Datenschutzerklärung
Datum des Inkrafttretens: 25. September 2026
VPNzo („Dienst“) wird betrieben von Taprise Ltd., einem im Vereinigten Königreich eingetragenen Unternehmen. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben, auf welcher Rechtsgrundlage wir sie verarbeiten, wie lange wir sie aufbewahren, wohin sie übermittelt werden und welche Rechte dir als betroffener Person zustehen.
Die Zahlungsabwicklung für Webkäufe erfolgt durch Consiliora Nexus Consulting LTD, ein nach dem Recht der Republik Zypern gegründetes Unternehmen (Registernummer HE 468919, eingetragene Anschrift: Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nikosia, Zypern), das als autorisierter Zahlungsinkassodienstleister im Namen von Taprise Ltd. handelt (zusammen mit Taprise Ltd. nachfolgend, soweit der Zusammenhang dies erfordert, das „Unternehmen“).
Die Liste der weiteren Partner findest du in Anhang A
Diese Erklärung ist zusammen mit unseren Nutzungsbedingungen zu lesen, die das Rechtsverhältnis zwischen dir und Taprise Ltd. regeln, einschließlich des anwendbaren Rechts und des Gerichtsstands.
Mit der Installation oder Nutzung von VPNzo bestätigst du, dass du diese Erklärung gelesen und verstanden hast.
1. Wer wir sind und wie du uns erreichst
Verantwortlicher:
- Taprise Ltd.
- Vereinigtes Königreich
- E-Mail: support@vpnzo.app
- Website: vpnzo.app
Verantwortlicher für Nutzer in der EU/im EWR:
- Consiliora Nexus Consulting LTD
- Registernummer: HE 468919
- Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus
- E-Mail: info@consiliora.org
Verantwortliche nach Region: Consiliora Nexus Consulting LTD ist Verantwortlicher für Nutzer mit Aufenthalt in der Europäischen Union und im Europäischen Wirtschaftsraum nach der DSGVO. Taprise Ltd. ist Verantwortlicher für Nutzer im Vereinigten Königreich (nach der UK-DSGVO und dem Data Protection Act 2018) sowie in allen anderen Regionen.
2. Welche Daten wir erheben — Rechtsgrundlage und Aufbewahrung
Wir erheben nur die Mindestdaten, die für den Betrieb des Dienstes erforderlich sind. Für jede Kategorie geben wir an, was erhoben wird, warum, auf welcher Rechtsgrundlage nach Art. 6 DSGVO und wie lange wir die Daten aufbewahren. Eine Dokumentation unserer Abwägungen berechtigter Interessen für Verarbeitungen nach Art. 6 Abs. 1 lit. f ist auf Anfrage erhältlich.
2.1 Konto- und Authentifizierungsdaten
Was: E-Mail-Adresse (bei Registrierung per E-Mail); Name oder Anzeigekennung aus der Anmeldung mit Google oder Apple; Authentifizierungstoken (dein Passwort erhalten wir nie).
Warum: Erstellung und Pflege deines Kontos; Authentifizierung deiner Identität bei erneutem Zugriff.
Rechtsgrundlage: Vertragserfüllung — Art. 6 Abs. 1 lit. b. Diese Daten sind zur Bereitstellung des Dienstes erforderlich.
Aufbewahrung: Dauer des aktiven Kontos + 30 Tage nach dem Antrag auf Kontolöschung (zur Streitbeilegung), danach dauerhafte Löschung.
2.2 Abo- und Abrechnungsdaten
Was: Abostatus, Tarif und Abrechnungszeitraum; Kaufdatum und Verlängerungsdatum; Art der Zahlungsmethode (z. B. „Karte endend auf 4242“) — vollständige Kartennummern speichern wir nicht.
Warum: Bereitstellung des kostenpflichtigen Dienstes; Verwaltung des Abo-Lebenszyklus; Klärung von Abrechnungsstreitigkeiten.
Rechtsgrundlage: Vertragserfüllung — Art. 6 Abs. 1 lit. b.
Auftragsverarbeiter:
- Adapty (USA) — Aboverwaltung und Analysen; Übermittlung auf Grundlage der EU-Standardvertragsklauseln (SCC) und, für personenbezogene Daten aus dem Vereinigten Königreich, des UK International Data Transfer Agreement (IDTA) bzw. des UK-Addendums zu den EU-SCC
- Stripe (USA/EU) — Zahlungsabwicklung für Webkäufe; Übermittlung auf Grundlage der EU-SCC und ggf. des UK IDTA/Addendums; die US-Gesellschaft von Stripe ist nach dem EU-US Data Privacy Framework zertifiziert
- CentroBill (EU) — Zahlungsabwicklung für Webkäufe; mit Sitz in der EU, keine internationale Übermittlung
Aufbewahrung: 7 Jahre ab Transaktionsdatum, entsprechend den gesetzlichen Aufbewahrungspflichten für Buchhaltung und Steuern im Vereinigten Königreich und in der EU.
2.3 Support- und Kommunikationsdaten
Was: E-Mail-Adresse; Inhalt von Supportnachrichten und Anhängen; Kommunikationsverlauf mit unserem Support-Team.
Warum: Beantwortung von Supportanfragen; Behebung technischer Probleme; Sicherung der Servicequalität.
Rechtsgrundlage: Berechtigte Interessen — Art. 6 Abs. 1 lit. f. Wir haben ein berechtigtes Interesse an der Bereitstellung von Kundensupport. Angesichts des begrenzten Umfangs der Daten und der berechtigten Erwartung, dass Supportvorgänge aufbewahrt werden, überwiegt dieses Interesse deine Rechte nicht.
Auftragsverarbeiter:
- Freshdesk von Freshworks Inc. (USA) — Übermittlung auf Grundlage der EU-SCC und, für personenbezogene Daten aus dem Vereinigten Königreich, des UK IDTA bzw. des UK-Addendums
Aufbewahrung: 2 Jahre ab dem Datum der letzten Interaktion, danach Löschung.
2.4 Geräte- und technische Daten
Was: Gerätetyp und -modell; Betriebssystem und Anwendungsversion; Sprache und regionale Einstellungen; Absturzberichte und Diagnoseprotokolle (soweit möglich anonymisiert).
Warum: Diagnose technischer Probleme; Verbesserung der Stabilität der Anwendung; Erkennung von Missbrauch oder Betrug.
Rechtsgrundlage: Berechtigte Interessen — Art. 6 Abs. 1 lit. f. Diese Daten sind technischer Natur und identifizieren dich nicht persönlich.
Auftragsverarbeiter:
- Adapty (USA) — Analysen und Absturzberichte; Übermittlung auf Grundlage der EU-SCC und ggf. des UK IDTA/Addendums
- Weitere Infrastrukturanbieter (Einzelheiten auf Anfrage)
Aufbewahrung: 90 Tage ab Erhebung, danach Löschung oder vollständige Anonymisierung.
2.5 VPN-Sitzungsmetadaten
Was: Zeitstempel von Sitzungsbeginn und -ende; gewählte Serverregion; Verbindungsstatus und Leistungskennzahlen (z. B. Latenz).
Warum: Betrieb des VPN-Tunnels; Diagnose von Verbindungsfehlern; Kapazitätsplanung.
Rechtsgrundlage: Vertragserfüllung — Art. 6 Abs. 1 lit. b. Diese Signale sind erforderlich, um die von dir angeforderte VPN-Verbindung bereitzustellen.
Was wir NICHT erheben:
- Browserverlauf oder DNS-Anfragen
- Inhalte des Datenverkehrs, Nachrichten oder Dateien, die über das VPN übertragen werden
- Ziel-IP-Adressen
- Daten, die es uns erlauben würden festzustellen, welche Websites oder Dienste du besuchst
Aufbewahrung: 30 Tage ab Sitzungsende, danach Löschung.
2.6 Zahlungsanalysedaten
Was: Abo-Konversionsereignisse (Testphase gestartet, Abo aktiviert, gekündigt); Umsatzkennzahlen auf Kohortenebene; Abwanderungs- und Bindungssignale.
Warum: Verständnis der Aboentwicklung; Optimierung von Preisen und Testmechanik; Finanzplanung.
Rechtsgrundlage: Berechtigte Interessen — Art. 6 Abs. 1 lit. f. Analysedaten werden aggregiert oder pseudonymisiert verarbeitet.
Auftragsverarbeiter:
- Adapty (USA) — Übermittlung auf Grundlage der EU-SCC und ggf. des UK IDTA/Addendums
- Merchantro — Rechtsordnung noch zu bestätigen; Auftragsverarbeitungsvertrag besteht
Aufbewahrung: Aggregierte Analysen: 3 Jahre. Pseudonymisierte Einzelereignisse: 12 Monate.
3. Internationale Datenübermittlungen
Einige unserer Auftragsverarbeiter befinden sich außerhalb des Vereinigten Königreichs und des EWR. Für Übermittlungen personenbezogener Daten aus dem EWR stützen wir uns auf die EU-Standardvertragsklauseln (SCC). Für Übermittlungen personenbezogener Daten aus dem Vereinigten Königreich genügen die EU-SCC allein den Anforderungen der UK-DSGVO nach dem Brexit nicht, weshalb wir zusätzlich das UK International Data Transfer Agreement (IDTA) bzw. das UK-Addendum zu den EU-SCC heranziehen.
- Adapty — Vereinigte Staaten — EU-SCC; UK IDTA / UK-Addendum für Daten aus dem Vereinigten Königreich
- Freshdesk (Freshworks) — Vereinigte Staaten — EU-SCC; UK IDTA / UK-Addendum für Daten aus dem Vereinigten Königreich
- Stripe — Vereinigte Staaten / EU — EU-SCC + EU-US Data Privacy Framework; UK IDTA / UK-Addendum für Daten aus dem Vereinigten Königreich
- CentroBill — Europäische Union — Keine Übermittlung — Sitz in der EU
- Merchantro — Noch zu bestätigen — Noch nicht bestätigt — siehe Abschnitt 2.6
Kopien der anwendbaren SCC, des UK IDTA und des UK-Addendums sind auf Anfrage erhältlich: support@vpnzo.app.
4. Weitergabe und Offenlegung von Daten
Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht zu Marketingzwecken an Dritte.
Wir geben Daten nur in den folgenden Fällen weiter:
4.1 An die in Abschnitt 2 genannten Auftragsverarbeiter
Ausschließlich zu den beschriebenen Zwecken und auf Grundlage verbindlicher Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
4.2 Zur Einhaltung rechtlicher Vorgaben
Soweit dies nach geltendem Recht, aufgrund einer gerichtlichen Anordnung oder eines rechtmäßigen Ersuchens einer zuständigen Behörde erforderlich ist. Wir informieren dich über solche Ersuchen, soweit dies rechtlich zulässig ist.
4.3 Zum Schutz unserer Rechte
Soweit dies erforderlich ist, um Betrug zu verhindern, unsere Nutzungsbedingungen durchzusetzen oder die Sicherheit von Nutzern oder der Öffentlichkeit zu schützen.
4.4 Unternehmensübergänge
Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können personenbezogene Daten an das erwerbende Unternehmen übertragen werden. Wir informieren mindestens 30 Tage im Voraus, bevor deine Daten einer wesentlich abweichenden Datenschutzerklärung unterliegen.
5. Deine Rechte
Einwohner des EWR und des Vereinigten Königreichs (DSGVO / UK-DSGVO)
- Auskunft (Art. 15) — Eine Kopie der personenbezogenen Daten erhalten, die wir über dich gespeichert haben
- Berichtigung (Art. 16) — Berichtigung unrichtiger oder unvollständiger Daten verlangen
- Löschung (Art. 17) — Löschung deiner personenbezogenen Daten verlangen
- Einschränkung (Art. 18) — Verlangen, dass wir die Verarbeitung deiner Daten einschränken
- Datenübertragbarkeit (Art. 20) — Deine Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Widerspruch (Art. 21) — Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
- Widerruf der Einwilligung (Art. 7 Abs. 3) — Beruht die Verarbeitung auf einer Einwilligung, kannst du diese jederzeit widerrufen, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren
Hinweis: Bestimmte Rechte, etwa auf Löschung, können eingeschränkt sein, wenn wir zur Aufbewahrung von Daten gesetzlich verpflichtet sind — beispielsweise durch die in Abschnitt 2.2 beschriebenen gesetzlichen Aufbewahrungsfristen für Buchhaltung und Steuern.
Automatisierte Entscheidungsfindung: Wir führen keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling durch, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
Um ein Recht auszuüben, kontaktiere uns unter support@vpnzo.app. Wir antworten innerhalb von 30 Tagen. Bei komplexen Anfragen können wir diese Frist mit schriftlicher Mitteilung um weitere 60 Tage verlängern.
Du hast außerdem das Recht, bei deiner nationalen Aufsichtsbehörde Beschwerde einzulegen, sowie das Recht auf einen wirksamen gerichtlichen Rechtsbehelf nach Artikel 79 DSGVO:
- Vereinigtes Königreich: Information Commissioner's Office — ico.org.uk — 0303 123 1113
- EU: Deine nationale Datenschutzbehörde — edpb.europa.eu/about-edpb/about-edpb/members_en
Einwohner Kaliforniens (CCPA/CPRA)
Du hast das Recht zu erfahren, welche personenbezogenen Daten wir erheben, deren Löschung zu verlangen, dem Verkauf oder der Weitergabe deiner personenbezogenen Daten zu widersprechen (wir verkaufen und teilen keine personenbezogenen Daten, auch nicht für kontextübergreifende verhaltensbasierte Werbung) und wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Ähnliche Rechte können dir nach anderen anwendbaren Datenschutzgesetzen US-amerikanischer Bundesstaaten zustehen. Reiche Anfragen unter support@vpnzo.app ein.
6. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz deiner personenbezogenen Daten ein, darunter:
- Verschlüsselung bei der Übertragung (TLS 1.2+) und im Ruhezustand
- Zugriffskontrollen und das Prinzip der geringsten Rechte
- Regelmäßige Sicherheitsüberprüfungen
Kein internetbasiertes System ist vollständig sicher. Im Falle einer Verletzung des Schutzes personenbezogener Daten mit hohem Risiko für deine Rechte und Freiheiten benachrichtigen wir dich unverzüglich, wie es das geltende Recht verlangt. Soweit erforderlich, melden wir eine meldepflichtige Verletzung zudem innerhalb von 72 Stunden nach Kenntniserlangung der zuständigen Aufsichtsbehörde gemäß Artikel 33 DSGVO.
7. Kinder und Minderjährige
Der Dienst richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn du glaubst, dass eine Person unter 18 Jahren Daten über den Dienst übermittelt hat, kontaktiere uns unter support@vpnzo.app und wir löschen sie umgehend.
8. Cookies und Tracking
Die mobile VPNzo-Anwendung verwendet keine Cookies. Unsere Website (vpnzo.app) verwendet gegebenenfalls ausschließlich essenzielle Cookies, die für die Funktion der Website erforderlich sind. Wir verwenden keine Werbe- oder Tracking-Cookies. Sollte sich dies ändern, aktualisieren wir diese Erklärung und holen, soweit gesetzlich erforderlich, eine Einwilligung ein.
9. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir mindestens 14 Tage vor Wirksamwerden per In-App-Benachrichtigung, Hinweis auf der Website oder per E-Mail, sofern uns deine Adresse vorliegt. Das „Datum des Inkrafttretens“ oben gibt die jeweils letzte Fassung wieder.
Die fortgesetzte Nutzung des Dienstes nach Wirksamwerden einer aktualisierten Erklärung gilt im gesetzlich zulässigen Umfang als Annahme.
10. Kontakt
- Taprise Ltd.
- Vereinigtes Königreich
- E-Mail: support@vpnzo.app
- Website: vpnzo.app
- Consiliora Nexus Consulting LTD
- Zypern
- E-Mail: info@consiliora.org
Aufsichtsbehörde im Vereinigten Königreich:
- Information Commissioner's Office — ico.org.uk | 0303 123 1113
Aufsichtsbehörden in der EU:
Aufsichtsbehörde in Zypern:
- Commissioner for Personal Data Protection — dataprotection.gov.cy
Wir beantworten alle Datenschutzanfragen innerhalb von 30 Tagen.


