Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

GPlatform Control — Anhang zur Auftragsverarbeitung

Die Art.-28-Abs.-3-Einzelheiten für die gehostete Steuerungsebene und der enge Kreis personenbezogener Daten, den sie überhaupt für Sie halten kann.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Wann dies gilt
  2. Gegenstand und Dauer
  3. Art und Zweck
  4. Kategorien betroffener Personen
  5. Kategorien personenbezogener Daten
  6. Verarbeitungsvorgänge
  7. Unterauftragsverarbeiter
  8. Technische und organisatorische Maßnahmen
  9. Unterstützung
  10. Löschung

Wann dies gilt

Dieser Anhang ergänzt die Vereinbarung zur Auftragsverarbeitung und gilt, soweit wir über GPlatform Control personenbezogene Daten in Ihrem Auftrag verarbeiten.

Für den größten Teil dessen, was dieser Dienst tut, sind wir gar kein Auftragsverarbeiter: Eine Instanzkennung, eine Modulversion und ein Verbrauchsaggregat sind keine personenbezogenen Daten, und für den kleinen Strom, der Personen berührt, sind wir Verantwortlicher — so steht es in der Datenschutzerklärung. Dieser Anhang betrifft die Teile, in denen wir auf Ihre Weisung handeln.

Gegenstand und Dauer

Betrieb der Steuerungsebene, in die sich Ihre Instanzen einschreiben, für die Dauer der Vereinbarung.

Art und Zweck

Lizenzausstellung und -lebenszyklus, Katalog- und Artefaktauslieferung, Instanzverwaltung, Schlüsselverwahrung, Support, Audit-Verankerung und — soweit wir eine Anwendung für Sie hosten — der Betrieb dieses Deployments.

Kategorien betroffener Personen

Ihre Administratoren und die Personen, die Sie Ihrer Organisation hinzufügen. Soweit wir eine Anwendung für Sie hosten, deren eigene Nutzer sowie das, was der Anhang jener Anwendung beschreibt.

Kategorien personenbezogener Daten

Ihr Konto: Name, E-Mail-Adresse, Rolle, Anmelde- und Sitzungsdaten sowie Support-Korrespondenz.

Aus audit.tail, falls Sie es aktiviert lassen: der Anzeigename einer administrierenden Person und ihre Handlung. Nicht deren IP-Adresse und nicht deren Nutzerkennung; die liefert das Verb nicht.

Aus der Diagnose, falls Sie sie einschalten: Fingerabdrücke von Stacktraces, also Hashes ohne Pfade, Argumente oder Daten.

Sonst nichts. Endnutzerdaten einer Anwendung auf Ihrer Instanz erreichen diesen Dienst nicht — weder im Heartbeat noch in einem Kommandoergebnis noch in einem Audit-Anker, der Kopf-Hashes statt Einträgen trägt.

Verarbeitungsvorgänge

Entgegennahme, Speicherung, Lizenzauflösung, Auslieferung von Leases und Artefakten, Support-Zugriff nach den Zustimmungsregeln der Nutzungsbedingungen, Export, Einschränkung und Löschung.

Unterauftragsverarbeiter

Hosting auf Servern, die von IONOS SE (Deutschland) und Contabo GmbH (Deutschland, wird abgebaut) gemietet sind, sowie eigene Hardware in Deutschland. Alles innerhalb der EU. Vor der Beauftragung eines neuen Unterauftragsverarbeiters werden Sie informiert und können widersprechen.

Technische und organisatorische Maßnahmen

Jede Verbindung geht von Ihrer Instanz aus; es gibt keine eingehenden Verbindungen in Ihr Netz. Schreibverben sind aus, bis Sie sie einschalten, und privilegierte Verben erfordern die Zustimmung einer Person vor Ort im Moment der Nutzung, mit einem Ablauf, den Ihre Seite erzwingt. Der hinterlegte Lockdown-Schlüssel liegt in Vault, einer je Instanz; die Datenbank hält nur die öffentliche Hälfte und einen Pfad. Der Zugriff auf unserer Seite ist rollengetrennt und wird protokolliert.

Unterstützung

Wir unterstützen Sie bei Betroffenenanfragen und bei Ihren Pflichten nach Art. 32 bis 36 und informieren Sie unverzüglich über eine Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft.

Löschung

Mit Ende der Vereinbarung werden Ihre Instanz-, Lizenz- und Kontodatensätze nach Ihrer Wahl gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht. Audit-Anker bleiben für die Integrität der von ihnen verankerten Ketten erhalten; sie enthalten Kopf-Hashes und keine Einträge und damit keine personenbezogenen Daten von Ihnen.

Kennung der Fassung

gplatform-control-dpa-2026-09-06

Inhalts-Hash, SHA-256

9d7a6260a86daf5a34f0778d4a78569d90cfbb81fdc58c27e1d19cece04604ed

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland