Datenschutzerklärung

Verantwortlich für die Datenverarbeitung:

Robert Clemens
Monvou
Moltkestr. 13
50859 Köln

E-Mail: info@monvou.com

Allgemeine Nutzung der Monvou-Plattform

Beim Aufrufen, Scannen, Erstellen, Bearbeiten oder Anzeigen einer Monvou-Karte verarbeiten wir die Daten, die für die jeweilige Funktion technisch erforderlich sind. Dazu gehören insbesondere der QR-/Karten-Code, die ausgewählte Kartenart, Zeitpunkte von Erstellung, Bearbeitung und Aufruf sowie die von Nutzer:innen eingegebenen Inhalte. Die Verarbeitung erfolgt zur Bereitstellung der gewünschten digitalen Karte bzw. des gewünschten digitalen Dienstes, zur Missbrauchsvermeidung und zur Sicherstellung des technischen Betriebs. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der Monvou-Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse und Stabilität.

Server-Logs

Bei jedem Aufruf unserer Seiten können technisch notwendige Informationen in Server-Logs verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Aufrufs, aufgerufene URL, übertragene Datenmenge, Statuscodes, Referrer und User-Agent. Diese Daten werden nicht zu Werbezwecken genutzt. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der IT-Sicherheit und dem Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logs werden regelmäßig gelöscht, in der Regel spätestens nach 90 Tagen, sofern keine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

Digitale Karten, Medien und QR-Codes

Für klassische digitale Karten, Video-Karten, Link-Karten, KI-Karten und ähnliche Monvou-Erlebnisse speichern wir je nach Nutzung insbesondere den QR-Code, Kartentyp, Texte, Layout- und Designauswahl, Effekte, hochgeladene Bilder, Audio- oder Videodateien, Dateipfade, Vorschaudaten, optionale PIN-Einstellungen, Zeitstempel sowie technische Zähler wie Design- oder Aufrufzähler. Diese Daten sind erforderlich, damit der QR-Code dauerhaft das gewünschte digitale Erlebnis anzeigen kann. Inhalte bleiben gespeichert, bis die Karte zurückgesetzt, gelöscht oder nach längerer Inaktivität bereinigt wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Gruppenkarte / gemeinsame Beiträge

Bei der Gruppenkarte verarbeiten wir den zugehörigen QR-Code, einen Gruppen-Code, den optionalen Empfängernamen, Beiträge der Teilnehmenden, Anzeigenamen, Nachrichtentexte, optional hochgeladene Bilder bzw. Bildpfade sowie Erstellungszeitpunkte. Zusätzlich wird ein technisch notwendiger Geräte-Cookie gesetzt, um einen Beitrag pro Gerät zu begrenzen. Für die spätere Bearbeitung oder Löschung des eigenen Beitrags wird im Browser der teilnehmenden Person ein lokaler Bearbeitungs-Token gespeichert (localStorage), bestehend aus Gruppenbezug, Beitrags-ID und Token. Der Token dient nur dazu, den eigenen Beitrag wiederzuerkennen; er ist kein Analyse- oder Marketing-Tracking. Die Daten werden verwendet, um die Gruppenkarte bereitzustellen, Beiträge anzuzeigen und Bearbeitungs-/Löschfunktionen zu ermöglichen.

Geschenk-Funktion / Gift-Karte

Bei der Geschenk-Funktion verarbeiten wir je nach Nutzung den QR-Code, den Empfängernamen, einen Einleitungstext, den Geschenktyp (Text, Code oder Datei), Geschenk-Titel, Geschenktext, Geschenkcode, Beschreibung, Dateipfad, ursprünglichen Dateinamen, MIME-Typ, Dateigröße, optionalen Passwort-Hinweis, einen Passwort-Hash sowie Zeitpunkte der Erstellung, Bearbeitung und Öffnung. Ein gesetztes Geschenk-Passwort wird nicht im Klartext gespeichert, sondern als Hash. Zur Missbrauchsbegrenzung können Entsperrversuche protokolliert werden. Dabei speichern wir den Code, ob der Versuch erfolgreich war, und den Zeitpunkt. Die Entsperrung selbst wird technisch notwendig in der Session des Browsers gespeichert.

PIN-Schutz, CSRF-Schutz und Sicherheitsfunktionen

Für geschützte Karten und Bearbeitungsbereiche setzen wir technisch notwendige Session-Daten ein. Dazu gehören insbesondere CSRF-Token zum Schutz vor unerwünschten Formularübermittlungen, PIN-Freigaben, temporäre Sperren nach Fehlversuchen, Nonces für kostenpflichtige Aktionen und Sitzungsmarkierungen für Bearbeitungsrechte. Diese Daten werden grundsätzlich nur für die jeweilige Sitzung oder den jeweiligen Sicherheitszweck verwendet.

Optionale KI-Funktionen

Wenn du KI-Funktionen aktiv nutzt, können die von dir eingegebenen Prompts, ausgewählte Parameter sowie erzeugte Texte, Bilder oder Sprachdateien technisch verarbeitet und zur Generierung an den jeweiligen KI-Anbieter übermittelt werden. Aktuell werden hierfür OpenAI-API-Funktionen eingesetzt. Die Verarbeitung erfolgt nur, wenn du eine solche KI-Funktion bewusst auslöst. Bitte gib in Prompts möglichst keine sensiblen personenbezogenen Daten ein. Die erzeugten Ergebnisse können temporär als Vorschau und nach dem Speichern dauerhaft deiner Karte zugeordnet gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die gewünschte Generierung und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse und Missbrauchsvermeidung.

Credits-Kauf über monvou.com & Webhook

Du kannst Credits über unseren Shop unter vision.monvou.com erwerben. Für den Kauf gelten die Datenschutzbestimmungen des Shops. Nach erfolgreichem Kauf übermittelt der Shop per Webhook technisch notwendige Informationen an unsere Server, um dein Guthaben korrekt deinem Code zuzuordnen. Dabei verarbeiten wir insbesondere eine pseudonyme Code-ID (monvou_code), Produkt-/Mengenangaben, Bestell-/Transaktions-ID sowie Zeitstempel. Zahlungsdaten (z. B. Karten- oder Kontodaten) und personenbezogene Rechnungsdaten werden nicht an uns übermittelt.

Zweck: Gutschrift und Verwaltung deiner Credits, Support, Missbrauchsvermeidung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Abwicklung)
Empfänger: Unser Hosting-Provider (siehe „Serverstandort & Hosting“). Shop und Monvou-App werden durch denselben Monvou-Betreiber bereitgestellt; die Übertragung erfolgt zwischen den technisch getrennten Shop- und App-Systemen.
Speicherdauer: Technische Logs max. 90 Tage; Buchungs-/Transaktionsnachweise gemäß handels- und steuerrechtlichen Pflichten bis zu 10 Jahre.
Drittlandübermittlung: Findet nicht statt oder erfolgt nur auf Grundlage der in Art. 46 DSGVO vorgesehenen Garantien (Standardvertragsklauseln), falls im Einzelfall einschlägig.

Cookies, Session und lokale Speicherung im Browser

Monvou verwendet derzeit nur technisch notwendige Cookies und lokale Speicherungen. Dazu gehören insbesondere das PHP-Session-Cookie für Sprache, CSRF-Schutz, PIN-/Gift-Freigaben und Bearbeitungsrechte, der Gruppen-Geräte-Cookie mv_grp_done_... zur Begrenzung auf einen Beitrag pro Gerät, localStorage-Einträge wie monvou_group_entry_... zur Bearbeitung des eigenen Gruppenbeitrags sowie einzelne sessionStorage-Einträge zur stabilen Browsernavigation. Diese Speicherungen sind erforderlich, um ausdrücklich gewünschte Funktionen bereitzustellen. Es werden keine Analyse-, Marketing- oder Retargeting-Cookies eingesetzt.

Wiederverwendbarkeit und Zugriff über gespeicherte Links

Monvou-Karten und QR-Codes sind grundsätzlich wiederverwendbar. Wenn eine Karte weitergegeben, verschenkt oder neu gestaltet wird, können Personen, die einen früheren Link gespeichert haben, unter Umständen weiterhin auf Inhalte zugreifen, bis die Karte zurückgesetzt, gelöscht oder neu konfiguriert wurde. Vertrauliche Inhalte sollten daher mit einem geeigneten PIN- oder Passwortschutz versehen oder vor einer Weitergabe zurückgesetzt werden.

Speicherdauer und Löschoptionen

Serverstandort & Hosting

Diese App wird bei einem Hosting-Anbieter in Deutschland betrieben. Der Hosting-Anbieter verarbeitet technische Zugriffsdaten und gespeicherte Inhalte nur im Rahmen der Bereitstellung, Wartung und Absicherung der Plattform. Mit dem Hosting-Anbieter wird, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.

Empfänger und Dienstleister

Empfänger personenbezogener Daten können technische Dienstleister sein, die für Hosting, Betrieb, Sicherheit, Zahlungs-/Credit-Abwicklung oder optionale KI-Funktionen erforderlich sind. Eine Weitergabe zu Werbezwecken findet nicht statt. Soweit Dienstleister außerhalb der EU/des EWR eingesetzt werden, erfolgt dies nur auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln, soweit erforderlich.

Rechte betroffener Personen

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Für die Inhalte der erstellten Karten, Gruppenbeiträge, Geschenk-Inhalte, hochgeladenen Dateien und übermittelten Nachrichten sind grundsätzlich die jeweiligen Nutzer:innen verantwortlich. Monvou stellt die technische Plattform bereit und entfernt rechtswidrige oder missbräuchliche Inhalte, soweit wir davon Kenntnis erhalten.