{"id":6552,"date":"2018-11-13T16:04:58","date_gmt":"2018-11-13T15:04:58","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6552"},"modified":"2023-11-14T10:58:52","modified_gmt":"2023-11-14T09:58:52","slug":"whois-domain-datenbank-abfrage","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/whois-domain-datenbank-abfrage\/","title":{"rendered":"WHOIS: Domain-Datenbank kommt Grundsatz der Datensparsamkeit nicht nach"},"content":{"rendered":"<p>Die Domain-Registrierungsdatenbank WHOIS kommt den Grunds\u00e4tzen der Datensparsamkeit der DSGVO nicht nach. Registratoren einer Domain erheben zu viele personenbezogenen Daten. Zuletzt wurde deshalb ein Gerichtsverfahren er\u00f6ffnet. Die EPAG (der hierzulande t\u00e4tige Registrar der ICANN als WHOIS-Betreiber) sah sich einer einstweiligen Anordnung gegen\u00fcber, die ICANN musste jedoch eine Niederlage einstecken.<\/p>\n<h2>Was ist die WHOIS-Datenbank?<\/h2>\n<p>Hinter WHOIS verbirgt sich ein Protokoll, das es erm\u00f6glicht, Informationen von einem verteilten Datenbanksystem zu Domains sowie IP-Adressen und den jeweiligen Eigent\u00fcmern abzufragen. Schon seit Ende der 2000er Jahre k\u00f6nnen Inhaber von .de-Domains nicht mehr \u00fcbers WHOIS-Protokoll abgefragt werden. Daf\u00fcr muss man die DENIC-Website besuchen. Mittels Captcha ist die Website seit Mitte der 2010er Jahre gegen automatisierte Zugriffe gesichert.<\/p>\n<h3>WHOIS-Abfrage der Datenbank: Eigent\u00fcmer der Domain herausfinden<\/h3>\n<p>Stellt man eine WHOIS-Abfrage, erh\u00e4lt man die Daten des Eigent\u00fcmers der Website sowie die des Admin-C (Administrative Contact) aus der WHOIS-Datenbank. Dieser fungiert als technischer Betreuer einer Website. Anfragen geschehen aus unterschiedlichen Gr\u00fcnden: Es haben sich technische Probleme mit der Seite ergeben, die Seite k\u00f6nnte bestimmte Rechte (z. B. Urheberrechte) verletzen oder ein K\u00e4ufer interessiert sich f\u00fcr die Domain und m\u00f6chte den richtigen Ansprechpartner ermitteln.<\/p>\n<p>Seit Beginn der Datenschutz-Grundverordnung (DSGVO) wurden die Daten etwas reduziert: Dritte k\u00f6nnen nur noch technische Informationen zu Nameserver und Mailadressen zum Aufnehmen des Kontakts abfragen. Inhaber selbst k\u00f6nnen die eingetragenen Daten zeitbegrenzt \u00fcber einen Link abrufen. Gesonderte Formulare erlauben es Dritten, weitere Informationen anzufordern, jedoch funktioniert das nur als Beh\u00f6rde oder wenn Rechtsstreitigkeiten vorliegen.<\/p>\n<h3>Warum die WHOIS-Datenbank datenschutzrechtlich problematisch ist<\/h3>\n<p>Die WHOIS-Abfrage sieht also seit Beginn der DSGVO im Mai 2018 recht mager aus. So sind auch Daten weiterer Personen wie Tech-C und Admin-C nicht mehr in der WHOIS-Datenbank abfragbar. H\u00e4ufig sind das jedoch dieselben Personen, sodass eine Datensammlung dieser Art tats\u00e4chlich unn\u00f6tig ist. Erfragt wurden verschiedene Daten wie Namen, Anschriften, E-Mail-Adressen, Telefon- sowie Fax-Nummern s\u00e4mtlicher beteiligter Personen. Die Daten wurden im Ausland gespeichert und durch die WHOIS-Abfrage \u00f6ffentlich zug\u00e4nglich gemacht. Die Gefahr des Datenmissbrauchs stieg dadurch extrem.<\/p>\n<h2>Quo Vadis WHOIS-Datenbank<\/h2>\n<p>Die zust\u00e4ndige Internet Corporation for Assigned Names and Numbers (ICANN) hatte \u2013 wie jedes Unternehmen \u2013 zwei Jahre Zeit, die Domaindatenbank an die DSGVO anzupassen. Jedoch hat sie diese Zeit ungenutzt verstreichen lassen. Erst ein halbes Jahr vor Inkrafttreten der DSGVO begann die ICANN, immerhin die Basis f\u00fcr eine DSGVO-konforme WHOIS-Abfrage zu schaffen.<\/p>\n<p>Die ICANN war der \u00dcberzeugung, dass alle bisherigen Daten trotz Inkrafttreten der DSGVO abgefragt werden sollen. Die EPAG jedoch, der in Deutschland beheimatete Registrar, teilte in einem Blogbeitrag mit, keine personenbezogenen Daten von Personen zu verarbeiten, &#8222;zu denen wir nicht einmal einen direkten Bezug haben \u2013 die Admin- und Tech-Kontakte.&#8220;<\/p>\n<p>Daraufhin klagte die ICANN vor dem Landgericht Bonn. Man wollte mit einer einstweiligen Anordnung erreichen, dass EPAG die Daten weiterhin zur Verf\u00fcgung stellt. Das Bonner Landgericht jedoch wies den Antrag auf einstweilige Anordnung gegen EPAG ab. In der <a href=\"https:\/\/www.icann.org\/de\/system\/files\/files\/litigation-icann-v-epag-request-court-order-prelim-injunction-redacted-30may18-de.pdf\" target=\"_blank\" rel=\"nofollow noopener\">Entscheidung<\/a> (PDF) wird erkl\u00e4rt, dass die ICANN nicht glaubhaft darlegen konnte, dass Datenspeicherungen, die \u00fcber den Domaininhaber hinausgehen, f\u00fcr ihre Zwecke erforderlich seien. Wenngleich &#8222;ein Mehr an Daten die Identifizierung von hinter einer Domain stehenden Personen und eine Kontaktaufnahme zu diesen verl\u00e4sslicher erscheinen&#8220; l\u00e4sst, m\u00fcsse der Domaininhaber nicht zwangsl\u00e4ufig personenverschieden vom Admin-C und Tech-C sein, er k\u00f6nne &#8222;all jene Funktionen auf sich vereinigen&#8220;, hei\u00dft es in der Begr\u00fcndung.<\/p>\n<p>Es sei vor dem Grundsatz der Datensparsamkeit nicht erkennbar, warum die zus\u00e4tzlichen Datens\u00e4tze von der WHOIS-Datenbank erhoben werden. Die ICANN habe zudem einger\u00e4umt, dass Domains auch registriert werden k\u00f6nnen, wenn die drei Datens\u00e4tze identisch seien. Wenngleich die ICANN die schnelle Entscheidung begr\u00fc\u00dft, sei jedoch nicht die rechtliche Klarstellung zum Umsetzen der DSGVO geschaffen. Die Organisation wird also auch k\u00fcnftig mit der EU-Kommission und den europ\u00e4ischen Datenschutzbeauftragten diskutieren.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwhois-domain-datenbank-abfrage%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwhois-domain-datenbank-abfrage%2F&text=WHOIS%3A%20Domain-Datenbank%20kommt%20Grundsatz%20der%20Datensparsamkeit%20nicht%20nach\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwhois-domain-datenbank-abfrage%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwhois-domain-datenbank-abfrage%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Domain-Registrierungsdatenbank WHOIS kommt den Grunds\u00e4tzen der Datensparsamkeit der DSGVO nicht nach. Registratoren einer Domain erheben zu viele personenbezogenen Daten. Zuletzt wurde deshalb ein Gerichtsverfahren er\u00f6ffnet. Die EPAG (der hierzulande t\u00e4tige Registrar der ICANN als WHOIS-Betreiber) sah sich einer einstweiligen Anordnung gegen\u00fcber, die ICANN musste jedoch eine Niederlage einstecken. Was ist die WHOIS-Datenbank? Hinter WHOIS verbirgt sich ein Protokoll, das es erm\u00f6glicht, Informationen von einem verteilten Datenbanksystem zu Domains sowie [&hellip;]<\/p>\n","protected":false},"author":65,"featured_media":6556,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[1275,882,1276,61,1280,1278,1277,1279,1274],"class_list":["post-6552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-abfrage","tag-daten","tag-datenbank","tag-datenschutz","tag-datensparsamkeit","tag-domain","tag-eigentuemer","tag-inhaber","tag-whois"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6552"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6552\/revisions"}],"predecessor-version":[{"id":10221,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6552\/revisions\/10221"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6556"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}