Venux Host befindet sich in der Beta-Phase. Es kann zu Problemen kommen — bitte melde diese hier.
Datenschutz • DSGVO
Datenschutzerklärung Venux Host
Transparenz darüber, welche Daten wir verarbeiten, warum wir das tun und welche Rechte du hast.
1
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist: Venux Host, Einzelunternehmen, Inhaber: Roman Berg
Blücherstraße 14, 38304 Wolfenbüttel, Deutschland
E-Mail: support@venux-host.de
Kontaktformular: venux-host.de/contact
Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen, da wir die Schwellen des
§ 38 BDSG nicht erreichen. Ansprechpartner für alle Datenschutzanliegen ist der Inhaber
unter der oben genannten Adresse.
2
Welche Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten, die du uns mitteilst oder die bei der Nutzung unserer
Dienste anfallen:
Stamm- und Kontaktdaten: Name, Anschrift, E-Mail-Adresse, optional Telefonnummer.
Vertrags- und Abrechnungsdaten: gebuchte Produkte, Laufzeiten, Rechnungen, Zahlungsstatus, Guthabenbewegungen.
Zugangsdaten: Passwort-Hash, Sitzungskennungen, Angaben zur Zwei-Faktor-Authentifizierung.
Supportinhalte: Tickets, E-Mails, Chatverläufe und die dazugehörigen Metadaten.
Aktivitätsprotokolle: sicherheitsrelevante Vorgänge in deinem Konto wie Anmeldungen, Bestellungen und Änderungen an Diensten.
Einwilligungsnachweise: Zeitpunkt, Umfang und Textfassung erteilter Einwilligungen.
Inhaltsdaten: was du auf unseren Systemen speicherst. Darauf greifen wir nur zu, soweit es für Betrieb, Störungsbeseitigung oder aufgrund einer rechtlichen Verpflichtung erforderlich ist.
3
Zwecke der Verarbeitung
Bereitstellung unserer Hosting- & Serverdienste
Nutzerkonto-, Vertrags- & Bestellverwaltung
Abrechnung & gesetzliche Nachweispflichten
Kundenkommunikation & technischer Support
IT-Sicherheit, Missbrauchsverhinderung und Durchsetzung rechtlicher Ansprüche
4
Rechtsgrundlagen
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse: Betrieb, Sicherheit, Missbrauchsprävention, Rechtsdurchsetzung).
Für das Speichern von Informationen auf deinem Endgerät gilt zusätzlich § 25 TDDDG.
5
Empfänger deiner Daten
Eine Weitergabe erfolgt nur, soweit sie für die Vertragserfüllung, den Betrieb der Plattform
oder aufgrund gesetzlicher Pflichten erforderlich ist. Eingesetzt werden derzeit:
Rechenzentrum und Infrastruktur: Hetzner Online GmbH, Gunzenhausen (Serverstandort Deutschland).
Zahlungsdienstleister: Stripe und PayPal zur Abwicklung von Zahlungen.
Domain-Registrare und Vergabestellen: Openprovider und DomainNameAPI sowie die jeweilige Registry (siehe Abschnitt 12).
Anmeldung über Drittanbieter: Google und Discord, wenn du diese Anmeldeoption nutzt.
Zwei-Faktor-Authentifizierung: Meta Platforms über die WhatsApp Business Cloud API (siehe Abschnitt 10).
KI-gestützter Support: OpenAI und Google, soweit aktiviert (siehe Abschnitt 11).
E-Mail-Versand: unser Mailserver-Dienstleister für Transaktions- und Systemnachrichten.
Interne Benachrichtigungen: Discord und Telegram für Betriebsmeldungen an unser Team; personenbezogene Kundendaten werden dabei auf das Nötigste beschränkt.
Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Soweit Empfänger in
Drittstaaten sitzen — das betrifft insbesondere Stripe, PayPal, Google, Meta und OpenAI —
erfolgt die Übermittlung auf Basis eines Angemessenheitsbeschlusses der EU-Kommission oder
der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
6
Cookies & Einwilligung
Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne
Einwilligung ein — ohne sie funktionieren Login, Sitzungsverwaltung und Schutz vor
Formularmissbrauch nicht. Alle optionalen Technologien laden wir erst, nachdem du im
Cookie-Banner zugestimmt hast.
Nachweis und Widerruf. Deine Auswahl protokollieren wir
zum Nachweis nach Art. 7 Abs. 1 DSGVO mit Zeitpunkt, gewählten Kategorien, Textfassung und
gekürzter IP-Adresse. Nach zwölf Monaten fragen wir erneut. Du kannst deine Einwilligung
jederzeit mit Wirkung für die Zukunft über den Link
im Seitenfuß ändern oder widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung
bleibt unberührt.
Schriften, Skripte und Symbole binden wir von unseren eigenen Servern ein. Eine Verbindung zu
Servern Dritter — etwa zu Google Fonts — findet dabei nicht statt.
7
Server-Logfiles & Aktivitätsprotokolle
Bei jedem Aufruf unserer Website erfasst unser Server automatisch: IP-Adresse, Datum und
Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und
Betriebssystemkennung. Das ist technisch notwendig, um die Seite auszuliefern, und dient uns
zur Störungsanalyse und Angriffserkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere
und stabile Betrieb. Zugriffslogs löschen wir nach 7 Tagen.
Logs zu sicherheitsrelevanten Vorfällen bewahren wir bis zu 90 Tage auf, im Einzelfall länger,
solange sie zur Aufklärung oder Rechtsverfolgung benötigt werden.
Zusätzlich protokollieren wir Vorgänge in deinem Kundenkonto — etwa Anmeldungen, Bestellungen,
Kündigungen und Änderungen an Diensten. Das dient der Nachvollziehbarkeit, der Betrugsprävention
und deiner eigenen Absicherung im Streitfall. Zugriff haben ausschließlich berechtigte
Mitarbeiter. Diese Protokolle löschen wir 12 Monate nach dem jeweiligen Vorgang, soweit keine
gesetzlichen Aufbewahrungspflichten bestehen.
8
Kundenkonto, Bestellung & Zahlung
Für die Nutzung unserer Dienste legst du ein Kundenkonto an. Die dabei erhobenen Daten
verarbeiten wir zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Meldest du dich über
Google oder Discord an, erhalten wir von dort deine E-Mail-Adresse, deinen Anzeigenamen und
deine Nutzerkennung.
Zahlungen wickeln wir über Stripe und PayPal ab. Deine vollständigen Zahlungsdaten —
Kartennummer, Bankverbindung — verarbeiten allein diese Anbieter; wir erhalten sie nicht,
sondern nur eine Referenz auf die Zahlung und deren Status. Es gelten zusätzlich die
Datenschutzhinweise des jeweiligen Anbieters.
Bei der Bestellung halten wir fest, welcher Fassung der AGB und der Widerrufsbelehrung du
zugestimmt hast, samt Zeitpunkt und IP-Adresse. Das ist zum Nachweis der Einbeziehung nach
§ 305 Abs. 2 BGB erforderlich (Art. 6 Abs. 1 lit. c und lit. f DSGVO).
9
Newsletter & Werbe-E-Mails
In deinem Kundenkonto kannst du dem Empfang von Newslettern und Produktinformationen
zustimmen. Diese Einwilligung ist freiwillig und keine Bedingung für die Nutzung unserer
Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG.
Zum Nachweis speichern wir Zeitpunkt und Umfang deiner Einwilligung. Du kannst sie jederzeit
mit Wirkung für die Zukunft widerrufen — über den Abmeldelink am Ende jeder Werbe-E-Mail, in
den Einstellungen deines Kundenkontos oder formlos per E-Mail an uns. Nach dem Widerruf
speichern wir deine Adresse nur noch in einer Sperrliste, damit dich keine weitere Werbung
erreicht.
Unabhängig davon senden wir dir Nachrichten, die zur Vertragsdurchführung gehören — etwa
Bestellbestätigungen, Rechnungen, Ablaufhinweise und Wartungsmeldungen. Diese kannst du nicht
abbestellen, solange der Vertrag läuft.
10
Zwei-Faktor-Authentifizierung über WhatsApp
Du kannst dein Konto zusätzlich mit einem Einmalcode absichern, den wir dir über WhatsApp
zusenden. Dazu übermitteln wir deine Telefonnummer und den Einmalcode an
Meta Platforms Ireland Ltd. über die WhatsApp Business
Cloud API. Eine Übermittlung in die USA an Meta Platforms Inc. ist dabei nicht ausgeschlossen;
sie erfolgt auf Basis der EU-Standardvertragsklauseln.
Für Kundenkonten ist dieses Verfahren freiwillig — Rechtsgrundlage ist deine Einwilligung nach
Art. 6 Abs. 1 lit. a DSGVO, die du durch Entfernen der Nummer jederzeit widerrufen kannst.
Für Mitarbeiterzugänge zum Verwaltungsbereich ist es verpflichtend; Rechtsgrundlage ist dort
unser berechtigtes Interesse an der Absicherung administrativer Zugänge nach Art. 6 Abs. 1
lit. f DSGVO.
Wenn du keine Daten an Meta übermitteln möchtest, nutze bitte eine der anderen angebotenen
Anmeldeabsicherungen oder verzichte auf die Zwei-Faktor-Authentifizierung über WhatsApp.
11
KI-gestützter Support
Für unseren Support-Assistenten setzen wir Sprachmodelle von
OpenAI und Google ein.
Übermittelt wird dabei der Inhalt deiner Anfrage sowie — wenn du angemeldet bist und die
Anfrage es erfordert — Angaben zu deinen gebuchten Produkten, deren Status und Laufzeiten.
Zugangsdaten, Passwörter, Zahlungsdaten und die Inhalte deiner Server übermitteln wir nicht.
Der Assistent kann auf deine Anweisung hin Aktionen an deinen Diensten vorbereiten, etwa einen
Neustart. Solche Aktionen führen wir erst nach deiner ausdrücklichen Bestätigung aus.
Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung, die eine Nutzung deiner
Eingaben zum Training der Modelle ausschließen. Die Übermittlung in die USA erfolgt auf Basis
der EU-Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für
vertragsbezogene Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes
Interesse an schneller Supportbearbeitung.
Du bist nicht verpflichtet, den Assistenten zu nutzen: Über das Kontaktformular, per E-Mail
und per Ticket erreichst du jederzeit einen Menschen.
12
Domainregistrierung
Registrierst du über uns eine Domain, müssen wir deine Inhaberdaten — Name, Anschrift,
E-Mail-Adresse und gegebenenfalls Telefonnummer — an unseren Registrar und an die zuständige
Vergabestelle übermitteln. Ohne diese Übermittlung ist eine Registrierung technisch und
rechtlich nicht möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Je nach Domainendung können Teile dieser Daten über öffentliche Abfragedienste wie WHOIS oder
RDAP abrufbar sein. Bei .de-Domains gibt die DENIC eG standardmäßig keine Inhaberdaten
öffentlich heraus; bei anderen Endungen richtet sich das nach den Vorgaben der jeweiligen
Registry und der ICANN.
Für viele Endungen bieten wir einen Domain-Datenschutz an, bei dem statt deiner Daten die
Angaben eines Treuhänders veröffentlicht werden. Ob das möglich ist, hängt von der Endung ab.
13
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke
erforderlich ist:
Zugriffslogs: 7 Tage.
Sicherheitsvorfälle: bis zu 90 Tage, im Einzelfall länger.
Aktivitätsprotokolle: 12 Monate.
Inhaltsdaten auf deinen Diensten: 30 Tage nach Vertragsende, danach Löschung.
Vertrags- und Abrechnungsdaten: 6 bzw. 10 Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO).
Einwilligungsnachweise: 3 Jahre nach Widerruf oder Ablauf, zur Abwehr möglicher Ansprüche.
Bereitstellung der Daten. Stamm-, Kontakt- und
Abrechnungsdaten benötigen wir zwingend, um einen Vertrag mit dir zu schließen und
durchzuführen. Ohne diese Angaben können wir keinen Vertrag abschließen. Alle übrigen Angaben
sind freiwillig; ihre Nichtbereitstellung hat für dich keine Nachteile außer dem Wegfall der
jeweiligen Zusatzfunktion.
Automatisierte Entscheidungsfindung. Eine automatisierte
Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
Zwar prüfen wir Bestellungen automatisiert auf Missbrauchsmuster; auffällige Bestellungen
werden aber lediglich zur manuellen Prüfung markiert. Die Entscheidung über Annahme oder
Ablehnung trifft immer ein Mensch.
15
Deine Rechte (DSGVO)
Du erhältst Informationen darüber, welche Daten wir verarbeiten und zu welchen Zwecken.
Unrichtige Daten korrigieren wir; löschen erfolgt, wenn keine Pflichten oder Ansprüche entgegenstehen.
Du kannst die Verarbeitung einschränken oder aus Gründen, die sich aus deiner Situation ergeben, widersprechen. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Wir stellen dir Daten in einem gängigen, maschinenlesbaren Format bereit.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover www.lfd.niedersachsen.de
Für alle Anliegen genügt eine formlose Nachricht an
support@venux-host.de.
Wir antworten innerhalb eines Monats.
16
Datensicherheit & Hosting
Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um deine Daten
vor Verlust, Manipulation und unbefugtem Zugriff zu schützen — unter anderem
Transportverschlüsselung, verschlüsselte Ablage von Zugangsdaten, rollenbasierte
Zugriffsrechte, Zwei-Faktor-Authentifizierung für administrative Zugänge, Protokollierung,
Monitoring und regelmäßige Sicherungen.
Unsere Server stehen in Rechenzentren in Deutschland.
17
Wenn du selbst Daten bei uns verarbeitest
Speicherst du auf unseren Systemen personenbezogene Daten Dritter — etwa von Besuchern deiner
Website, deinen eigenen Kunden oder Mitgliedern deines Discord-Servers — bist du dafür
datenschutzrechtlich Verantwortlicher und wir dein Auftragsverarbeiter.
In diesem Fall benötigst du einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Wir
stellen ihn dir auf Anforderung unter
support@venux-host.de
zur Verfügung, einschließlich der Liste unserer Unterauftragsverarbeiter und einer Übersicht
der technischen und organisatorischen Maßnahmen.
Wir nutzen essenzielle Cookies für Login, Sicherheit und die grundlegende Funktionalität unserer Plattform.
Optional verwenden wir Analyse-Cookies, um unser Angebot zu verbessern.
Mehr erfahren
Cookie-Einstellungen
Notwendige Cookies
Erforderlich
Essenzielle Cookies für Login, Session-Management, Sicherheit (CSRF), Zwei-Faktor-Authentifizierung und grundlegende Website-Funktionen.
Analyse-Cookies
Optional
Hilft uns zu verstehen, wie Besucher unsere Website nutzen. Dabei werden personenbezogene
Daten wie IP-Adresse und eine Kennung deines Browsers verarbeitet. Wird nur nach deiner
Zustimmung geladen.
Marketing-Cookies
Optional
Ermöglicht personalisierte Werbung und Remarketing. Dabei werden personenbezogene
Daten verarbeitet. Wird nur nach deiner Zustimmung geladen.