1. Verantwortlicher
TradeWize
Inhaber / verantwortliche Person: Stefan Butschnew
An der Steinkaute 27
63674 Altenstadt
Deutschland
E-Mail: info@tradewize.de
2. Grundprinzip: Local-first
TradeWize ist als Local-first-Trading-Journal aufgebaut. Viele Daten werden zunächst direkt im Browser des Nutzers gespeichert, zum Beispiel Trades, Notizen, Einstellungen, Ziele, Screenshots, Profilangaben, Tag-Farben und lokale App-Zustände.
Diese lokalen Daten verlassen das Gerät grundsätzlich nicht, solange Cloud Sync oder Sharing-Funktionen nicht aktiviert werden. Nutzer können lokale Daten durch Browserdaten-Löschung, App-Reset oder Import/Export-Funktionen verwalten.
3. Verarbeitete Datenkategorien
- Accountdaten: E-Mail-Adresse, Login-Status, Cloud-Account-ID, Passwort-Reset-Status.
- Profildaten: Benutzername, Avatar/Profilbild, Planstatus, Bio/Fokusangaben.
- Trading-Journal-Daten: Trades, Datum, Uhrzeit, Asset, Setup, Seite, P&L, Emotionen, Tags, Notizen, Screenshots, Ziele, Account-/Strategie-Metadaten.
- Friends- und Sharing-Daten: Freundschaftsanfragen, Freundesstatus, freigegebene Profilzusammenfassungen, Leaderboard-Werte und optional freigegebene letzte Trades.
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Abrufzeitpunkt, Referrer, Spracheinstellungen, PWA-/Cache-Status und Sicherheitsereignisse.
4. Zwecke der Verarbeitung
- Bereitstellung der Trading-Journal-App und Speicherung lokaler Journal-Daten.
- Cloud Sync zwischen mehreren Geräten, sofern vom Nutzer aktiviert.
- Account-Erstellung, Login, Passwort-Wiederherstellung und Session-Verwaltung.
- Friends-Funktionen, Friend Requests, Privacy Sharing und Leaderboards.
- Export, Import, Backup und Wiederherstellung von Journal-Daten.
- Sicherheit, Missbrauchsschutz, Fehleranalyse, technische Stabilität und Support.
- Erfüllung rechtlicher Pflichten, insbesondere Anbieterkennzeichnung und Datenschutzpflichten.
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen für die Nutzung der App und optionaler Accounts.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, insbesondere für optionale Cloud-, Sharing- oder Cookie-/Präferenzfunktionen, soweit erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen an sicherem Betrieb, Fehleranalyse, Missbrauchsschutz, Produktverbesserung und Nachweis technischer Vorgänge.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten.
6. Hosting und externe Dienste
Netlify
Die Webseite wird über Netlify bereitgestellt. Beim Aufruf der Webseite verarbeitet Netlify technische Zugriffsdaten, die für die Auslieferung, Sicherheit und Stabilität der Seite erforderlich sind.
Supabase
Supabase wird für Cloud Sync, Authentifizierung, Passwort-Wiederherstellung, Datenbank und Realtime-Sync eingesetzt. Cloud Sync ist optional. Wird Cloud Sync aktiviert, werden Journal- und Profildaten in der Supabase-Datenbank gespeichert und durch Row Level Security geschützt.
CDNs und Bibliotheken
TradeWize kann externe Bibliotheken über CDNs laden, zum Beispiel für PDF-/Screenshot-Funktionen. Dabei können technische Abrufdaten an den jeweiligen CDN-Anbieter übermittelt werden.
6a. Konkrete Anbieter und Datenübermittlungen
- Netlify: Hosting, Auslieferung, Sicherheitsfunktionen, CDN und technische Serverlogs.
- Supabase: Authentifizierung, Datenbank, Realtime-Sync, Passwort-Wiederherstellung und Speicherung von Cloud-Sync-Daten.
- Stripe: Zahlungsabwicklung, Rechnungs- und Abonnementverwaltung, soweit kostenpflichtige Pläne gebucht werden.
- OpenAI oder vergleichbare KI-Dienste: optionale Analyse- oder Coaching-Funktionen, soweit solche Funktionen aktiviert und genutzt werden.
Je nach Anbieter können Daten in Drittländer, insbesondere die USA, übermittelt werden. Soweit erforderlich, erfolgen solche Übermittlungen auf Grundlage eines Angemessenheitsbeschlusses, Standardvertragsklauseln oder anderer geeigneter Garantien. Mit eingesetzten Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung geschlossen.
6b. Zahlungsdaten
Bei kostenpflichtigen Plänen werden Zahlungsdaten nicht direkt von TradeWize gespeichert, sondern über den Zahlungsanbieter verarbeitet. Dazu können Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsstatus, Kunden-ID, Abonnement-ID, Transaktionsdaten und steuerlich relevante Angaben gehören. Vollständige Kreditkarten- oder Zahlungsdaten werden nicht in der TradeWize-App gespeichert.
6c. KI-Funktionen
Wenn KI- oder Coaching-Funktionen genutzt werden, können hierfür die vom Nutzer ausgewählten Journal-Daten, Notizen oder zusammengefassten Statistiken an einen KI-Dienst übermittelt werden, um die jeweilige Analyse zu erstellen. Nutzer sollten keine sensiblen Daten eingeben, die für die Analyse nicht erforderlich sind.
6d. Optionale TopstepX-Verbindung
Beim TopstepX-Dateiimport wird die ausgewählte Exportdatei ausschließlich lokal im Browser verarbeitet. Die Originaldatei wird nicht an TradeWize-Server, Netlify oder Supabase übertragen. Erst die daraus erstellten Journal-Einträge können bei aktiviertem Cloud Sync wie andere TradeWize-Trades synchronisiert werden.
Wenn Nutzer zusätzlich den optionalen TopstepX-API-Sync aktivieren, werden TopstepX-Benutzername und API-Key direkt aus dem Browser an die TopstepX-/ProjectX-API übermittelt, um die Verbindung zu authentifizieren und abgeschlossene Trades abzurufen. TradeWize verwendet die Verbindung ausschließlich lesend und platziert, ändert oder storniert keine Orders.
Der API-Key wird nicht an TradeWize-Server, Netlify Functions, Supabase, Cloud Sync, Backups oder Diagnoseberichte übertragen. Bei aktivierter Option „Auf diesem Gerät merken“ wird er verschlüsselt mit einem nicht exportierbaren, gerätegebundenen Browser-Schlüssel lokal gespeichert. Session-Tokens werden nur für die Browsersitzung gespeichert. Nutzer können die Verbindung jederzeit in den Einstellungen trennen.
7. Cloud Sync, Friends und Leaderboards
Cloud Sync speichert Journal- und Profildaten in Supabase, damit Nutzer mit demselben Cloud-Account auf mehreren Geräten arbeiten können. Friends-Funktionen speichern Freundschaftsanfragen und öffentliche Profilzusammenfassungen wie Benutzername, Avatar, Planstatus und aggregierte Statistiken.
Einzelne Trades, Screenshots oder Notizen werden Freunden nur angezeigt, wenn die entsprechenden Privacy-Sharing-Einstellungen aktiv sind. Standardmäßig sind Sharing-Optionen deaktiviert.
8. Lokale Speicherung, Cookies und PWA Cache
TradeWize nutzt LocalStorage, SessionStorage und einen Service Worker/PWA Cache, um Login-Status, Einstellungen, App-Zustände, lokale Journal-Daten und Offline-/Performance-Funktionen bereitzustellen. Es werden keine Werbe-Tracker eingesetzt.
Notwendige lokale Speicherungen sind für den Betrieb der App erforderlich. Nutzer können lokale Daten über Browserfunktionen oder App-Funktionen löschen.
9. Speicherdauer
Lokale Daten bleiben gespeichert, bis sie durch den Nutzer gelöscht, importiert, überschrieben oder durch Browser-/Geräteeinstellungen entfernt werden. Cloud-Daten bleiben gespeichert, solange der Cloud-Account aktiv ist oder bis eine Löschung verlangt bzw. technisch durchgeführt wird.
10. Empfänger und Drittlandübermittlung
Empfänger können Hosting-, Datenbank-, Authentifizierungs-, CDN- und technische Dienstleister sein. Je nach Anbieterstruktur kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. In diesem Fall werden geeignete Garantien wie Standardvertragsklauseln oder vergleichbare Schutzmechanismen verwendet, soweit erforderlich.
11. Betroffenenrechte
Nutzer haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Anfragen können per E-Mail an info@tradewize.de gestellt werden. Zudem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
12. Keine automatisierte Anlageentscheidung
TradeWize trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die rechtliche Wirkung gegenüber Nutzern entfalten. Auswertungen, Statistiken und Hinweise dienen der Journal-Analyse und ersetzen keine eigene Entscheidung.
13. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden.