Datenschutzerklärung
Stand: Juni 2026
Hinweis: Diese Datenschutzerklärung ist eine Vorlage. Mit [eckigen Klammern] gekennzeichnete Angaben sind vor dem Produktivbetrieb zu vervollständigen. Die finale rechtliche Prüfung obliegt dem/der Datenschutzbeauftragten bzw. einer Rechtsberatung.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[bitte in .env: NEXT_PUBLIC_LEGAL_NAME]
[bitte in .env: NEXT_PUBLIC_LEGAL_STREET]
[bitte in .env: NEXT_PUBLIC_LEGAL_ZIP] [bitte in .env: NEXT_PUBLIC_LEGAL_CITY]
Deutschland
E-Mail: [bitte in .env: NEXT_PUBLIC_LEGAL_EMAIL]
Datenschutzbeauftragte(r): nicht bestellt, da gesetzlich nicht erforderlich.
2. Gegenstand der Verarbeitung
everes ist ein internes Portfolio- und Paper-Trading-Werkzeug für Teilnehmende des Krypto-Coachings von everes. Konten werden ausschließlich durch den Coach (Administrator) angelegt; eine öffentliche Selbstregistrierung gibt es nicht. Es werden keine echten Vermögenswerte gehandelt oder verwahrt — die App dient der Übung und der Übersicht über simulierte Positionen.
3. Welche Daten wir verarbeiten
- Stammdaten: Name, Kundennummer, optional E-Mail-Adresse.
- Zugangsdaten: ein Passwort (ausschließlich als Argon2id-Hash gespeichert — niemals im Klartext).
- Portfolio- und Finanzdaten: simulierte Positionen, Trades, Kapital-Ereignisse (Ein-/Auszahlungen), Risikoprofil und Kapitalplanung.
- Nutzungs- und Sicherheitsdaten: Zeitpunkt der letzten Anmeldung sowie sicherheitsrelevante Protokolleinträge (z. B. An-/Abmeldungen, fehlgeschlagene Logins) im Audit-Log.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre Daten ausschließlich zur Bereitstellung und zum Betrieb des Coaching-Kontos sowie zur Gewährleistung der Sicherheit:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Anlage und Verwaltung des Kontos, Anzeige und Pflege Ihrer Positionen, Trades und Kapitalplanung im Rahmen des Coaching-Verhältnisses.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Gewährleistung der IT-Sicherheit (z. B. Schutz vor unbefugten Zugriffen über das Audit-Log, Brute-Force-Schutz).
Eine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) findet nicht statt. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO erfolgt nicht.
5. Cookies
Die App setzt ausschließlich ein technisch notwendiges Session-Cookie, das Sie nach der Anmeldung eingeloggt hält. Es ist httpOnly, wird verschlüsselt übertragen (HTTPS) und enthält keine Tracking- oder Werbe-Informationen. Da es für den Betrieb zwingend erforderlich ist, ist hierfür nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich; ein Cookie-Banner entfällt. Tracking-, Analyse- oder Marketing-Cookies werden nicht eingesetzt.
6. Empfänger und Auftragsverarbeitung
Ihre Daten werden auf einem von uns betriebenen Server ([bitte in .env: NEXT_PUBLIC_LEGAL_HOSTING]) in einer Redis-Datenbank gespeichert. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Marktpreise werden über einen externen Dienst (CoinGecko) abgerufen; dabei werden keine personenbezogenen Daten an diesen Dienst übermittelt. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.
7. Speicherdauer
Wir speichern Ihre Daten für die Dauer des Coaching-Verhältnisses. Nach dessen Ende bzw. auf Ihren Wunsch werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Das Sicherheits-Audit-Log ist in seinem Umfang begrenzt und wird laufend überschrieben.
8. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO),
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Eine Kopie Ihrer Daten stellen wir Ihnen auf Anfrage zur Verfügung. Für alle weiteren Anliegen — insbesondere Berichtigung und Löschung — wenden Sie sich bitte an [bitte in .env: NEXT_PUBLIC_LEGAL_EMAIL]. Wir bearbeiten Ihr Anliegen innerhalb der gesetzlichen Frist von einem Monat.
9. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten zu schützen: Übertragung ausschließlich verschlüsselt über HTTPS, Passwörter als Argon2id-Hash, serverseitige, jederzeit widerrufbare Sessions, Schutz vor Brute-Force-Angriffen (Rate-Limiting und Account-Sperre), Zugriffsbeschränkung auf die jeweils eigenen Daten sowie ein Sicherheits-Audit-Log.
10. Beschwerderecht
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts. Zuständige Behörde ist [bitte in .env: NEXT_PUBLIC_LEGAL_SUPERVISORY].
11. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der App oder der Rechtslage dies erfordern. Es gilt jeweils die hier veröffentlichte Fassung.

