Datenverarbeitung

Eine verständliche und umsetzbare Datenschutzrichtlinie

Diese Richtlinie erläutert, welche Daten RunnerVM auf der öffentlichen Website, in der Konsole, bei Bestellungen dedizierter physischer Mac-Knoten und im Support benötigt, warum diese Daten erforderlich sind, wie lange sie gespeichert werden und wie Sie eine Anfrage zu Ihren Daten stellen können.

Aktuelle Fassung Gilt für die aktuellen Abläufe
Geltungsbereich Website, Konsole, Bestellungen und Support
Kontakt E-Mail oder Konsolen-Ticket
01

Geltungsbereich und Rollen

Zunächst klären wir, wofür diese Richtlinie gilt und wer über die Verarbeitung der jeweiligen Daten entscheidet.

Diese Richtlinie gilt für die öffentlichen Seiten von runnervm.com, strukturierte Felder zur Erstellung von Kontakt-E-Mails, die RunnerVM-Konsole sowie Bestell-, Abrechnungs-, Sicherheits- und Supportdaten im Zusammenhang mit dedizierten physischen Mac-Knoten. Wenn Sie Angebote ansehen, ein Konto erstellen, eine Bestellung konfigurieren, einen Knoten nutzen oder ein Support-Ticket einreichen, unterliegen die jeweiligen Abläufe dieser Richtlinie.

Bei Kontodaten, Bestellmetadaten, Zugriffsprotokollen und Supportaufzeichnungen legt RunnerVM Zweck und Art der Verarbeitung fest, soweit dies für die Bereitstellung der Dienste, den Kontoschutz und die Erfüllung geltender Verpflichtungen erforderlich ist. Für Projektdateien, Build-Skripte und Ergebnisse, die Sie auf einem gemieteten Knoten speichern, bestimmen Sie selbst Inhalt und Verwendungszweck. RunnerVM liest diese Inhalte nicht zur Produktanalyse oder für Werbung aus.

Über die öffentliche Kontaktseite werden Eingaben nicht direkt an ein separates Nachrichtensystem übermittelt. Wenn Sie die E-Mail-Vorlage verwenden, werden die Felder lokal zusammengestellt und anschließend über das von Ihnen ausgewählte E-Mail-Programm versendet. Nach der Zustellung fließen die Inhalte in die Supportaufzeichnungen ein und werden gemäß dieser Richtlinie verarbeitet. Wenn Sie bereits Kunde sind und eine Bestellung oder einen Knoten zuordnen möchten, reichen Sie Ihr Ticket vorzugsweise über die Konsole ein.

Öffentliche Seiten

Verarbeitung von Seitenaufrufen, Sicherheitsprotokollen, Spracheinstellungen und Kontaktinhalten, die Sie selbst übermitteln.

Konsole und Bestellungen

Verarbeitung der für Kontoverifizierung, Konfigurationsauswahl, Zahlungsstatus, Knotenzuordnung und Serviceanfragen erforderlichen Daten.

Support

Verarbeitung von Tickettexten, Fehlerverläufen, bereinigten Protokollen und notwendigen Unterlagen zur Fehleranalyse.

02

Welche Daten wir erheben

Der Umfang der Daten richtet sich nach Konto-, Bestell- und Supportvorgängen. Angaben ohne Bezug zum Dienst sind nicht erforderlich.

Konto- und Kontaktdaten

E-Mail-Adresse, Status der Kontoverifizierung, Sprache der Benutzeroberfläche sowie Anrede und Kontaktdaten, die Sie per E-Mail oder Ticket angeben.

Bestellmetadaten

Bestellnummer, Runner-M4-Konfiguration, Mietdauer, ausgewählte Region, Zusatzoptionen, Betrag, Währung, Kategorie der Zahlungsmethode und Statusänderungen.

Geräte- und Browserdaten

Browsertyp, Betriebssystem, Bildschirm- und Spracheinstellungen, Sitzungskennung sowie technische Parameter für Seitenkompatibilität und Kontosicherheit.

Zugriffs- und Sicherheitsprotokolle

Zugriffszeit, IP-Adresse, angeforderter Pfad, Anmeldeergebnis, Sitzungsereignisse, Fehlercodes und Hinweise auf ungewöhnliche Vorgänge für Schutz, Audits und Fehleranalyse.

Supportaufzeichnungen

Ticketbetreff, Problembeschreibung, Bestellbezug, Knotenregion, Zeitpunkt, Bearbeitungsverlauf, bereinigte Protokolle, Dateinamen von Anhängen und Antwortverlauf.

Aktiv übermittelte Inhalte

Projektinformationen, Reproduktionsschritte, Screenshots und bereinigte Ausgaben, die Sie für Produktauswahl, Abrechnung, Sicherheitsmeldungen oder technische Analysen bereitstellen.

03

Wofür Daten verwendet werden

Jede Verarbeitung dient einem klar benennbaren Dienstvorgang und wird nicht unbegrenzt ausgeweitet.

A

Dienst für dedizierte physische Knoten bereitstellen

Konten erstellen und prüfen, ausgewählte Konfigurationen erfassen, Bestellungen und Knoten verknüpfen, den Servicestatus anzeigen und notwendige Funktionen der Konsole bereitstellen.

B

Bestellungen und Abrechnung bearbeiten

Bestellaufzeichnungen erstellen, Zahlungseingänge bestätigen, Abweichungen klären, notwendige Transaktionsbelege speichern und doppelte Belastungen oder falsche Zuordnungen verhindern.

C

Konto- und Netzwerksicherheit gewährleisten

Ungewöhnliche Anmeldungen, automatisierten Missbrauch, unbefugte Zugriffsversuche und Vorgänge erkennen, die die Stabilität von Knoten oder Netzwerk beeinträchtigen könnten, und Prüfspuren aufbewahren.

D

Support- und Sicherheitsanfragen bearbeiten

Fehler reproduzieren, Abläufe zeitlich einordnen, Auswirkungen bewerten, Tickets bearbeiten und den Absender über umsetzbare Analyse- oder Lösungsergebnisse informieren.

E

Geltende Pflichten erfüllen

Erforderliche Abrechnungs- und Compliance-Unterlagen aufbewahren, rechtmäßig begründete Anfragen beantworten und nachvollziehbare Aufzeichnungen zu Bestellungen, Zugriffen und Verarbeitung führen.

F

Produkt und Zuverlässigkeit verbessern

Seitenfehler, Funktionsnutzung und Arten von Supportproblemen zusammenfassen, um Kompatibilitätsprobleme zu beheben, Dokumentation zu verbessern und wiederkehrende Fehler zu reduzieren. Für solche Analysen werden vorrangig zusammengefasste oder de-identifizierte Daten verwendet.

04

Weitergabe und Auftragsverarbeiter

Wir beschränken die Weitergabe auf Daten, die für Infrastruktur, Zahlungen, Sicherheit und Compliance erforderlich sind.

RunnerVM verkauft keine Kontodaten, Bestellaufzeichnungen oder Supportinhalte und überlässt diese Daten Dritten nicht für deren eigene Werbeprofile. Nur wenn es für den Dienstablauf erforderlich ist, erhalten die jeweiligen Auftragsverarbeiter Zugriff auf die für ihre Aufgabe benötigten Daten.

Kategorien der Auftragsverarbeiter, erforderliche Daten und Zweckgrenzen
Kategorie Mögliche Daten Beschränkter Zweck Kontrollmaßnahmen
Infrastruktur und Hosting Netzwerkkennungen, Systemprotokolle, Dienstkonfigurationen, Backup-Metadaten Bereitstellung von Website, Konsole und Diensten für physische Knoten Zugriffsstufen, geringste Berechtigungen und Dienstverträge
Zahlungsabwicklung Bestellnummer, Betrag, USD-Währung, Kategorie der Zahlungsmethode und Bearbeitungsstatus Zahlungen, Rückerstattungen, Abgleich und Risikoerkennung Nur für die Transaktion erforderliche Felder; Zahlungsdaten werden im jeweiligen Prozess verarbeitet
Sicherheit IP-Adresse, Anfragemerkmale, Anmeldeereignisse und Auffälligkeiten Abwehr von Angriffen, Kontoübernahmen und Netzwerkmissbrauch Zugriffsprüfungen, Zweckbindung und Verwaltung der Speicherfristen
Fach- und Compliance-Support Erforderliche Bestell-, Abrechnungs-, Sicherheits- oder Streitunterlagen Audits, Compliance-Anfragen und Bearbeitung von Rechtsansprüchen Vertraulichkeitspflichten, Berechtigungsumfang und Datenminimierung

Auftragsverarbeiter sind durch Verträge oder gleichwertige Vereinbarungen an Zweckbindung, Vertraulichkeit, Sicherheit und Löschung gebunden. Bei Änderungen der Geschäftsstruktur muss jede Datenübertragung weiterhin den in dieser Richtlinie genannten Zwecken und geltenden gesetzlichen Anforderungen entsprechen; erforderliche Hinweise und Schutzmaßnahmen werden umgesetzt.

Bei rechtmäßig begründeten und eindeutig bestimmten Anfragen öffentlicher Stellen prüft RunnerVM die Identität der anfragenden Stelle, ihre Befugnisse, den Datenumfang und die Verfahrensanforderungen. Wir stellen nur die rechtlich erforderlichen Daten bereit und bewahren die notwendigen Verarbeitungsaufzeichnungen auf.

05

Speicherung, Archivierung und Löschung

Die Speicherdauer richtet sich nach dem jeweiligen Zweck. Nicht alle Aufzeichnungen bleiben unbegrenzt im selben System.

Kontodaten

Während der Kontolaufzeit werden sie für Anmeldung, Verifizierung und Verwaltung der Dienste verwendet. Nach der Schließung des Kontos bleiben nur die für offene Bestellungen, Sicherheitsvorfälle, Streitigkeiten oder geltende Pflichten erforderlichen Daten erhalten.

Auslöser: Kontoschließung oder Abschluss der Zuordnungsbereinigung

Bestell- und Abrechnungsdaten

Sie werden so lange gespeichert, wie dies für Bestellerfüllung, Abgleich, Rückerstattungen, Finanzunterlagen und Streitbeilegung erforderlich ist. Einzelne Felder können je nach Zweck unterschiedlichen Speicherfristen unterliegen.

Auslöser: Bestellung abgeschlossen und notwendige Prüfungen beendet

Sicherheits- und Zugriffsprotokolle

Sie werden so lange aufbewahrt, wie es für die Erkennung von Auffälligkeiten, die Untersuchung von Sicherheitsvorfällen, die Abwehr wiederholter Angriffe und Audits erforderlich ist. Mit sinkendem Risiko wird der Detaillierungsgrad reduziert.

Auslöser: Risikofrist beendet und keine offenen Vorfälle

Supportaufzeichnungen

Sie werden bis zum Abschluss des Problems, zur Verringerung des Wiederholungsrisikos und zum Ende notwendiger Qualitätsprüfungen gespeichert. Unterlagen mit direktem Bezug zu einer Bestellung oder einem Sicherheitsvorfall können nach der entsprechenden Kategorie weiter aufbewahrt werden.

Auslöser: Ticket geschlossen und notwendige Prüfung abgeschlossen

Nutzerdaten auf Knoten

Während der Mietdauer verwalten Sie diese selbst. Nach Ende der Bestellung widerruft RunnerVM im Rahmen der Knotenrückgabe die Zugangsdaten und verarbeitet die Nutzerdaten auf dem Gerät. Sie sollten benötigte Dateien vor Ablauf selbst exportieren.

Auslöser: Bestellung beendet und Rückgabeprozess gestartet

Aufzeichnungen zu Rechtenanfragen

Wir speichern Anfrage, Identitätsprüfung, Umfang, Ergebnis und notwendige Kommunikation, um die ordnungsgemäße Bearbeitung nachzuweisen und unbefugte Offenlegung zu verhindern.

Auslöser: Anfrage abgeschlossen und Nachweispflicht abgelaufen

Nach Ablauf der Frist werden Daten abhängig von Medium und Zweck gelöscht, unwiderruflich anonymisiert oder aufgrund gesetzlicher Anforderungen getrennt aufbewahrt. Getrennt aufbewahrte Daten dürfen nicht für Marketing, Produktprofile oder Analysen ohne Bezug zum ursprünglichen Zweck verwendet werden.

Die Löschung in Backup-Systemen kann erst mit dem nächsten Backup-Zyklus abgeschlossen sein. Während dieser Zeit sind Backup-Kopien zugriffsbeschränkt und werden nicht für den täglichen Geschäftsbetrieb genutzt. Bei einer Wiederherstellung werden die bereits geltenden Löschregeln erneut angewendet.

06

Übermittlung und Sicherheitsmaßnahmen

Regionale Knoten und Supportabläufe können eine grenzüberschreitende Verarbeitung erfordern. Die Schutzmaßnahmen gelten entlang des gesamten Datenflusses.

RunnerVM arbeitet mit einer regionalen Infrastruktur. Wenn Sie einen Knoten auswählen, auf die Konsole zugreifen oder eine Supportanfrage stellen, können Konto-, Bestell-, Netzwerk- und Supportdaten außerhalb Ihres Aufenthaltsorts übertragen oder verarbeitet werden. Der Verarbeitungsort ergibt sich aus der Knotenauswahl, der Infrastruktur, dem Zahlungsprozess, den Sicherheitsmaßnahmen und den Anforderungen des Supports.

Bei grenzüberschreitender Verarbeitung bewertet RunnerVM Datenkategorie, Zweck, Zugriffsrechte des Empfängers und geltende Anforderungen. Vertragliche Beschränkungen, Datenminimierung, Übertragungsschutz und Zugriffsprüfungen reduzieren dabei die Risiken. Die Auswahl einer Knotenregion bedeutet nicht, dass sämtliche Konto- und Abrechnungsdaten ausschließlich in dieser Region verarbeitet werden.

Zugriffskontrolle

Berechtigungen werden nach Aufgabe und Rolle vergeben, administrative Rechte beschränkt und bei Rollenwechsel oder Ende der Zusammenarbeit entzogen.

Übertragungsschutz

Datenübertragungen auf Website, Konsole und im Support erfolgen über verschlüsselte Verbindungen, um Auslesen oder Manipulation während der Übertragung zu erschweren.

Protokollprüfung

Wichtige Anmelde-, Berechtigungs-, Bestell- und Supportvorgänge werden aufgezeichnet, damit Auffälligkeiten erkannt und notwendige Abläufe nachvollzogen werden können.

Geringste Berechtigung

Für jede Aufgabe werden nur die erforderlichen Felder freigegeben. So wird das Kopieren vollständiger Bestellungen, Protokolle oder Supportunterlagen zwischen Systemen reduziert.

07

Ihre Rechte und der Kontaktprozess

Sie können Informationen zur Verarbeitung Ihrer Daten anfordern und, soweit gesetzlich zulässig, konkrete Anträge stellen.

Auskunft

Erfahren Sie, ob wir Daten zu Ihrer Person verarbeiten, und erhalten Sie Informationen zu Datenkategorien, Zwecken und Empfängern.

Berichtigung

Fordern Sie die Korrektur unrichtiger oder unvollständiger Konto-, Kontakt- oder Bestellzuordnungsdaten.

Löschung

Beantragen Sie die Löschung geeigneter Daten, wenn diese nicht mehr benötigt werden und kein Grund für ihre weitere Speicherung besteht.

Einschränkung

Fordern Sie eine vorübergehende Einschränkung bestimmter Verarbeitungsvorgänge an, solange Richtigkeit, Rechtsgrundlage oder ein Streitfall geprüft werden.

Widerspruch

Widersprechen Sie einer Verarbeitung zu bestimmten rechtmäßigen Zwecken und erläutern Sie Ihre Gründe. Wir prüfen diese unter Berücksichtigung Ihres Antrags und der Sicherheit des Dienstes.

Verarbeitung erklären

Fragen Sie nach Datenquellen, Speicherlogik, Sicherheitsmaßnahmen und wichtigen Verarbeitungsvorgängen, die Sie betreffen können.

Bitte geben Sie in Ihrer Anfrage vier Informationen an

Je genauer Ihre Angaben sind, desto weniger Rückfragen sind nötig und desto leichter lassen sich nicht relevante Daten schützen.

  1. 01
    Art der Anfrage nennen

    Geben Sie an, ob es um Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder ein anderes Datenschutzthema geht.

  2. 02
    Bezug angeben

    Nennen Sie die Konto-E-Mail-Adresse, eine relevante Bestell- oder Ticketnummer. Übermitteln Sie keine Passwörter oder Zugriffstoken.

  3. 03
    Betroffene Daten eingrenzen

    Beschreiben Sie, ob es um Konto-, Bestell-, Protokoll- oder Supportdaten geht, und nennen Sie den erforderlichen Zeitraum.

  4. 04
    Identität bestätigen

    Wir bestätigen die Identität der anfragenden Person mit einem dem Risiko angemessenen Verfahren, damit Daten nicht an Unbefugte gelangen.

Bestehende Kunden können sich anmelden und ein Konsolen-Ticket einreichen, damit die Anfrage sicher mit Konto und Bestellung verknüpft werden kann. Alternativ können Sie eine E-Mail an support@runnervm.com senden. Wir bestätigen zunächst Umfang und Identität, durchsuchen anschließend die relevanten Systeme, prüfen mögliche Einschränkungen und teilen das Ergebnis mit.

Einige Anfragen können wegen Abrechnungsunterlagen, Sicherheitsuntersuchungen, dem Schutz von Rechten oder anderer geltender Pflichten nicht sofort abgeschlossen werden. In diesem Fall erläutern wir die betroffenen Datenkategorien, den Grund für die weitere Speicherung und die möglichen nächsten Schritte. Die gespeicherten Daten werden nicht für sachfremde Zwecke verwendet.

Für diese Richtlinie und die damit verbundene Datenverarbeitung gilt das Recht des Staates, in dem der Betreiber dieser Plattform seinen Sitz hat. Streitigkeiten im Zusammenhang mit dieser Richtlinie, die nicht im gegenseitigen Einvernehmen gelöst werden können, werden von den zuständigen Gerichten in diesem Staat entschieden.

Bei wesentlichen Änderungen der Datenverarbeitung aktualisieren wir diese Seite und informieren Nutzer in einer der Bedeutung der Änderung angemessenen Weise. Prüfen Sie vor der weiteren Nutzung des Dienstes, ob sich Geltungsbereich, Datenkategorien oder Kontaktprozess geändert haben.

Sie möchten bestimmte Daten prüfen?

Beginnen Sie mit Bestellung, Ticket oder Konto

Bestehende Kunden verknüpfen ihre Aufzeichnungen über ein Konsolen-Ticket. Wenn Sie sich nicht anmelden können oder noch kein Konto haben, nutzen Sie die Support-E-Mail.