Datenschutzerklärung
Wie InfraNest Ihre Daten erhebt, nutzt und schützt — in verständlicher Sprache.
Zuletzt aktualisiert: 21. Juli 2026.
Diese Übersetzung dient nur der Erleichterung. Maßgeblich ist die englische Fassung.
Kurz gefasst: InfraNest bringt Ihre Domains, DNS, Server, Zertifikate und Ihr Monitoring an einem Ort zusammen. Dazu verarbeiten wir einige personenbezogene Daten — Ihre Kontodaten, was Sie anbinden und wie Sie den Dienst nutzen. Wir verkaufen diese Daten nicht, wir setzen keine Werbe-Tracker ein, und wir nutzen eine kleine Auswahl vertrauenswürdiger Anbieter, um alles zu betreiben. Die Einzelheiten finden Sie nachstehend, in verständlicher Sprache.
Wer wir sind
InfraNest wird betrieben von Jaspar Steenman, Hansaring 79, 50670 Köln, Deutschland. Wir sind der „Verantwortliche" für die hier beschriebenen personenbezogenen Daten — das heißt, wir entscheiden, wie und warum sie verwendet werden. Bei jeder Datenschutzfrage oder zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected].
Was diese Erklärung abdeckt
Diese Erklärung gilt für die InfraNest-Marketingseite (infranest.app) sowie die InfraNest-App und -API (dashboard.infranest.app). Wenn Sie einen Drittanbieter anbinden (einen Registrar, DNS-Host oder eine Cloud), hat dieser Anbieter für die von ihm gespeicherten Daten seine eigene Datenschutzerklärung.
Was wir erheben, und warum
Wenn Sie die Website besuchen
- Analyse — wir setzen Umami ein, selbst gehostet auf unseren eigenen Servern und cookielos. Es liefert uns ausschließlich aggregierte Zahlen — Seitenaufrufe und ein grobes Herkunftsland — ohne personenbezogene Profile, ohne seitenübergreifendes Tracking und ohne Sitzungsaufzeichnung.
- Das Kontaktformular — Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht, damit wir antworten können.
- Support-Chat — wenn Sie uns schreiben, die Konversation (abgewickelt über unser selbst gehostetes Chatwoot).
Wenn Sie ein Konto haben
- Kontodaten — Ihr Name, Ihre E-Mail-Adresse, Ihr Passwort (nur als sicherer Hash gespeichert) und Ihre Organisation.
- Anmeldung mit Google oder GitHub — wenn Sie dies wählen, bestätigt der jeweilige Anbieter Ihre Identität und teilt Ihr grundlegendes Profil (Name, E-Mail-Adresse, Avatar) nach seiner eigenen Datenschutzerklärung. Wir nutzen dies ausschließlich, um Ihr Konto zu erstellen und darauf zuzugreifen; alternativ können Sie E-Mail-Adresse und Passwort verwenden.
- Avatare — wenn Avatar-Bilder aktiviert sind, zeigen wir einen Gravatar an, der auf einem Hash Ihrer E-Mail-Adresse beruht. Wir rufen ihn serverseitig ab, sodass Gravatar nur den Hash sieht, niemals Ihren Browser oder Ihre IP-Adresse. Sie können dies deaktivieren.
- Zahlungsabwicklung — abgewickelt durch Stripe. Ihre vollständige Kartennummer sehen oder speichern wir zu keinem Zeitpunkt.
- Was Sie verwalten — die Domains, DNS-Einträge, Server, Zertifikate, Monitore und Watchlists in Ihrem Konto sowie die Anbieter-Zugangsdaten und API-Token, die Sie anbinden. Diese sind verschlüsselt gespeichert, der Zugriff ist strikt auf die Teile unseres Systems beschränkt, die sie benötigen, um Ihre Anweisungen auszuführen — einschließlich etwaiger Automatisierungen, die Sie zeitgesteuert laufen lassen —, und wir verwenden sie für nichts anderes. Sie können sie jederzeit widerrufen.
- Technische Daten — IP-Adresse, Browser-/Geräteinformationen und Server-Protokolle, die wir aus Gründen der Sicherheit und Zuverlässigkeit benötigen. Wir ermitteln aus Ihrer IP-Adresse ein ungefähres Herkunftsland — lokal, auf unseren eigenen Servern —, um ungewöhnliche Anmeldungen zu erkennen.
- Fehlerdiagnose — über Sentry, damit wir Fehler finden und beheben können. Wir übermitteln nur eine pseudonyme Konto-ID, niemals Ihre E-Mail-Adresse oder andere personenbezogene Angaben.
Monitoring — wenn Sie einen Monitor einrichten, kontaktieren unsere Probe-Server das von Ihnen gewählte Ziel, um zu prüfen, ob es erreichbar ist. Um DNS-Änderungen und Zertifikate zu verifizieren, fragen wir zudem öffentliche DNS-over-HTTPS-Resolver und Certificate-Transparency-Logs unter Verwendung Ihrer Domainnamen ab.
Abonnenten von Statusseiten
Wenn jemand eine der öffentlichen Statusseiten unserer Kunden abonniert, um Störungs- und Wartungsmeldungen zu erhalten, sind wir (InfraNest) der Verantwortliche für diese Adresse. Wir erheben sie nur mit dessen Bestätigung (Double Opt-in), verwenden sie ausschließlich zum Versand dieser Meldungen und ermöglichen jederzeit die Abbestellung — wodurch die Adresse gelöscht wird. Anmeldungen, die nie bestätigt werden, werden nach 7 Tagen gelöscht. Unsere Kunden sehen nur aggregierte Zahlen, niemals einzelne Adressen.
Unsere Rechtsgrundlagen (DSGVO Artikel 6)
- Erfüllung unseres Vertrags mit Ihnen — um Ihr Konto bereitzustellen, den Dienst zu betreiben und die Zahlungsabwicklung durchzuführen.
- Unsere berechtigten Interessen — die Sicherheit des Dienstes zu gewährleisten, Betrug vorzubeugen, die Nutzung in aggregierter Form nachzuvollziehen, Fehler zu überwachen, InfraNest zu verbessern und Ihre Nachrichten zu beantworten.
- Rechtliche Verpflichtungen — zum Beispiel die Aufbewahrung von Rechnungen zu steuerlichen Zwecken.
- Ihre Einwilligung — nur dort, wo wir sie ausdrücklich einholen (etwa bei optionalen E-Mails oder einem Statusseiten-Abonnement). Sie können sie jederzeit widerrufen.
Cookies und lokaler Speicher
Wir halten dies einfach und verwenden keinerlei Werbe- oder seitenübergreifende Tracking-Cookies. Die wenigen eingesetzten Cookies sind unbedingt erforderlich:
- Stripe setzt während des Bezahlvorgangs ein Cookie, zur Zahlungssicherheit und Betrugsprävention.
- Cloudflare, das unsere Seiten ausliefert und schützt, setzt ein Cookie zum Spam- und Bot-Schutz.
- Darüber hinaus nutzen wir den lokalen Speicher Ihres Browsers (keine Cookies), um Ihre Sprache und Ihr helles/dunkles Design auf der Website zu speichern und um Sie in der App angemeldet zu halten.
- Die Umami-Analyse ist cookielos.
Sollten wir jemals Tracking- oder Marketing-Cookies einführen, holen wir zuvor Ihre Einwilligung ein.
Wer Ihre Daten sonst noch verarbeitet (Unterauftragsverarbeiter)
Wir nutzen eine kleine Auswahl vertrauenswürdiger Anbieter, um InfraNest zu betreiben:
- Hetzner (Deutschland, EU) — Hosting für die App, Back-Office-Systeme, Datenbank und Marketing-Infrastruktur.
- Cloudflare (EU / global) — Hosting sowie CDN/Sicherheit für die Marketingseite und Bot-Schutz (Turnstile).
- Umami — selbst gehostet auf unserer eigenen Hetzner-Infrastruktur, sodass die Analysedaten bei uns bleiben.
- OVH — Server, die unsere Monitoring-Probes in Regionen weltweit betreiben. Sie wählen, welche Regionen Ihre Dienste prüfen, sodass Monitoring-Daten nur dann außerhalb der EU verarbeitet werden, wenn Sie eine Nicht-EU-Region aktivieren.
- Sentry — Fehlerverfolgung und Diagnose.
- Stripe — Zahlungsabwicklung.
- Amazon SES — Versand transaktionaler E-Mails (Meldungen, Belege und Kontonachrichten).
- Gravatar / Automattic (USA) — Avatar-Bilder, abgerufen anhand eines Hashs Ihrer E-Mail-Adresse, wenn Avatare aktiviert sind.
Internationale Datenübermittlungen
Die meisten unserer Anbieter haben ihren Sitz in der EU/im EWR (Hetzner, Cloudflares EU-Infrastruktur). Einige — Stripe, Sentry, Amazon SES und Gravatar — verarbeiten Daten möglicherweise außerhalb der EU, einschließlich in den Vereinigten Staaten. Und da unsere Monitoring-Probes (OVH) in Regionen weltweit laufen, werden diese Prüfungen, wenn Sie sich dafür entscheiden, Ihre Dienste aus einer Region außerhalb der EU zu überwachen, auch dort verarbeitet. Soweit dies geschieht, ist die Übermittlung durch geeignete Garantien wie die EU-Standardvertragsklauseln geschützt.
Wie lange wir Ihre Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie benötigen. Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist; wenn Sie es schließen, löschen oder anonymisieren wir Ihre Daten — außer dort, wo das Gesetz uns verpflichtet, bestimmte Aufzeichnungen länger aufzubewahren (beispielsweise müssen Rechnungen nach deutschem Steuerrecht bis zu 10 Jahre aufbewahrt werden). Aggregierte Analysedaten und technische Protokolle werden für einen kurzen Zeitraum aufbewahrt, Support-Nachrichten so lange, wie es zur Unterstützung erforderlich ist.
Ihre Rechte
Nach der DSGVO können Sie von uns verlangen, dass wir Ihnen Auskunft über Ihre Daten erteilen, sie berichtigen, sie löschen, ihre Verarbeitung einschränken oder ihr widersprechen oder sie in einem übertragbaren Format bereitstellen — und Sie können Ihre Einwilligung jederzeit widerrufen. Schreiben Sie an [email protected], und wir antworten innerhalb der gesetzlich vorgesehenen Frist. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren; die für uns zuständige ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Wie wir Ihre Daten schützen
Sämtliche Daten werden über verschlüsselte Verbindungen übertragen (HTTPS/TLS). Anbieter-Zugangsdaten und andere Geheimnisse werden verschlüsselt gespeichert, der Zugriff ist auf das Notwendige beschränkt, und für Ihr Konto steht eine Zwei-Faktor-Authentifizierung zur Verfügung.
Kinder
InfraNest ist nicht für Personen unter 16 Jahren bestimmt, und wir erheben nicht wissentlich deren personenbezogene Daten.
Änderungen dieser Erklärung
Wir aktualisieren diese Seite immer dann, wenn sich unsere Praktiken ändern, und passen das Datum oben an. Über wesentliche Änderungen informieren wir Kontoinhaber.
Kontakt
Jaspar Steenman · Hansaring 79, 50670 Köln, Deutschland · [email protected]