Meykt
Home Preise Hilfe-Center Demo
Kostenlos testen Login
Home Preise Hilfe-Center Demo
Kostenlos testen Login
Sprache

Datenschutzerklärung

Stand: 30. August 2026

Inhalt

  1. Verantwortlicher
  2. Datenschutzkontakt
  3. Allgemeine Grundsätze
  4. Besuch der Website
  5. Cookies & lokale Speicherung
  6. Webanalyse
  7. Kontaktaufnahme
  8. Registrierung & Nutzerkonto
  9. Nutzung der Plattform
  10. Shop- & externe Integrationen
  11. Meykt Agent & Maschinensteuerung
  12. Zahlung & Abrechnung
  13. KI-Funktionen
  14. Bild-Vektorisierung
  15. Bild-Freisteller
  16. Sicherheit & Audit-Logs
  17. Empfänger & Auftragsverarbeiter
  18. Drittlandübermittlungen
  19. Speicherdauer
  20. Betroffenenrechte
  21. Bereitstellung von Daten
  22. Automatisierte Entscheidungen
  23. Änderungen

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung ist:

Firma
Dumanu GmbH
Anschrift
Beethovenstr. 120 C, 42655 Solingen, Deutschland
Vertreten durch
Dominik Hassel
E-Mail
info@meykt.com

Diese Datenschutzerklärung gilt für die Websites meykt.com, meykt.de, deren Subdomains sowie für die Nutzung der Meykt-Plattform, soweit die Dumanu GmbH selbst über Zwecke und Mittel der Verarbeitung entscheidet.

Soweit Kunden Meykt nutzen, um eigene Kunden-, Mitarbeiter-, Lieferanten-, Dienstleister-, Shop-, Auftrags-, Datei- oder Produktionsdaten zu verarbeiten, handelt die Dumanu GmbH in der Regel als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlich für diese Datenverarbeitungen bleibt dann der jeweilige Kunde. Einzelheiten werden im Vertrag zur Auftragsverarbeitung geregelt.

2. Datenschutzkontakt

Für Fragen zum Datenschutz, zur Ausübung von Betroffenenrechten oder zur Verarbeitung personenbezogener Daten ist die Dumanu GmbH unter info@meykt.com erreichbar.

Ein Datenschutzbeauftragter ist nicht benannt.

3. Allgemeine Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Websites, zur Vertragsdurchführung, zur Sicherheit der Plattform, zur Kommunikation mit Nutzern, zur Erfüllung rechtlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Wir beschränken die Verarbeitung auf die für den jeweiligen Zweck erforderlichen Daten. Der Zugriff innerhalb von Meykt erfolgt rollen- und berechtigungsbasiert. Kundendaten werden mandantengetrennt verarbeitet.

4. Besuch der Website und technische Bereitstellung

Beim Aufruf unserer Websites werden technisch erforderliche Daten verarbeitet, damit die Seite ausgeliefert, stabil betrieben und geschützt werden kann. Dazu gehören insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL
  • Referrer-URL
  • Browsertyp und Browserversion
  • Betriebssystem
  • übertragene Datenmengen
  • technische Fehler- und Sicherheitsereignisse

Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Erkennung und Abwehr von Angriffen, zur Fehleranalyse und zur Sicherstellung des Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unserer Websites und Dienste.

Für Hosting und Auslieferung setzen wir Vercel ein. Dabei können Daten auch außerhalb der Europäischen Union verarbeitet werden. Für solche Übermittlungen werden geeignete Garantien, insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln und ergänzende Schutzmaßnahmen, herangezogen.

5. Cookies, lokale Speicherung und ähnliche Technologien

Meykt verwendet technisch notwendige Cookies und vergleichbare Speichertechnologien, um Login-Sitzungen, Spracheinstellungen, Sicherheitsfunktionen, Routings und notwendige Plattformfunktionen bereitzustellen.

Zu den technisch notwendigen Speicherungen gehören insbesondere:

  • Session- und Refresh-Cookies für die Anmeldung über Supabase Auth
  • Locale-/Sprach-Cookies, etwa zur Speicherung der bevorzugten Sprache
  • Cookies und lokale Speicherung zur Auswahl von Stationen, Maschinen oder Mitarbeitern im Produktionskontext
  • lokale UI-Präferenzen wie Navigationszustand, Favoriten oder Darstellungsoptionen

Die Rechtsgrundlage für technisch notwendige Cookies und Speicherungen ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Vertragserfüllung erforderlich sind, und Art. 6 Abs. 1 lit. f DSGVO, soweit sie dem sicheren und nutzerfreundlichen Betrieb dienen.

Für nicht notwendige Analyse- oder Marketingtechnologien holen wir vorab eine Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

6. Webanalyse

Wir setzen derzeit keine Webanalyse- oder Tracking-Dienste ein, die Besucher wiedererkennen oder seitenübergreifend verfolgen. Verarbeitet werden lediglich die in Ziffer 4 beschriebenen technischen Zugriffsdaten.

Künftig ist der Einsatz von Google Analytics vorgesehen. Google Analytics wird erst und nur eingesetzt, wenn hierfür eine wirksame Einwilligung vorliegt. Google verarbeitet dabei unter anderem Nutzungsinformationen, technische Geräte- und Browserdaten sowie Interaktionsdaten. Wir werden Google Analytics mit datenschutzfreundlichen Einstellungen einsetzen, insbesondere mit IP-Anonymisierung, Einwilligungssteuerung und den von Google bereitgestellten Datenverarbeitungsbedingungen.

Rechtsgrundlage für Google Analytics ist dann Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

7. Kontaktaufnahme und Kommunikation

Wenn Nutzer uns per E-Mail, Formular oder über Supportfunktionen kontaktieren, verarbeiten wir die mitgeteilten Daten zur Bearbeitung der Anfrage. Dazu können insbesondere Name, E-Mail-Adresse, Organisation, Rolle, Nachricht, technische Informationen und bisherige Kommunikation gehören.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation zur Vertragsdurchführung oder Vertragsanbahnung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen und Supportkommunikation.

Für den Versand transaktionaler E-Mails, Einladungen, Systembenachrichtigungen, Supportmails und ähnlicher Nachrichten setzen wir Resend ein. Resend verarbeitet die hierfür erforderlichen Empfänger-, Inhalts-, Versand- und Zustelldaten. Soweit Daten in den USA verarbeitet werden, stützen wir uns auf geeignete Garantien wie Standardvertragsklauseln.

Bei der Registrierung können Nutzer außerdem freiwillig und getrennt von der Annahme der Nutzungsbedingungen auswählen, von Meykt per E-Mail Neuigkeiten, Praxistipps sowie Hinweise auf neue Funktionen und Angebote zu erhalten. Diese Auswahl ist weder Voraussetzung für die Registrierung noch für eine Testphase, einen Vertrag oder die Nutzung der Plattform.

Die Auswahl löst zunächst nur eine Bestätigungs-E-Mail im Double-Opt-in-Verfahren aus. Der darin enthaltene undurchsichtige Link führt zu einer Bestätigungsseite; erst eine bewusste Betätigung der Schaltfläche auf dieser Seite bestätigt die Einwilligung. Das Öffnen der E-Mail oder des Links allein genügt nicht. Ohne diese Bestätigung versenden wir keine Marketing-E-Mails. Der Bestätigungslink ist sieben Tage gültig, und in unserer Datenbank wird nur ein kryptografischer Hash des Tokens gespeichert. Die Bestätigungs-E-Mail wird ausschließlich als Textnachricht ohne Öffnungspixel oder umgeschriebenen Tracking-Link versendet.

Zum Nachweis und zur Verwaltung der Auswahl verarbeiten wir die Nutzerkennung, die normalisierte E-Mail-Adresse, Quelle und Zeitpunkt der Auswahl, Sprache, Einwilligungsversion und den damals angezeigten Wortlaut, Status und Zeitpunkte des Double-Opt-in-Verfahrens sowie IP-Adresse und User-Agent bei Anforderung, Bestätigung und Widerruf. Rechtsgrundlage für den späteren Versand von Marketing-E-Mails ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung des Einwilligungsnachweises dient unseren Nachweis- und Rechenschaftspflichten nach Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Missbrauchsschutzdaten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Eine ausstehende Auswahl oder bestätigte Einwilligung kann jederzeit mit Wirkung für die Zukunft im persönlichen Profil unter „E-Mail-Neuigkeiten“ oder per Nachricht an info@meykt.com widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

8. Registrierung, Nutzerkonto und Organisationen

Bei Registrierung, Login und Nutzung eines Meykt-Kontos verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • Passwort- bzw. Authentifizierungsdaten
  • Organisation und Organisationsrolle
  • Sprache, Zeitzone und Profilinformationen
  • Login-, Sicherheits- und Sitzungsdaten
  • Einladungs- und Berechtigungsdaten
  • Onboarding- und Nutzungseinstellungen

Die Verarbeitung erfolgt zur Erstellung und Verwaltung des Nutzerkontos, zur Authentifizierung, zur Mandantentrennung, zur Rechtevergabe und zur Bereitstellung der Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Protokolldaten verarbeiten wir außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Für Authentifizierung, Datenbank, Speicher und Plattformdaten setzen wir Supabase ein. Das Supabase-Projekt wird aktuell in der Region Frankfurt am Main betrieben. Supabase Auth kann Sitzungs- und Authentifizierungsdaten verarbeiten. Google OAuth kann optional genutzt werden, wenn Nutzer sich über Google anmelden.

9. Nutzung der Meykt-Plattform

Bei der Nutzung von Meykt Central verarbeiten wir die Daten, die Kunden und Nutzer in der Plattform anlegen, importieren, hochladen oder über Integrationen einspielen. Je nach Nutzung können dazu gehören:

  • Organisations-, Standort-, Stations- und Maschinendaten
  • Nutzer-, Team-, Rollen- und Berechtigungsdaten
  • Mitarbeiterdaten, Arbeitsstationen, Produktionsrollen und Verfügbarkeiten
  • Kunden- und Ansprechpartnerdaten
  • Liefer- und Rechnungsdaten, soweit im System hinterlegt
  • Shop-Verbindungen und Shop-Metadaten
  • Produkte, Varianten, Artikelnummern, SKUs, Preise und Produktbeschreibungen
  • Bestellungen, Auftragspositionen, Versand- und Kundendaten aus Shops
  • Produktionsaufträge, Arbeitsschritte, Workflows, Prozesszustände und Logs
  • Freigaben, Briefings, Angebotsdaten, Dienstleister- oder Kundenportaldaten
  • hochgeladene Dateien, Bilder, Produktionsdateien und technische Anlagen
  • Maschinenbefehle, Maschinenstatus, Telemetrie, lokale Aktionslogs und Agent-Status
  • Support-, Fehler-, Audit- und Sicherheitsprotokolle

Soweit diese Daten zur Erfüllung des Vertrags mit dem Kunden verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten zur Sicherheit, Fehleranalyse oder Missbrauchsprävention verarbeiten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.

Für personenbezogene Daten, die Kunden in Meykt über eigene Endkunden, Mitarbeiter, Dienstleister, Lieferanten oder Shopkunden verarbeiten, handelt die Dumanu GmbH in der Regel als Auftragsverarbeiter. Der Kunde bleibt für Rechtmäßigkeit, Informationspflichten, Rechtsgrundlagen, Löschfristen und Betroffenenrechte dieser Daten verantwortlich.

10. Shop-Verbindungen und externe Integrationen

Meykt kann mit externen Shop- und Plattformdiensten verbunden werden, zum Beispiel WooCommerce, Etsy, Shopify, Amazon, eBay oder künftig weitere Anbieter. Solche Verbindungen werden vom Kunden aktiv eingerichtet.

Meykt verbindet alle Shop-Plattformen direkt: Die für die Verbindung erforderlichen Zugriffs-Token oder API-Schlüssel speichert Meykt in der eigenen Datenbank und verwendet sie ausschließlich für die vom Kunden eingerichtete Verbindung. Die Übertragung zu und von den Plattformen erfolgt ausschließlich über verschlüsselte Verbindungen (TLS); der Zugriff auf die gespeicherten Zugangsdaten ist auf die jeweilige Kunden-Organisation beschränkt, andere Organisationen können sie technisch nicht verwenden. Das Passwort deines Shop-Kontos speichert Meykt nicht. Sieht eine Plattform dafür ein eigenes API-Passwort vor, wird dieses verschlüsselt gespeichert.

Je nach verbundener Plattform können insbesondere folgende Daten verarbeitet werden:

  • Shop-Name und Shop-URL
  • Verbindungsstatus und technische Konfiguration
  • externe Produkt- und Bestell-IDs
  • Produkt-, Varianten- und Bestelldaten
  • Kundendaten aus Shopbestellungen
  • Zahlungs-, Versand- und Fulfillmentinformationen, soweit vom Shop bereitgestellt
  • Rohdaten aus API-Antworten zur Zuordnung, Nachvollziehbarkeit und Fehleranalyse

Etsy im Einzelnen: Bei Etsy verbindet jeder Betrieb ausschließlich seinen eigenen Shop, indem er sich bei Etsy anmeldet und Meykt die Berechtigung dazu erteilt. Der Zugriff ist ausschließlich lesend — Meykt schreibt nichts nach Etsy zurück: keine Artikel, keine Preise, keine Bestände, keine Bestell- oder Versandstatus. Gelesen werden ausschließlich:

  • Bestellungen des verbundenen Shops einschließlich der vom Käufer übermittelten Angaben (zum Beispiel Name und Lieferanschrift) und der Personalisierungstexte, etwa eines gewünschten Gravurtextes
  • Artikel (Listings) des verbundenen Shops
  • Shop-Stammdaten wie Shop-Name und Shop-Kennung
  • die E-Mail-Adresse des verbundenen Etsy-Kontos, damit die Verbindung dem richtigen Konto zugeordnet werden kann

Das entspricht den vier Etsy-Leseberechtigungen „transactions_r“, „listings_r“, „shops_r“ und „email_r“. Weitere oder schreibende Berechtigungen fordert Meykt nicht an.

Zweck: Die aus einem verbundenen Shop gelesenen Daten dienen ausschließlich der Abwicklung der eigenen Produktion des jeweiligen Betriebs — zum Beispiel dazu, aus einer Bestellung einen Fertigungsauftrag mit dem passenden Gravurtext zu erzeugen und dessen Bearbeitung zu steuern. Eine Nutzung für eigene Zwecke von Meykt, für Werbung oder für Markt- und Wettbewerbsanalysen findet nicht statt. Daten verschiedener Shops und verschiedener Kunden-Organisationen werden nicht zusammengeführt, nicht miteinander verglichen und nicht übergreifend ausgewertet.

Von sich aus gibt Meykt diese Daten nicht an Dritte weiter. Eine Übergabe an einen anderen Betrieb findet nur statt, wenn der Kunde das selbst veranlasst: Beauftragt er über die Fulfillment-Funktion einen Fertigungspartner, werden die von ihm dafür freigegebenen Auftragspositionen samt der zugehörigen Angaben an dessen Organisation übertragen. Der Kunde entscheidet dabei je Auftrag, was übergeben wird; ohne eine solche Freigabe sieht jede Organisation ausschließlich ihre eigenen Daten.

Kontrolle des Kunden: Der Betrieb kann eine Shop-Verbindung jederzeit im Meykt-Dashboard trennen. Damit endet der Zugriff sofort und es werden keine weiteren Daten mehr aus dem Shop abgerufen. Bei Etsy und WooCommerce werden die hinterlegten Zugriffs-Token bzw. Zugangsschlüssel dabei gelöscht. Bei Shopify bleibt die Meykt-App so lange im Shop installiert, bis der Betrieb sie dort selbst deinstalliert; die Berechtigung lässt sich jederzeit im Shopify-Adminbereich entziehen. Zusätzlich lässt sich die Berechtigung jederzeit direkt bei der Plattform selbst entziehen. Bereits übernommene Bestell- und Artikeldaten verbleiben im Konto des Betriebs, bis er sie löscht oder die Fristen nach Ziffer 17 greifen.

Fragen zu einer Shop-Verbindung, zu den dabei verarbeiteten Daten oder zu deren Löschung beantworten wir unter info@meykt.com. Diese Adresse wird von uns betreut und steht ausdrücklich auch Verkäuferinnen und Verkäufern der verbundenen Plattformen offen.

Über die öffentliche Kunden-Schnittstelle kann der Kunde eigene Systeme anbinden. Dabei kann er eine eigene Zieladresse hinterlegen, an die Meykt Statusmeldungen zu seinen Aufträgen sendet. Diese Meldungen enthalten Auftrags- und Positionsdaten und gehen an den vom Kunden selbst bestimmten Server. Empfänger und Ziel legt ausschließlich der Kunde fest; Meykt sendet nur auf dessen Weisung. Fehlgeschlagene Zustellungen werden zur Nachvollziehbarkeit protokolliert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Integration zur Vertragserfüllung dient. Soweit technische Logs zur Sicherheit und Fehlerbehebung verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Der Kunde ist dafür verantwortlich, nur solche Shop- und Drittanbieter-Konten mit Meykt zu verbinden, für die er berechtigt ist, und seine eigenen Kunden über die Verarbeitung durch angebundene Systeme zu informieren.

11. Meykt Agent und lokale Maschinensteuerung

Der Meykt Agent ist eine lokale Desktop-Anwendung, die in der Produktionsumgebung des Kunden installiert wird. Der Agent kann mit Meykt Central kommunizieren und je nach Konfiguration lokale Aktionen ausführen, etwa:

  • Maschinenbefehle empfangen oder ausführen
  • lokale Software oder Maschinen-Schnittstellen ansprechen
  • Dateien öffnen, bereitstellen, drucken oder an Maschinen übergeben
  • Status- und Ergebnisdaten an Meykt Central melden
  • Produktionsschritte bestätigen oder protokollieren

Dabei können personenbezogene und technische Daten verarbeitet werden, zum Beispiel Nutzerkennungen, Stationsdaten, Maschinenzuordnungen, Produktionsauftragsdaten, Dateipfade, Dateinamen, Statusmeldungen, Fehlerlogs und Ausführungsergebnisse.

Die Verarbeitung erfolgt zur Bereitstellung der vom Kunden konfigurierten lokalen Produktionsfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Fehlerdaten werden zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet.

Der Kunde entscheidet, welche lokalen Maschinen, Programme, Dateien und Automationen verbunden werden. Der Kunde bleibt dafür verantwortlich, dass der Einsatz des Meykt Agent in seiner Produktionsumgebung zulässig, sicher und arbeitsrechtlich sowie datenschutzrechtlich abgesichert ist.

12. Zahlungsabwicklung und Abrechnung

Sobald kostenpflichtige Tarife aktiviert sind, wickeln wir Zahlungen, Abonnements und Rechnungen über Paddle ab. Paddle ist dabei nicht nur Zahlungsdienstleister, sondern Verkäufer der Leistung (Merchant of Record): Der Kaufvertrag über das Abonnement kommt mit Paddle zustande, Paddle stellt die Rechnung aus und führt die Umsatzsteuer ab. Paddle verarbeitet dabei je nach Zahlungsart insbesondere folgende Zahlungs- und Rechnungsdaten:

  • Name, Unternehmen und Rechnungsdaten
  • E-Mail-Adresse
  • Zahlungsart und Zahlungsstatus
  • Rechnungs- und Steuerdaten
  • technische Zahlungs- und Betrugspräventionsdaten

Die Verarbeitung erfolgt zur Vertragsdurchführung und Abrechnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Aufgrund seiner Rolle als Verkäufer ist Paddle für die Zahlungs-, Rechnungs- und Steuerdaten eigenständig verantwortlich und nicht unser Auftragsverarbeiter; das gilt insbesondere für Betrugsprävention, Compliance, Zahlungsnetzwerkpflichten und gesetzliche Aufbewahrungspflichten. Wir selbst speichern zu einem Abonnement nur die Kennung des Zahlungskontos, die gewählte Tarifstufe, den Status und den Abrechnungszeitraum — keine Kreditkarten- oder Kontodaten.

13. KI-Funktionen

Meykt stellt KI-Funktionen bereit, derzeit insbesondere einen KI-Assistenten zur Workflow-Unterstützung sowie KI-gestützte Übersetzungsfunktionen. Weitere KI-Funktionen, etwa zur Unterstützung bei Auswertungen, Texten, Zuordnungen, Datenaufbereitung oder Fehleranalyse, können hinzukommen. KI-Funktionen werden nur eingesetzt, wenn sie für die jeweilige Funktion aktiviert oder vertraglich vorgesehen sind.

Je nach Funktion können Eingaben, Dateien, Auftragsdaten, Produktdaten, Prozessdaten, technische Logs oder sonstige vom Nutzer ausgewählte Inhalte an einen KI-Dienstleister übermittelt werden. Als KI-Dienstleister setzen wir derzeit die Gemini-API von Google ein; das gilt auch für den öffentlichen Parameter-Assistenten der Meykt Community. Dabei können Daten auch außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden; es gelten die Angaben in Ziffer 16. Sofern künftig weitere Anbieter eingebunden werden, werden diese in dieser Datenschutzerklärung oder einer Subprozessorenliste ausgewiesen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Funktion Bestandteil des gebuchten Dienstes ist, oder Art. 6 Abs. 1 lit. a DSGVO, soweit eine gesonderte Einwilligung erforderlich ist. Für Sicherheits-, Qualitäts- und Missbrauchsschutzmaßnahmen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Meykt setzt KI-Dienste nur mit geeigneten vertraglichen Datenschutzregelungen ein. Kundendaten werden von Meykt nicht zu eigenen Modelltrainingszwecken verwendet. Soweit ein KI-Anbieter Optionen zur Nutzung von Kundendaten für Modelltraining oder Produktverbesserung anbietet, werden solche Optionen für geschäftliche Kundendaten deaktiviert, soweit dies vertraglich und technisch möglich ist.

Protokollierung der kontobezogenen KI-Assistenten: Zur Qualitätssicherung, Missbrauchsprävention und Fehleranalyse protokolliert Meykt bei den eingeloggten KI-Assistenten die eingegebenen Texte und die zugehörigen Antworten. Diese Protokolle können von hierzu berechtigten Beschäftigten der Dumanu GmbH eingesehen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualität, Sicherheit und Missbrauchsprävention des Dienstes). Die Protokolle werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind.

Öffentlicher Community-Parameter-Assistent: Dieser Assistent kann ohne Konto verwendet werden. Verarbeitet werden die eingegebene Frage, die Sprache, die zur Beantwortung ausgewählten öffentlichen Parameterkarten und eine zufällig erzeugte, pseudonyme Besucherkennung zur Begrenzung von Missbrauch und Kosten. Meykt speichert die Fragen und Antworten dieses öffentlichen Assistenten nicht dauerhaft in der eigenen Datenbank; erfasst werden nur aggregierte technische Nutzungswerte wie Anzahl, Tokenmenge, Laufzeit und Fehlerstatus. Die Eingaben werden zur Antworterzeugung an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der anonym zugänglichen Bereitstellung einer quellengebundenen Parameterhilfe sowie im Schutz vor Missbrauch. Zum Schutz vor automatisierten Massenanfragen prüft Vercel BotID beim Absenden einer Frage technische Browser- und Gerätesignale; dabei werden keine Inhalte der Frage ausgewertet. Nutzer sollten keine personenbezogenen oder vertraulichen Inhalte eingeben.

Vorschläge für die öffentliche Parameter-Bibliothek: Kunden können einen eigenen Parametersatz zur Aufnahme in die öffentliche Bibliothek vorschlagen. Übermittelt und beim Meykt-Team gespeichert werden dabei der Parametersatz selbst (Verfahren, Werkstoff, Stärke, Maschine, Werkzeug, Einstellwerte, Hinweise) sowie ein vom Einreichenden selbst gewählter Anzeigename. Der Anzeigename wird bei Aufnahme dauerhaft öffentlich neben dem Eintrag angezeigt; wer keinen Personenbezug wünscht, wählt einen Betriebs- oder Fantasienamen. Nicht übermittelt werden Angaben zur Organisation, Bestände, Preise, Kunden- oder Auftragsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das bewusste Absenden des Vorschlags). Die Einwilligung kann jederzeit widerrufen werden; ein noch nicht beschiedener Vorschlag lässt sich in der Anwendung zurückziehen, ein bereits veröffentlichter Eintrag wird auf Anfrage anonymisiert oder entfernt. Zur Rückmeldung über die Entscheidung speichern wir zusätzlich, welches Konto den Vorschlag eingereicht hat; diese Zuordnung wird nicht veröffentlicht.

Betriebs-Profil des KI-Assistenten (Gedächtnis): Auf Wunsch kann sich der KI-Assistent einzelne, vom Kunden bestätigte Angaben über den Betrieb der Kunden-Organisation merken (zum Beispiel eingesetzte Fertigungsverfahren, Vertriebswege oder verwendete Programme), um Antworten auf die Organisation zuzuschneiden. Diese Funktion wird nur aktiviert, wenn ein hierzu berechtigter Vertreter der Kunden-Organisation zuvor ausdrücklich einwilligt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Gespeichert werden ausschließlich Einträge, die ein Nutzer im Gespräch ausdrücklich bestätigt oder selbst in den Einstellungen angelegt hat. Alle gespeicherten Einträge sind für die Organisation jederzeit in den Einstellungen einsehbar, änderbar und einzeln oder vollständig löschbar. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; ab dem Widerruf werden die Einträge nicht mehr verwendet. Bei aktivierter Funktion werden die gespeicherten Einträge zusammen mit den Chat-Eingaben an den in dieser Ziffer genannten KI-Dienstleister übermittelt. Nutzer sollen im Betriebs-Profil keine personenbezogenen Daten Dritter (etwa Namen oder Bestelldaten von Endkunden) speichern.

Zugriff des KI-Assistenten auf Betriebsdaten: Damit der KI-Assistent zu einem konkreten Vorgang Auskunft geben kann, kann er lesend auf Betriebsdaten der Kunden-Organisation zugreifen — insbesondere auf Bestellungen mit Status, Positionen, Mengen, Preisen und Produktionsstand, auf die vom Kunden selbst angelegten Compiler-Werte (etwa Gravurtexte oder Maße) sowie auf den Bearbeitungsstand zugehöriger Dateien. Personenbezogene Daten der Endkunden des Kunden sind davon ausgenommen: Name, E-Mail-Adresse, Telefonnummer und Anschriften des Bestellers sowie die unveränderten Rohdaten des angebundenen Shops werden dem Assistenten technisch nicht zugänglich gemacht und können von ihm auch auf Nachfrage nicht ausgegeben werden. Diese Beschränkung ist im System durchgesetzt und nicht durch eine Einstellung aufhebbar. Die Funktion wird erst freigeschaltet, wenn ein hierzu berechtigter Vertreter der Kunden-Organisation dem Zugriff einmalig ausdrücklich zustimmt; ohne diese Zustimmung ist der Assistent für die gesamte Organisation gesperrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Zusätzlich bestätigt jede nutzende Person vor der ersten Verwendung, den Hinweis zum Umfang des Zugriffs zur Kenntnis genommen zu haben. Die Zustimmung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; ab dem Widerruf lässt sich der Assistent nicht mehr verwenden. Die abgerufenen Betriebsdaten werden zur Beantwortung an den in dieser Ziffer genannten KI-Dienstleister übermittelt.

Der Kunde ist dafür verantwortlich, keine besonders sensiblen oder gesetzlich besonders geschützten Inhalte in KI-Funktionen einzugeben, soweit dies nicht ausdrücklich vereinbart und abgesichert ist.

13a. Bild-Vektorisierung

Über die Tools-Funktion „Vektorisierung“ können Nutzer Pixelbilder (zum Beispiel Logos) in Vektorgrafiken umwandeln. Hierzu wird die vom Nutzer ausgewählte Bilddatei an einen externen, auf Bild-Vektorisierung spezialisierten Dienstleister mit Sitz in den USA übermittelt und dort verarbeitet.

Verarbeitet werden insbesondere die hochgeladene Bilddatei, das erzeugte Vektorergebnis sowie technische Verarbeitungsdaten (zum Beispiel Format, Größe und Zeitpunkt der Verarbeitung).

Die Übermittlung erfolgt ausschließlich, wenn der Nutzer die Funktion aktiv auslöst und der Übermittlung zuvor ausdrücklich zustimmt. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die damit verbundene Übermittlung in die USA wird auf Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung in die Datenübermittlung) gestützt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die Funktion nicht weiter genutzt wird.

Hinweis zur Drittlandübermittlung: Für den eingesetzten Dienstleister liegen kein Angemessenheitsbeschluss, kein Auftragsverarbeitungsvertrag und keine Standardvertragsklauseln vor. Es besteht daher das Risiko, dass US-Behörden auf übermittelte Daten zugreifen und dass dem Nutzer die in der EU vorgesehenen Rechtsbehelfe nicht im gleichen Umfang zur Verfügung stehen.

Speicherung beim Dienstleister: Der Dienstleister speichert die hochgeladene Datei und das Ergebnis nach seinen Bedingungen vorübergehend, nach derzeitigem Stand bis zu rund zwei Wochen; bei kontogebundenen Datensätzen kann die Speicherung länger andauern. Eine kürzere Löschung können wir nicht garantieren.

Nutzung zu Trainingszwecken: Der Dienstleister behält sich vor, übermittelte Bilder zur Entwicklung, zum Training und zur Verbesserung seiner eigenen Verfahren und Modelle zu verwenden. Ein Widerspruch hiergegen ist beim Dienstleister nicht vorgesehen. Nutzer sollten daher keine Bilder mit personenbezogenen Daten Dritter oder vertraulichen Inhalten vektorisieren und nur Bilder hochladen, an denen sie die erforderlichen Rechte halten.

An der erzeugten Vektorgrafik erwirbt der Dienstleister keine Rechte; die Ergebnisse stehen dem Nutzer im Rahmen seiner Rechte am Ausgangsbild zu. Die Funktion ist optional; Nutzer können stattdessen bereits vektorisierte Dateien verwenden, ohne den externen Dienst zu nutzen.

13b. Bild-Freisteller (Hintergrundentfernung)

Über die Tools-Funktion „Freisteller“ können Nutzer den Hintergrund von Bildern (zum Beispiel Produktfotos) automatisch entfernen. Die Verarbeitung erfolgt ausschließlich auf eigener Hardware innerhalb unserer Infrastruktur in der Europäischen Union. Die Bilddatei wird hierfür nicht an einen externen Drittanbieter übermittelt, verlässt nicht den EU-Raum und wird nicht zu Trainingszwecken Dritter verwendet.

Verarbeitet werden die hochgeladene Bilddatei, das erzeugte freigestellte Bild sowie technische Verarbeitungsdaten (zum Beispiel verwendetes Verfahren, Größe und Zeitpunkt der Verarbeitung).

Die Verarbeitung erfolgt nur, wenn der Nutzer die Funktion aktiv auslöst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Nutzer angeforderten Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Funktion). Eine gesonderte Einwilligung wie bei der Bild-Vektorisierung ist nicht erforderlich, da keine Übermittlung an Dritte und keine Drittlandübermittlung stattfindet.

Speicherdauer: Die hochgeladene Bilddatei und das erzeugte Ergebnis werden zur Bereitstellung der Funktion (einschließlich automatischer Wiederholungen bei technischen Fehlern) vorübergehend in unserer Infrastruktur gespeichert und spätestens nach 14 Tagen automatisch gelöscht. Wird die Funktion in andere Bereiche der Plattform eingebettet (zum Beispiel zur Bearbeitung von Produktbildern), gelten zusätzlich die dort jeweils angegebenen Speicher- und Löschregeln.

14. Sicherheit, Missbrauchsprävention und Audit-Logs

Zur Sicherheit der Plattform verarbeiten wir technische Logs, Authentifizierungsereignisse, Rollenänderungen, Systemereignisse, API-Zugriffe, Fehlerdaten, sicherheitsrelevante Konfigurationen und Audit-Logs.

Die Verarbeitung dient der Erkennung von Missbrauch, der Aufklärung von Sicherheitsvorfällen, der Nachvollziehbarkeit administrativer Änderungen und der Stabilität des Dienstes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Pflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.

15. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht, der Nutzer eingewilligt hat oder eine sonstige Rechtsgrundlage vorliegt.

Zu den eingesetzten Dienstleistern gehören insbesondere:

DienstleisterZweckTypische Daten
SupabaseDatenbank, Authentifizierung, Storage, RealtimeKonto-, Plattform-, Datei-, Auth- und Nutzungsdaten
VercelHosting, Deployment, Auslieferung sowie Erkennung automatisierter Zugriffe (Vercel BotID) auf dem öffentlichen Community-Parameter-AssistentenWebsitezugriffe, technische Logs; bei Nutzung des öffentlichen Parameter-Assistenten zusätzlich technische Browser- und Gerätesignale zur Bot-Erkennung
InngestHintergrundjobs, Workflow-Events, Retry- und AutomationsverarbeitungEventdaten, Workflowdaten, technische Ausführungsdaten
ResendTransaktionale E-Mails, Einladungen, Systemmails, Double-Opt-in- und eingewilligte Marketing-E-MailsEmpfänger, E-Mail-Inhalte, Versand- und Zustelldaten
UpstashBegrenzung der Anfragerate der öffentlichen Kunden-API und des öffentlichen Community-Parameter-Assistenten (Schutz vor Überlastung und Kostenmissbrauch)Gehaschte API-Schlüsselkennung oder pseudonyme Besucher-/Netzwerkkennung, Zählerstand und Zeitfenster – keine Klartext-IP-Adressen, keine Bestell-, Datei- oder Frageninhalte
PaddleVerkauf, Zahlungsabwicklung, Abonnements, Rechnungen und Umsatzsteuer (sobald kostenpflichtige Tarife aktiviert sind)Rechnungs-, Zahlungs-, Steuer- und Betrugspräventionsdaten
GoogleGoogle OAuth, KI-Funktionen (Gemini-API); Google Analytics nur, sofern künftig mit Einwilligung eingesetztLogin- oder KI-Funktionsdaten je nach Einsatz
Externer Vektorisierungs-Dienst (USA)Umwandlung hochgeladener Bilder in Vektorgrafiken (Funktion „Bild-Vektorisierung“)hochgeladene Bilddatei, erzeugtes Vektorergebnis, technische Verarbeitungsdaten

Die konkrete Liste der Subprozessoren kann sich ändern, wenn Dienste ersetzt, ergänzt oder erweitert werden. Wesentliche Änderungen werden in geeigneter Weise mitgeteilt, soweit dies vertraglich oder gesetzlich erforderlich ist.

16. Drittlandübermittlungen

Einige von uns eingesetzte Dienstleister haben Sitz oder Verarbeitungskapazitäten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA. Dabei können personenbezogene Daten in Drittländer übermittelt werden.

Soweit Daten in Drittländer übermittelt werden, stützen wir die Übermittlung auf geeignete Garantien, insbesondere:

  • Angemessenheitsbeschlüsse der Europäischen Kommission, etwa das EU-U.S. Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist
  • Standardvertragsklauseln der Europäischen Kommission
  • ergänzende technische und organisatorische Maßnahmen
  • vertragliche Auftragsverarbeitungsvereinbarungen

In Einzelfällen setzen wir Dienste ein, für die keine der vorgenannten Garantien (Angemessenheitsbeschluss, Standardvertragsklauseln oder Auftragsverarbeitungsvertrag) vorliegt. Dies betrifft insbesondere die Funktion Bild-Vektorisierung. Die Übermittlung in die USA erfolgt dort ausschließlich auf Grundlage der ausdrücklichen Einwilligung des Nutzers nach Art. 49 Abs. 1 lit. a DSGVO, nachdem dieser über die damit verbundenen Risiken informiert wurde.

17. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Grundsätzlich gelten folgende Speicherfristen:

  • Nutzerkonto- und Vertragsdaten werden für die Dauer des Vertrags gespeichert.
  • Innerhalb des laufenden Vertrags räumt die Plattform bestimmte Inhalte automatisch auf. Dies betrifft insbesondere Fotos und Dateien aus abgeschlossenen Produktionsaufträgen und Stationsläufen; sie werden nach einer von der gebuchten Tarifstufe abhängigen Frist von 180, 365 oder 730 Tagen endgültig gelöscht (in der höchsten Stufe unbegrenzt vorgehalten). Laufende oder pausierte Aufträge sind davon nicht betroffen. Weitere automatische Löschungen betreffen stornierte und nie abgeschickte Anfragen (90 Tage), Bilder in den Bild-Werkzeugen (14 Tage), automatisch abgeholte Import-Quelldateien (30 Tage) und Benachrichtigungen (90 Tage). Die jeweils für den Kunden geltenden Fristen sind in der Anwendung unter „Einstellungen → Nutzung & Guthaben" einsehbar.
  • Nach Vertragsende werden Plattform- und Kundendaten grundsätzlich für 30 Tage vorgehalten, um eine Wiederherstellung, Migration oder versehentliche Kündigungsfolgen abzufangen. Danach werden sie gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Rechnungs-, Zahlungs- und steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert, in der Regel sechs bis zehn Jahre.
  • Double-Opt-in-Tokens werden nur gehasht gespeichert und nach sieben Tagen ungültig. Nicht bestätigte Anfragen werden nur so lange aufbewahrt, wie dies für die Abwicklung, Fehleranalyse und Missbrauchsabwehr erforderlich ist, und anschließend gelöscht oder anonymisiert. Nachweise bestätigter oder widerrufener Einwilligungen bewahren wir so lange auf, wie dies zur Erfüllung unserer Nachweis- und Rechenschaftspflichten sowie zur Abwehr möglicher Rechtsansprüche erforderlich ist; danach werden sie gelöscht oder anonymisiert.
  • Sicherheits-, System- und Audit-Logs werden grundsätzlich nur so lange gespeichert, wie sie für Sicherheit, Nachvollziehbarkeit und Fehleranalyse erforderlich sind. Soweit keine längere Speicherung erforderlich ist, werden sie in der Regel nach spätestens 90 Tagen gelöscht oder anonymisiert.
  • Backups werden nach dem jeweiligen Backup-Zyklus überschrieben oder gelöscht. Eine gezielte Einzellöschung aus bereits bestehenden Backups kann technisch eingeschränkt sein; in diesem Fall erfolgt die Löschung spätestens mit Ablauf des Backup-Zyklus.

18. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Auskunft über die verarbeiteten personenbezogenen Daten, Art. 15 DSGVO
  • Berichtigung unrichtiger Daten, Art. 16 DSGVO
  • Löschung, Art. 17 DSGVO
  • Einschränkung der Verarbeitung, Art. 18 DSGVO
  • Datenübertragbarkeit, Art. 20 DSGVO
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen, Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, Art. 7 Abs. 3 DSGVO
  • Beschwerde bei einer Datenschutzaufsichtsbehörde, Art. 77 DSGVO

Die zuständige Aufsichtsbehörde für die Dumanu GmbH ist:

Behörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Anschrift
Kavalleriestraße 2–4, 40213 Düsseldorf
Web
www.ldi.nrw.de

19. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter Daten ist erforderlich, um die Website aufzurufen, ein Nutzerkonto anzulegen, Verträge zu erfüllen, Zahlungen abzuwickeln oder Meykt-Funktionen zu nutzen. Ohne diese Daten können wir die jeweiligen Leistungen nicht oder nur eingeschränkt bereitstellen.

20. Automatisierte Entscheidungen

Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet derzeit nicht statt. Auch die eingesetzten KI-Funktionen treffen keine Entscheidungen, die rechtliche Wirkung entfalten oder Nutzer in ähnlicher Weise erheblich beeinträchtigen. Soweit künftig Funktionen eingesetzt werden, die solche Wirkungen haben könnten, werden wir dies gesondert kenntlich machen und die gesetzlichen Anforderungen beachten.

21. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Dienste, eingesetzte Anbieter, rechtliche Anforderungen oder technische Abläufe ändern. Es gilt die jeweils veröffentlichte Fassung.

Bei Fragen zum Datenschutz erreichst du uns unter info@meykt.com.

Meykt

Die universelle Middleware zwischen deinen Shops und deiner Produktion.

Meykt

Zur Startseite Kostenlos testen

Hilfe

Hilfe-Center Feature Board Roadmap API & Entwickler

Rechtliches

Impressum Datenschutz Nutzungsbedingungen Erstattungen
© 2026 Meykt. Alle Rechte vorbehalten.
Made in Deutschland

„Etsy“ ist eine Marke von Etsy, Inc. Diese Anwendung nutzt die Etsy-API, wird aber von Etsy, Inc. weder unterstützt noch zertifiziert. The term 'Etsy' is a trademark of Etsy, Inc. This application uses the Etsy API but is not endorsed or certified by Etsy, Inc.