Datensparsame Dienste

Nicht jeder Dienst, der mit Datenschutz wirbt, speichert automatisch wenig. Entscheidend ist, welche Daten technisch verarbeitet werden, was dauerhaft gespeichert wird und wem du dabei vertrauen musst.

Transparenz: Klickst du auf eine mit * gekennzeichnete Empfehlung, unterstützt du unsere Arbeit. Wir erhalten dann ggf. eine Vergütung. Unsere Empfehlungen und Bewertungen erfolgen unabhängig davon.

Bewertung: 5/5 = besonders datensparsam · 4/5 = sehr datensparsam · 3/5 = datensparsam. Bewertet wird ausschließlich die Datensparsamkeit, nicht die Gesamtqualität des Dienstes.

E-Mail mit weniger Tracking

Bei E-Mail geht es nicht nur um Werbung. Relevant sind unter anderem Tracking-Pixel, Inhaltszugriff, Metadaten, Serverstandort und die Frage, ob der Anbieter Nachrichten für Werbezwecke auswertet.

AnbieterWarum interessantWichtiger Hinweis
Proton Mail*
5/5
Kein Werbeprofil, Tracking-Schutz und verschlüsselte Speicherung.
Kein Werbeprofil aus Mailinhalten; Tracking-Pixel-Schutz; verschlüsselte SpeicherungE-Mail-Metadaten fallen technisch weiterhin an; externe unverschlüsselte Mails werden u. a. auf Spam/Malware geprüft
Tuta Mail
5/5
Werbefrei, kein Tracking und starke Verschlüsselung.
Werbefrei, kein Tracking; Server in Deutschland; starke VerschlüsselungVerschlüsselungsumfang hängt auch davon ab, ob beide Kommunikationspartner Tuta bzw. verschlüsselte Zustellung nutzen
mailbox
4/5
Werbefrei, ohne Tracking laut Anbieter und mit starken Verschlüsselungsoptionen.
Werbefrei, laut Anbieter ohne Tracking; deutsche Rechenzentren; PGP/S/MIME verfügbarEnde-zu-Ende-Verschlüsselung muss passend genutzt bzw. eingerichtet werden

Passwortmanager

Ein Passwortmanager hilft dabei, für jeden Dienst ein eigenes starkes Passwort oder einen Passkey zu verwenden. Datenschutzseitig sind vor allem die Verschlüsselung des Tresors, der Kontoschutz und die Behandlung von Metadaten relevant.

AnbieterDokumentierte EigenschaftenWichtiger Hinweis
NordPass*
4/5
Zero-Knowledge-Architektur und lokale Verschlüsselung vor der Synchronisierung.
Passwort- und Passkey-Manager; laut Anbieter Zero-Knowledge-Architektur und lokale Verschlüsselung der Tresordaten vor der SynchronisierungDer Schutz hängt zusätzlich von Master-Passwort, Kontoschutz und der Sicherheit der verwendeten Endgeräte ab
Proton Pass*
5/5
Zero-Knowledge-Ende-zu-Ende-Verschlüsselung einschließlich Metadaten.
Passwort- und Passkey-Manager; Zero-Knowledge-Ende-zu-Ende-Verschlüsselung einschließlich Metadaten; quelloffene Apps und unabhängige SicherheitsprüfungenDer Schutz des Tresors hängt zusätzlich vom Schutz des Proton-Kontos und der verwendeten Endgeräte ab; E-Mail-Aliasse für die Weiterleitung sind technisch nicht Ende-zu-Ende-verschlüsselt

VPN: weniger Einblick für den Internetanbieter

Was bringt ein VPN? Ein VPN verschlüsselt die Verbindung zwischen deinem Gerät und dem VPN-Server. Dein Internetanbieter kann dadurch normalerweise nicht mehr direkt erkennen, welche Webseiten und Dienste du aufrufst. Gegenüber aufgerufenen Diensten erscheint in der Regel die IP-Adresse des VPN-Servers statt deiner Anschluss-IP. Das ist besonders in fremden oder öffentlichen Netzen ein zusätzlicher Schutz.

Wichtig: Ein VPN macht dich nicht automatisch anonym. Dein Internetanbieter sieht weiterhin, dass eine VPN-Verbindung besteht und ungefähr wann bzw. wie viel Daten übertragen werden. Gleichzeitig verschiebt sich ein Teil des notwendigen Vertrauens zum VPN-Anbieter. Deshalb führen wir unten ausdrücklich auf, ob und wie lange IP- bzw. Verbindungsdaten gespeichert werden.

AnbieterDokumentierte EigenschaftenIP-/VerbindungsprotokollierungLink
Proton VPN*
5/5
Dokumentierte No-Logs-Richtlinie ohne dauerhafte Aktivitäts- oder Verbindungsprotokolle.
Laut Anbieter strikte No-Logs-Richtlinie ohne Protokollierung besuchter Webseiten, Traffic, IP-Adresse, Sitzungsdauer oder Standort; unabhängig geprüftKeine Speicherung von IP-Adresse, Verbindungsprotokollen, Sitzungsdauer oder Standort laut AnbieterAnbieter öffnen
NordVPN*
5/5
No-Logs-Richtlinie mit wiederholten unabhängigen Prüfungen.
Laut Anbieter No-Logs-Richtlinie; Ende 2025 wurde die Umsetzung erneut unabhängig durch Deloitte im Rahmen einer Assurance-Prüfung untersuchtLaut No-Logs-Grundsatz keine Speicherung von Aktivitäts- und umfangreichen Verbindungsprotokollen wie IP-Adresse, Verbindungsdatum/-dauer oder verwendetem VPN-ServerAnbieter öffnen
Surfshark*
4/5
Keine dauerhaften Aktivitätslogs; bestimmte Verbindungsdaten werden kurzzeitig verarbeitet.
Keine Speicherung besuchter Webseiten oder dauerhafter Aktivitätslogs laut AnbieterBenutzer-ID und/oder IP-Adresse sowie Verbindungszeitstempel können vorübergehend verarbeitet werden; automatische Löschung innerhalb von 15 Minuten nach SitzungsendeAnbieter öffnen
ExpressVPN
5/5
Keine Aktivitäts- oder Verbindungslogs laut Datenschutzerklärung.
Nach eigener Datenschutzerklärung keine Aktivitäts- oder Verbindungslogs; keine Speicherung von Browserverlauf, Traffic-Zielen oder DNS-AnfragenKeine Speicherung von Quell-IP, verwendeter VPN-Ausgangs-IP, Verbindungszeitpunkt oder Sitzungsdauer laut AnbieterAnbieter öffnen

DNS & Tracking-Blockierung

DNS-Filter können bekannte Werbe-, Tracking-, Phishing- und Malware-Domains bereits vor dem eigentlichen Verbindungsaufbau blockieren. Das ersetzt keinen Browser-Schutz, kann aber viele unnötige Drittverbindungen geräteweit reduzieren.

DienstDatensparsame NutzungLink
AdGuard DNS*
4/5
Datensparsame Nutzung möglich; private DNS-Protokolle sind konfigurierbar.
Beim öffentlichen DNS beschreibt AdGuard die Nutzung ohne personenbezogene DNS-Nutzerdaten; beim privaten DNS können Abfrageprotokolle geführt werden, die sich in den Kontoeinstellungen deaktivieren bzw. begrenzen lassenAdGuard DNS
AdGuard*
4/5
Lokale Blockierung reduziert Drittanbieter-Verbindungen direkt auf dem Gerät.
Lokaler Werbe- und Trackingblocker; kann unerwünschte Drittverbindungen schon auf dem Gerät reduzierenAdGuard öffnen

Cloudspeicher

Bei Cloudspeichern ist entscheidend, ob der Anbieter die Inhalte selbst entschlüsseln kann oder ob sensible Dateien bereits auf deinem Gerät verschlüsselt werden.

AnbieterDokumentierte EigenschaftenWichtiger Hinweis
pCloud*
4/5
Clientseitige Zero-Knowledge-Verschlüsselung verfügbar, aber nicht standardmäßig für alle Dateien.
Cloudspeicher mit wählbarem EU- oder US-Datenstandort; pCloud Encryption ermöglicht clientseitige Zero-Knowledge-VerschlüsselungDie clientseitige Zero-Knowledge-Verschlüsselung gilt für den aktivierten Crypto-Ordner; übrige Dateien sind nicht automatisch auf dieselbe Weise clientseitig verschlüsselt

Wie wir Anbieter einordnen

  • Welche Daten werden für den Dienst technisch benötigt?
  • Welche Daten werden dauerhaft gespeichert?
  • Gibt es Tracking oder Werbeprofile?
  • Kann Logging deaktiviert oder begrenzt werden?
  • Wie transparent sind Datenschutzerklärung und technische Dokumentation?
  • Gibt es unabhängige Prüfungen oder nachvollziehbare Sicherheitsnachweise?

Stand: 29. September 2026. Anbieterbedingungen und technische Eigenschaften können sich ändern.