---
id: "privacy-proxy-service"
kind: "glossary-term"
title: "Privacy/Proxy-Dienst"
language: "de"
category: "Registrierungsdaten und Datenschutz"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/de/glossar/privacy-proxy-dienst/"
translations:
  en: "https://tldlog.com/glossary/privacy-proxy-service/"
  es: "https://tldlog.com/es/glosario/servicio-privacidad-representacion/"
  fr: "https://tldlog.com/fr/glossaire/service-confidentialite-proxy/"
  it: "https://tldlog.com/it/glossario/servizio-privacy-proxy/"
  pt-BR: "https://tldlog.com/pt/glossario/servico-privacidade-proxy/"
  ru: "https://tldlog.com/ru/glossariy/sluzhba-konfidentsialnosti-proksi/"
  zh-Hans: "https://tldlog.com/zh/cihui/yinsi-daili-fuwu/"
---

# Privacy/Proxy-Dienst

Ein Dienst, der die persönlichen Kontaktdaten eines Domaininhabers aus den öffentlichen Registrierungsdaten heraushält. Ein Privacy-Dienst nennt den tatsächlichen Inhaber mit anderen Kontaktdaten. Ein Proxy-Dienst registriert den Namen selbst und lässt den Kunden ihn nutzen. Die Daten können dennoch offengelegt werden, etwa nach rechtlichen Anfragen.

Ein Privacy- oder Proxy-Dienst hält die eigenen Kontaktdaten eines Domaininhabers aus dem öffentlichen Registrierungseintrag heraus und zeigt stattdessen die Daten des Dienstes. Nachrichten können den Inhaber über den Dienst erreichen, und in bestimmten Situationen kann seine Identität offengelegt werden. Die beiden Arten unterscheiden sich darin, wer rechtlich der Domaininhaber ist.

## Was ein Privacy- oder Proxy-Dienst ist

Er ist eine Zusatzleistung zur Registrierung eines Domainnamens, angeboten vom Registrar, einem mit ihm verbundenen Unternehmen, einem Reseller oder einem unabhängigen Unternehmen. Statt Name, Anschrift, E-Mail-Adresse und Telefonnummer des Kunden zeigen die öffentlichen Registrierungsdaten (das RDDS: heute vor allem RDAP, früher WHOIS) die Kontaktdaten des Anbieters.

Für gTLDs stehen die Regeln in der Specification on Privacy and Proxy Registrations, einem Teil des RAA, das jeder von der ICANN akkreditierte Registrar unterzeichnet (aktueller Text am 21. Januar 2024 genehmigt). Bei Diensten des Registrars, seiner verbundenen Unternehmen oder seiner Reseller muss der Anbieter Folgendes veröffentlichen: seine Bedingungen und seinen Preis, einen Kontakt für Meldungen von Missbrauch oder von Verletzungen von Marken und anderen Rechten sowie die Umstände, unter denen er Nachrichten weiterleitet, den Dienst beendet und den Kunden offenlegt.

Der Registrar bewahrt die echten Kontaktdaten des Kunden auf und nimmt sie in seine Data-Escrow-Hinterlegungen auf. Domaininhaber haben das Recht zu erfahren, welcher Anbieter mit ihrem Registrar verbunden ist, und dürfen weder irreführenden Mitteilungen noch versteckten Gebühren ausgesetzt werden.

Entscheidend ist, wie ein Dienst funktioniert, nicht sein Marketingname („WHOIS privacy“, „ID protection“, „proxy“).

## Privacy oder Proxy: wer rechtlich Inhaber ist

- **Privacy-Dienst:** Der Kunde ist der Domaininhaber. Nur die öffentlich angezeigten Kontaktdaten gehören dem Anbieter.
- **Proxy-Dienst:** Der Anbieter ist der eingetragene Domaininhaber und überlässt dem Kunden die Nutzung des Namens per Lizenz; die Stellung des Kunden hängt von seinem Vertrag mit dem Anbieter ab.

Stand Oktober 2026 gilt nach dem RAA: Wer einen Namen einem anderen per Lizenz überlässt, bleibt der eingetragene Domaininhaber und haftet für Schäden durch eine unrechtmäßige Nutzung des Namens, es sei denn, er legt Identität und Kontaktdaten des Lizenznehmers innerhalb von sieben Tagen gegenüber einer Partei offen, die angemessene Nachweise für einen klagbaren Schaden vorlegt.

## Wie Nachrichten den Inhaber erreichen

Weiterleitung (Relay) bedeutet, dass der Anbieter die Nachricht eines Dritten an den Kunden weitergibt oder dem Kunden mitteilt, dass jemand Kontakt aufnehmen möchte. Nach der aktuellen Specification entscheidet jeder Anbieter selbst, wann er weiterleitet, und veröffentlicht diese Umstände.

Die PPSAI-Empfehlungen, angenommen, aber noch nicht in Kraft, würden gemeinsame Regeln festlegen: Weiterleitung jeder Mitteilung, die das RAA und die Consensus Policies der ICANN vorschreiben, und dazu entweder aller anderen elektronischen Anfragen (Spamfilter erlaubt) oder mindestens derjenigen, die einen Missbrauch des Domainnamens geltend machen. Anfragende würden über einen dauerhaften Zustellfehler informiert.

Ein separater Mechanismus kommt ohne Privacy-Dienst aus. Wenn ein gTLD-Registrar personenbezogene Daten nach der Registration Data Policy schwärzt, muss er eine anonymisierte E-Mail-Adresse oder ein Webformular veröffentlichen, das den Kontakt nicht identifiziert. Bei einem Namen mit einem verbundenen Privacy- oder Proxy-Dienst wird nichts geschwärzt: Die Daten des Anbieters werden vollständig veröffentlicht, gegebenenfalls mit seiner pseudonymisierten E-Mail-Adresse.

## Wann die Daten offengelegt werden können

Offenlegung umfasst zwei Vorgänge: die Herausgabe an einen einzelnen Anfragenden und die Veröffentlichung im öffentlichen Eintrag. Heute legt jeder Anbieter nach seinen veröffentlichten Bedingungen offen. Die PPSAI-Empfehlungen, noch nicht in Kraft, würden einen Rahmen für Anfragen von Marken- und Urheberrechtsinhabern hinzufügen; ein künftiger Rahmen für Anfragen von Strafverfolgungsbehörden würde eine Ausnahme zum Schutz der Sicherheit des Kunden enthalten.

Ein anderer Weg ist die UDRP: Nennt eine UDRP-Beschwerde den Privacy- oder Proxy-Dienst, können der Registrar oder der Dienst den dahinterstehenden Domaininhaber offenlegen. Die WIPO gibt diese Daten an den Beschwerdeführer weiter, bietet ihm an, die Beschwerde zu ändern, und benachrichtigt alle Kontakte, auch den dahinterstehenden Domaininhaber.

Ein Beispiel: Der Domaininhaber von example.com nutzt den verbundenen Privacy-Dienst seines Registrars, daher zeigt der RDAP-Eintrag die Daten des Dienstes. Ein Markeninhaber schreibt an den Missbrauchskontakt des Dienstes, und die Nachricht kann nach dessen veröffentlichten Weiterleitungsbedingungen weitergegeben werden. Reicht der Markeninhaber anschließend eine UDRP-Beschwerde gegen den Dienst ein, können die Daten des Domaininhabers offengelegt werden, und wird die Beschwerde bei der WIPO eingereicht, wird der Domaininhaber benachrichtigt.

## Die unvollendete Akkreditierung

Die PPSAI-Policy-Arbeit soll die Specification durch ein Akkreditierungsprogramm ersetzen. Der ICANN-Vorstand nahm ihre 21 Empfehlungen am 9. August 2016 an. Die Umsetzung wurde 2019 wegen der Arbeiten zur DSGVO unterbrochen und im Juni 2024 wieder aufgenommen. Die ICANN veröffentlichte im Januar 2026 einen Umsetzungsplan; laut ihrem Briefing vom Mai 2026 war noch kein Entwurf einer Consensus Policy vorgelegt worden. Eine offene Frage war, ob überhaupt ein eigenständiges Programm nötig ist. Stand Oktober 2026 ist kein Anbieter akkreditiert, und die Specification des RAA, die ursprünglich am 1. Januar 2017 auslaufen sollte, gilt weiter.

## Braucht man ihn nach der DSGVO noch?

Nach der Registration Data Policy (in Kraft seit 21. August 2025, überarbeitet am 12. Mai 2026) müssen gTLD-Registrare personenbezogene Daten schwärzen, wo das Gesetz es verlangt, und dürfen es in anderen Fällen tun. Sie dürfen berücksichtigen, ob der Domaininhaber ein Unternehmen ist und wo er seinen Sitz hat. Die Schwärzung ist nicht garantiert: Die DSGVO gilt nicht für Daten über Unternehmen, und ein Domaininhaber kann in die Veröffentlichung einwilligen.

In der Europäischen Union (EU) verpflichtet die NIS2-Richtlinie Registrys und Registrare über das Recht des jeweiligen Mitgliedstaats, genaue Registrierungsdaten zu erheben, die nicht personenbezogenen Daten zu veröffentlichen und Zugangsanfragen innerhalb von 72 Stunden zu beantworten (Stand Oktober 2026). Ein Privacy-Dienst ändert nichts daran, was der Registrar erheben muss.

Für eine Privatperson in der EU bei einem gTLD-Registrar verbirgt die Schwärzung bereits die meisten personenbezogenen Daten. Ein Privacy- oder Proxy-Dienst ergänzt vor allem einen einheitlich maskierten Kontakt, Schutz dort, wo die Schwärzung optional ist, und bei einem Proxy einen anderen eingetragenen Domaininhaber. Domains unter länderspezifischen Top-Level-Domains (ccTLDs) folgen den Regeln, die die jeweilige Registry veröffentlicht.

## Quellen

- [Registrar Accreditation Agreement (RAA) & Related Materials](https://www.icann.org/en/contracted-parties/accredited-registrars/registrar-accreditation-agreement)
- [Registration Data Policy](https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy)
- [PRSP Pre-ICANN86 Briefing (May 2026)](https://www.icann.org/en/system/files/files/prsp-pre-icann86-briefing-18may26-en.pdf)

## verwandte begriffe

- [WHOIS](https://tldlog.com/de/glossar/whois/)
- [RDAP](https://tldlog.com/de/glossar/rdap/)
- [Schwärzung](https://tldlog.com/de/glossar/schwaerzung/)
- [Offenlegungsantrag](https://tldlog.com/de/glossar/offenlegungsantrag/)
- [Domaininhaber](https://tldlog.com/de/glossar/domaininhaber/)
