Datenschutzrichtlinie
Gültig ab: 2026-07-30
Kurzfassung: Wir sammeln minimale Daten, die zum Betrieb des Dienstes erforderlich sind. Wir verkaufen Ihre Daten nicht. Wir verwenden Sicherheitsstandards der Branche. Sie können Ihr Konto und Ihre Daten jederzeit löschen.
Wer für Ihre Daten verantwortlich ist
DomScan wird von Esteve Castells unter der Geschäftsbezeichnung DomScan betrieben. Esteve Castells ist Verantwortlicher für Konto-, Abrechnungs-, Support-, Sicherheits- und Websitedaten.
Wenn ein Kunde personenbezogene Daten über eine API, einen Batchauftrag, einen Webhook oder eine andere Dienstfunktion übermittelt, handelt der Kunde normalerweise als Verantwortlicher und DomScan als Auftragsverarbeiter. Für diese Verarbeitung gilt die Auftragsverarbeitungsvereinbarung. Auftragsverarbeitungsvereinbarung.
Was wir sammeln
Wir halten die Datenerfassung auf ein Minimum. Hier ist, was wir speichern:
Kontoinformationen
- E-Mail-Adresse - von Google OAuth-Anmeldung
- Name - von Ihrem Google-Profil (optional)
- Profilbild-URL - von Google (wir laden es nicht herunter)
- Registrierungsquelle - die Registrierungs-Landingpage, die Herkunft der verweisenden Website, Kampagnen-Tags und der Ländercode, die beim Erstellen eines neuen Kontos erfasst werden
- Kontomitgliedschaft und Einladungen - Ihre Kontorolle, Kontozugehörigkeit, E-Mail-Adresse der Einladung und der Einladungsstatus
API-Nutzungsdaten
- API-Anfragen - Endpunktpfade, Zeitstempel, Statuscodes, Antwortzeiten, Credit-Abrechnung und datenschutzfreundliche JSON-Vorschauen, die 30 Tage lang gespeichert werden; Anfrageheader und geheime Werte werden nie gespeichert
- Batchaufträge und Webhooks - Eingaben, Ergebnisse, Status, Zustellversuche, verschlüsselte Webhook-Geheimnisse und Betriebsmetadaten, die 24 Stunden lang gespeichert werden
- Credit-Transaktionen - für Abrechnung und Nutzungsverfolgung
- API-Schlüssel - gehasht, niemals im Klartext gespeichert
- Support und Abrechnung - Supportnachrichten, Zustellungsprotokolle, Kaufkennungen, Guthabenbuchungen und Buchhaltungsunterlagen
- Anfragen an externe Quellen - Domains, Hosts, E-Mail-Adressen oder andere Abfragewerte, die an die zur Beantwortung der Anfrage erforderliche öffentliche oder vertraglich gebundene Quelle übermittelt werden
Technische Daten
- IP-Adressen - für die Zuordnung von Registrierungen, Ratenbegrenzung und Sicherheit; sie können bei Bedarf mit einem Konto verknüpft werden
- User Agent - zum Debuggen von API-Problemen
Was wir nicht sammeln
- Informationen zum Domain-Eigentum (wir fragen nur öffentliche RDAP-Daten ab)
- Browsing-Verlauf außerhalb unserer Website
- Passwörter oder vollständige Zahlungskartennummern
Warum wir Daten verarbeiten und auf welcher Rechtsgrundlage
- Vertrag: um Konten zu erstellen und zu schützen, APIs bereitzustellen, gekauftes Guthaben bereitzustellen und Dienstanfragen zu beantworten.
- Rechtliche Verpflichtung: um Steuer-, Zahlungs- und Buchhaltungsunterlagen aufzubewahren und rechtmäßige Anfragen zu beantworten.
- Berechtigte Interessen: um Missbrauch zu verhindern, Fehler zu untersuchen, den Dienst zu schützen und seine Zuverlässigkeit zu verbessern, nachdem diese Interessen gegen Ihre Rechte abgewogen wurden.
- Einwilligung: um optional Google Analytics 4 auszuführen. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
Wie wir Ihre Daten verwenden
- Service-Bereitstellung - um API-Anfragen zu verarbeiten und Ihr Konto zu verwalten
- Abrechnung - um Credit-Nutzung zu verfolgen und Zahlungen zu verarbeiten
- Sicherheit - um Missbrauch zu erkennen, Raten zu begrenzen und Betrug zu verhindern
- Support - um Ihnen zu helfen, wenn Sie uns kontaktieren
- Verbesserungen - aggregierte, anonymisierte Nutzungsmuster zur Verbesserung der API
- Akquisitionsanalyse - um zu verstehen, welche Registrierungsquellen zur Aktivierung und zahlenden Nutzung führen
Datenspeicherung & Sicherheit
Sicherheitsmaßnahmen:
- Alle Verbindungen verwenden HTTPS/TLS
- API-Schlüssel werden mit SHA-256 gehasht
- Sitzungs-Token sind kryptographisch signiert
- Keine Passwörter gespeichert (wir verwenden OAuth)
Kein Onlinedienst kann absolute Sicherheit garantieren.
Speicherdauer
- Datenschutzfreundliche API-Anfrageprotokolle: 30 Tage.
- Eingaben und Ergebnisse asynchroner Batchaufträge sowie Webhook-Konfiguration: 24 Stunden.
- Sitzungscookie: 30 Tage. OAuth-Status: 10 Minuten. Anti-Missbrauchs-Cookie: 2 Jahre. Sprachcookie: 1 Jahr.
- Konto-, Team-, Zahlungs-, Buchhaltungs- und Supportunterlagen: nur so lange, wie es zur Bereitstellung des Dienstes, zur Beilegung von Streitigkeiten, zur Missbrauchsverhinderung und zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.
- Sicherungskopien: werden gemäß dem Sicherungszyklus aufbewahrt und bleiben geschützt, bis sie überschrieben oder gelöscht werden.
Dritte
Wir verwenden die folgenden Dienste:
- Hetzner - Hostet die Node-Anwendung, PostgreSQL, Valkey und den lokalen Objektspeicher.
- Cloudflare - DNS/CDN, Sicherheit, Turnstile, E-Mail-Versand und -Weiterleitung sowie externe R2-Sicherungskopien.
- Google - Google OAuth, gehostete Schriftarten und optional Google Analytics 4.
- Stripe - Zahlungsabwicklung.
- Cuentica - Buchhaltung und Rechnungsunterlagen.
- Telegram - Kundenbenachrichtigungen und Support.
- Webshare - Proxy für einige Anfragen an Register und Zertifikatstransparenzdienste.
- ZeroBounce - Optionale Prüfung der Zustellbarkeit von E-Mail-Adressen.
Auf der Seite Unterauftragsverarbeiter finden Sie die aktuelle Anbieterliste, Zwecke und Datenkategorien.
Wir verkaufen, vermieten oder teilen Ihre persönlichen Daten nicht mit Drittparteien für Marketing.
Internationale Datenübermittlungen
Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Wenn das Datenschutzrecht eine Schutzmaßnahme für die Übermittlung verlangt, verwendet DomScan einen geeigneten rechtmäßigen Mechanismus, den der Anbieter bereitstellt, etwa einen Angemessenheitsbeschluss oder die Standardvertragsklauseln der Europäischen Kommission.
Ihre Rechte
Sie haben das Recht zu:
- Zugang - alle Daten, die wir über Sie haben, einsehen
- Export - eine übertragbare Kopie der Daten anfordern, die wir bereitstellen müssen
- Löschen - die Löschung des Kontos beantragen, vorbehaltlich der Aufbewahrung für Abrechnung, Buchhaltung, Sicherheit, Missbrauchsprävention und Sicherungskopien
- Korrigieren - Ihre Informationen aktualisieren
Sie können sich auch bei der spanischen Datenschutzbehörde AEPD beschweren. aepd.es.
Um diese Rechte auszuüben, besuchen Sie Ihre Kontoeinstellungen oder mailen Sie uns.
Fragen zum Datenschutz? Wenden Sie sich an uns: