Datenschutzerklärung
Ausführliche Informationen zur Verarbeitung personenbezogener Daten
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Marc Bollue – CenterView
Röntgenstraße 8
59457 Werl
Deutschland
E-Mail: info@centerview.info
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können unmittelbar an die vorstehende E-Mail-Adresse gerichtet werden.
2. Grundsätze und Anwendungsbereich
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Website, bei Registrierung und Nutzung der Kunden-, Reseller- und Administrationsbereiche sowie bei der Bereitstellung von Domains, DNS, SSL, Hosting, E-Mail, Homepage- und Supportleistungen.
CenterView verarbeitet personenbezogene Daten nur für festgelegte Zwecke und auf Grundlage der jeweils einschlägigen Rechtsgrundlage. Die Verarbeitung wird auf das für Betrieb, Vertragserfüllung, Sicherheit und gesetzliche Pflichten erforderliche Maß beschränkt. Diese Erklärung ist auf die tatsächlich bei CenterView eingesetzten Abläufe zugeschnitten. Dienstleister werden nur genannt, wenn sie für CenterView tatsächlich eingesetzt werden oder im konkreten Bestellvorgang ausgewiesen sind.
3. Kategorien personenbezogener Daten
- Stamm- und Kontaktdaten, insbesondere Name, Anschrift, Firma, E-Mail-Adresse und freiwillig mitgeteilte Telefonnummer;
- Kontodaten, Login-Kennung, Passwort-Hash, Rollen, Spracheinstellungen und Sicherheitsinformationen;
- Vertrags-, Bestell-, Domain-, Hosting-, Postfach-, Rechnungs- und Zahlungsdaten;
- Inhalte und Metadaten von Supportanfragen, Kontaktformularen und geschäftlicher Kommunikation;
- technische Daten wie IP-Adresse, Zeitstempel, Browser, Betriebssystem, aufgerufene Ressource, Referrer, Session-Kennung, Fehler- und Sicherheitsprotokolle;
- bei Hosting- und E-Mail-Leistungen Daten, die Kunden in den gebuchten Systemen speichern oder übertragen.
4. Aufruf der Website und Serverprotokolle
Bei jedem Seitenaufruf werden technisch erforderliche Verbindungsdaten verarbeitet, damit Inhalte ausgeliefert, Angriffe erkannt und Fehler untersucht werden können. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, übertragene Datenmenge, Statuscode, Browser- und Betriebssystemangaben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht im sicheren, stabilen und nachvollziehbaren Betrieb der Website und der Kundenplattform. Protokolle werden gelöscht oder anonymisiert, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind. Bei konkreten Sicherheitsvorfällen, Missbrauchsverdacht oder gesetzlichen Nachweispflichten dürfen betroffene Protokolle länger gespeichert werden.
5. Cookies, Sitzungen und Spracheinstellungen
CenterView verwendet technisch erforderliche Cookies beziehungsweise vergleichbare Speicherungen, um Sitzungen, Logins, CSRF-Schutz, Waren- oder Bestellzustände, die gewählte Sprache und die Cookie-Auswahl zu verwalten. Diese Vorgänge sind für den ausdrücklich angeforderten digitalen Dienst erforderlich.
Beim ersten öffentlichen Besuch steht eine Auswahl mit „Alle akzeptieren“, „Nur notwendige“ und „Einstellungen“ zur Verfügung. Optionale Kategorien sind nicht vorausgewählt. Die Entscheidung wird im notwendigen First-Party-Cookie cv_cookie_consent für höchstens sechs Monate gespeichert. Das Cookie enthält die gewählten Kategorien, die Einwilligungsversion und den Zeitpunkt der Auswahl, jedoch weder Namen noch E-Mail-Adresse.
Eine Auswahl kann jederzeit über „Cookie-Einstellungen“ geändert oder mit Wirkung für die Zukunft widerrufen werden. Externe Medien und optionale Statistik-Skripte werden erst nach Zustimmung geladen. Die minimale serverseitige Basisstatistik verwendet kein Statistik-Cookie und speichert nur Tag, Land und Seitenpfad als Summen. Dafür werden keine IP-Adresse, Browserdetails oder dauerhaften Besucherkennungen gespeichert. Detaillierte Besucherstatistiken mit Referrer, Gerät/Browser, pseudonymem Besucher-Hash und zeitlich begrenzt der IP-Adresse werden für echte Besucher erst nach Zustimmung zur Statistik-Kategorie gespeichert. Ohne diese Zustimmung wird zur Länderbestimmung kein externer Geo-Dienst aufgerufen; verwendet werden nur vorhandene Cloudflare-/Proxy-Landinformationen, lokales GeoIP oder bereits vorhandene Cachetreffer.
6. Registrierung und Kundenkonto
Bei der Registrierung werden die Angaben verarbeitet, die zur Einrichtung und Absicherung des Kontos, zur E-Mail-Bestätigung, zur Zuordnung vorgemerkter Bestellungen und zur späteren Vertragsabwicklung erforderlich sind. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und Verträge sowie Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheits- und Missbrauchsschutz.
Passwörter werden nicht im Klartext gespeichert, sondern als kryptografische Prüfwerte. Kunden sind verpflichtet, Zugangsdaten geheim zu halten. Fehlgeschlagene Anmeldeversuche und sicherheitsrelevante Kontoänderungen können protokolliert werden.
7. Bestellungen, Verträge und Rechnungen
Zur Bearbeitung von Domain-, Hosting-, E-Mail-, Homepage- und sonstigen Bestellungen verarbeiten wir Kontaktdaten, Produkt- und Laufzeitangaben, Preise, Steuermerkmale, Auftragsstatus, Rechnungen und Zahlungseingänge. Die Verarbeitung ist zur Vertragsanbahnung und Vertragserfüllung erforderlich.
Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Vorgaben aufbewahrt. Je nach Dokument gelten regelmäßig Aufbewahrungsfristen von sechs, acht oder zehn Jahren. Nach Ablauf der Fristen werden die Daten gelöscht oder auf die noch erforderlichen Angaben beschränkt, sofern keine Ansprüche, Prüfungen oder gesetzlichen Pflichten entgegenstehen.
8. Domainregistrierung, Registrare und Registrierungsstellen
Für Domainprüfung, Registrierung, Transfer, Verlängerung, Inhaberänderung, Nameserververwaltung und Kündigung müssen die erforderlichen Domain- und Inhaberdaten an den für die jeweilige Endung zuständigen Registrar, die Registry und gegebenenfalls technische Dienstleister übermittelt werden. Bei CenterView kann hierzu insbesondere Netim oder ein anderer im Bestellprozess beziehungsweise Kundenportal ausgewiesener Registrar eingesetzt werden.
Registrare und Registrierungsstellen verarbeiten bestimmte Daten regelmäßig in eigener datenschutzrechtlicher Verantwortung nach ihren Registrierungsbedingungen. Je nach Domainendung können gesetzliche oder registry-spezifische Veröffentlichungspflichten bestehen; soweit möglich werden Datenschutz- oder Proxy-Funktionen genutzt. Übermittlungen in Drittländer können bei internationalen Registries erforderlich sein. In diesem Fall werden die nach der DSGVO vorgesehenen Übermittlungsmechanismen beachtet.
9. Webhosting, Datenbanken und E-Mail-Dienste
Bei der Bereitstellung von Webspace, Datenbanken, DNS, Zertifikaten und Postfächern verarbeitet CenterView technische Vertrags- und Nutzungsdaten. Inhalte, die ein Geschäftskunde für eigene Zwecke in Hosting- oder E-Mail-Systemen speichert, werden in der Regel im Auftrag dieses Kunden verarbeitet. Hierfür stellt CenterView eine Vereinbarung zur Auftragsverarbeitung zur Verfügung.
Der Kunde bleibt für die Rechtmäßigkeit seiner Inhalte, Empfängerlisten, Webseiten, Protokollierungen und Kommunikationsvorgänge verantwortlich. CenterView greift auf Kundeninhalte nur zu, soweit dies für Support, Wartung, Sicherheit, Missbrauchsabwehr, Wiederherstellung oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.
10. Infrastruktur und Auftragsverarbeiter
CenterView betreibt Teile seiner Systeme auf eigener Infrastruktur und nutzt für weitere Komponenten Rechenzentrums- beziehungsweise Serverleistungen der IONOS SE. IONOS verarbeitet Infrastruktur- und Betriebsdaten nach den jeweiligen Verträgen und, soweit einschlägig, als Auftragsverarbeiter. Verwaltungssoftware wie ISPConfig sowie Server- und NAS-Systeme werden zur technischen Bereitstellung eingesetzt; eine bloße Software- oder Hardwarelieferung bedeutet nicht automatisch, dass der Hersteller Kundendaten erhält.
Auftragsverarbeiter werden sorgfältig ausgewählt, vertraglich verpflichtet und nur im erforderlichen Umfang eingesetzt. Eine aktuelle Liste wesentlicher Unterauftragnehmer kann im Rahmen des Auftragsverarbeitungsvertrags oder auf Anfrage bereitgestellt werden.
11. SSL-Zertifikate und Zertifizierungsstellen
Zur Ausstellung und Verwaltung von TLS/SSL-Zertifikaten werden Domainnamen, technische Validierungsdaten und gegebenenfalls Kontaktinformationen an die gewählte Zertifizierungsstelle oder deren Schnittstellen übermittelt. Zertifikatsinformationen können entsprechend den branchenüblichen Transparenzregistern öffentlich nachvollziehbar sein. Rechtsgrundlage ist die Vertragserfüllung sowie das berechtigte Interesse an verschlüsselter Kommunikation.
12. Zahlungen und Guthaben
Bei Banküberweisung verarbeiten CenterView und die beteiligten Kreditinstitute Kontoinhaber, IBAN, Betrag, Verwendungszweck und Buchungsdaten. Für PayPal-Zahlungen, insbesondere bei Reseller-Guthaben, werden die zur Zahlungsanbahnung und -bestätigung erforderlichen Angaben an PayPal übermittelt. PayPal verarbeitet Zahlungs- und Risikodaten teilweise in eigener Verantwortung nach seinen Datenschutzhinweisen.
Für den optionalen Rechnungsabgleich können berechtigte Admins oder Reseller selbst exportierte Kontoauszüge bzw. Umsatzdateien im CAMT/XML- oder CSV-Format hochladen. CenterView verarbeitet daraus insbesondere Buchungsdatum, Betrag, Währung, Gegenpartei, maskierte Kontoinformationen und Verwendungszweck, um Zahlungseingänge mit Rechnungen abzugleichen. Die hochgeladene Originaldatei wird nach der Verarbeitung nicht als Kontoauszugsdatei gespeichert. Bank-PIN, TAN, SecureGo-Zugangsdaten oder sonstige Online-Banking-Zugangsdaten werden hierfür nicht benötigt und nicht gespeichert.
CenterView erhält grundsätzlich nur die zur Zuordnung und Verbuchung erforderlichen Zahlungsinformationen, nicht jedoch Zugangsdaten zu einem PayPal- oder Bankkonto. Rechtsgrundlagen sind Vertragserfüllung, gesetzliche Buchführungspflichten und Betrugsprävention.
13. Reseller-Anträge und Reseller-Betrieb
Bei einem Reseller-Antrag werden Unternehmens-, Kontakt- und Nachweisdaten verarbeitet, um Unternehmereigenschaft, Zuverlässigkeit und Freischaltung zu prüfen. Nach Freischaltung werden Kunden-, Preis-, Wallet-, Bestell-, Rechnungs- und Supportdaten verarbeitet, soweit dies für den Resellervertrag und die technische Leistungserbringung erforderlich ist.
Der Reseller ist für die von ihm erhobenen Endkundendaten grundsätzlich selbst verantwortlich. Soweit CenterView Endkundendaten ausschließlich nach Weisung des Resellers hostet, gelten die Regelungen zur Auftragsverarbeitung.
14. Kontakt, Support und Beschwerden
Bei Kontaktaufnahme per E-Mail, Formular oder Ticket werden Absenderdaten, Inhalt, Anhänge, technische Zuordnungen und Bearbeitungsvermerke verarbeitet. Die Daten dienen der Beantwortung, Vertragserfüllung, Dokumentation und Abwehr missbräuchlicher Anfragen. Supportkommunikation wird gelöscht, wenn sie nicht mehr benötigt wird; vertrags- oder haftungsrelevante Vorgänge können bis zum Ablauf gesetzlicher Verjährungs- und Nachweisfristen gespeichert bleiben.
Elektronische Kündigungs- und Widerrufserklärungen werden mit Name, Kontaktadresse, Vertragsbezug, Inhalt der Erklärung, Eingangszeitpunkt und technischen Nachweisdaten verarbeitet. Zweck ist die Entgegennahme, eindeutige Zuordnung, unverzügliche Bestätigung und rechtssichere Bearbeitung der Erklärung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie Art. 6 Abs. 1 Buchst. f DSGVO für den Nachweis von Zugang und Bearbeitung.
15. Sicherheit, Missbrauchsabwehr und Behördenanfragen
CenterView verarbeitet Protokolle, IP-Adressen, Kontozuordnungen und technische Ereignisse, um Spam, Phishing, Schadsoftware, unbefugte Zugriffe, Zahlungsbetrug, Angriffe und sonstigen Missbrauch zu erkennen und abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Bei einer gesetzlichen Verpflichtung oder einer rechtmäßigen behördlichen Anordnung können Daten an Gerichte, Strafverfolgungs-, Steuer- oder Aufsichtsbehörden übermittelt werden.
16. Backups und Wiederherstellung
Zur Sicherung des Betriebs werden verschlüsselte oder zugriffsgeschützte Sicherungskopien erstellt. Backup-Sätze können nach dem derzeit vorgesehenen Sicherungskonzept bis zu zwölf Monate aufbewahrt und anschließend rollierend überschrieben oder gelöscht werden. Einzelne Daten können deshalb nach einer Löschung im Produktivsystem noch bis zum Ablauf des jeweiligen Backup-Zyklus enthalten sein.
Backups dienen der Systemwiederherstellung nach technischen Störungen und sind kein dauerhaftes Archiv. Eine Wiederherstellung einzelner Dateien oder Nachrichten wird nur geschuldet, wenn sie ausdrücklich Bestandteil des gebuchten Pakets ist.
17. Empfänger und Übermittlungen in Drittländer
Empfänger können – jeweils nur soweit erforderlich – Rechenzentrums- und IT-Dienstleister, Registrare und Registrierungsstellen, Zertifizierungsstellen, Zahlungsdienstleister, Banken, Versand- und Kommunikationsdienstleister, Steuerberatung, Rechtsberatung sowie zuständige Behörden sein.
Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn sie für die gebuchte Leistung erforderlich ist und ein Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine gesetzliche Ausnahme vorliegen. Bei international organisierten Domainregistrierungs- und Zahlungsdiensten kann eine solche Übermittlung nicht stets ausgeschlossen werden.
18. Rechtsgrundlagen
- Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und Vertragserfüllung;
- Art. 6 Abs. 1 Buchst. c DSGVO für steuer-, handels-, sicherheits- und behördenrechtliche Pflichten;
- Art. 6 Abs. 1 Buchst. f DSGVO für Betriebssicherheit, Missbrauchsabwehr, Forderungsmanagement und Verbesserung technischer Abläufe;
- Art. 6 Abs. 1 Buchst. a DSGVO, soweit eine freiwillige Einwilligung eingeholt wird.
19. Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen, offenen Ansprüche, Sicherheitsvorfälle oder Nachweispflichten entgegenstehen. Vertragskonten werden nach Vertragsende auf die für Abrechnung und Nachweis erforderlichen Informationen reduziert. Domain- und Registerdaten können bei Registraren oder Registries nach deren gesetzlichen und vertraglichen Pflichten länger gespeichert werden.
20. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einem Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen wird die Verarbeitung beendet, sofern keine vorrangigen zwingenden Gründe oder Rechtsansprüche bestehen.
Anfragen sind an info@centerview.info zu richten. Zur Vermeidung unbefugter Datenweitergabe kann ein geeigneter Identitätsnachweis verlangt werden.
21. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für CenterView ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
E-Mail: poststelle@ldi.nrw.de
Die Beschwerde kann auch bei der Aufsichtsbehörde des Wohn- oder Arbeitsortes oder des Ortes des vermuteten Verstoßes eingereicht werden.
22. Automatisierte Entscheidungen und Minderjährige
CenterView trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Automatische Sicherheits-, Verfügbarkeits- oder Betrugsprüfungen können eine manuelle Prüfung auslösen.
Das Angebot richtet sich grundsätzlich an volljährige Vertragspartner und Unternehmen. Minderjährige dürfen kostenpflichtige Verträge nur mit wirksamer Zustimmung ihrer gesetzlichen Vertreter schließen.
23. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, wenn sich Dienste, Empfänger, technische Verfahren oder Rechtslage ändern. Die aktuelle Fassung ist jederzeit über den Link „Datenschutz“ abrufbar. Bei wesentlichen Änderungen für bestehende Vertragskunden erfolgt eine angemessene Information.