Zurück zur Startseite

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

Enjyn Gruppe
Bahnhofstr. 15
84079 Bruckberg
Deutschland

E-Mail: support@enjyn.de
Website: enjyn.de

2. Übersicht der Datenverarbeitung

Die Plattform Nytrix (nytrix.de) verarbeitet personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

Wir verarbeiten Ihre Daten nur, wenn eine Rechtsgrundlage dafür besteht:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. optionale Cookies)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (z. B. Bereitstellung der Dienste)
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung (z. B. steuerliche Aufbewahrung)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (z. B. Sicherheit, Missbrauchsschutz)

3. Erhobene Daten

3.1 Bei der Registrierung

Die Registrierung erfolgt über das zentrale Authentifizierungssystem Enjyn Auth. Dabei werden erhoben:

  • E-Mail-Adresse
  • Benutzername / Anzeigename
  • Passwort (gespeichert als kryptografischer Hash)
  • Zeitpunkt der Registrierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.2 Bei der Bestellung von Diensten

Je nach bestelltem Dienst werden zusätzlich erhoben:

  • Domain-Bestellungen: Vorname, Nachname, Organisation (optional), Straße, Hausnummer, Postleitzahl, Ort, Bundesland, Land, E-Mail-Adresse, Telefonnummer — diese Daten werden an den Domain-Registrar (Skrime/ICANN/DENIC) weitergeleitet
  • Guthaben-Aufladung: Zahlungsdaten werden vom Zahlungsdienstleister Mollie verarbeitet, nicht von uns
  • Server-Bestellungen: Gewählter Tarif, Serverkonfiguration, zugewiesene IP-Adresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Bei der Nutzung der Plattform

Bei jedem Zugriff auf die Plattform werden automatisch erhoben:

  • IP-Adresse des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite / URL
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Browser-Typ und -Version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Server-Logfiles werden für maximal 30 Tage gespeichert und dienen der Sicherstellung des Betriebs, der IT-Sicherheit und der Fehlerbehebung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).

4. Cookies und lokale Speicherung

Wir verwenden Cookies und den Browser-LocalStorage für verschiedene Zwecke. Beim ersten Besuch der Startseite wird ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung erteilen oder verweigern können.

4.1 Technisch notwendige Cookies

Diese Cookies sind für den Betrieb der Plattform zwingend erforderlich und können nicht deaktiviert werden:

NameZweckSpeicherdauer
PHPSESSIDPHP-Sitzungskennung für Login und CSRF-SchutzSitzungsende
nytrix_csrfCross-Site-Request-Forgery-SchutzSitzungsende

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TTDSG.

4.2 Funktionale Speicherung (LocalStorage)

Diese Daten werden im Browser-LocalStorage gespeichert und dienen der Personalisierung:

SchlüsselZweckSpeicherdauer
nytrix-themeGewähltes Farbschema (hell/dunkel)Unbegrenzt
nytrix-theme-manualMerkt sich, ob der User das Theme manuell gewählt hatUnbegrenzt
nytrix-cookie-consentGewählte Cookie-Präferenz (all/essential)Unbegrenzt
sidebar-collapsedZustand der Seitenleiste (ein-/ausgeklappt)Unbegrenzt

LocalStorage-Daten werden ausschließlich lokal in Ihrem Browser gespeichert und nicht an unsere Server übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TTDSG.

4.3 Optionale Cookies

Aktuell setzt die Plattform keine optionalen Tracking- oder Analyse-Cookies (z. B. Google Analytics) ein. Sollten in Zukunft optionale Cookies eingeführt werden, werden diese nur nach ausdrücklicher Einwilligung über das Cookie-Banner gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.

5. Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über den hauseigenen Dienst Enjyn PayNow. Enjyn PayNow fungiert als Relay-Service und leitet Zahlungsanfragen an die externen Zahlungsdienstleister Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande) und PayPal (Europe) S.à r.l. et Cie, S.C.A. (22–24 Boulevard Royal, L-2449 Luxembourg) weiter.

5.1 Verfügbare Zahlungsmethoden

Folgende Zahlungsmethoden stehen zur Verfügung:

  • PayPal — Abwicklung über PayPal (Europe). Bei Auswahl von PayPal werden Sie auf die PayPal-Website weitergeleitet, wo Sie sich in Ihr PayPal-Konto einloggen und die Zahlung autorisieren. PayPal übermittelt an uns lediglich die Transaktions-ID und den Bestätigungsstatus.
  • Kreditkarte (Visa, Mastercard) — Abwicklung über Mollie. Die Kreditkartendaten werden ausschließlich von Mollie verarbeitet und nicht an uns übermittelt.
  • Sofort/GiroPay — Abwicklung über Mollie. Sie werden auf die Seite Ihres Kreditinstituts weitergeleitet, um die Zahlung zu autorisieren.

5.2 Datenverarbeitung bei Zahlungen

Bei der Zahlung werden Sie je nach gewählter Zahlungsmethode auf die Seite von Mollie oder PayPal weitergeleitet. Wir speichern keine Kreditkartennummern, Bankdaten, IBAN-Nummern oder PayPal-Kontoinformationen. Von den Zahlungsdienstleistern erhalten wir ausschließlich:

  • Bestätigung des Zahlungseingangs (Erfolg/Fehlschlag)
  • Transaktions-ID zur Zuordnung
  • Gezahlter Betrag und Währung
  • Zeitpunkt der Transaktion

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5.3 Gutschein-Codes

Bei der Einlösung von Gutschein-Codes (Guthaben-Codes) werden keine personenbezogenen Daten an Dritte übermittelt. Die Einlösung wird intern protokolliert (Zeitpunkt, Betrag, Nutzer-ID).

Datenschutzerklärung von Mollie: mollie.com/de/privacy
Datenschutzerklärung von PayPal: paypal.com/de/privacy

6. Domain-Registrierung

Bei der Registrierung einer Domain werden die erforderlichen Kontaktdaten (siehe 3.2) an den Domain-Registrar Skrime und die jeweilige Registrierungsstelle (z. B. DENIC für .de, ICANN für generische TLDs) weitergeleitet.

Der WHOIS-Datenschutz ist standardmäßig aktiviert, soweit die jeweilige Registrierungsstelle dies unterstützt. Ihre Kontaktdaten werden in diesem Fall nicht öffentlich im WHOIS-Verzeichnis angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht zur Angabe von Inhaberdaten).

7. E-Mail-Kommunikation

Wir versenden E-Mails ausschließlich für folgende Zwecke:

  • Bestätigungen bei Bestellung, Verlängerung und Löschung von Diensten
  • Erinnerungen vor Ablauf von Diensten (7 Tage und 24 Stunden vorher)
  • Sicherheitsrelevante Benachrichtigungen (z. B. Login-Warnungen)
  • Kontolöschungs-Bestätigungen

Es werden keine Werbe- oder Marketing-E-Mails versendet. Es gibt keinen Newsletter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Externe Dienste und Einbindungen

8.1 Schriftarten (Google Fonts über eigenen Proxy)

Die Plattform verwendet die Schriftarten DM Sans, Outfit und JetBrains Mono. Diese Schriftarten stammen ursprünglich aus dem Google-Fonts-Katalog, werden jedoch nicht direkt von Google-Servern geladen.

Stattdessen werden die Schriftarten über einen eigenen Proxy-Server unter fonts.eg-core.de ausgeliefert, der von der Enjyn Gruppe betrieben wird. Bei der Einbindung der Schriftarten werden folgende Daten an fonts.eg-core.de übermittelt:

  • IP-Adresse des Nutzers
  • User-Agent (Browser-Typ und -Version)
  • Referrer (die aufgerufene Seite)

Es findet keine Verbindung zu Google-Servern (fonts.googleapis.com oder fonts.gstatic.com) statt. Ihre IP-Adresse und Ihre Nutzungsdaten werden nicht an Google übermittelt. Die Logdaten des Font-Proxy werden nicht ausgewertet und nach 7 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung).

8.2 Enjyn Auth (Authentifizierungssystem)

Die Nutzeranmeldung erfolgt über das zentrale Authentifizierungssystem Enjyn Auth (auth.enjyn.de), das von der Enjyn Gruppe selbst betrieben wird. Bei der Anmeldung werden Sie kurzzeitig auf auth.enjyn.de weitergeleitet und nach erfolgreicher Authentifizierung zurück auf nytrix.de. Dabei werden folgende Daten verarbeitet:

  • E-Mail-Adresse und Passwort (zur Authentifizierung)
  • Session-Token (zur Aufrechterhaltung der Sitzung)
  • IP-Adresse und Zeitpunkt des Logins (Sicherheitsprotokoll)

Enjyn Auth ist kein externer Drittanbieter, sondern ein Dienst der Enjyn Gruppe. Es werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8.3 KeyHelp (Webhosting-Panel)

Kunden mit Webhosting-Produkten erhalten Zugang zum Verwaltungspanel KeyHelp unter digado.enjyn.de. KeyHelp wird auf eigenen Servern der Enjyn Gruppe betrieben. Bei der Nutzung von KeyHelp werden die für die Verwaltung des Webhosting-Pakets erforderlichen Daten verarbeitet (Benutzername, E-Mail, Domains, FTP-Accounts).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.4 Server Status

Der aktuelle Serverstatus ist unter status.enjyn.de einsehbar. Dieser Dienst wird von der Enjyn Gruppe betrieben. Beim Aufrufen werden standardmäßige Server-Logdaten erhoben (IP-Adresse, Zeitpunkt, User-Agent).

8.5 Favicon

Das Favicon (Seitenicon) wird von enjyn.de geladen. Dabei wird eine Verbindung zu den Servern der Enjyn Gruppe hergestellt. Es werden keine personenbezogenen Daten an Dritte übermittelt.

9. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • Verschlüsselung: Alle Verbindungen zur Plattform sind TLS-verschlüsselt (HTTPS). FTP-Verbindungen unterstützen FTPS.
  • Passwörter: Passwörter werden ausschließlich als kryptografische Hashes gespeichert (bcrypt). Server-Passwörter (vServer, FTP) werden mit AES-256 verschlüsselt in der Datenbank abgelegt.
  • CSRF-Schutz: Alle Formulare und AJAX-Anfragen sind durch CSRF-Tokens geschützt.
  • Rate-Limiting: Bestellvorgänge und sicherheitsrelevante Aktionen sind durch Rate-Limiting geschützt.
  • DDoS-Schutz: Die Server-Infrastruktur verfügt über DDoS-Mitigation.
  • Standorte: Alle Server befinden sich in Rechenzentren innerhalb der EU (Deutschland: NorthC Data, Nürnberg; Niederlande: Skylink, Eygelshoven).

10. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

DatenartSpeicherdauer
Nutzerkonto-DatenBis zur Kontolöschung
Server-/Dienst-DatenBis zur Löschung des Dienstes
Transaktionshistorie10 Jahre (steuerliche Aufbewahrungspflicht, § 147 AO)
Server-Logfiles30 Tage
Domain-KontaktdatenBis zum Ablauf der Domain-Registrierung
E-Mail-Adressen (Support)Bis zur Kontolöschung

Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht. Die Kontolöschung ist direkt in den Einstellungen möglich.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem maschinenlesbaren Format verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen (z. B. optionale Cookies) können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an support@enjyn.de.

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Website: lda.bayern.de

13. Auftragsverarbeitung

Sofern Sie als Kunde auf den bereitgestellten Servern (Webhosting, vServer, MySQL-Datenbanken) personenbezogene Daten Dritter verarbeiten, agieren wir als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Auf Anfrage schließen wir einen Auftragsverarbeitungsvertrag (AVV) mit Ihnen ab. Wenden Sie sich hierfür an support@enjyn.de.

14. Drittanbieter und Unterauftragsverarbeiter

Folgende Drittanbieter sind an der Datenverarbeitung beteiligt:

AnbieterZweckStandort
Mollie B.V.Zahlungsabwicklung (Kreditkarte, Sofort/GiroPay)Amsterdam, NL
PayPal (Europe) S.à r.l. et Cie, S.C.A.Zahlungsabwicklung (PayPal)Luxembourg, LU
SkrimeDomain-Registrierung und DNS-VerwaltungEU
SkylinkRechenzentrum (Gameserver, vServer, Webhosting, MySQL)Eygelshoven, NL
NorthC DataRechenzentrum (FTP Storage, vServer)Nürnberg, DE

Alle Unterauftragsverarbeiter befinden sich innerhalb der EU/des EWR. Eine Übermittlung personenbezogener Daten in Drittstaaten findet nicht statt.

Hinweis zu PayPal: PayPal kann im Rahmen der Zahlungsabwicklung Daten in die USA übermitteln. PayPal ist nach dem EU-US Data Privacy Framework zertifiziert und gewährleistet ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder bei Änderungen unserer Dienste oder der Datenverarbeitung anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar.

Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.