Transparent, welche Daten wir verarbeiten.
Diese Datenschutzerklärung beschreibt die tatsächlich in Eichi.me vorgesehenen Datenflüsse – von Kundenkonto und Hosting bis zu Domains, Zahlungen, Community, Support und Cookies.
1. Verantwortlicher
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit Eichi.me ist:
Eichi.me - Webhosting Solutions
Christian Eichenberger
Schulgasse 12
8214 Gächlingen
Schweiz
Telefon: +41 76 261 96 90
Schweizer Mobilfunknummer. Bei Anrufen aus dem Ausland, insbesondere aus der EU, können je nach Anbieter und Tarif zusätzliche Kosten entstehen.
E-Mail: info@eichi.me
Datenschutzanfragen können an die oben angegebene E-Mail-Adresse beziehungsweise an die im Impressum veröffentlichte Kontaktadresse gerichtet werden.
2. Anwendbares Datenschutzrecht
Eichi.me bearbeitet Personendaten insbesondere nach dem Schweizer Datenschutzgesetz (DSG). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine konkrete Bearbeitung anwendbar ist, werden zusätzlich deren Anforderungen berücksichtigt.
Soweit die DSGVO gilt, stützt sich die Bearbeitung je nach Vorgang insbesondere auf die Vertragserfüllung beziehungsweise vorvertragliche Massnahmen, gesetzliche Pflichten, berechtigte Interessen an einem sicheren und wirtschaftlichen Betrieb oder – wenn erforderlich – auf eine Einwilligung.
3. Technische Daten beim Besuch der Website
Beim Aufruf der Website können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser-/Geräteinformationen, HTTP-Status und technische Fehlerdaten. Diese Angaben dienen der Auslieferung der Website, Systemsicherheit, Fehleranalyse, Missbrauchsabwehr und Stabilität.
Für die interne Live-Besucherübersicht im Administrationsbereich kann Eichi.me zusätzlich einen pseudonymen Besucher-/Sitzungsschlüssel, einen kryptografischen Hash der IP-Adresse, die aktuell aufgerufene Seite, Referrer-Domain, Sprache, gewählte Anzeigewährung, Browserkennung, erste/letzte Aktivität und Anzahl der Seitenaufrufe speichern. Die Klartext-IP wird in dieser Live-Tabelle nicht gespeichert. Die Übersicht dient der technischen Betriebsbeobachtung und wird nur Administratoren angezeigt; Live-Datensätze werden automatisiert nach kurzer Zeit bereinigt.
Zusätzlich führt Eichi.me einen pseudonymisierten Besucherzähler für statistische Betriebskennzahlen wie Besuche heute, gestern und gesamt sowie Seitenaufrufe. Dafür werden pro Kalendertag ein pseudonymer Sitzungsschlüssel, Anzahl Seitenaufrufe sowie erste und letzte Aktivität gespeichert. In dieser Statistik werden weder Klartext-IP noch Name oder E-Mail-Adresse gespeichert. Die Daten dienen ausschliesslich der internen Reichweiten- und Betriebsübersicht.
Optional kann der Betreiber den GeoIP-Dienst von MaxMind aktivieren. In diesem Fall wird die aktuelle IP-Adresse serverseitig an MaxMind übermittelt, um Land und gegebenenfalls Stadt grob zu bestimmen. Eichi.me übernimmt daraus nur die Standortangaben in die Live-Übersicht und speichert dort weiterhin keine Klartext-IP. MaxMind wird nur verwendet, wenn diese Funktion im Administrationsbereich ausdrücklich aktiviert wurde.
Für Sitzungen, Anmeldung und CSRF-Schutz wird ein technisch notwendiges Session-Cookie verwendet. Wird eine Sprache ausgewählt, kann die Sprachpräferenz gespeichert werden. Die Cookie-Entscheidung selbst wird ebenfalls in einem notwendigen First-Party-Cookie gespeichert.
4. Kundenkonto, Profil und Authentifizierung
Bei Erstellung und Nutzung eines Kundenkontos bearbeiten wir je nach Nutzung Name, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Kundentyp, Firma, Rechnungsadresse, Land, MWST-/UID- oder Registerangaben, Passwort-Hash, Login-Zeitpunkte, Kontostatus sowie ein freiwillig hochgeladenes Profilbild.
Passwörter werden nicht im Klartext als Kundenpasswort gespeichert. Für einzelne technische Hostingprozesse erforderliche Geheimnisse oder Auth-Codes werden – soweit im System vorgesehen – verschlüsselt gespeichert.
5. Bestellungen, Webhosting, Domains und Gameserver
Für Bestellungen und die Bereitstellung von Diensten bearbeiten wir Vertrags- und Produktdaten wie Paket, Laufzeit, Preis, Währung, Bestellnummer, Zahlungsstatus, Hosting-Benutzername, technische Kunden-/Ressourcen-IDs, Domainname, Transferstatus, verschlüsselte Auth-Codes, Registrierungsstatus, Nameserver- und Ablaufdaten sowie technische Bereitstellungs- und Fehlerprotokolle.
Bei neuen Webhosting- und Domainbestellungen wird ausserdem dokumentiert, wann die AGB bestätigt wurden, welche Version der Rechtstexte beziehungsweise des AVV galt und welche Korrespondenzsprache gewählt war. Bei Webhosting wird zusätzlich der Zeitpunkt einer ausdrücklichen Erklärung zum gewünschten Beginn der technischen Bereitstellung gespeichert. Zur Missbrauchs- und Beweissicherung können ein gehashter IP-Bezug und gekürzte Browser-/User-Agent-Angaben zum Annahmevorgang gespeichert werden. Produktverträge und AVV/DPA werden als Bestellsnapshot im Kundenkonto archiviert. Diese Angaben dienen dem Vertrags- und Nachweismanagement.
Bei Webhosting können Verwaltungsaktionen zu Domains, E-Mail-Konten, Datenbanken, FTP, Cronjobs, DNS, Zertifikaten oder anderen Hostingressourcen protokolliert werden. Solche Protokolle können Kunden-ID, Produkt-ID, Aktion, Ressourcentyp, Ergebnis, Zeitpunkt und die zur Sicherheitsprüfung verwendete IP-Adresse enthalten.
Bei Gameservern können Servername, IP/Port, Laufzeit, Spieler-/Serverstatus, Steuerbefehle, RCON-Ausgaben, Ereignisse und Konfigurationen verarbeitet werden.
6. Rechnungen und Zahlungen
Für Rechnungsstellung und Zahlungsabwicklung bearbeiten wir insbesondere Rechnungsnummer, Rechnungsadresse als Vertrags-/Belegsnapshot, Leistungspositionen, Betrag, Steuerangaben, Fälligkeit, Zahlungsart, Zahlungsstatus, Zahlungszeitpunkt und Referenzen des Zahlungsanbieters.
Bei PayPal-Zahlungen werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt beziehungsweise von PayPal empfangen. Eichi.me speichert insbesondere die zur Zuordnung und Verifikation erforderlichen Order-/Capture-Referenzen und Zahlungsstatus; vollständige PayPal-Zahlungsmitteldaten werden nicht von Eichi.me gespeichert.
7. Domainregistrierung über Openprovider
Für Domainregistrierung, Transfer, Verlängerung und Verwaltung werden notwendige Inhaber- und Kontaktdaten an Openprovider sowie – abhängig von der Top-Level-Domain – an zuständige Registries, Registrare oder andere Stellen des Domainnamensystems übermittelt. Dazu können Name, Anschrift, E-Mail-Adresse, Telefonnummer, Firma, Register-/Steuerangaben, Domainname und technische Domaindaten gehören.
Für bestimmte Domains können Registry- oder gesetzliche Vorgaben zusätzliche Daten oder Nachweise verlangen. Umfang und Veröffentlichung von Registrierungsdaten richten sich auch nach den Regeln der jeweiligen Registry und den anwendbaren WHOIS/RDAP-Vorgaben.
8. Support, Kontakt und Abuse
Bei Support-Tickets, Kontakt- und Abuse-Meldungen bearbeiten wir die angegebenen Kontaktinformationen, Betreff, Kategorie, Priorität, Ziel/Domain, Nachrichtentexte, Antworten, Status, Zeitpunkte und – zur Missbrauchsabwehr – gegebenenfalls einen Hash der Quell-IP. Supportinhalte können technische Informationen enthalten, die der Kunde selbst übermittelt.
Wenn du den Live-Chat auf der Startseite nutzt, speichern wir den Nachrichtenverlauf, Zeitpunkte, Sprache, die aufgerufene Seite, einen pseudonymen Chat-Schlüssel sowie – soweit freiwillig angegeben – Name und E-Mail-Adresse. Bei eingeloggten Kunden kann das Gespräch dem Kundenkonto zugeordnet werden. Zur Missbrauchsabwehr wird ein kryptografischer Hash der Quell-IP gespeichert; die Klartext-IP wird nicht im Chatverlauf gespeichert. Für die Wiedererkennung eines begonnenen Chats wird nach der ersten Nachricht ein technisch notwendiges First-Party-Cookie gesetzt. Geschlossene Chats werden nach der im System konfigurierten Aufbewahrungsfrist gelöscht; standardmässig sind dies 180 Tage. Der Live-Chat kann eine als „Eichi Bot“ gekennzeichnete regelbasierte FAQ-Automatik verwenden. Dabei werden Nachrichtentexte ausschliesslich innerhalb der Eichi.me-Anwendung mit den vom Betreiber gepflegten Suchbegriffen und Antworten abgeglichen. Für diese Funktion wird keine externe KI-API aufgerufen und der Nachrichteninhalt nicht zu einem KI-Anbieter übertragen.
Bitte übermittle über öffentliche Community-Funktionen keine Passwörter, Zugangsdaten oder vertraulichen Kontodaten.
9. Community, Fragen & Antworten, Bewertungen und öffentliche Inhalte
Wenn du Community-Fragen oder Antworten veröffentlichst, werden Inhalt, Zeitpunkt, Kategorie, Status und die Zuordnung zu deinem Kundenkonto gespeichert. Veröffentlichte Beiträge sind öffentlich sichtbar. Bei Kundenbewertungen werden unter anderem Produktbezug, angezeigter Name, Sterne, Titel, Bewertungstext, Moderationsstatus und Zeitpunkte gespeichert und bei Freigabe veröffentlicht.
Im historischen Gameserver-/Serverlistenbereich können Spielernamen, Serverzuordnung, Punktestand, Spieldauer und Beobachtungszeitpunkte verarbeitet werden. Für Bewertungen oder Kommentare in diesem Bereich können pseudonymisierte IP-Hashes zur Missbrauchsbegrenzung gespeichert werden.
10. E-Mail-Versand und Benachrichtigungen
Für Bestell-, Zahlungs-, Verlängerungs-, Sicherheits- und Supportnachrichten werden Empfängeradresse, Betreff, Nachrichteninhalt, Versandstatus, Versandzeitpunkt und gegebenenfalls technische Fehlerangaben verarbeitet. Je nach Konfiguration erfolgt der Versand über einen SMTP-Dienst oder die Mailfunktion des Servers.
11. Sicherheits-, Login- und Administrationsprotokolle
Zum Schutz der Plattform können Login-Ereignisse, Benutzername, Erfolgs-/Fehlerstatus, pseudonymisierte IP-Werte, User-Agent, Zeitpunkte, technische Kundenaktionen und administrative Änderungen protokolliert werden. Diese Daten dienen insbesondere Angriffserkennung, Fehleranalyse, Nachvollziehbarkeit und Missbrauchsprävention.
12. Backups und Wiederherstellung
Eichi.me kann technische Datenbanksicherungen erstellen. Backups können deshalb auch Personendaten enthalten, die zum Zeitpunkt der Sicherung in den Produktivsystemen gespeichert waren. Die konfigurierte Backup-Aufbewahrung beträgt derzeit grundsätzlich 30 Tage, soweit Sicherungen aktiviert sind und keine abweichende technische oder gesetzliche Aufbewahrung erforderlich ist.
Eine Löschung im Produktivsystem führt nicht zwingend dazu, dass derselbe Datensatz sofort aus bereits erstellten Sicherungskopien verschwindet. Solche Kopien werden im normalen Backup-Zyklus überschrieben oder gelöscht und nur für Wiederherstellungs-, Sicherheits- und Nachweislagen verwendet.
13. Cookies und ähnliche Technologien
Eichi.me verwendet technisch notwendige Cookies für sichere Sitzungen, Anmeldung, Spracheinstellungen und die Speicherung deiner Cookie-Auswahl. Diese Cookies sind für die angeforderten Funktionen beziehungsweise die Sicherheit der Website erforderlich.
Optionale Werbe- oder Tracking-Technologien werden erst geladen, wenn die dafür erforderliche Zustimmung vorliegt. Du kannst optionale Cookies über „Cookie-Einstellungen“ ablehnen oder eine bereits erteilte Auswahl ändern. Die Website und das Kundenkonto bleiben mit notwendigen Cookies grundsätzlich nutzbar.
14. Empfänger und eingesetzte Dienstleister
Personendaten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist. Empfänger können insbesondere sein:
- Rechenzentrums-, Server- und Netzwerkdienstleister für den Betrieb der Infrastruktur;
- Openprovider und zuständige Domain-Registries/-Registrare für Domainleistungen;
- PayPal für die vom Kunden gewählte Zahlungsabwicklung;
- MaxMind, falls GeoIP im Administrationsbereich aktiviert wird, zur groben Länder-/Stadtbestimmung;
- Google und beteiligte Werbetechnologie-Anbieter, soweit AdSense aktiviert ist und die erforderliche Zustimmung vorliegt;
- E-Mail-/SMTP-Dienstleister für den Nachrichtenversand;
- IT-, Sicherheits- oder Supportdienstleister, soweit sie im Auftrag Leistungen erbringen;
- Behörden, Gerichte oder andere Stellen, wenn eine gesetzliche Pflicht oder ein berechtigter Rechtsdurchsetzungsgrund besteht.
KeyHelp und Pterodactyl werden als technische Verwaltungssoftware für Hosting-/Gameserver-Funktionen eingesetzt. Ob dabei ein externer Empfänger beteiligt ist, hängt von der konkreten Server- und Panelkonfiguration ab; administrative API-Zugriffe erfolgen grundsätzlich serverseitig.
15. Datenbearbeitung im Ausland
Die Webhosting-Infrastruktur wird derzeit am Standort St. Louis, Missouri, USA auf Infrastruktur von velia.net betrieben. Dadurch können Kunden- und Hostingdaten insbesondere in den USA gespeichert beziehungsweise bearbeitet werden. Weitere Empfänger wie PayPal, Google, MaxMind (falls aktiviert), Openprovider oder Domain-Registries können Daten ebenfalls ausserhalb der Schweiz bearbeiten.
Bei Bekanntgaben ins Ausland werden die nach Schweizer Datenschutzrecht und – soweit anwendbar – nach der DSGVO erforderlichen Voraussetzungen beachtet. Je nach Empfänger können ein anerkannter Angemessenheitsbeschluss, eine Zertifizierung unter einem anerkannten Datenschutzrahmen, geeignete Standardvertragsklauseln beziehungsweise andere gesetzlich vorgesehene Garantien oder Ausnahmen zur Anwendung kommen.
16. Speicherdauer
Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit, Beweissicherung oder gesetzliche Pflichten erforderlich ist. Die konkrete Dauer hängt deshalb von der Datenkategorie ab.
- Vertrags-, Kunden- und Produktdaten: grundsätzlich für die Dauer der Geschäftsbeziehung und anschliessend soweit für Ansprüche oder gesetzliche Pflichten erforderlich.
- Geschäftsbücher, Buchungsbelege und abrechnungsrelevante Unterlagen: soweit Art. 958f OR anwendbar ist grundsätzlich 10 Jahre ab Ablauf des betreffenden Geschäftsjahres.
- Support- und Sicherheitsdaten: solange sie für Bearbeitung, Nachweis und Missbrauchsabwehr benötigt werden.
- Geschlossene Live-Chats: nach der konfigurierten Frist, standardmässig nach 180 Tagen.
- Öffentliche Community- und Bewertungsinhalte: bis zur Löschung, Moderation oder Anonymisierung, soweit keine überwiegenden Gründe eine weitere Aufbewahrung erfordern.
- Backups: nach dem konfigurierten Rotationszyklus; siehe Abschnitt „Backups und Wiederherstellung“.
17. Automatisierte Abläufe
Die Plattform verwendet automatisierte technische Workflows, beispielsweise zur Zahlungszuordnung, Bereitstellung von Webhosting, Domainverarbeitung, Verlängerungserinnerung, Mahnung und gegebenenfalls technischen Sperrung nach Vertrags-/Zahlungsstatus. Im Live-Chat kann zusätzlich eine regelbasierte FAQ-Automatik bekannte Fragen anhand gepflegter Schlüsselwörter beantworten; unbekannte Fragen bleiben für den persönlichen Support offen. Diese Abläufe dienen der Vertragserfüllung und dem Plattformbetrieb. Eichi.me verwendet die Community-, Profil- oder Chatdaten nicht für eine davon unabhängige automatisierte Persönlichkeitsbewertung.
18. Deine Rechte
Nach anwendbarem Datenschutzrecht kannst du insbesondere Auskunft über deine Personendaten, Berichtigung unrichtiger Daten und – soweit die Voraussetzungen erfüllt sind – Löschung oder Einschränkung der Bearbeitung verlangen. Soweit die DSGVO gilt, können zusätzlich Rechte auf Datenübertragbarkeit, Widerspruch sowie Widerruf einer Einwilligung bestehen.
Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Gesetzliche Aufbewahrungspflichten und zwingende Gründe für eine weitere Bearbeitung bleiben vorbehalten. Zur Verhinderung unberechtigter Auskünfte kann Eichi.me einen Identitätsnachweis verlangen.
19. Datensicherheit
Eichi.me setzt angemessene technische und organisatorische Massnahmen ein, darunter Zugriffsbeschränkungen, Passwort-Hashing, serverseitige API-Zugriffe, Verschlüsselung ausgewählter Geheimnisse, CSRF-Schutz, sichere Session-Cookies, Protokollierung sicherheitsrelevanter Vorgänge und Backups. Kein System kann jedoch absolute Sicherheit garantieren.
20. Aufsichtsbehörde und Kontakt
Für das Schweizer Datenschutzrecht ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) die zuständige Aufsichtsbehörde. Soweit die DSGVO anwendbar ist, kann zusätzlich ein Beschwerderecht bei einer zuständigen europäischen Datenschutzaufsichtsbehörde bestehen.
21. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
Stand: 24. August 2026
Bug-Meldeformular
Über das öffentliche Bug-Meldeformular können Besucher technische Fehler und Darstellungsprobleme melden. Dabei verarbeitet Eichi.me insbesondere die freiwillig angegebenen Kontaktangaben, die betroffene Seite, Fehlertyp, Beschreibung und Reproduktionsschritte sowie Browser-/User-Agent-Informationen. Zur Missbrauchsabwehr wird die Quell-IP nicht im Klartext, sondern nur als kryptografischer Hash gespeichert. Bei eingeloggten Kunden kann die Meldung dem Kundenkonto zugeordnet werden. Die Daten werden zur Fehleranalyse, Kommunikation und Nachvollziehbarkeit der Bearbeitung verwendet.
Zweistufige Kundenanmeldung per E-Mail-Sicherheitscode
Zum Schutz des Kundenkontos kann Eichi.me nach der erfolgreichen Prüfung von E-Mail-Adresse und Passwort zusätzlich einen 6-stelligen Einmalcode an die im Kundenkonto hinterlegte E-Mail-Adresse senden. Für diese Sicherheitsabfrage werden insbesondere Kundenkonto, Zeitpunkt, Ablaufzeit, Anzahl fehlgeschlagener Codeeingaben, ein kryptografischer IP-Hash sowie gekürzte Browser-/User-Agent-Informationen verarbeitet. Der Einmalcode selbst wird nicht im Klartext gespeichert, sondern nur als Passwort-Hash. Erfolgreich verwendete oder abgelaufene Herausforderungen werden als verbraucht markiert.
Kontositzungen und Login-Historie
Zum Schutz von Kundenkonten verwaltet Eichi.me aktive Anmeldesitzungen serverseitig. Dabei werden insbesondere ein zufälliger Sitzungs-Token in gehashter Form, Zeitpunkte, gekürzte Browser-/Geräteinformationen, ein kryptografischer IP-Hash sowie – sofern MaxMind aktiviert ist – Land und Stadt gespeichert. Kunden können aktive Sitzungen im Kundenkonto einsehen und widerrufen. Erfolgreiche und fehlgeschlagene Anmeldeereignisse werden für Sicherheitszwecke zeitlich begrenzt protokolliert. Bei aktivierter Login-Benachrichtigung erhält der Kunde nach einer erfolgreichen Anmeldung eine Sicherheitsmail.
Erweiterte Reichweitenstatistik
Für die interne Optimierung von Website, Navigation und Bestellabläufen kann Eichi.me pseudonymisierte Ereignisse wie Seitenaufrufe sowie abgeschlossene Domain- oder Webhosting-Bestellvorgänge zählen. Gespeichert werden ein pseudonymer Besucher-Schlüssel, Ereignistyp, Pfad, Referrer-Host, grobes Land und Gerätetyp. Es werden in dieser Statistik keine Namen, E-Mail-Adressen oder Klartext-IP-Adressen gespeichert. Die Ereignisdaten werden standardmässig 90 Tage aufbewahrt; die Frist kann vom Betreiber angepasst werden.
Vertrauliche Sicherheitsmeldungen
Über das Responsible-Disclosure-Formular können Sicherheitslücken vertraulich an Eichi.me gemeldet werden. Dabei verarbeitet Eichi.me insbesondere Kontaktangaben, technische Beschreibung, mögliche Auswirkungen, Browserinformationen, einen kryptografischen IP-Hash, Bearbeitungsstatus und interne Prüfnotizen. Die Angaben werden ausschliesslich zur Sicherheitsanalyse, Kommunikation und Dokumentation des Vorfalls verwendet.
Rechtliche Informationen zentral gepflegt.
Änderungen im CMS gelten automatisch für Website und Kundeninterface.