Datenschutzerklärung
1. Verantwortlicher
x64 GmbH, Am Eisenstein 10, 45470 Mülheim an der Ruhr, Deutschland · E-Mail: info@node64.de · Telefon: +49 177 9333330
2. Grundsatz: Alle Daten in Deutschland
Sämtliche Server von NODE64 – Web, Datenbank und Backups – werden ausschließlich in Deutschland bei der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) betrieben. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Eine Übermittlung in Drittländer findet durch uns nicht statt; einzige Ausnahme ist die Zahlungsabwicklung (Ziffer 8).
3. Grundsatz: Ausschließlich lesend, kein Eingriff
Der NODE64-Agent liest den Zustand deiner Systeme und meldet ihn – er verändert nichts. Er führt keine Befehle auf deinen Geräten aus, ändert keine Dateien, Einstellungen oder Dienste und greift auch bei einem erkannten Sicherheitsvorfall (etwa einem Ransomware-Verdacht) nicht ein: Er löscht nichts, verschiebt nichts und trennt keine Verbindung. Es gibt keinen Kanal, über den die Plattform etwas auf deinen Systemen auslösen könnte; dieses ausschließlich lesende Verhalten ist in den Agenten eingebaut und keine umlegbare Einstellung. Empfehlungen zur Behebung erhältst du als Text und führst sie selbst aus. Hochgeladene Daten werden ausschließlich zur Auswertung im Sinne dieser Erklärung verarbeitet und nach den unten genannten Fristen gelöscht.
4. Was wir speichern – und wo
Je nachdem, wie du NODE64 nutzt, verarbeiten wir folgende Daten:
- Konto-Daten (E-Mail-Adresse, Sprach-/Theme-Einstellung, Konto-Rolle): in unserer Datenbank auf Hetzner-Servern in Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Login-Daten: Magic-Link-Tokens und Sitzungs-Tokens werden nur als Hash gespeichert; Magic-Links verfallen nach 15 Minuten, Sitzungen nach 30 Tagen. Optional: 2FA-Geheimnis (verschlüsselt) und Recovery-Codes (als Hash).
- Geräte- und Systemdaten (durch den NODE64-Agenten übermittelt): Systeminventar (Betriebssystem, installierte Pakete, Dienste, offene Ports), Basis-Telemetrie (CPU, RAM, Datenträger, Uptime), Hardware-Kennung sowie – nur soweit für aktive Prüfungen erforderlich – definierte Konfigurationsdaten. Übertragung ausschließlich TLS-verschlüsselt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Log-Signale (abgeleitete Zählwerte): Der Agent wertet die Fehlerlogs des überwachten Systems lokal aus und übermittelt ausschließlich Zählungen – erkanntes Muster (z. B. „fehlgeschlagene SSH-Anmeldung"), Anzahl innerhalb von 24 Stunden, erstes und letztes Auftreten, einzelne technische Bezeichner (Dienst-, Prozess- oder Datenträgername) sowie die Anzahl unterschiedlicher Herkunftsnetze. Logzeilen, Nachrichtentexte, Benutzernamen und IP-Adressen aus dem Log werden NICHT übermittelt. Zweck: Erkennung von Angriffsversuchen und Systemstörungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, ergänzend lit. f (Art. 32 DSGVO).
- Upload-/Verarbeitungsprotokoll je Gerät (Zeitpunkt, Status, ggf. Fehlergrund) zur Fehlersuche.
- Audit-Log sicherheitsrelevanter Konto-Aktionen (Login, Geräte-, Team-, API-Key-Aktionen) inkl. IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).
- Server-Logs (IP-Adresse via Reverse-Proxy, Zeitpunkt, aufgerufene Ressource) zur Betriebssicherheit; Aufbewahrung 7 Tage, danach automatische Löschung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebs- und Angriffssicherheit).
- Kontaktformular: Angaben aus der Anfrage (Name, E-Mail, Nachricht, IP-Adresse und Zeitpunkt zur Missbrauchsvermeidung) zur Bearbeitung; Versand über unseren eigenen Mailserver (mail.x64.de, Deutschland).
- Messnetz „NODE64 Sonar" (nur bei ausdrücklicher Aktivierung): Wir verarbeiten Messaufträge und Messergebnisse (Ziel-Adresse bzw. -Domain, Zeitpunkt, Laufzeiten, Paketverlust, Zwischenstationen, DNS-Antworten) sowie Netz-Eckdaten der Sonde (Land, autonomes System). Der Messverkehr geht von der IP-Adresse des Nutzers aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Öffentlich sichtbar ist ein Sondenstandort nur grob (Land/Region/Provider), nie die IP-Adresse. Die Teilnahme ist freiwillig, standardmäßig aus und jederzeit widerrufbar.
5. Speicherdauer / Löschung
Geräte-, Prüf- und Verlaufsdaten werden entsprechend dem gebuchten Tarif aufbewahrt: Free 7 Tage, Supporter 90 Tage, Business 365 Tage; danach automatische Löschung. Datenbank-Backups werden 14 Tage vorgehalten (verschlüsselt, in Deutschland). Konto-Daten bestehen bis zur Konto-Löschung.
6. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: lang (Sprache), theme (Darstellung) und ein Sitzungs-Cookie. Kein Tracking, keine Analyse-Tools, keine Werbe-Cookies – daher ist kein Consent-Banner erforderlich (§ 25 Abs. 2 TDDDG).
7. E-Mail-Versand
System-E-Mails (Login-Links, Einladungen, Benachrichtigungen) und Nachrichten aus dem Kontaktformular versenden wir über unseren eigenen Mailserver (mail.x64.de, Standort Deutschland, TLS-verschlüsselt).
8. Registrierung & Konto
Passwortlose Anmeldung per Magic Link; das Konto entsteht mit dem ersten bestätigten Login. Selbstständige Konto-Löschung (sofort, unwiderruflich) und Datenexport (JSON) jederzeit in den Einstellungen.
9. Zahlungsabwicklung (Stripe)
Kostenpflichtige Tarife werden über Stripe (Stripe Payments Europe Ltd., Irland; ggf. Übermittlung an Stripe Inc., USA auf Basis des EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln) abgewickelt. Zahlungsdaten werden nicht auf unseren Servern gespeichert, sondern direkt von Stripe verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
10. Deine Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde – zuständig ist die LDI Nordrhein-Westfalen. Kontakt für Datenschutzanliegen: info@node64.de.
[Offen vor Go-Live: Stripe-Passus final prüfen, Entität wie im Impressum klären.]