Zuletzt aktualisiert: 16. September 2026
DSGVO-konform · LOPDGDD (Spanien)WEEBEE DESIGN, S.L.
Calle Gremi de Fusters 33, Local 6
07009 Palma de Mallorca, Spanien
E-Mail: fabian@hiddin.app
Steuernummer: ESB01597624
Wir erfassen folgende personenbezogene Daten bei der Nutzung von Hiddin:
Wenn Sie Ihr TikTok-Konto mit Hiddin verbinden, greifen wir auf folgende Daten über die TikTok Login Kit API zu:
Wir posten nicht in Ihrem Namen. Wir speichern Ihre TikTok-Anmeldedaten nicht. Sie können Ihr TikTok-Konto jederzeit in Hiddin trennen (Einstellungen → Soziale Medien → TikTok → „Trennen"); wir widerrufen dann das Token und löschen die gespeicherten TikTok-Daten.
Wenn Sie Ihr Instagram Business- oder Creator-Konto mit Hiddin verbinden, greifen wir auf folgende Daten über die Instagram API (Business Login für Instagram) zu:
Hiddin berechnet für jedes Influencer-Profil einen Hiddin-Score (0–100), der die Sichtbarkeit im Restaurant-Suchmarktplatz bestimmt. Der Score wird anhand der folgenden Parameter und Gewichtungen berechnet:
Dies ist eine automatisierte Einzelfallentscheidung nach Artikel 22 der DSGVO. Influencer mit einem Score unter 40 werden in der Restaurant-Suche nicht angezeigt. Sie haben das Recht, eine manuelle Überprüfung Ihres Scores durch einen Hiddin-Mitarbeiter anzufordern. Anfragen werden innerhalb von 14 Tagen bearbeitet, und Sie erhalten eine detaillierte Erläuterung der Begründung. Wenden Sie sich an fabian@hiddin.app, um eine Überprüfung anzufordern.
Wenn Sie eine von Ihnen verwaltete Facebook-Seite mit Hiddin verbinden, greifen wir auf folgende Daten über die Meta Graph API zu:
Was wir NICHT tun (Instagram und Facebook): Wir posten nicht in Ihrem Namen, wir lesen Ihre Direktnachrichten nicht, wir greifen nicht auf Ihre Kontakte zu, wir verwalten keine Anzeigen in Ihrem Konto. Wir verkaufen Ihre Daten nicht an Dritte.
Speicherung und Aktualisierung: Zugriffstokens werden verschlüsselt (AES-256-CBC) und nur auf unserem EU-gehosteten Backend gespeichert. Insights werden auf Anfrage aktualisiert („Aktualisieren") und auf unseren Servern gecacht. Tokens können jederzeit widerrufen werden.
Trennung: Sie können Ihr Instagram-Konto oder Ihre Facebook-Seite jederzeit in Hiddin trennen (Einstellungen → Soziale Medien → „Trennen") oder über Ihre Facebook-Einstellungen → Apps und Websites → Hiddin → Entfernen. Wir löschen dann alle Instagram- und Facebook-Daten innerhalb von 30 Tagen dauerhaft, wie durch unseren Daten-Lösch-Callback bestätigt.
Hiddin nutzt YouTube API Services. Wenn Sie Ihren YouTube-Kanal mit Hiddin verbinden (Einstellungen → Soziale Medien → „Mit YouTube verbinden"), melden Sie sich mit Google an und gewähren Sie den schreibgeschützten Zugriff youtube.readonly. Wir greifen dann über die YouTube Data API auf folgende Daten zu:
Wir laden Videos nicht hoch, bearbeiten sie nicht, löschen sie nicht und posten nicht in Ihrem Namen. Restaurants sehen nur den aggregierten Hiddin-Score, nie Ihre unverarbeiteten YouTube-Daten.
Google API Services Datenschutzrichtlinie: Hiddins Verwendung und Weitergabe von Informationen aus Google APIs unterliegt der Google API Services Datenschutzrichtlinie, einschließlich der Limited-Use-Anforderungen. Durch die Verbindung Ihres YouTube-Kanals stimmen Sie auch den YouTube-Nutzungsbedingungen zu; Googles Umgang mit Ihren Daten wird in der Google-Datenschutzrichtlinie beschrieben.
Speicherung und Aktualisierung: Google-Zugriffs- und Aktualisierungstokens werden verschlüsselt (AES-256-CBC) und nur auf unserem EU-gehosteten Backend gespeichert. Kanalstatistiken werden auf Anfrage aktualisiert („Aktualisieren") und bis zu 30 Tage auf unseren Servern gecacht.
Trennung: Sie können Ihren YouTube-Kanal jederzeit in Hiddin trennen (Einstellungen → Soziale Medien → YouTube → „Trennen"); wir widerrufen dann das Token und löschen die gespeicherten YouTube-Daten. Sie können Hiddins Zugriff auch in Ihren Google-Kontosicherheitseinstellungen widerrufen.
Wir geben Ihre Daten nur an folgende Empfänger weiter:
Wir verkaufen Ihre personenbezogenen Daten nie an Dritte.
Gemäß DSGVO und LOPDGDD haben Sie das Recht auf:
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter fabian@hiddin.app oder nutzen Sie unsere Daten-Lösch-Anfragenseite.
Sie haben auch das Recht, eine Beschwerde bei der spanischen Datenschutzbehörde (AEPD) einzureichen: www.aepd.es. Wenn Sie sich in einem anderen EU-Land aufhalten, können Sie sich auch an die Datenschutzbehörde Ihres Landes wenden.
Wir verwenden folgende Cookies:
Sie können sich bei Hiddin wahlweise mit E-Mail-Adresse und Passwort, mit Ihrer Apple-ID („Sign in with Apple") oder mit Ihrem Google-Konto anmelden. Bei der Anmeldung über Apple oder Google erhalten wir von dort Ihren Namen und Ihre E-Mail-Adresse sowie eine anbieterseitige Kennung, mit der wir Ihr Konto wiedererkennen. Wir erhalten kein Passwort.
Wenn Sie bei Apple die Option „E-Mail-Adresse verbergen" wählen, erhalten wir nur die von Apple erzeugte Weiterleitungsadresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Bereitstellung Ihres Kontos). Die Verarbeitung durch Apple und Google richtet sich nach deren eigenen Datenschutzerklärungen: Apple und Google. Sie können die Verbindung jederzeit in den Einstellungen Ihres Apple- beziehungsweise Google-Kontos widerrufen.
Unsere Server stehen bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Standort des Rechenzentrums ist Nürnberg. Hetzner verarbeitet die Daten ausschließlich in unserem Auftrag.
Daneben setzen wir folgende Dienstleister ein. Sie erhalten jeweils nur die Daten, die sie für ihre Aufgabe benötigen:
Mit Dienstleistern außerhalb der EU bestehen die von der EU-Kommission vorgesehenen Standardvertragsklauseln. Wir schließen mit allen Dienstleistern Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Auf ausdrückliche Weisung eines Restaurants melden wir einzelne Google-Bewertungen zur Prüfung an Google. Dazu verarbeiten wir die öffentlich sichtbaren Angaben der Bewertung – Bewertungstext, Sternzahl, angezeigter Name des Verfassers und Datum – sowie die Begründung, die das Restaurant uns nennt.
Diese Daten stammen aus dem öffentlich einsehbaren Unternehmensprofil, nicht von uns erhobenen Konten. Wir speichern sie nur so lange, wie das Meldeverfahren läuft, und löschen sie anschließend. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Restaurants an der Überprüfung möglicherweise unzulässiger Bewertungen). Die Entscheidung über eine Löschung trifft allein Google.
Auf Wunsch richten wir für ein Restaurant Werbekampagnen bei Meta (Facebook und Instagram) ein und betreuen sie. Dabei verarbeiten wir die Angaben des Restaurants zu Angebot, Budget und Zielgebiet sowie die Kennung seines Werbekontos.
Die Zielgruppen richten wir nach Ort, Alter und Interessen aus. Wir übermitteln keine Gästekontakte, E-Mail-Adressen oder Kundenlisten an Meta und erstellen keine Custom Audiences aus Ihren Daten. Die Leistungszahlen der Kampagne (Reichweite, Klicks, Kosten) rufen wir aggregiert bei Meta ab und zeigen sie dem Restaurant. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Restaurant. Für die Verarbeitung in seinen Systemen ist Meta eigenständig verantwortlich; Näheres in der Datenschutzrichtlinie von Meta.
Wenn Sie unsere App nutzen und Benachrichtigungen zustimmen, erzeugt Ihr Gerät eine zufällige Kennung (Push-Token), die wir speichern, um Ihnen Hinweise zu neuen Gästekontakten, Auszahlungen oder Nachrichten zu senden. Die Zustellung erfolgt über Expo und die Systeme von Apple beziehungsweise Google.
Der Token ist keiner Person zugeordnet und enthält keine Inhalte. Rechtsgrundlage ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Sie können sie jederzeit widerrufen, indem Sie die Benachrichtigungen in den Einstellungen Ihres Geräts oder in der App abschalten; wir löschen den Token dann.
Für datenschutzbezogene Fragen:
E-Mail: fabian@hiddin.app
Adresse: WEEBEE DESIGN, S.L., Calle Gremi de Fusters 33, Local 6, 07009 Palma de Mallorca, Spanien