LEGAL SYSTEM / PRIVACY
Datenschutz
klar erklärt.
Transparenz über Konten, Zahlungen, Crowdfunding, Messenger und den M&K Industries Agent – strukturiert nach den tatsächlichen Datenflüssen dieser Plattform.
PRIVACY BY DESIGNDatenschutzhinweise
Was verarbeitet wird – und warum.
Die folgenden Angaben bilden den aktuellen Funktionsstand der Website ab. Es werden keine Datenverarbeitungen behauptet, die technisch nicht stattfinden.
1. Verantwortlicher
M&K Industries
vertreten durch Mike L. Baltovich
22179 Hamburg-Bramfeld, Deutschland
Datenschutzkontakt: ceo@mk-industries.de
2. Rechtsgrundlagen und Zwecke
Vertrags- und vorvertragliche Daten werden nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Gesetzliche Aufbewahrungspflichten stützen sich auf Art. 6 Abs. 1 lit. c DSGVO. Sicherheit, Missbrauchsprävention und der technische Betrieb erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Optionale Statistik- und Marketingfunktionen werden nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG aktiviert.
3. Hosting und Serverprotokolle
Beim Abruf verarbeitet der Hostinganbieter technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, Zieladresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Zweck sind Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Serverprotokolle sind nach einem dokumentierten, möglichst kurzen Löschkonzept zu entfernen, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
4. Konten, Sicherheit und Nachrichten
Für Konten werden Benutzername, Name, E-Mail-Adresse, Passwort-Hash, Rollenstatus und sicherheitsrelevante Änderungszeitpunkte gespeichert. Loginversuche werden pseudonymisiert protokolliert. Direkte Nachrichten speichern Betreff, Inhalt, Absender, Empfänger, Zeit und Lesestatus, bis die Unterhaltung gelöscht werden darf oder gesetzliche bzw. vertragliche Gründe entgegenstehen.
5. Bestellungen, Lizenzen und Downloads
Bestell-, Lizenz-, Freischaltungs- und Downloaddaten werden zur Vertragserfüllung und Missbrauchsprävention verarbeitet. Lizenzschlüssel werden verschlüsselt und zusätzlich als nicht rückrechenbarer Prüfwert gespeichert. Downloadprotokolle enthalten Datei, Zeitpunkt, Erfolg und pseudonymisierte technische Zugriffsdaten.
6. Stripe und Crowdfunding
Für kostenpflichtige Produkte, Lizenzen und Crowdfunding wird Stripe Checkout eingesetzt. An Stripe werden Transaktionsbetrag, Währung, Referenz, E-Mail-Adresse sowie kaufbezogene Metadaten übermittelt. Zahlungsinstrumentdaten werden direkt von Stripe verarbeitet und nicht in der M&K-Datenbank gespeichert. M&K speichert Zahlungsstatus, Stripe-Sitzungs-/Zahlungsreferenz, Betrag und Zeit zur Vertragserfüllung, Abrechnung und Betrugsprävention. Details enthält die Stripe-Datenschutzrichtlinie.
7. M&K Industries Agent
Wenn der Agent aktiv konfiguriert ist, wird der eingegebene Text serverseitig über die OpenAI Responses API verarbeitet. Übermittelt werden die Nachricht, der Systemkontext und eine pseudonymisierte Sicherheitskennung; der API-Schlüssel verbleibt auf dem Server. Die Anwendung setzt für API-Antworten store=false. M&K protokolliert Frage, Antwort, Zeitpunkt, optional die Konto-ID und einen pseudonymisierten IP-Prüfwert für Betrieb, Nachvollziehbarkeit und Missbrauchsschutz. Geben Sie keine besonderen Kategorien personenbezogener Daten, Passwörter oder Geschäftsgeheimnisse ein.
8. Kontaktformular
Name, E-Mail-Adresse, Telefonnummer, Projektart, Betreff und Nachricht werden zur Bearbeitung gespeichert und an die konfigurierte Geschäftsadresse übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Projektanfragen, andernfalls das berechtigte Interesse an der Beantwortung.
9. Cookies und lokale Speicherung
Notwendige Cookies sichern Sitzung, CSRF-Schutz, Konto und Checkout. Die Einwilligungsentscheidung und eine pseudonyme Einwilligungskennung werden lokal und serverseitig dokumentiert. Statistik und Marketing bleiben bis zur freiwilligen Zustimmung deaktiviert. Ihre Auswahl kann jederzeit über „Cookies“ im Footer geändert werden. Die technische Einwilligungsanforderung richtet sich nach § 25 TDDDG.
10. Empfänger und Drittlandtransfer
Empfänger können Hosting-, Mail- und Zahlungsdienstleister sowie – nur bei Nutzung des Agenten – OpenAI sein. Zugriffe erhalten nur Stellen, die sie zur Leistungserbringung benötigen. Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums sind die jeweils anwendbaren Garantien, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, vertraglich zu prüfen und zu dokumentieren.
11. Speicherdauer
Kontodaten bestehen bis zur Löschung, soweit keine Aufbewahrungspflichten entgegenstehen. Handels- und steuerrechtlich relevante Transaktionen werden entsprechend der anwendbaren gesetzlichen Fristen gespeichert. Offene Kontaktanfragen und Nachrichten werden regelmäßig auf Erforderlichkeit geprüft. Sicherheits- und Agentprotokolle sind nach einem dokumentierten Löschplan zu begrenzen. Einwilligungsnachweise werden solange vorgehalten, wie ihr Nachweis erforderlich ist.
12. Betroffenenrechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Die gesetzlichen Informationspflichten ergeben sich insbesondere aus Art. 13 DSGVO.
13. Pflicht zur Bereitstellung
Ohne die in Formularen als erforderlich markierten Angaben können Konto, Bestellung, Crowdfunding-Beitrag, Nachricht oder Kontaktanfrage nicht verarbeitet werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet durch die Website nicht statt.
14. Sicherheit und Aktualisierung
Die Anwendung nutzt HTTPS im Produktionsbetrieb, sichere Sitzungs-Cookies, CSRF-Schutz, rollenbasierte Rechte, parametrisierte Datenbankabfragen, Passwort-Hashing, signierte Stripe-Webhooks und serverseitige Protokollierung. Änderungen an Dienstleistern, Zwecken oder Fristen erfordern eine Aktualisierung dieser Hinweise.