Hoopology

Datenschutzerklärung

🇩🇪 Deutsch 🇬🇧 English

🇩🇪 Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Tim Hackel Auf dem Strautberg 16 37124 Rosdorf Deutschland E-Mail: tim.hackel.inbox@gmail.com

2. Überblick und Grundsatz der Datensparsamkeit

Hoopology ist eine App für Basketball-Fans zum Dokumentieren von Spielbesuchen, Sammeln von Arenen, Verdienen von Abzeichen und Vernetzen mit anderen Fans. Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der App erforderlich ist oder du eingewilligt hast.

Wir legen Wert auf Datensparsamkeit. Insbesondere:

3. Welche Daten wir verarbeiten

a) Konto- und Identitätsdaten

Bei der Registrierung und Nutzung verarbeiten wir: E-Mail-Adresse und (verschlüsseltes) Passwort zur Authentifizierung, deinen Benutzernamen, sowie freiwillige Angaben wie Anzeigename, Biografie, Profilbild, Lieblingsteam und deine Privatsphäre-Einstellung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die zur Kontoführung notwendigen Daten; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für freiwillige Profilangaben.

b) Nutzungs- und Inhaltsdaten

Wir verarbeiten deine Check-ins (besuchte Arena, Spiel, Zeitpunkt, Modus, Paarung), verdiente Abzeichen und deine Freundschaftsbeziehungen (Anfragen, Status). Diese Daten bilden den Kern der App-Funktion.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Standortdaten (Sonderfall)

Beim GPS-Check-in greifen wir mit deiner Erlaubnis einmalig auf die Position deines Geräts zu, um die nächstgelegene Arena zu ermitteln. Diese Position wird ausschließlich kurzzeitig zur Laufzeit verarbeitet und nicht gespeichert — weder in unserer Datenbank noch in Logs — und an keinen Dritten übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Standortberechtigung deines Betriebssystems, die du jederzeit widerrufen kannst).

d) Technische Server-Logs

Bei Anfragen an unsere Server protokollieren wir technische Eckdaten (Anfrage-Methode, aufgerufener Pfad, Zeitstempel, eine Anfrage-Kennung zur Fehlerkorrelation). Wir protokollieren keine IP-Adressen und keine Inhalts- oder Standortparameter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, fehlerfreien Betrieb).

4. Empfänger und eingesetzte Dienste (Auftragsverarbeiter)

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung bestehen:

Supabase — Hosting von Authentifizierung, Datenbank und Dateispeicher. Hier liegen deine Konto-, Identitäts- und Nutzungsdaten. Serverstandort: Frankfurt, Deutschland (EU).

Mapbox — Darstellung der Karten in der App. An Mapbox werden zur Kartendarstellung technische Daten und die Koordinaten der angezeigten Arenen übermittelt; deine eigene Geräteposition wird nicht an Mapbox übermittelt. Anbieter mit Sitz in den USA; die Übermittlung erfolgt auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer funktionierenden Kartenansicht.

PostHog — Produkt-Analyse zur Verbesserung der App. Wir übermitteln nur pseudonyme Ereignisdaten (Kennungen, Kategorien, Zahlen); deine Nutzer-ID wird dabei durch einen kryptografischen Hash ersetzt. Es werden keine Klartext-Daten, kein Name, keine E-Mail und keine Koordinaten übermittelt. Serverstandort: EU. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; siehe Abschnitt 5.

Sentry — Erkennung von Programmabstürzen zur Stabilitätssicherung. Übermittelt werden Absturzdaten ohne Personenbezug; ein Nutzerobjekt wird nicht gesetzt, sensible Parameter (z. B. Suchbegriffe, Pfade) werden vor der Übermittlung entfernt. Serverstandort: Deutschland (EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer stabilen App.

5. Einwilligung in die Produkt-Analyse (Opt-in)

Die Produkt-Analyse (PostHog) ist standardmäßig deaktiviert. Sie wird erst aktiv, wenn du ausdrücklich einwilligst. Du kannst deine Einwilligung jederzeit in den Einstellungen der App unter „Daten" widerrufen; der Widerruf wirkt für die Zukunft. Bis zu einer Einwilligung werden keine Analyse-Ereignisse an PostHog gesendet.

6. Speicherdauer und Löschung

Wir speichern deine Konto- und Nutzungsdaten, solange dein Konto besteht. Du kannst dein Konto jederzeit selbst in den Einstellungen unter „Konto löschen" entfernen. Bei der Löschung werden alle deine personenbezogenen Daten vollständig entfernt — Check-ins, Abzeichen, beide Seiten deiner Freundschaften, dein Profil und dein Authentifizierungskonto. Eine Anonymisierung oder Aufbewahrung von Restdaten findet nicht statt.

Standortdaten werden nicht gespeichert (siehe 3c). Technische Logs enthalten keine personenbezogenen Daten.

7. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77).

8. Datensicherheit

Die Datenübertragung zwischen App und Servern erfolgt verschlüsselt (TLS). Der Zugriff auf deine Daten ist durch Authentifizierung und serverseitige Zugriffsregeln (Row Level Security) abgesichert, sodass du grundsätzlich nur auf deine eigenen Daten und auf von anderen Nutzern freigegebene Inhalte zugreifen kannst.

9. Kinder und Jugendliche

Hoopology richtet sich an Personen ab 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern unter diesem Alter. Erlangen wir Kenntnis von einer solchen Verarbeitung ohne erforderliche Einwilligung, löschen wir die Daten.

10. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn Änderungen an der App oder der Rechtslage dies erfordern. Die jeweils aktuelle Fassung ist in der App und unter hoopology.app abrufbar.


🇬🇧 Privacy Policy

1. Data Controller

The controller within the meaning of the General Data Protection Regulation (GDPR) is:

Tim Hackel Auf dem Strautberg 16 37124 Rosdorf Germany Email: tim.hackel.inbox@gmail.com

2. Overview and Data Minimization

Hoopology is an app for basketball fans to document game attendance, collect arenas, earn badges, and connect with other fans. We process personal data only insofar as necessary to operate the app or where you have given consent.

We value data minimization. In particular:

3. What Data We Process

a) Account and identity data

Upon registration and use, we process: your email address and (encrypted) password for authentication, your username, and voluntary details such as display name, biography, profile picture, favorite team, and your privacy setting.

Legal basis: Art. 6 (1) (b) GDPR (performance of a contract) for data necessary for account management; Art. 6 (1) (a) GDPR (consent) for voluntary profile details.

b) Usage and content data

We process your check-ins (visited arena, game, time, mode, matchup), earned badges, and your friend relationships (requests, status). This data forms the core of the app's functionality.

Legal basis: Art. 6 (1) (b) GDPR.

c) Location data (special case)

During a GPS check-in, with your permission, we access your device's location once to determine the nearest arena. This location is processed only briefly at runtime and is not stored — neither in our database nor in logs — and is not transmitted to any third party.

Legal basis: Art. 6 (1) (a) GDPR (consent via your operating system's location permission, which you can revoke at any time).

d) Technical server logs

When requests are made to our servers, we log technical metadata (request method, accessed path, timestamp, a request identifier for error correlation). We do not log IP addresses or any content or location parameters.

Legal basis: Art. 6 (1) (f) GDPR (legitimate interest in secure, error-free operation).

4. Recipients and Services Used (Processors)

We use carefully selected service providers with whom data processing agreements are in place:

Supabase — hosting of authentication, database, and file storage. Your account, identity, and usage data are stored here. Server location: Frankfurt, Germany (EU).

Mapbox — rendering of maps in the app. Technical data and the coordinates of displayed arenas are transmitted to Mapbox for map rendering; your own device location is not transmitted to Mapbox. Provider based in the USA; transfer is based on appropriate safeguards (EU Standard Contractual Clauses). Legal basis: Art. 6 (1) (f) GDPR — legitimate interest in a functioning map view.

PostHog — product analytics to improve the app. We transmit only pseudonymous event data (identifiers, categories, numbers); your user ID is replaced by a cryptographic hash. No plain-text data, name, email, or coordinates are transmitted. Server location: EU. Legal basis: Art. 6 (1) (a) GDPR — consent; see Section 5.

Sentry — detection of application crashes to ensure stability. Crash data without personal reference is transmitted; no user object is set, and sensitive parameters (e.g. search terms, paths) are removed before transmission. Server location: Germany (EU). Legal basis: Art. 6 (1) (f) GDPR — legitimate interest in a stable app.

Product analytics (PostHog) is disabled by default. It only becomes active if you expressly consent. You can revoke your consent at any time in the app settings under "Data"; revocation takes effect for the future. Until consent is given, no analytics events are sent to PostHog.

6. Retention and Deletion

We store your account and usage data for as long as your account exists. You can delete your account yourself at any time in the settings under "Delete account." Upon deletion, all your personal data is completely removed — check-ins, badges, both sides of your friendships, your profile, and your authentication account. No anonymization or retention of residual data takes place.

Location data is not stored (see 3c). Technical logs contain no personal data.

7. Your Rights

Under the GDPR, you have the following rights:

A message to the email address above is sufficient to exercise these rights. You also have the right to lodge a complaint with a data protection supervisory authority (Art. 77).

8. Data Security

Data transmission between the app and servers is encrypted (TLS). Access to your data is secured by authentication and server-side access rules (Row Level Security), so that you can generally only access your own data and content shared by other users.

9. Children and Minors

Hoopology is intended for persons aged 16 and over. We do not knowingly collect data from children under this age. If we become aware of such processing without the required consent, we will delete the data.

10. Changes to This Privacy Policy

We will adjust this Privacy Policy when changes to the app or the legal situation require it. The current version is available in the app and at hoopology.app.


Stand / Last updated: 16. Juni 2026

↑ nach oben / back to top