Domain-Registrierungsdaten
Vorgaben und Verfahren gemäß § 30 NISG 2026 der
WebMystiq Technologies GmbH
Ossiacher Straße 22/7,
9523 Villach-Landskron
FN 669569k
Version: 2026.10.02
Die WebMystiq Technologies GmbH (nachfolgend „wir“) registriert und verwaltet für ihre Kunden Domainnamen. Dabei sind wir als Wiederverkäufer (Reseller) im Namen akkreditierter Registrare tätig und damit eine Einrichtung, die Domänennamen-Registrierungsdienste erbringt, im Sinne des Netz- und Informationssystemsicherheitsgesetzes 2026 (NISG 2026, BGBl. I Nr. 94/2025), mit dem Art. 28 der NIS-2-Richtlinie (EU) 2022/2555 in Österreich umgesetzt wird.
Auf dieser Seite machen wir die folgenden Vorgaben und Verfahren öffentlich zugänglich:
- Teil A: wie wir sicherstellen und überprüfen, dass unsere Datenbank korrekte und vollständige Domänennamen-Registrierungsdaten enthält (§ 30 Abs. 3 NISG 2026)
- Teil B: wie wir mit Anträgen auf Zugang zu Domänennamen-Registrierungsdaten umgehen (§ 30 Abs. 5 NISG 2026)
Informationen zur Verarbeitung personenbezogener Daten finden Sie in unserer Datenschutzerklärung, die vertraglichen Pflichten unserer Kunden in unseren AGB.
Inhaltsverzeichnis
- Teil A: Sicherstellung und Überprüfung der Datenrichtigkeit
- A.1 Datenbank und erfasste Daten
- A.2 Erhebung bei Registrierung und Inhaberwechsel
- A.3 Verifizierung
- A.4 Aktualität und Überprüfung aus Anlass
- A.5 Vorgehen bei unrichtigen oder unvollständigen Daten
- A.6 Zusammenarbeit mit Registraren und Registries
- A.7 Öffentlich abrufbare Registrierungsdaten
- A.8 Dokumentation und Überprüfung dieser Vorgaben
- Teil B: Zugang zu Domain-Registrierungsdaten
- B.1 Antragsberechtigte
- B.2 Antragstellung
- B.3 Prüfung des Antrags
- B.4 Fristen
- B.5 Entscheidung und Übermittlung
- B.6 Information des Domaininhabers
- B.7 Dokumentation
- Kontakt
Teil A: Sicherstellung und Überprüfung der Datenrichtigkeit (§ 30 Abs. 3 NISG 2026)
A.1 Datenbank und erfasste Daten
- A.1.1 Wir führen eine eigene Datenbank, in der wir für jeden über uns registrierten oder verwalteten Domainnamen folgende Angaben erfassen (§ 30 Abs. 1 und 2 NISG 2026):
- den Domainnamen
- das Datum der Registrierung
- den Namen des Domaininhabers, bei juristischen Personen und eingetragenen Personengesellschaften die vollständige Firma einschließlich Rechtsform
- Postanschrift, E-Mail-Adresse und Telefonnummer des Domaininhabers
- Kontakt-E-Mail-Adresse und Telefonnummer der Anlaufstelle, die den Domainnamen verwaltet, sofern diese von jenen des Domaininhabers abweichen
- A.1.2 Zusätzlich erfassen wir, soweit vorhanden, Firmenbuch- bzw. Registernummer und UID-Nummer des Domaininhabers sowie die Dokumentation der durchgeführten Überprüfungen (Zeitpunkt, Methode und Ergebnis).
A.2 Erhebung bei Registrierung und Inhaberwechsel
- A.2.1 Die Daten werden beim Kunden als künftigem Domaininhaber erhoben. Eine Registrierung, eine Übertragung (Transfer) oder ein Inhaberwechsel wird erst durchgeführt, wenn sämtliche Pflichtangaben gemäß A.1.1 vollständig vorliegen.
- A.2.2 Vor der Übermittlung an Registrar und Registry prüfen wir die Angaben auf Vollständigkeit und Plausibilität, insbesondere:
- die formale Gültigkeit der E-Mail-Adresse und die Existenz der zugehörigen Mail-Domain
- die Angabe der Telefonnummer im internationalen Format (z. B. +43 …)
- die Vollständigkeit der Anschrift (Straße, Hausnummer, Postleitzahl, Ort, Staat) sowie die Übereinstimmung von Postleitzahl und Ort
- den Ausschluss offensichtlicher Platzhalter- oder Fantasieangaben (z. B. „Max Mustermann“, „[email protected]“, „0000“)
- den Abgleich mit den uns bereits vorliegenden Kundendaten, etwa aus Vertrag und Rechnungslegung
- A.2.3 Bei juristischen Personen und eingetragenen Personengesellschaften gleichen wir Firma, Rechtsform und Anschrift mit einem öffentlichen Register ab, etwa dem österreichischen Firmenbuch, dem Vereinsregister, einem entsprechenden ausländischen Register oder der UID-Abfrage über das MIAS/VIES-System der Europäischen Kommission.
- A.2.4 Wir registrieren Domainnamen ausschließlich für den Eigenbedarf unserer Kunden. Domaininhaber ist der Kunde selbst. Registrierungen für Dritte oder zum Zweck des Weiterverkaufs nehmen wir nicht vor (siehe AGB).
A.3 Verifizierung
- A.3.1 E-Mail-Adresse: Nach einer Registrierung, einem Inhaberwechsel oder einer Änderung der E-Mail-Adresse wird die E-Mail-Adresse des Domaininhabers verifiziert. Der Domaininhaber erhält dazu eine Nachricht, deren Empfang er zu bestätigen hat. Die Verifizierung erfolgt in der Regel durch den Registrar im Rahmen von dessen Verfahren, andernfalls durch uns.
- A.3.2 Telefonnummer: Bestehen Zweifel an der Richtigkeit der Telefonnummer, überprüfen wir diese durch Kontaktaufnahme (Anruf oder SMS).
- A.3.3 Nachweise: Bestehen Zweifel an der Richtigkeit oder Vollständigkeit der Angaben, fordern wir geeignete Nachweise an. Bei natürlichen Personen sind das insbesondere eine Kopie eines amtlichen Lichtbildausweises und ein Nachweis der Wohnanschrift (z. B. Meldebestätigung oder aktuelle Versorgerrechnung), bei juristischen Personen ein aktueller Registerauszug und erforderlichenfalls ein Nachweis der Anschrift.
- A.3.4 Vorgelegte Nachweisdokumente verwenden wir ausschließlich zur Überprüfung und löschen sie nach deren Abschluss. Dokumentiert werden nur Art des Nachweises, Zeitpunkt und Ergebnis der Prüfung.
A.4 Aktualität und Überprüfung aus Anlass
- A.4.1 Unsere Kunden sind vertraglich verpflichtet, uns Änderungen der Inhaber- und Kontaktdaten unverzüglich, spätestens jedoch binnen 14 Tagen mitzuteilen.
- A.4.2 Eine regelmäßige Überprüfung bestehender Registrierungsdaten findet nicht statt. Eine Überprüfung nach A.3 führen wir aus Anlass durch, insbesondere, wenn
- E-Mails an den Domaininhaber nicht zugestellt werden können oder die Telefonnummer nicht erreichbar ist,
- uns Hinweise Dritter auf unrichtige Daten erreichen,
- Registry, Registrar oder eine Behörde uns auf mögliche Unrichtigkeiten hinweist,
- uns bekannt wird, dass sich Registerdaten des Domaininhabers geändert haben (z. B. Löschung einer Gesellschaft aus dem Firmenbuch), oder
- der Verdacht einer missbräuchlichen Verwendung des Domainnamens besteht.
- A.4.3 Datenänderungen übernehmen wir nur nach Authentifizierung des Kunden, etwa über die bei uns hinterlegte Kontakt-E-Mail-Adresse oder durch Rückbestätigung. Geänderte Daten werden erneut nach A.2 und A.3 geprüft.
A.5 Vorgehen bei unrichtigen oder unvollständigen Daten
- A.5.1 Stellen wir fest, dass Daten unrichtig oder unvollständig sind, oder kann eine Verifizierung nicht abgeschlossen werden, fordern wir den Domaininhaber bzw. unseren Kunden auf, die Daten binnen 14 Tagen zu berichtigen oder ihre Richtigkeit nachzuweisen.
- A.5.2 Bleibt die Aufforderung erfolglos, setzen wir eine Nachfrist von 7 Tagen und weisen auf die Folgen gemäß A.5.3 hin.
- A.5.3 Nach fruchtlosem Ablauf der Nachfrist veranlassen wir beim Registrar die Sperre des Domainnamens (z. B. durch den Status „clientHold“), sodass er im DNS nicht mehr aufgelöst wird. Sobald korrekte und vollständige Daten nachgewiesen sind, veranlassen wir die Aufhebung der Sperre.
- A.5.4 Bei offensichtlich falschen Angaben (z. B. Fantasiedaten, nicht existierende Personen oder Unternehmen) oder bei begründetem Verdacht auf Missbrauch können wir die Sperre ohne vorherige Fristsetzung veranlassen.
- A.5.5 Werden die Daten nicht binnen 30 Tagen ab der Sperre berichtigt, können wir den Vertrag über den Domainnamen kündigen und dessen Löschung veranlassen.
- A.5.6 Überprüfungsverfahren und Maßnahmen der jeweiligen Registry (z. B. nic.at für .at-Domains) bleiben davon unberührt und können eigene Fristen vorsehen.
A.6 Zusammenarbeit mit Registraren und Registries (§ 30 Abs. 6 NISG 2026)
- A.6.1 Um eine doppelte Erhebung von Registrierungsdaten zu vermeiden, erheben wir die Daten einmalig beim Kunden und übermitteln sie an den zuständigen Registrar und die zuständige Registry.
- A.6.2 Ergebnisse von Überprüfungen durch Registrar oder Registry übernehmen wir in unsere Datenbank. Anfragen der Registry zur Datenrichtigkeit leiten wir an den Domaininhaber weiter und unterstützen ihn bei der Beantwortung.
A.7 Öffentlich abrufbare Registrierungsdaten (§ 30 Abs. 4 NISG 2026)
- A.7.1 Nicht personenbezogene Registrierungsdaten werden unverzüglich nach der Registrierung über die öffentlichen Abfragedienste (WHOIS/RDAP) der jeweiligen Registry bzw. des Registrars abrufbar gemacht. Dazu zählen etwa Domainname, Registrierungsdatum, Status, Registrar und Nameserver sowie bei juristischen Personen deren Firma, Anschrift, E-Mail-Adresse und Telefonnummer.
- A.7.2 Juristischen Personen empfehlen wir, allgemeine Kontaktdaten (z. B. office@…) statt personenbezogener Kontaktdaten von Mitarbeitern anzugeben.
- A.7.3 Personenbezogene Daten natürlicher Personen werden nicht veröffentlicht. Der Zugang zu diesen Daten richtet sich ausschließlich nach Teil B.
A.8 Dokumentation und Überprüfung dieser Vorgaben
- A.8.1 Überprüfungen, Aufforderungen, Sperren und Löschungen werden mit Zeitpunkt und Ergebnis dokumentiert.
- A.8.2 Wir passen diese Vorgaben und Verfahren bei Änderungen der Rechtslage oder der Richtlinien von Registries und Registraren erforderlichenfalls an.
Teil B: Zugang zu Domain-Registrierungsdaten (§ 30 Abs. 5 NISG 2026)
B.1 Antragsberechtigte
- B.1.1 Wir gewähren Zugang zu Domänennamen-Registrierungsdaten auf rechtmäßige und hinreichend begründete Anträge berechtigter Zugangsnachfragender. Dazu zählen insbesondere:
- Gerichte, Staatsanwaltschaften und Sicherheitsbehörden
- die Cybersicherheitsbehörde und Computer-Notfallteams (CSIRTs)
- Datenschutzbehörden und sonstige Behörden im Rahmen ihrer gesetzlichen Zuständigkeit
- sonstige Einrichtungen und Personen, die ein berechtigtes Interesse nachweisen, etwa zur Durchsetzung von Rechtsansprüchen (z. B. Marken-, Namens-, Urheber- oder Wettbewerbsrecht) oder zur Abwehr von Cybersicherheitsvorfällen, Phishing oder Betrug
B.2 Antragstellung
- B.2.1 Anträge sind in Textform per E-Mail an [email protected] mit dem Betreff „Zugangsantrag Domain-Registrierungsdaten“ oder postalisch an die oben genannte Anschrift zu richten.
- B.2.2 Der Antrag hat folgende Angaben zu enthalten:
- Name bzw. Bezeichnung, Anschrift und Kontaktdaten des Antragstellers, bei Vertretung eine Vollmacht
- einen Nachweis der Identität bzw. der Behördeneigenschaft (z. B. dienstliche E-Mail-Adresse, Geschäftszahl, Amtssignatur)
- den bzw. die betroffenen Domainnamen
- die konkret angefragten Daten
- die Rechtsgrundlage und den Zweck der Anfrage
- eine Begründung, warum die Daten für diesen Zweck erforderlich sind; bei nicht behördlichen Antragstellern die Darlegung des berechtigten Interesses samt Belegen (z. B. Nachweis einer Rechtsverletzung)
- die Erklärung, dass die Daten ausschließlich für den angegebenen Zweck und im Einklang mit der DSGVO verwendet werden
- gegebenenfalls Angaben zur Dringlichkeit sowie zu einem Verbot, den Domaininhaber zu informieren, samt Rechtsgrundlage
B.3 Prüfung des Antrags
- B.3.1 Wir prüfen jeden Antrag auf
- die Identität und Legitimation des Antragstellers,
- die Rechtmäßigkeit, also das Bestehen einer Rechtsgrundlage für die Offenlegung,
- die hinreichende Begründung und
- die Erforderlichkeit und Verhältnismäßigkeit der angefragten Daten (Datenminimierung).
- B.3.2 Bei Anträgen nicht behördlicher Antragsteller wägen wir das dargelegte Interesse gegen die Interessen und Grundrechte des Domaininhabers ab (Art. 6 Abs. 1 lit. f DSGVO).
- B.3.3 Anträge von Behörden auf gesetzlicher Grundlage sowie als dringlich begründete Anträge, etwa bei laufenden Cybersicherheitsvorfällen, werden vorrangig bearbeitet.
B.4 Fristen
- B.4.1 Wir bestätigen den Eingang jedes Antrags und beantworten ihn unverzüglich, jedenfalls aber innerhalb von 72 Stunden ab Eingang. Diese Frist läuft auch an Wochenenden und Feiertagen.
- B.4.2 Ist ein Antrag unvollständig, teilen wir dies innerhalb dieser Frist mit und fordern die fehlenden Angaben an. Der ergänzte Antrag wird wiederum innerhalb von 72 Stunden ab Eingang der Ergänzung beantwortet.
B.5 Entscheidung und Übermittlung
- B.5.1 Wird der Antrag bewilligt, übermitteln wir ausschließlich die angefragten und für den Zweck erforderlichen Daten über einen gesicherten Kanal, etwa per verschlüsselter E-Mail, als passwortgeschütztes Dokument mit getrennter Passwortübermittlung oder im Behördenweg.
- B.5.2 Wird der Antrag ganz oder teilweise abgelehnt, teilen wir dies mit Begründung mit, etwa wegen fehlender Legitimation, fehlender Rechtsgrundlage, unzureichender Begründung oder überwiegender Interessen des Domaininhabers.
- B.5.3 Liegen uns die angefragten Daten nicht vor, etwa weil der Domainname nicht über uns verwaltet wird, teilen wir dies mit und verweisen, soweit möglich, an den zuständigen Registrar oder die zuständige Registry.
B.6 Information des Domaininhabers
- B.6.1 Werden personenbezogene Daten offengelegt, informieren wir den Domaininhaber darüber, sofern dem keine gesetzliche Bestimmung oder behördliche Anordnung entgegensteht und die Information den Zweck des Antrags, etwa laufende Ermittlungen, nicht gefährdet.
B.7 Dokumentation
- B.7.1 Jeder Antrag wird mit Eingangszeitpunkt, Antragsteller, angefragten Daten, Prüfergebnis, Entscheidung und Zeitpunkt der Beantwortung dokumentiert. Die Dokumentation wird drei Jahre aufbewahrt.
Kontakt
Für Zugangsanträge, Hinweise auf unrichtige Registrierungsdaten und Fragen zu diesen Vorgaben erreichen Sie uns unter:
WebMystiq Technologies GmbH
Ossiacher Straße 22/7, 9523 Villach-Landskron, Österreich
E-Mail: [email protected]
Tel.: +43 677 61005115
Wir behalten uns vor, diese Vorgaben und Verfahren anzupassen, insbesondere bei Änderungen der Rechtslage oder der Richtlinien von Registries und Registraren. Es gilt die jeweils auf dieser Seite veröffentlichte Version.
