Privacy Policy
1. Privacy at a Glance
General Information
The following information provides a simple overview of what happens to your personal data when you use this website or its API. Personal data is any data that can be used to personally identify you. For detailed information, please refer to the full privacy policy below.
Who is responsible for data processing on this service?
Data processing is carried out by the operator of this service. Their contact details are listed under “Notice Concerning the Responsible Party” below.
What data do we process?
When you use the demo form on this page, the Markdown text and metadata you submit are processed solely to render your PDF, and your IP address is processed briefly to enforce a fair-use rate limit. When you use the API or MCP server with an access token, the Markdown and metadata you send are processed to render your PDF, and requests are authenticated against your token. See Section 4 for details.
What rights do you have regarding your data?
You have the right at any time to obtain free information about the origin, recipient, and purpose of your stored personal data. You also have the right to request the correction or deletion of this data, and, under certain circumstances, to request the restriction of its processing. You have the right to lodge a complaint with the competent supervisory authority. You can contact us at any time regarding these or other questions on the subject of data protection.
2. Hosting
This service is operated on our own servers using Traefik as reverse proxy and Docker for containerization. Server log files (including IP address, requested URL, timestamp, and HTTP status code) are collected automatically for the technically correct delivery of the service, kept only for the technically necessary period, and then anonymized or deleted.
Processing is based on Art. 6(1)(f) GDPR. We have a legitimate interest in the technically error-free operation and security of our service.
3. General Information and Mandatory Disclosures
Data Protection
The operator of this service takes the protection of your personal data seriously. We treat your personal data confidentially and in accordance with statutory data protection regulations and this privacy policy. We would like to point out that data transmission over the internet may have security vulnerabilities; complete protection of data against access by third parties is not possible.
Notice Concerning the Responsible Party
The responsible party for data processing on this service is:
Jörg Amelunxen
Hans-Sachs-Straße 1
33014 Bad Driburg, Germany
Phone: +49 179 2021497
Email: joerg.amelunxen@architektur-amelunxen.de
Storage Duration
Unless a more specific storage period is stated in this privacy policy, your personal data remains with us until the purpose for processing no longer applies, or until you assert a justified request for deletion, unless we have other legally permissible reasons for storage (e.g. tax or commercial law retention periods).
Legal Basis for Processing
If your data is required for the fulfillment of a contract or for pre-contractual measures (e.g. providing API access you have signed up for), we process your data on the basis of Art. 6(1)(b) GDPR. Where we rely on a legitimate interest (e.g. abuse prevention, technical operation), processing is based on Art. 6(1)(f) GDPR. Where consent is required, processing is based on Art. 6(1)(a) GDPR; consent can be revoked at any time.
Right to Object to Data Processing (Art. 21 GDPR)
IF DATA PROCESSING IS BASED ON ART. 6(1)(E) OR (F) GDPR, YOU HAVE THE RIGHT AT ANY TIME TO OBJECT TO THE PROCESSING OF YOUR PERSONAL DATA FOR REASONS ARISING FROM YOUR PARTICULAR SITUATION. IF YOU OBJECT, WE WILL NO LONGER PROCESS YOUR AFFECTED PERSONAL DATA UNLESS WE CAN DEMONSTRATE COMPELLING LEGITIMATE GROUNDS FOR THE PROCESSING THAT OVERRIDE YOUR INTERESTS, RIGHTS AND FREEDOMS, OR THE PROCESSING SERVES TO ASSERT, EXERCISE OR DEFEND LEGAL CLAIMS.
Right to Lodge a Complaint
In the event of violations of the GDPR, data subjects have a right of complaint with a supervisory authority, in particular in the Member State of their habitual residence, their place of work, or the place of the alleged infringement.
Information, Correction, Deletion and Restriction
Within the framework of applicable law, you have the right at any time to free information about your stored personal data, its origin and recipients, and the purpose of processing, and, if applicable, a right to correction, deletion, or restriction of processing of this data. You can contact us at any time regarding this.
SSL/TLS Encryption
This service uses TLS encryption to protect the transmission of confidential content, such as Markdown you submit for rendering. You can recognize an encrypted connection by the “https://” address and the lock icon in your browser.
4. Data Processed on This Service
Cookies
This service does not set or use any cookies.
Markdown content you submit for rendering
When you use the demo form, the API, or the MCP server to convert Markdown to PDF, the submitted Markdown text and any template, style, or metadata (e.g. title, author) you provide are processed exclusively in an ephemeral render subprocess for the sole purpose of generating your PDF. This content is not written to disk, not logged, and not shared with any third party. It is discarded once the render request completes.
Legal basis: Art. 6(1)(b) GDPR for authenticated API/MCP use (performance of the service you requested), Art. 6(1)(f) GDPR for the free demo (legitimate interest in offering a usable, working demo).
IP address (demo rate limiting)
For the free, anonymous demo endpoint, we process your IP address in memory to enforce a per-IP hourly rate limit and prevent abuse. This counter is held only in server memory, is never written to disk or a database, and is discarded automatically once the rate limit window elapses.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in preventing abuse of the free demo).
API access tokens
Requests to the paid API and MCP server are authenticated with a bearer token we issue to you. For correlating requests in our logs, we store only a short cryptographic fingerprint (the first 8 hex characters of the token’s SHA-256 hash) — never the raw token.
Legal basis: Art. 6(1)(b) GDPR (performance of the API service you have signed up for).
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website oder die API nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie der untenstehenden Datenschutzerklärung.
Wer ist verantwortlich für die Datenverarbeitung?
Die Datenverarbeitung erfolgt durch den Betreiber dieses Dienstes. Dessen Kontaktdaten finden Sie unter „Hinweis zur verantwortlichen Stelle“ weiter unten.
Welche Daten verarbeiten wir?
Wenn Sie das Demo-Formular auf dieser Seite nutzen, verarbeiten wir den eingegebenen Markdown-Text und die Metadaten ausschließlich zur Erstellung Ihres PDFs, sowie kurz Ihre IP-Adresse zur Durchsetzung eines fairen Nutzungslimits. Wenn Sie die API oder den MCP-Server mit einem Zugangstoken nutzen, verarbeiten wir den übermittelten Markdown- Text und die Metadaten zur PDF-Erstellung und authentifizieren die Anfrage anhand Ihres Tokens. Details siehe Abschnitt 4.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung, Löschung oder unter bestimmten Umständen auf Einschränkung der Verarbeitung dieser Daten sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.
2. Hosting
Dieser Dienst wird auf eigenen Servern mittels Traefik als Reverse Proxy und Docker betrieben. Beim Betrieb erfasst der Server automatisch Logfiles (u. a. IP-Adresse, angefragte URL, Zeitpunkt der Anfrage, HTTP-Statuscode), die nur für die technisch notwendige Dauer aufbewahrt und danach anonymisiert bzw. gelöscht werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem und sicherem Betrieb).
3. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung ist:
Jörg Amelunxen
Hans-Sachs-Straße 1
33014 Bad Driburg
Telefon: 0179 2021497
E-Mail: joerg.amelunxen@architektur-amelunxen.de
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt oder Sie ein berechtigtes Löschersuchen geltend machen, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Rechtsgrundlagen der Verarbeitung
Sind Ihre Daten zur Vertragserfüllung oder zu vorvertraglichen Maßnahmen erforderlich (z. B. Bereitstellung des von Ihnen gebuchten API-Zugangs), verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Stützen wir uns auf ein berechtigtes Interesse (z. B. Missbrauchsprävention, technischer Betrieb), erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Ist eine Einwilligung erforderlich, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Widerspruchsrecht (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten sowie ggf. ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten. Hierzu können Sie sich jederzeit an uns wenden.
SSL- bzw. TLS-Verschlüsselung
Dieser Dienst nutzt eine TLS-Verschlüsselung zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. des von Ihnen zum Rendern eingereichten Markdowns. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in Ihrem Browser.
4. Auf diesem Dienst verarbeitete Daten
Cookies
Dieser Dienst setzt keine Cookies.
Von Ihnen zum Rendern eingereichter Markdown-Inhalt
Wenn Sie das Demo-Formular, die API oder den MCP-Server nutzen, um Markdown in ein PDF umzuwandeln, werden der eingereichte Markdown-Text sowie Template-, Stil- oder Metadatenangaben (z. B. Titel, Autor) ausschließlich in einem kurzlebigen Render-Subprozess verarbeitet, um Ihr PDF zu erzeugen. Diese Inhalte werden nicht auf Festplatte geschrieben, nicht geloggt und nicht an Dritte weitergegeben. Sie werden nach Abschluss der Anfrage verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für authentifizierte API-/MCP-Nutzung (Erfüllung des von Ihnen gebuchten Dienstes), Art. 6 Abs. 1 lit. f DSGVO für die kostenlose Demo (berechtigtes Interesse an einer funktionierenden Demo).
IP-Adresse (Rate Limiting der Demo)
Für die kostenlose, anonyme Demo verarbeiten wir Ihre IP-Adresse im Arbeitsspeicher, um ein stundenbezogenes Limit pro IP-Adresse durchzusetzen und Missbrauch zu verhindern. Dieser Zähler wird ausschließlich im Arbeitsspeicher gehalten, nie auf Festplatte oder in einer Datenbank gespeichert, und nach Ablauf des Zeitfensters automatisch verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsprävention).
API-Zugangstoken
Anfragen an die kostenpflichtige API und den MCP-Server werden mit einem von uns ausgestellten Bearer-Token authentifiziert. Zur Korrelation von Anfragen in unseren Logs speichern wir nur einen kurzen kryptografischen Fingerabdruck (die ersten 8 Hex-Zeichen des SHA-256-Hashes des Tokens) — niemals das Token selbst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des gebuchten API-Dienstes).
Struktur angelehnt an eine Vorlage von e-recht24.de, angepasst an die tatsächliche Datenverarbeitung dieses Dienstes.