Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 3. August 2026 · Richtlinienversion 2026-08-03

Diese Übersetzung dient nur der besseren Verständlichkeit. Maßgeblich ist die englische Fassung.

Verantwortlicher

My TV Player wird von Quansight Consulting betrieben. Anfragen zu Datenschutz: .

Daten, die wir erheben

  • Konto: E-Mail, Anzeigename, gehashtes Passwort, OAuth-Kennungen bei Social Sign-in.
  • Playlists: M3U-URLs, hochgeladene Dateien, Xtream-Zugangsdaten (verschlüsselt), geparste Kanal-Metadaten, EPG-URLs.
  • Nutzung: Favoriten, Gruppenlayout, Geräteliste, optionale Weiterschauen-Positionen pro Profil (Opt-in).
  • Geräte: Plattform-Label, gehashter Geräte-Fingerabdruck, maskierte IP und grober Standort (Stadt/Land) für Sicherheitswarnungen.
  • Abrechnung: Paddle-Kundennummer, Tarifstufe, Rechnungsverlauf. Vollständige Kartennummern speichern wir nie.
  • Technisches: App-Version, Betriebssystem, Absturz- und Fehlerberichte (standardmäßig gesendet; Abmeldung in der App unter Einstellungen > Datenschutz).

Daten, die wir nicht erheben

  • Wir protokollieren nicht, was Sie ansehen, es sei denn, Sie aktivieren Weiterschauen unter Einstellungen > Datenschutz.
  • Wir verkaufen oder vermieten keine personenbezogenen Daten, und es gibt keine Werbung.
  • Wir verwenden keine Tracking-Pixel von Drittanbietern in der Webkonsole.
  • Wir hosten oder transkodieren Ihre Videostreams standardmäßig nicht auf unseren Servern.

Absturzberichte und Telemetrie

Die nativen Apps senden Absturz- und Fehlertelemetrie, damit wir Stabilitätsprobleme finden und beheben können. Die Telemetrie ist standardmäßig aktiviert.

  • Was gesendet wird: Absturzberichte, Fehlerdiagnosen, App-Version und Betriebssysteminformationen, Sitzungszahlen sowie stichprobenartige Leistungsmessungen.
  • Zweck: die Apps stabil halten und die Qualität verbessern. Telemetrie wird niemals für Werbung oder Profilbildung verwendet.
  • Empfänger: Sentry, unser Auftragsverarbeiter für Fehlerüberwachung, mit in der EU gehosteter Datenannahme.
  • Niemals enthalten: Playlists, Sehaktivität, Zugangsdaten oder andere persönliche Inhalte.
  • Aufbewahrung: Berichte werden gemäß der Standard-Aufbewahrungsrichtlinie von Sentry gespeichert und danach gelöscht.

Sie können den Versand jederzeit in der App unter Einstellungen > Datenschutz > Absturzberichte senden deaktivieren.

Rechtsgrundlagen (DSGVO)

  • Vertrag Bereitstellung des Dienstes, für den Sie sich registriert haben.
  • Berechtigtes Interesse Betrugsprävention, Missbrauchserkennung, Produktsicherheit sowie Absturz- und Fehlertelemetrie (standardmäßig aktiviert, mit Abmeldung in der App).
  • Einwilligung optionales Weiterschauen und Marketing-E-Mails (standardmäßig deaktiviert).

Wo Ihre Daten liegen

Anwendungsdaten werden in unserem PostgreSQL-Cluster in EU-West (Frankfurt) gespeichert, wenn unsere EU-Produktionsumgebung genutzt wird. Der Objektspeicher (Avatare, Senderlogos) nutzt S3-kompatiblen Speicher in derselben Region. Backups sind im Ruhezustand verschlüsselt und werden 30 Tage aufbewahrt.

Aufbewahrung

Daten aktiver Konten bleiben gespeichert, solange Ihr Konto besteht. Gelöschte Konten werden innerhalb von 30 Tagen nach der Karenzzeit endgültig entfernt, mit Ausnahme von Abrechnungsunterlagen, die aus steuerrechtlichen Gründen bis zu 7 Jahre aufbewahrt werden. Weiterschauen-Einträge werden mit dem Profil gelöscht oder wenn Sie den Verlauf leeren oder die Funktion deaktivieren.

Cookies & lokaler Speicher

Nur unbedingt erforderliche Cookies: HttpOnly-Refresh-Token und CSRF-Schutz für die Anmeldung. Keine Analyse-Cookies. Die Theme-Einstellung nutzt den localStorage-Schlüssel mtp.theme. Der Web-Einstellungs-Cache nutzt mtp.webSettings.v1; Datenschutz-Schalter werden serverseitig mit Ihrem Konto synchronisiert.

Auftragsverarbeiter

  • Paddle, Merchant of Record: Zahlungsabwicklung, Rechnungsstellung und Umsatzsteuer-Compliance (PCI DSS).
  • Sentry, Absturz- und Fehlerüberwachung für die nativen Apps (Datenannahme in der EU).
  • Transaktions-E-Mail-Anbieter, Kontobestätigung und Belege.
  • Cloud-Hoster, EU-Infrastruktur mit Auftragsverarbeitungsvertrag.
  • Google und Microsoft, optionale Anmeldung (begrenzte Profildaten).
  • Telegram, nur wenn Sie den optionalen Benachrichtigungs-Bot verknüpfen; Erinnerungstexte werden über Telegram zugestellt.

Ihre Rechte

Sie können Ihre Daten unter Konto > Daten & Datenschutz oder per E-Mail an einsehen, berichtigen, exportieren oder löschen. Ihren Anzeigenamen ändern Sie jederzeit unter Konto. Zum Ändern Ihrer Anmelde-E-Mail nutzen Sie Konto > E-Mail ändern; wir bestätigen die neue Adresse vor der Umstellung. Wir antworten innerhalb von 30 Tagen. Sie können außerdem Beschwerde bei Ihrer örtlichen Aufsichtsbehörde einlegen.

Kinder

Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Kinderprofile werden vom Kontoinhaber mit Eltern-PINs verwaltet; wir erheben wissentlich keine Daten von Minderjährigen ohne Einwilligung der Erziehungsberechtigten.

Internationale Datenübermittlung

Die primäre Speicherung erfolgt in der EU. Absturz- und Fehlertelemetrie geht an Sentry mit EU-Datenresidenz. Einige Auftragsverarbeiter (Anmeldeanbieter, Paddle) verarbeiten Daten gegebenenfalls in den USA auf Grundlage von Standardvertragsklauseln und ihren Auftragsverarbeitungsverträgen.

Änderungen

Wesentliche Änderungen veröffentlichen wir hier und informieren Kontoinhaber 14 Tage vor Inkrafttreten per E-Mail.