Datenschutzerklärung
Zuletzt aktualisiert: 11. August 2026 · Informationen gemäß Verordnung (EU) 2016/679 (DSGVO)
Kernpunkte unserer datenschutzfreundlichen Architektur
- Kostenlose Browser-Tools: Verarbeitung vollständig auf Ihrem Gerät. Ihre Bilder und Dateien verlassen nie Ihr Gerät.
- Kurzlebige Speicherung: Über die API bzw. das Dashboard hochgeladene Medien werden nur kurzzeitig verarbeitet und nach der Kennzeichnung automatisch gelöscht.
- Hosting in der EU: Alle primären Datenbanken und die gesamte Anwendungsinfrastruktur werden innerhalb des Europäischen Wirtschaftsraums (EWR) gehostet.
1. Angaben zum Verantwortlichen
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung — „DSGVO“) und der geltenden nationalen Datenschutzgesetze ist:
Ildar Ibiatov (Autónomo / Einzelunternehmer)
Kontakt-E-Mail: [email protected]
Website: https://markaimedia.com
(Vollständige Angaben zum Betreiber und die ladungsfähige Anschrift finden Sie in unserem Impressum.)
2. Kategorien verarbeiteter Daten & Zwecke
Wir verarbeiten personenbezogene Daten nur in dem Umfang, der erforderlich ist, um einen sicheren, funktionsfähigen und prüfbaren Compliance-Dienst bereitzustellen:
2.1 Kostenlose Browser-Tools ohne Anmeldung
Bei der Nutzung unserer kostenlosen interaktiven Web-Tools (etwa des Browser-Tools zur Bildkennzeichnung oder des Offenlegungs-Generators) erfolgt die Dateiverarbeitung vollständig in Ihrem Browser mittels WebAssembly, HTML Canvas und lokalen clientseitigen Skripten. Ihre hochgeladenen Mediendateien werden nicht an unsere Server übertragen und dort nicht gespeichert.
2.2 Konto- & Authentifizierungsdaten
Wenn Sie ein Konto registrieren oder unsere authentifizierte API bzw. unser Dashboard (`/app`) nutzen, erheben wir Ihre E-Mail-Adresse, den Passwort-Hash, Ihre Kontorolle und die erzeugten API-Schlüssel. Diese Daten sind erforderlich, um Ihr Konto zu verwalten, Anfragen zu authentifizieren und die Abonnementnutzung abzurechnen (Art. 6 Abs. 1 lit. b DSGVO).
2.3 Kurzlebige Medien-Uploads & Compliance-Prüfprotokolle
Für die automatisierte Medienverarbeitung über die API (Video, Audio, hochauflösende Bilder und prüfbare Text-Artefakte):
- Kurzlebige Mediendateien: Hochgeladene Mediendateien werden ausschließlich zur Einbettung von Wasserzeichen, zur Signatur von C2PA-Manifesten und zur Metadaten-Extraktion vorübergehend in einem isolierten Warteschlangenspeicher abgelegt. Mediendateien werden nach Abschluss des Auftrags automatisch gelöscht (spätestens jedoch innerhalb von 24 Stunden).
- Nachweis- und Prüfprotokolle: Wir speichern nicht sensible kryptografische Hashwerte (z. B. SHA-256), C2PA-Claim-Metadaten, Offenlegungs-IDs und RFC-3161-Zeitstempel. Diese Nachweisprotokolle enthalten keine Rohmedien und werden aufbewahrt, damit Kunden die Einhaltung von Artikel 50 überprüfen können (Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f DSGVO).
2.4 Abrechnungs- & Zahlungsdaten
Zahlungen werden sicher über unseren Zahlungsdienstleister (z. B. Stripe oder Paddle) abgewickelt. Vollständige Kreditkartendaten speichern wir nicht auf unserer Infrastruktur. Wir speichern Transaktions-IDs, die Abonnementstufe, die Rechnungsadresse, die Umsatzsteuer-Identifikationsnummer und die Rechnungshistorie zur Erfüllung steuerlicher und gesetzlicher Buchführungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
2.5 Technische Protokolle & Sicherheitstechnik
Beim Zugriff auf unsere Website oder API erfassen Server-Logdateien vorübergehend Ihre IP-Adresse, den Browser-User-Agent, den Zeitpunkt des Zugriffs und die HTTP-Anfrage-Header. Diese Daten werden ausschließlich für Netzwerksicherheit, Missbrauchsprävention, Ratenbegrenzung und die Angriffsabwehr mit fail2ban verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 30 Tagen automatisch gelöscht.
3. Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung, die erforderlich ist, um SaaS-Leistungen zu erbringen, API-Aufrufe zu verarbeiten und Nachweispakete auszustellen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Einhaltung steuerrechtlicher Vorschriften, gesetzlicher Buchführungspflichten und regulatorischer Aufzeichnungspflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Aufrechterhaltung der Sicherheit unserer Serverinfrastruktur, Betrugsprävention, Durchsetzung von API-Nutzungsgrenzen und Verteidigung gegen Rechtsansprüche.
4. Auftragsverarbeiter & Datenübermittlungen
Für den Betrieb unserer Infrastruktur setzen wir vertrauenswürdige Dienstleister („Auftragsverarbeiter“) ein:
| Auftragsverarbeiter | Rolle | Standort |
|---|---|---|
| Hetzner Online / EU Cloud | Primäres Hosting, Datenbank & Redis-Warteschlange | Deutschland / EU (EWR) |
| Stripe Payments / Paddle | Zahlungsabwicklung & Umsatzsteuer-Abrechnung | EU / USA (SCC / DPF) |
| RFC 3161 TSA Authority | Kryptografische Zeitstempelung von Nachweisen | EU (EWR) |
Sämtliche Datenspeicher und Server-Knoten befinden sich innerhalb des Europäischen Wirtschaftsraums. Soweit Auftragsverarbeiter Daten außerhalb des EWR verarbeiten, werden die Übermittlungen durch Standardvertragsklauseln (SCC) oder das EU-U.S. Data Privacy Framework abgesichert.
5. Cookies & lokaler Speicher
Wir stellen den Schutz der Privatsphäre in den Vordergrund und minimieren die Datenspeicherung:
- Technisch notwendige Sitzungs-Cookies: Werden ausschließlich verwendet, um angemeldete Nutzersitzungen im Dashboard (`/app`) aufrechtzuerhalten.
- LocalStorage-Schlüssel: Werden in Ihrem Browser verwendet, um Oberflächeneinstellungen zu speichern (z. B. die gewählte Sprache `ui_locale` und die Umschaltung zwischen hellem und dunklem Modus).
- Keine Werbe- oder Tracking-Cookies: Wir verwenden keine verhaltensbasierten Werbe-Cookies Dritter und keine seitenübergreifenden Tracking-Skripte.
6. Speicherdauer & Löschung
- Hochgeladene Medien: Werden unmittelbar nach der Verarbeitung gelöscht (maximal 24 Stunden).
- Kontodaten: Werden für die Dauer Ihres aktiven Konto-Abonnements gespeichert.
- Nachweispakete: Werden gespeichert, solange Ihr Konto aktiv ist oder bis Sie sie selbst löschen, um eine manipulationssichere Compliance-Historie zu erhalten.
- Rechnungen & Buchhaltungsunterlagen: Werden gemäß den gesetzlichen EU-Steuerpflichten 6 bis 10 Jahre aufbewahrt.
7. Ihre Betroffenenrechte nach der DSGVO
Nach den Artikeln 15–22 DSGVO stehen Ihnen die folgenden Rechte zu:
- Auskunftsrecht (Art. 15): Bestätigung über die Verarbeitung sowie eine Kopie der verarbeiteten personenbezogenen Daten erhalten.
- Recht auf Berichtigung (Art. 16): Unrichtige oder unvollständige personenbezogene Daten berichtigen lassen.
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17): Löschung Ihrer personenbezogenen Daten verlangen, sofern die Voraussetzungen vorliegen.
- Recht auf Einschränkung der Verarbeitung (Art. 18): Die Datenverarbeitung unter bestimmten gesetzlichen Voraussetzungen einschränken lassen.
- Recht auf Datenübertragbarkeit (Art. 20): Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21): Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Beschwerderecht (Art. 77): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (z. B. bei der zuständigen Aufsichtsbehörde Ihres EU-Mitgliedstaats).
Um eines dieser Rechte auszuüben, schreiben Sie uns bitte eine E-Mail an [email protected].