BedingungenImpressumÜber← Zurück zum Dashboard

Rechtliches

Datenschutzrichtlinie

1. Was wir erfassen

Kontodaten: Die E-Mail-Adresse und das Passwort (gespeichert als Argon2id-Hash, niemals im Klartext), mit denen Sie sich registrieren. Eingegebene Inhalte: Watchlists, Portfolio-Bestände und gespeicherte Ansichten, die Sie erstellen. Sitzungsdaten: Ein Sitzungs-Cookie und, falls Sie die Zwei-Faktor-Authentifizierung aktivieren, ein „Diesem Gerät vertrauen“-Cookie – beide sind unerlässlich, um Sie angemeldet zu halten, und werden niemals für das Tracking verwendet. Nutzungsanalysen: Anonyme First-Party-Ereignisse (z. B. Registrierung, Anmeldung, Funktionsnutzung), die durch einen HMAC-gehashten Akteur identifiziert werden, nicht durch Ihren Namen oder Ihre E-Mail-Adresse – ausschließlich verwendet, um zu verstehen, wie das Produkt genutzt wird. Diese Anonymisierung gilt speziell für diese Nutzungsanalyse-Ereignisse; separat führen wir auch betriebliche Zugriffsprotokolle, die Ihren Benutzernamen, Ihre IP-Adresse, den Browser-User-Agent und die von Ihnen angeforderten Seiten/API-Endpunkte erfassen, was für die Sicherheit, die Missbrauchsvermeidung und das Debugging verwendet wird. Wir verwenden keine Werbe- oder Tracking-Cookies von Drittanbietern und verkaufen Ihre Daten an niemanden.

2. Wie wir es verwenden

Um den Dienst bereitzustellen (Sie anzumelden, Ihre Watchlists/Ihr Portfolio anzuzeigen, die Abrechnung zu verarbeiten), um mit Ihnen über Ihr Konto zu kommunizieren und um das Produkt mithilfe der oben beschriebenen anonymen Nutzungsanalysen zu verbessern.

3. Mit wem wir es teilen

Stripe verarbeitet Zahlungen und speichert Ihre Rechnungsdaten – Sideravia sieht niemals Ihre vollständige Kartennummer. Unsere Markt­daten­anbieter liefern die auf der Website angezeigten Preise/Kennzahlen; sie erhalten niemals Ihre Konto- oder Portfolio­daten. Zudem nutzen wir einen Drittanbieter-IP-Geolokalisierungsdienst, um für Sicherheitszwecke die ungefähre Stadt/Region/Land von Anmeldeversuchen zu bestimmen; nur die IP-Adresse wird an diesen Dienst übermittelt. Backblaze B2 speichert verschlüsselte Offsite-Backups Ihrer Kontodaten, Warteliste, Portfolio- und Präferenzdaten in den Vereinigten Staaten (Region us-east-005) – eine internationale Datenübermittlung für EU-/Schweizer Nutzer. Diese Daten werden bereits verschlüsselt, bevor sie unsere Server verlassen, sodass Backblaze ausschließlich Chiffretext erhält, den es nicht lesen kann; der Schlüssel zur Entschlüsselung verbleibt ausschließlich auf dem Gerät des Nutzers und niemals auf den Servern von Backblaze oder unseren eigenen. Wir teilen Ihre Daten mit niemandem weiter, außer in dem oben beschriebenen Umfang.

4. Cookies

Sideravia verwendet genau zwei Cookies, die beide für das Funktionieren des Dienstes unbedingt erforderlich sind: ein Session-Cookie (hält Sie angemeldet) und ein „Diesem Gerät vertrauen“-Cookie (überspringt wiederholte Zwei-Faktor-Abfragen auf einem Gerät, das Sie als vertrauenswürdig markiert haben, gültig für einen begrenzten Zeitraum). Keines von beiden wird für Tracking oder Werbung verwendet, und es werden keine Cookies von Drittanbietern durch diese Website gesetzt.

5. Ihre Rechte

Wenn Sie sich in der EU befinden, haben Sie im Rahmen der GDPR das Recht, auf Ihre Daten zuzugreifen, diese zu berichtigen, zu exportieren oder zu löschen. Wenn Sie sich in der Schweiz befinden, gelten entsprechende Rechte gemäß dem Schweizer Bundesgesetz über den Datenschutz (DSG). Sie können Ihre Daten jederzeit über Ihre Kontoeinstellungen exportieren oder Ihr Konto löschen. Die Löschung deaktiviert den Zugriff sofort und entfernt Ihre personenbezogenen Daten nach einer 7-tägigen Kulanzzeit dauerhaft; einige Abrechnungsdaten können kurzzeitig aufbewahrt werden, sofern dies gesetzlich vorgeschrieben ist.

6. Datenspeicherung

Wir bewahren Ihre Kontodaten auf, solange Ihr Konto aktiv ist. Wenn Sie Ihr Konto löschen, wird der Zugriff sofort gesperrt und Ihre personenbezogenen Daten werden nach der oben beschriebenen 7-tägigen Kulanzzeit (in der Sie sich per E-Mail an den Support wenden können, um die Löschung rückgängig zu machen) dauerhaft entfernt; einige Abrechnungsdaten können kurzzeitig aufbewahrt werden, sofern dies zur Einhaltung gesetzlicher/finanzieller Vorschriften erforderlich ist.

Wenn Sie Ihr Konto löschen, entfernen wir es sofort aus unseren aktiven Systemen und zerstören den Verschlüsselungsschlüssel für Ihre Daten, sodass diese nicht mehr lesbar sind. Vor diesem Zeitpunkt erstellte verschlüsselte Backups können nicht mehr verändert werden — sie werden in manipulationssicheren Speichern aufbewahrt — und werden gemäß unserem Backup-Aufbewahrungsplan automatisch nach bis zu 30 Tagen gelöscht.

7. Kontakt

Fragen zu dieser Richtlinie oder eine Datenanfrage? Kontaktieren Sie uns über die Kontaktseite.