Zum Inhalt springen
  1. Start
  2. Datenschutzerklärung

Datenschutzerklärung

Kurz gesagt: Wir speichern nur das Nötigste, damit PryVPN läuft, höchstens tagesgenau, nie, was du online tust, und wir verkaufen keine Daten. Die Tabellen unten entsprechen dem, was unser Code speichert.

Zuletzt aktualisiert am

Beta-Entwurf. Dieser Text erklärt unsere Praxis in einfacher Sprache. Er wird vor dem öffentlichen Start von PryVPN anwaltlich geprüft und dann durch die geprüfte Fassung ersetzt.

Unverbindliche Übersetzung. Maßgeblich ist die englische Fassung, bis diese Übersetzung rechtlich geprüft wurde.

Zusammenfassung

  • Wir protokollieren nie die Websites, die du besuchst, deine DNS-Anfragen, deinen Datenverkehr oder deine echte IP-Adresse zusammen mit deiner Aktivität.
  • Damit das VPN funktioniert, speichern wir eine gehashte Kontonummer, die öffentlichen Schlüssel deiner Geräte und welcher Server welchen Schlüssel hat, tagesgenau. Verbindungsdaten gibt es nur, solange du verbunden bist.
  • Statistiken aus der App sind aus, solange du sie nicht einschaltest, und Diagnosedaten werden nur gesendet, wenn du es willst.
  • Eine E-Mail-Adresse ist freiwillig: Wir haben deine nur, wenn du dich für den Frühzugang einträgst oder uns schreibst.
  • Keine Werbung, kein Datenverkauf und keine Tracker, Schriften oder Analysen von Dritten auf dieser Website oder in der App.
  • Du kannst dein Konto jederzeit löschen, in der App oder auf unserer Seite zur Kontolöschung.

Wer verantwortlich ist

Verantwortlich für deine Daten ist [Name des Unternehmens], [Sitz], Steuernummer [Nummer], eingetragen im [Register]. Alle Angaben findest du in unserem Impressum. Unser Datenschutzbeauftragter ist [Name, wird vor dem Start ergänzt], erreichbar unter privacy@pryvpn.com.

Was wir nie erfassen

  • Die Websites oder Apps, die du über PryVPN nutzt.
  • Deine DNS-Anfragen: Unsere Resolver beantworten sie im Arbeitsspeicher und behalten nur anonyme Summen.
  • Den Inhalt deines Datenverkehrs.
  • Deine ursprüngliche IP-Adresse in Verbindung mit deiner Aktivität: IP-Adressen von Nutzern werden nie im Klartext gespeichert, nur als kurze Hashes mit täglich wechselndem Salt.
  • Zeitstempel, wann du eine bestimmte Website aufgerufen hast.

Dein Konto und deine Geräte

Dein Konto ist eine anonyme Nummer. Alles, was damit verknüpft ist, ist höchstens tagesgenau datiert (stundengenau nur, solange eine Sitzung läuft); minutengenaue Angaben, die manche Logik braucht, liegen nur im Arbeitsspeicher und sind nach spätestens einer Stunde vergessen.

WasIn welcher FormWie langeWozu
KontonummerNur ein Hash mit Schlüssel (HMAC); die Nummer selbst wird nie gespeichertBis du das Konto löschstAnmeldung mit deiner Nummer
Kontostatus und Tag der AnmeldungNur der TagBis du das Konto löschstSperrungen, Anmeldezahlen
Anmelde-Tokens der AppEin Hash jedes Tokens, der Tag, an dem es erstellt und zuletzt genutzt wurde, und das zugehörige Gerät180 Tage ohne Nutzung; höchstens 20 pro KontoAngemeldet bleiben
GeräteÖffentlicher WireGuard-Schlüssel, Plattform, App-Version, ein optionaler Name, den du vergibst (bis 40 Zeichen), seine Adresse im Tunnel und die Tage, an denen es hinzugefügt, zum ersten Mal verbunden und zuletzt genutzt wurde90 Tage ohne Nutzung (72 Stunden, wenn es nie verbunden war)Tunnel einrichten; Gerätelimit
Welcher Server den Schlüssel jedes Geräts hatGerät, Server, Tag der Zuweisung und der letzten Nutzung sowie der Ersatzserver, falls vorhandenSolange er genutzt wird; entfernt nach 24 Stunden ohne Nutzung oder wenn du zu einem anderen Server wechselst (höchstens 3 pro Gerät)Damit der Server dein Gerät annimmt und bei Ausfall wechseln kann
Schlüsselabgleich-Protokoll der ServerServer, hinzugefügter oder entfernter öffentlicher Schlüssel und die Stunde1 TagAlle Server synchron halten
Aktive SitzungServer, öffentlicher Schlüssel, auf die Stunde gerundete Startzeit, gesendete und empfangene BytesNur solange du verbunden bist: Sie verschwindet mit der nächsten Servermeldung nach dem TrennenGleichzeitig verbundene Geräte zählen
Netzwerke pro Konto und TagEine Karte mit 256 Feldern aus Hashes mit täglichem Salt des Netzwerks (/24 oder /48) und eine geschätzte AnzahlDie Karte bis Tagesende; die Anzahlen 7 TageIn großem Stil geteilte Konten erkennen
Codes zum Verknüpfen von GerätenEin Hash mit Schlüssel des Codes, das Konto und die Zeiten5 Minuten gültig, nach 1 Stunde gelöschtEin Handy hinzufügen, ohne die Nummer einzutippen
Hinweise zu wegen Inaktivität entfernten GerätenKonto, Tag und Anzahl30 TageDich in der App informieren

Anmeldung, Frühzugang und Einladungen

WasIn welcher FormWie langeWozu
Anti-Spam-Prüfungen beim Erstellen eines Kontos oder beim Löschen auf dieser WebsitePrüfungs-ID und ein Hash mit täglichem Salt des Netzwerks1 Stunde nach Ablauf (sie gelten 10 Minuten)Bots fernhalten
Anmeldungen pro StundeNur Summen90 TageAnti-Spam-Prüfung anpassen
Warteliste in der AppEine zufällige ID, ein Hash ihres Tokens, der Einladungscode falls vorhanden, Priorität und Zeiten; nichts über dich30 Tage nach der Freischaltung, falls nicht abgeholt; 180 Tage, falls nie abgefragt; 90 Tage nach AbschlussLeute nach Kapazität aufnehmen
EinladungenCode, das Konto, das ihn erstellt, und das, das ihn genutzt hat, Tag der Erstellung und Nutzung, AblaufUnbenutzt: bis 90 Tage nach Ablauf. Benutzt: solange das einladende Konto bestehtFreunde einladen; Anerkennung fürs Einladen
Frühzugangsliste (diese Website)E-Mail, Sprache, Tag der Eintragung und Bestätigung, Status sowie Hashes der Bestätigungs- und AbmeldelinksBis du dich abmeldest; unbestätigte Adressen 30 TageDir einen Zugangscode schicken
Versand deines ZugangscodesE-Mail, ob du mit Einladung kamst, und wann der Code und eine Erinnerung verschickt wurdenSolange du auf der Liste stehstDen Code einmal schicken, plus eine Erinnerung
Nachfrage pro LandTägliche Zählungen pro Land. App und Website senden nur einen Ländercode aus deiner Zeitzone oder Sprache, nie aus deiner IP-Adresse396 TageEntscheiden, wo wir Server ergänzen

Automatischer Schutz vor Missbrauch

Um Spam, Angriffe und Kontofarmen zu stoppen, ohne jemanden zu überwachen, zählt PryVPN Verhalten, nicht Aktivität. Diese Zähler enthalten nie die Websites, die du besuchst, deine DNS-Anfragen oder den Inhalt deines Datenverkehrs und werden nie mit dem verknüpft, was du online tust.

Was gezählt wirdWoWie lange
Wie schnell ein Gerät neue Verbindungen öffnet, wie viele es offen hat und wie viele verschiedene Ziele und Login-Ports es pro Minute erreicht. Das Gerät wird nur über seine Adresse in unserem Netzwerk erkannt, nie über Konto oder echte IP-AdresseIm Arbeitsspeicher des Kernels des VPN-Servers. Wird nie auf Festplatte geschrieben oder an uns gesendetBis zu einer Minute, dann verworfen
Ob diese interne Adresse nach Überschreiten eines Limits gebremst oder in Quarantäne istNur im Arbeitsspeicher des Servers2 Minuten (gebremst) oder 30 Minuten (Quarantäne), dann vergessen
Summen für den ganzen Server, etwa „gerade 3 Verbindungen gebremst“, ohne Adressen oder IdentitätenUnsere Steuerungssysteme7 Tage
Neue Anmeldungen pro Netzwerk, wobei das Netzwerk ein Einweg-Hash einer gekürzten IP-Adresse ist, um automatisierte Anmeldungen zu erschwerenArbeitsspeicher unserer SteuerungssystemeEtwa eine Stunde
Wie viele Geräte eines Kontos gleichzeitig verbunden sind und wie viele verschiedene Netzwerke es an einem Tag genutzt hat (nur die Anzahl, aus einem Hash mit täglichem Salt, nie die Netzwerke)Unsere SteuerungssystemeSolange verbunden; die Tageszahl 7 Tage

Wird ein Limit erreicht, ist die Folge automatisch und vorübergehend: eine gebremste oder eingeschränkte Verbindung, die sich von selbst normalisiert. Die Regeln zur zulässigen Nutzung in unseren Nutzungsbedingungen erklären die Limits, und unsere Missbrauchsseite zeigt, wie sie funktionieren.

Freiwillige Nutzungsstatistiken

Nur wenn du in der App Anonyme Statistiken teilen einschaltest (standardmäßig aus). Die App sendet dann höchstens alle 6 Stunden tägliche Zählungen aus einem festen Katalog: Zeitspannen, Fehlerarten, Land, App- und Android-Version (Haupt- und Nebenversion) und Sprache. Wir speichern dazu keine IP-Adresse und keine Kennung, behalten die Tagessummen 396 Tage (13 Monate) und blenden jede Gruppe mit weniger als 10 Beiträgen aus. Ein gekürzter Hash der zufälligen ID jeder Sendung wird 14 Tage gespeichert, damit keine Sendung doppelt zählt. Du kannst das jederzeit ausschalten.

Diagnosedaten, die du sendest

Nur wenn du sie aus der App sendest. Wir entfernen E-Mail-Adressen, Nummern, Schlüssel und öffentliche IP-Adressen aus dem Text und speichern ihn mit App- und Android-Version und Handymodell. Diagnosedaten sind nicht mit deinem Konto verknüpft und werden nach 30 Tagen gelöscht.

Sicherheits- und Dienstprotokolle

WasIn welcher FormWie langeWozu
Sicherheitsereignisse, etwa fehlgeschlagene AnmeldungenArt, Zeit und ein Hash mit täglichem Salt der IP-Adresse (IPv6 pro /64)24 StundenAngriffe auf die Anmeldung erkennen
DienstprotokolleRoute, Ergebnis und Dauer, ohne IP-Adresse (nur ein kurzer Hash mit täglichem Salt) und ohne Abfrageparameter; erfolgreiche App-Anfragen nur stichprobenartig14 TageDen Dienst am Laufen halten und Fehler untersuchen
Zugriffsprotokolle der WebsiteIP-Adresse gekürzt auf /16 (IPv4) oder /32 (IPv6), ohne Abfrageparameter, Cookies oder Zugangsdaten14 TageDiese Website betreiben und Angriffe stoppen
Audit-Protokoll der VerwaltungWer von unseren Betreibern was wann getan hat (über unser Team, nicht über dich)365 TageNachvollziehbarkeit von Änderungen

Missbrauchsmeldungen

Wenn du Missbrauch über unser Formular oder per E-Mail meldest, verarbeiten wir, was du sendest: die Art des Missbrauchs, die PryVPN-IP-Adresse, Datum und Uhrzeit, Port, deine Beschreibung und Belege sowie, falls angegeben, deine E-Mail-Adresse, deinen Namen, deine Organisation und dein Aktenzeichen. Das Netzwerk, aus dem du sendest, wird nur kurz genutzt, um die Zahl der Meldungen zu begrenzen. Wir nutzen das, um deine Meldung zu prüfen und zu beantworten, auf Grundlage unseres berechtigten Interesses, den Dienst frei von Missbrauch zu halten, und bei Anfragen von Behörden auf Grundlage unserer rechtlichen Pflichten. Ein Jahr nach Eingang einer Meldung und nach ihrer Bearbeitung löschen wir deine E-Mail-Adresse, deinen Namen, deine Organisation, die Beschreibung, die Belege und das genannte Ziel und behalten nur Art, Daten und Ergebnis. Wir zählen Meldungen ohne personenbezogene Daten in unserem vierteljährlichen Transparenzbericht.

Diese Website

Diese Website setzt keine Cookies und lädt nichts von anderen Unternehmen: keine Analyse, keine Schriften, keine Content-Delivery-Netzwerke. Um zu wissen, welche Seiten helfen, zählt sie täglich Seitenaufrufe, Anmeldungen zum Frühzugang und Klicks auf Schaltflächen: Jede Zählung enthält nur das Ereignis, den Seitenpfad und, falls du von einer anderen Website kamst, deren Domain. Nichts, was dich identifiziert, wird dazu gespeichert, die Zählungen bleiben 396 Tage, und dein Browser zählt gar nicht, wenn er Do Not Track oder Global Privacy Control sendet.

Wenn du eine Sprache wählst oder den Sprachvorschlag schließt, merkt sich dein Browser diese Wahl auf deinem Gerät; sie wird nie an uns gesendet. Der Live-Check auf unserer Startseite läuft komplett in deinem Browser, und nichts von dem, was er liest, wird an uns gesendet.

Backups

Einmal täglich erstellen wir eine vollständige Kopie der Datenbank auf dem Server und behalten die letzten 14. Verschlüsselte Kopien liegen außerdem auf dem Computer unseres Betreibers, derzeit bis zu 30. Daten, die du löschst, verschwinden also innerhalb von 14 Tagen aus den Server-Backups und innerhalb von 30 Tagen aus den Offline-Kopien. Backups werden nur genutzt, um den Dienst nach einem Ausfall wiederherzustellen.

  • Vertrag (Art. 6 Abs. 1 lit. b DSGVO): dein Konto, Anmelde-Tokens, Geräte, welcher Server welchen Schlüssel hat, das Schlüsselabgleich-Protokoll, aktive Sitzungen, Einladungen und die Warteliste der App.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Sicherheitsereignisse, Missbrauchslimits und Netzwerkzählungen, Dienst- und Website-Protokolle, die cookielosen Zählungen der Website, die Nachfrage pro Land und Backups.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Nutzungsstatistiken, Diagnosedaten und die E-Mails zum Frühzugang. Du kannst sie jederzeit widerrufen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): gültige Anordnungen von Behörden beantworten.

Wer Daten für uns verarbeitet

Wir verkaufen keine Daten. OVHcloud hostet unsere Server: unseren Steuerungsserver und unseren eigenen Mailserver in Deutschland sowie VPN-Server in Deutschland und Kanada. OVHcloud verarbeitet Daten nur nach unseren Weisungen, auf Grundlage eines Auftragsverarbeitungsvertrags. Wenn du PryVPN über Google Play installierst, übernimmt Google Download und Updates als eigenständig Verantwortlicher nach seiner eigenen Datenschutzerklärung. Andere Dienstleister nutzen wir nicht.

Anfragen von Behörden

Wir beantworten gültige rechtliche Anordnungen schriftlich und können nur Daten herausgeben, die zu diesem Zeitpunkt existieren. Einen Browserverlauf, DNS-Anfragen oder Datenverkehr haben wir nicht. Ordnet ein Gericht an, eine Website zu sperren, sperren wir sie über unser DNS und führen die Anordnung in unserem Transparenzbericht auf, in dem jede Anfrage einer Behörde gezählt wird.

Internationale Übermittlungen

Unsere Server stehen in Deutschland und Kanada, und mit der Zeit kommen weitere Länder dazu. Für Kanada gibt es einen Angemessenheitsbeschluss der Europäischen Kommission für kommerzielle Organisationen. Wenn personenbezogene Daten, etwa der Hash deiner Kontonummer, außerhalb deines Landes verarbeitet werden, stützen wir uns auf diesen Beschluss oder andere geeignete Garantien wie Standardvertragsklauseln.

Deine Rechte

Je nachdem, wo du lebst, und insbesondere nach der DSGVO kannst du:

  • Auskunft über die Daten verlangen, die wir über dich haben, und eine Kopie erhalten.
  • Sie berichtigen lassen oder ihre Löschung verlangen.
  • Bestimmten Verarbeitungen widersprechen oder sie einschränken lassen.
  • Sie in einem übertragbaren Format mitnehmen.
  • Deine Einwilligung jederzeit widerrufen, etwa für die Statistiken oder die E-Mails zum Frühzugang.
  • Dich bei einer Datenschutzbehörde beschweren: in Spanien bei der AEPD [noch zu bestätigen] oder bei der Behörde an deinem Wohnort.

Da wir nicht wissen, wer du bist, geht es am einfachsten über die App, die beweist, dass das Konto dir gehört. Du kannst auch mit deiner Kontonummer an privacy@pryvpn.com schreiben; eventuell bitten wir dich, es in der App zu bestätigen. Um alles zu löschen, nutze die App oder unsere Seite zur Kontolöschung.

Regionale Informationen

  • Kalifornien: Wir verkaufen oder teilen keine personenbezogenen Informationen und nutzen sie nicht für kontextübergreifende verhaltensbasierte Werbung.
  • Brasilien (LGPD): Unser Datenschutzbeauftragter (encarregado) ist unter privacy@pryvpn.com erreichbar, und du kannst dich auch an die ANPD wenden.
  • Quebec: Verantwortlich für den Schutz personenbezogener Informationen ist [Name, wird vor dem Start ergänzt], unter privacy@pryvpn.com.
  • Japan: Wir geben personenbezogene Daten nicht an Dritte weiter, außer an die hier beschriebenen Auftragsverarbeiter und in den hier beschriebenen Fällen, und diese Website sendet keine Informationen über deinen Besuch an externe Dienste.

Kinder

PryVPN richtet sich nicht an Kinder unter 16 Jahren. Wenn du glaubst, dass uns ein Kind personenbezogene Daten gegeben hat, melde dich, und wir löschen sie.

Sicherheit

Wir schützen Daten mit Verschlüsselung bei der Übertragung, kurzlebigen Zugangsdaten, einem Zugang für unser Team, der auf unsere eigenen Netzwerkadressen beschränkt und mit Passwort plus separatem Admin-Schlüssel geschützt ist, sowie Audit-Protokollen der Verwaltungsaktionen. Auf unserer Sicherheitsseite kannst du eine Schwachstelle melden.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, sobald sich ändert, was wir speichern, und zeigen das Datum oben an. Über wesentliche Änderungen informieren wir dich in der App, bevor sie wirksam werden.