LayerDNS

Datenschutzerklärung

Gültig ab: März 2026

1. Verantwortlicher

SouthLayer (LayerDNS Service)

Marco Hotz
c/o Adressgeber #1943
An der Alten Ziegelei 38
48157 Münster

Deutschland

legal@layerdns.net

Datenschutzbeauftragte: Marco Hotz, legal@layerdns.net

2. Allgemeine Informationen zur Datenverarbeitung

Nach Art. 13 DSGVO informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten:

  • Umfang und Zweck der Verarbeitung
  • Rechtsgrundlagen nach Art. 6 DSGVO
  • Speicherdauer der Daten
  • Ihre Rechte als betroffene Person
  • Cookies und Tracking-Technologien

3. Erhobene Datenarten

3.1 Server-Logs (Nginx Reverse Proxy)

Unser Nginx Reverse Proxy protokolliert automatisch:

  • IP-Adresse: Zur Identifikation des Zugriffs und Sicherheit
  • Zeitstempel: Datum und Uhrzeit des Abrufs
  • Anfrage-Methode: GET, POST, etc.
  • Anfrage-URL: Besuchte Seite und Query-Parameter
  • User-Agent: Browser- und Geräteinformationen
  • HTTP-Status Code: Erfolg oder Fehler der Anfrage
  • Referrer: Herkunftsseite des Zugriffs
  • Response-Größe: Bytes der übertragenen Daten

Speicherdauer: Logdateien werden nach 30 Tagen automatisch gelöscht.

3.2 Browser-Cookies

Wir verwenden folgende Cookies:

Session-Cookies (erforderlich)

Für die Authentifizierung und Session-Management in Ihrer LayerDNS-Nutzeroberfläche. Verfallen nach Browserschließung.

Analytics-Cookies (optional)

Zur Analyse der Website-Nutzung (z. B. mit Plausible Analytics oder ähnlich). Anonymisiert und ohne externe Tracker.

Preference-Cookies (erforderlich)

Speichern Ihre Einstellungen (Dark Mode, Sprache, etc.).

3.3 Account- und Kontaktdaten

Bei der Registrierung für einen LayerDNS-Account erheben wir:

  • E-Mail-Adresse
  • Name des Unternehmens
  • Telefonnummer (optional)
  • Rechnungsadresse
  • Zahlungsinformationen (PCI-konform verschlüsselt)

4. Rechtsgrundlagen der Verarbeitung

Art. 6 Abs. 1 (a) DSGVO – Einwilligung:

Für Analytics und Marketing-Cookies (mit Ihrer Zustimmung).

Art. 6 Abs. 1 (b) DSGVO – Vertragserfüllung:

Für Account-Daten und Zahlungsinformationen zur Bereitstellung des Dienstes.

Art. 6 Abs. 1 (f) DSGVO – Berechtigtes Interesse:

Für Server-Logs zur Sicherheit, Fehlerdiagnose und Betriebsstabilität.
Unser berechtigtes Interesse überwiegt den Schutz Ihrer Daten nicht, da die Logs täglich bereinigt werden und keine persönlichen Identifizierer enthalten.

5. Cookie-Policy

Erforderliche Cookies (automatisch gesetzt):

Cookie-NameGültigZweck
NEXT_LOCALE1 JahrSpeichert Ihre Spracheinstellung
SESSION_IDSessionAuthentifizierung und Session-Verwaltung
CSRF_TOKENSessionSicherheit gegen CSRF-Attacken

Cookie-Verweigerung: Sie können Cookies in Ihren Browser-Einstellungen ablehnen. Beachten Sie, dass die Funktionsfähigkeit der LayerDNS-Anwendung ohne erforderliche Cookies beeinträchtigt sein kann.

6. Datenverarbeitung durch Nginx Reverse Proxy

Nginx fungiert als Reverse Proxy zwischen Ihrem Browser und unserer Next.js-Anwendung. Dies umfasst:

  • SSL/TLS-Verschlüsselung: Alle Daten werden mit HTTPS verschlüsselt
  • Access Logs: IP, Timestamp, Request-Informationen werden geloggt
  • Rate Limiting: Zum Schutz vor DDoS-Attacken (basierend auf IP-Adressen)
  • Kompression: Gzip-Kompression zur Bandbreiteneinsparung
  • Proxy-Header: X-Forwarded-For, X-Real-IP (nur intern verwendet)

Speicherdauer: Access Logs werden nach 30 Tagen rotiert und gelöscht.

7. Next.js Framework und Datenverarbeitung

Unsere Webseite läuft auf Next.js (React Framework). Folgende Verarbeitungen finden statt:

  • Server-Side Rendering: Seiteninhalte werden teilweise auf unserem Server gerendert
  • API-Requests: Ihr Browser sendet Requests an unsere Next.js API-Routes
  • Build-Zeit-Daten: Statische Seiten werden vorgebaut und cachen (keine personenbezogenen Daten)
  • Image Optimization: Bilder werden optimiert und cachen (auf unserem Server)

8. Speicherdauer

DatenartSpeicherdauer
Server Access Logs30 Tage
Error Logs90 Tage
Session CookiesBis Browserschließung
Preferences Cookies1 Jahr
Account-DatenBis Account-Löschung
RechnungsdatenNach deutschem Recht (10 Jahre)

9. Ihre Rechte als betroffene Person

Sie haben folgende Rechte nach DSGVO:

  • Auskunftsrecht (Art. 15): Erfahren Sie, welche Daten wir über Sie speichern
  • Recht auf Berichtigung (Art. 16): Falsche Daten korrigieren lassen
  • Recht auf Löschung (Art. 17): "Recht auf Vergessenwerden" unter bestimmten Voraussetzungen
  • Recht auf Einschränkung (Art. 18): Verarbeitung einschränken lassen
  • Recht auf Datenportabilität (Art. 20): Ihre Daten in strukturiertem Format erhalten
  • Widerspruchsrecht (Art. 21): Widersprechen Sie der Verarbeitung für direkte Werbung
  • Beschwerderecht (Art. 77): Beschwerde bei der Datenschutzbehörde einreichen

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: legal@layerdns.net

10. Datensicherheit und Maßnahmen

  • HTTPS/TLS-Verschlüsselung: Alle Übertragungen sind verschlüsselt (SSL 1.3+)
  • Passwort-Hashing: Passwörter werden mit bcrypt gekapselt
  • Firewall: Nginx WAF schützt vor bekannten Attacken
  • Rate Limiting: Schützt vor Brute-Force-Angriffen
  • Regelmäßige Backups: Täglich mit geografischer Redundanz
  • Penetration Testing: Regelmäßige Sicherheitstests
  • Log Rotation: Automatische Löschung von Logdateien
  • Zugriffskontrolle: Rollenbasierte Zugriffsrechte (RBAC)

11. Weitergabe an Dritte

Ihre personenbezogenen Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben, außer:

  • Zahlungsdienstleister: Stripe, PayPal (PCI-compliant, Datenschutzverträge vorhanden)
  • Hosting-Provider: Infrastruktur in Deutschland (Hetzner, Linode DE)
  • Support-Tools: Falls Sie Support kontaktieren (Ticket-System gehostet in DE)
  • Behörden: Nur bei Rechtsanspruch oder Verdacht auf illegale Aktivitäten

12. Externe Links und Datenschutz

Diese Seite enthält Links zu externen Websites (z. B. zur API-Dokumentation). Wir sind nicht verantwortlich für die Datenschutzrichtlinien dieser Seiten. Bitte lesen Sie deren Datenschutzerklärungen eigenständig.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen. Wesentliche Änderungen werden per E-Mail mitgeteilt.

Letzte Aktualisierung: März 2026