Datenschutz
Die deutsche Fassung dieser Seite ist rechtlich verbindlich.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
Deutschland
E-Mail: info@hiyu.eu
Telefon: +49 176 61477117
Die beiden oben genannten Personen betreiben Hiyu gemeinsam und legen Zwecke und Mittel der Verarbeitung gemeinsam fest. Sie sind daher gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. In einer Vereinbarung haben sie festgelegt, wer welche Pflichten erfüllt: Die Information der betroffenen Personen sowie die Bearbeitung von Anfragen zu deinen Rechten übernimmt Chi Khang Nguyen. Zentrale Anlaufstelle für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte ist info@hiyu.eu. Unabhängig von dieser Aufteilung kannst du deine Rechte aus der DSGVO gegenüber jedem der beiden Verantwortlichen geltend machen (Art. 26 Abs. 3 DSGVO).
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt.
2. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung zu widersprechen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Für die meisten Anliegen genügt ein Klick: Jede unserer E-Mails enthält einen Link zum Abmelden und einen zum Löschen deiner Daten. Hast du uns freiwillige Angaben zu deiner Situation gemacht, kannst du diese über den entsprechenden Link in den dazugehörigen E-Mails oder jederzeit per Nachricht an info@hiyu.eu widerrufen. Auch für jedes andere Anliegen kannst du uns unter info@hiyu.eu schreiben.
3. Beschwerderecht bei der Aufsichtsbehörde
Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
4. Aufruf der Website (Server-Logfiles)
Beim Aufruf unserer Website verarbeitet unser Hosting-Anbieter technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Referrer sowie Browsertyp und Betriebssystem. Zweck ist die technische Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht.
5. Warteliste (Double-Opt-In)
Wenn du dich in die Warteliste einträgst, verarbeiten wir deine E-Mail-Adresse und die von dir gewählte Sprache. Zur Bestätigung senden wir dir eine E-Mail mit einem Bestätigungslink (Double-Opt-In). Zum Nachweis der Einwilligung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung. Eine Speicherung deiner IP-Adresse zu diesem Nachweis findet nicht statt.
Zur Abwehr von automatisiertem Missbrauch begrenzen wir die Zahl der Anmeldeversuche. Dazu bilden wir aus deiner IP-Adresse einen pseudonymen Prüfwert (HMAC) und speichern ihn kurzzeitig; die im Klartext lesbare IP-Adresse wird hierfür nicht gespeichert. Dieser Prüfwert wird spätestens nach 24 Stunden automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Zweck ist die Aufnahme in die Warteliste und die Information, sobald Hiyu verfügbar ist. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Protokollierung der Einwilligung stützt sich auf unser berechtigtes Interesse an der Nachweisbarkeit (Art. 6 Abs. 1 lit. f DSGVO).
Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail abmelden. Nach der Abmeldung löschen wir deine Daten; um sicherzustellen, dass du keine weiteren E-Mails erhältst, kann deine Adresse in Form eines pseudonymen Prüfwerts (HMAC) auf einer internen Sperrliste gespeichert bleiben (Art. 6 Abs. 1 lit. f DSGVO). Unbestätigte Anmeldungen löschen wir spätestens 30 Tage nach der Anmeldung. Deine bestätigten Wartelisten-Daten speichern wir nur, solange dies für die Benachrichtigung zum Start von Hiyu erforderlich ist, und löschen sie spätestens drei Monate nach dem öffentlichen Start, spätestens jedoch am 31. Dezember 2026, falls der Start bis dahin nicht erfolgt ist.
6. Freiwillige Angaben zu deiner Situation
Nach der Anmeldung kannst du uns freiwillig einige Fragen zu deiner Situation und deinem Bedarf beantworten. Dazu gehören: für wen du Hiyu nutzen möchtest, in welchen Situationen dir amtliche Post Schwierigkeiten bereitet, deine Altersspanne, deine Zahlungspräferenz, wie du solche Aufgaben bisher löst, sowie ein optionales Freitextfeld. Diese Angaben werden gemeinsam mit deiner E-Mail-Adresse gespeichert.
Rechtsgrundlage ist eine gesonderte, freiwillige Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir nutzen diese Angaben, um Hiyu zu verbessern und um den Bedarf in zusammengefasster, statistischer Form zu belegen – auch gegenüber möglichen Investor:innen. Eine Weitergabe personenbezogener Einzelangaben findet dabei nicht statt. Du kannst diese Einwilligung jederzeit über den entsprechenden Link in unseren E-Mails oder per Nachricht an info@hiyu.eu mit Wirkung für die Zukunft widerrufen.
Bitte gib in das Freitextfeld keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ein (etwa Angaben zu Gesundheit, Religion, ethnischer Herkunft oder politischen Ansichten). Wir benötigen solche Daten nicht.
7. Kontaktaufnahme
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung deines Anliegens (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen diese Daten, sobald sie nicht mehr erforderlich sind.
8. Empfänger und Auftragsverarbeiter
Zur Bereitstellung unseres Dienstes setzen wir sorgfältig ausgewählte Dienstleister als Empfänger deiner Daten ein:
- Hosting: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Der Serverstandort ist Deutschland. IONOS verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen (Auftragsverarbeitung nach Art. 28 DSGVO).
- E-Mail-Versand: Brevo GmbH (vormals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland. Der Versand der Bestätigungs- und Info-E-Mails erfolgt über Server innerhalb der EU. Brevo verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen (Auftragsverarbeitung nach Art. 28 DSGVO).
- Schutz vor Spam und Bots: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Zum Schutz unseres Anmeldeformulars vor automatisiertem Missbrauch nutzen wir den Dienst Cloudflare Turnstile. Dabei werden technische Signale (u. a. deine IP-Adresse sowie Browser- und Interaktionsmerkmale) verarbeitet, um Menschen von Bots zu unterscheiden; hierfür werden keine Tracking-Cookies gesetzt. Bei der Erbringung dieses Dienstes handelt Cloudflare in unserem Auftrag (Art. 28 DSGVO). Soweit Cloudflare dieselben Signale darüber hinaus nutzt, um die eigene Bot- und Bedrohungserkennung zu verbessern, ist Cloudflare dafür eigenständig Verantwortlicher; Einzelheiten hierzu regelt das Cloudflare Turnstile Privacy Addendum. Rechtsgrundlage für den Einsatz ist unser berechtigtes Interesse an einem missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
9. Übermittlung in Drittländer
Deine Kern-Daten (Warteliste und E-Mail-Versand) werden innerhalb Deutschlands bzw. der Europäischen Union verarbeitet. Eine Ausnahme ist der Bot-Schutz des Anmeldeformulars: Cloudflare, Inc. verarbeitet die dabei anfallenden technischen Signale in den USA. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission); ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Weitere Übermittlungen in Länder außerhalb der EU bzw. des EWR finden nicht statt.
10. Cookies und lokale Speicherung
Diese Website selbst setzt keine Cookies und speichert beim normalen Aufruf keine Informationen auf deinem Endgerät und greift auch nicht darauf zu. Wir verwenden keine Werbe-, Tracking- oder Reichweitenmesswerkzeuge und kein werbliches Profiling. Deine Sprachauswahl steckt allein in der Adresse der Seite (z. B. /de/ oder /ar/) — dafür ist keine Speicherung nötig.
Eine Ausnahme ist der Schutz des Anmeldeformulars vor Bots (Cloudflare Turnstile, siehe Abschnitt 8): Dieser wird erst geladen, wenn du das Anmeldeformular benutzt, und nicht schon beim bloßen Aufruf der Seite. Dabei kann Turnstile technische Informationen deines Endgeräts auslesen sowie Browser- und Interaktionsmerkmale auswerten, um Menschen von Bots zu unterscheiden. Dieser Zugriff dient ausschließlich der von dir angeforderten, missbrauchssicheren Anmeldung; wir stützen ihn auf § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für einen ausdrücklich gewünschten Dienst). Ein Einwilligungs-Banner ist hierfür nicht erforderlich.
Lediglich im passwortgeschützten Verwaltungsbereich des Betreibers wird ein technisch notwendiges Sitzungs-Cookie gesetzt; dieses ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig.
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt.
12. Sicherheit
Diese Website nutzt aus Sicherheitsgründen eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://“ in der Adresszeile deines Browsers.
13. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand Juli 2026. Durch die Weiterentwicklung von Hiyu oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Erklärung anzupassen.