Datenschutzrichtlinie
Last updated 28 Jul 2026 · AGB · Handelsrisiko
Was wir sammeln
- Kontoidentität von Ihrem Anmeldeanbieter (Google / Microsoft): E-Mail, Anzeigename.
- Nutzungs- und Produktdaten (genutzte Funktionen, KI-Messung, Einwilligungsaufzeichnungen).
- Ihre Exchange-API-Schlüssel, nur wenn Sie sie in angemeldeten Handelsabläufen verbinden. Schlüssel werden gespeichert verschlüsselt im Ruhezustand, nur für die Ausführung von Trades verwendet, niemals an den Browser zurückgesendet und niemals protokolliert.
- A gesalzener, nicht umkehrbarer Hash Ihrer IP für das Einwilligungsprotokoll (wir speichern keine rohen IPs für die Einwilligung).
Was wir NICHT tun
- Keine Verwahrung von Geldern und kein Zugriff auf Abhebungen — jemals.
- Wir verkaufen Ihre personenbezogenen Daten nicht.
- Wir lesen Ihr Exchange-Geheimnis nicht zurück in den Browser.
Warum & Rechtsgrundlage
Wir verarbeiten Daten zur Erfüllung unseres Vertrags mit Ihnen (Bereitstellung des Dienstes), für unsere berechtigten Interessen (Sicherheit, Missbrauchsprävention, Produkt-/KI-Messung) und zur Erfüllung einer rechtlichen Verpflichtung (Führung von Risikoeinwilligungs- und Compliance-Aufzeichnungen). Wo zutreffend, ist Ihre Einwilligung die Grundlage – z. B. die Risikobestätigung, die Sie beim Verbinden akzeptieren.
Löschung, Aufbewahrung & Ihre Rechte
Sie können Ihre Exchange-Schlüssel jederzeit trennen und die Exportierung oder Löschung Ihres Kontos und Ihrer personenbezogenen Daten beantragen. Bei einem Löschungsantrag löschen wir Ihr Kontoprofil und Ihre verschlüsselten Exchange-Schlüssel. Das nur-anfügbare Compliance-Protokoll (Risikoeinwilligungsaufzeichnungen, angegebenes Land, ein gesalzener IP-Hash – niemals Geheimnisse) wird in dieser minimierten Form für einen begrenzten Zeitraum, in der Regel bis zu 5 Jahren, aufbewahrt, wo wir es aus rechtlichen, Prüfungs- und Betrugsbekämpfungsgründen aufbewahren müssen, und danach gelöscht. Sie haben auch das Recht auf Auskunft, Berichtigung, Einschränkung und Widerspruch sowie das Recht, eine Beschwerde bei Ihrer Datenschutzbehörde einzureichen. Kontaktieren Sie uns, um eines dieser Rechte auszuüben.
Dritte
OAuth-Anbieter (Google/Microsoft), Infrastrukturanbieter, Marktdatenanbieter, die von Ihnen verbundene Exchange (falls vorhanden) und LLM-Anbieter für KI-Funktionen (gemessen). Wir geben nur das weiter, was zur Bereitstellung der Funktion erforderlich ist.
Kontakt
Für Datenschutzanfragen nutzen Sie das Datenschutzkontaktformular. Senden Sie keine Seed-Phrasen, Börsengeheimnisse, privaten Schlüssel oder Zahlungskartendaten.