1. Einleitung
Diese Datenschutzerklärung erläutert, wie HOLY SERVERS LLC, geschäftlich auftretend als HolyHosting, personenbezogene Informationen im Zusammenhang mit ihren Websites, Verwaltungsoberflächen, Hosting-Diensten, Servern, VPS, Domains, Bots, Abrechnungssystemen, Support sowie weiteren zugehörigen Diensten erhebt, verwendet, speichert, schützt und weitergibt.
Mit der Nutzung von HolyHosting, der Einrichtung eines Kontos, dem Abschluss eines Dienstes, dem Zugriff auf die Verwaltungsoberflächen oder der Kommunikation mit dem Team akzeptiert der Nutzer die Verarbeitung seiner Daten gemäß dieser Datenschutzerklärung, den Allgemeinen Geschäftsbedingungen, den Erstattungsrichtlinien sowie weiteren anwendbaren Richtlinien, die unter holy.gg/legal verfügbar sind.
2. Geltungsbereich dieser Erklärung
Diese Erklärung gilt für die von HolyHosting betriebenen oder genutzten Dienste, Websites, Verwaltungsoberflächen, Systeme und Domains, einschließlich, jedoch nicht beschränkt auf:
- holy.gg
- panel.holy.gg
- clientes.holy.gg
- securekyc.holy.hosting
- estado.holy.gg
Sie gilt ferner für Subdomains oder Dienste, die mit Servern verbunden sind, die unter alternativen, von HolyHosting betriebenen Domains angeboten werden, einschließlich, jedoch nicht beschränkt auf:
- holyserver.pro
- holyserver.online
- holyserver.site
- holy-server.xyz
- holyhosting.club
- holyhosting.online
- holyhost.ing
- miservidor.pro
- miservidor.top
- servidor.lol
Diese Erklärung gilt für Dienste im Zusammenhang mit dem Hosting von Spieleservern, VPS, Domains, Bots, Managed Services, technischem Support, Rechnungsstellung, Betrugsprävention und betrieblicher Sicherheit.
Sofern für einen bestimmten Dienst eine gesonderte Richtlinie besteht, etwa für das interne KYC-Verifizierungssystem, ergänzt diese gesonderte Richtlinie diese Datenschutzerklärung und geht ihr ausschließlich in Bezug auf den jeweiligen spezifischen Vorgang vor.
3. Erhobene Daten
HolyHosting kann unterschiedliche Arten von Daten erheben, abhängig davon, in welcher Weise der Nutzer die Plattform nutzt.
3.1. Kontodaten
Bei der Registrierung, dem Abschluss von Diensten oder der Nutzung des Kundenbereichs kann HolyHosting folgende Daten erheben:
- Vollständiger Name.
- E-Mail-Adresse.
- Land.
- Minecraft-Nickname.
- Discord-Integration.
- Vollständige Anschrift.
- Verschlüsseltes oder durch Sicherheitsmechanismen geschütztes Passwort.
- Mit dem Konto verknüpfte Daten, Profilkonfiguration und Präferenzen.
3.2. Abrechnungs- und Zahlungsdaten
Zur Abwicklung von Zahlungen, zur Rechnungsstellung, zu Verlängerungen, Verifizierungen und zur Erfüllung administrativer Pflichten kann HolyHosting folgende Daten erheben:
- Vollständiger Name.
- Rechnungsadresse.
- Land.
- Kontaktdaten.
- Zahlungsverlauf.
- Beauftragte Dienste.
- Rechnungen, Quittungen, Gutschriften oder zugehörige geschäftliche Informationen.
- Transaktionskennungen.
- Teilangaben zur Zahlungsmethode.
- Status von Abonnements, automatischen Verlängerungen oder wiederkehrenden Zahlungen.
- Kunden-, Abonnement-, Mandats- oder Zahlungsmittelkennungen, die von externen Zahlungsabwicklern bereitgestellt werden.
HolyHosting setzt externe Zahlungsabwickler wie Stripe, PayPal und Tebex ein.
HolyHosting speichert weder CVV, vollständige Kartennummer noch vollständige sensible Daten von Kredit- oder Debitkarten.
Im Fall von Stripe kann HolyHosting einen sicheren, der Zahlungsmethode zugeordneten Token, interne Kunden- oder Zahlungsmittelkennungen, den Status der automatischen Verlängerung sowie die letzten 4 Ziffern der Karte zur Identifikation der Zahlungsmethode, für Verlängerungen, für den Abrechnungssupport und zur Betrugsprävention aufbewahren. Bei Kündigung des Abonnements durch den Kunden werden die mit Stripe verbundenen Tokens und Zahlungsdaten gemäß den internen Verfahren von HolyHosting gelöscht.
Sofern der Kunde Abonnements aktiviert, können HolyHosting oder seine Zahlungsabwickler Kennungen, Zahlungstoken, Abonnement-IDs, Mandatsreferenzen, den Status wiederkehrender Zahlungen sowie Teilangaben zur Zahlungsmethode aufbewahren, die zur Durchführung von Verlängerungen, zur Verwaltung von Kündigungen, zur Betrugsprävention und zur Bereitstellung des Abrechnungssupports erforderlich sind.
Im Fall von PayPal können, sofern der Nutzer wiederkehrende Zahlungen oder Abonnements über diese Plattform aktiviert, von PayPal die wiederkehrende Zahlung gemäß den eigenen Bedingungen und Richtlinien aufbewahrt und verwaltet werden. Der Nutzer ist dafür verantwortlich, derartige wiederkehrende Zahlungen gegebenenfalls direkt bei PayPal zu kündigen, unbeschadet der Support- und Kündigungskanäle, die bei HolyHosting zur Verfügung stehen.
Wird ein Kauf über Tebex abgewickelt, ist sich der Nutzer bewusst, dass Tebex je nach Sachlage als offizieller Verkäufer oder Merchant of Record auftreten kann und dass dessen eigene Datenschutzerklärungen, Allgemeine Geschäftsbedingungen unabhängig zur Anwendung kommen können.
3.3. Technische Daten und Nutzungsdaten
HolyHosting kann automatisch technische Informationen im Zusammenhang mit der Nutzung der Websites, Verwaltungsoberflächen und Dienste erheben, einschließlich:
- IP-Adresse.
- Datum und Uhrzeit des Zugriffs.
- User-Agent, Browser, Betriebssystem und Endgerät.
- Anmeldeprotokolle.
- Aktivitätsprotokolle im Kundenbereich.
- Audit-Logs.
- Server-Logs.
- Aufzeichnungen der durch den Nutzer oder das System vorgenommenen Änderungen.
- Sicherheitsereignisse, Fehler, fehlgeschlagene Zugriffsversuche oder verdächtige Aktivitäten.
- Informationen zu Leistung, Stabilität und Verfügbarkeit des Dienstes.
- Informationen zum Ressourcenverbrauch, zu technischen Grenzen, Speicher, CPU, RAM, Netzwerk, Ports, Prozessen, Backups und zum Betriebszustand des Dienstes.
Diese Daten werden zum Betrieb der Plattform, zur Verhinderung von Missbrauch, zur Erkennung von Betrug, zur Untersuchung von Vorfällen, zur Aufrechterhaltung der Sicherheit, zur Fehlerdiagnose, zur Anwendung angemessener Nutzungsgrenzen sowie zur Verbesserung der Servicequalität verwendet.
3.4. Supportdaten
Wenn der Nutzer Tickets eröffnet, E-Mails sendet, Support-Kanäle nutzt oder mit HolyHosting kommuniziert, kann HolyHosting folgende Daten erheben:
- Name und E-Mail-Adresse.
- Inhalt der Anfrage.
- Vom Nutzer übermittelte Dateien, Screenshots, Logs oder Informationen.
- Kommunikationsverlauf.
- Antworten des Support-Teams.
- Technische Daten im Zusammenhang mit dem gemeldeten Vorfall.
Tickets und Support-Kommunikationen können für die zur Aufrechterhaltung der Betriebshistorie, zur Verteidigung gegenüber Streitigkeiten, zur Verhinderung von Missbrauch, zur Kontinuität des Supports, zur Compliance, zur Sicherheit und zur Verbesserung des Dienstes erforderliche Dauer aufbewahrt werden.
3.5. Daten zu Diensten, Servern und Nutzerdateien
Die Hosting-Dienste können beinhalten, dass der Nutzer Dateien, Konfigurationen, Datenbanken, Mods, Plugins, Backups, Logs, Welten, Projekte, Bots, Anwendungen, Skripte oder sonstige Inhalte innerhalb seines Servers oder beauftragten Dienstes hochlädt, erzeugt oder speichert.
3.5.1. Zugriff durch autorisiertes Personal von HolyHosting
Das autorisierte Personal von HolyHosting kann ausschließlich dann technisch auf Dateien, Konfigurationen, Logs oder Daten zugreifen, die auf Knoten, Verwaltungsoberflächen oder zugehöriger Infrastruktur gehostet werden, wenn dies zum Betrieb des Dienstes, zur Aufrechterhaltung der Sicherheit, zur Untersuchung von Missbrauch, zur Verhinderung von Betrug, zur Anwendung der Allgemeinen Geschäftsbedingungen, zur Erfüllung gesetzlicher Pflichten oder zur Lösung kritischer technischer Vorfälle erforderlich ist.
Dieser Zugriff unterliegt dem Grundsatz des geringsten Privilegs und wird in internen Audit-Logs protokolliert.
3.5.2. Durch Eröffnung eines Tickets erteilte Zugriffsberechtigung
Mit der Eröffnung eines Support-Tickets und dem Ersuchen um technische Unterstützung zu seinem Dienst erteilt der Nutzer HolyHosting die Berechtigung, in dem zur Lösung des gemeldeten Vorfalls vernünftigerweise erforderlichen Umfang auf Dateien, Konfigurationen, Logs und Daten zuzugreifen, die in seinem Dienst gehostet werden.
Diese Berechtigung kann gegebenenfalls den Zugriff durch internes technisches Personal oder autorisierte technische Vertreter von HolyHosting umfassen, die Verpflichtungen zur Vertraulichkeit, Sicherheit und zum Datenschutz unterliegen.
Der durch Eröffnung eines Tickets autorisierte Zugriff beschränkt sich auf den vernünftigen Umfang des gemeldeten Vorfalls und wird in den entsprechenden Audit-Logs protokolliert.
3.5.3. Technische Verwaltung des Dienstes
HolyHosting kann übermäßige Dateien, umfangreiche Logs, temporäre Daten, Restdateien, missbräuchliche Inhalte oder Elemente, die die Leistung, Sicherheit, Speicherung oder Stabilität des Dienstes beeinträchtigen, gemäß den Allgemeinen Geschäftsbedingungen löschen, einschränken oder beschränken.
Die Aufbewahrung, Löschung, Sperrung, Ablauf, Disaster Recovery, Backups sowie die spezifischen Regeln betreffend Dateien der Dienste richten sich ebenfalls nach den unter holy.gg/legal/tos veröffentlichten Allgemeinen Geschäftsbedingungen.
3.6. Unterbenutzer, delegierte Zugriffe und vom Nutzer autorisierte Dritte
Sofern der Nutzer Funktionen für Unterbenutzer, delegierte Berechtigungen oder technische Zugriffe für autorisierte Dritte nutzt, kann HolyHosting die mit diesen Zugriffen verbundenen Daten verarbeiten, einschließlich:
- Name oder Kennung des Unterbenutzers.
- E-Mail-Adresse.
- Zugewiesene Berechtigungen.
- Aktivitätsprotokolle.
- IP-Adresse.
- Datum und Uhrzeit der Zugriffe.
- Im Dienst durchgeführte Aktionen.
- An Servern, Dateien, Konfigurationen, Datenbanken oder Verwaltungsoberflächen vorgenommene Änderungen.
Der Kontoinhaber ist für die Verwaltung, Beschränkung, Überwachung und gegebenenfalls den Widerruf solcher Zugriffe verantwortlich. HolyHosting kann Aufzeichnungen zu Unterbenutzern und delegierten Zugriffen zum Zweck der Sicherheit, Auditierung, Verhinderung von Missbrauch, Untersuchung von Vorfällen und Verteidigung gegenüber Streitigkeiten aufbewahren.
4. Interne KYC-Verifizierung in besonderen Fällen
HolyHosting kann in besonderen Fällen eine interne KYC-Verifizierung verlangen, einschließlich, jedoch nicht beschränkt auf:
- Betrugsprävention.
- Sicherheit des Kontos.
- Zahlungsstreitigkeiten.
- Rückbuchungen.
- Plattformmissbrauch.
- Verdächtige Zahlungen.
- Verhinderung von Identitätsdiebstahl.
- Erfüllung interner, gesetzlicher oder durch Dienstleister vorgegebener Richtlinien.
- Untersuchung ungewöhnlicher oder potenziell schädlicher Aktivitäten.
Die im Rahmen des KYC-Vorgangs erhobenen Informationen unterliegen der spezifischen Datenschutzerklärung, die innerhalb des jeweiligen Verifizierungsablaufs oder Verifizierungsportals verfügbar ist.
Der KYC-Vorgang von HolyHosting wird manuell, gelegentlich und in begrenztem Umfang zu Verifizierungs-, Betrugspräventions- und Sicherheitszwecken eingesetzt. Das Bestehen dieser allgemeinen Erklärung ersetzt nicht die spezifische Erklärung des KYC-Systems, sofern dieser Vorgang verlangt wird.
5. Zwecke der Datenverarbeitung
HolyHosting kann die erhobenen Daten für folgende Zwecke verwenden:
- Einrichtung, Verwaltung und Schutz von Nutzerkonten.
- Erbringung von Hosting-, VPS-, Domain-, Bot- und zugehörigen Diensten.
- Abwicklung von Zahlungen, Verlängerungen, Rechnungsstellung und Erstattungen.
- Verwaltung wiederkehrender Zahlungen, Abonnements, Zahlungstoken, Transaktionskennungen und automatischer Verlängerungen.
- Bereitstellung von technischem Support und Kundendienst.
- Aufrechterhaltung der Sicherheit, Stabilität und Verfügbarkeit der Infrastruktur.
- Erkennung, Verhinderung und Untersuchung von Betrug, Missbrauch, Angriffen, Spam, unrechtmäßiger Nutzung oder Verstößen gegen die Allgemeinen Geschäftsbedingungen.
- Verwaltung von Logs, Audits und Änderungsaufzeichnungen.
- Anwendung technischer Grenzen, Fair-Use-Richtlinien und Speicherregeln.
- Migration, Replikation, Sicherung oder Wiederherstellung von Daten, sofern für Verfügbarkeit, Wartung, Disaster Recovery, Lastverteilung oder betriebliche Kontinuität erforderlich.
- Erfüllung gesetzlicher, steuerlicher, buchhalterischer oder regulatorischer Pflichten.
- Beantwortung gültiger rechtlicher Anfragen, von Anfragen zuständiger Behörden, Gerichtsverfahren oder Ansprüchen Dritter.
- Beilegung von Streitigkeiten, Rückbuchungen, Beschwerden oder Untersuchungen.
- Versand transaktionaler, administrativer oder sicherheitsbezogener Mitteilungen.
- Versand kommerzieller oder werblicher Mitteilungen, sofern Einwilligung oder eine anwendbare Rechtsgrundlage vorliegt.
- Verbesserung der Dienste, Verwaltungsoberflächen, internen Prozesse und der Nutzererfahrung.
- Schutz der Rechte, des Eigentums, der Infrastruktur, der Kunden und der Geschäftstätigkeit von HolyHosting.
6. Rechtsgrundlage und Begründung der Datennutzung
Je nach anwendbarer Rechtsordnung und Nutzerart kann HolyHosting personenbezogene Daten auf unterschiedlichen Grundlagen verarbeiten, einschließlich:
- Erforderlichkeit zur Erbringung des beauftragten Dienstes.
- Durchführung eines Vertragsverhältnisses.
- Erfüllung gesetzlicher, steuerlicher oder buchhalterischer Pflichten.
- Berechtigtes Interesse am Betrieb, Schutz und Verbesserung der Dienste.
- Verhinderung von Betrug, Missbrauch und Sicherheitsrisiken.
- Bearbeitung von Streitigkeiten, Rückbuchungen, Beschwerden oder Untersuchungen.
- Einwilligung des Nutzers, sofern erforderlich, beispielsweise für kommerzielle Mitteilungen oder nicht wesentliche Technologien.
- Erforderlichkeit zur Verteidigung rechtlicher Ansprüche oder zur Reaktion auf Streitigkeiten.
7. Mitteilungen per E-Mail
HolyHosting kann verschiedene Arten von Mitteilungen versenden.
7.1. Transaktionale und sicherheitsbezogene E-Mails
Diese E-Mails können auch dann versandt werden, wenn der Nutzer den Empfang von Werbemitteilungen abbestellt hat, da sie für den Betrieb des Dienstes erforderlich sind.
Sie umfassen unter anderem:
- Bestätigungen des Kontos.
- Rechnungen, Zahlungen, Verlängerungen oder Fälligkeiten.
- Erinnerungen vor einem automatischen Einzug.
- Mitteilungen zur Sperrung oder Beendigung.
- Passwortänderungen.
- Sicherheitswarnungen.
- Support-Benachrichtigungen.
- Wesentliche Änderungen an Diensten oder Richtlinien.
- Mitteilungen im Zusammenhang mit Betrug, Missbrauch, KYC oder Streitigkeiten.
7.2. Kommerzielle oder Werbe-E-Mails
HolyHosting kann werbliche Mitteilungen, Neuigkeiten, Angebote oder kommerzielle Informationen über Werkzeuge wie Wix Email Marketing versenden, vorbehaltlich der Einwilligung des Nutzers oder einer anwendbaren Rechtsgrundlage.
Der Nutzer kann den Newsletter von HolyHosting bei der Registrierung seines Kontos oder über den Kundenbereich abonnieren. Das Abonnement des Newsletters ist freiwillig und unabhängig von der Erstellung des Kontos oder dem Abschluss von Diensten.
Jede kommerzielle Mitteilung enthält einen Link zum Abbestellen. HolyHosting führt eine interne Liste der Nutzer, die sich gegen den Empfang kommerzieller Mitteilungen entschieden haben, um diese Entscheidung zu respektieren.
Die Abbestellung kommerzieller Mitteilungen berührt nicht den Versand transaktionaler, rechtlicher, betrieblicher oder sicherheitsbezogener Mitteilungen.
9. Externe Dienstleister und Dritte
HolyHosting kann personenbezogene oder technische Daten ausschließlich dann mit externen Dienstleistern teilen, wenn dies zum Betrieb, Schutz, zur Abrechnung, Verbesserung oder Erbringung der Dienste erforderlich ist.
9.1. Identifizierbare Dienstleister
Zu den Dienstleistern, mit denen HolyHosting Informationen teilen kann, gehören:
- Stripe zur Zahlungsabwicklung, für Verlängerungen, Zahlungstoken, Abonnements, Betrugsprävention und Abrechnungssupport.
- PayPal zur Zahlungsabwicklung, für wiederkehrende Zahlungen, Abonnements und Abrechnungssupport.
- Tebex für bestimmte Zahlungen oder Verkäufe, sofern anwendbar, wobei Tebex je nach Sachlage als Zahlungsabwickler oder offizieller Verkäufer auftritt.
- Cloudflare für Sicherheit, CDN, Schutz vor Angriffen, DNS und Leistung.
- Google Workspace für E-Mail, Speicherung, interne Werkzeuge, Sicherheit oder zugehörige Dienste.
- Discord für Support, Community, Kommunikation oder Integrationen.
- Wix Email Marketing für kommerzielle Mitteilungen, Kampagnen, Newsletter und die Verwaltung von Werbe-E-Mails.
- Trustpilot für Bewertungen oder Reputationsmanagement.
- Blesta für Rechnungsstellung, Kunden- und Diensteverwaltung.
- HetrixTools für Überwachung, öffentliche Status-Seite und technische Berichte zur Verfügbarkeit.
- Namecheap als Domain-Registrar, sofern anwendbar.
Die Nutzung jedes Dienstleisters kann vom Land, von der Zahlungsmethode, vom beauftragten Dienst, vom Kontaktkanal, von der Kontokonfiguration oder von der konkreten Interaktion des Nutzers mit HolyHosting abhängen.
Jeder dieser Dienstleister verarbeitet die Daten gemäß seinen eigenen Datenschutzerklärungen, unbeschadet der gegebenenfalls mit HolyHosting vereinbarten vertraglichen Verpflichtungen.
9.2. Anbieter physischer Infrastruktur
HolyHosting arbeitet mit Anbietern physischer Infrastruktur, Rechenzentren, Netzwerken, Konnektivität und Hardware in Argentinien, Chile, Vereinigte Staaten, Kanada, Deutschland, Frankreich und Finnland zusammen.
Diese Anbieter werden aufgrund ihrer technischen Leistungsfähigkeit, ihrer Sicherheitszertifizierungen und ihrer angemessenen vertraglichen Verpflichtungen zur Vertraulichkeit und zum Datenschutz, die für die Erbringung der Infrastrukturdienste anwendbar sind, ausgewählt.
Die konkrete Identität jedes einzelnen Infrastrukturanbieters stellt interne Betriebsinformationen dar, die HolyHosting nicht öffentlich offenlegt, unbeschadet ihrer Verfügbarkeit gegenüber zuständigen Behörden auf gültiges rechtliches Ersuchen oder gegenüber begründeten Anfragen gemäß Abschnitt 12.5 dieser Erklärung.
9.3. Weitere Empfänger
Darüber hinaus kann HolyHosting Informationen, sofern erforderlich, an folgende Stellen weitergeben:
- Behörden, Gerichte, Verwaltungsstellen.
- Rechts-, Steuer- oder technische Berater.
- Zahlungsabwickler zur Beilegung von Streitigkeiten oder Rückbuchungen.
- Autorisierte Dritte, sofern eine gesetzliche Verpflichtung oder ein Verteidigungsbedarf gegenüber Ansprüchen, Betrug, Missbrauch oder Vorfällen besteht.
HolyHosting verkauft keine personenbezogenen Daten seiner Kunden.
10. Internationale Übermittlungen, Migrationen und Replikation von Daten
HolyHosting erbringt seine Dienste auf internationaler Ebene.
Die Daten der Kunden können zwischen den Ländern, in denen HolyHosting Infrastruktur betreibt, vorrangig Argentinien, Chile, Vereinigte Staaten, Kanada, Deutschland, Frankreich und Finnland, sowie zwischen weiteren Standorten, an denen die in Abschnitt 9 identifizierten externen Dienstleister tätig sind, gehostet, verarbeitet, übermittelt, repliziert oder migriert werden.
Mit der Nutzung von HolyHosting nimmt der Nutzer zur Kenntnis und akzeptiert, dass seine Daten international übermittelt werden können, sofern dies erforderlich ist für:
- Die Erbringung des beauftragten Dienstes.
- Die Abwicklung von Zahlungen.
- Die Bereitstellung von Support.
- Den Betrieb der Infrastruktur.
- Die Durchführung von Wartungen.
- Die Migration von Diensten zwischen Knoten oder Servern.
- Die Lastverteilung.
- Die Verbesserung von Leistung oder Verfügbarkeit.
- Die Verwaltung von Backups oder Disaster Recovery.
- Die Verhinderung von Betrug oder Missbrauch.
- Die Erfüllung gesetzlicher Pflichten.
- Die Aufrechterhaltung von Sicherheit, Verfügbarkeit und betrieblicher Kontinuität.
Die Daten, Dateien und Konfigurationen aktiver Dienste können zwischen Knoten, Servern, Rechenzentren oder internen Systemen, innerhalb derselben Region oder zu Standorten verschoben, repliziert oder migriert werden, die für Lastverteilung, Wartung, Disaster Recovery, Sicherheit, Verfügbarkeit oder Verbesserung des Dienstes erforderlich sind.
Die übermittelten Daten können der Gesetzgebung der Länder unterliegen, in denen sie verarbeitet werden, was möglicherweise nicht denselben Schutzstandard wie das Wohnsitzland des Nutzers bietet. Sofern dies nach geltendem Recht erforderlich ist, wird HolyHosting bemüht sein, gültige Mechanismen für internationale Übermittlungen anzuwenden.
11. Aufbewahrung von Daten
HolyHosting bewahrt personenbezogene Daten so lange auf, wie dies zur Erfüllung der in dieser Erklärung beschriebenen Zwecke, zur Erbringung der Dienste, zur Führung interner Aufzeichnungen, zur Erfüllung gesetzlicher oder steuerlicher Pflichten, zur Verhinderung von Betrug, zur Beilegung von Streitigkeiten, zur Untersuchung von Missbrauch und zum Schutz der Sicherheit der Plattform erforderlich ist.
Die allgemeinen Aufbewahrungsfristen lauten:
- Kontodaten nach Schließung des Kontos: bis zu 180 Tage ab Schließung, gestützt auf Betrugsprävention und betriebliche Sicherheit, sofern keine gesetzliche Verpflichtung oder ein berechtigtes Interesse besteht, das eine längere Aufbewahrung rechtfertigt.
- Abrechnungs- und Transaktionsdaten: für die zur Erfüllung anwendbarer gesetzlicher, steuerlicher und buchhalterischer Pflichten sowie zur Betrugsprävention und Streitbeilegung erforderliche Dauer.
- Zahlungstoken, Abonnementkennungen und Teilangaben zu Zahlungsmethoden: für die zur Verwaltung von Verlängerungen, Support, Rechnungsstellung, Streitigkeiten und Betrugsprävention erforderliche Dauer. Im Fall von Stripe werden sie bei Kündigung des Abonnements gelöscht. Im Fall von PayPal müssen wiederkehrende Zahlungen vom Nutzer unmittelbar über sein PayPal-Konto gekündigt werden.
- Sicherheits-, Audit- und Aktivitätslogs: für die zur Verteidigung gegenüber Ansprüchen, zur Betrugsprävention, zur Untersuchung von Vorfällen, zur gesetzlichen Compliance und zum Schutz der Plattform erforderliche Dauer.
- IP-Logs: bis zu 180 Tage, sofern keine gesetzliche Verpflichtung oder ein berechtigtes Interesse besteht, das eine längere Aufbewahrung rechtfertigt.
- Tickets und Support-Kommunikationen: für die zur Aufrechterhaltung der Supporthistorie, zur Sicherheit, zur Verhinderung von Missbrauch, zur Verteidigung gegenüber Ansprüchen und zur Compliance erforderliche Dauer.
- Daten im Zusammenhang mit Streitigkeiten, Betrug, Missbrauch, Rückbuchungen oder Verstößen gegen die Bedingungen: für die zur Verteidigung, Untersuchung, Compliance oder Verhinderung neuer Verstöße erforderliche Dauer.
- Dateien des Kundenservers: werden 7 Tage nach Ablauf des Dienstes gelöscht. Resterhaltene Kopien können in Disaster-Recovery-Systemen für eine Höchstdauer von 30 Tagen bestehen, ohne für eine ordentliche Wiederherstellung zur Verfügung zu stehen.
- KYC-Daten: gemäß der spezifischen Datenschutzerklärung für die interne KYC-Verifizierung, die im jeweiligen Verifizierungsportal verfügbar ist.
Die Löschung des Dienstes umfasst die Löschung des operativen Zugriffs sowie der aktiven Daten des Dienstes. Es können jedoch resterhaltene Kopien in Backup- oder Disaster-Recovery-Systemen für die angegebene begrenzte Dauer bestehen, die nicht für eine ordentliche Wiederherstellung zur Verfügung stehen und gemäß den internen technischen Zyklen gelöscht werden.
Sobald die Daten nicht mehr erforderlich sind, kann HolyHosting sie löschen, anonymisieren oder ausschließlich dann aufbewahren, wenn eine gültige Begründung besteht.
12. Rechte des Nutzers und Anfragen
12.1. Allgemeine Rechte
Unabhängig von seinem Standort kann der Nutzer von HolyHosting Folgendes verlangen:
- Auskunft über seine personenbezogenen Daten.
- Berichtigung unrichtiger Informationen.
- Löschung personenbezogener Daten.
- Auskunft über die Zwecke, Kategorien und Empfänger der Verarbeitung.
- Auskunft über die geltenden Aufbewahrungsfristen.
12.2. Zusätzliche Rechte je nach anwendbarer Rechtsordnung
Je nach anwendbarer Rechtsordnung können dem Nutzer nach lokalem Datenschutzrecht zusätzliche Rechte zustehen, einschließlich, soweit anwendbar:
- Recht auf Einschränkung der Verarbeitung.
- Widerspruchsrecht.
- Recht auf Datenübertragbarkeit.
- Recht auf Widerruf der Einwilligung, sofern die Verarbeitung auf einer Einwilligung beruht.
- Recht, nicht Gegenstand ausschließlich automatisierter Entscheidungen, einschließlich Profiling, zu sein, soweit anwendbar.
- Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
12.3. Wahrnehmung der Rechte
Die Anfragen sind an [email protected] zu senden, unter Angabe der mit dem Konto verknüpften E-Mail-Adresse sowie der zur Identifizierung des Nutzers und zur Bearbeitung der Anfrage vernünftigerweise erforderlichen Informationen.
HolyHosting bearbeitet die Anfragen innerhalb einer Höchstfrist von 30 Tage ab deren Eingang; diese Frist kann verlängert werden, sofern die Komplexität oder das Volumen der Anfragen dies erfordert, gemäß den anwendbaren rechtlichen Vorgaben.
12.4. Beschränkungen der Rechte
HolyHosting kann eine Anfrage ablehnen, beschränken oder verzögern, wenn:
- Eine gesetzliche Verpflichtung zur Aufbewahrung der Informationen besteht.
- Die Aufbewahrung der Daten zur Verteidigung gegenüber Ansprüchen, Streitigkeiten oder Untersuchungen erforderlich ist.
- Die Löschung die Untersuchung von Betrug, Missbrauch oder rechtswidriger Tätigkeit verhindern würde.
- Die Anfrage offensichtlich unbegründet, exzessiv, wiederholt oder nicht überprüfbar ist.
- Das anwendbare Recht die Aufbewahrung der Daten gestattet oder vorschreibt.
Die Löschung von Daten bedeutet nicht stets die unverzügliche Löschung sämtlicher zugehöriger Informationen, insbesondere wenn gesetzliche Pflichten, Abrechnungsaufzeichnungen, Nachweise von Betrug oder Missbrauch, mit Vorfällen verbundene Tickets, temporäre Backups, Sicherheitsprotokolle oder zum Schutz der Plattform erforderliche Informationen bestehen.
12.5. Auskünfte zu spezifischen Infrastrukturanbietern
Nutzer, die im Rahmen einer nach geltendem Datenschutzrecht begründeten Anfrage detaillierte Auskünfte zur Identität spezifischer Infrastrukturanbieter benötigen, die ihre Daten verarbeiten, können sich an [email protected] wenden.
HolyHosting prüft eine solche Anfrage im Einzelfall und kann die Information übermitteln, sofern eine gültige rechtliche Begründung sowie eine angemessene Vertraulichkeitsverpflichtung des Anfragenden besteht.
13. Rechtliche Anfragen, Behörden und Ansprüche Dritter
Ansprüche aus Urheberrecht und sonstigen Rechten des geistigen Eigentums richten sich nach der Richtlinie zu Urheberrechts- und Schutzrechtsbeschwerden, die unter holy.gg/legal/copyright verfügbar ist
14. Mindestalter und Minderjährige
Um Dienste bei HolyHosting zu erwerben oder zu beauftragen, muss der Nutzer 18 Jahre oder älter sein.
Personen unter 18 Jahren dürfen Dienste von HolyHosting ausschließlich mit Genehmigung und unter Verantwortung ihres Vaters, ihrer Mutter oder ihres gesetzlichen Vormunds nutzen.
Personen unter 13 Jahren dürfen sich nicht registrieren, keine Käufe tätigen und keine Dienste unmittelbar bei HolyHosting beauftragen.
Stellt HolyHosting fest, dass ein Konto unter Verstoß gegen diesen Abschnitt erstellt oder genutzt wurde, wird folgendes Verfahren angewandt:
- Sofortige Kündigung des Dienstes oder des zugehörigen Kontos.
- Erstattung des Dienstes, sofern angezeigt.
- Löschung der mit dem Minderjährigen verbundenen sensiblen Daten.
- Aufbewahrung minimaler Daten, etwa E-Mail-Adresse und Kennungen, ausschließlich zu dem Zweck, neue Registrierungen, Beauftragungen oder Anfragen zu verhindern, bis der Nutzer über eine gültige Genehmigung verfügt oder die Volljährigkeit erreicht.
- Anwendung angemessener technischer Maßnahmen zur Verhinderung erneuter Versuche, einschließlich, jedoch nicht beschränkt auf Sperrung anhand der E-Mail-Adresse und der mit der Zahlungsmethode verbundenen Kennungen.
15. Informationssicherheit
HolyHosting wendet technische, administrative und organisatorische Maßnahmen an, die dem Schutz personenbezogener Daten, der Konten, der Systeme und der Infrastruktur dienen.
Diese Maßnahmen können unter anderem umfassen:
- Einsatz von Cloudflare und perimetraler Schutzsysteme.
- Verschlüsselung im Transport mittels HTTPS/TLS.
- Zugriffskontrollen.
- Grundsatz des geringsten Privilegs.
- Zwei-Faktor-Authentifizierung bei internen oder administrativen Zugriffen.
- Einsatz von VPN und Zugriffsbeschränkungen.
- Audit-Logs.
- Sicherheitsüberwachung.
- Trennung von Berechtigungen.
- Schutz vor Missbrauch, Angriffen und unbefugten Zugriffen.
- Interne Verfahren zur Überprüfung und Reaktion auf Vorfälle.
- Zusätzliche Sicherheitsmaßnahmen je nach Dienst, Infrastruktur oder festgestelltem Risiko.
Der Nutzer nimmt jedoch zur Kenntnis, dass kein mit dem Internet verbundenes System vollständig sicher ist.
Auch wenn HolyHosting angemessene und nennenswerte Anstrengungen zum Schutz der Informationen unternimmt, kann keine Methode der Übertragung, Speicherung, Verarbeitung oder digitalen Abwehr absolute Sicherheit gewährleisten. Daher kann HolyHosting nicht garantieren, dass seine Systeme, Dienste, Anbieter, Netzwerke oder seine Infrastruktur vollständig frei von Schwachstellen, Angriffen, unbefugten Zugriffen, menschlichem Versagen, technischen Ausfällen, Vorfällen Dritter oder Sicherheitsverletzungen sind.
Im Falle eines Sicherheitsvorfalls, der die Rechte der Nutzer wesentlich beeinträchtigen kann, wird HolyHosting den Umfang, die Auswirkungen und die anwendbaren Pflichten bewerten und die betroffenen Nutzer innerhalb einer angemessenen Frist nach Abschluss der internen Untersuchung sowie gemäß den anwendbaren rechtlichen Vorgaben benachrichtigen.
16. Verantwortung des Nutzers
Der Nutzer ist verantwortlich für:
- Die Sicherung seines Passworts.
- Die Verwendung eindeutiger und sicherer Anmeldedaten.
- Die Aktivierung verfügbarer Sicherheitsmaßnahmen, sofern angezeigt.
- Das Nichtteilen von Zugängen mit unbefugten Dritten.
- Die ordnungsgemäße Verwaltung von Unterbenutzern, delegierten Berechtigungen und technischen Zugriffen.
- Den Widerruf von Zugriffen Dritter, sobald diese nicht mehr erforderlich sind.
- Die Aktualisierung seiner Kontaktangaben.
- Sicherzustellen, dass die in seinen Diensten gehosteten Inhalte den Allgemeinen Geschäftsbedingungen entsprechen.
- Die ordnungsgemäße Verwaltung der Dateien, Backups, Konfigurationen und Daten innerhalb seiner eigenen Dienste.
- Die unverzügliche Mitteilung jedes verdächtigen Zugriffs oder jeder unbefugten Nutzung.
HolyHosting haftet nicht für Verluste, unbefugte Zugriffe oder Schäden, die auf Fahrlässigkeit des Nutzers, kompromittierte Anmeldedaten, Schadsoftware auf den Geräten des Nutzers, vom Nutzer vorgenommene unsichere Konfigurationen, vom Inhaber autorisierte Unterbenutzer oder unrechtmäßige Nutzung des Kontos zurückzuführen sind.
17. Von Nutzern gehostete Inhalte
Die Nutzer können Dateien, Konfigurationen, Datenbanken, Mods, Plugins, Welten, Bots, Anwendungen, Skripte oder sonstige Inhalte innerhalb ihrer Dienste hosten.
Der Nutzer behält die Verantwortung für die Inhalte, die er über HolyHosting hochlädt, ausführt, speichert oder verbreitet.
HolyHosting kann gegen Inhalte, Dienste oder Konten vorgehen, sofern ein Verstoß gegen die Allgemeinen Geschäftsbedingungen, ein Sicherheitsrisiko, Missbrauch, Betrug, rechtswidrige Tätigkeit, eine Beeinträchtigung Dritter, gültige Ansprüche oder ein operativer Bedarf vorliegt.
HolyHosting kann gehostete Inhalte überprüfen, einschränken, sperren, löschen oder zugehörige Beweismittel aufbewahren, sofern dies zur Untersuchung von Missbrauch, zur Beantwortung rechtlicher Ansprüche, zur Erfüllung von Anfragen von Behörden, zum Schutz der Infrastruktur oder zur Anwendung der Allgemeinen Geschäftsbedingungen erforderlich ist.
18. Backups, Disaster Recovery und betriebliche Löschung
HolyHosting kann interne Systeme für Backups, Disaster Recovery, Snapshots, Replikationen oder technische Kopien unterhalten, die der Aufrechterhaltung der betrieblichen Kontinuität, der Minderung kritischer Ausfälle, der Reaktion auf Vorfälle oder dem Schutz der Infrastruktur dienen.
Diese Systeme ersetzen nicht die persönlichen Backups des Nutzers. Der Nutzer ist verantwortlich, eigene externe Kopien anzufertigen, sofern die gehosteten Inhalte für ihn von Bedeutung sind.
Sofern ein Dienst gesperrt, gekündigt, wegen Zahlungsverzugs gelöscht, infolge einer Rückbuchung gelöscht oder aus einem sonstigen in den Allgemeinen Geschäftsbedingungen vorgesehenen Grund beendet wird, kann HolyHosting den operativen Zugriff sowie die mit dem Dienst verbundenen aktiven Daten löschen.
Es können jedoch resterhaltene Kopien in Disaster-Recovery-Systemen für eine Höchstdauer von 30 Tagen ab Beendigung des Dienstes bestehen. Diese Kopien stehen nicht für eine ordentliche Wiederherstellung durch den Nutzer zur Verfügung und werden gemäß den internen Aufbewahrungs-, Sicherheits- und Betriebszyklen gelöscht.
19. Verlinkte oder eingebundene Dienste Dritter
Die Dienste von HolyHosting können Verlinkungen, Integrationen, Schaltflächen, Zahlungsmethoden, Widgets, Bewertungssysteme, Support-Werkzeuge oder von Dritten bereitgestellte Funktionen enthalten.
Die Nutzung dieser Dienste kann den Datenschutzerklärungen, Allgemeinen Geschäftsbedingungen und eigenen Praktiken dieser Dritten unterliegen.
HolyHosting kontrolliert die Datenschutzpraktiken externer Anbieter nicht vollständig, bemüht sich jedoch, angemessen vertrauenswürdige und für den Betrieb seiner Dienste geeignete Anbieter einzusetzen.
20. Änderungen dieser Erklärung
HolyHosting kann diese Datenschutzerklärung aktualisieren, sofern dies erforderlich ist, um rechtliche, technische, betriebliche, geschäftliche oder sicherheitsbezogene Änderungen abzubilden.
Bei wesentlichen Änderungen wird HolyHosting die Nutzer mindestens 30 Tage im Voraus per E-Mail, über den Kundenbereich oder einen anderen offiziellen Kanal benachrichtigen; die Nutzer haben das Recht, ihre Dienste ohne Vertragsstrafe zu kündigen, sofern sie die geänderte Fassung nicht akzeptieren.
Bei geringfügigen, korrektiven oder klarstellenden Änderungen ist die unter holy.gg/legal/privacy veröffentlichte Fassung die jeweils gültige.
21. Kontakt
Für Anfragen, Anträge oder Beschwerden im Zusammenhang mit Datenschutz, dem Schutz personenbezogener Daten oder dieser Erklärung kann sich der Nutzer an HolyHosting wenden über:
HOLY SERVERS LLC 30 N Gould St Ste N, Sheridan, WY 82801, USA
22. Verhältnis zu anderen Dokumenten
Diese Datenschutzerklärung ist Bestandteil des vertraglichen und betrieblichen Rahmens von HolyHosting und ist gemeinsam zu lesen mit:
- Allgemeine Geschäftsbedingungen: holy.gg/legal/tos
- Service-Level-Agreement (SLA): holy.gg/legal/sla
- Cookie-Richtlinie: holy.gg/legal/cookies
- Urheberrechts-Richtlinie: holy.gg/legal/copyright
- Datenschutzerklärung der internen KYC-Verifizierung, sofern anwendbar, verfügbar im Verifizierungsportal.
- Spezifische Regeln der beauftragten Dienste.
- Anwendbare Bedingungen externer Dienstleister.
Im Falle eines Widerspruchs zwischen dieser Erklärung und einer spezifischen Richtlinie geht die spezifische Richtlinie ausschließlich in Bezug auf den jeweiligen Dienst oder Vorgang vor, den sie regelt.