logo

GuruVPN-Datenschutzrichtlinie

Guru VPN ist ein moderner virtueller privater Netzwerkdienst, der die Sicherheit und Anonymität der Benutzer beim Surfen im Internet gewährleisten soll. Es schützt Daten und persönliche Informationen effektiv vor unbefugtem Zugriff und bietet eine zuverlässige Lösung für diejenigen, die Wert auf Privatsphäre in der digitalen Welt legen.

Übersetzungshinweis: Diese Seite ist eine maschinelle Übersetzung, die nur der Bequemlichkeit und Information dient. Die englische Version des Dokuments ist die maßgebliche und vorrangige Fassung. Bei Abweichungen gilt die englische Version.

Guru VPN verarbeitet Ihre personenbezogenen Daten und fungiert als Datenverantwortlicher gemäß den Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO).

In dieser Datenschutzrichtlinie wird erläutert, wie GURU NETWORK S.R.L. („Unternehmen“, „wir“, „uns“, „unser“) personenbezogene Daten im Zusammenhang mit dem Guru VPN-Dienst (Website: guruvpn.com, mobile Anwendungen) erhebt, nutzt, speichert, offenlegt und anderweitig verarbeitet. Diese Richtlinie enthält Informationen über unsere Verarbeitung; Sofern eine Einwilligung erforderlich ist, holen wir diese gesondert ein.

Wenn Sie der für die Bereitstellung des Dienstes erforderlichen Verarbeitung nicht zustimmen, sollten Sie die Website oder Dienste nicht nutzen. Optionale Verarbeitungsmöglichkeiten, einschließlich gegebenenfalls der Einwilligung, können wie in dieser Richtlinie und den entsprechenden Einstellungen beschrieben verwaltet oder widerrufen werden.

Verantwortlicher: GURU NETWORK S.R.L., Registrierungsnr.: J2025060746006, CUI: 52319720, VAT ID: RO52319720, eingetragene Adresse: Strada Nerva Traian, Nr. 27-33, Bloc 6, Scara B, Etaj 1, Sectorul 3, București 031044, Romania.

E-Mail-Adresse des Datenschutzkontakts: privacy@guruvpn.com; Allgemeiner Support: support@guruvpn.com.

1. Verarbeitung Ihrer Daten

Unsere No-Logs-Verpflichtung betrifft die durch den VPN-Tunnel übertragenen Inhalte: Wir speichern keine Kommunikationsinhalte, Verkehrsnutzlasten, vollständigen URLs oder Seiteninhalte. Dies bedeutet nicht, dass keine Verbindungsaktivitäten, IP-Adressen oder DNS-Anfragen aufgezeichnet werden. Benutzerbezogene Verbindungsmetadaten, Analyseereignisse mit IP-Adressen und DNS-Anfragedatensätze werden unten und in der No-Logs-Richtlinie beschrieben.

Wir verarbeiten Konto-, Abonnement-, Abrechnungs-, Authentifizierungs-, Sicherheits-, registrierte Geräte-, Support-, Website-Cookie-, mobile SDK-, Analyse- und Push-Benachrichtigungsdaten. Wir bewahren auch Verbindungsdatensätze und DNS-Anfragedatensätze auf. Die Zwecke, Aufbewahrungspraktiken und Löschbeschränkungen unterscheiden sich je nach Kategorie, wie in dieser Richtlinie dargelegt.

Unsere primäre Datenbank speichert Verbindungsdatensätze, aus denen hervorgeht, dass ein Konto oder ein registriertes Gerät mit einem VPN-Server verbunden ist. Ein Datensatz kann eine interne Konto- oder registrierte Gerätereferenz, eine VPN-Server-ID, einen Verbindungsstart-Zeitstempel und einen verfügbaren Verbindungsstatusindikator enthalten, z. B. ob Datenverkehr für Verbindungserfolgsmetriken erkannt wurde. Die Tabelle Vpn Connection Sessions zeichnet keinen Zeitstempel für das Ende der Verbindung oder die tatsächliche Quell-IP-Adresse des Benutzers auf. Unabhängig davon empfängt Amplitude VPN-Verbindungsereignisse und IP-Adressen, die mit Analysekennungen verknüpft sind. Diese Ereignisse werden auch nach BigQuery exportiert. Das Fehlen von IP-Adressen in der primären Verbindungstabelle gilt nicht für diese Analysedatensätze.

2. Kategorien personenbezogener Daten, die wir erfassen

Die folgenden Kategorien umfassen Daten, die Sie direkt oder indirekt identifizieren können. Der Zweck, die Rechtsgrundlage, die Aufbewahrung und die verfügbaren Wahlmöglichkeiten unterscheiden sich je nach Kategorie. Optionale Analysen und gespeicherte DNS-Einträge sollten nicht als Daten behandelt werden, die für jede zentrale VPN-Funktion unerlässlich sind.

Im Zusammenhang mit dem Dienst werden folgende Kategorien verarbeitet:

  • Kontoinformationen: E-Mail-Adresse (für die meisten Benutzer erforderlich; optional für Demo-iOS-Konten), Benutzername oder Anzeigename, falls angegeben, Kontoerstellungsdatum, Abonnementstatus, Anmeldemethode (OTP oder OAuth über Apple/Google) und eine zufällig generierte Kontokennung (UID). Die UID wird bei der Registrierung erstellt und dient dazu, Datensätze mit dem Konto zu verknüpfen; eine neue Registrierung erhält eine neue UID.
  • Authentifizierungs- und Sicherheitsmetadaten: Anmeldeversuche, Metadaten für Einmalkennwörter (OTP), zur Authentifizierung verwendete Gerätekennungen.
  • Zahlungs- und Abrechnungsmetadaten: Transaktionskennungen, Quittungen, Name/E-Mail-Adresse der Rechnung, über Stripe und RevenueCat verwaltete Abonnement-IDs. Wir speichern keine vollständigen Kartennummern (PAN) auf unseren Servern; Die Kartenabwicklung erfolgt über Zahlungsanbieter.
  • Verbindungsdatensätze: eine interne Konto- oder registrierte Gerätereferenz, VPN-Server-ID, Verbindungsstart-Zeitstempel und eine verfügbare Verbindungsstatusanzeige, gespeichert in der Primärdatenbank. Diese Tabelle enthält keinen Zeitstempel für das Ende der Verbindung und keine echte Quell-IP-Adresse. Separate Analyseereignisse können den Beginn und das Ende einer VPN-Verbindung aufzeichnen, wie unten beschrieben.
  • DNS-Anfragedatensätze: angeforderte Domänennamen, Zeitstempel, Abfrageprotokoll und -typ, DNS-Abfrage-ID, Anfragegröße, Antwortdauer, Hostname des VPN-Servers und Dienst-/Protokolltyp. Datensätze von unserem DNS-Resolver werden im Protokollierungssystem gespeichert und nach Google BigQuery in den USA exportiert. Das DNS-Eintragsformat enthält keine Benutzer-/Konto-ID, Geräte-ID, Verbindungs-ID oder ein Feld für die echte Quell-IP-Adresse. Hierbei handelt es sich um Aufzeichnungen von DNS-Anfragen, nicht lediglich um aggregierte Domänenzahlen. Wir verwenden diesen Datensatz nicht zur Identifizierung des Benutzers, der eine Anfrage gestellt hat, oder für einen aktiven betrieblichen Zweck.
  • Verbindungsdiagnose: In seltenen Fällen werden Verbindungsversuche und -ausfälle über einen Zeitraum von bis zu einem Tag manuell zur Fehlerbehebung erfasst, im Einzelfall überprüft und nach der Analyse sofort gelöscht. Diese Diagnoseprotokolle werden nicht automatisch erfasst. Das Erfassungsfenster unterscheidet sich vom Zeitpunkt, zu dem die Analyse abgeschlossen ist.
  • Analyse- und Nutzungsdaten: Amplitude empfängt Ereignisse im Zusammenhang mit VPN-Verbindungen, einschließlich Start-/Endereignisse, user_id, device_id, session_id, IP-Adresse und Geräte- oder ungefähre Standortinformationen. Ein Ereignis kann die ursprüngliche IP-Adresse vor dem Aufbau der VPN-Verbindung oder die VPN-Ausgangs-IP-Adresse nach der Verbindung enthalten. Die ursprüngliche IP-Adresse ist im Rahmen der Verbindungsbereitstellung auch für den VPN-Server sichtbar. Zu den Analyse- und Messdiensten gehören Firebase/Google Analytics, Amplitude, Plausible, AppsFlyer, Singular und Keitaro, sofern integriert. Ereignis-, Sitzungs-, Kampagnen-, Conversion-, Abonnement- und Zahlungsdatensätze werden wie unten beschrieben nach BigQuery exportiert.
  • Push-Benachrichtigungsdaten: Geräte-Tokens und zugehörige technische Metadaten, die über Firebase Cloud Messaging und gegebenenfalls OneSignal verarbeitet werden.
  • Supportkommunikation: E-Mail, In-App-Supportnachrichten und zugehörige Ticketprotokolle.

3. Daten, die wir nicht sammeln

Wir speichern keine Nutzlasten des VPN-Verkehrs, Kommunikationsinhalte, vollständige URLs oder Seiteninhalte als Aktivitätsprotokolle und führen keinen vollständigen Browserverlauf für jeden Benutzer. Wir speichern DNS-Anfragen auf Domänenebene, Verbindungsmetadaten und Analyseereignisse, einschließlich IP-Adressen, wie in dieser Richtlinie beschrieben. Eine DNS-Anfrage kann eine angeforderte Domäne offenlegen, auch wenn ihr Eintrag keine direkte Benutzerkennung hat. Wir überwachen, berechnen oder speichern die Gesamtdaten des Datenverkehrsvolumens für einzelne Benutzer oder Benutzerkonten nicht.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn eine anwendbare Rechtsgrundlage gemäß Artikel 6 DSGVO vorliegt. Die Grundlage hängt vom Zweck und den Daten ab:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zur Erstellung und Verwaltung von Konten; Benutzer authentifizieren; Bereitstellung von VPN-Verbindungen und angeforderten App-Funktionen; Verwalten Sie Abonnements, Abrechnungen und funktionale Servicekommunikation. und bieten Kundensupport.
  • Legitimate interests (Article 6(1)(f) GDPR): to secure the Service; prevent and investigate fraud, abuse, attacks and service disruption; troubleshoot and improve reliability; gesetzliche Rechte schützen; and carry out necessary and proportionate operational analysis where consent is not required. This basis does not automatically justify every retained dataset. The DNS request archive currently has no active operational use, as disclosed below.
  • Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): zur Einhaltung steuerlicher, buchhalterischer, verbraucherschutzrechtlicher, datenschutzrechtlicher und sonstiger geltender gesetzlicher Pflichten sowie zur Beantwortung verbindlicher rechtmäßiger Anfragen.
  • Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO), sofern erforderlich: für nicht wesentliche Analysen oder Nachverfolgungen, Marketingmitteilungen, Werbung oder Namensnennung und andere optionale Verarbeitungen. Die Einwilligung kann jederzeit widerrufen werden, ohne dass dadurch die bis zum Widerruf rechtmäßig durchgeführte Verarbeitung berührt wird.

5. Aktuelle Protokollierung, Speicherorte und Aufbewahrungspraktiken

  • Verbindungsdatensätze: Die primäre Datenbank und der Anwendungsserver werden von DigitalOcean in den Niederlanden (Amsterdam) gehostet. Die Tabelle Vpn Connection Sessions enthält die oben beschriebenen eingeschränkten Felder, ohne Endzeitstempel oder echte Quell-IP-Adresse. Es gibt keine automatische Bereinigung basierend auf dem Alter eines Verbindungsdatensatzes. Das Konto und seine verknüpften Verbindungsdatensätze werden durch Kaskadenlöschung aus der Primärdatenbank gelöscht, wenn das Konto gelöscht wird, ohne dass eine zusätzliche Aufbewahrungsfrist von 30 Tagen erforderlich ist. Bis dahin können historische Datensätze über Metabase nach Kohorten- und Verbindungsratenmetriken abgefragt werden. Separate Analyseereignisse in Amplitude und BigQuery unterliegen ihren eigenen Aufbewahrungs- und Löschvereinbarungen.

  • DNS-Anfragedatensätze: Das Protokollierungssystem speichert die Datensätze 14 Tage lang und die Daten werden vom Protokollierungssystem nach BigQuery (USA) exportiert. In BigQuery ist für dieses Archiv kein fester Ablaufzeitraum konfiguriert. Die Aufzeichnungen werden derzeit aufbewahrt, während der Lagerdienst aufrechterhalten wird. Durch den Aufbewahrungszeitraum im Protokollierungssystem werden die exportierten BigQuery-Kopien nicht gelöscht. Der Datensatz umfasst Domänen-, Zeit- und Serverinformationen und wird derzeit nicht für einen aktiven betrieblichen Zweck verwendet, einschließlich der Durchsetzung von FUP/AUP oder der Rückerstattungsbewertung. Obwohl es kein direktes Benutzer-, Geräte-, Verbindungs- oder Quell-IP-Adressfeld gibt, führt das Fehlen dieser Felder allein nicht zu einer irreversiblen Anonymisierung oder schließt jede mögliche Korrelation mit anderen Informationen aus.

  • Sicherheits-/IDS/IPS-Warnungen und Missbrauchssignale: Begrenzte Sicherheitssignale auf Netzwerkebene, konfigurierte Signaturen, musterbasierte Warnungen, Infrastruktursignale und externe Missbrauchsberichte können verarbeitet werden, um den Dienst zu schützen und Missbrauch zu untersuchen. Warnungen können technische Indikatoren und interne Gerätekennungen enthalten, die bei Bedarf eine Zuordnung zu einem Konto oder Gerät ermöglichen. Die standardmäßige Aufbewahrungsfrist für Betriebsprotokolle beträgt 14 Tage. Separat aufbewahrte Support-, Vorfall- oder Rechtsanspruchsaufzeichnungen unterliegen ihrem eigenen Zweck und den geltenden Aufbewahrungsanforderungen. Pakete und Verkehrsnutzlasten werden nicht als Benutzeraktivitätsprotokolle gespeichert.

  • Status des registrierten Geräts: Der Grenzwertstatus des registrierten Geräts kann verarbeitet werden, um Planlimits durchzusetzen, derzeit bis zu vier (4) registrierte Geräte, sofern im geltenden Plan nichts anderes angegeben ist. Gerätelimits basieren auf Geräten, die mit einem Konto verknüpft sind, und nicht auf einer Live-Zählung gleichzeitiger Verbindungen. Separate VPN-Start-/End-Analyseereignisse werden wie oben beschrieben erfasst.

  • Verbindungsdiagnose: Protokolle von Verbindungsversuchen und -fehlern werden manuell nur in gelegentlichen Fällen zur Fehlerbehebung über einen Zeitraum von bis zu einem Tag erfasst. Sie werden im Einzelfall ausgewertet und nach der Auswertung unverzüglich gelöscht. Diese Diagnoseerfassung erfolgt nicht automatisch. Die gewöhnliche Sammlung von Verbindungs- und Analyseereignissen, die an anderer Stelle in dieser Richtlinie beschrieben wird, ist von diesem manuellen Fehlerbehebungsprozess getrennt.

  • Rechnungs- und Zahlungsdatensätze: Stripe und RevenueCat verarbeiten Transaktionsmetadaten und Belege, und Stripe-Abonnement-/Zahlungsdaten, einschließlich customer_id, werden nach BigQuery exportiert. Die Kontolöschung wird derzeit nicht automatisch an Stripe oder RevenueCat weitergegeben. Finanz-, Rückerstattungs- und Streitfallaufzeichnungen können aufbewahrt werden, wenn dies für geltende rechtliche Verpflichtungen oder Rechtsansprüche erforderlich ist; Für BigQuery-Exporte gelten die unten beschriebenen separaten Aufbewahrungsbeschränkungen.

  • Analysen und Berichte: Metabase führt Live-Abfragen für die Primärdatenbank und BigQuery aus. Sein Cache speichert SQL-Abfragetext und nicht zwischengespeicherte Abfrageergebnisdatensätze. Berichte können Kohorten- oder aggregierte Metriken anzeigen, während die zugrunde liegenden Quellen einzelne Ereignisse und Identifikatoren beibehalten. BigQuery empfängt die sechs unten aufgeführten zusätzlichen Quelldatensätze. Für diese Exporte gibt es keinen konfigurierten festen Ablaufzeitraum und sie werden aufbewahrt, während der Lagerdienst aufrechterhalten wird. Dieses Lager besteht nicht ausschließlich aus anonymen Statistiken.

  • Push-Tokens: Geräte-Tokens und zugehörige technische Metadaten werden über Firebase Cloud Messaging und gegebenenfalls OneSignal gespeichert/verarbeitet.

  • Sicherungen und Exporte: Sicherungen der Primärdatenbank werden nicht länger als 14 Tage aufbewahrt. VPN-Server verfügen über keine Backups. Ein gelöschter Primärdatensatz kann in einer Datenbanksicherung verbleiben, bis diese Sicherung abläuft. Bei BigQuery-Exporten handelt es sich um separate Datensätze und nicht um Sicherungen, die dem 14-tägigen Datenbanksicherungszyklus unterliegen. Sie haben keinen konfigurierten festen Ablaufzeitraum.

6. Kontolöschung - Verfahren und Einschränkungen

Wenn ein Konto gelöscht wird, werden der Benutzerdatensatz, die Kundenprofildaten und die verknüpften Datensätze, die von der Kaskadenlöschung abgedeckt werden, einschließlich primärer Verbindungsdatensätze, aus der primären Datenbank entfernt. Die UID der Primärdatenbank wird mit dem Konto entfernt. Für diesen Vorgang gibt es keine zusätzliche Aufbewahrungspflicht oder Aufbewahrungsfrist von 30 Tagen. Eine neue Registrierung erstellt eine neue UID.

Beim Löschen eines Kontos werden nicht automatisch alle Downstream-Datensätze gelöscht. Alte Kennungen und historische Datensätze verbleiben möglicherweise in BigQuery und anderen Subsystemen, nachdem die zugehörigen Kundenprofildaten entfernt wurden. In der aktuellen Implementierung wird die Kontolöschung nicht automatisch an Amplitude, Stripe, RevenueCat oder Brevo gesendet. Durch das Entfernen von Profildaten oder die Vergabe einer neuen UID bei der Neuregistrierung werden nicht automatisch alte Analyseereignisse, exportierte Identifikatoren oder alle möglichen Links zu einer Person entfernt. Wir beschreiben nicht alle verbleibenden Datensätze als anonym und versprechen auch nicht, dass jede exportierte IP-Adresse, Geräte-/Sitzungskennung oder Zahlungsreferenz durch die Löschung des Kontos gelöscht wird.

Um die Löschung verbleibender personenbezogener Daten, einschließlich der vom Prozessor gespeicherten Daten und Lagerkopien, zu beantragen, wenden Sie sich an privacy@guruvpn.com. Wir prüfen die Anfrage nach geltendem Recht, koordinieren alle erforderlichen Maßnahmen mit den relevanten Dienstleistern und erläutern alle gesetzlichen Ausnahmen von der Löschung. Durch die Einstellungen des Anbieters und das Fehlen einer automatischen Löschung werden Ihnen Ihre gesetzlichen Rechte nicht entzogen. Löschanträge werden unverzüglich bearbeitet, sofern dies gesetzlich vorgeschrieben ist; Die normale Antwortfrist von einem Monat ist keine zwingende Frist für die Aufbewahrung Ihrer Daten.

7. Offenlegung und Nutzung durch Drittverarbeiter

Zu den Empfängern und Dienstanbietern gehören DigitalOcean (Anwendungs- und Datenbank-Hosting), Google Cloud/BigQuery (Data Warehousing), Amplitude und Firebase (Analysen), Stripe und RevenueCat (Zahlungen und Abonnements), Brevo (Kommunikation), Firebase Cloud Messaging und OneSignal (Push-Benachrichtigungen) sowie Marketing- oder Messdienste wie AppsFlyer, Singular, Keitaro und Plausible, sofern integriert. Gegebenenfalls nutzen wir auch VPN-Hosting-Anbieter wie Vultr, Inferno, M247 und Timeweb. Ein Anbieter kann als unser Auftragsverarbeiter oder, für einige Aktivitäten, als unabhängiger Verantwortlicher fungieren. Für die Verarbeitung in unserem Auftrag sind entsprechende Datenverarbeitungsbedingungen erforderlich; Internationale Übermittlungen unterliegen den unten beschriebenen Schutzmaßnahmen.

8. Internationale Übermittlung personenbezogener Daten

Der Anwendungsserver und die Primärdatenbank werden von DigitalOcean in den Niederlanden gehostet. BigQuery-Datensätze, einschließlich DNS- und Analyseexporte, werden in den Vereinigten Staaten gespeichert. Andere Dienstleister können Daten entsprechend der Leistungs- und Vertragsvereinbarungen in weiteren Ländern verarbeiten. Ein europäischer Standort für die Primärdatenbank bedeutet nicht, dass alle Servicedaten im EWR verbleiben.

Für die Übermittlung personenbezogener Daten außerhalb des EWR ist ein anwendbarer Übermittlungsmechanismus erforderlich, beispielsweise ein Angemessenheitsbeschluss oder die Standardvertragsklauseln der Europäischen Kommission sowie alle erforderlichen zusätzlichen Schutzmaßnahmen. Sie können sich an privacy@guruvpn.com wenden, um Informationen zu den für Ihre Daten geltenden Sicherheitsmaßnahmen und zum Erhalt einer Kopie zu erhalten. Der Standort eines Anbieters allein lässt nicht darauf schließen, dass ein bestimmter Übertragungsmechanismus zur Anwendung kommt.

9. Sicherheitsmaßnahmen und Betriebskontrollen

Wir unterhalten administrative, technische und physische Sicherheitsmaßnahmen, die der Sensibilität der verarbeiteten Daten entsprechen:

  • TLS-Verschlüsselung während der Übertragung für die Kommunikation mit unseren Diensten. – Verschlüsselung im Ruhezustand, sofern von Anbieterplattformen unterstützt.
  • Der Zugriff auf personenbezogene Daten und Verwaltungssysteme ist auf autorisiertes Personal beschränkt, das die in jedem relevanten Dienst verfügbaren Berechtigungseinstellungen und Zugriffskontrollen verwendet. Zugriffsrechte werden entsprechend der betrieblichen Zuständigkeiten vergeben und angepasst, wenn sich Rollen oder Bedürfnisse ändern.
  • Administrative und privilegierte Zugriffe werden protokolliert und überprüft, sofern der entsprechende Dienst eine solche Protokollierung unterstützt und die Kontrolle aktiviert ist.
  • Regelmäßiges Scannen auf Schwachstellen und geplante Penetrationstests.

Wir tun unser Bestes, um Ihre Informationen und Privatsphäre zu schützen, können jedoch keine hundertprozentige Sicherheit der von Ihnen im Internet preisgegebenen Daten garantieren. Durch die Nutzung der Dienste erkennen Sie ausdrücklich an und stimmen zu, dass wir die Sicherheit der von Ihnen bereitgestellten oder über die Dienste erhaltenen Daten nicht garantieren können und dass Sie alle allgemeinen Informationen, sonstigen Informationen oder Informationen, die Sie über die Website oder die Dienste erhalten, auf Ihr eigenes Risiko bereitstellen.

10. Analytik, maschinelles Lernen und automatisierte Verarbeitung

Wir verwenden Analysen, um die Servicenutzung, den Verbindungserfolg, die Zuverlässigkeit und die Produktleistung zu verstehen, und nutzen Kampagnen-, Konvertierungs-, Abonnement- und Zahlungsberichte für die entsprechenden Mess- und Verwaltungsfunktionen. Analysen können einzelne Ereignisse, dauerhafte Identifikatoren und IP-Adressen sowie aggregierte Berichte umfassen. Eine zufällige UID ist eine pseudonyme Kennung und keine Garantie für Anonymität. Wir verwenden keine DNS-Anfragedatensätze für einzelne Werbeprofile. Jeglicher Einsatz von maschinellem Lernen im Zusammenhang mit personenbezogenen Daten muss minimiert, dokumentiert und durch eine geeignete Rechtsgrundlage gestützt werden. Ohne ausdrückliche Garantien nehmen wir keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung vor.

11. Marketingkommunikation und Push-Benachrichtigungen

Sofern erforderlich, können wir mit Zustimmung des Benutzers Marketingnachrichten per E-Mail, auch über Brevo, und Push-Benachrichtigungen versenden. Benutzer können Marketing-E-Mails über Abmeldelinks abbestellen und Push-Benachrichtigungen über Geräte- oder verfügbare App-Steuerelemente deaktivieren. Push-Tokens werden über Firebase Cloud Messaging und gegebenenfalls OneSignal verwaltet. Die Kontolöschung wird derzeit nicht automatisch an Brevo weitergegeben; Abmelde- und Löschanfragen erfolgen unabhängig vom Löschen des Hauptkontos.

12. Cookies und Tracking-Technologien

Unsere Website kann Cookies, Pixel, Web-Beacons und ähnliche Webtechnologien verwenden, um die Website und die Dienste zu verbessern, zu sichern, zu messen und zu verbessern. Möglicherweise können Sie Cookies über Ihren Browser oder die in unserer Cookie-Richtlinie beschriebenen Steuerelemente verwalten oder deaktivieren. Dies könnte einige Funktionen der Website einschränken.

Mobile Anwendungen verwenden SDK- und Konto-IDs, wie z. B. die Registrierungs-UID, Amplitude-Benutzer-/Geräte-/Sitzungs-IDs, Firebase-IDs, RevenueCat-IDs, IDFA/GAID (sofern aktiviert), Attributions-IDs und Push-Tokens. Amplitude sammelt VPN-Verbindungsereignisse und IP-Adressen und exportiert Ereignisdatensätze nach BigQuery. Website-Cookie-Kontrollen, mobile Tracking-Berechtigungen und die Löschung eines Kontos wirken sich auf verschiedene Systeme aus; Durch die Änderung werden nicht automatisch vorhandene, vom Anbieter gespeicherte oder exportierte Datensätze gelöscht. Die verfügbaren Kontrollkategorien finden Sie in der Cookie-Richtlinie.

13. Rechte der betroffenen Person und wie man sie ausübt

Vorbehaltlich des geltenden Rechts haben Sie möglicherweise das Recht auf Zugriff, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit und Widerruf der Einwilligung. Kontaktieren Sie privacy@guruvpn.com oder support@guruvpn.com. Wir können Ihre Identität anhand verhältnismäßiger Informationen überprüfen und werden innerhalb der gesetzlichen Fristen antworten, normalerweise einen Monat, wobei jede zulässige Verlängerung innerhalb dieser Frist erläutert wird. Das Löschen des primären Kontos, das Ablaufen des Backups und das Löschen aus Analyse-, Lager- oder Zahlungssystemen sind unterschiedliche Prozesse. Ausnahmen zur Aufbewahrung müssen eine gesetzliche Grundlage haben; Die hier beschriebenen Einschränkungen stellen keinen Verzicht auf Ihre Rechte dar.

RichtigBeschreibung
ZugriffsrechtSie können auf Ihre personenbezogenen Daten zugreifen oder eine Kopie davon erhalten, indem Sie uns kontaktieren.
Recht auf DatenübertragbarkeitUnter den gesetzlichen Voraussetzungen können Sie die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und die Übermittlung an einen anderen Verantwortlichen verlangen, sofern dies technisch machbar ist.
Recht auf BerichtigungSie können die Berichtigung unrichtiger personenbezogener Daten und die Vervollständigung unvollständiger personenbezogener Daten verlangen (abhängig von der Art der Erhebung und Verwendung).
Recht auf LöschungUnter den gesetzlichen Voraussetzungen können Sie die Löschung verlangen. Etwaige Ausnahmen, etwa eine gesetzliche Verpflichtung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, sind für die betroffenen Daten zu prüfen. Durch die Kontolöschung werden nicht automatisch alle vom Anbieter gespeicherten oder exportierten Datensätze gelöscht.
Recht auf Widerruf der EinwilligungSofern wir Ihre personenbezogenen Daten mit Ihrer Einwilligung erhoben und verarbeitet haben, können Sie Ihre Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung vor Ihrem Widerruf und auch nicht auf die Verarbeitung Ihrer personenbezogenen Daten, die auf anderen rechtmäßigen Verarbeitungsgrundlagen als der Einwilligung erfolgt.
WiderspruchsrechtSie können der Verarbeitung Ihrer personenbezogenen Daten durch uns, die auf Grundlage unserer berechtigten Interessen erfolgt, widersprechen.
BeschwerderechtWenn Sie sich im Vereinigten Königreich befinden, haben Sie das Recht, eine Beschwerde beim Information Commissioner's Office einzureichen. In EU-Ländern haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

14. Zusammenfassung der Aufbewahrung - Aktuelle betriebliche Entscheidungen

  • Verbindungsdatensätze (interne Konto- oder registrierte Gerätereferenz, VPN-Server-ID, Verbindungsstart-Zeitstempel und verfügbarer Verbindungsstatusindikator; kein Verbindungsende-Zeitstempel oder echte Quell-IP-Adresse):

  • Standort: DigitalOcean, Amsterdam (Niederlande).

    • Aufbewahrung: keine automatische Löschung basierend auf dem Alter der Aufzeichnungen. Datensätze bleiben in der Primärdatenbank, bis sie durch Kaskadenlöschung mit dem Konto entfernt werden. Nach der Kontolöschung gibt es keine zusätzliche Haltefrist von 30 Tagen. Metabase fragt die verfügbaren Quelldatensätze live nach Kohorten- und Verbindungsratenmetriken ab.
    • Zweck und Rechtsgrundlage: Betrieb und Störungsbeseitigung der vertraglichen Verbindung; notwendige und verhältnismäßige Zuverlässigkeits-, Kohorten- und Verbindungsratenanalyse im Rahmen berechtigter Interessen, wenn keine Einwilligung erforderlich ist. Das Fehlen einer altersbasierten Bereinigungsregel ist eine Beschreibung der aktuellen Implementierung und keine Anforderung, alle historischen Aufzeichnungen auf unbestimmte Zeit aufzubewahren.
    • Geltungsbereich: Das Fehlen eines Endzeitstempels und einer Quell-IP gilt für die primäre Tabelle Vpn Connection Sessions. Separate Amplitude- und BigQuery-Ereignisse können Start-/Endinformationen der VPN-Verbindung, IP-Adressen und Kennungen umfassen. Durch das Löschen der primären Tabellendatensätze werden diese Ereignisse nicht automatisch gelöscht.
  • DNS-Anfragedatensätze:

    • Speicherort: das Protokollierungssystem und exportierte Kopien in Google BigQuery (USA).
    • Aufbewahrung: 14 Tage im Protokollierungssystem; In BigQuery ist kein fester Ablaufzeitraum konfiguriert. BigQuery-Kopien bleiben erhalten, während der Warehouse-Dienst aufrechterhalten wird, und verfallen nicht, wenn Quelldatensätze im Protokollierungssystem ablaufen.
    • Verwendung: Der Datensatz wird derzeit nicht für einen aktiven betrieblichen Zweck, die Durchsetzung von FUP/AUP oder die Beurteilung von Rückerstattungen verwendet. Die Aufbewahrung eines Datensatzes ohne aktive Nutzung begründet weder die Notwendigkeit noch eine Rechtsgrundlage für die darin enthaltenen personenbezogenen Daten.
    • Umfang: Zu den Datensätzen gehören Domäne, Zeitstempel, Server-Hostname und technische Abfragefelder. Im DNS-Eintragsformat gibt es keine direkten Konto-, Geräte-, Verbindungs- oder Quell-IP-Felder. Diese Feldeinschränkungen stellen keine Garantie für eine unumkehrbare Anonymität dar.
  • Manuelle Verbindungsdiagnose und Betriebsprotokolle:

    • Sammlung: Gelegentliche manuelle Fehlerbehebung von Verbindungsversuchen und -ausfällen, analysiert für den Einzelfall. Diagnoseprotokolle werden nicht automatisch erfasst.
    • Aufbewahrung: Die manuelle Erfassung erfolgt bis zu einem Tag; Gesammelte Diagnoseprotokolle werden unmittelbar nach der Analyse gelöscht. Die standardmäßige Aufbewahrungsfrist für Betriebsprotokolle beträgt 14 Tage. Diese Zeiträume gelten nicht für Verbindungsdatensätze in der Primärdatenbank oder Exporte in BigQuery.
    • Rechtsgrundlage: Erfüllung eines Vertrages zur angeforderten Fehlerbehebung oder berechtigte Interessen an notwendiger und verhältnismäßiger Zuverlässigkeit und Sicherheit der Dienste.
    • Umfang: Das Sammeln von Diagnoseprotokollen für bis zu einem Tag ist kein Versprechen, dass jede Supportkommunikation oder jedes Analyseereignis innerhalb von 24 Stunden gelöscht wird. Diese Datensätze folgen ihren jeweiligen Kategorien.
  • Abrechnungs-/Zahlungsmetadaten:

    • Standort: Stripe, RevenueCat, relevante App Stores, notwendige Datensätze in unseren Systemen und Stripe-Abonnement-/Zahlungsexporte in BigQuery (USA).
    • Aufbewahrung: Notwendige Finanzunterlagen können für geltende Steuer-, Buchhaltungs-, Rückerstattungs-, Streitfall- oder Rechtsanspruchsanforderungen aufbewahrt werden. Die anwendbare Dauer hängt von der Aufzeichnung und der gesetzlichen Verpflichtung ab. Die Kontolöschung wird nicht automatisch an Stripe oder RevenueCat weitergegeben; Für BigQuery-Zahlungsexporte ist kein fester Ablaufzeitraum konfiguriert.
    • Rechtsgrundlage: rechtliche Verpflichtungen / Vertragserfüllung.
    • Schutzmaßnahmen: Datenverarbeitungsbedingungen des Anbieters, sofern erforderlich, Verschlüsselung, sofern unterstützt, dienstspezifische Zugriffskontrollen und Datenminimierung.
  • Analyse- und Messdaten:

    • Standort: Amplitude, Firebase und andere relevante Anbieter, wobei die oben beschriebenen Quellexporte in BigQuery (USA) gespeichert sind. Metabase bietet Live-Berichte über BigQuery und die Primärdatenbank.
    • Aufbewahrung: Die sechs oben aufgeführten BigQuery-Quelldatensätze haben keinen konfigurierten festen Ablaufzeitraum und bleiben bestehen, während der Warehouse-Dienst aufrechterhalten wird. Die anbieterseitige Aufbewahrung hängt von der jeweiligen Dienstkonfiguration ab. Das Löschen eines Kontos löst derzeit keine automatische Löschung in Amplitude oder eine vollständige Löschung der Lagerexporte aus. Für diese Aufzeichnungen gibt es keine allgemeine Löschungsfrist von 14 Tagen, 30 Tagen oder 24 Monaten.
    • Rechtsgrundlage: Einwilligung, sofern für Analyse, Zuordnung oder Nachverfolgung erforderlich; berechtigte Interessen für eine notwendige und verhältnismäßige Analyse, soweit zulässig. Die Abonnement- und Zahlungsverwaltung kann sich auch auf vertragliche oder gesetzliche Verpflichtungen stützen.
    • Umfang: Amplitudenexporte umfassen user_id, device_id, session_id und ip_address; Firebase-Exporte umfassen session_id; Stripe-Exporte umfassen customer_id. Identifikatoren können nach dem Entfernen der zugehörigen Kundenprofildaten bestehen bleiben. Solche Aufzeichnungen sind nicht automatisch anonym.
  • Datenbanksicherungen:

    • Standort: die Datenbank-Hosting-Infrastruktur. Es gibt keine VPN-Server-Backups.
    • Aufbewahrung: Datenbanksicherungen werden nicht länger als 14 Tage aufbewahrt. Gelöschte Primärdaten können bis zum Ablauf des entsprechenden Backups bestehen bleiben. Dadurch wird der Aufbewahrungszeitraum für BigQuery-Exporte oder Datensätze anderer Anbieter nicht festgelegt.
    • Rechtsgrundlage: Berechtigtes Interesse an notwendiger Dienstkontinuität, Sicherheit und Notfallwiederherstellung, vorbehaltlich der geltenden Datenschutzanforderungen.
    • Sicherheitsvorkehrungen: Der Zugang ist auf autorisiertes Personal beschränkt, das die entsprechenden Infrastrukturkontrollen nutzt. Der Ablauf einer Sicherung ist unabhängig vom Löschen nachgelagerter Analyse- oder Zahlungsaufzeichnungen.

15. Privatsphäre von Kindern

Der Dienst ist nicht für Kinder unter 18 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen.

Wir bieten unsere Dienstleistungen nicht Personen an, die unter 18 Jahre alt sind, und wir erfassen ihre personenbezogenen Daten nicht absichtlich. Wenn Sie unter 18 Jahre alt sind, bitten wir Sie, keine persönlichen Daten an uns weiterzugeben. Sollten wir feststellen, dass wir personenbezogene Daten von einer Person unter 18 Jahren erhalten haben, werden wir diese umgehend löschen. Wenn Sie den Verdacht haben, dass wir über solche Informationen verfügen, kontaktieren Sie uns bitte unter @guruvpn.com zur Entfernung.

16. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie aktualisieren; Wesentliche Änderungen werden mit einem aktualisierten Datum des Inkrafttretens veröffentlicht und gegebenenfalls den Benutzern mitgeteilt.

17. Beschwerden und Aufsichtsbehörden

Wenn Sie glauben, dass unsere Verarbeitung gegen geltendes Datenschutzrecht verstößt, wenden Sie sich an privacy@guruvpn.com. Sie können auch eine Beschwerde bei einer zuständigen Aufsichtsbehörde in Ihrem Zuständigkeitsbereich einreichen.

18. Interne Dokumentation und Prüfbarkeit

Diese Richtlinie beschreibt die aktuellen Verarbeitungspraktiken und ihre Einschränkungen. Interne Datenbestände, Anbietervereinbarungen, Aufbewahrungsentscheidungen und Löschverfahren unterstützen die Verwaltung datenschutzrechtlicher Pflichten; Diese Richtlinie bescheinigt nicht, dass jedes System über eine automatische Löschung verfügt oder dass jeder Datensatz anonym ist.

Bei jeder internen Überprüfung oder unabhängigen Bewertung müssen die hier beschriebenen tatsächlichen Datensätze berücksichtigt werden, einschließlich DNS-Anfragedatensätzen und Analyseereignissen, die IP-Adressen enthalten. Die No-Logs-Richtlinie ist in ihrem Umfang begrenzt und stellt keine Aussage dar, dass diese Datensätze nicht vorhanden sind. Jeder veröffentlichte Transparenzbericht oder Warrant Canary muss im Einklang mit diesen Offenlegungen gelesen werden.

19. Transparenz und bekannte Einschränkungen

Aktuelle Einschränkungen: Primäre Verbindungsdatensätze haben keine altersbasierte Bereinigung und werden mit dem Konto gelöscht; Datenbanksicherungen bleiben nicht länger als 14 Tage bestehen; Die Aufbewahrung im Protokollierungssystem beträgt 14 Tage; Für BigQuery-Exporte ist kein fester Ablauf konfiguriert. Analytics behält möglicherweise IP-Adressen, VPN-Verbindungsereignisse und alte Kennungen nach der Löschung des primären Kontos bei. Die Kontolöschung wird nicht automatisch an Amplitude, Stripe, RevenueCat oder Brevo weitergegeben. Diese Einschränkungen bleiben auch dann relevant, wenn Berichte aggregiert werden oder direkte Kundenprofildaten entfernt wurden.

So erreichen Sie uns

Für Datenschutzanfragen, Anfragen von betroffenen Personen oder Beschwerden wenden Sie sich bitte an: privacy@guruvpn.com oder support@guruvpn.com. Für formelle Rechts- oder Strafverfolgungsanfragen verwenden Sie bitte: support@guruvpn.com oder privacy@guruvpn.com.

Letzte Aktualisierung: 01.07.2026