Datenschutzerklärung
Zuletzt aktualisiert: 20. Juli 2026
1. Verantwortlicher
HitMacros (Inhaber: Ivica Kopcalija)
Warnemünder Str. 7
13059 Berlin, Deutschland
E-Mail: [email protected]
2. Welche Daten wir erheben
Wenn Sie über unser Bestellformular einen personalisierten Ernährungsplan bestellen, erheben wir folgende Daten:
- Name, E-Mail-Adresse und Sprache der Bestellung
- Geschlecht, Alter, Gewicht (kg), Körpergröße (cm) und optionaler Körperfettanteil
- Ernährungsziel, Zieltempo, Aktivitätslevel, Proteinpräferenz und ausgewählte Lebensmittel-/Kategorieausschlüsse
- Daraus berechnete Planwerte (z. B. BMR, TDEE, Kalorien- und Proteinziel) sowie Plan-, Zugriffs- und Erstellungskennungen
- Bestell- und Zahlungsnachweise, insbesondere Betrag, Währung, Rabatt-/Empfehlungszuordnung, Bestellstatus und von Stripe übermittelte Zahlungsreferenzen; Kartendaten speichern wir nicht
- Nachweis Ihrer Bestätigung der beim Kauf angezeigten Bedingungen, insbesondere Bestätigungszeitpunkt, Fassung, Sprache, der angezeigte Hinweistext bzw. dessen Prüfsumme sowie die bei der Bestätigung verwendete IP-Adresse und Browser-/Gerätekennung (User-Agent)
- Technische Daten: IP-Adresse, Browser-/Gerätekennung (User-Agent), Zugriffszeitpunkt und Aktion können in Server-, Planabruf- und Empfehlungslink-Protokollen erfasst werden
3. Zweck der Datenverarbeitung
Wir verwenden Ihre Daten ausschließlich für folgende Zwecke:
- Berechnung, Erstellung, Zustellung und zeitlich begrenzte Bereitstellung Ihres personalisierten Ernährungsplans
- Durchführung einer gegebenenfalls angebotenen, einmaligen Plananpassung innerhalb des Zugriffszeitraums
- Abwicklung der Zahlung über Stripe
- Kommunikation bezüglich Ihrer Bestellung (Bestätigungs-E-Mail, Rückfragen)
- Schutz des Planabrufs, Missbrauchs- und Betrugsprävention sowie Nachweis bei Zahlungsstreitigkeiten
- Erfüllung gesetzlicher Aufbewahrungspflichten (Steuer- und Handelsrecht)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebsführung).
Soweit die Kombination der von Ihnen eingegebenen Angaben (insbesondere Geschlecht, Alter, Gewicht, Größe, Körperfettanteil und Ziel) als Gesundheitsdaten im Sinne des Art. 9 DSGVO einzuordnen ist, erfolgt deren Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Sie dient der Erstellung, Bereitstellung und einer gegebenenfalls von Ihnen angeforderten Plananpassung. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Gesetzlich aufzubewahrende Transaktionsunterlagen bleiben davon ebenfalls unberührt.
4. Zahlungsabwicklung (Stripe)
Wir nutzen Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland) als Zahlungsdienstleister. Wenn Sie eine Bestellung aufgeben, werden Sie zur Zahlungsabwicklung auf eine sichere Stripe-Checkout-Seite weitergeleitet.
Stripe verarbeitet Ihre Zahlungsdaten (Kartennummer, Ablaufdatum, CVC) als eigenständiger Verantwortlicher. Wir erhalten lediglich eine Bestätigung über die erfolgreiche Zahlung – keine Kartendaten werden auf unseren Servern gespeichert.
Weitere Informationen: Datenschutzerklärung von Stripe.
5. Speicherdauer
- Temporäre PDF-Erstellungskopien: Zur Erstellung und technischen Prüfung der Datei werden die gelöste Plananfrage und eine temporäre PDF-Kopie in einer privaten internen Render-Warteschlange gespeichert. Diese temporären Daten werden planmäßig automatisch und in der Regel innerhalb von 24 Stunden nach Abschluss der Erstellung gelöscht. Für die bereitgestellte Kunden-PDF und den Bestelldatensatz gelten die übrigen Fristen in diesem Abschnitt.
- Planbereitstellung: Ihr persönlicher Planlink ist bis zu 30 Tage freigeschaltet. In diesem Zeitraum verarbeiten wir die Personalisierungsangaben zur Bereitstellung, für Support und für eine gegebenenfalls angebotene einmalige Anpassung. Diese 30 Tage sind eine Zugriffsfrist und keine pauschale Zusage, dass alle Angaben des Bestelldatensatzes am 30. Tag automatisch gelöscht werden.
- Personalisierungsdaten: Einige Profilangaben bleiben derzeit zusammen mit dem Bestelldatensatz gespeichert. Maßgeblich für ihre weitere Speicherung sind die Erforderlichkeit für Support, Missbrauchs-/Zahlungsnachweise und die Geltendmachung oder Abwehr von Rechtsansprüchen. Gesetzliche Aufbewahrungspflichten für Rechnungen und Buchungsbelege gelten nicht automatisch für sämtliche Körper- und Präferenzangaben.
- Rechnungs- und Zahlungsunterlagen: Soweit ein Datensatz einen Buchungsbeleg oder eine Rechnung bildet, beträgt die gesetzliche Aufbewahrungsfrist regelmäßig acht Jahre (§ 147 AO, § 14b UStG). Handels- und Geschäftsbriefe sind je nach Einordnung sechs Jahre aufzubewahren (§ 257 HGB). Die Frist beginnt grundsätzlich mit Ablauf des jeweiligen Kalenderjahres und kann sich bei offenen steuerlichen Verfahren oder Rechtsansprüchen verlängern.
- Technische Zugriffs- und Empfehlungsprotokolle: Diese werden so lange gespeichert, wie sie für Sicherheit, Missbrauchs-/Betrugsprävention, Zahlungsstreitigkeiten oder Rechtsansprüche erforderlich sind. Für diese Protokolle besteht derzeit keine einheitliche automatische 30-Tage-Löschung.
- Vertrags- und Bestätigungsnachweise: Der Nachweis der beim Kauf bestätigten Bedingungen wird so lange gespeichert, wie dies für Vertragsabwicklung, Zahlungsstreitigkeiten, Rechtsansprüche oder gesetzliche Pflichten erforderlich ist. Die 30-tägige Plan-Zugriffsfrist ist auf diese Nachweise nicht anwendbar.
6. Ihre Rechte (DSGVO)
Sie haben jederzeit das Recht auf:
- Auskunft über die bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts.
7. Cookies und Analysetools
Wir verwenden weder Google Analytics noch das TikTok Pixel. Nach Ihrer Einwilligung verwenden wir jedoch Microsoft Advertising UET für die unten beschriebene Werbe- und Conversion-Messung.
-
Sprachauswahl: Das Cookie
__Host-hm_langspeichert Ihre Sprachauswahl für bis zu ein Jahr. -
Datenschutzeinstellung: Das Cookie
hm_consentspeichert Ihre Auswahl zur optionalen Reichweitenmessung für bis zu 180 Tage. Es ist erforderlich, damit wir Ihre Auswahl beachten und einen Widerruf umsetzen können. -
Empfehlungslink: Wenn Sie einen
gültigen Empfehlungslink nutzen, kann das Cookie
__Host-hm_refden zugehörigen Code für bis zu 30 Tage speichern, damit der angebotene Vorteil und die Partnerzuordnung erhalten bleiben. -
Optionale Reichweitenmessung: Nur nach
Ihrer Einwilligung speichern
hm_sideine zufällig erzeugte pseudonyme Kennung undhm_srceine Kampagnenquelle für bis zu 30 Tage. Die Kennung enthält weder Namen noch E-Mail-Adresse oder Körperdaten. - Datensparsame Reichweitenmessung (First-Party) – wir erfassen ausschließlich auf unserem eigenen Server, welche Seite aufgerufen und welche Schaltfläche angeklickt wurde, sowie das Land und – sofern verfügbar – die Region (z. B. Bundesland), die uns von Cloudflare bereitgestellt werden, und lediglich ein aus dem User-Agent abgeleitetes Bot-Merkmal. Private Plan-IDs werden vor der Speicherung aus Seitenpfaden entfernt. Nach Ihrer Einwilligung erfassen wir zusätzlich die aktive sichtbare Nutzungsdauer, maximale Scrolltiefe, den erreichten Abschnitt im Planaufbau und Kampagnenparameter. In diesen Reichweitenereignissen speichern wir weder Ihre IP-Adresse noch den rohen User-Agent. Davon zu unterscheiden sind die oben beschriebenen Server-, Planabruf- und Empfehlungslink-Protokolle, die aus Sicherheits- und Nachweisgründen IP-Adresse und User-Agent enthalten können.
- Optionale Microsoft-Advertising-Messung (UET): Erst nach Ihrer Einwilligung wird das UET-Tag geladen. Microsoft Advertising erhält dabei Seitenaktivität, einen von privaten Kennungen bereinigten Seitenpfad, Referrer-, Browser- und Geräteinformationen, die IP-Adresse sowie Microsoft-Cookie-Kennungen. Bei einem abgeschlossenen Kauf senden wir außerdem eine pseudonyme Transaktionskennung, den tatsächlich gezahlten Betrag und die Währung. Wir senden keinen Namen, keine E-Mail-Adresse, keine Körperdaten, keine Planinhalte und keine Stripe-Sitzungskennung. Zweck ist die Messung und Optimierung unserer Werbung. Microsoft Advertising speichert UET-Daten nach eigenen Angaben 390 Tage; zugehörige Microsoft- und UET-Cookies können bis zu 13 Monate bestehen. Empfänger ist Microsoft; weitere Informationen finden Sie in der Microsoft-Datenschutzerklärung.
Diese pseudonymen Sitzungs-, Zuordnungs- und Nutzungsdaten werden für höchstens 12 Monate gespeichert. Wird ein Kauf zugeordnet, kann die zufällige Kennung während dieser Frist mit dem zugehörigen Bestelldatensatz verbunden sein; sie ist daher nicht anonym.
Die optionale Reichweiten- und Microsoft-Advertising-Messung
sowie das Speichern von hm_sid und
hm_src erfolgen nur
nach Ihrer Einwilligung gemäß Art. 6 Abs. 1
lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie
können diese Einwilligung jederzeit mit Wirkung für
die Zukunft widerrufen. Die grundlegende, nicht dauerhaft
identifizierende Reichweiten- und Sicherheitsmessung stützt
sich auf Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an einem sicheren, funktionsfähigen
Angebot, an Missbrauchsprävention und an einer
datensparsamen Reichweitenmessung).
8. Kontakt
Bei Fragen zum Datenschutz erreichen Sie uns unter:
[email protected]