Privacy/Proxy-Dienst

Ein Dienst, der die persönlichen Kontaktdaten eines Domaininhabers aus den öffentlichen Registrierungsdaten Die Informationen, die über eine Domain und ihren Inhaber gespeichert werden. Vollständige Definition von Registrierungsdaten heraushält. Ein Privacy-Dienst nennt den tatsächlichen Inhaber mit anderen Kontaktdaten. Ein Proxy-Dienst registriert den Namen selbst und lässt den Kunden ihn nutzen. Die Daten können dennoch offengelegt werden, etwa nach rechtlichen Anfragen.

kategorie
Registrierungsdaten und Datenschutz

Aktualisiert am 4 min lesezeit

Ein Privacy- oder Proxy-Dienst hält die eigenen Kontaktdaten eines Domaininhabers aus dem öffentlichen Registrierungseintrag heraus und zeigt stattdessen die Daten des Dienstes. Nachrichten können den Inhaber über den Dienst erreichen, und in bestimmten Situationen kann seine Identität offengelegt werden. Die beiden Arten unterscheiden sich darin, wer rechtlich der Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber ist.

Was ein Privacy- oder Proxy-Dienst ist

Er ist eine Zusatzleistung zur Registrierung Der Erwerb des Rechts, einen Domainnamen für einen festgelegten Zeitraum zu nutzen. Vollständige Definition von Registrierung eines Domainnamens, angeboten vom Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar, einem mit ihm verbundenen Unternehmen, einem Reseller Ein Unternehmen, das Domains über die Akkreditierung eines anderen Registrars verkauft. Vollständige Definition von Reseller oder einem unabhängigen Unternehmen. Statt Name, Anschrift, E-Mail-Adresse und Telefonnummer des Kunden zeigen die öffentlichen Registrierungsdaten (das RDDS Registration Data Directory Services Der Sammelbegriff der ICANN für öffentliche Abfragedienste für Registrierungsdaten, früher WHOIS, heute RDAP. Vollständige Definition von RDDS: heute vor allem RDAP Registration Data Access Protocol Das moderne Protokoll zur Abfrage von Registrierungsdaten von Domains, das WHOIS ersetzt. Vollständige Definition von RDAP, früher WHOIS Herkömmlicher Abfragedienst für Registrierungsdaten von Domains, bei gTLDs inzwischen durch RDAP ersetzt. Vollständige Definition von WHOIS) die Kontaktdaten des Anbieters.

Für gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD stehen die Regeln in der Specification on Privacy and Proxy Registrations, einem Teil des RAA Registrar Accreditation Agreement Der Vertrag zwischen der ICANN und jedem akkreditierten Registrar. Vollständige Definition von RAA, das jeder von der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN akkreditierte Registrar unterzeichnet (aktueller Text am 21. Januar 2024 genehmigt). Bei Diensten des Registrars, seiner verbundenen Unternehmen oder seiner Reseller muss der Anbieter Folgendes veröffentlichen: seine Bedingungen und seinen Preis, einen Kontakt für Meldungen von Missbrauch oder von Verletzungen von Marken und anderen Rechten sowie die Umstände, unter denen er Nachrichten weiterleitet, den Dienst beendet und den Kunden offenlegt.

Der Registrar bewahrt die echten Kontaktdaten des Kunden auf und nimmt sie in seine Data-Escrow-Hinterlegungen auf. Domaininhaber haben das Recht zu erfahren, welcher Anbieter mit ihrem Registrar verbunden ist, und dürfen weder irreführenden Mitteilungen noch versteckten Gebühren ausgesetzt werden.

Entscheidend ist, wie ein Dienst funktioniert, nicht sein Marketingname („WHOIS privacy“, „ID protection“, „proxy“).

Privacy oder Proxy: wer rechtlich Inhaber ist

  • Privacy-Dienst: Der Kunde ist der Domaininhaber. Nur die öffentlich angezeigten Kontaktdaten gehören dem Anbieter.
  • Proxy-Dienst: Der Anbieter ist der eingetragene Domaininhaber und überlässt dem Kunden die Nutzung des Namens per Lizenz; die Stellung des Kunden hängt von seinem Vertrag mit dem Anbieter ab.

Stand Oktober 2026 gilt nach dem RAA: Wer einen Namen einem anderen per Lizenz überlässt, bleibt der eingetragene Domaininhaber und haftet für Schäden durch eine unrechtmäßige Nutzung des Namens, es sei denn, er legt Identität und Kontaktdaten des Lizenznehmers innerhalb von sieben Tagen gegenüber einer Partei offen, die angemessene Nachweise für einen klagbaren Schaden vorlegt.

Wie Nachrichten den Inhaber erreichen

Weiterleitung (Relay) bedeutet, dass der Anbieter die Nachricht eines Dritten an den Kunden weitergibt oder dem Kunden mitteilt, dass jemand Kontakt aufnehmen möchte. Nach der aktuellen Specification entscheidet jeder Anbieter selbst, wann er weiterleitet, und veröffentlicht diese Umstände.

Die PPSAI-Empfehlungen, angenommen, aber noch nicht in Kraft, würden gemeinsame Regeln festlegen: Weiterleitung jeder Mitteilung, die das RAA und die Consensus Policies der ICANN vorschreiben, und dazu entweder aller anderen elektronischen Anfragen (Spamfilter erlaubt) oder mindestens derjenigen, die einen Missbrauch des Domainnamens geltend machen. Anfragende würden über einen dauerhaften Zustellfehler informiert.

Ein separater Mechanismus kommt ohne Privacy-Dienst aus. Wenn ein gTLD-Registrar personenbezogene Daten nach der Registration Data Policy Die Richtlinie der ICANN zur Erhebung, Veröffentlichung und Offenlegung von Registrierungsdaten bei gTLDs. Vollständige Definition von Registration Data Policy schwärzt, muss er eine anonymisierte E-Mail-Adresse Eine Weiterleitungsadresse oder ein Webformular, über das ein Domaininhaber erreichbar ist, ohne dass seine echte E-Mail-Adresse sichtbar wird. Vollständige Definition von anonymisierte E-Mail-Adresse oder ein Webformular veröffentlichen, das den Kontakt nicht identifiziert. Bei einem Namen mit einem verbundenen Privacy- oder Proxy-Dienst wird nichts geschwärzt: Die Daten des Anbieters werden vollständig veröffentlicht, gegebenenfalls mit seiner pseudonymisierten E-Mail-Adresse.

Wann die Daten offengelegt werden können

Offenlegung umfasst zwei Vorgänge: die Herausgabe an einen einzelnen Anfragenden und die Veröffentlichung im öffentlichen Eintrag. Heute legt jeder Anbieter nach seinen veröffentlichten Bedingungen offen. Die PPSAI-Empfehlungen, noch nicht in Kraft, würden einen Rahmen für Anfragen von Marken- und Urheberrechtsinhabern hinzufügen; ein künftiger Rahmen für Behördenanfrage Eine Anfrage von Polizei oder ähnlichen Behörden nach Registrierungsdaten oder nach Maßnahmen gegen eine Domain. Vollständige Definition von Behördenanfrage würde eine Ausnahme zum Schutz der Sicherheit des Kunden enthalten.

Ein anderer Weg ist die UDRP Uniform Domain-Name Dispute-Resolution Policy Außergerichtliches Verfahren der ICANN für Markenstreitigkeiten um Domainnamen. Vollständige Definition von UDRP: Nennt eine UDRP-Beschwerde den Privacy- oder Proxy-Dienst, können der Registrar oder der Dienst den dahinterstehenden Domaininhaber offenlegen. Die WIPO Weltorganisation für geistiges Eigentum Organisation der Vereinten Nationen, deren Zentrum viele Streitigkeiten um Domainnamen bearbeitet. Vollständige Definition von WIPO gibt diese Daten an den Beschwerdeführer Die Partei, die ein Domainstreitverfahren einleitet, meist ein Markeninhaber. Vollständige Definition von Beschwerdeführer weiter, bietet ihm an, die Beschwerde zu ändern, und benachrichtigt alle Kontakte, auch den dahinterstehenden Domaininhaber.

Ein Beispiel: Der Domaininhaber von example.com nutzt den verbundenen Privacy-Dienst seines Registrars, daher zeigt der RDAP-Eintrag die Daten des Dienstes. Ein Markeninhaber schreibt an den Missbrauchskontakt des Dienstes, und die Nachricht kann nach dessen veröffentlichten Weiterleitungsbedingungen weitergegeben werden. Reicht der Markeninhaber anschließend eine UDRP-Beschwerde gegen den Dienst ein, können die Daten des Domaininhabers offengelegt werden, und wird die Beschwerde bei der WIPO eingereicht, wird der Domaininhaber benachrichtigt.

Die unvollendete Akkreditierung

Die PPSAI-Policy-Arbeit soll die Specification durch ein Akkreditierungsprogramm ersetzen. Der ICANN-Vorstand Das Leitungsgremium der ICANN, das Policies verabschiedet und wichtige Entscheidungen genehmigt. Vollständige Definition von ICANN-Vorstand nahm ihre 21 Empfehlungen am 9. August 2016 an. Die Umsetzung wurde 2019 wegen der Arbeiten zur DSGVO Datenschutz-Grundverordnung Die Datenschutzverordnung der Europäischen Union, die dazu führte, dass personenbezogene Daten im WHOIS verborgen werden. Vollständige Definition von DSGVO unterbrochen und im Juni 2024 wieder aufgenommen. Die ICANN veröffentlichte im Januar 2026 einen Umsetzungsplan; laut ihrem Briefing vom Mai 2026 war noch kein Entwurf einer Consensus Policy Eine Regel der ICANN-Community, die Registrys und Registrare von gTLDs befolgen müssen. Vollständige Definition von Consensus Policy vorgelegt worden. Eine offene Frage war, ob überhaupt ein eigenständiges Programm nötig ist. Stand Oktober 2026 ist kein Anbieter akkreditiert, und die Specification des RAA, die ursprünglich am 1. Januar 2017 auslaufen sollte, gilt weiter.

Braucht man ihn nach der DSGVO noch?

Nach der Registration Data Policy (in Kraft seit 21. August 2025, überarbeitet am 12. Mai 2026) müssen gTLD-Registrare personenbezogene Daten schwärzen, wo das Gesetz es verlangt, und dürfen es in anderen Fällen tun. Sie dürfen berücksichtigen, ob der Domaininhaber ein Unternehmen ist und wo er seinen Sitz hat. Die Schwärzung Das Verbergen personenbezogener Daten in öffentlichen Abfragen von Domain-Registrierungsdaten. Vollständige Definition von Schwärzung ist nicht garantiert: Die DSGVO gilt nicht für Daten über Unternehmen, und ein Domaininhaber kann in die Veröffentlichung einwilligen.

In der Europäischen Union (EU) verpflichtet die NIS2 Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union Eine Cybersicherheitsrichtlinie der Europäischen Union mit Regeln für korrekte Registrierungsdaten von Domains. Vollständige Definition von NIS2 Registrys und Registrare über das Recht des jeweiligen Mitgliedstaats, genaue Registrierungsdaten zu erheben, die nicht personenbezogenen Daten zu veröffentlichen und Zugangsanfragen innerhalb von 72 Stunden zu beantworten (Stand Oktober 2026). Ein Privacy-Dienst ändert nichts daran, was der Registrar erheben muss.

Für eine Privatperson in der EU bei einem gTLD-Registrar verbirgt die Schwärzung bereits die meisten personenbezogenen Daten. Ein Privacy- oder Proxy-Dienst ergänzt vor allem einen einheitlich maskierten Kontakt, Schutz dort, wo die Schwärzung optional ist, und bei einem Proxy einen anderen eingetragenen Domaininhaber. Domains unter länderspezifischen Top-Level-Domains (ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD) folgen den Regeln, die die jeweilige Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry veröffentlicht.

Quellen