InfraNestInfraNest

Datenschutzerklärung

Wie InfraNest Ihre Daten erhebt, nutzt und schützt — in verständlicher Sprache.

Wie InfraNest Ihre Daten erhebt, nutzt und schützt — in verständlicher Sprache.

Zuletzt aktualisiert: 30. August 2026.

Diese Übersetzung dient nur der Erleichterung. Maßgeblich ist die englische Fassung.

Kurz gefasst: InfraNest bringt Ihre Domains, DNS, Server, Zertifikate und Ihr Monitoring an einem Ort zusammen. Dazu verarbeiten wir einige personenbezogene Daten — Ihre Kontodaten, was Sie anbinden und wie Sie den Dienst nutzen. Wir verkaufen diese Daten nicht, wir setzen keine Werbe-Tracker ein, und wir nutzen eine kleine Auswahl vertrauenswürdiger Anbieter, um alles zu betreiben. Die Einzelheiten finden Sie nachstehend, in verständlicher Sprache.

Wer wir sind

InfraNest wird betrieben von Jaspar Steenman, Hansaring 79, 50670 Köln, Deutschland. Wir sind der „Verantwortliche" für die hier beschriebenen personenbezogenen Daten — das heißt, wir entscheiden, wie und warum sie verwendet werden. Bei jeder Datenschutzfrage oder zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected].

Was diese Erklärung abdeckt

Diese Erklärung gilt für die InfraNest-Marketingseite (infranest.io) sowie die InfraNest-App und -API (app.infranest.io). Wenn Sie einen Drittanbieter anbinden (einen Registrar, DNS-Host oder eine Cloud), hat dieser Anbieter für die von ihm gespeicherten Daten seine eigene Datenschutzerklärung.

Was wir erheben, und warum

Wenn Sie die Website besuchen

  • Analyse — wir setzen Umami ein, selbst gehostet auf unseren eigenen Servern und cookielos. Es zeigt uns, welche Seiten aufgerufen werden und ungefähr woher — eine ungefähre Stadt und ein Land, ermittelt aus Ihrer IP-Adresse, die wir nicht speichern — ohne seitenübergreifendes Tracking und ohne Sitzungsaufzeichnung: Der Recorder ist in dem Produkt, das Sie nutzen, abgeschaltet und kann nur auf unseren eigenen Entwicklungsrechnern aktiviert werden. Wenn Sie in der App angemeldet sind, können diese Zahlen eine Konto-ID und eine grobe Rolle (Mitglied, Administrator) enthalten, damit wir den Weg einer Person von dem einer anderen unterscheiden können — niemals Ihre E-Mail-Adresse und niemals den Namen Ihrer Organisation.
  • Das Kontaktformular — Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht, damit wir antworten können.
  • Support-Chat — wenn Sie uns schreiben, die Konversation (abgewickelt über Intercom in den USA). Der Chat wird erst geladen, wenn Sie auf die Schaltfläche klicken; ohne ein von Ihnen begonnenes Gespräch werden also keine Daten an Intercom übermittelt. Ein KI-Assistent (Fin von Intercom) antwortet unter Umständen zuerst; Sie können jederzeit nach einem Menschen fragen.

Wenn Sie ein Konto haben

  • Kontodaten — Ihr Name, Ihre E-Mail-Adresse, Ihr Passwort (nur als sicherer Hash gespeichert) und Ihre Organisation.
  • Anmeldung mit Google oder GitHub — wenn Sie dies wählen, bestätigt der jeweilige Anbieter Ihre Identität und teilt Ihr grundlegendes Profil (Name, E-Mail-Adresse, Avatar) nach seiner eigenen Datenschutzerklärung. Wir nutzen dies ausschließlich, um Ihr Konto zu erstellen und darauf zuzugreifen; alternativ können Sie E-Mail-Adresse und Passwort verwenden.
  • Avatare — wenn Avatar-Bilder aktiviert sind, zeigen wir einen Gravatar an, der auf einem Hash Ihrer E-Mail-Adresse beruht. Wir rufen ihn serverseitig ab, sodass Gravatar nur den Hash sieht, niemals Ihren Browser oder Ihre IP-Adresse. Sie können dies deaktivieren.
  • Zahlungsabwicklung — abgewickelt durch Stripe. Ihre vollständige Kartennummer sehen oder speichern wir zu keinem Zeitpunkt.
  • Was Sie verwalten — die Domains, DNS-Einträge, Server, Zertifikate, Monitore und Watchlists in Ihrem Konto sowie die Anbieter-Zugangsdaten und API-Token, die Sie anbinden. Diese sind verschlüsselt gespeichert, der Zugriff ist strikt auf die Teile unseres Systems beschränkt, die sie benötigen, um Ihre Anweisungen auszuführen — einschließlich etwaiger Automatisierungen, die Sie zeitgesteuert laufen lassen —, und wir verwenden sie für nichts anderes. Sie können sie jederzeit widerrufen.
  • Technische Daten — IP-Adresse, Browser-/Geräteinformationen und Server-Protokolle, die wir aus Gründen der Sicherheit und Zuverlässigkeit benötigen. Wir ermitteln aus Ihrer IP-Adresse ein ungefähres Herkunftsland — lokal, auf unseren eigenen Servern —, um ungewöhnliche Anmeldungen zu erkennen.
  • Fehlerdiagnose — über Sentry, damit wir Fehler finden und beheben können. Wir übermitteln nur eine pseudonyme Konto-ID, niemals Ihre E-Mail-Adresse oder andere personenbezogene Angaben.

Monitoring — wenn Sie einen Monitor einrichten, kontaktieren unsere Probe-Server das von Ihnen gewählte Ziel, um zu prüfen, ob es erreichbar ist. Um DNS-Änderungen und Zertifikate zu verifizieren, fragen wir zudem öffentliche DNS-over-HTTPS-Resolver und Certificate-Transparency-Logs unter Verwendung Ihrer Domainnamen ab.

Benachrichtigungen und Automatisierungen — wenn Sie einen Benachrichtigungskanal anbinden (Slack, Teams, Discord, Telegram, PagerDuty oder E-Mail) oder eine Automatisierung einrichten, senden wir die von Ihnen gewünschten Ereignisse an das von Ihnen gewählte Ziel. Diese Nachrichten beschreiben das betroffene Objekt — eine Domain, ein Zertifikat, einen Server, einen Monitor — und, sofern eine Person die Aktion ausgelöst hat, deren Namen und E-Mail-Adresse. Geheimnisse sind niemals enthalten: Passwörter, Token, API-Schlüssel und private Schlüssel werden aus jeder Automatisierungs-Nutzlast entfernt, bevor sie versendet wird. Ein Kalender-Feed funktioniert genauso — der Link, den Sie zu Google, Apple oder Outlook Calendar hinzufügen, überträgt Ihre Domain- und Zertifikatsablaufdaten an diesen Anbieter. Mit Ausnahme von E-Mail und unserem gemeinsam genutzten Telegram-Bot erhält das Ziel diese Daten im Rahmen Ihrer eigenen Vereinbarung mit dessen Betreiber, nicht unserer.

Abonnenten von Statusseiten

Wenn jemand eine der öffentlichen Statusseiten unserer Kunden abonniert, um Störungs- und Wartungsmeldungen zu erhalten, sind wir (InfraNest) der Verantwortliche für diese Adresse. Wir erheben sie nur mit dessen Bestätigung (Double Opt-in), verwenden sie ausschließlich zum Versand dieser Meldungen und ermöglichen jederzeit die Abbestellung — wodurch die Adresse gelöscht wird. Anmeldungen, die nie bestätigt werden, werden nach 7 Tagen gelöscht. Unsere Kunden sehen nur aggregierte Zahlen, niemals einzelne Adressen.

Unsere Rechtsgrundlagen (DSGVO Artikel 6)

  • Erfüllung unseres Vertrags mit Ihnen — um Ihr Konto bereitzustellen, den Dienst zu betreiben und die Zahlungsabwicklung durchzuführen.
  • Unsere berechtigten Interessen — die Sicherheit des Dienstes zu gewährleisten, Betrug vorzubeugen, die Nutzung in aggregierter Form nachzuvollziehen, Fehler zu überwachen, InfraNest zu verbessern und Ihre Nachrichten zu beantworten.
  • Rechtliche Verpflichtungen — zum Beispiel die Aufbewahrung von Rechnungen zu steuerlichen Zwecken.
  • Ihre Einwilligung — nur dort, wo wir sie ausdrücklich einholen (etwa bei optionalen E-Mails oder einem Statusseiten-Abonnement). Sie können sie jederzeit widerrufen.

Cookies und lokaler Speicher

Wir halten dies einfach und verwenden keinerlei Werbe- oder seitenübergreifende Tracking-Cookies. Die wenigen eingesetzten Cookies sind unbedingt erforderlich:

  • Stripe setzt während des Bezahlvorgangs ein Cookie, zur Zahlungssicherheit und Betrugsprävention.
  • Cloudflare, das unsere Seiten ausliefert und schützt, setzt ein Cookie zum Spam- und Bot-Schutz.
  • Darüber hinaus nutzen wir den lokalen Speicher Ihres Browsers (keine Cookies), um Ihre Sprache und Ihr helles/dunkles Design auf der Website zu speichern und um Sie in der App angemeldet zu halten.
  • Die Umami-Analyse ist cookielos.
  • Intercom setzt Cookies, um Ihr Support-Chat-Gespräch zusammenzuhalten — erst, sobald Sie den Chat öffnen.

Sollten wir jemals Tracking- oder Marketing-Cookies einführen, holen wir zuvor Ihre Einwilligung ein.

Wer Ihre Daten sonst noch verarbeitet (Unterauftragsverarbeiter)

Wir nutzen eine kleine Auswahl vertrauenswürdiger Anbieter, um InfraNest zu betreiben:

  • Hetzner (Deutschland, EU) — Hosting für die App, Back-Office-Systeme, Datenbank und Marketing-Infrastruktur.
  • Cloudflare (EU / global) — Hosting sowie CDN/Sicherheit für die Marketingseite und Bot-Schutz (Turnstile); Zustellung transaktionaler E-Mails (Meldungen, Belege und Kontonachrichten).
  • Umami — selbst gehostet auf unserer eigenen Hetzner-Infrastruktur, sodass die Analysedaten bei uns bleiben.
  • OVH — Server, die unsere Monitoring-Probes in Regionen weltweit betreiben. Sie wählen, welche Regionen Ihre Dienste prüfen, sodass Monitoring-Daten nur dann außerhalb der EU verarbeitet werden, wenn Sie eine Nicht-EU-Region aktivieren.
  • Sentry — Fehlerverfolgung und Diagnose.
  • Stripe — Zahlungsabwicklung.
  • Backblaze B2 (EU-Region; US-Unternehmen) — Offsite-Speicherung unserer Datenbank-Backups.
  • Telegram (außerhalb der EU) — Zustellung von Alarmbenachrichtigungen an die von Ihnen verbundenen Telegram-Chats. Dies gilt nur, wenn Sie einen Telegram-Benachrichtigungskanal einrichten; wir betreiben den Bot, der sie versendet.
  • Gravatar / Automattic (USA) — Avatar-Bilder, abgerufen anhand eines Hashs Ihrer E-Mail-Adresse, wenn Avatare aktiviert sind.
  • Intercom (USA) — unser Support-Chat und das Kontaktformular: die Nachrichten, die Sie uns senden, Ihr Name und Ihre E-Mail-Adresse sowie die Seite, von der aus Sie geschrieben haben. Der Messenger wird nur geladen, wenn Sie den Chat öffnen.

Internationale Datenübermittlungen

Die meisten unserer Anbieter haben ihren Sitz in der EU/im EWR (Hetzner). Einige — Stripe, Sentry, Cloudflare, Intercom, Telegram und Gravatar — verarbeiten Daten möglicherweise außerhalb der EU, einschließlich in den Vereinigten Staaten. Backblaze speichert unsere Backups in seiner EU-Region, ist jedoch ein US-Unternehmen, sodass ein Zugriff aus den USA grundsätzlich möglich ist. Und da unsere Monitoring-Probes (OVH) in Regionen weltweit laufen, werden diese Prüfungen, wenn Sie sich dafür entscheiden, Ihre Dienste aus einer Region außerhalb der EU zu überwachen, auch dort verarbeitet. Soweit dies geschieht, ist die Übermittlung durch geeignete Garantien wie die EU-Standardvertragsklauseln geschützt.

Wie lange wir Ihre Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie benötigen. Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist; wenn Sie es schließen, löschen oder anonymisieren wir Ihre Daten — außer dort, wo das Gesetz uns verpflichtet, bestimmte Aufzeichnungen länger aufzubewahren (beispielsweise müssen Rechnungen nach deutschem Steuerrecht bis zu 10 Jahre aufbewahrt werden). Aggregierte Analysedaten und technische Protokolle werden für einen kurzen Zeitraum aufbewahrt, Support-Nachrichten so lange, wie es zur Unterstützung erforderlich ist.

Ihre Rechte

Nach der DSGVO können Sie von uns verlangen, dass wir Ihnen Auskunft über Ihre Daten erteilen, sie berichtigen, sie löschen, ihre Verarbeitung einschränken oder ihr widersprechen oder sie in einem übertragbaren Format bereitstellen — und Sie können Ihre Einwilligung jederzeit widerrufen. Schreiben Sie an [email protected], und wir antworten innerhalb der gesetzlich vorgesehenen Frist. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren; die für uns zuständige ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

Wie wir Ihre Daten schützen

Sämtliche Daten werden über verschlüsselte Verbindungen übertragen (HTTPS/TLS). Anbieter-Zugangsdaten und andere Geheimnisse werden verschlüsselt gespeichert, der Zugriff ist auf das Notwendige beschränkt, und für Ihr Konto steht eine Zwei-Faktor-Authentifizierung zur Verfügung.

Kinder

InfraNest ist nicht für Personen unter 16 Jahren bestimmt, und wir erheben nicht wissentlich deren personenbezogene Daten.

Änderungen dieser Erklärung

Wir aktualisieren diese Seite immer dann, wenn sich unsere Praktiken ändern, und passen das Datum oben an. Über wesentliche Änderungen informieren wir Kontoinhaber.

Kontakt

Jaspar Steenman · Hansaring 79, 50670 Köln, Deutschland · [email protected]