Datenschutzerklärung
Diese Erklärung gilt für heyparking.de und die dort angebotene Vorregistrierung. Die HeyParking-App und die spätere Buchungsplattform sind noch nicht in Betrieb; für sie wird eine eigene Datenschutzerklärung veröffentlicht, sobald sie startet. Hier wird nichts gebucht und nichts bezahlt.
- Verantwortlicher
- ManglerViragHeyland UG (haftungsbeschränkt)
- Anschrift
- Lena-Christ-Str. 12, 85579 Neubiberg
- Kontakt
- hey@heyparking.de
- Stand
- 17. September 2026
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a und lit. f DSGVO
- Speicherort
- Azure Container Apps und PostgreSQL bei Microsoft Azure, Region EU
- Aufsichtsbehörde
- Bayerisches Landesamt für Datenschutzaufsicht, Ansbach
- Löschung
- Selbstbedienungslink am Ende jeder E-Mail von uns
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung ist die ManglerViragHeyland UG (haftungsbeschränkt), Lena-Christ-Str. 12, 85579 Neubiberg, eingetragen beim Amtsgericht München unter HRB 311836, vertreten durch die Geschäftsführung Robin Mangler, Tomas Virag und Maximilian Heyland.
Für alle Fragen zum Datenschutz, für Auskunft, Berichtigung, Löschung und Widerruf erreichst Du uns unter hey@heyparking.de. Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen derzeit nicht vor.
2. Welche Daten die Vorregistrierung speichert
Das Formular auf der Startseite fragt zwei Pflichtangaben ab: Deine E-Mail-Adresse und Deine Postleitzahl. Alles Weitere ist freiwillig. Eine Telefonnummer, einen Namen, eine Straßenanschrift oder Zahlungsdaten fragen wir nicht ab und speichern wir nicht.
Gespeichert wird in einer eigenen Datenbanktabelle für die Warteliste genau Folgendes:
Deine E-Mail-Adresse wird dabei als eindeutiger Schlüssel behandelt: Eine erneute Anmeldung mit derselben Adresse aktualisiert den vorhandenen Eintrag, statt einen zweiten anzulegen.
Aus einer früheren Fassung des Formulars können bei Anmeldungen vor dem 16. August 2026 zusätzlich ein Name, die Anzahl der Stellplätze und die Angabe privat oder gewerblich gespeichert sein. Diese Felder werden seitdem nicht mehr erhoben. Wir löschen sie auf Anfrage einzeln, ohne dass Du Deine Vormerkung aufgeben musst.
- E-Mail-Adresse
- Postleitzahl
- auf welcher Seite Du stehst: Du bietest einen Stellplatz an oder Du suchst einen
- nur wenn Du anbietest und es angekreuzt hast: Stellplatz oder Garage, Wallbox, PV-Anlage
- ob Du die Benachrichtigung zum Start angefordert hast
- die Sprache, in der Du Dich angemeldet hast
- Zeitpunkt der Anmeldung, der Bestätigung Deiner E-Mail-Adresse und der letzten Änderung
3. Wofür wir diese Daten verwenden
Die Postleitzahl beantwortet die einzige Frage, für die es diese Liste gibt: wo genug Angebot und Nachfrage zusammenkommen, damit sich ein Start dort lohnt. Wir werten sie ausschließlich gebündelt aus — wie viele Angebote und wie viele Suchende pro Postleitzahl.
Die Angaben zu Stellplatz, Wallbox und PV-Anlage sagen uns, welche Ausstattung in einem Gebiet vorhanden ist. Auch sie werden nur gebündelt betrachtet.
Deine E-Mail-Adresse verwenden wir, um Deine Anmeldung zu bestätigen und um Dich einmalig zu benachrichtigen, wenn HeyParking in Deinem Gebiet startet. Es gibt keinen Newsletter, keine Werbe-Mails und keine Weitergabe Deiner Adresse zu Werbezwecken.
Es findet kein Profiling und keine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO statt. Wir verkaufen keine Daten.
4. Bestätigungs-E-Mail und Links in unseren E-Mails
Nach dem Absenden des Formulars erhältst Du genau eine E-Mail mit einem Bestätigungslink. Erst wenn Du ihn anklickst, gilt Deine Adresse als bestätigt und wird zum Start benachrichtigt. Bestätigst Du nicht, schreiben wir Dir nicht erneut.
Dieselbe E-Mail enthält einen zweiten Link, mit dem Du Deine Vormerkung samt aller gespeicherten Daten sofort und ohne Rückfrage löschen kannst. Unsere E-Mails tragen zusätzlich den technischen Abmeldekopf nach RFC 8058, den viele E-Mail-Programme als eigene Abmelde-Schaltfläche anzeigen.
Beide Links enthalten ein signiertes Token mit Deiner E-Mail-Adresse, der Sprache, dem Zweck des Links und einem Ablaufdatum. Der Bestätigungslink läuft nach 24 Stunden ab, der Löschlink bewusst erst nach einem Jahr — er soll auch Monate später noch funktionieren. Die Tokens werden nicht in der Datenbank gespeichert; sie werden bei jedem Aufruf kryptografisch geprüft.
Der Versand erfolgt über Brevo. Wir verwenden keine Zählpixel und kein Öffnungs- oder Klick-Tracking in unseren E-Mails.
5. Server-Protokolle, IP-Adresse und Missbrauchsschutz
Beim Aufruf der Website fallen beim Hosting-Dienstleister die üblichen Verbindungsdaten an: IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, übermittelte Datenmenge, Browser- und Betriebssystemkennung. Das ist technisch notwendig, um die Seite auszuliefern und den Betrieb abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das Anmeldeformular begrenzt zusätzlich die Zahl der Absendungen je IP-Adresse auf fünf pro Minute. Die dafür nötigen Zeitstempel liegen ausschließlich im Arbeitsspeicher des Servers, werden nicht in die Datenbank geschrieben und sind spätestens beim nächsten Neustart weg.
Das Formular enthält ein für Menschen unsichtbares Feld, das nur automatisierte Skripte ausfüllen. Wird es ausgefüllt, verwerfen wir die Einsendung vollständig; gespeichert wird in diesem Fall nichts.
6. Cookies und Speicherung auf Deinem Gerät
Diese Website setzt ein einziges Cookie: NEXT_LOCALE. Es merkt sich die Sprache, die Du gewählt hast, damit die Seite Dich beim nächsten Besuch nicht wieder in einer anderen Sprache begrüßt. Es enthält nur ein Sprachkürzel wie de oder en, keine Kennung und nichts, womit sich eine Person wiedererkennen ließe.
Dieses Cookie ist für den von Dir angeforderten Dienst unbedingt erforderlich und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Genau deshalb siehst Du auf dieser Seite auch kein Cookie-Banner: Es gibt nichts, wozu wir Dich fragen müssten.
Darüber hinaus legt die Website nichts in Deinem Browser ab — kein Local Storage, kein Session Storage, keine Werbe- oder Wiedererkennungs-Cookies, keine eingebetteten Social-Media-Bausteine.
Eine Reichweitenmessung oder Web-Analyse findet auf dieser Seite nicht statt. Wir wissen nicht, wer welche Seite aufgerufen hat, und messen es auch nicht.
7. Wer die Daten in unserem Auftrag verarbeitet
Wir setzen die folgenden Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein. Mit allen bestehen Auftragsverarbeitungsverträge. Website und Datenbank werden innerhalb der EU betrieben; einzig der E-Mail-Versand verlässt sie.
Die Wartelisten-Tabelle liegt in einem eigenen Datenbankschema, getrennt von den Systemen der späteren Produktplattform. Die Zugangsdaten der Website sind technisch auf genau diese eine Tabelle beschränkt; sie kann keine anderen Daten lesen. Die Verbindung zur Datenbank ist ausschließlich TLS-verschlüsselt.
Innerhalb des Unternehmens haben nur die Personen Zugriff, die die Vorregistrierung und die Kommunikation zum Start betreuen. Eine Weitergabe an andere Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.
- Microsoft Azure (Microsoft Ireland Operations Ltd.) — Hosting der Website in Azure Container Apps und die Datenbank, beides in einer Rechenzentrumsregion innerhalb der EU
- Brevo SAS, Frankreich (EU) — Versand der Bestätigungs- und Start-E-Mails; keine Drittlandübermittlung, da Brevo diese Daten innerhalb der EU verarbeitet
8. Wie lange wir speichern
Anmeldungen, deren E-Mail-Adresse nicht innerhalb von 90 Tagen bestätigt wird, löschen wir vollständig. Ohne Bestätigung liegt keine wirksame Einwilligung vor, und der Eintrag hat für uns keinen Wert.
Bestätigte Vormerkungen speichern wir bis zum Marktstart in Deinem Gebiet, längstens jedoch 24 Monate ab der Anmeldung. Danach löschen wir sie, sofern daraus keine Vertragsbeziehung entstanden ist.
Widerrufst Du Deine Einwilligung oder benutzt Du den Löschlink, löschen wir den Eintrag sofort und vollständig — es bleibt keine Restkopie und keine Sperrliste zurück.
Server-Protokolldaten beim Hosting-Dienstleister werden nach dessen Aufbewahrungsfristen gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind.
9. Deine Rechte
Dir stehen die folgenden Rechte zu. Für alle genügt eine formlose Nachricht an hey@heyparking.de; einen Nachweis Deiner Identität verlangen wir nur, wenn begründete Zweifel bestehen. Wir antworten innerhalb eines Monats.
Deine Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Unabhängig davon steht Dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.
- Auskunft über die zu Deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — sofort und selbst über den Link in jeder unserer E-Mails
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe Deiner Daten in einem übertragbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
10. Erforderlichkeit der Angaben und Änderungen
Die Angabe von E-Mail-Adresse und Postleitzahl ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne sie können wir Dich allerdings nicht vormerken und zum Start nicht benachrichtigen — eine andere Folge hat es nicht.
Diese Erklärung gilt für den heutigen Stand der Website. Sobald die Buchungsplattform in Betrieb geht oder sich die eingesetzten Dienstleister ändern, veröffentlichen wir hier eine angepasste Fassung. Der Stand oben nennt das Datum der jeweils geltenden Version.
Kurzfassung: zwei Pflichtangaben, ein Cookie für die Sprache, ein Bestätigungsmail und ein Löschlink, der ein Jahr lang funktioniert. Keine Reichweitenmessung, kein Newsletter, kein Tracking über Seiten hinweg, kein Verkauf von Daten.