← Zurück zur Übersicht

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Stefan Linden
Altestraße 20
56575 Weißenthurm
Deutschland

Telefon: +49 2637 600300
E-Mail: stefan.linden@sl-net.de

2. Allgemeines zur Datenverarbeitung

nddns.de ist ein nicht-kommerzieller DynDNS-Dienst: Er ermöglicht es registrierten Nutzern, eine feste Domain (z. B. name.nddns.de) dauerhaft auf die eigene, sich ändernde Internet-Adresse (IP-Adresse) zeigen zu lassen. Der Dienst wird privat betrieben und nicht gewerblich vermarktet. Es findet keine Auswertung des Nutzerverhaltens zu Werbe- oder Marketingzwecken statt - es werden weder Analyse-/Tracking-Dienste (z. B. Google Analytics) noch Werbenetzwerke eingesetzt.

3. Registrierung und Nutzerkonto

Zur Nutzung des Dienstes ist ein Nutzerkonto erforderlich. Dabei werden folgende Daten verarbeitet:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des angefragten Dienstes). Die Daten werden gelöscht, sobald das Nutzerkonto entfernt wird.

4. Domain-Verwaltung und DNS-Veröffentlichung

Zu jeder von Ihnen angelegten Domain wird die von Ihrem Gerät (z. B. Router) zuletzt übermittelte IP-Adresse gespeichert. Diese IP-Adresse wird - das ist der Kernzweck eines DynDNS-Dienstes - öffentlich über das Domain-Name-System (DNS) abrufbar, so wie bei jeder anderen Internet-Domain auch. Jede Person, die Ihre Domain kennt, kann die aktuell hinterlegte IP-Adresse per DNS-Abfrage einsehen. Die vollständige DNS-Zone (also alle Domain-zu-IP-Zuordnungen) wird außerdem zur Ausfallsicherheit an einen sekundären Nameserver unseres DNS-Dienstleisters INWX übertragen (Zonentransfer). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Update-Protokolle

Jeder Aufruf der Aktualisierungs-Schnittstelle (auch fehlgeschlagene Versuche) wird protokolliert:

Dies dient der Nachvollziehbarkeit, der technischen Fehleranalyse sowie der Erkennung von Missbrauch (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren Betrieb). Diese Protokolle werden automatisiert nach 90 Tagen gelöscht. Wiederholte, identische Fehlversuche (z. B. durch dauerhaft falsch konfigurierte Geräte) werden zusätzlich gedrosselt und nicht einzeln protokolliert.

6. Server-Log-Dateien

Beim Aufruf dieser Website erfasst der Webserver zusätzlich automatisch technische Zugriffsdaten (u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, User-Agent), die Ihr Browser bzw. Ihr Gerät übermittelt. Diese Daten werden ausschließlich zur Gewährleistung eines störungsfreien Betriebs sowie zur Erkennung und Abwehr von Angriffen (u. a. über die eingesetzte Web-Application-Firewall, siehe Punkt 8) verarbeitet und nach spätestens 30 Tagen automatisiert gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Hosting

Dieser Dienst wird vollständig auf eigener, selbst betriebener Infrastruktur gehostet. Für den Betrieb der Website und der Kernfunktionen des Dienstes selbst wird kein externer Hosting-Anbieter als Auftragsverarbeiter eingesetzt.

8. Web Application Firewall / Bot-Schutz

Zum Schutz vor automatisierten Zugriffen (Bots) und Angriffen wird eine selbst betriebene Web-Application-Firewall (SafeLine) eingesetzt. Diese läuft vollständig auf eigener Infrastruktur - es werden dabei keine Daten an Dritte übermittelt. Die von SafeLine angebotenen, optionalen Community-Funktionen (Weitergabe erkannter Angriffs-IPs bzw. -Protokolle an den Hersteller) sind bewusst deaktiviert.

9. E-Mail-Versand

Bei bestimmten Ereignissen (z. B. Sperrung eines Kontos, technische Störungen) versendet das System eine Benachrichtigung an den Betreiber selbst - nicht an einzelne Nutzer. Diese E-Mails können dabei auch Angaben wie Domainname, IP-Adresse oder Benutzername enthalten. Der Versand erfolgt über Microsoft 365/Exchange Online. Microsoft verarbeitet die Daten dabei als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

10. Cookies und lokale Speicherung im Browser

Für den Anmeldebereich (Admin-Bereich sowie Kunden-Portal) wird ein technisch notwendiges Sitzungs-Cookie gesetzt (Name: session), das nach Abmelden bzw. Ablauf der Sitzung ungültig wird und ausschließlich der Anmeldung dient. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO - eine Einwilligung ist für rein technisch notwendige Cookies nicht erforderlich.

Zusätzlich speichert diese Website im lokalen Speicher (localStorage) Ihres Browsers lediglich Ihre Hell-/Dunkel-Darstellungspräferenz. Diese Information verbleibt ausschließlich in Ihrem Browser und wird nicht an den Server übermittelt.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung Ihrer personenbezogenen Daten. Wenden Sie sich dazu gerne an die unter Punkt 1 genannte Kontaktadresse.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34
55116 Mainz

Siehe auch: Impressum