Geltungsbereich
Diese Richtlinie gilt für Kunden, die bei WebHostFlow Domains, Hosting, VPS, dedizierte Server oder SSL-Zertifikate bestellen, und ist Teil unserer Nutzungsbedingungen. Daten beim bloßen Besuch von webhostflow.eu beschreibt unsere Datenschutzerklärung.
Verantwortlicher und Auftragsverarbeiter
Für Ihre Konto-, Bestell- und Abrechnungsdaten sind wir Verantwortlicher. Für Websites, Dateien, Datenbanken, Postfächer und andere personenbezogene Daten, die Sie auf unserem Hosting oder unseren Servern speichern, sind Sie Verantwortlicher und wir Ihr Auftragsverarbeiter nach Art. 28 DSGVO. Wir verarbeiten diese Inhalte nur nach Ihren Weisungen und greifen nur darauf zu, um den Dienst zu erbringen, Ihre Supportanfrage oder einen Sicherheitsvorfall zu bearbeiten oder wenn das Gesetz es verlangt. Unsere Mitarbeiter sind zur Vertraulichkeit verpflichtet. Einen Auftragsverarbeitungsvertrag können Sie unter privacy@webhostflow.eu anfordern.
Welche Daten wir erheben
Ihren Namen, Ihre E-Mail-Adresse und Rechnungsdaten, was Sie wann bestellt haben, sowie das von Stripe gemeldete Zahlungsergebnis. Ihre Kartendaten erhalten wir nie; sie gehen direkt an Stripe. Zudem speichern wir Support-Korrespondenz und Serverprotokolle (IP-Adresse, Zeit, Anfrage, Status) für Sicherheit, Missbrauchsaufklärung und Fehlerbehebung.
Zwecke und Rechtsgrundlagen
Bestell-, Zahlungs- und Dienstdaten: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen und Buchhaltungsunterlagen: rechtliche Verpflichtung aus Steuer- und Handelsrecht (Art. 6 Abs. 1 lit. c). Protokolle und Missbrauchsabwehr: unser berechtigtes Interesse an einer sicheren Plattform (Art. 6 Abs. 1 lit. f). Optionale Verarbeitung wie Website-Analyse nur mit Einwilligung (Art. 6 Abs. 1 lit. a), die Sie jederzeit widerrufen können.
Wer Daten erhält
Stripe wickelt Zahlungen ab. Für eine Domainregistrierung übermitteln wir die erforderlichen Inhaberdaten an Registry und Registrar; soweit die Regeln der Registry es verlangen, erscheinen einige davon in öffentlichen WHOIS- oder RDAP-Daten. Für SSL-Zertifikate erhält die Zertifizierungsstelle die zur Validierung nötigen Daten. Unsere Infrastruktur steht in der EU. Wir verkaufen keine personenbezogenen Daten.
Speicherdauer
Serverprotokolle: bis zu 90 Tage. Backups: 14 Tage. Konto- und Abrechnungsdaten: für die Vertragslaufzeit und danach so lange, wie Steuer- und Handelsrecht es verlangen. Nach Vertragsende löschen wir die Inhalte auf Ihrem Hosting oder Ihren Servern; verbleibende Kopien verschwinden mit dem Auslaufen der Backups binnen 14 Tagen.
Sicherheit
Daten werden über TLS-verschlüsselte Verbindungen übertragen. Zugriff auf Systeme und Kundendaten hat nur befugtes Personal. Tägliche Backups liegen auf getrennter Infrastruktur. Bei einer Verletzung des Schutzes personenbezogener Daten informieren wir die Datenschutzbehörde innerhalb von 72 Stunden und betroffene Kunden unverzüglich.
Der Kundenbereich dieser Website
Der Kundenbereich auf webhostflow.eu speichert Ihr Konto, Profil, Passwort-Hash und Ihre Bestellungen derzeit nur in Ihrem Browser. Sie werden nie an uns gesendet; wir können sie weder einsehen noch wiederherstellen, und das Löschen der Websitedaten entfernt sie. Es ist keine echte Anmeldung, speichern Sie dort also nichts Sensibles.
Ihre Rechte und Kontakt
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit sowie auf Widerruf Ihrer Einwilligung. Schreiben Sie an privacy@webhostflow.eu; wir antworten innerhalb eines Monats. Anfragen zu Daten, die Sie bei uns hosten, richten sich an Sie als Verantwortlichen, und wir unterstützen Sie bei der Beantwortung. Sie können sich zudem bei der Datenschutzbehörde Ihres Landes beschweren.
