Datenschutz und Datenverarbeitung

Welche Daten verarbeitet werden und wie Sie sie verwalten

Diese Richtlinie erläutert, welche Informationen MiniDeploy Cloud-Mac beim Besuch der Website, bei der Verwaltung über die Konsole, bei der Bereitstellung von Cloud-Macs und in der Supportkommunikation verarbeitet. Wir erheben Daten nur im erforderlichen Umfang für klar definierte Geschäftszwecke und bieten überprüfbare Wege für Auskunft, Berichtigung, Löschung und Datenschutzanfragen.

Geltungsbereich Website, Konsole und Supportprozesse
Kontaktwege E-Mail und Konsolen-Tickets
Datenschutzprinzipien Klare Zwecke, Datenminimierung, kontrollierter Zugriff

01

Geltungsbereich

Diese Richtlinie gilt für die Datenverarbeitung beim Besuch von minideploy.com, bei der Konto- und Knotenverwaltung über Konsole sowie bei der Kommunikation mit MiniDeploy Cloud-Mac per Support-E-Mail oder Konsolen-Ticket. Erfasst sind unter anderem das Browsen auf der Website, das Erstellen und Nutzen eines Kontos, die Auswahl von Modell und Region, das Bezahlen von Bestellungen, der Empfang von Zugangsdaten, die Verlängerung von Ressourcen, die Anzeige von Rechnungen, das Einreichen von Tickets und Anträge zu Datenschutzrechten.

Öffentliche Website

Dazu gehören Seitenaufrufe, Sprachauswahl, grundlegende Sicherheitsprotokolle und vom Nutzer angeklickte Funktionen. Für das Lesen von Informationen zu Tarifen, Knoten, Support oder Datenschutz müssen auf der öffentlichen Website keine personenbezogenen Daten eingegeben werden.

Konsolenprozesse

Dazu gehören Identitätsprüfung, Bestellkonfiguration, Zahlungsstatus, Zuweisung physischer Knoten, Instanzverwaltung, Rechnungsdaten und Ticketbearbeitung. Diese Daten ordnen Bestellungen dem richtigen Konto und den richtigen Ressourcen zu.

Supportkommunikation

Dazu gehören Absenderadresse, Ticketinhalt, Knotennummer, Zeitpunkt des Problems, Reproduktionsschritte und vom Nutzer bereitgestellte anonymisierte Protokolle. Supportmitarbeiter sollten nur die zur Eingrenzung des Problems erforderlichen Informationen erhalten.

Nicht von dieser Richtlinie erfasst:Vom Nutzer installierte Software, Code-Repositories, Team-Speicher und andere Tools unterliegen jeweils den Regeln ihrer Anbieter. Prüfen Sie deren Datenverarbeitung, bevor Sie diese Tools anbinden.

02

Verarbeitete Daten

Die verarbeiteten Daten hängen von den tatsächlich ausgeführten Aktionen ab. Beim reinen Aufruf öffentlicher Seiten fallen andere Daten an als beim Erstellen einer Bestellung, Verwalten eines Knotens oder Einreichen eines Fehlerprotokolls. Die folgende Tabelle zeigt die wichtigsten Kategorien, typische Felder und Datenquellen.

Datenkategorie Typische Inhalte Hauptquelle Erforderlichkeit
Konto- und Kontaktdaten E-Mail-Adresse, Konto-ID, Verifizierungsstatus, bevorzugte Sprache Vom Nutzer übermittelt oder durch Kontoaktionen erzeugt Für Authentifizierung, Benachrichtigungen und Supportantworten erforderlich
Bestellmetadaten Modell, Laufzeit, Region, Speicheroptionen, Bestellstatus, USD-Betrag, Zahlungsstatuskennung Durch Bestell- und Abrechnungsprozesse erzeugt Für Ressourcenreservierung, Bereitstellung und Abrechnung erforderlich
Knotenverwaltungsdaten Knotennummer, Zuweisungsregion, Bereitstellungszeit, Statusänderungen, Verlängerungen, Zeitpunkte von Verwaltungsvorgängen Durch Konsole und Ressourcensysteme erzeugt Für die Bereitstellung und Verwaltung exklusiver physischer Server erforderlich
Zugriffs- und Sicherheitsprotokolle Zeitstempel, Anfrageergebnis, grundlegende Browser- oder Clientdaten, Netzwerkadresse, Kennung eines Sicherheitsereignisses Durch Website, Konsole und Sicherheitssysteme erzeugt Für Missbrauchsschutz, Prüfung von Auffälligkeiten und Kontosicherheit erforderlich
Support- und Diagnosedaten Tickettext, Knotennummer, Reproduktionsschritte, Screenshots, Befehlsausgaben, vom Nutzer eingereichte anonymisierte Protokolle Vom Nutzer per E-Mail oder Ticket bereitgestellt Bei der Untersuchung konkreter technischer Probleme nach Bedarf verarbeitet

Bitte senden Sie in Supportmaterialien keine für das Problem irrelevanten privaten Schlüssel, vollständigen Zugangsdaten, Quellcodes, Kundendaten oder nicht anonymisierten Konfigurationsdateien. Enthalten Protokolle Pfade, Repository-Namen, interne Adressen oder Personendaten, bewahren Sie zunächst den Fehlerkontext und entfernen Sie anschließend irrelevante Identifikationsmerkmale.

03

Verarbeitungszwecke

Jede Datenkategorie muss einem nachvollziehbaren Verarbeitungszweck entsprechen. Wir verwenden vorhandene Daten nicht beliebig für Zwecke, die nichts mit dem ursprünglichen Kontext zu tun haben. Die wichtigsten Verarbeitungsvorgänge sind folgende.

BEREITSTELLUNG

Service und Ressourcenbereitstellung

Auf Grundlage von M4 Core, Laufzeit, Region und Optionen aus der Bestellung reservieren wir Ressourcen, weisen einen physischen Cloud-Mac-Knoten zu, erzeugen erforderliche Zugangsdaten und zeigen Instanz- und Abonnementstatus in der Konsole an.

IDENTITÄT

Authentifizierung und Kontoschutz

Wir prüfen, ob eine Anmeldeanfrage zum jeweiligen Konto gehört, protokollieren wichtige Verwaltungsvorgänge, erkennen ungewöhnliche Authentifizierungen, wiederholte Versuche oder unbefugten Zugriff und senden notwendige Sicherheits- und Servicebenachrichtigungen an die Konto-E-Mail-Adresse.

PRÜFUNG

Sicherheitsprüfung und Fehleranalyse

Anhand von Zeitstempeln, Anfragestatus, Knotenereignissen und vom Nutzer bereitgestelltem Diagnosekontext rekonstruieren wir den Fehlerablauf. Die Analyse beschränkt sich auf konkrete Probleme wie Verbindungsfehler, fehlgeschlagene Authentifizierung, ungewöhnlichen Knotenstatus oder abweichende Abrechnungsdaten.

AUFZEICHNUNGEN

Abrechnungsdaten und gesetzliche Pflichten

Wir bewahren Bestellbeträge, Zahlungsstatus, Rechnungskennungen und erforderliche Transaktionsverknüpfungen zur Abstimmung, Streitbearbeitung, Betrugserkennung und Erfüllung anwendbarer Aufbewahrungspflichten auf.

04

Zahlungsinformationen

MiniDeploy Cloud-Mac unterstützt ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe). Alle Bestellungen werden in US-Dollar (USD) abgerechnet. Welche Zahlungsgateways verfügbar sind, ergibt sich aus dem Checkout.

Für MiniDeploy Cloud-Mac sichtbar

Auf der Website sichtbare Daten

  • Bestellnummer, Konto-ID und fälliger USD-Betrag
  • Ausgewähltes Modell, Laufzeit, Knotenregion und Optionen
  • Kategorie des Zahlungswegs, Zahlungsstatus und Abschlusszeitpunkt
  • Transaktionsreferenz oder On-Chain-Transaktionskennung zur Abstimmung
  • Statusdaten für Rückerstattungen, Streitfälle oder Abrechnungsabgleich

Im Zahlungsprozess verarbeitet

Im Zahlungsprozess verarbeitete Daten

  • Für Kartenzahlungen erforderliche Karten- und Verifizierungsdaten werden vom jeweiligen Zahlungsprozess verarbeitet.
  • USDT-TRC20-Überweisungen erzeugen öffentlich überprüfbare On-Chain-Transaktionsdaten.
  • Sicherheitsprüfungen können Geräte-, Netzwerk- und Transaktionsrisikosignale verarbeiten.
  • Die Website erhält nur Ergebnisfelder, die zur Bestätigung des Bestellstatus und zum Abgleich erforderlich sind.
Datenabgrenzung:Die Konsole muss wissen, ob eine Bestellung bezahlt wurde, zeigt aber in gewöhnlichen Bestelldaten nicht die vollständigen Karteninformationen an. On-Chain-Transaktionen sind öffentlich überprüfbar. Vermeiden Sie daher irrelevante personenbezogene Angaben in Überweisungsvermerken oder Supportnachrichten.

05

Geräte und Workloads

Ein Cloud-Mac ist ein exklusiver physischer Server, der einem einzigen Mieter zugewiesen ist, kein virtueller Rechner. Daten, die Nutzer auf dem Knoten erstellen, herunterladen, synchronisieren oder erzeugen, gehören zu ihrem Workload, darunter Projektdateien, Code, Build-Artefakte, Modelle, Medien, Schlüssel, Zertifikate, Caches und Automatisierungskonfigurationen.

Vom Plattformbetreiber verwalteter Ressourcenbereich

  • Physische Knoten des bestellten Modells und der gewählten Region zuweisen
  • Knotenstatus und Abonnementverwaltung in der Konsole bereitstellen
  • Plattformseitige Verwaltungssysteme, Kontoprozesse und interne Zugriffsrechte schützen
  • Bereitstellungs- oder Verbindungsprobleme anhand verifizierter Supportanfragen eingrenzen
  • Nach Ablauf oder Beendigung der Laufzeit Ressourcen zurückführen

Vom Nutzer verwalteter Workload-Bereich

  • Festlegen, welche Projektdaten und Tools auf den Cloud-Mac gelangen
  • Systemkonten, Quellen des Fernzugriffs und Berechtigungen nach dem Prinzip der geringsten Rechte verwalten
  • Private Schlüssel, Signaturmaterial, Zugriffstoken und Automatisierungsschlüssel schützen
  • Unabhängige Backups für Code, Medien, Modelle und Build-Artefakte erstellen
  • Vor Ablauf der Laufzeit Daten prüfen, migrieren und Zugangsdaten rotieren

Wenn Supportmitarbeiter bei der Analyse eines Problems auf dem Knoten helfen sollen, nennen Sie zunächst den betroffenen Umfang und übermitteln Sie nur das für die Reproduktion erforderliche Mindestmaterial. Vollständige Projektverzeichnisse, Produktionsschlüssel oder ganze Datensätze sollten nur dann als Diagnoseanhang übermittelt werden, wenn dies zur Eingrenzung des konkreten Problems notwendig ist und ausdrücklich bereitgestellt wird.

06

Aufbewahrung und Löschung

Die Aufbewahrungsdauer wird anhand von Kontostatus, Bestellbeziehung, Sicherheitsprüfungen, Abrechnungsanforderungen und Nutzeranfragen jeweils gesondert bestimmt. Nach Erreichen des Verarbeitungszwecks löschen oder anonymisieren wir Daten oder schränken ihre weitere Nutzung ein. Daten, die für gesetzliche Pflichten, Streitfälle oder Sicherheitsuntersuchungen benötigt werden, trennen wir von der täglichen Geschäftsnutzung.

Kontodaten

Kontolaufzeit

Während der Kontonutzung bewahren wir E-Mail-Adresse, Konto-ID und Verifizierungsstatus zur Unterstützung von Anmeldung und Servicebenachrichtigungen auf. Nach Eingang eines Löschantrags prüfen wir zunächst die Beziehung zwischen antragstellender Person und Konto und anschließend laufende Bestellungen, offene Abrechnungsvorgänge oder Sicherheitsbeschränkungen.

Bestell- und Abrechnungsdaten

Aufbewahrungspflichten

Bestellkonfiguration, USD-Betrag, Zahlungsstatus und Transaktionsverknüpfungen werden so lange aufbewahrt, wie dies für Abgleich, Streitbearbeitung und anwendbare Aufbewahrungspflichten erforderlich ist. Die Löschung eines Kontos löscht nicht automatisch Bestelldaten, die aufgrund gesetzlicher Pflichten oder bestehender Streitfälle aufbewahrt werden müssen.

Zugriffs- und Sicherheitsprotokolle

Risikodauer

Protokolle werden so lange aufbewahrt, wie es zur Erkennung von Auffälligkeiten, Untersuchung von Sicherheitsereignissen und Prüfung wichtiger Vorgänge erforderlich ist. Umfang und Dauer richten sich nach Schwere des Ereignisses, Untersuchungsstatus und Sensibilität der Protokolle. Sicherheitsprotokolle werden nicht als Quelle langfristiger, sicherheitsfremder Nutzerprofile verwendet.

Supporttickets und Anhänge

Problemdauer

Tickettexte und Diagnoseanhänge werden so lange aufbewahrt, wie dies für die Bearbeitung, Nachanalyse und Prüfung später verbundener Fehler erforderlich ist. Nutzer können im Ticket auf sensible Anhänge hinweisen, die bevorzugt entfernt werden sollen. Vor der Löschung müssen möglicherweise Verarbeitungsergebnis und Zeitangaben ohne sensible Inhalte erhalten bleiben.

So werden Löschanträge bearbeitet

  1. 1
    Anwendungsbereich angeben

    Geben Sie an, welche Kontodaten, Tickets, Anhänge oder sonstigen Datenkategorien gelöscht werden sollen, und nennen Sie eine Bestell- oder Ticketnummer zur Auffindung der betreffenden Datensätze.

  2. 2
    Identität verifizieren

    Bestätigen Sie über die Konto-E-Mail-Adresse oder die angemeldete Konsole die Beziehung zwischen antragstellender Person und den betreffenden Datensätzen, damit niemand fremde Daten löscht.

  3. 3
    Einschränkungen prüfen

    Prüfen Sie, ob offene Bestellungen, Abrechnungsstreitigkeiten, Sicherheitsuntersuchungen oder verbindliche Aufbewahrungspflichten bestehen.

  4. 4
    Umsetzen und antworten

    Löschbare Inhalte werden gelöscht oder anonymisiert. Falls einzelne Felder aufbewahrt werden müssen, erläutern wir Datenkategorie, Aufbewahrungsgrundlage und geltende Einschränkungen.

07

Dienstleister und grenzüberschreitende Verarbeitung

Für die Bereitstellung von Cloud-Mac-Diensten können wenige Empfänger mit klar abgegrenzten Aufgaben beteiligt sein. Dazu gehören Anbieter von Infrastruktur- und Netzwerkdiensten, Identitätsprüfung und E-Mail-Zustellung, Zahlungsabwicklung, Sicherheits- und Protokollsystemen sowie technische Supportmitarbeiter, die auf Wunsch bei der Fehleranalyse helfen.

Erforderliche Empfängerkategorien

  • Infrastruktur:Systeme für Website, Konsole, Ressourcenorchestrierung und Knotenverbindungen betreiben.
  • Identität und Benachrichtigungen:Codes versenden sowie Konto- und notwendige Servicenachrichten zustellen.
  • Zahlungsabwicklung:Ergebnisse von Kartentransaktionen verarbeiten oder den Status von USDT-TRC20-Transaktionen prüfen.
  • Sicherheit und Support:Auffällige Zugriffe erkennen und den Fehlerkontext im Umfang der Ticketfreigabe analysieren.

Szenarien der regionsübergreifenden Verarbeitung

  • Die gewählte Knotenregion und der Standort des Zugriffs können voneinander abweichen.
  • Für Konto-, Bestell- und Supportprozesse können erforderliche Felder zwischen den Regionen der bereitstellenden Systeme übertragen werden.
  • Eine regionsübergreifende Übertragung bedeutet nicht, dass der vollständige Workload in alle Regionen kopiert wird.
  • Diagnosematerial darf nur an die für die Bearbeitung des Tickets erforderlichen Personen und Systeme gesendet werden.
01So wenige Felder wie möglich

Übertragen werden nur Felder, die für Identität, Zahlung, Bereitstellung oder Fehleranalyse erforderlich sind.

02So wenige Empfänger wie möglich

Zugriff auf die jeweiligen Daten erhalten nur Personen und Systeme mit der konkreten Aufgabe.

03So kurz wie möglich

Nach Ende des Verarbeitungszwecks werden Daten gelöscht, anonymisiert oder nicht weiter verwendet.

08

Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, die zu Datenart, Verarbeitungssituation und Risiko passen, um das Risiko unbefugten Zugriffs, fehlerhafter Offenlegung, Veränderung und Verlust zu senken. Sicherheitskontrollen gelten getrennt für Konto, Konsole, Knotenverwaltung und interne Vorgänge.

Zugriffskontrolle

Plattformseitige Berechtigungen werden nach Rolle und Aufgabe vergeben. Für Kontoverwaltung, Knotenoperationen, Abrechnungsabfragen und Supportdaten gelten unterschiedliche Zugriffsbereiche, damit keine einzelne Identität arbeitsfremde Daten erhält.

Protokollprüfung

Wir protokollieren wichtige Authentifizierungen, Bestellungen, Knoten- und internen Verwaltungsvorgänge, um Auffälligkeiten zu erkennen, Ereignisverläufe zu rekonstruieren und die handelnde Person zu prüfen. Auch der Zugriff auf Protokolle ist eingeschränkt.

Übertragungsschutz

Website und Konsole übertragen Daten über HTTPS. Für Verbindungen zu exklusiven physischen Servern sollten Sie geschützte SSH-, VNC- oder macOS-GUI-Konfigurationen verwenden und unnötige Netzwerkquellen beschränken.

Zugangsdatenverwaltung

Zugangsdaten werden ihrem Zweck entsprechend ausgestellt und verwaltet. Ändern Sie temporäre Zugangsdaten nach der ersten Verbindung, entfernen Sie nicht mehr benötigte Schlüssel und geben Sie gültige Geheimnisse nicht in Tickets, Screenshots oder Build-Protokollen preis.

Vier empfohlene Prüfungen für Nutzer

  1. Beschränken Sie die erreichbaren Quellen von SSH und VNC und öffnen Sie nur tatsächlich benötigte Verbindungswege.
  2. Verwenden Sie für Automatisierungsaufgaben eigene Systemkonten mit geringsten Rechten und zeitlich begrenzte Schlüssel.
  3. Suchen Sie vor dem Hochladen von Protokollen nach Token, privaten Schlüsseln, Zertifikatsinhalten und internen Adressen und anonymisieren Sie diese.
  4. Migrieren Sie Projektdaten vor Ablauf der Laufzeit, widerrufen Sie Fernzugriffsschlüssel und prüfen Sie die Synchronisierungsergebnisse im Team-Speicher.

09

Ihre Rechte und Kontakt

Je nach anwendbaren Regeln und konkreter Datenbeziehung können Sie Auskunft, Berichtigung oder Löschung Ihrer Daten beantragen, nach Verarbeitungszwecken, Daten- und Empfängerkategorien sowie Aufbewahrungsgrundlagen fragen oder einer bestimmten Verarbeitung widersprechen. Einzelne Anfragen können durch Identitätsprüfung, bestehende Bestellungen, Abrechnungsdaten, Sicherheitsuntersuchungen oder gesetzliche Pflichten eingeschränkt sein.

Mögliche Anträge

  • Bestätigen lassen, ob kontobezogene Daten vorliegen
  • Eine Übersicht der wichtigsten Datenkategorien und Verarbeitungszwecke erhalten
  • Fehlerhafte oder veraltete Kontaktdaten berichtigen
  • Nicht mehr benötigte Daten ohne Aufbewahrungsgrundlage löschen lassen
  • Bei eingeschränkter Löschung die betroffenen Kategorien und Gründe erfahren
  • Nach regionsübergreifender Verarbeitung und erforderlichen Empfängerkategorien fragen

Bitte fügen Sie Ihrem Antrag hinzu

  • Die für das Konto verwendete E-Mail-Adresse
  • Antragstyp und gewünschter Datenumfang
  • Zugehörige Bestell-, Knoten- oder Ticketnummer
  • Zu berichtigendes ursprüngliches Feld und korrekte Angabe
  • Kontokontext zur erleichterten Identitätsprüfung
  • Sprache und Zeitzone für die Antwort

Zwei Kontaktwege

E-MAIL

Datenschutzanfrage per E-Mail senden

Geeignet, wenn Sie sich nicht bei der Konsole anmelden können, Fragen zum Geltungsbereich haben oder Auskunft, Berichtigung oder Löschung beantragen möchten. Als Betreff empfiehlt sich „Datenschutzanfrage“. Geben Sie im Text Konto-E-Mail-Adresse, Umfang des Antrags und relevante Datensatznummern an.

support@minideploy.com
TICKET

Konsolenticket einreichen

Geeignet für angemeldete Nutzer mit Datenfragen zu bestehenden Bestellungen, Knoten oder Rechnungen. Wählen Sie im Ticket die betreffende Ressource und nennen Sie Zeitpunkt des Ereignisses sowie die zu prüfende Datenkategorie.

Über die Konsole ein Ticket einreichen
Identitätsprüfung:Wir bestätigen die Identität der antragstellenden Person bevorzugt über die Konto-E-Mail-Adresse oder die angemeldete Konsole. Dabei erheben wir nur die für diese Prüfung erforderlichen Informationen. Vollständige Zugangsdaten, private Schlüssel oder projektfremde Daten dürfen nicht per gewöhnlicher E-Mail gesendet werden.

Anwendbare Regeln und Streitbeilegung

Für diese Richtlinie und damit verbundene Datenverarbeitung gilt das Recht des für den Betreiber dieser Plattform zuständigen Gerichtsbezirks. Streitigkeiten, die sich nicht durch Kommunikation lösen lassen, werden von einem zuständigen Gericht in diesem Gerichtsbezirk nach dem anwendbaren Verfahren behandelt.

Datenschutzanfrage

Halten Sie Ihre Datensatznummer bereit und stellen Sie dann Ihre Datenschutzanfrage

Nennen Sie Konto-E-Mail-Adresse, Antragstyp, betroffenen Datenumfang sowie Bestell- oder Ticketnummer. Je genauer die Angaben sind, desto leichter lassen sich Identität und Datensatz prüfen.