1. Verantwortlicher
HotspotCash, Inhaberin Nicole Janine Sommerfeld, Robert-Koch-Str. 49, Ludwigsfelde, Deutschland.
Telefon: +491782629454 · E-Mail: info@hotspotcash.de.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, die Anbahnung und Durchführung von Verträgen, die Sicherheit, die Zahlungsabwicklung, gesetzliche Pflichten oder ausdrücklich gewünschte Funktionen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten), Art. 6 Abs. 1 lit. f DSGVO (Betriebs- und IT-Sicherheit, Betrugsprävention, Rechtsverteidigung) sowie – nur soweit tatsächlich eingeholt – Art. 6 Abs. 1 lit. a DSGVO.
3. Website und Serverprotokolle
Beim Aufruf können IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser-/Geräteinformationen und technische Fehlerdaten verarbeitet werden. Dies dient der sicheren Auslieferung, Fehleranalyse und Missbrauchsabwehr. Sicherheitsprotokolle werden nur so lange vorgehalten, wie sie für diese Zwecke oder zur Rechtsverteidigung erforderlich sind.
4. Registrierung und Nutzerkonto
Verarbeitet werden insbesondere E-Mail-Adresse, Anzeigename, Passwort-Hash, E-Mail-Verifizierungsstatus, Zeitpunkte der akzeptierten Vertrags- und Datenschutzhinweise, Loginereignisse sowie ggf. eine PayPal-Auszahlungsadresse. Passwörter werden ausschließlich als kryptografische Hashwerte gespeichert.
5. Host-Onboarding, Steuer- und Identifikationsdaten
Wer Internet gegen Vergütung bereitstellen möchte, muss zusätzliche Angaben machen. Dazu können Rechtsform/Anbietertyp, vollständiger Name bzw. Unternehmensname, Anschrift, steuerlicher Ansässigkeitsstaat, Geburtsdatum bei natürlichen Personen, Steueridentifikationsnummer, Umsatzsteuer-ID und ggf. Registerdaten gehören. Diese Daten dienen der Vertragserfüllung, Auszahlungsprüfung, Betrugsprävention sowie der Erfüllung möglicher gesetzlicher Melde- und Sorgfaltspflichten, insbesondere nach dem Plattformen-Steuertransparenzgesetz (PStTG). Steueridentifikationsdaten werden im Projekt verschlüsselt gespeichert und im normalen Nutzerbereich nicht im Klartext ausgegeben.
6. Hotspot-, Standort- und Gerätedaten
Für die Discovery- und Verbindungsfunktion können Gerätekennung, API-Token, Android-Version/API-Level, Status-Heartbeats, Netztyp, geschätzte Datenrate sowie während einer aktiven Freigabe gerundete Standortdaten verarbeitet werden. Öffentliche Ansichten sollen keine exakten privaten Bewegungsprofile veröffentlichen. Präzisere Daten dürfen nur verarbeitet werden, soweit sie für Verbindung, Sicherheit oder vom Nutzer ausdrücklich aktivierte Standortfunktionen erforderlich sind.
7. Session-, Verkehrs- und Abrechnungsdaten
Für eine Community-Session verarbeiten wir insbesondere Session-ID, beteiligte Konten/Geräte, Start- und Endzeit, technische Zustände, Abbruchgrund, Reconnect-Ereignisse sowie Upload-, Download- und Gesamtbytezähler. Für die Abrechnung ist ausschließlich die kontrollierte serverseitige Messung maßgeblich. HotspotCash beabsichtigt keine inhaltliche Auswertung der Kommunikation und keine Erstellung von Browserverläufen. Technisch notwendige Routing- und Verkehrsdaten werden nur im erforderlichen Umfang verarbeitet; soweit besondere Vorschriften des TDDDG/TKG für Telekommunikationsdaten anwendbar sind, gehen diese vor.
8. PayPal
Für Zahlungen und Auszahlungen nutzen wir PayPal. Dabei werden Zahlungsreferenzen, Order-, Autorisierungs-, Capture-, Refund- und Payout-IDs, Beträge, Status sowie die für die Zuordnung erforderlichen Kontodaten verarbeitet. PayPal verarbeitet Zahlungsdaten im eigenen Verantwortungsbereich nach den dort geltenden Datenschutzbedingungen. HotspotCash speichert keine vollständigen PayPal-Zugangsdaten.
9. Kontakt, Support und E-Mail-Kommunikation
Bei Kontakt- und Supportanfragen verarbeiten wir insbesondere Name, E-Mail-Adresse, optional Telefon/WhatsApp, Themenkategorie, Betreff, Nachricht, Ticketnummer, Kommunikationsverlauf und technische Sicherheitsmerkmale. Zur Spam- und Missbrauchsabwehr wird die anfragende IP-Adresse nicht als Klartext in der Anfrage gespeichert, sondern als nicht rückrechenbarer HMAC-Prüfwert verarbeitet. Bei registrierten Nutzern kann die Anfrage dem Konto zugeordnet werden. Antworten werden im Supportvorgang protokolliert und können zusätzlich per E-Mail versendet werden. Direkte E-Mails an unser Postfach können – bei konfiguriertem IMAP-Zugang – im geschützten Adminbereich gelesen und beantwortet werden.
10. Elektronische Widerrufe
Über die dauerhaft erreichbare Funktion „Vertrag widerrufen“ können Verbraucher eine Widerrufserklärung elektronisch übermitteln. Verarbeitet werden Name, E-Mail-Adresse, die zur Identifikation des Vertrags angegebene Session-/Vertragsreferenz, Inhalt der Widerrufserklärung, Eingangszeitpunkt, Bearbeitungsstatus sowie technische Sicherheitsmerkmale. Die Daten dienen der Entgegennahme, Dokumentation, Eingangsbestätigung und Bearbeitung des Widerrufs sowie der Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten.
11. Cookies, Datenschutzeinstellungen und lokale Besucherstatistik
HotspotCash verwendet für die lokale Reichweitenmessung keinen Statistik-Cookie, kein LocalStorage und keinen externen Analysedienst. Technisch erforderliche Speicherungen sind insbesondere HotspotCashSESSID für Sitzung und CSRF-Schutz, gegebenenfalls hotspotcash_remember für die ausdrücklich gewünschte Funktion „angemeldet bleiben“, hotspotcash_privacy zur Speicherung der vorgenommenen Datenschutzeinstellung sowie hotspotcash_admin_exclude, damit ein Administrationsbrowser nicht in die öffentliche Reichweitenmessung einfließt. Bei einem ausdrücklichen Widerspruch wird zusätzlich hotspotcash_stats_optout gespeichert, damit dieser Browser von der Reichweitenmessung ausgeschlossen bleibt.
Die lokale Besucherstatistik wird serverseitig und ohne vorherige Einwilligung betrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die tatsächliche Reichweite, technische Funktionsfähigkeit und Nutzung öffentlich zugänglicher Inhalte in datensparsamer Form beurteilen zu können. Die Messung erfolgt ausschließlich auf der eigenen HotspotCash-Infrastruktur und ohne Werbeprofile oder Weitergabe an Analyseanbieter. § 25 TDDDG wird für diese Reichweitenmessung nicht auf eine statistische Speicherung oder einen statistischen Zugriff in der Endeinrichtung gestützt, weil die Messung selbst keine Statistik-Information in der Endeinrichtung speichert und keine dort für Analysezwecke gespeicherte Kennung ausliest.
Für die Statistik werden ausschließlich beim normalen HTTP-Aufruf serverseitig anfallende Angaben verwendet: aufgerufener Pfad, Referrer-Domain bzw. Zugriffsquelle, grobe Geräteklasse, Zeitpunkt und – soweit der Hosting-/Proxy-Dienst dies bereits bereitstellt – ein zweistelliger Ländercode. Zur ungefähren Unterscheidung wiederkehrender Zugriffe wird die anfragende IP-Adresse ausschließlich im Arbeitsspeicher auf ein grobes Netzpräfix reduziert (IPv4 /24, IPv6 /64) und zusammen mit einem monatlich wechselnden Zeitraumsschlüssel sofort per HMAC pseudonymisiert. Die Klartext-IP-Adresse, das vollständige Netzpräfix und eine dauerhafte Gerätekennung werden nicht in der Statistikdatenbank gespeichert. Es findet kein Browser-Fingerprinting statt; insbesondere werden keine zusätzlichen Merkmale wie Bildschirmauflösung, installierte Schriften, Canvas-, Audio- oder Hardwarekennungen erhoben.
Angemeldete Nutzer, Administratoren, bekannte Bots/Crawler sowie der mit dem Admin-Ausschluss markierte Browser werden serverseitig nicht gezählt. Global Privacy Control (GPC) und ein über „Datenschutz-Einstellungen“ erklärter Widerspruch werden berücksichtigt. Der Widerspruch kann jederzeit geändert werden. Die statistischen Rohdaten werden automatisch nach der festgelegten Aufbewahrungsfrist gelöscht.
12. Empfänger und Auftragsverarbeiter
Daten können im erforderlichen Umfang an Hosting-/IT-Dienstleister, E-Mail-Dienstleister, Zahlungsdienstleister, Sicherheits-/Betrugspräventionsdienstleister, Steuer- und Rechtsberater sowie Behörden übermittelt werden, sofern hierfür eine Rechtsgrundlage besteht. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet.
Externe Bilddateien: Einzelne redaktionelle und gestalterische Bilder werden derzeit über images.unsplash.com ausgeliefert. Beim Abruf einer solchen Bilddatei baut der Browser technisch eine Verbindung zum Bildserver auf; dabei können insbesondere IP-Adresse, Browser-/Geräteinformationen, Referrer und Abrufzeitpunkt an den Betreiber des Bilddienstes übermittelt werden. Diese Einbindung dient der performanten Darstellung lizenzierter Bildinhalte und ist keine Reichweiten- oder Werbemessung. Für eine spätere vollständig lokale Bildauslieferung kann HotspotCash diese Dateien auf den eigenen Server übernehmen.
13. Drittlandübermittlungen
Werden Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien oder einer gesetzlichen Ausnahme.
14. Speicherdauer
Kontodaten werden grundsätzlich bis zur Löschung des Kontos und anschließend nur soweit erforderlich weiter gespeichert. Vertrags-, Zahlungs-, Auszahlungs- und Steuerunterlagen werden entsprechend gesetzlicher Aufbewahrungs- und Nachweispflichten aufbewahrt. Sicherheits- und Sessiondaten werden nach Zweckfortfall gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten, laufenden Streitfälle, Missbrauchsprüfungen oder Abrechnungsnachweise entgegenstehen. Rohdaten der lokalen Reichweitenmessung werden derzeit spätestens nach 6 Monaten automatisch gelöscht.
15. Betroffenenrechte und Widerspruch
Betroffene haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte lokale Reichweitenmessung kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, nach Art. 21 Abs. 1 DSGVO Widerspruch eingelegt werden. HotspotCash stellt hierfür zusätzlich eine unmittelbar nutzbare technische Widerspruchsmöglichkeit unter „Datenschutz-Einstellungen“ bereit. Erteilte Einwilligungen für andere, künftig gegebenenfalls hinzukommende einwilligungsabhängige Funktionen können mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@hotspotcash.de gerichtet werden.
16. Beschwerderecht
Es besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für den Sitz von HotspotCash ist insbesondere zuständig: Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, E-Mail: Poststelle@LDA.Brandenburg.de.
17. Stand und Änderungen
Stand: 17.08.2026. Wir aktualisieren diese Erklärung, wenn sich Funktionen, Empfänger, Rechtslage oder technische Verarbeitung wesentlich ändern.