Hoister English

Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Vector & Veneer UG (haftungsbeschränkt)

Rubensstr. 108, 12157 Berlin

E-Mail: info@vectorandveneer.com

2. Welche Daten wir verarbeiten

Beim Betrieb dieses Dienstes fallen folgende personenbezogene Daten an:

  • Server-Logdaten – IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browser- und Betriebssystem-Kennung. Diese Daten werden automatisch beim Aufruf der Website erfasst.
  • Kontodaten – E-Mail-Adresse sowie OAuth-Profilinformationen (Name, Profilbild), die Sie beim Anmelden über GitHub oder Google bereitstellen.
  • Authentifizierungs-Sitzungsdaten – verschlüsselte Session-Tokens, die in Cookies gespeichert werden, um Sie während einer Sitzung eingeloggt zu halten.
  • Konfiguration von Benachrichtigungs-Integrationen – die Zugangsdaten, die Sie zum Verbinden eines Messaging-Dienstes angeben (z. B. Slack-Webhook-URLs, Discord-Bot-Tokens oder -Webhook-URLs, Kanal-Bezeichner, E-Mail-Empfänger). Siehe Abschnitt 6.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Server-Logdaten

Zweck: Sicherstellung des technisch fehlerfreien Betriebs und Erkennung von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: maximal 14 Tage, danach automatische Löschung.

Kontodaten & Authentifizierung

Zweck: Bereitstellung des Nutzerkontos und der Dienst-Funktionen (z. B. Dashboard, Deployment-Verwaltung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Speicherdauer: bis zur Löschung des Kontos.

4. Authentifizierungsdienst: Clerk

Für die Nutzerverwaltung und Authentifizierung setzen wir den Dienst Clerk ein (Clerk, Inc., 2 Park Avenue, Floor 20, New York, NY 10016, USA).

Clerk verarbeitet Ihren Namen, Ihre E-Mail-Adresse und Authentifizierungstokens auf unsere Weisung hin als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein Datenverarbeitungsvertrag (DPA) ist abgeschlossen.

Da Clerk seinen Sitz in den USA hat, werden Daten in ein Drittland übermittelt. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: clerk.com/legal/privacy.

5. Vom Hoister-Agent übermittelte Telemetrie

Wenn Sie den Hoister-Agent (hoister/hoister) so konfigurieren, dass er sich mit dieser gehosteten Controller-Instanz verbindet (HOISTER_CONTROLLER_URL=https://api.hoister.io), überträgt der Agent in regelmäßigen Abständen folgende Daten zu Ihrem Konto:

  • Container-Metadaten – Image-Namen (inklusive privater Registry-Pfade), Container-Labels, Mount-Pfade auf dem Host, IP-Adressen aus den von Docker verwalteten Netzwerken, Befehlszeilen-Argumente sowie Konfigurations- und Statusfelder, die der Docker-Inspect-Endpunkt liefert.
  • Umgebungsvariablen-Schlüssel – Der Agent überträgt die Namen Ihrer Umgebungsvariablen (z. B. INTERNAL_API_HOST). Werte von Variablen, deren Schlüssel auf eine sensible Bezeichnung schließen lassen (password, token, secret, key, webhook und ähnliches) werden vor der Übermittlung im Agent durch ***REDACTED*** ersetzt. Diese Erkennungsliste lässt sich um eigene Schlüssel erweitern (siehe Hinweis unten).
  • Deployment-Ereignisse – Erfolgreiche oder fehlgeschlagene Container-Updates samt Image-Digest, Hostname, Projekt- und Service-Name.
  • Container-Log-Auszüge (nur opt-in) – Standardmäßig deaktiviert. Wird der Agent mit HOISTER_REPORT_LOGS=true gestartet und befindet sich ein Container im Zustand restarting, exited oder dead, überträgt der Agent die letzten ~50 Zeilen Container-Log (maximal 16 KB). Vor der Übermittlung werden Werte sensibler Umgebungsvariablen aus dem Log entfernt. Trotz dieser Heuristik können Logs sensible Daten enthalten — aktivieren Sie diese Option nur, wenn Sie das akzeptieren.

Ihre Verantwortung für sensible Daten

Wir möchten ausdrücklich keine sensiblen Daten (Passwörter, Tokens, Schlüssel o. ä.) erhalten. Die schlüsselbasierte Redaction ist eine Heuristik und kann nicht jede geheime Variable zuverlässig erkennen. Sie sind dafür verantwortlich sicherzustellen, dass keine Geheimnisse an den Dienst übermittelt werden: Erweitern Sie die Redaction-Liste über redact_keywords (in der hoister.toml) bzw. die kommagetrennte Umgebungsvariable HOISTER_REDACT_KEYWORDS um Ihre eigenen Schlüssel und vermeiden Sie es, Geheimnisse im Klartext in Umgebungsvariablen, Container-Labels oder Befehlszeilen-Argumenten abzulegen. So gelangen sensible Werte gar nicht erst auf unsere Server. Details: docs.hoister.io/guides/monitoring.

Zweck: Anzeige des Status Ihrer Container und Deployment-Historie in Ihrem Dashboard.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherort: EU (Server in Deutschland).
Speicherdauer: Container-Zustände werden im Speicher gehalten und sind nach einem Neustart der Controller-Instanz verloren. Deployment-Datensätze bleiben bis zur Löschung Ihres Kontos erhalten.
Mandantentrennung: Alle übermittelten Daten werden ausschließlich unter Ihrer Nutzer-ID gespeichert und sind anderen Nutzern technisch nicht zugänglich.

Sie können dieser Verarbeitung jederzeit widersprechen, indem Sie den Agent ohne HOISTER_CONTROLLER_TOKEN betreiben (Standalone-Modus, keine Telemetrie) oder eine eigene Controller-Instanz aufsetzen (Self-hosted-Modus). Details: docs.hoister.io/guides/operating-modes.

6. Benachrichtigungs-Integrationen (Slack, Discord, E-Mail u. a.)

Optional können Sie einen oder mehrere Messaging-Dienste mit Ihrem Konto verbinden, damit Hoister Sie über Deployment-Ereignisse (verfügbare Updates, erfolgreiche Updates, Rollbacks) benachrichtigt. Unterstützt werden u. a. Slack, Discord, Telegram, Microsoft Teams, Matrix, Mattermost, Rocket.Chat, Google Chat, Gotify, ntfy, Pushover, E-Mail sowie generische Webhooks. Diese Funktion ist optional und nur aktiv, wenn Sie eine Integration einrichten.

Was wir speichern

Pro Integration speichern wir die von Ihnen angegebenen Zugangsdaten, die zum Zustellen der Nachricht erforderlich sind – etwa eine Webhook-URL, einen Bot-Token, eine Kanal- oder Raum-Kennung oder eine E-Mail-Adresse. Diese Daten sind ausschließlich Ihrer Nutzer-ID zugeordnet und werden nur serverseitig verwendet; im Dashboard werden Geheimnisse (Tokens, vollständige Webhook-URLs) nicht zurückgegeben, sondern nur als „gesetzt“ markiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: bis Sie die Integration löschen bzw. bis zur Löschung Ihres Kontos.

Slack („Add to Slack“)

Verbinden Sie Slack über den „Add to Slack“-Button, durchlaufen Sie den OAuth-Ablauf von Slack. Nach Ihrer Zustimmung erhalten wir von Slack eine eingehende Webhook-URL und den Namen des Zielkanals und speichern diese als Slack-Integration. Wir fragen keinen Zugriff auf Ihre Nachrichten oder weitere Workspace-Daten an. Es gelten die Datenschutzbestimmungen von Slack.

Discord

Für Discord geben Sie entweder eine eingehende Webhook-URL oder einen Bot-Token samt Kanal-ID an. Damit stellt Hoister die Benachrichtigungen im von Ihnen gewählten Kanal zu. Es gelten die Datenschutzbestimmungen von Discord.

Welche Daten übermittelt werden

Tritt ein Deployment-Ereignis ein, sendet Hoister an die von Ihnen konfigurierten Dienste eine Benachrichtigung mit Image-Name, Image-Digest, Projekt- und Service-Name sowie Hostname des betroffenen Containers. Diese Übermittlung erfolgt auf Ihre Weisung an die von Ihnen ausgewählten Empfänger. Die jeweiligen Anbieter (Slack, Discord usw.) verarbeiten diese Inhalte nach ihren eigenen Datenschutzbestimmungen; bei US-Anbietern kann dies eine Übermittlung in ein Drittland bedeuten. Da Sie den Empfänger selbst bestimmen, liegt diese Übermittlung in Ihrer Verantwortung.

E-Mail-Versand: Resend

Für E-Mail-Benachrichtigungen nutzen wir den Versanddienstleister Resend (Resend, Inc., USA) als Auftragsverarbeiter. An Resend werden die Empfänger-E-Mail-Adresse und der Inhalt der Benachrichtigung übergeben. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

7. Cookies

Diese Website setzt ausschließlich technisch notwendige Cookies. Diese Cookies sind erforderlich, um Sie während einer Sitzung authentifiziert zu halten, und werden ohne Ihre gesonderte Einwilligung gesetzt (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Es werden keine Werbe-, Tracking- oder Analyse-Cookies verwendet.

CookieAnbieterZweckLaufzeit
__sessionClerkAuthentifizierungs-SessionSitzung
__client_uatClerkSitzungs-Verifizierung1 Jahr
slack_oauth_stateHoisterCSRF-Schutz während der Slack-Verbindungkurzlebig

8. Weitergabe von Daten

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer an unsere Auftragsverarbeiter (Clerk für Authentifizierung, siehe Abschnitt 4; Resend für E-Mail-Versand, siehe Abschnitt 6), an die von Ihnen selbst eingerichteten Messaging-Dienste (siehe Abschnitt 6) sowie soweit wir gesetzlich dazu verpflichtet sind.

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@hoister.io

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die zuständige Aufsichtsbehörde für Berlin ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstr. 219, 10969 Berlin

Web: www.datenschutz-berlin.de

11. Aktualität dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder der Rechtslage anzupassen. Die jeweils aktuelle Fassung ist stets unter dieser URL abrufbar.

We use strictly necessary cookies for authentication. With your permission we'd also like to use PostHog to anonymously measure how the dashboard is used so we can improve it. See our privacy policy for details.