Stand: 14. Juni 2026
Julian Dreyseitel, Daronlo-Hosting
Charlottenstraße 71, 45964 Gladbeck, Deutschland
E-Mail: [email protected]
Wir verarbeiten personenbezogene Daten nur, soweit dies für Betrieb, Sicherheit, Kommunikation und Vertragsabwicklung erforderlich ist oder Sie eingewilligt haben. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Pflichten) und lit. f DSGVO (berechtigte Interessen an sicherem und wirtschaftlichem Betrieb).
Website, Datenbank, Kundenpanel und Gameserver werden auf gemieteter Infrastruktur in Deutschland betrieben. Als Infrastruktur- und Hostinganbieter kommt insbesondere STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, zum Einsatz.
Beim Aufruf können IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, Browserkennung, übertragene Datenmenge und Statuscode in Server- und Sicherheitsprotokollen verarbeitet werden. Zweck sind Auslieferung, Fehleranalyse, Abwehr von Angriffen und Stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Reguläre Zugriffs- und Sicherheitslogs werden grundsätzlich spätestens nach 30 Tagen gelöscht; sicherheitsrelevante Einträge dürfen bis zur Klärung eines Vorfalls länger aufbewahrt werden.
Bei Registrierung und Nutzung verarbeiten wir insbesondere Benutzername, E-Mail-Adresse, Passwort-Hash, Verifizierungsstatus, Login- und Sicherheitsdaten sowie die Zuordnung zum Pterodactyl-Kundenkonto. Klartext-Passwörter werden nicht gespeichert. Verarbeitung erfolgt zur Konto- und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.
Für Bestellung und Betrieb verarbeiten wir Kunden- und Bestelldaten, gewähltes Paket, Preis, Laufzeit, Serverkonfiguration, technische Kennungen, Zahlungsstatus sowie Zeitpunkte und Versionen rechtlicher Bestätigungen. Serverinhalte, Welten, Plugins, Mods, Backups und Protokolle werden auf der Hosting-Infrastruktur verarbeitet, soweit dies zur Leistungserbringung erforderlich ist.
Zusätzlich zu den im Kundenbereich verfügbaren Backups werden Gameserver-Volumes grundsätzlich einmal täglich mit Restic verschlüsselt auf einer externen Hetzner Storage Box gesichert. Anbieter ist Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen. Zweck sind Wiederherstellung nach technischen Ausfällen und Schutz vor Datenverlust. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Weitere Informationen: Hetzner-Datenschutzerklärung.
Die technische Backup-Aufbewahrung umfasst derzeit bis zu 14 tägliche, 8 wöchentliche und 6 monatliche Sicherungsstände. Produktivdaten werden nach Vertragsende und Ablauf der Schonfrist gelöscht. Verschlüsselte Kopien können anschließend bis zum automatischen Ablauf der jeweiligen Backup-Generation, längstens grundsätzlich sechs Monate, bestehen bleiben. Danach werden sie im Rahmen der Rotation entfernt. Vertrags- und Abrechnungsunterlagen bleiben entsprechend gesetzlicher handels- und steuerrechtlicher Fristen gespeichert.
Zahlungen werden durch Stripe verarbeitet. Anbieter für Kunden im EWR ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. An Stripe werden Bestellnummer, Betrag, Währung, Leistungsbeschreibung, E-Mail- und Rechnungsdaten sowie technische Zahlungsdaten übermittelt. Vollständige Karten- oder Bankdaten werden nicht auf unseren Servern gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Teile der Daten auch zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten. Weitere Informationen: Stripe-Datenschutzerklärung.
Transaktions-, Bestätigungs- und Support-E-Mails werden über Mailserver von IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, versendet. Dabei werden insbesondere Empfängeradresse, Name, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Sicherheits- und Betriebsnachrichten zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Bei Kontaktformularen und individuellen Serveranfragen verarbeiten wir die eingegebenen Kontakt-, Inhalts- und Projektdaten sowie zur Missbrauchsabwehr vorübergehend technische Anfragedaten. Die Angaben werden zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Nicht vertragsrelevante Anfragen werden grundsätzlich spätestens 12 Monate nach Abschluss gelöscht.
Spam-Schutz erfolgt lokal über CSRF-Schutz, Rate-Limits, ein unsichtbares Honeypot-Feld und eine Mindest-Ausfüllzeit. Google reCAPTCHA wird nicht eingesetzt.
Nach Ihrer freiwilligen Einwilligung erfassen wir lokal Seitenaufrufe und ausgewählte Klickereignisse. Gespeichert werden Zeitpunkt, Ereignistyp, aufgerufener Pfad, gekürzte Referrer-Angabe, Sitzungskennung, bei eingeloggten Nutzern die interne Benutzer-ID sowie begrenzte technische Metadaten. Im Analytics-Ereignisprotokoll wird keine IP-Adresse gespeichert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Analytics-Daten werden nach 90 Tagen automatisch gelöscht. Einwilligung kann jederzeit über „Cookie-Einstellungen“ im Footer widerrufen werden; der Widerruf wirkt für die Zukunft.
Für Login, Sicherheit, Warenkorb- und Bestellfunktionen verwenden wir technisch notwendige Sitzungscookies. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Sitzungscookies enden regelmäßig beim Schließen des Browsers oder nach Ablauf der Sitzung.
Die Datenschutzentscheidung wird im lokalen Speicher des Browsers mit Auswahl, Version und Zeitpunkt gespeichert. Zur Erfüllung unserer Nachweispflicht speichern wir außerdem Auswahl, Consent-Version, Zeitpunkt, eine pseudonymisierte Sitzungskennung und bei eingeloggten Nutzern die interne Benutzer-ID. Die IP-Adresse wird nicht in diesem Consent-Protokoll gespeichert. Nachweise werden nach drei Jahren gelöscht. Browser-Eintrag bleibt bestehen, bis Sie ihn löschen oder eine neue Consent-Version erforderlich wird.
Schriftarten und Font-Awesome-Symbole werden von unserem eigenen Server geladen. Dabei findet keine Verbindung zu Google Fonts, Font Awesome oder einem externen CDN statt.
Für DNS-Verwaltung und kundenseitig eingerichtete Server-Subdomains können Dienste von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, eingesetzt werden. Dabei können DNS-, IP- und Verbindungsdaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Weitere Informationen: Cloudflare-Datenschutzerklärung.
Links zu Discord sind reine externe Links. Erst beim Anklicken wird eine Verbindung zu Discord hergestellt. Wenn Sie freiwillig eine Discord-Webhook-URL im Kundenbereich hinterlegen, speichern und verwenden wir diese zur gewünschten Übermittlung von Serverbenachrichtigungen. Die URL kann jederzeit entfernt werden. Anbieter ist Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande. Weitere Informationen: Discord-Datenschutzerklärung.
Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen, insbesondere Hosting-, E-Mail-, Zahlungs-, DNS- und Supportanbieter sowie Behörden bei gesetzlicher Verpflichtung. Mit Auftragsverarbeitern werden erforderliche Vereinbarungen nach Art. 28 DSGVO geschlossen.
Bei Anbietern mit möglicher Verarbeitung außerhalb des EWR erfolgen Übermittlungen nur auf Grundlage der gesetzlichen Voraussetzungen, insbesondere Angemessenheitsbeschlüssen einschließlich EU-US Data Privacy Framework oder Standardvertragsklauseln. Einzelheiten ergeben sich aus den verlinkten Datenschutzhinweisen der Anbieter.
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck nötig sind. Danach werden sie gelöscht oder gesperrt. Vorrangige gesetzliche Aufbewahrungsfristen, insbesondere für steuerlich relevante Unterlagen, können sechs, acht oder zehn Jahre betragen. Gesetzliche Verjährungs- und Rechtsverteidigungsfristen können im Einzelfall eine längere Speicherung rechtfertigen.
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen richten Sie an [email protected].
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig für den Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: www.ldi.nrw.de.
Für Registrierung, Bestellung und Vertragsdurchführung müssen die als erforderlich gekennzeichneten Daten bereitgestellt werden. Ohne diese Daten können Konto oder Hostingvertrag nicht angelegt beziehungsweise erfüllt werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung und kein Profiling statt.
Wir aktualisieren diese Erklärung, wenn sich Dienste, Datenflüsse oder Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.