01Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Market Wizard Media s. r. o.Laurinská 138/11811 01 Bratislava – AltstadtSlowakische RepublikE-Mail: [email protected]02Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie den anwendbaren nationalen Datenschutzgesetzen. Personenbezogene Daten werden nur erhoben, wenn dies technisch erforderlich ist oder Sie diese freiwillig bereitstellen.
03Auftragsverarbeitung (Art. 28 DSGVO)
Mit allen Dienstleistern, die im Auftrag personenbezogene Daten verarbeiten, haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Dies gilt insbesondere für die in den folgenden Abschnitten genannten Anbieter (Hosting, Datenbank, Zahlungsabwicklung, E-Mail-Versand).
Soweit eine Übermittlung personenbezogener Daten in ein Drittland (außerhalb des EWR) erfolgt, geschieht dies auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie – wo zutreffend – einer Zertifizierung nach dem EU-US Data Privacy Framework.
04Hosting und technische Infrastruktur
Hosting (Hetzner)
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland
Hetzner stellt die physische Server-Infrastruktur bereit. Server-Standort: Nürnberg, Deutschland — kein Drittlandtransfer.
Datenschutzinformationen Hetzner
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Website-Betrieb).
Datenbank und Authentifizierung (Supabase)
Supabase Inc.
970 Toa Payoh North, Singapur (Headquarters)
Rechenzentrum: AWS eu-central-1, Frankfurt am Main, Deutschland
Supabase stellt eine PostgreSQL-Datenbank mit Authentifizierungsfunktionen bereit. Die Datenspeicherung erfolgt in der EU-Region Frankfurt — kein Drittlandtransfer für gespeicherte Daten. Für Support- und Verwaltungszwecke kann Supabase Inc. als US-amerikanisches Unternehmen Zugriff auf Daten haben; in diesem Fall gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Datenschutz Supabase · Auftragsverarbeitungsvertrag (DPA)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
DNS und CDN (Cloudflare)
Cloudflare Inc.
101 Townsend St., San Francisco, CA 94107, USA
Cloudflare verwaltet unsere DNS-Einträge und fungiert als Content Delivery Network. Dabei werden DNS-Anfragen verarbeitet, bei denen IP-Adressen temporär anfallen können.
Drittlandtransfer in die USA auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
05Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
Zweck
Bearbeitung Ihrer Anfrage und Kommunikation.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
E-Mail-Empfang (Zoho Mail)
E-Mails an [email protected] werden über Zoho Mail empfangen und verwaltet.
Zoho Corporation B.V.
Beneluxlaan 4B, 3527 HT Utrecht, Niederlande
Datenspeicherung in der EU (Rechenzentren Amsterdam und Frankfurt) — kein Drittlandtransfer.
Datenschutzerklärung Zoho (EU)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Die automatische Bestätigungs-E-Mail nach Eingang Ihrer Kontaktanfrage wird über Resend versendet (siehe Abschnitt 8).
06Zahlungsabwicklung über Stripe
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe.
Stripe Payments Europe Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland
Stripe verarbeitet personenbezogene Daten (z. B. Name, Zahlungsdaten), um Zahlungen abzuwickeln. Wir selbst speichern keine vollständigen Zahlungsdaten. Stripe kann Daten auch an verbundene Unternehmen außerhalb der EU übermitteln; in diesem Fall gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: stripe.com/privacy
07Cookies, technische Speicherung und Reichweitenmessung
Diese Website verwendet technisch notwendige Cookies, die für den Betrieb der Website oder den Schutz vor Missbrauch erforderlich sind und ohne Einwilligung gesetzt werden dürfen. Cookies zur Statistik (PostHog) und zur Werbe- und Reichweitenmessung (Meta-Pixel) setzen wir ausschließlich nach Ihrer ausdrücklichen Einwilligung ein — siehe Abschnitte 08 und 09.
Hinweis zu cf_clearance: Dieses Cookie dient dem Schutz vor automatisierten Angriffen auf den Anmelde- und Bezahlbereich. Es speichert ausschließlich einen Sicherheits-Prüfnachweis und ermöglicht keine personenbezogene Wiedererkennung über Sitzungen hinweg. Eine Speicherung über 24 Stunden hinaus erfolgt nicht.
Rechtsgrundlage für die technisch notwendigen Cookies: § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderliche Speicherung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Website-Betrieb). Für ph_<project-key>_posthog, _fbp, _fbc und _tf_mid gilt Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung) — Details in den Abschnitten 08 und 09.
08PostHog (Statistik & Session-Aufzeichnungen)
Mit Ihrer Einwilligung setzen wir die Analytics-Plattform PostHog ein, um die Nutzung unserer Website auszuwerten und unser Angebot zu verbessern.
PostHog Ireland Ltd.
1st Floor, The Black Church, St. Mary's Place, Dublin 7, Irland
Eingesetzte Technologien
- Web-Analytics — Seitenaufrufe, Klicks (Autocapture) und benannte Conversion-Events (z. B. Registrierung, Kaufabschluss).
- Session-Aufzeichnungen — visuelle Wiedergabe von Besuchersitzungen zur UX-Analyse. Eingabefelder werden standardmäßig maskiert (keine Klartext-Eingaben).
- Heatmaps — aggregierte Klick- und Scroll-Muster pro Seite.
Verarbeitete Daten
- Aufgerufene Seiten, Referrer, Browsertyp und Gerätetyp
- IP-Adresse (zur groben Geolokalisierung, nicht dauerhaft gespeichert)
- Klick- und Scroll-Verhalten sowie Mausbewegungen (Session-Aufzeichnung)
- Pseudonyme Geräte-Kennung (Cookie ph_<project-key>_posthog); bei eingeloggten Nutzern zusätzlich die Supabase-Nutzer-ID
- Ausgelöste Conversion-Events (z. B. Klick auf Early-Access-CTA, Registrierung, Kaufabschluss)
Zweck
Analyse des Nutzerverhaltens, Optimierung der Website-Struktur und Nachvollziehen des Conversion-Pfads vom ersten Besuch bis zum Kauf.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG — die Erfassung setzt erst nach Ihrer ausdrücklichen Einwilligung ein. Sie können Ihre Einwilligung jederzeit über die mit Wirkung für die Zukunft widerrufen; dabei wird ph_<project-key>_posthog gelöscht und keine weiteren Ereignisse mehr übermittelt.
Hosting / Drittlandtransfer
Wir nutzen die EU-Cloud-Instanz von PostHog (Hosting in Frankfurt am Main, Deutschland) — kein Drittlandtransfer.
09Meta-Pixel und Conversions API (Facebook/Instagram)
Mit Ihrer Einwilligung setzen wir Werbe- und Reichweitenmess-Technologien von Meta ein, um die Wirksamkeit unserer Anzeigen auf Facebook und Instagram zu messen und zu optimieren.
Meta Platforms Ireland Limited
4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Eingesetzte Technologien
- Meta-Pixel (Browser, JavaScript) — gesetzt erst nach Ihrer Einwilligung, setzt die First-Party-Cookies _fbp und _fbc. Sind diese beim ersten Seitenaufruf noch nicht gesetzt, generieren wir sie kurzzeitig selbst im gleichen Format, damit kein Ereignis ohne Zuordnungsmerkmal übermittelt wird.
- Meta Conversions API (serverseitig) — übermittelt dieselben Ereignisse zusätzlich direkt von unserem Server, ebenfalls nur nach Einwilligung.
Verarbeitete Daten
- Gehashte E-Mail-Adresse (SHA-256, nie im Klartext übermittelt) — nur bei eingeloggten Nutzern
- IP-Adresse und Browser-User-Agent
- Cookie-Kennungen _fbp / _fbc
- Gehashte, pseudonyme Nutzer-Kennung — bei eingeloggten Nutzern die Supabase-Nutzer-ID, sonst eine zufällige Kennung aus dem Cookie _tf_mid
- Bei Kaufabschluss zusätzlich: gehashter Vorname, Nachname, Postleitzahl und Land aus den Zahlungsdaten
- Aufgerufene Seite und ausgelöstes Ereignis (z. B. Seitenaufruf, Ansicht der Preis-Sektion, Beginn des Bestellvorgangs, Registrierung, Kauf)
Zweck
Reichweiten- und Conversion-Messung, Optimierung und Personalisierung unserer Werbeanzeigen sowie Retargeting bisheriger Besucher.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG — beides setzt erst nach Ihrer ausdrücklichen Einwilligung ein. Sie können Ihre Einwilligung jederzeit über die mit Wirkung für die Zukunft widerrufen; dabei werden _fbp, _fbc und _tf_mid gelöscht und keine weiteren Ereignisse mehr übermittelt.
Gemeinsame Verantwortlichkeit
Für die Erhebung und Übermittlung der Daten über das Meta-Pixel und die Conversions API sind wir gemeinsam mit Meta Platforms Ireland Limited verantwortlich (Art. 26 DSGVO). Die wesentlichen Inhalte der Vereinbarung finden Sie im Meta Controller Addendum.
Drittlandtransfer
Meta Platforms Ireland Limited kann Daten an die Konzernmutter in den USA übermitteln. Dies erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO); Meta ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
10Newsletter und E-Mail-Versand
Falls Sie unseren kostenlosen Newsletter abonnieren, werden folgende Daten verarbeitet:
- E-Mail-Adresse
- IP-Adresse (zur Anmeldung und Bestätigung)
- Anmelde- und Bestätigungszeitpunkt
- Version des Einwilligungstextes
Zweck
Versand von Informationen über Indikatoren, Trading-Updates und Produktneuheiten.
Double-Opt-In
Wir nutzen das Double-Opt-In-Verfahren gemäß § 7 Abs. 2 Nr. 3 UWG. Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Die Einwilligung wird erst wirksam, nachdem Sie den Bestätigungslink angeklickt haben.
Widerruf
Sie können Ihre Einwilligung jederzeit widerrufen — per Abmeldelink in jedem Newsletter oder per E-Mail an [email protected]. Ein Widerruf hat keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Verarbeitung.
Newsletter-Versand (Mailchimp)
The Rocket Science Group LLC d/b/a Mailchimp
675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA
Drittlandtransfer in die USA auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Mailchimp ist nach dem EU-US Data Privacy Framework zertifiziert.
Mailchimp wird ausschließlich serverseitig über die API eingebunden — es werden keine Mailchimp-Skripte oder Cookies im Browser gesetzt.
Transaktionale E-Mails (Resend)
Registrierungsbestätigungen und Bestätigungen für Kontaktformular-Eingänge werden über Resend versendet.
Resend Inc., Wilmington, DE, USA
Drittlandtransfer auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Rechtsgrundlage Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
11Interne Benachrichtigungen (Discord)
Für interne Betriebsbenachrichtigungen verwenden wir Webhooks des Dienstes Discord.
Zweck
Interne Betriebsbenachrichtigungen bei Ereignissen wie Neuregistrierungen, Zahlungsvorgängen und technischen Fehlern, ausschließlich für interne Bearbeitungszwecke durch unser Team.
Übermittelte Daten
An Discord werden ausschließlich Ereignistyp, Zeitstempel und nicht-personenbezogene Metadaten (z. B. Betrag in EUR, Anzahl Indikatoren, Fehlermeldung) übermittelt. Bei Ereignissen, die individuelles Eingreifen erfordern (z. B. fehlgeschlagene Freischaltung), wird zusätzlich ein 8-stelliger pseudonymisierter Identifikator (SHA-256-Hash mit serverseitigem Salt) übertragen. Dieser Hash ist für Discord oder Dritte ohne Kenntnis des Salts nicht auf eine bestimmte Person rückführbar. Es werden keine E-Mail-Adressen, Klarnamen, TradingView-Usernamen, Stripe-IDs oder Zahlungsdaten an Discord übermittelt.
Drittlandtransfer
Discord Inc. hat seinen Sitz in den USA. Die Übermittlung der oben genannten, nicht direkt personenbezogenen Daten erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Die Pseudonymisierung ist eine technische und organisatorische Maßnahme im Sinne von Art. 32 DSGVO zur Risikominimierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem internem Betriebsablauf bei gleichzeitiger Datenminimierung gemäß Art. 5 Abs. 1 lit. c DSGVO). Daten werden nicht für andere Zwecke genutzt und nicht an Dritte weitergegeben.
12Datenweitergabe
Eine Weitergabe Ihrer Daten erfolgt nur, wenn:
- dies zur Vertragserfüllung erforderlich ist (z. B. Stripe, Mailchimp, Resend, Zoho),
- eine gesetzliche Verpflichtung besteht,
- oder Sie ausdrücklich eingewilligt haben.
13Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen.
| Datenkategorie | Speicherdauer |
|---|---|
| Nutzerkonto-Daten | Bis zur Löschung des Kontos, danach 30 Tage |
| Zahlungs- und Vertragsdaten | 10 Jahre (gesetzl. Aufbewahrungspflichten) |
| Newsletter-Einwilligung | Dauerhaft als Audit-Trail, auch nach Widerruf |
| Kontaktanfragen | 6 Monate nach Abschluss der Bearbeitung |
| Session-Cookies (Supabase) | Sitzungsende / max. 7 Tage |
| Server-Logs (Hetzner) | Max. 7 Tage |
Aufbewahrungspflicht von 10 Jahren für Zahlungs- und Vertragsdaten: für deutsche Verbraucher gemäß § 147 Abs. 3 AO und § 257 HGB; für die Slowakische Republik gemäß § 35 zákon č. 431/2002 Z. z. o účtovníctve.
14Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu zählen insbesondere:
- Verschlüsselung der Datenübertragung (TLS/HTTPS) auf der gesamten Website
- Verschlüsselung der Datenbank im Ruhezustand (Encryption at Rest)
- Zugriffsbeschränkung auf das Need-to-Know-Prinzip; Zugriffe werden protokolliert
- Mehr-Faktor-Authentifizierung für administrative Zugänge
- Regelmäßige Sicherheitsupdates der eingesetzten Software-Komponenten
- Backup-Verfahren mit verschlüsselter Speicherung
- Schutz vor automatisierten Angriffen über Cloudflare
15Profiling und automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling findet nicht statt.
16Rechte der Betroffenen
Sie haben gemäß DSGVO jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Um diese Rechte geltend zu machen, kontaktieren Sie uns unter: [email protected]
17Beschwerderecht
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Als deutscher Nutzer können Sie sich an Ihre Landesbeauftragte oder Ihren Landesbeauftragten für Datenschutz wenden; für die Slowakische Republik ist der Úrad na ochranu osobných údajov SR zuständig.