Datenschutzerklärung

Letzte Aktualisierung: 2026-05-27

1. Verantwortlicher

EuroDomains, Kontakt unter privacy@eurodomains.net.

2. Erhobene Daten

  • Konto: E-Mail, gehashtes Passwort (argon2id), Anzeigename, Sprache
  • Profil: Land, optionale USt-ID, optionale Bio
  • KYC: Ausweisdokumente (verschlüsselt, AES-256-GCM)
  • Aktivität: Listings, Angebote, Gebote, Nachrichten, Treuhand-Events
  • Technisch: IP-Adresse (sha256 gehasht für Analytik), User Agent, Session-Token (gehasht)
  • Cookies: siehe /legal/cookies
  • 3. Rechtsgrundlage (DSGVO Art. 6)

  • Vertragserfüllung (Konto, Marktplatz-Transaktionen)
  • Gesetzliche Verpflichtung (Steuer, AML)
  • Berechtigtes Interesse (Betrugsprävention, Analytik mit gehashten Identifikatoren)
  • Einwilligung (Marketing-E-Mails, nicht-essentielle Cookies)
  • 4. Speicherdauer

  • Aktives Konto: bis zur Löschung
  • Soft Delete: 30 Tage rückgängig, dann endgültige Löschung
  • Steuer/AML-Datensätze: 10 Jahre (gesetzlich)
  • Audit-Log: append-only, Hash-Chain, 7 Jahre
  • IP / User Agent: 90 Tage, dann anonymisiert
  • 5. Weitergabe

    Wir verkaufen keine personenbezogenen Daten. Begrenzte Weitergabe an:

  • Zahlungsdienstleister (Phase V2 — Stripe/Mollie); aktuell Mock-Provider
  • E-Mail-Provider (Phase V2 — aktuell Mock); niemals an Marketer
  • Behörden auf rechtmäßige Anfrage
  • 6. Deine Rechte (DSGVO Art. 15-22)

  • Auskunft (Datenexport — /settings/danger)
  • Berichtigung (Profil bearbeiten)
  • Löschung (Soft Delete + 30-Tage-Fenster)
  • Einschränkung / Widerspruch
  • Datenübertragbarkeit (JSON-Export)
  • Beschwerderecht bei deiner Aufsichtsbehörde
  • 7. Sicherheit

  • TLS 1.2+ erzwungen
  • argon2id Passwort-Hashing
  • AES-256-GCM für TOTP-Secrets + KYC-Dokumente
  • Session-Cookies HttpOnly + Secure + SameSite=Strict
  • Gehashte IPs in Logs (sha256 erste 16 Zeichen)
  • Rate Limiting
  • 8. Internationale Übertragungen

    Daten bleiben in der EU (Hetzner Deutschland). Keine Standard-Übertragungen in Drittländer.

    9. Änderungen

    Wesentliche Änderungen 30 Tage im Voraus per In-App-Banner + E-Mail.