Datenschutz
Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir bei der Nutzung dieses Dienstes verarbeiten und welche Rechte Ihnen zustehen.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist die media:meets GmbH, Schnabelstraße 1, 45134 Essen.
E-Mail: datenschutz@mediameets.de. Weitere Angaben finden Sie in unserem Impressum.
Grundsatz der Datensparsamkeit
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Dieser Dienst ist bewusst datensparsam: Ohne Ihre Einwilligung setzen wir keine Analyse- oder Marketing-Cookies. Eine optionale Reichweitenmessung mit Google Analytics aktivieren Sie selbst im Cookie-Banner.
Für die Nutzung des kostenlosen Generators ist kein Konto erforderlich.
Rechtsgrundlagen
Soweit wir eine Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Für Verarbeitungen zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gilt Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung rechtlicher Verpflichtungen Art. 6 Abs. 1 lit. c DSGVO und zur Wahrung berechtigter Interessen Art. 6 Abs. 1 lit. f DSGVO.
Bereitstellung der Website und Server-Logfiles
Beim Aufruf dieser Website erfasst unser Hosting-Dienstleister automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser und Betriebssystem sowie die zuvor besuchte Seite (Referrer).
Diese Daten dienen ausschließlich der technischen Bereitstellung, der Sicherheit und dem störungsfreien Betrieb des Angebots und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach kurzer Zeit gelöscht.
Sicherheitsprotokollierung
Zum Schutz des Dienstes und zur Erkennung missbräuchlicher Zugriffsversuche protokollieren wir sicherheitsrelevante Ereignisse in einem gesonderten Sicherheitsprotokoll: An- und Abmeldungen, fehlgeschlagene Anmeldeversuche, Registrierungen, Anmeldungen über Google/LinkedIn, Aktivierung und Deaktivierung der Zwei-Faktor-Authentifizierung, Passwortänderungen und -zurücksetzungen, die Erstellung und den Widerruf von API-Zugriffstoken sowie abgewiesene Zugriffe.
Im Protokoll erfassen wir ausschließlich die interne Nutzerkennung, die IP-Adresse, den Ereignistyp und den Zeitstempel. Passwörter oder vollständige E-Mail-Adressen werden nicht protokolliert. Rechtsgrundlage ist unser berechtigtes Interesse an der IT-Sicherheit und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolldateien werden nach 90 Tagen gelöscht.
Cookies
Wir verwenden ausschließlich technisch notwendige Cookies. Ein Sitzungs-Cookie hält Ihre Sitzung aufrecht (etwa während der Anmeldung), ein weiteres Cookie speichert Ihre gewählte Sprache, und ein Einwilligungs-Cookie (cookie_consent) speichert Ihre Auswahl im Cookie-Banner für etwa sechs Monate. Diese Cookies sind für den Betrieb der Website erforderlich; eine Einwilligung ist hierfür nicht notwendig (§ 25 Abs. 2 TDDDG).
Im Cookie-Banner bieten wir zusätzlich die Kategorien „Statistik" und „Marketing" an. Stimmen Sie zu, setzt Google Analytics Cookies zur Reichweitenmessung und das Meta-Pixel Cookies zur Messung unserer Werbung (Einzelheiten in den folgenden Abschnitten). All dies erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über „Cookie-Einstellungen" im Seitenfuß widerrufen können; die zugehörigen Cookies werden dann entfernt.
Webanalyse mit Google Analytics
Nur wenn Sie im Cookie-Banner in die Kategorie „Statistik" einwilligen, setzen wir Google Analytics (GA4) ein, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie die Website genutzt wird, um sie zu verbessern.
Dabei werden Cookies (etwa _ga und _ga_*) gesetzt, die eine wiederkehrende Nutzung erkennen. Die IP-Adresse wird von Google Analytics 4 gekürzt bzw. anonymisiert verarbeitet. Es können Daten an Server von Google, auch in den USA, übertragen werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen" im Seitenfuß widerrufen; die gesetzten Cookies werden anschließend gelöscht. Ohne Ihre Einwilligung findet keine Analyse statt.
- Google: policies.google.com/privacy
Marketing mit dem Meta-Pixel und der Conversions-API
Nur wenn Sie im Cookie-Banner in die Kategorie „Marketing" einwilligen, setzen wir das Meta-Pixel und die Meta-Conversions-API ein, Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Wir nutzen sie, um den Erfolg unserer Werbung auf Facebook und Instagram zu messen und relevante Anzeigen auszuspielen.
Das Meta-Pixel setzt Cookies (etwa _fbp und _fbc) in Ihrem Browser und übermittelt Ereignisse (etwa einen Seitenaufruf, eine abgeschlossene Registrierung oder einen Kauf) an Meta. Zur Verbesserung der Messqualität werden dieselben Ereignisse zusätzlich serverseitig über die Conversions-API gesendet. Übertragen werden dabei Ihre IP-Adresse, Angaben zu Browser und Gerät, das Ereignis und, bei angemeldeten Aktionen, Ihre E-Mail-Adresse in pseudonymisierter (gehashter) Form. Es können Daten an Server von Meta, auch in den USA, übertragen werden.
Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen" im Seitenfuß widerrufen; die gesetzten Cookies werden anschließend gelöscht und es werden keine weiteren serverseitigen Ereignisse mehr gesendet. Ohne Ihre Einwilligung findet kein Meta-Tracking statt.
Erstellung von GARAN-Labels
Zur Erstellung eines Labels geben Sie drei Angaben ein: Garantiedauer, Marke und Modellbezeichnung. Bei nicht angemeldeter Nutzung werden diese Eingaben ausschließlich zur Erzeugung des angeforderten Labels verarbeitet und nicht in einer Datenbank gespeichert. Sind Sie angemeldet, wird ein von Ihnen heruntergeladenes Label in Ihrer persönlichen Label-Bibliothek gespeichert (siehe Abschnitt „Entwickler-API und Label-Bibliothek").
Die fertig erzeugten Label-Dateien werden zur Beschleunigung wiederholter Abrufe zwischengespeichert. Die Ablage erfolgt inhaltsbasiert über eine Prüfsumme und lässt keinen Rückschluss auf Ihre Person zu. Zur Abwehr von Missbrauch begrenzen wir die Anzahl der Anfragen je IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO).
Stapelverarbeitung über CSV-Upload
Als angemeldeter Nutzer können Sie die Stapelverarbeitung verwenden und eine CSV-Datei mit Garantiedauer, Marke und Modellbezeichnung je Zeile hochladen. Diese Angaben verarbeiten wir ausschließlich, um die angeforderten Labels zu erzeugen. Die hochgeladene Datei wird nur vorübergehend zur Verarbeitung eingelesen und nicht dauerhaft gespeichert.
Das erzeugte ZIP-Archiv mit den Labels und einer Ergebnisübersicht wird Ihrem Konto zugeordnet und für den Abruf gespeichert. Es bleibt erhalten, solange Ihr Konto besteht, und wird mit der Löschung Ihres Kontos entfernt. Rechtsgrundlage ist die Bereitstellung der von Ihnen angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO).
Entwickler-API und Label-Bibliothek
Als angemeldete Nutzerin oder angemeldeter Nutzer können Sie unsere Entwickler-API nutzen, um Labels programmgesteuert zu erzeugen. Zur Authentifizierung Ihrer Anfragen erstellen Sie persönliche Zugriffstoken. Diese Token speichern wir ausschließlich in gehashter (nicht umkehrbarer) Form zusammen mit dem von Ihnen vergebenen Namen und ordnen sie Ihrem Konto zu. Sie können ein Token jederzeit in Ihren Einstellungen widerrufen.
Von Ihnen erzeugte Labels – ob als angemeldeter Download im Generator, über die API oder die Stapelverarbeitung – werden in Ihrer persönlichen Label-Bibliothek gespeichert. Zu jedem Label speichern wir die drei von Ihnen eingegebenen Werte (Garantiedauer, Marke und Modellkennung) und ordnen sie Ihrem Konto zu, damit Sie Ihre Labels erneut ansehen und jederzeit erneut herunterladen können, ohne für dasselbe Label doppelt zu zahlen. Diese Daten werden gespeichert, solange Ihr Konto besteht, und mit dessen Löschung entfernt. Rechtsgrundlage ist die Bereitstellung der von Ihnen gewünschten Funktion (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsabwicklung über Stripe
Für den Kauf von Guthaben zur Stapelverarbeitung nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland. Die Zahlung wird direkt bei Stripe abgewickelt; Ihre vollständigen Zahlungsdaten (etwa die Kartennummer) geben Sie ausschließlich bei Stripe ein, wir erhalten sie nicht.
Im Rahmen des Kaufs verarbeiten wir bzw. Stripe Ihren Namen, Ihre E-Mail-Adresse, Ihre Rechnungsanschrift (die Sie im Bezahlvorgang angeben, sie wird für die Steuerberechnung benötigt) und – sofern Sie als Unternehmen kaufen und Ihr Land dies unterstützt – Ihre Umsatzsteuer-Identifikationsnummer, Ihre Spracheinstellung (damit Rechnungen in Ihrer Sprache ausgestellt werden) sowie Zahlungs- und Transaktionsdaten (etwa gekauftes Paket, Betrag, Zeitpunkt und eine Zahlungs- bzw. Kundenkennung von Stripe). Diese Kennung speichern wir, um Ihren Kauf Ihrem Konto zuzuordnen und Ihr Guthaben gutzuschreiben. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Alternativ können Sie eine nutzungsbasierte Abrechnung („Pay as you go") wählen. Dabei hinterlegen Sie bei Stripe eine Zahlungsmethode und schließen ein laufendes Abonnement ab; monatlich wird die Anzahl der von Ihnen erzeugten Labels abgerechnet. Zu diesem Zweck übermitteln wir Stripe die Nutzungsmenge (Anzahl erzeugter Labels) sowie eine Kundenkennung. Rechtsgrundlage ist ebenfalls die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Dabei können Daten an Server von Stripe, auch in den USA, übertragen werden. Die Übermittlung wird durch Standardvertragsklauseln der EU-Kommission abgesichert; die Stripe, Inc. ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
- Stripe: stripe.com/privacy
Registrierung und Nutzerkonto
Sie können optional ein Konto anlegen. Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre bevorzugte Sprache und – bei der Registrierung mit Passwort – Ihr Passwort, das ausschließlich verschlüsselt gespeichert wird. Die Verarbeitung dient der Bereitstellung und Verwaltung Ihres Kontos (Art. 6 Abs. 1 lit. b DSGVO).
Nach der Registrierung mit E-Mail und Passwort senden wir Ihnen eine E-Mail zur Bestätigung Ihrer Adresse. Ihre Kontodaten speichern wir, bis Sie Ihr Konto löschen. Ihr Konto können Sie jederzeit selbst in den Einstellungen löschen.
Anmeldung über Google und LinkedIn
Alternativ können Sie sich über Google oder LinkedIn anmelden. Klicken Sie auf die entsprechende Schaltfläche, werden Sie zum jeweiligen Anbieter weitergeleitet und melden sich dort an. Anschließend erhalten wir von dem Anbieter Ihren Namen, Ihre E-Mail-Adresse und eine eindeutige Nutzerkennung, die wir Ihrem Konto zuordnen.
Wir speichern weder Zugriffstoken noch Ihr Profilbild. Anbieter sind die Google Ireland Limited und die LinkedIn Ireland Unlimited Company. Dabei können Daten an Server in den USA übermittelt werden; die Anbieter sind nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Google: policies.google.com/privacy
- LinkedIn: linkedin.com/legal/privacy-policy
E-Mail-Versand
Im Rahmen eines Kontos versenden wir ausschließlich funktionale E-Mails: die Bestätigung Ihrer E-Mail-Adresse und – auf Ihre Anforderung – einen Link zum Zurücksetzen des Passworts. Darüber hinaus versenden wir nur unseren Newsletter „Compliance & E-Commerce Radar“, und nur, wenn Sie ihn ausdrücklich abonniert haben (siehe nächster Abschnitt).
Newsletter „Compliance & E-Commerce Radar“
Sie können unseren Newsletter „Compliance & E-Commerce Radar“ abonnieren. Er informiert über EU-Compliance im E-Commerce – insbesondere das GARAN-Label und die Verordnung (EU) 2025/1960 sowie weitere EU-Vorgaben wie die GPSR (Verordnung über die allgemeine Produktsicherheit) –, über Neuerungen an unserem Generator und über ausgewählte Nachrichten aus der E-Commerce-Branche. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Wir nutzen das Double-Opt-in-Verfahren: Nach Ihrer Anmeldung senden wir eine E-Mail mit einem Bestätigungslink. Erst wenn Sie diesen anklicken, wird Ihre Adresse in den Verteiler aufgenommen. Bestätigen Sie nicht innerhalb von sieben Tagen, verfällt der Link.
Wenn Sie ein Konto haben, können Sie den Newsletter auch in Ihren Kontoeinstellungen abonnieren. Ihre Einwilligung wird dann zusammen mit Ihrem Konto gespeichert, einschließlich des Zeitpunkts der Einwilligung und der dabei verwendeten IP-Adresse. Sie dient dem Nachweis Ihrer Einwilligung sowie dem Versand des Newsletters an Ihre Konto-E-Mail-Adresse. Sie können das Abonnement jederzeit in den Kontoeinstellungen wieder deaktivieren; mit der Löschung Ihres Kontos wird auch diese Einwilligung gelöscht.
Gespeichert werden Ihre E-Mail-Adresse, die gewählte Sprache, der Zeitpunkt der Anmeldung und Bestätigung sowie die bei der Bestätigung verwendete IP-Adresse. Diese Daten dienen ausschließlich dem Nachweis Ihrer Einwilligung und dem Versand des Newsletters; sie werden nicht an Dritte weitergegeben und nicht für Werbetracking genutzt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Jede Newsletter-E-Mail enthält einen Abmeldelink; nach der Abmeldung erhalten Sie keine weiteren Newsletter. Wir speichern die Daten, bis Sie sich abmelden.
Ihre Rechte
Ihnen stehen nach der DSGVO die folgenden Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Beschwerderecht
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@mediameets.de. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Kontodaten werden mit der Löschung Ihres Kontos entfernt; ausgenommen sind Rechnungs- und Zahlungsdaten, die wir zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten weiterhin bei Stripe speichern. Server-Logfiles speichern wir kurzfristig.
Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an unseren Diensten oder der Rechtslage dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.