Datenschutzbestimmungen
Die Datenschutzerklärung ist ein integraler Bestandteil der Bedingungen & Konditionen.
§1. Verantwortlicher
Verantwortlicher für die personenbezogenen Daten der Nutzer des Dienstes Intername – Weltweite Domänen (im Folgenden: der „Dienst“) ist:
BPtech.pl – usługi informatyczne Boryszek Pawel
ul. Sadowa 12, 72-100 Goleniow, Polen
USt-IdNr.: PL8561638135
E-Mail: info@interna.me
Der Dienst hat keinen Datenschutzbeauftragten benannt. Für Fragen zum Datenschutz wenden Sie sich bitte direkt an den Verantwortlichen.
§2. Zweck und Umfang der Verarbeitung
Personenbezogene Daten der Nutzer werden auf Grundlage der einschlägigen Rechtsgrundlagen und zu folgenden Zwecken verarbeitet:
- Abschluss und Durchführung eines Vertrags, insbesondere Verwaltung des Nutzerkontos, Domainregistrierung, Zahlungsabwicklung und Rechnungsstellung;
- Erfüllung gesetzlicher Verpflichtungen, z. B. steuerliche und buchhalterische Pflichten;
- Berechtigtes Interesse des Verantwortlichen, insbesondere Schutz vor Ansprüchen, statistische Analyse und Gewährleistung der IT-Sicherheit;
- Auf Grundlage einer Einwilligung, z. B. Zusendung von Werbeinformationen per E-Mail/SMS, Nutzung von analytischen und Marketing-Cookies (in Übereinstimmung mit dem Gesetz über elektronische Dienstleistungen und dem Telekommunikationsgesetz).
§3. Umfang der verarbeiteten Daten
Verarbeitet werden können insbesondere:
- Identifikationsdaten (Vorname, Nachname, USt-IdNr., Steuer-ID (IdNr), Reisepassnummer oder andere Identifikationsnummer, Adresse);
- Kontaktdaten (Telefon, E-Mail);
- Zahlungsdaten;
- sowie Daten über die Nutzung des Dienstes (Logs, IP-Adresse, Cookies).
Die Identifikationsdaten, einschließlich bei Verbrauchern der Steuer-ID (IdNr) oder eines entsprechenden Äquivalents, werden freiwillig vom Nutzer angegeben, sind jedoch für die ordnungsgemäße Domainregistrierung und die Ausstellung einer Rechnung erforderlich.
§4. Dauer der Datenspeicherung
Personenbezogene Daten werden gespeichert:
- für die Dauer des Vertrags und die erforderliche Zeit nach dessen Beendigung, z. B. zur Bearbeitung von Reklamationen und zur Geltendmachung/Abwehr von Ansprüchen, bis zum Ablauf der Verjährungsfrist (in der Regel bis zu 6 Jahre);
- Buchhaltungs- und Steuerdaten – für den durch das Gesetz vorgeschriebenen Zeitraum (z. B. 5 Jahre ab Ende des Steuerjahres);
- Daten, die auf Grundlage einer Einwilligung verarbeitet werden – bis zum Widerruf der Einwilligung.
§5. Empfänger der Daten
Personenbezogene Daten können weitergegeben werden an:
- Partner im Bereich der Domainregistrierung, Hosting-Dienste, SSL-Zertifikate und Zahlungsabwicklung;
- IT-Dienstleister, Zahlungsanbieter, Buchhaltungsbüros, Rechtsanwaltskanzleien – ausschließlich im erforderlichen Umfang;
- öffentliche Behörden, sofern eine solche Verpflichtung aus gesetzlichen Vorschriften oder einer gerichtlichen Entscheidung besteht.
In begründeten Fällen, in denen eine Übermittlung zur Erfüllung des Vertrags zwischen dem Nutzer und dem Dienst erforderlich ist, können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, unter Einhaltung geeigneter Garantien gemäß der DSGVO. Der Nutzer wird bei der Auftragserteilung über eine solche Übermittlung informiert.
§6. Rechte des Nutzers
Der Nutzer hat das Recht:
- auf Auskunft über seine Daten und Erhalt einer Kopie,
- auf Berichtigung seiner Daten,
- auf Löschung seiner Daten („Recht auf Vergessenwerden“),
- auf Einschränkung der Verarbeitung,
- auf Datenübertragbarkeit zu einem anderen Dienstanbieter,
- auf Widerspruch gegen die Verarbeitung der Daten (insbesondere zu Marketingzwecken),
- auf Widerruf seiner Einwilligung jederzeit (ohne Auswirkung auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung).
Im Zusammenhang mit der Verarbeitung seiner Daten hat der Nutzer das Recht, eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO) einzureichen.
§7. Datensicherheit und NIS2
Der Verantwortliche setzt die von der DSGVO und der NIS2-Richtlinie geforderten technischen und organisatorischen Maßnahmen ein, insbesondere:
- Verschlüsselung der Datenübertragung (SSL/TLS),
- Zugangskontrolle und Authentifizierungssysteme,
- Überwachung und Protokollierung von Ereignissen in IT-Systemen,
- regelmäßige Erstellung von Datensicherungen,
- Testen und Aktualisieren der Sicherheitsmaßnahmen,
- Verfahren zur Meldung und Behandlung von Sicherheitsvorfällen.
Im Falle eines Sicherheitsvorfalls, der die Datensicherheit oder die Dienste gefährdet und ein hohes Risiko für die Rechte des Nutzers darstellen könnte, wird der Nutzer unverzüglich darüber informiert.
§8. Verifizierung der Domain-Registrierungsdaten (NIS2)
Im Rahmen der durch die NIS2-Richtlinie (Artikel 28) und das polnische Gesetz über das nationale Cybersicherheitssystem auferlegten Pflichten hat der Verantwortliche als Anbieter von Domain-Registrierungsdiensten die Richtlinie zur Verifizierung von Domain-Registrierungsdaten umgesetzt.
Ziel der Verifizierung ist die Sicherstellung, dass die Daten des Domaininhabers (Registrant) für jede registrierte Domain korrekt, vollständig und aktuell sind.
Die Verifizierung umfasst insbesondere:
- Vorname und Nachname oder die vollständige Firmenbezeichnung,
- E-Mail-Adresse,
- Telefonnummer,
- Postanschrift.
Die Verifizierung erfolgt in folgenden Fällen:
- bei jeder neuen Domainregistrierung,
- bei jeder Änderung der Daten des Inhabers oder Eigentümers der Domain,
- bei einem Domain-Transfer mit Wechsel des Inhabers,
- periodisch – mindestens einmal alle 12 Monate,
- bei Feststellung eines Risikos unrichtiger Daten (risikobasierter Ansatz).
Methoden der Verifizierung:
- Bestätigung der E-Mail-Adresse durch Anklicken eines Aktivierungslinks,
- Verifizierung der Telefonnummer per SMS-Code oder Sprachanruf,
- in begründeten Fällen (hohes Risiko, Anforderung der Registry) – erweiterte Verifizierung (KYC), einschließlich Übersendung einer Kopie eines Ausweisdokuments oder eines Auszugs aus dem Handelsregister.
Das Fehlen einer erfolgreichen Verifizierung kann zur Nichtaktivierung der Domain, zur Sperrung ihrer Delegation oder – im äußersten Fall – zu deren Löschung nach vorheriger Benachrichtigung des Nutzers führen.
Alle im Rahmen der Verifizierung der Domain-Registrierungsdaten durchgeführten Maßnahmen erfolgen unter Einhaltung der höchsten Standards des Datenschutzes gemäß der DSGVO.
§9. Automatisierte Entscheidungen
Auf Grundlage der personenbezogenen Daten des Nutzers werden keine automatisierten Entscheidungen einschließlich Profiling im Sinne der DSGVO getroffen.
§10. Cookies
Der Dienst verwendet Cookies, um die ordnungsgemäße Funktionsweise zu gewährleisten und die angebotenen Dienstleistungen zu verbessern.
Arten von Cookies:
- Notwendige (Sitzungs- und Konfigurations-Cookies) – z. B. PHPSESSID, i_cookie, i_language, i_settings, wordpress_, wf, stripe – die die Nutzung des Dienstes und die Abgabe von Bestellungen ermöglichen.
- Analytische – z. B. i_stats_*, die die Analyse der Nutzung des Dienstes und dessen Verbesserung ermöglichen (aktiv nur mit Einwilligung des Nutzers, Opt-in-Mechanismus).
Jeder Nutzer kann Cookies selbst in den Einstellungen seines Browsers verwalten, einschließlich deren Blockierung oder Löschung.
§11. Änderungen der Datenschutzerklärung
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung bei Änderungen der Rechtsvorschriften, der Technologie oder der Funktionsweise des Dienstes zu ändern. Über wesentliche Änderungen wird der Nutzer über den Dienst oder per E-Mail spätestens 14 Tage vor Inkrafttreten informiert.




