Datenschutzerklärung
Letzte Aktualisierung: 15. September 2026.
Diese Erklärung beschreibt, welche Daten der Dienst VR9 Infra erhebt, warum er sie erhebt, wer sie noch verarbeitet, wie lange sie aufbewahrt werden und wie Sie ihre Löschung veranlassen können. Sie gilt für den gesamten Dienst, einschließlich der Daten, die der Dienst von Google-APIs erhält, wenn Sie Google Analytics oder Search Console verbinden. Die Nutzungsbedingungen sind ein separates Dokument, das auf der Seite mit den Bedingungen veröffentlicht ist.
1. Wer den Dienst betreibt und wie Sie uns erreichen
Betreiber. Der Dienst VR9 Infra („Dienst“) wird vom VR9-Infra-Team betrieben.
Kontakt. Schreiben Sie an infra@vr9.pro bei jeder Frage zu dieser Erklärung, zu den Daten, die der Dienst über Sie speichert, oder mit einer Bitte um Export oder Löschung dieser Daten. Diese Adresse ist für Datenschutzanfragen zu verwenden, einschließlich Anfragen zu Daten, die von Google-APIs empfangen wurden. Sie können auf Englisch oder Russisch schreiben; wir antworten von derselben Adresse.
Was der Dienst ist. VR9 Infra ist ein Inventarisierungswerkzeug für Infrastruktur: Unternehmen erfassen darin ihre Server, Sites, Dienste, Domains, Zugangsdatensätze und zugehörige Ereignisse, und der Dienst überwacht dafür Verfügbarkeit, Ports, TLS-Zertifikate und Domain-Registrierungsdaten. Daten gehören einem Unternehmen, und jeder Benutzer arbeitet innerhalb eines Unternehmens, in das er eingeladen wurde.
2. Kontodaten
Was wir speichern. Ihre E-Mail-Adresse, verwendet für die Anmeldung per Einmalcode, für Benachrichtigungen und Einladungen; Ihre Oberflächensprache; Ihre Benachrichtigungseinstellungen; den Zeitpunkt Ihrer letzten Anmeldung; Ihre Rolle in jedem Unternehmen, dem Sie angehören.
Keine Passwörter. Der Dienst hat überhaupt keine Passwörter — die Anmeldung erfolgt per Einmalcode, der an Ihre E-Mail gesendet wird. Es wird nichts gespeichert, das als Passwort verwendet werden könnte.
Konsequenz. Zugriff auf Ihr Postfach bedeutet Zugriff auf den Dienst. Der Schutz dieses Postfachs liegt in Ihrer Verantwortung.
3. Daten, die Sie in den Dienst eingeben
Bestandsdaten. Server, IP-Adressen, Domains, Sites, Dienste, Tags, Ereignisse, Probleme und Notizen — alles, was Sie oder Ihre Kollegen in den Dienst eingeben.
Personen. Die E-Mail-Adressen der Personen, die Sie in ein Unternehmen einladen, sowie das Protokoll darüber, wer was wann geändert hat.
Zugangsdatensätze. Ein Zugangsdatensatz speichert nur einen Verweis auf Ihren Passwort-Manager — einen Link, eine Eintrags-ID oder einen Hinweis — sowie Ihre Notizen. Der Dienst ist nicht dafür ausgelegt, Passwörter, Schlüssel oder andere Geheimnisse zu speichern; alles dergleichen, das in Notizen eingegeben wird, wird auf eigenes Risiko gespeichert.
Ihre Verantwortung. Indem Sie Daten über andere Personen eingeben — einschließlich der Adressen der von Ihnen Eingeladenen — bestätigen Sie, dass Sie dazu berechtigt sind.
4. Technische Daten
Sitzungen. Ihre IP-Adresse und Browserkennung bei der Anmeldung und für jede aktive Sitzung.
Änderungsprotokoll. Autor, Zeitpunkt und Inhalt jeder innerhalb eines Unternehmens vorgenommenen Änderung.
Benachrichtigungen. Push-Abonnementdaten des Browsers, falls Sie Push-Benachrichtigungen aktivieren.
Serverprotokolle. Gewöhnliche Anfrage- und Fehlerprotokolle unserer Server.
In Ihrem Browser. Sitzungstoken, die gewählte Sprache und das gewählte Design werden im lokalen Speicher Ihres Browsers abgelegt. Wir verwenden keine Tracking-Cookies und betreiben keine Drittanbieter-Analyse auf unseren eigenen Seiten.
5. Prüfungen der von Ihnen hinzugefügten Infrastruktur
Was der Dienst prüft. Für die von Ihnen hinzugefügten Server, Sites und Domains prüft der Dienst regelmäßig die Verfügbarkeit, die von Ihnen genannten Ports, die Gültigkeitsdaten von TLS-Zertifikaten und die Domain-Registrierungsdaten und speichert die Ergebnisse sowie deren Verlauf.
Wohin die Prüfungen gehen. Dazu werden die von Ihnen eingegebenen Adressen von unserer Infrastruktur an die zu prüfenden Hosts, an öffentliche RDAP-Register und an einen IP-Geolokalisierungsanbieter gesendet, der Land, Stadt und Hosting-Anbieter für eine Server-IP-Adresse zurückliefert.
Ihre Verantwortung. Indem Sie einen Host hinzufügen, bestätigen Sie, dass Sie berechtigt sind, dessen Prüfung zu veranlassen.
6. Google-Nutzerdaten
Dies ist der ausführlichste Abschnitt dieser Erklärung, da das Verbinden eines Google-Kontos dem Dienst Zugriff auf bei Google gespeicherte Daten gewährt.
Warum der Dienst um Zugriff bittet. Wenn Sie sich entscheiden, Google Analytics oder Search Console zu verbinden, zeigt VR9 Infra tägliche Traffic- und Suchmetriken neben der entsprechenden Site in Ihrem Bestand an, sodass Verfügbarkeit, Zertifikate und Traffic an einer Stelle abzulesen sind. Die Verbindung ist optional, und der Rest des Dienstes funktioniert auch ohne sie. Nur ein Benutzer mit der Rolle Administrator oder Eigentümer kann ein Google-Konto verbinden oder trennen, und die Verbindung gehört dem Unternehmen, nicht der Person.
Welche Scopes wir anfordern und warum. Der Dienst fordert genau diese Scopes an und keine anderen:
https://www.googleapis.com/auth/analytics.readonly— um die Liste der dem verbundenen Konto zur Verfügung stehenden Google-Analytics-4-Properties zu lesen, damit Sie auswählen können, welche Property zu welcher Site gehört, und um tägliche aggregierte Metriken für die ausgewählten Properties zu lesen.https://www.googleapis.com/auth/webmasters.readonly— um die Liste der dem verbundenen Konto zur Verfügung stehenden Search-Console-Properties zu lesen, damit Sie auswählen können, welche Property zu welcher Site gehört, und um tägliche aggregierte Metriken für die ausgewählten Properties zu lesen.openidundemail— um in der Oberfläche anzuzeigen, welches Google-Konto verbunden ist, und um zu erkennen, dass dasselbe Konto bereits verbunden ist, damit es nicht zweimal verbunden werden kann.
Was wir speichern. Nachdem Sie ein Konto verbunden haben, speichert der Dienst:
- den von Google ausgestellten Refresh-Token, im Ruhezustand mit AES-256-GCM verschlüsselt; das Feld, das ihn enthält, ist von gewöhnlichen Datenbankabfragen ausgeschlossen und wird nur von dem Code gelesen, der mit Google kommuniziert;
- die E-Mail-Adresse des verbundenen Google-Kontos und die Liste der gewährten Scopes;
- die dauerhafte Kennung dieses Google-Kontos, die von Google selbst ausgestellt wird (der
sub-Wert seines ID-Tokens) — sie ermöglicht es dem Dienst zu erkennen, dass dasselbe Konto erneut verbunden wird, selbst wenn sich seine E-Mail-Adresse geändert hat, und ist der Grund, warum der Scopeopenidangefordert wird; - die Kennungen und Anzeigenamen der von Ihnen ausgewählten Google-Analytics- und Search-Console-Properties sowie die Zeitzone jeder Property — die Zeitzone wird benötigt, weil Google die Tage danach abgrenzt, und ohne sie würde unser Diagramm nicht mit dem übereinstimmen, was Sie bei Google sehen;
- tägliche aggregierte Metriken für jede ausgewählte Property: aus Google Analytics 4 — Nutzer, neue Nutzer, Sitzungen, engagierte Sitzungen, Aufrufe und wichtige Ereignisse (Key Events); aus Search Console — Klicks, Impressionen und durchschnittliche Position. Ein Datensatz pro Property und Tag.
Was wir nicht erheben. Der Dienst fordert Aggregate nur nach Datum an. Er erhebt und speichert keine Daten über die einzelnen Besucher Ihrer Sites, Suchanfragen, Landingpages, Geräte, Geografie, Zielgruppen, Kohorten, die Nutzer- oder Client-Kennungen dieser Besucher, Ereignisse einzelner Nutzer oder irgendwelche Inhalte Ihrer Site. Es geht hier um die Personen, die Ihre Sites besuchen, und um ihre Kennungen: Die Kennung des Google-Kontos, mit dem Sie sich verbunden haben, ist oben unter den von uns gespeicherten Daten aufgeführt. Nichts über die oben genannten Tagessummen hinaus verlässt Google.
Nur-Lese-Zugriff. Beide Scopes sind schreibgeschützt. Der Dienst erstellt, ändert oder löscht nichts in Ihrem Google-Konto, in Ihren Analytics-Properties oder in Ihren Search-Console-Properties, und kann dies mit dem Zugriff, den er besitzt, auch nicht tun.
Wie lange wir es aufbewahren. Das Verbinden eines Google-Kontos ist im Pro-Tarif verfügbar. Tägliche Metriken werden bei Pro 365 Tage aufbewahrt; ältere Datensätze werden automatisch gelöscht. Wechselt ein Unternehmen von Pro zu Start, wird der Abschnitt geschlossen, und der Verlauf wird nach einer kurzen Kulanzfrist auf die bei Start aufbewahrten 30 Tage gekürzt — eine Rückkehr zu Pro innerhalb dieser Frist kostet Sie also keine Daten. Der Verbindungsdatensatz selbst — Kontoadresse und Liste der Scopes — bleibt erhalten, solange die Verbindung besteht.
Was wir mit Google-Daten niemals tun. Wir verkaufen sie nicht. Wir übertragen oder offenbaren sie nicht an Dritte, außer an die in Abschnitt 10 aufgeführten Infrastrukturanbieter, die sie lediglich in unserem Auftrag hosten und übermitteln, sowie außer wenn die Offenlegung gesetzlich vorgeschrieben ist. Wir verwenden sie nicht für Werbung, Werbe-Targeting, Profilbildung oder einen Zweck, der nichts damit zu tun hat, Ihnen die Metriken Ihrer eigenen Sites anzuzeigen. Wir verwenden sie nicht, um Modelle des maschinellen Lernens oder der künstlichen Intelligenz zu trainieren, nachzutrainieren oder zu verbessern, weder unsere eigenen noch die anderer. Menschen lesen sie nicht: Die Verarbeitung erfolgt automatisiert, und unsere Mitarbeiter greifen nur mit Ihrer ausdrücklichen Erlaubnis darauf zu, wenn dies für die Sicherheit oder eine Missbrauchsuntersuchung erforderlich ist oder wenn das Gesetz es verlangt.
7. Offenlegung zur eingeschränkten Nutzung (Limited Use)
Die Nutzung und Weitergabe von Informationen, die VR9 Infra von Google-APIs erhält, an andere Anwendungen entspricht der Google API Services User Data Policy einschließlich der Anforderungen für Limited Use.
8. Widerruf des Google-Zugriffs und Löschung von Google-Daten
Trennen im Dienst. Öffnen Sie im Hauptmenü den Bereich Monitoring, gehen Sie zu Verbindungen und trennen Sie dort das Google-Konto. Der Dienst sendet Google eine Widerrufsanfrage für den Refresh-Token, löscht anschließend den verschlüsselten Token aus unserer Datenbank und stoppt jede Datenerhebung für dieses Konto. Beide Schritte erfolgen in dieser Reihenfolge, damit der Eintrag nicht dauerhaft in der Liste des Drittanbieterzugriffs Ihres Google-Kontos verbleibt.
Widerruf auf Google-Seite. Sie können den Zugriff auch jederzeit selbst auf der Seite „Apps und Dienste von Drittanbietern“ Ihres Google-Kontos entfernen. Der Zugriff endet sofort; beim nächsten Versuch des Dienstes, Daten zu aktualisieren, erhält er eine Ablehnung von Google, löscht den gespeicherten Token und markiert die Verbindung als erneut zu verbinden.
Was mit bereits erhobenen Metriken geschieht. Die bereits erhobenen Tagesaggregate verbleiben in Ihrem Unternehmen: Sie sind Ihr Aufzeichnung über Ihre eigenen Sites, und ein Jahr Verlauf wegen der Neuverbindung eines Kontos zu verlieren, wäre der falsche Standardfall. Die Erhebung stoppt, die Diagramme enden einfach am letzten erhobenen Tag, und die verbleibenden Datensätze werden weiterhin nach dem Aufbewahrungsplan Ihres Tarifs gelöscht.
Sie früher löschen. Wenn Sie möchten, dass die erhobenen Metriken vor diesem Zeitpunkt entfernt werden, müssen Sie uns nicht darum bitten: Ein Benutzer mit der Rolle Administrator oder Eigentümer kann sie im Dienst löschen. Öffnen Sie auf der Seite Verbindungen „Websites zuordnen“, heben Sie die Verknüpfung der Ressource mit ihrer Site auf und wählen Sie anschließend daneben „Freigeben“ — der erhobene Verlauf dieser Ressource wird endgültig gelöscht, und die Ressource wird wieder frei zum erneuten Verknüpfen. Das Löschen des Unternehmens entfernt alle erhobenen Metriken zusammen mit dessen übrigen Daten. Für alles, was dies nicht abdeckt, schreiben Sie an infra@vr9.pro von der Adresse eines Kontos im Unternehmen und nennen Sie das Unternehmen und die Sites; wir löschen die Daten und bestätigen, wenn es erledigt ist.
9. Zahlungen
Wer Zahlungen abwickelt. Zahlungen werden von Dodo Payments als Handelsvertreter (merchant of record) abgewickelt.
Kartendaten. Wir erhalten und speichern keine Kartendaten. Wir behalten den Tarif, den Zeitraum, den Abonnementstatus und die Kennungen des Zahlungsanbieters.
10. Wer Ihre Daten verarbeitet
Auftragsverarbeiter. Unser Hosting-Anbieter; der E-Mail-Zustelldienst; der Zahlungsanbieter; Google, für verbundene Google-Konten; der für Serveradressen genutzte IP-Geolokalisierungsanbieter; und der Push-Dienst des Herstellers Ihres Browsers für Push-Benachrichtigungen.
Wo sich die Daten befinden. Server können sich außerhalb Ihres Landes befinden, und durch die Nutzung des Dienstes stimmen Sie einer solchen Übertragung zu.
Wofür wir die Daten verwenden. Um den Dienst zu betreiben, Sie zu unterstützen, Missbrauch vorzubeugen und den Dienst in aggregierter Form zu verbessern. Wir verkaufen keine personenbezogenen Daten und geben sie nicht über das in dieser Erklärung Beschriebene oder gesetzlich Geforderte hinaus an Dritte weiter.
11. Wie lange wir Daten aufbewahren und wie sie gelöscht werden
Solange das Konto besteht. Daten werden aufbewahrt, solange Ihr Konto und Ihr Unternehmen bestehen.
Automatisches Ablaufen. Einmalcodes, Sitzungen und Einladungen laufen automatisch ab. Prüfverlauf und Site-Metriken werden innerhalb der vom Dienst und Ihrem Tarif festgelegten Zeiträume aufbewahrt.
Löschen eines Unternehmens. Das Löschen eines Unternehmens — verfügbar für dessen Eigentümer — entfernt seine Daten unwiderruflich. Wir behalten nur den Nachweis, dass die Löschung stattgefunden hat, sowie technische Protokolle; Backups werden innerhalb unseres Backup-Rotationszeitraums bereinigt.
Löschen Ihres Kontos. Schreiben Sie an infra@vr9.pro von der Adresse, die das Konto verwendet. Wenn Sie Eigentümer eines Unternehmens sind, übertragen Sie zunächst die Eigentümerschaft oder löschen Sie das Unternehmen, da dessen Daten sonst ohne Eigentümer zurückblieben.
12. Sicherheit
Maßnahmen. Verschlüsselung bei der Übertragung; Verschlüsselung von Integrationsgeheimnissen im Ruhezustand; rollenbasierte Zugriffskontrolle innerhalb eines Unternehmens; jede Anfrage ist auf ein einziges Unternehmen beschränkt, sodass die Daten eines Unternehmens nicht von einem anderen aus gelesen werden können.
Grenzen. Keine Methode der Speicherung oder Übertragung ist vollständig sicher, und wir behaupten nichts Gegenteiliges.
Ihr Anteil. Sie sind dafür verantwortlich, wen Sie in Ihr Unternehmen einladen und für die Sicherheit Ihres E-Mail-Kontos, da der Zugriff darauf den Zugriff auf den Dienst bedeutet.
13. Ihre Wahlmöglichkeiten und Anfragen
Zugriff, Berichtigung, Export, Löschung. Schreiben Sie an infra@vr9.pro von der Adresse, die Ihr Konto verwendet, und teilen Sie mit, was Sie benötigen. Wir beantworten jede Anfrage; wenn wir eine nicht erfüllen können — etwa weil die Daten einem Unternehmen gehören, das Sie nicht besitzen — sagen wir das und erklären, warum.
Benachrichtigungen. E-Mail- und Push-Benachrichtigungen werden in Ihren Profileinstellungen ein- und ausgeschaltet. Für den Betrieb des Kontos erforderliche Nachrichten, wie Anmeldecodes, sind kein Marketing und können nicht deaktiviert werden.
Verbundene Konten. Das Verbinden von Google ist optional, und das Trennen ist in Abschnitt 8 beschrieben.
14. Änderungen dieser Erklärung
Wie Änderungen veröffentlicht werden. Der aktualisierte Text wird auf dieser Seite veröffentlicht, und das Datum oben ändert sich. Die fortgesetzte Nutzung des Dienstes nach der Veröffentlichung bedeutet, dass Sie die aktualisierte Erklärung akzeptieren.
Wesentliche Änderungen. Wenn eine Änderung das, was wir erheben oder damit tun, wesentlich erweitert, benachrichtigen wir die Kontoeigentümer zusätzlich per E-Mail, bevor sie in Kraft tritt.
Fragen. infra@vr9.pro.