SHEET L-02 · 2026-06-15
Datenschutzerklärung
Was wir über Sie speichern, ist eine kurze Liste mit noch kürzeren Aufbewahrungsfristen. Das hier ist die ganze Liste.
01
Verantwortlicher
Verantwortlicher für personenbezogene Daten im Sinne dieser Erklärung ist die Nimbus Cloud Hosting OÜ, Sepapaja 6, 15551 Tallinn, Estonia, Registrierungscode PLACEHOLDER-REGCODE. Fragen zu dieser Erklärung richten Sie an support@nimbusvps.example.
02
Was wir erheben – die vollständige Liste
Ihre E-Mail-Adresse, die zugleich Ihr Login ist.
Rechnungsdaten: der Rechnungsname, den Sie für den Druck auf Rechnungen gewählt haben, die Bestellzeile (Tarif, Standort, Laufzeit, Zusatzoptionen), der Euro-Betrag, das gezahlte Asset und der gezahlte Betrag sowie der Rechnungsstatus.
Die Konfiguration Ihrer Server: Tarif, Image, Hostname, IP-Adressen, von Ihnen hochgeladenes SSH-Schlüsselmaterial und die technischen Einstellungen, die Sie in der Konsole ändern.
72 Stunden Verbindungsmetadaten pro Server (Quell- und Zieladressen und -ports, Protokoll, Byte-Zähler, Zeitstempel) – allein zum Zweck der Untersuchung von Missbrauchsmeldungen und Netzstörungen.
Support-Tickets und deren Inhalte, 24 Monate ab der letzten Nachricht.
Das ist die Liste. Es gibt keine Analytics-Pipeline, kein Werbeprofil, keinen Datenbroker und keinen Anhang mit „unter Umständen erheben wir außerdem“, hinter dem sich eine zweite Liste versteckt.
03
Was wir niemals erheben
Staatliche Ausweisdokumente, Pass-Scans oder Personalausweisnummern. Selfies oder Lebendigkeitsprüfungen. Telefonnummern oder Telefonverifizierung. Zahlungskarten, Bankkonten oder Rechnungsadressen, die zu einem Namen passen müssen. Social-Media-Konten, Freundesgraphen oder Empfehlungsketten.
Daten, die man nie erhebt, können nicht leaken, nicht per Vorladung erlangt, nicht verkauft und nicht verloren werden. Genau dieser Satz ist der ganze Grund für diesen Abschnitt.
04
Zahlungen
Zahlungen wickelt ein Zahlungsdienstleister ab, der einen Euro-Betrag nennt und Ihnen eine Zahlungsadresse anzeigt. Wir sehen weder Ihre Wallet-Adresse noch Ihre privaten Schlüssel, und der Dienstleister sieht keine Ihrer Serverdaten.
Bei Erstattungen geben wir das Asset, mit dem Sie gezahlt haben, zum Wechselkurs des Kauftags zurück; die Abwicklung übernimmt der Zahlungsdienstleister. Dieselbe Grenze – „wir sehen Ihre Schlüssel nicht“ – gilt in umgekehrter Richtung.
05
Wie lange wir Daten aufbewahren
Serverkonfiguration und -inhalte: gelöscht innerhalb von 24 Stunden nach Beendigung oder Löschung, sofern die Löschung nicht selbst Gegenstand einer offenen Missbrauchsuntersuchung ist.
Verbindungsmetadaten: 72 Stunden, danach werden sie überschrieben. Verlängerungen gibt es nur bei einer offenen Missbrauchsuntersuchung; sie enden, sobald diese abgeschlossen ist.
Support-Tickets: 24 Monate ab der letzten Nachricht.
Rechnungen: 10 Jahre, weil das estnische Rechnungslegungsrecht uns zu dieser Aufbewahrung verpflichtet. Rechnungsdaten enthalten keine Ausweisdokumente und nur den Namen, den Sie für den Druck gewählt haben.
E-Mail-Adresse: bis Sie das Konto schließen, und innerhalb von 24 Stunden danach – außer, eine Rechnung, die der 10-Jahres-Aufbewahrungsregel unterliegt, verweist auf sie.
06
Was wir mit Ihren Daten tun
Bereitstellung und Betrieb des von Ihnen bestellten Dienstes; Beantwortung von Support- und Missbrauchsmeldungen; Erfüllung der für uns geltenden rechtlichen Pflichten; und Verhinderung von Betrug zum Nachteil des Dienstes.
Wir verkaufen keine Daten, vermieten keine Daten und nutzen sie nicht, um Ihnen etwas zu bewerben. Der vierteljährliche Betriebs-Newsletter ist die einzige Mail, die wir versenden, und er hat sein eigenes Opt-in.
07
Wo Ihre Daten liegen
Die Daten, die Sie auf einem Server speichern, liegen an dem von Ihnen gewählten Standort – genau das ist das Produkt. Unsere Kontodaten (E-Mail, Rechnungen, Tickets) werden in der Europäischen Union verarbeitet.
Die Wahl eines Standorts außerhalb der EU ist eine Entscheidung darüber, wo Ihre Inhalte gespeichert werden; die Rechtsordnung dieses Standorts gilt für sie. Der Standort ist auf jeder Bestellung und jeder Rechnung ausgewiesen.
08
Strafverfolgung und Missbrauch
Wir beantworten rechtmäßige Anfragen von Gerichten und Behörden – in der Rechtsordnung des betroffenen Standorts oder unseres Unternehmens – mit dem, was wir tatsächlich vorhalten; und das ist, wie diese Erklärung zeigt, eine kurze Liste.
Missbrauchsmeldungen aus der Öffentlichkeit gehen an abuse@nimbusvps.example und werden gegen das 72-Stunden-Fenster der Verbindungsmetadaten geprüft. Bestätigt sich eine Meldung, richtet sich die Reaktion nach der Richtlinie zur zulässigen Nutzung.
09
Ihre Rechte
Nach der GDPR haben Sie das Recht auf Auskunft, Berichtigung, Übertragbarkeit und Löschung Ihrer personenbezogenen Daten sowie das Recht, der Verarbeitung zu widersprechen oder sie einzuschränken. Da wir so wenig speichern, laufen die meisten Anfragen auf Folgendes hinaus: Hier ist die Rechnungsliste, und hier ist die Löschbestätigung.
Üben Sie ein Recht aus, indem Sie von der auf dem Konto hinterlegten E-Mail-Adresse an support@nimbusvps.example schreiben. Wir verifizieren Anfragen allein über diese Adresse – die No-KYC-Regel gilt auch für Anträge auf Wahrnehmung von Betroffenenrechten.
Sie können sich außerdem bei der estnischen Datenschutzaufsichtsbehörde (AKI) oder bei Ihrer örtlichen Aufsichtsbehörde beschweren.
10
Änderungen dieser Erklärung
Ändert sich diese Erklärung in wesentlicher Weise – eine neue Datenart, eine längere Aufbewahrung, ein neuer Dienstleister –, kündigen wir das mindestens 30 Tage vor Inkrafttreten auf der Statusseite und per E-Mail an die Kontoinhaber an. Rein administrative Klarstellungen können früher in Kraft treten und werden auf dieser Seite datiert.
Der englische Text ist verbindlich.
Version 1.0 · Nimbus Cloud Hosting OÜ