🎉 Eröffnungsbonus: +10 % Guthaben geschenkt auf jede Aufladung ab 10,00 € – nur bis 31.12.2026 Jetzt starten →
Nexlo

Datenschutzerklärung

Stand: 03.10.2026

Diese Datenschutzerklärung informiert dich gemäß Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, wenn du die Website von Nexlo besuchst, ein Kundenkonto anlegst und unsere Hosting-Leistungen nutzt.

1. Verantwortlicher

Helmut Fürpaß, Einzelunternehmer (Software-Hub / Nexlo)
Farch 2a, 8741 Weißkirchen in Steiermark, Österreich
E-Mail: office@software-hub.org · Telefon: +43 650 4230506

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. In allen Datenschutzfragen erreichst du uns unter der oben genannten E-Mail-Adresse.

2. Besuch der Website

Beim Aufruf unserer Website verarbeitet der Webserver automatisch technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Statuscode, Browser und Betriebssystem sowie die zuvor besuchte Seite.

  • Zweck: sicherer und stabiler Betrieb, Abwehr von Angriffen
  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
  • Speicherdauer: höchstens 14 Tage, außer ein Sicherheitsvorfall muss aufgeklärt werden

Wir verwenden keine Analyse-, Tracking- oder Werbedienste und binden keine externen Schriftarten, Karten oder Social-Media-Elemente ein.

3. Cookies und lokale Speicherung

Wir setzen nur technisch notwendige Cookies ein:

  • Sitzungs-Cookie (nexlo-session): hält dich angemeldet und merkt sich Formulareingaben; läuft 2 Stunden nach deiner letzten Aktivität ab.
  • Sicherheits-Cookie (XSRF-TOKEN): schützt vor gefälschten Formularanfragen (CSRF); gleiche Laufzeit.
  • Login-Cookie (remember_web_…): nur, wenn du beim Login „Angemeldet bleiben“ wählst; gilt bis zur Abmeldung, höchstens 400 Tage.

Zusätzlich speichern wir lokal in deinem Browser (Local Storage) deine Auswahl zwischen hellem und dunklem Design (nx-theme) und ob du den Cookie-Hinweis geschlossen hast (nx-cookie-notice). Diese Angaben werden nicht an uns übertragen.

Diese Speicherungen sind für den Betrieb erforderlich bzw. von dir ausdrücklich gewünscht (§ 165 Abs. 3 TKG 2021, Art. 6 Abs. 1 lit. b und f DSGVO) und benötigen keine Einwilligung. Analyse-, Tracking- oder Werbe-Cookies verwenden wir nicht.

Sofern auf Login- und Registrierungsseiten ein Schutz vor automatisierten Anmeldungen (Cloudflare Turnstile, Cloudflare Inc., USA) aktiv ist, werden dabei technische Merkmale deines Browsers und deine IP-Adresse an Cloudflare übermittelt, um Bots zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.

4. Kundenkonto und Vertragsabwicklung

Wenn du ein Konto anlegst und Leistungen bestellst, verarbeiten wir:

  • Stammdaten: Name, ggf. Firma und UID-Nummer, Anschrift, Land, Telefonnummer, bevorzugte Sprache

  • Zugangsdaten: E-Mail-Adresse, Passwort (nur als sicherer Hash gespeichert), ggf. Zwei-Faktor-Schlüssel

  • Vertrags- und Abrechnungsdaten: bestellte Leistungen, Guthaben, Buchungen, Rechnungen

  • Nutzungs- und Protokolldaten: IP-Adressen und Zeitpunkte von Logins und sicherheitsrelevanten Aktionen (z. B. Abruf von Zugangsdaten, Löschungen), Support-Tickets

  • Zweck: Bereitstellung und Abrechnung der Leistungen, Kundensupport, Schutz vor Missbrauch

  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Pflichten (lit. c) und berechtigtes Interesse an Sicherheit und Missbrauchsabwehr (lit. f)

Wir versenden E-Mails, die für den Vertrag nötig sind (z. B. Bestätigungen, Rechnungen, Warnungen bei niedrigem Guthaben, Ablauf von Leistungen). Werbe-Newsletter versenden wir nicht.

Partnerprogramm: Rufst du unsere Website über einen Empfehlungslink auf (?ref=…), speichern wir den Code nur in deiner ohnehin bestehenden Sitzung – ohne zusätzliches Cookie – und tragen ihn bei der Registrierung vor (du kannst ihn entfernen). Registrierst du dich mit einem Code oder löst ihn später ein, speichern wir, welchem Partner du zugeordnet bist und seit wann. Der Partner sieht in seinem Partnerbereich nur deine Kundennummer sowie Datum und Höhe deiner Aufladungen und der daraus entstandenen Provision – nicht deinen Namen oder deine Kontaktdaten. Nimmst du selbst am Partnerprogramm teil, verarbeiten wir zusätzlich deine Provisionen und, für Auszahlungen, deine IBAN bzw. PayPal-Adresse (verschlüsselt gespeichert). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Abrechnung von Empfehlungen (lit. f).

5. Server- und Domain-Leistungen

  • Server: Deine Server werden in Rechenzentren in Deutschland über unseren Infrastrukturpartner bereitgestellt. Dabei werden die für den Betrieb nötigen Daten (Server-Konfiguration, Hostname, IP-Adressen, ggf. SSH-Schlüssel) an den Partner übermittelt, der als Auftragsverarbeiter (Art. 28 DSGVO) für uns tätig ist. Die Inhalte, die du auf deinen Servern speicherst, verarbeitest du selbst – dafür bist du Verantwortlicher im Sinne der DSGVO.
  • Domains: Für Registrierung und Verwaltung von Domains übermitteln wir die Inhaberdaten (Name, Anschrift, E-Mail, Telefon) an die InterNetX GmbH, Johanna-Dachs-Straße 55, 93055 Regensburg, Deutschland, und von dort an die jeweilige Vergabestelle (z. B. DENIC eG für .de, nic.at für .at). Das ist zur Registrierung zwingend erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Je nach Endung können Vergabestellen außerhalb der EU sitzen; die Übermittlung ist dann zur Erfüllung des Vertrags erforderlich (Art. 49 Abs. 1 lit. b DSGVO). Die Vergabestellen veröffentlichen Inhaberdaten je nach Regelwerk im WHOIS/RDAP.
  • Verfügbarkeitsprüfung: Bei der Domainsuche fragen wir die öffentlichen Auskunftsdienste der Vergabestellen (RDAP/WHOIS) ab. Dabei wird nur der gesuchte Domainname übermittelt, keine Daten über dich.

6. Zahlungen

Guthaben-Aufladungen wickeln wir über Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, ab. Mollie verarbeitet deine Zahlungsdaten (z. B. Kontodaten, Kartendaten) in eigener Verantwortung bzw. im Rahmen der Zahlungsabwicklung; wir erhalten nur Betrag, Zahlungsart und Zahlungsstatus. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Je nach gewählter Zahlungsart (z. B. PayPal, Kreditkarte) sind weitere Zahlungsdienstleister beteiligt, für die deren Datenschutzhinweise gelten.

7. Empfänger

Wir geben Daten nur weiter, soweit es für die genannten Zwecke nötig ist oder eine rechtliche Pflicht besteht: an die oben genannten Dienstleister (Infrastruktur, Domains, Zahlungen), an den Betreiber unseres E-Mail-Servers, an Steuerberatung sowie an Behörden und Gerichte im Rahmen gesetzlicher Pflichten.

8. Speicherdauer

Wir speichern Daten, solange sie für den jeweiligen Zweck erforderlich sind. Nach Löschung deines Kontos löschen oder anonymisieren wir deine Daten, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Rechnungen und Buchungsbelege bewahren wir gemäß § 132 Bundesabgabenordnung (BAO) sieben Jahre auf. Protokolle sicherheitsrelevanter Aktionen speichern wir höchstens zwei Jahre.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Viele Angaben kannst du selbst im Kundenkonto unter „Profil & Sicherheit“ ändern oder dein Konto dort löschen.

Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, dsb.gv.at.

10. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Passwörter speichern wir nur als Hash, Server-Zugangsdaten verschlüsselt. Der Abruf von Zugangsdaten erfordert eine erneute Passwortbestätigung und wird protokolliert. Eine Zwei-Faktor-Authentifizierung steht dir zur Verfügung.

11. Änderungen

Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: September 2026

Cookies & Datenschutz

Wir verwenden nur technisch notwendige Cookies (Sitzung, CSRF-Schutz und – wenn du „Angemeldet bleiben“ wählst – ein Login-Cookie). Deine Design-Auswahl und diesen Hinweis merkt sich dein Browser lokal.

Kein Tracking, keine Werbung – daher ist keine Einwilligung nötig (§ 165 Abs. 3 TKG 2021). Beim Login und bei der Registrierung schützt uns Cloudflare Turnstile vor Bots.