Datenschutzerklärung
Transparenz darüber, welche Daten wir verarbeiten, warum wir das tun und welche Rechte du hast.
01Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
Venux Host, Einzelunternehmen, Inhaber: Roman BergBlücherstraße 14, 38304 Wolfenbüttel, Deutschland
E-Mail: support@venux-host.de
Kontaktformular: venux-host.de/contact
Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen, da wir die Schwellen des § 38 BDSG nicht erreichen. Ansprechpartner für alle Datenschutzanliegen ist der Inhaber unter der oben genannten Adresse.
02Welche Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten, die du uns mitteilst oder die bei der Nutzung unserer Dienste anfallen:
- Stamm- und Kontaktdaten: Name, Anschrift, E-Mail-Adresse, optional Telefonnummer.
- Vertrags- und Abrechnungsdaten: gebuchte Produkte, Laufzeiten, Rechnungen, Zahlungsstatus, Guthabenbewegungen.
- Zugangsdaten: Passwort-Hash, Sitzungskennungen, Angaben zur Zwei-Faktor-Authentifizierung.
- Supportinhalte: Tickets, E-Mails, Chatverläufe und die dazugehörigen Metadaten.
- Technische Protokolldaten: IP-Adresse, Zeitstempel, aufgerufene Adresse, User-Agent, Statuscodes.
- Aktivitätsprotokolle: sicherheitsrelevante Vorgänge in deinem Konto wie Anmeldungen, Bestellungen und Änderungen an Diensten.
- Einwilligungsnachweise: Zeitpunkt, Umfang und Textfassung erteilter Einwilligungen.
- Inhaltsdaten: was du auf unseren Systemen speicherst. Darauf greifen wir nur zu, soweit es für Betrieb, Störungsbeseitigung oder aufgrund einer rechtlichen Verpflichtung erforderlich ist.
03Zwecke der Verarbeitung
- Bereitstellung unserer Hosting- & Serverdienste
- Nutzerkonto-, Vertrags- & Bestellverwaltung
- Abrechnung & gesetzliche Nachweispflichten
- Kundenkommunikation & technischer Support
- IT-Sicherheit, Missbrauchsverhinderung und Durchsetzung rechtlicher Ansprüche
04Rechtsgrundlagen
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Betrieb, Sicherheit, Missbrauchsprävention, Rechtsdurchsetzung). Für das Speichern von Informationen auf deinem Endgerät gilt zusätzlich § 25 TDDDG.
05Empfänger deiner Daten
Eine Weitergabe erfolgt nur, soweit sie für die Vertragserfüllung, den Betrieb der Plattform oder aufgrund gesetzlicher Pflichten erforderlich ist. Eingesetzt werden derzeit:
- Rechenzentrum und Infrastruktur: Hetzner Online GmbH, Gunzenhausen (Serverstandort Deutschland).
- Zahlungsdienstleister: Stripe und PayPal zur Abwicklung von Zahlungen.
- Domain-Registrare und Vergabestellen: Openprovider und DomainNameAPI sowie die jeweilige Registry (siehe Abschnitt 12).
- Anmeldung über Drittanbieter: Google und Discord, wenn du diese Anmeldeoption nutzt.
- Zwei-Faktor-Authentifizierung: Meta Platforms über die WhatsApp Business Cloud API (siehe Abschnitt 10).
- KI-gestützter Support: OpenAI und Google, soweit aktiviert (siehe Abschnitt 11).
- E-Mail-Versand: unser Mailserver-Dienstleister für Transaktions- und Systemnachrichten.
- Interne Benachrichtigungen: Discord und Telegram für Betriebsmeldungen an unser Team; personenbezogene Kundendaten werden dabei auf das Nötigste beschränkt.
Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Soweit Empfänger in Drittstaaten sitzen — das betrifft insbesondere Stripe, PayPal, Google, Meta und OpenAI — erfolgt die Übermittlung auf Basis eines Angemessenheitsbeschlusses der EU-Kommission oder der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
07Server-Logfiles & Aktivitätsprotokolle
Bei jedem Aufruf unserer Website erfasst unser Server automatisch: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Betriebssystemkennung. Das ist technisch notwendig, um die Seite auszuliefern, und dient uns zur Störungsanalyse und Angriffserkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und stabile Betrieb. Zugriffslogs löschen wir nach 7 Tagen. Logs zu sicherheitsrelevanten Vorfällen bewahren wir bis zu 90 Tage auf, im Einzelfall länger, solange sie zur Aufklärung oder Rechtsverfolgung benötigt werden.
Zusätzlich protokollieren wir Vorgänge in deinem Kundenkonto — etwa Anmeldungen, Bestellungen, Kündigungen und Änderungen an Diensten. Das dient der Nachvollziehbarkeit, der Betrugsprävention und deiner eigenen Absicherung im Streitfall. Zugriff haben ausschließlich berechtigte Mitarbeiter. Diese Protokolle löschen wir 12 Monate nach dem jeweiligen Vorgang, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
08Kundenkonto, Bestellung & Zahlung
Für die Nutzung unserer Dienste legst du ein Kundenkonto an. Die dabei erhobenen Daten verarbeiten wir zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Meldest du dich über Google oder Discord an, erhalten wir von dort deine E-Mail-Adresse, deinen Anzeigenamen und deine Nutzerkennung.
Zahlungen wickeln wir über Stripe und PayPal ab. Deine vollständigen Zahlungsdaten — Kartennummer, Bankverbindung — verarbeiten allein diese Anbieter; wir erhalten sie nicht, sondern nur eine Referenz auf die Zahlung und deren Status. Es gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.
Bei der Bestellung halten wir fest, welcher Fassung der AGB und der Widerrufsbelehrung du zugestimmt hast, samt Zeitpunkt und IP-Adresse. Das ist zum Nachweis der Einbeziehung nach § 305 Abs. 2 BGB erforderlich (Art. 6 Abs. 1 lit. c und lit. f DSGVO).
10Zwei-Faktor-Authentifizierung über WhatsApp
Du kannst dein Konto zusätzlich mit einem Einmalcode absichern, den wir dir über WhatsApp zusenden. Dazu übermitteln wir deine Telefonnummer und den Einmalcode an Meta Platforms Ireland Ltd. über die WhatsApp Business Cloud API. Eine Übermittlung in die USA an Meta Platforms Inc. ist dabei nicht ausgeschlossen; sie erfolgt auf Basis der EU-Standardvertragsklauseln.
Für Kundenkonten ist dieses Verfahren freiwillig — Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du durch Entfernen der Nummer jederzeit widerrufen kannst. Für Mitarbeiterzugänge zum Verwaltungsbereich ist es verpflichtend; Rechtsgrundlage ist dort unser berechtigtes Interesse an der Absicherung administrativer Zugänge nach Art. 6 Abs. 1 lit. f DSGVO.
Wenn du keine Daten an Meta übermitteln möchtest, nutze bitte eine der anderen angebotenen Anmeldeabsicherungen oder verzichte auf die Zwei-Faktor-Authentifizierung über WhatsApp.
11KI-gestützter Support
Für unseren Support-Assistenten setzen wir Sprachmodelle von OpenAI und Google ein. Übermittelt wird dabei der Inhalt deiner Anfrage sowie — wenn du angemeldet bist und die Anfrage es erfordert — Angaben zu deinen gebuchten Produkten, deren Status und Laufzeiten. Zugangsdaten, Passwörter, Zahlungsdaten und die Inhalte deiner Server übermitteln wir nicht.
Der Assistent kann auf deine Anweisung hin Aktionen an deinen Diensten vorbereiten, etwa einen Neustart. Solche Aktionen führen wir erst nach deiner ausdrücklichen Bestätigung aus.
Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung, die eine Nutzung deiner Eingaben zum Training der Modelle ausschließen. Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an schneller Supportbearbeitung.
Du bist nicht verpflichtet, den Assistenten zu nutzen: Über das Kontaktformular, per E-Mail und per Ticket erreichst du jederzeit einen Menschen.
12Domainregistrierung
Registrierst du über uns eine Domain, müssen wir deine Inhaberdaten — Name, Anschrift, E-Mail-Adresse und gegebenenfalls Telefonnummer — an unseren Registrar und an die zuständige Vergabestelle übermitteln. Ohne diese Übermittlung ist eine Registrierung technisch und rechtlich nicht möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Je nach Domainendung können Teile dieser Daten über öffentliche Abfragedienste wie WHOIS oder RDAP abrufbar sein. Bei .de-Domains gibt die DENIC eG standardmäßig keine Inhaberdaten öffentlich heraus; bei anderen Endungen richtet sich das nach den Vorgaben der jeweiligen Registry und der ICANN.
Für viele Endungen bieten wir einen Domain-Datenschutz an, bei dem statt deiner Daten die Angaben eines Treuhänders veröffentlicht werden. Ob das möglich ist, hängt von der Endung ab.
13Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
| Daten | Speicherdauer |
|---|---|
| Zugriffslogs | 7 Tage |
| Sicherheitsvorfälle | bis zu 90 Tage, im Einzelfall länger |
| Aktivitätsprotokolle | 12 Monate |
| Inhaltsdaten auf deinen Diensten | 30 Tage nach Vertragsende, danach Löschung |
| Vertrags- und Abrechnungsdaten | 6 bzw. 10 Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO) |
| Einwilligungsnachweise | 3 Jahre nach Widerruf oder Ablauf, zur Abwehr möglicher Ansprüche |
14Erforderlichkeit & automatisierte Entscheidungen
Bereitstellung der Daten
Stamm-, Kontakt- und Abrechnungsdaten benötigen wir zwingend, um einen Vertrag mit dir zu schließen und durchzuführen. Ohne diese Angaben können wir keinen Vertrag abschließen. Alle übrigen Angaben sind freiwillig; ihre Nichtbereitstellung hat für dich keine Nachteile außer dem Wegfall der jeweiligen Zusatzfunktion.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Zwar prüfen wir Bestellungen automatisiert auf Missbrauchsmuster; auffällige Bestellungen werden aber lediglich zur manuellen Prüfung markiert. Die Entscheidung über Annahme oder Ablehnung trifft immer ein Mensch.
15Deine Rechte (DSGVO)
Auskunft & Kopie (Art. 15)
Berichtigung (Art. 16) & Löschung (Art. 17)
Einschränkung (Art. 18) & Widerspruch (Art. 21)
Datenübertragbarkeit (Art. 20)
Beschwerderecht (Art. 77)
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de
Für alle Anliegen genügt eine formlose Nachricht an support@venux-host.de. Wir antworten innerhalb eines Monats.
16Datensicherheit & Hosting
Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um deine Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen — unter anderem Transportverschlüsselung, verschlüsselte Ablage von Zugangsdaten, rollenbasierte Zugriffsrechte, Zwei-Faktor-Authentifizierung für administrative Zugänge, Protokollierung, Monitoring und regelmäßige Sicherungen.
Unsere Server stehen in Rechenzentren in Deutschland.
17Wenn du selbst Daten bei uns verarbeitest
Speicherst du auf unseren Systemen personenbezogene Daten Dritter — etwa von Besuchern deiner Website, deinen eigenen Kunden oder Mitgliedern deines Discord-Servers — bist du dafür datenschutzrechtlich Verantwortlicher und wir dein Auftragsverarbeiter.
In diesem Fall benötigst du einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Wir stellen ihn dir auf Anforderung unter support@venux-host.de zur Verfügung, einschließlich der Liste unserer Unterauftragsverarbeiter und einer Übersicht der technischen und organisatorischen Maßnahmen.
18Kontakt
Fragen zum Datenschutz? Schreib uns an support@venux-host.de oder nutze unser Kontaktformular.
Stand: 22.08.2026 · Version: 2026-08-22 · Wir passen diese Erklärung an, wenn sich Prozesse oder Rechtslagen ändern · AGB · Impressum