Datenschutzerklärung
Gültig ab: März 2026
1. Verantwortlicher
SouthLayer (LayerDNS Service)
Marco Hotz
c/o Adressgeber #1943
An der Alten Ziegelei 38
48157 Münster
Deutschland
Datenschutzbeauftragte: Marco Hotz, legal@layerdns.net
2. Allgemeine Informationen zur Datenverarbeitung
Nach Art. 13 DSGVO informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten:
- Umfang und Zweck der Verarbeitung
- Rechtsgrundlagen nach Art. 6 DSGVO
- Speicherdauer der Daten
- Ihre Rechte als betroffene Person
- Cookies und Tracking-Technologien
3. Erhobene Datenarten
3.1 Server-Logs (Nginx Reverse Proxy)
Unser Nginx Reverse Proxy protokolliert automatisch:
- IP-Adresse: Zur Identifikation des Zugriffs und Sicherheit
- Zeitstempel: Datum und Uhrzeit des Abrufs
- Anfrage-Methode: GET, POST, etc.
- Anfrage-URL: Besuchte Seite und Query-Parameter
- User-Agent: Browser- und Geräteinformationen
- HTTP-Status Code: Erfolg oder Fehler der Anfrage
- Referrer: Herkunftsseite des Zugriffs
- Response-Größe: Bytes der übertragenen Daten
Speicherdauer: Logdateien werden nach 30 Tagen automatisch gelöscht.
3.2 Browser-Cookies
Wir verwenden folgende Cookies:
Für die Authentifizierung und Session-Management in Ihrer LayerDNS-Nutzeroberfläche. Verfallen nach Browserschließung.
Zur Analyse der Website-Nutzung (z. B. mit Plausible Analytics oder ähnlich). Anonymisiert und ohne externe Tracker.
Speichern Ihre Einstellungen (Dark Mode, Sprache, etc.).
3.3 Account- und Kontaktdaten
Bei der Registrierung für einen LayerDNS-Account erheben wir:
- E-Mail-Adresse
- Name des Unternehmens
- Telefonnummer (optional)
- Rechnungsadresse
- Zahlungsinformationen (PCI-konform verschlüsselt)
4. Rechtsgrundlagen der Verarbeitung
Für Analytics und Marketing-Cookies (mit Ihrer Zustimmung).
Für Account-Daten und Zahlungsinformationen zur Bereitstellung des Dienstes.
Für Server-Logs zur Sicherheit, Fehlerdiagnose und Betriebsstabilität.
Unser berechtigtes Interesse überwiegt den Schutz Ihrer Daten nicht, da die Logs täglich bereinigt werden und keine persönlichen Identifizierer enthalten.
5. Cookie-Policy
Erforderliche Cookies (automatisch gesetzt):
| Cookie-Name | Gültig | Zweck |
|---|---|---|
| NEXT_LOCALE | 1 Jahr | Speichert Ihre Spracheinstellung |
| SESSION_ID | Session | Authentifizierung und Session-Verwaltung |
| CSRF_TOKEN | Session | Sicherheit gegen CSRF-Attacken |
Cookie-Verweigerung: Sie können Cookies in Ihren Browser-Einstellungen ablehnen. Beachten Sie, dass die Funktionsfähigkeit der LayerDNS-Anwendung ohne erforderliche Cookies beeinträchtigt sein kann.
6. Datenverarbeitung durch Nginx Reverse Proxy
Nginx fungiert als Reverse Proxy zwischen Ihrem Browser und unserer Next.js-Anwendung. Dies umfasst:
- SSL/TLS-Verschlüsselung: Alle Daten werden mit HTTPS verschlüsselt
- Access Logs: IP, Timestamp, Request-Informationen werden geloggt
- Rate Limiting: Zum Schutz vor DDoS-Attacken (basierend auf IP-Adressen)
- Kompression: Gzip-Kompression zur Bandbreiteneinsparung
- Proxy-Header: X-Forwarded-For, X-Real-IP (nur intern verwendet)
Speicherdauer: Access Logs werden nach 30 Tagen rotiert und gelöscht.
7. Next.js Framework und Datenverarbeitung
Unsere Webseite läuft auf Next.js (React Framework). Folgende Verarbeitungen finden statt:
- Server-Side Rendering: Seiteninhalte werden teilweise auf unserem Server gerendert
- API-Requests: Ihr Browser sendet Requests an unsere Next.js API-Routes
- Build-Zeit-Daten: Statische Seiten werden vorgebaut und cachen (keine personenbezogenen Daten)
- Image Optimization: Bilder werden optimiert und cachen (auf unserem Server)
8. Speicherdauer
| Datenart | Speicherdauer |
|---|---|
| Server Access Logs | 30 Tage |
| Error Logs | 90 Tage |
| Session Cookies | Bis Browserschließung |
| Preferences Cookies | 1 Jahr |
| Account-Daten | Bis Account-Löschung |
| Rechnungsdaten | Nach deutschem Recht (10 Jahre) |
9. Ihre Rechte als betroffene Person
Sie haben folgende Rechte nach DSGVO:
- Auskunftsrecht (Art. 15): Erfahren Sie, welche Daten wir über Sie speichern
- Recht auf Berichtigung (Art. 16): Falsche Daten korrigieren lassen
- Recht auf Löschung (Art. 17): "Recht auf Vergessenwerden" unter bestimmten Voraussetzungen
- Recht auf Einschränkung (Art. 18): Verarbeitung einschränken lassen
- Recht auf Datenportabilität (Art. 20): Ihre Daten in strukturiertem Format erhalten
- Widerspruchsrecht (Art. 21): Widersprechen Sie der Verarbeitung für direkte Werbung
- Beschwerderecht (Art. 77): Beschwerde bei der Datenschutzbehörde einreichen
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: legal@layerdns.net
10. Datensicherheit und Maßnahmen
- HTTPS/TLS-Verschlüsselung: Alle Übertragungen sind verschlüsselt (SSL 1.3+)
- Passwort-Hashing: Passwörter werden mit bcrypt gekapselt
- Firewall: Nginx WAF schützt vor bekannten Attacken
- Rate Limiting: Schützt vor Brute-Force-Angriffen
- Regelmäßige Backups: Täglich mit geografischer Redundanz
- Penetration Testing: Regelmäßige Sicherheitstests
- Log Rotation: Automatische Löschung von Logdateien
- Zugriffskontrolle: Rollenbasierte Zugriffsrechte (RBAC)
11. Weitergabe an Dritte
Ihre personenbezogenen Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben, außer:
- Zahlungsdienstleister: Stripe, PayPal (PCI-compliant, Datenschutzverträge vorhanden)
- Hosting-Provider: Infrastruktur in Deutschland (Hetzner, Linode DE)
- Support-Tools: Falls Sie Support kontaktieren (Ticket-System gehostet in DE)
- Behörden: Nur bei Rechtsanspruch oder Verdacht auf illegale Aktivitäten
12. Externe Links und Datenschutz
Diese Seite enthält Links zu externen Websites (z. B. zur API-Dokumentation). Wir sind nicht verantwortlich für die Datenschutzrichtlinien dieser Seiten. Bitte lesen Sie deren Datenschutzerklärungen eigenständig.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen. Wesentliche Änderungen werden per E-Mail mitgeteilt.
Letzte Aktualisierung: März 2026