1. Verantwortlicher
Black Hosting, Inhaber Pascal Steen
Ladungsfähige Geschäftsanschrift ergänzen
support@black-hosting.com
2. Welche Daten wir verarbeiten
Wir verarbeiten Konto- und Kontaktdaten, Rechnungs- und Zahlungsstatus, bestellte Leistungen, Serverkonfigurationen, technische Protokolle, Sicherheits- und Sitzungsdaten sowie Inhalte von Supportanfragen. Zahlungsdaten werden soweit möglich direkt durch den jeweiligen Zahlungsdienst verarbeitet.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten, zur Abwehr von Missbrauch und Angriffen sowie auf Grundlage berechtigter Interessen an einem sicheren und zuverlässigen Betrieb. Einwilligungen werden nur für die jeweils ausdrücklich bezeichneten Zwecke verwendet und können mit Wirkung für die Zukunft widerrufen werden.
4. Empfänger und Dienstleister
Daten können an Hosting- und Infrastrukturpartner, Identitäts- und Maildienste, Zahlungsanbieter sowie Steuer- und Rechtsberatung übermittelt werden, soweit dies für Betrieb, Vertrag oder gesetzliche Pflichten erforderlich ist. Eingesetzte Auftragsverarbeiter werden vertraglich gebunden.
Aktuell technisch vorgesehen sind insbesondere Keycloak für Anmeldung, Stripe für Zahlungen und eine selbst betriebene Mailinfrastruktur. Die vollständige Dienstleisterliste und Übermittlungsorte final prüfen.
5. Speicherdauer
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheitsnachweise oder gesetzliche Aufbewahrungspflichten benötigt werden. Konkrete Fristen richten sich nach Datenart und Rechtsgrundlage.
6. Ihre Rechte
Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Im Kundenbereich stehen ein Datenschutzexport und eine kontrollierte Löschanfrage bereit. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
7. Sicherheit und Protokollierung
Zugriffe werden rollenbasiert beschränkt und sicherheitsrelevante administrative Vorgänge protokolliert. Transportverschlüsselung, MFA für privilegierte Konten und getrennte Infrastrukturkomponenten schützen die Plattform.