Datenschutzerklärung

1. Verantwortlicher

K&C NetFox IT Dienstleistungen
Heinrich-Heine-Str. 5
61267 Neu-Anspach
Deutschland
Vertreten durch: Benjamin Kaulfuss
E-Mail: kontakt@netfox-services.de

Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben (Unternehmensgröße) und wurde nicht bestellt.

2. Zugriffsdaten und Server-Logs

Beim Aufruf der Website und beim Betrieb der API/des Kundenportals erfassen wir automatisch technische Verbindungsdaten (u. a. IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent, Statuscode) für die Dauer, die für Betriebssicherheit, Missbrauchserkennung und Fehlersuche erforderlich ist. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Vollständige Kunden-IP-Adressen werden dabei nicht auf normalem Betriebs-Log-Level protokolliert.

3. Registrierung und Kundenkonto

Für die Registrierung verarbeiten wir E-Mail-Adresse und Passwort (als Argon2id-Hash, nicht im Klartext), optional ein verschlüsseltes Secret für die Zwei-Faktor-Authentifizierung (TOTP) sowie die IP-Adresse des Registrierungs- bzw. Login-Vorgangs (Missbrauchs- und Rate-Limit-Schutz). Optional kannst du im Kundenportal eine Zeitzone für die Anzeige von Zeitangaben hinterlegen; ohne Angabe zeigen wir Zeiten in UTC. Rechtsgrundlage ist die Vertragserfüllung bzw. das Durchführen vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).

4. DynDNS-Updates und Update-Logs

Der Kern unseres Dienstes besteht darin, dass dein Router oder Gerät bei einer IP-Änderung eine Anfrage an unseren Update-Endpunkt schickt; wir tragen die darin enthaltene oder daraus ermittelte IP-Adresse (IPv4 und/oder IPv6) als DNS-Eintrag für deinen Hostnamen ein. Diese IP-Adresse ist zwingend notwendig, um den Dienst überhaupt zu erbringen.

Zusätzlich protokollieren wir jeden Update-Vorgang (Quell-IP der Anfrage, gemeldete IP, Zeitstempel, User-Agent des Geräts, Ergebnis) für 90 Tage, danach automatisiert und unwiderruflich gelöscht – einheitlich für alle Tarife, unabhängig vom gebuchten Plan. Zweck ist die Nachvollziehbarkeit von Änderungen, Missbrauchserkennung (z. B. ungewöhnlich viele Updates von einer Quelle) und Fehlersuche bei Problemen mit einzelnen Hosts. Bleibt die gemeldete IP-Adresse zwischen zwei Anfragen unverändert, wird kein neuer DNS-Schreibvorgang ausgelöst; lediglich der Zeitpunkt der letzten Anfrage wird aktualisiert. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für den eigentlichen DNS-Eintrag sowie unser berechtigtes Interesse an Missbrauchsschutz und Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO) für die Protokollierung selbst.

5. Healthchecks und Benachrichtigungen

Wenn du im Kundenportal Healthchecks (HTTP/HTTPS/TCP/ICMP-Überwachung) einrichtest, prüfen wir das von dir angegebene Ziel in von dir gewählten Intervallen und speichern die Ergebnisse (Status, Zeitstempel, ggf. Fehlermeldung) für 30 Tage, danach automatisiert gelöscht. Richtest du zusätzlich Benachrichtigungen ein, senden wir den Alarmtext bei Statuswechsel an die von dir konfigurierten Kanäle (E-Mail, ntfy.sh oder ein selbst gehosteter ntfy-Server, Telegram) – ausschließlich an die von dir selbst gewählten Ziel-Adressen/Topics/Chats. Der Alarmtext selbst wird bei uns nicht dauerhaft gespeichert, nur einmalig zum Versand verwendet. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da du diese Funktion aktiv einrichtest.

6. Zahlungsabwicklung und Rechnungsstellung

Zahlungsdaten (z. B. Kreditkarten- oder Lastschriftdaten) verarbeiten ausschließlich unser Zahlungsdienstleister Stripe; sie laufen bei uns nicht auf und werden bei uns nicht gespeichert. Für die Rechnungserstellung übermitteln wir Name, Rechnungsadresse und ggf. USt-IdNr. an unseren Rechnungsdienstleister easybill. Rechnungsdaten unterliegen der handelsrechtlichen Aufbewahrungspflicht (§ 257 HGB) von 10 Jahren und werden nicht vorzeitig gelöscht, auch nicht auf Wunsch. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und die gesetzliche Aufbewahrungspflicht (Art. 6 Abs. 1 lit. c DSGVO).

7. E-Mail-Versand

Transaktionale E-Mails (Registrierungsbestätigung, Passwort-Reset, Sicherheitshinweise wie 2FA-Aktivierung, Zahlungsfehler, Healthcheck-Benachrichtigungen per E-Mail) versenden wir über einen von uns selbst betriebenen Mailserver (mail.netfox24.biz). Es ist kein externer Auftragsverarbeiter beteiligt.

8. Cookies

Wir setzen ausschließlich technisch notwendige Cookies (Session-Cookie zur Anmeldung, CSRF-Schutz-Cookie). Es kommen keine Tracking- oder Analyse-Cookies und keine Drittanbieter-Analytics (z. B. Google Analytics) zum Einsatz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Session) bzw. das berechtigte Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO, CSRF-Schutz) – für technisch notwendige Cookies ist nach § 25 Abs. 2 TTDSG keine Einwilligung erforderlich.

9. Empfänger und Auftragsverarbeiter

Mit den folgenden Auftragsverarbeitern besteht jeweils ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO:

  • Hetzner Online GmbH – Hosting-Infrastruktur, Rechenzentren in Deutschland/EU
  • Stripe – Zahlungsabwicklung (der Auftragsverarbeitungsvertrag ist automatisch Bestandteil der Stripe Services Agreement)
  • easybill GmbH – Rechnungsstellung

Der Versand transaktionaler E-Mails (Abschnitt 7) erfolgt über einen von uns selbst betriebenen Mailserver, ohne Beteiligung eines externen Auftragsverarbeiters.

Bei selbst konfigurierten Healthcheck-Benachrichtigungen zusätzlich ntfy.sh und/oder Telegram – hier verarbeitet der jeweilige Anbieter im Auftrag von dir als Kunde, nicht als unser Auftragsverarbeiter, da du Ziel-Topic bzw. Chat selbst wählst.

10. Drittlandtransfer

Unser Zahlungsdienstleister Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert – einem von der Europäischen Kommission anerkannten Angemessenheitsbeschluss für die Übermittlung personenbezogener Daten in die USA – und stellt zusätzlich Standardvertragsklauseln bereit. Eine Übermittlung an Stripe ist damit datenschutzrechtlich abgesichert.

Falls du als Benachrichtigungskanal für Healthchecks selbst Telegram wählst, verlässt der Alarmtext die EU: Der Betreiber von Telegram hat seinen Sitz in den Vereinigten Arabischen Emiraten, für die kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Da du den Kanal (Chat bzw. Bot) selbst auswählst und konfigurierst, liegt diese konkrete Übermittlung in deiner eigenen Verantwortung; wir weisen an dieser Stelle transparent darauf hin. Wer das vermeiden möchte, kann stattdessen E-Mail oder einen selbst gehosteten ntfy-Server als Benachrichtigungskanal wählen.

11. Speicherdauer im Überblick

  • DynDNS-Update-Logs: 90 Tage
  • Healthcheck-Ergebnisse: 30 Tage
  • Konto- und Registrierungsdaten: bis zur Löschung des Kontos, danach 30 Tage Karenzzeit und automatisierte endgültige Löschung
  • Rechnungsdaten: 10 Jahre (§ 257 HGB)
  • Server-Logs: kurzfristig, nur für Sicherheit und Fehlersuche

12. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen. Datenexport und Kontolöschung stehen dir direkt im Kundenportal unter Sicherheit zur Verfügung. Daneben hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.