Registrierungsdaten
Die Informationen, die zu einer Domainregistrierung gespeichert werden: Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname, Datumsangaben, Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar, Nameserver Ein Server, der die DNS-Records einer Domain vorhält und Abfragen beantwortet. Vollständige Definition von Nameserver, Status und die Kontaktdaten des Inhabers. Ein Teil davon ist über RDAP Registration Data Access Protocol Das moderne Protokoll zur Abfrage von Registrierungsdaten von Domains, das WHOIS ersetzt. Vollständige Definition von RDAP oder WHOIS Herkömmlicher Abfragedienst für Registrierungsdaten von Domains, bei gTLDs inzwischen durch RDAP ersetzt. Vollständige Definition von WHOIS öffentlich, personenbezogene Daten sind aber meist verborgen. Die Regeln unterscheiden sich zwischen gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD und ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD.
- kategorie
- Registrierungsdaten und Datenschutz
Registrierungsdaten sind der Datensatz zu jedem Domainnamen: wer ihn hält, wie diese Person oder Organisation erreichbar ist, welcher Registrar ihn verwaltet, seine Nameserver und seine wichtigsten Termine. Ein Teil davon ist öffentlich, personenbezogene Angaben werden dagegen oft verborgen.
Was Registrierungsdaten sind
Für gTLDs definiert die Registration Data Policy Die Richtlinie der ICANN zur Erhebung, Veröffentlichung und Offenlegung von Registrierungsdaten bei gTLDs. Vollständige Definition von Registration Data Policy der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN sie als Werte, die „von einer natürlichen oder juristischen Person erhoben oder vom“ Registrar oder Registry-Betreiber Die Organisation, die den Vertrag oder das Mandat für eine TLD hält und deren Regeln festlegt. Vollständige Definition von Registry-Betreiber „erzeugt“ werden. Stand Oktober 2026 ist die Policy seit dem 21. August 2025 in Kraft und wurde zuletzt am 12. Mai 2026 überarbeitet.
Der Inhaber liefert Name, Postanschrift, Telefonnummer und E-Mail-Adresse und kann eine Organisation, Nameserver und DNSSEC-Angaben hinzufügen. Der Registrar ergänzt seinen eigenen Namen, seine IANA-ID und seine Missbrauchskontakte, die Domainstatus und das Ablaufdatum.
Länderspezifische Domains (ccTLDs) folgen nationalen Regeln; für .es sind das die Orden ITC/1542/2005 und die Regeln von Red.es Die spanische öffentliche Einrichtung, die die Domain .es über ihre Einheit Dominios.es verwaltet. Vollständige Definition von Red.es. In der Europäischen Union verpflichtet die NIS2 Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union Eine Cybersicherheitsrichtlinie der Europäischen Union mit Regeln für korrekte Registrierungsdaten von Domains. Vollständige Definition von NIS2 die Mitgliedstaaten, dafür zu sorgen, dass Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry und Registrare „genaue und vollständige“ Daten führen, darunter Name, E-Mail-Adresse und Telefonnummer des Inhabers.
Wer sie erhebt und wer sie speichert: Registry oder Registrar
Der Registrar erhebt alles. Er übermittelt der Registry immer die Daten auf Domainebene: den Domainnamen, den Registrar, die Missbrauchskontakte und die Status. Die Kontaktdaten des Inhabers übermittelt er nur, wenn „eine geeignete Rechtsgrundlage besteht und eine Vereinbarung zur Datenverarbeitung vorliegt“. Ob diese Grundlage besteht, entscheiden Registrar und Registry, nicht die ICANN.
Das ist die alte Unterscheidung zwischen Thin- und Thick-Registrys. Eine Thin-Registry hält nur Daten auf Domainebene, und der Registrar verwahrt die Kontakte; eine Thick-Registry hält beides. Als die Thick-WHOIS-Policy der ICANN umgesetzt wurde, waren nur .com, .net und .jobs thin. Eine Policy von 2014 sollte sie zu Thick-Registrys machen, doch ihre Durchsetzung wurde am 7. November 2019 aufgeschoben. Stand Oktober 2026 stehen ihre Anforderungen in der Registration Data Policy.
Auch der Inhaber hat Pflichten. Stand Oktober 2026 müssen die Daten nach dem Registrar Accreditation Agreement (RAA Registrar Accreditation Agreement Der Vertrag zwischen der ICANN und jedem akkreditierten Registrar. Vollständige Definition von RAA) korrekt sein und innerhalb von 7 Tagen nach jeder Änderung aktualisiert werden. Vorsätzlich falsche Angaben oder Fragen des Registrars zur Richtigkeit, die länger als 15 Tage unbeantwortet bleiben, können zu Sperrung oder Löschung Das Entfernen einer Domainregistrierung aus der Registry, mit dem der Weg zu ihrer Freigabe beginnt. Vollständige Definition von Löschung führen.
Kontaktarten: Inhaber, Admin, Tech und Billing
Das RAA von 2013 führte im öffentlichen Verzeichnis den Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber, einen administrativen Kontakt und einen technischen Kontakt. Registrare verwahrten außerdem einen Rechnungskontakt (Billing), den sie nie veröffentlichen mussten.
Für gTLDs gilt heute:
- Domaininhaber: erforderlich.
- Technischer Kontakt: optional, nach Wahl des Registrars angeboten. Der Registrar muss erklären, dass der Inhaber sich selbst angeben kann, statt die Daten einer anderen Person anzugeben.
- Administrativer Kontakt und Rechnungskontakt: aus allen Anforderungen zu Erhebung, Übermittlung, Veröffentlichung und Escrow Ein neutraler Dienst, der die Zahlung zurückhält, bis eine Domain übertragen ist. Vollständige Definition von Escrow gestrichen.
Der Registrar muss außerdem das Feld Registrant Organization anbieten. Ist es ausgefüllt, ist die Organisation der Inhaber, und die genannte Person ist nur ihre Ansprechperson. Registrys können zusätzliche Felder verlangen, und ccTLDs behalten ihre eigenen Kontaktarten Die Rollen Inhaber sowie administrativer, technischer und Rechnungskontakt in einem Domaindatensatz, bei gTLDs inzwischen reduziert. Vollständige Definition von Kontaktarten.
Was veröffentlicht wird und was verborgen bleibt
Eine gTLD-Abfrage zeigt immer den Domainnamen, den Registrar und seine IANA-ID, seine Missbrauchskontakte, Erstellungs- und Ablaufdatum, die Status und das Land des Inhabers. Nameserver und DNSSEC-Angaben erscheinen, wenn vorhanden.
Personenbezogene Daten müssen geschwärzt werden, wo das Gesetz es verlangt, und dürfen aus einem wirtschaftlich vernünftigen Grund geschwärzt werden; eine pauschale Regel ist das nicht. Das betrifft Name, Straße, Postleitzahl und Telefonnummer des Inhabers sowie Name und Telefonnummer des technischen Kontakts. Statt der E-Mail-Adresse veröffentlicht der Registrar eine Adresse oder ein Webformular, das den Kontakt erreicht, ohne ihn zu identifizieren.
Der Inhaber kann in die Veröffentlichung einwilligen; der Registrar muss dann veröffentlichen. Die Organisation wird veröffentlicht, wenn der Inhaber zustimmt; andernfalls darf der Registrar sie verbergen. Bei einem Privacy- oder Privacy/Proxy-Dienst Ein Dienst, der die persönlichen Daten eines Domaininhabers vor öffentlichen Abfragen verbirgt. Vollständige Definition von Privacy/Proxy-Dienst werden die Daten des Dienstes angezeigt.
Verborgene Daten können über eine Offenlegungsanfrage angefordert werden. Stand Oktober 2026 gelten diese Fristen: Eingangsbestätigung innerhalb von 2 Werktagen und Antwort innerhalb von 30 Kalendertagen. Fristen für dringende Anfrage Notfallanfrage nach verborgenen Registrierungsdaten mit einer Antwortfrist von 24 Stunden, die noch nicht gilt. Vollständige Definition von dringende Anfrage (2 Stunden für die Bestätigung, 24 Stunden für die Antwort) sind angenommen, aber Stand Oktober 2026 erst in Kraft, wenn die ICANN eine Policy zur Authentifizierung von Anfragenden umsetzt. NIS2 verpflichtet die EU-Mitgliedstaaten, für Zugangsanfragen eine Frist von 72 Stunden festzulegen.
Nach ihren Regeln von 2010 veröffentlicht Red.es bei .es-Namen nur die unbedingt notwendigen personenbezogenen Daten.
Wie lange Daten aufbewahrt werden, und Sicherungskopien
Stand Oktober 2026 muss ein gTLD-Registrar die für die TDRP Transfer Dispute Resolution Policy Verfahren der ICANN, mit dem Registrare einen möglicherweise regelwidrigen Transfer anfechten können. Vollständige Definition von TDRP nötigen Daten mindestens 15 Monate aufbewahren, nachdem er die Domain nicht mehr verwaltet oder nach einem Inhaberwechsel Eine Änderung der Inhaberdaten einer Domain, die bestätigt werden muss. Vollständige Definition von Inhaberwechsel. Andere Regeln des RAA bleiben bestehen, etwa 180 Tage für Logdateien. Die DSGVO Datenschutz-Grundverordnung Die Datenschutzverordnung der Europäischen Union, die dazu führte, dass personenbezogene Daten im WHOIS verborgen werden. Vollständige Definition von DSGVO sagt, personenbezogene Daten sollen nicht länger als nötig aufbewahrt werden.
Data Escrow Sicherungskopien der Registrierungsdaten bei einem unabhängigen Treuhänder, für den Fall, dass eine Registry oder ein Registrar ausfällt. Vollständige Definition von Data Escrow ist eine Sicherungskopie, kein öffentliches Archiv. Stand Oktober 2026 hinterlegen Registrys jeden Sonntag eine vollständige Kopie und an den anderen sechs Tagen eine vollständige oder differenzielle Kopie. Registrare nutzen kostenlos einen von der ICANN bestimmten Agenten oder auf eigene Kosten einen zugelassenen. Endet der Vertrag einer Registry oder eines Registrars, wird die Kopie freigegeben, damit ein anderer Betreiber übernehmen kann. Das ist nicht das Escrow, das bei Domainverkäufen genutzt wird.
Datenschutzrechte des Domaininhabers
Der Registrar muss jedem neuen oder verlängernden Inhaber mitteilen, warum personenbezogene Daten erhoben werden, wer sie erhält (auch die Registry), welche Felder Pflicht sind und wie man die Daten einsehen und berichtigen kann.
Wo die DSGVO gilt, kann das Datenschutzrecht das Recht auf Auskunft und Berichtigung geben, auf Löschung aus begrenzten Gründen, auf Widerspruch und auf Beschwerde bei einer Aufsichtsbehörde. Antworten sind innerhalb eines Monats fällig, verlängerbar um zwei Monate, wenn nötig. Registrare haben außerdem Aufbewahrungspflichten, die eine Löschung einschränken können.
Quellen
- Registration Data Policy, öffnet eine andere Website in einem neuen Tab
- Registration Data Policy Frequently Asked Questions, öffnet eine andere Website in einem neuen Tab
- Thick WHOIS Transition Policy for .COM, .NET, and .JOBS, öffnet eine andere Website in einem neuen Tab
- Registrar Data Escrow Program, öffnet eine andere Website in einem neuen Tab