Zum Inhalt springen
Showcase

Datenschutzerklärung

Kurz gesagt: Diese Website lädt nichts von fremden Servern nach und verwendet keine Analyse- oder Tracking-Werkzeuge. Alle Dateien (auch Schriften und Bilder) kommen vom eigenen Server. Ein Cookie wird nur gesetzt, wenn du dich anmeldest. Es hält die Sitzung und sonst nichts (siehe Abschnitt 4). Ohne Anmeldung setzt die Website kein Cookie. Füllst du das Antragsformular unter /ipv6 aus, merkt sich der Browser deinen Zwischenstand lokal, damit ein Neuladen ihn nicht wegwirft (siehe Abschnitt 5).

Fremde Dienste kommen nur dort ins Spiel, wo du sie ausdrücklich auslöst: bei der Prüfung einer Wunschdomain, bei der Prüfung deiner RIPE-Objekte und beim Bestätigungscode per SMS. Was dabei übermittelt wird, steht in den Abschnitten 3 und 5. Beim blossen Lesen der Seite passiert nichts davon.

1. Verantwortlicher

Noah-Finley Wolf (Thyrakles)
Am Carlsgarten 7, 10318 Berlin
E-Mail: netz@thyrakles.de, Telefon: +49 1567 8399421

2. Server-Protokolle

Beim Aufruf dieser Website verarbeitet der Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, Referrer, Browser und Betriebssystem. Diese Daten dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

3. Kontaktaufnahme

Wenn du mich per E-Mail oder Telefon kontaktierst, verarbeite ich die dabei übermittelten Daten (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Das Kontaktformular unter /kontakt verarbeitet dieselben Angaben. Prüfst du dort eine Wunschdomain auf Verfügbarkeit, wird allein der eingegebene Domainname an den Dienst Domainr übermittelt, den wir über die Vermittlungsplattform RapidAPI ansprechen (beide USA). Name, Adresse und Nachricht gehen dabei nicht mit. Die Abfrage stellt unser Server, nicht dein Browser; deine IP-Adresse erfährt der Dienst also nicht. Grundlage ist unser berechtigtes Interesse an einer belastbaren Auskunft (Art. 6 Abs. 1 lit. f DSGVO).

4. Anmeldung auf dieser Website

Die Anmeldung läuft über einen Passkey und damit ganz ohne Passwort. Der Knopf oben im Kopf der Seite fragt direkt den Schlüssel ab, den dein Gerät für diese Website verwahrt; eine E-Mail-Adresse musst du dafür nicht eintippen. Der geheime Teil des Schlüssels bleibt auf deinem Gerät und wird niemals an uns übertragen. Wir speichern nur den öffentlichen Teil, eine zufällige Kennung des Schlüssels, einen Zähler sowie die Angabe, um welche Art von Gerät es sich handelt.

Zum Konto selbst werden E-Mail-Adresse und Name gespeichert, zur Sitzung deren Zeitpunkt sowie IP-Adresse und Browserkennung. Für die angemeldete Sitzung wird ein technisch notwendiges Cookie gesetzt; es dient allein der Anmeldung, nicht der Analyse oder Wiedererkennung zu Werbezwecken. Rechtsgrundlage ist die Durchführung des jeweiligen Vertrags bzw. Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Anmeldedaten und Sitzungen liegen in einer Datenbank auf eigener und angemieteter Infrastruktur in Deutschland (siehe Abschnitt 8); eine Weitergabe an Dritte findet nicht statt. Abgelaufene Sitzungen werden regelmäßig gelöscht. Konten werden nur auf Anfrage angelegt. Eine Selbstregistrierung gibt es nicht.

5. Antrag auf ein IPv6-Netz

Unter /ipv6 kannst du ein IPv6-Präfix der Größe /48 beantragen. Dabei verarbeiten wir die Angaben, die für einen Vertrag und für den Eintrag in der RIPE-Datenbank nötig sind: Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Anschrift sowie die genannten RIPE-Objekte (Organisation, Maintainer, admin-c, tech-c, abuse-c, AS-Nummer). Rechtsgrundlage ist die Anbahnung und Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

Das Geburtsdatum brauchen wir, weil wir einen Vertrag nur mit Volljährigen schließen können. Es wird nicht darüber hinaus verwendet.

Damit wir sicher sind, dass Adresse und Nummer dir gehören, bestätigst du beide mit einem Zifferncode. Den Code für die E-Mail verschicken wir über unseren eigenen Mailserver. Den Code per SMS versendet in unserem Auftrag die Prelude Security, Inc. (USA). Dafür wird deine Telefonnummer dorthin übermittelt; es besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Wir speichern von dieser Prüfung nur, dass sie erfolgreich war, nicht den Code selbst.

Die angegebenen RIPE-Objekte schlagen wir in der öffentlichen Datenbank des RIPE NCC (Amsterdam, Niederlande) nach, um zu prüfen, ob es sie gibt und ob sie zusammenpassen. Dabei wird nur die eingegebene Kennung übermittelt, keine weiteren Angaben aus dem Formular. Grundlage ist unser berechtigtes Interesse an prüfbaren Anträgen (Art. 6 Abs. 1 lit. f DSGVO).

Damit ein angefangener Antrag ein Neuladen oder einen Verbindungsabbruch übersteht, legt die Seite deine Eingaben und den Bearbeitungsstand im lokalen Speicher deines Browsers ab. Das bleibt auf deinem Gerät, wird nicht an uns übertragen und nach 24 Stunden verworfen; mit dem Absenden des Antrags wird es sofort gelöscht. Die Bestätigungscodes werden dort nicht gespeichert. Rechtsgrundlage für die Speicherung auf dem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG: sie ist erforderlich, damit der von dir angeforderte Dienst funktioniert. Willst du sie los werden, genügt es, die Website-Daten für thyrakles.de im Browser zu löschen.

Ein angefangener, nicht abgeschickter Antrag wird nach 24 Stunden gelöscht. Abgeschickte Anträge bewahren wir für die Dauer des Vertragsverhältnisses und darüber hinaus nur, soweit steuer- und handelsrechtliche Fristen es verlangen.

6. Zentrale Anmeldung (eina.thyrakles.de)

Für interne Dienste und für Kundenzugänge betreiben wir zusätzlich ein zentrales Anmeldesystem unter eina.thyrakles.de auf Basis der Software Authentik. Es wird von uns selbst betrieben, auf eigener und angemieteter Infrastruktur in Deutschland (siehe Abschnitt 8); es gibt keinen fremden Anbieter dahinter und keine Übermittlung an Dritte.

Verarbeitet werden dort die für ein Nutzerkonto erforderlichen Daten: Benutzername, E-Mail-Adresse, angezeigter Name, Gruppen- und Rechtezuordnung, die bei der Anmeldung verwendeten Verfahren (Passwort, zweiter Faktor, sofern eingerichtet) sowie Protokolle über An- und Abmeldungen mit Zeitpunkt, IP-Adresse und Browserkennung. Diese Anmeldeprotokolle dienen der Nachvollziehbarkeit und der Erkennung unberechtigter Zugriffe.

Rechtsgrundlage ist die Durchführung des jeweiligen Vertrags oder Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO); für die Anmeldeprotokolle und die Absicherung des Zugangs zusätzlich unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Authentik setzt technisch notwendige Cookies für die Sitzung; sie dienen allein der Anmeldung und nicht der Analyse oder Werbung, weshalb keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich ist.

Anmeldeprotokolle werden nach spätestens 90 Tagen gelöscht. Kontodaten werden gelöscht, wenn das Konto aufgelöst wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Meldet sich ein Dienst über dieses System an (Single Sign-on), werden ihm nur die dafür nötigen Angaben übermittelt: in der Regel Kennung, Name, E-Mail-Adresse und Gruppenzugehörigkeit.

Die Anmeldung mit Passkey (Abschnitt 4) und dieses System sind getrennt; wer nur die Website nutzt, braucht dort kein Konto.

7. Vertragsdaten

Für Kunden von Netz- oder Domain-Dienstleistungen verarbeite ich die zur Vertragsdurchführung nötigen Daten (Stammdaten, Rechnungsdaten, technische Daten wie IP-Zuweisungen oder Domain-Inhaberdaten). Bei der Vermittlung von .de-Domains werden die Inhaberdaten an die DENIC eG übermittelt, soweit dies für die Registrierung erforderlich ist. Rechnungsdaten werden nach den steuer- und handelsrechtlichen Fristen (bis zu 10 Jahre) aufbewahrt.

8. Weitergabe an Dritte, Hosting

Die Systeme werden auf eigener Infrastruktur in Rechenzentren in Deutschland betrieben (AS214033) sowie bei Partnern, unter anderem IN-Berlin (Individual Network Berlin e.V.), Amazon Web Services Germany GmbH (AWS, Region Frankfurt) und weiteren Rechenzentrums- und Netzbetreibern. Diese Partner stellen ausschließlich Infrastruktur (Strom, Stellfläche, Konnektivität, Rechenkapazität) bereit und erhalten keinen Zugriff auf Inhalte; soweit sie personenbezogene Daten im Auftrag verarbeiten, bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Darüber hinaus erfolgt eine Weitergabe personenbezogener Daten an Dritte nur, wenn dies zur Vertragserfüllung nötig ist oder ich gesetzlich dazu verpflichtet bin.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Anfragen bitte an netz@thyrakles.de.

10. Änderungen

Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert. Stand: September 2026.