Open Coffee Hub
RoasteriesFarmsVarietiesHarvestsCoffees Map Coffee Story Brew Guides

Privacy Policy

Datenschutzerklärung · Status: 19 September 2026 · Deutsche Fassung

Summary: Open Coffee Hub sets no cookies for visitors and uses no analytics or advertising services. We do not store IP addresses for normal visits. We only record requests that appear automated (section 2). We measure reach ourselves, without recognising you beyond the day. Your browser only contacts third-party servers for product photos and on the map page (sections 6 and 7), or when you click a link to another website.

1. Controller

Daniel Simon, Gilbachstraße 1, 50672 Köln (Cologne), Germany, hello@opencoffeehub.com. See also the Legal Notice.

2. Hosting and visiting the website

The website runs on a server of Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Germany, in its data centre in Helsinki (Finland, EU).

When you visit the website, the server necessarily processes your IP address and technical information from your browser, such as browser type, requested address and time. This is necessary to deliver the pages to your device and to protect operations against overload and abuse. We do not keep access logs of normal visits. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is the secure delivery of the website.

Automated requests.We want to know when our pages are retrieved automatically, for example by search engines or scripts. We therefore record requests that appear automated: IP address, browser identifier, times, number of requests and the page paths requested without parameters, plus information about the IP address's network (host name, network operator, country). To check whether a request really comes from the search engine it claims to be, we look up the host name for the IP address; in doing so, the responsible name server learns the IP address. We delete these entries after 30 days at the latest. Nothing is blocked. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is to recognise automated retrieval of our content and to protect operations.

3. Cookies and browser storage

We set no cookies for visitors. Your browser itself stores some settings (localStorage or sessionStorage), such as recently used searches, coffees saved to your “Shelf”, the map view, how tables are displayed and whether you have already seen the map hint. This information stays on your device, is not transmitted to us and can be deleted at any time in your browser settings. The basis is § 25(2) no. 2 TDDDG: the storage is necessary for the function you are using.

The internal administration area concerns only the operator: after login it sets a technically necessary cookie.

4. Reach measurement

To see which content is used, we count page views ourselves, on our own server and without any third-party service.

  • Nothing is stored on or read from your device for this.
  • We do not store your IP address. From the IP address, the browser identifier and a random value that we generate anew every day and delete after a few days, we form an identifier that cannot be reversed. This lets us count the visits of one day without recognising you on another day. Once the daily value has been deleted, the identifier can no longer be linked to anyone.
  • We store: the type of page viewed (for example /products/[id], without parameters), the catalogue number shown, the device type (phone, tablet or desktop), the name of a referring website (for example google.com, never the full address) and some actions, for example: search used (without the search term), link to a shop clicked, filter set, page still open after a short time.
  • We delete individual events after 90 days; after that only daily totals remain.
  • If your browser sends the “Do Not Track” or “Global Privacy Control” signal, we measure nothing. This way you can object to the measurement at any time.

The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is to improve the website on the basis of data-minimal usage figures.

5. Contact form and email

If you write to us via the contact form or by email to hello@opencoffeehub.com, we process your email address, your name if given, and the content of the message in order to handle your request. The legal basis is Art. 6(1)(f) GDPR. We do not store messages from the form on our server but deliver them by email. To protect against abuse, we count in memory, for at most one day, how many messages come from one connection; the IP address itself is not stored.

We use email service providers to send and forward emails; data may also be processed in the USA. We delete messages once the matter has been dealt with. We keep objections and removal requests for as long as we must observe them, because that is the only way to implement them permanently.

6. Product photos

For many coffees we show the roaster's product photo. We do not store these photos: your browser loads them directly from the roaster's website or its service provider, for example a shop or image platform. In doing so, that server receives your IP address, technical information from your browser and the information that the photo is displayed on opencoffeehub.com (only the domain, not the individual page). These servers may also be located outside the EU; the privacy notices of the roaster or its service provider apply. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is to show coffees the way the roaster presents them.

7. Map

If you open the map page, your browser loads map data directly from three providers. They receive your IP address, technical information from your browser and the map section displayed:

  • Satellite imagery: Esri, Inc., USA. Esri is certified under the EU-US Data Privacy Framework; the transfer is based on the European Commission's adequacy decision (Art. 45 GDPR).
  • Borders, place and water names and fonts: OpenFreeMap, operated by Hyperknot Software Kft., Hungary.
  • Elevation data: Amazon Web Services, Inc., USA (public “Terrain Tiles” dataset). Amazon Web Services is also certified under the EU-US Data Privacy Framework (Art. 45 GDPR).

The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is a clear presentation of the places of origin.

8. Links to other websites

Links to the roasters' shops and to other websites open the respective provider's page. Only then does that provider receive data from you; its privacy notices apply.

9. Information from public sources (Art. 14 GDPR)

Open Coffee Hub shows where specialty coffee comes from. The information comes from the public websites of the roasters; our crawler OpenCoffeeHubBot reads them regularly (described on the page Our crawler). We keep facts about the coffees, short passages from the page as evidence and the link to the source. We delete copies of the pages as soon as we have read them.

  • What data: Product pages sometimes name people, such as the producer or the farm owner of a coffee, and describe the location of a farm. We record such information only as part of the facts about the coffee in question, as the roaster published it. We do not take over contact details or special categories of personal data.
  • Sources: the public websites of the roasters; for the location of farms, also publicly available geodata.
  • Purpose and legal basis: Art. 6(1)(f) GDPR. Our legitimate interest is a traceable overview of the origin of coffee that always refers to the source.
  • Recipients:Hetzner (hosting, see section 2) and, for the automated analysis of page texts, OpenRouter, Inc., USA, which forwards the texts to providers of language models, also outside the EU. For transfers to third countries, OpenRouter states that it relies on the European Commission's standard contractual clauses (Art. 46(2)(c) GDPR). The information on Open Coffee Hub itself is public.
  • Storage period: as long as the coffee is shown on Open Coffee Hub, including in the archive of past coffees, or until you object or request deletion.
  • No individual notification: The information comes from a very large number of source pages, and we have no contact details for the people named. Notifying each person would be impossible or would involve a disproportionate effort (Art. 14(5)(b) GDPR). We therefore inform the public here and on the crawler page.

10. Your rights

You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18) and data portability (Art. 20). To exercise them, write to hello@opencoffeehub.com. The reach measurement data contain no IP addresses and can no longer be linked to anyone once the daily value has been deleted; as a rule, access to them is therefore not possible (Art. 11 GDPR).

You can also lodge a complaint with a data protection supervisory authority, for example the one responsible for us, the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia.

We do not make automated decisions within the meaning of Art. 22 GDPR.

11. Right to object (Art. 21 GDPR)

Where we process data on the basis of our legitimate interest (Art. 6(1)(f) GDPR), you may object at any time on grounds relating to your particular situation. We will then no longer process the data unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves the establishment, exercise or defence of legal claims. Please send objections to hello@opencoffeehub.com. The easiest way to object to the reach measurement is “Do Not Track” or “Global Privacy Control” in your browser.

12. Former user accounts and submissions

User accounts and submissions (such as recipes) are currently switched off. Data from the past, that is email addresses and collections of existing accounts as well as logs with IP addresses, we keep until we have decided whether to reintroduce these features. We delete them on request: hello@opencoffeehub.com. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is to be able to continue these features later.

13. Changes

We update this policy when the website or the legal situation changes. The version published here applies. This policy is available in English and German; in case of discrepancies, the German version prevails.


Datenschutzerklärung (Deutsche Fassung)

Stand: 19. September 2026

Kurzfassung: Open Coffee Hub setzt für Besucher keine Cookies und bindet keine Analyse- oder Werbedienste ein. Bei normalen Besuchen speichern wir keine IP-Adressen. Nur Anfragen, die automatisiert wirken, halten wir fest (Abschnitt 2). Die Reichweite messen wir selbst, ohne dich über den Tag hinaus wiederzuerkennen. Fremde Server erreicht dein Browser nur für Produktfotos und auf der Kartenseite (Abschnitte 6 und 7) oder wenn du einen Link zu einer anderen Website anklickst.

1. Verantwortlicher

Daniel Simon, Gilbachstraße 1, 50672 Köln, Deutschland, hello@opencoffeehub.com. Siehe auch das Impressum.

2. Hosting und Aufruf der Website

Die Website läuft auf einem Server der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in deren Rechenzentrum in Helsinki (Finnland, EU).

Wenn du die Website aufrufst, verarbeitet der Server zwangsläufig deine IP-Adresse und technische Angaben deines Browsers, etwa Browsertyp, angefragte Adresse und Zeitpunkt. Das ist nötig, um die Seiten an dein Gerät auszuliefern und den Betrieb vor Überlastung und Missbrauch zu schützen. Zugriffsprotokolle über normale Besuche führen wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sichere Auslieferung der Website.

Automatisierte Abrufe. Wir wollen wissen, wenn unsere Seiten automatisiert abgerufen werden, etwa von Suchmaschinen oder Skripten. Anfragen, die automatisiert wirken, halten wir deshalb fest: IP-Adresse, Browserkennung, Zeitpunkte, Anzahl der Anfragen und die aufgerufenen Seitenpfade ohne Parameter, dazu Angaben zum Netz der IP-Adresse (Rechnername, Netzbetreiber, Land). Um zu prüfen, ob eine Anfrage wirklich von der angegebenen Suchmaschine kommt, fragen wir den Rechnernamen zur IP-Adresse ab; dabei erfährt der zuständige Nameserver die IP-Adresse. Diese Einträge löschen wir spätestens nach 30 Tagen. Blockiert wird nichts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, automatisierte Abrufe unserer Inhalte zu erkennen und den Betrieb zu schützen.

3. Cookies und Speicher im Browser

Besuchern setzen wir keine Cookies. Einige Einstellungen speichert dein Browser selbst (localStorage bzw. sessionStorage), etwa zuletzt genutzte Suchen, auf deinem „Shelf“ gemerkte Kaffees, die Kartenansicht, die Ansicht von Tabellen und ob du den Hinweis zur Karte schon gesehen hast. Diese Angaben bleiben auf deinem Gerät, werden nicht an uns übertragen und lassen sich in den Browsereinstellungen jederzeit löschen. Grundlage ist § 25 Abs. 2 Nr. 2 TDDDG: Die Speicherung ist für die Funktion nötig, die du gerade nutzt.

Nur den Betreiber betrifft der interne Verwaltungsbereich: Er setzt nach der Anmeldung ein technisch notwendiges Cookie.

4. Reichweitenmessung

Um zu sehen, welche Inhalte genutzt werden, zählen wir Seitenaufrufe selbst, auf unserem eigenen Server und ohne fremden Dienst.

  • Auf deinem Gerät wird dafür nichts gespeichert und nichts ausgelesen.
  • Deine IP-Adresse speichern wir nicht. Aus IP-Adresse, Browserkennung und einem zufälligen Wert, den wir jeden Tag neu erzeugen und nach wenigen Tagen löschen, bilden wir eine Kennung, die sich nicht zurückrechnen lässt. So zählen wir die Besuche eines Tages, ohne dich an einem anderen Tag wiederzuerkennen. Ist der Tageswert gelöscht, lässt sich die Kennung niemandem mehr zuordnen.
  • Gespeichert werden: die Art der aufgerufenen Seite (etwa /products/[id], ohne Parameter), die angezeigte Katalog-Nummer, die Geräteart (Handy, Tablet oder Desktop), der Name einer verweisenden Website (etwa google.com, nie die vollständige Adresse) und einige Aktionen, etwa: Suche genutzt (ohne Suchbegriff), Link zu einem Shop angeklickt, Filter gesetzt, Seite nach kurzer Zeit noch geöffnet.
  • Einzelne Ereignisse löschen wir nach 90 Tagen, danach bleiben nur Tagessummen.
  • Sendet dein Browser das Signal „Do Not Track“ oder „Global Privacy Control“, messen wir nichts. So kannst du der Messung jederzeit widersprechen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, die Website anhand datensparsamer Nutzungszahlen zu verbessern.

5. Kontaktformular und E-Mail

Wenn du uns über das Kontaktformular oder per E-Mail an hello@opencoffeehub.com schreibst, verarbeiten wir deine E-Mail-Adresse, gegebenenfalls deinen Namen und den Inhalt der Nachricht, um dein Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nachrichten aus dem Formular speichern wir nicht auf unserem Server, sondern stellen sie per E-Mail zu. Zum Schutz vor Missbrauch zählen wir höchstens einen Tag lang im Arbeitsspeicher, wie viele Nachrichten von einer Verbindung kommen; die IP-Adresse selbst wird dabei nicht gespeichert.

Für Versand und Weiterleitung von E-Mails nutzen wir E-Mail-Dienstleister; dabei können Daten auch in den USA verarbeitet werden. Wir löschen Nachrichten, wenn das Anliegen erledigt ist. Widersprüche und Löschwünsche bewahren wir auf, solange wir sie beachten müssen, denn nur so können wir sie dauerhaft umsetzen.

6. Produktfotos

Zu vielen Kaffees zeigen wir das Produktfoto der Rösterei. Wir speichern diese Fotos nicht: Dein Browser lädt sie direkt von der Website der Rösterei oder von deren Dienstleister, etwa einer Shop- oder Bildplattform. Dabei erhält der jeweilige Server deine IP-Adresse, technische Angaben deines Browsers und die Information, dass das Foto auf opencoffeehub.com angezeigt wird (nur die Domain, nicht die einzelne Seite). Diese Server können auch außerhalb der EU stehen; es gelten die Datenschutzhinweise der Rösterei bzw. ihres Dienstleisters. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Kaffees so zu zeigen, wie die Rösterei sie selbst präsentiert.

7. Karte

Öffnest du die Kartenseite, lädt dein Browser Kartenmaterial direkt von drei Anbietern. Diese erhalten dabei deine IP-Adresse, technische Angaben deines Browsers und den angezeigten Kartenausschnitt:

  • Satellitenbilder: Esri, Inc., USA. Esri ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
  • Grenzen, Orts- und Gewässernamen sowie Schriften: OpenFreeMap, betrieben von der Hyperknot Software Kft., Ungarn.
  • Höhendaten: Amazon Web Services, Inc., USA (öffentlicher Datensatz „Terrain Tiles“). Amazon Web Services ist ebenfalls nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine anschauliche Darstellung der Herkunftsorte.

8. Links zu anderen Websites

Links zu den Shops der Röstereien und zu anderen Websites öffnen die Seite des jeweiligen Anbieters. Erst dann erhält dieser Daten von dir; es gelten seine Datenschutzhinweise.

9. Angaben aus öffentlichen Quellen (Art. 14 DSGVO)

Open Coffee Hub zeigt, woher Specialty Coffee kommt. Die Angaben stammen von den öffentlichen Websites der Röstereien; unser Crawler OpenCoffeeHubBot liest sie regelmäßig (beschrieben auf der Seite Unser Crawler). Wir behalten Fakten zu den Kaffees, kurze Passagen aus der Seite als Beleg und den Link zur Quelle. Kopien der Seiten löschen wir, sobald wir sie ausgelesen haben.

  • Welche Daten: Produktseiten nennen manchmal Menschen, etwa die Produzentin oder den Farmbesitzer eines Kaffees, und beschreiben die Lage einer Farm. Solche Angaben halten wir nur als Teil der Fakten zum jeweiligen Kaffee fest, so wie die Rösterei sie veröffentlicht hat. Kontaktdaten und besondere Kategorien personenbezogener Daten übernehmen wir nicht.
  • Quellen: die öffentlichen Websites der Röstereien; für die Lage von Farmen zusätzlich öffentlich zugängliche Geodaten.
  • Zweck und Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein nachvollziehbarer Überblick über die Herkunft von Kaffee, der stets auf die Quelle verweist.
  • Empfänger: Hetzner (Hosting, siehe Abschnitt 2) und, für die automatisierte Auswertung der Seitentexte, OpenRouter, Inc., USA, das die Texte an Anbieter von Sprachmodellen weiterleitet, auch außerhalb der EU. Für Übermittlungen in Drittländer stützt sich OpenRouter nach eigenen Angaben auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Die Angaben auf Open Coffee Hub selbst sind öffentlich.
  • Speicherdauer: solange der Kaffee auf Open Coffee Hub gezeigt wird, auch im Archiv früherer Kaffees, oder bis du widersprichst oder die Löschung verlangst.
  • Keine Einzelbenachrichtigung: Die Angaben stammen aus sehr vielen Quellseiten, und zu den genannten Personen liegen uns keine Kontaktdaten vor. Eine Benachrichtigung jeder Person wäre unmöglich oder unverhältnismäßig (Art. 14 Abs. 5 lit. b DSGVO). Wir informieren deshalb hier und auf der Crawler-Seite öffentlich.

10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Schreib dazu an hello@opencoffeehub.com. Die Daten der Reichweitenmessung enthalten keine IP-Adressen und lassen sich nach Löschung des Tageswerts niemandem mehr zuordnen; zu ihnen ist deshalb in der Regel keine Auskunft möglich (Art. 11 DSGVO).

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO treffen wir nicht.

11. Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widerspruch bitte an hello@opencoffeehub.com. Der Reichweitenmessung widersprichst du am einfachsten über „Do Not Track“ oder „Global Privacy Control“ in deinem Browser.

12. Frühere Nutzerkonten und Einsendungen

Nutzerkonten und Einsendungen (etwa Rezepte) sind derzeit abgeschaltet. Daten, die dabei früher angefallen sind, also E-Mail-Adressen und Sammlungen bestehender Konten sowie Protokolle mit IP-Adressen, bewahren wir auf, bis wir über eine Wiedereinführung entschieden haben. Auf Wunsch löschen wir sie: hello@opencoffeehub.com. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, diese Funktionen später fortführen zu können.

13. Änderungen

Wir passen diese Erklärung an, wenn sich die Website oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung.

Open Coffee Hub© 2026
Fresh·ContactLegal NoticePrivacy

Open Coffee Hub gathers publicly available data from roasters worldwide. We do our best, but can't guarantee it's always complete or perfectly accurate. Spotted something off? Tell us. CoffeeData_2.0.13