Datenschutz
Was mit deinen
Daten passiert.
Kurz gesagt: so wenig wie möglich. Kein Tracking, keine fremden Server, keine Werbung.
Hier steht im Einzelnen, was anfällt, warum, und wie lange es bleibt.
1Verantwortlich
Onimai · Neelegirly
E-Mail: mail@onimai.eu
Web: onimai.eu
Die Server stehen bei der IONOS SE in Deutschland. Mit dem Rechenzentrum
besteht ein Auftragsverarbeitungsverhältnis; darüber hinaus werden keine Daten weitergegeben.
2Was beim Aufruf dieser Seite anfällt
Jeder Aufruf wird vom Webserver protokolliert. Gespeichert werden:
- deine IP-Adresse
- Datum und Uhrzeit
- die aufgerufene Adresse und der Antwortcode
- die verweisende Seite und die Browser-Kennung
Das dient dem sicheren Betrieb und der Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO,
berechtigtes Interesse am störungsfreien Betrieb). Diese Protokolle werden
nach 14 Tagen automatisch gelöscht.
3Kein Tracking, keine fremden Server
Diese Seite bindet nichts von Dritten ein. Es gibt keine Analyse-Werkzeuge,
keine Werbenetzwerke, keine eingebetteten Videos und keine Social-Media-Schaltflächen.
Auch die Schriften liegen auf diesem Server und werden nicht von Google
geladen — beim Aufruf entsteht also keine Verbindung zu fonts.googleapis.com
oder fonts.gstatic.com, und deine IP-Adresse wird nicht dorthin übertragen.
Ohne Anmeldung setzt die Seite keine Cookies.
4Anmeldung und Sitzung
Meldest du dich an, wird ein einziges technisch notwendiges Cookie gesetzt
(onimai_server_sid): eine signierte, zufällige Sitzungskennung,
httpOnly und Secure. Es enthält weder Name noch Passwort und
läuft nach 12 Stunden ab. Beim Abmelden wird es sofort gelöscht.
Passwörter werden nie im Klartext gespeichert, sondern nur als
scrypt-Hash mit eigenem Zufallswert je Konto.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses).
5Zugriffe auf deinen Server
SSH-Anmeldungen an deinem Container werden vom Betriebssystem protokolliert
(Zeitpunkt, Benutzername, Quell-IP, Erfolg oder Fehlschlag). Das ist zur Abwehr
von Angriffen erforderlich; die Systemprotokolle werden nach rund
vier Wochen überschrieben.
Was du selbst in deinen Container legst — Dateien, Datenbanken, Websites —
verarbeiten wir nicht inhaltlich. Dafür bist du verantwortlich; betreibst du dort eine
Website mit personenbezogenen Daten, brauchst du eine eigene Datenschutzerklärung.
6Trennung der Server
Jeder Container läuft in einem eigenen Incus-Projekt mit eigenem Dateisystem und
eigener IP. Die Container sind netzwerkseitig voneinander getrennt — kein Nutzer
kann auf die Daten eines anderen zugreifen, auch nicht mit Root-Rechten im eigenen
Container.
Administrativen Zugriff auf den Wirtsserver hat ausschliesslich der Betreiber, und
zwar nur, soweit es für Betrieb, Sicherung und Fehlersuche nötig ist.
7Wie lange gespeichert wird
- Zugriffsprotokolle der Website: 14 Tage
- System- und SSH-Protokolle: rund 4 Wochen
- Sitzungs-Cookie: 12 Stunden
- Kontodaten (Name, Passwort-Hash): solange der Server besteht
- Inhalte deines Containers: bis du sie löschst oder der Server aufgelöst wird
Wird ein Server aufgelöst, werden Container, Konto und Zugangsdaten entfernt.
8Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung,
Löschung, Einschränkung der Verarbeitung,
Datenübertragbarkeit sowie Widerspruch gegen
Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind.
Eine Anfrage genügt formlos an mail@onimai.eu.
Ausserdem steht dir eine Beschwerde bei einer Aufsichtsbehörde offen (Art. 77 DSGVO).
9Sicherheit
- Die Seite ist ausschliesslich über HTTPS/TLS erreichbar; Aufrufe über
http werden umgeleitet.
- Der SSH-Zugang läuft über einen eigenen Port je Container und ist nicht als Root nutzbar.
- Die Verwaltungsoberfläche des Wirtsservers lauscht nur lokal und ist von aussen
ausschliesslich über einen angemeldeten Verwaltungszugang erreichbar;
gewöhnliche Server-Konten haben dorthin keinen Zutritt.
- Sicherungen liegen auf demselben Server und sind nur für den Betreiber lesbar.
STAND: 20. AUGUST 2026