jamecs sareliq solutions
AGB AVV Impressum Datenschutz TLD-Bedingungen ← Portal

Datenschutzerklärung

jamecs sareliq solutions · Stand: Juli 2026

1. Verantwortlicher

jamecs sareliq solutions, Inhaber Jan Metz, Schulstraße 65, 58636 Iserlohn
E-Mail: support@jamecs.net

2. Erhobene Daten und Zwecke

Wir verarbeiten folgende personenbezogene Daten:

  • Registrierung: Name, E-Mail-Adresse, Passwort (gehasht), IP-Adresse (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)
  • Vertragsabwicklung: Rechnungsadresse, Zahlungsdaten (über PayPal/Stripe) (Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c DSGVO)
  • Nutzungsdaten: Server-Logs (IP, Zeitstempel, Anfragen) zur Fehlerdiagnose (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO)
  • Support: Ticketinhalte und Kommunikationsdaten (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)
  • E-Mail-Filterung (Spam-Schutz): Im Rahmen der E-Mail-Hosting-Dienstleistung werden eingehende E-Mails durch ein automatisiertes Spam-Filtersystem verarbeitet. Dabei werden E-Mail-Metadaten (Absender-Adresse, Empfänger-Adresse, Bewertungsscore, Filtergründe, Zeitstempel) vorübergehend verarbeitet. Im Kundenportal werden den Kunden ausschließlich aggregierte statistische Auswertungen auf Domainebene angezeigt — keine Einzelnachrichten, keine vollständigen E-Mail-Adressen Dritter, keine IP-Adressen. Kunden können zudem per Live-Abfrage prüfen, ob eine erwartete Nachricht gefiltert wurde; diese Abfrage erfolgt ohne zusätzliche dauerhafte Speicherung. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an der Systemsicherheit und am Schutz vor Spam)
  • DMARC-Reports (E-Mail-Authentifizierung): Für Domains mit aktivierter DMARC-Richtlinie empfangen wir automatisierte Auswertungsberichte (Aggregate-Reports) großer Mail-Anbieter (z.B. Google, Microsoft). Diese enthalten je sendendem Mailserver die IP-Adresse, Absendemenge sowie das Ergebnis der SPF-/DKIM-Prüfung — keine Nachrichteninhalte. Im Unterschied zur Spam-Filterung werden diese IP-Adressen dem Domain-Inhaber im Kundenportal angezeigt, damit er erkennen kann, ob eigene (z.B. Newsletter-Dienste) oder fremde (z.B. Spoofing-Versuche) Mailserver in seinem Namen E-Mails versenden. Forensische Einzelberichte (sofern von Empfängern überhaupt noch versendet) werden nicht strukturiert gespeichert, sondern lediglich intern gemeldet. Kunden können einzelne Domains von der Anzeige ausschließen. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erkennung von Missbrauch/Spoofing im Namen der Kundendomain, Erwägungsgrund 47, 49 DSGVO)
  • E-Mail Gesundheits-Dashboard (Deliverability-Monitoring): Im Rahmen des Zusatzpakets „E-Mail Gesundheits-Dashboard" werden für die jeweilige Domain die folgenden Daten erhoben und im Kundenportal angezeigt:
    (a) Blacklist-Status: DNS-Abfragen an öffentliche Real-time-Blackhole-Lists (z.B. Spamhaus, SpamCop, Barracuda), um festzustellen, ob die Domain oder deren IP-Adressen auf Spam-Listen eingetragen sind. Es werden ausschließlich die Domain bzw. IP-Adressen abgefragt — keine E-Mail-Inhalte, keine Empfänger-Adressen.
    (b) Deliverability-Score: Berechnung eines Gesundheitswerts auf Basis von SPF-, DKIM- und DMARC-Ergebnissen (aus DNS-Abfragen), Blacklist-Status und Bounce-Quoten (aus aggregierten E-Mail-Server-Logs). Die Berechnung erfolgt ausschließlich auf Domainebene; Empfänger-Adressen werden nicht verarbeitet.
    (c) Delivery-Log (Ausgehende E-Mails): Aus E-Mail-Server-Logs werden ausschließlich ausgehende Nachrichten extrahiert und als aggregierte Übersicht (Empfänger-Domain, DSN-Code, Status, Zeitstempel) dargestellt. Es werden keine vollständigen Empfänger-Adressen, keine Betreffzeilen und keine Nachrichteninhalte gespeichert. Detaillierte Logs werden 30 Tage aufbewahrt und anschließend automatisch gelöscht.
    (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung als Zusatzleistung zum E-Mail-Hosting-Paket)
  • Domain-Marktplatz: Bietet ein Kunde eine eigene Domain zum Verkauf an, verarbeiten wir die Angebotsdaten (Domain, Preis, Beschreibung, Verkäufer-Kundennummer) und veröffentlichen Domain, Preis und Beschreibung öffentlich auf der Marktplatz-Seite — nicht jedoch den Namen oder sonstige Kontaktdaten des Verkäufers. Gibt ein Kunde ein Gebot ab, verarbeiten wir Gebotsbetrag, Zeitpunkt und die Zuordnung zum bietenden Kundenkonto; andere Nutzer sehen nur die Höhe des aktuellen Höchstgebots, nicht die Identität des Bieters. Ein Sofortkauf ist auch ohne bestehendes Kundenkonto möglich; hierfür verarbeiten wir die vom Käufer angegebene E-Mail-Adresse, Vor- und Nachname zur automatisierten Anlage eines Kundenkontos, über das die erworbene Domain verwaltet werden kann. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung/vorvertragliche Maßnahmen)
  • Bot-Schutz bei Registrierung (reCAPTCHA): Zum Schutz vor automatisierten Registrierungen setzen wir Google reCAPTCHA ein. Dabei werden IP-Adresse und Nutzungsverhalten an Google Ireland Limited übermittelt und ausgewertet. Näheres siehe Abschnitt 3. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Abwehr von Missbrauch)

3. Weitergabe an Dritte / Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Dritte weitergegeben, soweit dies zur Vertragserfüllung erforderlich ist oder eine sonstige Rechtsgrundlage besteht. Im Einzelnen setzen wir folgende Dienstleister ein:

Infrastruktur & Hosting

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen — Primäre Serverinfrastruktur.
    Sitz: Deutschland (EU). AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin — Ergänzende Serverinfrastruktur und Webhosting (je nach Kundenkonfiguration).
    Sitz: Deutschland (EU). AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • IONOS SE, Elgendorfer Str. 57, 56410 Montabaur — Ergänzende Serverinfrastruktur und Webhosting (je nach Kundenkonfiguration).
    Sitz: Deutschland (EU). AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Domain-Registrierung & DNS

  • INWX GmbH, Prinzessinnenstr. 30, 10969 Berlin — Domain-Registrierung und DNS-Dienste.
    Sitz: Deutschland (EU). AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
    Hinweis: Für die Domain-Registrierung werden Kontaktdaten (Name, Adresse, E-Mail) an INWX übermittelt und als WHOIS-Daten gespeichert. Dies ist registrierungsrechtlich erforderlich (ICANN-Richtlinien, Registrierungsbedingungen der jeweiligen Registry).
  • OpenProvider B.V., Hofplein 20, 3032 AC Rotterdam, Niederlande — Domain-Registrierung.
    Sitz: Niederlande (EU). AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
    Hinweis: Für die Domain-Registrierung werden Kontaktdaten (Name, Adresse, E-Mail) an OpenProvider übermittelt und als WHOIS-Daten gespeichert. Dies ist registrierungsrechtlich erforderlich (ICANN-Richtlinien, Registrierungsbedingungen der jeweiligen Registry).
  • ResellerClub (LogicBoxes / Newfold Digital), 10 Corporate Drive, Burlington, MA 01803, USA — Domain-Registrierung.
    Sitz: USA (Drittland). AVV auf Basis von EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO) abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i.V.m. Art. 46 DSGVO.

Bot-Schutz

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — reCAPTCHA (Bot- und Missbrauchsschutz bei der Kundenregistrierung).
    Sitz: Irland (EU), Verarbeitung kann auch in Drittländern (u.a. USA) erfolgen. Google agiert als eigenverantwortlicher Verantwortlicher. Datenschutzinformationen: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Zahlungsabwicklung

  • Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland — Kreditkartenzahlungen.
    Sitz: Irland (EU). Stripe agiert als eigenverantwortlicher Verantwortlicher. Datenschutzinformationen: stripe.com/de/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg — PayPal-Zahlungen.
    Sitz: Luxemburg (EU). PayPal agiert als eigenverantwortlicher Verantwortlicher. Datenschutzinformationen: paypal.com/de/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Alle als Auftragsverarbeiter tätigen Dienstleister sind durch Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO gebunden. Die vollständige Unterauftragnehmer-Liste ist im Auftragsverarbeitungsvertrag (AVV) einsehbar.

4. Speicherdauer

Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr benötigt werden. Im Einzelnen:

  • Kundenstammdaten: Für die Dauer des Vertragsverhältnisses, danach 30 Tage Übergangsfrist, anschließend Löschung.
  • Buchhaltungsdaten: 10 Jahre gemäß § 147 AO.
  • Server-Logs: In der Regel bis zu 30 Tage, danach automatische Löschung.
  • Spam-Statistiken (aggregierte Domainebene): Rollierend 30 Tage. Ältere Datenpunkte werden automatisch überschrieben bzw. gelöscht.
  • DMARC-Reports: Rollierend 30 Tage, danach automatische Löschung. Auf ausdrücklichen Kundenwunsch je Domain individuell verlängerbar (bis maximal 365 Tage) — das ist die Ausnahme, nicht der Standard, und muss vom Kunden aktiv im Kundenportal eingestellt werden.
  • Spam-Lookup (Live-Abfragen): Keine dauerhafte Speicherung. Ergebnisse werden ausschließlich für die aktive Sitzung abgerufen und nicht protokolliert.
  • E-Mail Gesundheits-Dashboard: Detaillierte Delivery-Logs werden 30 Tage aufbewahrt und danach automatisch gelöscht. Aggregierte Statistiken (Blacklist-Status, Deliverability-Scores) werden permanent gespeichert, da sie keine personenbezogenen Daten enthalten (keine Empfänger-Adressen, keine IP-Adressen einzelner Nutzer).
  • Marktplatz-Angebote und Gebote: Werden für die Dauer des Angebots sowie darüber hinaus zu Nachweiszwecken (abgeschlossene Käufe, Streitfälle) im Rahmen der Buchhaltungs- bzw. Kundenstammdaten-Fristen aufbewahrt.

5. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dazu an: support@jamecs.net.

Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren.

6. Cookies und Drittanbieter

Das Portal verwendet ausschließlich technisch notwendige Session-Cookies. Es werden keine Tracking- oder Analyse-Cookies eingesetzt. Schriftarten, Icons und JavaScript-/CSS-Bibliotheken (Bootstrap, Font Awesome, Google Fonts, Chart.js, Sortable.js, Tailwind CSS) werden von unseren eigenen Servern ausgeliefert — es findet dabei keine Datenübertragung an Dritte statt.

Ausnahmen, bei denen technisch bedingt eine Verbindung zu einem Drittanbieter erforderlich ist:

  • Zahlungsabwicklung: Auf der Seite zur Verwaltung von Zahlungsmethoden wird das Zahlungs-Skript unseres Zahlungsdienstleisters Stripe (Stripe Payments Europe, Ltd.) direkt eingebunden, das eigene Cookies zur Betrugsprävention setzt. Dies ist zur Vertragserfüllung (Zahlungsabwicklung) erforderlich, Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
  • Spam-Schutz bei der Registrierung: Das Registrierungsformular bindet Google reCAPTCHA ein, um automatisierte Missbrauchsversuche zu verhindern. Dabei werden Daten an Google LLC übertragen, Rechtsgrundlage berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO.