Legal
Datenschutz
Informationen zur Datenverarbeitung auf MepTrail.
1. Verantwortlicher
Verantwortlich für diese Website ist der im Impressum genannte Diensteanbieter. Datenschutzanfragen können über die dort angegebene Kontaktadresse gestellt werden.
2. Hosting und Bereitstellung
Diese Website wird über Cloudflare Pages bereitgestellt. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angefragte Datei, übertragene Datenmenge, Browser-/Geräteinformationen und Referrer, soweit dies für Auslieferung, Sicherheit, Missbrauchsabwehr und Stabilität erforderlich ist.
3. Lokale Speicherung im Browser
Die App nutzt den lokalen Browser-Speicher für Spracheinstellungen, Routen, Vorlagen, Anzeigeoptionen und PDF-Einstellungen. Diese Inhalte bleiben grundsätzlich auf deinem Gerät. Eine Übertragung an MepTrail erfolgt nur, wenn eine Online-, Konto-, Speicher-, Export- oder Synchronisierungsfunktion aktiv genutzt wird. Lokale Browserdaten können jederzeit über die Browser-Einstellungen gelöscht werden.
4. Registrierung und Anmeldung
Für Registrierung, Anmeldung, Sitzungsverwaltung und Kontofunktionen nutzt MepTrail den Authentifizierungsdienst Clerk. Dabei können insbesondere E-Mail-Adresse, Name oder Anzeigename, Login-Zeitpunkte, technische Sitzungsdaten, Authentifizierungskennungen und Sicherheitsinformationen verarbeitet werden. Die Nutzung frei zugänglicher Inhalte ist grundsätzlich auch ohne Konto möglich; einzelne Komfort-, Speicher-, Export- oder Administrationsfunktionen können ein Konto voraussetzen.
5. Konto- und Produktzugangsdaten
MepTrail speichert konto- und zugangsbezogene Daten in einer Cloudflare D1-Datenbank, insbesondere E-Mail-Adresse, Anzeigename, Rolle, Kontostatus, Produktzugänge, nutzerbezogene Einstellungen und technische Zeitstempel. Diese Daten dienen der Kontoverwaltung, Berechtigungsprüfung, Administration, Sicherheit und Bereitstellung freigeschalteter Funktionen.
6. Projekt- und Fachdaten
Wenn Projekt- oder Fachfunktionen verwendet werden, verarbeitet MepTrail die vom Nutzer eingegebenen Plan-, Projekt-, Kosten-, Revisions-, Quellen-, Risiko- und Einstellungsdaten. Lokale Dateien bleiben grundsätzlich auf dem Endgerät; serverseitig gespeicherte Cost-Planner-Projekte werden dem Konto oder einer Organisation zugeordnet.
7. Cookies, lokale Kennungen und Reichweitenmessung
MepTrail verwendet keine Werbe-Cookies, keine Werbenetzwerke und kein Google Analytics. Clerk setzt technisch erforderliche Sitzungs- und Sicherheitskennungen. Cloudflare Web Analytics liefert datenschutzorientierte, aggregierte Seitenaufruf- und Leistungsdaten. Zusätzlich zählt MepTrail öffentliche Seitenaufrufe und ausgewählte Produktaktionen ausschließlich als tägliche Summen. Hierfür werden in D1 keine IP-Adressen, Roh-User-Agents, Konto-IDs oder individuellen Nutzungsprofile gespeichert; Konto- und Adminseiten werden nicht als Seitenaufrufe gezählt.
8. Test-, Vertrags- und Zahlungsdaten
Für Tests, Tarife und Organisationen können Unternehmensname, Rechnungsanschrift, Rechnungs-E-Mail, Land, gegebenenfalls Umsatzsteuer-ID, Tarif, Sitzanzahl, Laufzeit, Vertragszustimmung und technische Kunden- oder Abonnementreferenzen gespeichert werden. Sobald echte Zahlungen aktiviert sind und ein Checkout gestartet wird, übernimmt Paddle als Merchant of Record Zahlung, Rechnung und steuerliche Abwicklung. MepTrail speichert keine vollständigen Karten- oder Bankdaten.
9. Empfänger und Dienstleister
Cloudflare wird für Hosting, Sicherheit, Datenbank und Reichweitenmessung, Clerk für Identität, Anmeldung und Sitzungen sowie Paddle bei aktivierter Zahlungsabwicklung eingesetzt. Daten werden außerdem nur offengelegt, wenn dies gesetzlich vorgeschrieben oder zur Rechtsdurchsetzung erforderlich ist. Soweit ein Anbieter als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage der anwendbaren Auftragsverarbeitungsbedingungen.
10. Verarbeitung außerhalb des EWR
Bei Cloudflare, Clerk oder Paddle kann eine Verarbeitung in Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit erforderlich, stützen die Anbieter solche Übermittlungen insbesondere auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen.
11. Rechtsgrundlagen und Erforderlichkeit
Vertragliche und vorvertragliche Funktionen beruhen auf Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Aufbewahrungs- und Nachweispflichten auf lit. c und Betrieb, Sicherheit, Missbrauchsabwehr sowie anonyme Produktstatistik auf lit. f. Soweit eine Einwilligung erforderlich ist, gilt lit. a; sie kann mit Wirkung für die Zukunft widerrufen werden. Zugriffe auf Endeinrichtungen erfolgen ohne Einwilligung nur, soweit sie nach § 25 Abs. 2 TDDDG für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind. Pflichtangaben für Konto oder Vertrag sind entsprechend gekennzeichnet. Ohne sie können Konto-, Organisations- oder Bezahlfunktionen nicht bereitgestellt werden.
12. Speicherdauer und Löschung
Konto-, Zugangs-, Projekt- und Organisationsdaten werden gespeichert, solange das Konto, Projekt oder Vertragsverhältnis besteht und sie für die genannten Zwecke erforderlich sind. Danach werden sie gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherheitsinteressen entgegenstehen. Rechnungs- und Vertragsnachweise bleiben für die gesetzlichen Fristen erhalten. Lokale Browserdaten löscht der Nutzer im Browser; anonyme Tagesaggregate können dauerhaft für Zeitvergleiche erhalten bleiben.
13. Rechte und Beschwerde
Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen. Anfragen können an die im Impressum genannte E-Mail-Adresse gerichtet werden. Beschwerden sind insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit oder jeder sonst zuständigen Aufsichtsbehörde möglich.
Beschwerde beim Hessischen Datenschutzbeauftragten einreichen
14. Automatisierte Entscheidungen
MepTrail trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und erstellt keine personenbezogenen Werbeprofile.
15. Aktualisierung
Diese Hinweise beschreiben den aktuellen technischen Stand. Sie werden angepasst, wenn sich Funktionen, Anbieter oder Verarbeitungen wesentlich ändern.
Stand: 22. Juli 2026