Datenschutzerklärung
eghosting.pro |
Scriptfabrik B.V.
Geltungsbereich
Diese Datenschutzerklärung gilt für die
Website eghosting.pro,
das dort bereitgestellte Kundenportal, Bestell- und Supportfunktionen sowie die
von Scriptfabrik B.V. unter der Marke EGHosting angebotenen Leistungen. Sie
richtet sich an Besucher, Interessenten, Kunden, deren vertretungsberechtigte
Personen, Beschäftigte, technische Ansprechpartner und sonstige Nutzer.
Obwohl das Angebot ausschließlich auf
Unternehmen und Geschäftskunden ausgerichtet ist, kann es zur Verarbeitung
personenbezogener Daten natürlicher Personen kommen, etwa bei
Einzelunternehmern, Geschäftsführern, Mitarbeitern oder technischen Administratoren.
Für diese Daten gilt die Datenschutz-Grundverordnung (DSGVO) uneingeschränkt.
Abgrenzung:
Für Daten, die ein Kunde in seinem eigenen
Webhosting-, Server- oder Cloudsystem verarbeitet, ist grundsätzlich der Kunde
Verantwortlicher. In diesem Bereich verarbeitet Scriptfabrik B.V. Daten
regelmäßig nur als Auftragsverarbeiter nach Weisung des Kunden.
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7
DSGVO für die in dieser Erklärung beschriebenen eigenen Verarbeitungszwecke
ist:
|
Verantwortlicher |
Scriptfabrik B.V. |
|
Anschrift |
Pastoor Jacobsweg 27, 6226 VV Maastricht,
Niederlande |
|
Website |
|
|
Datenschutz-E-Mail |
|
|
Support-E-Mail |
Datenschutzanfragen können unter dem
Betreff Datenschutz an die genannte
E-Mail-Adresse gerichtet werden.
Rollenverteilung bei Hosting- und Cloudleistungen
Eigene
Verantwortlichkeit. Scriptfabrik B.V. ist
Verantwortlicher, soweit personenbezogene Daten für den Betrieb der Website,
die Verwaltung von Kundenkonten, Bestellungen, Abrechnung, Kommunikation,
Sicherheit, Missbrauchsprävention oder eigene gesetzliche Pflichten verarbeitet
werden.
Auftragsverarbeitung.
Soweit Kunden über Hosting-, Cloud- oder
Serverleistungen personenbezogene Daten eigener Nutzer, Beschäftigter oder
Vertragspartner verarbeiten, handelt Scriptfabrik B.V. grundsätzlich als
Auftragsverarbeiter nach Art. 28 DSGVO. Maßgeblich sind der
Auftragsverarbeitungsvertrag, dokumentierte Weisungen des Kunden sowie die
vereinbarten technischen und organisatorischen Maßnahmen.
Supportzugriffe.
Ein Zugriff auf Kundensysteme oder dort
gespeicherte Inhalte erfolgt nur, soweit dies für die beauftragte
Fehleranalyse, Wartung, Wiederherstellung, Sicherheitsbearbeitung oder einen
ausdrücklich angeforderten Support erforderlich ist. Zugriffe werden auf
befugte Personen beschränkt.
Kunden sind dafür verantwortlich, für ihre
eigene Datenverarbeitung eine zulässige Rechtsgrundlage, transparente
Informationen, erforderliche Einwilligungen und angemessene Löschkonzepte
vorzuhalten.
Rechtsgrundlagen
Maßgeblich sind insbesondere die
Datenschutz-Grundverordnung (DSGVO), das niederländische Ausführungsgesetz zur
DSGVO (Uitvoeringswet Algemene verordening gegevensbescherming - UAVG) und für
Cookies sowie elektronische Kommunikation die niederländische Telecommunicatiewet.
Wir verarbeiten personenbezogene Daten nur,
wenn eine Rechtsgrundlage besteht. Je nach Vorgang kommen insbesondere folgende
Grundlagen zur Anwendung:
•
Art. 6 Abs. 1 lit. a DSGVO - Einwilligung, etwa für nicht erforderliche Analyse- oder Marketingtechnologien
und freiwillige Newsletter.
•
Art. 6 Abs. 1 lit. b DSGVO - Vertrag und vorvertragliche Maßnahmen, etwa für Angebote, Bestellungen, Kundenkonten, Bereitstellung,
Support und Abrechnung.
•
Art. 6 Abs. 1 lit. c DSGVO - rechtliche Verpflichtung, insbesondere für steuer-, handels-, zahlungs-, sanktions- oder
behördenrechtliche Pflichten.
•
Art. 6 Abs. 1 lit. f DSGVO - berechtigte Interessen, insbesondere an sicherem und stabilem Betrieb, Missbrauchs- und
Betrugsprävention, Forderungsmanagement, Dokumentation, Rechtsverteidigung und
angemessener B2B-Direktwerbung.
Für den Zugriff auf Informationen im
Endgerät und das Setzen nicht technisch notwendiger Cookies gelten zusätzlich
die niederländische Telecommunicatiewet, insbesondere Art. 11.7a, sowie die
Einwilligungsanforderungen der DSGVO.
Verarbeitete Datenkategorien und Datenquellen
Abhängig von Nutzung und Vertragsbeziehung
können wir folgende Datenkategorien verarbeiten:
•
Stamm- und Kontaktdaten: Name, Firma,
Funktion, Anschrift, E-Mail-Adresse, Telefonnummer, Handelsregister- und
Umsatzsteuerangaben.
•
Konto- und Authentifizierungsdaten: Kundennummer,
Benutzername, Rollen, Zugriffsrechte, Sitzungsinformationen, Passwort-Hash und
Mehrfaktor-Status; keine Speicherung von Passwörtern im Klartext.
•
Vertrags- und Bestelldaten: gebuchte
Leistungen, Laufzeiten, Konfigurationen, Domains, Lizenzen, Angebots-, Bestell-
und Kündigungsinformationen.
•
Nutzungs- und Protokolldaten: IP-Adresse,
Datum und Uhrzeit, aufgerufene Ressource, Referrer, Browser, Betriebssystem,
Statuscode, übertragene Datenmenge, Sitzungs- und Sicherheitsereignisse.
•
Zahlungs- und Abrechnungsdaten: Rechnungsbetrag,
Währung, Zahlungsart, Zahlungsstatus, Transaktionsreferenz, Rechnungen und
Mahninformationen. Vollständige Karten- oder Kontodaten werden grundsätzlich
direkt durch den gewählten Zahlungsdienst verarbeitet.
•
Kommunikations- und Supportdaten: E-Mails,
Tickets, Gesprächsnotizen, technische Diagnosedaten, Logauszüge und vom Nutzer
übermittelte Anhänge.
•
Sicherheits- und Missbrauchsdaten: fehlgeschlagene
Anmeldungen, Sperrgründe, Abuse-Meldungen, Malware- oder Spam-Hinweise und zur
Vorfallsbearbeitung erforderliche Nachweise.
Daten erhalten wir überwiegend direkt von
der betroffenen Person oder vom jeweiligen Unternehmenskunden. Ergänzend können
Daten von autorisierten Administratoren, Zahlungsdienstleistern,
Domain-Registraren und Registries, technischen Dienstleistern oder - soweit
erforderlich - aus öffentlich zugänglichen Unternehmensregistern stammen.
Besondere
Kategorien: Bitte übermitteln Sie keine
Gesundheitsdaten, biometrischen Daten oder sonstigen besonderen Kategorien
personenbezogener Daten nach Art. 9 DSGVO, sofern dies nicht ausdrücklich
erforderlich und vorab vereinbart ist.
Besuch der Website und Server-Logfiles
Beim Aufruf der Website übermittelt der
Browser technisch erforderliche Zugriffsdaten an unsere Systeme. Verarbeitet
werden insbesondere IP-Adresse, Zeitpunkt, angeforderte URL oder Datei,
Referrer, Browser- und Betriebssysteminformationen, HTTP-Statuscode sowie die
übertragene Datenmenge.
Die Verarbeitung dient der Auslieferung der
Website, der Stabilität, Fehleranalyse, Kapazitätssteuerung sowie der Erkennung
und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO;
soweit der Abruf der Vertragsanbahnung oder Nutzung eines Kundenkontos dient,
zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Logdaten werden nicht zu Werbezwecken mit
anderen Datenbeständen zusammengeführt. Eine längere Sicherung erfolgt nur bei
konkretem Sicherheitsvorfall, Missbrauchsverdacht, gesetzlicher Verpflichtung
oder erforderlicher Beweissicherung.
Cookies, lokale Speichertechniken und
Einwilligungsverwaltung
Die Website verwendet Cookies und
vergleichbare Speichertechniken. Technisch erforderliche Technologien
ermöglichen insbesondere Sitzungen, Anmeldung, Warenkorb und Bestellung,
Spracheinstellungen, Sicherheitsfunktionen sowie die Speicherung der Cookie-Auswahl.
Sie werden verwendet, soweit dies für den angeforderten Dienst erforderlich ist
oder ein berechtigtes Interesse am sicheren und funktionsfähigen Betrieb
besteht.
Analyse-, Komfort- oder
Marketingtechnologien, die nicht unbedingt erforderlich sind, werden erst nach
einer freiwilligen Einwilligung aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1
lit. a DSGVO in Verbindung mit Art. 11.7a der niederländischen Telecommunicatiewet.
Die Ablehnung darf grundsätzlich nicht schwieriger sein als die Zustimmung.
Ihre Auswahl können Sie jederzeit über Cookie-Einstellungen im Footer ändern
oder widerrufen. Der Widerruf wirkt für die Zukunft und berührt die
Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Die jeweils aktiven Anbieter, Zwecke,
Cookie-Namen, Speicherdauern und Empfänger werden im Einwilligungsdialog und in
unserer Cookie-Richtlinie
ausgewiesen. Diese Angaben gehen bei technischen Änderungen der allgemeineren
Beschreibung in diesem Abschnitt vor.
Kontakt, Beratung und Support
Wenn Sie uns per E-Mail, Kontaktformular,
Telefon oder Support-Ticket kontaktieren, verarbeiten wir die von Ihnen
mitgeteilten Kontakt-, Inhalts- und technischen Daten zur Bearbeitung und
Dokumentation des Anliegens. Pflichtfelder werden im jeweiligen Formular
gekennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b
DSGVO, wenn die Anfrage auf einen Vertrag oder dessen Durchführung gerichtet
ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an
sachgerechter Kommunikation und Support. Gesetzliche Dokumentationspflichten
können Art. 6 Abs. 1 lit. c DSGVO begründen.
Übermittelte Anhänge und Zugangsdaten
sollten auf das notwendige Maß beschränkt werden. Passwörter, private Schlüssel
oder vollständige Zahlungsdaten dürfen nicht unaufgefordert übermittelt werden.
Kundenkonto und Kundenportal
Zur Nutzung vertraglicher Funktionen kann
ein Kundenkonto erforderlich sein. Dabei verarbeiten wir Stamm-, Kontakt-,
Vertrags-, Rollen-, Authentifizierungs- und Nutzungsdaten. Die Verarbeitung
erfolgt zur Einrichtung, Verwaltung und Absicherung des Kontos sowie zur
Bereitstellung von Bestell-, Abrechnungs-, Domain- und Supportfunktionen auf
Grundlage von Art. 6 Abs. 1 lit. b DSGVO und ergänzend Art. 6 Abs. 1 lit. f
DSGVO.
Administratoren eines Unternehmenskunden
können weitere Benutzer anlegen, Berechtigungen vergeben und kontobezogene
Aktivitäten einsehen. Der Unternehmenskunde ist dafür verantwortlich, dass die
Benennung und Berechtigung seiner Nutzer zulässig ist.
Bei sicherheitsrelevanten Vorgängen können
zusätzliche Prüfungen, Mehrfaktor-Authentifizierung, Sitzungsprotokolle oder
temporäre Sperren erforderlich sein.
Bestellung und Vertragsabwicklung
Bei Angeboten, Bestellungen,
Vertragsänderungen, Verlängerungen, Kündigungen und Abrechnungen verarbeiten
wir die für den jeweiligen Vorgang erforderlichen Stamm-, Kontakt-, Vertrags-,
Leistungs- und Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit Daten für Buchführung,
Steuererklärungen, Rechnungslegung, Sanktionsprüfungen oder behördliche
Nachweise benötigt werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. c
DSGVO. Für Forderungsmanagement, Missbrauchsprävention, interne Kontrollen und
Rechtsverteidigung kann Art. 6 Abs. 1 lit. f DSGVO gelten.
Hosting, Server, Domains und digitale Leistungen
Bereitstellung von Hosting-, Cloud- und Serverleistungen
Für Einrichtung, Betrieb und Verwaltung von
Webhosting, virtuellen oder dedizierten Servern, Cloudleistungen, E-Mail-,
Backup-, Monitoring- und Sicherheitsfunktionen verarbeiten wir Vertrags-,
Konfigurations-, Nutzungs-, Protokoll- und Kontaktdaten. Dies dient der
Leistungserbringung, Kapazitätssteuerung, Wartung, Störungsbeseitigung,
Abrechnung und IT-Sicherheit. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f
DSGVO.
Soweit Inhalte und personenbezogene Daten
im Kundensystem ausschließlich im Auftrag des Kunden verarbeitet werden, gelten
der Auftragsverarbeitungsvertrag und die Weisungen des Kunden. Eine inhaltliche
Nutzung zu eigenen Zwecken findet nicht statt.
Domainregistrierung und Domainverwaltung
Zur Registrierung, Verlängerung,
Übertragung und Verwaltung von Domains müssen erforderliche Registrierungs- und
Kontaktdaten an beteiligte Registrare, Registries, technische Betreiber und
gegebenenfalls ICANN-nahe Stellen übermittelt werden. Empfänger und
erforderliche Daten hängen von der gewählten Top-Level-Domain und den jeweils
geltenden Vergaberegeln ab.
Registrierungsdaten können in
RDAP-/WHOIS-Systemen verborgen, an berechtigte und verifizierte Anfragende
herausgegeben oder aufgrund zwingender Registry-, Streitbeilegungs- oder
Rechtsvorgaben offengelegt werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b
und c DSGVO sowie, bei Missbrauchs- und Rechteprüfungen, Art. 6 Abs. 1 lit. f
DSGVO.
Software, digitale Produkte und Auftragsleistungen
Bei Softwarelizenzen, digitalen Produkten,
Auftragsprogrammierung, Webdesign, Einrichtung und Managed Services verarbeiten
wir Bestell-, Lizenz-, Projekt-, Kommunikations- und technische Zugangsdaten,
soweit dies zur Bereitstellung, Aktivierung, Projektumsetzung, Wartung oder
Fehlerbehebung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b
DSGVO.
Zahlungsabwicklung
Je nach aktivierter Zahlungsart können
Zahlungsdaten an den gewählten Zahlungsdienstleister übermittelt oder direkt
von diesem erhoben werden. Wir erhalten regelmäßig nur die für Zuordnung,
Abrechnung und Statusprüfung erforderlichen Informationen, insbesondere
Zahlungsstatus, Betrag, Währung, Transaktionsreferenz und gegebenenfalls eine
gekürzte Kennung des Zahlungsmittels.
Rechtsgrundlage für die Übermittlung und
Abwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich vorgeschriebene Prüfungen
beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Betrugsprävention und Risikoprüfung
können auf Art. 6 Abs. 1 lit. f DSGVO oder auf einer eigenständigen
Rechtsgrundlage des Zahlungsdienstleisters beruhen. Zahlungsdienstleister
handeln in ihren regulierten Bereichen regelmäßig als eigene Verantwortliche.
PayPal
Bei Auswahl von PayPal werden die
erforderlichen Zahlungs- und Bestelldaten an PayPal (Europe) S.à r.l. et Cie,
S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal kann
eigene Identitäts-, Sicherheits-, Compliance- und Risikoprüfungen durchführen.
Weitere Informationen enthält die PayPal-Datenschutzerklärung.
Stripe
Bei Kreditkarten- oder anderen über Stripe
bereitgestellten Zahlungen werden erforderliche Zahlungs-, Geräte-,
Transaktions- und Sicherheitsdaten an Stripe Payments Europe, Limited, Irland,
und verbundene Unternehmen übermittelt. Weitere Informationen enthält die Stripe-Datenschutzrichtlinie.
Mollie
Bei einer über Mollie angebotenen
Zahlungsart werden die zur Abwicklung erforderlichen Daten an Mollie B.V.,
Keizersgracht 126, 1015 CW Amsterdam, Niederlande, übermittelt. Weitere
Informationen enthält die Mollie-Datenschutzerklärung.
Überweisung und Rechnung
Bei Überweisung oder Zahlung auf Rechnung
verarbeiten wir Kontoinhaber, IBAN oder gekürzte Kontoinformationen,
Verwendungszweck, Betrag, Zeitpunkt und Zahlungsstatus. Dabei erhalten auch die
beteiligten Kreditinstitute die für die Transaktion erforderlichen Daten.
Missbrauchs-, Betrugs- und Sicherheitsprävention
Zum Schutz von Kunden, Systemen und Dritten
verarbeiten wir technische und kontobezogene Daten zur Erkennung von
unberechtigten Zugriffen, Spam, Malware, Phishing, DDoS-Angriffen,
Zahlungsbetrug, Rechtsverletzungen und sonstigem Missbrauch. Maßnahmen können
Protokollierung, Rate-Limits, IP- oder Kontosperren, Malware-Scans,
Plausibilitätsprüfungen und die Bearbeitung von Abuse-Meldungen umfassen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO aufgrund unserer berechtigten Interessen an Verfügbarkeit, Integrität,
Vertraulichkeit, Vertragsdurchsetzung und Schutz vor Schäden. Bei rechtlichen
Melde-, Prüf- oder Herausgabepflichten gilt Art. 6 Abs. 1 lit. c DSGVO.
Eine Offenlegung an
Sicherheitsdienstleister, betroffene Netzbetreiber, Registrare,
Zahlungsdienstleister, Rechtsberater oder Behörden erfolgt nur, soweit sie
erforderlich und rechtlich zulässig ist.
Vertragskommunikation, Newsletter und Direktwerbung
Vertrags- und Servicemitteilungen wie
Bestellbestätigungen, Rechnungen, Sicherheitswarnungen, Wartungsinformationen
und wesentliche Produktänderungen sind Bestandteil der Vertragsdurchführung und
werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO versendet. Sie können nicht
als Werbung abbestellt werden, solange sie für die Leistung erforderlich sind.
Newsletter und sonstige elektronische
Werbung versenden wir nur nach Einwilligung oder soweit dies nach den Regeln
für Bestandskunden und Geschäftskommunikation gesetzlich zulässig ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO oder - bei zulässiger
B2B-Direktwerbung - Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit den
anwendbaren Vorschriften der Telecommunicatiewet.
Eine Einwilligung kann jederzeit mit
Wirkung für die Zukunft widerrufen werden. Gegen Direktwerbung kann jederzeit
ohne Angabe von Gründen widersprochen werden, insbesondere über den Abmeldelink
oder per E-Mail.
Externe Inhalte und Links
Die Website kann Links zu externen Websites
sowie eingebettete Inhalte, Karten, Videos, Schriftarten, Captcha-, Analyse-
oder Marketingdienste enthalten. Nicht erforderliche externe Inhalte werden
erst nach Einwilligung geladen. Soweit ein externer Dienst ausnahmsweise
zwingend für Sicherheit oder eine ausdrücklich angeforderte Funktion
erforderlich ist, erfolgt die Verarbeitung nur im notwendigen Umfang auf einer
passenden Rechtsgrundlage.
Nach Aktivierung eines externen Inhalts
können IP-Adresse, Geräteinformationen, Referrer und Nutzungsdaten an den
jeweiligen Anbieter übermittelt werden. Einzelheiten zu aktiven Anbietern,
Drittlandübermittlungen und Speicherdauern werden in den Cookie-Einstellungen
oder unmittelbar vor Aktivierung angezeigt. Für verlinkte Websites gelten die
Datenschutzhinweise der jeweiligen Betreiber.
Empfänger und Kategorien
von Empfängern
Personenbezogene Daten erhalten nur
Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:
•
interne, besonders
verpflichtete Beschäftigte und berechtigte Administratoren;
•
Rechenzentrums-,
Infrastruktur-, Netzwerk-, DDoS-Schutz-, Backup-, Monitoring- und
IT-Sicherheitsdienstleister;
•
Kundenportal-, Support-,
E-Mail-, Kommunikations- und Dokumentationsdienstleister;
•
Domain-Registrare, Registries,
technische Registry-Betreiber und Streitbeilegungsstellen;
•
PayPal, Stripe, Mollie,
Kreditinstitute sowie weitere vom Kunden gewählte Zahlungsstellen;
•
Buchhaltung, Steuerberatung,
Wirtschaftsprüfung, Inkasso, Rechtsberatung und Versicherer;
•
Behörden, Gerichte,
Strafverfolgungsstellen oder sonstige Dritte, wenn eine gesetzliche Pflicht
oder ein rechtlich überwiegender Herausgabegrund besteht;
•
Unternehmenstransaktionsberater
und Erwerber, soweit dies bei einer Umstrukturierung oder
Unternehmensübertragung erforderlich und zulässig ist.
Auftragsverarbeiter werden nach Art. 28
DSGVO vertraglich gebunden. Eine aktuelle Liste der für Auftragsverarbeitung
eingesetzten Unterauftragsverarbeiter wird im Auftragsverarbeitungsvertrag, im
Kundenbereich oder auf Anfrage bereitgestellt.
Übermittlungen in Drittländer
Wir bevorzugen Verarbeitung innerhalb der
Europäischen Union bzw. des Europäischen Wirtschaftsraums. Bei technischen,
Zahlungs-, Domain- oder Kommunikationsdienstleistern kann eine Verarbeitung in
Staaten außerhalb des EWR nicht vollständig ausgeschlossen werden.
Eine Übermittlung erfolgt nur, wenn die
Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Garantien kommen
insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission nach Art.
45 DSGVO, die EU-Standardvertragsklauseln nach Art. 46 DSGVO sowie ergänzende
technische und organisatorische Maßnahmen in Betracht.
Für zertifizierte US-Unternehmen kann der
Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework genutzt werden. Ist
ein Empfänger nicht wirksam zertifiziert oder reicht der
Angemessenheitsbeschluss für den konkreten Vorgang nicht aus, werden geeignete
andere Garantien eingesetzt. Kopien wesentlicher Garantien können angefordert
werden; Geschäftsgeheimnisse und sicherheitsrelevante Angaben dürfen geschwärzt
werden.
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nicht
länger, als es für den jeweiligen Zweck erforderlich ist. Maßgeblich sind
Vertragsdauer, technische Erforderlichkeit, gesetzliche Aufbewahrungspflichten,
Einwilligung, Widerspruch, Verjährungs- und Rechtsverteidigungsfristen sowie
vereinbarte Backup- und Löschzyklen.
|
Datenbereich |
Regel für Speicherung und Löschung |
|
Kundenkonto und
Vertragsstammdaten |
Für
die Dauer des Vertragsverhältnisses; anschließend Löschung oder
Einschränkung, soweit keine gesetzlichen Pflichten oder berechtigten
Nachweis- und Rechtsverteidigungsinteressen entgegenstehen. |
|
Rechnungen und
steuerlich relevante Unterlagen |
Grundsätzlich
7 Jahre nach den niederländischen steuerlichen Aufbewahrungsregeln. Für
bestimmte Vorgänge, insbesondere One-Stop-Shop-/Import-One-Stop-Shop-Daten
oder immobilienbezogene Unterlagen, kann eine Frist von 10 Jahren gelten. |
|
Bestell-, Zahlungs-
und Transaktionsdaten |
Bis
zur vollständigen Abwicklung und danach entsprechend steuer-, handels-,
geldwäsche- oder zahlungsrechtlicher Pflichten sowie anwendbarer
Verjährungsfristen. |
|
Kontakt- und
Supportdaten |
Bis
zur abschließenden Bearbeitung. Eine längere Speicherung erfolgt nur, wenn
der Vorgang vertragsrelevant ist, gesetzlich aufbewahrt werden muss oder für
die Abwehr bzw. Durchsetzung von Ansprüchen erforderlich ist. |
|
Server-, Zugriffs-
und Sicherheitsprotokolle |
Nur
so lange, wie dies für Betrieb, Fehleranalyse und IT-Sicherheit erforderlich
ist; regelmäßig bis zu 30 Tage. Bei Sicherheitsvorfällen, Missbrauchsverdacht
oder Beweissicherungsbedarf kann die Speicherung fallbezogen länger dauern. |
|
Einwilligungsnachweise |
Für
die Dauer der Einwilligung und darüber hinaus nur so lange, wie der Nachweis
der ordnungsgemäßen Einholung und Beachtung eines Widerrufs erforderlich ist. |
|
Newsletter- und
Werbedaten |
Bis
zum Widerruf der Einwilligung oder Widerspruch. Eine minimale
Sperrinformation kann anschließend gespeichert bleiben, damit der
Werbewiderspruch dauerhaft beachtet wird. |
|
Kundendaten in
Hosting- und Cloudsystemen |
Nach
den vertraglich vereinbarten Lösch-, Kündigungs- und Backup-Zyklen. Soweit
Scriptfabrik B.V. Auftragsverarbeiter ist, richten sich Rückgabe und Löschung
zusätzlich nach dem Auftragsverarbeitungsvertrag und den Weisungen des
Kunden. |
Ist eine Löschung wegen gesetzlicher
Pflichten oder laufender Rechtsansprüche nicht möglich, wird die Verarbeitung
auf die erforderlichen Zwecke beschränkt. Nach Wegfall des Grundes werden die
Daten gelöscht oder irreversibel anonymisiert.
Bereitstellungspflichten
Die Bereitstellung technisch erforderlicher
Zugriffsdaten ist notwendig, um die Website und Onlinefunktionen auszuliefern.
Vertrags-, Kontakt-, Rechnungs- und je nach Leistung Registrierungsdaten sind
erforderlich, um Angebote zu erstellen, Verträge abzuschließen, Domains zu
registrieren, Leistungen bereitzustellen und gesetzliche Pflichten zu erfüllen.
Ohne erforderliche Daten kann eine
Websitefunktion, Registrierung, Zahlung oder vertragliche Leistung
möglicherweise nicht angeboten oder fortgeführt werden. Freiwillige Angaben und
einwilligungsabhängige Verarbeitungen können ohne Nachteil für die übrigen
Leistungen unterlassen werden.
Automatisierte Entscheidungen und Profiling
Scriptfabrik B.V. trifft grundsätzlich
keine ausschließlich automatisierten Entscheidungen, die gegenüber betroffenen
Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich
beeinträchtigen, im Sinne von Art. 22 DSGVO.
Automatisierte Sicherheitsregeln können
Zugriffe vorübergehend blockieren oder Transaktionen zur manuellen Prüfung
markieren. Betroffene können eine Überprüfung verlangen. Zahlungsdienstleister
können unter eigener Verantwortung automatisierte Betrugs-, Identitäts- oder
Risikoprüfungen einsetzen; hierfür gelten deren Datenschutzhinweise und
Rechteverfahren.
Rechte betroffener Personen
Bei Vorliegen der gesetzlichen
Voraussetzungen haben betroffene Personen insbesondere folgende Rechte:
•
Auskunft nach Art. 15 DSGVO über
verarbeitete Daten und die näheren Umstände der Verarbeitung;
•
Berichtigung nach Art. 16 DSGVO
unrichtiger und Vervollständigung unvollständiger Daten;
•
Löschung nach Art. 17 DSGVO soweit keine
vorrangige gesetzliche oder berechtigte Speicherpflicht entgegensteht;
•
Einschränkung nach Art. 18 DSGVO in den
gesetzlich vorgesehenen Fällen;
•
Unterrichtung nach Art. 19 DSGVO über
Empfänger einer Berichtigung, Löschung oder Einschränkung, soweit gesetzlich
vorgesehen;
•
Datenübertragbarkeit nach Art. 20 DSGVO
für bereitgestellte Daten bei automatisierter Verarbeitung auf Grundlage von
Einwilligung oder Vertrag;
•
Widerspruch nach Art. 21 DSGVO gegen
Verarbeitungen auf Grundlage berechtigter Interessen und jederzeit gegen
Direktwerbung;
•
Widerruf nach Art. 7 Abs. 3 DSGVO einer
Einwilligung mit Wirkung für die Zukunft;
•
Beschwerde nach Art. 77 DSGVO bei einer
zuständigen Datenschutzaufsichtsbehörde;
•
Schutz bei automatisierten Entscheidungen nach Art. 22 DSGVO soweit eine solche Entscheidung im Einzelfall eingesetzt wird.
Anfragen richten Sie bitte an die oben
genannte Datenschutz-E-Mail-Adresse. Zur Verhinderung unbefugter Auskunft
können wir angemessene Informationen zur Identitäts- und Berechtigungsprüfung
anfordern. Gesetzliche Antwortfristen bleiben unberührt.
Widerspruchsrecht
Art.
21 DSGVO: Werden Daten auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO verarbeitet, können Sie aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir beenden die
Verarbeitung, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die
Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen dient. Gegen die Verarbeitung zu Zwecken der Direktwerbung
können Sie jederzeit ohne besondere Begründung widersprechen; die Daten werden
dann nicht mehr für Direktwerbung verwendet.
Beschwerderecht
Sie können sich unbeschadet anderer
Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am
Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes, des mutmaßlichen
Verstoßes oder bei der für Scriptfabrik B.V. zuständigen niederländischen
Aufsichtsbehörde:
Autoriteit
Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Niederlande
Beschwerdeinformationen der AP
Datensicherheit
Wir setzen angemessene technische und
organisatorische Maßnahmen nach Art. 32 DSGVO ein, um personenbezogene Daten
gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung,
unbefugte Offenlegung und unbefugten Zugriff zu schützen. Dazu gehören je nach
Risiko insbesondere Verschlüsselung bei der Übertragung, Berechtigungskonzepte,
Protokollierung, Sicherungen, Patch- und Schwachstellenmanagement,
Netzsegmentierung, Zugriffsschutz und Verfahren zur Behandlung von
Sicherheitsvorfällen.
Eine absolute Sicherheit kann auch bei
sorgfältigen Maßnahmen nicht garantiert werden. Kunden sind verpflichtet,
eigene Zugangsdaten und Schlüssel zu schützen, sichere Passwörter und
Mehrfaktor-Authentifizierung zu verwenden sowie ihre Anwendungen und Systeme
angemessen abzusichern.
Minderjährige und B2B-Ausrichtung
Die Leistungen von eghosting.pro richten
sich ausschließlich an Unternehmen und geschäftlich handelnde Personen. Sie
sind nicht für Kinder bestimmt. Wir erheben nicht wissentlich Daten von Kindern
für eigene Marketing- oder Vertragszwecke. Werden entsprechende Daten ohne
ausreichende Rechtsgrundlage bekannt, prüfen und löschen oder beschränken wir
sie angemessen.
Aktualität und Datenschutzkontakt
Wir passen diese Datenschutzerklärung an,
wenn sich Rechtslage, Behördenpraxis, eingesetzte Dienste oder
Verarbeitungsabläufe ändern. Die jeweils aktuelle Fassung ist auf eghosting.pro
abrufbar. Bei wesentlichen Änderungen, die bestehende Kundenverhältnisse
betreffen, informieren wir zusätzlich über einen angemessenen
Kommunikationsweg.
Datenschutzanfragen:
Richten Sie Auskunfts-, Berichtigungs-, Lösch-,
Einschränkungs-, Widerrufs- oder Widerspruchsanfragen mit dem Betreff
„Datenschutz“ an hello@eghosting.de.
Schnelle Anlaufstellen
•
Cookie-Auswahl ändern: über
Cookie-Einstellungen im Footer von eghosting.pro.
•
Betroffenenrechte ausüben: per E-Mail an
hello@eghosting.de.
•
Hostingdaten eines Kunden: zunächst an
den jeweiligen Kunden als Verantwortlichen wenden; Scriptfabrik B.V.
unterstützt ihn als Auftragsverarbeiter.
•
Beschwerde einreichen: bei der
Autoriteit Persoonsgegevens oder einer anderen zuständigen
Datenschutzaufsichtsbehörde.
Stand: 27. August 2026