Das Kurze zuerst: Diese Seite setzt keine Cookies, bindet nichts von Dritten ein und wertet nichts aus. Sie fragt keine Daten ab – es gibt kein Formular, keine Anmeldung, keinen Newsletter. Übrig bleibt, was jeder Webserver beim Ausliefern protokolliert.
Sven Melchior
Waldstr. 2c
85521 Ottobrunn
Deutschland
E-Mail: kontakt@nupplo.com
Beim Abruf werden technisch notwendige Daten verarbeitet: IP-Adresse, Zeitpunkt, abgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Ohne diese Angaben lässt sich eine Seite nicht ausliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – das berechtigte Interesse am sicheren und fehlerfreien Betrieb.
Diese Seite wird bei Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, betrieben. Dort werden die oben genannten Serverprotokolle verarbeitet; dabei findet eine Übermittlung in die USA statt. Grundlage sind die Standardvertragsklauseln der EU-Kommission und ein Auftragsverarbeitungsvertrag.
Post an kontakt@nupplo.com wird über Cloudflare Email Routing an ein privates Postfach weitergeleitet. Cloudflare verarbeitet dabei Absender, Empfänger, Betreff und Inhalt der Nachricht zur Zustellung. Deine Nachricht und deine Adresse werden nur zur Beantwortung verwendet und nicht weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Diese Seite setzt keine Cookies und benutzt keine Analysedienste, kein Tracking und keine Zählpixel. Deshalb gibt es auch keinen Einwilligungsbanner – es gibt nichts einzuwilligen.
Schriftart, Bilder und Stilvorlage liegen auf demselben Server. Es werden insbesondere keine Google Fonts, keine Bibliotheken von fremden Netzen und keine eingebetteten Videos geladen. Beim Aufruf dieser Seite wird daher keine Verbindung zu Dritten aufgebaut.
Die Seite verlinkt auf externe Angebote: GitHub, Docker Hub,
melle79.dev und – beim Kaffee-Knopf im Fuß –
buymeacoffee.com. Diese werden erst aufgerufen, wenn du
einen Link anklickst; dann gelten die Datenschutzhinweise des jeweiligen
Anbieters. Ob und wer dort etwas gibt, erfährt diese Seite nicht.
Nupplo wird von jedem selbst betrieben. Wer es installiert, verarbeitet Sammlung, Listen und Benutzerkonten auf seinem eigenen Server – davon empfange ich nichts, und für die App selbst braucht es kein Konto bei mir. Für diese Installationen bin ich nicht Verantwortlicher im Sinne der DSGVO; das ist, wer sie betreibt.
Zwei Ausnahmen gibt es. Beide sind freiwillig, und bei beiden gehen Daten an einen Dienst, den ich betreibe (einen „Hub“, ebenfalls bei Cloudflare, siehe oben). Für diese Daten bin ich Verantwortlicher.
Wer seine Installation mit dem Tausch-Netzwerk verbindet – das geht nur mit einer Einladung –, schickt dem Hub:
Sichtbar ist das für die anderen Mitglieder des Netzwerks, soweit es dafür gedacht ist (Angebote, Profil, gezeigte Wünsche), und für mich als Verwalter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – die Teilnahme am Netzwerk, um die du gebeten hast.
Wer länger nicht da war, dessen Angebote und Wünsche blendet der Hub aus, bis er wiederkommt. Wer sich abmeldet, dessen Angebote, Wünsche und Profil werden sofort gelöscht. Übrig bleiben der Anzeigename und die Eckdaten der Gespräche, damit die Gegenseite ihren Verlauf behält und die Verwaltung den Austritt sieht. Auf Anfrage an die Adresse oben lösche ich auch das.
Stürzt die App im Browser ab, bietet sie an, einen Bericht an den Hub zu schicken – nur wenn der Betreiber der Installation dafür einen Schlüssel von mir hat, und nur auf ausdrücklichen Knopfdruck. Du siehst vorher wortwörtlich, was hinausgeht: Zeitpunkte, Speicherverbrauch, wie viele Bilder geladen waren, welche Ansichten zuletzt offen waren und was zuletzt passierte (etwa ein Scan samt erkannter Katalognummer), dazu App-Fassung und Gerätetyp. Ich hole die Berichte ab, danach sind sie im Hub gelöscht, und werte sie auf eigener Hardware aus, um Fehler zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren; zuständig ist für Bayern das Bayerische Landesamt für Datenschutzaufsicht.
September 2026.