1. Überblick
Kurz gesagt: Wir erheben nur die drei Datenkategorien, die für den Betrieb des Dienstes unbedingt nötig sind – Kontodaten, Rechnungsdaten und Zugriffsprotokolle. Auf alles, was sich auf Ihrem gemieteten Mac mini befindet – Dateien, Code, Zugangsdaten – greifen wir weder zu, noch scannen oder sichern wir es. Nach Vertragsende vernichten wir die Verschlüsselungsschlüssel der Festplatte und löschen diese vollständig.
HireVPS Cloud Mac (nachfolgend „wir" oder „die Plattform") bietet die exklusive Vermietung von Apple-Silicon-Hardware an. Diese Geschäftsform bringt eine einfache Tatsache mit sich: Sobald das Gerät an Sie ausgeliefert ist, gehören die Daten darauf Ihnen – für den Betrieb müssen wir lediglich wissen, wer welches Gerät gemietet hat, bis wann und in welcher Höhe bezahlt wurde. Diese Erklärung gilt für unsere Website, das Verwaltungsportal und sämtliche von Ihnen gemieteten Geräteinstanzen.
Ebenso wichtig ist, was wir nicht erheben: kein Adressbuch, keine Standortdaten, keine Geräte-Fingerprints, kein Verzeichnisinhalt Ihrer Geräte, keine Aufzeichnung der Befehle oder Programme, die Sie auf dem gemieteten Gerät ausführen.
2. Welche Daten wir erheben
Die folgenden drei Kategorien decken den gesamten Umfang unserer Datenerhebung ab. Zu jeder Kategorie sind Zweck und Speicherdauer angegeben – alles darüber hinaus erheben wir nicht.
2.1 Kontodaten
- Registrierte E-Mail-Adresse und Anmeldedaten (Passwörter werden als nicht umkehrbarer Hash gespeichert – wir können den Klartext nicht einsehen): für die Anmeldung im Portal, die Ausgabe von SSH-/VNC-Zugangsdaten und Servicebenachrichtigungen.
- Optionaler Anzeigename und Teamname: nur für die Darstellung im Portal und die Anrede im Support-Ticket.
- Zwei-Faktor-Authentifizierungs-Schlüssel (falls aktiviert): ausschließlich zur Anmeldeverifizierung, verschlüsselt gespeichert.
Speicherdauer: Für die Laufzeit des Kontos; nach Kontolöschung endgültige Entfernung innerhalb von 30 Tagen.
2.2 Rechnungsdaten
- Bestelldaten: gemietetes Modell, Standort, Abrechnungszeitraum, Betrag und Zeitpunkt – für Abrechnung, Rechnungsstellung und Klärung von Reklamationen.
- Zahlungsbestätigungs-ID: Zahlungen werden über einen Zahlungsdienstleister abgewickelt; wir speichern nur die Transaktionsnummer und den Zahlungsstatus. Kartennummern, Ablaufdaten oder Zahlungspasswörter speichern wir nicht – diese Informationen verarbeitet der Zahlungsdienstleister in seinem eigenen System, ohne dass sie auf unseren Servern landen.
- Rechnungsdaten (falls eine Rechnung angefordert wird): ausschließlich zur Ausstellung der entsprechenden Rechnung.
Speicherdauer: Transaktionsdaten werden gemäß gesetzlicher Aufbewahrungspflichten im Rechnungswesen gespeichert; Rechnungsdaten werden nach Ausstellung zusammen mit der Bestellung archiviert.
2.3 Zugriffsprotokolle
- Protokolle der Portal-Aktivitäten: Anmeldezeitpunkt, Quell-IP, durchgeführte Verwaltungsaktionen (z. B. Neuinstallation, Standortwechsel) – zur Sicherheitsprüfung des Kontos. Bei Verdacht auf Kontomissbrauch dient dieses Protokoll als Grundlage für die Aufklärung.
- Zugriffsprotokolle der Website: übliche Server-Zugriffsdaten (Zeitpunkt, Pfad, anonymisierte IP-Adresse) – zur Fehlerbehebung und zum Schutz vor Missbrauch.
Speicherdauer: Aktivitätsprotokolle 180 Tage, Website-Zugriffsprotokolle 90 Tage, danach automatische rollierende Löschung.
| Datenkategorie | Typischer Inhalt | Zweck | Speicherdauer |
|---|---|---|---|
| Kontodaten | E-Mail, Passwort-Hash, 2FA-Schlüssel | Anmeldung und Zugangsdatenausgabe | Löschung innerhalb 30 Tagen nach Kontolöschung |
| Rechnungsdaten | Bestellungen, Transaktionsnummern, Rechnungsdaten | Abrechnung und Rechnungsstellung | Gemäß gesetzlicher Aufbewahrungspflichten |
| Zugriffsprotokolle | Anmelde-IP, Verwaltungsaktionen, Zugriffsdaten | Sicherheitsprüfung und Fehlerbehebung | Rollierende Löschung nach 90–180 Tagen |
| Gerätedaten | Sämtliche Dateien auf Ihrem Gerät | Keine Erhebung | Vollständige Löschung nach Kündigung |
3. Grenzen bei Gerätedaten & Löschung nach Kündigung
Dies ist der wichtigste Abschnitt dieser Erklärung. Sie mieten dedizierte Hardware, keine virtuelle Maschine – daher lässt sich die Datengrenze ganz klar ziehen:
- Kein Zugriff: Nach der Auslieferung haben wir keine Anmeldedaten mehr für Ihr Gerät. Das bei der Einrichtung erzeugte Initialpasswort wird in dem Moment, in dem es an Sie übermittelt wird, aus unserem System gelöscht. Sobald Sie es ändern, kennen wir es ohnehin nicht mehr.
- Keine Sicherung: Wir erstellen keine Snapshots oder Images Ihrer Festplatte in irgendeiner Form. Snapshots, die Sie selbst im Portal anlegen, gehören Ihnen, sind nur für Sie zugänglich und werden bei Vertragsende zusammen mit dem Gerät gelöscht.
- Keine Inhaltsüberwachung: Wir überwachen die Hardware-Gesundheit (Temperatur, Festplatten-SMART-Werte, Netzwerkport-Status), um einen unterbrechungsfreien 365-Tage-Betrieb zu gewährleisten – nicht jedoch Prozesse, Dateien oder Datenverkehr auf Ihrem System.
3.1 Ablauf der vollständigen Löschung nach Kündigung
Nach Ablauf der Mietzeit oder aktiver Kündigung durchläuft das Gerät einen festen Ablauf, der bei jedem Schritt protokolliert wird:
-
Abschaltung und Rückzug der Zugangsdaten
Bei nicht verlängerten Geräten wird der Betrieb sofort eingestellt und der Netzwerkzugriff getrennt. Es folgt eine 72-stündige Karenzzeit – während dieser können Sie durch Verlängerung das Gerät unverändert wiederherstellen, ohne Datenverlust.
-
Vernichtung der Festplattenverschlüsselungsschlüssel
Nach Ablauf der Karenzzeit wird zunächst der FileVault-Verschlüsselungsschlüssel des Geräts vernichtet. In dem Moment, in dem der Schlüssel vernichtet wird, sind die Daten auf der Festplatte kryptografisch nicht mehr wiederherstellbar.
-
Vollständige Löschung und Zurücksetzung
Anschließend erfolgt über den offiziellen Wiederherstellungsmechanismus von Apple eine vollständige Löschung der Festplatte, der APFS-Container wird neu erstellt und eine saubere macOS-Installation aufgesetzt – ohne jegliche Spuren des vorherigen Mieters.
-
Erstellung eines Löschprotokolls
Nach Abschluss der Löschung wird ein Protokoll mit Zeitstempel erstellt. Geschäftskunden können bei uns einen entsprechenden Löschnachweis für das jeweilige Gerät für interne Compliance-Zwecke anfordern.
Hinweis: Die vollständige Löschung ist unwiderruflich. Sichern Sie vor der Kündigung selbst alle Codes, Zertifikate und Projektdateien, die Sie behalten möchten – nach Ablauf der 72-Stunden-Karenzzeit können auch wir nichts mehr wiederherstellen.
5. Cookies und Zugriffsstatistiken
Der Einsatz von Cookies und lokalem Speicher auf unserer Website ist bewusst zurückhaltend:
- Notwendige Cookies: Sitzungs-Cookie für die Anmeldung im Portal – ohne dieses können Sie nicht angemeldet bleiben; es lässt sich nicht deaktivieren.
- Präferenz-Cookies: Speichern Ihre Sprachwahl und Anzeigepräferenzen für Abrechnungszeiträume lokal im Browser, ohne Übertragung an den Server.
- Statistik-Cookies: Wir setzen eine selbst gehostete, auf unserer eigenen Domain betriebene Open-Source-Statistiklösung ein, mit IP-Anonymisierung und ohne Cross-Site-Tracking. Die Daten werden nicht mit externen Werbe- oder Analyseplattformen geteilt. Ist „Do Not Track" in Ihrem Browser aktiviert, respektiert unser Statistik-Skript diese Einstellung.
Wir verwenden keine Werbe-Cookies von Drittanbietern und binden keine Skripte ein, die Ihr Browsing-Verhalten an externe Plattformen übermitteln.
6. Ihre Rechte und wie Sie sie ausüben
Die meisten der folgenden Handlungen können Sie selbst im Portal durchführen, ohne manuelle Prüfung:
- Einsicht und Korrektur: Melden Sie sich unter Jetzt bestellen an und passen Sie unter „Kontoeinstellungen" jederzeit E-Mail-Adresse, Anzeigename und Rechnungsdaten an.
- Datenexport: Laden Sie über „Kontoeinstellungen → Datenexport" im Portal mit einem Klick alle bei uns über Sie gespeicherten Daten herunter (Kontodaten, Bestellhistorie, Aktivitätsprotokolle) – gepackt im maschinenlesbaren JSON-Format.
- Kontolöschung: Beantragen Sie die Löschung im Portal oder per E-Mail an support@hirevps.com. Vor der Löschung müssen alle offenen Rechnungen begleichen und sämtliche Geräte gekündigt werden. Innerhalb von 30 Tagen nach Löschung entfernen wir Ihre Kontodaten (mit Ausnahme von Transaktionsdaten, die aus gesetzlichen Gründen aufbewahrt werden müssen).
- Widerruf der Einwilligung und Beschwerden: Bei Einwänden gegen eine Datenverarbeitung können Sie uns über die in Abschnitt 7 genannten Kanäle kontaktieren. Wir antworten innerhalb von 15 Werktagen schriftlich mit dem Ergebnis unserer Prüfung.
7. Aktualisierungen und Kontakt
Diese Erklärung kann mit der Weiterentwicklung unseres Dienstes aktualisiert werden. Dabei gelten folgende Regeln:
- Jede Überarbeitung wird oben auf dieser Seite mit aktualisiertem Gültigkeitsdatum und Versionsnummer vermerkt; eine Zusammenfassung der wichtigsten Änderungen früherer Versionen können Sie bei uns anfordern.
- Bei wesentlichen Änderungen (z. B. Erweiterung des Erhebungsumfangs oder zusätzliche Weitergabefälle) informieren wir Sie mindestens 14 Tage vor Inkrafttreten per E-Mail an Ihre registrierte Adresse. Sind Sie mit der Änderung nicht einverstanden, können Sie vor Inkrafttreten kündigen und Ihr Konto löschen; nicht verbrauchte Vorauszahlungen werden gemäß den Regelungen der Nutzungsbedingungen erstattet.
- Für die Auslegung dieser Erklärung und damit zusammenhängende Streitigkeiten gilt das Recht am Sitz des für den Betrieb dieser Plattform verantwortlichen Unternehmens; zuständig sind die Gerichte an diesem Sitz.
Bei Fragen, Anliegen oder Beschwerden zum Datenschutz schreiben Sie uns:
E-Mail für Datenschutzanfragen
support@hirevps.com (Bitte „Datenschutz" im Betreff angeben – Antwort werktags innerhalb von 12 Stunden)
Weitere Kontaktmöglichkeiten finden Sie unter Kontakt; häufige Fragen beantwortet unser Hilfe-Center.