Version 2.0 · gültig ab 5. September 2026
Diese Datenschutzerklärung beschreibt, wie IDA LIMITED („IDA“, „wir“, „uns“) personenbezogene Daten erhebt, verwendet, weitergibt, speichert und schützt, wenn Sie idaserver.net besuchen, unsere Dienste bestellen oder die von uns betriebene Infrastruktur und Anwendungen nutzen.
Sie gilt für:
Mit der Nutzung der Website oder der Dienste bestätigen Sie, dass Sie diese Erklärung gelesen haben. Sie ergänzt unsere Allgemeinen Geschäftsbedingungen und ist Bestandteil davon.
IDA LIMITED ist eine in Malta eingetragene Gesellschaft, die seit 2022 tätig ist, und ist Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten, sofern ein Abschnitt nichts anderes bestimmt.
Zu unseren Diensten gehören:
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Jeder mit personenbezogenen Daten ausgeführte Vorgang: Erhebung, Speicherung, Nutzung, Übermittlung, Löschung und dergleichen.
Die Partei, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für die hier beschriebenen Daten ist das in der Regel IDA LIMITED.
Eine Partei, die personenbezogene Daten im Auftrag eines Verantwortlichen und ausschließlich nach dessen Weisungen verarbeitet.
Daten, die ein Kunde in einem von uns bereitgestellten Dienst speichert oder darüber übermittelt. Enthalten diese Daten personenbezogene Daten anderer Personen, ist der Kunde der Verantwortliche und wir handeln als Auftragsverarbeiter (siehe Abschnitt 15).
Was wir speichern, hängt davon ab, in welcher Weise Sie mit uns zu tun haben.
Wir speichern keine vollständigen Zahlungskartennummern. Kartendaten werden beim Zahlungsdienstleister eingegeben und von diesem verarbeitet.
Diese Daten dienen dem Betrieb der Plattform, der Kapazitätsplanung und der Sicherheit. Wir sehen die Inhalte der Dateien oder Datenbanken eines Kunden nicht ein, außer soweit Abschnitt 15 dies zulässt.
Kunden, die Entwicklungs- oder Integrationsarbeiten beauftragen, können uns fachliche Anforderungen, Spezifikationen, Architekturdetails, API-Zugangsdaten, Integrationszugangsdaten und Testdatensätze übermitteln. Wir verarbeiten diese ausschließlich zur Erbringung der vereinbarten Leistung und bitten Kunden, uns keine personenbezogenen Produktivdaten zu senden, wenn anonymisierte oder Beispieldaten ausreichen.
Nach der General Data Protection Regulation (GDPR) hat jeder der nachstehenden Zwecke eine ausgewiesene Rechtsgrundlage.
Anlegen und Verwalten Ihres Kontos, Bereitstellung von Hosting und Servern, Registrierung und Verlängerung von Domains, Verwaltung von DNS und SSL sowie Auslieferung lizenzierter Software oder vereinbarter Entwicklungsarbeiten.
Rechtsgrundlage: Erfüllung eines Vertrags mit Ihnen oder auf Ihre Anfrage hin getroffene vorvertragliche Maßnahmen.
Ausstellung von Rechnungen, Einzug von Zahlungen, Verrechnung von Guthaben, Bearbeitung von Rückerstattungen sowie Verwaltung von Verlängerungen und Kündigungen.
Rechtsgrundlage: Erfüllung eines Vertrags; sowie rechtliche Verpflichtung hinsichtlich der von uns aufzubewahrenden Buchhaltungs- und Steuerunterlagen.
Beantwortung von Tickets, Diagnose von Störungen und Zuordnung des Verlaufs zu Ihrem Konto, damit ein Problem nicht zweimal erklärt werden muss.
Rechtsgrundlage: Erfüllung eines Vertrags.
Verlängerungs- und Ablaufhinweise, Rechnungen, Wartungsfenster, Störungsmeldungen und Sicherheitshinweise.
Rechtsgrundlage: Erfüllung eines Vertrags. Diese Mitteilungen sind Bestandteil des Dienstes und können nicht abgeschaltet werden, solange Sie einen aktiven Dienst halten.
Erkennung schädlicher Aktivitäten, Verhinderung unbefugter Zugriffe und von Betrug, Ratenbegrenzung, Filterung von Datenverkehr, Untersuchung von Missbrauchsmeldungen sowie Schutz unseres Netzes und unserer Kunden.
Rechtsgrundlage: unser berechtigtes Interesse an der Sicherheit der Plattform und ihrer Nutzer, abgewogen gegen Ihre Rechte; sowie gegebenenfalls eine rechtliche Verpflichtung.
Leistungsüberwachung, Kapazitätsplanung, Fehlerbehebung und Funktionsentwicklung.
Rechtsgrundlage: unser berechtigtes Interesse am Betrieb eines zuverlässigen Dienstes. Wo dies ausreicht, werden aggregierte oder anonymisierte Daten verwendet.
Erfüllung von Pflichten nach maltesischem und EU-Recht, Beantwortung rechtmäßiger Anfragen sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage: rechtliche Verpflichtung; sowie berechtigtes Interesse an der Verteidigung unserer Rechte.
Gelegentliche Mitteilungen über neue Dienste oder Angebote.
Rechtsgrundlage: Einwilligung, die Sie jederzeit widerrufen können; wenn wir einen bestehenden Kunden zu Diensten anschreiben, die bereits erworbenen Diensten ähneln, unser berechtigtes Interesse, mit einer Abmeldemöglichkeit in jeder Nachricht.
Verständnis darüber, welche Seiten in der Gesamtschau genutzt werden.
Rechtsgrundlage: Einwilligung. Siehe Abschnitt 13.
Dieser Abschnitt ist maßgeblich, wenn Sie bei uns eine Domain registrieren, und liegt außerhalb unserer Kontrolle.
Rechtsgrundlage: Erfüllung Ihres Vertrags mit uns sowie Einhaltung der Anforderungen des Registrys und der ICANN, die für das Halten eines Domainnamens gelten.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Marketingzwecke Dritter weiter. Wir geben sie nur weiter, soweit dies zur Erbringung eines Dienstes erforderlich ist oder das Gesetz es verlangt.
Lieferanten, die als unsere Auftragsverarbeiter handeln, dürfen die Daten nur nach unseren Weisungen und für den von uns festgelegten Zweck verwenden und müssen sie auf Grundlage einer schriftlichen Vereinbarung schützen.
Wir können Daten offenlegen, wenn wir dazu nach geltendem Recht, durch eine Aufsichtsbehörde, eine gerichtliche Anordnung, eine gültige Anfrage von Strafverfolgungsbehörden oder durch ein nach seinen eigenen Regeln handelndes Registry verpflichtet sind. Wir prüfen vor einer Beantwortung, ob eine Anfrage gültig und rechtmäßig ist, und legen nicht mehr offen, als die Anfrage erfordert. Soweit es uns gestattet ist, Sie über eine Anfrage zu informieren, tun wir dies.
Wird unser Geschäft oder ein Teil davon auf ein anderes Unternehmen übertragen, können Kundendaten mitübergehen. Sie würden vorab informiert, und diese Erklärung würde weiter gelten, bis sie durch eine Erklärung ersetzt wird, die nicht weniger schützend ist.
Unsere Dienste und die von uns erstellten Plattformen können sich mit externen Systemen verbinden: Cloud-Anbietern, Zahlungs-Gateways, Domain-Registraren, mobilen Ökosystemen, Karten- und Analyse-APIs sowie anderen API-Anbietern. Diese Parteien handeln nach ihren eigenen Datenschutzerklärungen, und soweit sie als eigenständige Verantwortliche auftreten, sind wir nicht dafür verantwortlich, wie sie Daten behandeln, sobald diese bei ihnen eingehen. Wenn wir einen Lieferanten auswählen, prüfen wir ihn vor dem Einsatz und schließen einen Auftragsverarbeitungsvertrag ab, sofern er für uns tätig wird.
Unsere Plattform wird aus der Europäischen Union betrieben, und wir bevorzugen Lieferanten innerhalb des EWR. Einige Parteien, mit denen wir zwangsläufig zu tun haben — insbesondere Registries sowie manche Infrastruktur- und API-Anbieter — befinden sich außerhalb davon, sodass personenbezogene Daten in mehr als einer Jurisdiktion verarbeitet werden können.
Werden Daten außerhalb des EWR übermittelt, stützen wir uns auf:
Sie können bei uns erfragen, welche Garantie für eine bestimmte Übermittlung gilt.
Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind, darunter:
Für kein mit dem Internet verbundenes System kann vollkommene Sicherheit garantiert werden. Ist eine Verletzung des Schutzes personenbezogener Daten voraussichtlich mit einem Risiko für Ihre Rechte verbunden, benachrichtigen wir die Aufsichtsbehörde und, bei hohem Risiko, auch Sie, innerhalb der von der GDPR vorgesehenen Fristen.
Die sichere Verwahrung Ihrer eigenen Zugangsdaten liegt in Ihrer Verantwortung. Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo sie angeboten wird.
Werden Daten nicht mehr benötigt, werden sie sicher gelöscht oder anonymisiert.
Wir verwenden keine Werbe-Cookies und betreiben kein seitenübergreifendes Tracking, keine Profilbildung zu Werbezwecken und kein Retargeting über Werbenetzwerke. Wir verkaufen oder teilen keine Surfdaten mit Werbetreibenden.
Sie können Cookies auch über Ihre Browsereinstellungen steuern. Das Blockieren notwendiger Cookies führt dazu, dass Teile des Kundenbereichs nicht mehr funktionieren.
Wenn Sie unser Hosting, unsere Server oder unsere Software nutzen, um personenbezogene Daten Ihrer eigenen Nutzer, Kunden oder Mitarbeitenden zu verarbeiten, sind Sie der Verantwortliche für diese Daten und wir handeln als Ihr Auftragsverarbeiter. In dieser Rolle gilt:
Sie sind dafür verantwortlich, für die auf unserer Plattform abgelegten Daten eine Rechtsgrundlage zu haben, Ihre eigenen Nutzer zu informieren, die Sicherheit der von Ihnen installierten Anwendungen zu gewährleisten und einen unmanaged Server zu konfigurieren. Ist ein schriftlicher Auftragsverarbeitungsvertrag erforderlich, eröffnen Sie ein Ticket, und wir setzen einen auf.
Nach der GDPR haben Sie das Recht auf:
Um ein Recht auszuüben, eröffnen Sie ein Ticket oder schreiben Sie an [email protected]. Wir antworten innerhalb eines Monats und teilen Ihnen mit, wenn eine komplexe Anfrage mehr Zeit benötigt. Möglicherweise müssen wir zuvor Ihre Identität bestätigen. Die Ausübung eines Rechts ist kostenfrei; eine Gebühr können wir nur erheben, wenn eine Anfrage offenkundig unbegründet oder exzessiv ist.
Manche Daten können auf Anfrage nicht gelöscht werden — etwa eine Rechnung, die wir aus steuerlichen Gründen aufbewahren müssen, eine zur Verteidigung eines Anspruchs erforderliche Aufzeichnung oder Inhaberdaten, die ein Registry nach seinen eigenen Regeln vorhält.
Wenn Sie mit dem Umgang mit Ihren Daten nicht zufrieden sind, sagen Sie es uns zuerst: Eröffnen Sie ein Ticket oder schreiben Sie an [email protected], und wir gehen der Sache nach.
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns ist dies der Information and Data Protection Commissioner (IDPC) (die Datenschutzaufsichtsbehörde) in Malta. Sie können sich stattdessen an die Aufsichtsbehörde des EU- oder EWR-Landes wenden, in dem Sie wohnen, in dem Sie arbeiten oder in dem der beanstandete Vorgang stattgefunden hat. Eine Beschwerde bei einer Behörde berührt keine anderen Ihnen zustehenden Rechtsbehelfe.
Unsere Dienste werden für den beruflichen und gewerblichen Gebrauch verkauft. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren, und Konten dürfen nicht von Minderjährigen eröffnet werden. Erfahren wir, dass wir solche Daten ohne geeignete Grundlage gespeichert haben, löschen wir sie.
Wir können diese Erklärung aktualisieren, um Änderungen der Rechtslage, unserer Dienste oder unserer Arbeitsweise abzubilden. Version und Datum am Seitenanfang weisen stets die aktuelle Fassung aus. Wesentliche Änderungen werden im Kundenbereich bekannt gegeben, und die aktuelle Fassung wird stets auf idaserver.net veröffentlicht. Bitte sehen Sie sich diese Seite von Zeit zu Zeit an.
Kontakt: [email protected] oder eröffnen Sie ein Ticket im Kundenbereich · IDA LIMITED, eine in Malta eingetragene Gesellschaft.