Aktuelle Datenschutzrichtlinie

Transparenz bei der Datenverarbeitung

Diese Richtlinie erläutert, welche Informationen DplyMini bei Websitebesuchen, Bestellungen, der Nutzung der Konsole und im Support verarbeitet, warum dies geschieht und wer Projektdaten auf dedizierten physischen Geräten verwaltet.

Gültig ab
Geltungsbereich
Websitebesucher, Kunden und autorisierte Nutzer
Datenschutzkontakt
support@deploymini.com

Geltungsbereich

Diese Datenschutzrichtlinie gilt für die Website deploymini.com, die dort bereitgestellten Formulare sowie Konto- und Bestellprozesse und für die Kommunikation über die Support-E-Mail-Adresse oder Konsole-Tickets. Unabhängig davon, ob Nutzer Angebote vergleichen, eine Bestellung anlegen, eine Mietlaufzeit verwalten oder ein technisches Problem melden, beschreibt diese Richtlinie die Grenzen der Verarbeitung personenbezogener Daten und geschäftlicher Aufzeichnungen.

Wenn eine Funktion in der Konsole konkretere Datenschutzhinweise anzeigt, etwa zur Identitätsprüfung, zu Rechnungsdaten oder zu Geräteaktionen, ergänzen diese Hinweise die vorliegende Richtlinie. Beide bilden gemeinsam die Grundlage für die Datenverarbeitung im jeweiligen Prozess.

Quellcode, Build-Artefakte, Modelle, Medien, Testdaten und Konfigurationsdateien, die Nutzer auf dedizierten physischen Geräten erstellen, hochladen, synchronisieren oder erzeugen, sind keine Formulardaten der Website. Diese Gerätedaten verwalten Nutzer selbst; maßgeblich sind die Grenzen im Abschnitt „Geräte- und Projektdaten“.

Abgrenzung

Website und Supportprozesse betreffen Konto-, Bestell-, Zugriffs- und Kommunikationsdaten. Wie Inhalte auf dedizierten physischen Geräten gespeichert, verschlüsselt, gesichert und gelöscht werden, entscheiden die Nutzer.

Erfasste Informationen

Wir verarbeiten nur die Informationen, die für den jeweiligen Prozess erforderlich sind. Da Nutzer unterschiedliche Funktionen verwenden, unterscheiden sich auch die tatsächlich anfallenden Datenkategorien.

Konto- und Kontaktdaten

Dazu gehören der vom Nutzer angegebene Name, die E-Mail-Adresse, die Konto-ID, Spracheinstellungen sowie Informationen, die zur Kontobestätigung oder Bearbeitung von Kontaktanfragen erforderlich sind.

Bestellinformationen

Dazu gehören Bestellnummer, ausgewähltes Modell, Mietdauer, Zielknoten, Zusatzkonfigurationen, Transaktionsstatus und zugehörige Kennungen für die Leistungserbringung.

Zugriffs- und technische Protokolle

Dazu gehören Zugriffszeit, angeforderte Seite, Netzwerkadresse, Browser- und Gerätetyp, Fehlerprotokolle sowie erforderliche Informationen zu Sicherheitsereignissen.

Supportkommunikation

Dazu gehören Ticketbetreff, Problembeschreibung, Zeitpunkt des Auftretens, Reproduktionsschritte, vom Nutzer bereitgestellte anonymisierte Protokolle und der Schriftwechsel während der Bearbeitung.

Wenn Nutzer Anhänge, Screenshots oder Protokolle freiwillig senden, können diese Projektnamen, Dateipfade, interne Hostnamen oder weiteren Kontext enthalten. Vor dem Absenden sollten Passwörter, private Schlüssel, Token und vollständige Zahlungsdaten entfernt werden; übermittelt werden sollten nur die zur Fehleranalyse erforderlichen Ausschnitte.

Verarbeitungszwecke

Wir verarbeiten erhobene Informationen nicht außerhalb eines angemessenen geschäftlichen Zwecks. Sie dienen hauptsächlich den folgenden Aufgaben:

  • Leistung bereitstellen und erbringen Bestellungen erstellen und verwalten, Konfigurationen dedizierter physischer Geräte zuordnen, Mietdauer und Rechnungsstatus anzeigen sowie angeforderte Kontofunktionen bereitstellen.
  • Bestellungen und Anfragen prüfen Bestellzugehörigkeit bestätigen, Konfigurations- oder Abrechnungsprobleme bearbeiten und bei sensiblen Vorgängen die Identität der anfragenden Person prüfen.
  • Dienstsicherheit gewährleisten Ungewöhnliche Zugriffe, Missbrauch, Angriffe auf Zugangsdaten und Sicherheitsereignisse erkennen, die Knoten oder andere Nutzer beeinträchtigen könnten.
  • Support leisten Verbindungs-, Geräte-, Netzwerk- oder Abrechnungsprobleme anhand von Bestellnummer, Knoten, Zeitpunkt und anonymisierten Protokollen eingrenzen.
  • Websiteerlebnis verbessern Seitenfehler, Funktionsverfügbarkeit und Navigationswege analysieren, unnötige Wiederholungen reduzieren und Erläuterungen verbessern.
  • Erforderliche Pflichten erfüllen Aufzeichnungen aufbewahren, soweit dies für rechtliche, abrechnungsbezogene, sicherheitsbezogene Prüfungen und die Bearbeitung von Streitfällen erforderlich ist, und berechtigte Anfragen zu Nutzerrechten beantworten.

Wenn sich der Verarbeitungszweck wesentlich ändert, prüfen wir, ob Hinweise aktualisiert, der Datenumfang reduziert oder eine zusätzliche Einwilligung eingeholt werden muss. Bestehende Daten werden nicht automatisch für sachfremde Zwecke verwendet.

Zahlungsdaten

DplyMini unterstützt ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex (über Stripe). Alle Gebühren werden in US-Dollar (USD) abgerechnet. Welche Zahlungs-Gateways verfügbar sind, zeigt die Kasse in Echtzeit an.

Zahlungsinformationen werden vom jeweiligen Zahlungsdienst nach dessen Verfahren verarbeitet. Wir erhalten nur den für Bestellabgleich, Leistungserbringung, Abrechnung und Fehlerbearbeitung erforderlichen Status der Transaktion, zugehörige Kennungen, Betrag, Währung und weitere notwendige Statusdaten.

Wir verlangen nicht, dass Nutzer vollständige Kartendaten, vollständige Blockchain-Zugangsdaten, Passwörter, private Schlüssel oder andere direkt zahlungsfähige Geheimnisse per E-Mail oder Konsole-Ticket übermitteln. Für eine Transaktionsprüfung genügen Bestellnummer, Transaktionskennung und erforderliche anonymisierte Screenshots.

Bei Abrechnungsfragen

Geben Sie Bestellnummer, Zahlungsart, Zeitpunkt und die auf der Seite angezeigte Fehlermeldung an. Von Zahlungsdaten sollten nur die zur Fehleranalyse erforderlichen Teile enthalten sein.

Geräte- und Projektdaten

DplyMini stellt dedizierte physische Cloud-Macs bereit; die Geräte sind keine virtuellen Maschinen. Nutzer entscheiden selbst über die Verwendung und Verwaltung von Code-Repositories, Signaturmaterial, Build-Caches, Modellen, Medien, Testdaten, Umgebungsvariablen und Build-Artefakten auf dem Gerät.

Nutzer sollten Zugriffsrechte entsprechend der Projektsensibilität konfigurieren, sensible Dateien angemessen verschlüsseln und wichtige Daten an einem unabhängigen Sicherungsort speichern. Ein dediziertes Gerät sollte insbesondere bei kurzer Mietdauer, Batch-Aufgaben oder Zusammenarbeit mehrerer Personen nicht als einzige Kopie von Projektdaten betrachtet werden.

Vor Mietbeginn

Legen Sie den zulässigen Datenumfang für Uploads fest, bereiten Sie persönliche SSH-Schlüssel vor und planen Sie die Übertragungswege für Code, Medien und Build-Artefakte.

Während der Nutzung

Beschränken Sie gemeinsam genutzte Zugangsdaten, vermeiden Sie Geheimnisse in öffentlichen Protokollen, setzen Sie angemessene Berechtigungen für sensible Verzeichnisse und pflegen Sie externe Backups.

Vor Ablauf der Mietdauer

Exportieren Sie aufzubewahrende Artefakte, prüfen Sie die Vollständigkeit der Backups, widerrufen Sie temporäre Token und Schlüssel und löschen Sie nicht mehr benötigte Daten.

Wenn Nutzer Support anfordern, benötigen wir nur die für den Fehler relevanten Mindestinformationen. Vollständige Projekte, nicht anonymisierte Konfigurationen oder direkt nutzbare Zugangsdaten sollten nur dann in einem Ticket übermittelt werden, wenn dies für die konkrete Fehleranalyse unbedingt erforderlich ist und der Nutzer sie ausdrücklich bereitstellt.

Weitergabe und Auftragsverarbeiter

Wir setzen Dienstleister nur in dem Umfang ein, der für die Leistungserbringung, Sicherheit, Zahlungsabwicklung, erforderliche Pflichten oder eine vom Nutzer erteilte Genehmigung notwendig ist. Der Verarbeitungsumfang ist auf die jeweilige Funktion begrenzt; ein technischer Zugang verleiht keinen automatischen Zugriff auf sachfremde Daten.

Beteiligt sein können Anbieter für Infrastruktur und Knoten, Zahlungsabwicklung, E-Mail-Versand, Sicherheit, Fehlerdiagnose und erforderlichen Geschäftssupport. Informationen werden nur im erforderlichen Umfang weitergegeben. Ein Zahlungsdienst benötigt beispielsweise keinen Zugriff auf Projektdaten auf dem dedizierten Gerät des Nutzers.

Wenn dies für ein rechtliches Verfahren, ein Sicherheitsereignis oder den Schutz von Rechten erforderlich ist, können wir auf Grundlage einer gültigen Anforderung relevante Aufzeichnungen bereitstellen. Dabei prüfen wir Grundlage, Umfang und Erforderlichkeit und beschränken die Offenlegung, soweit zulässig.

Wenn Nutzer Teammitglieder, Auftragnehmer oder andere Personen zum Zugriff auf Konto, Bestellung oder Gerät autorisieren, erfolgen deren Handlungen innerhalb dieses Berechtigungsumfangs. Nutzer sollten Berechtigungen regelmäßig prüfen und bei Rollenänderungen unverzüglich widerrufen.

Aufbewahrung und Löschung

Aufbewahrungsfristen werden je nach Leistungserbringung, Abgleich von Abrechnungen, Sicherheitsuntersuchungen, Nutzeranfragen und geltenden Pflichten festgelegt. Es gibt keine einheitliche feste Frist für alle Daten. Berücksichtigt werden Datentyp, Zweck, Sensibilität und die Notwendigkeit einer weiteren Aufbewahrung.

Konto- und Bestellaufzeichnungen
Sie werden so lange aufbewahrt, wie dies für Konto- und Bestellverwaltung, Abgleich von Abrechnungen, Streitfälle und erforderliche Prüfungen notwendig ist.
Zugriffs- und Sicherheitsprotokolle
Sie werden so lange aufbewahrt, wie dies zur Fehleranalyse, Erkennung ungewöhnlichen Verhaltens und zum Schutz des Dienstes erforderlich ist; der Zugriff wird beschränkt.
Support-Tickets
Sie werden so lange aufbewahrt, wie dies zur Problemlösung, Dokumentation der Ergebnisse und Erkennung wiederkehrender Fehler erforderlich ist. Nicht mehr benötigte Anhänge können vorrangig gelöscht werden.
Projektdaten auf Geräten
Diese verwalten Nutzer während der Mietdauer selbst. Vor deren Ende sollten sie Daten exportieren und sichern, Zugangsdaten widerrufen sowie erforderliche Löschungen durchführen.

Nach Ende des Aufbewahrungszwecks werden relevante Informationen abhängig von ihrer Art und den Systemmöglichkeiten gelöscht, aggregiert oder de-identifiziert. Aufzeichnungen, die wegen Backup-Rotation, Sicherheitsisolierung oder einer gültigen rechtlichen Anforderung vorübergehend nicht sofort gelöscht werden können, bleiben zugriffsbeschränkt und werden nach Wegfall der entsprechenden Bedingungen bearbeitet.

Grenzüberschreitende Verarbeitung und Sicherheit

Der vom Nutzer gewählte physische Knoten, die Standorte von Teammitgliedern und relevante Dienstleister können sich in unterschiedlichen Regionen befinden. Daher können Konto-, Bestell-, Support- oder erforderliche technische Daten grenzüberschreitend verarbeitet werden. Der Verarbeitungsort hängt vom gewählten Dienst, dem Supportprozess und der für die jeweilige Funktion benötigten Infrastruktur ab.

Wir setzen dem Datentyp und Risiko angemessene Schutzmaßnahmen ein, darunter abgestufte Berechtigungen, Identitätsprüfung, Zugriffsprotokolle, erforderlichen Übertragungsschutz, Anomalieerkennung und interne Beschränkungen des Verarbeitungsumfangs. Personen mit Zugriff auf Geschäftsinformationen handeln nur im Rahmen ihrer Aufgaben.

Zugriffskontrolle

Der Zugriff auf Konto-, Bestell-, Protokoll- und Ticketdaten wird nach Zuständigkeit beschränkt; sensible Anfragen werden geprüft.

Protokollierung und Nachverfolgung

Erforderliche Systemereignisse und Verwaltungsaktionen werden protokolliert, um Anomalien zu erkennen, Fehler einzugrenzen und den Dienst zu schützen.

Schutz auf Nutzerseite

Verwenden Sie persönliche Schlüssel, das Prinzip der geringsten Berechtigung und unabhängige Backups. Widerrufen Sie temporäre Zugangsdaten zeitnah und prüfen Sie exportierte Daten.

Keine technische Maßnahme ersetzt den sorgfältigen Umgang der Nutzer mit Zugangsdaten. Wenn der Zugriff auf Konto, Schlüssel oder Gerät möglicherweise beeinträchtigt ist, widerrufen Sie die betreffenden Zugangsdaten sofort und senden Sie über ein Konsole-Ticket Bestellnummer, Knoten, Zeitpunkt und anonymisierte Protokolle.

Nutzerrechte und Kontakt

Nutzer können hinsichtlich ihrer personenbezogenen Informationen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder andere anwendbare Maßnahmen anfragen. Sie können außerdem nach Herkunft, Zweck, Umfang der Weitergabe und Aufbewahrungslogik bestimmter Informationen fragen. Der konkrete Umfang hängt von Art der Anfrage, Kontostatus und erforderlichen rechtlichen oder sicherheitsbezogenen Einschränkungen ab.

Um Identitätsmissbrauch sowie unbefugten Zugriff oder Änderungen zu verhindern, können wir die anfragende Person um Konto-E-Mail-Adresse, relevante Bestellnummer oder andere ausreichende Identitätsnachweise bitten. Nachweise sollten auf das für die Prüfung erforderliche Maß beschränkt bleiben; Passwörter, private Schlüssel und vollständige Zahlungsdaten dürfen nicht gesendet werden.

Datenschutz- und allgemeine Anfragen

Anfrage per E-Mail beschreiben

Geben Sie die Art der Anfrage, die betreffende Konto-E-Mail-Adresse, relevante Bestellnummern und den gewünschten Umfang der Bearbeitung an.

An support@deploymini.com senden
Bestellbezogene Anfragen

Ticket über die Konsole einreichen

Wenn die Anfrage ein laufendes Gerät, die Bestellzugehörigkeit oder ein dringendes Sicherheitsproblem betrifft, reichen Sie nach der Anmeldung ein Ticket über die betreffende Bestellung ein.

Konsole öffnen und Ticket einreichen

Anwendbare Regeln und Streitbeilegung

Auslegung und Anwendung dieser Richtlinie richten sich nach dem Recht der Gerichtsbarkeit, in der der Betreiber dieser Plattform seinen Sitz hat. Streitigkeiten im Zusammenhang mit dieser Richtlinie sollten zunächst über den Support geklärt werden; ist dies nicht möglich, entscheidet ein zuständiges Gericht in dieser Gerichtsbarkeit.

Aktualisierungen der Richtlinie

Wenn sich Leistungsumfang, Datenverarbeitung oder anwendbare Anforderungen ändern, können wir diese Richtlinie aktualisieren. Über wesentliche Änderungen informieren wir über die Website, die Konsole oder auf andere geeignete Weise. Die aktualisierte Fassung gilt ab dem angegebenen Gültigkeitsdatum.

Klärung der Verarbeitung bestimmter Daten

Allgemeine Datenschutzanfragen können per E-Mail gestellt werden. Bei Fragen zu Bestellungen, Geräten oder laufenden Störungen melden Sie sich an und reichen Sie ein entsprechendes Konsole-Ticket ein.