Bonner Registrar wird wegen Umsetzung der DS-GVO verklagt

Der in Bonn ansässige Domain-Registrar EPAG Domainservices GmbH wird von der Internet-Verwaltung ICANN wegen der Aufbewahrung der WHOIS-Daten für Domains im Rahmen eines einstweiligen Rechtsschutzverfahrens verklagt. Zum Portfolio der EPAG gehört als Domain-Name-Registrar die Registrierung von Internet-Domains.  Registrare werden je nach Top-Level-Domain von der Internet Corporation for Assigned Names and Numbers (ICANN) oder einer Domain Name Registry akkreditiert. Bei dem Bonner Registrar EPAG handelt es sich um eine Tochter des kanadischen Unternehmens Tucows.

Der Streit ist nicht neu

Schon seit geraumer Zeit gibt es Reibungspunkte zwischen Registraren und der ICANN, was die konkrete Umsetzung der DS-GVO angeht. Bereits im Jahr 2016 führten die Bemühungen zweier niederländischer Registrys dotAmsterdam BV und FRLRegistry BVR zur Umsetzung der DS-GVO zu einem Streit mit der ICANN. Der Streit entzündete sich an der Änderung der Whois-Policy der beiden Registrare. dotAmsterdam BV und FRLRegistry BVR gingen dazu über, die Kontaktdaten der Domaininhaber nicht mehr in der Whois-Datenbank zu veröffentlichen. Nach kurzer Zeit kam von der ICANN ein Rüffel und der Hinweis, dass diese eine vorsätzliche Vertragsverletzung in der Handhabung der neuen Whois-Policy sehe. Diese könne zum Entzug der TLDs führen. Der Registrar-Akkreditierungsvertrag mit der ICANN besagt, dass die Registry private Inhaberdaten, wie Name, Adresse, Telefonnummer und Emailadresse, an die ICANN übermitteln muss. Die in diesem Zusammenhang eingeschaltete niederländische Datenschutzbehörde sah in der neuen Whois-Policy jedoch eine rechtskonforme Umsetzung der damals herannahenden DS-GVO.

Ergebnis wird auch für andere Registrare für mehr Rechtssicherheit sorgen

Auch der Ersuch von gerichtlicher Hilfe durch die ICANN beim Landgericht Bonn in Form des einstweiligen Rechtschutzverfahrens hat seinen Kern in der Umsetzung der DS-GVO und der Verschlankung der Informationen innerhalb der Whois-Datenbank durch die EPAG. Im Kern stimmen ICANN und Tucows/Epag nicht darin überein, welche Auswirkung die DS-GVO auf den Akkreditierungsvertragsvertrag hat, wie die Geschäftsführerin der EPAG, Ashley La Bolle, in einer aktuellen Stellungnahme bezüglich der Klage wissen lässt.

Die Antwort auf die Frage, ob die Entscheidung, künftig keine Daten zum Tech-C („Technical Contact“ ) und Admin-C („Administrative Contact“) zu erheben, Teil der notwendigen Umsetzungsmaßnahmen der DS-GVO darstellt und wenn ja, ob diese dann tatsächlich zu einer Verletzung des Akkreditierungsvertrags zwischen der EPAG und der ICANN führen können, wird eines der Ergebnisse des Verfahrens sein, welche auch für andere Registrare für mehr Rechtssicherheit sorgen dürfte.

Foto: © Fotolia Benjamin Haas

Letztes Update:25.06.18

  • Löschen von Daten CEF

    Europaweite Datenschutz-Prüfung: Umsetzung des Rechts auf Löschung im Fokus

    Der Europäische Datenschutzausschuss (EDSA) hat seine koordinierte Durchsetzungsmaßnahme für das Jahr 2025 gestartet. Im Rahmen des „Coordinated Enforcement Framework“ (CEF) wird in diesem Jahr die Umsetzung des Rechts auf Löschung nach Art. 17 DS-GVO untersucht. Deutschland beteiligt sich mit mehreren Landesdatenschutzbehörden an dieser Initiative, die insgesamt 32 europäische Datenschutzaufsichtsbehörden umfasst. Ziel und Methodik der Untersuchung

    Mehr erfahren
  • Anrede kann gegen Datenminimierung verstoßenj

    EuGH: Erhebung von Anrede-Daten nicht zwingend erforderlich

    Der Europäische Gerichtshof (EuGH) hat entschieden, dass die Erhebung von Anrede-Daten („Herr“ oder „Frau“) durch Unternehmen im Rahmen der geschäftlichen Kommunikation nicht zwingend erforderlich ist. Dies gilt auch dann, wenn die Angabe zur Personalisierung der Kundenansprache dient. Die Praxis kann gegen den Grundsatz der Datenminimierung gemäß der Datenschutz-Grundverordnung (DSGVO) verstoßen (EuGH, Urteil vom 9. Januar

    Mehr erfahren
  • GDD Praxishilfe

    GDD veröffentlicht Praxishilfe zum Hinweisgeberschutzgesetz

    Das am 2. Juli 2023 in Kraft getretene Hinweisgeberschutzgesetz (HinSchG) verpflichtet Unternehmen und öffentliche Stellen seit dem 17. Dezember 2023 zur Umsetzung der darin festgelegten Bestimmungen. Ziel des Gesetzes ist es, hinweisgebende Personen – sogenannte Whistleblower – vor negativen Konsequenzen wie Kündigungen oder anderen beruflichen Benachteiligungen zu schützen, wenn sie Verstöße oder Missstände melden, die

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner