TradeMind

Datenschutzerklärung

Version 1.1 · Stand: 26. Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Felix Greve, Freiburger Straße 79, 79853 Lenzkirch-Saig, Deutschland
E-Mail: info@trading-setup.de

Ein Datenschutzbeauftragter ist gemäß § 38 BDSG nicht erforderlich, da wir weder in der Regel mehr als 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen noch eine Kerntätigkeit im Sinne von Art. 37 DSGVO ausüben.

2. Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit es zur Bereitstellung der Plattform, zur Erfüllung vertraglicher Pflichten oder aufgrund gesetzlicher Vorgaben erforderlich ist. Rechtsgrundlagen sind je nach Verarbeitung:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Konto, Journal, Broker-Sync)
  • Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten (§ 147 AO, Steuerdaten)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (IT-Sicherheit, Logs)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. optionale Broker-Anbindung)

3. Welche Daten wir verarbeiten

3.1 Kontodaten

Bei der Registrierung erheben wir: E-Mail-Adresse, Name, verschlüsseltes Passwort (bcrypt-Hash), deinen selbstgewählten Erfahrungsstand (Orientierung / Struktur / Optimierung) und optional ein Ziel. Zusätzlich speichern wir Zeitpunkt der Registrierung, Zeitpunkt des letzten Logins sowie die Version der zugestimmten Datenschutzerklärung und Nutzungsbedingungen (Consent-Log, revisionssicher).

3.2 Rechnungsadresse und Zahlungsdaten

Wenn du ein kostenpflichtiges Abo abschließt, erheben wir zusätzlich Vorname, Nachname, Straße und Hausnummer, PLZ, Ort und Land als Rechnungsadresse. Diese Daten leiten wir an unseren Zahlungsdienstleister Stripe Payments Europe, Ltd. (Irland) weiter, der sie zur Rechnungserstellung, Zahlungsabwicklung und Buchhaltung verarbeitet. Als Zahlungsmethoden bietet Stripe im Checkout Kredit- und Debitkarte, SEPA-Lastschrift, PayPal und Stripe Link an. Zahlungs- und Kartendaten werden ausschließlich bei Stripe verarbeitet und berühren unsere Server nicht. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, Rechnungspflichtangaben).

3.3 Trading-Journal

Alle Daten, die du selbst erfasst: Trade-Einträge (Asset, Ein- und Ausstieg, Größe, Gebühren, Datum), Strategien, Reflexionen, Stimmungen, Notizen und Chart-Screenshots (max. 3 MB pro Datei, gespeichert innerhalb deines Konto-Dokuments).

3.4 Broker-API-Zugangsdaten

Wenn du einen Broker (OKX, Bitget, Binance, Kraken, Bitunix) anbindest, speichern wir deine API-Credentials symmetrisch verschlüsselt (Fernet / AES-128-CBC + HMAC-SHA256). Der Verschlüsselungs-Key liegt ausschließlich auf dem Server und wird nicht mit der Datenbank zusammen gespeichert. Wir empfehlen dringend, ausschließlich Read-Only-Keys ohne Auszahlungsberechtigung zu erzeugen.

3.5 KI-Coach-Konversationen

Coach-Chats im freien Chat werden nicht persistent gespeichert — sie existieren nur während deiner Session im Browser. Coach-Nachrichten, die einer Strategie zugeordnet sind, speichern wir zusammen mit der Strategie, damit du sie später nachschlagen kannst.

3.6 Support-Tickets

Wenn du ein Support-Ticket öffnest, speichern wir Betreff, Nachricht, ggf. den bisherigen Chatverlauf mit dem KI-Support, deinen Namen und deine E-Mail-Adresse. Die Ticket-Mail geht an info@trading-setup.de.

3.7 Server- und Session-Cookies

Wir setzen ausschließlich technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG):

  • access_token — httpOnly, Secure, SameSite=Lax, Laufzeit 15 Min.
  • refresh_token — httpOnly, Secure, SameSite=Lax, Laufzeit 7 Tage

Diese Cookies sind für Login und Sitzungsverwaltung zwingend erforderlich; eine Einwilligung ist nicht notwendig. Wir nutzen keine Tracking-Cookies, kein Google Analytics, kein Meta Pixel und keine Werbe-Netzwerke. Im lokalen Browser-Speicher (localStorage) legen wir nur UX-Zustand ab (z. B. Tour-Fortschritt).

3.8 Server-Logs

Aus Sicherheitsgründen protokolliert der Server IP-Adresse, Zeitpunkt, User-Agent und HTTP-Endpunkt zu jedem Zugriff. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit, Missbrauchsabwehr). Löschung: spätestens nach 30 Tagen, sofern kein Sicherheitsvorfall vorliegt.

4. Auftragsverarbeiter und Drittanbieter

4.1 Emergent (Hosting + KI-Plattform)

Die App wird auf der Infrastruktur der Emergent Labs gehostet (Kubernetes-Cluster inkl. MongoDB). Emergent verarbeitet Daten in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Ein Auftragsverarbeitungsvertrag mit Emergent Labs wird angefragt und auf Anforderung nach Abschluss offengelegt. Serverstandort und Standardvertragsklauseln (falls Drittland-Transfer erfolgt) werden ebenfalls dokumentiert und stehen auf schriftliche Anfrage zur Einsicht bereit.

4.2 Anthropic (KI-Coach über Emergent-LLM-Layer)

Der KI-Coach basiert auf Claude Sonnet 4.6 (Anthropic PBC, USA). Deine Coach-Anfragen, Chart-Screenshots und ausgewählte Kontextauszüge (Trefferquote, Netto-P/L, Notizen) werden über den Emergent-LLM-Layer zur Antwortgenerierung an Anthropic übermittelt. Es handelt sich um eine Verarbeitung in einem Drittland (USA). Rechtsgrundlagen:

  • Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln über den Emergent-AV) sowie ggf.
  • Art. 45 DSGVO in Verbindung mit dem EU-US Data Privacy Framework (Anthropic-Zertifizierung).

Anthropic hat sich vertraglich verpflichtet, deine Eingaben nicht zum Training eigener Modelle zu verwenden. Bitte gib in Chat-Nachrichten und Screenshots keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), Klarnamen Dritter oder Zahlungsdaten preis.

4.3 Strato (E-Mail-Versand)

System-Mails (E-Mail-Bestätigung, Passwort-Reset, Support-Nachrichten, Ticket-Bestätigungen) versenden wir über den SMTP-Dienst der Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Serverstandort: Deutschland. Ein Auftragsverarbeitungsvertrag besteht (Strato-Standard-AV).

4.4 Broker-APIs

Bei aktiver Broker-Verbindung senden wir Anfragen an OKX, Bitget, Binance, Kraken oder Bitunix. Diese Dienste sind eigenständige Verantwortliche im Sinne der DSGVO und haben eigene Datenschutzerklärungen. Wir übertragen ausschließlich die von dir gespeicherten API-Credentials — keine weiteren personenbezogenen Daten wie Name oder E-Mail.

5. Speicherdauer und Löschung

Wir speichern deine Daten so lange, wie es für die Vertragsdurchführung erforderlich ist, maximal aber bis zu deiner Kontolöschung. Ausnahmen aus gesetzlichen Aufbewahrungspflichten:

  • Steuerrelevante Handelsdaten unterliegen der 10-jährigen Aufbewahrungspflicht nach § 147 Abs. 3 AO. Nach Kontolöschung werden diese Datensätze anonymisiert weitergeführt (keine Zuordnung zu deiner Person mehr möglich), bis die Aufbewahrungsfrist abgelaufen ist. Anschließend werden auch die anonymisierten Datensätze gelöscht.
  • Consent-Logs (Einwilligungen zu Datenschutz/AGB) werden für die Dauer von 3 Jahren nach Kontolöschung als Nachweis aufbewahrt (Art. 7 Abs. 1 DSGVO).
  • Support-Tickets werden 12 Monate nach Abschluss gelöscht.

6. Deine Rechte nach der DSGVO

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung deiner Daten (Art. 17), soweit nicht gesetzlich anders vorgeschrieben
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit in einem maschinenlesbaren Format (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Zur Ausübung deiner Rechte reicht eine formlose E-Mail an info@trading-setup.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

7. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de

8. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen entsprechend Art. 32 DSGVO: TLS-Verschlüsselung aller Verbindungen (HTTPS), Passwort-Hashing mit bcrypt, AES-Verschlüsselung der Broker-Credentials (Fernet), rollenbasierte Zugriffskontrolle, Backup-Konzept, regelmäßige Sicherheitsupdates.

9. Automatisierte Entscheidungsfindung

Der KI-Coach gibt Reflexionsimpulse und Analysen, trifft aber keine automatischen Handelsentscheidungen und führt keine Trades aus. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

10. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche oder tatsächliche Rahmenbedingungen ändern. Änderungen werden auf dieser Seite mit einer neuen Versionsnummer veröffentlicht. Bei wesentlichen Änderungen holen wir deine erneute Zustimmung ein.

Version 1.1 · Stand 26. Februar 2026. Diese Erklärung beschreibt den aktuellen Datenverarbeitungsstand der TradeMind-Plattform. Für eine juristisch abschließende Prüfung empfehlen wir eine anwaltliche Kontrolle vor Skalierung des Angebots.