Stand: April 2026
1. VERANTWORTLICHER
Verantwortlicher für die Datenverarbeitung auf dieser Website und in der Anwendung Maebe ist:
Kristof Puller
Toulouser Allee 7
40211 Düsseldorf
Deutschland
E-Mail: datenschutz@maebe.app
Telefon: +49 176 21800566
Im Folgenden auch "wir", "uns" oder "Maebe" genannt.
2. ALLGEMEINE HINWEISE
2.1 Was wir erfassen
Wir erfassen personenbezogene Daten, wenn Sie unsere Website besuchen, sich registrieren, unsere App nutzen, mit uns kommunizieren oder Zahlungen tätigen. "Personenbezogene Daten" sind alle Daten, die einen Bezug zu Ihrer Person aufweisen.
2.2 Ihre Rechte
Sie haben jederzeit das Recht:
- Auskunft über Ihre gespeicherten Daten zu erhalten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
- Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
- Datenübertragbarkeit zu erhalten (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde einzulegen
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@maebe.app
2.3 Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
3. SSL/TLS-VERSCHLÜSSELUNG
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte nutzt diese Seite eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.
4. DATENERFASSUNG AUF UNSERER WEBSITE UND IN UNSERER ANWENDUNG
4.1 Server-Log-Dateien
Beim Besuch unserer Website werden automatisch folgende Daten in sogenannten Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus / HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser, Betriebssystem und Sprache
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit unserer Website).
Speicherdauer: 14 Tage, danach automatische Löschung.
4.2 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir folgende Daten:
- Name (Vor- und Nachname)
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert mit bcrypt)
- Optional: Firmenname, USt-IdNr. (für B2B-Rechnungen)
- Optional: Profilbild
Verarbeitungszweck: Erstellung und Verwaltung Ihres Nutzerkontos, Bereitstellung der vertraglich geschuldeten Dienstleistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei optionalen Angaben).
Speicherdauer: Solange Ihr Konto besteht. Nach Kündigung Löschung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Buchhaltungsdaten 10 Jahre nach § 147 AO).
4.3 Hochgeladene Inhalte (Medien und Posts)
Wenn Sie über Maebe Bilder, Videos, Texte (Captions) und andere Medien hochladen, werden diese auf unseren Servern gespeichert. Diese Inhalte können personenbezogene Daten enthalten (z. B. abgebildete Personen).
Verarbeitungszweck: Bereitstellung der Plattformfunktionen (Speicherung, Bearbeitung, Freigabe, Download).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wichtige Hinweise zu hochgeladenen Inhalten:
- Sie sind als Nutzer verantwortlich, dass Sie über die nötigen Rechte (z. B. Urheberrechte, Persönlichkeitsrechte abgebildeter Personen) an den hochgeladenen Inhalten verfügen.
- Sie sind verantwortlich für die Einholung erforderlicher Einwilligungen abgebildeter Personen (Art. 6 Abs. 1 lit. a DSGVO bzw. § 22 KUG).
- Bei B2B-Kunden, die Daten Dritter verarbeiten, gilt der separat abzuschließende Auftragsverarbeitungsvertrag (AVV).
Speicherdauer: Solange Sie die Inhalte in Ihrem Konto behalten oder solange Ihr Konto besteht. Nach Kündigung 30 Tage Aufbewahrung als Backup, danach Löschung.
4.4 Freigabe-Links für externe Personen
Maebe ermöglicht es Ihnen, Freigabe-Links zu generieren, die externen Personen (z. B. Künstlern, Kunden) den Zugriff auf bestimmte Inhalte ermöglichen. Wenn Sie einen solchen Link teilen, werden folgende Daten der externen Person verarbeitet:
- IP-Adresse (anonymisiert)
- Zeitpunkt des Zugriffs
- Eingegebener PIN (zur Authentifizierung)
- Vom externen Nutzer vorgenommene Aktionen (Auswahl, Reihenfolge, Caption-Anpassungen, Freigabe-Bestätigung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsweise der Plattform und Nachweisbarkeit der Freigabe).
Speicherdauer: Bis zur Löschung des Posts oder Kontos durch den Hauptnutzer.
5. EINGESETZTE DIENSTLEISTER UND DRITTANBIETER
Bei der Bereitstellung von Maebe setzen wir auf sorgfältig ausgewählte Drittanbieter. Mit allen Anbietern haben wir Auftragsverarbeitungsverträge (AVVs) gemäß Art. 28 DSGVO geschlossen.
5.1 Hetzner Online GmbH (Hosting & Speicher)
Dienstleister: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland
Zweck: Hosting der Maebe-Anwendung (Server) und Speicherung von Mediendateien (Object Storage, S3-API).
Datenstandort: Falkenstein und Nürnberg, Deutschland.
Übertragene Daten: Alle in der Anwendung verarbeiteten Daten (technisch zwingend, da der Server bei Hetzner gehostet ist).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO (Auftragsverarbeitung).
AVV: Abgeschlossen.
Datenschutzerklärung Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz/
5.2 Stripe Payments Europe Ltd. (Zahlungsabwicklung)
Dienstleister: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Zweck: Abwicklung von Zahlungen (Kreditkarte, SEPA-Lastschrift, etc.) und Abonnement-Management.
Datenstandort: Primär Irland (EU); Stripe Inc. (USA) als Konzernmutter.
Übertragene Daten: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (Kartennummer, IBAN), Transaktionsdaten.
Wichtig: Die vollständigen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und niemals auf unseren Servern gespeichert (PCI-DSS-konform).
Datentransfer in die USA: Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Zudem bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung Stripe: https://stripe.com/de/privacy
5.3 Sendinblue/Brevo SAS (E-Mail-Versand und Newsletter)
Dienstleister: Sendinblue SAS (Markenname: Brevo), 106 Boulevard Haussmann, 75008 Paris, Frankreich.
Zweck: Versand von Transaktions-E-Mails (z. B. Registrierungsbestätigung, Passwort-Reset, Freigabe-Benachrichtigungen) und Newsletter.
Datenstandort: Frankreich (EU).
Übertragene Daten: E-Mail-Adresse, Name, Inhalte der E-Mail, Versand-Metadaten (Zeitpunkt, Empfangsstatus).
Newsletter: Der Newsletter wird im Double-Opt-In-Verfahren versendet. Bei der Anmeldung erhalten Sie eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink werden Sie in den Verteiler aufgenommen. Die Anmeldung wird protokolliert (IP-Adresse, Zeitpunkt). Sie können den Newsletter jederzeit über den Abmelde-Link in jeder E-Mail oder per Mail an datenschutz@maebe.app abbestellen.
Rechtsgrundlage:
- Transaktions-Mails: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenschutzerklärung Brevo: https://www.brevo.com/de/legal/privacypolicy/
5.4 Bitmovin GmbH (Video-Encoding)
Dienstleister: Bitmovin GmbH, Lakeside B01, 9020 Klagenfurt, Österreich.
Zweck: Konvertierung von hochgeladenen Videos in plattform-spezifische Formate und Seitenverhältnisse.
Datenstandort: Bitmovin nutzt zur Verarbeitung Cloud-Infrastruktur, die wir auf EU-Regionen (Frankfurt/Dublin) konfiguriert haben.
Übertragene Daten: Hochgeladene Videodateien, technische Metadaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung Bitmovin: https://bitmovin.com/privacy-policy/
5.5 Ploi B.V. (Server-Management)
Dienstleister: Ploi B.V., Niederlande.
Zweck: Technisches Management und Wartung unserer Hetzner-Server.
Datenstandort: Niederlande (EU).
Übertragene Daten: Server-Konfigurationen, technische Logs (kein Zugriff auf Nutzerdaten im laufenden Betrieb).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Server-Wartung).
Datenschutzerklärung Ploi: https://ploi.io/privacy
5.6 Cybot A/S (Cookiebot — Cookie-Consent-Management)
Dienstleister: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark.
Zweck: Verwaltung der Cookie-Einwilligungen gemäß § 25 TTDSG.
Datenstandort: Dänemark (EU).
Übertragene Daten: IP-Adresse (anonymisiert), Browser-Informationen, Einwilligungsstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung von Einwilligungen).
Datenschutzerklärung Cookiebot: https://www.cookiebot.com/de/privacy-policy/
5.7 Google Ireland Limited (Google Analytics 4 und Search Console)
Dienstleister: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Konzernmutter: Google LLC, USA).
Zweck: Analyse des Nutzerverhaltens auf unserer Website (Google Analytics 4) und Suchmaschinenoptimierung (Google Search Console).
Datenstandort: Google nutzt globale Infrastruktur, einschließlich Server in den USA.
Übertragene Daten (Analytics): IP-Adresse (anonymisiert via IP-Anonymisierung), Browser-Informationen, Geräteinformationen, besuchte Seiten, Verweildauer, Klick-Events, ggf. Conversion-Daten.
Datentransfer in die USA: Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Zudem bestehen Standardvertragsklauseln (SCCs).
Cookies: Google Analytics nutzt Cookies. Die Verarbeitung erfolgt nur mit Ihrer Einwilligung über unser Cookie-Consent-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TTDSG.
Widerruf: Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.
Opt-Out: Sie können das Tracking durch Google Analytics zusätzlich verhindern, indem Sie das Browser-Plug-in unter https://tools.google.com/dlpage/gaoptout installieren.
Datenschutzerklärung Google: https://policies.google.com/privacy
5.8 united-domains AG (Domain-Registrierung)
Dienstleister: united-domains AG, Gautinger Straße 10, 82319 Starnberg, Deutschland.
Zweck: Registrierung und Verwaltung der Domain maebe.app.
Datenstandort: Deutschland.
Datenschutzerklärung: https://www.united-domains.de/datenschutz/
5.9 Artfiles New Media GmbH (DNS-Auflösung)
Dienstleister: Artfiles New Media GmbH, Lippmannstraße 53, 22769 Hamburg, Deutschland.
Zweck: DNS-Auflösung der Domain.
Datenstandort: Deutschland.
Datenschutzerklärung: https://www.artfiles.de/datenschutz
6. COOKIES UND ÄHNLICHE TECHNOLOGIEN
Unsere Website nutzt Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
6.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website und Anwendung erforderlich (z. B. für Login-Sessions, Spracheinstellungen). Sie werden ohne Einwilligung gesetzt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TTDSG.
6.2 Optional: Analyse-Cookies
Cookies von Google Analytics werden nur nach Ihrer Einwilligung gesetzt (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
6.3 Cookie-Übersicht
Eine vollständige und tagesaktuelle Übersicht aller eingesetzten Cookies finden Sie in unserem Cookie-Einstellungs-Center, das durch Cookiebot bereitgestellt wird.
7. ZAHLUNGSABWICKLUNG UND RECHNUNGEN
Für die Zahlungsabwicklung nutzen wir Stripe (siehe 5.2). Bei Vertragsabschluss erstellen wir eine Rechnung, die wir Ihnen per E-Mail zusenden. Folgende Daten werden zur Rechnungsstellung verarbeitet:
- Name / Firmenname
- Rechnungsadresse
- USt-IdNr. (B2B)
- Bestelldaten (Tarif, Laufzeit, Preis)
- Zahlungsdaten (über Stripe)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Buchführungspflichten nach § 147 AO).
Speicherdauer: 10 Jahre (gesetzliche Aufbewahrungsfrist nach § 147 AO).
8. DATENTRANSFERS IN DRITTLÄNDER
Soweit Daten in Länder außerhalb der EU/des EWR übertragen werden (insbesondere USA bei Stripe und Google), erfolgt dies auf Grundlage von:
- EU-U.S. Data Privacy Framework (Stripe und Google sind zertifiziert)
- Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO
- Bei Einwilligung: Art. 49 Abs. 1 lit. a DSGVO
Wir haben mit allen Drittland-Empfängern die nach DSGVO erforderlichen Garantien etabliert.
9. SPEICHERDAUER
Wir speichern personenbezogene Daten nur so lange, wie sie für die in dieser Datenschutzerklärung genannten Zwecke erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen.
Übersicht der Speicherdauern:
- Kontodaten: Bis Kontolöschung + 30 Tage Backup
- Hochgeladene Inhalte: Bis Kontolöschung + 30 Tage Backup
- Rechnungs- und Buchhaltungsdaten: 10 Jahre (§ 147 AO)
- Server-Logs: 14 Tage
- Newsletter-Anmeldedaten: Bis Abmeldung
- Cookie-Einwilligungen: 12 Monate
- Support-Kommunikation: 3 Jahre
10. DATENSICHERHEIT
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Dazu zählen u. a.:
- SSL/TLS-Verschlüsselung der Datenübertragung
- Bcrypt-Verschlüsselung von Passwörtern
- Regelmäßige Backups
- Server in Deutschland (Hetzner)
- Zugriffskontrollen (Rollensystem)
- 2-Faktor-Authentifizierung (verfügbar/empfohlen)
11. REORGANISATION UND GESCHÄFTSÜBERTRAGUNG
Im Falle einer geschäftlichen Umstrukturierung (z. B. Umwandlung von Einzelunternehmen in eine GmbH oder UG, Verschmelzung, Spaltung) oder eines Geschäftsverkaufs können personenbezogene Daten an den Rechtsnachfolger übertragen werden. Die Übertragung erfolgt nur, sofern dies im Rahmen der Vertragserfüllung und unter Einhaltung der gesetzlichen Datenschutzanforderungen erforderlich ist (Art. 6 Abs. 1 lit. b und f DSGVO).
Die Betroffenen werden mindestens 30 Tage vor einer Übertragung per E-Mail informiert. Sie können der Übertragung widersprechen oder ihren Vertrag außerordentlich kündigen. Bei Widerspruch werden die personenbezogenen Daten nicht übertragen, sondern nach Beendigung des Vertragsverhältnisses gelöscht — vorbehaltlich gesetzlicher Aufbewahrungspflichten (z. B. § 147 AO für Buchhaltungsdaten).
Der Rechtsnachfolger ist verpflichtet, die personenbezogenen Daten nach denselben Datenschutzstandards zu verarbeiten, wie sie in dieser Datenschutzerklärung beschrieben sind. Bei B2B-Kunden geht auch der bestehende Auftragsverarbeitungsvertrag (AVV) auf den Rechtsnachfolger über.
12. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an aktuelle rechtliche Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Version finden Sie stets unter https://maebe.app/datenschutz.
13. KONTAKT
Bei Fragen zum Datenschutz wenden Sie sich an:
Kristof Puller
Toulouser Allee 7
40211 Düsseldorf
E-Mail: datenschutz@maebe.app
1. VERANTWORTLICHER
Verantwortlicher für die Datenverarbeitung auf dieser Website und in der Anwendung Maebe ist:
Kristof Puller
Toulouser Allee 7
40211 Düsseldorf
Deutschland
E-Mail: datenschutz@maebe.app
Telefon: +49 176 21800566
Im Folgenden auch "wir", "uns" oder "Maebe" genannt.
2. ALLGEMEINE HINWEISE
2.1 Was wir erfassen
Wir erfassen personenbezogene Daten, wenn Sie unsere Website besuchen, sich registrieren, unsere App nutzen, mit uns kommunizieren oder Zahlungen tätigen. "Personenbezogene Daten" sind alle Daten, die einen Bezug zu Ihrer Person aufweisen.
2.2 Ihre Rechte
Sie haben jederzeit das Recht:
- Auskunft über Ihre gespeicherten Daten zu erhalten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
- Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
- Datenübertragbarkeit zu erhalten (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde einzulegen
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@maebe.app
2.3 Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
3. SSL/TLS-VERSCHLÜSSELUNG
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte nutzt diese Seite eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.
4. DATENERFASSUNG AUF UNSERER WEBSITE UND IN UNSERER ANWENDUNG
4.1 Server-Log-Dateien
Beim Besuch unserer Website werden automatisch folgende Daten in sogenannten Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus / HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser, Betriebssystem und Sprache
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit unserer Website).
Speicherdauer: 14 Tage, danach automatische Löschung.
4.2 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir folgende Daten:
- Name (Vor- und Nachname)
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert mit bcrypt)
- Optional: Firmenname, USt-IdNr. (für B2B-Rechnungen)
- Optional: Profilbild
Verarbeitungszweck: Erstellung und Verwaltung Ihres Nutzerkontos, Bereitstellung der vertraglich geschuldeten Dienstleistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei optionalen Angaben).
Speicherdauer: Solange Ihr Konto besteht. Nach Kündigung Löschung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Buchhaltungsdaten 10 Jahre nach § 147 AO).
4.3 Hochgeladene Inhalte (Medien und Posts)
Wenn Sie über Maebe Bilder, Videos, Texte (Captions) und andere Medien hochladen, werden diese auf unseren Servern gespeichert. Diese Inhalte können personenbezogene Daten enthalten (z. B. abgebildete Personen).
Verarbeitungszweck: Bereitstellung der Plattformfunktionen (Speicherung, Bearbeitung, Freigabe, Download).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wichtige Hinweise zu hochgeladenen Inhalten:
- Sie sind als Nutzer verantwortlich, dass Sie über die nötigen Rechte (z. B. Urheberrechte, Persönlichkeitsrechte abgebildeter Personen) an den hochgeladenen Inhalten verfügen.
- Sie sind verantwortlich für die Einholung erforderlicher Einwilligungen abgebildeter Personen (Art. 6 Abs. 1 lit. a DSGVO bzw. § 22 KUG).
- Bei B2B-Kunden, die Daten Dritter verarbeiten, gilt der separat abzuschließende Auftragsverarbeitungsvertrag (AVV).
Speicherdauer: Solange Sie die Inhalte in Ihrem Konto behalten oder solange Ihr Konto besteht. Nach Kündigung 30 Tage Aufbewahrung als Backup, danach Löschung.
4.4 Freigabe-Links für externe Personen
Maebe ermöglicht es Ihnen, Freigabe-Links zu generieren, die externen Personen (z. B. Künstlern, Kunden) den Zugriff auf bestimmte Inhalte ermöglichen. Wenn Sie einen solchen Link teilen, werden folgende Daten der externen Person verarbeitet:
- IP-Adresse (anonymisiert)
- Zeitpunkt des Zugriffs
- Eingegebener PIN (zur Authentifizierung)
- Vom externen Nutzer vorgenommene Aktionen (Auswahl, Reihenfolge, Caption-Anpassungen, Freigabe-Bestätigung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsweise der Plattform und Nachweisbarkeit der Freigabe).
Speicherdauer: Bis zur Löschung des Posts oder Kontos durch den Hauptnutzer.
5. EINGESETZTE DIENSTLEISTER UND DRITTANBIETER
Bei der Bereitstellung von Maebe setzen wir auf sorgfältig ausgewählte Drittanbieter. Mit allen Anbietern haben wir Auftragsverarbeitungsverträge (AVVs) gemäß Art. 28 DSGVO geschlossen.
5.1 Hetzner Online GmbH (Hosting & Speicher)
Dienstleister: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland
Zweck: Hosting der Maebe-Anwendung (Server) und Speicherung von Mediendateien (Object Storage, S3-API).
Datenstandort: Falkenstein und Nürnberg, Deutschland.
Übertragene Daten: Alle in der Anwendung verarbeiteten Daten (technisch zwingend, da der Server bei Hetzner gehostet ist).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO (Auftragsverarbeitung).
AVV: Abgeschlossen.
Datenschutzerklärung Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz/
5.2 Stripe Payments Europe Ltd. (Zahlungsabwicklung)
Dienstleister: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Zweck: Abwicklung von Zahlungen (Kreditkarte, SEPA-Lastschrift, etc.) und Abonnement-Management.
Datenstandort: Primär Irland (EU); Stripe Inc. (USA) als Konzernmutter.
Übertragene Daten: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (Kartennummer, IBAN), Transaktionsdaten.
Wichtig: Die vollständigen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und niemals auf unseren Servern gespeichert (PCI-DSS-konform).
Datentransfer in die USA: Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Zudem bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung Stripe: https://stripe.com/de/privacy
5.3 Sendinblue/Brevo SAS (E-Mail-Versand und Newsletter)
Dienstleister: Sendinblue SAS (Markenname: Brevo), 106 Boulevard Haussmann, 75008 Paris, Frankreich.
Zweck: Versand von Transaktions-E-Mails (z. B. Registrierungsbestätigung, Passwort-Reset, Freigabe-Benachrichtigungen) und Newsletter.
Datenstandort: Frankreich (EU).
Übertragene Daten: E-Mail-Adresse, Name, Inhalte der E-Mail, Versand-Metadaten (Zeitpunkt, Empfangsstatus).
Newsletter: Der Newsletter wird im Double-Opt-In-Verfahren versendet. Bei der Anmeldung erhalten Sie eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink werden Sie in den Verteiler aufgenommen. Die Anmeldung wird protokolliert (IP-Adresse, Zeitpunkt). Sie können den Newsletter jederzeit über den Abmelde-Link in jeder E-Mail oder per Mail an datenschutz@maebe.app abbestellen.
Rechtsgrundlage:
- Transaktions-Mails: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenschutzerklärung Brevo: https://www.brevo.com/de/legal/privacypolicy/
5.4 Bitmovin GmbH (Video-Encoding)
Dienstleister: Bitmovin GmbH, Lakeside B01, 9020 Klagenfurt, Österreich.
Zweck: Konvertierung von hochgeladenen Videos in plattform-spezifische Formate und Seitenverhältnisse.
Datenstandort: Bitmovin nutzt zur Verarbeitung Cloud-Infrastruktur, die wir auf EU-Regionen (Frankfurt/Dublin) konfiguriert haben.
Übertragene Daten: Hochgeladene Videodateien, technische Metadaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung Bitmovin: https://bitmovin.com/privacy-policy/
5.5 Ploi B.V. (Server-Management)
Dienstleister: Ploi B.V., Niederlande.
Zweck: Technisches Management und Wartung unserer Hetzner-Server.
Datenstandort: Niederlande (EU).
Übertragene Daten: Server-Konfigurationen, technische Logs (kein Zugriff auf Nutzerdaten im laufenden Betrieb).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Server-Wartung).
Datenschutzerklärung Ploi: https://ploi.io/privacy
5.6 Cybot A/S (Cookiebot — Cookie-Consent-Management)
Dienstleister: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark.
Zweck: Verwaltung der Cookie-Einwilligungen gemäß § 25 TTDSG.
Datenstandort: Dänemark (EU).
Übertragene Daten: IP-Adresse (anonymisiert), Browser-Informationen, Einwilligungsstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung von Einwilligungen).
Datenschutzerklärung Cookiebot: https://www.cookiebot.com/de/privacy-policy/
5.7 Google Ireland Limited (Google Analytics 4 und Search Console)
Dienstleister: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Konzernmutter: Google LLC, USA).
Zweck: Analyse des Nutzerverhaltens auf unserer Website (Google Analytics 4) und Suchmaschinenoptimierung (Google Search Console).
Datenstandort: Google nutzt globale Infrastruktur, einschließlich Server in den USA.
Übertragene Daten (Analytics): IP-Adresse (anonymisiert via IP-Anonymisierung), Browser-Informationen, Geräteinformationen, besuchte Seiten, Verweildauer, Klick-Events, ggf. Conversion-Daten.
Datentransfer in die USA: Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Zudem bestehen Standardvertragsklauseln (SCCs).
Cookies: Google Analytics nutzt Cookies. Die Verarbeitung erfolgt nur mit Ihrer Einwilligung über unser Cookie-Consent-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TTDSG.
Widerruf: Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.
Opt-Out: Sie können das Tracking durch Google Analytics zusätzlich verhindern, indem Sie das Browser-Plug-in unter https://tools.google.com/dlpage/gaoptout installieren.
Datenschutzerklärung Google: https://policies.google.com/privacy
5.8 united-domains AG (Domain-Registrierung)
Dienstleister: united-domains AG, Gautinger Straße 10, 82319 Starnberg, Deutschland.
Zweck: Registrierung und Verwaltung der Domain maebe.app.
Datenstandort: Deutschland.
Datenschutzerklärung: https://www.united-domains.de/datenschutz/
5.9 Artfiles New Media GmbH (DNS-Auflösung)
Dienstleister: Artfiles New Media GmbH, Lippmannstraße 53, 22769 Hamburg, Deutschland.
Zweck: DNS-Auflösung der Domain.
Datenstandort: Deutschland.
Datenschutzerklärung: https://www.artfiles.de/datenschutz
6. COOKIES UND ÄHNLICHE TECHNOLOGIEN
Unsere Website nutzt Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
6.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website und Anwendung erforderlich (z. B. für Login-Sessions, Spracheinstellungen). Sie werden ohne Einwilligung gesetzt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TTDSG.
6.2 Optional: Analyse-Cookies
Cookies von Google Analytics werden nur nach Ihrer Einwilligung gesetzt (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
6.3 Cookie-Übersicht
Eine vollständige und tagesaktuelle Übersicht aller eingesetzten Cookies finden Sie in unserem Cookie-Einstellungs-Center, das durch Cookiebot bereitgestellt wird.
7. ZAHLUNGSABWICKLUNG UND RECHNUNGEN
Für die Zahlungsabwicklung nutzen wir Stripe (siehe 5.2). Bei Vertragsabschluss erstellen wir eine Rechnung, die wir Ihnen per E-Mail zusenden. Folgende Daten werden zur Rechnungsstellung verarbeitet:
- Name / Firmenname
- Rechnungsadresse
- USt-IdNr. (B2B)
- Bestelldaten (Tarif, Laufzeit, Preis)
- Zahlungsdaten (über Stripe)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Buchführungspflichten nach § 147 AO).
Speicherdauer: 10 Jahre (gesetzliche Aufbewahrungsfrist nach § 147 AO).
8. DATENTRANSFERS IN DRITTLÄNDER
Soweit Daten in Länder außerhalb der EU/des EWR übertragen werden (insbesondere USA bei Stripe und Google), erfolgt dies auf Grundlage von:
- EU-U.S. Data Privacy Framework (Stripe und Google sind zertifiziert)
- Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO
- Bei Einwilligung: Art. 49 Abs. 1 lit. a DSGVO
Wir haben mit allen Drittland-Empfängern die nach DSGVO erforderlichen Garantien etabliert.
9. SPEICHERDAUER
Wir speichern personenbezogene Daten nur so lange, wie sie für die in dieser Datenschutzerklärung genannten Zwecke erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen.
Übersicht der Speicherdauern:
- Kontodaten: Bis Kontolöschung + 30 Tage Backup
- Hochgeladene Inhalte: Bis Kontolöschung + 30 Tage Backup
- Rechnungs- und Buchhaltungsdaten: 10 Jahre (§ 147 AO)
- Server-Logs: 14 Tage
- Newsletter-Anmeldedaten: Bis Abmeldung
- Cookie-Einwilligungen: 12 Monate
- Support-Kommunikation: 3 Jahre
10. DATENSICHERHEIT
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Dazu zählen u. a.:
- SSL/TLS-Verschlüsselung der Datenübertragung
- Bcrypt-Verschlüsselung von Passwörtern
- Regelmäßige Backups
- Server in Deutschland (Hetzner)
- Zugriffskontrollen (Rollensystem)
- 2-Faktor-Authentifizierung (verfügbar/empfohlen)
11. REORGANISATION UND GESCHÄFTSÜBERTRAGUNG
Im Falle einer geschäftlichen Umstrukturierung (z. B. Umwandlung von Einzelunternehmen in eine GmbH oder UG, Verschmelzung, Spaltung) oder eines Geschäftsverkaufs können personenbezogene Daten an den Rechtsnachfolger übertragen werden. Die Übertragung erfolgt nur, sofern dies im Rahmen der Vertragserfüllung und unter Einhaltung der gesetzlichen Datenschutzanforderungen erforderlich ist (Art. 6 Abs. 1 lit. b und f DSGVO).
Die Betroffenen werden mindestens 30 Tage vor einer Übertragung per E-Mail informiert. Sie können der Übertragung widersprechen oder ihren Vertrag außerordentlich kündigen. Bei Widerspruch werden die personenbezogenen Daten nicht übertragen, sondern nach Beendigung des Vertragsverhältnisses gelöscht — vorbehaltlich gesetzlicher Aufbewahrungspflichten (z. B. § 147 AO für Buchhaltungsdaten).
Der Rechtsnachfolger ist verpflichtet, die personenbezogenen Daten nach denselben Datenschutzstandards zu verarbeiten, wie sie in dieser Datenschutzerklärung beschrieben sind. Bei B2B-Kunden geht auch der bestehende Auftragsverarbeitungsvertrag (AVV) auf den Rechtsnachfolger über.
12. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an aktuelle rechtliche Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Version finden Sie stets unter https://maebe.app/datenschutz.
13. KONTAKT
Bei Fragen zum Datenschutz wenden Sie sich an:
Kristof Puller
Toulouser Allee 7
40211 Düsseldorf
E-Mail: datenschutz@maebe.app