Wenn Du bei uns Hosting oder Maildienste nutzt, verarbeiten wir als technischer Dienstleister Daten, die für den Betrieb, die Bereitstellung, die Sicherheit und die Störungsanalyse erforderlich sind. Die folgenden Angaben sollen Dir dabei helfen, Deine eigene Datenschutzerklärung zu pflegen.
Webseitenzugriffe
Bei Aufrufen Deiner Website werden insbesondere folgende Datenkategorien verarbeitet:
- Verbindungsdaten, z.B. IP-Adresse sowie Datum und Uhrzeit des Zugriffs
- Zugriffsdaten, z.B. aufgerufene Domain, angeforderte URL, HTTP-Methode, HTTP-Version, Statuscode und übertragene Datenmenge
- Browser- und Gerätedaten, z.B. User-Agent und weitere technische Protokollmerkmale
- technische Betriebsdaten, z.B. Antwortzeiten, Backend-Status und Content-Type
- Sicherheits- und Missbrauchserkennungsdaten, z.B. Informationen aus Rate-Limits, Blockierungs- oder Challenge-Verfahren
- technische Angaben zur Wiedererkennung und Einordnung von Zugriffen, z.B. Request-IDs, TLS-/Client-Fingerprints und Angaben dazu, ob Cookies mitgesendet wurden
Diese Daten werden verarbeitet, um Deine Website technisch auszuliefern, Angriffe und Missbrauch zu erkennen und abzuwehren, Störungen zu analysieren und die Stabilität des Hostings sicherzustellen. Wir speichern diese Daten bis zu 90 Tage.
Wichtig:
- Von Cookies, die Besucher oder die Website selbst mitsenden, protokollieren wir keine vollständigen Inhalte, sondern grundsätzlich nur technische Angaben wie das Vorhandensein oder die Länge des Cookie-Headers. Davon zu unterscheiden ist der unten beschriebene technisch notwendige Cookie für den Bot-Schutz, der lediglich einen standardisierten Wert enthält.
- Es kommen technische Schutzmaßnahmen wie Rate-Limits, Blocklisten, Challenge-Verfahren und teilweise Fingerprinting zum Einsatz. Solche Verfahren solltest Du in Deiner Datenschutzerklärung nicht im technischen Detail erklären, aber als Maßnahmen zum Sicherheits- und Missbrauchsschutz erwähnen.
Technisch notwendiger Cookie für den Bot-Schutz
Zum Schutz der bei uns gehosteten Websites vor automatisierten und missbräuchlichen Zugriffen kann lima-city einen technisch notwendigen Cookie setzen. Dieser Cookie enthält lediglich einen global gleichen Wert und dient dazu, festzustellen, ob der verwendete Browser Cookies unterstützt. Er enthält keine individuelle Kennung und wird nicht für Werbung, Reichweitenmessung oder websiteübergreifendes Tracking verwendet.
Der Cookie wird ausschließlich im Rahmen des Sicherheits- und Missbrauchsschutzes eingesetzt. Für ihn ist nach unserer Einschätzung keine Einwilligung erforderlich, da er für die sichere Bereitstellung der Website technisch notwendig ist. Du solltest den Einsatz des Cookies und des damit verbundenen Bot-Schutzes dennoch in Deiner Datenschutzerklärung erwähnen.
E-Mail-Dienste
Wenn Du E-Mail-Postfächer oder E-Mail-Versand über uns nutzt, werden insbesondere folgende Datenkategorien verarbeitet:
- Routing- und Transportdaten, z.B. Absender- und Empfängeradressen, einliefernde IP-Adresse, Hostname, Queue-ID, Zustellstatus und Fehlermeldungen
- Zugriffs- und Verbindungsdaten, z.B. Login- und Verbindungsdaten bei SMTP, IMAP und POP3
- Sicherheitsdaten, z.B. Authentifizierungs- und Verschlüsselungsinformationen sowie Ergebnisse aus Spam-, Viren- und Authentizitätsprüfungen
- Inhaltsdaten, soweit technisch erforderlich, also insbesondere Betreff, Nachrichtentext und Anhänge
Diese Daten werden verarbeitet, um E-Mails anzunehmen, weiterzuleiten, zuzustellen, zu speichern, abrufbar zu machen und das Mailsystem gegen Spam, Malware und Missbrauch zu schützen. Wir speichern diese Daten maximal 14 Tage.
Zusätzlich wichtig:
- Für die Spam-Erkennung können automatisierte Filter und Klassifizierungssysteme eingesetzt werden.
- Wenn Du in Deiner Datenschutzerklärung E-Mail-Dienste beschreibst, solltest Du nicht nur den Versand und Empfang von E-Mails erwähnen, sondern auch deren technische Prüfung auf Spam, Malware und Missbrauch.
Was Du in Deiner Datenschutzerklärung dazu typischerweise angeben solltest
Wenn Du unsere Hosting- oder Maildienste in Deiner Datenschutzerklärung erwähnst, reicht es meistens aus, die Verarbeitung in verständlichen Datenkategorien zu beschreiben. Du musst dabei in der Regel nicht einzelne technische Logfelder oder interne Systemnamen aufführen.
Sinnvoll sind insbesondere Angaben dazu,
- welche Datenkategorien verarbeitet werden
- zu welchen Zwecken die Verarbeitung erfolgt
- dass wir als technischer Dienstleister bzw. Auftragsverarbeiter eingesetzt werden
- wie lange die Daten gespeichert werden bzw. nach welchen Kriterien die Speicherdauer bestimmt wird
- ob besondere Sicherheitsmechanismen wie Spam-, Missbrauchs- oder Angriffserkennung eingesetzt werden
- ob für den Sicherheits- und Missbrauchsschutz technisch notwendige Cookies eingesetzt werden; der von lima-city hierfür gesetzte Cookie enthält keine individuelle Kennung und dient nicht zu Analyse-, Werbe- oder Trackingzwecken
Diese Hinweise sind eine technische Hilfestellung und keine Rechtsberatung. Ob und wie Du den Text im konkreten Fall verwenden solltest, hängt auch davon ab, welche eigenen Dienste, Formulare, Plugins, Newsletter-Tools oder externen Empfänger Du zusätzlich einsetzt.