Skip to main content

Datenschutzerklärung

(Stand: September 2026)

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir verarbeiten, zu welchem Zweck und welche Rechte Sie haben.


1. Verantwortlicher

HOSTIM.DEV UG (haftungsbeschränkt) Schwanenstraße 9 42697 Solingen Deutschland

E-Mail: support@hostim.dev

Vertretungsberechtigt: Pavel Voronov


1a. Geltungsbereich

Diese Datenschutzerklärung gilt für alle Webangebote und Subdomains der HOSTIM.DEV UG (haftungsbeschränkt), einschließlich, aber nicht beschränkt auf:

  • hostim.dev (Landingpage und Dokumentation)
  • console.hostim.dev (Nutzer- und Projektverwaltung)
  • api.hostim.dev (Programmierschnittstelle)
  • Kundendomains unter dem Muster *.region.hostim.dev

Für Inhalte, die Kunden auf ihren eigenen Projekten unter diesen Subdomains veröffentlichen, ist ausschließlich der jeweilige Kunde verantwortlich. HOSTIM.DEV stellt nur die technische Infrastruktur bereit.


2. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im gesetzlich zulässigen Rahmen der Datenschutz-Grundverordnung (DSGVO).

ZweckDatenkategorienRechtsgrundlage
Registrierung & KontoE-Mail-Adresse, Passwort-HashArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betrieb & Sicherheit der PlattformServer-Logs, IP-Adresse, Zugriffszeit, FehlerprotokolleArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
ZahlungsabwicklungRechnungs-, Zahlungs- und KundendatenArt. 6 Abs. 1 lit. b DSGVO
Support & KommunikationE-Mail-Inhalte, Chatnachrichten, Support-MetadatenArt. 6 Abs. 1 lit. b und f DSGVO
Missbrauchs- und BotabwehrIP-Adresse, Browser- und GeräteinformationenArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
Umwandlung von Deployment-VorlagenVon Ihnen eingefügte Docker-Compose-InhalteArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Rechtliche PflichtenBuchhaltungs- und AufbewahrungsdatenArt. 6 Abs. 1 lit. c DSGVO

3. Hosting und Infrastruktur

Unsere Plattform wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb der EU.


4. Zahlungsabwicklung

Zur Abrechnung kostenpflichtiger Leistungen verwenden wir Stripe Payments Europe Ltd., The One Building, 1 Lower Grand Canal Street, Dublin 2, Irland.

Stripe verarbeitet Zahlungs- und Rechnungsdaten in unserem Auftrag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen finden Sie unter stripe.com/privacy.


5. E-Mail-Versand

Transaktions- und Service-E-Mails (z. B. Bestätigung, Passwort-Reset) werden über Brevo (Sendinblue SAS) versendet, 17 rue de Salneuve, 75017 Paris, Frankreich.

Brevo verarbeitet E-Mail-Adressen, Versandzeitpunkte und technische Metadaten. Mit Brevo besteht ein AV-Vertrag gem. Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).


6. Kundensupport / Chat

Für unsere Support-Chat-Funktion nutzen wir Chatwoot, eine Open-Source-Software, die wir selbst betreiben — auf unserer eigenen Infrastruktur unter support.hostim.dev, auf denselben Servern in Deutschland wie die übrige Plattform (siehe Abschnitt 3).

Eine Übermittlung an die Chatwoot Inc. oder einen anderen Dritten findet nicht statt. Das Chat-Widget wird ausschließlich für eingeloggte Nutzer geladen; für nicht angemeldete Besucher unserer Seiten wird es weder geladen noch werden dabei Daten verarbeitet.

Verarbeitet werden Chat-Nachrichten, Zeitstempel, Ihre E-Mail-Adresse, Ihre Nutzer-ID sowie technische Metadaten der Verbindung (z. B. IP-Adresse, Browsertyp).

Zweck ist die Beantwortung von Support-Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f DSGVO (berechtigtes Interesse an effizientem Support).


7. Schutz vor automatisiertem Missbrauch

In den Formularen für Registrierung, Anmeldung und Passwort-Zurücksetzen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare Germany GmbH, Rosental 7, 80331 München (Muttergesellschaft: Cloudflare, Inc., USA).

Turnstile prüft, ob eine Anfrage von einem Menschen oder von einem automatisierten System stammt. Dabei werden Ihre IP-Adresse, Browser- und Geräteinformationen sowie Ihr Interaktionsverhalten auf der Seite an Cloudflare übermittelt und dort ausgewertet. Turnstile setzt keine Werbe- oder Tracking-Cookies und erstellt keine seitenübergreifenden Nutzerprofile.

Zweck ist die Abwehr automatisierter Registrierungen und die Verhinderung von Missbrauch unserer Infrastruktur. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme).

Eine Verarbeitung in den USA kann dabei nicht ausgeschlossen werden. Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Weitere Informationen: cloudflare.com/privacypolicy


8. Umwandlung von Docker-Compose-Dateien (KI-Funktion)

In der Konsole können Sie eine Docker-Compose-Datei automatisch in eine Hostim-Vorlage umwandeln lassen. Diese Funktion steht nur eingeloggten Nutzern zur Verfügung und wird ausschließlich auf Ihre aktive Eingabe hin ausgeführt.

Wenn Sie sie nutzen, wird der von Ihnen eingefügte Dateiinhalt an Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich, übermittelt und dort von einem Sprachmodell ausgewertet. Die Verarbeitung findet innerhalb der EU statt. Übermittelt wird ausschließlich der Inhalt, den Sie selbst einfügen.

Hinweis: Docker-Compose-Dateien können Zugangsdaten und Schlüssel enthalten. Bitte entfernen Sie Passwörter, Tokens und andere Geheimnisse, bevor Sie eine Datei einfügen.

Das Ergebnis der Umwandlung wird bei uns gespeichert und über eine Prüfsumme des Eingabeinhalts wiederverwendet, damit dieselbe Datei nicht mehrfach verarbeitet werden muss.

Zweck ist die Bereitstellung der von Ihnen angeforderten Umwandlungsfunktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).


9. Cookies und lokale Speicherung

Wir setzen keine Werbe-, Marketing- oder Profiling-Cookies ein. Ein seitenübergreifendes Tracking findet nicht statt.

Unsere Reichweitenmessung auf hostim.dev erfolgt mit Umami, einer Analyse-Software, die wir selbst auf eigener Infrastruktur betreiben. Umami arbeitet ohne Cookies, ohne Wiedererkennung einzelner Personen und ohne Weitergabe an Dritte.

Im Einsatz sind folgende Cookies und Browser-Speicher:

Cookie / SpeicherAnbieterZweckSpeicherdauer
Session-CookieHostim (Erstanbieter)Anmeldung und Sitzungsverwaltungbis zum Logout bzw. Ablauf der Sitzung
Chatwoot-Cookie und Local StorageHostim (selbst gehostet)Zuordnung laufender Support-Konversationen; nur bei eingeloggten Nutzernbis zum Löschen der Browserdaten
__stripe_midStripeBetrugsprävention bei der Zahlungsabwicklung1 Jahr
__stripe_sidStripeBetrugsprävention bei der Zahlungsabwicklung30 Minuten

Die Session- und Chatwoot-Einträge sind für den Betrieb der von Ihnen angeforderten Dienste unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und bedürfen daher keiner Einwilligung.

Die Stripe-Bibliothek wird aus technischen Gründen bereits beim Laden der Anwendung eingebunden und nicht erst auf den Zahlungsseiten. Die genannten Stripe-Cookies können deshalb bereits vor dem Beginn eines Zahlungsvorgangs gesetzt werden. Sie dienen ausschließlich der Betrugsprävention, nicht der Werbung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Zahlungsbetrug).

Sie können Cookies jederzeit in den Einstellungen Ihres Browsers löschen oder blockieren. Das Blockieren der Session-Cookies führt dazu, dass eine Anmeldung nicht mehr möglich ist.


10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Log-Dateien werden in der Regel nach 30 Tagen automatisch gelöscht. Kontodaten werden nach Löschung des Accounts binnen 7 Tagen vollständig entfernt, soweit keine gesetzlichen Pflichten entgegenstehen.


11. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)

Bitte richten Sie Ihr Anliegen an support@hostim.dev.

Darüber hinaus steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de


12. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen. Alle Verbindungen zur Plattform erfolgen ausschließlich über verschlüsselte TLS-Verbindungen (HTTPS).


13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Erklärung bei Änderungen unserer Dienste oder der rechtlichen Anforderungen anzupassen. Die jeweils aktuelle Version finden Sie jederzeit unter hostim.dev/legal/datenschutz.