Datenschutzerklärung
Dies ist eine Übersetzung als Serviceleistung. Bei Abweichungen ist die englische Fassung maßgeblich und allein rechtsverbindlich.
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten cripta.to („wir“, „uns“) erhebt, wie wir sie verwenden und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) und den geltenden Datenschutzgesetzen zustehen.
1. Welche Daten wir erheben
Kontodaten
- E-Mail-Adresse — verwendet zur Authentifizierung und für die Kommunikation zum Dienst.
- Passwort — gespeichert als bcrypt-Hash; wir speichern und übertragen Ihr Passwort niemals im Klartext.
Zugangsdaten zur Infrastruktur
- API-Token von Cloud-Anbietern (etwa Hetzner Cloud) — verschlüsselt im AWS Secrets Manager gespeichert (AES-256). Ausschließlich verwendet, um in Ihrem Auftrag Mail-Umgebungen einzurichten und zu löschen.
- Administrationspasswörter des Mailservers — verschlüsselt im AWS Secrets Manager gespeichert und endgültig gelöscht, sobald eine Mail-Umgebung gelöscht wird.
- Namen von SSH-Schlüsseln — im Klartext gespeichert; es handelt sich nicht um sensible Geheimnisse.
Metadaten zur Einrichtung
- Domainnamen, Server-IP-Adressen, Mail-Hostnamen, Einrichtungsstatus und Zeitstempel — in unserer Datenbank gespeichert, um den Dienst zu betreiben.
Audit-Protokolle
- Von Ihnen ausgeführte Aktionen (Erstellen oder Löschen von Mail-Umgebungen) werden aus Sicherheits- und Diagnosegründen protokolliert.
Website-Analyse
- Ungefähres Land — abgeleitet aus Ihrer IP-Adresse zum Zeitpunkt Ihres Besuchs auf cripta.to. Die IP-Adresse selbst wird niemals gespeichert oder protokolliert.
- Browsersprache, besuchte Seiten und Blogbeiträge sowie die auf jeder Seite verbrachte Zeit — verwendet, um zu verstehen, welche Inhalte nützlich sind und an welcher Stelle Besucher den Einrichtungsprozess abbrechen.
- Eine temporäre Besuchskennung — ein Zufallswert, der im Sitzungsspeicher (Session Storage) Ihres Browsers und nicht in einem Cookie abgelegt und beim Schließen des Tabs automatisch gelöscht wird. Sie dient ausschließlich dazu, festzustellen, ob mehrere Seitenaufrufe zum selben Besuch gehören; sie wird niemals verwendet, um Sie über mehrere Besuche hinweg wiederzuerkennen.
Diese Analyse erfolgt ausschließlich als First-Party-Verarbeitung — wir setzen keinen Analysedienst Dritter ein — und die Daten werden niemals weitergegeben, verkauft oder zu Werbezwecken verwendet. Sendet Ihr Browser ein Do-Not-Track- oder Global-Privacy-Control-Signal, werden für diesen Besuch keine Analysedaten erhoben.
Daten, die wir NICHT erheben
- Wir haben keinen Zugriff auf die E-Mails, die Sie senden oder empfangen. Ihr Mailserver läuft auf Ihrer Infrastruktur, und wir verarbeiten keine E-Mail-Inhalte.
- Wir verwenden keine Tracking-Pixel, keine Analysedienste Dritter und keine Werbenetzwerke.
2. Wie wir Ihre Daten verwenden
- Um Sie zu authentifizieren und Ihr Konto zu führen.
- Um die von Ihnen angeforderten Mail-Umgebungen einzurichten, zu konfigurieren und zu löschen.
- Um transaktionale E-Mails zu versenden (Einrichtungsstatus, Sicherheitshinweise).
- Um den Dienst zu verbessern und Fehler zu beheben.
- Um gesetzliche Pflichten zu erfüllen.
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht zu Werbezwecken mit Dritten.
3. Speicherdauer
- Kontodaten werden gespeichert, solange Ihr Konto aktiv ist. Sie können die Löschung jederzeit verlangen.
- API-Token und Administrationspasswörter werden aus dem Secrets Manager gelöscht, sobald Sie den zugehörigen Anbieter entfernen oder die Mail-Umgebung löschen.
- Audit-Protokolle werden 12 Monate aufbewahrt.
- Metadaten gelöschter Umgebungen werden in anonymisierter Form zu statistischen Zwecken aufbewahrt.
- Website-Analysedaten (Abschnitt 1, „Website-Analyse“) werden 90 Tage lang aufbewahrt und anschließend automatisch gelöscht.
4. Speicherung und Sicherheit der Daten
Unsere Backend-Infrastruktur läuft bei AWS in der Region eu-central-1 (Frankfurt am Main, Deutschland). Sensible Zugangsdaten werden mit AWS KMS im Ruhezustand verschlüsselt. Wir wenden auf alle Komponenten des Dienstes das Prinzip der geringsten Rechte an.
5. Ihre Rechte (DSGVO)
Wenn Sie sich im Europäischen Wirtschaftsraum befinden, haben Sie das Recht auf:
- Auskunft — eine Kopie Ihrer personenbezogenen Daten anzufordern.
- Berichtigung — unrichtige Daten korrigieren zu lassen.
- Löschung — die Löschung Ihrer Daten zu verlangen („Recht auf Vergessenwerden“).
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruch — einer auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen.
Um eines dieser Rechte auszuüben, schreiben Sie uns an privacy@cripta.to. Wir antworten innerhalb von 30 Tagen.
6. Cookies und lokaler Speicher
Wir verwenden ausschließlich ein Sitzungs-Cookie, um Ihren Anmeldestatus zu erhalten; wir setzen keine Tracking- oder Werbe-Cookies ein. Die Website-Analyse (Abschnitt 1) nutzt den Sitzungsspeicher Ihres Browsers anstelle eines Cookies, lediglich um festzustellen, ob mehrere Seitenaufrufe zum selben Besuch gehören — er wird beim Schließen des Tabs automatisch gelöscht und bleibt nie über mehrere Besuche hinweg bestehen.
7. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen teilen wir per E-Mail mit. Die weitere Nutzung des Dienstes nach Veröffentlichung der Änderungen gilt als Zustimmung.
8. Kontakt
Bei Fragen zum Datenschutz: privacy@cripta.to.