Datenschutzerklärung
Informationen nach Art. 13 DSGVO
Stand: 12.08.2026 · Fassung 2026-08-12
1. Verantwortlicher
Aetheris GmbH i. G.
Zur Lay 22, 54570 Schutz, Deutschland
Vertreten durch: Sascha Oertlin
E-Mail: kontakt@aetheris-gmbh.de
Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Anfragen richten Sie bitte an die oben genannte Adresse.
2. Was diese Plattform tut
Aetheris Account Service verwaltet Verträge, Zugänge, Rechnungen und Zahlungen für die Produkte der Aetheris GmbH i. G.. Die Nutzung setzt ein Konto voraus. Eine anonyme Nutzung ist naturgemäß nicht möglich — ohne Zuordnung zu einem Unternehmen und einer Person lässt sich weder ein Vertrag führen noch eine Rechnung stellen.
3. Welche Daten verarbeitet werden
- Unternehmensdaten: Firmierung, Anschrift, Rechnungsanschrift, Umsatzsteuer-Identifikationsnummer, Rechnungs-E-Mail.
- Personendaten der Nutzer: Name, E-Mail-Adresse, Rolle im Unternehmen, Zeitpunkt der letzten Anmeldung.
- Anmeldedaten: Passwort ausschließlich als kryptografischer Prüfwert (niemals im Klartext), Sitzungsmerkmale, Merkmale der Zwei-Faktor-Anmeldung, Einmal-Kennungen für die Passwortzurücksetzung.
- Vertragsdaten: gebuchte Produkte, Tarif, Laufzeit, Anzahl der Zugänge, Statusverlauf des Vertrags.
- Rechnungsdaten: Rechnungen mit Positionen und Nummern, Belegdatei, Zahlungsstatus und dessen Verlauf.
- Zustimmungsnachweise: welcher Fassung der Vertragsbedingungen wann zugestimmt wurde.
- Protokolldaten: Änderungsprotokoll sicherheitsrelevanter Vorgänge sowie technische Protokolle des Serverbetriebs (unter anderem IP-Adresse, Zeitpunkt, aufgerufene Adresse) zur Abwehr von Missbrauch und zur Fehlersuche.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung der Plattform, Verwaltung von Konto, Vertrag und Zugängen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. vorvertragliche Maßnahmen).
- Rechnungsstellung, Buchführung und Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, insbesondere §§ 238, 257 HGB und § 147 AO).
- Sicherheit des Betriebs, Missbrauchsabwehr, Nachvollziehbarkeit von Änderungen: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, unbefugte Zugriffe zu erkennen und abrechnungsrelevante Vorgänge belegen zu können.
- Versand von Systemnachrichten, die zur Vertragsdurchführung gehören (etwa Rechnungen, Zahlungserinnerungen, sicherheitsrelevante Hinweise): Art. 6 Abs. 1 lit. b DSGVO. Werbliche Nachrichten werden über diesen Weg nicht versendet.
5. Empfänger
- Hetzner Online GmbH (Deutschland) — Serverbetrieb, Datenbank, Datei- und Sicherungsspeicher (die gesamte Plattform läuft auf dieser Infrastruktur).
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen; die Verarbeitung findet nach § 3 Abs. 1 des Vertrags ausschließlich in der EU bzw. im EWR statt. Die technischen und organisatorischen Maßnahmen der Rechenzentren wurden am 19.02.2026 von der TÜV Rheinland i-sec GmbH geprüft (Bericht 63017991-01) — ohne festgestellte Abweichungen.
Ein Zahlungsdienstleister ist hier bewusst nicht aufgeführt: die Zahlungsabwicklung ist derzeit nicht scharfgeschaltet, es werden keine Zahlungsvorgänge ausgelöst und keine Zahlungsdaten übermittelt. Sobald sich das ändert, wird der eingesetzte Dienstleister an dieser Stelle mit Sitz, Zweck und Übermittlungsgrundlage benannt.
Ergänzend, ohne dass Dritte beteiligt sind:
- Die angebundenen Aetheris-Produkte erhalten über eine signierte Schnittstelle ausschließlich die Information, ob und mit welchem Umfang ein Zugang freigeschaltet ist — keine Rechnungs- oder Zahlungsdaten.
- Versand von Rechnungs- und Systemnachrichten über den eigenen Mailserver.
Darüber hinaus werden Daten nur weitergegeben, soweit dazu eine gesetzliche Verpflichtung besteht — etwa gegenüber der Finanzverwaltung oder dem Steuerberater im Rahmen der Buchführung.
6. Speicherdauer
- Konto- und Vertragsdaten: für die Dauer des Vertragsverhältnisses; danach so lange, wie eine Aufbewahrungspflicht besteht.
- Rechnungen und die zugehörigen Buchungsdaten: zehn Jahre nach Ablauf des Kalenderjahres, in dem die Rechnung entstanden ist (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB). Diese Daten können auf Verlangen nicht vorzeitig gelöscht werden — die Aufbewahrungspflicht geht dem Löschanspruch vor (Art. 17 Abs. 3 lit. b DSGVO).
- Zustimmungsnachweise: so lange, wie sie zum Nachweis des Vertragsinhalts benötigt werden.
- Technische Protokolle: in der Regel binnen 30 Tagen; sicherheitsrelevante Einträge länger, wenn ein konkreter Vorfall aufzuklären ist.
- Sitzungsmerkmale und Einmal-Kennungen: bis zum Ablauf ihrer Gültigkeit, längstens wenige Tage.
7. Cookies und vergleichbare Techniken
Diese Plattform setzt ausschließlich technisch notwendige Cookies für die Anmeldung und die Sitzungsverwaltung sowie einen Eintrag für die Wahl zwischen heller und dunkler Darstellung. Wer mehrere Unternehmen verwaltet und zwischen ihnen wechselt, bekommt zusätzlich einen Cookie, der sich das zuletzt gewählte Unternehmen merkt, damit die nächste Anmeldung dort weitermacht; er enthält nur die Kennungen von Nutzer und Unternehmen und bleibt höchstens gut ein Jahr gespeichert. Eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich — deshalb gibt es hier bewusst kein Zustimmungsfenster. Analyse-, Tracking- oder Werbedienste werden nicht eingesetzt.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung zu widersprechen (Art. 21). Anfragen richten Sie bitte an kontakt@aetheris-gmbh.de.
Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
9. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profilbildung im Sinne des Art. 22 DSGVO findet nicht statt. Rechnungen werden zwar automatisch erzeugt, beruhen aber ausschließlich auf dem vereinbarten Vertrag und treffen keine Entscheidung über eine Person.
10. Kein Auftragsverarbeitungsvertrag für diese Plattform
Für Aetheris Account Service wird kein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen, und das ist kein Versäumnis: Der Anbieter verarbeitet die hier genannten Daten für seine eigene Vertrags- und Rechnungsbeziehung zum Kunden und entscheidet über Zwecke und Mittel selbst. Er ist damit Verantwortlicher, nicht Auftragsverarbeiter — ein Auftragsverarbeitungsvertrag würde die Rollen falsch beschreiben.
Anders liegt es bei den einzelnen Fachprodukten: Dort verarbeitet der Anbieter Daten im Auftrag des Kunden. Für diese Produkte wird jeweils ein eigener Auftragsverarbeitungsvertrag angeboten.
11. Pflicht zur Bereitstellung
Die Angaben zu Unternehmen, Anschrift und Ansprechperson sind für den Vertragsschluss und die Rechnungsstellung erforderlich. Ohne sie kann kein Vertrag geschlossen und keine ordnungsgemäße Rechnung ausgestellt werden.
12. Änderungen dieser Erklärung
Ändert sich die Verarbeitung, wird diese Erklärung angepasst; die jeweils geltende Fassung ist oben mit Stand und Fassungsnummer gekennzeichnet.