Benutzer-Werkzeuge

Webseiten-Werkzeuge


public:datenschutz-clouddienst

Datenschutzerklärung – Private Cloud-Dienste

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb der von mir privat betriebenen Cloud-Dienste.

Sie gilt insbesondere für:

  • Nextcloud – Dateiablage, Synchronisation und weitere Cloud-Funktionen
  • CryptPad – verschlüsselte Dokumente, Notizen und kollaborative Anwendungen

Der Schutz deiner Daten ist mir wichtig. Die Dienste werden mit dem Ziel betrieben, möglichst wenig personenbezogene Daten zu erheben und diese durch geeignete technische und organisatorische Maßnahmen zu schützen.

Die Verarbeitung erfolgt im Rahmen der geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO).

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Privater Betreiber der Dienste
Standort: Europäische Union
Kontakt: siehe Impressum / direkte Kontaktmöglichkeit

Impressum


3. Welche Daten werden verarbeitet?

3.1 Bestands- und Kontodaten

Je nach verwendetem Dienst können insbesondere folgende Daten verarbeitet werden:

  • Benutzername
  • E-Mail-Adresse
  • technische Informationen zum Benutzerkonto

Welche Angaben erforderlich sind, hängt vom jeweiligen Dienst ab.

3.2 Nutzungs- und Verbindungsdaten

Beim Zugriff auf die Dienste können technisch notwendige Daten verarbeitet werden, insbesondere:

  • IP-Adresse
  • Zeitpunkt des Zugriffs
  • angeforderte Ressourcen
  • verwendeter Client bzw. Browser
  • technische Informationen zur Verbindung

Diese Daten dienen insbesondere dem sicheren und stabilen Betrieb der Infrastruktur.

3.3 Inhaltsdaten – Nextcloud

Bei Nextcloud werden die von dir innerhalb des Dienstes abgelegten Daten verarbeitet.

Dazu können insbesondere gehören:

  • Dateien
  • Ordnerstrukturen
  • Freigaben
  • Dateinamen
  • Dateigrößen
  • Zeitstempel
  • weitere durch verwendete Nextcloud-Funktionen erzeugte Daten und Metadaten

3.4 Inhaltsdaten – CryptPad

CryptPad verfolgt ein anderes Sicherheitskonzept.

Die Inhalte von CryptPad-Dokumenten werden grundsätzlich bereits auf deinem Endgerät verschlüsselt, bevor sie an den Server übertragen werden.

Auf dem Server werden daher im Wesentlichen verschlüsselte Inhaltsdaten gespeichert.

Als Betreiber habe ich im regulären Betrieb keinen Zugriff auf die unverschlüsselten Inhalte deiner CryptPad-Dokumente.

Davon zu unterscheiden sind technisch notwendige Betriebs-, Konto-, Verbindungs- und Metadaten, die für die Bereitstellung und Administration des Dienstes erforderlich sein können.


4. Zweck der Verarbeitung

Personenbezogene Daten werden ausschließlich verarbeitet, soweit dies für die Bereitstellung und den sicheren Betrieb der Dienste erforderlich ist.

Dazu gehören insbesondere:

  • Benutzerverwaltung
  • Dateiablage und Synchronisation
  • Bereitstellung von Dokumenten und Anwendungen
  • gemeinsame Bearbeitung von Inhalten
  • Sicherstellung der Systemsicherheit
  • Fehleranalyse
  • Angriffserkennung
  • Stabilität und Wartung der Systeme
  • Datensicherung und Wiederherstellung

Es erfolgt keine kommerzielle Nutzung deiner Daten.

Deine Daten werden insbesondere nicht für Werbung, Profilbildung oder personalisierte Analysen verwendet.


5. Hosting und Infrastruktur

5.1 Serverbetrieb

Die Dienste werden auf eigener bzw. von mir kontrollierter Infrastruktur innerhalb der Europäischen Union betrieben.

Administrative Zugriffe werden auf notwendige Systeme und berechtigte Zugänge beschränkt.

Extern erreichbare Verbindungen zu den Diensten werden verschlüsselt per HTTPS bereitgestellt.

5.2 Nextcloud – Object Storage

Für die Speicherung von Nextcloud-Dateien wird unter anderem ein S3-kompatibler Objektspeicher verwendet.

Dabei gelten insbesondere folgende Schutzmaßnahmen:

  • Zugriff ausschließlich durch dafür vorgesehene Systeme und Anwendungen
  • keine öffentliche Freigabe des Objektspeichers
  • Zugriff nur mittels Authentifizierung
  • Anbindung über kontrollierte Netzwerkverbindungen
  • keine Verwendung als öffentlich zugänglicher Datei- oder Downloadspeicher

5.3 CryptPad – Verschlüsselte Datenspeicherung

CryptPad speichert die Inhalte der Dokumente grundsätzlich in verschlüsselter Form.

Die Ver- und Entschlüsselung der Dokumentinhalte erfolgt auf dem Endgerät des Benutzers.

Die auf der Server-Infrastruktur abgelegten CryptPad-Inhaltsdaten sind daher für den Betreiber im regulären Betrieb nicht im Klartext einsehbar.

Die verschlüsselten Daten werden wie andere relevante Betriebsdaten regelmäßig gesichert.


6. Weitergabe von Daten

Die Dienste werden privat betrieben.

  • Es erfolgt keine kommerzielle Weitergabe oder Vermarktung deiner Daten.
  • Es werden keine externen Tracking- oder Werbedienste eingesetzt.
  • Es werden keine Benutzerprofile zu Werbe- oder Marketingzwecken erstellt.
  • Die Verarbeitung erfolgt auf eigener bzw. kontrollierter Infrastruktur.

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine gesetzliche Verpflichtung besteht oder dies aus anderen rechtlich zwingenden Gründen erforderlich ist.


7. Protokollierung

Zur Sicherstellung eines stabilen und sicheren Betriebs können Zugriffe in Server-Logs protokolliert werden.

Dabei können insbesondere folgende Daten gespeichert werden:

  • IP-Adresse
  • Zeitpunkt des Zugriffs
  • angeforderte Ressourcen
  • technische Fehler- und Statusinformationen

Diese Informationen werden ausschließlich für technische Zwecke verwendet, insbesondere:

  • Fehleranalyse
  • Systemüberwachung
  • Angriffserkennung
  • Abwehr missbräuchlicher Zugriffe
  • Sicherstellung der Betriebsstabilität

Es findet keine Auswertung dieser Daten zu Werbe- oder Profilbildungszwecken statt.

Protokolldaten werden nur so lange gespeichert, wie dies für den jeweiligen technischen Zweck erforderlich ist.


8. Datensicherung

Die für den Betrieb notwendigen Daten werden regelmäßig gesichert.

Dies betrifft insbesondere:

  • Nextcloud-Daten
  • verschlüsselte CryptPad-Daten
  • für die Wiederherstellung notwendige Konfigurations- und Anwendungsdaten

Die Datensicherungen dienen ausschließlich der Wiederherstellung nach technischen Fehlern, Datenverlust oder dem Ausfall von Systemen.

Sicherungen werden auf kontrollierter Infrastruktur gespeichert und können zusätzlich auf räumlich getrennte Systeme repliziert werden.

Aufgrund der technischen Funktionsweise von Datensicherungen können gelöschte Daten noch für einen begrenzten Zeitraum in vorhandenen Sicherungen enthalten sein.


9. Sicherheitsmaßnahmen

Zum Schutz deiner Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt.

Dazu gehören insbesondere:

  • Verschlüsselung externer Verbindungen mittels HTTPS
  • Reverse-Proxy-Infrastruktur
  • Firewall-Regeln und Zugriffsbeschränkungen
  • automatisierte Schutzmaßnahmen gegen missbräuchliche Zugriffe
  • Netzwerksegmentierung
  • regelmäßige Sicherheitsupdates
  • kontrollierte administrative Zugänge
  • regelmäßige Datensicherungen
  • räumlich getrennte Sicherung wichtiger Daten

Bei CryptPad kommt zusätzlich die clientseitige Verschlüsselung der Dokumentinhalte zum Einsatz.

Trotz dieser Maßnahmen kann bei IT-Systemen keine absolute Sicherheit garantiert werden.


10. Deine Rechte

Dir stehen im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:

  • Auskunft über deine personenbezogenen Daten
  • Berichtigung unrichtiger Daten
  • Löschung deiner Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen eine Verarbeitung, soweit die gesetzlichen Voraussetzungen hierfür vorliegen

Da die Dienste privat betrieben werden, kannst du dich zur Wahrnehmung dieser Rechte direkt an den Betreiber wenden.

Die Kontaktmöglichkeiten findest du im Impressum.

Bei CryptPad kann die technische Möglichkeit zur Auskunft über konkrete Dokumentinhalte aufgrund der clientseitigen Verschlüsselung eingeschränkt sein, da der Betreiber keinen regulären Zugriff auf die unverschlüsselten Inhalte besitzt.


11. Speicherung und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den Betrieb der jeweiligen Dienste erforderlich ist.

Bei der Löschung eines Benutzerkontos werden die diesem Konto zugeordneten und technisch löschbaren Daten entsprechend den Funktionen des jeweiligen Dienstes entfernt.

Aufgrund der Datensicherung können bereits gelöschte Daten noch zeitlich begrenzt in vorhandenen Backups enthalten sein.

Diese Sicherungen werden nicht verwendet, um regulär gelöschte Benutzerkonten oder Inhalte erneut in den Produktivbetrieb einzuspielen.


12. Externe Inhalte und Dienste

Die Cloud-Dienste werden mit dem Ziel betrieben, Abhängigkeiten von externen Diensten möglichst gering zu halten.

Insbesondere werden keine externen Tracking-, Analyse- oder Werbedienste eingesetzt.

Sollten einzelne Funktionen eines Dienstes externe Inhalte oder Dienste verwenden, wird dies – soweit datenschutzrechtlich relevant – entsprechend kenntlich gemacht.


13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die eingesetzten Dienste, die technische Infrastruktur oder die rechtlichen Rahmenbedingungen ändern.

Die jeweils aktuelle Fassung wird an dieser Stelle veröffentlicht.


14. Schlussbemerkung

Nextcloud und CryptPad werden privat mit dem Ziel betrieben, eine sichere und datenschutzfreundliche Alternative zu kommerziellen Cloud-Diensten bereitzustellen.

Dabei gilt der Grundsatz, nur die Daten zu verarbeiten, die für Bereitstellung, Sicherheit und zuverlässigen Betrieb der jeweiligen Dienste notwendig sind.

Die Systeme werden regelmäßig gewartet und gesichert. Die Infrastruktur wird mit angemessenen technischen und organisatorischen Maßnahmen geschützt.

Eine absolute Sicherheit vor technischen Fehlern, Datenverlust oder Angriffen kann bei keinem IT-System garantiert werden.

Weitere Informationen zum Betreiber und Kontaktmöglichkeiten findest du im:
Impressum

public/datenschutz-clouddienst.txt · Zuletzt geändert: von gerson

Seiten-Werkzeuge