Verantwortlicher für die Datenverarbeitung auf dieser Website und für eigene Geschäftsprozesse ist:
NextServ UG (haftungsbeschränkt)
Vertretungsberechtigter Geschäftsführer: Justin Franke
Randstraße 1
22525 Hamburg
Deutschland
Telefon: +4915123806057
E-Mail: privacy@nextserv.eu
Wir haben derzeit keinen Datenschutzbeauftragten bestellt. Die gesetzlichen Voraussetzungen für eine Bestellpflicht nach Art. 37 DSGVO i. V. m. § 38 BDSG wurden geprüft; sie liegen derzeit nicht vor. Konkret:
Wir überprüfen das Vorliegen dieser Voraussetzungen regelmäßig. Bei künftiger Bestellpflicht oder freiwilliger Bestellung aktualisieren wir diese Datenschutzerklärung entsprechend. Unabhängig davon erreichen Sie uns in Datenschutzangelegenheiten unter den in Abschnitt 1 genannten Kontaktdaten.
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Website und Dienste sowie bei der Anbahnung und Durchführung von Verträgen.
Sie gilt insbesondere für:
Wir sind Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für alle Datenverarbeitungen, die wir eigenständig zu eigenen Zwecken durchführen.
Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten (z. B. Hosting- oder SaaS-Leistungen), erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.
Umgekehrt setzen wir zur Erbringung unserer Leistungen selbst Auftragsverarbeiter ein, die personenbezogene Daten ausschließlich in unserem Auftrag und nach unserer Weisung verarbeiten (u. a. für Projektmanagement und Entwicklung, für interne und externe Kommunikation sowie für die automatisierte Identitätsverifikation über Enjyn KYC, siehe Abschnitte 3.4, 14 und 15). Mit diesen besteht jeweils ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Bestimmte Dritte verarbeiten personenbezogene Daten in eigener Verantwortung, insbesondere:
Zur Altersprüfung und Identitätsverifikation (insbesondere im Minderjährigenschutz und bei angeforderten Verifikationen) setzen wir – je nach Verfügbarkeit und Konfiguration – einen von zwei Wegen ein:
Weg 1: Automatisierte Verifikation über Enjyn KYC
Für die automatisierte Identitätsprüfung binden wir den Dienst Enjyn KYC (Know-Your-Customer) der Enjyn® Gruppe, Inhaber: Ramon Dehner, Bahnhofstraße 15, 84079 Bruckberg (support@enjyn.de) als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Die Enjyn® Gruppe verarbeitet Ihre Ausweis- und biometrischen Daten ausschließlich in unserem Auftrag und nach unserer Weisung; sie handelt nicht als eigenständiger Verantwortlicher. Wir bleiben Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Nach Abschluss der Prüfung erhalten wir das Verifizierungsergebnis (Session-ID, Status, ggf. bestätigte Stammdaten), soweit für unsere Konten- und Kundenprüfung erforderlich.
Verarbeitungstätigkeiten durch Enjyn (im Auftrag):
Verarbeitete Datenkategorien:
Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO, die Sie bei Start der Verifikation uns gegenüber erteilen. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen (Kontaktdaten in Abschnitt 1). Ihre Betroffenenrechte hinsichtlich dieser Verarbeitung machen Sie gegenüber uns als Verantwortlichem geltend; wendet sich eine betroffene Person direkt an Enjyn, leitet Enjyn die Anfrage unverzüglich an uns weiter.
Löschfristen bei Enjyn: Ausweisbilder und biometrische Daten werden nach 10 Minuten automatisch gelöscht; Session-ID und Verifizierungsstatus spätestens nach 30 Tagen.
Enjyn setzt als Unterauftragsverarbeiter Skylink Datacenters B.V. (Rechenzentrumsbetrieb, Housing), Niederlande, ein.
Weg 2: Manuelle Prüfung durch NextServ
Falls die automatisierte Verifikation nicht verfügbar ist oder Sie diesen Weg nutzen, verarbeiten wir verschlüsselt übermittelte Bilder (Selfie, Ausweis Vorder- und Rückseite) zur manuellen Prüfung durch berechtigte Mitarbeiter. Rechtsgrundlage ist ebenfalls Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
Verschlüsselt gespeicherte Ausweisbilder werden nach Abschluss der manuellen Prüfung unverzüglich gelöscht.
Verarbeitung durch NextServ (beide Wege)
Unabhängig vom gewählten Weg verarbeiten wir bei NextServ:
Zweck ist die rechtskonforme Nutzung unserer Dienste, Missbrauchsprävention und die Erfüllung gesetzlicher Pflichten. Verifikationsnachweise (Status, Zeitpunkt, bestätigte Stammdaten ohne Bilddaten) werden für die Dauer der gesetzlichen Aufbewahrungspflichten bzw. zur Nachweisführung gespeichert.
Je nach Nutzung verarbeiten wir insbesondere folgende Daten:
Die Verarbeitung erfolgt auf Grundlage von:
Unsere berechtigten Interessen bestehen insbesondere in:
Widerspruchsrecht bei berechtigtem Interesse: Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 Abs. 1 DSGVO). Dies gilt auch für ein etwaiges Profiling. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 Satz 2 DSGVO).
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten verarbeitet:
Diese Daten werden verarbeitet zur:
Speicherdauer: soweit zur Systemsicherheit und Missbrauchsprävention erforderlich, in der Regel bis zu 90 Tage; im Sicherheitsfall länger, sofern berechtigt.
Bei Kontaktaufnahme verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
Dies umfasst insbesondere:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO.
Speicherdauer: solange der jeweilige Verarbeitungszweck besteht, in der Regel bis zur abschließenden Bearbeitung; danach Löschung oder — soweit erforderlich — Aufbewahrung gemäß gesetzlicher Pflichten.
Im Rahmen von Verträgen verarbeiten wir Daten zur:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Vertragsbezogene Daten (Leistung, Kundenverwaltung, Support) für die Dauer des Vertragsverhältnisses; danach Löschung oder Anonymisierung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Finanz- und abrechnungsrelevante Daten (insbesondere Rechnungen, Angebote, Gutschriften, Zahlungs- und Buchungsbelege) für die Dauer des Vertragsverhältnisses und darüber hinaus bis zum Ablauf der gesetzlichen Aufbewahrungsfristen gemäß § 147 AO und § 257 HGB (in der Regel bis zu 10 Jahre, soweit nicht längere Spezialfristen gelten).
Für verifizierte Geschäftskunden (Kontotyp BUSINESS) können wir die Mitgliedschaft NextServ+ for Teams und die dazugehörige Teamverwaltung anbieten. Dabei verarbeiten wir insbesondere:
Zweck ist die Bereitstellung und Abrechnung der Teamfunktion sowie die Nachvollziehbarkeit berechtigungsrelevanter Änderungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag über NextServ+ for Teams / Teamnutzung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Rechteverwaltung und Missbrauchsprävention).
Teammitglieder mit eigenem NextServ-Konto bleiben für ihre persönlichen Kontodaten Betroffene; der Teaminhaber ist für die Rechtmäßigkeit der Einladung und der internen Rechtevergabe in seinem Unternehmen verantwortlich. Die Verarbeitung von Endkundendaten auf gehosteten Systemen des Kunden richtet sich nach dem Auftragsverarbeitungsvertrag (siehe Abschnitt 23).
Für verifizierte Geschäftskunden können wir zu einzelnen Leistungen den Abschluss eines individuellen Service Level Agreements (SLA) anbieten. Dabei verarbeiten wir insbesondere:
Zweck ist Anbahnung, Abschluss, Dokumentation und Durchführung des SLA sowie die Bearbeitung etwaiger Verstoß- oder Entschädigungsmeldungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: für die Dauer des SLA-Vertragsverhältnisses; archivierte Nachweisdokumente in der Regel bis zu 3 Jahre nach Beendigung, Finanzbelege nach den Fristen in Abschnitt 8 bzw. Abschnitt 20.
Für Domainregistrierungen übermitteln wir erforderliche Daten an Registrare und Registries.
Diese handeln in eigener datenschutzrechtlicher Verantwortung.
Verarbeitete Daten können umfassen:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
WHOIS-Privacy: Auf Wunsch streben wir für die Domain-Registrierung eine Verschleierung der Inhaberdaten (WHOIS-Privacy / Privacy Protection) als Standard an (Privacy by Default, Art. 25 Abs. 2 DSGVO). Dies kann jedoch aufgrund technischer Vorgaben der eingesetzten Registrare und Registries weder garantiert noch durchgängig erzwungen werden, da wir keinen eigenen Privacy-Dienst betreiben. Je nach TLD/Registry und je nach angegebener Adresse ist eine Verschleierung nicht oder nur teilweise möglich; teils setzen Registries eigene Schutzmechanismen ein (z. B. eingeschränkte Anzeige, Verifizierung über Postleitzahl oder E-Mail-Weiterleitung statt Klardaten). Es ist daher möglich, dass die zur Registrierung angegebenen Daten ganz oder teilweise öffentlich abrufbar sind.
Für Zahlungsabwicklungen nutzen wir externe Zahlungsdienstleister, insbesondere Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande.
Dabei werden insbesondere folgende Daten verarbeitet:
Zahlungsdienstleister handeln regelmäßig als eigenständige Verantwortliche für die Zahlungsabwicklung.
Mollie führt in unserem Auftrag automatisierte Prüfungen zur Payment-Fraud-Prevention durch. Dabei werden Transaktions- und Nutzungsdaten in Echtzeit ausgewertet, um verdächtige Muster zu erkennen, Risiken zu bewerten und betrügerische oder missbräuchliche Zahlungen zu verhindern oder abzulehnen.
Typische Verfahren können insbesondere umfassen:
Basisfunktionen zur Betrugsprävention sind beim Zahlungsdienstleister regelmäßig in der Zahlungsabwicklung enthalten; erweiterte Schutzfunktionen können zusätzlich angeboten werden. Eine vollständige Verhinderung von Betrug ist technisch nicht möglich.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Zahlungen und Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Zahlungsbetrug, Missbrauch und finanziellen Schäden). Weitere Informationen finden Sie in den Datenschutzhinweisen von Mollie.
Automatisierte Entscheidungen (Art. 22 DSGVO): Im Rahmen der Betrugsprävention können Zahlungen auf Basis automatisierter Auswertungen abgelehnt, zur zusätzlichen Authentifizierung vorgelegt oder vorübergehend blockiert werden. Soweit solche Entscheidungen ausschließlich automatisiert erfolgen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, stützen wir diese auf Art. 22 Abs. 2 lit. a DSGVO (Erforderlichkeit für den Abschluss oder die Erfüllung des Vertrags, insbesondere zur Verhinderung von Zahlungsbetrug zu Ihrem und unserem Schutz) bzw. – soweit einschlägig – auf Ihre ausdrückliche Einwilligung nach Art. 22 Abs. 2 lit. c DSGVO.
In diesen Fällen haben Sie nach Art. 22 Abs. 3 DSGVO das Recht auf Eingreifen einer Person unsererseits, auf Darlegung Ihres eigenen Standpunkts sowie auf Anfechtung der Entscheidung. Hierzu genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Wir prüfen den Vorgang anschließend manuell durch eine berechtigte Person, beziehen die von Ihnen vorgebrachten Umstände ein und teilen Ihnen das Ergebnis in der Regel innerhalb von 14 Tagen mit.
Rechtsgrundlage (Zahlungsabwicklung insgesamt): Art. 6 Abs. 1 lit. b DSGVO.
Zur Verhinderung von Betrug und Missbrauch bei der Registrierung und Bestellung setzen wir ein eigenes automatisiertes Verfahren ein, das die angegebenen Namens- und Adressdaten mit einer intern geführten Sperrliste (Blocklist) abgleicht. Stimmen die Angaben mit einem hinterlegten Eintrag überein, kann eine Registrierung oder Bestellung automatisiert abgelehnt werden.
Verarbeitet werden hierbei insbesondere die angegebenen Stamm- und Adressdaten sowie das Prüfergebnis. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Betrug, Missbrauch und finanziellen Schäden); soweit die Entscheidung ausschließlich automatisiert mit erheblicher Beeinträchtigung erfolgt, stützen wir sie auf Art. 22 Abs. 2 lit. a DSGVO.
Auch hier haben Sie das Recht auf menschliche Überprüfung: Im Anschluss an eine automatisierte Ablehnung können Sie unmittelbar eine menschliche Überprüfung anfordern. Eine berechtigte Person prüft den Fall dann manuell, berücksichtigt von Ihnen vorgebrachte Umstände und entscheidet erneut. Die hierfür gestellten Überprüfungsanträge werden dokumentiert.
Bei offenen Forderungen können Daten an Inkassodienstleister oder Rechtsanwälte übermittelt werden.
Verarbeitet werden:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Wir betreiben unsere Systeme in externen Rechenzentren (Colocation).
Rechenzentren verarbeiten personenbezogene Daten ausschließlich:
Eine Verarbeitung zu eigenen Zwecken erfolgt nur im Rahmen gesetzlicher Pflichten.
Zur Datenübertragung nutzen wir Netzbetreiber und Internet Exchange Points.
Diese verarbeiten Netzwerkdaten ausschließlich zur:
Zur Abwehr von Angriffen setzen wir Schutzsysteme ein.
Dabei werden insbesondere verarbeitet:
Zweck: IT-Sicherheit und Verfügbarkeit der Dienste.
Wir verwenden Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Beim ersten Besuch wird Ihnen ein Cookie-Banner angezeigt. Technisch notwendige Cookies werden ohne Einwilligung gesetzt, da sie für den Betrieb der Website und die von Ihnen angeforderten Funktionen erforderlich sind. Optionale Cookies (insbesondere Marketing-/Affiliate-Cookies) werden ausschließlich gesetzt, wenn Sie hierin über das Banner ausdrücklich einwilligen. Ihre Entscheidung speichern wir, um sie bei weiteren Besuchen zu berücksichtigen; Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.
| Name | Zweck | Kategorie | Laufzeit |
|------|-------|-----------|----------|
| ignite_session_uRbe-H64o | Anmeldung/Session, Authentifizierung | Technisch notwendig | Sitzung bzw. bis zu 30 Tage bei „Angemeldet bleiben“ |
| ignite_cookie_consent | Speicherung Ihrer Cookie-Entscheidung | Technisch notwendig | bis zu 12 Monate |
| affiliate_code | Zuordnung einer Empfehlung/Werbung (Partner-/Affiliate-Programm) | Marketing (einwilligungspflichtig) | bis zu 30 Tage |
Technisch notwendige Cookies stützen wir auf Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Das Marketing-/Affiliate-Cookie (affiliate_code) ist einwilligungspflichtig und wird nur nach Ihrer Einwilligung gesetzt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Cookies für Statistik, Marketing oder Tracking setzen wir nur nach Ihrer Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Für die interne Organisation, Planung und Steuerung unserer Entwicklungs- und Betriebsprozesse (DevOps) setzen wir eine Projektmanagement- und Entwicklungsplattform der Plane Software, Inc., 651 N Broad St, Suite 201, Middletown, New Castle County, Delaware 19709, USA, ein.
Darin werden auch die Inhalte gespeichert und verarbeitet, die Sie uns übermitteln, soweit sie für unsere Entwicklungs- und Betriebsprozesse benötigt werden, etwa:
Die Plane Software, Inc. verarbeitet diese Daten ausschließlich in unserem Auftrag. Mit ihr besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Organisation unserer Entwicklungs- und Betriebsprozesse).
Der Dienst wird auf Servern in den USA (Amazon Web Services) betrieben. Da wir ein Unternehmen mit Sitz in der Europäischen Union sind, erfolgt die Übermittlung in die USA als Datenexporteur aus der EU auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung der Plane Software, Inc. unter https://plane.so/legals/privacy-policy.
Speicherdauer: solange der jeweilige Verarbeitungszweck besteht, in der Regel bis zur abschließenden Bearbeitung; danach Löschung oder — soweit erforderlich — Aufbewahrung gemäß gesetzlicher Pflichten.
Für die interne und externe Kommunikation nutzen wir das Kommunikationswerkzeug der Wire Swiss GmbH, Untermüli 9, 6300 Zug, Schweiz.
Wire wird insbesondere genutzt für:
Dabei werden die anfallenden Kundendaten (insbesondere Name, Kontaktdaten sowie Kommunikationsinhalte) gespeichert, übermittelt und verarbeitet. Die Wire Swiss GmbH verarbeitet diese Daten in unserem Auftrag; mit ihr besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Kommunikation erfolgt Ende-zu-Ende-verschlüsselt; die Plattform ist NIS-2-konform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Kommunikation). Aufzeichnungen von Meetings erfolgen ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Die Verarbeitung erfolgt auf Servern in der Schweiz sowie in der EU/im EWR. Die Schweiz ist von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung der Wire Swiss GmbH unter https://wire.com/privacy-policy.
Wir bieten optionale Funktionen über den Dienst Discord an. Discord wird im Europäischen Wirtschaftsraum von der Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, außerhalb des EWR von der Discord, Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA, bereitgestellt. Discord ist für die Verarbeitung auf seiner Plattform eigenständig verantwortlich; Einzelheiten finden Sie in der Datenschutzerklärung von Discord unter https://discord.com/privacy.
Die nachfolgend beschriebenen Funktionen sind freiwillig und werden erst wirksam, wenn Sie sie in Ihrem Kundenkonto aktivieren. Sie können die jeweilige Aktivierung jederzeit mit Wirkung für die Zukunft in Ihrem Kundenkonto deaktivieren.
Zusätzlich zum Telefonsupport per Support-PIN bieten wir Support über die Discord-Communities von NextServ per Support-PIN an. Voraussetzung ist, dass Sie in Ihrem Kundenkonto aktivieren, dass wir mit Ihnen über Discord kommunizieren dürfen. Verarbeitet werden dabei insbesondere Ihr Discord-Benutzername bzw. Ihre Discord-ID, die Support-PIN sowie die Inhalte der Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kommunikation über Discord) sowie Art. 6 Abs. 1 lit. b und f DSGVO (Bearbeitung der Support-Anfrage und berechtigtes Interesse an einer effizienten Supportabwicklung).
Sie können Ihr NextServ-Konto mit Ihrem Discord-Konto verbinden, um sich anschließend per Social-Login mit Discord anzumelden. Der Social-Login mit Discord dient ausschließlich der Anmeldung mit einem bereits bestehenden, verknüpften NextServ-Konto; eine Neuregistrierung über Discord ist nicht möglich. Eine etwaige Zwei-Faktor-Authentifizierung Ihres NextServ-Kontos bleibt auch beim Social-Login wirksam. Bei der Verknüpfung übermittelt Discord uns die zur Anmeldung erforderlichen Daten, insbesondere Ihre Discord-ID, Ihren Benutzer- bzw. Anzeigenamen, Ihr Profilbild (Avatar) und – sofern Sie dies freigeben – Ihre E-Mail-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Verknüpfung) sowie Art. 6 Abs. 1 lit. b DSGVO (Authentifizierung beim Login). Sie können die Verknüpfung jederzeit in Ihrem Kundenkonto wieder aufheben. Wir prüfen verknüpfte Konten zudem regelmäßig (in der Regel alle 7 Tage); sind Sie nicht mehr Mitglied des betreffenden Discord-Servers oder besteht Ihr NextServ-Konto nicht mehr, wird die Verknüpfung automatisiert aufgehoben.
Sie können aktivieren, dass Sie auf den Discord-Servern von NextServ öffentlich eine Rolle mit Kunden- bzw. NextServ+-Status („Plus-Kunde") erhalten. Dadurch wird für andere Mitglieder der betreffenden Discord-Server sichtbar, dass Sie Kundin bzw. Kunde oder NextServ+-Kundin bzw. -Kunde sind. Hierzu verarbeiten wir Ihre Discord-ID, um die entsprechende Rolle zuzuweisen.
Rechtsgrundlage: ausschließlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion in Ihrem Kundenkonto deaktivieren; die Rolle wird dann wieder entfernt.
Bei Nutzung der Discord-Funktionen kann eine Übermittlung personenbezogener Daten an die Discord, Inc. in die USA erfolgen. Discord stützt internationale Übermittlungen auf EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie auf das EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.
Geschäftskunden (Kontotyp BUSINESS) sowie NextServ+-Kunden können ihr NextServ-Konto optional mit einem eigenen Identitätsanbieter (OpenID-Connect-/OAuth-Server) verbinden und sich anschließend per Single Sign-On (SSO) anmelden. NextServ tritt dabei ausschließlich als anfragende Stelle (Relying Party) auf und stellt selbst keine Anmeldedaten für Dritte aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Authentifizierung und Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. a/f DSGVO (Einwilligung in die Verknüpfung bzw. berechtigtes Interesse an einer sicheren Anmeldung). Sie können die Verknüpfung jederzeit in Ihrem Kundenkonto wieder aufheben. Wird ein NextServ-Konto gelöscht, werden die zugehörige SSO-Verknüpfung aufgehoben und vom Kunden hinterlegte Provider-/Domaindaten freigegeben.
Empfänger können sein:
Affiliate-/Creator-Partner: Partner unseres Empfehlungs-/Affiliate-Programms erhalten keine Kontakt- oder Stammdaten der von ihnen geworbenen Kunden (insbesondere keine Namen, E-Mail-Adressen, Anschriften oder Kundennummern). Ihnen werden ausschließlich aggregierte, nicht personenbezogene Kennzahlen sowie ein pseudonymes, kundenunabhängiges Ereignisprotokoll (Zeitpunkt und Beträge einer Einlösung ohne Personenbezug) bereitgestellt. Eine Re-Identifizierung geworbener Kunden ist Partnern vertraglich untersagt.
Eine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (Drittländer) erfolgt nur, soweit dies zur Vertragserfüllung, zur Bereitstellung der gebuchten Leistungen oder zur Sicherstellung des technischen Betriebs erforderlich ist und geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen (insbesondere ein Angemessenheitsbeschluss gemäß Art. 45 DSGVO oder Standardvertragsklauseln gemäß Art. 46 DSGVO).
Dies kann insbesondere der Fall sein, wenn
– der Kunde gezielt Leistungen in einem Drittland (z. B. Serverstandort) auswählt, – technische Maßnahmen wie Datensicherungen (Backups), Redundanz, Ausfallsicherheit oder Sicherheitsmechanismen dies erfordern oder – Systeme oder Infrastruktur in einem Drittland betrieben oder von dort administrativ verwaltet werden.
Im Rahmen des technischen Betriebs und der Datenübertragung über das Internet (insbesondere Routing über Carrier, Transit-Provider und Internet Exchange Points) können personenbezogene Daten technisch auch kurzzeitig Länder außerhalb der EU/des EWR durchlaufen, ohne dass wir eine gezielte Verarbeitung in diesen Ländern anstreben. Eine gezielte Verarbeitung in Drittländern durch uns oder von uns beauftragte Auftragsverarbeiter erfolgt nur unter den genannten Voraussetzungen und mit geeigneten Garantien. Soweit erforderlich, schließen wir Standardvertragsklauseln ab oder stützen uns auf Angemessenheitsbeschlüsse.
Zahlungsdienstleister mit Sitz in der EU (z. B. Mollie in den Niederlanden) verarbeiten Daten grundsätzlich innerhalb der EU; etwaige Übermittlungen durch diese Anbieter richten sich nach deren Datenschutzhinweisen.
Konkret gilt für die in den Abschnitten 14 und 15 genannten Dienste: Der Einsatz der Plane Software, Inc. umfasst eine gezielte Übermittlung in die USA, die wir als Datenexporteur mit Sitz in der EU auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO absichern. Die Nutzung der Wire Swiss GmbH stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission für die Schweiz gemäß Art. 45 DSGVO; die Verarbeitung erfolgt in der Schweiz sowie in der EU/im EWR. Soweit dabei eingesetzte Unterauftragsverarbeiter ihren Sitz im Vereinigten Königreich haben, das seit dem EU-Austritt datenschutzrechtlich ein Drittland ist, besteht auch hierfür ein Angemessenheitsbeschluss gemäß Art. 45 DSGVO.
Bei aktivierter Nutzung der Discord-Funktionen (siehe Abschnitt 16) kann eine Übermittlung personenbezogener Daten an die Discord, Inc. in die USA erfolgen. Discord stützt internationale Übermittlungen auf EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie auf das EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.
Die Verarbeitung erfolgt im Rahmen der gesetzlichen Vorgaben der Art. 44 ff. DSGVO.
Wir verarbeiten personenbezogene Daten grundsätzlich nur so lange, wie dies für die Erreichung der jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert, sofern keine weiteren berechtigten Gründe für eine Fortspeicherung bestehen (z. B. Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).
Kundenkonto und Vertrag
Finanz- und Abrechnungsdaten
Kommunikation und Meldungen
Technische Betriebs- und Sicherheitsdaten (Zweck: Betrieb, Sicherheit, Missbrauchsprävention)
Rechtliche Nachweise und Einwilligungen
Sie haben das Recht auf:
Widerspruch bei Verarbeitung auf Grundlage berechtigter Interessen: Sofern wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen (Art. 21 Abs. 1 DSGVO). Details finden Sie in Abschnitt 5. Im Fall eines wirksamen Widerspruchs verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerruf von Einwilligungen: Sofern die Verarbeitung auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Automatisierte Entscheidungen: Sofern automatisierte Entscheidungen im Sinne von Art. 22 DSGVO erfolgen, gelten die Hinweise in Abschnitt 10.1 und 10.2; Sie haben insbesondere das Recht auf menschliche Überprüfung, Darlegung Ihres Standpunkts und Anfechtung der Entscheidung.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 7. OG
20459 Hamburg
Telefon: 040 / 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
Internet: https://datenschutz-hamburg.de/
Soweit wir als Auftragsverarbeiter tätig sind, erfolgt dies auf Basis eines AV-Vertrages gemäß Art. 28 DSGVO.
Ein Auftragsverarbeitungsvertrag kann im Kundenkonto in den Benutzereinstellungen abgeschlossen werden.
Es wird nach Abschluss sowie Kündigung eine Bestätigung an den Kunden versendet.
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 09.08.2026