufene URLs (kurzfristig, nicht dauerhaft gespeichert)
Cookies / LocalStorage — JWT-Token (HttpOnly Cookie für Auth), Spracheinstellung, Onboarding-Status
3. Zweck der Datenerhebung
Daten Zweck
E-Mail, Passwort Account-Authentifizierung und -sicherheit
Telegram-ID Optionale Push-Benachrichtigungen (Likes, Kommentare, neue Follower)
Avatar, Bio Profildarstellung gegenüber anderen Nutzern
Tastings, Fotos, Notizen Kern-Funktion der App (persönliches Bier-Tagebuch)
Öffentliche Tastings, Posts & Kommentare Community-Features (Feed, Interaktion)
Wunschliste Biere zum späteren Verkosten vormerken
Achievements Gamification: Meilensteine und Nutzer-Motivation
Follow-Beziehungen Personalisierter Feed und soziale Vernetzung
Meldungen (Reports) Moderation von Inhalten durch Administratoren
Statistik-Daten Persönliche Auswertungen innerhalb der App
Es findet keine Weitergabe an Dritte zu Werbe- oder Analysezwecken statt.
4. Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Daten sind für die Bereitstellung der App-Funktion notwendig
Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: optionale Daten (Telegram-ID, Avatar, Bio, öffentliche Tastings & Posts)
Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Sicherheit, Spam-Schutz, Betrieb der Plattform
5. Speicherdauer
Daten Speicherdauer
Account-Daten Bis zur Konto-Löschung
Avatar-Bild Wird bei Konto-Löschung vollständig gelöscht
Tastings & Tasting-Fotos Fotos bei Löschung entfernt; Tasting-Daten danach anonymisiert (s. §7)
Status-Posts & Post-Fotos Fotos bei Löschung entfernt; Post-Texte danach anonymisiert (s. §7)
Kommentare Bis zur Konto-Löschung (danach anonymisiert, s. §7)
Follow-Beziehungen & Wunschliste Bis zur Konto-Löschung
Achievement-Daten Bis zur Konto-Löschung
Meldungen (Reports) Bis zur Konto-Löschung des Meldenden; ggf. länger für Moderationszwecke
Server-Logs Max. 30 Tage
Passwort-Reset-Token 1 Stunde oder bis zur Verwendung
E-Mail-Verifikations-Token 24 Stunden oder bis zur Verwendung
6. Deine Rechte (DSGVO Art. 15–22)
Du hast folgende Rechte bezüglich deiner gespeicherten Daten:
Auskunft (Art. 15): Du kannst jederzeit Auskunft über deine gespeicherten Daten anfordern.
Berichtigung (Art. 16): Falsche Daten können korrigiert werden (z. B. E-Mail-Änderung in den Einstellungen).
Löschung (Art. 17): Du kannst deinen Account und deine personenbezogenen Daten löschen lassen. Öffentliche Inhalte werden anonymisiert (s. §7).
Einschränkung (Art. 18): Du kannst die Verarbeitung einschränken lassen.
Datenportabilität (Art. 20): Du kannst deine Tastings als CSV exportieren.
Widerspruch (Art. 21): Du kannst der Verarbeitung auf Basis berechtigten Interesses widersprechen.
Anfragen bitte per E-Mail an: hurmi.hub@gmail.com
7. Konto-Löschung & Anonymisierung
Bei der Konto-Löschung werden deine personenbezogenen Daten entfernt:
Username wird zu [gelöschter Nutzer]
E-Mail wird intern anonymisiert und ist nicht mehr abrufbar
Telegram-ID wird gelöscht
Avatar-Bild wird vollständig gelöscht
Bio (Kurzbiografie) wird gelöscht
Tasting-Fotos und Post-Fotos werden vollständig gelöscht
Follow-Beziehungen, Wunschliste und Achievements werden gelöscht
Öffentliche Tastings, Status-Posts und Kommentare bleiben aus Gründen der Community-Integrität erhalten,
sind aber nicht mehr deinem Konto zugeordnet. Ein Recht auf vollständige Löschung auch
dieser Inhalte kann per E-Mail-Anfrage geltend gemacht werden.
8. Sicherheit
Passwörter werden ausschließlich als bcrypt-Hash gespeichert
Authentifizierung über HttpOnly-Cookies (kein Token im JS-Zugriff)
HTTPS-Verschlüsselung für alle Verbindungen
Berechtigungsprüfungen ausschließlich im Backend
9. Externe Dienste
Dienst Zweck Datenweitergabe
Open Food Facts API
Barcode-Lookup (Bier-Daten per EAN-Scanner)
Barcode-Nummer, kein Nutzerbezug
OpenBreweryDB API
Brauerei-Informationen beim Anlegen neuer Brauereien
Suchanfrage (Brauerei-Name), kein Nutzerbezug
Telegram (Telegram FZ-LLC, Dubai/VAE)
Push-Benachrichtigungen (Likes, Kommentare, Follower)
Telegram-ID + Nachrichtentext, nur wenn aktiviert. Datenübermittlung in ein Drittland (VAE) gemäß Art. 44 ff. DSGVO; es gelten die Datenschutzbestimmungen von Telegram .
10. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
In Deutschland ist dies die jeweilige Landesbehörde, z. B.:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
www.lda.bayern.de