1Welche Daten wir erheben
Registrierungsdaten
Für die Kontoerstellung fragen wir nur das absolute Minimum ab:
- E-Mail-Adresse (zur Bestätigung und Wiederherstellung)
- Passwort, das ausschließlich gehasht gespeichert wird
- Datum der Registrierung sowie letzte Aktivität
Zahlungsinformationen
Zahlungen werden über zertifizierte Zahlungsanbieter abgewickelt; Kartendaten werden nicht auf NvoVPN-Servern gespeichert.
Technische Telemetrie
Zur Stabilität des Dienstes erfassen wir anonymisierte Kennzahlen wie:
- Gerätetyp und Betriebssystemversion
- App-Version und Client-Konfiguration
- Aggregierte Leistungs- und Fehlerstatistiken
2Wie wir Daten verwenden
Alle Informationen dienen ausschließlich der Bereitstellung und Verbesserung des VPN-Dienstes.
Servicebereitstellung
VPN-Zugang, Zahlungsabwicklung und Support.
Produktverbesserung
Anonymisierte Analysen helfen uns, Performance zu optimieren und neue Funktionen zu entwickeln.
Sicherheit
Schutz vor Betrug, Missbrauch und technischen Störungen.
Kommunikation
Versand wichtiger Mitteilungen zu Wartung, Updates oder Richtlinienänderungen.
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht zu Marketingzwecken und schalten keine Aktivitäts-basierte Werbung.
3No-Logs-Richtlinie
Wir protokollieren Ihren Traffic nicht
Dieser Grundsatz steht im Zentrum von NvoVPN.
Was wir NICHT aufzeichnen
- Browserverlauf oder besuchte Domains
- Inhalte Ihres Datenverkehrs
- DNS-Anfragen oder Ziel-IP-Adressen
- VPN-Sitzungsprotokolle oder Zeitstempel
Was wir speichern, um den Dienst zu betreiben
- E-Mail und Passwort-Hash zur Kontoanmeldung
- Daten zu Registrierung und Abonnement
- Zahlungsbelege für die Buchhaltung
- Aggregierte Auslastungsmetriken (z. B. Anzahl aktiver Verbindungen pro Server)
Unsere No-Logs-Ansprüche werden regelmäßig von externen Sicherheitsexperten geprüft.
4Datensicherheit
Ein mehrschichtiges Sicherheitskonzept verhindert unbefugten Zugriff auf Ihre Daten.
Verschlüsselung
Alle Daten werden mit AES-256-GCM übertragen und gespeichert; Schlüssel bleiben getrennt von Anwendungen.
Physische Sicherheit
Server laufen in Tier-III+-Rechenzentren mit 24/7-Schutz, CCTV und biometrischem Zugang.
Netzwerkverteidigung
Moderne Firewalls, IDS und schnelle Updates reduzieren die Angriffsfläche.
Zugriffskontrolle
Strikte Mitarbeiterrechte, MFA und regelmäßige Sicherheitsschulungen.
Vorgehen bei Datenpannen
Bei einem Vorfall ergreifen wir innerhalb von 24 Stunden folgende Maßnahmen:
- 1Betroffene Systeme isolieren
- 2Behörden informieren (sofern gesetzlich vorgeschrieben)
- 3Alle betroffenen Nutzer benachrichtigen
- 4Eine vollständige Untersuchung durchführen und berichten
5Ihre Rechte
Sie behalten die Kontrolle über Ihre personenbezogenen Daten und können:
Auskunft erhalten
Fordern Sie eine Kopie aller gespeicherten Daten an ).
Daten berichtigen
Aktualisieren oder korrigieren Sie Informationen im Dashboard oder via Support.
Löschung verlangen
Beantragen Sie die Löschung Ihres Kontos; gesetzliche Aufbewahrungspflichten bleiben unberührt.
Daten übertragen lassen
Erhalten Sie Ihre Daten in einem maschinenlesbaren Format für andere Anbieter.
Verarbeitung einschränken
Unter bestimmten Umständen können Sie die Verarbeitung Ihrer Daten begrenzen.
Wir beantworten Datenschutzanfragen innerhalb von 30 Kalendertagen. Sollte mehr Zeit nötig sein, informieren wir Sie rechtzeitig.
Aktualisierung der Richtlinie
Diese Datenschutzerklärung kann gelegentlich angepasst werden. Bedeutende Änderungen kündigen wir per E-Mail oder In-App-Hinweis an.