MASSAGE, PHYSIO & WELLBEING IN HAMBURG & UMGEBUNG
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
yipi GmbH
Papenstraße 31a
22089 Hamburg
Deutschland
E-Mail: hallo@yipi-gmbh.de
2. Allgemeines zur Datenverarbeitung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Personenbezogene Daten werden von uns nur verarbeitet, soweit dies zur Bereitstellung unserer Plattform, zur Vertragsdurchführung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
3. Nutzung der Website
Beim Aufruf unserer Website werden durch den Hosting-Provider automatisch Informationen erfasst (sog. Server-Logfiles), darunter:
Diese Daten dienen ausschließlich der technischen Bereitstellung, Sicherheit und Optimierung der Website und werden nicht zur Identifikation einzelner Personen verwendet.
4. Nutzerkonto, Buchungen und Vertragsabwicklung
Bei der Registrierung und Nutzung unserer Plattform verarbeiten wir personenbezogene Daten wie:
Die Verarbeitung erfolgt zur:
5. Weitergabe von Daten an Anbieter
Zur Durchführung gebuchter Termine geben wir die hierfür erforderlichen Daten(z. B. Name, Termin, ggf. Kontaktinformationen) an die jeweils ausgewählten Anbieter weiter.
Die Anbieter sind eigenständige Verantwortliche im Sinne der DSGVO für die Verarbeitung der ihnen übermittelten Daten im Rahmen der Leistungserbringung.
6. Zahlungsabwicklung
Sofern Zahlungen über die Plattform erfolgen, werden diese über Stripe (Stripe Payments Europe, Limited und verbundene Stripe-Unternehmen) abgewickelt. Für Anbieter:innen nutzen wir Stripe Connect insbesondere für Zahlungsannahme, Identitäts- und Unternehmensprüfung, Auszahlungen, Rückerstattungen und die Abrechnung von Plattformgebühren.
Dabei verarbeitet Stripe insbesondere Namen, E-Mail-Adressen, Zahlungsbeträge und Transaktionsdaten sowie bei Anbieter:innen Bankverbindungs-, Identitäts-, Unternehmens- und Steuerdaten. Vollständige Karten- oder Kontodaten werden in von Stripe bereitgestellten Zahlungsoberflächen erfasst und von yipi nicht gespeichert. Stripe handelt bei bestimmten Prüfungen, insbesondere Identitätsprüfung, Betrugsprävention und Erfüllung eigener gesetzlicher Pflichten, in eigener datenschutzrechtlicher Verantwortung.
Stripe kann zur sicheren Zahlungsabwicklung und Betrugsprävention insbesondere die Cookies „__stripe_mid“, „__stripe_sid“ und „m“ einsetzen. Die Speicherdauer und der konkrete Einsatz richten sich nach der jeweiligen Stripe-Zahlungsoberfläche und den Sicherheitserfordernissen.
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
7. Kommunikation
Wir verarbeiten personenbezogene Daten zur Kommunikation mit Nutzer:innen, z. B.:
Die Kommunikation erfolgt per E-Mail oder über interne Nachrichtenfunktionen der Plattform.
8. Bewertungen und öffentliche Inhalte
Nach durchgeführten Terminen können Nutzer:innen Bewertungen abgeben.
Bewertungen und ggf. angezeigte Vornamen sind öffentlich sichtbar.
Wir behalten uns vor, Bewertungen zu moderieren oder zu entfernen, sofern diese gegen rechtliche Vorgaben oder unsere Nutzungsregeln verstoßen.
9. Cookies
Unsere Website verwendet Cookies und ähnliche Speichertechnologien. Die Auswahl der Nutzer:innen wird im lokalen Speicher des Browsers unter „yipi_consent“ und bei angemeldeten Nutzer:innen zusätzlich im jeweiligen Nutzerkonto gespeichert.
Details zu eingesetzten Cookies können ggf. über ein Cookie-Banner eingesehen und gesteuert werden.
10. Eingesetzte Dienste und Empfänger
Zur Bereitstellung der Plattform setzen wir die nachfolgend beschriebenen Dienstleister ein. Eine Übermittlung erfolgt jeweils nur, soweit sie für den angegebenen Zweck erforderlich ist oder eine entsprechende Einwilligung vorliegt.
10.1 Google Firebase und Google Cloud
Wir nutzen Dienste der Google Cloud und Firebase, insbesondere Authentication, Data Connect und Cloud SQL, Firestore, Storage, Cloud Functions, App Hosting und App Check. Diese Dienste ermöglichen Nutzerkonten, Profile, Buchungen, Nachrichten, Bildspeicherung, serverseitige Funktionen, Hosting und den Schutz der Plattform. Dabei können sämtliche für diese Funktionen erforderlichen Konto-, Profil-, Buchungs-, Nachrichten- und Bilddaten verarbeitet werden. Die produktiven Datenbanken, Funktionen und Hosting-Dienste sind nach unserer technischen Konfiguration in europäischen Google-Cloud-Regionen eingerichtet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Mit Google bestehen Vereinbarungen zur Auftragsverarbeitung.
10.2 Google reCAPTCHA Enterprise und Firebase App Check
Zum Schutz der Plattform und ihrer Schnittstellen vor automatisierten Zugriffen, Missbrauch und Angriffen verwenden wir Google reCAPTCHA Enterprise über Firebase App Check. Dabei können insbesondere IP-Adresse, Geräte-, Browser- und Interaktionssignale sowie das Cookie „_GRECAPTCHA“ verarbeitet werden. Der Dienst wird als notwendige Sicherheitsmaßnahme bereits vor einer Einwilligung eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit ein Zugriff auf das Endgerät unbedingt erforderlich ist, erfolgt dieser nach § 25 Abs. 2 Nr. 2 TDDDG. Google kann bestimmte Daten auch zu eigenen Sicherheitszwecken verarbeiten.
10.3 Google Maps Platform
Für die Umgebungssuche, Kartenansichten, die Darstellung von Anbieterstandorten, Adressvorschläge, Adressprüfung und Entfernungsberechnungen verwenden wir die Google Maps Platform, insbesondere Maps JavaScript API, Maps Embed API, Places API und Routes API. Dabei werden insbesondere IP-Adresse, aufgerufener Kartenausschnitt, eingegebene Adressen und Standortkoordinaten an Google übermittelt. Bei eingebetteten Karten über google.com können bereits vorhandene Google-Cookies des Endgeräts mitgesendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kartenfunktion zur angeforderten Plattformleistung gehört, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer nutzbaren standortbezogenen Suche und Buchungsfunktion.
10.4 Google Analytics 4 und Google Tag Manager
Nach Ihrer Einwilligung verwenden wir Google Analytics 4 und Google Tag Manager, um die Nutzung unserer Plattform auszuwerten und unser Angebot zu verbessern. Verarbeitet werden insbesondere eine pseudonyme Client-ID, aufgerufene Seiten, technische Geräteinformationen und Nutzungsereignisse. E-Mail-Bestätigungscodes und vergleichbare sensible URL-Parameter werden vor der Analyse entfernt. Die Dienste werden erst nach Erteilung der Analyse-Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
10.5 Google Anmeldung
Nutzer:innen können sich optional mit ihrem Google-Konto anmelden. In diesem Fall erhalten wir von Google insbesondere E-Mail-Adresse, Namen und gegebenenfalls Profilbild. Die technisch angeforderten Google-Berechtigungen können außerdem Angaben zu Geburtstag, Geschlecht und Telefonnummer umfassen. Wir verwenden nur die für Anmeldung und Kontoverwaltung erforderlichen Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine im Programmcode vorhandene Facebook-Anmeldung ist derzeit nicht für Nutzer:innen freigeschaltet.
10.6 Google Kalender
Anbieter:innen können freiwillig eine Synchronisierung mit ihrem Google Kalender aktivieren. Nach der Freigabe werden Buchungsinformationen wie Kundenname, Dienstleistung, Terminzeit, Preis und gegebenenfalls Buchungsnotizen in den ausgewählten Kalender der Anbieterin oder des Anbieters übertragen. Die Aktivierung erfolgt über Google OAuth und kann durch Entzug der Berechtigung beendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10.7 Google Fonts
Zur Darstellung von Schriftarten werden derzeit Dateien von fonts.googleapis.com und fonts.gstatic.com geladen. Dabei wird die IP-Adresse des Endgeräts an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einheitlichen und technisch zuverlässigen Darstellung der Plattform.
10.8 Google Gemini
Wir nutzen die Google Gemini API serverseitig, um von Anbieter:innen selbst verfasste Titel und Beschreibungen ihrer Dienstleistungen zu kategorisieren und Schlagwörter zu übersetzen. Dabei werden ausschließlich die betreffenden Dienstleistungstexte und keine Kundendaten an die API übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer einheitlichen Kategorisierung und besseren Auffindbarkeit der Angebote.
10.9 E-Mail-Versand über Resend
Für transaktionale E-Mails wie Verifizierungen, Buchungsbestätigungen, Zahlungsbelege, Benachrichtigungen und Abrechnungen verwenden wir Resend. Dabei werden insbesondere Name, E-Mail-Adresse und die für die jeweilige Nachricht erforderlichen Buchungs- oder Abrechnungsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Resend verarbeitet die Daten als Auftragsverarbeiter.
10.10 Fehleranalyse mit Sentry
Zur Erkennung und Behebung technischer Fehler verwenden wir Sentry. Dabei können insbesondere technische Fehlerberichte, Browser- und Betriebssysteminformationen, eine pseudonyme Nutzerkennung sowie die aufgerufene, von sensiblen Parametern bereinigte URL verarbeitet werden. Die Übermittlung standardmäßiger direkt identifizierender Angaben ist deaktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in Stabilität, Sicherheit und Fehlerbehebung.
10.11 Bildauslieferung über ImageKit
Profil- und Galeriebilder werden über ImageKit gespeichert, optimiert und ausgeliefert. Dabei werden die öffentlich vorgesehenen Profilbilder sowie die IP-Adresse der betrachtenden Person verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. ImageKit verarbeitet die Daten als Auftragsverarbeiter.
10.12 Meta-Pixel und Conversions API
Nach Ihrer Einwilligung verwenden wir das Meta-Pixel der Meta Platforms
Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Dabei werden die
Cookies _fbp und _fbc gesetzt, um die Wirksamkeit unserer Werbung zu messen
und Ihnen auf Facebook und Instagram passende Anzeigen anzuzeigen. Ergänzend
übermitteln wir Ereignisse wie eine abgeschlossene Buchung über die
Conversions API direkt von unseren Servern an Meta; identifizierende Angaben
werden vor der Übertragung gehasht.
Hinsichtlich der Erhebung und Übermittlung dieser Daten sind wir gemeinsam
mit Meta Verantwortliche im Sinne des Art. 26 DSGVO.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und
§ 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für
die Zukunft über die Cookie-Einstellungen auf yipi.life widerrufen.
11. Datenübermittlungen in Drittländer
Einige der genannten Dienstleister oder deren verbundene Unternehmen befinden sich außerhalb des Europäischen Wirtschaftsraums oder können Daten von dort aus verarbeiten. Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere des EU-US Data Privacy Framework, oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Ergänzende Schutzmaßnahmen werden berücksichtigt, soweit sie erforderlich sind.
12. Kontolöschung und Datenexport
Bei einer Kontolöschung werden unmittelbar zuordenbare persönliche Felder technisch entfernt oder unkenntlich gemacht. Ein auf das erforderliche Mindestmaß reduzierter Datensatz kann zu Nachweis-, Sicherheits- und gesetzlichen Aufbewahrungszwecken archiviert werden. Gesetzlich aufzubewahrende Buchungs-, Zahlungs- und Abrechnungsdaten bleiben für die jeweilige Aufbewahrungsfrist gespeichert. Eine Kopie der personenbezogenen Daten kann über hallo@yipi-gmbh.de angefordert werden; der Export wird derzeit manuell bereitgestellt.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie:
Nach Wegfall des jeweiligen Zwecks werden die Daten gelöscht oder anonymisiert.
14. Rechte der betroffenen Personen
Betroffene Personen haben insbesondere folgende Rechte:
Anfragen können jederzeit an hallo@yipi-gmbh.de gerichtet werden.
Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
15. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn rechtliche, technische oder organisatorische Änderungen dies erforderlich machen.
Es gilt die jeweils aktuelle Version auf unserer Website.
Stand: September 2026