1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
NextServ UG (haftungsbeschränkt)
Randstraße 1
22525 Hamburg
Deutschland
Vertreten durch den Geschäftsführer: Justin Franke
Amtsgericht Hamburg, HRB 200588 · EUID: DEK1101R.HRB200588
- E-Mail: privacy@v6direct.org
- Telefon: +49 151 51503174
V6::Direct ist eine Marke der NextServ UG (haftungsbeschränkt). Diese Erklärung gilt für die unter v6direct.org und den zugehörigen Subdomains erreichbaren Websites sowie für unsere IPv6-Tunnel-, Transit- und Netzdienste (zusammen die „Dienste“).
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG bei uns nicht vorliegen. Sämtliche datenschutzrechtlichen Anfragen richten Sie bitte an privacy@v6direct.org.
3. Verarbeitungstätigkeiten im Einzelnen
3.1 Registrierung und Kundenkonto
- Daten: Name, E-Mail-Adresse, ggf. Firma und Anschrift, Zugangsdaten (Passwörter ausschließlich als Hash), technische Konfigurationsangaben (z. B. Tunnel-Endpunkte, ASN, zugewiesene Präfixe)
- Zweck: Einrichtung und Verwaltung des Kundenkontos, Authentifizierung, Bereitstellung der Dienste
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen)
- Speicherdauer: bis zur Löschung des Kontos zuzüglich sechs Monaten zur Abwicklung offener Ansprüche; danach Löschung, soweit keine gesetzliche Aufbewahrungspflicht besteht
3.2 Erbringung der Netzdienste
- Daten: Quell- und Ziel-IP-Adressen, zugewiesene Präfixe, Routing- und Session-Informationen (BGP-Sessions, Tunnel-Status), Verbindungszeitpunkte, Datenvolumen, Netzperformance-Metriken
- Zweck: technische Durchführung der Signalübertragung, Kapazitäts- und Qualitätssicherung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 9 TDDDG und §§ 9 ff. TDDDG (Fernmeldegeheimnis); für die Auswertung in aggregierter Form Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, planbaren Netz)
- Speicherdauer: Verkehrsdaten werden nur für die Dauer der Verbindung und darüber hinaus höchstens sieben Tage gespeichert (§ 165 Abs. 4 TKG); aggregierte, nicht personenbeziehbare Statistiken können darüber hinaus aufbewahrt werden
3.3 Abrechnung und Zahlungen
- Daten: Rechnungsanschrift, Umsatzsteuer-ID, Leistungs- und Zahlungsdaten, Zahlungsdienstleister-Referenzen
- Zweck: Entgeltermittlung, Rechnungsstellung, Buchführung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 147 AO, 257 HGB
- Speicherdauer: zehn Jahre nach Ablauf des Kalenderjahres, in dem die Rechnung ausgestellt wurde (handels- und steuerrechtliche Aufbewahrungsfristen)
3.4 Netzbetrieb, Störungsbeseitigung und Missbrauchsabwehr
- Daten: Verkehrs- und Verbindungsdaten, Abuse-Meldungen, Angriffs- und Anomalie-Signaturen (z. B. bei DDoS-Ereignissen), Sperrlisten
- Zweck: Erkennung, Eingrenzung und Beseitigung von Störungen; Abwehr von Missbrauch, Angriffen und rechtswidriger Nutzung; Schutz der Netzintegrität
- Rechtsgrundlage: § 165 Abs. 1 und 4 TKG sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Netz- und Informationssicherheit, vgl. Erwägungsgrund 49 DSGVO)
- Speicherdauer: grundsätzlich sieben Tage; im konkreten Missbrauchs- oder Störungsfall so lange, wie es zur Aufklärung und Beseitigung erforderlich ist, längstens bis zum Abschluss des Vorgangs einschließlich etwaiger rechtlicher Auseinandersetzungen
3.5 Website und Server-Logfiles
- Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Ressource, Referrer, User-Agent, übertragene Datenmenge, HTTP-Statuscode
- Zweck: Auslieferung der Website, Stabilität und Sicherheit des Systems
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb unseres Onlineangebots)
- Speicherdauer: sieben Tage, sofern nicht ein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert
3.6 Cookies und ähnliche Technologien
Wir setzen ausschließlich technisch erforderliche Cookies ein, die für den Betrieb der Website und des Kundenportals unbedingt notwendig sind (z. B. Session- und Sicherheits-Cookies).
- Rechtsgrundlage für die Speicherung auf Ihrem Endgerät: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Bereitstellung des ausdrücklich gewünschten Dienstes)
- Rechtsgrundlage für die anschließende Verarbeitung: Art. 6 Abs. 1 lit. f DSGVO
Sollten wir künftig nicht erforderliche Cookies, Analyse- oder Reichweitenmessdienste einsetzen, geschieht dies ausschließlich auf Grundlage Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
3.7 Kommunikation und Support
- Daten: Inhalt und Metadaten Ihrer Anfragen per E-Mail, Ticketsystem, Telefon oder Discord
- Zweck: Bearbeitung Ihres Anliegens
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei bestehendem oder angebahntem Vertragsverhältnis, sonst Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: bis zur abschließenden Bearbeitung, danach nach Maßgabe gesetzlicher Aufbewahrungspflichten
3.8 Erfüllung rechtlicher Verpflichtungen
Wir verarbeiten personenbezogene Daten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, insbesondere gegenüber Steuer-, Strafverfolgungs- und Aufsichtsbehörden sowie im Rahmen von Auskunftsersuchen auf gesetzlicher Grundlage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Auskünfte an Behörden erteilen wir nur, soweit wir hierzu gesetzlich verpflichtet sind und die Anfrage eine tragfähige Rechtsgrundlage benennt.
4. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist oder eine gesetzliche Grundlage besteht. Kategorien von Empfängern:
- Rechenzentrums- und Colocation-Betreiber sowie Betreiber der von uns genutzten Infrastruktur
- Upstream-Carrier, Transit- und Peering-Partner sowie Internet-Austauschknoten (dabei werden ausschließlich IP-Adressen und Routing-Informationen im Rahmen der technischen Signalübertragung verarbeitet)
- Regionale Internet-Registries und Registrare, soweit für die Verwaltung von IP-Ressourcen und Domains erforderlich
- Zahlungsdienstleister und Kreditinstitute
- Steuerberatung und externe Buchhaltung
- IT-Dienstleister für Hosting, Monitoring, Backup und Support-Werkzeuge
- Behörden und Gerichte im Rahmen gesetzlicher Verpflichtungen
Soweit Dienstleister in unserem Auftrag und nach unseren Weisungen tätig werden, haben wir mit ihnen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter.
Im Fall einer Umstrukturierung, Verschmelzung oder Veräußerung von Unternehmensteilen können personenbezogene Daten an den Erwerber übergehen; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO.
5. Übermittlung in Drittländer
Unsere Dienste werden grundsätzlich in der Europäischen Union erbracht. Soweit im Einzelfall Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden, stützen wir diese Übermittlung auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO – für Empfänger in den USA insbesondere den EU-U.S. Data Privacy Framework, sofern der Empfänger entsprechend zertifiziert ist, oder
- die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um eine Prüfung der Rechtslage im Empfängerland und erforderlichenfalls zusätzliche technische Schutzmaßnahmen (insbesondere Verschlüsselung), oder
- eine Ausnahme nach Art. 49 DSGVO, etwa wenn die Übermittlung zur Erfüllung eines Vertrags mit Ihnen erforderlich ist.
Eine Kopie der jeweils herangezogenen Garantien stellen wir Ihnen auf Anfrage zur Verfügung.
6. Datensicherheit
Wir treffen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere:
- Transportverschlüsselung (TLS 1.2 oder höher) für Website und Kundenportal
- segmentierte Netzarchitektur mit Filterung an den Netzgrenzen
- rollenbasierte Zugriffskontrolle und Mehr-Faktor-Authentifizierung für administrative Zugänge
- regelmäßige Aktualisierung und Überprüfung der eingesetzten Systeme
Trotz sorgfältiger Absicherung kann kein System vollständigen Schutz gewährleisten. Ein Restrisiko verbleibt bei jeder Datenübertragung über das Internet.
7. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine Nachricht an privacy@v6direct.org. Wir antworten innerhalb der Fristen des Art. 12 Abs. 3 DSGVO.
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns allgemein zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
Soweit die Verarbeitung das Fernmeldegeheimnis und Verkehrsdaten im Rahmen unserer Telekommunikationsdienste betrifft, ist die Bundesbeauftragte bzw. der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig (bfdi.bund.de).
8. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Automatisierte Filter- und Mitigationsmaßnahmen im Netz (z. B. bei DDoS-Angriffen) beziehen sich auf Datenverkehr und Netzressourcen, nicht auf die Bewertung persönlicher Aspekte natürlicher Personen.
9. Erforderlichkeit der Bereitstellung
Die Angabe der zur Vertragsdurchführung erforderlichen Daten ist für den Abschluss und die Erfüllung des Vertrages notwendig. Ohne diese Daten können wir die Dienste nicht bereitstellen. Die Verarbeitung von Verkehrsdaten ist technisch zwingende Folge der Signalübertragung und nicht abwählbar.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter v6direct.org/privacy abrufbar. Bei wesentlichen Änderungen informieren wir angemeldete Kundinnen und Kunden zusätzlich per E-Mail.