// DSGVO ART. 13

Datenschutzerklärung

Stand: 30. Juni 2026

Hinweis für den Betreiber: Diese Datenschutzerklärung ist eine anwendungsbezogene Vorlage. Bitte ersetze alle [PLATZHALTER] durch deine echten Angaben (Name, Anschrift, E-Mail, ggf. DSB) und lass den Text vor produktivem Einsatz von einem Datenschutzanwalt prüfen, insbesondere wenn du außerhalb der EU operierst oder die App kommerzialisierst.

§1Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

[PLATZHALTER NAME / FIRMA]
[PLATZHALTER STRASSE]
[PLATZHALTER PLZ ORT]
[PLATZHALTER LAND]

Telefon: [PLATZHALTER]
E-Mail: [PLATZHALTER@DOMAIN.DE]
Website: [PLATZHALTER]

§2Datenschutzbeauftragter

Soweit ein Datenschutzbeauftragter benannt wurde, erreichst du ihn unter: [PLATZHALTER DSB-NAME & KONTAKT]. Andernfalls bitten wir, datenschutzrechtliche Anliegen direkt an den Verantwortlichen unter Punkt 1 zu richten.

§3Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer KI-Trading-Bot-Dienste erforderlich ist. Die Verarbeitung erfolgt regelmäßig nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).

§4Erhobene Daten und Verarbeitungszwecke

4.1 Registrierung & Konto

  • Vollständiger Name, E-Mail-Adresse, Passwort (gehasht via bcrypt)
  • Geburtsdatum (zur Volljährigkeitsprüfung gem. § 1 BGB)
  • Registrierungszeitpunkt, IP-Adresse (technische Server-Logs)

Zweck: Bereitstellung des Nutzerkontos, Authentifizierung, Altersverifikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.2 KYC (Know-Your-Customer) Verifizierung

  • Foto eines amtlichen Ausweisdokuments (Personalausweis / Reisepass / Führerschein) – wird unmittelbar nach KI-Analyse gelöscht
  • Aus dem Bild durch automatisierte KI-Analyse extrahierte Daten: Dokumenttyp, Dokumentnummer, ausstellender Staat, Ablaufdatum, erkanntes Geburtsdatum, erkannter Name, Sicherheitsmerkmale, Vertrauensscore

Zweck: Identitätsfeststellung, Altersnachweis, Betrugsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, soweit anwendbar).

4.3 Trading-Daten

  • Bot-Konfigurationen, Strategie-Prompts, Risiko-Parameter
  • Marktdaten (OHLCV) und Indikatoren, die durch deinen MetaTrader 5 Expert Advisor übermittelt werden
  • KI-generierte Handelssignale, Backtest-Ergebnisse, Trade-Historie inkl. Kontostand und P/L
  • MT5 API-Schlüssel zur Authentifizierung deines Expert Advisors

Zweck: Bereitstellung der Kernfunktionalität (Marktanalyse, Signalgenerierung, Performance-Tracking). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.4 Optionale Telegram-Benachrichtigungen

  • Telegram Bot-Token, Chat-ID, gewählte Confidence-Schwelle

Zweck: Versand von Alert-Nachrichten zu Handelssignalen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; jederzeit widerrufbar durch Deaktivieren).

4.5 Server-Logs & Sicherheit

  • IP-Adresse, Zeitstempel, User-Agent, aufgerufene Endpoints (anonymisiert nach 7 Tagen)

Zweck: Systemstabilität, Schutz vor Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Bereitstellung).

§5Automatisierte Entscheidungen / Profiling (Art. 22 DSGVO)

Wir nutzen automatisierte KI-gestützte Verfahren in zwei Bereichen:

  • KYC-Prüfung: Eine KI (Google Gemini) analysiert dein Ausweis-Foto und gibt eine Empfehlung zur Freigabe ab. Eine automatische Freigabe erfolgt nur bei sehr hohem Vertrauensscore (≥ 90 %); andernfalls erfolgt eine manuelle Prüfung durch den Administrator. Du hast das Recht, eine menschliche Überprüfung zu verlangen (Art. 22 Abs. 3 DSGVO).
  • Marktanalyse: Die KI generiert Handelssignale aus deinen Marktdaten. Diese Signale stellen keine Anlageempfehlung dar und betreffen ausschließlich deine eigene Konto-Konfiguration.

§6Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden an folgende Auftragsverarbeiter übermittelt, mit denen Verträge nach Art. 28 DSGVO bestehen:

  • Google Ireland Ltd. – Gemini API (KI-Marktanalyse + KYC-Bilderkennung). Verarbeitung kann in den USA erfolgen (EU-US Data Privacy Framework).
  • Emergent – Hosting, Object Storage, LLM-Gateway. Sitz und Verarbeitungsort siehe Anbieter-Datenschutz.
  • Telegram FZ-LLC (optional) – nur bei aktivierter Push-Benachrichtigung. Sitz: Dubai. Übermittlung in ein Drittland erfolgt mit Einwilligung.
  • MongoDB / Datenbank-Hoster – Speicherung der Konto- und Trading-Daten (innerhalb der EU, sofern nicht anders konfiguriert).

Eine Weitergabe an sonstige Dritte findet nicht statt, es sei denn, wir sind hierzu gesetzlich verpflichtet.

§7Drittlandübermittlung

Soweit personenbezogene Daten in Länder außerhalb der EU/des EWR übermittelt werden (z. B. USA für Gemini, Dubai für Telegram), erfolgt dies auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. – bei den USA – auf Grundlage des EU-US Data Privacy Framework. Im Falle von Telegram erfolgt die Übermittlung ausschließlich auf Grundlage deiner Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).

§8Speicherdauer

  • Konto-Stammdaten und KYC-Daten: So lange dein Account besteht. Bei Account-Löschung werden alle Daten unverzüglich entfernt.
  • Ausweis-Foto: Wird unmittelbar nach der KI-Analyse gelöscht und nicht weiter aufbewahrt.
  • Trading-Signale, Trade-Historie, Marktdaten: So lange dein Account besteht.
  • Server-Logs: 7 Tage, danach Anonymisierung.
  • Gesetzliche Aufbewahrungspflichten: Soweit handels- oder steuerrechtliche Aufbewahrungsfristen bestehen (z. B. § 257 HGB, § 147 AO), werden die betroffenen Daten für die Dauer der Frist eingeschränkt verarbeitet.

§9Deine Rechte als betroffene Person

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (»Recht auf Vergessenwerden«) (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). In Deutschland ist die zuständige Behörde i. d. R. die Landesdatenschutzbehörde des Bundeslandes des Verantwortlichen.

Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an die unter Punkt 1 genannte E-Mail-Adresse.

§10Pflicht zur Bereitstellung der Daten

Die Bereitstellung der unter 4.1 und 4.2 genannten Daten ist zur Eröffnung und zum Betrieb deines Kontos erforderlich. Ohne diese Daten ist eine Registrierung und Nutzung der Plattform nicht möglich. Die unter 4.4 genannten Telegram-Daten sind freiwillig.

§11Cookies

Wir verwenden ausschließlich technisch notwendige Cookies (insb. ein httpOnly-Authentifizierungs-Cookie nach dem Login). Es werden keine Tracking- oder Werbe-Cookies eingesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich).

§12Sicherheit

Wir verwenden TLS-Verschlüsselung für die gesamte Kommunikation, gehashen Passwörter mit bcrypt, schützen Sessions durch httpOnly-Cookies und beschränken den Zugriff auf KYC-Daten auf den Administrator-Account. Ausweis-Bilder werden nach Auswertung sofort verworfen.

§13Risikohinweis Trading

Die Plattform ist ein technisches Werkzeug und stellt keine Anlageberatung dar. Trading birgt erhebliche Verlustrisiken bis hin zum Totalverlust. Die KI-generierten Signale sind algorithmische Einschätzungen ohne Erfolgsgarantie. Du handelst stets auf eigenes Risiko.

§14Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sobald rechtliche oder technische Änderungen dies erforderlich machen. Die jeweils aktuelle Fassung findest du stets unter dieser URL.

Bei Fragen erreichst du uns unter [PLATZHALTER@DOMAIN.DE].

Made with Emergent