Datenschutzerklärung WebDisk VM
Version: 1.0 · Gültig ab: 2026-07-25
Die polnische Fassung ist rechtlich verbindlich. Diese deutsche Übersetzung dient lediglich der Information.
Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten der Kunden des Dienstes WebDisk VM sowie der Besucher der Website vm.webdisk.io verarbeiten.
Geltungsbereich des Dokuments. Die Erklärung betrifft ausschließlich Daten, für die der Anbieter Verantwortlicher ist – Kontodaten, Abrechnungsdaten sowie technische Betriebsdaten des virtuellen Servers. Die Erklärung erstreckt sich nicht auf Daten, die der Kunde selbständig auf seinem virtuellen Server eingibt, speichert oder verarbeitet. Der Kunde verfügt über den ausschließlichen administrativen Zugriff auf den Server, und der Anbieter erhält keinen Einblick in diese Daten. Die Regeln für diese Daten sowie die Rollenverteilung der Parteien legt das Dokument Regeln für die Verarbeitung personenbezogener Daten im Dienst WebDisk VM fest.
1. Verantwortlicher
1.1. Verantwortlicher für die personenbezogenen Daten ist die Mazura sp. z o.o. mit Sitz in Ząbki, ul. Baśniowa 1C/2, 05-091 Ząbki, eingetragen im Unternehmerregister des Nationalen Gerichtsregisters (Krajowy Rejestr Sądowy, KRS), geführt vom Amtsgericht für die Hauptstadt Warschau in Warschau, XIV. Wirtschaftsabteilung des KRS, unter der Nummer KRS 0000971559, NIP 1251732787 – Inhaberin der Marke WebDisk.
1.2. Kontakt in Angelegenheiten des Schutzes personenbezogener Daten: iod@webdisk.io. Sonstige Angelegenheiten: office@webdisk.io, Tel. +48 574 311 332, Korrespondenzanschrift: ul. Baśniowa 1C/2, 05-091 Ząbki.
2. Umfang und Kategorien der verarbeiteten Daten
2.1. Kontodaten: die als Anmeldename dienende E-Mail-Adresse, Vor- und Nachname oder Name der Organisation, Authentifizierungsdaten, gespeichert in einer Form, die das Auslesen des Passworts unmöglich macht.
2.2. Abrechnungsdaten: Name und Anschrift für die Rechnung, die Steueridentifikationsnummer, die Historie der Zahlungen und der ausgestellten Rechnungen. Zahlungskartendaten speichern wir nicht – sie werden ausschließlich vom Zahlungsdienstleister verarbeitet.
2.3. Technische und Betriebsdaten: die zugewiesene öffentliche IP-Adresse und der PTR-Eintrag, die IP-Adressen, von denen aus die Verbindung zum Kundenportal hergestellt wird, das Protokoll der über das Kundenportal am Server ausgeführten Vorgänge (Starten, Neustart, Wiederherstellung aus einem Abbild, Erstellen und Wiederherstellen eines Snapshots, Änderung der Ressourcen, Migration) sowie Status und Parameter des Servers.
2.4. Was wir nicht als Verantwortlicher verarbeiten. Inhalte und Daten, die innerhalb des Betriebssystems des virtuellen Servers des Kunden gespeichert und verarbeitet werden. Im Rahmen des laufenden Betriebs erhält der Anbieter keinen Zugriff auf diese Daten (siehe VM-Nutzungsbedingungen, Ziffer 3.3).
3. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck der Verarbeitung | Rechtsgrundlage |
|---|---|
| Erbringung des Dienstes, Verwaltung des Kontos und des Servers, Abwicklung des Vertrags | Art. 6 Abs. 1 lit. b DSGVO – Erforderlichkeit zur Erfüllung des Vertrags |
| Abrechnung, Ausstellung und Aufbewahrung von Buchhaltungsunterlagen | Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (Rechnungslegungs- und Steuervorschriften) |
| Gewährleistung der Sicherheit der Infrastruktur, Bearbeitung von Missbrauchsmeldungen, Schutz des Netzwerks und der übrigen Kunden | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse |
| Bearbeitung von Anfragen, Reklamationen und Korrespondenz | Art. 6 Abs. 1 lit. b sowie lit. f DSGVO |
| Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen | Art. 6 Abs. 1 lit. f DSGVO |
4. Empfänger der Daten
4.1. Die Daten können an Auftragsverarbeiter weitergegeben werden, die in unserem Auftrag tätig sind, insbesondere: an den Anbieter der Rechen- und Speicherinfrastruktur, den Zahlungsdienstleister, den E-Mail-Dienstleister sowie an Unternehmen, die Buchhaltungs- und Rechtsdienstleistungen erbringen. Das Verzeichnis der Kategorien von Auftragsverarbeitern enthält Abschnitt 10 der VM-Nutzungsbedingungen.
4.2. Die Daten können Behörden zugänglich gemacht werden, wenn sich eine solche Pflicht aus Rechtsvorschriften ergibt. Soweit technisch möglich und rechtlich gefordert, kann das Verlangen einer Behörde auch die Herausgabe eines Datenträgerabbilds oder eines Snapshots des Servers umfassen. Über ein solches Verlangen informieren wir den Kunden, sofern die Rechtsvorschriften dies zulassen.
5. Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums
5.1. Wir verarbeiten die Daten auf Infrastruktur, die sich auf dem Hoheitsgebiet der Republik Polen befindet.
5.2. Eine Übermittlung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums kann ausschließlich im Zusammenhang mit der Zahlungsabwicklung durch den Zahlungsdienstleister erfolgen – auf der Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln (Art. 46 DSGVO).
5.3. Datenübermittlungen, die durch vom Kunden auf seinem Server betriebene Workloads erfolgen, liegen außerhalb des Geltungsbereichs dieser Erklärung; für sie ist der Kunde verantwortlich.
6. Dauer der Datenspeicherung
| Datenkategorie | Speicherdauer |
|---|---|
| Konto- und Serverdaten | für die Dauer des Vertrags sowie die 30-tägige Karenzfrist nach der endgültigen Löschung des Servers |
| Buchhaltungsunterlagen (Rechnungen, Beträge, NIP) | für den durch Rechnungslegungs- und Steuervorschriften vorgeschriebenen Zeitraum – in der Regel 5 Jahre ab dem Ende des Geschäftsjahres |
| Protokoll der Infrastrukturvorgänge | 12 Monate |
| Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden | bis zum Ablauf der Verjährungsfrist der Ansprüche |
7. Rechte der betroffenen Personen
7.1. Ihnen stehen folgende Rechte zu: das Recht auf Auskunft über die Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen eine auf das berechtigte Interesse gestützte Verarbeitung (Art. 21).
7.2. Die Ausübung der Rechte erfolgt über das Kundenportal oder auf einen an iod@webdisk.io gerichteten Antrag.
7.3. Ihnen steht das Recht zu, eine Beschwerde beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten (UODO) einzulegen (ul. Stawki 2, 00-193 Warszawa).
7.4. Anträge, die Daten betreffen, die der Kunde innerhalb des virtuellen Servers verarbeitet, sind unmittelbar an den Kunden zu richten. Der Anbieter verfügt über keinen Zugriff auf diese Daten und ist nicht in der Lage, solche Anträge zu erfüllen.
7.5. Die Bereitstellung der Daten ist freiwillig, jedoch für den Abschluss und die Erfüllung des Vertrags sowie für die Ausstellung von Buchhaltungsunterlagen erforderlich.
8. Cookies
8.1. Die Website vm.webdisk.io verwendet Cookies, die für ihren ordnungsgemäßen Betrieb erforderlich sind, insbesondere zur Aufrechterhaltung der Sitzung und zur Authentifizierung. Ihr Einsatz bedarf keiner Einwilligung.
8.2. Sonstige Cookies, einschließlich Analyse- und Marketing-Cookies, werden ausschließlich nach Erteilung einer Einwilligung über den auf der Website verfügbaren Mechanismus zur Einwilligungsverwaltung eingesetzt. Die Einwilligung kann jederzeit in den Einstellungen dieses Mechanismus widerrufen werden.
8.3. Ausführliche Informationen enthält die Cookie-Richtlinie.
9. Datensicherheit
9.1. Wir wenden dem Risiko entsprechende technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO an – auf der Infrastrukturebene, insbesondere:
- Verschlüsselung der Verbindungen zum Kundenportal mittels TLS-Protokoll,
- Zugriffskontrolle für die Infrastruktur, einschließlich administrativen Zugriffs ausschließlich über einen dedizierten Jump-Host mit Authentifizierung per kryptographischem Schlüssel,
- Isolation der Server der einzelnen Kunden auf der Ebene der Virtualisierungsschicht,
- Trennung der Produktions-, Test- und Entwicklungsumgebungen,
- Protokollierung administrativer Vorgänge sowie Sicherheitsüberwachung der Infrastruktur,
- regelmäßige Sicherheitsupdates sowie periodische Sicherheitstests.
9.2. Die Sicherheit innerhalb des virtuellen Servers – Betriebssystem, Software, Konfiguration und Daten – gewährleistet der Kunde (VM-Nutzungsbedingungen, Ziffer 3.2).
9.3. Die Datenträger der virtuellen Server sowie die Snapshots werden derzeit auf Seiten des Anbieters nicht im Ruhezustand verschlüsselt. Ein Kunde, der Daten verarbeitet, die eine Verschlüsselung im Ruhezustand erfordern, sollte die Verschlüsselung in eigener Verantwortung vornehmen (VM-Nutzungsbedingungen, Ziffer 3.4).
10. Automatisierte Entscheidungsfindung
Die Daten werden nicht für eine automatisierte Entscheidungsfindung verwendet, die gegenüber der betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, einschließlich Profiling.
11. Änderungen der Datenschutzerklärung
11.1. Die Erklärung kann aktualisiert werden. Version und Geltungsbeginn sind am Anfang des Dokuments angegeben. Über wesentliche Änderungen informieren wir per E-Mail oder im Kundenportal mit einer Frist von 30 Tagen.
11.2. Bei Abweichungen zwischen der polnischen und der englischen Fassung der Erklärung ist die polnische Fassung verbindlich.
Mazura sp. z o.o. · WebDisk VM · Datenschutzerklärung · Version 1.0 · gültig ab 2026-07-25
Version 1.0 · DE