Richtlinie zur Verarbeitung personenbezogener Daten
Aktuelle Version. Diese Richtlinie wurde unter Berücksichtigung der Anforderungen der Europäischen Union (einschließlich DSGVO und ePrivacy) und der Vereinigten Staaten von Amerika (einschließlich Landes-Datenschutzgesetze wie CCPA/CPRA in Kalifornien und FTC-Empfehlungen) erstellt. Bei Fragen zur Datenverarbeitung kontaktieren Sie uns über تماس.
1. Allgemeine Bestimmungen
سرویس EvilFox.Win („wir", „Dienst", „Betreiber") respektiert Ihre Privatsphäre. Diese Richtlinie (Privacy Notice) beschreibt, welche دادههای شخصی wir erheben, auf welcher Rechtsgrundlage wir sie verarbeiten, an wen wir sie übermitteln, wie lange wir sie aufbewahren und welche Rechte Sie haben.
Die Richtlinie gilt bei der Nutzung der Website, des حساب-Dashboards, VPN-Dienste und anderer Dienste von EvilFox.Win. Durch die Nutzung des Dienstes bestätigen Sie, dieses Dokument gelesen zu haben. In Fällen obligatorischer Verarbeitung stützen wir uns auf anwendbares EU- und US-Recht; Anforderungen autoritärer Jurisdiktionen definieren allein nicht den Umfang unserer سیاست حریم خصوصی.
2. Datenverantwortlicher und تماس
Verantwortlicher (Data Controller) personenbezogener Daten im Sinne der DSGVO — der Eigentümer des Dienstes EvilFox.Win.
Ein separater Datenschutzbeauftragter (DSB) ist nicht bestellt; Anfragen zu دادههای شخصی werden über die oben genannten Kanäle entgegengenommen.
3. Welche Daten wir verarbeiten
Je nach Nutzung des Dienstes können wir folgende Datenkategorien verarbeiten:
- Identifikation und Kontakt: ایمیل, Name oder Alias, حسابkennung;
- Zugangsdaten: Passwort-Hash, Zwei-Faktor-Authentifizierungsdaten (falls aktiviert), Telegram-Verknüpfung (falls genutzt);
- Vertrag und پرداخت: Guthaben, Auflade- und Abbuchungshistorie, Tarif- und Abonnementinformationen (ohne vollständige Bankkartendaten — verarbeitet durch پرداختsanbieter);
- VPN-Dienste: Informationen zu gekauften Konfigurationen, Abonnementlaufzeiten, ausgewählten Servern; wir analysieren oder speichern den Inhalt Ihres VPN-Verkehrs nicht absichtlich;
- پشتیبانی: Ticket-Betreff und -Text, von Ihnen gesendete Anhänge;
- Empfehlungsprogramm (falls teilgenommen): Verknüpfung mit werbendem Nutzer, Gutschriften;
- Technische Daten: IP-Adresse beim Zugriff auf Website und API, Browser- und OS-Typ, Cookies, Local Storage, Fehler- und Sicherheitsprotokolle (in begrenztem Umfang).
Wir erheben keine besonderen Kategorien von Daten (Gesundheit, Biometrie, politische Ansichten usw.), und der Dienst ist nicht für Kinder unter 16 Jahren bestimmt (siehe Abschnitt 12).
4. Datenquellen
Daten werden erhoben:
- direkt von Ihnen (Registrierung, پرداخت, Tickets, Profileinstellungen);
- automatisch beim Besuch der Website (technische Protokolle, Cookies);
- von پرداختs- und anderen Auftragnehmern — soweit für den Abschluss einer Transaktion erforderlich (z. B. پرداختsstatus).
5. Cookies und ähnliche Technologien (ePrivacy / DSGVO)
Wir verwenden Cookies und Browser-Local Storage. Nach Zweck unterteilen sie sich in:
- Unbedingt erforderlich — Anmeldesitzung, Sicherheit, حساب-Dashboard-Betrieb. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse (DSGVO Art. 6(1)(b), (f)); Zustimmung ist für diese nicht erforderlich.
- Funktional / Einstellungen — Speicherung der Wahl im Cookie-Banner (
cookie_consent). Rechtsgrundlage: Einwilligung (DSGVO Art. 6(1)(a)), erteilt über „Alle akzeptieren" oder „Nur erforderliche" Schaltflächen.
- Optional (Dritte) — Online-پشتیبانی-Chat-Widget (Tawk.to), falls auf der Website aktiviert. Wird nur nach Auswahl „Alle akzeptieren" geladen; kann Tawk.to-Cookies setzen und Daten in die USA übermitteln. Rechtsgrundlage: Einwilligung (DSGVO Art. 6(1)(a)). Ablehnung — „Nur erforderliche" oder „Cookie-Einstellungen" in der Fußzeile.
Wir verwenden keine Werbe- oder Profiling-Cookies Dritter für geräteübergreifendes Tracking. Sie können Cookies in Browsereinstellungen löschen oder blockieren; die Ablehnung erforderlicher Cookies kann die حسابanmeldung unmöglich machen.
Aufbewahrungsdauer des Einwilligungs-Cookies — bis zu 12 Monate, sofern in Ihrem Browser nicht anders angegeben.
6. Zwecke und Rechtsgrundlagen der Verarbeitung (DSGVO)
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage besteht:
- Vertragserfüllung (Art. 6(1)(b) DSGVO) — Registrierung, VPN-Ausgabe, Guthabenabbuchungen, پشتیبانی auf Ihre Anfrage;
- Rechtliche Verpflichtungen (Art. 6(1)(c)) — Buchhaltungs- und Steuerunterlagen, Antworten auf zwingende Anfragen von EU-/US-Behörden gemäß Gesetz;
- Berechtigtes Interesse (Art. 6(1)(f)) — Dienstsicherheit, Betrugs- und Missbrauchsprävention, Rechtsschutz in Streitigkeiten, Verbesserung der Website-Stabilität (ohne übermäßiges Profiling);
- Einwilligung (Art. 6(1)(a)) — optionale Cookies, Marketingmitteilungen (falls jemals eingeführt und nur mit separater Einwilligung). Einwilligung kann widerrufen werden, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu beeinträchtigen.
7. VPN und Datensparsamkeit
Die سیاست حریم خصوصی des VPN-Dienstes wird durch قوانین استفاده از VPN ergänzt. Wir halten uns an das Prinzip der Datensparsamkeit: Wir führen keine gezielte Überwachung des Inhalts des Nutzerverkehrs durch. Technische Metadaten (z. B. Traffic-Volumen auf Server-Control-Panels) können für Abrechnung, Tariflimits und Missbrauchsprävention verarbeitet werden — ohne Verknüpfung mit dem Inhalt besuchter Websites.
8. Aufbewahrungsfristen
- حساب- und Abonnementdaten — solange das حساب aktiv ist und für einen angemessenen Zeitraum nach Löschung (für Backups und Streitigkeiten), typischerweise nicht mehr als 90 Tage nach endgültiger Löschung, sofern das Gesetz nicht längere Aufbewahrung erfordert;
- Finanzunterlagen — für gesetzlich festgelegte Fristen (oft bis zu 6–7 Jahre je nach Jurisdiktion);
- پشتیبانی-Tickets — bis zur Schließung des Problems und bis zu 3 Jahren für Anfragehistorie, sofern Sie keine frühere Löschung beantragen;
- technische Serverprotokolle — typischerweise bis zu 30–90 Tagen, sofern längere Aufbewahrung für Sicherheitsvorfall-Untersuchung nicht erforderlich ist.
Nach Ablauf der Aufbewahrungsfristen werden Daten gelöscht oder anonymisiert.
9. Datenübermittlung und Auftragsverarbeiter
Wir verkaufen personenbezogene Daten nicht und übermitteln sie nicht gegen Geld (einschließlich im Sinne von CCPA/CPRA — „sale"/„sharing" für Verhaltenswerbung).
Daten können nur an Auftragsverarbeiter zur Diensterbringung übermittelt werden:
- پرداختssysteme (پرداختsabwicklung);
- Hosting-Anbieter und Rechenzentren (Website- und Infrastruktur-Hosting);
- ایمیل-/Benachrichtigungsdienste (falls genutzt);
- Tawk.to Online-Chat-Widget (falls aktiviert und Sie „Alle akzeptieren" zugestimmt haben);
- Auftragnehmer für Sicherheits- und Verfügbarkeitsüberwachung (ohne Zugang zum VPN-Verkehrsinhalt).
Datenverarbeitungsvereinbarungen (DPA) oder Standardvertragsklauseln werden mit solchen Parteien soweit von der DSGVO erforderlich abgeschlossen.
Offenlegung gegenüber Regierungsbehörden — nur auf gültige und zwingende Anfrage gemäß EU-, US- oder anderem für uns bindendem Recht. Willkürliche Anfragen ohne Rechtsgrundlage werden nicht erfüllt (siehe auch VPN-Regeln, Abschnitt zu Behördenanfragen).
10. Internationale Datenübermittlung
Server und Auftragnehmer können sich außerhalb Ihres Landes befinden, einschließlich außerhalb des EWR. Bei Übermittlung aus der EU/EWR wenden wir Maßnahmen gemäß DSGVO Kapitel V an: Standardvertragsklauseln (SCC), Angemessenheitsbeschlüsse der Europäischen Kommission oder andere rechtmäßige Mechanismen. Für US-Einwohner kann Übermittlung zwischen unseren Systemen und Auftragnehmern gemäß dieser Richtlinie und Auftragsverarbeitungsvereinbarungen erfolgen.
11. Sicherheitsmaßnahmen
Wir wenden technische und organisatorische Maßnahmen an: Passwortverschlüsselung, Datenbankzugriffsbeschränkungen, HTTPS auf der Website, Trennung des Administratorzugangs, Backups. Keine Methode der Internetübertragung oder -speicherung garantiert absolute Sicherheit; wir bemühen uns, Daten auf angemessenem Niveau zu schützen.
12. Kinder
سرویس ist nicht für Personen unter 16 Jahren bestimmt (in bestimmten US-Bundesstaaten — unter 13 ohne elterliche Zustimmung). Wir erheben wissentlich keine Kinderdaten. Bei Entdeckung eines solchen حسابs können wir es und zugehörige Daten löschen.
13. Automatisierte Entscheidungen
Wir treffen keine Entscheidungen über Sie ausschließlich auf Grundlage automatisierter Verarbeitung, die rechtliche Wirkungen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (DSGVO Art. 22). حسابbeschränkungen bei Missbrauch werden von der Administration unter Berücksichtigung der Umstände entschieden, nicht durch vollständig automatisiertes „Scoring".
14. Ihre Rechte
Je nach Wohnort können Sie folgende Rechte haben:
- Auskunft — eine Kopie der über Sie verarbeiteten Daten erhalten;
- Berichtigung — unrichtige Daten korrigieren (teilweise im Profil);
- Löschung („Recht auf Vergessenwerden") — Löschung beantragen, wo keine rechtmäßige Grundlage für weitere Aufbewahrung besteht;
- Einschränkung der Verarbeitung — in den von der DSGVO vorgesehenen Fällen;
- Datenübertragbarkeit — Daten in strukturiertem maschinenlesbarem Format erhalten (für auf Vertrag oder Einwilligung basierende Verarbeitung);
- Widerspruch — gegen Verarbeitung auf Grundlage berechtigten Interesses;
- Widerruf der Einwilligung — jederzeit für auf Einwilligung basierende Verarbeitung;
- Beschwerde — bei der Datenschutzaufsichtsbehörde in Ihrem Wohnsitzland in der EU/EWR oder bei der zuständigen US-Landesbehörde (z. B. California Privacy Protection Agency für Einwohner Kaliforniens).
So üben Sie Rechte aus:
- Datenexport — Schaltfläche „Meine Daten herunterladen" im حساب-Dashboard (
profile.php?action=gdpr_export);
- حسابlöschung — Formular im Profil mit Passwortbestätigung;
- andere Anfragen — Ticket im پشتیبانی oder ایمیل admin@evilfox.cc.
Wir antworten auf Anfragen innerhalb von 30 Tagen (DSGVO) oder innerhalb der nach anwendbarem US-Landesrecht festgelegten Frist (z. B. 45 Tage unter CCPA mit möglicher Verlängerung). Wir können eine Identitätsprüfung anfordern, um Offenlegung an Dritte zu vermeiden.
Einwohner Kaliforniens: Wir „verkaufen" oder „teilen" personenbezogene Daten nicht für kontextübergreifende Verhaltenswerbung. Sie haben das Recht, Kategorien erhobener Daten zu erfahren, Löschung und Berichtigung innerhalb CCPA/CPRA zu beantragen. Wir diskriminieren Nutzer nicht für die Ausübung von Datenschutzrechten.
15. Änderungen der Richtlinie
Wir können diese Richtlinie aktualisieren. Die aktuelle Version ist immer auf dieser Seite; über wesentliche Änderungen können wir über die Website oder ایمیل informieren. Fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderungen bedeutet Annahme der aktualisierten Richtlinie, sofern anwendbares Recht nicht anderes erfordert.
16. تماس
Für alle Datenschutz- und Rechtsausübungsangelegenheiten:
EU-Aufsichtsbehörden: Liste der Datenschutzbehörden — auf der Website des Europäischen Datenschutzausschusses. Für die USA — die zuständige Behörde hängt von Ihrem Wohnsitzbundesstaat ab (z. B. California Attorney General — Privacy).
خانه · قوانین سایت · قوانین استفاده از VPN · شرایط خدمات