Datenschutzerklärung
1. Verantwortlicher
Armend MeholliGeorgstr. 10A
31675 Bückeburg, Deutschland
E-Mail: contact@monrig.com
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
2. Cookies und Tracking
Diese Seite benötigt kein Cookie-Banner.
Wir verwenden genau ein Cookie: mrsid. Es speichert
ausschließlich Ihre Anmeldung (Session). Ohne dieses Cookie ist ein
Login technisch nicht möglich, es ist damit „unbedingt erforderlich“
im Sinne des § 25 Abs. 2 Nr. 2 TDDDG und einwilligungsfrei.
| Cookie | Zweck | Speicherdauer |
|---|---|---|
mrsid |
Sitzungskennung nach dem Login. HttpOnly, Secure,
SameSite=Lax — für JavaScript nicht auslesbar und nur
über HTTPS übertragen. |
30 Tage, oder bis zum Logout |
Reichweitenmessung mit Umami (selbst gehostet)
Um zu verstehen, welche Seiten aufgerufen werden und an welcher Stelle Besucher abbrechen, setzen wir die Open-Source-Software Umami ein. Sie läuft auf unserem eigenen Server (gleicher Host wie diese Seite); es werden keine Daten an Dritte übermittelt und keine Cookies oder sonstigen Kennungen auf Ihrem Gerät gespeichert oder ausgelesen. Ein Zugriff im Sinne des § 25 TDDDG findet damit nicht statt.
Verarbeitet werden: aufgerufene Seite, verweisende Seite (Referrer), Browser- und Betriebssystemtyp, Bildschirmgröße, Sprache, das aus der IP-Adresse abgeleitete Land sowie einzelne Ereignisse ohne Inhalt (z. B. „Registrierung geöffnet“, „Bake gestartet“, „Download“; bei einem Kauf Paketname und Betrag, ohne Zahlungsdaten und ohne Bezug zum Konto). Die IP-Adresse wird nicht gespeichert; sie fließt nur für die Dauer der Verarbeitung zusammen mit dem User-Agent in einen täglich wechselnden, nicht rückrechenbaren Hash, der Aufrufe desselben Tages zu einem Besuch zusammenfasst. Ein Profil über Tage hinweg entsteht dadurch nicht, und eine Zusammenführung mit Ihrem Konto findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Auswertung und Verbesserung des Angebots. Die Browser-Einstellung „Do Not Track“ wird respektiert: ist sie aktiv, wird nichts erfasst. Die Statistiken verbleiben auf unserem Server.
Darüber hinaus findet keine Werbung, kein Profiling und keine automatisierte Entscheidungsfindung statt.
3. Keine Drittanbieter beim Seitenaufruf
Schriftarten, alle JavaScript-Bibliotheken und auch das Skript zur Reichweitenmessung werden von unserem eigenen Server ausgeliefert. Beim bloßen Aufruf der Seite wird keine Verbindung zu Servern Dritter aufgebaut — insbesondere nicht zu Google Fonts oder einem Content-Delivery-Network. Ihre IP-Adresse wird dadurch an keinen Dritten übermittelt.
4. Server-Logfiles
Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet (IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Die IP-Adresse wird zusätzlich kurzzeitig im Arbeitsspeicher zur Begrenzung von Anmelde- und Registrierungsversuchen verwendet (Schutz vor automatisierten Angriffen).
Speicherdauer: Zugriffsdaten werden längstens 14 Tage aufbewahrt und danach automatisch gelöscht. Die im Arbeitsspeicher gehaltenen Zähler zur Angriffsbegrenzung verfallen innerhalb von Minuten und spätestens mit dem nächsten Neustart des Dienstes. Eine Zusammenführung dieser Daten mit Ihrem Konto findet nicht statt.
5. Konto, Inhalte und Zahlungen
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Benutzername, E-Mail-Adresse, Passwort (nur als PBKDF2-Hash gespeichert, nie im Klartext) | Konto, Anmeldung, Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Hochgeladene 3D-Modelle, Texturen, Rig-Daten, erzeugte Animationen | Erbringung der Leistung | Art. 6 Abs. 1 lit. b DSGVO |
| Guthaben-Buchungen (Zeitpunkt, Betrag, Grund) | Abrechnung, Nachvollziehbarkeit gegenüber Ihnen | Art. 6 Abs. 1 lit. b und lit. c DSGVO |
| Zahlungsdaten | Werden ausschließlich von Stripe verarbeitet. Kartendaten erreichen unsere Server zu keinem Zeitpunkt. | Art. 6 Abs. 1 lit. b DSGVO |
6. Nachweise zu Einwilligungen und Zusicherungen
An zwei Stellen des Dienstes müssen wir belegen können, dass Sie eine Erklärung abgegeben haben. Wir speichern dafür jeweils nur den Zeitpunkt und die Fassung der Erklärung — nicht den Inhalt Ihrer Dateien.
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Zeitpunkt und Fassungsnummer der von Ihnen akzeptierten AGB | Nachweis des Vertragsschlusses und seines Inhalts | Art. 6 Abs. 1 lit. b und lit. f DSGVO (Nachweisbarkeit vertraglicher Erklärungen) |
| Zeitpunkt Ihrer Bestätigung, dass Sie die Rechte an einem hochgeladenen Modell besitzen | Nachweis gegenüber Rechteinhabern, die eine Verletzung geltend machen; Erfüllung unserer Pflichten als Hostingdiensteanbieter | Art. 6 Abs. 1 lit. b und lit. c DSGVO |
| Zeitpunkt Ihrer Zustimmung zum vorzeitigen Beginn der Ausführung und Ihrer Kenntnisbestätigung zum Erlöschen des Widerrufsrechts | Gesetzliche Dokumentationspflicht bei digitalen Produkten | Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 356 Abs. 5 und 6 BGB |
7. Veröffentlichung in der Galerie und Moderation
Ihre Modelle und Animationen sind standardmäßig privat. Erst wenn Sie die Veröffentlichung in der öffentlichen Galerie ausdrücklich beantragen, werden Daten für andere sichtbar — und zwar erst nach unserer Freigabe.
Öffentlich sichtbar werden dann: der von Ihnen vergebene Name des Mons, Ihr Benutzername als Urheberangabe, das Vorschaubild, das 3D-Modell samt Animationen sowie technische Kennzahlen (Anzahl Knochen und Clips). Ihre E-Mail-Adresse wird niemals veröffentlicht. Wenn Sie unter Ihrem Klarnamen nicht erkennbar sein möchten, wählen Sie bitte einen entsprechenden Benutzernamen.
Zur Prüfung Ihres Antrags verarbeiten wir den eingereichten Inhalt sowie das Ergebnis der Prüfung (Freigabe oder Ablehnung, Zeitpunkt, Begründung, prüfende Person). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von Ihnen beantragten Vorgangs) sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, die Veröffentlichung rechtsverletzender Inhalte zu verhindern. Sie können die Veröffentlichung jederzeit selbst beenden, indem Sie den Inhalt wieder auf privat stellen oder löschen.
8. Meldungen über rechtswidrige Inhalte
Jede Person kann uns rechtswidrige Inhalte melden (Art. 16 der Verordnung (EU) 2022/2065 — Gesetz über digitale Dienste). Dabei verarbeiten wir die Angaben der meldenden Person (Beschreibung, Fundstelle und — sofern angegeben — Name und E-Mail-Adresse für die Rückmeldung) sowie den gemeldeten Inhalt.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 DSA sowie Art. 6 Abs. 1 lit. f DSGVO (rechtskonformer Betrieb des Dienstes).
- Eine Meldung ist auch ohne Angabe von Name und E-Mail-Adresse möglich; dann können wir Ihnen allerdings unsere Entscheidung nicht mitteilen.
- Wir übermitteln der von der Meldung betroffenen Person die Begründung unserer Entscheidung. Ihre Identität geben wir dabei nur weiter, soweit dies rechtlich geboten ist — etwa bei Ansprüchen wegen Urheberrechtsverletzung, deren Verfolgung ohne die Identität des Rechteinhabers nicht möglich ist.
- Meldungen und die dazu getroffenen Entscheidungen bewahren wir zwölf Monate ab Abschluss der Prüfung auf, um Wiederholungsfälle zu erkennen und unsere Entscheidung belegen zu können.
9. Widerruf und Kündigung
Über die Formulare Vertrag widerrufen (§ 356a BGB) und Verträge hier kündigen (§ 312k BGB) können Sie uns Erklärungen übermitteln, ohne angemeldet zu sein. Wir verarbeiten dabei die von Ihnen gemachten Angaben (Name, E-Mail-Adresse, Bezeichnung des Vertrags, gewünschter Beendigungszeitpunkt, gegebenenfalls Kündigungsgrund) sowie den Zeitpunkt des Zugangs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO — das Gesetz verpflichtet uns, diese Funktionen anzubieten und den Zugang auf einem dauerhaften Datenträger zu bestätigen — sowie Art. 6 Abs. 1 lit. b DSGVO. Diese Erklärungen sind Geschäftsvorfälle und werden nach den handels- und steuerrechtlichen Fristen aufbewahrt (siehe Abschnitt 11).
10. Empfänger und Auftragsverarbeiter
- STRATO GmbH, Berlin — Hosting des Servers und E-Mail-Versand (Auftragsverarbeitung nach Art. 28 DSGVO). Serverstandort Deutschland.
- Stripe (Stripe Payments Europe Ltd., Irland) — Zahlungsabwicklung, sobald Sie einen Kauf auslösen. Eine Übermittlung findet erst statt, wenn Sie den Bezahlvorgang starten; bis dahin wird Stripe nicht kontaktiert. Datenschutzhinweise: stripe.com/privacy.
Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt. Es erfolgt keine Übermittlung in ein Drittland, soweit nicht Stripe im Rahmen der Zahlungsabwicklung auf Grundlage der EU-Standardvertragsklauseln handelt.
11. Speicherdauer und Löschung
Konto- und Inhaltsdaten werden gespeichert, bis Sie Ihr Konto löschen. Bei der Löschung werden Ihre Modelle, Dateien, Rigs, Sitzungen und offenen Token vollständig und unwiderruflich entfernt.
Was aus rechtlichen Gründen bestehen bleibt
Buchungsdaten zu getätigten Käufen (Betrag, Zeitpunkt, Verwendungszweck) müssen wir nach § 147 AO für bis zu zehn Jahre aufbewahren. Diese Datensätze werden deshalb nicht gelöscht, aber anonymisiert: Benutzername und E-Mail-Adresse Ihres Kontos werden durch einen Platzhalter ersetzt, sodass die verbleibenden Buchungen keiner Person mehr zugeordnet werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO; das Recht auf Löschung ist insoweit nach Art. 17 Abs. 3 lit. b DSGVO eingeschränkt.
12. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung sowie unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere:
- Transportverschlüsselung (HTTPS/TLS) für sämtliche Verbindungen zum Dienst.
- Passwörter werden ausschließlich als PBKDF2-SHA256-Hash mit 600.000 Iterationen und individuellem Salt gespeichert. Ein Klartextpasswort existiert auf unseren Systemen zu keinem Zeitpunkt; wir können es Ihnen daher auch nicht nennen.
- Sitzungscookies mit den Attributen
HttpOnly,SecureundSameSite=Lax, mit begrenzter Gültigkeit und serverseitigem Widerruf. - Begrenzung der Anmelde-, Registrierungs- und E-Mail-Versandversuche zur Abwehr automatisierter Angriffe.
- Zugriff auf Inhalte ausschließlich für das jeweilige Konto; jede Abfrage prüft die Berechtigung serverseitig. Administrative Eingriffe werden protokolliert und der handelnden Person zugeordnet.
- Trennung von Zahlungsdaten: Kartendaten verarbeitet ausschließlich Stripe.
- Regelmäßige Aktualisierung der eingesetzten Software und Beschränkung des Serverzugangs auf die betreibende Person.
Kein Verfahren im Internet bietet absoluten Schutz. Wir verpflichten uns, Sie und die zuständige Aufsichtsbehörde nach Art. 33 und 34 DSGVO zu benachrichtigen, wenn eine Verletzung des Schutzes personenbezogener Daten dies erfordert.
13. Mindestalter
Der Dienst richtet sich an Erwachsene. Ein Vertragsschluss ist nur unbeschränkt geschäftsfähigen Personen ab 18 Jahren gestattet; Minderjährige ab 16 Jahren dürfen den Dienst nur mit Einwilligung ihrer gesetzlichen Vertreter nutzen und keine kostenpflichtigen Leistungen selbst beauftragen. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Erlangen wir Kenntnis davon, dass ein Konto entgegen dieser Regel angelegt wurde, löschen wir es samt der zugehörigen Daten. Hinweise hierzu nehmen wir unter contact@monrig.com entgegen.
14. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — mit der oben genannten Einschränkung
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Zwei dieser Rechte können Sie selbst und sofort ausüben, ohne uns zu schreiben: unter Konto → Ihre Daten laden Sie Ihren vollständigen Datenbestand als JSON-Datei herunter (Art. 15/20), und unter Konto → Konto schließen löschen Sie Ihr Konto samt aller Inhalte (Art. 17).
Ihnen steht außerdem ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere bei der für unseren Sitz zuständigen Landesbeauftragten für den Datenschutz Niedersachsen (Prinzenstraße 5, 30159 Hannover).
15. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum steht oben.