Geltungsbereich
Diese Datenschutzrichtlinie gilt für die Website deploymini.com, die dort bereitgestellten Formulare sowie Konto- und Bestellprozesse und für die Kommunikation über die Support-E-Mail-Adresse oder Konsole-Tickets. Unabhängig davon, ob Nutzer Angebote vergleichen, eine Bestellung anlegen, eine Mietlaufzeit verwalten oder ein technisches Problem melden, beschreibt diese Richtlinie die Grenzen der Verarbeitung personenbezogener Daten und geschäftlicher Aufzeichnungen.
Wenn eine Funktion in der Konsole konkretere Datenschutzhinweise anzeigt, etwa zur Identitätsprüfung, zu Rechnungsdaten oder zu Geräteaktionen, ergänzen diese Hinweise die vorliegende Richtlinie. Beide bilden gemeinsam die Grundlage für die Datenverarbeitung im jeweiligen Prozess.
Quellcode, Build-Artefakte, Modelle, Medien, Testdaten und Konfigurationsdateien, die Nutzer auf dedizierten physischen Geräten erstellen, hochladen, synchronisieren oder erzeugen, sind keine Formulardaten der Website. Diese Gerätedaten verwalten Nutzer selbst; maßgeblich sind die Grenzen im Abschnitt „Geräte- und Projektdaten“.
Website und Supportprozesse betreffen Konto-, Bestell-, Zugriffs- und Kommunikationsdaten. Wie Inhalte auf dedizierten physischen Geräten gespeichert, verschlüsselt, gesichert und gelöscht werden, entscheiden die Nutzer.
Erfasste Informationen
Wir verarbeiten nur die Informationen, die für den jeweiligen Prozess erforderlich sind. Da Nutzer unterschiedliche Funktionen verwenden, unterscheiden sich auch die tatsächlich anfallenden Datenkategorien.
Konto- und Kontaktdaten
Dazu gehören der vom Nutzer angegebene Name, die E-Mail-Adresse, die Konto-ID, Spracheinstellungen sowie Informationen, die zur Kontobestätigung oder Bearbeitung von Kontaktanfragen erforderlich sind.
Bestellinformationen
Dazu gehören Bestellnummer, ausgewähltes Modell, Mietdauer, Zielknoten, Zusatzkonfigurationen, Transaktionsstatus und zugehörige Kennungen für die Leistungserbringung.
Zugriffs- und technische Protokolle
Dazu gehören Zugriffszeit, angeforderte Seite, Netzwerkadresse, Browser- und Gerätetyp, Fehlerprotokolle sowie erforderliche Informationen zu Sicherheitsereignissen.
Supportkommunikation
Dazu gehören Ticketbetreff, Problembeschreibung, Zeitpunkt des Auftretens, Reproduktionsschritte, vom Nutzer bereitgestellte anonymisierte Protokolle und der Schriftwechsel während der Bearbeitung.
Wenn Nutzer Anhänge, Screenshots oder Protokolle freiwillig senden, können diese Projektnamen, Dateipfade, interne Hostnamen oder weiteren Kontext enthalten. Vor dem Absenden sollten Passwörter, private Schlüssel, Token und vollständige Zahlungsdaten entfernt werden; übermittelt werden sollten nur die zur Fehleranalyse erforderlichen Ausschnitte.
Verarbeitungszwecke
Wir verarbeiten erhobene Informationen nicht außerhalb eines angemessenen geschäftlichen Zwecks. Sie dienen hauptsächlich den folgenden Aufgaben:
- Leistung bereitstellen und erbringen Bestellungen erstellen und verwalten, Konfigurationen dedizierter physischer Geräte zuordnen, Mietdauer und Rechnungsstatus anzeigen sowie angeforderte Kontofunktionen bereitstellen.
- Bestellungen und Anfragen prüfen Bestellzugehörigkeit bestätigen, Konfigurations- oder Abrechnungsprobleme bearbeiten und bei sensiblen Vorgängen die Identität der anfragenden Person prüfen.
- Dienstsicherheit gewährleisten Ungewöhnliche Zugriffe, Missbrauch, Angriffe auf Zugangsdaten und Sicherheitsereignisse erkennen, die Knoten oder andere Nutzer beeinträchtigen könnten.
- Support leisten Verbindungs-, Geräte-, Netzwerk- oder Abrechnungsprobleme anhand von Bestellnummer, Knoten, Zeitpunkt und anonymisierten Protokollen eingrenzen.
- Websiteerlebnis verbessern Seitenfehler, Funktionsverfügbarkeit und Navigationswege analysieren, unnötige Wiederholungen reduzieren und Erläuterungen verbessern.
- Erforderliche Pflichten erfüllen Aufzeichnungen aufbewahren, soweit dies für rechtliche, abrechnungsbezogene, sicherheitsbezogene Prüfungen und die Bearbeitung von Streitfällen erforderlich ist, und berechtigte Anfragen zu Nutzerrechten beantworten.
Wenn sich der Verarbeitungszweck wesentlich ändert, prüfen wir, ob Hinweise aktualisiert, der Datenumfang reduziert oder eine zusätzliche Einwilligung eingeholt werden muss. Bestehende Daten werden nicht automatisch für sachfremde Zwecke verwendet.
Zahlungsdaten
DplyMini unterstützt ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex (über Stripe). Alle Gebühren werden in US-Dollar (USD) abgerechnet. Welche Zahlungs-Gateways verfügbar sind, zeigt die Kasse in Echtzeit an.
Zahlungsinformationen werden vom jeweiligen Zahlungsdienst nach dessen Verfahren verarbeitet. Wir erhalten nur den für Bestellabgleich, Leistungserbringung, Abrechnung und Fehlerbearbeitung erforderlichen Status der Transaktion, zugehörige Kennungen, Betrag, Währung und weitere notwendige Statusdaten.
Wir verlangen nicht, dass Nutzer vollständige Kartendaten, vollständige Blockchain-Zugangsdaten, Passwörter, private Schlüssel oder andere direkt zahlungsfähige Geheimnisse per E-Mail oder Konsole-Ticket übermitteln. Für eine Transaktionsprüfung genügen Bestellnummer, Transaktionskennung und erforderliche anonymisierte Screenshots.
Geben Sie Bestellnummer, Zahlungsart, Zeitpunkt und die auf der Seite angezeigte Fehlermeldung an. Von Zahlungsdaten sollten nur die zur Fehleranalyse erforderlichen Teile enthalten sein.
Geräte- und Projektdaten
DplyMini stellt dedizierte physische Cloud-Macs bereit; die Geräte sind keine virtuellen Maschinen. Nutzer entscheiden selbst über die Verwendung und Verwaltung von Code-Repositories, Signaturmaterial, Build-Caches, Modellen, Medien, Testdaten, Umgebungsvariablen und Build-Artefakten auf dem Gerät.
Nutzer sollten Zugriffsrechte entsprechend der Projektsensibilität konfigurieren, sensible Dateien angemessen verschlüsseln und wichtige Daten an einem unabhängigen Sicherungsort speichern. Ein dediziertes Gerät sollte insbesondere bei kurzer Mietdauer, Batch-Aufgaben oder Zusammenarbeit mehrerer Personen nicht als einzige Kopie von Projektdaten betrachtet werden.
Legen Sie den zulässigen Datenumfang für Uploads fest, bereiten Sie persönliche SSH-Schlüssel vor und planen Sie die Übertragungswege für Code, Medien und Build-Artefakte.
Beschränken Sie gemeinsam genutzte Zugangsdaten, vermeiden Sie Geheimnisse in öffentlichen Protokollen, setzen Sie angemessene Berechtigungen für sensible Verzeichnisse und pflegen Sie externe Backups.
Exportieren Sie aufzubewahrende Artefakte, prüfen Sie die Vollständigkeit der Backups, widerrufen Sie temporäre Token und Schlüssel und löschen Sie nicht mehr benötigte Daten.
Wenn Nutzer Support anfordern, benötigen wir nur die für den Fehler relevanten Mindestinformationen. Vollständige Projekte, nicht anonymisierte Konfigurationen oder direkt nutzbare Zugangsdaten sollten nur dann in einem Ticket übermittelt werden, wenn dies für die konkrete Fehleranalyse unbedingt erforderlich ist und der Nutzer sie ausdrücklich bereitstellt.
Weitergabe und Auftragsverarbeiter
Wir setzen Dienstleister nur in dem Umfang ein, der für die Leistungserbringung, Sicherheit, Zahlungsabwicklung, erforderliche Pflichten oder eine vom Nutzer erteilte Genehmigung notwendig ist. Der Verarbeitungsumfang ist auf die jeweilige Funktion begrenzt; ein technischer Zugang verleiht keinen automatischen Zugriff auf sachfremde Daten.
Beteiligt sein können Anbieter für Infrastruktur und Knoten, Zahlungsabwicklung, E-Mail-Versand, Sicherheit, Fehlerdiagnose und erforderlichen Geschäftssupport. Informationen werden nur im erforderlichen Umfang weitergegeben. Ein Zahlungsdienst benötigt beispielsweise keinen Zugriff auf Projektdaten auf dem dedizierten Gerät des Nutzers.
Wenn dies für ein rechtliches Verfahren, ein Sicherheitsereignis oder den Schutz von Rechten erforderlich ist, können wir auf Grundlage einer gültigen Anforderung relevante Aufzeichnungen bereitstellen. Dabei prüfen wir Grundlage, Umfang und Erforderlichkeit und beschränken die Offenlegung, soweit zulässig.
Wenn Nutzer Teammitglieder, Auftragnehmer oder andere Personen zum Zugriff auf Konto, Bestellung oder Gerät autorisieren, erfolgen deren Handlungen innerhalb dieses Berechtigungsumfangs. Nutzer sollten Berechtigungen regelmäßig prüfen und bei Rollenänderungen unverzüglich widerrufen.
Aufbewahrung und Löschung
Aufbewahrungsfristen werden je nach Leistungserbringung, Abgleich von Abrechnungen, Sicherheitsuntersuchungen, Nutzeranfragen und geltenden Pflichten festgelegt. Es gibt keine einheitliche feste Frist für alle Daten. Berücksichtigt werden Datentyp, Zweck, Sensibilität und die Notwendigkeit einer weiteren Aufbewahrung.
- Konto- und Bestellaufzeichnungen
- Sie werden so lange aufbewahrt, wie dies für Konto- und Bestellverwaltung, Abgleich von Abrechnungen, Streitfälle und erforderliche Prüfungen notwendig ist.
- Zugriffs- und Sicherheitsprotokolle
- Sie werden so lange aufbewahrt, wie dies zur Fehleranalyse, Erkennung ungewöhnlichen Verhaltens und zum Schutz des Dienstes erforderlich ist; der Zugriff wird beschränkt.
- Support-Tickets
- Sie werden so lange aufbewahrt, wie dies zur Problemlösung, Dokumentation der Ergebnisse und Erkennung wiederkehrender Fehler erforderlich ist. Nicht mehr benötigte Anhänge können vorrangig gelöscht werden.
- Projektdaten auf Geräten
- Diese verwalten Nutzer während der Mietdauer selbst. Vor deren Ende sollten sie Daten exportieren und sichern, Zugangsdaten widerrufen sowie erforderliche Löschungen durchführen.
Nach Ende des Aufbewahrungszwecks werden relevante Informationen abhängig von ihrer Art und den Systemmöglichkeiten gelöscht, aggregiert oder de-identifiziert. Aufzeichnungen, die wegen Backup-Rotation, Sicherheitsisolierung oder einer gültigen rechtlichen Anforderung vorübergehend nicht sofort gelöscht werden können, bleiben zugriffsbeschränkt und werden nach Wegfall der entsprechenden Bedingungen bearbeitet.
Grenzüberschreitende Verarbeitung und Sicherheit
Der vom Nutzer gewählte physische Knoten, die Standorte von Teammitgliedern und relevante Dienstleister können sich in unterschiedlichen Regionen befinden. Daher können Konto-, Bestell-, Support- oder erforderliche technische Daten grenzüberschreitend verarbeitet werden. Der Verarbeitungsort hängt vom gewählten Dienst, dem Supportprozess und der für die jeweilige Funktion benötigten Infrastruktur ab.
Wir setzen dem Datentyp und Risiko angemessene Schutzmaßnahmen ein, darunter abgestufte Berechtigungen, Identitätsprüfung, Zugriffsprotokolle, erforderlichen Übertragungsschutz, Anomalieerkennung und interne Beschränkungen des Verarbeitungsumfangs. Personen mit Zugriff auf Geschäftsinformationen handeln nur im Rahmen ihrer Aufgaben.
Zugriffskontrolle
Der Zugriff auf Konto-, Bestell-, Protokoll- und Ticketdaten wird nach Zuständigkeit beschränkt; sensible Anfragen werden geprüft.
Protokollierung und Nachverfolgung
Erforderliche Systemereignisse und Verwaltungsaktionen werden protokolliert, um Anomalien zu erkennen, Fehler einzugrenzen und den Dienst zu schützen.
Schutz auf Nutzerseite
Verwenden Sie persönliche Schlüssel, das Prinzip der geringsten Berechtigung und unabhängige Backups. Widerrufen Sie temporäre Zugangsdaten zeitnah und prüfen Sie exportierte Daten.
Keine technische Maßnahme ersetzt den sorgfältigen Umgang der Nutzer mit Zugangsdaten. Wenn der Zugriff auf Konto, Schlüssel oder Gerät möglicherweise beeinträchtigt ist, widerrufen Sie die betreffenden Zugangsdaten sofort und senden Sie über ein Konsole-Ticket Bestellnummer, Knoten, Zeitpunkt und anonymisierte Protokolle.
Nutzerrechte und Kontakt
Nutzer können hinsichtlich ihrer personenbezogenen Informationen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder andere anwendbare Maßnahmen anfragen. Sie können außerdem nach Herkunft, Zweck, Umfang der Weitergabe und Aufbewahrungslogik bestimmter Informationen fragen. Der konkrete Umfang hängt von Art der Anfrage, Kontostatus und erforderlichen rechtlichen oder sicherheitsbezogenen Einschränkungen ab.
Um Identitätsmissbrauch sowie unbefugten Zugriff oder Änderungen zu verhindern, können wir die anfragende Person um Konto-E-Mail-Adresse, relevante Bestellnummer oder andere ausreichende Identitätsnachweise bitten. Nachweise sollten auf das für die Prüfung erforderliche Maß beschränkt bleiben; Passwörter, private Schlüssel und vollständige Zahlungsdaten dürfen nicht gesendet werden.
Anfrage per E-Mail beschreiben
Geben Sie die Art der Anfrage, die betreffende Konto-E-Mail-Adresse, relevante Bestellnummern und den gewünschten Umfang der Bearbeitung an.
An support@deploymini.com sendenTicket über die Konsole einreichen
Wenn die Anfrage ein laufendes Gerät, die Bestellzugehörigkeit oder ein dringendes Sicherheitsproblem betrifft, reichen Sie nach der Anmeldung ein Ticket über die betreffende Bestellung ein.
Konsole öffnen und Ticket einreichenAnwendbare Regeln und Streitbeilegung
Auslegung und Anwendung dieser Richtlinie richten sich nach dem Recht der Gerichtsbarkeit, in der der Betreiber dieser Plattform seinen Sitz hat. Streitigkeiten im Zusammenhang mit dieser Richtlinie sollten zunächst über den Support geklärt werden; ist dies nicht möglich, entscheidet ein zuständiges Gericht in dieser Gerichtsbarkeit.
Aktualisierungen der Richtlinie
Wenn sich Leistungsumfang, Datenverarbeitung oder anwendbare Anforderungen ändern, können wir diese Richtlinie aktualisieren. Über wesentliche Änderungen informieren wir über die Website, die Konsole oder auf andere geeignete Weise. Die aktualisierte Fassung gilt ab dem angegebenen Gültigkeitsdatum.