Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

1PrimeSystems - Tom Silas Helmke
Tom Silas Helmke
c/o Online-Impressum #4746
Europaring 90, 53757 Sankt Augustin
E-Mail: tshfm78@gmail.com

2. Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
https://www.ldi.nrw.de

3. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO i.V.m. § 38 BDSG für diesen Dienst nicht verpflichtend zu bestellen (Solo-Betrieb, keine Verarbeitung personenbezogener Daten in großem Umfang). Anfragen zum Datenschutz richten Sie direkt an den Verantwortlichen unter der oben genannten Adresse.

4. Grundsatz: Datenminimierung und lokale Verarbeitung

MetaDataGone wurde nach dem Prinzip „Privacy by Design" entwickelt. Dateiinhalte und Metadaten werden ausschließlich lokal in Ihrem Browser verarbeitet. Nur wenige technisch notwendige Verbindungen (z.B. Lizenzprüfung, Kartenkacheln) betreffen externe Anbieter.

a) Keine Datei-Uploads

Alle von Ihnen ausgewählten Dateien werden ausschließlich lokal in Ihrem Browser (client-seitig) verarbeitet. Zu keinem Zeitpunkt werden Dateien, Dateiinhalte oder eingebettete Metadaten an unsere Server oder Server Dritter übertragen.

b) Kein Tracking, keine Analyse

Wir verwenden keine Analyse-Tools (kein Google Analytics, kein Matomo, kein Plausible, kein sonstiges Tracking) und erstellen keine Nutzerprofile.

c) Keine Nutzerkonten

MetaDataGone erfordert keine Registrierung und kein Login. Es werden keine E-Mail-Adressen, Benutzernamen oder Passwörter gespeichert.

5. Rechtsgrundlagen und Zwecke der Verarbeitung

Im Folgenden finden Sie je Verarbeitungsvorgang den Zweck, die verarbeiteten Daten, die Rechtsgrundlage nach Art. 6 DSGVO, die Empfänger und die Speicherdauer.

5.1 Lizenzprüfung (/api/verify-license)

Zweck:
Verifikation des Premium-Lizenzschlüssels zur Freischaltung kostenpflichtiger Features.
Daten:
Lizenzschlüssel (vom Nutzer eingegeben), User-Agent und Accept-Language-Header zur Rate-Limit-Bildung, Proof-of-Work-Challenge-Response.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der gekauften Premium-Funktionen).
Empfänger:
Sold through Link, LLC (f/k/a Lemon Squeezy LLC), USA. Siehe Abschnitt 8 (Drittlandübermittlung).
Speicherdauer:
Lizenzschlüssel werden nicht serverseitig gespeichert. Rate-Limit-Daten werden ausschließlich im Arbeitsspeicher der Serverless Function gehalten und nach Instanzbeendigung (üblicherweise wenige Minuten) gelöscht.

5.2 OpenStreetMap-Karten und Nominatim-Ortssuche

Zweck:
Anzeige von aus Metadaten erkannten GPS-Koordinaten auf einer Karte; freiwillige Ortssuche bei GPS-Bearbeitung.
Daten:
Ihre IP-Adresse (an OSM-Tile-Server zur Auslieferung der Kachel); der vom Nutzer eingegebene Suchbegriff (nur bei aktiver Ortssuche). GPS-Koordinaten aus Ihrer Datei werden NICHT übermittelt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Visualisierung der erkannten GPS-Daten als Kernfunktion eines Privacy-Tools).
Empfänger:
OpenStreetMap Foundation (Vereinigtes Königreich). Angemessenheitsbeschluss der EU für das UK liegt vor (Art. 45 DSGVO).
Trigger:
Karte wird nur geladen, wenn GPS-Koordinaten in Ihrer Datei gefunden werden. Ortssuche erfolgt nur bei expliziter Eingabe.

5.3 Hosting (Vercel)

Zweck:
Bereitstellung und technischer Betrieb der Website; Abwehr von Missbrauch.
Daten:
IP-Adresse, Browser-Typ, Referrer, HTTP-Request-Zeitpunkt, angefragte URL.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Bereitstellung der Website).
Empfänger:
Vercel Inc., USA (Server-Region Frankfurt, Deutschland). Siehe Abschnitt 8.
Speicherdauer:
Vercel speichert Access- und Function-Logs gemäß Standard-Retention des gebuchten Tarifs (typischerweise 1–7 Tage). Details siehe vercel.com/docs/observability/logs.

5.4 Zahlungsabwicklung (LemonSqueezy-Checkout)

Zweck:
Abwicklung des Premium-Kaufs und Zustellung des Lizenzschlüssels.
Daten:
Name, E-Mail-Adresse, Zahlungsinformationen, Rechnungsadresse (alle Eingaben erfolgen direkt auf der externen Checkout-Seite von LemonSqueezy, nicht auf unserer Seite).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Kaufabwicklung und Lizenzzustellung).
Empfänger:
Sold through Link, LLC (f/k/a Lemon Squeezy LLC), USA — als Merchant of Record und eigenständiger Verantwortlicher (nicht Auftragsverarbeiter). Siehe Abschnitt 8.
Speicherdauer:
Transaktionsdaten werden bei LemonSqueezy gemäß dortiger handels- und steuerrechtlicher Aufbewahrungspflichten (typischerweise 10 Jahre) gespeichert. Wir selbst speichern keine Zahlungsdaten.

LemonSqueezy Datenschutz: https://www.lemonsqueezy.com/privacy

5.5 Spenden (Ko-fi, freiwillig)

Zweck:
Entgegennahme freiwilliger Unterstützung.
Daten:
Durch Ko-fi direkt erfasst. Wir erhalten keine Zahlungsdaten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwilliges Anklicken des Ko-fi-Links).
Empfänger:
Ko-fi Labs Ltd. (Vereinigtes Königreich). Angemessenheitsbeschluss EU-UK liegt vor.

Ko-fi Datenschutz: https://ko-fi.com/privacy

6. Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies und lokale Speicherwerte ein, für die nach § 25 Abs. 2 Nr. 2 TTDSG keine Einwilligung erforderlich ist. Es werden keine Tracking-, Analyse- oder Marketing-Cookies verwendet.

6.1 Cookie: NEXT_LOCALE

Zweck:
Speicherung der vom Nutzer gewählten Sprache (Deutsch oder Englisch), damit die Website bei einem späteren Besuch in der gewünschten Sprache erscheint.
Inhalt:
de / en
Art:
First-Party, funktional, SameSite=Lax
Speicherdauer:
1 Jahr (oder bis manueller Löschung)
Rechtsgrundlage:
§ 25 Abs. 2 Nr. 2 TTDSG (technisch notwendig) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Der Cookie wird automatisch gesetzt, wenn Sie die Website besuchen oder die Sprache ändern. Sie können ihn jederzeit in Ihren Browser-Einstellungen löschen. Ohne den Cookie funktioniert die Sprachauswahl nicht persistent über Sitzungen hinweg.

6.2 Lokale Speicherung (LocalStorage / SessionStorage)

Folgende Werte werden ausschließlich auf Ihrem Gerät gespeichert und nie an unseren oder fremde Server übermittelt:

  • mdg_license Premium-Lizenzstatus und -stufe. Speicherdauer: bis Lizenzablauf (3 Jahre) oder manuelle Löschung.
  • mdg_theme Helles/dunkles Theme. Speicherdauer: bis manuelle Löschung.
  • mdg_backoff Temporäre Sperrdauer nach Fehleingaben. SessionStorage — endet mit Tab-Schließen.
  • mdg_free_strip_count Zähler der freien Bereinigungen im aktuellen Browser-Tab. SessionStorage.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

6.3 Externe Cookies bei Checkout

Beim Wechsel zum Premium-Checkout werden Sie auf die externe Seite von LemonSqueezy weitergeleitet. Dort werden gegebenenfalls weitere Cookies gesetzt. Details siehe LemonSqueezy Datenschutz (https://www.lemonsqueezy.com/privacy).

7. Auftragsverarbeitung

Mit allen Auftragsverarbeitern, die in unserem Auftrag personenbezogene Daten verarbeiten (insbesondere Vercel), wurden Datenschutz-Vereinbarungen (DPA / AV-Vertrag) gemäß Art. 28 DSGVO abgeschlossen. Lemon Squeezy tritt als Merchant of Record als eigenständiger Verantwortlicher auf; die Zusammenarbeit ist in den jeweiligen Nutzungsbedingungen geregelt.

8. Drittlandübermittlung

Einige von uns eingesetzte Dienstleister verarbeiten Daten in den USA. Wir stützen diese Übermittlungen auf die folgenden Rechtsgrundlagen:

8.1 Vercel Inc. (Hosting, USA)

Vercel Inc. ist unter dem EU-US Data Privacy Framework (EU-US DPF) zertifiziert. Die Europäische Kommission hat am 10. Juli 2023 für dieses Rahmenwerk einen Angemessenheitsbeschluss gefasst. Wir übermitteln personenbezogene Daten an Vercel auf Grundlage dieses Angemessenheitsbeschlusses nach Art. 45 DSGVO.

Aktuelle Zertifizierung: dataprivacyframework.gov/s/participant-search

8.2 Sold through Link, LLC (LemonSqueezy) (Zahlungsabwicklung, USA)

Sold through Link, LLC — handelnd unter dem Namen „Lemon Squeezy" — verarbeitet Zahlungsdaten in den USA. Eine öffentliche Zertifizierung unter dem EU-US Data Privacy Framework konnten wir zum Stand dieser Datenschutzerklärung nicht bestätigen. Die Übermittlung erfolgt daher auf Grundlage von Standard-Vertragsklauseln der EU-Kommission (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO, die in der Data-Processing-Vereinbarung von LemonSqueezy enthalten sind.

LemonSqueezy DPA: lemonsqueezy.com/dpa

8.3 Hinweis zu Restrisiken beim US-Transfer

Trotz Angemessenheitsbeschluss bzw. SCCs bestehen Restrisiken: US-Behörden können unter bestimmten Gesetzen (insbesondere CLOUD Act und FISA 702) unter Umständen Zugriff auf personenbezogene Daten erhalten; EU-Betroffene haben insoweit eingeschränkte Rechtsmittel gegenüber EU-Ansässigen. Wir minimieren diese Risiken durch ausschließlich client-seitige Verarbeitung von Dateiinhalten, TLS-verschlüsselte Verbindungen und Minimierung der an US-Dienstleister übermittelten Daten auf das unbedingt Notwendige.

9. Speicherdauern im Überblick

DatenkategorieSpeicherdauer
Datei-Inhalte und MetadatenNur im RAM des Browsers; beim Schließen des Tabs gelöscht
Rate-Limit-Bucket (API)Max. 15 Min. im RAM der Serverless Function
Vercel-LogsTypisch 1–7 Tage (Vercel-Standard)
Lizenzschlüssel (Browser)Bis Lizenzablauf (3 Jahre) oder manuelle Löschung
NEXT_LOCALE1 Jahr
LemonSqueezy TransaktionsdatenGem. Handels-/Steuerrecht typisch 10 Jahre

10. Schriftarten und lokale Assets

Alle Schriftarten (Inter, JetBrains Mono) und statische Ressourcen werden lokal mit der Website ausgeliefert. Es werden KEINE externen Schriftarten-Dienste wie Google Fonts aufgerufen.

11. Ihre Rechte

Sie haben nach Art. 15–21 DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Anfragen beantworten wir in der Regel innerhalb eines Monats.

Kontakt: tshfm78@gmail.com

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde (LDI NRW, siehe Abschnitt 2) zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

12. Technische Hinweise und Grenzen

  • Steganografische Wasserzeichen oder versteckte Pixelinformationen werden von browserbasierten Standard-Methoden nicht zuverlässig erkannt oder entfernt.
  • Dateinamen und Pfadangaben sind keine eingebetteten Datei-Metadaten und werden durch die Bereinigung nicht verändert.
  • Animierte GIF-Dateien werden bei der Bereinigung als statisches Bild exportiert; die Animation geht dabei verloren.
  • HEIC-Dateien (iPhone) werden in ein browserkompatibles JPEG-Format konvertiert, bevor Metadaten entfernt und das Ergebnis verifiziert wird.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Fassung ist immer auf dieser Seite abrufbar; das Stand-Datum am Seitenanfang wird bei Änderungen aktualisiert.