Datenschutzerklärung
Letzte Aktualisierung: März 2026
AEU DNS ("wir", "uns", "unser") verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Erklärung beschreibt, wie wir Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und anwendbarem nationalem Recht erheben, verwenden und schützen.
2. Daten die wir erheben
Wir erheben nur die Mindestdaten, die für die Bereitstellung des Dienstes erforderlich sind:
- E-Mail-Adresse — Erforderlich für die Kontoerstellung und Kommunikation. Rechtsgrundlage: Vertragserfüllung (Art. 6(1)(b) DSGVO).
- Passwort — Als Argon2id-Hash gespeichert (irreversibel). Wir speichern oder sehen Ihr Klartext-Passwort nie.
- IP-Adressen — Nur als Einweg-Kryptografie-Hashes (SHA-256 mit Salt) gespeichert. Wir können Ihre tatsächliche IP-Adresse nicht zurückrechnen. Nur zur Geräteauthentifizierung verwendet. Rechtsgrundlage: berechtigtes Interesse (Art. 6(1)(f) DSGVO).
- Profileinstellungen — Ihre Filtereinstellungen (Blocklisten, Kindersicherung, DNS-Rewrites). Rechtsgrundlage: Vertragserfüllung.
- mTLS-Zertifikate — Seriennummer und Fingerabdruck des Zertifikats (nicht der private Schlüssel). Zur gegenseitigen Authentifizierung verwendet. Rechtsgrundlage: Vertragserfüllung.
3. Daten die wir NICHT erheben
✓ DNS-Anfragen werden nie protokolliert — wir können nicht sehen, welche Websites Sie besuchen
✓ Der Browserverlauf wird nie verfolgt
✓ Wir verwenden keine Analytics, keine Tracking-Pixel, keine Werbe-SDKs
✓ Wir verkaufen, vermieten oder teilen Ihre Daten nicht mit Dritten
✓ Wir führen kein Profiling oder automatisierte Entscheidungsfindung durch
4. DNS-Abfrage-Privatsphäre
AEU DNS ist ein filternder Forwarder, kein rekursiver Resolver. Ihr Gerät verbindet sich mit unseren Filterservern in der EU, die Ihre Filter anwenden und dann jede Abfrage über Oblivious DNS over HTTPS (ODoH) auflösen: Die Abfrage wird mit HPKE-Verschlüsselung versiegelt und über einen unabhängigen Relay an einen öffentlichen Ziel-Resolver gesendet, sodass sie zwischen zwei Parteien aufgeteilt wird, die nicht kombinieren können, was jede von ihnen sieht. Das bedeutet:
- Der Relay (Fastly oder unser eigener Cloudflare Worker) sieht nur die IP-Adresse unseres Servers und die verschlüsselte Abfrage — er kann die von Ihnen angefragte Domain nicht lesen.
- Der Ziel-Resolver (z. B. Cloudflare, Google oder crypto.sx über ODoH) entschlüsselt und löst die Abfrage auf, sieht aber immer nur die IP-Adresse des Relays — niemals Ihre oder unsere.
- Keine einzelne Partei kann Ihre Identität mit Ihren Abfragen verknüpfen, und wir protokollieren keine DNS-Abfragen (Zero-Log).
- Ist ODoH vorübergehend nicht verfügbar, greifen Abfragen auf verschlüsseltes DNS-over-TLS zu den unter Auftragsverarbeiter aufgeführten öffentlichen Resolvern zurück; DNSSEC und qname-Minimisation werden durchgängig angewendet.
5. Cookies
Wir verwenden nur unbedingt erforderliche Cookies (keine Einwilligung gemäß ePrivacy-Richtlinie erforderlich):
- Sitzungs-Cookie — Hält Sie authentifiziert. Läuft ab beim Schließen des Browsers oder nach Inaktivität.
- Sprach-Cookie — Speichert Ihre Spracheinstellung.
- Design-Cookie — Speichert Ihr Anzeigedesign (hell/dunkel).
Wir verwenden keine Marketing-Cookies, keine Analytics-Cookies und keine Tracking-Cookies von Drittanbietern.
6. Auftragsverarbeiter & Internationale Übermittlungen
Wir nutzen folgende Drittanbieter-Dienste:
- ODoH-Relays — Fastly (edgecompute.app) und unser eigener Cloudflare Worker leiten Ihre Abfragen weiter, ohne sie lesen zu können (HPKE-verschlüsselt); sie sehen nur die IP-Adresse unseres Servers.
- ODoH-Ziel-Resolver — Öffentliche Resolver, erreicht über Oblivious DNS-over-HTTPS, darunter Cloudflare (USA), Google Public DNS (USA) und crypto.sx. Sie lösen die Abfrage auf, sehen aber immer nur die IP-Adresse des Relays — niemals Ihre IP oder Identität.
- Fallback-DNS-Resolver — Nur verwendet, wenn ODoH vorübergehend nicht verfügbar ist, über verschlüsseltes DNS-over-TLS: Cloudflare (USA), Google (USA), Quad9 (Schweiz), Mullvad (Schweden), AdGuard (Zypern), CIRA Canadian Shield (Kanada), Digitale Gesellschaft (Schweiz), LibreDNS (Griechenland) und dot.sb. Sie erhalten nur den Domainnamen und die IP-Adresse unseres Servers — niemals Ihre IP oder Identität.
- Cloudflare, Inc. (USA) — CDN und DDoS-Schutz für das Web-Dashboard und den DoH-Endpunkt. Zertifiziert unter dem EU-US Data Privacy Framework.
- Hosting (EU) — Unsere Filterserver befinden sich ausschließlich in der Europäischen Union.
Konzeptbedingt (ODoH mit geteiltem Wissen) kann keine einzelne Partei — auch wir nicht — Ihre IP-Adresse mit den von Ihnen abgefragten Domains verknüpfen: Der Relay sieht niemals die Abfrage, und der Resolver sieht niemals Sie. DNS-Abfragen werden niemals gespeichert (Zero-Log). Der Zugriff auf das Web-Dashboard über Cloudflare ist durch den Angemessenheitsbeschluss zum EU-US Data Privacy Framework abgedeckt.
7. Datenspeicherung
- Kontodaten (E-Mail, Passwort-Hash) — Gespeichert bis zur Kontolöschung.
- IP-Hashes — Gespeichert solange das Gerät verknüpft ist. Automatisch entfernt beim Trennen oder Kontolöschung.
- Profileinstellungen — Gespeichert bis zur Profil- oder Kontolöschung.
- Zertifikate — Zertifikatmetadaten gespeichert bis zum Ablauf oder Widerruf. Widerrufene Zertifikate werden nach 30 Tagen gelöscht.
- Sicherheitsprotokolle — Fehlgeschlagene Authentifizierungsversuche (nur IP-Hash, keine personenbezogenen Daten) max. 90 Tage zur Missbrauchsprävention.
Wenn Sie Ihr Konto löschen, werden alle zugehörigen Daten dauerhaft und unwiderruflich von allen Systemen entfernt, einschließlich der DNS-Knoten.
8. Ihre Rechte (DSGVO Artikel 15-22)
Gemäß DSGVO haben Sie folgende Rechte:
- Auskunftsrecht (Art. 15) — Kopie aller über Sie gespeicherten Daten anfordern.
- Recht auf Berichtigung (Art. 16) — Unrichtige personenbezogene Daten korrigieren.
- Recht auf Löschung (Art. 17) — Konto und alle Daten löschen ("Recht auf Vergessenwerden"). Direkt in Ihren Kontoeinstellungen verfügbar.
- Recht auf Einschränkung (Art. 18) — Verarbeitung Ihrer Daten einschränken.
- Recht auf Datenübertragbarkeit (Art. 20) — Profileinstellungen in maschinenlesbarem Format exportieren.
- Widerspruchsrecht (Art. 21) — Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7(3)) — Wo die Verarbeitung auf Einwilligung basiert, können Sie diese jederzeit widerrufen.
- Beschwerderecht — Sie können Beschwerde bei Ihrer nationalen Datenschutzaufsichtsbehörde einlegen.
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter privacy@aeu-dns.com. Wir antworten innerhalb von 30 Tagen.
9. Datenschutz für Kinder
AEU DNS-Konten erfordern eine gültige E-Mail-Adresse zur Registrierung. Wir erheben kein Alter, keinen Namen und keine anderen identifizierenden Informationen und haben daher keine technischen Mittel festzustellen, ob ein Nutzer erwachsen oder minderjährig ist. Die Kontoregistrierung ist für Nutzer ab 16 Jahren vorgesehen (siehe Nutzungsbedingungen, Abschnitt 3). Eltern und Erziehungsberechtigte können Profile für Kinder unter ihrem eigenen Konto erstellen.
Die Kindersicherungsfunktionen (Inhaltsfilterung, SafeSearch, Zeitkontrollen) sind für die Einrichtung durch Eltern/Erziehungsberechtigte für Kinderprofile vorgesehen.
10. Sicherheitsmaßnahmen
- Passwörter mit Argon2id gehasht (65MB Speicher, 4 Iterationen, 3 Threads)
- IP-Adressen als Einweg-SHA-256-Hashes gespeichert (nicht umkehrbar)
- Alle Verbindungen mit TLS 1.3 verschlüsselt (DoH-, DoT-, DoQ-Protokolle)
- Post-Quantum-Kryptografie (X25519MLKEM768) schützt vor zukünftigen Quantenangriffen
- Mutual TLS (mTLS) Authentifizierung mit hybriden RSA-4096 + ML-DSA-65 Zertifikaten
- Zero-Knowledge-Proof (SRP-6a) Login-Option — Passwort verlässt nie Ihr Gerät
- Alle Server in der Europäischen Union
- Regelmäßige Sicherheitsaudits und Penetrationstests
11. Zusammenfassung der Rechtsgrundlagen
- Vertragserfüllung (Art. 6(1)(b)) — Kontodaten, Profileinstellungen, Zertifikate
- Berechtigtes Interesse (Art. 6(1)(f)) — IP-Hashes zur Authentifizierung, Sicherheitsprotokolle zur Missbrauchsprävention
- Rechtliche Verpflichtung (Art. 6(1)(c)) — Beantwortung gültiger rechtlicher Anfragen
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail oder durch einen Hinweis auf unserer Website mitgeteilt.
13. Kontakt
Datenschutzanfragen: privacy@aeu-dns.com
Allgemeiner Support: support@aeu-dns.com
Wenn Sie mit unserer Antwort unzufrieden sind, haben Sie das Recht, Beschwerde bei Ihrer nationalen Datenschutzaufsichtsbehörde einzulegen. Sie können Ihr Konto jederzeit in den Einstellungen löschen — bei Löschung werden alle Ihre Daten dauerhaft und unwiderruflich vernichtet.