Datenschutzerklärung

Gültig ab: 06.10.2025

1. Verantwortlicher & Kontakt

MementoMap – Inhaber: Roman Lysokon (Einzelunternehmer)

Anschrift (ladungsfähig): c/o COCENTER, Koppoldstr. 1, 86551 Aichach, Deutschland

E-Mail (Datenschutz): info@mementomap.com

Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.

2. Geltungsbereich

Diese Erklärung gilt für:
• mementomap.com (Landing, About, AGB/Impressum/Datenschutz; Hosting via Framer)
editor.mementomap.com (Poster-Editor; Hosting/Storage bei Hetzner, Nürnberg/DE)

Es gibt keine Kundenkonten; Bestellungen erfolgen als Gast über Stripe Hosted Checkout.

Diese Erklärung gilt für:
• mementomap.com (Landing, About, AGB/Impressum/Datenschutz; Hosting via Framer)
editor.mementomap.com (Poster-Editor; Hosting/Storage bei Hetzner, Nürnberg/DE)

Es gibt keine Kundenkonten; Bestellungen erfolgen als Gast über Stripe Hosted Checkout.

Diese Erklärung gilt für:
• mementomap.com (Landing, About, AGB/Impressum/Datenschutz; Hosting via Framer)
editor.mementomap.com (Poster-Editor; Hosting/Storage bei Hetzner, Nürnberg/DE)

Es gibt keine Kundenkonten; Bestellungen erfolgen als Gast über Stripe Hosted Checkout.

Diese Erklärung gilt für:
• mementomap.com (Landing, About, AGB/Impressum/Datenschutz; Hosting via Framer)
editor.mementomap.com (Poster-Editor; Hosting/Storage bei Hetzner, Nürnberg/DE)

Es gibt keine Kundenkonten; Bestellungen erfolgen als Gast über Stripe Hosted Checkout.

3. Zwecke, Datenkategorien & Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist.

3.1 Bereitstellung der Website / Serverbetrieb

Zweck: Auslieferung, Stabilität, Sicherheit, Missbrauchsabwehr
Daten: IP-Adresse, Timestamp, Request-URL, Referrer, User-Agent, Statuscodes
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)

Zweck: Auslieferung, Stabilität, Sicherheit, Missbrauchsabwehr
Daten: IP-Adresse, Timestamp, Request-URL, Referrer, User-Agent, Statuscodes
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)

Zweck: Auslieferung, Stabilität, Sicherheit, Missbrauchsabwehr
Daten: IP-Adresse, Timestamp, Request-URL, Referrer, User-Agent, Statuscodes
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)

Zweck: Auslieferung, Stabilität, Sicherheit, Missbrauchsabwehr
Daten: IP-Adresse, Timestamp, Request-URL, Referrer, User-Agent, Statuscodes
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)

3.2 Editor & Postererstellung

Zweck: Erstellung individueller Poster (digital/print)
Daten:

• GPX (Upload durch Nutzer oder aus Strava generiert)
• Editor-Eingaben (z. B. Landmarkenname/-typ/Region)
• Generierte Bilder („Magic Highlight“) & finales Poster Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung)

Zweck: Erstellung individueller Poster (digital/print)
Daten:

• GPX (Upload durch Nutzer oder aus Strava generiert)
• Editor-Eingaben (z. B. Landmarkenname/-typ/Region)
• Generierte Bilder („Magic Highlight“) & finales Poster Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung)

Zweck: Erstellung individueller Poster (digital/print)
Daten:

• GPX (Upload durch Nutzer oder aus Strava generiert)
• Editor-Eingaben (z. B. Landmarkenname/-typ/Region)
• Generierte Bilder („Magic Highlight“) & finales Poster Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung)

Zweck: Erstellung individueller Poster (digital/print)
Daten:

• GPX (Upload durch Nutzer oder aus Strava generiert)
• Editor-Eingaben (z. B. Landmarkenname/-typ/Region)
• Generierte Bilder („Magic Highlight“) & finales Poster Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung)

3.3 Bildgenerierung („Magic Highlight“) über OpenAI

Zweck: Generierung von Poster-Grafiken aus kurzen Textprompts
Daten an OpenAI: ausschließlich Prompt-Kontext (Landmarke/Typ/Region); kein GPX, keine Zahlungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Leistungserbringung)
Hinweis: Daten-Sharing/Training bei OpenAI ist deaktiviert.

Zweck: Generierung von Poster-Grafiken aus kurzen Textprompts
Daten an OpenAI: ausschließlich Prompt-Kontext (Landmarke/Typ/Region); kein GPX, keine Zahlungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Leistungserbringung)
Hinweis: Daten-Sharing/Training bei OpenAI ist deaktiviert.

Zweck: Generierung von Poster-Grafiken aus kurzen Textprompts
Daten an OpenAI: ausschließlich Prompt-Kontext (Landmarke/Typ/Region); kein GPX, keine Zahlungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Leistungserbringung)
Hinweis: Daten-Sharing/Training bei OpenAI ist deaktiviert.

Zweck: Generierung von Poster-Grafiken aus kurzen Textprompts
Daten an OpenAI: ausschließlich Prompt-Kontext (Landmarke/Typ/Region); kein GPX, keine Zahlungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Leistungserbringung)
Hinweis: Daten-Sharing/Training bei OpenAI ist deaktiviert.

3.4 Kartenanzeige (Mapbox) im Editor

Zweck: Kartenrendering/-stile
Daten: : IP-Adresse und technische Metadaten beim Laden von Kachel-/Style-Ressourcen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (erforderlich zur Nutzung des Editors)

Zweck: Kartenrendering/-stile
Daten: : IP-Adresse und technische Metadaten beim Laden von Kachel-/Style-Ressourcen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (erforderlich zur Nutzung des Editors)

Zweck: Kartenrendering/-stile
Daten: : IP-Adresse und technische Metadaten beim Laden von Kachel-/Style-Ressourcen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (erforderlich zur Nutzung des Editors)

Zweck: Kartenrendering/-stile
Daten: : IP-Adresse und technische Metadaten beim Laden von Kachel-/Style-Ressourcen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (erforderlich zur Nutzung des Editors)

3.5 Bestellung & Zahlung (Stripe Hosted Checkout)

Zweck: Zahlungsabwicklung, Bestellverwaltung
Daten: Bestellitems/Preise, Sprache, Versanddaten (bei Print), E-Mail (bei Digital nur E-Mail), Status/Referenzen aus Stripe-Webhooks
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Pflichten)

Zweck: Zahlungsabwicklung, Bestellverwaltung
Daten: Bestellitems/Preise, Sprache, Versanddaten (bei Print), E-Mail (bei Digital nur E-Mail), Status/Referenzen aus Stripe-Webhooks
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Pflichten)

Zweck: Zahlungsabwicklung, Bestellverwaltung
Daten: Bestellitems/Preise, Sprache, Versanddaten (bei Print), E-Mail (bei Digital nur E-Mail), Status/Referenzen aus Stripe-Webhooks
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Pflichten)

Zweck: Zahlungsabwicklung, Bestellverwaltung
Daten: Bestellitems/Preise, Sprache, Versanddaten (bei Print), E-Mail (bei Digital nur E-Mail), Status/Referenzen aus Stripe-Webhooks
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Pflichten)

3.6 Fulfillment (Gelato) & Versand

Zweck: Druck & Versand der Poster
Daten an Gelato: Druckdateien, notwendige Kunden-/Versanddaten
Daten an Carrier: Anschrift, Kontaktdaten, Sendungsnummer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Zweck: Druck & Versand der Poster
Daten an Gelato: Druckdateien, notwendige Kunden-/Versanddaten
Daten an Carrier: Anschrift, Kontaktdaten, Sendungsnummer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Zweck: Druck & Versand der Poster
Daten an Gelato: Druckdateien, notwendige Kunden-/Versanddaten
Daten an Carrier: Anschrift, Kontaktdaten, Sendungsnummer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Zweck: Druck & Versand der Poster
Daten an Gelato: Druckdateien, notwendige Kunden-/Versanddaten
Daten an Carrier: Anschrift, Kontaktdaten, Sendungsnummer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

3.7 Transaktionale E-Mails (Brevo)

Zweck: Download-Link digitale Poster; Versand-/Tracking-Updates
Daten: E-Mail, Bestell-/Tracking-Bezug, Zustell-/Öffnungs-/Klick-Metadaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

3.8 Reichweitenmessung (Umami)

Zweck: rein technische, cookielose Reichweitenmessung
Daten: aggregierte, nicht auf Nutzerprofile ausgerichtete Messdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (optimierter Betrieb ohne Trackingprofile)

Keine Marketing-Newsletter: Derzeit versenden wir keine Marketing-Mails.

4. Cookies & ähnliche Technologien

Wir setzen nur technisch erforderliche Cookies für den Editor ein.

Name

Zweck

Typ

Geltungsbereich

TTL

Attribute

Name

Zweck

Typ

Geltungsbereich

TTL

Attribute

Name

Zweck

Typ

Geltungsbereich

TTL

Attribute

Name

Zweck

Typ

Geltungsbereich

TTL

Attribute

mm_cto

Session↔GP X binden (JWT: id, iss, exp, iat, src, gpxk, gpxu)

essentiel l

editor.mementomap.com (Path /)

~6 h

HttpOnly, Secure, SameSite=La x

mm_cto

Session↔GP X binden (JWT: id, iss, exp, iat, src, gpxk, gpxu)

essentiel l

editor.mementomap.com (Path /)

~6 h

HttpOnly, Secure, SameSite=La x

mm_cto

Session↔GP X binden (JWT: id, iss, exp, iat, src, gpxk, gpxu)

essentiel l

editor.mementomap.com (Path /)

~6 h

HttpOnly, Secure, SameSite=La x

mm_cto

Session↔GP X binden (JWT: id, iss, exp, iat, src, gpxk, gpxu)

essentiel l

editor.mementomap.com (Path /)

~6 h

HttpOnly, Secure, SameSite=La x

mm_pto k

StravaOAuthCredentials (JWT)

essentiel l

editor.mementomap.com (Path /api/v1/stra va)

~6 h

HttpOnly, Secure, SameSite=La x

mm_pto k

StravaOAuthCredentials (JWT)

essentiel l

editor.mementomap.com (Path /api/v1/stra va)

~6 h

HttpOnly, Secure, SameSite=La x

mm_pto k

StravaOAuthCredentials (JWT)

essentiel l

editor.mementomap.com (Path /api/v1/stra va)

~6 h

HttpOnly, Secure, SameSite=La x

mm_pto k

StravaOAuthCredentials (JWT)

essentiel l

editor.mementomap.com (Path /api/v1/stra va)

~6 h

HttpOnly, Secure, SameSite=La x

Hinweis zu Drittinhalten: Medien/Umfragen werden standardmäßig nicht automatisch von Drittanbietern geladen. Externe Inhalte (z. B. YouTube) werden – falls eingesetzt – erst nach aktivem Klick des Nutzers geladen (2-Klick-Lösung). Dadurch sind keine Einwilligungs-Banner nötig.

5. Empfänger / Auftragsverarbeiter

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern. Verarbeitungen erfolgen auf Basis von Art. 28-DPA; bei Drittlandübermittlungen kommen EU-Standardvertragsklauseln (SCCs) zum Einsatz

Dienstleister

Sitz/Region

Rolle

Zweck/Kategorien

Transfer

Dienstleister

Sitz/Region

Rolle

Zweck/Kategorien

Transfer

Dienstleister

Sitz/Region

Rolle

Zweck/Kategorien

Transfer

Dienstleister

Sitz/Region

Rolle

Zweck/Kategorien

Transfer

Hetzner

DE (Nürnberg)

Auftragsverarbeiter

Hosting (Editor/API) & Object Storage (S3- kompatibel)

EWR

Hetzner

DE (Nürnberg)

Auftragsverarbeiter

Hosting (Editor/API) & Object Storage (S3- kompatibel)

EWR

Hetzner

DE (Nürnberg)

Auftragsverarbeiter

Hosting (Editor/API) & Object Storage (S3- kompatibel)

EWR

Hetzner

DE (Nürnberg)

Auftragsverarbeiter

Hosting (Editor/API) & Object Storage (S3- kompatibel)

EWR

Framer

EU/Global

Auftragsverarbeiter

Hosting der MarketingSeiten

ggf. SCCs

Framer

EU/Global

Auftragsverarbeiter

Hosting der MarketingSeiten

ggf. SCCs

Framer

EU/Global

Auftragsverarbeiter

Hosting der MarketingSeiten

ggf. SCCs

Framer

EU/Global

Auftragsverarbeiter

Hosting der MarketingSeiten

ggf. SCCs

Cloudflare

EU/Global

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

ggf. SCCs

Cloudflare

EU/Global

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

ggf. SCCs

Cloudflare

EU/Global

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

ggf. SCCs

Cloudflare

EU/Global

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

DNS-Bereitstellung (keine CDN-Proxy-Nutzung)

ggf. SCCs

Stripe

EU/Global

Eigenständig Verantwortlicher

Zahlungsabwicklung (Hosted Checkout), Webhooks

SCCs + EWRInfrastrukturen

Stripe

EU/Global

Eigenständig Verantwortlicher

Zahlungsabwicklung (Hosted Checkout), Webhooks

SCCs + EWRInfrastrukturen

Stripe

EU/Global

Eigenständig Verantwortlicher

Zahlungsabwicklung (Hosted Checkout), Webhooks

SCCs + EWRInfrastrukturen

Stripe

EU/Global

Eigenständig Verantwortlicher

Zahlungsabwicklung (Hosted Checkout), Webhooks

SCCs + EWRInfrastrukturen

Gelato

NO/EU/Global

Auftragsverarbeiter

Druck & Versand (inkl. Weitergabe an Carrier wie DHL/UPS etc.)

SCCs

Gelato

NO/EU/Global

Auftragsverarbeiter

Druck & Versand (inkl. Weitergabe an Carrier wie DHL/UPS etc.)

SCCs

Gelato

NO/EU/Global

Auftragsverarbeiter

Druck & Versand (inkl. Weitergabe an Carrier wie DHL/UPS etc.)

SCCs

Gelato

NO/EU/Global

Auftragsverarbeiter

Druck & Versand (inkl. Weitergabe an Carrier wie DHL/UPS etc.)

SCCs

OpenAI (Images v1)

EU/Global

Auftragsverarbeiter

Bildgenerierung aus kurzen Prompts; Training deaktiviert

SCCs

OpenAI (Images v1)

EU/Global

Auftragsverarbeiter

Bildgenerierung aus kurzen Prompts; Training deaktiviert

SCCs

OpenAI (Images v1)

EU/Global

Auftragsverarbeiter

Bildgenerierung aus kurzen Prompts; Training deaktiviert

SCCs

OpenAI (Images v1)

EU/Global

Auftragsverarbeiter

Bildgenerierung aus kurzen Prompts; Training deaktiviert

SCCs

Mapbox

EU/Global

Auftragsverarbeiter

Kartenkacheln/Styles; IP beim Laden

SCCs

Mapbox

EU/Global

Auftragsverarbeiter

Kartenkacheln/Styles; IP beim Laden

SCCs

Mapbox

EU/Global

Auftragsverarbeiter

Kartenkacheln/Styles; IP beim Laden

SCCs

Mapbox

EU/Global

Auftragsverarbeiter

Kartenkacheln/Styles; IP beim Laden

SCCs

Brevo

EU/Global

Auftragsverarbeiter

Transaktionale E-Mails, Zustelllogs

ggf. SCCs

Brevo

EU/Global

Auftragsverarbeiter

Transaktionale E-Mails, Zustelllogs

ggf. SCCs

Brevo

EU/Global

Auftragsverarbeiter

Transaktionale E-Mails, Zustelllogs

ggf. SCCs

Brevo

EU/Global

Auftragsverarbeiter

Transaktionale E-Mails, Zustelllogs

ggf. SCCs

Umami (selfhosted)

DE

Auftragsverarbeiter

cookielose Reichweitenmessung

EWR

Umami (selfhosted)

DE

Auftragsverarbeiter

cookielose Reichweitenmessung

EWR

Umami (selfhosted)

DE

Auftragsverarbeiter

cookielose Reichweitenmessung

EWR

Umami (selfhosted)

DE

Auftragsverarbeiter

cookielose Reichweitenmessung

EWR

anschrift.net (COCENTER)

DE

Auftragsverarbeiter

Posteingang/Scan für Impressumsadresse

EWR

anschrift.net (COCENTER)

DE

Auftragsverarbeiter

Posteingang/Scan für Impressumsadresse

EWR

anschrift.net (COCENTER)

DE

Auftragsverarbeiter

Posteingang/Scan für Impressumsadresse

EWR

anschrift.net (COCENTER)

DE

Auftragsverarbeiter

Posteingang/Scan für Impressumsadresse

EWR

Links zu jeweiligen DPA/SCCs können auf Anfrage bereitgestellt werden.

6. Speicherorte & Aufbewahrungsfristen

Infrastruktur: Hetzner Server & Object-Storage in Nürnberg (DE/EWR). Zugriff auf gespeicherte Dateien via presigned URLs (zeitlich beschränkt).

Datensatz

Aufbewahrungs

Begründung

Datensatz

Aufbewahrungs

Begründung

Datensatz

Aufbewahrungs

Begründung

Datensatz

Aufbewahrungs

Begründung

Server-Logs

30 Tage

Betrieb/Sicherheit

Server-Logs

30 Tage

Betrieb/Sicherheit

Server-Logs

30 Tage

Betrieb/Sicherheit

Server-Logs

30 Tage

Betrieb/Sicherheit

DB-Backups

30 Tage (rollierend)

Wiederherstellung/Notfall

DB-Backups

30 Tage (rollierend)

Wiederherstellung/Notfall

DB-Backups

30 Tage (rollierend)

Wiederherstellung/Notfall

DB-Backups

30 Tage (rollierend)

Wiederherstellung/Notfall

GPX-Dateien

6–24 h (operativ)

Session-Zweck, minimal notwendig

GPX-Dateien

6–24 h (operativ)

Session-Zweck, minimal notwendig

GPX-Dateien

6–24 h (operativ)

Session-Zweck, minimal notwendig

GPX-Dateien

6–24 h (operativ)

Session-Zweck, minimal notwendig

AI-Bilder („Magic Highlight“)

3 Jahre

Re-Downloads/Nachbestellungen

AI-Bilder („Magic Highlight“)

3 Jahre

Re-Downloads/Nachbestellungen

AI-Bilder („Magic Highlight“)

3 Jahre

Re-Downloads/Nachbestellungen

AI-Bilder („Magic Highlight“)

3 Jahre

Re-Downloads/Nachbestellungen

Finales Poster

3 Jahre

Re-Downloads/Nachbestellungen

Finales Poster

3 Jahre

Re-Downloads/Nachbestellungen

Finales Poster

3 Jahre

Re-Downloads/Nachbestellungen

Finales Poster

3 Jahre

Re-Downloads/Nachbestellungen

Bestell-/Rechnungsdaten

10 Jahre

Steuer-/Handelsrecht (AO/HGB)

Bestell-/Rechnungsdaten

10 Jahre

Steuer-/Handelsrecht (AO/HGB)

Bestell-/Rechnungsdaten

10 Jahre

Steuer-/Handelsrecht (AO/HGB)

Bestell-/Rechnungsdaten

10 Jahre

Steuer-/Handelsrecht (AO/HGB)

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

Kaufmännische Korrespondenz

6 Jahre

HGB

E-Mail-Ereignisse (Brevo)

24 Monate

Nachweis Zustellung/Support

E-Mail-Ereignisse (Brevo)

24 Monate

Nachweis Zustellung/Support

E-Mail-Ereignisse (Brevo)

24 Monate

Nachweis Zustellung/Support

E-Mail-Ereignisse (Brevo)

24 Monate

Nachweis Zustellung/Support

Tracking-IDs/Sendungsdaten

bis Ende gesetzl. Aufbewahrung

Nachweise/Gewährleistung/Retouren

Tracking-IDs/Sendungsdaten

bis Ende gesetzl. Aufbewahrung

Nachweise/Gewährleistung/Retouren

Tracking-IDs/Sendungsdaten

bis Ende gesetzl. Aufbewahrung

Nachweise/Gewährleistung/Retouren

Tracking-IDs/Sendungsdaten

bis Ende gesetzl. Aufbewahrung

Nachweise/Gewährleistung/Retouren

Automatische Löschung: Dateibasiert über S3-Lifecycle-Regeln (kein „Object Lock/Legal Hold“ für Kundendateien). Manuelle Löschung auf Anfrage: siehe Rechte unten.

7. Internationale Datentransfers

Wenn Dienste außerhalb des EWR verarbeiten, stützen wir Übermittlungen auf EU-Standardvertragsklauseln (SCCs)und ergänzende Schutzmaßnahmen. Wir minimieren Inhalte (keine sensiblen Daten in Prompts; kein GPX an OpenAI).

8. Sicherheit (TOMs)

TLS/HTTPS; least-privilege-Zugriffe; HttpOnly/Secure/SameSite-Cookies; signierte Webhooks (Stripe); Zugriffskontrollen/Protokollierung; S3-Presigned-URLs; regelmäßige Updates/Backups

9. Betroffenenrechte

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit,
Widerspruch(Art. 15–21 DSGVO).
Kontakt: info@mementomap.com – wir antworten in der Regel innerhalb von 30 Tagen. Bei Beschwerden können Sie sich an das BayLDA wenden.

Löschung ohne Kundenkonto: Senden Sie uns E-Mail + Bestell-ID. Wir löschen GPX, AI-Bilder, finale Poster und stoppen die weitere Verarbeitung – gesetzliche Aufbewahrungspflichten bleiben unberührt.

10. Kinder

Unser Angebot richtet sich nicht an Kinder unter 16 Jahren.

11. Drittinhalte & Einwilligungen (Medien/Umfragen)

Externe Inhalte (z. B. YouTube, Umfragetools) werden erst nach Ihrem Klick geladen („2-Klick-Lösung“). Damit werden vorab keine nicht-essentiellen Cookies gesetzt. Beim Klick gelten die Bedingungen des Drittanbieters.

Produkt-Feedback: Das Feedback-Formular ist erstpartei/nativ eingebunden (kein automatisches DrittEmbed).

12. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Technik, Rechtslage oder unsere Prozesse ändern. Die jeweils aktuelle Fassung wird hier veröffentlicht; maßgeblich ist das oben genannte Datum.


4.9 / 5 Starkes Feedback. Starkes Poster.

4.9 / 5 Starkes Feedback. Starkes Poster.

4.9 / 5 Starkes Feedback. Starkes Poster.

4.9 / 5 Starkes Feedback. Starkes Poster.