Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung der Website und der Hosting-Dienstleistungen von LayerNode verarbeitet werden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SouthLayer Inhaber: Marco Hotz Einzelunternehmen c/o Adressgeber #1943 An der Alten Ziegelei 38 48157 Münster Deutschland
E-Mail: legal@layernode.de
LayerNode ist ein Produkt von SouthLayer.
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Grundlage besteht.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen,
Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung,
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Darüber hinaus können gesetzliche Aufbewahrungs- und Nachweispflichten eine längere Speicherung erforderlich machen.
3. Rolle von LayerNode bei Hosting-Dienstleistungen
3.1 LayerNode als Verantwortlicher
LayerNode ist insbesondere Verantwortlicher für personenbezogene Daten, die im Rahmen von:
Websitebesuchen,
Kundenkonten,
Bestellungen,
Vertragsverwaltung,
Abrechnung,
Support,
Abuse- und Sicherheitsbearbeitung,
rechtlichen Meldungen,
Server- und Sicherheitsprotokollen sowie
Einwilligungen in Analyse-Dienste
verarbeitet werden.
3.2 LayerNode als Auftragsverarbeiter
Soweit Kunden über von LayerNode bereitgestellte Hosting-, VPS-, Server-, Webspace-, Storage- oder vergleichbare Leistungen personenbezogene Daten eigener Nutzer, Mitarbeiter, Kunden oder sonstiger Dritter verarbeiten, handelt LayerNode hinsichtlich dieser Inhalte regelmäßig als Auftragsverarbeiter im Sinne von Art. 28 DSGVO, soweit die gesetzlichen Voraussetzungen hierfür vorliegen.
In diesen Fällen bleibt der jeweilige Kunde für die Rechtmäßigkeit der durch ihn veranlassten Verarbeitung verantwortlich.
Soweit erforderlich, wird zwischen LayerNode und dem Kunden ein gesonderter Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
4. Bereitstellung der Website
4.1 Next.js
Die LayerNode-Website basiert technisch auf Next.js.
Next.js ist ein Web-Framework. Die Verwendung des Frameworks als solches dient der technischen Bereitstellung der Website.
Soweit die Website auf von LayerNode kontrollierter bzw. angemieteter Infrastruktur ausgeführt wird, erfolgt durch die bloße Verwendung von Next.js keine für den Websitebetrieb erforderliche Übermittlung von Besucherinformationen an den Hersteller des Frameworks.
Sollten zukünftig externe Hosting-, CDN-, Edge-, Analyse- oder sonstige Plattformdienste für die Auslieferung der Website eingesetzt werden, wird diese Datenschutzerklärung entsprechend angepasst.
4.2 Server-Logfiles
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet.
Hierzu können insbesondere gehören:
IP-Adresse,
Datum und Uhrzeit des Zugriffs,
aufgerufene URL bzw. Ressource,
HTTP-Methode,
HTTP-Statuscode,
übertragene Datenmenge,
Referrer-Informationen, soweit vom Browser übermittelt,
Browsertyp und Browserversion,
Betriebssystem bzw. Geräteinformationen,
Hostname bzw. angefragte Domain sowie
technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung dient insbesondere:
der Auslieferung der Website,
der Stabilität und Funktionsfähigkeit der Systeme,
der Fehleranalyse,
der IT- und Netzwerksicherheit,
der Erkennung und Abwehr von Angriffen,
der Missbrauchs- und Betrugsprävention sowie
der technischen Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, stabilen und funktionsfähigen Betrieb unserer Website und Infrastruktur.
Logdaten werden nur so lange gespeichert, wie dies für den jeweiligen technischen oder sicherheitsbezogenen Zweck erforderlich ist. Bei konkreten Sicherheitsvorfällen können betroffene Protokolldaten bis zur abschließenden Untersuchung und gegebenenfalls darüber hinaus im Rahmen gesetzlicher Nachweis- oder Rechtsverteidigungsinteressen gespeichert werden.
5. Infrastruktur und Hosting
Für Teile unserer Server- und VPS-Infrastruktur nutzen wir externe Hosting-, Rechenzentrums-, Netzwerk- und Infrastrukturprovider innerhalb der Europäischen Union.
Im Rahmen der Bereitstellung der Infrastruktur können insbesondere folgende Daten verarbeitet werden:
IP-Adressen,
Netzwerk- und Verkehrsdaten,
Verbindungsdaten,
technische Serverdaten,
Sicherheits- und Ereignisprotokolle sowie
Daten, die Kunden auf den bereitgestellten Systemen speichern oder verarbeiten.
Die Verarbeitung erfolgt für eigene Kunden- und Vertragsdaten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erbringung der vereinbarten Hosting-Leistung erforderlich ist, sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für Sicherheits-, Stabilitäts- und Missbrauchsschutzmaßnahmen.
Soweit externe Infrastrukturprovider personenbezogene Daten im Auftrag von LayerNode verarbeiten, werden sie nach Maßgabe von Art. 28 DSGVO eingebunden.
Die konkret eingesetzten Auftrags- und Unterauftragsverarbeiter werden, soweit gesetzlich erforderlich, insbesondere im jeweiligen Vertrag zur Auftragsverarbeitung bzw. in einer entsprechenden Unterauftragsverarbeiter-Information benannt.
6. VPS-Infrastruktur und Proxmox VE
6.1 Virtualisierung
Zur Bereitstellung von Virtual Private Servern verwenden wir Proxmox Virtual Environment (Proxmox VE) als Virtualisierungsplattform.
Über Proxmox VE werden insbesondere:
virtuelle Maschinen,
virtuelle Datenträger,
CPU- und Arbeitsspeicherzuweisungen,
Netzwerkzuordnungen,
Start-, Stop- und Neustartvorgänge,
technische Statusinformationen,
Sicherungsprozesse und
administrative Ereignisse
verwaltet.
Je nach Nutzung können hierbei personenbezogene Daten enthalten sein.
6.2 Kundendaten innerhalb eines VPS
Die Inhalte innerhalb eines vom Kunden betriebenen VPS werden grundsätzlich durch den Kunden bestimmt.
Hierzu können beispielsweise gehören:
Datenbanken,
Webseiten,
Benutzerkonten,
E-Mails,
Dateien,
Anwendungsdaten,
IP-Adressen und
sonstige personenbezogene Daten.
Soweit LayerNode solche Daten ausschließlich im Auftrag des Kunden verarbeitet, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO.
LayerNode greift nicht ohne sachlichen Grund auf Inhalte innerhalb eines Kunden-VPS zu.
Ein Zugriff kann insbesondere erforderlich sein:
auf ausdrücklichen Wunsch des Kunden,
zur technischen Fehleranalyse,
zur Wiederherstellung eines Systems,
zur Abwehr konkreter Sicherheitsgefahren,
zur Untersuchung von Missbrauch,
aufgrund gesetzlicher Verpflichtungen oder
aufgrund wirksamer behördlicher oder gerichtlicher Anordnungen.
Der Zugriff wird auf das für den jeweiligen Zweck erforderliche Maß beschränkt.
6.3 Administrative Protokolle
Zur Gewährleistung von Sicherheit, Stabilität und Nachvollziehbarkeit können administrative Vorgänge protokolliert werden.
Hierzu können unter anderem gehören:
Zeitpunkt administrativer Aktionen,
betroffene virtuelle Maschine,
Benutzer- oder Administratorkennung,
Quell-IP-Adresse,
Art des ausgeführten Vorgangs sowie
technische Erfolgs- oder Fehlermeldungen.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an IT-Sicherheit, Missbrauchsschutz und einem nachvollziehbaren Betrieb der Infrastruktur.
7. Automatische VPS-Backups
7.1 Backup-Verfahren
Für VPS-Systeme werden grundsätzlich zweimal täglich automatische Sicherungen erstellt.
Es werden jeweils die zwei zuletzt erfolgreich erstellten Sicherungsstände aufbewahrt. Bei Erstellung eines neuen erfolgreichen Sicherungsstands wird der jeweils älteste Sicherungsstand im Rahmen des automatisierten Rotationsverfahrens gelöscht bzw. überschrieben.
Da ein Backup den Zustand eines VPS abbildet, kann es sämtliche auf dem jeweiligen VPS gespeicherten Daten enthalten. Dazu können auch personenbezogene Daten gehören, die der Kunde innerhalb des VPS verarbeitet.
7.2 Backup-Infrastruktur
Zur Speicherung der VPS-Sicherungen nutzen wir externe Speicher- und Backup-Infrastruktur innerhalb der Europäischen Union.
Dabei können vollständige oder teilweise Sicherungsstände eines VPS verarbeitet werden. Da ein Backup den Zustand des jeweiligen VPS abbildet, können darin auch personenbezogene Daten enthalten sein, die der Kunde innerhalb seines VPS verarbeitet.
Soweit der eingesetzte Speicher- oder Backup-Anbieter personenbezogene Daten im Auftrag von LayerNode verarbeitet, erfolgt die Einbindung nach Maßgabe von Art. 28 DSGVO.
Die konkret eingesetzten Auftrags- und Unterauftragsverarbeiter werden, soweit gesetzlich erforderlich, insbesondere im jeweiligen Vertrag zur Auftragsverarbeitung bzw. in einer entsprechenden Unterauftragsverarbeiter-Information benannt.
7.3 Zweck der Sicherungen
Die Sicherungen dienen insbesondere:
der Wiederherstellung nach technischen Fehlern,
der Absicherung gegen Datenverlust,
der Wiederherstellung nach Fehlkonfigurationen,
der Wiederherstellung nach Hardware- oder Systemausfällen sowie
der Erhöhung der Verfügbarkeit und Betriebssicherheit.
Soweit die Sicherung Daten betrifft, die zur Vertragserfüllung gegenüber dem Kunden verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit LayerNode hinsichtlich der gesicherten Daten als Auftragsverarbeiter des Kunden handelt, richtet sich die Verarbeitung nach Art. 28 DSGVO und dem jeweiligen Vertrag zur Auftragsverarbeitung.
7.4 Speicherdauer der Backups
Es werden grundsätzlich nur die zwei zuletzt erfolgreich erstellten Sicherungsstände vorgehalten.
Der älteste Sicherungsstand wird bei erfolgreicher Erstellung eines neuen Sicherungsstands automatisch ersetzt.
Eine weitergehende Aufbewahrung kann ausnahmsweise erforderlich sein, wenn:
ein Backup für eine laufende Wiederherstellung benötigt wird,
ein konkreter Sicherheitsvorfall untersucht wird,
eine gesetzliche Verpflichtung zur Sicherung besteht oder
die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
8. Kundenkonto und Vertragsverwaltung
8.1 Registrierung und Kundenkonto
Bei Einrichtung und Nutzung eines Kundenkontos können insbesondere folgende Daten verarbeitet werden:
Vor- und Nachname,
Firmenname,
Anschrift,
E-Mail-Adresse,
gegebenenfalls Telefonnummer,
Kundennummer,
Zugangsdaten in verschlüsselter bzw. gehashter Form,
Rechnungs- und Vertragsdaten,
gebuchte Produkte,
zugeordnete Domains, Server oder IP-Adressen,
technische Kontodaten,
Login-Zeitpunkte,
Login-IP-Adressen sowie
Sicherheits- und Authentifizierungsinformationen.
Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Kundenkontos und zur Durchführung des Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Sicherheitsrelevante Protokollierung kann ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Das berechtigte Interesse besteht insbesondere im Schutz von Kundenkonten vor unbefugtem Zugriff, Betrug und Missbrauch.
8.2 Bestellungen
Bei Bestellungen verarbeiten wir die zur Vertragsanbahnung und Vertragsdurchführung erforderlichen Daten.
Hierzu können insbesondere gehören:
Stammdaten,
Kontaktdaten,
Rechnungsanschrift,
Unternehmensdaten,
Umsatzsteuer-Identifikationsnummer,
ausgewählte Produkte und Konfigurationen,
Vertragslaufzeit,
Bestellzeitpunkt,
IP-Adresse,
Zahlungsstatus und
Rechnungsinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit bestimmte Informationen aufgrund handels-, steuer- oder sonstiger gesetzlicher Vorschriften aufbewahrt werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
9. Zahlungsabwicklung mit Mollie
Zur Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister:
Mollie ist ein in den Niederlanden zugelassener Zahlungsdienstleister bzw. E-Geld-Institut und verarbeitet im Rahmen der Zahlungsabwicklung die für die jeweilige Zahlungsart erforderlichen Daten.
Abhängig von der ausgewählten Zahlungsart können insbesondere folgende Daten an Mollie übermittelt bzw. von Mollie verarbeitet werden:
Vor- und Nachname,
Rechnungs- und Kontaktdaten,
E-Mail-Adresse,
Zahlungsbetrag und Währung,
Bestell- bzw. Transaktionsreferenz,
Zahlungsstatus,
Datum und Uhrzeit der Zahlung,
IP-Adresse und technische Verbindungsdaten,
je nach Zahlungsart Bank-, Karten- oder sonstige Zahlungsinformationen sowie
Daten, die zur Betrugsprävention, Sicherheitsprüfung und Erfüllung gesetzlicher Pflichten erforderlich sind.
Die Übermittlung an Mollie erfolgt, soweit sie für die Durchführung der vom Kunden gewählten Zahlung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit Daten aufgrund gesetzlicher Pflichten, insbesondere geldwäsche-, aufsichts-, steuer- oder handelsrechtlicher Vorgaben verarbeitet werden, kann die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
Mollie verarbeitet bestimmte Daten im Rahmen seiner eigenen gesetzlichen und aufsichtsrechtlichen Pflichten in eigener datenschutzrechtlicher Verantwortlichkeit. Auf die weitere Verarbeitung durch Mollie haben wir insoweit keinen vollständigen Einfluss.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Mollie finden Sie in der Datenschutzerklärung von Mollie:
https://www.mollie.com/legal/privacy
10. Rechnungswesen und gesetzliche Aufbewahrung
Personenbezogene Daten aus Rechnungen, Buchungen, Zahlungsvorgängen und geschäftlicher Korrespondenz können aufgrund gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten über die eigentliche Vertragsdauer hinaus gespeichert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
Nach Ablauf der jeweiligen gesetzlichen Aufbewahrungsfrist werden die Daten gelöscht, sofern keine andere Rechtsgrundlage für eine weitere Verarbeitung besteht.
11. Kontakt, Support und E-Mail-Kommunikation
Wenn Sie uns per E-Mail, Kontaktformular, Ticketsystem oder auf einem anderen bereitgestellten Kommunikationsweg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten.
Hierzu können insbesondere gehören:
Name,
E-Mail-Adresse,
Kundennummer,
Betreff,
Inhalt der Nachricht,
Anhänge,
Zeitpunkt der Kontaktaufnahme,
technische Informationen und
gegebenenfalls Daten zum betroffenen Produkt oder Server.
Dient die Anfrage der Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung der Anfrage.
Soweit die Bearbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Kommunikationsdaten werden gelöscht, sobald sie für die Bearbeitung nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
12. Abuse-, DSA- und TCO-VO-Meldungen
12.1 DSA-Meldungen
Auf unserer Website stellen wir ein Meldeverfahren für mutmaßlich rechtswidrige Inhalte nach dem Digital Services Act (DSA) bereit.
Dabei können insbesondere verarbeitet werden:
Vor- und Nachname,
E-Mail-Adresse,
Inhalt und Begründung der Meldung,
URL, IP-Adresse oder sonstige Fundstelle des gemeldeten Inhalts,
Angaben zum betroffenen Dienst,
technische Metadaten der Meldung und
die vom Meldenden abgegebene Erklärung zur Richtigkeit und Vollständigkeit.
Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Verpflichtungen insbesondere auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweils anwendbaren Vorschriften des DSA.
12.2 TCO-VO-Meldungen
Bei Meldungen bzw. Entfernungsanordnungen im Zusammenhang mit der Verordnung (EU) 2021/784 über terroristische Online-Inhalte können insbesondere verarbeitet werden:
Name,
E-Mail-Adresse,
Kontaktdaten der meldenden bzw. anordnenden Stelle,
hochgeladene PDF-Dokumente,
Inhalte der Entfernungsanordnung,
betroffene URLs, IP-Adressen oder Dienste sowie
technische Metadaten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit sie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
12.3 Speicherung rechtlicher Meldungen
Rechtliche Meldungen und die dazugehörige Kommunikation werden so lange gespeichert, wie dies zur Prüfung, Bearbeitung und Dokumentation des Vorgangs sowie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Eine längere Speicherung kann erfolgen, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung behördlicher bzw. gesetzlicher Nachweispflichten erforderlich ist.
13. Cookies und ähnliche Technologien
13.1 Allgemeines
Unsere Website kann Cookies oder vergleichbare Speichertechnologien verwenden.
Cookies sind kleine Informationen, die durch eine Website im Browser bzw. auf dem Endgerät eines Nutzers gespeichert werden können.
Wir unterscheiden zwischen:
technisch notwendigen Speicherungen bzw. Zugriffen und
optionalen Analyse- oder sonstigen nicht notwendigen Technologien.
13.2 Technisch notwendige Cookies und Speicherungen
Technisch notwendige Cookies oder vergleichbare Speicherungen können insbesondere eingesetzt werden für:
Sitzungsverwaltung,
Authentifizierung,
Sicherheitsfunktionen,
Schutz vor Missbrauch,
Speicherung von Spracheinstellungen,
Warenkorb- oder Bestellfunktionen,
Speicherung der Cookie- bzw. Einwilligungsentscheidung.
Soweit eine Speicherung oder ein Zugriff auf Informationen im Endgerät unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.
Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung je nach Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
13.3 Optionale Technologien
Nicht technisch notwendige Analyse- oder Tracking-Technologien werden nur eingesetzt, wenn zuvor eine entsprechende Einwilligung erteilt wurde.
Rechtsgrundlagen sind:
§ 25 Abs. 1 TDDDG für die Speicherung bzw. den Zugriff auf Informationen im Endgerät sowie
Art. 6 Abs. 1 lit. a DSGVO für die damit verbundene Verarbeitung personenbezogener Daten.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die auf der Website bereitgestellten Cookie-Einstellungen widerrufen bzw. geändert werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
14. Google Analytics 4
14.1 Anbieter
Wir verwenden – ausschließlich nach vorheriger Einwilligung – Google Analytics 4.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Google Ireland Limited Gordon House Barrow Street Dublin 4 Irland
Google Analytics dient der statistischen Auswertung der Nutzung unserer Website und der Verbesserung unseres Angebots.
14.2 Aktivierung erst nach Einwilligung
Google Analytics wird auf unserer Website erst nach einer aktiven Einwilligung in Analyse-Cookies bzw. Analyse-Technologien aktiviert.
Vor Erteilung dieser Einwilligung werden von uns keine Google-Analytics-Cookies gesetzt und keine Analytics-Messdaten über die entsprechende Integration an Google übermittelt.
Rechtsgrundlagen sind:
§ 25 Abs. 1 TDDDG sowie
Art. 6 Abs. 1 lit. a DSGVO.
Die Einwilligung ist freiwillig und kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
14.3 Verarbeitete Daten
Nach Einwilligung können über Google Analytics insbesondere folgende Informationen verarbeitet werden:
besuchte Seiten,
Zeitpunkt und Dauer von Seitenaufrufen,
Klick- und Interaktionsdaten,
ungefähre geografische Informationen,
Browser- und Geräteinformationen,
Betriebssystem,
Bildschirm- bzw. Geräteinformationen,
Referrer,
Sitzungsinformationen,
pseudonyme Nutzer- und Sitzungskennungen,
Ereignis- und Nutzungsdaten sowie
die für die technische Kommunikation erforderliche IP-Adresse.
Google gibt an, IP-Adressen von Nutzern aus der EU bei Google Analytics nicht zu protokollieren oder dauerhaft zu speichern. Die IP-Adresse kann jedoch technisch zunächst für die Übertragung und Verarbeitung der Anfrage erforderlich sein.
14.4 Google-Analytics-Cookies
Bei einer Standardkonfiguration von Google Analytics 4 können insbesondere folgende Cookies gesetzt werden:
`_ga`
Zweck: Unterscheidung pseudonymer Nutzer.
Standardmäßige maximale Laufzeit: bis zu 2 Jahre, sofern keine abweichende Konfiguration vorgenommen wurde.
`_ga_<container-id>`
Zweck: Speicherung bzw. Fortführung des Sitzungsstatus.
Standardmäßige maximale Laufzeit: bis zu 2 Jahre, sofern keine abweichende Konfiguration vorgenommen wurde.
Die konkrete Laufzeit kann durch unsere Analytics-Konfiguration oder durch den Nutzer beeinflusst werden.
14.5 Speicherdauer bei Google Analytics
Die Speicherdauer von nutzer- bzw. ereignisbezogenen Daten richtet sich nach den von uns in der jeweiligen Google-Analytics-Property vorgenommenen Aufbewahrungseinstellungen und den technischen bzw. gesetzlichen Vorgaben von Google.
Daten werden von uns nur so lange für Analysezwecke vorgehalten, wie dies für die statistische Auswertung erforderlich ist.
Aggregierte Berichte können länger verfügbar bleiben, soweit sie keine unmittelbar nutzerbezogenen Rohdaten mehr enthalten.
14.6 Datenübermittlung in Drittländer
Im Rahmen der Nutzung von Google-Diensten kann nicht ausgeschlossen werden, dass Daten auch von Google-Unternehmen oder technischen Dienstleistern außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Google LLC gibt an, nach dem EU-U.S. Data Privacy Framework zertifiziert zu sein. Soweit dessen Voraussetzungen vorliegen, kann eine Datenübermittlung auf dem entsprechenden Angemessenheitsbeschluss beruhen.
Soweit erforderlich, können ergänzend geeignete Garantien wie Standardvertragsklauseln eingesetzt werden.
Informationen zu Google Analytics und Datenschutz: https://support.google.com/analytics/answer/6004245
Informationen zu Google Analytics Cookies: https://support.google.com/analytics/answer/11397207
14.7 Widerruf
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.
Nach Widerruf wird Google Analytics für zukünftige Seitenaufrufe nicht mehr auf Grundlage der widerrufenen Einwilligung eingesetzt.
Bereits im Browser gespeicherte Cookies können zusätzlich über die Browsereinstellungen gelöscht werden.
15. Sicherheit und Missbrauchsprävention
Zum Schutz unserer Systeme, Kundenkonten und Infrastruktur verarbeiten wir technische Daten, soweit dies zur Erkennung, Analyse und Abwehr von:
unberechtigten Zugriffen,
Brute-Force-Angriffen,
DDoS-Angriffen,
Schadsoftware,
Spam,
Phishing,
betrügerischen Bestellungen,
missbräuchlicher Ressourcennutzung und
sonstigen Sicherheitsvorfällen
erforderlich ist.
Hierbei können insbesondere IP-Adressen, Zeitstempel, Authentifizierungsereignisse, Netzwerkdaten, Serverprotokolle und technische Identifikatoren verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit unserer Systeme sowie im Schutz unserer Kunden und Infrastruktur.
Bei konkreten Sicherheitsvorfällen können relevante Daten für die Dauer der Untersuchung und gegebenenfalls zur Rechtsverfolgung oder Rechtsverteidigung länger gespeichert werden.
16. Empfänger und Kategorien von Empfängern
Personenbezogene Daten werden nur weitergegeben, wenn hierfür eine Rechtsgrundlage besteht.
Empfänger bzw. Kategorien von Empfängern können insbesondere sein:
Hosting- und Rechenzentrumsanbieter,
Speicher- und Backup-Anbieter,
Netzbetreiber,
Domain-Registrare und Registrierungsstellen,
Zahlungsdienstleister und Banken,
IT- und Support-Dienstleister,
Buchhaltungs- und Abrechnungsdienstleister,
Steuer- und Rechtsberater,
Sicherheitsdienstleister,
Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht,
sonstige Auftragsverarbeiter und Unterauftragsverarbeiter.
Auftragsverarbeiter werden nach Maßgabe von Art. 28 DSGVO eingebunden.
17. Unterauftragsverarbeiter bei Hosting-Dienstleistungen
Soweit LayerNode gegenüber einem Kunden als Auftragsverarbeiter tätig wird, können zur Bereitstellung der technischen Infrastruktur geeignete Unterauftragsverarbeiter eingesetzt werden.
Hierzu können insbesondere gehören:
Rechenzentrums- und Hostinganbieter,
Netzwerk- und Infrastrukturprovider,
Speicher- und Backup-Anbieter,
Domain- und DNS-Dienstleister,
Sicherheits- und Monitoring-Dienstleister sowie
sonstige technische Dienstleister, die für die Erbringung der vereinbarten Leistung erforderlich sind.
Unterauftragsverarbeiter werden nach Maßgabe von Art. 28 DSGVO eingebunden.
Soweit gesetzlich erforderlich, werden die konkret eingesetzten Unterauftragsverarbeiter im jeweiligen Vertrag zur Auftragsverarbeitung oder in einer gesonderten Unterauftragsverarbeiter-Liste benannt und aktuell gehalten.
18. Drittlandübermittlungen
Personenbezogene Daten werden grundsätzlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet, soweit dies technisch und vertraglich vorgesehen ist.
Bei bestimmten externen Diensten – insbesondere Google Analytics nach entsprechender Einwilligung – kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.
Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage:
eines Angemessenheitsbeschlusses,
geeigneter Garantien wie Standardvertragsklauseln oder
einer sonstigen gesetzlich vorgesehenen Ausnahme.
Für unsere Hosting- und Backup-Infrastruktur werden grundsätzlich Standorte innerhalb der Europäischen Union eingesetzt, soweit in der jeweiligen Leistungs- oder Auftragsverarbeitungsvereinbarung nichts Abweichendes vorgesehen ist.
19. Löschung von Daten nach Vertragsende
Nach Beendigung eines Hosting- oder Kundenvertrags werden personenbezogene Daten gelöscht, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgrundlagen einer Löschung entgegenstehen.
Für Daten innerhalb von Kundenservern und VPS gelten zusätzlich die vertraglich vereinbarten Regelungen zur Vertragsbeendigung, Datensicherung und Löschung.
VPS-Backups unterliegen dem in Abschnitt 7 beschriebenen Rotationsverfahren. Dadurch können gelöschte Daten bis zur automatischen Ersetzung des jeweiligen Sicherungsstands noch in einem vorhandenen Backup enthalten sein.
20. Verpflichtung zur Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, wenn diese für den Abschluss oder die Durchführung eines Vertrags benötigt werden.
Hierzu können insbesondere gehören:
Name,
Anschrift,
E-Mail-Adresse,
Rechnungsdaten und
für die jeweilige Leistung erforderliche Vertragsinformationen.
Ohne diese Daten kann ein Vertrag gegebenenfalls nicht abgeschlossen oder durchgeführt werden.
Für rein optionale Verarbeitungen, insbesondere Google Analytics, besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten. Die Ablehnung von Analyse-Cookies hat keinen Einfluss auf die grundsätzliche Nutzung der Website und der vertraglich geschuldeten Hosting-Leistungen.
21. Automatisierte Entscheidungen
Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne von Art. 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt, findet grundsätzlich nicht statt, soweit im konkreten Einzelfall nichts anderes ausdrücklich mitgeteilt wird.
Automatisierte technische Sicherheitsmechanismen können jedoch eingesetzt werden, um beispielsweise Angriffe, Spam, ungewöhnliche Login-Versuche oder Missbrauch zu erkennen und Systeme vorübergehend zu schützen.
22. Rechte betroffener Personen
Betroffene Personen haben bei Vorliegen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
22.1 Auskunft
Nach Art. 15 DSGVO können Sie Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
22.2 Berichtigung
Nach Art. 16 DSGVO können Sie die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
22.3 Löschung
Nach Art. 17 DSGVO können Sie unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
22.4 Einschränkung der Verarbeitung
Nach Art. 18 DSGVO können Sie unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
22.5 Datenübertragbarkeit
Nach Art. 20 DSGVO können Sie unter den gesetzlichen Voraussetzungen verlangen, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
22.6 Widerspruch
Nach Art. 21 DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhende Verarbeitung Widerspruch einlegen.
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen.
22.7 Widerruf einer Einwilligung
Eine nach Art. 6 Abs. 1 lit. a DSGVO erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
23. Beschwerderecht bei einer Aufsichtsbehörde
Nach Art. 77 DSGVO haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Sie können sich insbesondere an eine Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
24. Geltendmachung von Datenschutzrechten
Zur Geltendmachung Ihrer Datenschutzrechte können Sie uns kontaktieren:
SouthLayer / LayerNode E-Mail: legal@layernode.de
Zur Vermeidung einer unberechtigten Herausgabe oder Löschung personenbezogener Daten können wir bei begründeten Zweifeln an der Identität zusätzliche Informationen zur Identitätsbestätigung anfordern.
25. Technische und organisatorische Maßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen:
Verlust,
Zerstörung,
Manipulation,
unbefugten Zugriff,
unberechtigte Offenlegung und
sonstige datenschutzrechtliche Risiken
zu schützen.
Hierzu können insbesondere gehören:
Zugriffs- und Berechtigungskonzepte,
sichere Authentifizierungsverfahren,
Verschlüsselung bei der Datenübertragung,
Firewall- und Netzwerksegmentierung,
Protokollierung sicherheitsrelevanter Ereignisse,
automatisierte Sicherungen,
Software- und Sicherheitsupdates,
Überwachung technischer Systeme und
organisatorische Zugriffsbeschränkungen.
Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und Zwecke der Verarbeitung und der jeweiligen Risiken regelmäßig überprüft und angepasst.
26. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn:
sich unsere technischen Systeme oder Dienstleistungen ändern,
neue Dienstleister eingesetzt werden,
sich gesetzliche oder regulatorische Anforderungen ändern oder
eine Präzisierung der beschriebenen Verarbeitung erforderlich wird.
Es gilt die jeweils auf der LayerNode-Website veröffentlichte aktuelle Fassung.
Kontakt
SouthLayer – LayerNode Inhaber: Marco Hotz c/o Adressgeber #1943 An der Alten Ziegelei 38 48157 Münster Deutschland