01Geltungsbereich und Begriffsbestimmungen
Diese Richtlinie gilt für die folgenden zwei von OnceMini Cloud betriebenen Websites sowie alle darüber angebotenen Dienste:
- oncemini.com (einschließlich aller Sprachverzeichnisse): Produktvorstellung, Tarif- und Dokumentationsseiten;
- Konsole: Bestellung, Abrechnung, Instanzverwaltung und Support-Ticket-Konsole.
In dieser Richtlinie werden folgende Begriffe verwendet:
- „Nutzer“ / „Sie“
- Die natürliche Person oder die von ihr vertretene Organisation, die ein Konto registriert oder die genannten Websites nutzt.
- „Plattformdaten“
- Daten, die wir zum Zweck des Servicebetriebs erfassen und verarbeiten, z. B. Konto-E-Mail, Zahlungsdaten, Zugriffsprotokolle. Diese Richtlinie bezieht sich ausschließlich auf Plattformdaten.
- „Serverdaten“
- Alle Inhalte, die Sie auf Ihrem gemieteten Mac mini erstellen, speichern oder verarbeiten, einschließlich Quellcode, Build-Artefakte, Zertifikate und Schlüssel. Serverdaten gehören nicht zu den Plattformdaten – wir erfassen, lesen und sichern sie nicht. Für ihre Sicherheit und Rechtmäßigkeit sind Sie selbst verantwortlich.
- „Speicherdauer“
- Die maximale Zeitspanne, für die eine Datenkategorie ab ihrer Entstehung oder der Beendigung des Dienstes in unseren Systemen verbleibt, bevor sie gelöscht oder anonymisiert wird.
Mit dem Zugriff auf die Website oder der Registrierung eines Kontos erklären Sie, diese Richtlinie gelesen zu haben und ihr zuzustimmen. Sollten Sie mit einer Klausel nicht einverstanden sein, stellen Sie die Nutzung des Dienstes ein; die Löschung bereits vorhandener Daten können Sie gemäß Abschnitt 7 beantragen.
02Von uns erfasste Daten
Wir erfassen ausschließlich die vier in der folgenden Tabelle aufgeführten Kategorien von Plattformdaten. Die Angaben zu „Erfassungszeitpunkt“ und „Erforderlichkeit“ sind vollständig – Daten, die nicht in dieser Tabelle stehen, erfassen wir nicht.
| Datenkategorie | Konkreter Inhalt | Erfassungszeitpunkt | Erforderlichkeit |
|---|---|---|---|
| Kontoinformationen | Registrierte E-Mail-Adresse, Passwort-Hash (bcrypt, kein Klartext), bevorzugte Kontosprache | Bei Registrierung und Kontoeinstellungen | Erforderlich, sonst keine Kontoerstellung möglich |
| Zahlungsdaten | Bestellnummer, Betrag, Zahlungsart, Transaktionsnummer des Zahlungsdienstleisters; vollständige Kartennummern oder private Wallet-Schlüssel werden nicht gespeichert | Bei jeder Bestellung und Verlängerung | Erforderlich für Abrechnung und Rechnungsstellung |
| SSH-Public-Key-Fingerprint | SHA256-Fingerprint des im Kundenkonto hinterlegten SSH-Public-Keys (zur Vorautorisierung bei der Bereitstellung); der Public Key selbst wird innerhalb von 24 Stunden nach Bereitstellung aus der Bereitstellungswarteschlange gelöscht | Wenn Sie selbst im Kundenkonto einen Public Key hinzufügen | Optional, alternativ ist eine Bereitstellung per Passwort möglich |
| Zugriffsprotokolle | IP-Adresse, Zeitstempel, angeforderter Pfad und User-Agent bei Ihrem Zugriff auf oncemini.com und Konsole | Automatisch bei jeder HTTP-Anfrage | Erforderlich für Sicherheitsaudits und Missbrauchsprävention |
Ausdrücklich nicht erfasst werden: Dateien, Prozesse, Netzwerkverkehrsinhalte oder Bildschirminhalte auf Ihrem gemieteten Server. Nach der Bereitstellung besitzen ausschließlich Sie den SSH-Schlüssel und das VNC-Passwort – auf Betriebsseite existiert kein Anmeldezugang. Die Out-of-Band-Verwaltung beschränkt sich auf Vorgänge auf Stromversorgungsebene (Einschalten, Ausschalten, Neustart) und berührt niemals die Betriebssystemebene. SSH-Anmeldeprotokolle auf dem Server werden vom macOS-System auf Ihrem Laufwerk geschrieben, im Zuge der Löschung nach Vertragsende mit vernichtet und nicht an die Plattform übertragen.
03Verwendungszweck
Jede Datenkategorie wird ausschließlich für den bei ihrer Erfassung angegebenen Zweck verwendet – kein Profiling, keine Werbeschaltung, kein Verkauf an Dritte:
- Bereitstellung. Die registrierte E-Mail-Adresse wird verwendet, um SSH-/VNC-Zugangsdaten und Ablauferinnerungen zu versenden; der SSH-Public-Key-Fingerprint dient dem Abgleich des bei der Bereitstellung vorautorisierten Schlüssels mit dem von Ihnen hinterlegten.
- Abrechnung und Buchhaltung. Zahlungsdaten dienen der Erstellung von Bestellungen, Rechnungen und Belegen sowie der Abwicklung von Verlängerungen (täglich/wöchentlich/monatlich/quartalsweise) und Rückerstattungen innerhalb von 24 Stunden nach Erstbestellung.
- Fehlerdiagnose. Bei einem Support-Ticket zu Konsolen- oder Netzwerkproblemen werden die Zugriffsprotokolle des entsprechenden Zeitraums zur Ursachenanalyse herangezogen – beschränkt auf die mit dem jeweiligen Ticket zusammenhängenden Einträge.
- Missbrauchsprävention. Zugriffsprotokolle dienen der Erkennung von Credential-Stuffing, Bot-Verkehr und Zahlungsbetrug; bei Auslösung von Risikokontrollen kann das Konto vorübergehend eingeschränkt werden, wobei wir Sie per E-Mail über den Weg zum Widerspruch informieren.
Sollte künftig ein über diese Zwecke hinausgehender Verarbeitungszweck entstehen (z. B. eine neue Funktion, die eine neue Datenkategorie erfordert), aktualisieren wir zunächst diese Richtlinie und informieren Sie im Voraus gemäß dem in Abschnitt 8 beschriebenen Verfahren; erst mit Ihrer fortgesetzten Nutzung als Zustimmung setzen wir dies um.
04Speicherdauer
Die Speicherfristen der einzelnen Datenkategorien sind wie folgt festgelegt; nach Ablauf erfolgt die Löschung automatisch durch einen geplanten Prozess, ohne manuelle Ausnahmemöglichkeit:
| Datenkategorie | Speicherdauer | Beginn der Frist | Behandlung nach Ablauf |
|---|---|---|---|
| Abrechnungsdaten (Bestellungen, Rechnungen, Transaktionsnummern) | 7 Jahre | Datum des Zahlungsabschlusses | Endgültige Löschung |
| Zugriffsprotokolle | 90 Tage | Datum der Protokollierung | Endgültige Löschung, keine Archivierung |
| Daten nach Vertragsende | 72 Stunden | Ablauf des Dienstes bzw. Zeitpunkt der Kündigung | Vernichtung des APFS-Verschlüsselungsschlüssels + vollständiges Überschreiben der Festplatte |
| Kontoinformationen | Für die Laufzeit des Kontos | — | Löschung innerhalb von 30 Tagen nach Kontokündigung (mit Ausnahme der Abrechnungsdaten) |
| SSH-Public-Key-Fingerprint | Für die Dauer der Registrierung des Schlüssels | — | Sofortige Löschung, sobald Sie den Schlüssel im Kundenkonto entfernen |
Zum 72-Stunden-Fenster nach Vertragsende: In diesem Zeitraum können Sie den Dienst im Kundenkonto durch Verlängerung reaktivieren oder ein Snapshot herunterladen. Nach Ablauf des Fensters beginnt sofort der Löschvorgang: Zunächst wird der APFS-Verschlüsselungsschlüssel vernichtet, wodurch die Daten unlesbar werden, anschließend wird die gesamte Festplatte überschrieben. Dieser Vorgang ist unumkehrbar und kann nicht verlängert werden. Technische Details zum Löschverfahren finden Sie auf der Seite Sicherheitsversprechen.
Die 7-jährige Aufbewahrung der Abrechnungsdaten erfüllt die buchhalterischen und steuerlichen Aufbewahrungspflichten am Sitz des Plattformbetreibers; diese Aufbewahrung erfolgt auch nach Kündigung Ihres Kontos bis zum Fristablauf.
07Ihre Datenrechte
Sie können folgende Rechte hinsichtlich Ihrer Plattformdaten ausüben; die jeweiligen Vorgehensweisen und Bearbeitungsfristen sind unten aufgeführt:
| Recht | Vorgehensweise | Bearbeitungsfrist |
|---|---|---|
| Datenexport | Im Kundenkonto anmelden und ein Support-Ticket unter der Kategorie „Datenexport“ erstellen; wir stellen Ihre Kontoinformationen und Abrechnungsdaten in maschinenlesbarem Format (JSON/CSV) bereit | Innerhalb von 7 Kalendertagen |
| Datenberichtigung | E-Mail-Adresse, Passwort und SSH-Public-Key können in den Kontoeinstellungen selbst geändert werden und sind sofort wirksam; alle übrigen Angaben lassen sich per Support-Ticket berichtigen | Selbstständig sofort wirksam; Ticket innerhalb von 3 Kalendertagen |
| Kontolöschung | Nach Begleichung aller Rechnungen und Freigabe sämtlicher Instanzen im Kundenkonto ein Support-Ticket „Konto löschen“ erstellen oder eine E-Mail von der registrierten Adresse an support@oncemini.com senden | Löschung innerhalb von 30 Tagen nach Identitätsbestätigung |
| Einschränkung der Verarbeitung / Widerspruch | E-Mail von der registrierten Adresse an support@oncemini.com mit Angabe der betroffenen Verarbeitung und der Gründe für den Widerspruch | Antwort innerhalb von 14 Kalendertagen |
Zwei wichtige Einschränkungen: Erstens berührt die Kontolöschung nicht die in Abschnitt 4 genannte gesetzliche Aufbewahrungspflicht für Abrechnungsdaten über 7 Jahre. Zweitens müssen alle Rechtsanträge über die registrierte E-Mail-Adresse oder das angemeldete Kundenkonto gestellt werden, um die Identität zu bestätigen – wir bearbeiten keine Anträge, die im Namen Dritter gestellt werden, sofern kein gültiger Nachweis der Bevollmächtigung vorliegt. Löschanträge, die den geltenden Datenschutzvorschriften (einschließlich der DSGVO) entsprechen, behandeln wir nach demselben einheitlichen Verfahren, ohne Unterschiede zu machen.
08Grenzüberschreitende Übermittlung, Aktualisierungen und Kontakt
Grenzüberschreitende Übermittlung
Plattformdaten (Konto, Abrechnung, Protokolle) werden zentral auf Servern am Sitz des Plattformbetreibers gespeichert und verwaltet. Serverdaten verbleiben stets ausschließlich auf der physischen Festplatte des von Ihnen gewählten Standorts (z. B. Singapur, Tokio, Seoul, Hongkong, US-West) – wir erstellen keine standortübergreifenden Kopien oder Backups. Der von Ihnen gewählte Standort bestimmt somit den Rechtsraum, in dem Ihre Daten bis zur Löschung nach Vertragsende verbleiben.
Benachrichtigung über Aktualisierungen
Diese Richtlinie kann sich aufgrund neuer Funktionen oder gesetzlicher Änderungen ändern. Der Aktualisierungsprozess ist wie folgt festgelegt:
- Neue Versionen werden auf dieser Seite veröffentlicht, mit neuer Versionsnummer und Gültigkeitsdatum im Seitenkopf;
- Wesentliche Änderungen (neue Datenkategorien, verlängerte Speicherfristen, neue Empfänger) werden 14 Tage im Voraus per E-Mail an alle registrierten Adressen mit einer Zusammenfassung angekündigt;
- Unwesentliche Änderungen (sprachliche Klarstellungen, Layout-Anpassungen) führen lediglich zur Aktualisierung des Datums im Seitenkopf, ohne separate Benachrichtigung;
- Mit der fortgesetzten Nutzung des Dienstes nach Inkrafttreten der Änderung gilt die neue Version als akzeptiert; wer nicht zustimmt, kann vor Inkrafttreten das Konto gemäß dem in Abschnitt 7 beschriebenen Verfahren löschen.
Kontakt
Bei Fragen zu dieser Richtlinie, zur Ausübung Ihrer Rechte oder für Beschwerden erreichen Sie uns über folgende Kanäle:
- E-Mail: support@oncemini.com (bitte von Ihrer registrierten E-Mail-Adresse senden, um die Identitätsprüfung zu erleichtern);
- Kundenkonto: Bei Konsole anmelden und ein Support-Ticket unter der Kategorie „Konto und Datenschutz“ erstellen.
Allgemeine Anfragen werden innerhalb von 2 Werktagen beantwortet; Anfragen zur Ausübung von Rechten werden innerhalb der in Abschnitt 7 genannten Fristen bearbeitet. Sollten Sie der Auffassung sein, dass unsere Verarbeitung nicht den gesetzlichen Anforderungen entspricht, haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Weitere Dokumente: Leistungsumfang und Abrechnungsregeln finden Sie in den Nutzungsbedingungen; technische Details zur Datentrennung und -löschung im Sicherheitsversprechen; weitere Fragen beantwortet der Support-Bereich oder Sie erreichen uns über Kontakt.