MASSAGE, PHYSIO & WELLBEING IN HAMBURG & UMGEBUNG

yipi
yipi
Ich buche
Ich biete an
Massage
Im Fokus
Über uns
yipi
yipi
Ich buche
Ich biete an
Massage
Im Fokus
Über uns
More
  • yipi
  • Ich buche
  • Ich biete an
  • Massage
  • Im Fokus
  • Über uns
  • yipi
  • Ich buche
  • Ich biete an
  • Massage
  • Im Fokus
  • Über uns

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

yipi GmbH
Papenstraße 31a
22089 Hamburg
Deutschland

E-Mail: hallo@yipi-gmbh.de

  

2. Allgemeines zur Datenverarbeitung

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Personenbezogene Daten werden von uns nur verarbeitet, soweit dies zur Bereitstellung unserer Plattform, zur Vertragsdurchführung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.

Die Verarbeitung erfolgt insbesondere auf Grundlage von:

  • Art. 6      Abs. 1 lit. b DSGVO (Vertragsdurchführung)
  • Art. 6      Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6      Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Art. 6      Abs. 1 lit. a DSGVO (Einwilligung, sofern eingeholt)

3. Nutzung der Website

Beim Aufruf unserer Website werden durch den Hosting-Provider automatisch Informationen erfasst (sog. Server-Logfiles), darunter:

  • IP-Adresse
  • Datum und      Uhrzeit des Zugriffs
  • Browsertyp      und Betriebssystem
  • Referrer-URL

Diese Daten dienen ausschließlich der technischen Bereitstellung, Sicherheit und Optimierung der Website und werden nicht zur Identifikation einzelner Personen verwendet.

  

4. Nutzerkonto, Buchungen und Vertragsabwicklung

Bei der Registrierung und Nutzung unserer Plattform verarbeiten wir personenbezogene Daten wie:

  • Name
  • E-Mail-Adresse
  • ggf. Telefonnummer
  • BuchuNgs- und Termindaten
  • Kommunikationsinhalte innerhalb der Plattform

Die Verarbeitung erfolgt zur:

  • Erstellung und Verwaltung eines Nutzerkontos
  • Durchführungvon  Buchungen
  • Kommunikation zwischen Kund:innen, Anbieter:innen und yipi
  • Vertragsabwicklung gemäß unseren AGB

  

5. Weitergabe von Daten an Anbieter

Zur Durchführung gebuchter Termine geben wir die hierfür erforderlichen Daten(z. B. Name, Termin, ggf. Kontaktinformationen) an die jeweils ausgewählten Anbieter weiter.

Die Anbieter sind eigenständige Verantwortliche im Sinne der DSGVO für die Verarbeitung der ihnen übermittelten Daten im Rahmen der Leistungserbringung.

  

6. Zahlungsabwicklung

Sofern Zahlungen über die Plattform erfolgen, werden diese über Stripe (Stripe Payments Europe, Limited und verbundene Stripe-Unternehmen) abgewickelt. Für Anbieter:innen nutzen wir Stripe Connect insbesondere für Zahlungsannahme, Identitäts- und Unternehmensprüfung, Auszahlungen, Rückerstattungen und die Abrechnung von Plattformgebühren.

Dabei verarbeitet Stripe insbesondere Namen, E-Mail-Adressen, Zahlungsbeträge und Transaktionsdaten sowie bei Anbieter:innen Bankverbindungs-, Identitäts-, Unternehmens- und Steuerdaten. Vollständige Karten- oder Kontodaten werden in von Stripe bereitgestellten Zahlungsoberflächen erfasst und von yipi nicht gespeichert. Stripe handelt bei bestimmten Prüfungen, insbesondere Identitätsprüfung, Betrugsprävention und Erfüllung eigener gesetzlicher Pflichten, in eigener datenschutzrechtlicher Verantwortung.

Stripe kann zur sicheren Zahlungsabwicklung und Betrugsprävention insbesondere die Cookies „__stripe_mid“, „__stripe_sid“ und „m“ einsetzen. Die Speicherdauer und der konkrete Einsatz richten sich nach der jeweiligen Stripe-Zahlungsoberfläche und den Sicherheitserfordernissen.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

  

7. Kommunikation

Wir verarbeiten personenbezogene Daten zur Kommunikation mit Nutzer:innen, z. B.:

  • Buchungsbestätigungen
  • Terminänderungen      oder Stornierungen
  • Support-Anfragen

Die Kommunikation erfolgt per E-Mail oder über interne Nachrichtenfunktionen der Plattform.

  

8. Bewertungen und öffentliche Inhalte

Nach durchgeführten Terminen können Nutzer:innen Bewertungen abgeben.
Bewertungen und ggf. angezeigte Vornamen sind öffentlich sichtbar.

Wir behalten uns vor, Bewertungen zu moderieren oder zu entfernen, sofern diese gegen rechtliche Vorgaben oder unsere Nutzungsregeln verstoßen.

  

9. Cookies

Unsere Website verwendet Cookies und ähnliche Speichertechnologien. Die Auswahl der Nutzer:innen wird im lokalen Speicher des Browsers unter „yipi_consent“ und bei angemeldeten Nutzer:innen zusätzlich im jeweiligen Nutzerkonto gespeichert.

  • Technisch notwendige      Cookies und vergleichbare Technologien sind für den sicheren Betrieb und      die ausdrücklich angeforderten Funktionen der Plattform erforderlich. Dazu      gehört insbesondere das von Google reCAPTCHA Enterprise im Rahmen von      Firebase App Check eingesetzte Cookie „_GRECAPTCHA“ mit einer      Speicherdauer von bis zu sechs Monaten.
  • Analyse- oder      Marketing-Technologien, insbesondere Google Analytics 4 und Google Tag      Manager, werden nur eingesetzt, wenn eine entsprechende Einwilligung gemäß      Art. 6 Abs. 1 lit. a DSGVO und, soweit erforderlich, § 25 Abs. 1 TDDDG      erteilt wurde. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft      über die Einwilligungseinstellungen widerrufen werden.

Details zu eingesetzten Cookies können ggf. über ein Cookie-Banner eingesehen und gesteuert werden.

  

10. Eingesetzte Dienste und Empfänger

Zur Bereitstellung der Plattform setzen wir die nachfolgend beschriebenen Dienstleister ein. Eine Übermittlung erfolgt jeweils nur, soweit sie für den angegebenen Zweck erforderlich ist oder eine entsprechende Einwilligung vorliegt.


10.1 Google Firebase und Google Cloud

Wir nutzen Dienste der Google Cloud und Firebase, insbesondere Authentication, Data Connect und Cloud SQL, Firestore, Storage, Cloud Functions, App Hosting und App Check. Diese Dienste ermöglichen Nutzerkonten, Profile, Buchungen, Nachrichten, Bildspeicherung, serverseitige Funktionen, Hosting und den Schutz der Plattform. Dabei können sämtliche für diese Funktionen erforderlichen Konto-, Profil-, Buchungs-, Nachrichten- und Bilddaten verarbeitet werden. Die produktiven Datenbanken, Funktionen und Hosting-Dienste sind nach unserer technischen Konfiguration in europäischen Google-Cloud-Regionen eingerichtet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Mit Google bestehen Vereinbarungen zur Auftragsverarbeitung.


10.2 Google reCAPTCHA Enterprise und Firebase App Check

Zum Schutz der Plattform und ihrer Schnittstellen vor automatisierten Zugriffen, Missbrauch und Angriffen verwenden wir Google reCAPTCHA Enterprise über Firebase App Check. Dabei können insbesondere IP-Adresse, Geräte-, Browser- und Interaktionssignale sowie das Cookie „_GRECAPTCHA“ verarbeitet werden. Der Dienst wird als notwendige Sicherheitsmaßnahme bereits vor einer Einwilligung eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit ein Zugriff auf das Endgerät unbedingt erforderlich ist, erfolgt dieser nach § 25 Abs. 2 Nr. 2 TDDDG. Google kann bestimmte Daten auch zu eigenen Sicherheitszwecken verarbeiten.


10.3 Google Maps Platform

Für die Umgebungssuche, Kartenansichten, die Darstellung von Anbieterstandorten, Adressvorschläge, Adressprüfung und Entfernungsberechnungen verwenden wir die Google Maps Platform, insbesondere Maps JavaScript API, Maps Embed API, Places API und Routes API. Dabei werden insbesondere IP-Adresse, aufgerufener Kartenausschnitt, eingegebene Adressen und Standortkoordinaten an Google übermittelt. Bei eingebetteten Karten über google.com können bereits vorhandene Google-Cookies des Endgeräts mitgesendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kartenfunktion zur angeforderten Plattformleistung gehört, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer nutzbaren standortbezogenen Suche und Buchungsfunktion.


10.4 Google Analytics 4 und Google Tag Manager

Nach Ihrer Einwilligung verwenden wir Google Analytics 4 und Google Tag Manager, um die Nutzung unserer Plattform auszuwerten und unser Angebot zu verbessern. Verarbeitet werden insbesondere eine pseudonyme Client-ID, aufgerufene Seiten, technische Geräteinformationen und Nutzungsereignisse. E-Mail-Bestätigungscodes und vergleichbare sensible URL-Parameter werden vor der Analyse entfernt. Die Dienste werden erst nach Erteilung der Analyse-Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.


10.5 Google Anmeldung

Nutzer:innen können sich optional mit ihrem Google-Konto anmelden. In diesem Fall erhalten wir von Google insbesondere E-Mail-Adresse, Namen und gegebenenfalls Profilbild. Die technisch angeforderten Google-Berechtigungen können außerdem Angaben zu Geburtstag, Geschlecht und Telefonnummer umfassen. Wir verwenden nur die für Anmeldung und Kontoverwaltung erforderlichen Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine im Programmcode vorhandene Facebook-Anmeldung ist derzeit nicht für Nutzer:innen freigeschaltet.


10.6 Google Kalender

Anbieter:innen können freiwillig eine Synchronisierung mit ihrem Google Kalender aktivieren. Nach der Freigabe werden Buchungsinformationen wie Kundenname, Dienstleistung, Terminzeit, Preis und gegebenenfalls Buchungsnotizen in den ausgewählten Kalender der Anbieterin oder des Anbieters übertragen. Die Aktivierung erfolgt über Google OAuth und kann durch Entzug der Berechtigung beendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.


10.7 Google Fonts

Zur Darstellung von Schriftarten werden derzeit Dateien von fonts.googleapis.com und fonts.gstatic.com geladen. Dabei wird die IP-Adresse des Endgeräts an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einheitlichen und technisch zuverlässigen Darstellung der Plattform.


10.8 Google Gemini

Wir nutzen die Google Gemini API serverseitig, um von Anbieter:innen selbst verfasste Titel und Beschreibungen ihrer Dienstleistungen zu kategorisieren und Schlagwörter zu übersetzen. Dabei werden ausschließlich die betreffenden Dienstleistungstexte und keine Kundendaten an die API übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer einheitlichen Kategorisierung und besseren Auffindbarkeit der Angebote.


10.9 E-Mail-Versand über Resend

Für transaktionale E-Mails wie Verifizierungen, Buchungsbestätigungen, Zahlungsbelege, Benachrichtigungen und Abrechnungen verwenden wir Resend. Dabei werden insbesondere Name, E-Mail-Adresse und die für die jeweilige Nachricht erforderlichen Buchungs- oder Abrechnungsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Resend verarbeitet die Daten als Auftragsverarbeiter.


10.10 Fehleranalyse mit Sentry

Zur Erkennung und Behebung technischer Fehler verwenden wir Sentry. Dabei können insbesondere technische Fehlerberichte, Browser- und Betriebssysteminformationen, eine pseudonyme Nutzerkennung sowie die aufgerufene, von sensiblen Parametern bereinigte URL verarbeitet werden. Die Übermittlung standardmäßiger direkt identifizierender Angaben ist deaktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in Stabilität, Sicherheit und Fehlerbehebung.


10.11 Bildauslieferung über ImageKit

Profil- und Galeriebilder werden über ImageKit gespeichert, optimiert und ausgeliefert. Dabei werden die öffentlich vorgesehenen Profilbilder sowie die IP-Adresse der betrachtenden Person verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. ImageKit verarbeitet die Daten als Auftragsverarbeiter.


10.12 Meta-Pixel und Conversions API

Nach Ihrer Einwilligung verwenden wir das Meta-Pixel der Meta Platforms

Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Dabei werden die

Cookies _fbp und _fbc gesetzt, um die Wirksamkeit unserer Werbung zu messen

und Ihnen auf Facebook und Instagram passende Anzeigen anzuzeigen. Ergänzend

übermitteln wir Ereignisse wie eine abgeschlossene Buchung über die

Conversions API direkt von unseren Servern an Meta; identifizierende Angaben

werden vor der Übertragung gehasht.

Hinsichtlich der Erhebung und Übermittlung dieser Daten sind wir gemeinsam

mit Meta Verantwortliche im Sinne des Art. 26 DSGVO.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und

§ 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für

die Zukunft über die Cookie-Einstellungen auf yipi.life widerrufen.


11. Datenübermittlungen in Drittländer

Einige der genannten Dienstleister oder deren verbundene Unternehmen befinden sich außerhalb des Europäischen Wirtschaftsraums oder können Daten von dort aus verarbeiten. Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere des EU-US Data Privacy Framework, oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Ergänzende Schutzmaßnahmen werden berücksichtigt, soweit sie erforderlich sind.


12. Kontolöschung und Datenexport

Bei einer Kontolöschung werden unmittelbar zuordenbare persönliche Felder technisch entfernt oder unkenntlich gemacht. Ein auf das erforderliche Mindestmaß reduzierter Datensatz kann zu Nachweis-, Sicherheits- und gesetzlichen Aufbewahrungszwecken archiviert werden. Gesetzlich aufzubewahrende Buchungs-, Zahlungs- und Abrechnungsdaten bleiben für die jeweilige Aufbewahrungsfrist gespeichert. Eine Kopie der personenbezogenen Daten kann über hallo@yipi-gmbh.de angefordert werden; der Export wird derzeit manuell bereitgestellt.


13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie:

  • dies für      die genannten Zwecke erforderlich ist oder
  • gesetzliche      Aufbewahrungspflichten bestehen.

Nach Wegfall des jeweiligen Zwecks werden die Daten gelöscht oder anonymisiert.

  

14. Rechte der betroffenen Personen

Betroffene Personen haben insbesondere folgende Rechte:

  • Recht auf      Auskunft (Art. 15 DSGVO)
  • Recht auf      Berichtigung (Art. 16 DSGVO)
  • Recht auf      Löschung (Art. 17 DSGVO)
  • Recht auf      Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf      Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf      Widerspruch (Art. 21 DSGVO)

Anfragen können jederzeit an hallo@yipi-gmbh.de gerichtet werden.

Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

  

15. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.

  

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn rechtliche, technische oder organisatorische Änderungen dies erforderlich machen.
Es gilt die jeweils aktuelle Version auf unserer Website.

  

Stand: September 2026


Made in Hamburg ⚓️ With 🩷

Copyright © 2026 yipi – Alle Rechte vorbehalten.

Powered by

  • Data protection
  • Terms and Conditions
  • Impressum

This website uses cookies.

We use cookies to analyze website traffic and optimize your website experience. By accepting our use of cookies, your data will be aggregated with all other user data.

DeclineAccept