Datenschutzerklärung
Stand: 17. Juli 2026 (v2.3)
English version · Deutsche Fassung
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung von InstantNode, insbesondere der Website, des Kundenpanels, der Abrechnung, des Supports sowie der bereitgestellten Hosting- und Verwaltungsfunktionen.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Ben Oliver Mallow, handelnd unter der Bezeichnung InstantNode
Sickinger Strasse 7, 55758 Sien, Deutschland
E-Mail: [email protected]
Weitere Anbieterangaben finden Sie im Impressum.
Kontakt für Datenschutzanfragen: [email protected]
2. Welche Daten wir verarbeiten
Je nachdem, wie Sie das Panel nutzen, verarbeiten wir insbesondere die folgenden Daten:
- Stammdaten wie Benutzername, E-Mail-Adresse, Rolle, Passwort-Hash und Angaben zum Zustimmungsstand zu Rechtstexten.
- Abrechnungsdaten wie Rechnungsname, Anschrift, Land, Rechnungen, Zahlungsstatus, Zahlungsart und Transaktionsdaten.
- Kontosicherheitsdaten wie Sitzungsinformationen, 2FA-Status, 2FA-Geheimnis, Backup-Codes, Passkey-/WebAuthn-Anmeldedaten, Zurücksetzungs-Token und Verifizierungs-Token mit ihren Ablaufzeiten.
- Verknüpfungsdaten aus optional verbundenen Konten bei Discord, Google und GitHub, etwa externe Benutzerkennungen, Namen, E-Mail-Adressen, Avatare und Verknüpfungszeitpunkte.
- Supportdaten wie Tickets, Betreff, Kategorie, Priorität und Kommunikationsinhalte.
- Dienst- und Nutzungsdaten zu gebuchten Leistungen, zum Beispiel Container-, Bot-, Gameserver-, VNC-, Reseller-, Partner- oder panelbezogene Verwaltungsdaten.
- Technische Daten wie IP-Adresse, Browser-/User-Agent-Daten, Zeitstempel, Anfrage-Metadaten, Protokolldaten und sicherheitsrelevante Ereignisse.
- Kommunikationsdaten, wenn Sie uns per E-Mail oder über das Panel kontaktieren.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies rechtlich zulässig ist. Die Verarbeitung beruht insbesondere auf den folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für Registrierung, Vertragserfüllung, Bereitstellung des Panels, Verwaltung gebuchter Leistungen, Abwicklung von Support und Abrechnung.
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten, etwa handels-, steuer- oder aufsichtsrechtlicher Aufbewahrungs- und Dokumentationspflichten.
- Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der IT-Sicherheit, Missbrauchserkennung, Fehleranalyse, Systemstabilität, Verteidigung von Rechten und internen Verwaltung.
- Art. 6 Abs. 1 lit. a DSGVO, soweit Sie eine freiwillige Einwilligung erteilen oder optionale Funktionen wie die Verknüpfung externer Konten oder Werbe-Cookies nutzen.
4. Nutzung der Website und des Panels
Wenn Sie unsere Website und unser Kundenpanel aufrufen, verarbeiten wir technisch notwendige Verbindungs- und Nutzungsdaten, damit Seiten ausgeliefert, Sitzungen verwaltet, Fehler erkannt und Angriffe abgewehrt werden können. Hierzu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene URL, der Referrer, der User-Agent, Statuscodes und vergleichbare technische Metadaten gehören.
Die Verarbeitung beruht auf unserem berechtigten Interesse an einem sicheren und funktionsfähigen Online-Angebot gemäß Art. 6 Abs. 1 lit. f DSGVO.
5. Registrierung, Kundenkonto und Login
Wenn Sie ein Kundenkonto anlegen, verarbeiten wir die von Ihnen angegebenen Registrierungsdaten, um Ihr Konto einzurichten und zu verwalten. Ihr Passwort wird nicht im Klartext, sondern ausschließlich als kryptographischer Hash gespeichert.
Bei Login, Logout und vergleichbaren sicherheitsrelevanten Vorgängen verarbeiten wir Sitzungsdaten und Sicherheitsinformationen, um den Zugriff auf Ihr Konto zu ermöglichen und eine unbefugte Nutzung zu verhindern.
6. E-Mail-Verifizierung, Passwort-Zurücksetzung und Sicherheitsfunktionen
Zur Absicherung von Konten versenden wir Verifizierungs- und Passwort-Zurücksetzungs-E-Mails. Dabei verarbeiten wir insbesondere die E-Mail-Adresse, den Benutzernamen und zeitlich begrenzte Sicherheits-Token. Diese Verarbeitung erfolgt zur Vertragserfüllung und auf Grundlage unseres berechtigten Interesses am Kontoschutz und an der Missbrauchsprävention.
Wenn Sie die Zwei-Faktor-Authentifizierung aktivieren, speichern wir den Aktivierungsstatus, ein 2FA-Geheimnis und gegebenenfalls Backup-Codes, damit der zusätzliche Schutz Ihres Kontos technisch umgesetzt werden kann. Wenn Sie einen Passkey (WebAuthn) registrieren, speichern wir zu demselben Zweck das zugehörige Public-Key-Credential und die damit verbundenen Metadaten.
7. Login und Verknüpfung über Drittanbieter
Je nach Verfügbarkeit können Sie externe Konten von Discord, Google oder GitHub nutzen, um sich bei Ihrem InstantNode-Konto anzumelden oder diese damit zu verknüpfen. In diesem Fall erhalten wir vom jeweiligen Anbieter nur die für Authentifizierung, Zuordnung und Kontoverwaltung erforderlichen Daten, insbesondere externe Benutzer-IDs, Anzeigenamen, E-Mail-Adressen und Avatar-Informationen.
Die Nutzung dieser Funktionen ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die technische Durchführung des von Ihnen gewünschten Logins sowie gegebenenfalls Art. 6 Abs. 1 lit. a DSGVO für die freiwillige Verknüpfung externer Konten.
8. Bereitstellung von Hosting- und Panel-Leistungen
Zur Bereitstellung gebuchter Leistungen verarbeiten wir die für Verwaltung, Zuordnung, Betrieb, Abrechnung und Support erforderlichen Daten. Hierzu gehören insbesondere Dienst- und Instanzdaten zu Containern, virtuellen Maschinen, Bots, Gameservern, VNC-Zugängen, Reseller-Funktionen und Partner-Funktionen sowie technische Zuordnungen zu Nodes, Netzwerken, IDs, Ressourcen, Statuswerten und Laufzeitdaten.
Soweit Sie Inhalte oder Konfigurationen innerhalb Ihrer Dienste speichern, verarbeiten wir auch diese Daten zur Erbringung der Leistung. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
9. Externe Infrastruktur- und Verwaltungsdienste
Zur technischen Bereitstellung einzelner Funktionen kann InstantNode externe oder gesonderte Verwaltungsdienste einbinden, insbesondere Proxmox für die Virtualisierung, Feather für die Gameserver-Verwaltung sowie VNC-/noVNC-Komponenten für den Konsolenzugriff. Dabei werden die für Bereitstellung, Authentifizierung, Zuordnung und Betrieb erforderlichen technischen Daten verarbeitet.
Die physische Serverinfrastruktur wird in einem Rechenzentrum der Skylink Data Centers B.V. in den Niederlanden (EU) betrieben; Kunden- und Dienstdaten werden auf dieser Infrastruktur innerhalb der EU/des EWR gespeichert und verarbeitet.
Soweit solche Dienste durch externe Anbieter oder gesonderte Systeme erbracht werden, werden Daten nur in dem für die Funktion erforderlichen Umfang übermittelt.
10. Domain-Registrierung über Porkbun
Wenn Sie eine Domain registrieren, transferieren oder verwalten, werden die hierfür erforderlichen Daten an unseren Domain-Registrar Porkbun übermittelt. Hierzu gehören insbesondere Registranten- und WHOIS-Daten wie Name, Anschrift, E-Mail-Adresse und die betreffende Domain, soweit die Regeln der Registry und die Registrierungsbestimmungen dies verlangen. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO und zur Einhaltung der geltenden Registrierungsanforderungen.
11. Zahlungen und Guthabenaufladungen
Für Zahlungen und Guthabenaufladungen können im Panel je nach Konfiguration verschiedene Zahlungsarten angeboten werden, insbesondere SumUp, PayPal und OxaPay. Wenn Sie eine solche Zahlungsart nutzen, werden die für die Zahlungsabwicklung erforderlichen Daten an den ausgewählten Zahlungsdienstleister übermittelt. Hierzu können insbesondere Name, E-Mail-Adresse, Abrechnungsdaten, Betrag, Währung, Zahlungsreferenzen und Transaktionskennungen gehören.
Bei Krypto-Zahlungen über OxaPay übermitteln wir nur eine pseudonyme Bestellreferenz, den Betrag und die Währung - keinen Namen und keine E-Mail-Adresse.
Die eigentliche Abwicklung der Zahlung erfolgt durch den jeweiligen Zahlungsdienstleister in eigener datenschutzrechtlicher Verantwortung. Ergänzend gelten dessen Datenschutzhinweise.
12. Rechnungen, Buchhaltung und steuerliche Pflichten
Wir verarbeiten Rechnungs- und Abrechnungsdaten, um Zahlungen zu dokumentieren, Rechnungen zu erstellen, Gutschriften oder Belastungen nachzuvollziehen und gesetzliche Dokumentations- und Aufbewahrungspflichten zu erfüllen. Hierzu gehören insbesondere Rechnungsname, Anschrift, Rechnungspositionen, Steuerangaben, Zahlungsstatus, PDF-Rechnungen und interne Buchungsvorgänge.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO.
13. Support und Kommunikation
Wenn Sie Tickets erstellen oder uns Nachrichten senden, verarbeiten wir Ihre Angaben und Inhalte, um Ihr Anliegen zu bearbeiten, Fehler zu analysieren und Ihr Kundenkonto laufend zu betreuen. Supportdaten können insbesondere Betreff, Kategorie, Priorität, Nachrichteninhalte, Bearbeitungsstatus und die Zeitpunkte von Antworten umfassen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation den Vertrag betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
14. E-Mail-Versand über SMTP
Transaktionale E-Mails, insbesondere zur Verifizierung und Passwort-Zurücksetzung, werden über SMTP mit dem konfigurierten Mail-Anbieter versendet (die Anwendung nutzt hierfür nodemailer). Dabei werden Empfänger, Inhalt und die für den Versand erforderlichen technischen Metadaten verarbeitet. Dies dient der zuverlässigen Zustellung sicherheits- und vertragsbezogener Nachrichten auf Grundlage der Vertragserfüllung und unseres berechtigten Interesses am Kontoschutz.
15. Bot-Schutz mit InstantBlock
Zum Schutz vor Bots und missbräuchlichen Registrierungs- oder Login-Versuchen setzen wir den Dienst InstantBlock (bots-wont.bypass.fyi) ein. Dabei werden technische Nutzungsdaten an InstantBlock übermittelt, um zwischen legitimen Nutzern und automatisierten Zugriffen zu unterscheiden. Dies dient unserem berechtigten Interesse an Missbrauchsprävention, Verfügbarkeit und der Sicherheit des Panels gemäß Art. 6 Abs. 1 lit. f DSGVO.
16. Cookies, Sitzungen und Local Storage
Wir verwenden technisch notwendige Cookies und vergleichbare Speichermechanismen, insbesondere für Sitzungsverwaltung, Authentifizierung, Sicherheitsfunktionen, CSRF-Schutz, Spracheinstellungen oder sonstige notwendige Panel-Funktionen. Ohne diese Mechanismen kann das Panel nicht ordnungsgemäß betrieben werden.
Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO sowie gegebenenfalls auf den Vorschriften des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) für technisch notwendige Speicherung.
17. Einwilligungsverwaltung mit dem Silktide Consent Manager
Zur Einholung und Verwaltung Ihrer Einwilligung für nicht notwendige Cookies und vergleichbare Technologien setzen wir den Silktide Consent Manager ein. Das zugehörige Skript wird über das Content-Delivery-Netzwerk jsDelivr geladen. Ihre Einwilligungsentscheidungen werden gespeichert, damit sie bei späteren Besuchen berücksichtigt werden können. Der Einsatz dieses Einwilligungsbanners ist erforderlich, um die gesetzlichen Anforderungen an Einwilligungen zu erfüllen und Ihnen die Verwaltung Ihrer Auswahl zu ermöglichen.
18. Werbung mit Google AdSense
Wir können Werbung über Google AdSense, einen Dienst von Google, anzeigen. Werbe-Cookies und vergleichbare Technologien werden erst gesetzt, nachdem Sie über den Consent Manager Ihre Einwilligung erteilt haben. Dabei können technische Daten wie die IP-Adresse sowie Geräte- und Nutzungsinformationen an Google übermittelt und zur Ausspielung und Messung von Werbung verwendet werden. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft über die Einwilligungseinstellungen widerrufen können.
19. Avatare über Gravatar
Zur Anzeige von Profilbildern können wir den von Automattic betriebenen Dienst Gravatar nutzen. Hierzu kann ein aus Ihrer E-Mail-Adresse abgeleiteter Hashwert an Gravatar übermittelt werden, um ein dort gegebenenfalls hinterlegtes Avatarbild abzurufen. Ist kein Avatar vorhanden, wird ein generisches Platzhalterbild verwendet. Der Einsatz dient unserem berechtigten Interesse an einer nutzerfreundlichen Darstellung von Konten gemäß Art. 6 Abs. 1 lit. f DSGVO.
20. Inhaltsauslieferung und Proxy über Cloudflare
Unser Angebot kann über Cloudflare als Content-Delivery-Netzwerk und Proxy ausgeliefert werden. Dabei verarbeitet Cloudflare technische Verbindungsdaten, insbesondere die IP-Adresse und Anfrage-Metadaten, um Inhalte sicher und effizient auszuliefern, Angriffe abzuwehren und die Verfügbarkeit sicherzustellen. Der Einsatz dient unserem berechtigten Interesse an der Sicherheit und Leistungsfähigkeit des Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.
21. Protokollierung, Missbrauchserkennung und Webhooks
Zur Absicherung und Nachvollziehbarkeit des Panel-Betriebs protokollieren wir administrative und nutzerbezogene Aktionen. Dabei können insbesondere Anfrage-Metadaten, Statuscodes, User-Agent, Pfade, Formulardaten, Sitzungsreferenz, Benutzerkennung, Rolleninformationen und sicherheitsrelevante Ereignisse verarbeitet werden.
Je nach Konfiguration können solche Aktionsprotokolle zusätzlich an einen externen Webhook-Dienst übermittelt werden, derzeit insbesondere Discord-Webhooks. Sensible Felder werden nach Möglichkeit reduziert oder geschwärzt; die Übermittlung kann gleichwohl personenbezogene Daten enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an Betriebsüberwachung, Missbrauchsprävention und Incident Response.
22. Empfänger von Daten
Personenbezogene Daten können an externe Empfänger übermittelt werden, soweit dies für die genannten Zwecke erforderlich ist. Hierzu gehören insbesondere:
- Zahlungsdienstleister wie SumUp, PayPal und OxaPay.
- Der für den Versand transaktionaler E-Mails konfigurierte E-Mail-Transport-(SMTP-)Anbieter.
- Bot-Schutz- und Sicherheitsdienste wie InstantBlock.
- Einwilligungsverwaltungs- und Werbedienste wie der Silktide Consent Manager und Google AdSense.
- Der Domain-Registrar Porkbun (für Domain-Registrierung und WHOIS-Daten).
- OAuth- und Identitätsdienste wie Discord, Google und GitHub.
- Technische Infrastruktur- und Verwaltungsdienste wie Proxmox, Feather, Cloudflare (CDN/Proxy) oder VNC-bezogene Systeme.
- Avatar-Dienste wie Gravatar/Automattic.
- Steuerberater, Buchhaltung, Banken, Rechtsberater oder Behörden, soweit hierfür eine Rechtsgrundlage besteht.
23. Internationale Datenübermittlungen
Einige der eingesetzten Anbieter können Daten in Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Soweit dies der Fall ist, stellen wir geeignete Garantien sicher, etwa Angemessenheitsbeschlüsse, eine Zertifizierung nach dem EU-US Data Privacy Framework, EU-Standardvertragsklauseln (SCC) oder vergleichbare Schutzmechanismen des jeweiligen Anbieters, soweit nicht unmittelbar eine gesetzliche Erlaubnis greift.
24. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgeblich sind insbesondere:
- Kontodaten für die Dauer des Vertragsverhältnisses und anschließend bis zum Ablauf gesetzlicher oder vertraglicher Dokumentations- und Verjährungsfristen.
- Rechnungs- und Buchhaltungsdaten für die Dauer der gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten.
- Webserver- und Zugriffsprotokolle: 14 Tage; Fehlerprotokolle: 30 Tage; Sicherheits- und Audit-Protokolle: 90 Tage - jeweils mit anschließender automatischer Löschung, sofern nicht ein konkreter Vorfall eine längere Aufbewahrung zu Beweiszwecken erfordert.
- Backups von Kundendiensten werden nach dem vom Kunden im Panel festgelegten Backup-Zeitplan erstellt (optional; rollierend werden höchstens fünf vorgehalten). Sämtliche Backups werden bei Beendigung des Dienstes unverzüglich gelöscht.
- Supportdaten, solange sie für Bearbeitung, Dokumentation und Rückfragen erforderlich sind.
25. Ihre Rechte
Im Rahmen der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO einzulegen (Art. 15-21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
26. Keine automatisierte Entscheidungsfindung im Einzelfall
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling findet in unserem aktuellen Panel-Betrieb nicht statt, soweit in dieser Datenschutzerklärung nichts anderes angegeben ist.
27. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, technische Funktionen oder unsere Leistungen ändern. Die jeweils aktuelle Fassung ist über das Panel und die öffentlichen Rechtstexte abrufbar. Maßgeblich sind die dort angegebene Version und das dort angegebene Gültigkeitsdatum.