1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Czysz LTD
Archiepiskopou Makariou III, 59
MOUYIAS Tower, 3rd Floor, Flat/Office 301
6017 Larnaca, Cyprus
Geschäftsführer: Stefan Czysz
Registernummer (Republic of Cyprus): ΗΕ 480043
E-Mail: info@investierenlernen.de
Die Verarbeitung erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO) sowie den ergänzenden Datenschutzgesetzen der Republik Zypern.
2. Hosting und Datenbank
Diese Website wird bei Vercel Inc. mit Speicherstandort Frankfurt (EU-Region) gehostet. Datenbank, Authentifizierung und Storage laufen über Supabase (EU-Hosting Frankfurt). Mit beiden Anbietern besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
3. Erhobene Daten bei Registrierung
Bei Anmeldung erheben wir:
- E-Mail-Adresse (Magic-Link-Auth, keine Passwörter gespeichert)
- Nutzungsdaten (Watchlist, Trades, Einstellungen) — nur wenn du sie freiwillig eingibst
- Zeitstempel deiner Logins (zur Sicherheit)
- Tarif-Status und Subscription-Daten (bei Pro/Pro+-Abonnement)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Drittanbieter-Dienste
4.1 Marktdaten (Polygon.io, Finnhub.io)
Kurse, Unternehmensinformationen und Optionschain-Daten beziehen wir von Polygon.io (USA). Earnings-Termine und Wirtschaftskalender von Finnhub.io (USA). Die Datenübermittlung erfolgt auf Basis Art. 49 DSGVO bzw. EU-Standardvertragsklauseln. Es werden nur öffentliche Marktdaten abgerufen — keine personenbezogenen Daten übertragen.
4.2 KI-Dienste (Anthropic, OpenAI)
Für KI-gestützte Funktionen (tägliches Briefing, Einschätzung technischer Indikatoren, News-Zusammenfassung) nutzen wir Anthropic Claude (primär, USA) und OpenAI GPT (Fallback, USA). Es werden ausschließlich öffentliche Marktdaten und News-Inhalte übertragen, keine direkt identifizierbaren Nutzerdaten. Beide Anbieter speichern Anfragen gemäß ihrer jeweiligen Datenschutzbestimmungen. Übermittlung auf Basis EU-Standardvertragsklauseln.
4.3 Zahlungsabwicklung (ThriveCart)
Käufe von Pro- und Pro+-Abonnements werden über ThriveCart LLC (USA) abgewickelt. Dabei verarbeitet ThriveCart deine Name, E-Mail-Adresse, Rechnungsadresse sowie die von dir gewählten Zahlungsmittel-Daten (Kreditkarte über deren PCI-DSS- zertifizierten Zahlungs-Backend). Wir selbst speichern keine Kreditkartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenübermittlung auf Basis EU-Standardvertragsklauseln. Datenschutzhinweise von ThriveCart: thrivecart.com/privacy.
4.4 E-Mail-Versand (Resend)
Transaktionsmails (Magic-Link-Login, Welcome, Alert-Benachrichtigungen, Beta-Reminder, Subscription-Bestätigungen) versenden wir über Resend Inc. (USA, EU- Region verfügbar). Übertragen werden: deine E-Mail-Adresse + Mail-Inhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV mit Resend abgeschlossen.
4.5 Push-Benachrichtigungen (Web-Push)
Wenn du Browser-Push-Benachrichtigungen aktivierst, speichern wir den Push-Endpoint deines Browsers sowie die zugehörigen kryptografischen Schlüssel (P256DH, Auth-Secret). Diese werden an die Push-Dienste des jeweiligen Browser-Anbieters (Apple, Google, Mozilla) übermittelt, sobald wir eine Benachrichtigung an dich senden. Du kannst die Benachrichtigungen jederzeit in den Browser- bzw. Stillar-Einstellungen widerrufen.
4.6 Telegram-Benachrichtigungen (Pro+, optional)
Wenn du als Pro+-Nutzer Telegram-Alerts aktivierst, speichern wir deine Telegram-Chat-ID und übertragen Alert-Texte an die Telegram-Bot-API (Telegram FZ-LLC, UAE). Dies erfolgt nur, wenn du diese Funktion aktiv einrichtest. Du kannst die Verbindung jederzeit in den Stillar-Einstellungen entfernen.
4.7 Fonts + Icons
System-Fonts, keine Google Fonts oder externe Font-CDNs. Icons werden lokal ausgeliefert.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Cookie, Supabase). Kein Tracking, keine Analyse-Cookies, kein Werbenetzwerk. Daher ist nach § 25 Abs. 2 TTDSG keine Einwilligung erforderlich.
6. Deine Rechte
Du hast nach der DSGVO folgende Rechte:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung ("Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde
Zur Ausübung schicke eine Mail an info@investierenlernen.de. Wir antworten innerhalb eines Monats.
7. Account-Löschung + Datenexport
Auf Anfrage löschen wir deinen Account und alle zugehörigen Daten unverzüglich. Du kannst alle Trades vorher per CSV exportieren (Journal > Export).
8. Datensicherheit
Die Kommunikation erfolgt ausschließlich verschlüsselt (TLS 1.3). Datenbank-Backups sind verschlüsselt gespeichert. Row-Level-Security stellt sicher, dass jeder Nutzer nur eigene Daten sehen kann.
9. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Da der Verantwortliche seinen Sitz in der Republik Zypern hat, ist primär der Office of the Commissioner for Personal Data Protection (Cyprus) zuständig (www.dataprotection.gov.cy). Du kannst dich aber auch an die für deinen Wohnort zuständige Behörde wenden.
10. Stand
Diese Datenschutzerklärung ist Stand 27. Mai 2026. Wir behalten uns vor, sie bei Änderungen der Rechtslage oder Funktionalität anzupassen. Wesentliche Änderungen teilen wir per E-Mail mit.