Datenschutzerklärung
Informationen gemäß Art. 13 / 14 DSGVO · Stand: 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist der im
Impressum genannte Diensteanbieter (Niklas Lütke-Harmölle).
Kontakt in Datenschutzfragen: niklas@vserver24.de.
2. Überblick der Verarbeitungen
Wir verarbeiten personenbezogene Daten ausschließlich, um den Dienst bereitzustellen, missbräuchliche Nutzung zu verhindern und gesetzliche Pflichten zu erfüllen. Im Einzelnen:
| Zweck | Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Konto & Login | E‑Mail-Adresse, Passwort (nur als Hash), Verifizierungs-/Freigabestatus, Kontoerstellungszeitpunkt | Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis) | Bis zur Löschung des Kontos |
| E‑Mail-Verifizierung | Einmal-Token (nur als Hash gespeichert), Ablaufzeitpunkt | Art. 6 Abs. 1 lit. b und lit. f DSGVO | 24 Stunden bzw. bis zur Einlösung |
| Server-Bereitstellung | Zuordnung Server↔Konto, öffentlicher SSH‑Schlüssel-Fingerprint, Zeitstempel, Serverstatus | Art. 6 Abs. 1 lit. b DSGVO | Server automatisch nach 24 h; Metadaten bis Kontolöschung |
| Missbrauchsvermeidung & Sicherheit | IP-Adresse bei Server-Anforderung (creator_ip), Aktionsprotokoll (Audit-Log: Aktion, Zeitpunkt, IP) |
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb/Sicherheit) | So lange wie für Betrieb und Sicherheit erforderlich, längstens bis zur Kontolöschung; darüber hinaus nur, soweit zur Rechtsverfolgung erforderlich |
| Server-Logs | Server-seitige technische Protokolle (Zeitpunkt, IP, angefragte Ressource, User-Agent) | Art. 6 Abs. 1 lit. f DSGVO | Kurzfristig, danach Überschreibung/Löschung im Rahmen des üblichen Log-Umlaufs |
| Verbindungs- & Prozessprotokolle der vServer | Verbindungs-Metadaten des vServers (Zeitpunkt, Quell-/Ziel-IP, Ports, Protokoll, übertragenes Datenvolumen — keine Inhalte) sowie periodische Momentaufnahmen der auf dem vServer laufenden Programme (Programmname, Aufrufparameter, Startzeit, Systemnutzer) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Missbrauchsprävention und ‑nachverfolgung bei einem kostenlos nutzbaren Dienst) | Keine automatische Löschung; Löschung auf begründete Anfrage, soweit keine Aufbewahrung zur Rechtsverfolgung erforderlich ist |
3. Anmeldung mit Google (optional)
Bei Wahl der Google-Anmeldung (OAuth2/OpenID Connect) erhalten wir von Google eine eindeutige Kennung und Ihre E‑Mail-Adresse, um Ihr Konto zuzuordnen (Art. 6 Abs. 1 lit. b DSGVO). Anbieter ist Google Ireland Limited; dabei kann es zu einer Übermittlung in die USA auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln) kommen.
4. Cookies
Wir setzen nur technisch notwendige Cookies ein (Auth-Cookie für die Anmeldung, kurzlebiges CSRF-Cookie beim Google-Login) — kein Tracking, keine Werbung. Ein Einwilligungsbanner ist dafür nicht erforderlich (§ 25 Abs. 2 TTDSG).
5. Empfänger / Auftragsverarbeiter
Zum Versand von System-E-Mails (z. B. Bestätigung) nutzen wir Brevo; dabei werden Empfängeradresse und Mailinhalt übermittelt. Bei Nutzung des Google-Logins ist Google Ireland Limited beteiligt. Mit diesen Dienstleistern bestehen Verträge nach Art. 28 DSGVO; eine Weitergabe zu Werbezwecken erfolgt nicht.
6. Ihr vServer
Die bereitgestellte VM steht unter Ihrer alleinigen Kontrolle (root); für dort verarbeitete Daten sind Sie selbst verantwortlich. Der Server wird nach spätestens 24 Stunden vollständig gelöscht. Inhalte Ihrer VM (Dateien, Kommunikationsinhalte) werten wir nicht aus — zu Sicherheitszwecken erheben wir Metadaten: Verbindungsdaten des Netzwerkverkehrs (IP-Adressen, Ports, Datenvolumen) sowie periodische Momentaufnahmen der laufenden Programme (s. Tabelle in Abschnitt 2).
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie auf Widerruf erteilter Einwilligungen. Eine Nachricht an niklas@vserver24.de genügt; Ihr Konto können Sie zudem selbst löschen. Die Angabe von E‑Mail/Passwort (bzw. Google-Login) und die Erhebung der IP bei der Server-Anforderung sind für Nutzung und Sicherheit erforderlich.
Sie können sich bei einer Aufsichtsbehörde beschweren — für den Sitz des Verantwortlichen (NRW) bei der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW (LDI NRW), www.ldi.nrw.de.