DomainKits
  • Search
    • New Domains
    • Active Domains
    • Aged Domains
    • Expired Domains
    • Deleted Domains
    • TLD Search
    • Hostname
    • Marketplace
  • Tools
    • Domain WHOIS
    • DNS Check
    • Reverse NS
    • Backlinks
    • Safety Check
    • Subdomain Finder
    • Typosquat Scanner
  • Bulk
    • Bulk TLDs
    • Bulk Domains
  • Monitor
    • Unregistered AI Domains
    • Premium Domains Monitor
  • Trends
    • TLDs Trends
    • Keywords Trends
  • Intelligence
    • Marketplace Intelligence
    • NRDs Intelligence
  • Download
    • New Domains
  • AI
    • AI Analysis
    • MCP Client
    • Agent Skills
    • Domainkits GPTs
  • API
Login Register

Privacy Policy

Your privacy is important to us

Last Updated: September 4, 2026

This Privacy Policy applies to:

domainkits.com

Operated by Lyalpha GmbH

Table of Contents
  1. 1. Data Controller
  2. 2. Information We Collect
  3. 2.1 Domain Data We Collect and Publish
  4. 3. Legal Basis for Processing
  5. 4. How We Use Your Information
  6. 5. How We Share Your Information
  7. 5.1 Commercial Model
  8. 6. Cookies and Tracking
  9. 7. International Data Transfers
  10. 8. Data Retention
  11. 9. Your Rights Under GDPR
  12. 10. Data Security
  13. 11. Children's Privacy
  14. 12. Changes to This Policy
  15. 13. Contact Us

1. Data Controller

The controller responsible for data processing on this website pursuant to the General Data Protection Regulation (GDPR) is:

Lyalpha GmbH

Operating DomainKits.com

Heinrichstr. 73
40239 Düsseldorf
Germany

Represented by: Yuan Liu

Email: info@lyalpha-gmbh.com

Phone: +49 170 5436455

Commercial Register: HRB 106435 (Amtsgericht Düsseldorf)

VAT ID: DE314044210

2. Information We Collect

We collect the following types of information when you use our services:

2.1 Personal Information (When You Provide It)

  • Account Data: Email address and account details when you register
  • Sign-In Data (Google or GitHub): If you choose to sign in with Google or GitHub, we receive your name, email address, profile picture and the provider's user ID, and we store the provider name and ID to link your account. We do not receive your password. The sign-in step itself takes place with the provider, which acts as an independent controller under its own privacy policy.
  • Payment Information: Billing details processed through third-party payment processors (Stripe)
  • Communication Data: Information from support inquiries and feedback

2.2 Information Collected Automatically

  • Log and Usage Data: IP address, access times, browser type, operating system, pages viewed, referring URLs
  • Account Security Data: The time and IP address of your most recent login, stored with your account for security purposes while the account is active
  • Signup Context: When you register, we store with your account the IP address of registration together with the derived country and network operator (ASN), and the referring site and landing URL (including UTM parameters) of your first visit in that session. We use this to protect accounts against abuse and fraud, and to understand which sites bring users to us (legitimate interest, Art. 6(1)(f) GDPR)
  • Device Data: Device type, unique device identifiers, screen resolution
  • Cookies: Data collected through cookies and similar technologies (see Section 6)

2.3 Membership Data (Premium Members)

  • Registration Information: Email, username, encrypted password
  • Subscription Details: Membership tier, billing cycle, renewal status
  • Usage Records: Download history, API access logs, feature usage
We Do Not Sell Your Data: We do not sell, rent, or trade your personal information to third parties for their marketing purposes.

MCP Server and Connector Data

The DomainKits MCP server and its connectors are stateless for search and lookup requests: the domain names, keywords and filters you send are used to serve the response and are not retained, apart from the operational logs described above.

Three tools store data across sessions, and only after you switch memory on:

ToolWhat it stores
monitorThe domains you asked to watch and the result of each check
preferencesYour saved preferences and the memory setting itself
strategyStrategy text you wrote, run timestamps and the most recent result

Memory is off by default and must be enabled explicitly before monitor or strategy will accept anything. This data is encrypted at rest (AES-256-GCM) in isolated per-user directories, is tied to your DomainKits account rather than to a single client, and can be deleted in full at any time through the preferences tool.

2.1 Domain Data We Collect and Publish

DomainKits is a domain intelligence platform. We collect, process, and publish publicly available domain registration data. These records carry no registrant attributes; they describe domains and registrars, not domain holders.

Sources of Domain Data

All domain data we collect comes from publicly accessible sources:

  • Zone Files: Official TLD zone files provided by registry operators
  • RDAP (Registration Data Access Protocol): The ICANN-mandated successor to WHOIS
  • WHOIS: Publicly available registration information
  • DNS Records: Publicly resolvable DNS data (A, AAAA, NS, MX, TXT records)
  • CT Logs: Publicly published TLS certificate records

What Domain Data We Publish

Data Type Description Registrant Attributes?
Domain Names Registered domain names across 1,000+ TLDs No
Registration Status Active, expired, pending delete, etc. No
Registration Dates Creation, expiration, and update dates No
Nameservers Authoritative DNS servers for a domain No
DNS Records A, AAAA, MX, NS, TXT records No
Registrar Information Name of the registrar (company, not individual) No
Registrar Contact Details Registrar company details (name, address, phone, email) and the public contact listed in ICANN's accredited-registrar records, reproduced as published No
TLS Certificate Data Domain names and issuance details from publicly published certificate records No

Assessed as held by us: these records carry no registrant attributes and, apart from the registrar public contact noted above, do not identify a person. If you believe a specific record relates to you, you can use the data subject rights process in this policy.

No Registrant Contact Data: We do not collect, store, or publish personal information of domain registrants such as names, addresses, phone numbers, or email addresses. Since the implementation of GDPR, WHOIS/RDAP data for most domains is redacted and does not contain personal information.

Legal Basis for Domain Data Processing

  • Legal basis: Legitimate interest (Art. 6(1)(f) GDPR)
  • Justification: Domain registration data is intentionally made public by registry operators for transparency, security research, and the functioning of the internet's domain name system
  • No consent required: Consent is not the applicable basis; processing rests on legitimate interest (Art. 6(1)(f) GDPR)

Data Accuracy

Domain data is updated daily from official sources. While we strive for accuracy, we cannot guarantee that all information is current, as registration data may change at any time.

3. Legal Basis for Processing

We process your personal data in accordance with the GDPR. The following legal bases apply:

Processing Activity Legal Basis GDPR Article
Account creation & service delivery Contract performance Art. 6(1)(b)
Sign-in via Google or GitHub Contract performance Art. 6(1)(b)
Payment processing Contract performance Art. 6(1)(b)
Essential cookies & website functionality Legitimate interest Art. 6(1)(f)
Security & fraud prevention Legitimate interest Art. 6(1)(f)
Legal compliance & tax records Legal obligation Art. 6(1)(c)

Where we rely on legitimate interest, our interests include operating and securing our platform, preventing abuse, and improving our services. You have the right to object to processing based on legitimate interest (see Section 9).

4. How We Use Your Information

4.1 Service Delivery

  • Provide, operate, and maintain our domain intelligence services
  • Create accounts, process transactions, and manage subscriptions
  • Provide access to TLD reports, newly registered domains data, and tools

4.2 Communication

  • Send account-related notifications and service announcements
  • Respond to inquiries and provide customer support
  • Send membership renewal reminders and payment confirmations

4.3 Service Improvement

  • Analyze usage patterns to improve functionality and user experience
  • We typically use aggregated and anonymized data for this purpose

4.4 Security and Compliance

  • Prevent abuse, detect fraud, and enforce Terms of Service
  • Block unauthorized scraping and malicious activities
  • Comply with legal obligations and respond to lawful requests
No Automated Decision-Making: We do not use your personal data for automated decision-making or profiling that produces legal effects concerning you.

5. How We Share Your Information

We may share your data with the following categories of recipients:

5.1 Service Providers

Provider Purpose Data Shared
Hetzner / Hivelocity Cloud hosting & storage All service data
Stripe Payment processing Billing information
Cloudflare CDN & security IP address, access logs
Resend Transactional email delivery Email address, email metadata

All service providers are contractually obligated to protect your data and process it only for specified purposes (Art. 28 GDPR).

5.2 Legal Disclosures

We may disclose your information when required by law, court order, or to protect our legal rights.

5.3 Business Transfers

In the event of a merger, acquisition, or sale of assets, your data may be transferred as part of that transaction.

5.1 Commercial Model

In accordance with German media law (§ 6 DDG) and competition law (UWG), we disclose our commercial relationships. They differ between the website and the developer interfaces, so we describe each separately.

Website

Pages on domainkits.com carry affiliate links to third-party registrars and marketplaces, so that a result you find can be acted on directly. These relationships are listed on our affiliate disclosure page. Using such a link does not change the price you pay. Following one takes you to a third party whose own privacy policy and cookies apply from that point on.

API, MCP server and connectors

These are funded by subscriptions alone. Responses carry no advertising, sponsored placements, upgrade prompts or referral links. Where an upstream data provider attaches referral parameters to a record, those fields are removed before the response reaches you.

6. Cookies and Tracking Technologies

We use cookies and similar technologies in accordance with GDPR and the German TDDDG.

6.1 Types of Cookies

Category Purpose Consent Required
Essential Site functionality, security, login sessions No (always active)

6.2 Our Cookie Notice

This site uses essential cookies only: login sessions, security, and site functionality. No consent-requiring cookies are in use, so no consent dialog is shown.

6.3 Managing Cookies

  • Adjust browser settings to block or delete cookies

6.4 Third-Party Advertising

This site does not serve third-party advertising. For our commercial links, see Section 5.1.

7. International Data Transfers

We process and store data on servers in both the European Union (EU) and the United States (US).

7.1 Transfer Safeguards

For transfers outside the EEA, we rely on:

  • EU-US Data Privacy Framework: For US providers certified under this framework (Cloudflare, Resend, Hivelocity)
  • Additional Safeguards: Data encryption, access controls, regular reviews

7.2 Third-Party Providers with US Servers

  • Cloudflare (EU-US DPF certified)
  • Resend (EU-US DPF certified)
  • Hivelocity (EU-US DPF certified)

7.3 Email Service Provider

We use Resend Inc., a company based in San Francisco, USA, to send transactional emails (such as password resets and account verifications). When you sign up or interact with our service, your email address and related metadata are processed by Resend on our behalf.

This involves transferring your personal data to the United States. The transfer is safeguarded by:

  • Resend's certification under the EU-US Data Privacy Framework (DPF)
  • Standard Contractual Clauses (SCCs) included in our Data Processing Agreement with Resend

You can view Resend's privacy practices at https://resend.com/legal/privacy-policy. To request a copy of the safeguards applied to this transfer, contact us at info@lyalpha-gmbh.com.

You can request more information about safeguards by contacting us.

8. Data Retention

We retain data only as long as necessary for the purposes collected:

Data Type Retention Period Reason
Account Data Duration of account + 30 days after deletion request Service provision
Membership Data Active membership + 30 days after cancellation Reactivation window
Abuse Records Up to 2 years after account closure Prevention of abuse and re-registration: limited to email address, IP addresses, the abusive event and its date (legitimate interest, Art. 6(1)(f) GDPR)
Download History Up to 1 year Audit and abuse prevention
Transaction Records 7 years Legal/tax requirements
Server Logs (incl. IP) 90 days Security monitoring
Last Login Record (time, IP) While the account is active Account security
API Logs 90 days Abuse prevention
MCP monitors, preferences and strategies Until you delete them or close your account Feature you switched on

9. Your Rights Under GDPR

Under the General Data Protection Regulation, you have the following rights:

Right of Access (Art. 15)

Request a copy of your personal data and information about how it is processed.

Right to Rectification (Art. 16)

Request correction of inaccurate or incomplete personal data.

Right to Erasure (Art. 17)

Request deletion of your personal data ("right to be forgotten") under certain circumstances.

Right to Restriction (Art. 18)

Request restriction of processing while we verify accuracy or assess objections.

Right to Data Portability (Art. 20)

Receive your data in a structured, machine-readable format and transmit it to another controller.

Right to Object (Art. 21)

Object to processing based on legitimate interest at any time.

Right to Withdraw Consent (Art. 7(3))

Withdraw consent at any time. This does not affect lawfulness of prior processing.

Right to Lodge a Complaint (Art. 77)

You have the right to lodge a complaint with a supervisory authority. The competent authority for us is:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2-4
40213 Düsseldorf, Germany

Phone: +49 211 38424-0

Email: poststelle@ldi.nrw.de

Website: www.ldi.nrw.de

How to Exercise Your Rights

Contact us at info@lyalpha-gmbh.com. We will respond within one month; complex requests may take longer, as permitted by Art. 12(3) GDPR. Identity verification may be required.

CCPA Rights (California Users)

California residents have additional rights under CCPA:

  • Right to Know: Request details about collected and shared data
  • Right to Delete: Request deletion of personal data
  • Right to Opt-Out: We do not sell or share personal information within the meaning of the CCPA, so there is no sale or sharing to opt out of

10. Data Security

We implement appropriate technical and organizational measures to protect your data:

  • Encryption: TLS/SSL encryption for all data in transit; encryption at rest for sensitive data
  • Access Controls: Restricted access to authorized personnel only
  • Password Security: Passwords stored using secure hashing algorithms
  • DDoS Protection: Cloudflare protection against attacks
  • Regular Updates: Systems regularly patched and updated
  • Security Reviews: Regular review of data handling processes
  • Session Security: Member sessions expire after 30 days of inactivity

11. Children's Privacy

Our services are not intended for individuals under the age of 18. We do not knowingly collect personal data from children.

If you believe we have collected information from a child, please contact us immediately at info@lyalpha-gmbh.com. We will promptly delete such data.

12. Changes to This Privacy Policy

We may update this Privacy Policy periodically to reflect changes in our practices, technology, or legal requirements.

When we make changes:

  • We will update the "Last Updated" date at the top
  • Significant changes will be communicated via email or website notice
  • Where required by law, we will obtain your consent to material changes

We encourage you to review this policy periodically.

13. Contact Us

If you have questions, concerns, or requests regarding this Privacy Policy or our data practices, please contact us:

Lyalpha GmbH - Data Protection

Heinrichstr. 73
40239 Düsseldorf
Germany

Email: info@lyalpha-gmbh.com

Phone: +49 170 5436455

We aim to respond to all inquiries within 30 days.


Datenschutzerklärung

Ihre Privatsphäre ist uns wichtig

Zuletzt aktualisiert: 4. September 2026

Diese Datenschutzerklärung gilt für:

domainkits.com

Betrieben von Lyalpha GmbH

Inhaltsverzeichnis
  1. 1. Verantwortlicher
  2. 2. Erhobene Daten
  3. 2.1 Domain-Daten
  4. 3. Rechtsgrundlagen
  5. 4. Verwendung Ihrer Daten
  6. 5. Weitergabe Ihrer Daten
  7. 5.1 Geschäftsmodell
  8. 6. Cookies und Tracking
  9. 7. Internationale Datenübermittlung
  10. 8. Speicherdauer
  11. 9. Ihre Rechte nach DSGVO
  12. 10. Datensicherheit
  13. 11. Datenschutz für Kinder
  14. 12. Änderungen
  15. 13. Kontakt

1. Verantwortlicher

Der Verantwortliche für die Datenverarbeitung auf dieser Website gemäß der Datenschutz-Grundverordnung (DSGVO) ist:

Lyalpha GmbH

Betreiber von DomainKits.com

Heinrichstr. 73
40239 Düsseldorf
Deutschland

Vertreten durch: Yuan Liu

E-Mail: info@lyalpha-gmbh.com

Telefon: +49 170 5436455

Handelsregister: HRB 106435 (Amtsgericht Düsseldorf)

USt-IdNr.: DE314044210

2. Erhobene Daten

Wir erheben folgende Arten von Daten, wenn Sie unsere Dienste nutzen:

2.1 Personenbezogene Daten (bei Ihrer Angabe)

  • Kontodaten: E-Mail-Adresse und Kontodetails bei der Registrierung
  • Anmeldedaten (Google oder GitHub): Wenn Sie sich mit Google oder GitHub anmelden, erhalten wir von dort Ihren Namen, Ihre E-Mail-Adresse, Ihr Profilbild und die Nutzer-ID des Anbieters; zur Verknüpfung Ihres Kontos speichern wir Anbietername und ID. Ihr Passwort erhalten wir nicht. Der Anmeldevorgang selbst findet beim jeweiligen Anbieter statt, der insoweit als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung handelt.
  • Zahlungsinformationen: Rechnungsdaten, die über Drittanbieter-Zahlungsdienstleister (Stripe) verarbeitet werden
  • Kommunikationsdaten: Informationen aus Support-Anfragen und Feedback

2.2 Automatisch erhobene Daten

  • Protokoll- und Nutzungsdaten: IP-Adresse, Zugriffszeiten, Browsertyp, Betriebssystem, aufgerufene Seiten, verweisende URLs
  • Kontosicherheitsdaten: Zeitpunkt und IP-Adresse Ihrer letzten Anmeldung, aus Sicherheitsgründen für die Dauer des Bestehens Ihres Kontos gespeichert
  • Registrierungskontext: Bei der Registrierung speichern wir mit Ihrem Konto die IP-Adresse der Registrierung samt daraus abgeleitetem Land und Netzbetreiber (ASN) sowie die verweisende Website und die Einstiegs-URL (einschließlich UTM-Parametern) Ihres ersten Besuchs in dieser Sitzung. Wir nutzen dies zum Schutz vor Missbrauch und Betrug sowie um zu verstehen, über welche Websites Nutzer zu uns finden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO)
  • Gerätedaten: Gerätetyp, eindeutige Gerätekennungen, Bildschirmauflösung
  • Cookies: Über Cookies und ähnliche Technologien erhobene Daten (siehe Abschnitt 6)

2.3 Mitgliedschaftsdaten (Premium-Mitglieder)

  • Registrierungsinformationen: E-Mail, Benutzername, verschlüsseltes Passwort
  • Abonnementdetails: Mitgliedschaftsstufe, Abrechnungszyklus, Verlängerungsstatus
  • Nutzungsaufzeichnungen: Download-Verlauf, API-Zugriffsprotokolle, Funktionsnutzung
Wir verkaufen Ihre Daten nicht: Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten nicht an Dritte zu deren Marketingzwecken.

Daten aus MCP-Server und Connectors

Der DomainKits MCP-Server und seine Connectors arbeiten bei Such- und Abfrageanfragen zustandslos: Die von Ihnen übermittelten Domainnamen, Suchbegriffe und Filter dienen ausschließlich der Beantwortung der Anfrage und werden darüber hinaus nicht gespeichert, abgesehen von den oben beschriebenen Betriebsprotokollen.

Drei Werkzeuge speichern Daten sitzungsübergreifend, und zwar erst nach ausdrücklicher Aktivierung der Speicherfunktion:

WerkzeugGespeicherte Daten
monitorDie von Ihnen beobachteten Domains und das Ergebnis jeder Prüfung
preferencesIhre gespeicherten Einstellungen und die Speicherfunktion selbst
strategyVon Ihnen verfasster Strategietext, Ausführungszeitpunkte und das letzte Ergebnis

Die Speicherfunktion ist standardmäßig deaktiviert und muss ausdrücklich aktiviert werden, bevor monitor oder strategy Daten annehmen. Diese Daten werden verschlüsselt gespeichert (AES-256-GCM) in nach Nutzern getrennten Verzeichnissen, sind an Ihr DomainKits-Konto und nicht an einen einzelnen Client gebunden und können jederzeit vollständig über das preferences-Werkzeug gelöscht werden.

2.1 Domain-Daten, die wir erheben und veröffentlichen

DomainKits ist eine Domain-Intelligence-Plattform. Wir erheben, verarbeiten und veröffentlichen öffentlich zugängliche Domain-Registrierungsdaten. Diese Datensätze enthalten keine Registranten-Attribute; sie beschreiben Domains und Registrare, nicht Domain-Inhaber.

Quellen der Domain-Daten

Alle von uns erhobenen Domain-Daten stammen aus öffentlich zugänglichen Quellen:

  • Zone-Dateien: Offizielle TLD-Zone-Dateien, die von Registry-Betreibern bereitgestellt werden
  • RDAP (Registration Data Access Protocol): Der von ICANN vorgeschriebene Nachfolger von WHOIS
  • WHOIS: Öffentlich verfügbare Registrierungsinformationen
  • DNS-Einträge: Öffentlich auflösbare DNS-Daten (A, AAAA, NS, MX, TXT-Einträge)
  • CT-Logs: Öffentlich veröffentlichte TLS-Zertifikatsdaten

Welche Domain-Daten wir veröffentlichen

Datentyp Beschreibung Registranten-Attribute?
Domain-Namen Registrierte Domain-Namen über 1.000+ TLDs Nein
Registrierungsstatus Aktiv, abgelaufen, ausstehende Löschung usw. Nein
Registrierungsdaten Erstellungs-, Ablauf- und Aktualisierungsdaten Nein
Nameserver Autoritative DNS-Server für eine Domain Nein
DNS-Einträge A, AAAA, MX, NS, TXT-Einträge Nein
Registrar-Informationen Name des Registrars (Unternehmen, nicht Einzelperson) Nein
Registrar-Kontaktdaten Unternehmensangaben des Registrars (Name, Adresse, Telefon, E-Mail) sowie der in den ICANN-Akkreditierungsdaten veröffentlichte Ansprechpartner, unverändert wie veröffentlicht Nein
TLS-Zertifikatsdaten Domain-Namen und Ausstellungsangaben aus öffentlich veröffentlichten Zertifikatsdaten Nein

Maßgeblich ist der Datenbestand, wie wir ihn halten: Diese Datensätze enthalten keine Registranten-Attribute und identifizieren – abgesehen vom oben genannten öffentlichen Ansprechpartner des Registrars – keine Person. Wenn Sie glauben, dass sich ein bestimmter Datensatz auf Sie bezieht, können Sie das Verfahren zu Betroffenenrechten in dieser Richtlinie nutzen.

Keine Registranten-Kontaktdaten: Wir erheben, speichern oder veröffentlichen keine personenbezogenen Daten von Domain-Registranten wie Namen, Adressen, Telefonnummern oder E-Mail-Adressen. Seit der Einführung der DSGVO sind WHOIS/RDAP-Daten für die meisten Domains geschwärzt und enthalten keine personenbezogenen Informationen.

Rechtsgrundlage für die Verarbeitung von Domain-Daten

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
  • Begründung: Domain-Registrierungsdaten werden von Registry-Betreibern absichtlich öffentlich gemacht für Transparenz, Sicherheitsforschung und das Funktionieren des Domain-Name-Systems des Internets
  • Keine Einwilligung erforderlich: Die Einwilligung ist nicht die einschlägige Rechtsgrundlage; die Verarbeitung stützt sich auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Datengenauigkeit

Domain-Daten werden täglich aus offiziellen Quellen aktualisiert. Obwohl wir nach Genauigkeit streben, können wir nicht garantieren, dass alle Informationen aktuell sind, da sich Registrierungsdaten jederzeit ändern können.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten gemäß der DSGVO. Folgende Rechtsgrundlagen gelten:

Verarbeitungstätigkeit Rechtsgrundlage DSGVO-Artikel
Kontoerstellung & Dienstleistung Vertragserfüllung Art. 6 Abs. 1 lit. b
Anmeldung über Google oder GitHub Vertragserfüllung Art. 6 Abs. 1 lit. b
Zahlungsabwicklung Vertragserfüllung Art. 6 Abs. 1 lit. b
Essenzielle Cookies & Website-Funktionalität Berechtigtes Interesse Art. 6 Abs. 1 lit. f
Sicherheit & Betrugsprävention Berechtigtes Interesse Art. 6 Abs. 1 lit. f
Rechtliche Compliance & Steuerunterlagen Rechtliche Verpflichtung Art. 6 Abs. 1 lit. c

Soweit wir uns auf berechtigtes Interesse stützen, umfassen unsere Interessen den Betrieb und die Sicherung unserer Plattform, die Verhinderung von Missbrauch und die Verbesserung unserer Dienste. Sie haben das Recht, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (siehe Abschnitt 9).

4. Verwendung Ihrer Daten

4.1 Dienstleistungserbringung

  • Bereitstellung, Betrieb und Wartung unserer Domain-Intelligence-Dienste
  • Erstellung von Konten, Abwicklung von Transaktionen und Verwaltung von Abonnements
  • Bereitstellung des Zugangs zu TLD-Berichten, neu registrierten Domain-Daten und Tools

4.2 Kommunikation

  • Versand von kontobezogenen Benachrichtigungen und Service-Ankündigungen
  • Beantwortung von Anfragen und Kundensupport
  • Versand von Mitgliedschaftsverlängerungserinnerungen und Zahlungsbestätigungen

4.3 Dienstverbesserung

  • Analyse von Nutzungsmustern zur Verbesserung von Funktionalität und Benutzererfahrung
  • Wir verwenden hierfür typischerweise aggregierte und anonymisierte Daten

4.4 Sicherheit und Compliance

  • Verhinderung von Missbrauch, Erkennung von Betrug und Durchsetzung der Nutzungsbedingungen
  • Blockierung von unbefugtem Scraping und bösartigen Aktivitäten
  • Erfüllung rechtlicher Verpflichtungen und Beantwortung rechtmäßiger Anfragen
Keine automatisierte Entscheidungsfindung: Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen auf Sie hat.

5. Weitergabe Ihrer Daten

Wir können Ihre Daten an folgende Kategorien von Empfängern weitergeben:

5.1 Dienstleister

Anbieter Zweck Weitergegebene Daten
Hetzner / Hivelocity Cloud-Hosting & Speicherung Alle Dienstdaten
Stripe Zahlungsabwicklung Rechnungsinformationen
Cloudflare CDN & Sicherheit IP-Adresse, Zugriffsprotokolle
Resend Versand transaktionaler E-Mails E-Mail-Adresse, E-Mail-Metadaten

Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten zu schützen und nur für festgelegte Zwecke zu verarbeiten (Art. 28 DSGVO).

5.2 Rechtliche Offenlegungen

Wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zum Schutz unserer Rechte.

5.3 Unternehmensübertragungen

Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Daten als Teil dieser Transaktion übertragen werden.

5.1 Geschäftsmodell

Gemäß § 6 DDG und dem UWG legen wir unsere geschäftlichen Beziehungen offen. Diese unterscheiden sich zwischen der Website und den Entwicklerschnittstellen, weshalb wir beide getrennt beschreiben.

Website

Seiten auf domainkits.com enthalten Affiliate-Links zu Registraren und Marktplätzen Dritter, damit ein gefundenes Ergebnis direkt weiterverfolgt werden kann. Diese Beziehungen sind auf unserer Seite zur Affiliate-Offenlegung aufgeführt. Der von Ihnen gezahlte Preis ändert sich dadurch nicht. Beim Folgen eines solchen Links gelten ab diesem Zeitpunkt die Datenschutzerklärung und die Cookies des jeweiligen Dritten.

API, MCP-Server und Connectors

Diese finanzieren sich ausschließlich über Abonnements. Die Antworten enthalten weder Werbung noch bezahlte Platzierungen, Upgrade-Hinweise oder Referral-Links. Sofern ein vorgelagerter Datenanbieter Referral-Parameter an einen Datensatz anhängt, werden diese Felder entfernt, bevor die Antwort Sie erreicht.

6. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien gemäß DSGVO und deutschem TDDDG.

6.1 Arten von Cookies

Kategorie Zweck Einwilligung erforderlich
Essenziell Website-Funktionalität, Sicherheit, Login-Sitzungen Nein (immer aktiv)

6.2 Unser Cookie-Hinweis

Diese Website verwendet ausschließlich essenzielle Cookies: Login-Sitzungen, Sicherheit und Website-Funktionalität. Einwilligungspflichtige Cookies werden nicht eingesetzt, daher wird kein Einwilligungsdialog angezeigt.

6.3 Cookies verwalten

  • Passen Sie Browser-Einstellungen an, um Cookies zu blockieren oder zu löschen

6.4 Drittanbieter-Werbung

Diese Website schaltet keine Werbung von Drittanbietern. Zu unseren kommerziellen Links siehe Abschnitt 5.1.

7. Internationale Datenübermittlung

Wir verarbeiten und speichern Daten auf Servern sowohl in der Europäischen Union (EU) als auch in den Vereinigten Staaten (USA).

7.1 Übermittlungsgarantien

Für Übermittlungen außerhalb des EWR stützen wir uns auf:

  • EU-US Data Privacy Framework: Für US-Anbieter, die unter diesem Rahmenwerk zertifiziert sind (Cloudflare, Resend, Hivelocity)
  • Zusätzliche Schutzmaßnahmen: Datenverschlüsselung, Zugriffskontrollen, regelmäßige Überprüfungen

7.2 Drittanbieter mit US-Servern

  • Cloudflare (EU-US DPF zertifiziert)
  • Resend (EU-US DPF zertifiziert)
  • Hivelocity (EU-US DPF zertifiziert)

7.3 E-Mail-Dienstleister

Wir nutzen Resend Inc., ein Unternehmen mit Sitz in San Francisco, USA, für den Versand transaktionaler E-Mails (wie Passwort-Zurücksetzungen und Kontobestätigungen). Wenn Sie sich registrieren oder mit unserem Dienst interagieren, werden Ihre E-Mail-Adresse und zugehörige Metadaten von Resend in unserem Auftrag verarbeitet.

Damit ist eine Übermittlung Ihrer personenbezogenen Daten in die Vereinigten Staaten verbunden. Die Übermittlung wird abgesichert durch:

  • Die Zertifizierung von Resend unter dem EU-US Data Privacy Framework (DPF)
  • Standardvertragsklauseln (SCCs), die Bestandteil unseres Auftragsverarbeitungsvertrags mit Resend sind

Die Datenschutzpraktiken von Resend können Sie unter https://resend.com/legal/privacy-policy einsehen. Um eine Kopie der für diese Übermittlung angewandten Schutzmaßnahmen anzufordern, kontaktieren Sie uns unter info@lyalpha-gmbh.com.

Sie können weitere Informationen über Schutzmaßnahmen anfordern, indem Sie uns kontaktieren.

8. Speicherdauer

Wir speichern Daten nur so lange, wie es für die Zwecke der Erhebung erforderlich ist:

Datentyp Speicherdauer Grund
Kontodaten Dauer des Kontos + 30 Tage nach Löschungsanfrage Dienstleistungserbringung
Mitgliedschaftsdaten Aktive Mitgliedschaft + 30 Tage nach Kündigung Reaktivierungsfenster
Missbrauchsaufzeichnungen Bis zu 2 Jahre nach Kontoschließung Verhinderung von Missbrauch und erneuter Registrierung: beschränkt auf E-Mail-Adresse, IP-Adressen, das missbräuchliche Ereignis und dessen Datum (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO)
Download-Verlauf Bis zu 1 Jahr Audit und Missbrauchsprävention
Transaktionsaufzeichnungen 7 Jahre Gesetzliche/steuerliche Anforderungen
Server-Logs (inkl. IP) 90 Tage Sicherheitsüberwachung
Letzte Anmeldung (Zeitpunkt, IP) Solange das Konto besteht Kontosicherheit
API-Logs 90 Tage Missbrauchsprävention
MCP-Monitore, Einstellungen und Strategien Bis zur Löschung durch Sie oder zur Kontoschließung Von Ihnen aktivierte Funktion

9. Ihre Rechte nach DSGVO

Nach der Datenschutz-Grundverordnung haben Sie folgende Rechte:

Auskunftsrecht (Art. 15)

Fordern Sie eine Kopie Ihrer personenbezogenen Daten und Informationen über deren Verarbeitung an.

Recht auf Berichtigung (Art. 16)

Fordern Sie die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten an.

Recht auf Löschung (Art. 17)

Fordern Sie unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“) an.

Recht auf Einschränkung (Art. 18)

Fordern Sie die Einschränkung der Verarbeitung an, während wir die Richtigkeit überprüfen oder Einwände bewerten.

Recht auf Datenübertragbarkeit (Art. 20)

Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format und übermitteln Sie sie an einen anderen Verantwortlichen.

Widerspruchsrecht (Art. 21)

Widersprechen Sie jederzeit der Verarbeitung auf Grundlage berechtigter Interessen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3)

Widerrufen Sie Ihre Einwilligung jederzeit. Dies berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

Beschwerderecht (Art. 77)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2-4
40213 Düsseldorf, Deutschland

Telefon: +49 211 38424-0

E-Mail: poststelle@ldi.nrw.de

Website: www.ldi.nrw.de

Wie Sie Ihre Rechte ausüben

Kontaktieren Sie uns unter info@lyalpha-gmbh.com. Wir antworten innerhalb eines Monats; bei komplexen Anfragen kann sich die Frist gemäß Art. 12 Abs. 3 DSGVO verlängern. Eine Identitätsprüfung kann erforderlich sein.

10. Datensicherheit

Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

  • Verschlüsselung: TLS/SSL-Verschlüsselung für alle Daten bei der Übertragung; Verschlüsselung im Ruhezustand für sensible Daten
  • Zugriffskontrollen: Eingeschränkter Zugriff nur für autorisiertes Personal
  • Passwortsicherheit: Passwörter werden mit sicheren Hashing-Algorithmen gespeichert
  • DDoS-Schutz: Cloudflare-Schutz gegen Angriffe
  • Regelmäßige Updates: Systeme werden regelmäßig gepatcht und aktualisiert
  • Sicherheitsüberprüfungen: Regelmäßige Überprüfung der Datenverarbeitungsprozesse
  • Sitzungssicherheit: Mitgliedersitzungen laufen nach 30 Tagen Inaktivität ab

11. Datenschutz für Kinder

Unsere Dienste sind nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.

Wenn Sie glauben, dass wir Informationen von einem Kind erhoben haben, kontaktieren Sie uns bitte umgehend unter info@lyalpha-gmbh.com. Wir werden solche Daten umgehend löschen.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen unserer Praktiken, Technologie oder rechtlicher Anforderungen widerzuspiegeln.

Wenn wir Änderungen vornehmen:

  • Aktualisieren wir das Datum „Zuletzt aktualisiert“ oben
  • Wesentliche Änderungen werden per E-Mail oder Website-Hinweis kommuniziert
  • Wo gesetzlich vorgeschrieben, holen wir Ihre Einwilligung zu wesentlichen Änderungen ein

Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.

13. Kontakt

Wenn Sie Fragen, Bedenken oder Anfragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte:

Lyalpha GmbH - Datenschutz

Heinrichstr. 73
40239 Düsseldorf
Deutschland

E-Mail: info@lyalpha-gmbh.com

Telefon: +49 170 5436455

Wir bemühen uns, alle Anfragen innerhalb von 30 Tagen zu beantworten.

Stand: August 2026

DomainKits

Search across the full domain lifecycle

Other Tools

  • Registrar Check
  • IP Lookup
  • Status Guide
  • gTLD Galaxy

Other Products

  • Domain Intelligence Report
  • Certificate Transparency Logs
  • DomainKits Blog

About

  • Membership Tiers
  • Pricing
  • Contact
  • Submit Tickets

© 2026 DomainKits powered by ABTdomain.com, All rights reserved.

  • About Us
  • Imprint
  • Terms
  • Privacy
  • Affiliate Disclosure