Datenschutzerklärung
Zuletzt aktualisiert: 19. September 2026
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung von meisterweb24.de und der zugehörigen Dienste erheben, zu welchen Zwecken wir sie verarbeiten, welche Dienstleister wir einsetzen und welche Rechte den Nutzerinnen und Nutzern nach der Datenschutz-Grundverordnung der Europäischen Union (DSGVO) zustehen.
Verantwortlich für die Datenverarbeitung:
DevFlow Studios
E-Mail: [email protected]
Der Verantwortliche stellt sicher, dass die Verarbeitung personenbezogener Daten im Einklang mit den einschlägigen Datenschutzgesetzen erfolgt, insbesondere mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO).
Je nach Nutzung des Dienstes können wir folgende Daten verarbeiten:
- E-Mail-Adresse, die wir für Registrierung und Anmeldung verwenden;
- Username, sofern du einen angibst;
- Anzeigename, sofern du einen angibst;
- technische Kennungen im Zusammenhang mit dem Nutzerkonto.
Wenn du deinen eigenen API-Schlüssel verwendest (BYOK – Bring Your Own Key), können wir den API-Schlüssel in verschlüsselter Form speichern, damit der Dienst bei späterer Nutzung darauf zugreifen kann.
Wir verwenden den API-Schlüssel nicht für eigene Zwecke und geben ihn nicht an Dritte weiter oder verkaufen ihn.
Im Zusammenhang mit der Nutzung des Dienstes können wir verarbeiten:
- deinen aktuellen Guthabenstand;
- Gutschriften und Abbuchungen von Guthaben;
- Daten zu Käufen und Transaktionen;
- Zeitpunkt und Kennung der Transaktionen.
Kartendaten speichern wir nicht in unserem eigenen System; Kartenzahlungen werden von einem spezialisierten Zahlungsdienstleister, Stripe, abgewickelt.
Für den sicheren Betrieb, die Fehlersuche und die Abrechnung der Nutzung können wir technische und Nutzungsdaten verarbeiten, zum Beispiel:
- welches Modell du genutzt hast;
- den Zeitpunkt der Modellausführung;
- den mit der Nutzung verbundenen Guthabenverbrauch;
- technische Protokolleinträge.
Diese Daten verwenden wir nicht zur Erstellung von Werbeprofilen.
Wenn du die Zwei-Faktor-Authentifizierung (2FA) aktivierst, verarbeiten wir das dafür erforderliche 2FA-Geheimnis und die zur Authentifizierung gehörenden technischen Daten.
Wir verwenden personenbezogene Daten ausschließlich für die zum Betrieb des Dienstes erforderlichen Zwecke, unter anderem:
- Erstellung und Verwaltung des Nutzerkontos;
- Anmeldung und Authentifizierung;
- Betrieb der Zwei-Faktor-Authentifizierung;
- Bereitstellung der Ausführung von KI-Modellen;
- Erfassung des Guthabenverbrauchs;
- Abwicklung von Käufen und Transaktionen;
- Aufrechterhaltung der Systemsicherheit;
- Untersuchung technischer Fehler;
- Bereitstellung und Verbesserung des Dienstes;
- Beantwortung von Nutzeranfragen.
Wir verwenden personenbezogene Daten nicht, um Werbeprofile über Nutzer zu erstellen.
Bei der Nutzung der KI-Funktionen der Plattform können wir zur Verarbeitung der Anfragen externe KI-Anbieter einsetzen.
Der Inhalt der KI-Anfrage kann in dem Umfang, der für das gewählte Modell und den Betrieb des jeweiligen Dienstes erforderlich ist, an den betreffenden KI-Anbieter übermittelt werden.
Der Dienst kann den Zugang zu KI-Modellen unter anderem über OpenRouter bereitstellen.
Einen vom Nutzer als eigenen API-Schlüssel angegebenen Schlüssel (BYOK) protokollieren wir nicht und verwenden ihn nicht für vom Nutzer nicht genehmigte Zwecke.
Für den Betrieb des Dienstes setzen wir in bestimmten Fällen externe Dienstleister ein. Dazu können gehören:
- Supabase – Datenbank, Authentifizierung und zugehörige Backend-Infrastruktur;
- Vercel – Hosting und Anwendungsinfrastruktur;
- OpenRouter – Zugriff auf KI-Modelle und Weiterleitung von KI-Anfragen;
- Stripe – Abwicklung von Online-Zahlungen und Transaktionen;
- Resend – Zustellung von Transaktions- und Anmelde-E-Mails;
- Google / Gemini – Unterstützung der Übersetzung bestimmter Katalogdaten, etwa von Beschreibungen.
Diese Dienstleister erhalten Zugang zu den von ihnen verarbeiteten Daten nur in dem für den Betrieb des Dienstes erforderlichen Umfang; es gelten zudem deren eigene Bedingungen und Datenschutzregeln.
Eigene API-Schlüssel sind besonders sensible technische Zugangsdaten. Daher zeigen wir sie nicht öffentlich an, verkaufen sie nicht und veröffentlichen sie nicht.
Sofern die Anwendung das Speichern von API-Schlüsseln unterstützt, verarbeiten wir die Schlüssel mit angemessenem technischem Schutz in verschlüsselter Form.
Wichtig: Bei der Angabe eines eigenen API-Schlüssels wird empfohlen, ausschließlich einen Schlüssel zu verwenden, der eigens für diesen Zweck erstellt wurde und für den beim jeweiligen Anbieter angemessene Nutzungsbeschränkungen gesetzt sind.
Die Website nutzt grundsätzlich nur die für den Betrieb des Dienstes erforderlichen Technologien. Dazu können zum Beispiel gehören:
- technische Daten zur Aufrechterhaltung der Anmeldesitzung;
- Spracheinstellung;
- Anzeige-/Theme-Einstellung;
- Sicherheits- und Authentifizierungsfunktionen.
Wir verwenden keine Werbe-Cookies von Dritten.
Nach dem derzeitigen Betrieb des Dienstes setzen wir kein werbliches Tracking-System und keine durch Dritte durchgeführte verhaltensbasierte Profilbildung ein.
Wir messen die Nutzung unserer Seiten selbst, auf unseren eigenen Servern, ohne Cookies und ohne Dienste Dritter. IP-Adressen speichern wir dabei nicht: Aus IP-Adresse, Browserkennung und einem geheimen Schlüssel bilden wir einen täglich wechselnden Code, der sich nicht zurückrechnen lässt und am Folgetag einen anderen Wert ergibt.
Erfasst werden die aufgerufene Seite, die Domain, die Sprache, das Herkunftsland, Gerätetyp, Browser und Betriebssystem, die verweisende Seite sowie die Verweildauer. Ebenso zählen wir die Aufrufe unserer öffentlichen MCP-Schnittstelle und die Zugriffe automatisierter Crawler.
Diese Daten dienen ausschließlich der Statistik über die Nutzung unseres Angebots. Wir geben sie nicht an Dritte weiter und bilden damit keine Nutzerprofile. Die Rohdaten löschen wir nach 90 Tagen; danach bleibt nur eine anonyme Tagesstatistik erhalten.
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Bereitstellung des Dienstes, die Erfüllung vertraglicher oder gesetzlicher Pflichten oder die Wahrung unserer berechtigten Interessen erforderlich ist.
Bei Löschung des Nutzerkontos löschen oder anonymisieren wir die löschbaren personenbezogenen Daten unter Berücksichtigung der einschlägigen Aufbewahrungspflichten.
Bestimmte transaktions-, buchhaltungs- oder gesetzlich aufbewahrungspflichtige Daten müssen möglicherweise für die gesetzlich vorgeschriebene Dauer aufbewahrt werden.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen, unter anderem vor:
- unbefugtem Zugriff;
- unbefugter Änderung;
- Verlust;
- Zerstörung;
- unbefugter Offenlegung.
Die Übertragung von Daten über das Internet kann jedoch naturgemäß nicht mit vollständiger Sicherheit gewährleistet werden.
Für den Betrieb des Dienstes erforderliche Daten können in bestimmten Fällen auch an Dienstleister außerhalb des Europäischen Wirtschaftsraums übermittelt werden.
In diesem Fall muss die Übermittlung auf einer geeigneten Rechtsgrundlage und mit den nach der DSGVO vorgeschriebenen Garantien erfolgen.
Nach der DSGVO hast du unter anderem das Recht:
- Auskunft über die Verarbeitung deiner personenbezogenen Daten zu verlangen;
- Zugang zu den über dich verarbeiteten personenbezogenen Daten zu verlangen;
- die Berichtigung unrichtiger Daten zu verlangen;
- die Löschung deiner personenbezogenen Daten zu verlangen;
- die Einschränkung der Verarbeitung zu verlangen;
- gegen bestimmte Verarbeitungen Widerspruch einzulegen;
- die Datenübertragbarkeit zu verlangen, sofern deren gesetzliche Voraussetzungen vorliegen;
- eine auf Einwilligung beruhende Verarbeitung jederzeit zu widerrufen.
Anträge zur Ausübung dieser Rechte kannst du an folgende E-Mail-Adresse senden: [email protected]
Wir bearbeiten Anträge ohne unangemessene Verzögerung innerhalb der in der DSGVO festgelegten Fristen.
Wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die geltenden Datenschutzgesetze verstößt, hast du das Recht, bei der zuständigen Datenschutz-Aufsichtsbehörde Beschwerde einzulegen.
Für Nutzer in der Europäischen Union ist dies in der Regel die Aufsichtsbehörde am Ort des Wohnsitzes, des Aufenthalts oder des mutmaßlichen Verstoßes.
In Deutschland kann die zuständige Behörde je nach Einzelfall und Zuständigkeit des Verantwortlichen die Bundes- oder eine Landesdatenschutzbehörde sein.
Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf zu ändern, etwa aufgrund von Änderungen des Dienstes, der eingesetzten Technologien oder der einschlägigen Rechtsvorschriften.
Die jeweils aktuelle Fassung ist auf der Website abrufbar.
Bei Datenschutzfragen sowie Auskunfts-, Berichtigungs- oder Löschungsanträgen:
DevFlow Studios
E-Mail: [email protected]