Datenschutzerklärung
Diese Erklärung beschreibt die tatsächlich implementierten Datenflüsse von hosting.lag0.io (Beta-Hosting-Dienst). Sie ist an den realen Funktionsumfang angepasst und von der Anbieterkennzeichnung (Impressum) getrennt.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung:
Dogancan Kaya
Zum Morgengraben 7
65835 Liederbach am Taunus
Deutschland
Telefon: 017672151282
E-Mail: info@lag0.io
Maßgeblich sind im Übrigen die Angaben im Impressum.
2. Hosting, Auslieferung und technische Protokolle
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, damit die Inhalte ausgeliefert und der Betrieb abgesichert werden können. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, User-Agent, Antwortstatus und technische Fehlerdaten (Webserver-Zugriffsprotokolle).
hosting.lag0.io wird über eigene Server-/VPS-Infrastruktur in der EU betrieben. Zur Missbrauchsabwehr werden fehlgeschlagene Anmeldeversuche automatisiert ausgewertet und auffällige IP-Adressen temporär gesperrt (fail2ban).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Stabilität, Missbrauchsabwehr und Bereitstellung des Dienstes).
3. Cookies und Browser-Speicher
Der Dienst verwendet genau ein technisch erforderliches Session-Cookie
(sid, HttpOnly, Secure), das Sie nach Registrierung oder Anmeldung
angemeldet hält. Es enthält eine signierte Konto-Kennung und läuft nach spätestens
30 Tagen ab. Zusätzlich wird im localStorage vermerkt, dass Sie den Cookie-Hinweis
bestätigt haben.
Es werden keine Analyse-, Tracking- oder Werbe-Cookies eingesetzt. Es werden keine Skripte, Schriftarten oder sonstige Inhalte von Drittanbietern geladen; alle Ressourcen (einschließlich Schriftarten) werden vom eigenen Server ausgeliefert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich); eine Einwilligung ist hierfür nicht erforderlich.
4. Registrierung, Login und Kontoverwaltung
Wenn Sie einen Beta-Zugang anfragen oder sich anmelden, werden verarbeitet:
- E-Mail-Adresse,
- Passwort ausschließlich als bcrypt-Hash (das Klartext-Passwort wird nicht gespeichert),
- Ihr öffentlicher SSH-Schlüssel (Public Key),
- Konto-Status (z. B. pending, active), Zeitstempel der Registrierung und Änderungen,
- bei Fehlern technische Hinweistexte zur Provisionierung.
Die Freischaltung erfolgt manuell durch den Betreiber; dabei sieht dieser die vorstehenden Kontodaten ein. Zur Begrenzung von Missbrauch werden Anfragen pro IP-Adresse ratenbegrenzt (kurzzeitige Verarbeitung der IP-Adresse im Arbeitsspeicher).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
5. Bereitgestellter Server (Container)
Nach Freischaltung wird Ihrem Konto ein Linux-Container mit eigener Container-ID und einem dedizierten SSH-Port zugeordnet. Ihr hinterlegter SSH-Public-Key wird in den Container eingebracht, damit Sie sich anmelden können.
Inhalte, die Sie auf Ihrem Server speichern oder verarbeiten, liegen in Ihrer Verantwortung. Der Betreiber greift auf Container-Inhalte nur zu, soweit dies für Betrieb, Sicherheit, Fehleranalyse oder die Abwehr von Missbrauch erforderlich ist. Bei Löschung des Kontos oder des Servers werden Container und Inhalte vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO.
6. Web-Terminal
Das Browser-Terminal stellt eine verschlüsselte Verbindung über unseren Server zu Ihrem Container her (WebSocket zu SSH). Tastatureingaben und Terminal-Ausgaben werden dabei durchgeleitet, aber nicht dauerhaft gespeichert oder protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. E-Mail-Kommunikation
Der Dienst versendet derzeit keine automatisierten E-Mails. Wenn Sie per E-Mail Kontakt aufnehmen, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
8. Speicherdauer
- Kontodaten: bis zur Löschung des Kontos oder Wegfall des Zwecks.
- Container und darauf gespeicherte Inhalte: bis zur Löschung durch Sie oder den Betreiber.
- Session-Cookie: maximal 30 Tage bzw. bis zur Abmeldung.
- Webserver-Protokolle: rotierend, solange dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist.
- Rate-Limit- und fail2ban-Daten: kurzzeitig (Minuten bis Stunden).
9. Empfänger
Empfänger personenbezogener Daten können sein:
- Hosting-/Rechenzentrums-Dienstleister der eingesetzten VPS-Infrastruktur,
- technische Administratoren im Rahmen des Systembetriebs.
Eine Übermittlung an Analyse-, Werbe- oder KI-Dienstleister findet nicht statt.
10. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung genügt eine formlose Nachricht an info@lag0.io.
11. Externe Links
Wenn Sie externe Links öffnen, verlassen Sie die Website. Für die Verarbeitung auf diesen externen Seiten sind ausschließlich deren Betreiber verantwortlich.