Datenschutzerklärung
1. Verantwortlicher
[Firmenname / Name]
[Anschrift]
E-Mail: [datenschutz@lurgenstein.dev]
2. Welche Daten wir verarbeiten
Bei der Registrierung und Nutzung dieses Panels verarbeiten wir folgende Daten:
- Stammdaten: Vor- und Nachname, ggf. Firmenname, E-Mail-Adresse, Telefonnummer (optional), Anschrift
- Authentifizierung: Passwort (verschlüsselt gespeichert), Zwei-Faktor-Codes (befristet)
- Nutzungsdaten: Von Ihnen erstellte Server, Backups und Snapshots samt Konfiguration
- Protokolldaten: IP-Adresse und Zeitpunkt bei sicherheitsrelevanten Aktionen (Audit-Log), Server-Log-Dateien
- Cookies: Sitzungs-Cookie und CSRF-Schutz-Token (technisch notwendig, siehe Abschnitt 5)
3. Zwecke und Rechtsgrundlagen
- Bereitstellung und Betrieb Ihres Kundenkontos sowie der von Ihnen erstellten Server — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Kontosicherheit (Zwei-Faktor-Authentifizierung, Telefonverifizierung) — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz)
- Nachvollziehbarkeit sicherheitsrelevanter Aktionen (Audit-Log) — Art. 6 Abs. 1 lit. f DSGVO
- Erfüllung gesetzlicher Aufbewahrungspflichten, soweit einschlägig — Art. 6 Abs. 1 lit. c DSGVO
4. Empfänger von Daten
Eine Weitergabe an Dritte erfolgt nur, soweit für den Betrieb des Dienstes erforderlich:
- Hosting-/Infrastrukturbetreiber, auf dessen Servern dieses Panel und die von Ihnen erstellten virtuellen Server laufen: [Anbieter benennen]
- Sofern Sie eine Telefonnummer hinterlegen und die SMS-Verifizierung genutzt wird: der eingesetzte SMS-Gateway-Anbieter [Anbieter benennen, sofern aktiv]
Eine Übermittlung in Länder außerhalb der EU/des EWR findet nur statt, soweit dies für einen der oben genannten Empfänger zutrifft; in diesem Fall werden geeignete Garantien (z. B. EU-Standardvertragsklauseln) sichergestellt.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: ein Sitzungs-Cookie zur Anmeldung sowie ein CSRF-Schutz-Token gegen Cross-Site-Request-Forgery-Angriffe. Beide sind für den Betrieb des Panels zwingend erforderlich und laufen automatisch nach Ablauf Ihrer Sitzung ab. Es werden keine Analyse-, Tracking- oder Marketing-Cookies eingesetzt.
6. Speicherdauer
Kontodaten speichern wir für die Dauer der Vertragsbeziehung und darüber hinaus, soweit gesetzliche Aufbewahrungsfristen dies erfordern. Audit-Log-Einträge werden [Zeitraum festlegen] aufbewahrt. Von Ihnen hochgeladene ISO-Dateien werden automatisch nach 6 Tagen gelöscht.
7. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte, die Sie über die oben genannte Kontaktadresse geltend machen können:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Die Löschung Ihres Kontos können Sie jederzeit selbst über Ihre Profileinstellungen veranlassen.
8. Datensicherheit
Passwörter werden ausschließlich gehasht gespeichert, sensible Zugangsdaten (z. B. API-Tokens für die eingesetzte Infrastruktur) verschlüsselt. Backups werden ausschließlich verschlüsselt abgelegt. Der Login zu diesem Panel ist ausschließlich über eine verschlüsselte HTTPS-Verbindung möglich.
Stand: 14.09.2026