// Informationen nach Art. 13 DSGVO
Datenschutz
Kurz vorweg: portslie lädt nichts von fremden Servern, setzt keine Werbe- oder Analysetechnik ein und gibt keine Daten zu Werbezwecken weiter. Es gibt genau ein Cookie, und das hält deine Anmeldung.
Verantwortlicher
Maurizio Romano, c/o Impressumservice Dein-Impressum, Stettiner Str. 41,
35410 Hungen, Deutschland ·
support@mrmedia.network
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des
§ 38 BDSG liegen nicht vor.
Wenn du die Seite nur aufrufst
Der Server schreibt bei jedem Aufruf einen Eintrag ins Protokoll: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode und Browserkennung. Das ist technisch notwendig, um die Seite auszuliefern und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren Betrieb. Die Einträge werden nach 7 Tagen gelöscht.
Cookies
Ein einziges Cookie, gesetzt nach der Anmeldung. Es enthält eine zufällige
Sitzungskennung, sonst nichts — keine Kennung, die dich über andere Seiten
hinweg wiedererkennt. Es ist HttpOnly und
SameSite=Lax gesetzt und läuft nach 30 Tagen ab. Weil es für
den von dir angeforderten Dienst unbedingt erforderlich ist, braucht es
dafür keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Aus demselben Grund
gibt es hier kein Einwilligungsbanner.
Dazu kommt ein kurzlebiges Hinweis-Cookie, das eine einzelne Rückmeldung („Gespeichert") über die nächste Seite trägt und nach 30 Sekunden verfällt.
Wenn du ein Konto anlegst
Gespeichert werden: E-Mail-Adresse, ein Streuwert deines Passworts (nie das Passwort selbst), Zeitpunkt der Anmeldung sowie je angemeldetem Gerät IP-Adresse und Browserkennung. Das brauchen wir, um dir den Zugang bereitzustellen — Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Sitzungsdaten zusätzlich lit. f (Erkennung fremder Zugriffe).
Fehlgeschlagene Anmeldeversuche werden mit E-Mail-Adresse oder IP und Zeitpunkt für 15 Minuten festgehalten, um Angriffe auf Passwörter zu bremsen. Ein Protokoll sicherheitsrelevanter Vorgänge (Anmeldung, Passwortänderung, Kontoanlage) bewahren wir 12 Monate auf.
Was portslie zusätzlich verarbeitet
Deine Ziele
Gespeichert werden die Adressen, die du überwachen lässt (Hostname oder IP-Adresse mit Port), ein frei wählbarer Name, der Messtakt und — bei Webseiten — der Text, der in der Antwort vorkommen muss. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Von unserem Server aus wird die angegebene Adresse regelmäßig kontaktiert. Dabei sieht der Betreiber des Zielsystems unsere IP-Adresse in seinem Protokoll. Überwache deshalb nur Systeme, für die du zuständig bist.
Messwerte
Je Messung speichern wir Zeitpunkt, erreichte Stufe, Antwortzeit und — bei Spielservern — die vom Server gemeldete Spielerzahl. Ausfälle werden als Vorfall mit Beginn und Ende festgehalten. Alte Messungen löschen wir nach der Aufbewahrungsdauer deines Tarifs: 7 Tage („Frei"), 30 Tage („Klein"), 90 Tage („Groß").
Alarmwege
Für Benachrichtigungen speichern wir die von dir angegebene E-Mail-Adresse oder Discord-Webhook-Adresse sowie den Zeitpunkt der letzten Zustellung. Bei Discord verlässt die Nachricht unseren Server in Richtung Discord Netherlands B.V. — was du dort als Alarmweg einträgst, landet auch dort. Das ist deine Entscheidung; ohne Alarmweg wird nichts gesendet.
Anfrage für ein Spiel
Über das Formular auf /spiele kannst du ein Spiel anfragen, das portslie noch nicht prüft. Wir speichern den Namen des Spiels, die gewählte Abfrageart und — nur wenn du sie einträgst — einen Beispielserver, deine E-Mail-Adresse und deine Nachricht. Deine IP-Adresse speichern wir dazu nicht. Die E-Mail-Adresse verwenden wir ausschließlich, um dir auf diese Anfrage zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser Interesse, Anfragen zu bearbeiten und das Angebot danach auszurichten). Wir löschen die Anfrage, sobald sie erledigt ist, spätestens nach zwölf Monaten.
Zum Schutz vor automatisierten Anfragen setzen wir Cap ein, eine quelloffene Software, die auf unserem eigenen Server läuft. Es werden dabei keine Daten an Dritte übermittelt und keine Cookies gesetzt. Dein Browser löst eine Rechenaufgabe; Merkmale deines Browsers werden dabei nicht ausgelesen. Die Aufgabe und das Ergebnis werden nur kurzzeitig gespeichert, damit jede Bestätigung genau einmal gilt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Formulars vor Missbrauch).
Öffentlicher Zugang über Cloudflare
Wer portslie.de aufruft, erreicht unseren Server über Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Cloudflare nimmt die verschlüsselte Verbindung an und leitet die Anfrage durch einen Tunnel an uns weiter; unser Server hat dadurch keinen offenen Zugang im Internet. Dabei verarbeitet Cloudflare deine IP-Adresse, die aufgerufene Adresse, Browserkennung und den Inhalt der Anfrage, also auch, was du in Formulare eingibst. Cloudflare setzt dabei keine Cookies und bindet keine Skripte ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer, erreichbarer Betrieb ohne offenen Server), bei angemeldeter Nutzung zusätzlich lit. b.
Cloudflare verarbeitet Daten auch in den USA. Cloudflare, Inc. ist in der amtlichen Liste zum EU-US Data Privacy Framework eingetragen (dataprivacyframework.gov); die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Für den Fall, dass die Zertifizierung entfällt, enthält unser Vertrag mit Cloudflare die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Wo gemessen wird
Gemessen wird von zwei Standorten in der EU: Straßburg (Frankreich, Server der OVH SAS) und Frankfurt am Main (Rechenzentrum Maincubes FRA01, Server der Henrik Kramer e.K.). Die Standorte bekommen nur, was sie zum Messen brauchen: Adresse, Port, Prüfart und die erwartete Antwort — weder deine E-Mail-Adresse noch deine Alarmwege.
Alarmwege außerhalb unseres Servers
Wohin ein Alarm geht, bestimmst du. Nachrichten an Telegram, Slack, Microsoft Teams, ntfy oder einen eigenen Webhook gehen an den jeweiligen Anbieter bzw. an die Adresse, die du einträgst; dort gelten dessen Datenschutzbestimmungen, und die Verarbeitung kann auch außerhalb der EU stattfinden. Wir übermitteln nur, weil du den Alarmweg eingerichtet hast (Art. 6 Abs. 1 lit. b DSGVO), und nur den Inhalt der Meldung: Name und Adresse des Ziels, Zustand, Zeitpunkt.
Bezahltarife
Bezahltarife bestellst und bezahlst du im Kundenportal von MRMedia (portal.mrmedia.network), das wir selbst betreiben. Dort gilt die Datenschutzerklärung von MRMedia, einschließlich der Zahlungsabwicklung über die Mollie B.V., Amsterdam. portslie erfährt aus dem Portal nur, was es für deinen Tarif braucht: die E-Mail-Adresse des portslie-Kontos, den Tarif, die Nummer des Dienstes, ob du den Beginn vor Ablauf der Widerrufsfrist verlangt hast, und zu bezahlten Rechnungen Nummer, Betrag und Zeitraum. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Rechnungen bewahrt das Portal nach den steuerrechtlichen Fristen auf (bis zu zehn Jahre, Art. 6 Abs. 1 lit. c DSGVO).
Nach der Bestellung schicken wir dir eine Vertragsbestätigung mit AGB, Leistungsbeschreibung und Widerrufsbelehrung. Wann sie verschickt wurde, speichern wir als Nachweis, solange der Vertrag besteht und darüber hinaus bis zum Ablauf der Verjährung.
Export und Löschen
Unter Konto kannst du jederzeit alle Daten zu deinem Konto als JSON-Datei herunterladen (Art. 20 DSGVO) und dein Konto selbst löschen (Art. 17 DSGVO). Beim Löschen entfernen wir das Konto mit allen Zielen, Messwerten, Alarmwegen und der Statusseite sofort; im Sicherheitsprotokoll bleibt ein Eintrag ohne deine E-Mail-Adresse. In den täglichen Sicherungen stehen die Daten noch bis zu vier Wochen (Datenbank-Sicherungen 14 Tage, die wiederum in Server-Sicherungen mit 14 Tagen Aufbewahrung liegen); danach sind sie gelöscht. Auf die Sicherungen greifen wir nur zur Wiederherstellung nach einem Ausfall zu. Endet ein Bezahltarif, halten wir den Verlauf 30 Tage im alten Umfang vor, damit du ihn exportieren kannst.
Wenn du portslie als Unternehmen nutzt
Trägst du als Unternehmen Alarmadressen deiner Mitarbeiter oder andere personenbezogene Daten ein, verarbeiten wir sie in deinem Auftrag. Dafür gilt der Vertrag zur Auftragsverarbeitung.
E-Mail-Versand
Wir versenden E-Mails nur, wenn es der Dienst erfordert: Bestätigung der Adresse, Zurücksetzen des Passworts, Ausfall- und Entwarnungsmeldungen zu deinen Zielen, bei Bezahltarifen die Vertragsbestätigung. Es gibt keinen Newsletter und keine Werbemails.
Empfänger
Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Zugriff haben ausschließlich der Verantwortliche und die Dienstleister, die den Betrieb technisch ermöglichen:
- Server und Rechenzentrum — OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich (Server in Straßburg und Roubaix: Anwendung, Datenbank, Messstandort Straßburg, Sicherungen) und Henrik Kramer e.K. (Prepaid Hoster), Kurpromenade 48, 23743 Grömitz (Messstandort Frankfurt am Main, Rechenzentrum Maincubes FRA01)
- E-Mail-Versand — eigener Mailserver von MRMedia (mailcow) auf einem Server der OVH SAS in Roubaix, Frankreich
- Öffentlicher Zugang (TLS, Weiterleitung) — Cloudflare, Inc., USA (s. oben)
Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Länder außerhalb der EU findet nur über Cloudflare statt (s. „Öffentlicher Zugang über Cloudflare“) und bei Alarmwegen, die du selbst wählst.
Deine Rechte
- Auskunft darüber, welche Daten wir zu dir haben (Art. 15)
- Berichtigung falscher Daten (Art. 16)
- Löschung (Art. 17) — das Konto kannst du jederzeit löschen lassen; damit gehen auch alle daran hängenden Daten
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21)
Eine formlose E-Mail an support@mrmedia.network genügt.
Unabhängig davon kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren — zuständig ist die Behörde deines Wohnorts oder die des Verantwortlichen (Hessen). Die Liste der Behörden führt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt.
Änderungen
Ändert sich der Dienst, ändert sich auch dieser Text. Der jeweils geltende Stand steht immer hier.