Aries

Datenschutz

Diese Hinweise erklären, welche personenbezogenen Daten Aries verarbeitet, wenn Sie die Websites, den Testzugang, eine Lizenz, E-Mails oder den privaten Discord-Zugang nutzen. Stand: 27. August 2026.

Verantwortlicher

Max Lange
Elisabethstraße 69
80797 München
Deutschland
support@aries.sh

Websites und Hosting

Die Websites und der Lizenzserver werden bei Uberspace in Deutschland betrieben. Beim Abruf verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Browserkennung und Statuscode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse sind sichere und fehlerfreie Dienste. Routinemäßige Zugriffs- und Sicherheitsprotokolle werden grundsätzlich nach 14 Tagen gelöscht, soweit ein konkreter Sicherheitsvorfall keine längere Aufbewahrung erfordert.

Reichweitenmessung

Auf earlyaccess.aries.sh findet Reichweitenmessung nur nach Ihrer Einwilligung statt (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Vorher wird lediglich Ihre Entscheidung mit Version und Zeitpunkt lokal gespeichert. Nach Zustimmung werden eine zufällige Sitzungskennung im Sitzungsspeicher sowie Seitenaufrufe, Produkt-, Checkout-, Trial-, Download- und Medieninteraktionen, UTM-Kampagnen und ausschließlich die Domain der verweisenden Website an unseren Server übertragen. Es entstehen keine Werbeprofile. Rohdaten werden nach 90 Tagen gelöscht. Sie können die Einwilligung jederzeit über „Privacy settings“ im Seitenfuß widerrufen.

Testzugang und Lizenzbetrieb

Für den Testzugang verarbeiten wir E-Mail-Adresse, Ausstellungs- und Ablaufdaten, Lizenz- und Aktivierungsstatus sowie zur Missbrauchsabwehr kurzzeitig Verbindungsdaten. Für gekaufte oder manuell ausgestellte Lizenzen können außerdem Anbieter, Produkt/Edition, Bestellkennung, Zahlungs- und Steuerstatus, pseudonyme Geräte- und Aktivierungskennungen, Betriebssystem und Architektur sowie Aktivierungs- oder Widerrufszeitpunkte verarbeitet werden. Die Aries-Lizenzierung erfasst keine Kundennamen, Gerätenamen, Versionsverläufe, Zuletzt-online-Zeitpunkte oder Nutzungsverläufe. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung und Support), lit. c (gesetzliche Nachweise) und lit. f (Sicherheit und Missbrauchsschutz). Abgelaufene Testaktivierungen und dazugehörige Gerätedaten werden nach 90 Tagen gelöscht; operative Lizenz- und Vertragsdaten werden für die Berechtigungsdauer und grundsätzlich drei Jahre danach gespeichert. Handels- und steuerrechtliche Belege werden je nach Kategorie acht bzw. zehn Jahre aufbewahrt.

Downloads werden über Cloudflare R2 ausgeliefert; Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten.

Newsletter und E-Mails

Der Testzugang ist nicht von Werbung abhängig. Eine Newsletter-Anmeldung erfolgt entweder durch das ausdrückliche Absenden des gesonderten Newsletter-Formulars auf aries.sh oder durch Auswahl des standardmäßig unmarkierten Feldes beim Testzugang. Wir speichern E-Mail-Adresse, Anfrage- und Bestätigungszeitpunkt, Quelle, Status sowie die Fassungen von Einwilligungstext und Datenschutzhinweisen. Erst nach einer ausdrücklichen Bestätigung (Double-Opt-in) erhalten Sie Produktnews. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Die öffentliche Website sendet die Adresse zunächst nur an den Aries-Lizenzserver. An EmailOctopus Limited im Vereinigten Königreich wird der Kontakt erst nach dieser ausdrücklichen Bestätigung übertragen. EmailOctopus speichert Kontaktlisten bei AWS in Irland und setzt beim Versand SendGrid oder SparkPost ein. Werden Öffnungs- oder Klickmessungen in einer EmailOctopus-Kampagne aktiviert, können diese Anbieter Ereignisdaten und die IP-Adresse des Empfängers verarbeiten; diese Verarbeitung ist daher von der Newsletter-Einwilligung umfasst.

Transaktionale Nachrichten wie Lizenz-, Test- oder Discord-Einladungen werden über Porkbun LLC in den USA als SMTP-/Mailbox-Anbieter versandt (Art. 6 Abs. 1 lit. b DSGVO). Routine-Nachrichten werden nicht automatisch an eine zweite Supportadresse kopiert. Sie können Werbung über den Abmeldelink oder per E-Mail widerrufen. Einwilligungsnachweise werden drei Jahre nach Widerruf gespeichert. Ein nicht rückrechenbarer Sperrwert bleibt nur so lange erhalten, wie er erforderlich ist, um den Widerspruch in den tatsächlich verwendeten Marketinglisten zu beachten; die Erforderlichkeit wird mindestens jährlich geprüft.

Kauf und Zahlungsanbieter

Der Checkout wird von Payhip Limited bereitgestellt. Nach den Payhip-Endnutzerbedingungen ist Payhip die Vertragspartei für die digitalen Inhalte und verarbeitet Bestell-, Kontakt-, Steuer- und Zahlungsdaten in eigener Verantwortung. Je nach gewählter Zahlart werden außerdem Stripe oder PayPal eingebunden. Aries erhält die für Lizenz, Kundensupport, Buchhaltung und Betrugsprävention erforderlichen Bestellinformationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Für bestehende frühere Bestellungen können noch Anbieterkennungen von Gumroad oder FastSpring gespeichert sein; neue Käufe laufen darüber nicht.

Discord

Der private Community-Zugang ist freiwillig. Beim Verbinden verarbeiten wir E-Mail-Zuordnung, Discord-Nutzerkennung, Einladungs- und Verbindungsstatus, Rollenberechtigung und Zeitpunkte, um den lizenzierten Zugang bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Nicht genutzte Einladungen werden 30 Tage nach Ablauf gelöscht; verbundene Discord-Identitäten 30 Tage nach Ende der Berechtigung. Discord verarbeitet die Nutzung seiner Plattform in eigener Verantwortung.

Empfänger und Übermittlungen

Uberspace verarbeitet Website- und Lizenzdaten als Hostinganbieter in Deutschland. Cloudflare, Inc. liefert Downloads aus seinem weltweiten R2-Netz aus; sein Auftragsverarbeitungsvertrag enthält EU-Standardvertragsklauseln und Regelungen zum EU-US Data Privacy Framework. Porkbun LLC verarbeitet transaktionale E-Mails in den USA und nennt für internationale Übermittlungen insbesondere EU-Standardvertragsklauseln.

Payhip Limited und EmailOctopus Limited sitzen im Vereinigten Königreich, für das seit 19. Dezember 2025 ein erneuerter EU-Angemessenheitsbeschluss gilt. Beide können eigene Dienstleister außerhalb des Vereinigten Königreichs oder EWR einsetzen; EmailOctopus nennt insbesondere AWS Irland sowie SendGrid und SparkPost. Stripe wird für EWR-Kunden grundsätzlich durch irische Gesellschaften erbracht und verwendet für notwendige Weiterübermittlungen seine Datenschutzvereinbarung und EU-Standardvertragsklauseln. PayPal (Europe) S.à r.l. et Cie, S.C.A. in Luxemburg verwendet für konzerninterne Übermittlungen genehmigte Binding Corporate Rules und sonst geeignete Garantien. Discord, Inc. in den USA nennt EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse und das EU-US Data Privacy Framework. Die jeweiligen Anbieter verarbeiten Zahlungs-, Checkout- oder Plattformdaten teilweise in eigener Verantwortung. Kopien der für Aries verfügbaren Garantien können Sie unter support@aries.sh anfragen.

Weitere Aufbewahrung und Sicherheit

Lokale Kampagnen- und Administrationsmetadaten werden grundsätzlich zwölf Monate, operative Backups 35 Tage und Supportkorrespondenz drei Jahre nach Abschluss aufbewahrt. Gesetzliche Aufbewahrungspflichten und konkrete Rechtsansprüche können eine längere Speicherung erfordern. Datenbanken, Protokolle und Sicherungen werden mit beschränkten Dateirechten gespeichert; der Verwaltungszugang ist geschützt.

Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Schreiben Sie an support@aries.sh. Zur Vermeidung einer Offenlegung an Unbefugte prüfen wir die Identität in der Regel über die bereits gespeicherte E-Mail-Adresse und gegebenenfalls eine Bestellkennung. Auskunft, Berichtigung und Löschung werden koordiniert in der Lizenzdatenbank und, soweit konfiguriert, bei EmailOctopus ausgeführt; bei eigenverantwortlichen Anbietern unterstützen wir die Zuordnung der zuständigen Stelle. Gesetzlich erforderliche Belege, laufende Rechtsangelegenheiten und ein erforderlicher minimierter Sperrwert können von einer Löschung ausgenommen sein. Gelöschte Daten können bis zum turnusmäßigen Überschreiben noch in verschlüsselten bzw. zugriffsbeschränkten Sicherungen enthalten sein und werden dort nicht wieder in den Betrieb übernommen.

Sie können sich außerdem beim Bayerischen Landesamt für Datenschutzaufsicht beschweren. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt. Automatische Lizenzprüfungen entscheiden lediglich über den technischen Zugang anhand des vorhandenen Lizenzstatus.