Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website und für eigene Geschäftsprozesse ist:

NextServ UG (haftungsbeschränkt)
Vertretungsberechtigter Geschäftsführer: Justin Franke
Randstraße 1
22525 Hamburg
Deutschland
Telefon: +4915123806057
E-Mail: privacy@nextserv.eu

Datenschutzbeauftragter

Wir haben derzeit keinen Datenschutzbeauftragten bestellt. Die gesetzlichen Voraussetzungen für eine Bestellpflicht nach Art. 37 DSGVO i. V. m. § 38 BDSG wurden geprüft; sie liegen derzeit nicht vor. Konkret:

  • Es sind in der Regel nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 Satz 1 BDSG).
  • Unsere Kerntätigkeit besteht nicht in Verarbeitungsvorgängen, die aufgrund ihrer Art, ihres Umfangs oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung betroffener Personen erforderlich machen (Art. 37 Abs. 1 lit. b DSGVO).
  • Unsere Kerntätigkeit besteht nicht in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) oder von Daten über strafrechtliche Verurteilungen (Art. 37 Abs. 1 lit. c DSGVO).
  • Es findet keine Verarbeitung statt, die einer Datenschutz-Folgenabschätzung nach § 38 Abs. 1 Satz 2 BDSG unterliegt und eine Bestellpflicht auslösen würde.

Wir überprüfen das Vorliegen dieser Voraussetzungen regelmäßig. Bei künftiger Bestellpflicht oder freiwilliger Bestellung aktualisieren wir diese Datenschutzerklärung entsprechend. Unabhängig davon erreichen Sie uns in Datenschutzangelegenheiten unter den in Abschnitt 1 genannten Kontaktdaten.

2. Gegenstand dieser Datenschutzerklärung

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Website und Dienste sowie bei der Anbahnung und Durchführung von Verträgen.

Sie gilt insbesondere für:

  • die Nutzung der Website nextserv.eu und verbundener Dienste,
  • die Kommunikation mit uns,
  • die Inanspruchnahme von Hosting-, Domain- und SaaS-Leistungen,
  • Vertrags- und Abrechnungsprozesse,
  • Teams im Rahmen von NextServ+ for Teams,
  • Anbahnung, Abschluss und Verwaltung individueller Service Level Agreements (SLA) für Geschäftskunden.

3. Begriffsbestimmungen und Rollen

3.1 Verantwortlicher

Wir sind Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für alle Datenverarbeitungen, die wir eigenständig zu eigenen Zwecken durchführen.

3.2 Auftragsverarbeiter

Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten (z. B. Hosting- oder SaaS-Leistungen), erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.

Umgekehrt setzen wir zur Erbringung unserer Leistungen selbst Auftragsverarbeiter ein, die personenbezogene Daten ausschließlich in unserem Auftrag und nach unserer Weisung verarbeiten (u. a. für Projektmanagement und Entwicklung, für interne und externe Kommunikation sowie für die automatisierte Identitätsverifikation über Enjyn KYC, siehe Abschnitte 3.4, 14 und 15). Mit diesen besteht jeweils ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

3.3 Eigenständige Verantwortliche

Bestimmte Dritte verarbeiten personenbezogene Daten in eigener Verantwortung, insbesondere:

  • Domain-Registries und Registrare
  • Zahlungsdienstleister
  • Inkassounternehmen und Rechtsdienstleister
  • Carrier, Internet Exchange Points (IXPs) und Transit-Provider
  • Rechenzentrumsbetreiber im Rahmen eigener Sicherheits- und Betriebspflichten
  • Anbieter sozialer Netzwerke und Kommunikations-/Community-Plattformen (z. B. Discord)

3.4 Ausweis- und Altersverifikation

Zur Altersprüfung und Identitätsverifikation (insbesondere im Minderjährigenschutz und bei angeforderten Verifikationen) setzen wir – je nach Verfügbarkeit und Konfiguration – einen von zwei Wegen ein:

Weg 1: Automatisierte Verifikation über Enjyn KYC

Für die automatisierte Identitätsprüfung binden wir den Dienst Enjyn KYC (Know-Your-Customer) der Enjyn® Gruppe, Inhaber: Ramon Dehner, Bahnhofstraße 15, 84079 Bruckberg (support@enjyn.de) als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Die Enjyn® Gruppe verarbeitet Ihre Ausweis- und biometrischen Daten ausschließlich in unserem Auftrag und nach unserer Weisung; sie handelt nicht als eigenständiger Verantwortlicher. Wir bleiben Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Nach Abschluss der Prüfung erhalten wir das Verifizierungsergebnis (Session-ID, Status, ggf. bestätigte Stammdaten), soweit für unsere Konten- und Kundenprüfung erforderlich.

Verarbeitungstätigkeiten durch Enjyn (im Auftrag):

  • Entgegennahme und vorübergehende Verarbeitung von Ausweisdokumenten (Personalausweis, Reisepass – derzeit DE),
  • Aufnahme und Analyse von Video-Selfies zum Liveness-Check und Gesichtsabgleich,
  • automatisierte Identitätsprüfung (Echtheitsprüfung von Dokumenten, biometrischer Abgleich),
  • Übermittlung des Verifizierungsergebnisses (Session-ID, Status) an NextServ,
  • technischer Betrieb und Support des KYC-Dienstes.

Verarbeitete Datenkategorien:

  • Ausweisdaten (Lichtbild, Name, Geburtsdatum, Ausweisnummer),
  • biometrische Daten (Video-Selfie, Gesichtsdaten),
  • technische Daten (Session-ID, Verifizierungsstatus, Zeitstempel).

Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO, die Sie bei Start der Verifikation uns gegenüber erteilen. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen (Kontaktdaten in Abschnitt 1). Ihre Betroffenenrechte hinsichtlich dieser Verarbeitung machen Sie gegenüber uns als Verantwortlichem geltend; wendet sich eine betroffene Person direkt an Enjyn, leitet Enjyn die Anfrage unverzüglich an uns weiter.

Löschfristen bei Enjyn: Ausweisbilder und biometrische Daten werden nach 10 Minuten automatisch gelöscht; Session-ID und Verifizierungsstatus spätestens nach 30 Tagen.

Enjyn setzt als Unterauftragsverarbeiter Skylink Datacenters B.V. (Rechenzentrumsbetrieb, Housing), Niederlande, ein.

Weg 2: Manuelle Prüfung durch NextServ

Falls die automatisierte Verifikation nicht verfügbar ist oder Sie diesen Weg nutzen, verarbeiten wir verschlüsselt übermittelte Bilder (Selfie, Ausweis Vorder- und Rückseite) zur manuellen Prüfung durch berechtigte Mitarbeiter. Rechtsgrundlage ist ebenfalls Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Verschlüsselt gespeicherte Ausweisbilder werden nach Abschluss der manuellen Prüfung unverzüglich gelöscht.

Verarbeitung durch NextServ (beide Wege)

Unabhängig vom gewählten Weg verarbeiten wir bei NextServ:

  • Vor- und Nachname sowie bestätigte Anschrift zum Zeitpunkt der Verifikation,
  • angegebenes bzw. korrigiertes Geburtsdatum,
  • Verifikationsnachweise (Status, Zeitpunkt, Session-ID bei automatisierter Prüfung).

Zweck ist die rechtskonforme Nutzung unserer Dienste, Missbrauchsprävention und die Erfüllung gesetzlicher Pflichten. Verifikationsnachweise (Status, Zeitpunkt, bestätigte Stammdaten ohne Bilddaten) werden für die Dauer der gesetzlichen Aufbewahrungspflichten bzw. zur Nachweisführung gespeichert.

4. Erhobene Datenkategorien

Je nach Nutzung verarbeiten wir insbesondere folgende Daten:

  • Stammdaten (Name, Anschrift, Firma)
  • Kontaktdaten (E-Mail, Telefonnummer)
  • Vertragsdaten (Leistungen, Laufzeiten, Kundennummern)
  • Abrechnungs- und Zahlungsdaten
  • Domain-Registrierungsdaten
  • Kommunikationsinhalte (E-Mails, Supportanfragen)
  • technische Nutzungsdaten (IP-Adresse, Zeitstempel, HTTP-Requests, User-Agent, Fehlerprotokolle)
  • Cookie- und Einwilligungsdaten
  • Konto-Verknüpfungs- und Profildaten verbundener Drittdienste (z. B. Discord-ID, Benutzer-/Anzeigename, Avatar, ggf. E-Mail-Adresse)
  • Teamdaten (Teamname, Mitgliedschaften, Rollen und Berechtigungen, Einladungen, Audit-/Aktivitätsprotokolle, zentrale Abrechnungszuordnung)
  • SLA-Vertragsdaten (Anfragen, Angebote, Annahmen, Kündigungen, Vertragsnummern, vereinbarte Parameter, Unterzeichnername, zugehörige Dokumente und Nachweise)

5. Zwecke und Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Unsere berechtigten Interessen bestehen insbesondere in:

  • dem sicheren Betrieb unserer Systeme,
  • der Missbrauchs- und Angriffserkennung,
  • der Optimierung und Stabilität unserer Infrastruktur,
  • der Rechtsverfolgung und Forderungsdurchsetzung.

Widerspruchsrecht bei berechtigtem Interesse: Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 Abs. 1 DSGVO). Dies gilt auch für ein etwaiges Profiling. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 Satz 2 DSGVO).

6. Server-Logfiles und Websitebetrieb

Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten verarbeitet:

  • IP-Adresse des Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • angeforderte Datei bzw. Seite
  • HTTP-Statuscode
  • Referrer-URL
  • Browser- und Systeminformationen (User-Agent)

Diese Daten werden verarbeitet zur:

  • Sicherstellung des technischen Betriebs,
  • Fehleranalyse,
  • IT-Sicherheit,
  • Abwehr von Angriffen (z. B. DDoS, Brute Force).

Speicherdauer: soweit zur Systemsicherheit und Missbrauchsprävention erforderlich, in der Regel bis zu 90 Tage; im Sicherheitsfall länger, sofern berechtigt.

7. Kontaktaufnahme

Bei Kontaktaufnahme verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.

Dies umfasst insbesondere:

  • Name
  • Kontaktdaten
  • Nachricht
  • Anhänge

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO.

Speicherdauer: solange der jeweilige Verarbeitungszweck besteht, in der Regel bis zur abschließenden Bearbeitung; danach Löschung oder — soweit erforderlich — Aufbewahrung gemäß gesetzlicher Pflichten.

8. Vertragsabwicklung

Im Rahmen von Verträgen verarbeiten wir Daten zur:

  • Leistungserbringung
  • Kundenverwaltung
  • Abrechnung
  • Support

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Vertragsbezogene Daten (Leistung, Kundenverwaltung, Support) für die Dauer des Vertragsverhältnisses; danach Löschung oder Anonymisierung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Finanz- und abrechnungsrelevante Daten (insbesondere Rechnungen, Angebote, Gutschriften, Zahlungs- und Buchungsbelege) für die Dauer des Vertragsverhältnisses und darüber hinaus bis zum Ablauf der gesetzlichen Aufbewahrungsfristen gemäß § 147 AO und § 257 HGB (in der Regel bis zu 10 Jahre, soweit nicht längere Spezialfristen gelten).

8.1 Teams und NextServ+ for Teams

Für verifizierte Geschäftskunden (Kontotyp BUSINESS) können wir die Mitgliedschaft NextServ+ for Teams und die dazugehörige Teamverwaltung anbieten. Dabei verarbeiten wir insbesondere:

  • Stammdaten des Teaminhabers und der Teammitglieder (Name, E-Mail, Kundenkennung),
  • Teamstruktur (Teamname, Mitgliedschaften, Rollen, Berechtigungen, Gruppen/Projekte),
  • Einladungsdaten (E-Mail-Adresse der eingeladenen Person, Status, Ablauf),
  • Audit- und Aktivitätsprotokolle zu Teamaktionen (z. B. Einladungen, Rollenänderungen, Eigentumsübertragung),
  • Abrechnungsbezogene Zuordnungen (zentrale Zahlung und Rechnungsadresse über das Team).

Zweck ist die Bereitstellung und Abrechnung der Teamfunktion sowie die Nachvollziehbarkeit berechtigungsrelevanter Änderungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag über NextServ+ for Teams / Teamnutzung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Rechteverwaltung und Missbrauchsprävention).

Teammitglieder mit eigenem NextServ-Konto bleiben für ihre persönlichen Kontodaten Betroffene; der Teaminhaber ist für die Rechtmäßigkeit der Einladung und der internen Rechtevergabe in seinem Unternehmen verantwortlich. Die Verarbeitung von Endkundendaten auf gehosteten Systemen des Kunden richtet sich nach dem Auftragsverarbeitungsvertrag (siehe Abschnitt 23).

8.2 Service Level Agreements (SLA)

Für verifizierte Geschäftskunden können wir zu einzelnen Leistungen den Abschluss eines individuellen Service Level Agreements (SLA) anbieten. Dabei verarbeiten wir insbesondere:

  • Anfrage-, Angebots- und Annahme-/Ablehnungsdaten,
  • vereinbarte SLA-Parameter (z. B. Verfügbarkeit, Recovery, Reaktionszeit, 24/7-Support, Vertragsstrafe),
  • Vertragsnummer, Unterzeichnername und zugehörige Vertragsdokumente (PDF),
  • Abrechnungsdaten zur SLA-Vergütung sowie Nachweise zu Kündigung und Änderungen.

Zweck ist Anbahnung, Abschluss, Dokumentation und Durchführung des SLA sowie die Bearbeitung etwaiger Verstoß- oder Entschädigungsmeldungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: für die Dauer des SLA-Vertragsverhältnisses; archivierte Nachweisdokumente in der Regel bis zu 3 Jahre nach Beendigung, Finanzbelege nach den Fristen in Abschnitt 8 bzw. Abschnitt 20.

9. Domainservices

Für Domainregistrierungen übermitteln wir erforderliche Daten an Registrare und Registries.

Diese handeln in eigener datenschutzrechtlicher Verantwortung.

Verarbeitete Daten können umfassen:

  • Name/Firma
  • Adresse
  • E-Mail
  • Telefonnummer
  • technische Domainkontakte

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

WHOIS-Privacy: Auf Wunsch streben wir für die Domain-Registrierung eine Verschleierung der Inhaberdaten (WHOIS-Privacy / Privacy Protection) als Standard an (Privacy by Default, Art. 25 Abs. 2 DSGVO). Dies kann jedoch aufgrund technischer Vorgaben der eingesetzten Registrare und Registries weder garantiert noch durchgängig erzwungen werden, da wir keinen eigenen Privacy-Dienst betreiben. Je nach TLD/Registry und je nach angegebener Adresse ist eine Verschleierung nicht oder nur teilweise möglich; teils setzen Registries eigene Schutzmechanismen ein (z. B. eingeschränkte Anzeige, Verifizierung über Postleitzahl oder E-Mail-Weiterleitung statt Klardaten). Es ist daher möglich, dass die zur Registrierung angegebenen Daten ganz oder teilweise öffentlich abrufbar sind.

10. Zahlungsdienstleister

Für Zahlungsabwicklungen nutzen wir externe Zahlungsdienstleister, insbesondere Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande.

Dabei werden insbesondere folgende Daten verarbeitet:

  • Zahlungsdaten (z. B. Zahlungsart, Maskierung von Kontodaten)
  • Rechnungs- und Bestellinformationen
  • Transaktionsdaten (Betrag, Zeitpunkt, Status, technische Kennungen)
  • Risiko- und Betrugssignale (z. B. Geräte-, IP- oder Verhaltensmerkmale, soweit vom Zahlungsdienstleister erhoben)

Zahlungsdienstleister handeln regelmäßig als eigenständige Verantwortliche für die Zahlungsabwicklung.

10.1 Betrugsprävention über Mollie (in unserem Auftrag)

Mollie führt in unserem Auftrag automatisierte Prüfungen zur Payment-Fraud-Prevention durch. Dabei werden Transaktions- und Nutzungsdaten in Echtzeit ausgewertet, um verdächtige Muster zu erkennen, Risiken zu bewerten und betrügerische oder missbräuchliche Zahlungen zu verhindern oder abzulehnen.

Typische Verfahren können insbesondere umfassen:

  • Echtzeit-Scoring und Risikobewertungen
  • Analyse von Transaktionsmustern und Nutzerverhalten
  • Adressverifizierung (AVS), Prüfung von Kartensicherheitscodes (CVV/CVC)
  • dynamische 3D Secure-Authentifizierung, soweit für die Zahlungsart vorgesehen
  • Screening, Sperrlisten und konfigurierbare Risikoprofile (soweit beim Zahlungsdienstleister aktiviert)
  • KI- bzw. Machine-Learning-gestützte Auswertungen zur Früherkennung von Risiken

Basisfunktionen zur Betrugsprävention sind beim Zahlungsdienstleister regelmäßig in der Zahlungsabwicklung enthalten; erweiterte Schutzfunktionen können zusätzlich angeboten werden. Eine vollständige Verhinderung von Betrug ist technisch nicht möglich.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Zahlungen und Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Zahlungsbetrug, Missbrauch und finanziellen Schäden). Weitere Informationen finden Sie in den Datenschutzhinweisen von Mollie.

Automatisierte Entscheidungen (Art. 22 DSGVO): Im Rahmen der Betrugsprävention können Zahlungen auf Basis automatisierter Auswertungen abgelehnt, zur zusätzlichen Authentifizierung vorgelegt oder vorübergehend blockiert werden. Soweit solche Entscheidungen ausschließlich automatisiert erfolgen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, stützen wir diese auf Art. 22 Abs. 2 lit. a DSGVO (Erforderlichkeit für den Abschluss oder die Erfüllung des Vertrags, insbesondere zur Verhinderung von Zahlungsbetrug zu Ihrem und unserem Schutz) bzw. – soweit einschlägig – auf Ihre ausdrückliche Einwilligung nach Art. 22 Abs. 2 lit. c DSGVO.

In diesen Fällen haben Sie nach Art. 22 Abs. 3 DSGVO das Recht auf Eingreifen einer Person unsererseits, auf Darlegung Ihres eigenen Standpunkts sowie auf Anfechtung der Entscheidung. Hierzu genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Wir prüfen den Vorgang anschließend manuell durch eine berechtigte Person, beziehen die von Ihnen vorgebrachten Umstände ein und teilen Ihnen das Ergebnis in der Regel innerhalb von 14 Tagen mit.

Rechtsgrundlage (Zahlungsabwicklung insgesamt): Art. 6 Abs. 1 lit. b DSGVO.

10.2 Eigene automatisierte Namens- und Adressprüfung (Betrugs-/Missbrauchsprävention)

Zur Verhinderung von Betrug und Missbrauch bei der Registrierung und Bestellung setzen wir ein eigenes automatisiertes Verfahren ein, das die angegebenen Namens- und Adressdaten mit einer intern geführten Sperrliste (Blocklist) abgleicht. Stimmen die Angaben mit einem hinterlegten Eintrag überein, kann eine Registrierung oder Bestellung automatisiert abgelehnt werden.

Verarbeitet werden hierbei insbesondere die angegebenen Stamm- und Adressdaten sowie das Prüfergebnis. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Betrug, Missbrauch und finanziellen Schäden); soweit die Entscheidung ausschließlich automatisiert mit erheblicher Beeinträchtigung erfolgt, stützen wir sie auf Art. 22 Abs. 2 lit. a DSGVO.

Auch hier haben Sie das Recht auf menschliche Überprüfung: Im Anschluss an eine automatisierte Ablehnung können Sie unmittelbar eine menschliche Überprüfung anfordern. Eine berechtigte Person prüft den Fall dann manuell, berücksichtigt von Ihnen vorgebrachte Umstände und entscheidet erneut. Die hierfür gestellten Überprüfungsanträge werden dokumentiert.

11. Inkasso und Forderungsmanagement

Bei offenen Forderungen können Daten an Inkassodienstleister oder Rechtsanwälte übermittelt werden.

Verarbeitet werden:

  • Stammdaten
  • Rechnungsdaten
  • Forderungsinformationen
  • Kommunikationsverlauf

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

12. Hosting- und Netzwerkinfrastruktur

12.1 Rechenzentren

Wir betreiben unsere Systeme in externen Rechenzentren (Colocation).

Rechenzentren verarbeiten personenbezogene Daten ausschließlich:

  • zur physischen Sicherheit,
  • zur Zutrittskontrolle,
  • zur technischen Betriebsstabilität.

Eine Verarbeitung zu eigenen Zwecken erfolgt nur im Rahmen gesetzlicher Pflichten.

12.2 Carrier, Transit und IXPs

Zur Datenübertragung nutzen wir Netzbetreiber und Internet Exchange Points.

Diese verarbeiten Netzwerkdaten ausschließlich zur:

  • technischen Datenübertragung,
  • Netzstabilität,
  • Routing und Lastverteilung,
  • Sicherheits- und Missbrauchserkennung.

12.3 DDoS-Schutz

Zur Abwehr von Angriffen setzen wir Schutzsysteme ein.

Dabei werden insbesondere verarbeitet:

  • IP-Adressen
  • Netzwerkmetadaten
  • Traffic-Informationen

Zweck: IT-Sicherheit und Verfügbarkeit der Dienste.

13. Cookies und Einwilligungen

Wir verwenden Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

13.1 Consent-Verfahren

Beim ersten Besuch wird Ihnen ein Cookie-Banner angezeigt. Technisch notwendige Cookies werden ohne Einwilligung gesetzt, da sie für den Betrieb der Website und die von Ihnen angeforderten Funktionen erforderlich sind. Optionale Cookies (insbesondere Marketing-/Affiliate-Cookies) werden ausschließlich gesetzt, wenn Sie hierin über das Banner ausdrücklich einwilligen. Ihre Entscheidung speichern wir, um sie bei weiteren Besuchen zu berücksichtigen; Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.

13.2 Übersicht der eingesetzten Cookies

| Name | Zweck | Kategorie | Laufzeit | |------|-------|-----------|----------| | ignite_session_uRbe-H64o | Anmeldung/Session, Authentifizierung | Technisch notwendig | Sitzung bzw. bis zu 30 Tage bei „Angemeldet bleiben“ | | ignite_cookie_consent | Speicherung Ihrer Cookie-Entscheidung | Technisch notwendig | bis zu 12 Monate | | affiliate_code | Zuordnung einer Empfehlung/Werbung (Partner-/Affiliate-Programm) | Marketing (einwilligungspflichtig) | bis zu 30 Tage |

Technisch notwendige Cookies stützen wir auf Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Das Marketing-/Affiliate-Cookie (affiliate_code) ist einwilligungspflichtig und wird nur nach Ihrer Einwilligung gesetzt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

13.3 Optionale Cookies

Cookies für Statistik, Marketing oder Tracking setzen wir nur nach Ihrer Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

14. Projektmanagement und Entwicklung

Für die interne Organisation, Planung und Steuerung unserer Entwicklungs- und Betriebsprozesse (DevOps) setzen wir eine Projektmanagement- und Entwicklungsplattform der Plane Software, Inc., 651 N Broad St, Suite 201, Middletown, New Castle County, Delaware 19709, USA, ein.

Darin werden auch die Inhalte gespeichert und verarbeitet, die Sie uns übermitteln, soweit sie für unsere Entwicklungs- und Betriebsprozesse benötigt werden, etwa:

  • Name und Kontaktdaten
  • bei Fehlern übermittelte Bilder bzw. Screenshots
  • kundenspezifische Auftragsanfragen samt zugehöriger Anhänge

Die Plane Software, Inc. verarbeitet diese Daten ausschließlich in unserem Auftrag. Mit ihr besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Organisation unserer Entwicklungs- und Betriebsprozesse).

Der Dienst wird auf Servern in den USA (Amazon Web Services) betrieben. Da wir ein Unternehmen mit Sitz in der Europäischen Union sind, erfolgt die Übermittlung in die USA als Datenexporteur aus der EU auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung der Plane Software, Inc. unter https://plane.so/legals/privacy-policy.

Speicherdauer: solange der jeweilige Verarbeitungszweck besteht, in der Regel bis zur abschließenden Bearbeitung; danach Löschung oder — soweit erforderlich — Aufbewahrung gemäß gesetzlicher Pflichten.

15. Kommunikation und virtuelle Meetings

Für die interne und externe Kommunikation nutzen wir das Kommunikationswerkzeug der Wire Swiss GmbH, Untermüli 9, 6300 Zug, Schweiz.

Wire wird insbesondere genutzt für:

  • interne Kommunikation sowie Kommunikation mit Kunden (Nachrichten, Telefonate, Sprach- und Videoanrufe)
  • virtuelle Meetings mit internen und externen Teilnehmern, zu denen wir Sie z. B. durch Versand einer Einladung hinzufügen
  • Webinare und Schulungen
  • Aufzeichnungen von Meetings, soweit uns gegenüber zuvor eine Einwilligung in die Aufnahme erklärt wurde

Dabei werden die anfallenden Kundendaten (insbesondere Name, Kontaktdaten sowie Kommunikationsinhalte) gespeichert, übermittelt und verarbeitet. Die Wire Swiss GmbH verarbeitet diese Daten in unserem Auftrag; mit ihr besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Kommunikation erfolgt Ende-zu-Ende-verschlüsselt; die Plattform ist NIS-2-konform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Kommunikation). Aufzeichnungen von Meetings erfolgen ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

Die Verarbeitung erfolgt auf Servern in der Schweiz sowie in der EU/im EWR. Die Schweiz ist von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung der Wire Swiss GmbH unter https://wire.com/privacy-policy.

16. Discord (Community-Support, Social-Login und öffentliche Kundenrolle)

Wir bieten optionale Funktionen über den Dienst Discord an. Discord wird im Europäischen Wirtschaftsraum von der Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, außerhalb des EWR von der Discord, Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA, bereitgestellt. Discord ist für die Verarbeitung auf seiner Plattform eigenständig verantwortlich; Einzelheiten finden Sie in der Datenschutzerklärung von Discord unter https://discord.com/privacy.

Die nachfolgend beschriebenen Funktionen sind freiwillig und werden erst wirksam, wenn Sie sie in Ihrem Kundenkonto aktivieren. Sie können die jeweilige Aktivierung jederzeit mit Wirkung für die Zukunft in Ihrem Kundenkonto deaktivieren.

16.1 Support über die Discord-Communities

Zusätzlich zum Telefonsupport per Support-PIN bieten wir Support über die Discord-Communities von NextServ per Support-PIN an. Voraussetzung ist, dass Sie in Ihrem Kundenkonto aktivieren, dass wir mit Ihnen über Discord kommunizieren dürfen. Verarbeitet werden dabei insbesondere Ihr Discord-Benutzername bzw. Ihre Discord-ID, die Support-PIN sowie die Inhalte der Kommunikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kommunikation über Discord) sowie Art. 6 Abs. 1 lit. b und f DSGVO (Bearbeitung der Support-Anfrage und berechtigtes Interesse an einer effizienten Supportabwicklung).

16.2 Social-Login (Verknüpfung mit Discord)

Sie können Ihr NextServ-Konto mit Ihrem Discord-Konto verbinden, um sich anschließend per Social-Login mit Discord anzumelden. Der Social-Login mit Discord dient ausschließlich der Anmeldung mit einem bereits bestehenden, verknüpften NextServ-Konto; eine Neuregistrierung über Discord ist nicht möglich. Eine etwaige Zwei-Faktor-Authentifizierung Ihres NextServ-Kontos bleibt auch beim Social-Login wirksam. Bei der Verknüpfung übermittelt Discord uns die zur Anmeldung erforderlichen Daten, insbesondere Ihre Discord-ID, Ihren Benutzer- bzw. Anzeigenamen, Ihr Profilbild (Avatar) und – sofern Sie dies freigeben – Ihre E-Mail-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Verknüpfung) sowie Art. 6 Abs. 1 lit. b DSGVO (Authentifizierung beim Login). Sie können die Verknüpfung jederzeit in Ihrem Kundenkonto wieder aufheben. Wir prüfen verknüpfte Konten zudem regelmäßig (in der Regel alle 7 Tage); sind Sie nicht mehr Mitglied des betreffenden Discord-Servers oder besteht Ihr NextServ-Konto nicht mehr, wird die Verknüpfung automatisiert aufgehoben.

16.3 Öffentliche Kunden- bzw. NextServ+-Rolle

Sie können aktivieren, dass Sie auf den Discord-Servern von NextServ öffentlich eine Rolle mit Kunden- bzw. NextServ+-Status („Plus-Kunde") erhalten. Dadurch wird für andere Mitglieder der betreffenden Discord-Server sichtbar, dass Sie Kundin bzw. Kunde oder NextServ+-Kundin bzw. -Kunde sind. Hierzu verarbeiten wir Ihre Discord-ID, um die entsprechende Rolle zuzuweisen.

Rechtsgrundlage: ausschließlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion in Ihrem Kundenkonto deaktivieren; die Rolle wird dann wieder entfernt.

16.4 Drittlandübermittlung

Bei Nutzung der Discord-Funktionen kann eine Übermittlung personenbezogener Daten an die Discord, Inc. in die USA erfolgen. Discord stützt internationale Übermittlungen auf EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie auf das EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.

17. Unternehmens-Login (Single Sign-On, SSO)

Geschäftskunden (Kontotyp BUSINESS) sowie NextServ+-Kunden können ihr NextServ-Konto optional mit einem eigenen Identitätsanbieter (OpenID-Connect-/OAuth-Server) verbinden und sich anschließend per Single Sign-On (SSO) anmelden. NextServ tritt dabei ausschließlich als anfragende Stelle (Relying Party) auf und stellt selbst keine Anmeldedaten für Dritte aus.

  • Konfiguration durch Geschäftskunden: Richtet ein Geschäftskunde einen eigenen SSO-Provider ein, verarbeiten wir die hierfür erforderlichen Konfigurationsdaten (Domain, Endpunkte, Client-Kennung und – verschlüsselt – das Client-Geheimnis) sowie einen technischen Verifizierungswert, der zum Nachweis der Domaininhaberschaft als DNS-TXT-Eintrag zu hinterlegen ist. Die Domaininhaberschaft wird regelmäßig automatisiert überprüft.
  • Anmeldung per SSO: Bei der Anmeldung über SSO werden die zur Identifizierung erforderlichen Angaben des externen Anbieters verarbeitet, insbesondere eine eindeutige Kennung (Subject) und – soweit übermittelt – die E-Mail-Adresse. Eine Anmeldung ist nur für zuvor ausdrücklich verknüpfte Konten möglich; eine Neuregistrierung über SSO erfolgt nicht. Eine etwaige Zwei-Faktor-Authentifizierung bleibt wirksam.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Authentifizierung und Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. a/f DSGVO (Einwilligung in die Verknüpfung bzw. berechtigtes Interesse an einer sicheren Anmeldung). Sie können die Verknüpfung jederzeit in Ihrem Kundenkonto wieder aufheben. Wird ein NextServ-Konto gelöscht, werden die zugehörige SSO-Verknüpfung aufgehoben und vom Kunden hinterlegte Provider-/Domaindaten freigegeben.

18. Empfänger personenbezogener Daten

Empfänger können sein:

  • interne Mitarbeiter
  • technische Dienstleister
  • Anbieter von Projektmanagement- und Entwicklungstools
  • Anbieter von Kommunikations- und Meeting-Diensten
  • Zahlungsdienstleister
  • Registries/Registrare
  • Inkassodienstleister
  • Anbieter sozialer Netzwerke und Community-Plattformen (z. B. Discord)
  • Behörden bei gesetzlicher Pflicht

Affiliate-/Creator-Partner: Partner unseres Empfehlungs-/Affiliate-Programms erhalten keine Kontakt- oder Stammdaten der von ihnen geworbenen Kunden (insbesondere keine Namen, E-Mail-Adressen, Anschriften oder Kundennummern). Ihnen werden ausschließlich aggregierte, nicht personenbezogene Kennzahlen sowie ein pseudonymes, kundenunabhängiges Ereignisprotokoll (Zeitpunkt und Beträge einer Einlösung ohne Personenbezug) bereitgestellt. Eine Re-Identifizierung geworbener Kunden ist Partnern vertraglich untersagt.

19. Drittlandübermittlung

Eine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (Drittländer) erfolgt nur, soweit dies zur Vertragserfüllung, zur Bereitstellung der gebuchten Leistungen oder zur Sicherstellung des technischen Betriebs erforderlich ist und geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen (insbesondere ein Angemessenheitsbeschluss gemäß Art. 45 DSGVO oder Standardvertragsklauseln gemäß Art. 46 DSGVO).

Dies kann insbesondere der Fall sein, wenn

– der Kunde gezielt Leistungen in einem Drittland (z. B. Serverstandort) auswählt, – technische Maßnahmen wie Datensicherungen (Backups), Redundanz, Ausfallsicherheit oder Sicherheitsmechanismen dies erfordern oder – Systeme oder Infrastruktur in einem Drittland betrieben oder von dort administrativ verwaltet werden.

Im Rahmen des technischen Betriebs und der Datenübertragung über das Internet (insbesondere Routing über Carrier, Transit-Provider und Internet Exchange Points) können personenbezogene Daten technisch auch kurzzeitig Länder außerhalb der EU/des EWR durchlaufen, ohne dass wir eine gezielte Verarbeitung in diesen Ländern anstreben. Eine gezielte Verarbeitung in Drittländern durch uns oder von uns beauftragte Auftragsverarbeiter erfolgt nur unter den genannten Voraussetzungen und mit geeigneten Garantien. Soweit erforderlich, schließen wir Standardvertragsklauseln ab oder stützen uns auf Angemessenheitsbeschlüsse.

Zahlungsdienstleister mit Sitz in der EU (z. B. Mollie in den Niederlanden) verarbeiten Daten grundsätzlich innerhalb der EU; etwaige Übermittlungen durch diese Anbieter richten sich nach deren Datenschutzhinweisen.

Konkret gilt für die in den Abschnitten 14 und 15 genannten Dienste: Der Einsatz der Plane Software, Inc. umfasst eine gezielte Übermittlung in die USA, die wir als Datenexporteur mit Sitz in der EU auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO absichern. Die Nutzung der Wire Swiss GmbH stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission für die Schweiz gemäß Art. 45 DSGVO; die Verarbeitung erfolgt in der Schweiz sowie in der EU/im EWR. Soweit dabei eingesetzte Unterauftragsverarbeiter ihren Sitz im Vereinigten Königreich haben, das seit dem EU-Austritt datenschutzrechtlich ein Drittland ist, besteht auch hierfür ein Angemessenheitsbeschluss gemäß Art. 45 DSGVO.

Bei aktivierter Nutzung der Discord-Funktionen (siehe Abschnitt 16) kann eine Übermittlung personenbezogener Daten an die Discord, Inc. in die USA erfolgen. Discord stützt internationale Übermittlungen auf EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie auf das EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.

Die Verarbeitung erfolgt im Rahmen der gesetzlichen Vorgaben der Art. 44 ff. DSGVO.

20. Speicherdauer

Wir verarbeiten personenbezogene Daten grundsätzlich nur so lange, wie dies für die Erreichung der jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert, sofern keine weiteren berechtigten Gründe für eine Fortspeicherung bestehen (z. B. Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).

Kundenkonto und Vertrag

  • Kundenkontodaten: für die Dauer des Kontos; nach Löschung Anonymisierung und Deaktivierung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Unbestätigte Registrierungen: bis zum Wegfall des Registrierungszwecks, spätestens 72 Stunden
  • Vertragsdaten (Leistung, Support, Kundenverwaltung): für die Dauer des Vertragsverhältnisses; danach Löschung oder Anonymisierung, sofern keine gesetzliche Pflicht
  • Gelöschte Dienste: bis zur endgültigen Löschung, spätestens 120 Tage nach Löschungstermin (nach Exportbestätigung)

Finanz- und Abrechnungsdaten

  • Rechnungen, Angebote, Gutschriften, Zahlungs- und Buchungsbelege sowie erforderliche Abrechnungsstammdaten: für die Dauer des Vertragsverhältnisses und darüber hinaus bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB; in der Regel bis zu 10 Jahre, soweit nicht längere Spezialfristen gelten); danach Löschung, sofern keine weiteren Pflichten bestehen
  • Auch nach Kontolöschung: Aufbewahrung bis Fristablauf; personenbezogene Zuordnung entfällt durch Anonymisierung

Kommunikation und Meldungen

  • Kontaktanfragen: bis zur abschließenden Bearbeitung; danach nur bei gesetzlicher Pflicht
  • Abuse-/Takedown-Meldungen: für den Zweck der Prüfung und Dokumentation, bis zu 3 Jahre; danach automatische Löschung
  • Meldungen zu Minderjährigen: nur für die Bearbeitung des jeweiligen Falls

Technische Betriebs- und Sicherheitsdaten (Zweck: Betrieb, Sicherheit, Missbrauchsprävention)

  • Server-Logfiles (Zugriffslogs): bis zu 90 Tage
  • Audit- und Aktivitätslogs (sicherheits- und verarbeitungsrelevante Protokolle): bis zu 12 Monate; im begründeten Verdachts- oder Vorfallsfall darüber hinaus, solange und soweit dies zur Aufklärung, Beweissicherung und Rechtsverteidigung erforderlich ist
  • Technische Dienstmetriken: bis zu 30 Tage
  • Traffic- und Bandbreitendaten: bis zu 90 Tage
  • Kurzzeit-IP-Flow-Metriken: bis zu 6 Stunden
  • Support-PINs: bis zu 30 Tage
  • Nutzungsdaten-Export: rückwirkend maximal 30 Tage
  • Discord-Verbindungs- und Einwilligungsdaten: solange die Verknüpfung bzw. Einwilligung besteht; nach Trennung der Verknüpfung bzw. Widerruf (auch automatisiert, etwa wenn Sie nicht mehr Mitglied des Discord-Servers sind) erfolgt die Löschung der Verknüpfung, vorbehaltlich der Aufbewahrung des Einwilligungsnachweises
  • Nachweise erteilter und widerrufener Einwilligungen (z. B. Discord-Funktionen, Drittplattform-Support): bis zu 3 Jahre nach Widerruf bzw. Vertragsende
  • Team-Audit- und Aktivitätsprotokolle: bis zu 12 Monate; im begründeten Verdachts- oder Vorfallsfall darüber hinaus, solange und soweit zur Aufklärung und Rechtsverteidigung erforderlich
  • Teameinladungsdaten: bis zur Annahme, Ablehnung, Ablauf oder Widerruf; danach Löschung, vorbehaltlich kurzer technischer Nachweise

Rechtliche Nachweise und Einwilligungen

  • Auftragsverarbeitungsvertrag (AVV/DPA): gültig für die Dauer des Verarbeitungsverhältnisses bis zur Kündigung; archivierte Nachweis-PDFs (Abschluss/Kündigung) werden 3 Jahre nach Kündigung aufbewahrt und danach gelöscht
  • SLA-Vertragsdokumente und Annahmenachweise: für die Dauer des SLA und danach in der Regel bis zu 3 Jahre nach Beendigung; abrechnungsrelevante Belege nach den gesetzlichen Fristen
  • Einwilligungsnachweise (z. B. Checkout, Wallet-Gutscheine): für den Nachweis der Einwilligung, bis zu 3 Jahre

21. Rechte betroffener Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Widerspruch bei Verarbeitung auf Grundlage berechtigter Interessen: Sofern wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen (Art. 21 Abs. 1 DSGVO). Details finden Sie in Abschnitt 5. Im Fall eines wirksamen Widerspruchs verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerruf von Einwilligungen: Sofern die Verarbeitung auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Automatisierte Entscheidungen: Sofern automatisierte Entscheidungen im Sinne von Art. 22 DSGVO erfolgen, gelten die Hinweise in Abschnitt 10.1 und 10.2; Sie haben insbesondere das Recht auf menschliche Überprüfung, Darlegung Ihres Standpunkts und Anfechtung der Entscheidung.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten.

22. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren.

Zuständig ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 7. OG
20459 Hamburg
Telefon: 040 / 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
Internet: https://datenschutz-hamburg.de/

23. Auftragsverarbeitung

Soweit wir als Auftragsverarbeiter tätig sind, erfolgt dies auf Basis eines AV-Vertrages gemäß Art. 28 DSGVO.

Ein Auftragsverarbeitungsvertrag kann im Kundenkonto in den Benutzereinstellungen abgeschlossen werden.
Es wird nach Abschluss sowie Kündigung eine Bestätigung an den Kunden versendet.

24. Aktualität

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 09.08.2026