Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO · Stand: 9. August 2026

1. Verantwortlicher

Armend Meholli
Georgstr. 10A
31675 Bückeburg, Deutschland
E-Mail: contact@monrig.com

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

2. Cookies und Tracking

Diese Seite benötigt kein Cookie-Banner. Wir verwenden genau ein Cookie: mrsid. Es speichert ausschließlich Ihre Anmeldung (Session). Ohne dieses Cookie ist ein Login technisch nicht möglich, es ist damit „unbedingt erforderlich“ im Sinne des § 25 Abs. 2 Nr. 2 TDDDG und einwilligungsfrei.

CookieZweckSpeicherdauer
mrsid Sitzungskennung nach dem Login. HttpOnly, Secure, SameSite=Lax — für JavaScript nicht auslesbar und nur über HTTPS übertragen. 30 Tage, oder bis zum Logout

Reichweitenmessung mit Umami (selbst gehostet)

Um zu verstehen, welche Seiten aufgerufen werden und an welcher Stelle Besucher abbrechen, setzen wir die Open-Source-Software Umami ein. Sie läuft auf unserem eigenen Server (gleicher Host wie diese Seite); es werden keine Daten an Dritte übermittelt und keine Cookies oder sonstigen Kennungen auf Ihrem Gerät gespeichert oder ausgelesen. Ein Zugriff im Sinne des § 25 TDDDG findet damit nicht statt.

Verarbeitet werden: aufgerufene Seite, verweisende Seite (Referrer), Browser- und Betriebssystemtyp, Bildschirmgröße, Sprache, das aus der IP-Adresse abgeleitete Land sowie einzelne Ereignisse ohne Inhalt (z. B. „Registrierung geöffnet“, „Bake gestartet“, „Download“; bei einem Kauf Paketname und Betrag, ohne Zahlungsdaten und ohne Bezug zum Konto). Die IP-Adresse wird nicht gespeichert; sie fließt nur für die Dauer der Verarbeitung zusammen mit dem User-Agent in einen täglich wechselnden, nicht rückrechenbaren Hash, der Aufrufe desselben Tages zu einem Besuch zusammenfasst. Ein Profil über Tage hinweg entsteht dadurch nicht, und eine Zusammenführung mit Ihrem Konto findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Auswertung und Verbesserung des Angebots. Die Browser-Einstellung „Do Not Track“ wird respektiert: ist sie aktiv, wird nichts erfasst. Die Statistiken verbleiben auf unserem Server.

Darüber hinaus findet keine Werbung, kein Profiling und keine automatisierte Entscheidungsfindung statt.

3. Keine Drittanbieter beim Seitenaufruf

Schriftarten, alle JavaScript-Bibliotheken und auch das Skript zur Reichweitenmessung werden von unserem eigenen Server ausgeliefert. Beim bloßen Aufruf der Seite wird keine Verbindung zu Servern Dritter aufgebaut — insbesondere nicht zu Google Fonts oder einem Content-Delivery-Network. Ihre IP-Adresse wird dadurch an keinen Dritten übermittelt.

4. Server-Logfiles

Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet (IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Die IP-Adresse wird zusätzlich kurzzeitig im Arbeitsspeicher zur Begrenzung von Anmelde- und Registrierungsversuchen verwendet (Schutz vor automatisierten Angriffen).

Speicherdauer: Zugriffsdaten werden längstens 14 Tage aufbewahrt und danach automatisch gelöscht. Die im Arbeitsspeicher gehaltenen Zähler zur Angriffsbegrenzung verfallen innerhalb von Minuten und spätestens mit dem nächsten Neustart des Dienstes. Eine Zusammenführung dieser Daten mit Ihrem Konto findet nicht statt.

5. Konto, Inhalte und Zahlungen

DatenZweckRechtsgrundlage
Benutzername, E-Mail-Adresse, Passwort (nur als PBKDF2-Hash gespeichert, nie im Klartext) Konto, Anmeldung, Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzung Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Hochgeladene 3D-Modelle, Texturen, Rig-Daten, erzeugte Animationen Erbringung der Leistung Art. 6 Abs. 1 lit. b DSGVO
Guthaben-Buchungen (Zeitpunkt, Betrag, Grund) Abrechnung, Nachvollziehbarkeit gegenüber Ihnen Art. 6 Abs. 1 lit. b und lit. c DSGVO
Zahlungsdaten Werden ausschließlich von Stripe verarbeitet. Kartendaten erreichen unsere Server zu keinem Zeitpunkt. Art. 6 Abs. 1 lit. b DSGVO

6. Nachweise zu Einwilligungen und Zusicherungen

An zwei Stellen des Dienstes müssen wir belegen können, dass Sie eine Erklärung abgegeben haben. Wir speichern dafür jeweils nur den Zeitpunkt und die Fassung der Erklärung — nicht den Inhalt Ihrer Dateien.

DatenZweckRechtsgrundlage
Zeitpunkt und Fassungsnummer der von Ihnen akzeptierten AGB Nachweis des Vertragsschlusses und seines Inhalts Art. 6 Abs. 1 lit. b und lit. f DSGVO (Nachweisbarkeit vertraglicher Erklärungen)
Zeitpunkt Ihrer Bestätigung, dass Sie die Rechte an einem hochgeladenen Modell besitzen Nachweis gegenüber Rechteinhabern, die eine Verletzung geltend machen; Erfüllung unserer Pflichten als Hostingdiensteanbieter Art. 6 Abs. 1 lit. b und lit. c DSGVO
Zeitpunkt Ihrer Zustimmung zum vorzeitigen Beginn der Ausführung und Ihrer Kenntnisbestätigung zum Erlöschen des Widerrufsrechts Gesetzliche Dokumentationspflicht bei digitalen Produkten Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 356 Abs. 5 und 6 BGB

7. Veröffentlichung in der Galerie und Moderation

Ihre Modelle und Animationen sind standardmäßig privat. Erst wenn Sie die Veröffentlichung in der öffentlichen Galerie ausdrücklich beantragen, werden Daten für andere sichtbar — und zwar erst nach unserer Freigabe.

Öffentlich sichtbar werden dann: der von Ihnen vergebene Name des Mons, Ihr Benutzername als Urheberangabe, das Vorschaubild, das 3D-Modell samt Animationen sowie technische Kennzahlen (Anzahl Knochen und Clips). Ihre E-Mail-Adresse wird niemals veröffentlicht. Wenn Sie unter Ihrem Klarnamen nicht erkennbar sein möchten, wählen Sie bitte einen entsprechenden Benutzernamen.

Zur Prüfung Ihres Antrags verarbeiten wir den eingereichten Inhalt sowie das Ergebnis der Prüfung (Freigabe oder Ablehnung, Zeitpunkt, Begründung, prüfende Person). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von Ihnen beantragten Vorgangs) sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, die Veröffentlichung rechtsverletzender Inhalte zu verhindern. Sie können die Veröffentlichung jederzeit selbst beenden, indem Sie den Inhalt wieder auf privat stellen oder löschen.

8. Meldungen über rechtswidrige Inhalte

Jede Person kann uns rechtswidrige Inhalte melden (Art. 16 der Verordnung (EU) 2022/2065 — Gesetz über digitale Dienste). Dabei verarbeiten wir die Angaben der meldenden Person (Beschreibung, Fundstelle und — sofern angegeben — Name und E-Mail-Adresse für die Rückmeldung) sowie den gemeldeten Inhalt.

9. Widerruf und Kündigung

Über die Formulare Vertrag widerrufen (§ 356a BGB) und Verträge hier kündigen (§ 312k BGB) können Sie uns Erklärungen übermitteln, ohne angemeldet zu sein. Wir verarbeiten dabei die von Ihnen gemachten Angaben (Name, E-Mail-Adresse, Bezeichnung des Vertrags, gewünschter Beendigungszeitpunkt, gegebenenfalls Kündigungsgrund) sowie den Zeitpunkt des Zugangs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO — das Gesetz verpflichtet uns, diese Funktionen anzubieten und den Zugang auf einem dauerhaften Datenträger zu bestätigen — sowie Art. 6 Abs. 1 lit. b DSGVO. Diese Erklärungen sind Geschäftsvorfälle und werden nach den handels- und steuerrechtlichen Fristen aufbewahrt (siehe Abschnitt 11).

10. Empfänger und Auftragsverarbeiter

Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt. Es erfolgt keine Übermittlung in ein Drittland, soweit nicht Stripe im Rahmen der Zahlungsabwicklung auf Grundlage der EU-Standardvertragsklauseln handelt.

11. Speicherdauer und Löschung

Konto- und Inhaltsdaten werden gespeichert, bis Sie Ihr Konto löschen. Bei der Löschung werden Ihre Modelle, Dateien, Rigs, Sitzungen und offenen Token vollständig und unwiderruflich entfernt.

Was aus rechtlichen Gründen bestehen bleibt

Buchungsdaten zu getätigten Käufen (Betrag, Zeitpunkt, Verwendungszweck) müssen wir nach § 147 AO für bis zu zehn Jahre aufbewahren. Diese Datensätze werden deshalb nicht gelöscht, aber anonymisiert: Benutzername und E-Mail-Adresse Ihres Kontos werden durch einen Platzhalter ersetzt, sodass die verbleibenden Buchungen keiner Person mehr zugeordnet werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO; das Recht auf Löschung ist insoweit nach Art. 17 Abs. 3 lit. b DSGVO eingeschränkt.

12. Sicherheit der Verarbeitung

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung sowie unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere:

Kein Verfahren im Internet bietet absoluten Schutz. Wir verpflichten uns, Sie und die zuständige Aufsichtsbehörde nach Art. 33 und 34 DSGVO zu benachrichtigen, wenn eine Verletzung des Schutzes personenbezogener Daten dies erfordert.

13. Mindestalter

Der Dienst richtet sich an Erwachsene. Ein Vertragsschluss ist nur unbeschränkt geschäftsfähigen Personen ab 18 Jahren gestattet; Minderjährige ab 16 Jahren dürfen den Dienst nur mit Einwilligung ihrer gesetzlichen Vertreter nutzen und keine kostenpflichtigen Leistungen selbst beauftragen. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Erlangen wir Kenntnis davon, dass ein Konto entgegen dieser Regel angelegt wurde, löschen wir es samt der zugehörigen Daten. Hinweise hierzu nehmen wir unter contact@monrig.com entgegen.

14. Ihre Rechte

Sie haben jederzeit das Recht auf:

Zwei dieser Rechte können Sie selbst und sofort ausüben, ohne uns zu schreiben: unter Konto → Ihre Daten laden Sie Ihren vollständigen Datenbestand als JSON-Datei herunter (Art. 15/20), und unter Konto → Konto schließen löschen Sie Ihr Konto samt aller Inhalte (Art. 17).

Ihnen steht außerdem ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere bei der für unseren Sitz zuständigen Landesbeauftragten für den Datenschutz Niedersachsen (Prinzenstraße 5, 30159 Hannover).

15. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum steht oben.