Datenschutzerklärung
Diese Übersetzung dient der leichteren Lesbarkeit. Bei Abweichungen ist die englische Fassung maßgeblich.
Zuletzt aktualisiert: 26. September 2026
VPN Umber ist ein kostenloses mobiles VPN. Diese Erklärung beschreibt genau, welche Daten der Dienst speichert, welche er niemals speichert und wer sonst beteiligt ist. Sie ist so geschrieben, dass sie dem entspricht, was die Software tatsächlich tut; sollten beide jemals voneinander abweichen, liegt der Fehler in der Software.
Die Kurzfassung
- Wir verkaufen, vermieten oder offenbaren Ihre Daten niemals an Dritte für deren eigene Zwecke — für keinen Zweck, auch nicht für Werbung.
- Wir protokollieren Ihren Datenverkehr nicht: keinen Browserverlauf, keine besuchten Adressen, keine DNS-Anfragen, keine Inhalte.
- Wir speichern Ihre echte IP-Adresse nicht — weder in unserer Datenbank noch in unseren Serverprotokollen.
- Es gibt keine Werbe-ID, kein Werbe- oder Analyse-SDK und kein Tracking über andere Apps oder Websites hinweg.
- Sie können das VPN ohne Konto, ohne E-Mail-Adresse und ohne Telefonnummer nutzen.
Daten, die wir speichern
Standardmäßig ist ein Konto anonym: Es wird von der App beim ersten Start angelegt und nur durch eine zufällige Kennung identifiziert, die wir erzeugen. Es enthält keinen Namen, keine E-Mail-Adresse und keine Telefonnummer.
- Konto und Sitzung: eine zufällige Kontokennung und für jede Sitzung ein Hash des Zugriffstokens (niemals das Token selbst), sein Ablaufzeitpunkt und der Zeitpunkt seiner letzten Verwendung. Damit die App nach Ablauf ihres Zugriffstokens (zum Beispiel nach 30 Tagen ohne Nutzung der App) wieder in dasselbe Konto gelangen kann, bewahrt die App außerdem ein Wiederherstellungsgeheimnis auf Ihrem Gerät auf; wir speichern davon nur einen Hash. Durch das Deinstallieren der App wird dieses Geheimnis gelöscht; um ein Konto nach einer Neuinstallation oder auf einem neuen Telefon zurückzuerhalten, verknüpfen Sie vorher Telegram und melden Sie sich damit an.
- Geräte: eine zufällige Gerätekennung, die Plattform (zum Beispiel Android), der öffentliche Schlüssel, den das Gerät für das Protokoll AmneziaWG (basierend auf WireGuard) verwendet, das Gerätemodell, wie es vom Gerät gemeldet wird (zum Beispiel "Google Pixel 7"), wann es zuletzt gesehen wurde und wann es widerrufen wurde.
- VPN-Konfiguration: die private Adresse, die Ihrem Gerät innerhalb des VPN-Netzes zugewiesen ist (eine 10.x-Adresse, die nur innerhalb des Tunnels existiert, keine öffentliche Adresse), der von Ihnen gewählte Server, die Konfigurationsversion und für das zweite Protokoll (VLESS) eine zufällige Kennung, die unser Server dem Gerät zuteilt. Die Serveradressen in diesem Datensatz sind die Adressen unserer eigenen Server, nicht Ihre.
- Belohnungen: Ihr Empfehlungscode, wer wen eingeladen hat, wann sich ein eingeladener Freund zum ersten Mal verbunden hat, welche Funktionen Sie freigeschaltet haben, und jede private Notiz, die Sie einem Freund in Ihrer Einladungsliste geben (nur Sie sehen sie). Wenn Sie die App über einen Einladungslink aus Google Play installiert haben, liest die App den Einladungscode einmal aus Google Play aus und sendet ihn mit der Anfrage, die Ihr Konto anlegt.
- Telegram, nur wenn Sie es verknüpfen: Ihre Telegram-ID, Ihr Benutzername, Vor- und Nachname, wie Telegram sie bereitstellt, Ihr Telegram-Sprachcode und, falls Sie unseren Bot blockieren, wann das geschehen ist. Die Verknüpfung ist freiwillig, und das VPN funktioniert ohne sie vollständig.
- Support, nur wenn Sie uns schreiben: die Nachrichten, die Sie senden, und unsere Antworten.
- Zahlungen, nur wenn Sie eine vornehmen: Aufzeichnungen über die Bestellung und die Bestätigung, die Telegram uns sendet. Wir erhalten oder speichern niemals Kartennummern oder andere Zahlungsdaten.
- Statistiken zur Verbindungsqualität, nur wenn Sie sie einschalten: siehe den eigenen Abschnitt unten.
Daten, die wir nicht speichern
Wir erheben oder speichern nicht: Browserverlauf, besuchte Adressen, Inhalte von DNS-Anfragen, Inhalte von Nachrichten oder Dateien, Kontakte, Fotos, Mikrofondaten, genauen Standort oder die Liste der auf Ihrem Gerät installierten Apps.
Ihr Land wird verwendet, nicht gespeichert. Um eine fertige Auswahl von Apps für Split-Tunneling vorzuschlagen, sendet die App etwa einmal am Tag mit genau dieser einen Anfrage das Land des Netzes oder der SIM-Karte Ihres Telefons (oder, falls beides fehlt, seine Regionseinstellung), und unser Server kann zusätzlich das Land lesen, das Cloudflare aus Ihrer Verbindung ableitet. Das Land wird zur Beantwortung dieser Anfrage verwendet und weder in unsere Datenbank noch in Protokolle geschrieben.
Wir speichern Ihre echte IP-Adresse nicht. Sie wird nur im Arbeitsspeicher verwendet, so lange, wie es dauert, eine Anfrage zu beantworten oder den Tunnel zu betreiben, und sie wird nicht in unsere Datenbank geschrieben. Unsere Anfrageprotokolle erfassen bewusst nur Methode, Pfad und Hostnamen einer Anfrage, niemals die Adresse, von der sie kam. Auch unsere Begrenzungen der Anfragen pro Minute halten Adressen nur im Arbeitsspeicher.
Wir lesen oder speichern keine Werbe-ID, wir erstellen keinen Geräte-Fingerabdruck, und wir binden keine Werbe- oder Analysebibliotheken in die App ein.
Den privaten Schlüssel Ihres Geräts haben wir niemals: Er wird auf Ihrem Gerät erzeugt und verlässt es nie. Die privaten Schlüssel unserer Server speichern wir auch nicht in der Anwendungsdatenbank.
Ein Hinweis, den wir lieber aussprechen als verschweigen: WireGuard muss, wie jedes VPN-Protokoll, die aktuelle Adresse Ihres Geräts im Arbeitsspeicher des Servers kennen, um Pakete an Sie zurückzusenden. Wir speichern diese Adresse nicht, exportieren sie nicht und protokollieren sie nicht.
Statistiken zur Verbindungsqualität (aus, solange Sie sie nicht einschalten)
Um die Frage „Funktioniert das VPN gerade bei meinem Mobilfunkanbieter?“ zu beantworten, kann die App das Ergebnis eines Verbindungsversuchs melden. Sie tut das nur, wenn Sie es einschalten: Beim ersten Start fragt die App gesondert danach, mit ausgeschaltetem Schalter, und Sie können Ihre Antwort jederzeit unter Profile ändern. Das ist so gestaltet, dass eine Meldung keiner Person zugeordnet werden kann:
- Eine Meldung enthält nur den öffentlichen Netznamen Ihres Mobilfunkanbieters (oder einfach "wifi"), ob Sie im WLAN oder im Mobilfunknetz waren, eines von vier Ergebnissen: verbunden, Handshake-Zeitüberschreitung, kein Netz oder abgelehnt, und ob die App unsere Haupt- oder unsere Ersatzadresse des Dienstes erreicht hat (niemals die Adresse selbst).
- Sie enthält keine Konto-, Sitzungs- oder Gerätekennung und keine Authentifizierung — eine Meldung ist bauartbedingt nicht mit Ihnen verknüpfbar.
- Die App sendet keinen Zeitstempel; unser Server rundet seine eigene Uhrzeit auf ein 10-Minuten-Fenster ab.
- Pro Meldung wird nichts gespeichert. Wir führen nur Zähler je Anbieter, je Netztyp und je 10-Minuten-Fenster, und diese Zähler werden nach 48 Stunden gelöscht. Die Zählung Haupt- gegenüber Ersatzadresse wird getrennt geführt, nur je 10-Minuten-Fenster, ohne Anbieter oder Netztyp.
Statistiken über unsere eigenen Server
Wir messen unsere eigene Infrastruktur, um zu erkennen, wann ein Server überlastet ist: Gesamtdurchsatz, Prozessor- und Speicherauslastung und wie viele Verbindungen aktiv sind. Das sind Zahlen über eine Maschine, nicht über eine Person, und sie enthalten keine Daten einzelner Nutzer. Dieser Verlauf wird nach 90 Tagen gelöscht.
Anzeige Ihrer öffentlichen Adresse in der App
Nach dem Verbinden kann die App die öffentliche Adresse anzeigen, unter der das Internet Sie jetzt sieht, damit Sie prüfen können, ob der Tunnel funktioniert. Dazu ruft sie https://1.1.1.1/cdn-cgi/trace auf, einen von Cloudflare betriebenen Diagnoseendpunkt. Wenn das VPN verbunden ist, läuft diese Anfrage durch den Tunnel, und Cloudflare sieht daher die Adresse unseres Servers. Die App kann dies auch aktualisieren, während das VPN getrennt ist; in diesem Fall kommt die Anfrage von Ihrer normalen Verbindung, sodass Cloudflare Ihre echte Adresse sieht, genau wie jede Website, die Sie besuchen. Das Ergebnis wird nur auf Ihrem Bildschirm angezeigt; wir erhalten oder speichern es niemals.
Wenn eine Verbindung über mobile Daten fehlschlägt, prüft die App, ob Ihr Anbieter das Internet auf eine Positivliste beschränkt: Sie öffnet einige bekannte Websites (ya.ru, vk.com, gosuslugi.ru, google.com, apple.com) mit einer neutralen Browserkennung und vermerkt nur, ob sie antworten. Diese Websites sehen Ihre normale Verbindung, wie bei jedem Besuch; es wird nichts über Sie gesendet, und das Ergebnis bleibt auf Ihrem Gerät.
Solange das VPN verbunden ist, laufen die Namensauflösungen, die Ihr Gerät durchführt, durch den Tunnel zu einem öffentlichen DNS-Resolver, etwa Cloudflares 1.1.1.1; der Resolver sieht die Adresse unseres Servers, nicht Ihre. Wir protokollieren diese Anfragen nicht.
Wie wir das Gespeicherte verwenden
Um Ihren VPN-Zugang einzurichten und zu widerrufen, den verschlüsselten Tunnel zu leiten, Ihnen den Zustand Ihrer Verbindung und Ihre eigene Nutzung anzuzeigen, Einladungen und Belohnungen zu betreiben, Ihre Support-Nachrichten zu beantworten, eine von Ihnen gewünschte Zahlung abzuwickeln, den Dienst verfügbar zu halten und Missbrauch zu verhindern, wie in unseren Nutzungsbedingungen beschrieben.
Wer sonst beteiligt ist
Wir verkaufen Ihre Daten nicht und geben sie niemandem für dessen eigene Zwecke. Die einzigen beteiligten Dritten sind diejenigen, die für den Betrieb des Dienstes nötig sind und in unserem Auftrag handeln oder weil Sie sich entschieden haben, sie zu nutzen:
- Unser Hosting-Anbieter, der die Server betreibt, auf denen der Dienst und die VPN-Knoten laufen.
- Cloudflare, dessen Netz den Datenverkehr zu unserer API transportiert und das den oben beschriebenen Endpunkt zur Adressprüfung betreibt. Cloudflare sieht an seinem Netzrand Verbindungsmetadaten, was außerhalb unserer Kontrolle liegt; wir sagen das offen, statt etwas anderes zu suggerieren.
- Telegram, wenn Sie unseren Bot, unseren Support-Chat nutzen oder mit Telegram Stars bezahlen. Diese Unterhaltungen und Zahlungen finden innerhalb von Telegram statt und unterliegen Telegrams eigener Richtlinie.
- Google Play, wenn Sie von dort installieren; Google stellt uns nur zusammengefasste Statistiken und, wenn Sie über einen Einladungslink installiert haben, den Einladungscode bereit, niemals Daten, die Sie identifizieren.
Wir können Daten offenlegen, wenn wir gesetzlich dazu verpflichtet sind. Freiwillig werden wir die obigen Zusagen nicht abschwächen.
Sicherheit
Die App kommuniziert mit unseren Diensten über HTTPS. VPN-Datenverkehr wird von Ihrem Gerät bis zum Tunnelendpunkt mit AmneziaWG (basierend auf WireGuard) oder VLESS mit REALITY (TLS 1.3) verschlüsselt. Zugriffstokens werden als Hashes gespeichert, sodass unsere Datenbank keine verwendbare Kopie Ihres Tokens enthält.
Aufbewahrung und Löschung von Daten
Konto-, Geräte- und Konfigurationsdatensätze werden aufbewahrt, solange Sie den Dienst nutzen. Die Verbindungszähler je Anbieter werden nach 48 Stunden gelöscht. Statistiken der Serverinfrastruktur werden nach 90 Tagen gelöscht. Support- und Zahlungsaufzeichnungen werden aufbewahrt, solange sie zur Klärung von Fragen und zur Erfüllung buchhalterischer oder gesetzlicher Pflichten benötigt werden.
Wenn Sie Telegram nie verknüpft haben, beendet bereits das Deinstallieren der App unsere Möglichkeit, das Konto Ihnen zuzuordnen: Das Token und das Wiederherstellungsgeheimnis existieren nur auf Ihrem Gerät. Sie können Ihr Konto in der App unter Profile löschen oder uns über die Seite zur Datenlöschung darum bitten, auf der auch genau steht, was die Löschung entfernt und was bleibt.
Kinder
VPN Umber richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von ihnen.
Änderungen
Wenn sich diese Erklärung ändert, ändert sich auch das Datum oben. Änderungen, die betreffen, was wir erheben, werden in der App oder in unserem Telegram-Kanal angekündigt.
Kontakt
Für Fragen zum Datenschutz oder einen Löschantrag schreiben Sie an supportumbervpn@gmail.com oder nutzen Sie den Support-Link in der App.