Datenschutzrichtlinie
Überarbeitung vom 14. Juli 2026
Bitte beachten Sie: Die ursprüngliche und einzige rechtlich bindende Sprache für diese Dokumente ist Englisch. Dies ist eine maschinelle Übersetzung, die der Bequemlichkeit dient.
1. Allgemeine Bestimmungen#
Diese Datenschutzrichtlinie regelt die Verarbeitung personenbezogener Daten, die Senko Digital LLC (nachfolgend das Unternehmen genannt) von Nutzern erhebt, wenn diese die Website und die Hosting-Dienste nutzen. Das Unternehmen ist in Georgien registriert, es werden jedoch keine Kundendaten in Georgien gespeichert. Konto-, Abrechnungs- und Support-Daten werden auf unserer Infrastruktur in Deutschland und Finnland gespeichert, und die Inhalte des Kunden werden an dem vom Kunden gewählten Standort gespeichert, nämlich in Deutschland, Finnland oder den Niederlanden.
- Das Unternehmen bietet seine Dienste vorrangig Kunden in der Europäischen Union und im Europäischen Wirtschaftsraum an und verarbeitet personenbezogene Daten auf einer Infrastruktur in Deutschland, Finnland und den Niederlanden. Die Verordnung (EU) 2016/679 (die „DSGVO“) findet daher auf unsere Verarbeitung Ihrer personenbezogenen Daten Anwendung, sowohl weil wir betroffenen Personen im EWR Dienste anbieten (Artikel 3(2) DSGVO) als auch weil die Verarbeitung auf einer Infrastruktur innerhalb der Europäischen Union erfolgt. Darüber hinaus findet das georgische Gesetz über den Schutz personenbezogener Daten auf die Verarbeitung Anwendung, die unser Personal von Georgien aus durchführt, wo das Unternehmen registriert ist — im Wesentlichen die Verwaltung der Dienste und die Erbringung des Supports. In Georgien werden keine Kundendaten gespeichert.
- Diese Datenschutzrichtlinie gilt für alle personenbezogenen Daten, die vom Unternehmen verarbeitet werden, unabhängig von den Erhebungsmitteln (Website, Kundenbereich, E-Mail, Support-Tickets oder andere Kommunikationskanäle).
- Durch die Nutzung unserer Dienste bestätigen Sie, dass Sie diese Datenschutzrichtlinie gelesen und verstanden haben. Wenn Sie mit unseren Datenverarbeitungspraktiken nicht einverstanden sind, nutzen Sie bitte unsere Dienste nicht.
- Für personenbezogene Daten, die in den Inhalten enthalten sind, die der Kunde auf unseren Servern speichert oder über diese überträgt (etwa Daten der eigenen Kunden oder Endnutzer des Kunden), handelt der Kunde als Verantwortlicher und das Unternehmen als Auftragsverarbeiter; es verarbeitet solche Inhalte nur, soweit dies zur Erbringung der Hosting-Dienste erforderlich ist, und gemäß den Weisungen des Kunden. Die für diese Verarbeitung geltenden Bestimmungen sind in Anlage 1 (Datenverarbeitung) zu unseren Nutzungsbedingungen festgelegt, die für jeden solchen Kunden ohne gesonderte Anfrage oder Unterschrift in Kraft ist (siehe Abschnitt 15).
2. Daten, die wir erheben#
Daten, die Sie direkt bereitstellen
- Vollständiger Name (zur Identifikation, Kontoerstellung und Dienstbereitstellung)
- E-Mail-Adresse (für Kontoverwaltung, Benachrichtigungen, Support und wesentliche Kommunikation)
- Wohnsitzland (für die Dienstbereitstellung, steuerliche Konformität und gerichtliche Anforderungen)
- Telefonnummer, falls angegeben (für Kontoverifizierung und Support)
- Rechnungsadresse (für Abrechnung, Rechnungsstellung und steuerliche Zwecke)
- Zahlungsinformationen und Zahlungsmethode (zur Verarbeitung von Zahlungen, Rückerstattungen und wiederkehrender Abrechnung)
- Zahlungskartendaten: Senko Digital LLC speichert keine vollständigen Kreditkartennummern oder sensiblen Authentifizierungsdaten (CVV/CVC). Wir speichern nur die minimalen Daten, die zur Identifizierung der Transaktion erforderlich sind: Kartenanbieter (z.B. Visa), letzte 4 Ziffern, Inhabername, Bankname und Bankland. Alle wiederkehrenden Abrechnungen werden von unseren PCI-DSS-konformen Zahlungsabwicklern verarbeitet, die die erforderlichen Zahlungstoken in unserem Namen aufbewahren. Diese minimalen Daten werden zur Betrugsprävention und für wiederkehrende Abrechnungszwecke gespeichert.
- Inhalte von Support-Tickets und Kommunikation, einschließlich des vollständigen Chatverlaufs von Support-Gesprächen über unsere Telegram- und Discord-Kanäle (zur Bereitstellung von Kundensupport und Pflege von Serviceaufzeichnungen)
- E-Mail-Korrespondenz zwischen Ihnen und dem Unternehmen, einschließlich ihres Inhalts und ihrer Anhänge (zur Bereitstellung von Support, zur Verwaltung Ihres Kontos und zur Pflege von Serviceaufzeichnungen). Diese Korrespondenz wird in unseren Google Workspace E-Mail-Konten gespeichert — siehe Abschnitt 7.
- Daten des Domaininhabers, wenn Sie über uns eine Domain registrieren oder übertragen: Name, Organisation, Postanschrift, E-Mail-Adresse und Telefonnummer des Domaininhabers, die von der Registry und nach der ICANN-Richtlinie verlangt werden. Diese Daten werden an unseren Registrar und an die jeweilige Domain-Registry weitergegeben und können von einem Daten-Treuhänder (Data-Escrow-Agent) der Registry aufbewahrt werden. Je nach Top-Level-Domain können bestimmte Daten des Domaininhabers in öffentlichen WHOIS/RDAP-Verzeichnissen veröffentlicht werden, wobei personenbezogene Daten natürlicher Personen als Domaininhaber in der Regel unkenntlich gemacht werden; soweit die Registry dies anbietet, nutzen wir die verfügbare Datenschutz- oder Schwärzungsoption.
- Zugangsdaten und Sicherheitsdaten des Kontos, einschließlich des Passworts (nur in gehashter Form gespeichert), der Einstellungen zur Zwei-Faktor-Authentifizierung (2FA) sowie etwaiger vom Kunden hinzugefügter SSH-Schlüssel oder API-Token (für Kontozugriff, Authentifizierung und Sicherheit)
- Inhalte, die der Kunde auf unseren Servern speichert oder über diese überträgt, einschließlich Dateien, Datenbanken, Websites, E-Mails und Anwendungsdaten, die personenbezogene Daten der eigenen Endnutzer des Kunden enthalten können (im Auftrag des Kunden zur Bereitstellung der Hosting-Dienste verarbeitet — siehe Abschnitt 1)
- Daten zur Identitätsprüfung: nur erhoben, sofern eine Verifizierung erforderlich ist (zum Beispiel im Rahmen der in unseren Nutzungsbedingungen vorgesehenen Sanktions- und Berechtigungsprüfungen): amtlich ausgestellte Ausweisdokumente (etwa ein Reisepass oder Personalausweis) und, sofern die Verifizierung zu Sanktionszwecken erfolgt, Unterlagen zum Adressnachweis zur Feststellung Ihres Standorts. Bei allen anderen Prüfungen wird kein Adressnachweis angefordert. Diese Daten werden in unserem Auftrag von unserem Anbieter zur Identitätsprüfung, Sumsub, erhoben und verarbeitet (siehe Abschnitt 7). Im Rahmen dieses Verfahrens erheben wir keine Gesichtsbilder und keine biometrischen Daten.
Automatisch erhobene Daten
- IP-Adresse (für Sicherheit, Betrugsprävention, Missbrauchserkennung und Dienstbereitstellung)
- Browsertyp und -version, Betriebssystem und Geräteinformationen (für Website-Optimierung und Sicherheit)
- Besuchte Seiten, auf Seiten verbrachte Zeit, Verweisquellen und Clickstream-Daten (für Analysen und Dienstverbesserung)
- Cookies und ähnliche Technologien (für Website-Funktionalität und Benutzererfahrung — siehe Abschnitt 8)
- Serverzugriffsprotokolle und Fehlerprotokolle (für Sicherheitsüberwachung, Fehlerbehebung und Missbrauchsprävention)
Von Dritten erhaltene Daten
- Zahlungsbestätigung und Transaktionsdaten von Zahlungsabwicklern (für Auftragserfüllung und Betrugsprävention)
- Ergebnisse der Betrugsprüfung von Zahlungsabwicklern (für Betrugsprävention und Risikobewertung)
- Profildaten von Social-Login-Anbietern (Google, GitHub), wenn der Kunde sich über diese registriert oder anmeldet — etwa Name, E-Mail-Adresse und Konto-Kennung des Anbieters (für Kontoerstellung und Authentifizierung)
3. Zweck der Datenverarbeitung#
- Bereitstellung, Verwaltung und Wartung unserer Hosting-Dienste und Nutzerkonten (Rechtsgrundlage: Vertragserfüllung)
- Verarbeitung von Zahlungen, Rückerstattungen und Verwaltung der Abrechnung (Rechtsgrundlage: Vertragserfüllung)
- Kommunikation mit Nutzern und Bereitstellung von Kundensupport (Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen)
- Gewährleistung der Netzwerksicherheit und Verhinderung von Betrug, Missbrauch und unbefugtem Zugriff (Rechtsgrundlage: berechtigte Interessen)
- Überwachung und Durchsetzung der Einhaltung unserer Nutzungsbedingungen und Richtlinie zur akzeptablen Nutzung (Rechtsgrundlage: berechtigte Interessen, Vertragserfüllung)
- Verbesserung unserer Dienste basierend auf Nutzerfeedback und Analysen (Rechtsgrundlage: berechtigte Interessen, Einwilligung soweit erforderlich)
- Versand wesentlicher Dienstbenachrichtigungen wie Wartungshinweise, Sicherheitsupdates und Abrechnungserinnerungen (Rechtsgrundlage: Vertragserfüllung)
- Einhaltung geltender gesetzlicher Verpflichtungen, Beantwortung rechtlicher Verfahren und Zusammenarbeit mit Regulierungsbehörden (Rechtsgrundlage: gesetzliche Verpflichtung)
- Überprüfung Ihrer Identität, Ihres Standorts und Ihrer Berechtigung sowie Durchführung von Sanktions- und Betrugsprüfungen, sofern erforderlich (Rechtsgrundlage: gesetzliche Verpflichtung und berechtigte Interessen)
4. Rechtsgrundlage für die Verarbeitung#
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir eine gültige Rechtsgrundlage dafür haben. Die spezifische Rechtsgrundlage hängt von der Art der Daten und dem Zweck der Verarbeitung ab:
- Vertragserfüllung — Verarbeitung, die zur Bereitstellung unserer Hosting-Dienste, Verwaltung Ihres Kontos, Verarbeitung von Zahlungen und Bereitstellung von Kundensupport erforderlich ist (gilt für: Kontodaten, Abrechnungsdaten, Support-Kommunikation).
- Einwilligung — wenn wir Ihre ausdrückliche Erlaubnis einholen, etwa für Marketing-Kommunikation, nicht wesentliche Cookies und optionale Analysen. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
- Berechtigte Interessen — wenn die Verarbeitung für unsere geschäftlichen Zwecke erforderlich ist, wie z. B. Betrugsprävention, Netzwerksicherheit, Dienstverbesserung und Missbrauchserkennung, sofern diese Interessen Ihre Grundrechte und Freiheiten nicht überwiegen.
- Gesetzliche Verpflichtung — wenn wir Daten verarbeiten müssen, um geltende Gesetze einzuhalten, einschließlich des georgischen Steuerrechts, der geltenden Sanktionsvorschriften und behördlicher Anfragen.
5. Ihre Datenschutzrechte#
Abhängig von Ihrem Standort und den geltenden Gesetzen haben Sie möglicherweise die folgenden Datenschutzrechte:
Gemäß georgischem Datenschutzrecht
- Recht, über die Verarbeitung Ihrer personenbezogenen Daten informiert zu werden
- Recht, auf Ihre personenbezogenen Daten zuzugreifen und eine Kopie zu erhalten
- Recht, die Berichtigung, Aktualisierung oder Vervollständigung unrichtiger oder unvollständiger Daten zu verlangen
- Recht, die Sperrung Ihrer personenbezogenen Daten zu verlangen
- Recht, die Löschung oder Vernichtung Ihrer Daten zu verlangen, auch wenn diese unrechtmäßig verarbeitet wurden oder nicht mehr erforderlich sind
- Recht auf Datenübertragbarkeit — Ihre personenbezogenen Daten in einem strukturierten, gängigen Format zu erhalten
- Recht, Ihre Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung auf einer Einwilligung beruht
- Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung einschließlich Profiling unterworfen zu werden
- Recht, eine Beschwerde beim Staatlichen Rechnungsprüfungsamt Georgiens einzureichen — das seit dem 2. März 2026 die Aufsichtsbehörde für den Schutz personenbezogener Daten in Georgien und der Rechtsnachfolger des früheren Dienstes für den Schutz personenbezogener Daten ist — oder einen gerichtlichen Rechtsbehelf einzulegen
Gemäß EU GDPR (für EWR-Einwohner)
- Recht, darüber informiert zu werden, wie Ihre personenbezogenen Daten verwendet werden
- Recht, auf Ihre personenbezogenen Daten zuzugreifen und eine Kopie zu erhalten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung ('Recht auf Vergessenwerden') unter bestimmten Umständen
- Recht auf Einschränkung der Verarbeitung Ihrer Daten
- Recht auf Datenübertragbarkeit
- Recht, der Verarbeitung auf Grundlage berechtigter Interessen oder Direktwerbung zu widersprechen
- Recht, keiner automatisierten Entscheidungsfindung, einschließlich Profiling, unterworfen zu werden
- Recht, eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected]. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. Wir können Sie bitten, Ihre Identität zu bestätigen, bevor wir Ihre Anfrage bearbeiten.
Wenn die Verarbeitung auf Ihrer Einwilligung basiert, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist.
6. Datenaufbewahrung#
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der in dieser Datenschutzrichtlinie beschriebenen Zwecke oder zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist. Die folgenden Aufbewahrungsfristen gelten:
- Kontoinformationen (Name, E-Mail, Land): Werden für die Dauer des Kontos und bis zu 6 Jahre nach Kontoschließung aufbewahrt, entsprechend der von der georgischen Buchführungsgesetzgebung sowie den geltenden steuerlichen und regulatorischen Pflichten vorgeschriebenen Aufbewahrungsfrist.
- Zahlungs- und Abrechnungsdaten: Werden bis zu 6 Jahre nach der letzten Transaktion aufbewahrt, wie von der georgischen Buchführungsgesetzgebung und den geltenden steuerlichen Pflichten vorgeschrieben.
- Server- und Zugriffsprotokolle: Werden bis zu 12 Monate für Sicherheits- und Missbrauchspräventionszwecke aufbewahrt.
- Support-Ticket-Aufzeichnungen: Werden bis zu 3 Jahre nach der Lösung für Qualitätssicherung und Streitbeilegung aufbewahrt.
- Analysedaten: Aggregierte und anonymisierte Analysedaten können unbegrenzt aufbewahrt werden. Identifizierbare Analysedaten werden bis zu 26 Monate aufbewahrt.
- Identitätsprüfungsdaten (ein Ausweisdokument und — ausschließlich bei Sanktionsprüfungen — Unterlagen zum Adressnachweis): Wird die Verifizierung abgeschlossen und ergeben sich keine Beanstandungen, so werden diese Daten innerhalb von 60 Tagen nach Abschluss der Verifizierung aus den Systemen unseres Anbieters für Identitätsprüfung gelöscht; wir bewahren lediglich einen minimalen Nachweis darüber auf, dass die Verifizierung stattgefunden hat — Datum, Referenz und Ergebnis — ohne die Dokumente selbst. Ergibt die Verifizierung einen Sanktionstreffer, einen Betrugsfall oder einen sonstigen Verstoß gegen unsere Nutzungsbedingungen, so werden die Daten und der Nachweis der Entscheidung bis zu 5 Jahre ab dieser Entscheidung aufbewahrt, um unsere Rechtskonformität zu belegen, eine erneute Registrierung zu verhindern sowie Rechtsansprüche geltend zu machen, auszuüben oder abzuwehren.
- E-Mail-Korrespondenz: wird bis zu 3 Jahre nach der letzten Nachricht im jeweiligen Nachrichtenverlauf aufbewahrt, entsprechend der Aufbewahrungsfrist für Support-Aufzeichnungen.
- Daten des Domaininhabers: werden aufbewahrt, solange die Domain über uns registriert ist, sowie bis zu 2 Jahre nach ihrem Ablauf oder ihrer Übertragung an einen anderen Anbieter, und darüber hinaus für jeden längeren Zeitraum, zu dessen Einhaltung die jeweilige Registry oder die ICANN-Richtlinie uns oder die Registry verpflichtet.
- Inhalte des Kunden (die Inhalte, die Sie auf unseren Servern speichern oder über diese übertragen): werden aufbewahrt, solange der Dienst aktiv ist. Bei Kündigung oder Ablauf werden sie sieben (7) Tage lang aufbewahrt, damit Sie sie abrufen können, und anschließend endgültig gelöscht, wie in Abschnitt 7 unserer Nutzungsbedingungen und in Anlage 1 zu dieser Vereinbarung vorgesehen. Für die Erstellung eigener Sicherungskopien sind Sie selbst verantwortlich.
- Das Unternehmen kann bestimmte Daten für längere Zeiträume aufbewahren, soweit dies gesetzlich vorgeschrieben ist oder für berechtigte Geschäftszwecke erforderlich ist, einschließlich Streitbeilegung und Durchsetzung von Vereinbarungen.
7. Weitergabe von Daten an Dritte#
Ihre Daten werden ohne Ihre Einwilligung nicht an Dritte weitergegeben, es sei denn, dies ist für die Erbringung der Dienste, die Einhaltung gesetzlicher Vorschriften oder den Schutz unserer berechtigten Interessen erforderlich. Nicht jeder Empfänger ist unser Auftragsverarbeiter: Einige, etwa Zahlungsanbieter, entscheiden selbst über die Verwendung Ihrer Daten und handeln als eigenständige Verantwortliche. Nachstehend geben wir an, wer welche Rolle einnimmt, da die Schutzmaßnahmen unterschiedlich sind.
Auftragsverarbeiter, die auf unsere Weisung handeln
Die folgenden Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag und auf unsere dokumentierte Weisung. Jeder von ihnen ist durch einen schriftlichen Auftragsverarbeitungsvertrag gebunden — jeweils einbezogen in die Nutzungsbedingungen des betreffenden Anbieters, die wir akzeptiert haben —, der ihn verpflichtet, geeignete Sicherheitsmaßnahmen zu ergreifen, die Daten ausschließlich weisungsgemäß zu verarbeiten, sie vertraulich zu behandeln und uns bei der Erfüllung unserer Pflichten Ihnen gegenüber zu unterstützen.
- Infrastruktur und Sicherheit für unsere eigenen Websites: Cloudflare (Cloudflare, Inc.) — für CDN-Dienste, DDoS-Schutz und Website-Sicherheit; und Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri) — für die Überwachung der Website-Sicherheit, die Erkennung und Entfernung von Schadsoftware sowie Web-Application-Firewall-Dienste. Beide sind in den Vereinigten Staaten ansässig. Diese Anbieter dienen ausschließlich unseren eigenen öffentlichen Websites und dem Kundenbereich. Kein Dienst eines Kunden wird über sie geleitet: Der Datenverkehr zu und von den Servern, Game-Servern und Websites, die wir für Sie hosten, läuft nicht über Cloudflare oder Sucuri, und keiner der beiden Anbieter empfängt, prüft oder speichert die Inhalte, die Sie bei uns hosten. Was sie verarbeiten, beschränkt sich auf Daten über Besucher unserer eigenen Websites, etwa die IP-Adresse, Anfrage-Metadaten und Sicherheitstelemetrie.
- Kommunikation: Mailgun (Mailgun Technologies, Inc., ansässig in den Vereinigten Staaten) — für die Zustellung transaktionaler E-Mails (Bestellbestätigungen, Support-Antworten, Kontobenachrichtigungen); und Google Workspace (Google Ireland Limited, ansässig in Irland) — für die E-Mail-Konten, über die wir mit Kunden korrespondieren, sodass die Inhalte der E-Mail-Korrespondenz zwischen Ihnen und dem Unternehmen auf Google Workspace gespeichert werden.
- Analysen: Google Analytics (Google Ireland Limited) — zur Analyse der Website-Nutzung und zur Verbesserung der Dienste; wird nur eingesetzt, sofern Sie in nicht wesentliche Cookies eingewilligt haben. Wir verwenden außerdem Umami, das wir selbst auf unserer eigenen Infrastruktur hosten; die Analysedaten von Umami werden an keinen Dritten weitergegeben und verlassen unsere Infrastruktur nicht.
- Domainregistrierung und -übertragungen: Hosting Concepts B.V. — unser Domain-Registrar, ansässig in den Niederlanden. Wenn Sie über uns eine Domain registrieren oder übertragen, werden die von der Registry und nach der ICANN-Richtlinie verlangten Angaben zum Domaininhaber (einschließlich Name, Postanschrift, E-Mail-Adresse und Telefonnummer) an den Registrar und, soweit erforderlich, an die jeweilige Domain-Registry weitergegeben.
- Backup- und Image-Speicherung: Backblaze (Backblaze, Inc.) — S3-kompatibler Objektspeicher in einer Region der Europäischen Union, der ausschließlich dazu dient, von Ihnen veranlasste Game-Server-Backups und Auszüge von Images virtueller Maschinen aufzubewahren, die wir auf Ihre Anfrage erstellen. Es wird nichts automatisch oder fortlaufend hochgeladen, und Backblaze hat keinen Zugriff auf Ihre Konto-, Abrechnungs- oder Support-Daten. Da ein solches Backup oder Image Bestandteil Ihrer eigenen Inhalte ist, kann es personenbezogene Daten Ihrer Endnutzer enthalten. Backblaze, Inc. ist in den Vereinigten Staaten ansässig; siehe Abschnitt 10.
- Identitätsprüfung und Compliance-Screening: Sumsub (Sum and Substance Ltd, Vereinigtes Königreich) — sofern eine Identitätsprüfung erforderlich ist (zum Beispiel im Rahmen der in unseren Nutzungsbedingungen beschriebenen Sanktions- und Berechtigungsprüfungen), überprüft Sumsub in unserem Auftrag Ihre Identität und gleicht Sie mit Sanktionslisten, Beobachtungslisten und Datenbanken zu politisch exponierten Personen ab. Hierfür ist ein amtlich ausgestelltes Ausweisdokument erforderlich sowie, sofern die Prüfung zu Sanktionszwecken erfolgt, zusätzlich Unterlagen zum Adressnachweis. Es werden keine Gesichtsbilder und keine biometrischen Daten erhoben oder verarbeitet. Sumsub handelt zudem als eigenständiger Verantwortlicher, soweit es eigene Screening-Datenbanken unterhält und seinen eigenen regulatorischen Pflichten nachkommt.
Eigenständige Verantwortliche, an die wir Daten weitergeben
Die folgenden Empfänger handeln nicht auf unsere Weisung. Sie entscheiden selbst über die Zwecke und Mittel ihrer eigenen Verarbeitung — vorrangig zur Erfüllung ihrer eigenen Pflichten in den Bereichen Geldwäscheprävention, Betrugsprävention, Steuern und Regulierung — und sind daher eigenständige Verantwortliche, die jeweils für ihre eigene Verarbeitung nach ihrer eigenen Datenschutzrichtlinie verantwortlich sind; wir empfehlen Ihnen, diese zu lesen.
- Zahlungsanbieter: Keepz, Payssion, PayPal, Cryptomus, NOWpayments und Paddle.com Market Ltd — zur Abwicklung von Zahlungen und Rückerstattungen sowie zur Betrugsprävention. Wählt der Kunde die Zahlung über Paddle, so handelt Paddle.com Market Ltd für diese Transaktion als Merchant of Record und verarbeitet in dieser Eigenschaft die Abrechnungs-, Steuer- und Betrugsprüfungsdaten des Kunden. Unsere PayPal-Zahlungen werden von PayPal Pte. Ltd. abgewickelt, die in Singapur ansässig und von der Monetary Authority of Singapore als Major Payment Institution nach dem Payment Services Act 2019 lizenziert ist; siehe Abschnitt 10 dazu, wie diese Übermittlung gehandhabt wird.
Für unsere eigene Verarbeitung und für die Auswahl unserer Auftragsverarbeiter bleiben wir verantwortlich, und wir prüfen jeden von ihnen vor der Beauftragung. Für die eigenständige Verarbeitung durch die vorstehend genannten Verantwortlichen sind wir nicht verantwortlich; diese richtet sich nach deren eigenen Bedingungen und Datenschutzrichtlinien.
Wir können Ihre Daten auch offenlegen, wenn dies gesetzlich, durch Gerichtsbeschluss oder behördliche Anordnung erforderlich ist, oder wenn dies zum Schutz unserer Rechte, unseres Eigentums oder unserer Sicherheit oder der unserer Nutzer oder der Öffentlichkeit notwendig ist.
8. Verwendung von Cookies#
Wir verwenden Cookies und ähnliche Technologien auf unserer Website. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und uns helfen, unsere Dienste bereitzustellen und zu verbessern.
Unbedingt erforderliche Cookies
Diese Cookies sind für das ordnungsgemäße Funktionieren der Website unerlässlich. Dazu gehören Sitzungs-Cookies, Authentifizierungs-Cookies und Sicherheits-Cookies. Diese können nicht deaktiviert werden.
Analytische Cookies
Wir verwenden Google Analytics (bereitgestellt von Google Ireland Limited), um zu verstehen, wie Besucher mit unserer Website interagieren. Dabei werden Informationen wie besuchte Seiten, auf Seiten verbrachte Zeit und Verweisquellen erhoben; es wird nur geladen, sofern Sie in analytische Cookies eingewilligt haben. Wir verwenden außerdem Umami, eine datenschutzorientierte Analyseplattform, die wir selbst auf unserer eigenen Infrastruktur hosten; sie verwendet keine Cookies, erhebt keine personenbezogenen Daten und gibt keine Daten an Dritte weiter.
Funktionale Cookies
Diese Cookies ermöglichen erweiterte Funktionen wie Spracheinstellungen und Regionsauswahl. Sie können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir in unsere Seiten integriert haben.
Soweit nach geltendem Recht erforderlich, holen wir Ihre Einwilligung ein, bevor wir nicht wesentliche Cookies auf Ihrem Gerät platzieren. Sie können Ihre Cookie-Einstellungen über Ihre Browsereinstellungen oder über unseren Cookie-Einwilligungsmechanismus auf der Website verwalten.
9. Datenschutzmaßnahmen#
Das Unternehmen implementiert geeignete technische und organisatorische Maßnahmen zum Schutz der Kundendaten gegen unbefugten Zugriff, Veränderung, Offenlegung oder Zerstörung.
- Technische Maßnahmen umfassen: Verschlüsselung der Daten bei der Übertragung (TLS/SSL), verschlüsselte Speicherung wo zutreffend, Firewall-Schutz, Systeme zur Erkennung von Eindringlingen, regelmäßige Sicherheitsupdates und Patches sowie Zugriffsprotokollierung.
- Organisatorische Maßnahmen umfassen: rollenbasierte Zugriffskontrollen, die den Datenzugriff auf autorisiertes Personal beschränken, Vertraulichkeitsverpflichtungen der Mitarbeiter, regelmäßige Sicherheitsbewertungen und Verfahren zur Reaktion auf Vorfälle.
- Keine Methode der Übertragung über das Internet oder elektronische Speicherung ist zu 100 % sicher. Obwohl wir bestrebt sind, kommerziell akzeptable Mittel zum Schutz Ihrer personenbezogenen Daten einzusetzen, können wir keine absolute Sicherheit garantieren.
10. Internationale Datenübertragungen#
In Georgien werden keine Kundendaten gespeichert. Die Konto-, Abrechnungs- und Support-Daten, für die das Unternehmen der Verantwortliche ist, werden auf unserer Infrastruktur in Deutschland und Finnland gespeichert. Die Inhalte des Kunden werden an dem vom Kunden gewählten Standort gespeichert, nämlich in Deutschland, Finnland oder den Niederlanden. Gleichwohl können personenbezogene Daten außerhalb Ihres Wohnsitzlandes übermittelt werden, wie nachstehend beschrieben.
- Zugriff aus Georgien. Wir speichern keine Kundendaten in Georgien. Unser Personal in Georgien greift jedoch auf Daten zu, die auf unserer Infrastruktur im EWR gespeichert sind, um die Dienste zu verwalten und Support zu leisten. Dadurch werden die Daten an keine andere Organisation weitergegeben: Sie bleiben unsere Daten, verbleiben auf unserer Infrastruktur im EWR und unterliegen der DSGVO. Wir beschränken diesen Zugriff im Rahmen rollenbasierter Zugriffskontrollen auf autorisiertes Personal, verpflichten dieses Personal zur Vertraulichkeit und protokollieren die Zugriffe, wie in Abschnitt 12 beschrieben. Das georgische Datenschutzrecht findet zudem auf die Verarbeitung Anwendung, die unser Personal in Georgien durchführt.
- Speicherung innerhalb des EWR. Deutschland, Finnland und die Niederlande liegen sämtlich innerhalb des EWR, sodass für die Speicherung von Daten an diesen Standorten sowie für deren Übermittlung zwischen diesen Standorten kein zusätzlicher Übermittlungsmechanismus erforderlich ist.
- Mit der Nutzung unserer Dienste erkennen Sie an, dass Ihre Daten in Georgien, in den EWR-Ländern, in denen sich unsere Server befinden, sowie durch die in Abschnitt 7 genannten Anbieter in den dort angegebenen Ländern verarbeitet werden können.
- Anbieter innerhalb des EWR oder von einem Angemessenheitsbeschluss erfasste Anbieter. Google Ireland Limited (Irland), das unsere Google Workspace-E-Mail-Dienste und Google Analytics bereitstellt, sowie Hosting Concepts B.V. (Niederlande), unser Domain-Registrar, sind beide innerhalb des EWR ansässig, sodass für sie kein Übermittlungsmechanismus erforderlich ist. Sum and Substance Ltd (Vereinigtes Königreich), unser Anbieter für die Identitätsprüfung, ist vom Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich erfasst, der im Dezember 2025 verlängert wurde; das Vereinigte Königreich ist zudem in der nach georgischem Recht geführten Liste der Staaten mit angemessenen Garantien aufgeführt.
- Übermittlungen von unserer EU-Infrastruktur an Anbieter in den Vereinigten Staaten. Cloudflare (Cloudflare, Inc.) und Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri), die Sicherheits- und Content-Delivery-Dienste erbringen, sowie Mailgun (Mailgun Technologies, Inc.), das unsere transaktionalen E-Mails zustellt, sind in den Vereinigten Staaten ansässig. Diese Übermittlungen erfolgen von unserer Infrastruktur in der Europäischen Union aus und unterliegen daher Kapitel V der DSGVO. Jeder dieser Anbieter bezieht einen Auftragsverarbeitungsvertrag in seine Nutzungsbedingungen ein, einschließlich der von der Europäischen Kommission erlassenen Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), die für unsere Nutzung seiner Dienste gelten; jeder von ihnen ist zudem derzeit unter dem EU–US Data Privacy Framework zertifiziert. Wir ergänzen diese Garantien durch Verschlüsselung bei der Übertragung und im Ruhezustand sowie dadurch, dass wir jedem Anbieter nur die Daten offenlegen, die er benötigt.
- Backblaze. Der Objektspeicher, den wir für Game-Server-Backups und Auszüge von Images virtueller Maschinen nutzen, befindet sich in einer Region der Europäischen Union, sodass diese Daten innerhalb des EWR gespeichert werden und nichts automatisch dorthin hochgeladen wird. Backblaze, Inc. ist in den Vereinigten Staaten ansässig; soweit Backblaze von den Vereinigten Staaten aus auf diese Daten zugreifen kann, unterliegt die Übermittlung Kapitel V der DSGVO, und Backblaze bezieht die Standardvertragsklauseln in seine Nutzungsbedingungen ein. Backblaze ist zudem derzeit unter dem EU–US Data Privacy Framework zertifiziert.
- PayPal. Wenn Sie sich für die Zahlung per PayPal entscheiden, wird Ihre Zahlung von PayPal Pte. Ltd. abgewickelt, die in Singapur ansässig ist und als eigenständiger Verantwortlicher und nicht auf unsere Weisung handelt. Für Singapur besteht kein Angemessenheitsbeschluss der EU. Wir übermitteln an PayPal nur die begrenzten Daten, die erforderlich sind, um die Zahlung, um deren Einzug Sie uns gebeten haben, anzulegen und abzugleichen — etwa Ihre E-Mail-Adresse, die Bestellreferenz und den Betrag —, während Sie die Zahlungsdaten selbst unmittelbar über den eigenen Checkout von PayPal an PayPal übermitteln. Da wir PayPal als dauerhaft angebotene Zahlungsmethode und nicht nur gelegentlich bereitstellen, stützen wir diese Übermittlungen nicht auf die vertragliche Ausnahme des Artikels 49 Absatz 1 Buchstabe b DSGVO. Sie unterliegen stattdessen Kapitel V der DSGVO und erfolgen auf der Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), die in die Datenschutzbestimmungen von PayPal einbezogen sind und für unsere Nutzung von PayPal gelten. Wir ergänzen diese Klauseln dadurch, dass wir gegenüber PayPal ausschließlich die vorstehend beschriebenen Daten offenlegen. Wenn Sie nicht möchten, dass Ihre Daten nach Singapur übermittelt werden, können Sie eine unserer anderen Zahlungsmethoden wählen; wir übermitteln Ihre Daten dann nicht an PayPal.
- Länder außerhalb des EWR. Werden Ihre Daten an einen Anbieter außerhalb des Europäischen Wirtschaftsraums übermittelt, so können die rechtlichen Schutzvorkehrungen in diesem Land von denen abweichen, die Ihnen im EWR zur Verfügung stehen. Insbesondere können dortige Behörden unter bestimmten Umständen auf Daten zugreifen, die bei Anbietern gespeichert sind, die ihrer Hoheitsgewalt unterliegen, und die Ihnen zur Verfügung stehenden Rechtsbehelfe können enger sein als diejenigen, die Ihnen nach EU-Recht zustehen. Wir berücksichtigen dies bei der Auswahl der Anbieter: Wir legen jedem Anbieter nur die Daten offen, die er benötigt, wir verschlüsseln Daten bei der Übertragung und im Ruhezustand, und wir treffen die vorstehend beschriebenen Schutzmaßnahmen.
11. Änderungen der Datenschutzrichtlinie#
Das Unternehmen kann diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Aktualisierungen — einschließlich jeder Änderung der Empfänger Ihrer Daten oder der Länder, in die sie übermittelt werden — erfolgen nach dem Verfahren gemäß Abschnitt 2.2 unserer Nutzungsbedingungen: Wird die Datenschutzrichtlinie aktualisiert, werden Sie aufgefordert, die aktualisierte Fassung zu prüfen und ausdrücklich zu akzeptieren, indem Sie ein Bestätigungskontrollkästchen in Ihrem Kundenbereich aktivieren, bevor Sie die Dienste weiter nutzen. Ihre Zustimmung wird zu diesem Zeitpunkt dokumentiert, und die bloße weitere Nutzung der Dienste werten wir niemals als Annahme einer Änderung. Fügen wir darüber hinaus einen Unterauftragsverarbeiter mit Zugriff auf die Inhalte des Kunden hinzu oder ersetzen wir einen solchen, erhalten Sie zusätzlich eine schriftliche Vorankündigung von mindestens dreißig (30) Tagen und können aus berechtigten datenschutzrechtlichen Gründen widersprechen, wie in Anlage 1 (Datenverarbeitung) zu unseren Nutzungsbedingungen vorgesehen.
12. Kontaktinformationen#
Wenn Sie Fragen zur Verarbeitung Ihrer Daten haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte:
- E-Mail: [email protected]
- Registrierte Adresse: Senko Digital LLC, Terenti Graneli Street N10-12, Entrance 2, Floor 1, Tbilisi, Georgia
- Aufsichtsbehörde: Bei Beschwerden über unsere Verarbeitung personenbezogener Daten nach georgischem Recht können Sie sich an das Staatliche Rechnungsprüfungsamt Georgiens (sao.ge) wenden, das seit dem 2. März 2026 die Aufsichtsbehörde für den Schutz personenbezogener Daten ist und den früheren Dienst für den Schutz personenbezogener Daten abgelöst hat.
- EU/EWR-Datenschutzbehörden: Wenn Sie sich in der EU/im EWR befinden und der Meinung sind, dass Ihre Daten unrechtmäßig verarbeitet wurden, haben Sie das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen.
13. Daten von Kindern#
Unsere Dienste richten sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn wir erfahren, dass wir personenbezogene Daten eines Kindes ohne überprüfte elterliche Zustimmung erhoben haben, werden wir Maßnahmen ergreifen, um diese Informationen umgehend zu löschen.
Wenn Sie der Meinung sind, dass wir versehentlich Daten eines Minderjährigen erhoben haben, kontaktieren Sie uns bitte umgehend unter [email protected].
14. Automatisierte Entscheidungsfindung#
Das Unternehmen trifft keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen und ausschließlich auf einer automatisierten Verarbeitung beruhen. Wenn wir Kontoanmeldungen und Kontoaktivitäten mit Sanktionslisten und Betrugsrisiko-Indikatoren abgleichen — auch mithilfe eines Drittanbieters zur Identitätsprüfung und zum Screening —, wird ein möglicher Treffer von einem Mitglied unseres Teams überprüft, bevor eine Entscheidung zur Ablehnung, Aussetzung oder Kündigung eines Kontos getroffen wird. Sie haben das Recht, ein menschliches Eingreifen zu verlangen, Ihren Standpunkt darzulegen und eine solche Entscheidung anzufechten, indem Sie sich an [email protected] wenden. Sollten sich unsere Praktiken künftig ändern, werden wir diese Datenschutzrichtlinie aktualisieren und angemessene Informationen und Schutzmaßnahmen bereitstellen.
15. Auftragsverarbeitungsvertrag#
Soweit das Unternehmen personenbezogene Daten im Auftrag eines Kunden verarbeitet — das heißt personenbezogene Daten, die in den Inhalten enthalten sind, die der Kunde auf unseren Servern speichert oder über diese überträgt —, gelten die nach Artikel 28 der DSGVO und Artikel 36 des georgischen Gesetzes über den Schutz personenbezogener Daten erforderlichen Bestimmungen bereits zwischen uns. Sie sind in Anlage 1 (Datenverarbeitung) zu unseren Nutzungsbedingungen festgelegt, die Bestandteil der Vereinbarung ist und mit der Annahme der Nutzungsbedingungen durch den Kunden angenommen wird. Es bedarf keiner gesonderten Anfrage und keiner Unterschrift, und dies gilt für jeden Kunden, für den wir als Auftragsverarbeiter handeln.
Kunden, die darüber hinaus einen gesondert abgeschlossenen Auftragsverarbeitungsvertrag benötigen — etwa auf ihrem eigenen Vertragsmuster oder zur Erfüllung der Beschaffungsanforderungen ihrer eigenen Kunden —, können diesen unter [email protected] anfordern. Wird ein solcher Vertrag abgeschlossen, so geht er der Anlage 1 vor.
16. Benachrichtigung bei Datenschutzverletzungen#
Im Falle eines Vorfalls im Zusammenhang mit personenbezogenen Daten benachrichtigt das Unternehmen die zuständige Aufsichtsbehörde unverzüglich und, sofern die maßgebliche Meldeschwelle erreicht ist, spätestens 72 Stunden nach Feststellung des Vorfalls. Nach georgischem Recht ist diese Schwelle erreicht, wenn der Vorfall mit mittlerer oder hoher Wahrscheinlichkeit geeignet ist, erhebliche Schäden für die Grundrechte und Grundfreiheiten zu verursachen oder eine erhebliche Gefahr für diese darzustellen; nach der DSGVO ist eine Meldung erforderlich, es sei denn, der Vorfall führt voraussichtlich nicht zu einem Risiko für Ihre Rechte und Freiheiten.
Führt der Vorfall voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten — nach georgischem Recht zu einer hohen Wahrscheinlichkeit erheblicher Schäden oder einer erheblichen Gefahr für diese —, so informieren wir auch Sie unmittelbar und unverzüglich. Von dieser Pflicht können wir befreit sein, wenn wir geeignete Schutzmaßnahmen getroffen hatten, die den Eintritt des Risikos verhindert haben, etwa wenn die Daten verschlüsselt oder auf andere Weise für Unbefugte unlesbar gemacht worden waren.
Soweit wir als Auftragsverarbeiter im Auftrag eines Kunden handeln, benachrichtigen wir diesen Kunden unverzüglich über einen Vorfall, der seine Daten betrifft, und stellen ihm die Informationen zur Verfügung, die er benötigt, um seinen eigenen Meldepflichten nachzukommen.
17. Marketing-Kommunikation#
- Wir bieten einen optionalen Newsletter mit Unternehmensnachrichten an, etwa zu neuen Produktreihen, Dienstankündigungen und Aktualisierungen. Wir versenden ihn nur, wenn Sie dem Empfang zugestimmt haben, und niemals als Voraussetzung für die Nutzung der Dienste.
- Sie können sich jederzeit abmelden, indem Sie auf den Abmeldelink in der Fußzeile einer solchen E-Mail klicken. Die Abmeldung vom Newsletter berührt nicht die wesentlichen Dienstmitteilungen (etwa Benachrichtigungen zu Abrechnung, Sicherheit und Wartung), die für die Bereitstellung der Dienste erforderlich sind.
18. Schlussbestimmungen#
- Diese Datenschutzrichtlinie ist zusammen mit unseren Nutzungsbedingungen und unserer Richtlinie zur akzeptablen Nutzung zu lesen, die gemeinsam Ihre Nutzung der Dienste regeln.
- Sollte eine Bestimmung dieser Datenschutzrichtlinie ungültig oder undurchsetzbar sein, bleiben die übrigen Bestimmungen in vollem Umfang wirksam.
- Diese Datenschutzrichtlinie unterliegt dem Recht Georgiens, unbeschadet etwaiger zwingender Datenschutzrechte, die Ihnen nach der DSGVO oder anderen geltenden Gesetzen Ihres Wohnsitzlandes zustehen.
- Diese Datenschutzrichtlinie wird aus Gründen der Benutzerfreundlichkeit in mehreren Sprachen bereitgestellt. Im Falle von Abweichungen zwischen den Versionen ist die englische Fassung maßgeblich.