Datenschutzerklärung
Kundenportal my.majo-media.de — Stand 22.09.2026
Verantwortlicher
MAJOmedia Bayer & Geigenberger Production GbR, vertreten durch Johannes Bayer
und Marvin Geigenberger, Troppauplatz 1, 96052 Bamberg.
Telefon: +49 1573 61 520 41, +49 176 438 77 218
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht bestellt: Wir beschäftigen nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten. Fragen richten Sie an die oben genannte Adresse.
Wofür wir Ihre Daten verarbeiten
Dieses Portal ist der Zugang zu den Werkzeugen, die Sie oder Ihr Unternehmen bei majomedia nutzen — etwa Content-Planung, Styleguide oder Drehtag-Planung. Wir verarbeiten Ihre Daten für zwei Zwecke:
- Zugang bereitstellen — Konto anlegen, anmelden, Sitzung halten, Passwort zurücksetzen (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung bzw. vorvertragliche Maßnahme).
- Zugang absichern — Schutz vor Missbrauch und automatisierten Anmeldeversuchen, Protokollierung sicherheitsrelevanter Aktionen im Audit-Log (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren Betrieb).
Zwei Rollen, je nachdem was verarbeitet wird: Für die Zugangsverwaltung selbst — wer sich anmelden darf, Sitzungs- und Passwortdaten — ist majomedia eigener Verantwortlicher. Für Inhalte, die Sie oder Kolleginnen und Kollegen innerhalb eines Werkzeugs einstellen (zum Beispiel Fotos im Content-Planer), verarbeitet majomedia diese im Auftrag des jeweiligen Kunden als Auftragsverarbeiter — verantwortlich für Zweck und Rechtsgrundlage dieser Inhalte ist dann Ihr Unternehmen. [PRUEFEN: Rollenzuordnung Content-Planer/Auftragsverarbeitung noch nicht anwaltlich geprüft, Auftragsverarbeitungsvertrag mit Kunden steht noch aus]
Welche Daten wir speichern
- Name und geschäftliche E-Mail-Adresse
- Passwort — nicht im Klartext, sondern als Hash (PBKDF2 mit zusätzlichem Pfeffer)
- Bei einem eingerichteten Passkey: der öffentliche Schlüssel und ein von Ihnen vergebener Gerätename, kein biometrisches Merkmal — das bleibt auf Ihrem Gerät
- Sitzungsdaten: Anmeldezeitpunkt, Ablaufzeitpunkt der Sitzung
- Im Audit-Log: Aktion, Zeitpunkt und eine gekürzte IP-Adresse (bei IPv4 fehlt der letzte Block, bei IPv6 die hintere Hälfte) — sie lässt sich keinem einzelnen Anschluss mehr zuordnen
- Bei einer Einladung: die E-Mail-Adresse, für welches Unternehmen und mit welcher Rolle Sie eingeladen wurden, sowie wer die Einladung ausgesprochen hat
- Inhalte, die Sie innerhalb eines Werkzeugs anlegen (siehe oben, im Auftrag Ihres Unternehmens)
Cookies
Alle Cookies dieses Portals sind technisch notwendig — ohne sie funktioniert die Anmeldung nicht. Wir setzen deshalb keinen Cookie-Banner (§ 25 Abs. 2 TDDDG, Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).
__Secure-better-auth.session_token— hält Ihre Anmeldung- ein Gast-Cookie für Freigabelinks im Styleguide-Werkzeug — hält den befristeten Zugriff über einen erhaltenen Link, ohne eigenes Konto
tools_zugang/kunde_zugang— Übergangscookies aus dem früheren Anmeldeweg per Team-Passwort bzw. Zugangscode, werden mit der Umstellung auf Konten abgelöst
Kein Cookie dieses Portals dient der Analyse oder Werbung.
Kein Tracking
Dieses Portal bindet keine Analyse- oder Tracking-Dienste ein — kein Google Tag Manager, kein Google Analytics, kein Microsoft Clarity, kein Matomo, kein Plausible.
Bot-Schutz (Cloudflare Turnstile)
Sobald aktiv, prüft Cloudflare Turnstile bei der Anmeldung im Hintergrund, ob ein Mensch oder ein automatisiertes Skript zugreift, um Massenangriffe auf Passwörter zu erschweren. Turnstile ist nur eingeschaltet, wenn dafür ein Schlüssel hinterlegt ist — ist keiner gesetzt, läuft die Anmeldung ohne diese Prüfung. Cloudflare erhält dabei technische Merkmale Ihres Browsers, keine Eingaben aus dem Formular. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Anmeldung (Art. 6 Abs. 1 lit. f DSGVO).
Wer sonst Ihre Daten sieht
| Empfänger | Wofür |
|---|---|
| Cloudflare, Inc., San Francisco, USA | Hosting, Datenbank (D1, EU-Jurisdiktion), Dateispeicher (R2, EU-Jurisdiktion), Bot-Schutz Turnstile (sofern aktiv). Auftragsverarbeitung auf Basis des Cloudflare-Vertrags zur Auftragsverarbeitung. Da Cloudflare, Inc. ein US-Unternehmen ist, findet eine Übermittlung in ein Drittland statt — abgesichert über das EU-US Data Privacy Framework, ersatzweise über EU-Standardvertragsklauseln. [PRUEFEN: genaue Formulierung der Cloudflare-Rechtsgrundlage/Anschrift des EU-Vertreters noch nicht mit dem aktuellen Cloudflare-AVV abgeglichen] |
| Brevo GmbH, Köpenicker Str. 126, 10179 Berlin | Versand von Transaktionsmails — Einladung zu einem Mandanten, Code zum Zurücksetzen des Passworts. Auftragsverarbeitung, EU-Anbieter, kein Drittlandtransfer. [PRUEFEN: Brevo-Auftragsverarbeitungsvertrag noch nicht abgelegt/bestätigt] |
Eine Weitergabe an andere Dritte findet nicht statt.
Wie lange wir Daten speichern
| Daten | Frist |
|---|---|
| Abgelaufene Sitzungen | sofort nach Ablauf |
| Verifizierungscodes (z. B. Code zum Zurücksetzen) | 15 Minuten |
| Anmeldezähler (Schutz vor Durchprobieren) | 1 Tag |
| Ausstehende Einladungen | 30 Tage nach Ablauf |
| Angenommene oder stornierte Einladungen | gekoppelt an das Konto |
| Konto- und Zugangsdaten | auf Ihre Anfrage, sonst 90 Tage nach Ende der Mitgliedschaft |
| Audit-Log (Nachweis erteilter Freigaben) | bleibt als Vertragsnachweis bestehen; bei Löschung Ihres Kontos wird Ihr Name durch ein Pseudonym ersetzt, Zeitpunkt und Aktion bleiben stehen. [PRUEFEN: endgültige Löschfrist für alte, bereits pseudonymisierte Einträge noch nicht entschieden, Vorschlag im internen Löschkonzept: 3 Jahre] |
Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Gegen eine Verarbeitung auf Grundlage unseres berechtigten Interesses können Sie jederzeit Widerspruch einlegen (Art. 21 DSGVO). Wenden Sie sich dazu an [email protected].
Beschweren können Sie sich außerdem bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de.
Die Angabe von E-Mail-Adresse und Passwort ist Voraussetzung für den Zugang: Ohne diese Angaben können wir Ihnen kein Konto einrichten.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.