PrivacyHub FAQ DE

Die Cloud DSE wird in einer von uns verwalteten, aber von Google bereitgestellten Cloud in Deutschland gehostet. Damit an dieser Stelle keine IP-Adressen (und damit keine personenbeziehbaren Daten) auf Google Servern abgelegt werden, nutzen wir einen Proxy, um die IP-Adresse des Nutzers zu verschleiern. Auf dem Google Server landen somit nur Daten, die durch Google keiner Person zugeordnet werden können.

Die Erhebung der IP-Adresse lässt sich technisch nicht verhindern; uns ist ein Personenbezug allerdings in keiner denkbaren Konstellation möglich, weshalb die Verarbeitung in unserem Verarbeitungsbereich anonym erfolgt.

Auch wenn die IP-Adresse per Definition ein personenbeziehbares Datum ist, wird durch den eingesetzten Proxy verhindert, dass dieses Datum bei Google verarbeitet wird. Wir nutzen Cloudflare als Proxy und zwecks DDoS Protection. Auf Seiten von Cloudflare findet somit eine Verarbeitung eines personenbeziehbaren Datums statt. Wir haben mit Cloudflare eine Datenschutzvereinbarung (AVV - Vertrags zur Auftragsverarbeitung) geschlossen, die es Cloudflare untersagt, die personenbezogenen bzw. -beziehbaren Daten für andere als die vereinbarten und auch nicht zu eigenen Zwecken zu verwenden. Auch vor dem Hintergrund des gekippten Privacy Shields, stellt die Zusammenarbeit mit Cloudflare weiterhin eine datenschutzkonforme Verarbeitung dar; Cloudflare sichert verschiedene Garantien zum Schutz personenbezogener Daten zu. Details auch hier: https://www.cloudflare.com/de-de/gdpr/introduction/

Wir können lediglich die durch Google garantierte Verfügbarkeit weitergeben; diese liegt bei einer monatlichen Uptime von 99,95%.

Alle (personenbezogenen) Daten werden bei Kündigung für weitere Zugriffe gesperrt und nach einer gesetzlichen Aufbewahrungsfrist von 11 Jahren automatisch von allen Servern gelöscht.

Ja, alle Daten werden in dem von Google bereitgestellten Firestore gespeichert (hier liegen keine personenbeziehbaren Daten). Der Google Firestore hat den Bewertungsprozess nach ISO 27001, ISO 27017 und ISO 27018 und SOC 1 , SOC 2 und SOC 3 erfolgreich abgeschlossen.