Datenschutzerklärung
Version 1 — veröffentlicht am 7. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Yannick Dreher
Gertrude-Neumark-Weg 17
90431 Nürnberg
Deutschland
E-Mail: yannick.dreher@dremaxx.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.
2. Allgemeines zur Datenverarbeitung
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei der Nutzung der angebotenen DNS-Resolver (DNS-over-TLS und DNS-over-HTTPS) sowie bei der Nutzung des autoritativen DNS-Hostings für eigene Zonen.
3. Verarbeitung beim Aufruf der Website
Beim Aufruf dieser Website werden durch den Hosting-Provider technisch erforderliche Server-Logs verarbeitet. Diese können enthalten:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- User-Agent (Browser, Betriebssystem)
- Referrer (zuvor besuchte Seite)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
Speicherdauer: Diese Logs werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
4. Verarbeitung bei Nutzung der DNS-Resolver
Bei der Nutzung der angebotenen DNS-Resolver werden DNS-Anfragen über DNS-over-TLS (DoT) bzw. DNS-over-HTTPS (DoH) entgegengenommen und an autoritative Nameserver weitergeleitet. Dabei wird die IP-Adresse des anfragenden Geräts technisch zwingend verarbeitet, um die Antwort zustellen zu können.
Es findet keine dauerhafte Speicherung (kein Logging) der DNS-Anfragen oder der zugehörigen IP-Adressen statt. Eine Auswertung des Anfrageverhaltens einzelner Nutzer erfolgt nicht.
Anonymisierte technische Kennzahlen (z. B. Anfragen pro Sekunde, Antwortzeiten, Fehlerraten) können zur Sicherstellung des Betriebs erhoben und ausgewertet werden. Diese Kennzahlen lassen keinen Rückschluss auf einzelne Nutzer oder Anfragen zu.
Zur Abwehr von Missbrauch (z. B. DNS-Amplification-Angriffe, Bot-Traffic) können auffällige IP-Adressen kurzfristig zwischengespeichert und temporär gesperrt werden. Diese Daten werden ausschließlich zur Sicherstellung des ordnungsgemäßen Betriebs genutzt und nach Wegfall des Anlasses gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung, Sicherheit und Stabilität des Dienstes).
5. Empfänger der Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, mit Ausnahme:
- autoritativer Nameserver, an die DNS-Anfragen technisch zwingend weitergeleitet werden müssen, um die Auflösung durchzuführen;
- zuständiger Behörden im Rahmen einer gesetzlichen Verpflichtung (z. B. § 100a StPO, § 113 TKG, soweit anwendbar). Da keine Logs vorliegen, können entsprechende Auskünfte regelmäßig nicht erteilt werden.
6. Drittland-Übermittlung
Die Server des Dienstes werden in Deutschland sowie in Großbritannien betrieben. Eine darüber hinausgehende Übermittlung in Drittländer findet nicht aktiv statt. Die Auflösung von DNS-Anfragen kann technisch jedoch eine Kommunikation mit autoritativen Nameservern weltweit erfordern.
7. Cookies und Reichweitenmessung
Diese Website setzt keine eigenen Cookies zu Tracking- oder Analysezwecken und bindet keine Werbenetzwerke oder Social-Media-Plug-ins Dritter ein.
Reichweitenmessung mit Umami
Zur statistischen Auswertung der Besucherzahlen wird der datenschutzfreundliche Web-Analytics-Dienst „Umami“ (Umami Software, Inc., Wilmington, Delaware, USA) eingesetzt. Umami arbeitet cookiefrei und verzichtet vollständig auf eine geräteübergreifende Wiedererkennung. Es werden ausschließlich aggregierte, anonymisierte Nutzungsdaten verarbeitet:
- aufgerufene Seite (Pfad und Titel)
- verweisende URL (Referrer)
- Browser-Typ, Betriebssystem und Gerätekategorie (aus dem User-Agent abgeleitet)
- ungefähres Herkunftsland (aus der IP-Adresse abgeleitet; die IP-Adresse selbst wird nicht gespeichert)
- Bildschirm- bzw. Viewport-Größe und Sprache
- anonyme Interaktionsereignisse (z. B. Klick auf „Teilen“ oder Abschluss einer Registrierung) — ohne Inhalte oder personenbezogene Daten
Ein einzelner Besucher wird ausschließlich für die laufende Sitzung durch einen anonymen, tageweise rotierenden Hash aus IP-Adresse und User-Agent identifiziert. Es findet keine Profilbildung statt; Rückschlüsse auf einzelne natürliche Personen sind nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung zur Verbesserung des Angebots). Da keine Endgeräte-Informationen im Sinne des § 25 Abs. 1 TTDSG gespeichert oder ausgelesen werden, ist eine Einwilligung nicht erforderlich.
Auftragsverarbeitung / Drittland: Umami Cloud verarbeitet die genannten Daten in der Europäischen Union. Der Anbieter selbst hat seinen Sitz in den USA; eine Übermittlung in die USA ist im Rahmen der Vertragsdurchführung nicht ausgeschlossen und stützt sich auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Widerspruch: Sie können die Erfassung durch Umami unterbinden, indem Sie in Ihrem Browser die Funktion „Do Not Track“ aktivieren, einen Ad- oder Tracking-Blocker einsetzen oder die Domain cloud.umami.is blockieren.
8. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
Aufgrund der bewusst minimalen Datenverarbeitung (kein Logging) können einzelne Rechte faktisch ins Leere laufen, da keine personenbezogenen Daten zu Ihrer Person vorliegen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. Verarbeitung bei Registrierung eines Nutzerkontos
Wer ein optionales Nutzerkonto auf dieser Website anlegt, stellt dazu folgende personenbezogene Daten bereit, die in der Datenbank des Dienstes gespeichert werden:
- Vor- und Nachname
- E-Mail-Adresse (zur Anmeldung und für Bestätigungs-E-Mails)
- Passwort (ausschließlich als gesalzener bcrypt-Hash gespeichert, niemals im Klartext)
- Zeitstempel der Zustimmung zur Datenschutzerklärung und zu den Nutzungsbedingungen
- Einstellung, ob technische Service-E-Mails empfangen werden möchten (inkl. Zeitstempel der letzten Änderung)
- Technische Sitzungsdaten (IP-Adresse, User-Agent, Erstellungs- und Ablaufzeitpunkt) zur Absicherung der Anmeldung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) für Stammdaten und Authentifizierung; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Bezug technischer Service-E-Mails. Die Einwilligung kann jederzeit im Profil widerrufen werden.
Technische Service-E-Mails: Sind nur ausdrücklich gewünschte E-Mails zu technischen Themen (z. B. geplanten Wartungsfenstern, Störungen, sicherheitsrelevanten Hinweisen). Es findet keine werbliche Nutzung und keine Weitergabe an Dritte zu Marketingzwecken statt.
Speicherdauer: Kontodaten werden gespeichert, solange das Konto besteht. Nach Löschung des Kontos werden alle zugehörigen Daten unverzüglich entfernt; eine Wiederherstellung ist anschließend nicht mehr möglich.
11. Verarbeitung bei Nutzung des DNS-Hostings
Wer den optionalen Dienst zum autoritativen Hosting eigener DNS-Zonen nutzt, stellt dazu Daten bereit, die dauerhaft in der Datenbank des Dienstes sowie in der eingesetzten Nameserver-Software (PowerDNS) gespeichert werden. Verarbeitet werden insbesondere:
- die gehosteten Domainnamen (Zonen) sowie sämtliche darin angelegten DNS-Einträge (Records) einschließlich ihrer Inhalte;
- Organisationen, deren Mitglieder und zugewiesene Rollen bzw. Berechtigungen (Name und E-Mail-Adresse der Mitglieder);
- Einladungen zu Organisationen (E-Mail-Adresse der eingeladenen Person, Status und Zeitpunkt);
- Daten zum Nachweis der Domain-Inhaberschaft (z. B. Verifizierungs-Token, Prüfprotokoll, erwartete Nameserver);
- Änderungs- und Aktivitätsprotokolle (Audit-Logs) zu Zonen und Organisationen: welche Aktion von welchem Konto wann ausgeführt wurde, einschließlich IP-Adresse und User-Agent;
- die Zuordnung der genutzten Tarife (Subscriptions) zum Konto bzw. zur Organisation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen Hosting-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Nachvollziehbarkeit und Missbrauchsabwehr, insbesondere hinsichtlich der Audit-Logs).
Inhaltsverantwortung: Für die in den gehosteten Zonen angelegten DNS-Einträge und die darüber erreichbaren Inhalte ist ausschließlich die nutzende Person verantwortlich. Der Betreiber nimmt keine inhaltliche Prüfung vor.
Öffentlichkeit autoritativer DNS-Daten: Autoritative DNS-Einträge sind ihrer Natur nach öffentlich abrufbar. Wer einen Eintrag anlegt, macht die darin enthaltenen Informationen (z. B. Hostnamen, IP-Adressen) bewusst öffentlich zugänglich.
Speicherdauer: Zonen, Records und zugehörige Daten werden gespeichert, solange die jeweilige Zone bzw. das Konto besteht. Nach Löschung einer Zone oder des Kontos werden die zugehörigen Daten unverzüglich entfernt. Audit-Logs können zu Sicherheits- und Nachweiszwecken für einen begrenzten Zeitraum darüber hinaus aufbewahrt werden.
12. Verarbeitung bei Nutzung des DynDNS-Dienstes
Wer den optionalen DynDNS-Dienst (dynamische DNS-Aktualisierung) nutzt, stellt dazu Daten bereit, die dauerhaft in der Datenbank des Dienstes sowie in der eingesetzten Nameserver-Software gespeichert werden. Verarbeitet werden insbesondere:
- die gewählten Hostnamen und persönlichen Suffixe (Labels) sowie die daraus gebildeten vollständigen Domainnamen (FQDNs);
- die per DynDNS veröffentlichten IP-Adressen (IPv4 und/oder IPv6) der angebundenen Geräte oder Anschlüsse;
- die Zugangsdaten für die Aktualisierung (Router- bzw. Update-Passwort), die ausschließlich als Hash sowie verschlüsselt gespeichert und niemals im Klartext vorgehalten werden;
- Aktualisierungsprotokolle (Update-Historie): Zeitpunkt, übermittelte IP-Adresse, Quell-IP der Anfrage sowie Ergebnis bzw. Status der Aktualisierung;
- die Zuordnung der genutzten Tarife (Subscriptions) zum Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen DynDNS-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsabwehr, insbesondere hinsichtlich der Aktualisierungsprotokolle und Rate-Limits).
Öffentlichkeit der DNS-Daten: Der gewählte Hostname und die zugehörige IP-Adresse werden als autoritativer DNS-Eintrag im öffentlichen DNS veröffentlicht und sind damit weltweit abrufbar. Da eine IP-Adresse einen Personenbezug aufweisen kann, macht die nutzende Person diese Information durch das Anlegen einer DynDNS-Adresse bewusst öffentlich zugänglich.
Speicherdauer: Hostnamen, Suffixe, IP-Adressen und Zugangsdaten werden gespeichert, solange die jeweilige DynDNS-Adresse bzw. das Konto besteht. Nach Löschung der Adresse oder des Kontos werden die zugehörigen Daten unverzüglich entfernt und der zugehörige öffentliche DNS-Eintrag zurückgezogen. Aktualisierungsprotokolle können zu Sicherheits- und Nachweiszwecken für einen begrenzten Zeitraum aufbewahrt werden.
13. Verarbeitung bei Nutzung des Monitoring-Dienstes
Wer den optionalen Monitoring-Dienst (Verfügbarkeitsüberwachung eigener Hosts und Dienste) nutzt, stellt dazu Daten bereit, die in der Datenbank des Dienstes gespeichert und regelmäßig durch aktive Prüfungen (Probes) von der Infrastruktur des Betreibers aus erhoben werden. Verarbeitet werden insbesondere:
- die überwachten Ziele (Hosts): Bezeichnung, Hostname bzw. IP-Adresse sowie die zugehörigen Prüfungen (DNS, HTTP/HTTPS, SMTP, PING) einschließlich ihrer Konfiguration (z. B. Intervall, geprüfter Name, Assertions);
- Daten zum Nachweis der Inhaberschaft des überwachten Hosts (Verifizierungs-Token per DNS-TXT-Eintrag, Prüfprotokoll);
- die Ergebnisse der Prüfungen (Roh-Probes und aggregierte Verläufe): Zeitpunkt, Erreichbarkeit, Antwortzeit, Statuscodes bzw. Fehlermeldungen sowie die Quell-IP der Prüfung;
- Störungen (Incidents): Beginn, Ende, Ursache und Benachrichtigungsstatus;
- die konfigurierten Benachrichtigungskanäle (E-Mail-Adresse, Webhook-URL bzw. Zugangsdaten für Slack, Discord oder Telegram) sowie die darüber versendeten Alarmierungen;
- die Zuordnung der genutzten Tarife (Subscriptions) zum Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen Monitoring-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsabwehr, insbesondere hinsichtlich der Prüfprotokolle und Rate-Limits).
Prüfung nur eigener Hosts: Es dürfen ausschließlich Hosts überwacht werden, über die eine Verfügungsberechtigung besteht; dies wird vor Aktivierung der Prüfungen über einen DNS-TXT-Eintrag nachgewiesen. Die aktiven Prüfungen erfolgen von festen, veröffentlichten Quell-IP-Adressen des Betreibers aus und richten sich ausschließlich an die von der nutzenden Person angegebenen Ziele.
Speicherdauer: Ziele, Prüfungen, Kanäle und Incidents werden gespeichert, solange das jeweilige Ziel bzw. das Konto besteht. Roh-Probe-Daten werden nur für einen kurzen Zeitraum vorgehalten und danach zu anonymisierten Verlaufswerten verdichtet bzw. gelöscht. Nach Löschung eines Ziels oder des Kontos werden die zugehörigen Daten unverzüglich entfernt.
14. Änderungen dieser Datenschutzerklärung
Diese Erklärung kann bei Änderungen am Dienst oder an der Rechtslage angepasst werden. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.