Inhaltsverzeichnis

Datenschutzrichtlinie

Zuletzt aktualisiert: 27. Juli 2026

Diese Datenschutzrichtlinie („Richtlinie“) beschreibt, wie Metasign Inc, ein in Wyoming, USA, eingetragenes Unternehmen („Metasign“, „Unternehmen“, „wir“, „unser“ oder „uns“), personenbezogene Daten im Zusammenhang mit Xpptx-Websites, -Anwendungen, APIs und zugehörigen Diensten (zusammen die „Dienste“) erhebt, verwendet, offenlegt, überträgt und speichert.

Sofern ein Produkthinweis, eine Checkout-Seite, eine Unternehmensvereinbarung oder eine andere schriftliche Mitteilung keinen anderen Verantwortlichen für einen bestimmten Dienst identifiziert, ist Metasign Inc der Betreiber der Dienste und der Verantwortliche für die in dieser Richtlinie beschriebenen personenbezogenen Daten.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit Folgendem verarbeitet werden:

  • Website-Betrieb, einschließlich Registrierung, Konto, Preise und rechtliche Seiten;
  • Kontoerstellung, Authentifizierung und Kontoverwaltung;
  • Produkt-Workflows, einschließlich Inhaltsgenerierung, -bearbeitung und -export;
  • Abonnement-, Zahlungs- und Abrechnungsvorgänge sowie die Verwaltung von Credit-Buchungen;
  • Analysen, Werbemessungen, Sitzungs- und Leistungsanalysen sowie Serviceverbesserungen;
  • Kundensupport, Sicherheitsüberwachung, Betrugsprävention und Einhaltung gesetzlicher Vorschriften.

Kontaktdaten und Anfragekanäle finden Sie in Abschnitt 13 (Kontakt).

2. Kategorien personenbezogener Daten

2.1 Daten, die Sie direkt bereitstellen

  • Kontodaten wie E-Mail-Adresse, Benutzername und Profilangaben;
  • Authentifizierungs- und Identitätsverknüpfungsdaten, einschließlich Verifizierungsdaten und Angaben zur Verknüpfung mit Anmeldediensten Dritter;
  • Inhaltsdaten, einschließlich Eingabeaufforderungen, hochgeladene Dateien, generierte oder bearbeitete Präsentationsinhalte und zugehörige Metadaten;
  • Transaktions- und Credit-Verwaltungsdaten, einschließlich Bestell-IDs, Tarifart, Abonnementstatus, Verlängerungs- und Kündigungsstatus, Credit-Guthaben, Aufzeichnungen zur Credit-Nutzung und Abrechnungsunterlagen;
  • Support-Mitteilungen und Anhänge, die Sie uns übermitteln.

2.2 Automatisch erfasste Daten

  • Geräte- und Netzwerkdaten wie IP-Adresse, Browser, Betriebssystem, Gerätetyp, Gebietsschema/Sprache, verweisende URL und Zeitstempel;
  • Nutzungs- und Telemetriedaten wie Seitenaufrufe, Funktionsinteraktionen, Anfrage-/Antwortprotokolle, Diagnose- und Leistungsdaten sowie Conversion-Ereignisse;
  • Interaktions- und Sitzungsanalysen wie Klicks, Scrollvorgänge, Navigationsmuster und technische Daten aus Sitzungswiedergaben, sofern diese aktiviert sind;
  • Werbe- und Attributionskennungen wie Kampagnenparameter und Conversion-Kennungen, sofern diese aktiviert sind;
  • Sicherheits- und Risikosignale, einschließlich Authentifizierungsergebnissen, Signalen zur Missbrauchsbekämpfung, Betrugsindikatoren und API-/Token-Risikoereignissen;
  • Cookie- und lokale Speicherdaten, einschließlich Sitzungs- und Authentifizierungsstatus, Einwilligungsentscheidungen und Betriebseinstellungen.

2.3 Daten von Dritten

  • Identitätsanbieter, einschließlich Google Identity Services, wenn Sie die Anmeldung mit Google auswählen oder aktivieren;
  • Zahlungsabwickler und Anbieter zur Betrugsbekämpfung, einschließlich Stripe und dessen Partnern;
  • Analyse-, Werbe- und Messdienstleister, einschließlich Google Analytics und Google Ads;
  • Anbieter von Sitzungs-, Leistungs- und Produkterfahrungsanalysen, einschließlich Microsoft Clarity.

3. Zwecke der Verarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, um:

  • die Dienste bereitzustellen, zu betreiben, zu warten, zu unterstützen und zu verbessern;
  • Nutzer zu authentifizieren und Konten zu schützen;
  • Arbeitsabläufe zur Erstellung, Bearbeitung und zum Export von Inhalten auszuführen;
  • Abonnements, Zahlungen, Steuern, Buchhaltung und das Guthabenkonto zu verwalten;
  • Besucherzahlen, Produktleistung, Kampagnenzuordnung und Conversions zu messen;
  • aggregierte oder von der Identität einzelner Nutzer gelöste Nutzungsmuster auszuwerten und technische Probleme zu diagnostizieren;
  • Missbrauch, Betrug, unbefugte Zugriffe und Sicherheitsvorfälle zu erkennen, zu untersuchen und zu verhindern;
  • Support zu leisten und dienstbezogene Mitteilungen zu versenden;
  • gesetzliche Pflichten zu erfüllen sowie vertragliche und gesetzliche Rechte durchzusetzen.

Wir verarbeiten Eingaben und Ausgaben, um Nutzeranfragen auszuführen und die Dienste zu betreiben, abzusichern, zu unterstützen und zu verbessern. Nicht öffentliche Eingaben oder Ausgaben werden von uns weder veröffentlicht noch verkauft. Eine wesentlich darüber hinausgehende Nutzung, insbesondere zum Trainieren eines allgemein einsetzbaren KI-Modells, erfolgt nur auf Grundlage eines zusätzlichen Produkthinweises, einer entsprechenden Einstellung oder einer Vereinbarung, soweit dies nach geltendem Recht erforderlich ist.

Sofern es das geltende Recht erfordert, stützen wir uns auf eine oder mehrere der folgenden Rechtsgrundlagen:

  • Erfüllung eines Vertrags;
  • berechtigte Interessen, etwa an der Plattformsicherheit, Betrugsprävention, dem Betrieb und der Verbesserung der Dienste sowie an Messungen, für die keine Einwilligung erforderlich ist;
  • Einwilligung, sofern diese für bestimmte Cookies, Analysen, Werbemessungen oder Marketingaktivitäten gesetzlich erforderlich ist;
  • Erfüllung gesetzlicher Pflichten;
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

4. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien, darunter lokale Speicher, Tags, Pixel und Software Development Kits (SDKs), um Sitzungen aufrechtzuerhalten, Nutzer zu authentifizieren, Funktionen und Sicherheitsmaßnahmen bereitzustellen sowie Analysen, Leistungsmessungen, Werbezuordnungen und Conversion-Messungen durchzuführen.

Diese Technologien können von Metasign oder Dritten bereitgestellt werden, einschließlich Google Analytics, Google Ads, Microsoft Clarity, Google Identity Services und Stripe. Je nach Konfiguration können sie Online-Identifikatoren, Geräte- und Netzwerkdaten, Seiten- und Interaktionsdaten, Kampagnenparameter und Conversion-Ereignisse verarbeiten.

Sie können Cookies über Browsereinstellungen und, sofern verfügbar, über Einwilligungsverwaltungstools verwalten. Das Blockieren einiger Technologien kann sich auf die Authentifizierung, den Checkout, die Sicherheit oder andere Servicefunktionen auswirken.

Sofern gesetzlich vorgeschrieben, holen wir vor der Verwendung nicht notwendiger Cookies (z. B. bestimmte Analyse- oder Werbe-Cookies) eine Einwilligung ein.

5. Offenlegung personenbezogener Daten

Wir können personenbezogene Daten weitergeben an:

  • Zahlungs- und Abrechnungsdienstleister, einschließlich Stripe, zur Verarbeitung von Zahlungen, Abonnements, Betrugssignalen und damit verbundenen Abrechnungsvorgängen;
  • Identitätsanbieter, einschließlich Google Identity Services, wenn Sie eine unterstützte Anmeldemethode verwenden;
  • Anbieter von Cloud-Hosting, Speicher, CDN, KI-/Inhaltsverarbeitung und Infrastruktur, die zur Bereitstellung der angeforderten Funktionen eingesetzt werden;
  • Anbieter von Analyse-, Werbemessungs-, Überwachungs- und Observability-Diensten, einschließlich Google Analytics, Google Ads und Microsoft Clarity;
  • Kundensupport- und Kommunikationsdienstleister;
  • Rechts-, Compliance-, Audit- und professionelle Berater;
  • Aufsichtsbehörden, Gerichte, Strafverfolgungsbehörden und Behörden, sofern gesetzlich vorgeschrieben;
  • Gegenparteien und Berater, die an Fusionen, Übernahmen, Finanzierungen, Umstrukturierungen oder Vermögensübertragungen beteiligt sind;
  • andere Parteien auf Ihre Anweisung oder mit Ihrer Genehmigung.

Wir verkaufen personenbezogene Daten nicht gegen Geld. Einige Datenschutzgesetze fassen die Begriffe "Verkauf", "Weitergabe" oder "gezielte Werbung" weiter und können bestimmte Datenoffenlegungen zur Werbemessung als erfasste Tätigkeiten behandeln. Soweit diese Gesetze gelten, stellen wir die gesetzlich vorgeschriebenen Hinweise und Wahlmöglichkeiten bereit. Nicht öffentliche Eingaben oder Ausgaben geben wir nicht für eigene, unabhängige Werbezwecke Dritter weiter.

6. Zahlungsabwicklung (Stripe)

Wenn Sie ein Abonnement oder eine kostenpflichtige Funktion erwerben, erfolgt die Zahlungsabwicklung durch Stripe, Inc. und seine verbundenen Unternehmen („Stripe“), die als unser Zahlungsabwickler fungieren.

Bei Kartenzahlungen werden Ihre vollständige Kartennummer, Ihr CVC/CVV und Ihre vollständigen Zahlungsanmeldeinformationen direkt von Stripe im Rahmen der eigenen technischen und Compliance-Kontrollen von Stripe erfasst und verarbeitet. Wir speichern oder empfangen in unseren Systemen keine vollständigen Kartennummern oder CVC/CVV.

Wir erhalten und verarbeiten möglicherweise begrenzte Zahlungs- und Rechnungsdaten von Stripe, wie zum Beispiel:

  • Kunden- und Zahlungsmethodenkennungen (z. B. die von Stripe vergebenen Kunden- und Zahlungsmethoden-IDs);
  • Kartenmetadaten (z. B. Marke, Finanzierungsart und die letzten vier Ziffern);
  • Kontaktdaten der Rechnungsstellung und Land/Region der Rechnungsstellung;
  • Abonnementstatus, Rechnungsstatus, Zahlungsergebnisse und Rückerstattungs-/Rückbuchungsvorgänge;
  • Risiko-, Betrugs- und streitbezogene Signale, bereitgestellt von Stripe.

Wir verwenden diese Daten, um:

  • Abonnements und Rechnungen zu erstellen und zu verwalten;
  • Belege, Unterstützung bei Abrechnungsfragen und einen Zahlungsverlauf auf Kontoebene bereitzustellen;
  • Betrug, Zahlungsmissbrauch und nicht autorisierte Transaktionen zu erkennen und zu verhindern;
  • steuerliche, buchhalterische, prüfungsbezogene und gesetzliche Pflichten zu erfüllen.

Stripe kann personenbezogene Daten als unabhängiger Verantwortlicher für bestimmte Aktivitäten im Rahmen seiner eigenen Datenschutzerklärung und gesetzlichen Verpflichtungen verarbeiten.

7. Internationale Datenübermittlungen, Aufbewahrung und Sicherheit

Da wir globale Infrastrukturen und Anbieter nutzen, können personenbezogene Daten in andere Länder als Ihr Wohnsitzland übertragen und dort verarbeitet werden. Bei Bedarf setzen wir anerkannte Sicherheitsmaßnahmen für grenzüberschreitende Übermittlungen um.

Die Aufbewahrungsdauer richtet sich nach der Art der Daten und dem Zweck ihrer Verarbeitung:

  • Konto- und Profildaten werden in der Regel für die Dauer der Kontonutzung und anschließend für einen angemessenen Zeitraum zur Kontowiederherstellung, zur Sicherheit, zur Streitbeilegung und zur Erfüllung gesetzlicher Pflichten aufbewahrt;
  • Eingaben, hochgeladene Dateien, Ausgaben und Bearbeitungsdaten werden grundsätzlich so lange aufbewahrt, wie dies zur Bereitstellung des angeforderten Workflows oder zur Erhaltung von Projekten oder des Kontoverlaufs erforderlich ist, oder bis sie über verfügbare Funktionen beziehungsweise aufgrund einer verifizierten Anfrage gelöscht werden; Sicherungskopien und gesetzliche Pflichten bleiben vorbehalten;
  • Sicherheits-, Diagnose-, Analyse- und Anfrageprotokolle werden so lange aufbewahrt, wie dies für Sicherheit, Missbrauchsprävention, Fehlerbehebung, Messungen und die Integrität der Dienste erforderlich ist;
  • Transaktions-, Steuer-, Buchhaltungs-, Abonnement- und Abrechnungsunterlagen werden für die nach Finanz-, Steuer-, Prüfungs-, Chargeback- und sonstigen anwendbaren Vorschriften erforderlichen Zeiträume aufbewahrt;
  • Support- und Rechtsunterlagen werden so lange aufbewahrt, wie dies zur Bearbeitung von Anfragen, zur Geltendmachung oder Verteidigung von Ansprüchen und zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Wenn eine weitere Aufbewahrung nicht mehr erforderlich ist, löschen, anonymisieren oder de-identifizieren wir die Daten nach Maßgabe des geltenden Rechts. Aus aktiven Systemen entfernte Daten können in zugriffsbeschränkten Sicherungskopien verbleiben, bis diese im Rahmen der üblichen Aufbewahrungszyklen überschrieben werden.

Wir implementieren angemessene administrative, technische und organisatorische Sicherheitsmaßnahmen, einschließlich Zugriffskontrollen, Verschlüsselung bei der Übertragung (sofern angemessen) und Sicherheitsüberwachung. Keine Übertragungs- oder Speichermethode ist absolut sicher und Sie sind für den Schutz Ihrer Anmeldeinformationen und API-Tokens/Schlüssel verantwortlich.

8. Ihre Datenschutzrechte und Antragsbearbeitung

Vorbehaltlich des geltenden Rechts und zulässiger Ausnahmen können Ihnen insbesondere folgende Rechte zustehen:

  • eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und Zugang zu diesen Daten zu erhalten;
  • die Korrektur unrichtiger Daten verlangen;
  • die Löschung personenbezogener Daten beantragen;
  • die Einschränkung einer bestimmten Verarbeitung verlangen;
  • Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen einlegen;
  • Datenübertragbarkeit in einem strukturierten, allgemein verwendeten Format anfordern;
  • die Einwilligung widerrufen, wenn die Verarbeitung auf der Einwilligung beruht;
  • den Verkauf, die Weitergabe, gezielte Werbung oder bestimmte Profilerstellung abzulehnen, wenn geltendes Recht dieses Recht gewährt;
  • gegen die Ablehnung eines Datenschutzantrags Rechtsbehelf einzulegen, sofern das anwendbare Recht ein entsprechendes Recht vorsieht.

Um eine Anfrage einzureichen, kontaktieren Sie uns über den in Abschnitt 13 (Kontakt) genannten Kanal und stellen Sie ausreichende Angaben bereit, damit wir die betreffenden Datensätze auffinden können. Vor der Bearbeitung können wir Ihre Identität überprüfen, etwa indem wir die Kontoinhaberschaft oder Ihre Verfügungsgewalt über die betreffende E-Mail-Adresse bestätigen.

Soweit gesetzlich zulässig, können Sie einen autorisierten Vertreter benennen, der in Ihrem Namen Anfragen einreicht. Möglicherweise verlangen wir einen Berechtigungsnachweis und können Ihre Identität gesondert überprüfen.

Wir reagieren auf Datenschutzanfragen innerhalb der gesetzlich vorgeschriebenen Fristen. Wenn wir einen Antrag ganz oder teilweise ablehnen, stellen wir Ihnen, soweit gesetzlich erforderlich, die Grundlage für diese Entscheidung und die entsprechenden Einspruchsanweisungen zur Verfügung.

9. Datenschutzinformationen für US-Bundesstaaten

Soweit anwendbare Datenschutzgesetze der US-Bundesstaaten gelten, haben Sie möglicherweise bestimmte Rechte auf Auskunft/Zugriff auf, Berichtigung, Löschung und Übertragbarkeit personenbezogener Daten sowie auf die Ablehnung bestimmter Verarbeitungsaktivitäten, sofern dies gesetzlich vorgeschrieben ist.

Wir verkaufen personenbezogene Daten nicht gegen Geld. Je nachdem, wie das geltende Recht Verkauf, Weitergabe oder gezielte Werbung definiert, können bestimmte Werbemesstechnologien unter diese Definitionen fallen. Bei Bedarf können Sie sich über eine verfügbare Einwilligung oder Datenschutzkontrolle abmelden oder uns gemäß Abschnitt 13 kontaktieren. Wir verarbeiten keine sensiblen personenbezogenen Daten für Zwecke, die nach geltendem Landesrecht ein separates Widerspruchsrecht erfordern, es sei denn, dies ist anderweitig offengelegt und gesetzlich zulässig.

Wenn das Gesetz Ihres Bundesstaates ein Einspruchsrecht zulässt, können Sie Einspruch einlegen, indem Sie auf unsere Antwort auf eine Datenschutzanfrage antworten oder uns über den in Abschnitt 13 (Kontakt) aufgeführten Kanal mit der Betreffzeile „Einspruch zum Datenschutz“ kontaktieren. Wir prüfen und reagieren gemäß den geltenden gesetzlichen Fristen.

10. Zusätzliche regionale Datenschutzinformationen

Für Benutzer in Gerichtsbarkeiten mit zusätzlichen Datenschutzanforderungen (einschließlich, sofern zutreffend, dem EWR, dem Vereinigten Königreich und der Schweiz) gilt außerdem Folgendes:

  • Möglicherweise haben Sie nach lokalem Recht zusätzliche Rechte, beispielsweise das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen.
  • Sofern erforderlich, verarbeiten wir personenbezogene Daten auf der Grundlage anerkannter Rechtsgrundlagen und wenden angemessene Übertragungsgarantien für grenzüberschreitende Datenübermittlungen an.
  • Wenn nach lokalem Recht für bestimmte Verarbeitungstätigkeiten eine Einwilligung erforderlich ist, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen;
  • Wenn das örtliche Recht stärkere zwingende Schutzmaßnahmen vorsieht als diese Richtlinie, haben diese zwingenden Schutzmaßnahmen insoweit Vorrang.

11. Datenschutz von Kindern

Die Dienste richten sich nicht an Personen unter 18 Jahren beziehungsweise unter einem höheren, nach lokalem Recht geltenden Mindestalter. Wir erheben nicht wissentlich und unter Verstoß gegen geltendes Recht personenbezogene Daten von Personen, die das jeweils geltende Mindestalter noch nicht erreicht haben.

Wenn Sie der Meinung sind, dass eine Person unter dem geltenden Mindestalter personenbezogene Daten unrechtmäßig übermittelt hat, kontaktieren Sie uns über den in Abschnitt 13 (Kontakt) aufgeführten Kanal. Bei Bedarf werden wir angemessene Schritte unternehmen, um relevante Daten zu löschen.

12. Dienste Dritter und Aktualisierungen dieser Richtlinie

Die Dienste können Links zu Websites, Produkten oder Diensten Dritter enthalten, die nicht von Metasign kontrolliert werden. Diese Richtlinie gilt nicht für diese Dienste Dritter. Ihre Nutzung von Diensten Dritter unterliegt deren eigenen Bedingungen und Datenschutzrichtlinien.

Wir können diese Richtlinie von Zeit zu Zeit an betriebliche, rechtliche oder regulatorische Entwicklungen anpassen. Bei wesentlichen Änderungen veröffentlichen wir die überarbeitete Richtlinie mit einem neuen Datum unter „Letzte Aktualisierung“ und erteilen, soweit gesetzlich vorgeschrieben, zusätzliche Hinweise oder holen eine Einwilligung ein.

Die fortgesetzte Nutzung der Dienste nach Inkrafttreten einer überarbeiteten Richtlinie bedeutet, dass die überarbeitete Richtlinie im gesetzlich zulässigen Umfang künftig für Ihre weitere Nutzung gilt.

13. Kontakt

Wenn Sie Fragen zu dieser Richtlinie haben oder eine Datenschutzanfrage stellen möchten, wenden Sie sich an:

Metasign Inc (Wyoming, Vereinigte Staaten)
E-Mail: support@metasigncloud.com

Bitte geben Sie bei Datenschutzanfragen Folgendes an:

  • die mit Ihrem Konto verknüpfte E-Mail-Adresse;
  • die Art der Anfrage (z. B.: Zugang, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Opt-out oder Einspruch);
  • genügend Details, damit wir relevante Aufzeichnungen finden können;
  • sofern Sie einen bevollmächtigten Vertreter einsetzen, einen nach geltendem Recht erforderlichen Nachweis der Bevollmächtigung.

Vor der Bearbeitung von Datenschutzanfragen zu personenbezogenen Daten können wir zusätzliche Angaben anfordern, die zur Überprüfung Ihrer Identität und Berechtigung erforderlich sind.

14. Allgemeine Bestimmungen

Diese Richtlinie ist zusammen mit den anwendbaren Produkthinweisen, Einwilligungshinweisen und regionalspezifischen Offenlegungen zu lesen und anzuwenden.

Wenn das geltende Recht Rechte oder Schutzmaßnahmen vorsieht, die stärker sind als diese Richtlinie, hat das geltende Recht insoweit Vorrang.

Sollte eine Bestimmung dieser Richtlinie ungültig oder nicht durchsetzbar sein, bleiben die übrigen Bestimmungen in vollem Umfang in Kraft und wirksam.

Alle großgeschriebenen Begriffe, die in dieser Richtlinie nicht definiert sind, haben gegebenenfalls die in den Nutzungsbedingungen angegebene Bedeutung.