Rechtliches

Datenschutzerklärung

Stand: August 2026

Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir bei der Nutzung von MediaHelper (Website mediahelper.de und App app.mediahelper.de) verarbeiten und wie wir sie schützen.

1. Verantwortlicher

GW Projektmanagement UG (haftungsbeschränkt)
Zedernweg 30, 29664 Walsrode, Deutschland
Telefon: +49 5161 487920 · E-Mail: info@gw-pm.de

2. Aufruf dieser Website

Beim Aufruf von mediahelper.de verarbeitet unser Hosting-Anbieter server-seitig technische Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp), die für die Auslieferung und Sicherheit der Website erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO). Diese Website setzt keine Tracking-Cookies und bindet keine externen Dienste ein – Schriftarten werden lokal ausgeliefert.

3. Welche Daten wir in der App verarbeiten

  • Kontodaten: Name, E-Mail-Adresse, Passwort (nur als bcrypt-Hash gespeichert), Firmenname – für Registrierung, Anmeldung und Betrieb der App.
  • Verbindungsdaten (Meta): Facebook-Seiten-Zugriffstokens, Instagram-Business-Konto-IDs, Seitennamen – AES-GCM-verschlüsselt gespeichert – zum Veröffentlichen von Beiträgen und Anzeigen von Reichweite in deinem Namen.
  • Verbindungsdaten (WordPress): Website-URL, Benutzername, Anwendungspasswort (verschlüsselt) – zum Veröffentlichen auf deiner Website.
  • Inhalte: von dir hochgeladene Bilder sowie generierte/bearbeitete Beitragstexte – zur Erstellung und Veröffentlichung von Social-Media-Beiträgen.
  • Nutzungs- & Sicherheitsdaten: IP-Adresse, Zeitstempel, Login-/Sicherheitsprotokolle – zum Missbrauchs- & Brute-Force-Schutz und zur Betriebssicherheit.

4. Zwecke & Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der App-Funktionen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): IT- und Betriebssicherheit (z. B. Rate-Limiting, Sicherheitsprotokolle).
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Verbinden deiner Facebook-/Instagram-/WordPress-Konten über den jeweiligen Autorisierungsdialog.

5. Nutzung der Meta-Plattform (Facebook & Instagram)

Wenn du dein Facebook- bzw. Instagram-Konto verbindest, erhalten wir über die offizielle Meta-Graph-API ein Zugriffstoken sowie die IDs deiner Facebook-Seiten und des verknüpften Instagram-Business-Kontos. Damit zeigen wir dir deine verfügbaren Seiten/Konten zur Auswahl an, veröffentlichen – ausschließlich von dir ausgelöst – Bilder und Texte auf den gewählten Kanälen und zeigen dir die Reichweite deiner Beiträge (Likes/Kommentare) an. Zugriffstokens werden verschlüsselt gespeichert und ausschließlich für diese Zwecke verwendet. Wir geben Meta-Daten nicht an Dritte weiter und verkaufen sie nicht. Du kannst die Verbindung jederzeit in den App-Einstellungen trennen; das gespeicherte Token wird dann gelöscht.

6. Empfänger / Auftragsverarbeiter

  • Meta Platforms Ireland Ltd. – Veröffentlichung & Reichweitendaten über die Graph API.
  • OpenAI – die von dir hochgeladenen Bilder werden zur automatischen Bildbeschreibung übermittelt.
  • IONOS SE – die Bildbeschreibung wird zur Texterstellung an ein KI-Modell übermittelt.
  • Deine WordPress-Website – sofern von dir verbunden, zur Veröffentlichung.
  • E-Mail-Versand (SMTP) – z. B. für Passwort-Zurücksetzen.

7. Speicherdauer & Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst die Löschung jederzeit per E-Mail an info@gw-pm.de beantragen. Zugriffstokens werden gelöscht, sobald du eine Verbindung trennst oder dein Konto gelöscht wird.

8. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Wende dich dafür an info@gw-pm.de.

9. Datensicherheit

Übertragung ausschließlich über HTTPS. Zugriffstokens und Zugangsdaten werden mit AES-GCM verschlüsselt gespeichert, Passwörter nur als bcrypt-Hash. Der Zugriff auf Funktionen ist über JWT abgesichert.