Datenschutzerklärung
CumulusVPN ist ein dezentraler VPN-Dienst. Diese Erklärung beschreibt in einfacher Sprache genau, was wir sammeln und was nicht. Sie ist kurz, weil der Dienst so gebaut ist, dass er fast nichts sammelt. Sollte eine Aussage hier jemals falsch sein, ist das ein Fehler, den wir beheben werden — die Architektur ist öffentlich beschrieben unter cumulusvpn.com und in unserem Quellcode.
Kontakt für Datenschutzfragen und Datenanfragen: info@cumulusvpn.com
Missbrauchsmeldungen: info@cumulusvpn.com
1. Zusammenfassung (die gesamte Erklärung auf einen Blick)
- Kein Konto. Keine E-Mail. Kein Passwort. Keine Telefonnummer. Du gibst uns nie deine Identität preis.
- Keine Aktivitäts-Logs. Wir zeichnen weder die Websites, die du besuchst, noch deine DNS-Anfragen, den Inhalt deines Datenverkehrs, deine Bandbreiten-Historie oder Verbindungs-Zeitstempel in einem dauerhaften Speicher auf.
- Deine Identität ist ein kryptografischer Schlüssel, erzeugt auf deinem eigenen Gerät. Wir sehen nie deinen privaten Schlüssel. Wir sehen ausschließlich einen öffentlichen Schlüssel — eine zufällig wirkende Zeichenfolge ohne Bezug zu dir.
- Gateways halten den Peer-Status nur im RAM. Startet ein Server neu, ist dieser Status weg. Es gibt keine Datenverkehrsdatenbank, die beschlagnahmt, vorgeladen oder geleakt werden könnte.
- Zahlungen sind freiwillig und erfolgen in der Kryptowährung FLUX auf einer öffentlichen Blockchain. Wir betreiben die Blockchain nicht, nehmen keine Kartendaten entgegen und erfahren aus einer Zahlung nie deinen Namen.
- Keine Tracker, keine Werbe-SDKs, keine Analytics, die dich identifizieren. Die Apps enthalten keinen Werbecode und keinen Code Dritter zur Verhaltensverfolgung.
- Wir sind kein Datengeschäft. Wir haben keine Nutzerdaten zu verkaufen, und wir verkaufen keine Daten.
2. Wer wir sind
CumulusVPN („wir“, „uns“) ist ein VPN-Dienst, betrieben vom CumulusVPN-Team, aufgebaut auf dem dezentralen Cloud-Netzwerk von Flux (runonflux.io). VPN-Exit-Server („Gateways“) laufen als containerisierte Apps auf Flux-Datacenter-Knoten, betrieben von unabhängigen, KYC-verifizierten Datacenter-Betreibern. Wir veröffentlichen den Dienst; die zugrunde liegende Rechenleistung ist dezentral.
Im Sinne der EU-/UK-Datenschutz-Grundverordnung (DSGVO) ist die CumulusVPN-Betreibergesellschaft, soweit einige der unten stehenden Informationen in sehr begrenztem Umfang „personenbezogene Daten“ sind, der Verantwortliche. Die Rechtsgrundlage, auf die wir uns stützen, ist unser berechtigtes Interesse (Artikel 6 Abs. 1 lit. f) daran, ein funktionierendes, missbrauchsresistentes VPN bereitzustellen, sowie — bei Zahlungen — die Erfüllung des von dir angeforderten Dienstes (Artikel 6 Abs. 1 lit. b). Da der Dienst auf Anonymität ausgelegt ist, halten wir in den meisten Fällen überhaupt keine Daten, die sich mit dir verknüpfen lassen.
3. Was wir NICHT sammeln
Wir wollen das ausdrücklich sagen, denn die meisten VPNs verstecken es. CumulusVPN sammelt, protokolliert oder speichert keines der folgenden:
- Deinen Namen, deine E-Mail-Adresse, deine Telefonnummer oder irgendwelche Kontodaten — es gibt keine Konten.
- Deine Herkunfts-IP-Adresse in irgendeinem dauerhaften Log.
- Die Websites, Domains oder Dienste, mit denen du dich verbindest.
- Deine DNS-Anfragen (DNS wird für dich über den Tunnel aufgelöst und nicht aufgezeichnet).
- Den Inhalt, den Zeitpunkt oder die Größe deines Datenverkehrs, in irgendeiner dauerhaften Datenbank.
- Eine Bandbreiten-Historie, Sitzungs-Historie oder einen Verlauf von Verbindungs-Zeitstempeln, der dir zugeordnet ist.
- Werbe-Kennungen deines Geräts (IDFA / GAID) — wir fordern sie nicht an und nutzen sie nicht.
- Standortdaten von deinem Gerät (GPS, präzise oder grob). Das Land, durch das du dich verbindest, ist deine Serverwahl, keine Erfassung des Standorts deines Geräts.
- Kontakte, Fotos, Dateien, Mikrofon, Kamera oder irgendeinen Sensor deines Geräts.
Wir nutzen keine Werbenetzwerke Dritter, und wir nutzen keine Analytics-Produkte, die ein Profil von dir erstellen (etwa Ad-Tech-SDKs). Die Apps werden ohne Verhaltens-Tracker ausgeliefert.
Unsere Websites (cumulusvpn.com und vpn.cumulusvpn.com) nutzen
Cloudflare Web Analytics, einen cookielosen, aggregierten Messdienst: Er setzt keine Cookies, speichert
nichts auf deinem Gerät und kann einzelne Besucher nicht identifizieren oder profilieren. Er liefert uns Seitenaufrufe,
keine Personen. Die Apps enthalten keinerlei Analytics.
4. Was technisch nötig ist (und warum daraus kein Profil von dir entsteht)
Ein VPN kann nicht funktionieren, ohne dass in Echtzeit Daten hindurchlaufen. Hier ist alles davon, und warum nichts davon zu einer Aufzeichnung über dich wird.
4.1 Dein öffentlicher Schlüssel (pseudonyme Kennung)
Dein Gerät erzeugt beim ersten Start lokal ein WireGuard-Schlüsselpaar. Der private Schlüssel verlässt niemals dein Gerät — nicht einmal an uns. Nur der öffentliche Schlüssel wird an ein Gateway gesendet, damit es deinen verschlüsselten Tunnel routen kann. Ein öffentlicher Schlüssel ist ein 32 Byte großer, zufällig wirkender Wert. Er ist nicht mit deinem Namen, deiner E-Mail-Adresse oder deiner Hardware verknüpft, und du kannst ihn jederzeit neu erzeugen. Er ist ein Pseudonym, keine Identität.
4.2 Peer-Status im Arbeitsspeicher des Gateways
Während du verbunden bist, hält das Gateway — ausschließlich im flüchtigen Arbeitsspeicher (RAM) — das Minimum, das zum Routen der Pakete nötig ist: deinen öffentlichen Schlüssel, die ihm zugewiesene temporäre interne Tunnel-IP (z. B. 10.8.x.y) und einen Byte-Zähler, mit dem deine Geschwindigkeitsstufe durchgesetzt wird. Dieser Status wird nie auf Festplatte geschrieben, nicht an einen zentralen Server übermittelt und gelöscht, sobald der Gateway-Prozess neu startet oder du dich trennst. Es entsteht daraus kein historisches Log.
4.3 Deine echte IP-Adresse, vorübergehend
Um deinen Datenverkehr zu transportieren, sieht das Gateway zwangsläufig die IP-Adresse, von der deine Verbindung kommt — im Moment, auf Netzwerkebene — so funktioniert jeder Internet-Server. CumulusVPN protokolliert diese Adresse nicht in einem dauerhaften Speicher und verknüpft sie nicht mit deinem Surfverhalten. Wenn deine Sitzung endet, wird sie nicht aufbewahrt.
4.4 DNS
DNS-Abfragen werden in deinem Namen über den verschlüsselten Tunnel aufgelöst, sodass dein lokales Netzwerk und dein Internetanbieter sie nicht sehen können. Wir führen keine Logs von DNS-Anfragen.
4.5 Wie deine App die Gateways erreicht
Deine App entdeckt Gateways und liest deren Status, indem sie die Steuer-API jedes Gateways direkt aufruft. Diese Antworten sind mit dem ed25519-Schlüssel des Gateways signiert und werden von der App verifiziert, sodass Manipulation erkannt wird, obwohl der Steuerkanal selbst eine unverschlüsselte Verbindung ist — die Integritätsgarantie kommt von der Signatur, nicht von einem Zertifikat. Dein eigentlicher Internetverkehr ist getrennt davon und wird Ende-zu-Ende von WireGuard verschlüsselt, zwischen deinem Gerät und dem Gateway.
4.6 Was Gateway-Betreiber sehen können und was nicht
Gateways laufen auf Flux-Datacenter-Knoten. Wie bei jedem VPN-Exit kann ein Betreiber, der seinen eigenen Server beobachtet, verschlüsselte Flow-Metadaten in Echtzeit sehen (dass ein Peer Datenverkehr sendet), aber kein von uns erstelltes dauerhaftes Log und nicht den Inhalt des Tunnels. Für Nutzer, die nicht möchten, dass ein einzelner Server sowohl ihre IP als auch ihr Ziel sieht, bietet CumulusVPN einen optionalen Multi-Hop-Modus: Dein Datenverkehr wird über zwei Gateways geleitet, sodass kein einzelner Server sowohl weiß, wer du bist, als auch, wohin du unterwegs bist. Multi-Hop ist standardmäßig ausgeschaltet und wird in der App ehrlich beschrieben.
5. Zahlungen (nur wenn du auf Premium upgradest)
CumulusVPN hat eine kostenlose Stufe, die keine Zahlung und keine identifizierenden Angaben erfordert.
Wenn du dich für ein Upgrade auf Premium (höhere Geschwindigkeit) entscheidest, zahlst du in der Kryptowährung FLUX auf der öffentlichen Flux-Blockchain. Wichtige Punkte:
- Die Zahlung erfolgt im Web oder am Desktop, nicht in den mobilen Apps. Die mobilen Apps enthalten keinen Kaufbildschirm; sie zeigen nur deine aktuelle Stufe an.
- Du sendest FLUX aus deiner eigenen Wallet an unsere veröffentlichte Zahlungsadresse, zusammen mit einem kurzen Memo, das aus deinem öffentlichen Schlüssel abgeleitet ist, damit das Netzwerk den richtigen Schlüssel gutschreiben kann. Wir sammeln keine Kartennummern, Rechnungsadressen oder Namen.
- Blockchain-Transaktionen sind von Natur aus öffentlich. Jeder, auch wir, kann im öffentlichen Ledger sehen, dass eine Zahlung eines bestimmten Betrags mit einem bestimmten Memo an unsere Adresse ging. Dieses Ledger wird von der Flux-Blockchain betrieben, nicht von uns. Wir verknüpfen diese Transaktion nicht mit deiner realen Identität, und das Memo wird einweg-abgeleitet aus deinem öffentlichen Schlüssel — es enthüllt weder deinen Schlüssel noch deinen Datenverkehr. Bitte beachte, dass das Veröffentlichen einer Transaktion auf einer öffentlichen Blockchain von Natur aus öffentlich ist; behandle die Privatsphäre deiner Wallet entsprechend.
- Der Anspruch (ob ein Schlüssel Premium ist und bis wann) wird deterministisch aus der öffentlichen Blockchain berechnet und ist ausschließlich an den öffentlichen Schlüssel gebunden. Wir speichern keinen separaten Rechnungsdatensatz mit deinem Namen, weil wir deinen Namen nicht haben.
Solltest du später eine In-App-Fiat-Zahlungsoption über Apples App Store oder Google Play nutzen (falls wir eine anbieten), wird diese Transaktion von Apple oder Google gemäß deren eigenen Datenschutzerklärungen verarbeitet; wir erhalten nur die Bestätigung, die nötig ist, um Premium freizuschalten, nicht deine Zahlungskartendaten.
6. Support und freiwilliger Kontakt
Wenn du uns eine E-Mail schreibst (für Support oder eine Missbrauchsmeldung), erhalten wir, was auch immer du in diese E-Mail schreibst — zum Beispiel deine E-Mail-Adresse und den Text deiner Nachricht. Wir nutzen sie nur, um dir zu antworten, und behalten sie nicht länger als nötig, um das Anliegen zu klären. Du bist nicht verpflichtet, dich zu identifizieren, um den Dienst zu nutzen; die Kontaktaufnahme mit dem Support ist freiwillig.
Optionale Absturzberichte (Opt-in): Nur wenn du das Senden von Absturzberichten ausdrücklich aktivierst, kann ein Absturzbericht mit technischen Diagnoseinformationen (etwa App-Version, Gerätemodell, Betriebssystemversion und Stack-Trace) gesendet werden, um uns beim Beheben von Fehlern zu helfen. Das ist standardmäßig ausgeschaltet, enthält keine Browsing-Aktivität und kann jederzeit ausgeschaltet werden.
7. Cookies und die Website
Die CumulusVPN-Website (cumulusvpn.com) ist eine statische Seite für Downloads, Dokumentation, die Zahlungsseite und das Hosting unseres signierten Serververzeichnisses. Sie nutzt keine Werbe-Cookies oder Verhaltens-Tracker Dritter. Etwaige verwendete Cookies sind rein funktional (zum Beispiel um das Hell-/Dunkel-Design zu merken).
8. Datenweitergabe und Offenlegung
Wir verkaufen, vermieten oder handeln nicht mit personenbezogenen Daten — wir haben im Grunde keine, die wir verkaufen könnten.
Weil wir keine Aktivitäts-Logs und keine Nutzeridentitäten führen, haben wir nichts herauszugeben, wenn eine Datenanfrage zum Surfverhalten eines Nutzers eingeht. Erhalten wir eine rechtsgültige Anfrage von Strafverfolgungsbehörden oder Gerichten, können wir nur die Informationen bereitstellen, die wir tatsächlich besitzen — und das umfasst keine Nutzeridentitäten, keinen Browserverlauf, keine DNS-Anfragen und keine Datenverkehrsinhalte, weil diese Aufzeichnungen nicht existieren. Wo rechtlich zulässig und angemessen, beabsichtigen wir, einen Transparenzbericht mit erhaltenen Anfragen zu veröffentlichen.
Wir übertragen keine Nutzerprofile an Werbetreibende, Datenhändler oder Analytics-Anbieter, weil wir keine Nutzerprofile erstellen.
9. Internationale Übermittlungen
CumulusVPN ist ein globales Netzwerk aus Gateways. Wenn du dich verbindest, verlässt dein Datenverkehr das Land des Servers, den du wählst. Weil wir keine personenbezogenen Daten in einer zentralen Datenbank sammeln, gibt es keine grenzüberschreitende Übermittlung eines Datenbestands zu schützen. Die Wahl des Ausgangslands liegt bei dir und wird bei jeder Sitzung neu getroffen.
10. Deine Rechte (DSGVO / UK GDPR / CCPA und Ähnliches)
Je nachdem, wo du lebst, hast du unter Umständen das Recht auf Auskunft, Berichtigung, Löschung oder Übertragbarkeit deiner personenbezogenen Daten, auf Widerspruch gegen oder Einschränkung der Verarbeitung sowie (in Kalifornien) darauf, zu erfahren, was gesammelt wird, und nicht diskriminiert zu werden, wenn du diese Rechte ausübst. Weil der Dienst anonym ist:
- Auskunft / Übertragbarkeit: Wir halten in der Regel keine mit dir verknüpften personenbezogenen Daten, die wir bereitstellen könnten. Hast du dem Support eine E-Mail geschrieben, kannst du um eine Kopie dieses Schriftwechsels bitten.
- Löschung: Es gibt nichts an deine Identität Gebundenes, das wir von Gateways löschen könnten; der Peer-Status ist ohnehin flüchtig, nur im RAM, und wird bei Trennung/Neustart gelöscht. Du kannst deinen Schlüssel auf deinem Gerät jederzeit löschen, wodurch die pseudonyme Verknüpfung vollständig gekappt wird.
- Kein Verkauf / keine Weitergabe: Wir verkaufen oder teilen keine personenbezogenen Daten, also gibt es nichts, wovon du dich abmelden könntest.
Um eines dieser Rechte auszuüben, schreib eine E-Mail an info@cumulusvpn.com. Wir können dich in unseren (nicht existierenden) Aufzeichnungen möglicherweise gerade deshalb nicht identifizieren, weil der Dienst anonym ist — das ist Absicht, keine Ausflucht. Du hast außerdem das Recht, dich bei deiner örtlichen Datenschutzbehörde zu beschweren.
11. Kinder
CumulusVPN richtet sich nicht an Kinder unter 13 Jahren (oder das Mindestalter für digitale Einwilligung in deinem Land). Wir sammeln wissentlich keine personenbezogenen Daten von Kindern. Da wir von niemandem identifizierende Daten sammeln, können wir das Alter eines Nutzers nicht feststellen; der Dienst richtet sich an ein allgemeines Publikum und wird nicht an Kinder vermarktet.
12. Sicherheit
Der Datenverkehr wird zwischen deinem Gerät und dem Gateway Ende-zu-Ende mit dem WireGuard®-Protokoll verschlüsselt (moderne, geprüfte Kryptografie). Dein privater Schlüssel verlässt nie dein Gerät. Der serverseitige Peer-Status wird nur im Arbeitsspeicher gehalten. Die App erreicht die Steuer-API jedes Gateways über eine direkte Verbindung, deren Antworten ed25519-signiert und von der App verifiziert werden, sodass die Echtheit des Serververzeichnisses und der Gateway-Antworten durch digitale Signaturen geschützt ist statt durch ein Transportzertifikat.
13. Änderungen dieser Erklärung
Wenn wir diese Erklärung ändern, aktualisieren wir das Datum „Zuletzt aktualisiert“ oben und veröffentlichen die neue Version unter cumulusvpn.com/privacy. Wesentliche Änderungen werden hervorgehoben. Da wir keine Mailingliste führen, ist die Website die maßgebliche Quelle für die aktuelle Erklärung.
14. Kontakt
Datenschutz- und Datenanfragen: info@cumulusvpn.com
Missbrauchs-/Netzwerkbeschwerden: info@cumulusvpn.com
Website: cumulusvpn.com