Wo Informationen entstehen
Geltungsbereich
Dieser Hinweis gilt für die erforderliche Verarbeitung personenbezogener Daten, wenn Sie oncemac.com besuchen, Cloud-Mac-Angebote ansehen, über die Kontaktseite eine Anfrage vorbereiten, sich bei der Konsole anmelden, Bestellungen erstellen oder verwalten, einen exklusiven physischen Knoten nutzen oder per E-Mail beziehungsweise Konsolenticket mit dem Support kommunizieren.
Personenbezogene Daten sind Informationen, die Sie direkt identifizieren oder sich mit anderen vernünftigerweise verfügbaren Informationen Ihnen zuordnen lassen. Gerätemodell, Browsertyp oder Knotenprotokolle beziehen sich allein möglicherweise nicht auf eine bestimmte Person. Sobald sie jedoch mit Konto, Bestellung, IP-Adresse oder Supporteintrag verknüpft werden, sind sie nach den geltenden Regeln geschützt.
Öffentliche Website
Dazu gehören Seitenaufrufe, Spracheinstellungen, grundlegende Sicherheitsprotokolle und Informationen, die Sie beim aktiven Auswählen des Kontaktwegs bereitstellen.
Konsole und Bestellungen
Dazu gehören Kontobestätigung, Konfigurationsauswahl, Knotenregion, Laufzeit, Zahlungsstatus, Abrechnungsdaten und Verlängerungen.
Bereitstellung und Betrieb der Knoten
Dazu gehören Knotenkennungen, Verbindungsprotokolle, Sicherheitsereignisse und Betriebsdiagnosen, die für die Bereitstellung eines exklusiven physischen Knotens erforderlich sind.
Supportkommunikation
Dazu gehören E-Mails, Tickets, Fehlerverläufe, anonymisierte Protokolle und nachfolgende Kommunikation zur Fehleranalyse.
Code, Build-Artefakte, Repository-Inhalte und Geschäftsdaten, die Sie selbst auf dem Cloud-Mac bereitstellen, verwalten Sie eigenverantwortlich. OnceMac greift nur dann und nur im erforderlichen Umfang darauf zu, wenn dies für Bereitstellung, Fehlerbehebung, Sicherheitsmaßnahmen oder geltende Pflichten notwendig und autorisiert ist.
Aufgeschlüsselt nach Dienstschritten
Welche Informationen wir erheben
Welche Datenkategorien anfallen, hängt von den tatsächlich genutzten Funktionen ab. Beim bloßen Aufrufen öffentlicher Seiten entsteht nicht automatisch ein vollständiges Kontoprofil. Relevante Felder werden erst bei Registrierung, Bestellung, Knotenverwaltung oder Supportanfragen in den jeweiligen Prozess übernommen.
- Konto- und Kontaktdaten
- Name oder Anrede, geschäftliche E-Mail-Adresse, Ergebnis der Codebestätigung, Konto-ID, Spracheinstellung sowie erforderliche Aufzeichnungen zur Absicherung des Kontozugriffs. Passwörter werden im Authentifizierungsprozess sicher verarbeitet; Supportmitarbeiter fragen Passwörter nicht per normaler E-Mail an.
- Für Bestellungen erforderliche Daten
- Bestellnummer, ausgewählte OnceMac-Konfiguration, Laufzeit, Knotenregion, Speicheroptionen, Kategorie der Zahlungsmethode, Zahlungs- und Erstattungsstatus sowie für die Abrechnung erforderliche Angaben. Vollständige Zahlungsdaten müssen nicht in Supporteinträgen gespeichert werden.
- Geräte- und Zugriffsprotokolle
- Zugriffszeit, IP-Adresse, Browser- und Gerätetyp, Anmeldeergebnis, Sitzungs-Sicherheitskennung, Anfragepfad, ungewöhnliche Häufigkeit sowie Audit-Ereignisse für Knotenverbindungen und Verwaltungsaktionen. Diese Daten dienen dazu, unbefugte Zugriffe zu erkennen und Dienststörungen zu untersuchen.
- Supporteinträge
- Tickettitel, Problembeschreibung, Bestellnummer, Knotenregion, Zeitpunkt des Fehlers, Befehlsausgabe, anonymisierte Protokolle, Bearbeitungsschritte und Kommunikationsergebnis. Entfernen Sie vor dem Absenden private Schlüssel, Zugriffstoken, Signaturmaterial und nicht problembezogene Geschäftsdaten.
- Von Ihnen bereitgestellte Inhalte
- Teamgröße, erwartete Zahl paralleler Builds, Xcode-Version, Speicherbedarf, Zielregionen der Nutzer und gewünschter Aktivierungszeitpunkt aus Beratungsanfragen sowie von Ihnen ausgewählte Angaben und Nachweise bei Geschäfts- oder Datenschutzanfragen.
Aus technischen Sicherheitsgründen können wir außerdem abgeleitete Informationen erzeugen, etwa Risikomarkierungen bei wiederholten Fehlanmeldungen, Aktionsketten einer Sitzung oder Fehlerereignisnummern. Sie werden nur für zweckkompatible Sicherheits-, Audit- und Fehlerbehebungsmaßnahmen verwendet und nicht für dienstfremde Persönlichkeitsprofile.
Für jeden Zweck die passende Grundlage
Verarbeitungszwecke und Rechtsgrundlagen
Wir speichern Informationen nicht allein deshalb, weil dies technisch möglich ist. Jede Verarbeitung muss einem klaren Zweck dienen und auf der Erfüllung einer Bestellung, vorvertraglichen Schritten auf Ihre Anfrage, der Dienstsicherheit, gesetzlichen Pflichten oder einer anderen anwendbaren Rechtsgrundlage beruhen.
Bereitstellung und Verwaltung des Dienstes
Konto erstellen, Konfiguration bestätigen, Bestellungen bearbeiten, physische Knoten bereitstellen, Verbindungsdaten anzeigen sowie Laufzeiten und Optionen verwalten. Hauptgrundlage ist die Erfüllung der von Ihnen bestätigten Bestellung oder die von Ihnen angeforderte Konfigurationsberatung vor der Bestellung.
Schutz von Konto und Knoten
Anmeldungen prüfen, ungewöhnliche Zugriffe erkennen, Missbrauch begrenzen, risikoreiche Verwaltungsaktionen verfolgen und betroffenen Zugriff wiederherstellen. Der Umfang ist auf das für die Sicherheit von Konto, Plattform und anderen Kunden Erforderliche begrenzt.
Kundensupport
Bestellungen und Tickets verknüpfen, Fehler reproduzieren, Verbindungswege prüfen, Protokolle erläutern und Lösungsschritte dokumentieren. Grundlage kann die Erfüllung von Dienstpflichten oder die Beantwortung Ihrer technischen oder datenschutzbezogenen Anfrage sein.
Transaktionsaufzeichnungen aufbewahren
Zahlungsstatus abgleichen, Abrechnungsunterlagen erstellen, Streitfälle bearbeiten und Finanzabstimmungen durchführen. Diese Aufzeichnungen werden zur Vertragserfüllung, Finanzverwaltung und Erfüllung geltender Pflichten verarbeitet.
Fehler analysieren und beheben
Fehlerereignisse zusammenführen, den Zustand der Knoten vergleichen, Netzwerk- oder Konfigurationsprobleme lokalisieren und die Wirksamkeit von Behebungen prüfen. Wenn aggregierte oder anonymisierte Daten ausreichen, verwenden wir keine zusätzlich identifizierbaren Daten.
Gesetzliche Pflichten erfüllen
Rechtmäßig befugte Anfragen beantworten, erforderliche Transaktionsnachweise aufbewahren, Betroffenenanfragen bearbeiten und Sicherheitsereignisse dokumentieren. Umfang, Identität und Befugnis werden vor einer Offenlegung angemessen geprüft.
Wenn eine Verarbeitung Ihre Einwilligung erfordert, erläutern wir den konkreten Zweck vor der Erhebung und bieten eine Widerrufsmöglichkeit an. Der Widerruf berührt keine Verarbeitung, die zuvor auf einer wirksamen Einwilligung beruhte, und verhindert nicht die weitere Speicherung notwendiger Bestell-, Sicherheits- oder Compliance-Daten auf anderer anwendbarer Grundlage.
Berechtigungen nach Funktion statt Freigabe der gesamten Datenbank
Dienstleister und grenzüberschreitende Verarbeitung
Für den Betrieb der Website, die Zahlungsabwicklung, erforderliche E-Mails, die Überwachung des Knotenzustands und die Beantwortung von Supportanfragen können wir geprüfte Dienstleister mit der Verarbeitung begrenzter Informationen beauftragen. Wir teilen nur die für die jeweilige Funktion erforderlichen Mindestfelder und beschränken deren Nutzung durch Verträge, Berechtigungen und Zugriffsprotokolle.
Bereitstellung von Website, Konsole, Datenbanken und erforderlichen Protokollen; der Umfang richtet sich nach den übernommenen Systemkomponenten.
Verarbeitung des Bestellstatus und notwendiger Transaktionsdaten für USDT-TRC20 oder Visa, Mastercard und Amex über Stripe; das tatsächlich verfügbare Gateway wird von der Konsole angezeigt.
Versand von Bestätigungscodes, Bestelländerungen, Sicherheitswarnungen und Supportantworten; Dienst-E-Mail-Listen werden nicht für fremdes Marketing genutzt.
Dokumentation der Erreichbarkeit, Fehlerereignisse und Ticketbearbeitung; der Zugriff ist auf zuständige Personen beschränkt.
Da sich Knoten, Teammitglieder oder Dienstleister in unterschiedlichen Rechtsordnungen befinden können, ist eine grenzüberschreitende Übertragung oder ein Fernzugriff möglich. In solchen Fällen berücksichtigen wir Datenkategorie, Zielort, Aufgaben des Empfängers und geltende Anforderungen und setzen vertragliche Bindungen, Übertragungsschutz, minimale Zugriffsrechte, Protokollprüfungen oder andere verfügbare Schutzmaßnahmen ein.
Wenn Sie die Kategorien der Empfänger oder geltende Schutzmaßnahmen zu Ihren Daten erfahren möchten, können Sie über die auf dieser Seite genannten Wege eine Anfrage stellen. Aus Sicherheitsgründen und zum Schutz anderer Personen erläutern wir die Antwort möglicherweise nach Kategorie, Funktion und Schutzmechanismus, statt interne Architekturdetails offenzulegen.
Dienstleister dürfen Daten nur für die vereinbarte Funktion verarbeiten und Bestell-, Support- oder Knotenzugriffsdaten nicht für eigene, sachfremde Werbung, Weiterverkauf oder Nutzerprofile verwenden.
Nach dem Ende des Zwecks beurteilt
Speicherdauer und Löschung
Wir legen nicht für alle Informationen dieselbe ungeprüfte Frist fest. Die Speicherdauer richtet sich danach, ob die Dienstbeziehung fortbesteht, die Daten noch ihrem ursprünglichen Zweck dienen, Sicherheits- oder Transaktionsstreitigkeiten bestehen oder anwendbare finanzielle, Prüfungs- oder gesetzliche Aufbewahrungspflichten gelten.
| Datenkategorie | Wesentliche Kriterien für die Speicherung | Voraussetzungen für Löschung oder Anonymisierung |
|---|---|---|
| Kontodaten | Das Konto wird genutzt, es bestehen aktive Bestellungen oder Identitäts- und Sicherheitsverwaltung ist weiterhin erforderlich. | Nach Kontoschließung und sobald keine offenen Bestellungen, Streitfälle, Sicherheitsprüfungen oder gesetzlichen Aufbewahrungspflichten bestehen, werden nicht erforderliche Felder gelöscht oder anonymisiert. |
| Bestell- und Transaktionsdaten | Erforderlich für Bestellabwicklung, Kontenabgleich, Erstattungen, Streitbeilegung und geltende Aufzeichnungspflichten. | Nach Ende der entsprechenden Pflichten werden nicht mehr erforderliche Kontaktdaten entfernt; notwendige Transaktionsdaten bleiben auf autorisierte Zwecke beschränkt. |
| Supporttickets | Das Problem ist ungelöst, ein vergleichbarer Fehler muss weiterverfolgt werden oder das Bearbeitungsergebnis steht im Zusammenhang mit einer Bestellung. | Nach Ende des Supportzwecks werden irrelevante Anhänge und sensible Inhalte gelöscht; erforderliche Aufzeichnungen können anonymisiert zur Qualitätsanalyse verwendet werden. |
| Sicherheits- und Zugriffsprotokolle | Erkennung von Anomalien, Untersuchung von Ereignissen, Schutz von Konto und Knoten sowie Überprüfung der Wirksamkeit von Kontrollen. | Nach Ende der Risikoüberwachung und Untersuchung werden Daten gelöscht, rotiert oder aggregiert; Beweise zu Ereignissen werden nach geltenden Anforderungen gesondert und kontrolliert aufbewahrt. |
| Aufzeichnungen zu Datenschutzanfragen | Überprüfung von Anfragen, Nachweis der Verarbeitung, Beantwortung späterer Rückfragen und Vermeidung einer Offenlegung an falsche Personen. | Nach Ende der mit der Anfrage verbundenen Verantwortlichkeiten und Aufbewahrungspflichten werden nicht mehr erforderliche Identitätsnachweise und Kommunikationsanhänge gelöscht. |
Eine Löschung kann die Bereinigung aktiver Systeme, den Wechsel von Backups und die Aktualisierung von Auditaufzeichnungen erfordern. Daten in eingeschränkten Backups werden bis zur Wiederherstellung nicht im Tagesgeschäft verwendet; nach der Wiederherstellung gelten weiterhin die ursprünglichen Lösch- und Zugriffsbeschränkungen.
Zuerst Daten lokalisieren, dann anfragende Person prüfen
Welche Anfragen Sie stellen können
Nach den für Sie geltenden Regeln können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen bestimmte Verarbeitungen oder eine übertragbare Datenkopie verlangen. Ob und in welchem Umfang ein Recht besteht, hängt von Anfrage, Rechtsgrundlage, Rechten Dritter, Sicherheitsanforderungen und gesetzlichen Aufbewahrungspflichten ab.
Auskunft
Bestätigen lassen, ob wir Sie betreffende Informationen verarbeiten, und Erläuterungen zu Datenkategorien, Zwecken, Empfängerkategorien und Speicherentscheidung erhalten.
Berichtigung
Unrichtige oder unvollständige Kontakt- und Kontodaten aktualisieren oder sachliche Fehler in Bestell- und Supportaufzeichnungen melden.
Löschung
Die Löschung nicht mehr erforderlicher oder nicht weiter begründbarer Daten verlangen; Bestell-, Streitfall-, Sicherheits- oder gesetzliche Aufzeichnungen müssen möglicherweise aufbewahrt werden.
Einschränkung der Verarbeitung
Während der Prüfung von Richtigkeit, Rechtsgrundlage oder Widerspruch die vorübergehende Einschränkung nicht erforderlicher Nutzung verlangen und die zur Bearbeitung nötigen Aufzeichnungen bewahren.
Widerspruch
Die konkreten Gründe für Ihren Widerspruch gegen eine Verarbeitung nennen. Wir prüfen, ob eine anwendbare Grundlage und Notwendigkeit für die Fortsetzung besteht.
Datenkopie erhalten
Unter den geltenden Voraussetzungen eine Kopie der von Ihnen bereitgestellten und mit Konto oder Bestellung verbundenen Daten in einem gängigen, maschinenlesbaren Format erhalten.
Diese Mindestangaben sollten Sie Ihrer Anfrage beifügen
-
Art der Anfrage
Geben Sie ausdrücklich an, ob es um Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder eine Datenkopie geht, damit der Support das Ziel nicht mehrfach klären muss.
-
Angaben zur Kontozuordnung
Verwenden Sie die mit dem Konto verknüpfte E-Mail-Adresse und bei Bestellungen die Bestellnummer. Senden Sie keine Passwörter, vollständigen Schlüssel oder Zugriffstoken.
-
Umfang und Zeitraum
Geben Sie an, ob sich die Anfrage auf Websitezugriffe, Konto, Bestellung, Knotenprotokolle oder Supportaufzeichnungen bezieht, sowie den ungefähren Zeitraum.
-
Erforderliche Identitätsprüfung
Wir können Ihre Identität durch Kontobestätigung, E-Mail-Bestätigung oder eine andere dem Anfragerisiko angemessene Methode prüfen, um eine Offenlegung oder Löschung gegenüber der falschen Person zu verhindern.
Bei offensichtlich wiederholten oder zu weit gefassten Anfragen oder wenn Rechte anderer betroffen wären, erläutern wir zunächst, welcher Umfang eingegrenzt werden muss. Können wir die Anfrage nicht wie gestellt ausführen, erklären wir die Einschränkung und mögliche Alternativen.
Schutzmaßnahmen und Anfrageweg
Sicherheit, Kontakt und Aktualisierungen
OnceMac setzt abhängig von Datenempfindlichkeit, Systemrolle und absehbarem Risiko Zugriffskontrollen, Übertragungsschutz, Protokollprüfungen und Ereignisreaktionen ein. Die Sicherheitsmaßnahmen werden an Systemstruktur, Bedrohungen und geltende Anforderungen angepasst und beruhen nicht auf einer einzelnen Kontrolle.
Zugriffskontrolle
Berechtigungen werden nach Aufgaben vergeben, der Einblick von Support-, Abrechnungs- und Systemadministrationsrollen begrenzt und sensible Aktionen werden protokolliert.
Übertragungsschutz
Für Website, Konsole und erforderliche Dienstverbindungen verwenden wir Übertragungsschutz und reduzieren den Austausch sensibler technischer Unterlagen per normaler E-Mail.
Protokollprüfung
Anmeldungen, Berechtigungsänderungen und wichtige Verwaltungsereignisse werden protokolliert; ungewöhnliche Muster werden risikobasiert geprüft und Zugriff sowie Export der Protokolle beschränkt.
Ereignisbehandlung
Bei einem vermuteten Ereignis prüfen wir den Sachverhalt, begrenzen die Auswirkungen, stellen den Dienst wieder her und führen eine Nachbereitung durch. Nach geltenden Anforderungen informieren wir betroffene Personen erforderlichenfalls.
Datenschutzanfragen, Sicherheitsberichte, Geschäftsanliegen und allgemeiner Support werden über dieselbe externe E-Mail-Adresse bearbeitet: support@oncemac.com. Bei einem bestehenden Konto oder einer Bestellung können Sie sich auch anmelden undüber die Konsole ein Ticket einreichen, damit die Anfrage sicher mit Ihrem Konto oder Ihrer Bestellung verknüpft werden kann.
Bei wesentlichen Änderungen dieses Hinweises erläutern wir die Aktualisierungen über die Website, die Konsole oder einen zur Dienstbeziehung passenden Benachrichtigungsweg. Ändern sich Grundlage, Zweck oder Umfang der Verarbeitung, geben wir nach geltenden Anforderungen zusätzliche Informationen und holen erforderlichenfalls eine neue Einwilligung ein.
Der Umfang der Rechte aus diesem Hinweis richtet sich nach dem Recht der Rechtsordnung, in der der Betreiber dieser Plattform ansässig ist. Streitigkeiten, die nicht durch Kommunikation gelöst werden können, werden nach dem anwendbaren Verfahren von den zuständigen Gerichten dieser Rechtsordnung behandelt.