Datenschutzrichtlinie

Datenschutz bei Trooper.AI umfasst zwei Bereiche:

  1. Datenschutz und Datenverarbeitung auf unseren GPU-Servern für unsere Kunden sowie
  2. der Datenschutz für Sie als Nutzer unserer Website und Plattform.

Für das Erste wenden Sie sich bitte bei Fragen an Ansprechpartner für Support.


Datenschutzerklärung zur Website

1. Verantwortliche Stelle

Verantwortliche Stelle nach der DSGVO ist:

Media Trooper GmbH
Am Güterbahnhof 4
65510 Idstein, Deutschland
📧 [email protected]
Datenschutzbeauftragte: Susann Bach

2. Geltungsbereich dieser Richtlinie

Dieser Teil gilt für:

  • Trooper.AI inklusive Konten-, Bestell-, Verwaltungs- sowie Supportseiten
  • www.mediatrooper.de
  • MT Space
  • MT Secure Upload
  • KI-Fehlererkennung
  • Trooper AI Scan App

Dienstleistungsspezifische Informationen gelten zusätzlich dort, wo sie bereitgestellt werden. Kundenlasten auf GPU-Servern unterliegen zudem Teil 1 sowie – soweit zutreffend – der Vereinbarung zur Datenverarbeitung (DPA).

3. Datennutzung durch unsere Kunden

Kunden legen im Allgemeinen die Zwecke und Mittel der Verarbeitung personenbezogener Daten innerhalb unserer Dienstleistungen fest und bleiben für die Rechtsgrundlage, Transparenzpflichten sowie die Rechte von Betroffenen verantwortlich.

Wo Media Trooper GmbH Daten im Auftrag eines Kunden verarbeitet, handeln wir als Auftragsverarbeiter oder Unterauftragsverarbeiter gemäß der Datenschutzvereinbarung (DPA) sowie nach den dokumentierten Weisungen des Kunden. Wir verarbeiten Kundendaten nur zur Bereitstellung und Sicherstellung des Dienstes, zur Einhaltung von Vertrag und DPA oder um rechtliche Verpflichtungen zu erfüllen.

4. Datenerhebung und -verwendung

4.1 Welche personenbezogenen Daten erheben wir?

Je nach Ihrer Nutzung unserer Dienstleistungen verarbeiten wir:

  • Webserver- und Serverprotokolldaten: IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser, Betriebssystem sowie Antwortstatus. Zweck: sichere Betriebsführung, Störungsbehebung und Missbrauchsvermeidung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DS-GVO.
  • Konto- und Vertragsdaten: Name, Firma, Geschäfts- und Rechnungsangaben, Anmeldedaten, Bestellungen, Nutzung, Abrechnung sowie vertragliche Kommunikation. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b), c) und f) DSGVO.
  • Zahlungsdaten: Transaktions-, Zahlungsstatus- sowie Rechnungsinformationen, die von uns und den zuständigen Zahlungsdienstleistern verarbeitet werden. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b), ©, und f) DSGVO.
  • Kontakt- und Supportdaten: Informationen, die per E-Mail, über Formulare, Downloads, Support oder Live-Chat eingereicht werden. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für vertragliche oder vorvertragliche Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kundenbetreuung.
  • Datenverarbeitung auf Basis einer Einwilligung: fakultative Analysen, Marketingmaßnahmen sowie extern geladene Dienste werden ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO verarbeitet.

Erforderliche Daten müssen angegeben werden, soweit diese zur Erstellung eines Kontos, Abgabe einer Bestellung, Abwicklung einer Zahlung oder Erfüllung einer angeforderten Leistung benötigt werden.

4.2 Cookies und ähnliche Technologien

Technisch notwendige Cookies und ähnliche Technologien werden ohne Ihre Zustimmung gemäß § 25 Absatz 2 TTDSG verwendet. Nicht zwingend erforderliche Analysen-, Marketing- oder externinhaltebezogene Technologien werden erst nach Ihrer Einwilligung gemäß § 25 Absatz 1 TTDSG sowie Artikel 6 Absatz 1 Buchstabe a DSGVO aktiviert.

Die Einwilligung kann jederzeit über die Einstellungen zur Datenschutzeinwilligung widerrufen werden. Die aktuellen Anbieter-, Zweck- sowie Speicherdauerangaben finden sich dort.

4.3 Dienste von Drittanbietern

Wir nutzen Anbieter für Hosting und Rechenzentrumsdienste, E-Mail, Sicherheit, Zahlungsabwicklung, Kundenservice, Einwilligungsmanagement sowie Analysen, Marketing und Plattformfunktionalität. Auftragsverarbeiter sind vertraglich gemäß Art. 28 DSGVO gebunden.

Abhängig vom Dienst und der Einwilligung kann dies Google Analytics, Meta/Facebook Pixel oder SDK, Google Maps, Snazzy Maps, extern geladene Google-Schriftarten, HubSpot sowie Google reCAPTCHA umfassen. Nicht zwingend erforderliche Dienste werden erst nach einer Einwilligung aktiviert. Erforderliche vertragliche oder sicherheitsrelevante Dienste basieren auf Art. 6 Abs. 1 lit. b oder f DS-GVO sowie den jeweiligen Vorgaben des § 25 TTDSG.

5. Datenspeicherung und -aufbewahrung

Unsere primäre Website sowie die Plattforminrastruktur wird innerhalb der EU/EWR betrieben. Die Verarbeitung von Daten außerhalb des EWR richtet sich nach Abschnitt 7.

We speichern Daten nur so lange, wie es für den jeweiligen Zweck oder gesetzlich erforderlich ist. Protokolldaten des Websites sowie Sicherheitslogs werden ausschließlich im Rahmen der Betriebserfordernisse, zur Störungsbehebung und Missbrauchsprävention aufbewahrt. Konten-, Vertrags-, Zahlungs- und geschäftliche Korrespondenzdaten können gemäß gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert bleiben. Unterstützungsdaten werden bis zum Abschluss der Bearbeitung behalten und danach lediglich insoweit vorgehalten, als dies für Dokumentations- oder rechtliche Ansprüche notwendig ist. Einwilligungsnachweise werden solange aufbewahrt, wie sie zur Nachweispflicht von Konsentenzen benötigt werden. Plattformbackups werden in der Regel nach maximal 10 Tagen überschrieben.

6. AI Scan App Datenverarbeitung

Wird die Trooper AI Scan App genutzt, können visuelle Daten sowie damit zusammenhängende Eingaben über unsere Trooper Cloud und ausgewählte Anbieter verarbeitet werden – ausschließlich zur Bereitstellung der angeforderten Analyse oder verbundenen Funktionalität.

Die Anwendung kann Daten lokal speichern und – sofern vom Kunden konfiguriert – verschlüsselte Datensätze mit einem angebundenen CRM-System synchronisieren. Der Kunde ist für eine rechtmäßige Konfiguration und Nutzung dieses CRM verantwortlich. Verarbeiten wir Daten im Auftrag eines Kunden, gelten der DPA sowie dessen dokumentierte Anweisungen.

7. Übertragungen in Drittländer

Personenbezogene Daten werden grundsätzlich nicht außerhalb der EU übermittelt. Eine Übermittlung von personenbezogenen Daten außerhalb der EU/EWR erfolgt ausschließlich gemäß Art. 44 ff. DS-GVO, etwa auf Grundlage einer Angemessenheitsentscheidung – einschließlich des EU-U.S.-Data-Privacy-Frameworks für zertifizierte US-Empfänger – oder durch EU-Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen, sofern diese erforderlich sind.

Informationen zu dem anwendbaren Datenübermittlungsmechanismus erhalten Sie über die Einwilligungseinstellungen oder unter [email protected].

8. Datensicherheit

Wir setzen unter Artikel 32 DSGVO angemessene technische und organisatorische Maßnahmen ein, darunter bei Bedarf verschlüsselte Übertragung, Zugriffskontrollen, Authentifizierung, Protokollierung sowie Sicherungs- und Wiederherstellungsmaßnahmen. Diese Maßnahmen werden entsprechend der Art und des Risikos der Verarbeitung überprüft.

Für Datenverarbeitung durch Dritte sind diese verantwortlich, sobald Sie einen Link zu einer externen Website folgen.

9. Live-Chat

Removed.

10. Formulare und Downloads

Für Kontakt-, Support- und Download-Anfragen verarbeiten wir die eingegebenen Informationen sowie technische Übermittlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragliche oder vorvertragliche Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen, Kundenservice, Dokumentation und Missbrauchsprävention. Werbung wird ausschließlich versendet, sofern dies rechtlich zulässig ist oder auf einer Einwilligung basiert.

11. Stellenbewerbungen

Bewerbungsdaten werden im Rahmen des Bewerbungsverfahrens nach Artikel 6 Absatz 1 Buchstabe b DSGVO in Verbindung mit § 26 Bundesdatenschutzgesetz (BDSG) verarbeitet. Nicht erfolgreiche Bewerbungen werden in der Regel sechs Monate nach Abschluss des Verfahrens gelöscht, sofern keine längere Speicherung für rechtliche Ansprüche erforderlich ist oder eine separate Einwilligung zur Aufnahme in einen Talentpool vorliegt.

12. Ihre DSGVO-Rechte

Sie können sich zur Ausübung Ihrer Rechte unter [email protected], einschließlich:

  • Auskunft nach Art. 15 DSGVO
  • Berichtigung gemäß Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruch gemäß Art. 21 DSGVO
  • Widerruf der Einwilligung gemäß Art. 7 Abs. 3 DSGVO
  • Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO

Die zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Wilhelmstraße 7
65185 Wiesbaden, Deutschland
https://datenschutz.hessen.de

13. Datenlöschung

Personenbezogene Daten werden gelöscht oder anonymisiert, sobald deren Zweck entfällt und keine vertraglichen, gesetzlichen, sicherheitsrelevanten oder rechtlichen Gründe eine weitere Speicherung erfordern. Abschnitt 5 sowie für Kundennutzlasten die jeweils geltenden Dienstleistungsbedingungen und der Datenschutzhinweis gelten.

14. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung bei rechtlichen, technischen oder betrieblichen Änderungen aktualisieren. Die aktuelle Version ist auf dieser Seite veröffentlicht.

Zuletzt überarbeitet: Februar 2026