NextLevelHost

Datenschutz

Informationen zur Verarbeitung personenbezogener Daten auf nextlevelhost.de gemäß DSGVO und TDDDG. Stand: 13. September 2026.

1. Verantwortlicher

nextlevelhost — Bobby Olaf Wenkel
c/o Online-Impressum 10908
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: kontakt@nextlevelhost.de

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Für alle Anliegen zum Datenschutz genügt eine E-Mail an die Adresse oben.

2. Überblick

Diese Erklärung gilt für unsere Marken-Website (Hosting- und Website-Angebot, Kontakt, Kundenbereich). Wir setzen kein Tracking, keine Reichweitenmessung und keine Werbe-Cookies ein. Schriftarten werden lokal ausgeliefert. Personenbezogene Daten verarbeiten wir nur, soweit das für den Betrieb der Seite, die Beantwortung von Anfragen oder die Erfüllung eines Vertrags nötig ist.

3. Hosting und Server-Logfiles

Die Website läuft auf einem von uns betriebenen Server in Deutschland (gemietetes Rechenzentrum). Beim Aufruf speichern Webserver und Proxy automatisch technische Daten, die dein Browser übermittelt, zum Beispiel:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL / Statuscode
  • Browsertyp und Betriebssystem (User-Agent)
  • ggf. Referrer (zuvor besuchte Seite)

Zweck: Auslieferung der Seite, Stabilität, Missbrauchs- und Störungsaufklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logs werden nur so lange behalten, wie es dafür nötig ist — in der Regel wenige Tage, bei konkreten Vorfällen länger.

4. TLS-Verschlüsselung

Die Verbindung zu dieser Website ist TLS-verschlüsselt (HTTPS). Zertifikate stellt Let’s Encrypt (Internet Security Research Group) aus. Dabei wird unsere Domain geprüft, nicht dein Surfverhalten auf der Seite.

5. Kontaktformular

Über das Formular auf /kontakt kannst du uns eine Anfrage schicken. Pflichtfelder: Name, E-Mail, Ziel der Anfrage sowie die Bestätigung dieser Datenschutzerklärung. Optional: Firma, Telefon, grober Umfang, Zeitrahmen, Nachricht.

Die Angaben gehen per E-Mail an kontakt@nextlevelhost.de (eigener Mailserver). Soweit unser internes Ops-System erreichbar ist, speichern wir die Anfrage zusätzlich in der Lead-Inbox auf derselben Infrastruktur in Deutschland, damit wir sie zuordnen und nachfassen können. Zugriff haben nur Teammitglieder, die Anfragen bearbeiten (Technik und Kundenbetreuung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfrage auf deine Initiative, vorvertragliche Schritte) sowie Art. 6 Abs. 1 lit. a DSGVO für die ausdrücklich erteilte Einwilligung im Formular. Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (E-Mail an kontakt@nextlevelhost.de). Die Bearbeitung einer laufenden Anfrage kann davon unabhängig weiter zulässig sein, soweit sie für die Beantwortung nötig ist.

6. E-Mail-Kontakt

Schreibst du uns direkt an kontakt@nextlevelhost.de, verarbeiten wir die von dir mitgeteilten Daten (mindestens E-Mail-Adresse und Inhalt, plus technische Empfangsdaten des Mailservers) zur Beantwortung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

7. Kundenbereich

Bestehende Kundinnen und Kunden können sich unter /kunden mit der hinterlegten E-Mail und dem vom Team vergebenen Passwort anmelden. Angezeigt werden Projektdaten wie Domain, Status, Nginx/SSL und SFTP-Basisinfos — keine SFTP-Passwörter.

Nach erfolgreichem Login setzen wir das technisch notwendige Cookie nlh_customer (HTTP-only, SameSite=Lax, in Produktion Secure). Es speichert eine Session (Projekt-ID und E-Mail) für 14 Tage. Zweck: dich angemeldet halten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den von dir angeforderten Dienst). Beim Logout wird das Cookie gelöscht.

8. Webmail

Der Link zu Webmail führt zu webmail.nextlevelhost.de. Das ist unser eigener Mailzugang für Postfach-Kundinnen und -Kunden (Webmail-Oberfläche plus Mailserver). Login, Nachrichten und Postfachdaten werden dort verarbeitet, um den E-Mail-Dienst zu erbringen (Art. 6 Abs. 1 lit. b DSGVO). Die Marken-Website selbst liest dein Postfach nicht.

9. Cookies

Es gibt kein Tracking, kein Marketing-Pixel und kein Analyse-Tool. Deshalb setzen wir kein Einwilligungs-Banner. Einzige Ausnahme: das Session-Cookie im Kundenbereich (siehe Abschnitt 7), und nur nach Login. Das Framework kann darüber hinaus kurzlebige, rein technische Daten für den Betrieb nutzen (kein personenbezogenes Tracking).

10. Schriftarten

Die verwendeten Schriften (Syne, DM Sans) werden beim Build eingebunden und von unserem Server ausgeliefert. Dein Browser lädt keine Schriftarten von Google oder anderen Dritten nach.

11. Externe Links

Wir verlinken auf fremde Seiten (z. B. unsere Referenz Blaulicht Network). Für deren Inhalte und Datenverarbeitung sind die jeweiligen Betreiber verantwortlich. Beim Klick gelten deren Datenschutzhinweise.

12. Hosting- und Website-Aufträge

Wenn wir für dich eine Website umsetzen oder hosten, verarbeiten wir zusätzlich die für Vertrag, Betrieb und Support nötigen Daten (z. B. Kontaktdaten, Domain, technische Zugänge, Server-Logs, Backups). Backups halten wir in der Regel 14 Tage vor. E-Mail- Postfächer im Hosting speichern die Nachrichten, die du bzw. deine Nutzerinnen und Nutzer dort empfangen und senden.

Soweit wir dabei personenbezogene Daten im Auftrag verarbeiten (etwa Server-Logs deiner Kundenwebsite), geschieht das zur Vertragserfüllung. Eine gesonderte Auftragsverarbeitungsvereinbarung (AVV) vereinbaren wir bei Bedarf im Auftrag — sie ist noch nicht Standardbestandteil.

13. Empfänger und Drittland

Empfänger sind wir selbst (Marken-Site, Mailserver, Ops auf eigener Infrastruktur in Deutschland) sowie — soweit technisch nötig — der Rechenzentrumsbetreiber als Hosting-Dienstleister. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.

Eine gezielte Übermittlung von Besucherdaten in Drittländer (etwa USA-Tracking) findet nicht statt. Let’s Encrypt hat Sitz in den USA; dabei geht es um die Ausstellung des TLS-Zertifikats für unsere Domain, nicht um ein Nutzungsprofil von Website-Besuchern.

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck besteht oder gesetzliche Pflichten das verlangen:

  • Server-Logs: in der Regel wenige Tage
  • Kontaktanfragen: bis die Anfrage erledigt ist, danach Löschung bzw. Einschränkung, soweit keine Aufbewahrungspflicht greift
  • Wird daraus ein Auftrag: handels- und steuerrechtliche Fristen (typisch 6 bzw. 10 Jahre)
  • Kunden-Session-Cookie: 14 Tage oder bis zum Logout
  • Hosting-Backups: 14 Tage

15. Deine Rechte

Nach der DSGVO hast du — soweit die Voraussetzungen vorliegen — das Recht auf:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Zur Ausübung reicht eine formlose E-Mail an kontakt@nextlevelhost.de.

16. Beschwerde bei der Aufsichtsbehörde

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist in der Regel die Behörde deines Wohnsitzes oder die des Verantwortlichen. Für uns (Sitz der ladungsfähigen Anschrift in Nordrhein-Westfalen):

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de

17. Pflicht zur Bereitstellung

Du musst uns keine Daten nennen, um die öffentlich zugänglichen Seiten zu lesen. Für eine Anfrage brauchen wir mindestens Name, E-Mail und dein Anliegen — sonst können wir nicht antworten. Für den Kundenbereich sind Login-Daten erforderlich.

18. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

19. Änderungen

Wenn sich Verarbeitung oder Rechtslage ändern, passen wir diese Erklärung an. Es gilt die auf dieser Seite veröffentlichte Fassung. Stand: 13. September 2026.

Beratung