Zusammenfassung
- Wir protokollieren nie die Websites, die du besuchst, deine DNS-Anfragen, deinen Datenverkehr oder deine echte IP-Adresse zusammen mit deiner Aktivität.
- Damit das VPN funktioniert, speichern wir eine gehashte Kontonummer, die öffentlichen Schlüssel deiner Geräte und welcher Server welchen Schlüssel hat, tagesgenau. Verbindungsdaten gibt es nur, solange du verbunden bist.
- Statistiken aus der App sind aus, solange du sie nicht einschaltest, und Diagnosedaten werden nur gesendet, wenn du es willst.
- Eine E-Mail-Adresse ist freiwillig: Wir haben deine nur, wenn du dich für den Frühzugang einträgst oder uns schreibst.
- Keine Werbung, kein Datenverkauf und keine Tracker, Schriften oder Analysen von Dritten auf dieser Website oder in der App.
- Du kannst dein Konto jederzeit löschen, in der App oder auf unserer Seite zur Kontolöschung.
Wer verantwortlich ist
Verantwortlich für deine Daten ist [Name des Unternehmens], [Sitz], Steuernummer [Nummer], eingetragen im [Register]. Alle Angaben findest du in unserem Impressum. Unser Datenschutzbeauftragter ist [Name, wird vor dem Start ergänzt], erreichbar unter privacy@pryvpn.com.
Was wir nie erfassen
- Die Websites oder Apps, die du über PryVPN nutzt.
- Deine DNS-Anfragen: Unsere Resolver beantworten sie im Arbeitsspeicher und behalten nur anonyme Summen.
- Den Inhalt deines Datenverkehrs.
- Deine ursprüngliche IP-Adresse in Verbindung mit deiner Aktivität: IP-Adressen von Nutzern werden nie im Klartext gespeichert, nur als kurze Hashes mit täglich wechselndem Salt.
- Zeitstempel, wann du eine bestimmte Website aufgerufen hast.
Dein Konto und deine Geräte
Dein Konto ist eine anonyme Nummer. Alles, was damit verknüpft ist, ist höchstens tagesgenau datiert (stundengenau nur, solange eine Sitzung läuft); minutengenaue Angaben, die manche Logik braucht, liegen nur im Arbeitsspeicher und sind nach spätestens einer Stunde vergessen.
| Was | In welcher Form | Wie lange | Wozu |
|---|---|---|---|
| Kontonummer | Nur ein Hash mit Schlüssel (HMAC); die Nummer selbst wird nie gespeichert | Bis du das Konto löschst | Anmeldung mit deiner Nummer |
| Kontostatus und Tag der Anmeldung | Nur der Tag | Bis du das Konto löschst | Sperrungen, Anmeldezahlen |
| Anmelde-Tokens der App | Ein Hash jedes Tokens, der Tag, an dem es erstellt und zuletzt genutzt wurde, und das zugehörige Gerät | 180 Tage ohne Nutzung; höchstens 20 pro Konto | Angemeldet bleiben |
| Geräte | Öffentlicher WireGuard-Schlüssel, Plattform, App-Version, ein optionaler Name, den du vergibst (bis 40 Zeichen), seine Adresse im Tunnel und die Tage, an denen es hinzugefügt, zum ersten Mal verbunden und zuletzt genutzt wurde | 90 Tage ohne Nutzung (72 Stunden, wenn es nie verbunden war) | Tunnel einrichten; Gerätelimit |
| Welcher Server den Schlüssel jedes Geräts hat | Gerät, Server, Tag der Zuweisung und der letzten Nutzung sowie der Ersatzserver, falls vorhanden | Solange er genutzt wird; entfernt nach 24 Stunden ohne Nutzung oder wenn du zu einem anderen Server wechselst (höchstens 3 pro Gerät) | Damit der Server dein Gerät annimmt und bei Ausfall wechseln kann |
| Schlüsselabgleich-Protokoll der Server | Server, hinzugefügter oder entfernter öffentlicher Schlüssel und die Stunde | 1 Tag | Alle Server synchron halten |
| Aktive Sitzung | Server, öffentlicher Schlüssel, auf die Stunde gerundete Startzeit, gesendete und empfangene Bytes | Nur solange du verbunden bist: Sie verschwindet mit der nächsten Servermeldung nach dem Trennen | Gleichzeitig verbundene Geräte zählen |
| Netzwerke pro Konto und Tag | Eine Karte mit 256 Feldern aus Hashes mit täglichem Salt des Netzwerks (/24 oder /48) und eine geschätzte Anzahl | Die Karte bis Tagesende; die Anzahlen 7 Tage | In großem Stil geteilte Konten erkennen |
| Codes zum Verknüpfen von Geräten | Ein Hash mit Schlüssel des Codes, das Konto und die Zeiten | 5 Minuten gültig, nach 1 Stunde gelöscht | Ein Handy hinzufügen, ohne die Nummer einzutippen |
| Hinweise zu wegen Inaktivität entfernten Geräten | Konto, Tag und Anzahl | 30 Tage | Dich in der App informieren |
Anmeldung, Frühzugang und Einladungen
| Was | In welcher Form | Wie lange | Wozu |
|---|---|---|---|
| Anti-Spam-Prüfungen beim Erstellen eines Kontos oder beim Löschen auf dieser Website | Prüfungs-ID und ein Hash mit täglichem Salt des Netzwerks | 1 Stunde nach Ablauf (sie gelten 10 Minuten) | Bots fernhalten |
| Anmeldungen pro Stunde | Nur Summen | 90 Tage | Anti-Spam-Prüfung anpassen |
| Warteliste in der App | Eine zufällige ID, ein Hash ihres Tokens, der Einladungscode falls vorhanden, Priorität und Zeiten; nichts über dich | 30 Tage nach der Freischaltung, falls nicht abgeholt; 180 Tage, falls nie abgefragt; 90 Tage nach Abschluss | Leute nach Kapazität aufnehmen |
| Einladungen | Code, das Konto, das ihn erstellt, und das, das ihn genutzt hat, Tag der Erstellung und Nutzung, Ablauf | Unbenutzt: bis 90 Tage nach Ablauf. Benutzt: solange das einladende Konto besteht | Freunde einladen; Anerkennung fürs Einladen |
| Frühzugangsliste (diese Website) | E-Mail, Sprache, Tag der Eintragung und Bestätigung, Status sowie Hashes der Bestätigungs- und Abmeldelinks | Bis du dich abmeldest; unbestätigte Adressen 30 Tage | Dir einen Zugangscode schicken |
| Versand deines Zugangscodes | E-Mail, ob du mit Einladung kamst, und wann der Code und eine Erinnerung verschickt wurden | Solange du auf der Liste stehst | Den Code einmal schicken, plus eine Erinnerung |
| Nachfrage pro Land | Tägliche Zählungen pro Land. App und Website senden nur einen Ländercode aus deiner Zeitzone oder Sprache, nie aus deiner IP-Adresse | 396 Tage | Entscheiden, wo wir Server ergänzen |
Automatischer Schutz vor Missbrauch
Um Spam, Angriffe und Kontofarmen zu stoppen, ohne jemanden zu überwachen, zählt PryVPN Verhalten, nicht Aktivität. Diese Zähler enthalten nie die Websites, die du besuchst, deine DNS-Anfragen oder den Inhalt deines Datenverkehrs und werden nie mit dem verknüpft, was du online tust.
| Was gezählt wird | Wo | Wie lange |
|---|---|---|
| Wie schnell ein Gerät neue Verbindungen öffnet, wie viele es offen hat und wie viele verschiedene Ziele und Login-Ports es pro Minute erreicht. Das Gerät wird nur über seine Adresse in unserem Netzwerk erkannt, nie über Konto oder echte IP-Adresse | Im Arbeitsspeicher des Kernels des VPN-Servers. Wird nie auf Festplatte geschrieben oder an uns gesendet | Bis zu einer Minute, dann verworfen |
| Ob diese interne Adresse nach Überschreiten eines Limits gebremst oder in Quarantäne ist | Nur im Arbeitsspeicher des Servers | 2 Minuten (gebremst) oder 30 Minuten (Quarantäne), dann vergessen |
| Summen für den ganzen Server, etwa „gerade 3 Verbindungen gebremst“, ohne Adressen oder Identitäten | Unsere Steuerungssysteme | 7 Tage |
| Neue Anmeldungen pro Netzwerk, wobei das Netzwerk ein Einweg-Hash einer gekürzten IP-Adresse ist, um automatisierte Anmeldungen zu erschweren | Arbeitsspeicher unserer Steuerungssysteme | Etwa eine Stunde |
| Wie viele Geräte eines Kontos gleichzeitig verbunden sind und wie viele verschiedene Netzwerke es an einem Tag genutzt hat (nur die Anzahl, aus einem Hash mit täglichem Salt, nie die Netzwerke) | Unsere Steuerungssysteme | Solange verbunden; die Tageszahl 7 Tage |
Wird ein Limit erreicht, ist die Folge automatisch und vorübergehend: eine gebremste oder eingeschränkte Verbindung, die sich von selbst normalisiert. Die Regeln zur zulässigen Nutzung in unseren Nutzungsbedingungen erklären die Limits, und unsere Missbrauchsseite zeigt, wie sie funktionieren.
Freiwillige Nutzungsstatistiken
Nur wenn du in der App Anonyme Statistiken teilen einschaltest (standardmäßig aus). Die App sendet dann höchstens alle 6 Stunden tägliche Zählungen aus einem festen Katalog: Zeitspannen, Fehlerarten, Land, App- und Android-Version (Haupt- und Nebenversion) und Sprache. Wir speichern dazu keine IP-Adresse und keine Kennung, behalten die Tagessummen 396 Tage (13 Monate) und blenden jede Gruppe mit weniger als 10 Beiträgen aus. Ein gekürzter Hash der zufälligen ID jeder Sendung wird 14 Tage gespeichert, damit keine Sendung doppelt zählt. Du kannst das jederzeit ausschalten.
Diagnosedaten, die du sendest
Nur wenn du sie aus der App sendest. Wir entfernen E-Mail-Adressen, Nummern, Schlüssel und öffentliche IP-Adressen aus dem Text und speichern ihn mit App- und Android-Version und Handymodell. Diagnosedaten sind nicht mit deinem Konto verknüpft und werden nach 30 Tagen gelöscht.
Sicherheits- und Dienstprotokolle
| Was | In welcher Form | Wie lange | Wozu |
|---|---|---|---|
| Sicherheitsereignisse, etwa fehlgeschlagene Anmeldungen | Art, Zeit und ein Hash mit täglichem Salt der IP-Adresse (IPv6 pro /64) | 24 Stunden | Angriffe auf die Anmeldung erkennen |
| Dienstprotokolle | Route, Ergebnis und Dauer, ohne IP-Adresse (nur ein kurzer Hash mit täglichem Salt) und ohne Abfrageparameter; erfolgreiche App-Anfragen nur stichprobenartig | 14 Tage | Den Dienst am Laufen halten und Fehler untersuchen |
| Zugriffsprotokolle der Website | IP-Adresse gekürzt auf /16 (IPv4) oder /32 (IPv6), ohne Abfrageparameter, Cookies oder Zugangsdaten | 14 Tage | Diese Website betreiben und Angriffe stoppen |
| Audit-Protokoll der Verwaltung | Wer von unseren Betreibern was wann getan hat (über unser Team, nicht über dich) | 365 Tage | Nachvollziehbarkeit von Änderungen |
Missbrauchsmeldungen
Wenn du Missbrauch über unser Formular oder per E-Mail meldest, verarbeiten wir, was du sendest: die Art des Missbrauchs, die PryVPN-IP-Adresse, Datum und Uhrzeit, Port, deine Beschreibung und Belege sowie, falls angegeben, deine E-Mail-Adresse, deinen Namen, deine Organisation und dein Aktenzeichen. Das Netzwerk, aus dem du sendest, wird nur kurz genutzt, um die Zahl der Meldungen zu begrenzen. Wir nutzen das, um deine Meldung zu prüfen und zu beantworten, auf Grundlage unseres berechtigten Interesses, den Dienst frei von Missbrauch zu halten, und bei Anfragen von Behörden auf Grundlage unserer rechtlichen Pflichten. Ein Jahr nach Eingang einer Meldung und nach ihrer Bearbeitung löschen wir deine E-Mail-Adresse, deinen Namen, deine Organisation, die Beschreibung, die Belege und das genannte Ziel und behalten nur Art, Daten und Ergebnis. Wir zählen Meldungen ohne personenbezogene Daten in unserem vierteljährlichen Transparenzbericht.
Diese Website
Diese Website setzt keine Cookies und lädt nichts von anderen Unternehmen: keine Analyse, keine Schriften, keine Content-Delivery-Netzwerke. Um zu wissen, welche Seiten helfen, zählt sie täglich Seitenaufrufe, Anmeldungen zum Frühzugang und Klicks auf Schaltflächen: Jede Zählung enthält nur das Ereignis, den Seitenpfad und, falls du von einer anderen Website kamst, deren Domain. Nichts, was dich identifiziert, wird dazu gespeichert, die Zählungen bleiben 396 Tage, und dein Browser zählt gar nicht, wenn er Do Not Track oder Global Privacy Control sendet.
Wenn du eine Sprache wählst oder den Sprachvorschlag schließt, merkt sich dein Browser diese Wahl auf deinem Gerät; sie wird nie an uns gesendet. Der Live-Check auf unserer Startseite läuft komplett in deinem Browser, und nichts von dem, was er liest, wird an uns gesendet.
Backups
Einmal täglich erstellen wir eine vollständige Kopie der Datenbank auf dem Server und behalten die letzten 14. Verschlüsselte Kopien liegen außerdem auf dem Computer unseres Betreibers, derzeit bis zu 30. Daten, die du löschst, verschwinden also innerhalb von 14 Tagen aus den Server-Backups und innerhalb von 30 Tagen aus den Offline-Kopien. Backups werden nur genutzt, um den Dienst nach einem Ausfall wiederherzustellen.
Rechtsgrundlagen
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): dein Konto, Anmelde-Tokens, Geräte, welcher Server welchen Schlüssel hat, das Schlüsselabgleich-Protokoll, aktive Sitzungen, Einladungen und die Warteliste der App.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Sicherheitsereignisse, Missbrauchslimits und Netzwerkzählungen, Dienst- und Website-Protokolle, die cookielosen Zählungen der Website, die Nachfrage pro Land und Backups.
- Einwilligung (Art. 6 Abs. 1 lit. a): Nutzungsstatistiken, Diagnosedaten und die E-Mails zum Frühzugang. Du kannst sie jederzeit widerrufen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): gültige Anordnungen von Behörden beantworten.
Wer Daten für uns verarbeitet
Wir verkaufen keine Daten. OVHcloud hostet unsere Server: unseren Steuerungsserver und unseren eigenen Mailserver in Deutschland sowie VPN-Server in Deutschland und Kanada. OVHcloud verarbeitet Daten nur nach unseren Weisungen, auf Grundlage eines Auftragsverarbeitungsvertrags. Wenn du PryVPN über Google Play installierst, übernimmt Google Download und Updates als eigenständig Verantwortlicher nach seiner eigenen Datenschutzerklärung. Andere Dienstleister nutzen wir nicht.
Anfragen von Behörden
Wir beantworten gültige rechtliche Anordnungen schriftlich und können nur Daten herausgeben, die zu diesem Zeitpunkt existieren. Einen Browserverlauf, DNS-Anfragen oder Datenverkehr haben wir nicht. Ordnet ein Gericht an, eine Website zu sperren, sperren wir sie über unser DNS und führen die Anordnung in unserem Transparenzbericht auf, in dem jede Anfrage einer Behörde gezählt wird.
Internationale Übermittlungen
Unsere Server stehen in Deutschland und Kanada, und mit der Zeit kommen weitere Länder dazu. Für Kanada gibt es einen Angemessenheitsbeschluss der Europäischen Kommission für kommerzielle Organisationen. Wenn personenbezogene Daten, etwa der Hash deiner Kontonummer, außerhalb deines Landes verarbeitet werden, stützen wir uns auf diesen Beschluss oder andere geeignete Garantien wie Standardvertragsklauseln.
Deine Rechte
Je nachdem, wo du lebst, und insbesondere nach der DSGVO kannst du:
- Auskunft über die Daten verlangen, die wir über dich haben, und eine Kopie erhalten.
- Sie berichtigen lassen oder ihre Löschung verlangen.
- Bestimmten Verarbeitungen widersprechen oder sie einschränken lassen.
- Sie in einem übertragbaren Format mitnehmen.
- Deine Einwilligung jederzeit widerrufen, etwa für die Statistiken oder die E-Mails zum Frühzugang.
- Dich bei einer Datenschutzbehörde beschweren: in Spanien bei der AEPD [noch zu bestätigen] oder bei der Behörde an deinem Wohnort.
Da wir nicht wissen, wer du bist, geht es am einfachsten über die App, die beweist, dass das Konto dir gehört. Du kannst auch mit deiner Kontonummer an privacy@pryvpn.com schreiben; eventuell bitten wir dich, es in der App zu bestätigen. Um alles zu löschen, nutze die App oder unsere Seite zur Kontolöschung.
Regionale Informationen
- Kalifornien: Wir verkaufen oder teilen keine personenbezogenen Informationen und nutzen sie nicht für kontextübergreifende verhaltensbasierte Werbung.
- Brasilien (LGPD): Unser Datenschutzbeauftragter (encarregado) ist unter privacy@pryvpn.com erreichbar, und du kannst dich auch an die ANPD wenden.
- Quebec: Verantwortlich für den Schutz personenbezogener Informationen ist [Name, wird vor dem Start ergänzt], unter privacy@pryvpn.com.
- Japan: Wir geben personenbezogene Daten nicht an Dritte weiter, außer an die hier beschriebenen Auftragsverarbeiter und in den hier beschriebenen Fällen, und diese Website sendet keine Informationen über deinen Besuch an externe Dienste.
Kinder
PryVPN richtet sich nicht an Kinder unter 16 Jahren. Wenn du glaubst, dass uns ein Kind personenbezogene Daten gegeben hat, melde dich, und wir löschen sie.
Sicherheit
Wir schützen Daten mit Verschlüsselung bei der Übertragung, kurzlebigen Zugangsdaten, einem Zugang für unser Team, der auf unsere eigenen Netzwerkadressen beschränkt und mit Passwort plus separatem Admin-Schlüssel geschützt ist, sowie Audit-Protokollen der Verwaltungsaktionen. Auf unserer Sicherheitsseite kannst du eine Schwachstelle melden.
Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, sobald sich ändert, was wir speichern, und zeigen das Datum oben an. Über wesentliche Änderungen informieren wir dich in der App, bevor sie wirksam werden.