Transparenz über Daten
Datenschutzerklärung
Welche Daten beim öffentlichen Simulator und im geschützten privaten Bereich verarbeitet werden.
1. Verantwortliche Person
Christoph Dirnbauer Arabellastraße 5 81925 Munich Germany c.r.dirnbauer@gmail.com2. Öffentliche Website und Simulator
Die Landingpage und der Fragen-Assistent speichern Eingaben nicht dauerhaft. Erst wenn eine Ergebnisvorschau oder Simulation angefordert wird, werden Angaben wie Sparrate, Startvermögen, Zeitraum und angenommene Rendite an den Server übertragen, dort ausschließlich zur Berechnung im Arbeitsspeicher verarbeitet und von der Anwendung nicht als Portfolio oder Konfiguration gespeichert.
Freigabelinks speichern die gewählten Werte nur im Fragment der
URL, also hinter dem Zeichen #. Dieser Teil wird beim
Aufruf nicht an den Server gesendet. Bitte teilen Sie einen solchen
Link trotzdem nur mit Personen, die seine Inhalte sehen dürfen.
Der öffentliche Bereich ruft keine externen Marktdaten ab. Öffentliche Besucher können weder Portfolios speichern noch Brokerdateien importieren.
Die Landingpage bindet keine Inhalte der dort genannten Datenquellen ein. Quellenverweise sind gewöhnliche externe Links; erst bei einem bewussten Anklicken wird die Website des jeweiligen Anbieters geöffnet, für die dessen Datenschutzhinweise gelten.
Die Verarbeitung erfolgt zur Bereitstellung des ausdrücklich aufgerufenen Simulators und zur sicheren, zuverlässigen Auslieferung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Betrieb dieses kostenlosen Angebots.
3. Geschützter privater Bereich
Der private Bereich ist ausschließlich für die betreibende Person bestimmt und durch eine Anmeldung geschützt. Dort speichert die Anwendung Portfolios, Holdings, Einstellungen, benannte Konfigurationen sowie – nach einem bewussten Import – Brokertransaktionen auf dem Server.
Funktionen mit Marktpreisen oder historischen Marktdaten stehen nur nach der Anmeldung bereit und werden daher ausschließlich von der betreibenden Person genutzt. Solche Abfragen stellt der Server selbst; personenbezogene Daten öffentlicher Besucherinnen und Besucher werden dabei nicht verarbeitet und insbesondere nicht an Dritte übermittelt.
4. Anmeldung, Sitzung und CSRF-Schutz
Für die geschützte Anmeldung wird ein technisch notwendiges
Sitzungscookie gesetzt. Es enthält signierte Sitzungsinformationen
für den Anmeldestatus und den Schutz vor gefälschten Anfragen
(CSRF), jedoch keine Portfolio- oder Brokerdaten. Das Cookie ist
HttpOnly, wird bei HTTPS als Secure
übertragen und ist mit SameSite=Lax eingeschränkt.
Die private Sitzung läuft spätestens nach 12 Stunden ab und wird beim Abmelden beendet. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Schutz des privaten Bereichs.
Im öffentlichen Simulator wird kein Anmeldecookie benötigt. Wird
die Sprache ausdrücklich gewechselt, speichert ein technisch
notwendiges Cookie namens ip_lang die Auswahl für
höchstens ein Jahr. Es enthält ausschließlich de
oder en, dient nicht dem Tracking und kann über die
Website-Daten des Browsers gelöscht werden. Ohne diese Auswahl
richtet sich die Sprache nach der aufgerufenen URL und beim ersten
Besuch nach der Browsersprache.
Im öffentlichen und privaten Bereich kann außerdem die bewusst
gewählte Darstellung (hell oder dunkel) im lokalen
Browserspeicher (localStorage) hinterlegt werden.
Dort liegen keine Portfolio-, Broker- oder sonstigen Finanzdaten;
der Wert dient nicht dem Tracking und kann jederzeit durch Löschen
der Website-Daten im Browser entfernt werden.
5. Verbindungs- und Sicherheitsprotokolle
Beim Abruf können Webserver und vorgeschaltete Sicherheitskomponenten technisch erforderliche Angaben verarbeiten: IP-Adresse, Zeitpunkt, angeforderter Pfad, HTTP-Methode, Antwortstatus, übertragene Datenmenge, Referrer und Browserkennung. Diese Daten dienen der Auslieferung, Fehleranalyse sowie dem Erkennen und Abwehren von Angriffen. Sie werden nicht mit Simulationsprofilen zusammengeführt.
Reguläre Verbindungs- und Sicherheitsprotokolle werden spätestens nach 14 Tagen gelöscht, sofern ein konkreter Sicherheitsvorfall keine längere, zweckgebundene Aufbewahrung erforderlich macht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und störungsfreien Betrieb.
6. Hosting und Empfänger
Hosting und technischer Betrieb: Self-hosted (Serverstandort bzw. Land: Germany). Soweit hierfür ein externer Dienstleister eingesetzt wird, verarbeitet er technische Daten nur, soweit dies für Hosting, Wartung und Absicherung erforderlich ist.
Eine Weitergabe erfolgt darüber hinaus nur, wenn sie zur technischen Bereitstellung erforderlich ist, eine gesetzliche Pflicht besteht oder sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist. Bei einer Verarbeitung außerhalb von EU und EWR werden die Voraussetzungen der Art. 44 ff. DSGVO beachtet.
7. Keine Analyse, Werbung oder Profile
Die Website verwendet derzeit keine Webanalyse, keine Werbenetzwerke, keine Social-Media-Pixel und keine personalisierte Werbung. Es werden keine Besucherprofile gebildet. Spätere Werbung, Spendenfunktionen oder zusätzliche externe Dienste werden nicht ohne vorherige technische und rechtliche Prüfung aktiviert; diese Erklärung wird davor entsprechend aktualisiert.
8. Speicherdauer
Öffentliche Simulationswerte werden von der Anwendung nicht dauerhaft gespeichert. Private Portfolio- und Konfigurationsdaten bleiben gespeichert, bis die betreibende Person sie löscht oder die private Installation zurücksetzt. Sicherungskopien werden nach dem festgelegten Sicherungs- und Löschkonzept überschrieben oder gelöscht. Für Protokolle gilt die oben angegebene Frist.
9. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung dieser Rechte genügt eine Nachricht an c.r.dirnbauer@gmail.com.
Außerdem besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständige bzw. angegebene Aufsichtsbehörde: Competent state data protection authority.
10. Automatisierte Entscheidungen und Änderungen
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Simulationsergebnisse lösen keine Entscheidung über eine Person aus.
Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger oder Rechtslage ändern. Die jeweils aktuelle Fassung ist dauerhaft über den Link „Datenschutz“ erreichbar.