Datenschutzerklärung
Stand: 19.09.2026 · Version 2.0
Diese Datenschutzerklärung informiert nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten auf check-mine.com und in der Browser-Erweiterung MINE.
1. Verantwortlicher
Sie können sich außerdem über das Kontaktformular an uns wenden.
2. Website, Serverprotokolle und lokale Speicherung
Bereitstellung der Website
Beim Aufruf der Website verarbeitet der Hostingserver insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Betriebssystemangaben, übertragene Datenmenge und HTTP-Status. Die Verarbeitung ist technisch erforderlich, um die Website auszuliefern, Störungen zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen liegen im sicheren und störungsfreien Betrieb. Serverprotokolle werden täglich rotiert und innerhalb von 14 Tagen gelöscht.
Das Hosting erfolgt bei DomainFactory GmbH auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Cookies sowie Local und Session Storage
Wir setzen keine Analyse-, Marketing- oder Social-Media-Cookies ein. Für ausdrücklich angeforderte Funktionen speichern wir die Sprachwahl für zwölf Monate in einem Cookie. Im Local oder Session Storage des Browsers werden – je nach Nutzung – die Sprachwahl, eine zufällige Browserkennung für Nutzungslimits, Ihre Sachen, Prüfhistorie, Einstellungen und vorübergehende Daten eines laufenden Prüfvorgangs gespeichert.
Das Speichern und Auslesen ist zur Bereitstellung der jeweils von Ihnen genutzten Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit die Daten Personenbezug haben, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der angeforderten Funktion sowie auf Art. 6 Abs. 1 lit. f DSGVO zum Schutz vor Missbrauch. Lokale Daten bleiben bis zu ihrer Löschung über die Browser- oder App-Funktion bzw. bis zur Deinstallation gespeichert; Sitzungsdaten enden mit der Browsersitzung.
Produktbilder
Externe Produktbilder werden über unseren Server abgerufen. Der Bildanbieter erhält dabei die IP-Adresse unseres Servers und die Bildadresse, nicht Ihre IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in einer datenschutzfreundlichen und zuverlässigen Darstellung.
3. MINE-Prüfung und Einsatz von KI
Verarbeitete Daten und Zweck
Wenn Sie eine Prüfung starten, verarbeiten wir die Adresse der Produktseite, Angaben zu Ihrer Sache, Sprache, technische Anfragedaten und den Inhalt der Produktseite. Die Produktseite wird durch unseren Server abgerufen; der jeweilige Seitenanbieter erhält dabei die IP-Adresse unseres Servers und die angeforderte Adresse, nicht Ihre IP-Adresse. Übermitteln Sie keine personalisierten, privaten oder nur für Sie freigegebenen Links.
Soweit Produktseiten ausnahmsweise personenbezogene Angaben Dritter enthalten, können dies insbesondere Namen oder andere Kennungen in Produkttiteln, Beschreibungen oder technischen Angaben sein. Quelle ist die von Ihnen angegebene Produktseite oder der von der Browser-Erweiterung aus der dargestellten Seite übermittelte produktbezogene Inhalt. Solche Angaben werden ausschließlich zur Produktanalyse, nicht zur Bewertung einer Person verarbeitet.
Die Browser-Erweiterung kann bei einer von Ihnen ausgelösten Prüfung zusätzlich eine Aufnahme des sichtbaren Seitenbereichs übermitteln. Sie wird nur vorübergehend im Arbeitsspeicher verarbeitet, nicht in der Datenbank gespeichert und nach Ablauf von zwei Stunden nicht mehr durch die Anwendung bereitgestellt. Sie wird beim nächsten Zugriff auf den Speicher oder beim Neustart des Anwendungsprozesses aus dem Arbeitsspeicher entfernt.
Zweck ist die von Ihnen angeforderte Kompatibilitätsprüfung. Die Verarbeitung Ihrer Angaben beruht auf Art. 6 Abs. 1 lit. b DSGVO. Die Bereitstellung der Produktadresse und der Angaben zur Sache ist für die Prüfung erforderlich; ohne diese Angaben kann kein Ergebnis erstellt werden. Personenbezogene Angaben Dritter werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet; unser berechtigtes Interesse liegt in der Bereitstellung der angeforderten Produktprüfung. Eine individuelle Information unterbleibt, soweit die betroffene Person nicht zuverlässig ermittelt werden kann oder die Information einen unverhältnismäßigen Aufwand erfordern würde (Art. 14 Abs. 5 lit. b DSGVO); diese Erklärung wird hierfür öffentlich bereitgestellt.
KI-Dienst und Speicherung
Für die Auswertung übermitteln wir die für die Prüfung erforderlichen Angaben und Produktinformationen an OpenAI Ireland Ltd.. Unsere API-Aufrufe sind so konfiguriert, dass kein regulärer Anwendungszustand beim Anbieter gespeichert wird. OpenAI verwendet API-Ein- und Ausgaben standardmäßig nicht zum Training seiner Modelle. Missbrauchsüberwachungsprotokolle können jedoch Eingaben, Ausgaben und daraus abgeleitete Metadaten enthalten und werden standardmäßig bis zu 30 Tage gespeichert; eine längere Speicherung ist möglich, wenn sie gesetzlich vorgeschrieben oder zum Schutz der Dienste oder Dritter erforderlich ist. Modellabhängig können verschlüsselte Prompt-Cache-Daten vorübergehend gespeichert werden.
Bei uns wird das Ergebnis zusammen mit Produktadresse, Angaben zur Sache und pseudonymen Sicherheitskennungen unter einer zufälligen Ergebnis-ID gespeichert und nach Ablauf von 30 Tagen im nächsten täglichen Löschlauf entfernt. Datenbankeinträge zu pseudonymen Betriebs- und Nutzungsprotokollen (z. B. Zeitpunkt, Domain, Status, Tokenmengen) werden nach Ablauf von 90 Tagen im nächsten täglichen Löschlauf entfernt; tägliche Limitzähler nach spätestens drei Tagen. Zusätzlich können bis zu 2.000 aktuelle Protokolleinträge vorübergehend im flüchtigen Arbeitsspeicher verbleiben, bis sie verdrängt werden oder der Anwendungsprozess neu startet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen sind Missbrauchsschutz, Fehleranalyse und ein wirtschaftlicher Betrieb.
Zur Beschleunigung späterer Prüfungen speichern wir die ursprüngliche Produktadresse, eine um bestimmte bekannte Tracking-Parameter bereinigte Produktadresse sowie daraus abgeleitete Angaben wie Titel, Hersteller, Modell, Kategorie, Identifikatoren und technische Merkmale. Bei Nutzung der Browser-Erweiterung können diese Angaben aus der im Browser dargestellten Produktseite stammen. Der übermittelte Seitenauszug und Bildschirmaufnahmen werden nicht im Produktkatalog gespeichert. Katalogeinträge werden nach Ablauf von 90 Tagen seit ihrer letzten Aktualisierung im nächsten täglichen Löschlauf entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Vermeidung wiederholter Seitenabrufe und KI-Auswertungen.
Transparenzhinweis
Prüfergebnisse werden automatisiert mit Hilfe eines KI-Systems erstellt und nicht im Einzelfall von einem Menschen überprüft. Sie können unvollständig oder fehlerhaft sein. Die sichtbare Kennzeichnung informiert Sie bei der Ausgabe über den KI-Einsatz. Sie dient zugleich der Transparenz im Hinblick auf Art. 50 der Verordnung (EU) 2024/1689. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
4. Browser-Erweiterung MINE
Die Erweiterung hat technisch Zugriff auf geöffnete HTTP- und HTTPS-Seiten. Sie wertet Seiteninhalte lokal aus, um für ihre Funktionen relevante Shop-, Produkt-, Warenkorb- und Bestellseiten zu erkennen und die von Ihnen gewählten Funktionen einzublenden. Sie erstellt kein allgemeines Browserverlaufsprofil. An unseren Server werden Daten übermittelt, wenn Sie insbesondere eine Sache erkennen oder speichern, eine Prüfung, eine Bestellhilfe oder einen Partnerlink nutzen. Welche Daten dabei verarbeitet werden, ergibt sich aus den jeweiligen Abschnitten dieser Erklärung.
Sachen und Prüfhistorie werden in chrome.storage.local gespeichert und können in MINE gelöscht werden; die Historie ist zusätzlich auf die jeweils neuesten Einträge begrenzt. Sprache und Einstellungen bleiben bis zu ihrer Änderung oder Zurücksetzung gespeichert. Die zufällige Browserkennung bleibt gespeichert, bis die Erweiterungsdaten über den Browser gelöscht oder die Erweiterung deinstalliert wird. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 lit. b und f DSGVO.
Installation und Aktualisierung erfolgen über den Chrome Web Store. Für dessen Verarbeitung ist Google Ireland Limited eigenständig verantwortlich. Die Verwendung von Informationen, die von Google APIs empfangen werden, erfolgt gemäß der Chrome Web Store User Data Policy einschließlich der Limited-Use-Anforderungen: The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
Bestellhilfe
Wenn Sie die Bestellhilfe verwenden, übermittelt die Erweiterung die Adresse der Bestellseite, Titel, Bild- und Produktadressen der erkannten Artikel sowie die zur Auswahl benötigten Angaben Ihrer lokal gespeicherten Sachen. Diese Daten werden ausschließlich zur von Ihnen angeforderten Übernahme gekaufter Artikel verwendet und nur im Arbeitsspeicher des Servers vorgehalten. Nach Ablauf von zwei Stunden werden sie nicht mehr bereitgestellt und beim nächsten Zugriff auf den Speicher oder beim Neustart des Anwendungsprozesses entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. Kontaktaufnahme
Bei einer Anfrage per Formular oder E-Mail verarbeiten wir Ihre E-Mail-Adresse, Nachricht, den optionalen Namen und Kommunikationsmetadaten zur Bearbeitung und für Rückfragen. Beim Formular wird die IP-Adresse zur Abwehr automatisierten Missbrauchs vorübergehend verarbeitet und nur in pseudonymisierter Form mit der Nachricht gespeichert. Die Formulardaten werden auf unserem Hostingserver oder bei unserem Datenbankdienst gespeichert; eine Bearbeitungskopie wird an hello@check-mine.com zugestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Bearbeitung von Anfragen und der Schutz des Formulars. Datensätze beim Datenbankdienst werden nach Ablauf eines Jahres im nächsten täglichen Löschlauf entfernt; in der dateibasierten Ausfallspeicherung beim nächsten Zugriff. E-Mail-Bearbeitungskopien speichern wir bis zum Abschluss der Bearbeitung und anschließend nur, soweit gesetzliche Aufbewahrungspflichten oder Rechtsansprüche dies erfordern.
Wird Turnstile aktiviert, verarbeitet Cloudflare insbesondere IP-Adresse, TLS- und Browsermerkmale, Interaktionsdaten, Sitekey, Herkunftsseite und Prüfergebnis. Cloudflare handelt für den Schutz unseres Formulars als Auftragsverarbeiter und für die Verbesserung seiner Bot-Erkennung als eigenständig Verantwortlicher. Für die Verarbeitung in unserem Auftrag gelten § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im Schutz vor automatisiertem Missbrauch. Für die eigenverantwortliche Verarbeitung nennt Cloudflare eigene berechtigte Interessen. Turnstile wird nur geladen, wenn diese Schutzfunktion aktiviert ist.
6. Partnerlinks und Klickmessung
MINE enthält gekennzeichnete Partnerlinks. Als Amazon-Partner verdiene ich an qualifizierten Verkäufen. Beim Anklicken erfassen wir Zieladresse, Zeitpunkt, Kanal, Art des Links, Kennzeichnung, gegebenenfalls die Ergebnis-ID und das zuvor angezeigte Prüfergebnis. Für den Klickdatensatz bilden wir aus der IP-Adresse eine pseudonyme Kennung. Unabhängig davon wird die IP-Adresse bei der Übermittlung des Klicks wie unter Ziffer 2 beschrieben in Serverprotokollen verarbeitet. Datenbankeinträge werden nach Ablauf von 90 Tagen im nächsten täglichen Löschlauf entfernt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Zuordnung von Vermittlungen, der Missbrauchskontrolle und der Finanzierung des Angebots. Erst beim Öffnen des Links stellt Ihr Browser eine Verbindung zu Amazon oder dem jeweiligen Händler her. Der Zielanbieter verarbeitet die dabei anfallenden Daten in eigener Verantwortung; auf MINE werden keine Amazon-Cookies oder direkten Amazon-Einbindungen geladen.
7. Empfänger und Übermittlungen in Drittländer
Wir setzen folgende Empfänger ein, soweit dies für die genannten Zwecke erforderlich ist:
- DomainFactory GmbH (Unternehmen mit Sitz in Deutschland): Hosting und E-Mail, Auftragsverarbeitung;
- Supabase Pte. Ltd. (Singapur): Datenbank und Betriebsdaten, Auftragsverarbeitung. Bei Wahl einer deutschen Projektregion werden Projektdaten dort gespeichert und primär verarbeitet; eine Verarbeitung durch Supabase oder Unterauftragnehmer an anderen Standorten ist dadurch nicht ausgeschlossen;
- OpenAI Ireland Ltd. (Irland; verbundene Unternehmen und Unterauftragnehmer insbesondere in den USA): KI-Auswertung, Auftragsverarbeitung;
- Cloudflare, Inc. (USA): nur bei aktivierter Turnstile-Sicherheitsprüfung;
- Anbieter der von Ihnen übermittelten Produktseiten und Produktbilder: serverseitiger Abruf;
- Google Ireland Limited: Chrome Web Store, eigenständige Verantwortliche;
- Amazon und andere Zielanbieter: erst beim Aufruf externer Links, eigenständige Verantwortliche.
Die Übermittlung an Supabase Pte. Ltd. in Singapur wird durch die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. OpenAI Ireland Ltd. sichert Übermittlungen an verbundene Unternehmen und Unterauftragnehmer außerhalb des EWR durch Standardvertragsklauseln oder einen Angemessenheitsbeschluss nach Art. 45 DSGVO ab. Für Übermittlungen an Cloudflare in die USA wird auf dessen Zertifizierung nach dem EU-US Data Privacy Framework, ersatzweise auf Standardvertragsklauseln, gestützt. Informationen zu den Garantien und eine Kopie der maßgeblichen Klauseln erhalten Sie auf Anfrage. Bei Löschungen können Daten bis zur turnusmäßigen Überschreibung noch in zugriffsbeschränkten Sicherungskopien der Auftragsverarbeiter enthalten sein.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist der Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI). Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Ziffer 1 genannte E-Mail-Adresse.