Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
1PrimeSystems - Tom Silas Helmke
Tom Silas Helmke
c/o Online-Impressum #4746
Europaring 90, 53757 Sankt Augustin
E-Mail: tshfm78@gmail.com
2. Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
https://www.ldi.nrw.de
3. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO i.V.m. § 38 BDSG für diesen Dienst nicht verpflichtend zu bestellen (Solo-Betrieb, keine Verarbeitung personenbezogener Daten in großem Umfang). Anfragen zum Datenschutz richten Sie direkt an den Verantwortlichen unter der oben genannten Adresse.
4. Grundsatz: Datenminimierung und lokale Verarbeitung
MetaDataGone wurde nach dem Prinzip „Privacy by Design" entwickelt. Dateiinhalte und Metadaten werden ausschließlich lokal in Ihrem Browser verarbeitet. Nur wenige technisch notwendige Verbindungen (z.B. Lizenzprüfung, Kartenkacheln) betreffen externe Anbieter.
a) Keine Datei-Uploads
Alle von Ihnen ausgewählten Dateien werden ausschließlich lokal in Ihrem Browser (client-seitig) verarbeitet. Zu keinem Zeitpunkt werden Dateien, Dateiinhalte oder eingebettete Metadaten an unsere Server oder Server Dritter übertragen.
b) Kein Tracking, keine Analyse
Wir verwenden keine Analyse-Tools (kein Google Analytics, kein Matomo, kein Plausible, kein sonstiges Tracking) und erstellen keine Nutzerprofile.
c) Keine Nutzerkonten
MetaDataGone erfordert keine Registrierung und kein Login. Es werden keine E-Mail-Adressen, Benutzernamen oder Passwörter gespeichert.
5. Rechtsgrundlagen und Zwecke der Verarbeitung
Im Folgenden finden Sie je Verarbeitungsvorgang den Zweck, die verarbeiteten Daten, die Rechtsgrundlage nach Art. 6 DSGVO, die Empfänger und die Speicherdauer.
5.1 Lizenzprüfung (/api/verify-license)
- Zweck:
- Verifikation des Premium-Lizenzschlüssels zur Freischaltung kostenpflichtiger Features.
- Daten:
- Lizenzschlüssel (vom Nutzer eingegeben), User-Agent und Accept-Language-Header zur Rate-Limit-Bildung, Proof-of-Work-Challenge-Response.
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der gekauften Premium-Funktionen).
- Empfänger:
- Sold through Link, LLC (f/k/a Lemon Squeezy LLC), USA. Siehe Abschnitt 8 (Drittlandübermittlung).
- Speicherdauer:
- Lizenzschlüssel werden nicht serverseitig gespeichert. Rate-Limit-Daten werden ausschließlich im Arbeitsspeicher der Serverless Function gehalten und nach Instanzbeendigung (üblicherweise wenige Minuten) gelöscht.
5.2 OpenStreetMap-Karten und Nominatim-Ortssuche
- Zweck:
- Anzeige von aus Metadaten erkannten GPS-Koordinaten auf einer Karte; freiwillige Ortssuche bei GPS-Bearbeitung.
- Daten:
- Ihre IP-Adresse (an OSM-Tile-Server zur Auslieferung der Kachel); der vom Nutzer eingegebene Suchbegriff (nur bei aktiver Ortssuche). GPS-Koordinaten aus Ihrer Datei werden NICHT übermittelt.
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Visualisierung der erkannten GPS-Daten als Kernfunktion eines Privacy-Tools).
- Empfänger:
- OpenStreetMap Foundation (Vereinigtes Königreich). Angemessenheitsbeschluss der EU für das UK liegt vor (Art. 45 DSGVO).
- Trigger:
- Karte wird nur geladen, wenn GPS-Koordinaten in Ihrer Datei gefunden werden. Ortssuche erfolgt nur bei expliziter Eingabe.
5.3 Hosting (Vercel)
- Zweck:
- Bereitstellung und technischer Betrieb der Website; Abwehr von Missbrauch.
- Daten:
- IP-Adresse, Browser-Typ, Referrer, HTTP-Request-Zeitpunkt, angefragte URL.
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Bereitstellung der Website).
- Empfänger:
- Vercel Inc., USA (Server-Region Frankfurt, Deutschland). Siehe Abschnitt 8.
- Speicherdauer:
- Vercel speichert Access- und Function-Logs gemäß Standard-Retention des gebuchten Tarifs (typischerweise 1–7 Tage). Details siehe vercel.com/docs/observability/logs.
5.4 Zahlungsabwicklung (LemonSqueezy-Checkout)
- Zweck:
- Abwicklung des Premium-Kaufs und Zustellung des Lizenzschlüssels.
- Daten:
- Name, E-Mail-Adresse, Zahlungsinformationen, Rechnungsadresse (alle Eingaben erfolgen direkt auf der externen Checkout-Seite von LemonSqueezy, nicht auf unserer Seite).
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Kaufabwicklung und Lizenzzustellung).
- Empfänger:
- Sold through Link, LLC (f/k/a Lemon Squeezy LLC), USA — als Merchant of Record und eigenständiger Verantwortlicher (nicht Auftragsverarbeiter). Siehe Abschnitt 8.
- Speicherdauer:
- Transaktionsdaten werden bei LemonSqueezy gemäß dortiger handels- und steuerrechtlicher Aufbewahrungspflichten (typischerweise 10 Jahre) gespeichert. Wir selbst speichern keine Zahlungsdaten.
LemonSqueezy Datenschutz: https://www.lemonsqueezy.com/privacy
5.5 Spenden (Ko-fi, freiwillig)
- Zweck:
- Entgegennahme freiwilliger Unterstützung.
- Daten:
- Durch Ko-fi direkt erfasst. Wir erhalten keine Zahlungsdaten.
- Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwilliges Anklicken des Ko-fi-Links).
- Empfänger:
- Ko-fi Labs Ltd. (Vereinigtes Königreich). Angemessenheitsbeschluss EU-UK liegt vor.
Ko-fi Datenschutz: https://ko-fi.com/privacy
6. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies und lokale Speicherwerte ein, für die nach § 25 Abs. 2 Nr. 2 TTDSG keine Einwilligung erforderlich ist. Es werden keine Tracking-, Analyse- oder Marketing-Cookies verwendet.
6.1 Cookie: NEXT_LOCALE
- Zweck:
- Speicherung der vom Nutzer gewählten Sprache (Deutsch oder Englisch), damit die Website bei einem späteren Besuch in der gewünschten Sprache erscheint.
- Inhalt:
de/en- Art:
- First-Party, funktional, SameSite=Lax
- Speicherdauer:
- 1 Jahr (oder bis manueller Löschung)
- Rechtsgrundlage:
- § 25 Abs. 2 Nr. 2 TTDSG (technisch notwendig) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Der Cookie wird automatisch gesetzt, wenn Sie die Website besuchen oder die Sprache ändern. Sie können ihn jederzeit in Ihren Browser-Einstellungen löschen. Ohne den Cookie funktioniert die Sprachauswahl nicht persistent über Sitzungen hinweg.
6.2 Lokale Speicherung (LocalStorage / SessionStorage)
Folgende Werte werden ausschließlich auf Ihrem Gerät gespeichert und nie an unseren oder fremde Server übermittelt:
mdg_license— Premium-Lizenzstatus und -stufe. Speicherdauer: bis Lizenzablauf (3 Jahre) oder manuelle Löschung.mdg_theme— Helles/dunkles Theme. Speicherdauer: bis manuelle Löschung.mdg_backoff— Temporäre Sperrdauer nach Fehleingaben. SessionStorage — endet mit Tab-Schließen.mdg_free_strip_count— Zähler der freien Bereinigungen im aktuellen Browser-Tab. SessionStorage.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
6.3 Externe Cookies bei Checkout
Beim Wechsel zum Premium-Checkout werden Sie auf die externe Seite von LemonSqueezy weitergeleitet. Dort werden gegebenenfalls weitere Cookies gesetzt. Details siehe LemonSqueezy Datenschutz (https://www.lemonsqueezy.com/privacy).
7. Auftragsverarbeitung
Mit allen Auftragsverarbeitern, die in unserem Auftrag personenbezogene Daten verarbeiten (insbesondere Vercel), wurden Datenschutz-Vereinbarungen (DPA / AV-Vertrag) gemäß Art. 28 DSGVO abgeschlossen. Lemon Squeezy tritt als Merchant of Record als eigenständiger Verantwortlicher auf; die Zusammenarbeit ist in den jeweiligen Nutzungsbedingungen geregelt.
8. Drittlandübermittlung
Einige von uns eingesetzte Dienstleister verarbeiten Daten in den USA. Wir stützen diese Übermittlungen auf die folgenden Rechtsgrundlagen:
8.1 Vercel Inc. (Hosting, USA)
Vercel Inc. ist unter dem EU-US Data Privacy Framework (EU-US DPF) zertifiziert. Die Europäische Kommission hat am 10. Juli 2023 für dieses Rahmenwerk einen Angemessenheitsbeschluss gefasst. Wir übermitteln personenbezogene Daten an Vercel auf Grundlage dieses Angemessenheitsbeschlusses nach Art. 45 DSGVO.
Aktuelle Zertifizierung: dataprivacyframework.gov/s/participant-search
8.2 Sold through Link, LLC (LemonSqueezy) (Zahlungsabwicklung, USA)
Sold through Link, LLC — handelnd unter dem Namen „Lemon Squeezy" — verarbeitet Zahlungsdaten in den USA. Eine öffentliche Zertifizierung unter dem EU-US Data Privacy Framework konnten wir zum Stand dieser Datenschutzerklärung nicht bestätigen. Die Übermittlung erfolgt daher auf Grundlage von Standard-Vertragsklauseln der EU-Kommission (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO, die in der Data-Processing-Vereinbarung von LemonSqueezy enthalten sind.
LemonSqueezy DPA: lemonsqueezy.com/dpa
8.3 Hinweis zu Restrisiken beim US-Transfer
Trotz Angemessenheitsbeschluss bzw. SCCs bestehen Restrisiken: US-Behörden können unter bestimmten Gesetzen (insbesondere CLOUD Act und FISA 702) unter Umständen Zugriff auf personenbezogene Daten erhalten; EU-Betroffene haben insoweit eingeschränkte Rechtsmittel gegenüber EU-Ansässigen. Wir minimieren diese Risiken durch ausschließlich client-seitige Verarbeitung von Dateiinhalten, TLS-verschlüsselte Verbindungen und Minimierung der an US-Dienstleister übermittelten Daten auf das unbedingt Notwendige.
9. Speicherdauern im Überblick
| Datenkategorie | Speicherdauer |
|---|---|
| Datei-Inhalte und Metadaten | Nur im RAM des Browsers; beim Schließen des Tabs gelöscht |
| Rate-Limit-Bucket (API) | Max. 15 Min. im RAM der Serverless Function |
| Vercel-Logs | Typisch 1–7 Tage (Vercel-Standard) |
| Lizenzschlüssel (Browser) | Bis Lizenzablauf (3 Jahre) oder manuelle Löschung |
| NEXT_LOCALE | 1 Jahr |
| LemonSqueezy Transaktionsdaten | Gem. Handels-/Steuerrecht typisch 10 Jahre |
10. Schriftarten und lokale Assets
Alle Schriftarten (Inter, JetBrains Mono) und statische Ressourcen werden lokal mit der Website ausgeliefert. Es werden KEINE externen Schriftarten-Dienste wie Google Fonts aufgerufen.
11. Ihre Rechte
Sie haben nach Art. 15–21 DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Anfragen beantworten wir in der Regel innerhalb eines Monats.
Kontakt: tshfm78@gmail.com
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde (LDI NRW, siehe Abschnitt 2) zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
12. Technische Hinweise und Grenzen
- Steganografische Wasserzeichen oder versteckte Pixelinformationen werden von browserbasierten Standard-Methoden nicht zuverlässig erkannt oder entfernt.
- Dateinamen und Pfadangaben sind keine eingebetteten Datei-Metadaten und werden durch die Bereinigung nicht verändert.
- Animierte GIF-Dateien werden bei der Bereinigung als statisches Bild exportiert; die Animation geht dabei verloren.
- HEIC-Dateien (iPhone) werden in ein browserkompatibles JPEG-Format konvertiert, bevor Metadaten entfernt und das Ergebnis verifiziert wird.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Fassung ist immer auf dieser Seite abrufbar; das Stand-Datum am Seitenanfang wird bei Änderungen aktualisiert.