Datenschutzhinweis — Plugins
Zuletzt aktualisiert: 1. September 2026
Gilt für: die unten aufgeführten WordPress-Plugins in ihren kostenlosen und ihren Pro-Editionen. Für diese Website und den Kundenbereich siehe die Datenschutzerklärung der Website / KVKK.
1. An wen sich dieser Text richtet
Diese Plugins laufen auf Ihrer eigenen WordPress-Website. Für die Daten, die Ihre Besucher auf dieser Website hinterlassen, sind Sie der Verantwortliche, nicht wir. Diese Seite beschreibt nur eines: was — wenn überhaupt — jedes Plugin AUS Ihrer Website heraussendet und an wen.
Die kurze Antwort: In den kostenlosen Editionen verlässt nichts Ihre Website, außer dort, wo Sie es selbst einschalten oder wo die eigentliche Aufgabe des Plugins es erfordert (MevvPos spricht mit Ihrer Bank). Die Pro-Editionen prüfen ihre Lizenz gegen unseren Server.
2. Verantwortlicher
Mev E-Ticaret Limited Şirketi ("Mevvsoft")
Adresse: Fenerbahçe Mah. İğrip Sok. No:13 Kadıköy / İstanbul 34726
MERSİS: 0620166247200001
Steuernummer (VKN): 6201662472
E-Mail: iletisim@mevvsoft.com
3. Lizenzprüfung (nur Pro-Editionen)
MevvPos Pro, MevvCart Pro, MevvCode Pro, MevvBlocks Pro und MevvLegal Pro prüfen ihre Lizenz gegen mevvsoft.com. Die Anfrage trägt genau vier Felder:
license_key— den von Ihnen eingegebenen Schlüsselsite_url— Ihre Website-Adresse, damit die Anzahl der Plätze durchgesetzt werden kannplugin,version— welches Produkt in welcher Version anfragt
Es werden keine Besucherdaten, keine Bestelldaten und keine Inhalte gesendet. Die Antwort wird zwölf Stunden zwischengespeichert, die Anfrage erfolgt also etwa zweimal am Tag und nur im Verwaltungsbereich — nie auf einer Seite, die Ihre Besucher sehen.
Die kostenlosen Editionen stellen diese Anfrage nie. Der Lizenz-Client wird im Pro-Paket ausgeliefert; ist Pro nicht installiert, befindet sich der Code überhaupt nicht auf Ihrer Website.
4. Produkt für Produkt
MevvPos
MevvPos ist ein Zahlungs-Plugin, Daten hinauszusenden ist also seine Aufgabe: An der Kasse spricht es mit der Bank oder dem Zahlungsdienstleister, den SIE eingerichtet haben (İşbank, Akbank, Garanti BBVA, iyzico, PayTR, Craftgate, Sipay und andere). Kartennummer, Ablaufdatum und CVV wandern unter 3D Secure vom Browser des Käufers zu diesem Dienstleister und werden weder in Ihre noch in unsere Datenbank geschrieben.
Diese Dienstleister sind eigenständige Verantwortliche mit ihren eigenen Richtlinien. Welcher von ihnen die Daten erhält, ist Ihre Entscheidung, getroffen in den Plugin-Einstellungen.
Daneben hat MevvPos ein Formular, um bei uns eine neue POS-Definition oder Support anzufragen. Es wird nur gesendet, wenn Sie die Schaltfläche drücken, und es trägt die von Ihnen eingetippten Kontaktdaten (Name, E-Mail, Telefon), Ihre Website-Adresse und die Nachricht selbst.
MevvCart
MevvCart speichert abgebrochene Warenkörbe und die an der Kasse eingegebene E-Mail-Adresse in Ihrer eigenen Datenbank und versendet die Erinnerungen über Ihre eigene Website. Diese Daten erreichen uns nicht.
Außerdem gibt es eine optionale Einstellung für Nutzungsstatistiken. Sie ist standardmäßig AUS, und es wird nichts gesendet, solange Sie sie nicht einschalten. Ist sie an, sendet sie an mevvsoft.com/api/v1/usage-tracking: Versionsnummern, Ihre Spracheinstellung, den Theme-Namen, welche Funktionen Sie aktiviert haben, die Anzahl der erfassten Warenkörbe und einen einzigen Hash, der aus Ihrer Website-Adresse zusammen mit der Administrator-E-Mail gebildet wird. Er enthält keine Besucher- und keine Bestelldaten.
Ihre Website-Adresse wird nicht gespeichert. Das Plugin sendet sie nicht mehr; sendet eine ältere Version sie doch, verwirft der Endpunkt sie. Übrig bleibt der Hash, und der reicht aus, um zwei Datensätze derselben Installation zusammenzuführen, aber nicht, um zu sagen, wessen sie sind. Auch Ihre IP-Adresse wird nicht gespeichert: Sie wird im Arbeitsspeicher zur Ratenbegrenzung genutzt und in keine Zeile geschrieben. Eine Zeile je Installation — eine erneute Meldung aktualisiert diese Zeile, statt eine neue hinzuzufügen, sodass die Tabelle nie zu einem Nutzungsprotokoll wird.
MevvCode
MevvCode Free sendet weder Telemetrie noch Lizenzprüfungen noch Quellcode. Der Quellcode, die Metadaten, Bedingungen, Revisionen und Sicherheitsereignisse, die Sie anlegen, bleiben auf Ihrer eigenen WordPress-Installation. Eine Migrations-Gesundheitsprüfung stellt eine signierte Loopback-Anfrage ausschließlich an Ihre eigene Website.
MevvCode kann von Nutzern geschriebenen Code nicht von sich aus privat machen: Ein Snippet, das Sie schreiben, ein Import, den Sie freigeben, oder eine externe Asset-Adresse, die Sie eintragen, kann eine eigene Netzwerkanfrage stellen. In diesem Fall wählen Sie den Empfänger und sind dafür verantwortlich, diese Verarbeitung Ihren Besuchern offenzulegen.
Die Cloud-Arbeitsbereiche in Pro sind eine gesonderte, ausdrückliche Zustimmung. Sie bleiben aus, bis Sie mevvcode_pro_cloud_enabled aktivieren. Eine Cloud-Anfrage authentifiziert sich mit dem Pro-Lizenzschlüssel und der Website-Adresse; ein Schreibvorgang trägt zusätzlich den Namen des Arbeitsbereichs, die Revision sowie den Quellcode und die Metadaten der von Ihnen ausgewählten Snippets. Mevvsoft speichert den Host der Website, den Namen des Arbeitsbereichs, die Revision und Zeitstempel, während die Snippet-Nutzlast mit einer Verschlüsselung auf Anwendungsebene geschützt wird. Der aktuelle Arbeitsbereich wird aufbewahrt, bis Sie ihn überschreiben oder uns um seine Löschung bitten.
Die KI-Prüfung ist eine weitere gesonderte, ausdrückliche Zustimmung. Sie bleibt aus, bis Sie mevvcode_pro_ai_enabled aktivieren. Vor einer Anfrage schwärzt das Plugin lokal erkennbare WordPress-Schlüssel und -Salts, API-Schlüssel im OpenAI-Format, private Schlüssel und Passwortzuweisungen. Anschließend sendet es die geschwärzte Codekopie und die von Ihnen verfasste Prüfanweisung zusammen mit der Lizenzauthentifizierung über Mevvsoft an den eingerichteten KI-Prüfanbieter. Die musterbasierte Schwärzung ist eine Sicherheitshilfe, keine Garantie: Sehen Sie die ausgehende Kopie durch und legen Sie niemals personenbezogene Daten oder Geheimnisse hinein. Der Anwendungspfad von MevvCode schreibt weder die Anfrage noch das Ergebnis in seine Datenbank. Das zurückgegebene Diff wird Ihnen zur Entscheidung angezeigt und nie automatisch angewendet.
MevvBridge
MevvBridge sendet nichts aus Ihrer Website hinaus. Es liest Ihre vorhandenen Seiten, wandelt um, was es erkennt, in Blöcke und friert den Rest ein. Die einzige Netzwerkanfrage, die es stellt, geht an Ihre eigene Website — es ruft eine Ihrer eigenen Seiten ab, um das Ergebnis vor und nach der Umwandlung zu vergleichen. MevvBridge hat keine Pro-Edition und prüft deshalb auch nie eine Lizenz.
MevvBlocks
Die kostenlose Edition stellt überhaupt keine externen Anfragen — nicht eine einzige. Die Blöcke werden auf Ihrem Server gerendert, und das Style-CSS entsteht dort ebenfalls.
Zwei Dinge können Daten hinaussenden, und beide richten Sie selbst ein: Die Formular-Engine in Pro kann eine Einsendung an eine von Ihnen eingetragene Webhook-Adresse senden, und der Kartenblock lädt einen Kartenrahmen von OpenStreetMap. Die Karte wird unten beschrieben.
Der Kartenblock fragt zuerst. Ein Kartenrahmen eines Drittanbieters gibt die IP-Adresse Ihres Besuchers an diesen Dienst preis. Standardmäßig wird der Rahmen erst geladen, wenn der Besucher zustimmt. Ist MevvLegal installiert, wird der Rahmen dessen Einwilligungsmechanismus übergeben; ist es das nicht, fragt der Block selbst.
MevvLegal
MevvLegal ist das Plugin, das andere Skripte davon abhält, ohne Einwilligung zu laufen; deshalb hält es sich an dieselbe Regel: Die kostenlose Edition sendet nichts aus Ihrer Website hinaus.
- Der Einwilligungsnachweis bleibt auf dem Gerät des Besuchers. Er wird in den Browserspeicher geschrieben, nicht in ein Cookie, und erreicht nie einen Server.
- Das Einwilligungsprotokoll auf Ihrem Server ist anonym. Es zählt Tripel aus (Tag, Fassung der Richtlinie, Auswahl). Keine IP-Adresse, keine Besucherkennung, keine personenbezogenen Daten — mit Absicht, denn ein personenbezogener Nachweis der Einwilligung würde erfordern, dem Besucher eine dauerhafte Kennung zu geben, und das wäre eine neue Verarbeitung, in die niemand eingewilligt hat.
- Der Cookie-Scanner liest Namen, niemals Werte. Gelesen wird immer nur der Teil vor dem Gleichheitszeichen, und auch der verlässt Ihre Website nie. Der Wert eines Sitzungscookies ist ein Identitätstoken; ihn zu erfassen, um die Cookie-Einwilligung zu messen, würde genau den Kanal öffnen, den dieses Produkt schließen soll.
- Geografische Regeln kommen ohne IP-Abfrage aus. Die Region wird aus der Zeitzoneneinstellung des Browsers abgeleitet. Es geht keine Anfrage an einen Standortdienst, und es wird nirgendwohin eine IP-Adresse gesendet.
- Der Google Consent Mode ist aus, solange Sie ihn nicht einschalten. Schalten Sie ihn ein, läuft das Tag von Google auf Ihren Seiten, und selbst für einen Besucher, der abgelehnt hat, erreicht Google eine Anfrage — die die Ablehnung selbst trägt. Das ist ein Schritt zurück hinter das Standardverhalten, es ist Ihre Entscheidung, und das Plugin sagt es auf genau dem Bildschirm, auf dem Sie sie treffen.
5. Was wir niemals tun
- Wir erheben über diese Plugins keine personenbezogenen Daten Ihrer Besucher auf unseren eigenen Servern.
- Wir senden niemandes IP-Adresse an einen Drittanbieterdienst, um den Standort zu bestimmen.
- Wir erfassen auf unseren Servern keine Cookie-Werte, Sitzungstoken oder Passwörter. Wenn Sie die KI-Prüfung von MevvCode aktivieren, erkennt die lokale Schwärzung wahrscheinliche Geheimnismuster ausschließlich, um deren Werte vor der Übertragung zu entfernen.
- Wir verkaufen keine Daten und teilen sie nicht mit Werbenetzwerken.
6. Ihre Rechte
Für die Lizenzdaten, die wir vorhalten (Ihr Schlüssel, Ihre Website-Adresse, Ihre E-Mail-Adresse als Kunde), können Sie nach Artikel 11 des türkischen Datenschutzgesetzes und den Artikeln 15–22 DSGVO Auskunft, Berichtigung oder Löschung verlangen. Sie können auch die Löschung Ihrer MevvCode-Cloud-Arbeitsbereiche verlangen. Schreiben Sie an iletisim@mevvsoft.com. Die Löschung eines Lizenzdatensatzes beendet die Lizenz.
Für Daten, die Ihre eigenen Besucher auf Ihrer eigenen Website hinterlassen, richtet sich das Ersuchen an Sie und nicht an uns — dort sind Sie der Verantwortliche.
7. Änderungen
Beginnt ein Plugin, etwas zu senden, was es zuvor nicht gesendet hat, ändert sich diese Seite noch am selben Tag, und das Datum oben wird aktualisiert. Jede Aussage hier wurde an dem angegebenen Datum gegen den Code geprüft.
Dokumentation
- MevvPos — Virtuelles Multibanken-POS für WooCommerce
- MevvCart — Verkaufstrichter und Warenkorb-Rettung
- MevvCode — Sichere lokale Verwaltung von Code-Snippets
- MevvBridge — Migration weg von einem Seitenbaukasten
- MevvBlocks — Blöcke und Vorlagen für den Blockeditor
- MevvLegal — Cookie-Einwilligung und Rechtstexte