1. Cloud-Server
  2. Datenschutzerklärung
Privacy Policy

Datenschutzerklärung

Diese Seite erläutert, welche Daten OnceMini Cloud erfasst, warum, wie lange sie gespeichert werden, mit wem sie geteilt werden und wie Sie diese Daten exportieren, berichtigen oder löschen können. Unser Grundsatz: Wir erfassen nur das für den Betrieb absolut notwendige Minimum – niemals Dateien auf Ihrem Server.

Letzte Aktualisierung: · Gültig ab: · Version v2.1

01Geltungsbereich und Begriffsbestimmungen

Diese Richtlinie gilt für die folgenden zwei von OnceMini Cloud betriebenen Websites sowie alle darüber angebotenen Dienste:

  • oncemini.com (einschließlich aller Sprachverzeichnisse): Produktvorstellung, Tarif- und Dokumentationsseiten;
  • Konsole: Bestellung, Abrechnung, Instanzverwaltung und Support-Ticket-Konsole.

In dieser Richtlinie werden folgende Begriffe verwendet:

„Nutzer“ / „Sie“
Die natürliche Person oder die von ihr vertretene Organisation, die ein Konto registriert oder die genannten Websites nutzt.
„Plattformdaten“
Daten, die wir zum Zweck des Servicebetriebs erfassen und verarbeiten, z. B. Konto-E-Mail, Zahlungsdaten, Zugriffsprotokolle. Diese Richtlinie bezieht sich ausschließlich auf Plattformdaten.
„Serverdaten“
Alle Inhalte, die Sie auf Ihrem gemieteten Mac mini erstellen, speichern oder verarbeiten, einschließlich Quellcode, Build-Artefakte, Zertifikate und Schlüssel. Serverdaten gehören nicht zu den Plattformdaten – wir erfassen, lesen und sichern sie nicht. Für ihre Sicherheit und Rechtmäßigkeit sind Sie selbst verantwortlich.
„Speicherdauer“
Die maximale Zeitspanne, für die eine Datenkategorie ab ihrer Entstehung oder der Beendigung des Dienstes in unseren Systemen verbleibt, bevor sie gelöscht oder anonymisiert wird.

Mit dem Zugriff auf die Website oder der Registrierung eines Kontos erklären Sie, diese Richtlinie gelesen zu haben und ihr zuzustimmen. Sollten Sie mit einer Klausel nicht einverstanden sein, stellen Sie die Nutzung des Dienstes ein; die Löschung bereits vorhandener Daten können Sie gemäß Abschnitt 7 beantragen.

02Von uns erfasste Daten

Wir erfassen ausschließlich die vier in der folgenden Tabelle aufgeführten Kategorien von Plattformdaten. Die Angaben zu „Erfassungszeitpunkt“ und „Erforderlichkeit“ sind vollständig – Daten, die nicht in dieser Tabelle stehen, erfassen wir nicht.

Datenkategorie Konkreter Inhalt Erfassungszeitpunkt Erforderlichkeit
Kontoinformationen Registrierte E-Mail-Adresse, Passwort-Hash (bcrypt, kein Klartext), bevorzugte Kontosprache Bei Registrierung und Kontoeinstellungen Erforderlich, sonst keine Kontoerstellung möglich
Zahlungsdaten Bestellnummer, Betrag, Zahlungsart, Transaktionsnummer des Zahlungsdienstleisters; vollständige Kartennummern oder private Wallet-Schlüssel werden nicht gespeichert Bei jeder Bestellung und Verlängerung Erforderlich für Abrechnung und Rechnungsstellung
SSH-Public-Key-Fingerprint SHA256-Fingerprint des im Kundenkonto hinterlegten SSH-Public-Keys (zur Vorautorisierung bei der Bereitstellung); der Public Key selbst wird innerhalb von 24 Stunden nach Bereitstellung aus der Bereitstellungswarteschlange gelöscht Wenn Sie selbst im Kundenkonto einen Public Key hinzufügen Optional, alternativ ist eine Bereitstellung per Passwort möglich
Zugriffsprotokolle IP-Adresse, Zeitstempel, angeforderter Pfad und User-Agent bei Ihrem Zugriff auf oncemini.com und Konsole Automatisch bei jeder HTTP-Anfrage Erforderlich für Sicherheitsaudits und Missbrauchsprävention

Ausdrücklich nicht erfasst werden: Dateien, Prozesse, Netzwerkverkehrsinhalte oder Bildschirminhalte auf Ihrem gemieteten Server. Nach der Bereitstellung besitzen ausschließlich Sie den SSH-Schlüssel und das VNC-Passwort – auf Betriebsseite existiert kein Anmeldezugang. Die Out-of-Band-Verwaltung beschränkt sich auf Vorgänge auf Stromversorgungsebene (Einschalten, Ausschalten, Neustart) und berührt niemals die Betriebssystemebene. SSH-Anmeldeprotokolle auf dem Server werden vom macOS-System auf Ihrem Laufwerk geschrieben, im Zuge der Löschung nach Vertragsende mit vernichtet und nicht an die Plattform übertragen.

03Verwendungszweck

Jede Datenkategorie wird ausschließlich für den bei ihrer Erfassung angegebenen Zweck verwendet – kein Profiling, keine Werbeschaltung, kein Verkauf an Dritte:

  1. Bereitstellung. Die registrierte E-Mail-Adresse wird verwendet, um SSH-/VNC-Zugangsdaten und Ablauferinnerungen zu versenden; der SSH-Public-Key-Fingerprint dient dem Abgleich des bei der Bereitstellung vorautorisierten Schlüssels mit dem von Ihnen hinterlegten.
  2. Abrechnung und Buchhaltung. Zahlungsdaten dienen der Erstellung von Bestellungen, Rechnungen und Belegen sowie der Abwicklung von Verlängerungen (täglich/wöchentlich/monatlich/quartalsweise) und Rückerstattungen innerhalb von 24 Stunden nach Erstbestellung.
  3. Fehlerdiagnose. Bei einem Support-Ticket zu Konsolen- oder Netzwerkproblemen werden die Zugriffsprotokolle des entsprechenden Zeitraums zur Ursachenanalyse herangezogen – beschränkt auf die mit dem jeweiligen Ticket zusammenhängenden Einträge.
  4. Missbrauchsprävention. Zugriffsprotokolle dienen der Erkennung von Credential-Stuffing, Bot-Verkehr und Zahlungsbetrug; bei Auslösung von Risikokontrollen kann das Konto vorübergehend eingeschränkt werden, wobei wir Sie per E-Mail über den Weg zum Widerspruch informieren.

Sollte künftig ein über diese Zwecke hinausgehender Verarbeitungszweck entstehen (z. B. eine neue Funktion, die eine neue Datenkategorie erfordert), aktualisieren wir zunächst diese Richtlinie und informieren Sie im Voraus gemäß dem in Abschnitt 8 beschriebenen Verfahren; erst mit Ihrer fortgesetzten Nutzung als Zustimmung setzen wir dies um.

04Speicherdauer

Die Speicherfristen der einzelnen Datenkategorien sind wie folgt festgelegt; nach Ablauf erfolgt die Löschung automatisch durch einen geplanten Prozess, ohne manuelle Ausnahmemöglichkeit:

Datenkategorie Speicherdauer Beginn der Frist Behandlung nach Ablauf
Abrechnungsdaten (Bestellungen, Rechnungen, Transaktionsnummern) 7 Jahre Datum des Zahlungsabschlusses Endgültige Löschung
Zugriffsprotokolle 90 Tage Datum der Protokollierung Endgültige Löschung, keine Archivierung
Daten nach Vertragsende 72 Stunden Ablauf des Dienstes bzw. Zeitpunkt der Kündigung Vernichtung des APFS-Verschlüsselungsschlüssels + vollständiges Überschreiben der Festplatte
Kontoinformationen Für die Laufzeit des Kontos Löschung innerhalb von 30 Tagen nach Kontokündigung (mit Ausnahme der Abrechnungsdaten)
SSH-Public-Key-Fingerprint Für die Dauer der Registrierung des Schlüssels Sofortige Löschung, sobald Sie den Schlüssel im Kundenkonto entfernen

Zum 72-Stunden-Fenster nach Vertragsende: In diesem Zeitraum können Sie den Dienst im Kundenkonto durch Verlängerung reaktivieren oder ein Snapshot herunterladen. Nach Ablauf des Fensters beginnt sofort der Löschvorgang: Zunächst wird der APFS-Verschlüsselungsschlüssel vernichtet, wodurch die Daten unlesbar werden, anschließend wird die gesamte Festplatte überschrieben. Dieser Vorgang ist unumkehrbar und kann nicht verlängert werden. Technische Details zum Löschverfahren finden Sie auf der Seite Sicherheitsversprechen.

Die 7-jährige Aufbewahrung der Abrechnungsdaten erfüllt die buchhalterischen und steuerlichen Aufbewahrungspflichten am Sitz des Plattformbetreibers; diese Aufbewahrung erfolgt auch nach Kündigung Ihres Kontos bis zum Fristablauf.

05Weitergabe an Dritte

Wir verkaufen und vermieten keine Nutzerdaten. Nur soweit dies zur Erfüllung des Dienstes erforderlich ist, geben wir minimal notwendige Datenfelder an folgende zwei Kategorien von Dienstleistern weiter:

Empfängerkategorie Übermittelte Felder Zweck der Weitergabe Ausdrücklich nicht weitergegeben
Zahlungsdienstleister Bestellnummer, Betrag, Währung (US-Dollar) Abwicklung von Zahlungen und Rückerstattungen auf demselben Weg Ihre E-Mail-Details, SSH-Fingerprint, Zugriffsprotokolle
Rechenzentrumsanbieter Instanznummer, Stellplatznummer, Befehle zur Stromsteuerung Hardware-Ein- und Ausbau sowie Out-of-Band-Vorgänge auf Stromversorgungsebene Sämtliche Konto- und Zahlungsinformationen; der Rechenzentrumsanbieter weiß nicht, welcher Nutzer zu welchem Gerät gehört

Über diese beiden Kategorien hinaus geben wir Plattformdaten ausschließlich im gesetzlich vorgeschriebenen Mindestumfang weiter, wenn eine zuständige Behörde am Sitz des Plattformbetreibers ein rechtsverbindliches, formelles Ersuchen vorlegt; sofern rechtlich zulässig, informieren wir die betroffenen Nutzer darüber. Serverdaten liegen außerhalb unserer Kontrolle – wir können weder darauf zugreifen noch sie herausgeben.

06Cookies und Analyse

Auf dieser Website werden ausschließlich die folgenden Cookies und Analysemethoden eingesetzt – ohne Ausnahme:

  • Sitzungs-Cookie: Wird ausschließlich nach der Anmeldung auf Konsole gesetzt, um den Anmeldestatus aufrechtzuerhalten; läuft beim Schließen des Browsers oder nach 24 Stunden Inaktivität ab und enthält keine Tracking-Kennung.
  • Präferenz-Cookie: Speichert Ihre gewählte Oberflächensprache, Gültigkeitsdauer 180 Tage; kann jederzeit über den Browser gelöscht werden, danach wird die Standardsprache verwendet.
  • Selbst gehostete Statistik: Das Analyse-Skript läuft auf unseren eigenen Servern, die Daten verlassen die Plattform nicht; erfasst werden lediglich Seitenpfad, Zugriffszeitpunkt und eine anonymisierte (am Ende gekürzte) IP-Adresse, um zu bewerten, ob Dokumentationsseiten die Nutzeranliegen lösen.

Wir setzen keine Werbe-, Retargeting- oder Cross-Site-Tracking-Technologien von Drittanbietern ein, binden keine Social-Media-Pixel ein und führen kein Browser-Fingerprinting durch. Die Aktivierung von „Do Not Track“ im Browser oder die Nutzung von Werbeblockern beeinträchtigt keine Funktion dieser Website.

07Ihre Datenrechte

Sie können folgende Rechte hinsichtlich Ihrer Plattformdaten ausüben; die jeweiligen Vorgehensweisen und Bearbeitungsfristen sind unten aufgeführt:

Recht Vorgehensweise Bearbeitungsfrist
Datenexport Im Kundenkonto anmelden und ein Support-Ticket unter der Kategorie „Datenexport“ erstellen; wir stellen Ihre Kontoinformationen und Abrechnungsdaten in maschinenlesbarem Format (JSON/CSV) bereit Innerhalb von 7 Kalendertagen
Datenberichtigung E-Mail-Adresse, Passwort und SSH-Public-Key können in den Kontoeinstellungen selbst geändert werden und sind sofort wirksam; alle übrigen Angaben lassen sich per Support-Ticket berichtigen Selbstständig sofort wirksam; Ticket innerhalb von 3 Kalendertagen
Kontolöschung Nach Begleichung aller Rechnungen und Freigabe sämtlicher Instanzen im Kundenkonto ein Support-Ticket „Konto löschen“ erstellen oder eine E-Mail von der registrierten Adresse an support@oncemini.com senden Löschung innerhalb von 30 Tagen nach Identitätsbestätigung
Einschränkung der Verarbeitung / Widerspruch E-Mail von der registrierten Adresse an support@oncemini.com mit Angabe der betroffenen Verarbeitung und der Gründe für den Widerspruch Antwort innerhalb von 14 Kalendertagen

Zwei wichtige Einschränkungen: Erstens berührt die Kontolöschung nicht die in Abschnitt 4 genannte gesetzliche Aufbewahrungspflicht für Abrechnungsdaten über 7 Jahre. Zweitens müssen alle Rechtsanträge über die registrierte E-Mail-Adresse oder das angemeldete Kundenkonto gestellt werden, um die Identität zu bestätigen – wir bearbeiten keine Anträge, die im Namen Dritter gestellt werden, sofern kein gültiger Nachweis der Bevollmächtigung vorliegt. Löschanträge, die den geltenden Datenschutzvorschriften (einschließlich der DSGVO) entsprechen, behandeln wir nach demselben einheitlichen Verfahren, ohne Unterschiede zu machen.

08Grenzüberschreitende Übermittlung, Aktualisierungen und Kontakt

Grenzüberschreitende Übermittlung

Plattformdaten (Konto, Abrechnung, Protokolle) werden zentral auf Servern am Sitz des Plattformbetreibers gespeichert und verwaltet. Serverdaten verbleiben stets ausschließlich auf der physischen Festplatte des von Ihnen gewählten Standorts (z. B. Singapur, Tokio, Seoul, Hongkong, US-West) – wir erstellen keine standortübergreifenden Kopien oder Backups. Der von Ihnen gewählte Standort bestimmt somit den Rechtsraum, in dem Ihre Daten bis zur Löschung nach Vertragsende verbleiben.

Benachrichtigung über Aktualisierungen

Diese Richtlinie kann sich aufgrund neuer Funktionen oder gesetzlicher Änderungen ändern. Der Aktualisierungsprozess ist wie folgt festgelegt:

  1. Neue Versionen werden auf dieser Seite veröffentlicht, mit neuer Versionsnummer und Gültigkeitsdatum im Seitenkopf;
  2. Wesentliche Änderungen (neue Datenkategorien, verlängerte Speicherfristen, neue Empfänger) werden 14 Tage im Voraus per E-Mail an alle registrierten Adressen mit einer Zusammenfassung angekündigt;
  3. Unwesentliche Änderungen (sprachliche Klarstellungen, Layout-Anpassungen) führen lediglich zur Aktualisierung des Datums im Seitenkopf, ohne separate Benachrichtigung;
  4. Mit der fortgesetzten Nutzung des Dienstes nach Inkrafttreten der Änderung gilt die neue Version als akzeptiert; wer nicht zustimmt, kann vor Inkrafttreten das Konto gemäß dem in Abschnitt 7 beschriebenen Verfahren löschen.

Kontakt

Bei Fragen zu dieser Richtlinie, zur Ausübung Ihrer Rechte oder für Beschwerden erreichen Sie uns über folgende Kanäle:

  • E-Mail: support@oncemini.com (bitte von Ihrer registrierten E-Mail-Adresse senden, um die Identitätsprüfung zu erleichtern);
  • Kundenkonto: Bei Konsole anmelden und ein Support-Ticket unter der Kategorie „Konto und Datenschutz“ erstellen.

Allgemeine Anfragen werden innerhalb von 2 Werktagen beantwortet; Anfragen zur Ausübung von Rechten werden innerhalb der in Abschnitt 7 genannten Fristen bearbeitet. Sollten Sie der Auffassung sein, dass unsere Verarbeitung nicht den gesetzlichen Anforderungen entspricht, haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Weitere Dokumente: Leistungsumfang und Abrechnungsregeln finden Sie in den Nutzungsbedingungen; technische Details zur Datentrennung und -löschung im Sicherheitsversprechen; weitere Fragen beantwortet der Support-Bereich oder Sie erreichen uns über Kontakt.