Version 1 — veröffentlicht am 7. Juli 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Yannick Dreher
Gertrude-Neumark-Weg 17
90431 Nürnberg
Deutschland
E-Mail: yannick.dreher@dremaxx.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei der Nutzung der angebotenen DNS-Resolver (DNS-over-TLS und DNS-over-HTTPS) sowie bei der Nutzung des autoritativen DNS-Hostings für eigene Zonen.
Beim Aufruf dieser Website werden durch den Hosting-Provider technisch erforderliche Server-Logs verarbeitet. Diese können enthalten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
Speicherdauer: Diese Logs werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
Bei der Nutzung der angebotenen DNS-Resolver werden DNS-Anfragen über DNS-over-TLS (DoT) bzw. DNS-over-HTTPS (DoH) entgegengenommen und an autoritative Nameserver weitergeleitet. Dabei wird die IP-Adresse des anfragenden Geräts technisch zwingend verarbeitet, um die Antwort zustellen zu können.
Es findet keine dauerhafte Speicherung (kein Logging) der DNS-Anfragen oder der zugehörigen IP-Adressen statt. Eine Auswertung des Anfrageverhaltens einzelner Nutzer erfolgt nicht.
Anonymisierte technische Kennzahlen (z. B. Anfragen pro Sekunde, Antwortzeiten, Fehlerraten) können zur Sicherstellung des Betriebs erhoben und ausgewertet werden. Diese Kennzahlen lassen keinen Rückschluss auf einzelne Nutzer oder Anfragen zu.
Zur Abwehr von Missbrauch (z. B. DNS-Amplification-Angriffe, Bot-Traffic) können auffällige IP-Adressen kurzfristig zwischengespeichert und temporär gesperrt werden. Diese Daten werden ausschließlich zur Sicherstellung des ordnungsgemäßen Betriebs genutzt und nach Wegfall des Anlasses gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung, Sicherheit und Stabilität des Dienstes).
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, mit Ausnahme:
Die Server des Dienstes werden in Deutschland sowie in Großbritannien betrieben. Eine darüber hinausgehende Übermittlung in Drittländer findet nicht aktiv statt. Die Auflösung von DNS-Anfragen kann technisch jedoch eine Kommunikation mit autoritativen Nameservern weltweit erfordern.
Diese Website setzt keine eigenen Cookies zu Tracking- oder Analysezwecken und bindet keine Werbenetzwerke oder Social-Media-Plug-ins Dritter ein.
Zur statistischen Auswertung der Besucherzahlen wird der datenschutzfreundliche Web-Analytics-Dienst „Umami“ (Umami Software, Inc., Wilmington, Delaware, USA) eingesetzt. Umami arbeitet cookiefrei und verzichtet vollständig auf eine geräteübergreifende Wiedererkennung. Es werden ausschließlich aggregierte, anonymisierte Nutzungsdaten verarbeitet:
Ein einzelner Besucher wird ausschließlich für die laufende Sitzung durch einen anonymen, tageweise rotierenden Hash aus IP-Adresse und User-Agent identifiziert. Es findet keine Profilbildung statt; Rückschlüsse auf einzelne natürliche Personen sind nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung zur Verbesserung des Angebots). Da keine Endgeräte-Informationen im Sinne des § 25 Abs. 1 TTDSG gespeichert oder ausgelesen werden, ist eine Einwilligung nicht erforderlich.
Auftragsverarbeitung / Drittland: Umami Cloud verarbeitet die genannten Daten in der Europäischen Union. Der Anbieter selbst hat seinen Sitz in den USA; eine Übermittlung in die USA ist im Rahmen der Vertragsdurchführung nicht ausgeschlossen und stützt sich auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Widerspruch: Sie können die Erfassung durch Umami unterbinden, indem Sie in Ihrem Browser die Funktion „Do Not Track“ aktivieren, einen Ad- oder Tracking-Blocker einsetzen oder die Domain cloud.umami.is blockieren.
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
Aufgrund der bewusst minimalen Datenverarbeitung (kein Logging) können einzelne Rechte faktisch ins Leere laufen, da keine personenbezogenen Daten zu Ihrer Person vorliegen.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Wer ein optionales Nutzerkonto auf dieser Website anlegt, stellt dazu folgende personenbezogene Daten bereit, die in der Datenbank des Dienstes gespeichert werden:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) für Stammdaten und Authentifizierung; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Bezug technischer Service-E-Mails. Die Einwilligung kann jederzeit im Profil widerrufen werden.
Technische Service-E-Mails: Sind nur ausdrücklich gewünschte E-Mails zu technischen Themen (z. B. geplanten Wartungsfenstern, Störungen, sicherheitsrelevanten Hinweisen). Es findet keine werbliche Nutzung und keine Weitergabe an Dritte zu Marketingzwecken statt.
Speicherdauer: Kontodaten werden gespeichert, solange das Konto besteht. Nach Löschung des Kontos werden alle zugehörigen Daten unverzüglich entfernt; eine Wiederherstellung ist anschließend nicht mehr möglich.
Wer den optionalen Dienst zum autoritativen Hosting eigener DNS-Zonen nutzt, stellt dazu Daten bereit, die dauerhaft in der Datenbank des Dienstes sowie in der eingesetzten Nameserver-Software (PowerDNS) gespeichert werden. Verarbeitet werden insbesondere:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen Hosting-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Nachvollziehbarkeit und Missbrauchsabwehr, insbesondere hinsichtlich der Audit-Logs).
Inhaltsverantwortung: Für die in den gehosteten Zonen angelegten DNS-Einträge und die darüber erreichbaren Inhalte ist ausschließlich die nutzende Person verantwortlich. Der Betreiber nimmt keine inhaltliche Prüfung vor.
Öffentlichkeit autoritativer DNS-Daten: Autoritative DNS-Einträge sind ihrer Natur nach öffentlich abrufbar. Wer einen Eintrag anlegt, macht die darin enthaltenen Informationen (z. B. Hostnamen, IP-Adressen) bewusst öffentlich zugänglich.
Speicherdauer: Zonen, Records und zugehörige Daten werden gespeichert, solange die jeweilige Zone bzw. das Konto besteht. Nach Löschung einer Zone oder des Kontos werden die zugehörigen Daten unverzüglich entfernt. Audit-Logs können zu Sicherheits- und Nachweiszwecken für einen begrenzten Zeitraum darüber hinaus aufbewahrt werden.
Wer den optionalen DynDNS-Dienst (dynamische DNS-Aktualisierung) nutzt, stellt dazu Daten bereit, die dauerhaft in der Datenbank des Dienstes sowie in der eingesetzten Nameserver-Software gespeichert werden. Verarbeitet werden insbesondere:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen DynDNS-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsabwehr, insbesondere hinsichtlich der Aktualisierungsprotokolle und Rate-Limits).
Öffentlichkeit der DNS-Daten: Der gewählte Hostname und die zugehörige IP-Adresse werden als autoritativer DNS-Eintrag im öffentlichen DNS veröffentlicht und sind damit weltweit abrufbar. Da eine IP-Adresse einen Personenbezug aufweisen kann, macht die nutzende Person diese Information durch das Anlegen einer DynDNS-Adresse bewusst öffentlich zugänglich.
Speicherdauer: Hostnamen, Suffixe, IP-Adressen und Zugangsdaten werden gespeichert, solange die jeweilige DynDNS-Adresse bzw. das Konto besteht. Nach Löschung der Adresse oder des Kontos werden die zugehörigen Daten unverzüglich entfernt und der zugehörige öffentliche DNS-Eintrag zurückgezogen. Aktualisierungsprotokolle können zu Sicherheits- und Nachweiszwecken für einen begrenzten Zeitraum aufbewahrt werden.
Wer den optionalen Monitoring-Dienst (Verfügbarkeitsüberwachung eigener Hosts und Dienste) nutzt, stellt dazu Daten bereit, die in der Datenbank des Dienstes gespeichert und regelmäßig durch aktive Prüfungen (Probes) von der Infrastruktur des Betreibers aus erhoben werden. Verarbeitet werden insbesondere:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des unentgeltlich angebotenen Monitoring-Dienstes für die nutzende Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsabwehr, insbesondere hinsichtlich der Prüfprotokolle und Rate-Limits).
Prüfung nur eigener Hosts: Es dürfen ausschließlich Hosts überwacht werden, über die eine Verfügungsberechtigung besteht; dies wird vor Aktivierung der Prüfungen über einen DNS-TXT-Eintrag nachgewiesen. Die aktiven Prüfungen erfolgen von festen, veröffentlichten Quell-IP-Adressen des Betreibers aus und richten sich ausschließlich an die von der nutzenden Person angegebenen Ziele.
Speicherdauer: Ziele, Prüfungen, Kanäle und Incidents werden gespeichert, solange das jeweilige Ziel bzw. das Konto besteht. Roh-Probe-Daten werden nur für einen kurzen Zeitraum vorgehalten und danach zu anonymisierten Verlaufswerten verdichtet bzw. gelöscht. Nach Löschung eines Ziels oder des Kontos werden die zugehörigen Daten unverzüglich entfernt.
Diese Erklärung kann bei Änderungen am Dienst oder an der Rechtslage angepasst werden. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.