Datenschutzerklärung
1. Verantwortlicher
Wigandt Technology, Inhaber Johannes Wigandt, St. Georgenstr. 17, 56751 Polch, Deutschland. E-Mail: info@domainwarn.com, Telefon: +49 170 9052570. Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen nicht vorliegen.
2. Überblick
DomainWarn besteht aus der Website domainwarn.com (Informationen und kostenlose Prüf-Tools) und der Anwendung app.domainwarn.com (Monitoring-Dienst für registrierte Organisationen). Diese Erklärung beschreibt, welche personenbezogenen Daten wir wofür verarbeiten, auf welcher Rechtsgrundlage und wie lange. Wir setzen keine Tracking-, Werbe- oder Analysedienste ein.
3. Hosting
Website und Anwendung werden auf Servern der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in Rechenzentren in Deutschland betrieben. IONOS verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage für den Einsatz eines Hosting-Anbieters ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb) beziehungsweise Art. 6 Abs. 1 lit. b DSGVO gegenüber registrierten Nutzern.
4. Server-Logfiles
Bei jedem Aufruf werden IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer und User-Agent in Logfiles gespeichert. Die Daten dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen und werden nach 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Kostenlose Tools
Bei Nutzung der Tools (SPF-, DMARC-, DNS-, MX-, SSL-, Header- und Redirect-Checker) verarbeiten wir die eingegebene Domain oder URL, um die Prüfung durchzuführen; dabei werden öffentlich abrufbare Informationen (DNS-Records, Zertifikate, HTTP-Antworten) der eingegebenen Domain abgefragt. Wir speichern die eingegebene Domain oder URL sowie einen Hashwert der IP-Adresse für 30 Tage, um Missbrauch zu begrenzen und die Nutzung der Tools auszuwerten; ein Rückschluss auf die Person ist uns aus dem Hashwert nicht möglich. Ergebnisse werden fünf Minuten zwischengespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung des Dienstes, Schutz vor Missbrauch).
Ab einer erhöhten Anzahl von Abfragen setzen wir Cloudflare Turnstile ein, um automatisierte Zugriffe zu erkennen. Dabei verarbeitet Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (in der EU: Cloudflare Germany GmbH, Rosental 7, 80331 München) technische Merkmale des Browsers und die IP-Adresse. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Einbindung erfolgt nur, wenn sie erforderlich ist; dabei werden keine Cookies zu Werbezwecken gesetzt.
6. Registrierung und Nutzung der Anwendung
Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hash), Sprache, Zeitzone, IP-Adresse und Zeitpunkt der Registrierung sowie den Namen der Organisation. Während der Nutzung verarbeiten wir die von Ihnen angelegten Kunden, Domains, Monitore, Benachrichtigungskanäle und Einstellungen, die Prüfergebnisse zu den eingetragenen Domains sowie ein Sicherheitsprotokoll (Anmeldungen, Einladungen, Änderungen an Rollen und Einstellungen, mit IP-Adresse und User-Agent). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, für das Sicherheitsprotokoll, Art. 6 Abs. 1 lit. f DSGVO.
Optional können Sie Zwei-Faktor-Authentifizierung (TOTP) und Passkeys einrichten. Dabei speichern wir das verschlüsselte TOTP-Geheimnis, verschlüsselte Wiederherstellungscodes beziehungsweise den öffentlichen Schlüssel des Passkeys. Private Schlüssel verlassen Ihr Gerät nicht.
Prüfergebnisse werden je nach Tarif 7 bis 90 Tage im Detail und danach als Tages- und Stundenaggregate gespeichert. Nach Löschung einer Organisation werden alle zugehörigen Daten nach einer Frist von 30 Tagen endgültig gelöscht; das Sicherheitsprotokoll wird zur Nachvollziehbarkeit bis zu 12 Monate aufbewahrt.
7. Monitoring der eingetragenen Domains und Auftragsverarbeitung
Der Dienst ruft in regelmäßigen Abständen öffentlich erreichbare Informationen der eingetragenen Domains ab: DNS-Records, Mailserver-Einträge, SPF- und DMARC-Records, TLS-Zertifikate, HTTP-Antworten der Startseite und Registrierungsdaten (RDAP). Soweit diese Daten personenbezogen sind (etwa Namen in Zertifikaten oder Registrierungsdaten), verarbeiten wir sie als Auftragsverarbeiter für den Kunden, der die Domain eingetragen hat. Agenturen, die Domains ihrer Kunden überwachen, schließen mit uns einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir auf Anfrage an info@domainwarn.com bereitstellen.
Unser Prüfdienst ist am User-Agent DomainWarn-Monitor erkennbar. Weitere Informationen finden Sie auf der Seite zum Prüfdienst.
8. Benachrichtigungen
Auf Ihren Wunsch senden wir Benachrichtigungen per E-Mail oder an von Ihnen konfigurierte Dienste (Webhook, Slack, Discord, Telegram). Dabei erhält der jeweilige Anbieter die Inhalte der Benachrichtigung (Domainname, Art des Ereignisses, Zeitpunkt). Für die Nutzung dieser Dienste gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Transaktionale E-Mails (Registrierung, Passwort, Benachrichtigungen, Berichte) versenden wir über einen E-Mail-Dienstleister mit Serverstandort in der EU auf Grundlage eines Vertrags zur Auftragsverarbeitung. Den aktuellen Dienstleister nennen wir auf Anfrage.
9. Kundenberichte
Wenn Sie den Monatsbericht für einen Kunden aktivieren, senden wir den Bericht als PDF an die von Ihnen hinterlegte Kontaktadresse des Kunden und stellen ihn über einen signierten, 60 Tage gültigen Link bereit. Sie sind dafür verantwortlich, dass die Kontaktperson mit dem Erhalt einverstanden ist.
10. Zahlungsabwicklung
Kostenpflichtige Tarife werden über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Stripe verarbeitet Zahlungsdaten (Zahlungsmethode, Rechnungsadresse, Umsatzsteuer-Identifikationsnummer, Zahlungsverlauf) als eigenständiger Verantwortlicher für die Zahlungsabwicklung und als Auftragsverarbeiter für Rechnungsstellung und Steuerberechnung. Wir selbst speichern keine vollständigen Zahlungsdaten, sondern nur die Stripe-Kundenkennung, Art und letzte vier Stellen der Zahlungsmethode sowie den Abo-Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten, 10 Jahre nach § 147 AO). Datenschutzhinweise von Stripe: stripe.com/de/privacy.
11. Cookies und lokale Speicherung
Die Website domainwarn.com setzt keine Cookies. Die Anwendung app.domainwarn.com verwendet ein Sitzungs-Cookie und ein CSRF-Cookie, beide technisch notwendig für die Anmeldung und den Schutz vor Angriffen, sowie die lokale Speicherung des Browsers für Anzeigeeinstellungen (zuletzt gewählte Organisation). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist nicht erforderlich.
12. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für Anschlussfragen. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.
13. Empfänger und Drittlandtransfer
Empfänger sind die genannten Auftragsverarbeiter (IONOS, E-Mail-Dienstleister, Stripe, Cloudflare) sowie die von Ihnen selbst gewählten Benachrichtigungsdienste. Eine Übermittlung in Drittländer findet nur bei Cloudflare Turnstile (USA) und den von Ihnen gewählten Diensten statt; bei Cloudflare gestützt auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und Standardvertragsklauseln.
14. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wenden Sie sich dazu an info@domainwarn.com. Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren; für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
15. Sicherheit
Alle Verbindungen sind TLS-verschlüsselt. Passwörter werden mit bcrypt gehasht, Geheimnisse für Zwei-Faktor-Authentifizierung und Kanäle verschlüsselt gespeichert. Der Zugriff auf Produktionssysteme ist auf den Anbieter beschränkt und wird protokolliert. Backups werden verschlüsselt in Rechenzentren in Deutschland abgelegt.
16. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: 10. September 2026