DSGVO-Konformität
1. Einleitung
Wir verpflichten uns, Ihre Privatsphäre im Einklang mit der Datenschutz-Grundverordnung (DSGVO) zu schützen. Diese Seite erläutert, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen und welche Rechte Sie nach der DSGVO haben.
Wir verarbeiten Ihre personenbezogenen Daten nur auf den in Abschnitt 4 beschriebenen Rechtsgrundlagen.
2. Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne der DSGVO ist die LaunchX GmbH, das Unternehmen hinter UptimeEye. Wenn Sie Fragen zu Ihren personenbezogenen Daten haben oder Ihre Rechte nach der DSGVO ausüben möchten, kontaktieren Sie uns bitte unter: contact@uptimeeye.com
Wenn Sie der Ansicht sind, dass wir Ihre Daten rechtswidrig verarbeiten, haben Sie außerdem das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen.
3. Personenbezogene Daten, die wir erheben
Wir erheben folgende Arten personenbezogener Daten unserer Nutzer:
- Kontoinformationen: Darunter Ihr Name, Ihre E-Mail-Adresse und Ihr Passwort.
- Nutzungsdaten: Informationen darüber, wie Sie unseren Dienst nutzen, einschließlich API-Anfragen, Monitoren und Scheduled Tasks.
- Technische Daten: Informationen über Ihr Gerät, Ihre IP-Adresse, Ihren Browsertyp und Ihr Betriebssystem.
Wir erheben nur die personenbezogenen Daten, die zur Bereitstellung unseres Dienstes und zur Erfüllung gesetzlicher Pflichten erforderlich sind. Wir erheben keine sensiblen personenbezogenen Daten (wie Gesundheitsdaten, Angaben zur rassischen oder ethnischen Herkunft usw.).
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen im Sinne der DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Wir verarbeiten Daten, um unsere vertraglichen Pflichten zu erfüllen und die Monitoring- und Task-Scheduling-Dienste bereitzustellen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir verarbeiten Daten, soweit dies zur Wahrung unserer berechtigten Interessen erforderlich ist, etwa um die Sicherheit unseres Dienstes zu gewährleisten, Missbrauch und Betrug zu erkennen und zu verhindern und unsere Dienste zu verbessern.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wir verarbeiten Daten, soweit dies zur Erfüllung gesetzlicher oder regulatorischer Anforderungen erforderlich ist (z. B. für steuerliche oder buchhalterische Zwecke).
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Nur dort, wo wir Sie ausdrücklich darum bitten, etwa für optionale Marketing-E-Mails. Die bloße Nutzung unseres Dienstes gilt nicht als Einwilligung.
Wenn wir Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
5. Speicherdauer
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich oder gesetzlich vorgeschrieben ist (z. B. aufgrund steuerlicher oder buchhalterischer Anforderungen). Auf Anfrage löschen wir Ihre personenbezogenen Daten, sofern keine gesetzliche Pflicht zur Aufbewahrung besteht.
Wir legen Aufbewahrungsfristen fest und prüfen regelmäßig, ob die Speicherung von Daten weiterhin erforderlich ist.
Log-Daten (UptimeEye Logs): Logs, die Sie uns senden, werden für den Zeitraum Ihres Plans (3, 7 oder 15 Tage) aufbewahrt und danach automatisch gelöscht. Das Löschen einer Organisation stellt die Löschung ihres vollständigen Log-Tenants in die Warteschlange; die Daten werden aus unserem Speicher entfernt, in der Regel innerhalb einer Stunde. Log-Daten werden ausschließlich auf unserer eigenen Infrastruktur in Deutschland gespeichert, und wir bewahren keine Backups davon auf.
6. Ihre Rechte nach der DSGVO
Nach der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft: Sie können eine Kopie der personenbezogenen Daten verlangen, die wir über Sie gespeichert haben.
- Recht auf Berichtigung: Sie können verlangen, dass wir unrichtige Angaben berichtigen oder Ihre personenbezogenen Daten aktualisieren.
- Recht auf Löschung („Recht auf Vergessenwerden“): Sie können verlangen, dass wir Ihre personenbezogenen Daten löschen, vorbehaltlich gesetzlicher Ausnahmen.
- Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten Voraussetzungen verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken.
- Recht auf Datenübertragbarkeit: Sie können verlangen, dass wir Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format an einen anderen Anbieter übermitteln.
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer personenbezogenen Daten in bestimmten Situationen widersprechen.
- Recht auf Widerruf der Einwilligung: Wenn wir Ihre Daten auf Grundlage einer Einwilligung verarbeiten, haben Sie das Recht, diese jederzeit zu widerrufen.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter contact@uptimeeye.com
7. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung oder Zerstörung zu schützen. Keine Methode der Datenübertragung und kein Speichersystem ist jedoch zu 100 % sicher, und wir können die absolute Sicherheit Ihrer personenbezogenen Daten nicht garantieren.
Im Fall einer Verletzung des Schutzes personenbezogener Daten melden wir diese, soweit die DSGVO es verlangt, innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde (Art. 33 DSGVO). Hat die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge, benachrichtigen wir Sie außerdem unverzüglich (Art. 34 DSGVO).
8. Datenübermittlungen
Wir können Ihre personenbezogenen Daten an Drittanbieter oder Partner in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. Bei Übermittlungen außerhalb des EWR stellen wir sicher, dass geeignete Garantien zum Schutz Ihrer Daten im Einklang mit der DSGVO bestehen, etwa durch Standardvertragsklauseln oder indem wir sicherstellen, dass der Empfänger nach dem EU-US Data Privacy Framework zertifiziert ist.
9. Dienste von Drittanbietern
Wir nutzen Dienste von Drittanbietern für folgende Zwecke:
- Clerk: Für die Verwaltung von Nutzerkonten und die Authentifizierung. Clerk verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter.
- Stripe: Für die sichere Abwicklung von Zahlungen. Stripe verarbeitet Ihre Zahlungsdaten als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung.
- Hetzner Online GmbH (Gunzenhausen, Deutschland): Hosting unserer Anwendung, Datenbanken und Log-Speicherung sowie der Check-Probes am Standort eu-central-1, in Falkenstein, Deutschland. Hetzner stellt ausschließlich Infrastruktur bereit und hat keinen Zugriff auf den Inhalt Ihrer Daten.
- Amazon Web Services (AWS): Verschlüsselte Backups unserer Datenbank in Frankfurt, Deutschland (Amazon S3, Region eu-central-1). Check-Probes an den Standorten außerhalb der EU (us-east-1, us-west-2, ap-southeast-1, ap-southeast-2 und sa-east-1), in den USA, Singapur, Australien und Brasilien. Nur für Monitore, die diese Standorte nutzen, verarbeitet AWS deren Konfiguration einschließlich sicherer Variablen sowie die Check-Antworten. Monitore, die nur eu-central-1 nutzen, werden nie an eine Probe außerhalb der EU gesendet.
Hetzner, Clerk und AWS verarbeiten Ihre Daten in unserem Auftrag als Auftragsverarbeiter. Diese Anbieter sind durch Auftragsverarbeitungsverträge mit geeigneten Garantien gebunden; Übermittlungen außerhalb der EU sind durch das EU-US Data Privacy Framework und/oder Standardvertragsklauseln abgesichert. Stripe verarbeitet Zahlungsdaten als eigenständiger Verantwortlicher. Log-Daten, die Sie an UptimeEye Logs senden, werden nie mit einem Drittanbieterdienst geteilt; für diese Daten handeln wir als Ihr Auftragsverarbeiter, und einen Auftragsverarbeitungsvertrag (AVV) erhalten Sie auf Anfrage.
10. Verwendung von Cookies
Wir verwenden keine Cookies für Analysezwecke. Wir verwenden jedoch Cookies, um die Funktionsfähigkeit unserer Website und unseres Dienstes sicherzustellen (z. B. für die Session-Verwaltung). Sie können Cookies über Ihre Browsereinstellungen steuern.
11. Änderungen dieser DSGVO-Richtlinie
Wir können diese DSGVO-Richtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder sonstigen betrieblichen, rechtlichen oder regulatorischen Gründen Rechnung zu tragen. Über wesentliche Änderungen informieren wir Sie, indem wir die neue Richtlinie auf dieser Seite veröffentlichen.
Bitte sehen Sie sich diese Seite regelmäßig an, um auf dem Laufenden zu bleiben, wie wir Ihre personenbezogenen Daten schützen.
12. Kontakt
Wenn Sie Fragen oder Anliegen dazu haben, wie wir mit Ihren personenbezogenen Daten umgehen oder wie wir die DSGVO einhalten, kontaktieren Sie uns bitte unter: contact@uptimeeye.com