Erläuterungen zur Datenverarbeitung · Aktuelle Fassung

Wie Ihre Daten zu OnceMac gelangen, dort verarbeitet werden und das Unternehmen verlassen.

Dieser Hinweis nennt nicht nur Datenkategorien, sondern erläutert auch den jeweiligen Dienstschritt, Zweck, die Speicherentscheidung und den Anfrageweg. Grundsatz: Wir verarbeiten nur Daten, die für die Bereitstellung des Cloud-Mac, die Sicherheit von Konto und Knoten, Transaktionen und Support erforderlich sind.

Geltungsbereich
Website, Konsole, Bestellungen und Supportkommunikation
Anfrageweg
Support-E-Mail oder Ticket in der Konsole
Verarbeitungsgrundsätze
Klare Zwecke, notwendiger Umfang, kontrollierter Zugriff
01

Wo Informationen entstehen

Geltungsbereich

Dieser Hinweis gilt für die erforderliche Verarbeitung personenbezogener Daten, wenn Sie oncemac.com besuchen, Cloud-Mac-Angebote ansehen, über die Kontaktseite eine Anfrage vorbereiten, sich bei der Konsole anmelden, Bestellungen erstellen oder verwalten, einen exklusiven physischen Knoten nutzen oder per E-Mail beziehungsweise Konsolenticket mit dem Support kommunizieren.

Personenbezogene Daten sind Informationen, die Sie direkt identifizieren oder sich mit anderen vernünftigerweise verfügbaren Informationen Ihnen zuordnen lassen. Gerätemodell, Browsertyp oder Knotenprotokolle beziehen sich allein möglicherweise nicht auf eine bestimmte Person. Sobald sie jedoch mit Konto, Bestellung, IP-Adresse oder Supporteintrag verknüpft werden, sind sie nach den geltenden Regeln geschützt.

Öffentliche Website

Dazu gehören Seitenaufrufe, Spracheinstellungen, grundlegende Sicherheitsprotokolle und Informationen, die Sie beim aktiven Auswählen des Kontaktwegs bereitstellen.

Konsole und Bestellungen

Dazu gehören Kontobestätigung, Konfigurationsauswahl, Knotenregion, Laufzeit, Zahlungsstatus, Abrechnungsdaten und Verlängerungen.

Bereitstellung und Betrieb der Knoten

Dazu gehören Knotenkennungen, Verbindungsprotokolle, Sicherheitsereignisse und Betriebsdiagnosen, die für die Bereitstellung eines exklusiven physischen Knotens erforderlich sind.

Supportkommunikation

Dazu gehören E-Mails, Tickets, Fehlerverläufe, anonymisierte Protokolle und nachfolgende Kommunikation zur Fehleranalyse.

Inhalte außerhalb unserer unmittelbaren Kontrolle

Code, Build-Artefakte, Repository-Inhalte und Geschäftsdaten, die Sie selbst auf dem Cloud-Mac bereitstellen, verwalten Sie eigenverantwortlich. OnceMac greift nur dann und nur im erforderlichen Umfang darauf zu, wenn dies für Bereitstellung, Fehlerbehebung, Sicherheitsmaßnahmen oder geltende Pflichten notwendig und autorisiert ist.

02

Aufgeschlüsselt nach Dienstschritten

Welche Informationen wir erheben

Welche Datenkategorien anfallen, hängt von den tatsächlich genutzten Funktionen ab. Beim bloßen Aufrufen öffentlicher Seiten entsteht nicht automatisch ein vollständiges Kontoprofil. Relevante Felder werden erst bei Registrierung, Bestellung, Knotenverwaltung oder Supportanfragen in den jeweiligen Prozess übernommen.

Konto- und Kontaktdaten
Name oder Anrede, geschäftliche E-Mail-Adresse, Ergebnis der Codebestätigung, Konto-ID, Spracheinstellung sowie erforderliche Aufzeichnungen zur Absicherung des Kontozugriffs. Passwörter werden im Authentifizierungsprozess sicher verarbeitet; Supportmitarbeiter fragen Passwörter nicht per normaler E-Mail an.
Für Bestellungen erforderliche Daten
Bestellnummer, ausgewählte OnceMac-Konfiguration, Laufzeit, Knotenregion, Speicheroptionen, Kategorie der Zahlungsmethode, Zahlungs- und Erstattungsstatus sowie für die Abrechnung erforderliche Angaben. Vollständige Zahlungsdaten müssen nicht in Supporteinträgen gespeichert werden.
Geräte- und Zugriffsprotokolle
Zugriffszeit, IP-Adresse, Browser- und Gerätetyp, Anmeldeergebnis, Sitzungs-Sicherheitskennung, Anfragepfad, ungewöhnliche Häufigkeit sowie Audit-Ereignisse für Knotenverbindungen und Verwaltungsaktionen. Diese Daten dienen dazu, unbefugte Zugriffe zu erkennen und Dienststörungen zu untersuchen.
Supporteinträge
Tickettitel, Problembeschreibung, Bestellnummer, Knotenregion, Zeitpunkt des Fehlers, Befehlsausgabe, anonymisierte Protokolle, Bearbeitungsschritte und Kommunikationsergebnis. Entfernen Sie vor dem Absenden private Schlüssel, Zugriffstoken, Signaturmaterial und nicht problembezogene Geschäftsdaten.
Von Ihnen bereitgestellte Inhalte
Teamgröße, erwartete Zahl paralleler Builds, Xcode-Version, Speicherbedarf, Zielregionen der Nutzer und gewünschter Aktivierungszeitpunkt aus Beratungsanfragen sowie von Ihnen ausgewählte Angaben und Nachweise bei Geschäfts- oder Datenschutzanfragen.

Aus technischen Sicherheitsgründen können wir außerdem abgeleitete Informationen erzeugen, etwa Risikomarkierungen bei wiederholten Fehlanmeldungen, Aktionsketten einer Sitzung oder Fehlerereignisnummern. Sie werden nur für zweckkompatible Sicherheits-, Audit- und Fehlerbehebungsmaßnahmen verwendet und nicht für dienstfremde Persönlichkeitsprofile.

03

Für jeden Zweck die passende Grundlage

Verarbeitungszwecke und Rechtsgrundlagen

Wir speichern Informationen nicht allein deshalb, weil dies technisch möglich ist. Jede Verarbeitung muss einem klaren Zweck dienen und auf der Erfüllung einer Bestellung, vorvertraglichen Schritten auf Ihre Anfrage, der Dienstsicherheit, gesetzlichen Pflichten oder einer anderen anwendbaren Rechtsgrundlage beruhen.

Bereitstellung und Verwaltung des Dienstes

Konto erstellen, Konfiguration bestätigen, Bestellungen bearbeiten, physische Knoten bereitstellen, Verbindungsdaten anzeigen sowie Laufzeiten und Optionen verwalten. Hauptgrundlage ist die Erfüllung der von Ihnen bestätigten Bestellung oder die von Ihnen angeforderte Konfigurationsberatung vor der Bestellung.

Schutz von Konto und Knoten

Anmeldungen prüfen, ungewöhnliche Zugriffe erkennen, Missbrauch begrenzen, risikoreiche Verwaltungsaktionen verfolgen und betroffenen Zugriff wiederherstellen. Der Umfang ist auf das für die Sicherheit von Konto, Plattform und anderen Kunden Erforderliche begrenzt.

Kundensupport

Bestellungen und Tickets verknüpfen, Fehler reproduzieren, Verbindungswege prüfen, Protokolle erläutern und Lösungsschritte dokumentieren. Grundlage kann die Erfüllung von Dienstpflichten oder die Beantwortung Ihrer technischen oder datenschutzbezogenen Anfrage sein.

Transaktionsaufzeichnungen aufbewahren

Zahlungsstatus abgleichen, Abrechnungsunterlagen erstellen, Streitfälle bearbeiten und Finanzabstimmungen durchführen. Diese Aufzeichnungen werden zur Vertragserfüllung, Finanzverwaltung und Erfüllung geltender Pflichten verarbeitet.

Fehler analysieren und beheben

Fehlerereignisse zusammenführen, den Zustand der Knoten vergleichen, Netzwerk- oder Konfigurationsprobleme lokalisieren und die Wirksamkeit von Behebungen prüfen. Wenn aggregierte oder anonymisierte Daten ausreichen, verwenden wir keine zusätzlich identifizierbaren Daten.

Gesetzliche Pflichten erfüllen

Rechtmäßig befugte Anfragen beantworten, erforderliche Transaktionsnachweise aufbewahren, Betroffenenanfragen bearbeiten und Sicherheitsereignisse dokumentieren. Umfang, Identität und Befugnis werden vor einer Offenlegung angemessen geprüft.

Wenn eine Verarbeitung Ihre Einwilligung erfordert, erläutern wir den konkreten Zweck vor der Erhebung und bieten eine Widerrufsmöglichkeit an. Der Widerruf berührt keine Verarbeitung, die zuvor auf einer wirksamen Einwilligung beruhte, und verhindert nicht die weitere Speicherung notwendiger Bestell-, Sicherheits- oder Compliance-Daten auf anderer anwendbarer Grundlage.

04

Berechtigungen nach Funktion statt Freigabe der gesamten Datenbank

Dienstleister und grenzüberschreitende Verarbeitung

Für den Betrieb der Website, die Zahlungsabwicklung, erforderliche E-Mails, die Überwachung des Knotenzustands und die Beantwortung von Supportanfragen können wir geprüfte Dienstleister mit der Verarbeitung begrenzter Informationen beauftragen. Wir teilen nur die für die jeweilige Funktion erforderlichen Mindestfelder und beschränken deren Nutzung durch Verträge, Berechtigungen und Zugriffsprotokolle.

Hosting und Infrastruktur

Bereitstellung von Website, Konsole, Datenbanken und erforderlichen Protokollen; der Umfang richtet sich nach den übernommenen Systemkomponenten.

Zahlungsabwicklung

Verarbeitung des Bestellstatus und notwendiger Transaktionsdaten für USDT-TRC20 oder Visa, Mastercard und Amex über Stripe; das tatsächlich verfügbare Gateway wird von der Konsole angezeigt.

E-Mail und Benachrichtigungen

Versand von Bestätigungscodes, Bestelländerungen, Sicherheitswarnungen und Supportantworten; Dienst-E-Mail-Listen werden nicht für fremdes Marketing genutzt.

Überwachung und Support

Dokumentation der Erreichbarkeit, Fehlerereignisse und Ticketbearbeitung; der Zugriff ist auf zuständige Personen beschränkt.

Da sich Knoten, Teammitglieder oder Dienstleister in unterschiedlichen Rechtsordnungen befinden können, ist eine grenzüberschreitende Übertragung oder ein Fernzugriff möglich. In solchen Fällen berücksichtigen wir Datenkategorie, Zielort, Aufgaben des Empfängers und geltende Anforderungen und setzen vertragliche Bindungen, Übertragungsschutz, minimale Zugriffsrechte, Protokollprüfungen oder andere verfügbare Schutzmaßnahmen ein.

Wenn Sie die Kategorien der Empfänger oder geltende Schutzmaßnahmen zu Ihren Daten erfahren möchten, können Sie über die auf dieser Seite genannten Wege eine Anfrage stellen. Aus Sicherheitsgründen und zum Schutz anderer Personen erläutern wir die Antwort möglicherweise nach Kategorie, Funktion und Schutzmechanismus, statt interne Architekturdetails offenzulegen.

Die Zwecke ändern sich nicht durch die Zusammenarbeit

Dienstleister dürfen Daten nur für die vereinbarte Funktion verarbeiten und Bestell-, Support- oder Knotenzugriffsdaten nicht für eigene, sachfremde Werbung, Weiterverkauf oder Nutzerprofile verwenden.

05

Nach dem Ende des Zwecks beurteilt

Speicherdauer und Löschung

Wir legen nicht für alle Informationen dieselbe ungeprüfte Frist fest. Die Speicherdauer richtet sich danach, ob die Dienstbeziehung fortbesteht, die Daten noch ihrem ursprünglichen Zweck dienen, Sicherheits- oder Transaktionsstreitigkeiten bestehen oder anwendbare finanzielle, Prüfungs- oder gesetzliche Aufbewahrungspflichten gelten.

Speicherentscheidung und Löschkriterien nach Datenkategorie
Datenkategorie Wesentliche Kriterien für die Speicherung Voraussetzungen für Löschung oder Anonymisierung
Kontodaten Das Konto wird genutzt, es bestehen aktive Bestellungen oder Identitäts- und Sicherheitsverwaltung ist weiterhin erforderlich. Nach Kontoschließung und sobald keine offenen Bestellungen, Streitfälle, Sicherheitsprüfungen oder gesetzlichen Aufbewahrungspflichten bestehen, werden nicht erforderliche Felder gelöscht oder anonymisiert.
Bestell- und Transaktionsdaten Erforderlich für Bestellabwicklung, Kontenabgleich, Erstattungen, Streitbeilegung und geltende Aufzeichnungspflichten. Nach Ende der entsprechenden Pflichten werden nicht mehr erforderliche Kontaktdaten entfernt; notwendige Transaktionsdaten bleiben auf autorisierte Zwecke beschränkt.
Supporttickets Das Problem ist ungelöst, ein vergleichbarer Fehler muss weiterverfolgt werden oder das Bearbeitungsergebnis steht im Zusammenhang mit einer Bestellung. Nach Ende des Supportzwecks werden irrelevante Anhänge und sensible Inhalte gelöscht; erforderliche Aufzeichnungen können anonymisiert zur Qualitätsanalyse verwendet werden.
Sicherheits- und Zugriffsprotokolle Erkennung von Anomalien, Untersuchung von Ereignissen, Schutz von Konto und Knoten sowie Überprüfung der Wirksamkeit von Kontrollen. Nach Ende der Risikoüberwachung und Untersuchung werden Daten gelöscht, rotiert oder aggregiert; Beweise zu Ereignissen werden nach geltenden Anforderungen gesondert und kontrolliert aufbewahrt.
Aufzeichnungen zu Datenschutzanfragen Überprüfung von Anfragen, Nachweis der Verarbeitung, Beantwortung späterer Rückfragen und Vermeidung einer Offenlegung an falsche Personen. Nach Ende der mit der Anfrage verbundenen Verantwortlichkeiten und Aufbewahrungspflichten werden nicht mehr erforderliche Identitätsnachweise und Kommunikationsanhänge gelöscht.

Eine Löschung kann die Bereinigung aktiver Systeme, den Wechsel von Backups und die Aktualisierung von Auditaufzeichnungen erfordern. Daten in eingeschränkten Backups werden bis zur Wiederherstellung nicht im Tagesgeschäft verwendet; nach der Wiederherstellung gelten weiterhin die ursprünglichen Lösch- und Zugriffsbeschränkungen.

06

Zuerst Daten lokalisieren, dann anfragende Person prüfen

Welche Anfragen Sie stellen können

Nach den für Sie geltenden Regeln können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen bestimmte Verarbeitungen oder eine übertragbare Datenkopie verlangen. Ob und in welchem Umfang ein Recht besteht, hängt von Anfrage, Rechtsgrundlage, Rechten Dritter, Sicherheitsanforderungen und gesetzlichen Aufbewahrungspflichten ab.

Auskunft

Bestätigen lassen, ob wir Sie betreffende Informationen verarbeiten, und Erläuterungen zu Datenkategorien, Zwecken, Empfängerkategorien und Speicherentscheidung erhalten.

Berichtigung

Unrichtige oder unvollständige Kontakt- und Kontodaten aktualisieren oder sachliche Fehler in Bestell- und Supportaufzeichnungen melden.

Löschung

Die Löschung nicht mehr erforderlicher oder nicht weiter begründbarer Daten verlangen; Bestell-, Streitfall-, Sicherheits- oder gesetzliche Aufzeichnungen müssen möglicherweise aufbewahrt werden.

Einschränkung der Verarbeitung

Während der Prüfung von Richtigkeit, Rechtsgrundlage oder Widerspruch die vorübergehende Einschränkung nicht erforderlicher Nutzung verlangen und die zur Bearbeitung nötigen Aufzeichnungen bewahren.

Widerspruch

Die konkreten Gründe für Ihren Widerspruch gegen eine Verarbeitung nennen. Wir prüfen, ob eine anwendbare Grundlage und Notwendigkeit für die Fortsetzung besteht.

Datenkopie erhalten

Unter den geltenden Voraussetzungen eine Kopie der von Ihnen bereitgestellten und mit Konto oder Bestellung verbundenen Daten in einem gängigen, maschinenlesbaren Format erhalten.

Diese Mindestangaben sollten Sie Ihrer Anfrage beifügen

  1. Art der Anfrage

    Geben Sie ausdrücklich an, ob es um Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder eine Datenkopie geht, damit der Support das Ziel nicht mehrfach klären muss.

  2. Angaben zur Kontozuordnung

    Verwenden Sie die mit dem Konto verknüpfte E-Mail-Adresse und bei Bestellungen die Bestellnummer. Senden Sie keine Passwörter, vollständigen Schlüssel oder Zugriffstoken.

  3. Umfang und Zeitraum

    Geben Sie an, ob sich die Anfrage auf Websitezugriffe, Konto, Bestellung, Knotenprotokolle oder Supportaufzeichnungen bezieht, sowie den ungefähren Zeitraum.

  4. Erforderliche Identitätsprüfung

    Wir können Ihre Identität durch Kontobestätigung, E-Mail-Bestätigung oder eine andere dem Anfragerisiko angemessene Methode prüfen, um eine Offenlegung oder Löschung gegenüber der falschen Person zu verhindern.

Bei offensichtlich wiederholten oder zu weit gefassten Anfragen oder wenn Rechte anderer betroffen wären, erläutern wir zunächst, welcher Umfang eingegrenzt werden muss. Können wir die Anfrage nicht wie gestellt ausführen, erklären wir die Einschränkung und mögliche Alternativen.

07

Schutzmaßnahmen und Anfrageweg

Sicherheit, Kontakt und Aktualisierungen

OnceMac setzt abhängig von Datenempfindlichkeit, Systemrolle und absehbarem Risiko Zugriffskontrollen, Übertragungsschutz, Protokollprüfungen und Ereignisreaktionen ein. Die Sicherheitsmaßnahmen werden an Systemstruktur, Bedrohungen und geltende Anforderungen angepasst und beruhen nicht auf einer einzelnen Kontrolle.

Zugriffskontrolle

Berechtigungen werden nach Aufgaben vergeben, der Einblick von Support-, Abrechnungs- und Systemadministrationsrollen begrenzt und sensible Aktionen werden protokolliert.

Übertragungsschutz

Für Website, Konsole und erforderliche Dienstverbindungen verwenden wir Übertragungsschutz und reduzieren den Austausch sensibler technischer Unterlagen per normaler E-Mail.

Protokollprüfung

Anmeldungen, Berechtigungsänderungen und wichtige Verwaltungsereignisse werden protokolliert; ungewöhnliche Muster werden risikobasiert geprüft und Zugriff sowie Export der Protokolle beschränkt.

Ereignisbehandlung

Bei einem vermuteten Ereignis prüfen wir den Sachverhalt, begrenzen die Auswirkungen, stellen den Dienst wieder her und führen eine Nachbereitung durch. Nach geltenden Anforderungen informieren wir betroffene Personen erforderlichenfalls.

Datenschutzanfragen, Sicherheitsberichte, Geschäftsanliegen und allgemeiner Support werden über dieselbe externe E-Mail-Adresse bearbeitet: support@oncemac.com. Bei einem bestehenden Konto oder einer Bestellung können Sie sich auch anmelden undüber die Konsole ein Ticket einreichen, damit die Anfrage sicher mit Ihrem Konto oder Ihrer Bestellung verknüpft werden kann.

Bei wesentlichen Änderungen dieses Hinweises erläutern wir die Aktualisierungen über die Website, die Konsole oder einen zur Dienstbeziehung passenden Benachrichtigungsweg. Ändern sich Grundlage, Zweck oder Umfang der Verarbeitung, geben wir nach geltenden Anforderungen zusätzliche Informationen und holen erforderlichenfalls eine neue Einwilligung ein.

Der Umfang der Rechte aus diesem Hinweis richtet sich nach dem Recht der Rechtsordnung, in der der Betreiber dieser Plattform ansässig ist. Streitigkeiten, die nicht durch Kommunikation gelöst werden können, werden nach dem anwendbaren Verfahren von den zuständigen Gerichten dieser Rechtsordnung behandelt.

Datenschutzanfragen und Kontoprobleme

Nennen Sie Art der Anfrage, Konto-E-Mail-Adresse und Umfang. Wir beginnen mit den Angaben, die sich verifizieren lassen.

Bitte fügen Sie normalen E-Mails keine Passwörter, vollständigen Schlüssel, Zugriffstoken oder nicht anonymisierten Build-Protokolle bei. Bei dringenden Kontoproblemen zu bestehenden Bestellungen nutzen Sie bevorzugt ein Ticket in der Konsole.