Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Leonard Gaugusch
Wunderlichstraße 3, 81243 München
E-Mail: leo.gaugusch@gmail.com
2. Erhobene Daten und Zwecke
2.1 Account-Daten
Für die Anmeldung verarbeiten wir deine E-Mail-Adresse und Authentifizierungsdaten. Die Anmeldung und Speicherung von Passwort-Hashes erfolgen über Supabase Auth; AlphaConsole erhält Authentifizierungs-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit für den Vertrag erforderlich.
2.2 Portfolio-Daten
Du gibst freiwillig Wertpapierpositionen, Käufe, Verkäufe, Dividenden und Watchlist-Einträge ein. Diese werden in einer dir zugeordneten SQLite-Datenbank gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Zahlungsdaten
Zahlungen werden ausschließlich über Stripe abgewickelt. Wir speichern keine Kreditkartendaten. Stripe übermittelt uns nur Customer-ID, Subscription-Status und Periode. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.4 Server-Logs
Beim Betrieb können technische Verbindungs- und Fehlerdaten wie Zeitpunkt, angefragter Pfad, Browserinformationen und IP-Adresse verarbeitet werden. Zweck ist Betrieb, Fehleranalyse und Sicherheit; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die konkrete Aufbewahrung richtet sich nach den Einstellungen und Aufbewahrungsregeln der jeweiligen Hosting- und Diagnoseanbieter und wird derzeit geprüft.
2.5 Warteliste (Beta-Zugang)
Wenn du dich für den Beta-Zugang einträgst, speichern wir deine E-Mail-Adresse, einen einmaligen Bestätigungs-Token und den Zeitpunkt der Anmeldung. Der Eintrag wird erst wirksam, wenn du den Bestätigungslink anklickst (Double-Opt-In). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Einwilligung jederzeit formlos per E-Mail widerrufen; wir löschen den Eintrag dann vollständig.
Wenn du beim Wartelistenformular die optionale Checkbox zur Kampagnenzuordnung aktivierst, lesen wir die Kampagnenkennungen aus der aktuellen URL und speichern sie zusammen mit deiner E-Mail-Adresse. Ohne deine Auswahl werden keine Kampagnenkennungen verarbeitet. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit per E-Mail widerrufen. Die Kennungen werden nicht in Browser-Speicher geschrieben. Wir setzen dafür keine Cookies und keine Tracking-Pixel.
3. Externe Dienste / Auftragsverarbeiter
- Supabase — Authentifizierung und JWT. Für das Projekt ist die Region Irland ausgewählt; mögliche Anbieterzugriffe aus anderen Ländern und die dafür geltenden Garantien werden in der Anbieterübersicht dokumentiert.
- Stripe Inc. (USA/Irland) — Zahlungsabwicklung.
- Fly.io, Inc. — Hosting der Anwendung und Datenbanken in der konfigurierten Region Frankfurt; Anbieterzugriffe und Transfergarantien werden anhand des Vertrags dokumentiert.
- Twelve Data, Yahoo Finance, FRED (Federal Reserve Bank of St. Louis) — Kurs- und Marktdaten (keine Übermittlung personenbezogener Daten).
- OpenFIGI — ISIN-Auflösung (keine Übermittlung personenbezogener Daten).
- Plus Five Five, Inc. (Resend) — Versand von Bestätigungs-, Passwort-Reset-, Alert- und Hinweis-Mails. Übermittelt werden E-Mail-Adresse und Mailinhalt; die konkrete Speicherregion und Transfergarantien sind noch zu dokumentieren.
- Sentry — Fehler- und Leistungsdiagnose; technische Anfrage- und Fehlerdaten können übermittelt werden. EU-Region eingestellt; Aufbewahrung und Scrubbing-Einstellungen sind noch live zu bestätigen.
- Browser-Push-Dienste — Übermittlung von Push-Abonnements und Alert-Inhalten (z. B. Wertpapierkennung und Alarmschwelle/-richtung) an den vom Browser gewählten Push-Dienst.
4. Cookies & Local Storage
Die Anwendung nutzt localStorage und sessionStorage für Anmelde-Token, Sprache, Design-Einstellungen und vorübergehende Authentifizierungsabläufe. Außerdem speichert der Service Worker statische App-Dateien im Browser-Cache und kann Push-Benachrichtigungen anzeigen, wenn du sie im Browser aktivierst. Details siehe Speicherübersicht.
5. Speicherdauer
Account- und Portfolio-Daten speichern wir, solange dein Konto besteht. Bei einer Kontolöschung werden aktive Kontodaten und die Supabase-Identität gelöscht, sofern die nötigen Anbieterzugriffe verfügbar sind. Daten in vorhandenen Sicherungsarchiven können bis zu deren turnusmäßiger Überschreibung oder Löschung fortbestehen; die aktuelle Backup-Rotation umfasst bis zu 14 Archive und ist nicht gleichbedeutend mit einer festen Zahl von Tagen. Rechnungs- und Zahlungsunterlagen können gesetzlichen Aufbewahrungspflichten unterliegen.
6. Deine Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach (https://www.lda.bayern.de).
7. Kontakt Datenschutz
Anfragen zum Datenschutz richte bitte an: leo.gaugusch@gmail.com