Datenschutzerklärung
Gültig ab: 8. Juni 2026. Maßgebliche Fassung: Tschechisch. Dieses Dokument erklärt, wie Roští.cz, s.r.o. personenbezogene Daten von Kunden, Website-Nutzern, Kontaktpersonen und Personen verarbeitet, die mit dem Support kommunizieren.
1. Verantwortlicher und Kontakt
1.1. Verantwortlicher für personenbezogene Daten ist Roští.cz, s.r.o., Veverkova 1343/1, Pražské Předměstí, 500 02 Hradec Králové, Tschechien, IČ: 04173571, DIČ: CZ04173571.
1.2. Für Datenschutzfragen kontaktieren Sie uns unter podpora@rosti.cz. Der Anbieter hat keinen Datenschutzbeauftragten benannt, weil nach aktueller Bewertung keine entsprechende Pflicht besteht.
1.3. Wenn Roští.cz personenbezogene Daten verarbeitet, die ein Kunde in Anwendungen, Datenbanken, Dateien oder Kundenlogs gespeichert hat, handelt Roští.cz in der Regel als Auftragsverarbeiter; diese Verarbeitung richtet sich nach dem Auftragsverarbeitungsvertrag.
2. Welche Daten wir verarbeiten
2.1. Wir verarbeiten insbesondere Identifikations- und Kontaktdaten: Vorname, Nachname, Firma, Unternehmens-ID, USt-ID, Rechnungsadresse, Land, E-Mail, Telefon und Kontaktpersonen des Kunden.
2.2. Wir verarbeiten Konto- und Sicherheitsdaten: Zugangsdaten in gesicherter Form, API-Schlüssel, Token, Passkeys, IP-Adressen, Login-Aufzeichnungen, Kontoeinstellungen, Rollen von Teammitgliedern und Audit-Aufzeichnungen.
2.3. Wir verarbeiten Daten zur Nutzung der Dienste: bestellte Dienste, Anwendungen, Stacks, Domains, DNS-Zonen, Speicher, technische Einstellungen, Betriebsmetriken, Logs, Supportanfragen und Kommunikation mit dem Kunden.
2.4. Wir verarbeiten Zahlungs- und Buchhaltungsdaten: Beträge, Währung, Guthabenstand, Zahlungsstatus, Zahlungssymbole, Zahlungs-Gateway-Identifikatoren, Rechnungen und Buchhaltungsunterlagen. Kartennummern speichern wir nicht; Speicherung und Verarbeitung von Kartendaten übernimmt das Zahlungsgateway GoPay.
2.5. Bei Domain-Diensten verarbeiten wir Daten, die für Registrierung und Verwaltung von Domains erforderlich sind, einschließlich Daten des Inhabers, technischer und abrechnungsbezogener Kontakte sowie Daten, die Registrare oder Registries verlangen.
3. Zwecke und Rechtsgrundlagen
3.1. Kontoerstellung, Dienstbereitstellung, Kundensupport, Guthabenverwaltung und Kommunikation zu bestellten Diensten erfolgen zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO.
3.2. Fakturierung, Buchhaltung, Steuerunterlagen und Pflichten gegenüber öffentlichen Behörden erfolgen zur Erfüllung rechtlicher Pflichten nach Art. 6 Abs. 1 lit. c) DSGVO.
3.3. Sicherheit, Missbrauchsprävention, Logging, Schutz der Infrastruktur, Forderungseinzug und Schutz rechtlicher Ansprüche erfolgen auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO.
3.4. Marketing-E-Mails senden wir nur mit Einwilligung oder in dem rechtlich zulässigen Umfang für bestehende Kunden. Der Empfang kann jederzeit widerrufen oder abgelehnt werden.
3.5. Nichttechnische Cookies und ähnliche Technologien verwenden wir nur auf Grundlage einer Einwilligung. Technische Cookies, localStorage und ähnliche Technologien verwenden wir, wenn sie für Betrieb der Website, Login, Sicherheit oder Speicherung der Nutzerwahl erforderlich sind.
4. Cookies und ähnliche Technologien
4.1. Auf der Website und in der Administration nutzen wir technische Cookies und ähnliche Technologien für Login, Sicherheit, Routing von Anfragen, Speicherung von Einstellungen und Speicherung der Einwilligungswahl.
4.2. Analytische oder Marketing-Cookies aktivieren wir nur, wenn der Nutzer sie aktiv erlaubt. Die Ablehnung nichttechnischer Cookies verhindert die Nutzung der Website nicht; einige Komfort- oder Analysefunktionen können jedoch nicht verfügbar sein.
4.3. Eine Einwilligung kann jederzeit auf dieselbe Weise widerrufen werden, auf die sie erteilt wurde, etwa über Cookie-Einstellungen auf der Website, sofern eine Cookie-Leiste aktiv ist, oder durch Löschen der gespeicherten Wahl im Browser.
5. Empfänger und Auftragsverarbeiter
5.1. Personenbezogene Daten stellen wir nur Personen bereit, die sie für die genannten Zwecke benötigen: unseren Mitarbeitern, Anbietern von Infrastruktur, Support, Buchhaltung, Zahlungen, E-Mail-Kommunikation, Domain-Diensten, Rechts- und Steuerdiensten sowie öffentlichen Behörden, wenn uns das Gesetz dazu verpflichtet.
5.2. Derzeit nutzen wir insbesondere folgende externe Dienste oder planen deren Nutzung. Daten gehosteter Anwendungen, also Inhalte, die der Kunde in den Dienst hochlädt oder über den Dienst betreibt, werden ausschließlich auf von Roští.cz betriebenen Servern gespeichert. Die eigenen Server von Roští.cz befinden sich in Rechenzentren in der Tschechischen Republik. Daten gehosteter Anwendungen werden nicht an E-Mail-, Fakturierungs- oder Zahlungsanbieter weitergegeben.
| Lieferant | Zweck | Daten | Rolle |
|---|---|---|---|
| DigitalOcean | DNS-Server | DNS-Einträge und technische Domain-Daten | Technischer Lieferant; speichert keine Daten gehosteter Anwendungen |
| openprovider.com | Domainregistrierung und Domainverwaltung | Identifikations- und Kontaktdaten des Domaininhabers, administrative und technische Domain-Daten | Registrar / eigenständiger Verantwortlicher oder Auftragsverarbeiter je nach Domain-Vorgang; speichert keine Daten gehosteter Anwendungen |
| Hetzner | Ergänzende technische Infrastruktur außerhalb der Speicherung von Daten gehosteter Anwendungen | Technische Betriebsdaten, die für den Betrieb der Infrastruktur erforderlich sind; keine Daten gehosteter Anwendungen | Infrastrukturlieferant / möglicher Auftragsverarbeiter |
| Mailgun | E-Mail-Versand | E-Mail-Adressen, Header und Inhalt versendeter E-Mails | Auftragsverarbeiter für E-Mail-Kommunikation |
| E-Mail-Kommunikation | E-Mail-Adressen, Header und Inhalt der E-Mail-Kommunikation | Auftragsverarbeiter oder eigenständiger Verantwortlicher je nach genutztem Dienst | |
| Fakturoid | Fakturierung | Identifikations- und Rechnungsdaten, Rechnungspositionen | Auftragsverarbeiter für Fakturierung |
| GoPay | Kartenzahlungen und Zahlungsgateway | Zahlungsidentifikatoren, Beträge und Zahlungsstatus; Kartendaten verarbeitet GoPay | Zahlungsempfänger / eigenständiger Verantwortlicher oder Auftragsverarbeiter je nach Zahlungsvorgang |
| Fio banka | Bankzahlungen | Daten zur Bankzahlung, Kontonummer, Betrag und variables Symbol | Bank / eigenständiger Verantwortlicher |
5.3. E-Mail-, Fakturierungs- und Zahlungsanbieter verarbeiten nur Daten, die für den jeweiligen Zweck erforderlich sind. Daten gehosteter Anwendungen werden diesen Anbietern nicht offengelegt.
5.4. Einige Empfänger können als eigenständige Verantwortliche handeln, insbesondere Banken, Zahlungsgateways, öffentliche Behörden, Domain-Registries und Registrare, wenn sie Zwecke und Mittel ihrer eigenen Verarbeitung bestimmen.
6. Übermittlungen außerhalb EU/EWR
6.1. Einige Lieferanten oder deren Gruppen können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. In solchen Fällen nutzen wir verfügbare rechtliche Mechanismen, insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere Garantien nach der DSGVO.
6.2. Kundendaten, die Roští.cz als Auftragsverarbeiter verarbeitet, unterliegen bei Übermittlungen außerhalb EU/EWR auch dem Auftragsverarbeitungsvertrag und den Weisungen des Kunden.
7. Speicherdauer
7.1. Kontodaten speichern wir für die Dauer des Vertrags und anschließend für die zur Abwicklung von Rechten und Pflichten erforderliche Zeit, in der Regel höchstens 5 Jahre, sofern Gesetz oder Schutz rechtlicher Ansprüche keine längere Dauer erfordern.
7.2. Rechnungen, Steuer- und Buchhaltungsunterlagen speichern wir für die durch Rechtsvorschriften verlangte Dauer, in der Regel bis zu 10 Jahre.
7.3. Betriebs- und Sicherheitslogs speichern wir höchstens 1 Jahr, sofern ein konkreter Sicherheitsvorfall, Missbrauch des Dienstes oder eine rechtliche Pflicht keine längere Speicherung erfordert.
7.4. Aktive Daten eines beendeten Dienstes löschen wir nach den technischen Möglichkeiten des Dienstes. Backups können bis zu 60 Tage gespeichert werden und werden danach im üblichen Backup-Zyklus entfernt.
7.5. Marketing-Einwilligungen speichern wir bis zum Widerruf und danach nur in dem Umfang, der zum Nachweis der Einwilligung oder Ablehnung erforderlich ist.
8. Rechte betroffener Personen
8.1. Sie haben das Recht auf Auskunft über personenbezogene Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen und Widerruf einer Einwilligung.
8.2. Anfragen bearbeiten wir unter podpora@rosti.cz, in der Regel innerhalb eines Monats. Bei wiederholten, offensichtlich unbegründeten oder unverhältnismäßigen Anfragen können wir nach der DSGVO vorgehen, einschließlich der Erhebung einer angemessenen Gebühr.
8.3. Wenn Sie der Ansicht sind, dass wir personenbezogene Daten rechtswidrig verarbeiten, können Sie Beschwerde bei Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prag 7, www.uoou.gov.cz, einlegen.
9. Erforderliche Daten und automatisierte Entscheidungen
9.1. Daten, die für Konto, Fakturierung, Zahlung, Support oder Domain-Dienst erforderlich sind, sind vertragliche oder gesetzliche Anforderungen. Ohne sie können wir den Dienst möglicherweise nicht bereitstellen.
9.2. Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche Wirkung gegenüber einer betroffenen Person entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden. Automatisierte Prüfungen nutzen wir für Sicherheit, Missbrauchsprävention und technischen Betrieb.
10. Sicherheit
10.1. Wir treffen technische und organisatorische Maßnahmen entsprechend dem Risiko, insbesondere Zugriffskontrolle, verschlüsselte Übertragung, Trennung von Umgebungen, Backups, Logging von Sicherheitsereignissen, Systemupdates und interne Regeln für den Umgang mit Daten.
10.2. Keine Maßnahme kann absolute Sicherheit garantieren. Der Kunde ist daher verpflichtet, seine Zugangsdaten zu schützen und die Anwendungen, die er im Dienst betreibt, richtig zu konfigurieren.
11. Änderungen dieses Dokuments
11.1. Wir können dieses Dokument insbesondere bei Änderungen von Diensten, Lieferanten, Rechtsvorschriften oder Verarbeitungsweisen aktualisieren. Wesentliche Änderungen teilen wir in angemessener Weise mit.