CumulusVPN
Powered by Flux
Datenschutz durch Architektur

Datenschutzerklärung

Zuletzt aktualisiert: 16. Juli 2026 · Gültig ab: 16. Juli 2026

Diese Übersetzung dient der Vereinfachung; maßgeblich ist die englische Fassung unter cumulusvpn.com/privacy.

CumulusVPN ist ein dezentraler VPN-Dienst. Diese Erklärung beschreibt in einfacher Sprache genau, was wir sammeln und was nicht. Sie ist kurz, weil der Dienst so gebaut ist, dass er fast nichts sammelt. Sollte eine Aussage hier jemals falsch sein, ist das ein Fehler, den wir beheben werden — die Architektur ist öffentlich beschrieben unter cumulusvpn.com und in unserem Quellcode.

Kontakt für Datenschutzfragen und Datenanfragen: info@cumulusvpn.com
Missbrauchsmeldungen: info@cumulusvpn.com


1. Zusammenfassung (die gesamte Erklärung auf einen Blick)

2. Wer wir sind

CumulusVPN („wir“, „uns“) ist ein VPN-Dienst, betrieben vom CumulusVPN-Team, aufgebaut auf dem dezentralen Cloud-Netzwerk von Flux (runonflux.io). VPN-Exit-Server („Gateways“) laufen als containerisierte Apps auf Flux-Datacenter-Knoten, betrieben von unabhängigen, KYC-verifizierten Datacenter-Betreibern. Wir veröffentlichen den Dienst; die zugrunde liegende Rechenleistung ist dezentral.

Im Sinne der EU-/UK-Datenschutz-Grundverordnung (DSGVO) ist die CumulusVPN-Betreibergesellschaft, soweit einige der unten stehenden Informationen in sehr begrenztem Umfang „personenbezogene Daten“ sind, der Verantwortliche. Die Rechtsgrundlage, auf die wir uns stützen, ist unser berechtigtes Interesse (Artikel 6 Abs. 1 lit. f) daran, ein funktionierendes, missbrauchsresistentes VPN bereitzustellen, sowie — bei Zahlungen — die Erfüllung des von dir angeforderten Dienstes (Artikel 6 Abs. 1 lit. b). Da der Dienst auf Anonymität ausgelegt ist, halten wir in den meisten Fällen überhaupt keine Daten, die sich mit dir verknüpfen lassen.

3. Was wir NICHT sammeln

Wir wollen das ausdrücklich sagen, denn die meisten VPNs verstecken es. CumulusVPN sammelt, protokolliert oder speichert keines der folgenden:

Wir nutzen keine Werbenetzwerke Dritter, und wir nutzen keine Analytics-Produkte, die ein Profil von dir erstellen (etwa Ad-Tech-SDKs). Die Apps werden ohne Verhaltens-Tracker ausgeliefert.

Unsere Websites (cumulusvpn.com und vpn.cumulusvpn.com) nutzen Cloudflare Web Analytics, einen cookielosen, aggregierten Messdienst: Er setzt keine Cookies, speichert nichts auf deinem Gerät und kann einzelne Besucher nicht identifizieren oder profilieren. Er liefert uns Seitenaufrufe, keine Personen. Die Apps enthalten keinerlei Analytics.

4. Was technisch nötig ist (und warum daraus kein Profil von dir entsteht)

Ein VPN kann nicht funktionieren, ohne dass in Echtzeit Daten hindurchlaufen. Hier ist alles davon, und warum nichts davon zu einer Aufzeichnung über dich wird.

4.1 Dein öffentlicher Schlüssel (pseudonyme Kennung)

Dein Gerät erzeugt beim ersten Start lokal ein WireGuard-Schlüsselpaar. Der private Schlüssel verlässt niemals dein Gerät — nicht einmal an uns. Nur der öffentliche Schlüssel wird an ein Gateway gesendet, damit es deinen verschlüsselten Tunnel routen kann. Ein öffentlicher Schlüssel ist ein 32 Byte großer, zufällig wirkender Wert. Er ist nicht mit deinem Namen, deiner E-Mail-Adresse oder deiner Hardware verknüpft, und du kannst ihn jederzeit neu erzeugen. Er ist ein Pseudonym, keine Identität.

4.2 Peer-Status im Arbeitsspeicher des Gateways

Während du verbunden bist, hält das Gateway — ausschließlich im flüchtigen Arbeitsspeicher (RAM) — das Minimum, das zum Routen der Pakete nötig ist: deinen öffentlichen Schlüssel, die ihm zugewiesene temporäre interne Tunnel-IP (z. B. 10.8.x.y) und einen Byte-Zähler, mit dem deine Geschwindigkeitsstufe durchgesetzt wird. Dieser Status wird nie auf Festplatte geschrieben, nicht an einen zentralen Server übermittelt und gelöscht, sobald der Gateway-Prozess neu startet oder du dich trennst. Es entsteht daraus kein historisches Log.

4.3 Deine echte IP-Adresse, vorübergehend

Um deinen Datenverkehr zu transportieren, sieht das Gateway zwangsläufig die IP-Adresse, von der deine Verbindung kommt — im Moment, auf Netzwerkebene — so funktioniert jeder Internet-Server. CumulusVPN protokolliert diese Adresse nicht in einem dauerhaften Speicher und verknüpft sie nicht mit deinem Surfverhalten. Wenn deine Sitzung endet, wird sie nicht aufbewahrt.

4.4 DNS

DNS-Abfragen werden in deinem Namen über den verschlüsselten Tunnel aufgelöst, sodass dein lokales Netzwerk und dein Internetanbieter sie nicht sehen können. Wir führen keine Logs von DNS-Anfragen.

4.5 Wie deine App die Gateways erreicht

Deine App entdeckt Gateways und liest deren Status, indem sie die Steuer-API jedes Gateways direkt aufruft. Diese Antworten sind mit dem ed25519-Schlüssel des Gateways signiert und werden von der App verifiziert, sodass Manipulation erkannt wird, obwohl der Steuerkanal selbst eine unverschlüsselte Verbindung ist — die Integritätsgarantie kommt von der Signatur, nicht von einem Zertifikat. Dein eigentlicher Internetverkehr ist getrennt davon und wird Ende-zu-Ende von WireGuard verschlüsselt, zwischen deinem Gerät und dem Gateway.

4.6 Was Gateway-Betreiber sehen können und was nicht

Gateways laufen auf Flux-Datacenter-Knoten. Wie bei jedem VPN-Exit kann ein Betreiber, der seinen eigenen Server beobachtet, verschlüsselte Flow-Metadaten in Echtzeit sehen (dass ein Peer Datenverkehr sendet), aber kein von uns erstelltes dauerhaftes Log und nicht den Inhalt des Tunnels. Für Nutzer, die nicht möchten, dass ein einzelner Server sowohl ihre IP als auch ihr Ziel sieht, bietet CumulusVPN einen optionalen Multi-Hop-Modus: Dein Datenverkehr wird über zwei Gateways geleitet, sodass kein einzelner Server sowohl weiß, wer du bist, als auch, wohin du unterwegs bist. Multi-Hop ist standardmäßig ausgeschaltet und wird in der App ehrlich beschrieben.

5. Zahlungen (nur wenn du auf Premium upgradest)

CumulusVPN hat eine kostenlose Stufe, die keine Zahlung und keine identifizierenden Angaben erfordert.

Wenn du dich für ein Upgrade auf Premium (höhere Geschwindigkeit) entscheidest, zahlst du in der Kryptowährung FLUX auf der öffentlichen Flux-Blockchain. Wichtige Punkte:

Solltest du später eine In-App-Fiat-Zahlungsoption über Apples App Store oder Google Play nutzen (falls wir eine anbieten), wird diese Transaktion von Apple oder Google gemäß deren eigenen Datenschutzerklärungen verarbeitet; wir erhalten nur die Bestätigung, die nötig ist, um Premium freizuschalten, nicht deine Zahlungskartendaten.

6. Support und freiwilliger Kontakt

Wenn du uns eine E-Mail schreibst (für Support oder eine Missbrauchsmeldung), erhalten wir, was auch immer du in diese E-Mail schreibst — zum Beispiel deine E-Mail-Adresse und den Text deiner Nachricht. Wir nutzen sie nur, um dir zu antworten, und behalten sie nicht länger als nötig, um das Anliegen zu klären. Du bist nicht verpflichtet, dich zu identifizieren, um den Dienst zu nutzen; die Kontaktaufnahme mit dem Support ist freiwillig.

Optionale Absturzberichte (Opt-in): Nur wenn du das Senden von Absturzberichten ausdrücklich aktivierst, kann ein Absturzbericht mit technischen Diagnoseinformationen (etwa App-Version, Gerätemodell, Betriebssystemversion und Stack-Trace) gesendet werden, um uns beim Beheben von Fehlern zu helfen. Das ist standardmäßig ausgeschaltet, enthält keine Browsing-Aktivität und kann jederzeit ausgeschaltet werden.

7. Cookies und die Website

Die CumulusVPN-Website (cumulusvpn.com) ist eine statische Seite für Downloads, Dokumentation, die Zahlungsseite und das Hosting unseres signierten Serververzeichnisses. Sie nutzt keine Werbe-Cookies oder Verhaltens-Tracker Dritter. Etwaige verwendete Cookies sind rein funktional (zum Beispiel um das Hell-/Dunkel-Design zu merken).

8. Datenweitergabe und Offenlegung

Wir verkaufen, vermieten oder handeln nicht mit personenbezogenen Daten — wir haben im Grunde keine, die wir verkaufen könnten.

Weil wir keine Aktivitäts-Logs und keine Nutzeridentitäten führen, haben wir nichts herauszugeben, wenn eine Datenanfrage zum Surfverhalten eines Nutzers eingeht. Erhalten wir eine rechtsgültige Anfrage von Strafverfolgungsbehörden oder Gerichten, können wir nur die Informationen bereitstellen, die wir tatsächlich besitzen — und das umfasst keine Nutzeridentitäten, keinen Browserverlauf, keine DNS-Anfragen und keine Datenverkehrsinhalte, weil diese Aufzeichnungen nicht existieren. Wo rechtlich zulässig und angemessen, beabsichtigen wir, einen Transparenzbericht mit erhaltenen Anfragen zu veröffentlichen.

Wir übertragen keine Nutzerprofile an Werbetreibende, Datenhändler oder Analytics-Anbieter, weil wir keine Nutzerprofile erstellen.

9. Internationale Übermittlungen

CumulusVPN ist ein globales Netzwerk aus Gateways. Wenn du dich verbindest, verlässt dein Datenverkehr das Land des Servers, den du wählst. Weil wir keine personenbezogenen Daten in einer zentralen Datenbank sammeln, gibt es keine grenzüberschreitende Übermittlung eines Datenbestands zu schützen. Die Wahl des Ausgangslands liegt bei dir und wird bei jeder Sitzung neu getroffen.

10. Deine Rechte (DSGVO / UK GDPR / CCPA und Ähnliches)

Je nachdem, wo du lebst, hast du unter Umständen das Recht auf Auskunft, Berichtigung, Löschung oder Übertragbarkeit deiner personenbezogenen Daten, auf Widerspruch gegen oder Einschränkung der Verarbeitung sowie (in Kalifornien) darauf, zu erfahren, was gesammelt wird, und nicht diskriminiert zu werden, wenn du diese Rechte ausübst. Weil der Dienst anonym ist:

Um eines dieser Rechte auszuüben, schreib eine E-Mail an info@cumulusvpn.com. Wir können dich in unseren (nicht existierenden) Aufzeichnungen möglicherweise gerade deshalb nicht identifizieren, weil der Dienst anonym ist — das ist Absicht, keine Ausflucht. Du hast außerdem das Recht, dich bei deiner örtlichen Datenschutzbehörde zu beschweren.

11. Kinder

CumulusVPN richtet sich nicht an Kinder unter 13 Jahren (oder das Mindestalter für digitale Einwilligung in deinem Land). Wir sammeln wissentlich keine personenbezogenen Daten von Kindern. Da wir von niemandem identifizierende Daten sammeln, können wir das Alter eines Nutzers nicht feststellen; der Dienst richtet sich an ein allgemeines Publikum und wird nicht an Kinder vermarktet.

12. Sicherheit

Der Datenverkehr wird zwischen deinem Gerät und dem Gateway Ende-zu-Ende mit dem WireGuard®-Protokoll verschlüsselt (moderne, geprüfte Kryptografie). Dein privater Schlüssel verlässt nie dein Gerät. Der serverseitige Peer-Status wird nur im Arbeitsspeicher gehalten. Die App erreicht die Steuer-API jedes Gateways über eine direkte Verbindung, deren Antworten ed25519-signiert und von der App verifiziert werden, sodass die Echtheit des Serververzeichnisses und der Gateway-Antworten durch digitale Signaturen geschützt ist statt durch ein Transportzertifikat.

13. Änderungen dieser Erklärung

Wenn wir diese Erklärung ändern, aktualisieren wir das Datum „Zuletzt aktualisiert“ oben und veröffentlichen die neue Version unter cumulusvpn.com/privacy. Wesentliche Änderungen werden hervorgehoben. Da wir keine Mailingliste führen, ist die Website die maßgebliche Quelle für die aktuelle Erklärung.

14. Kontakt

Datenschutz- und Datenanfragen: info@cumulusvpn.com

Missbrauchs-/Netzwerkbeschwerden: info@cumulusvpn.com

Website: cumulusvpn.com

WireGuard ist eine eingetragene Marke von Jason A. Donenfeld. CumulusVPN ist ein unabhängiges Projekt und wird vom WireGuard-Projekt weder unterstützt noch ist es damit verbunden.