Datenschutzerklärung von tredge

Willkommen bei der Datenschutzrichtlinie von tredge. Diese Richtlinie hilft Ihnen zu verstehen, welche Daten wir erheben, warum wir sie erheben und welche Rechte Sie diesbezüglich haben.

Letzte Aktualisierung: 9. Juli 2026

Zusammenfassung

Daten, die wir automatisch erheben

Wir erheben automatisch Daten von Ihnen, wenn Sie z. B. tredge besuchen.

  • Nutzungsdaten
  • Tracker
  • andere Arten von Daten

Vertrauenswürdige Dritte helfen uns bei der Verarbeitung

  • Stripe Inc

Wie wir sie nutzen

  • Umgang mit Zahlungen

Daten, die Sie uns mitteilen

Wir erheben die Daten, die Sie uns bei der Nutzung unseres Dienstes mitteilen

  • Vorname
  • Nachname
  • E-Mail
  • andere Arten von Daten

Vertrauenswürdige Dritte helfen uns bei der Verarbeitung

  • Stripe Inc

Wie wir sie nutzen

  • Umgang mit Zahlungen

Anbieter und Verantwortlicher

Tredge GmbH
Arztgasse 110/1
1220 Wien - Österreich

E-Mail-Adresse des Anbieters: office@tredge.at

Art der von uns erhobenen Daten

Zu den personenbezogenen Daten, die diese Anwendung selbstständig oder durch Dritte verarbeitet, gehören:

  • Vorname
  • Nachname
  • E-Mail
  • Nutzungsdaten
  • Tracker

Vollständige Details zu jeder Art von verarbeiteten personenbezogenen Daten werden in den dafür vorgesehenen Abschnitten dieser Datenschutzerklärung oder punktuell durch Erklärungstexte bereitgestellt, die vor der Datenerhebung angezeigt werden.
Personenbezogene Daten können vom Nutzer freiwillig angegeben oder, im Falle von Nutzungsdaten, automatisch erhoben werden, wenn diese Anwendung genutzt wird.
Sofern nicht anders angegeben, ist die Angabe aller durch diese Anwendung angeforderten Daten obligatorisch. Weigert sich der Nutzer, die Daten anzugeben, kann dies dazu führen, dass diese Anwendung dem Nutzer ihre Dienste nicht zur Verfügung stellen kann. In Fällen, in denen diese Anwendung die Angabe personenbezogener Daten ausdrücklich als freiwillig bezeichnet, dürfen sich die Nutzer dafür entscheiden, diese Daten ohne jegliche Folgen für die Verfügbarkeit oder die Funktionsfähigkeit des Dienstes nicht anzugeben.
Nutzer, die sich darüber im Unklaren sind, welche personenbezogenen Daten obligatorisch sind, können sich an den Anbieter wenden.
Jegliche Verwendung von Cookies – oder anderer Tracking-Tools – durch diese Anwendung oder Anbieter von Drittdiensten, die durch diese Anwendung eingesetzt werden, dient dem Zweck, den vom Nutzer gewünschten Dienst zu erbringen, und allen anderen Zwecken, die im vorliegenden Dokumentund in der Cookie-Richtlinie beschrieben sind.

Die Nutzer sind für alle personenbezogenen Daten Dritter verantwortlich, die durch diese Anwendung beschafft, veröffentlicht oder weitergegeben werden.

Art und Ort der Datenverarbeitung

Verarbeitungsmethoden

Der Anbieter verarbeitet die personenbezogenen Daten der Nutzer auf ordnungsgemäße Weise und ergreift angemessene Sicherheitsmaßnahmen, um den unbefugten Zugriff und die unbefugte Weiterleitung, Veränderung oder Vernichtung von Daten zu vermeiden.
Die Datenverarbeitung wird mittels Computern oder IT-basierten Systemen nach organisatorischen Verfahren und Verfahrensweisen durchgeführt, die gezielt auf die angegebenen Zwecke abstellen. Zusätzlich zum Verantwortlichen könnten auch andere Personen intern (Personalverwaltung, Vertrieb, Marketing, Rechtsabteilung, Systemadministratoren) oder extern – und in dem Fall soweit erforderlich, vom Verantwortlichen als Auftragsverarbeiter benannt (wie Anbieter technischer Dienstleistungen, Zustellunternehmen, Hosting-Anbieter, IT-Unternehmen oder Kommunikationsagenturen) - diese Anwendung betreiben und damit Zugriff auf die Daten haben. Eine aktuelle Liste dieser Beteiligten kann jederzeit vom Anbieter verlangt werden.

Ort

Die Daten werden in der Niederlassung des Anbieters und an allen anderen Orten, an denen sich die an der Datenverarbeitung beteiligten Stellen befinden, verarbeitet.

Je nach Standort der Nutzer können Datenübertragungen die Übertragung der Daten des Nutzers in ein anderes Land als das eigene beinhalten. Um mehr über den Ort der Verarbeitung der übermittelten Daten zu erfahren, können die Nutzer den Abschnitt mit den ausführlichen Angaben zur Verarbeitung der personenbezogenen Daten konsultieren.

Speicherdauer

Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.

Zwecke der Verarbeitung

Personenbezogene Daten über den Nutzer werden erhoben, damit der Anbieter den Dienst erbringen und des Weiteren seinen gesetzlichen Verpflichtungen nachkommen, auf Durchsetzungsforderungen reagieren, seine Rechte und Interessen (oder die der Nutzer oder Dritter) schützen, böswillige oder betrügerische Aktivitäten aufdecken kann. Darüber hinaus werden Daten zu folgenden Zwecken erhoben:

  • Umgang mit Zahlungen
  • Datenverarbeitung
  • Verwalten von Kontakten und Versenden von Nachrichten
  • Plattform-Dienste und Hosting
  • Überwachung der Infrastruktur

Ausführliche Angaben über die Verarbeitung personenbezogener Daten

Datenverarbeitung

Anthropic

Sofern Sie die Funktionen „Mental Edge“ oder „Monthly Briefing“ nutzen, übermitteln wir aggregierte Handels- und Portfolio-Kennzahlen an unseren KI-Dienstleister Anthropic PBC zur automatisierten Analyse und Textgenerierung.

Übermittelt werden insbesondere:
• Portfolio-Kennzahlen (Net Liquidation, Tages-PnL, Risikometriken, Health Score)
• Trade-Zusammenfassungen der letzten 7 Tage (Symbole, Status, PnL, Stimmungen, Emotionen)
• Aggregierte Mental-Edge-Insights (Sentiment-, Disziplin- und Bias-Korrelationen)
• Options-Edge-Kennzahlen (sofern vorhanden)

Nicht übermittelt werden vollständige Journaltexte (Thesen, Notizen, Psychologie-Einträge). Die KI-Analyse basiert auf aggregierten Kennzahlen und Metadaten.

Die Analyseergebnisse werden in Ihrem Nutzerkonto gespeichert. Wir erfassen zudem Nutzungsstatistiken (Zeitpunkt, verwendetes Modell, Status).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung der angebotenen KI-Funktion).

Speicherdauer: Analyseergebnisse bis zur Löschung des Nutzerkontos; Nutzungsstatistiken gemäß interner Aufbewahrungsrichtlinie.

Auftragsverarbeiter: Anthropic PBC
Verarbeitungsort: Vereinigte Staaten
Datenschutz des Anbieters: https://www.anthropic.com/privacy

Plattform-Dienste und Hosting

Diese Dienste haben den Zweck, Hauptkomponenten der Applikation für diese Anwendung zu hosten und zu betreiben, damit diese Anwendung aus einer einheitlichen Plattform angeboten werden kann. Solche Plattformen stellen dem Anbieter eine ganze Reihe von Werkzeugen zur Verfügung – zum Beispiel Analyse- und Kommentarfunktionen, Nutzer- und Datenbankverwaltung, E-Commerce und Zahlungsabwicklung – welche die Verarbeitung von personenbezogenen Daten beinhalten.
Einige dieser Dienste arbeiten mit geografisch verteilten Servern, so dass es schwierig ist, den Ort zu bestimmen, an dem die personenbezogenen Daten gespeichert sind.

Cloudflare R2 (Object Storage)

Zur Speicherung von Bilddateien nutzen wir Cloudflare R2 (Object Storage).

Zweck: Speicherung von Trade-Screenshots und Feedback-Screenshots.

Verarbeitete personenbezogene Daten: Bilddateien (Screenshots), verknüpft mit Nutzer-ID und Trade-ID bzw. Feedback-Meldung. Screenshots werden unter files.tredge.app bereitgestellt.

Rechtsgrundlage:
• Trade-Screenshots: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
• Feedback-Screenshots: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung und Support)

Speicherdauer: Bis zur Löschung des zugehörigen Trades, der Feedback-Meldung oder des Nutzerkontos.

Auftragsverarbeiter: Cloudflare, Inc.
Verarbeitungsort: Vereinigte Staaten
Datenschutz des Anbieters: https://www.cloudflare.com/privacypolicy/

Hetzner Online GmbH (Cloud-Hosting)

Zur Bereitstellung der Tredge-Anwendung und Speicherung Ihrer Daten betreiben wir unsere Cloud-Infrastruktur auf virtuellen Servern (VPS) bei Hetzner Online GmbH.

Betroffene Systeme:
• Produktion: api.tredge.app (Server: tredge-web)
• Entwicklung: dev.tredge.app (Server: tredge-development)
• Authentifizierung: auth.tredge.app (Server: tredge-auth, Authentik via Docker)

Auf diesen Servern laufen insbesondere:
• Die Tredge-API (FastAPI/Python, Gunicorn)
• Die eingebettete Web-Oberfläche der Anwendung
• Die PostgreSQL-Datenbank (Version 16) mit allen synchronisierten Nutzerdaten
• Der Identity-Provider Authentik (auth.tredge.app) inkl. zugehöriger Datenbank
• Systemprotokolle und technische Betriebsdaten (z. B. Fehlerlogs, Health-Checks)

Verarbeitete personenbezogene Daten:
Alle in dieser Datenschutzerklärung genannten Datenkategorien, die in der Cloud gespeichert, synchronisiert oder über api.tredge.app verarbeitet werden, insbesondere:
• Kontodaten (E-Mail, Name, Nutzer-ID, Nutzerstatus)
• Trading-, Portfolio- und Broker-Daten
• Journal-Inhalte, Stimmungen, Strategien und Tags
• App-Einstellungen und Broker-Konfiguration (inkl. Flex-Token)
• Screenshots (Metadaten; Dateiinhalte siehe Abschnitt Cloudflare R2)
• Rechtliche Einwilligungen (Consent-Audit)
• Sync-Metadaten und Connector-Heartbeat-Daten
• KI-Analyseergebnisse und Nutzungsstatistiken

Zweck der Verarbeitung:
• Bereitstellung und Betrieb der Tredge-Anwendung
• Speicherung und Synchronisation Ihrer Nutzerdaten
• Authentifizierung und Kontoverwaltung
• Berechnung von Kennzahlen und Auswertungen
• Fehlerbehebung, Wartung und Sicherheit des Betriebs

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Speicherdauer: Bis zur Löschung des Nutzerkontos oder auf Verlangen des Nutzers, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Auftragsverarbeiter:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Website: https://www.hetzner.com
Datenschutz: https://www.hetzner.com/de/legal/privacy-policy

Verarbeitungsort: Europäische Union / Deutschland (Rechenzentren von Hetzner Online GmbH). Eine Datenübermittlung in Drittländer findet im Rahmen des Hostings bei Hetzner nicht statt.

Mit Hetzner wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.

Hinweis: Die Tredge-Desktop-Anwendung speichert Daten zusätzlich lokal auf Ihrem Gerät (SQLite-Datenbank). Diese lokalen Daten werden im Rahmen der Cloud-Synchronisation an unsere auf Hetzner betriebene Infrastruktur übermittelt.

Umgang mit Zahlungen

Sofern nicht anders angegeben, verarbeitet diese Anwendung alle Zahlungen per Kreditkarte, Banküberweisung oder auf andere Weise über externe Zahlungsdienstleister. Im Allgemeinen und sofern nicht anders angegeben, werden die Nutzer aufgefordert, ihre Zahlungsdaten und personenbezogenen Daten direkt an diese Zahlungsdienstleister weiterzugeben.
Diese Anwendung ist nicht an der Erhebung und Verarbeitung solcher Informationen beteiligt, sondern erhält nur eine Mitteilung des jeweiligen Zahlungsdienstleisters, ob die Zahlung erfolgreich abgeschlossen wurde.

Stripe Inc

Stripe

Firma: Stripe Inc

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: E-Mail +4

Stripe ist ein Zahlungsdienst von Stripe Inc.

Verarbeitete personenbezogene Daten:
  • E-Mail
  • Nachname
  • Nutzungsdaten
  • Tracker
  • Vorname
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken

Verwalten von Kontakten und Versenden von Nachrichten

Diese Art von Diensten ermöglichen die Verwaltung einer Datenbank mit E-Mail-Kontakten, Rufnummern oder jeglichen weiteren Kontaktinformationen, um mit dem Nutzer zu kommunizieren.
Die Dienste können auch Daten darüber sammeln, an welchem Datum und zu welcher Uhrzeit Nachricht vom Nutzer gelesen wurde, sowie darüber, wann der Nutzer mit eingehenden Nachrichten interagiert, beispielsweise durch Klicken auf Links, die darin enthalten sind.

Linear Orbit, Inc. (Feedback)

Wenn Sie über die In-App-Feedback-Funktion eine Meldung senden, verarbeiten wir:

• Titel und Beschreibung Ihrer Meldung
• Ihre Nutzer-ID und E-Mail-Adresse (zur Zuordnung und für Rückfragen)
• Optional angehängte Screenshots
• Kategorie der Meldung (z. B. Verbesserungsvorschlag, Fehler)

Diese Daten werden an unseren Feedback-Dienstleister Linear Orbit, Inc. übermittelt und dort als Issue/Ticket gespeichert, damit wir Ihr Feedback bearbeiten können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung, Fehlerbehebung und Nutzer-Support).

Speicherdauer: Bis zur Erledigung des Tickets und Löschung gemäß interner Aufbewahrungsrichtlinie, längstens bis zur Löschung des Nutzerkontos auf Anfrage.

Auftragsverarbeiter: Linear Orbit, Inc.
Verarbeitungsort: Vereinigte Staaten
Datenschutz des Anbieters: https://linear.app/privacy

SendinBlue SAS (Brevo)

Tredge nutzt Brevo (SendinBlue SAS) zu folgenden Zwecken:

1. Newsletter und Produktinformationen (nur bei erteiltem Marketing-Opt-in):
E-Mail-Adresse, Vorname, Nachname, Nutzer-ID, Nutzerstatus/Tier.

2. Stammdaten-Synchronisation bei Registrierung:
E-Mail-Adresse, Vorname, Nachname, Nutzer-ID, Nutzerstatus – zur Pflege unserer Kontaktdatenbank.

Die Dienste können auch Daten darüber sammeln, an welchem Datum und zu welcher Uhrzeit eine Nachricht vom Nutzer gelesen wurde, sowie darüber, wann der Nutzer mit eingehenden Nachrichten interagiert (z. B. Klicks auf Links).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Marketing) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontaktpflege).

Firma: SendinBlue SAS
Verarbeitungsort: Frankreich
Datenschutz des Anbieters: https://www.brevo.com/de/legal/privacypolicy/

Überwachung der Infrastruktur

Mit dieser Art von Diensten kann diese Anwendung zur Verbesserung der Leistung, des Betriebs, der Wartung und der Fehlersuche die Nutzung und das Verhalten ihrer einzelnen Bestandteile überwachen.
Welche personenbezogenen Daten verarbeitet werden, hängt von den Eigenschaften und der Art der Ausführung der Dienste ab, deren Funktion das Filtern der über diese Anwendung stattfindenden Aktivitäten ist.

Functional Software, Inc. (Sentry)

Tredge nutzt Sentry zur Erfassung von Anwendungsfehlern und Abstürzen. Standardmäßig werden keine personenbezogenen Daten (PII) an Sentry übermittelt (send_default_pii = false). Es können jedoch technische Daten verarbeitet werden, wie Gerätetyp, Betriebssystem, App-Version, Fehlerkontext (Stack Trace) und ggf. IP-Adresse.

Zweck: Verbesserung der Leistung, des Betriebs, der Wartung und der Fehlersuche der Anwendung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit des Dienstes).

Firma: Functional Software, Inc.
Verarbeitungsort: Vereinigte Staaten
Datenschutz des Anbieters: https://sentry.io/privacy/

Weitere Informationen über die Verarbeitung von personenbezogenen Daten

Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für alle Websites und Anwendungen, die unter den folgenden Domains betrieben werden:

tredge.at (Hauptdomain)
tredge.de
tredge.ch
tredge.app

Alle genannten Domains werden von derselben Betreiberin – der Tredge GmbH – betrieben und verarbeiten Nutzerdaten auf identische Weise und zum selben Zweck. Es gelten daher dieselben Datenschutzbestimmungen für alle oben angeführten Domains.

Diese Datenschutzerklärung gilt darüber hinaus für die Tredge-Desktop-Anwendung (Windows), die über unsere Cloud-Infrastruktur (api.tredge.app) und unseren Identity-Provider (auth.tredge.app) mit unseren Servern verbunden ist. Die Desktop-App speichert Daten lokal auf Ihrem Gerät und synchronisiert sie mit unserer Cloud, soweit dies für die Bereitstellung des Dienstes erforderlich ist.

Authentik (Identity Provider)

Zur Nutzerauthentifizierung setzen wir den Identity-Provider Authentik ein, der auf unserer Infrastruktur unter auth.tredge.app betrieben wird.

Zweck: Nutzerauthentifizierung über OpenID Connect (OIDC).

Verarbeitete personenbezogene Daten:
• E-Mail-Adresse
• Authentifizierungskennung (OIDC-Subject)
• Login-Zeitpunkte
• Technische Session-Daten

Die Anmeldung erfolgt über OpenID Connect. Zugangstoken werden lokal auf Ihrem Gerät gespeichert und bei API-Anfragen an unsere Server übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Speicherdauer: Bis zur Löschung des Nutzerkontos.

Hosting-Infrastruktur: Hetzner Online GmbH (Server: tredge-auth), Verarbeitungsort: Europäische Union / Deutschland.
Authentik wird als selbst betriebene Software auf unserer Infrastruktur eingesetzt.

Nutzerkonto und Authentifizierung

Zur Nutzung der Tredge-Anwendung verarbeiten wir folgende personenbezogene Daten:

• E-Mail-Adresse (Pflicht für Login und Kontozuordnung)
• Vor- und Nachname (optional)
• Nutzer-ID und Authentifizierungskennung (OIDC-Subject)
• Nutzerstatus/-tier (z. B. Beta, Basic)
• Basiswährung des Portfolios

Die Anmeldung erfolgt über OpenID Connect (OIDC) über unseren Identity-Provider unter auth.tredge.app. Zugangstoken werden lokal auf Ihrem Gerät gespeichert und bei API-Anfragen an unsere Server (api.tredge.app) übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung) – ohne diese Daten kann der Dienst nicht bereitgestellt werden.

Speicherdauer: Bis zur Löschung des Nutzerkontos oder auf Verlangen des Nutzers, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Auftragsverarbeiter:
• Identity-Provider Authentik (auth.tredge.app) – Authentifizierung
• Hetzner Online GmbH (Hosting/PostgreSQL) – Speicherung der Kontodaten

Trading-, Portfolio- und Broker-Daten

Zur Erbringung der Kernfunktion dieser Anwendung (Trading-Journal und Portfolio-Analyse) verarbeiten wir folgende personenbezogene Daten:

Handels- und Portfoliodaten:
• Trades (Symbole, Status, Eröffnung/Schließung, Kontozuordnung, Quelle)
• Ausführungen (Menge, Preis, Provision, Order-IDs, Börse, Zeitstempel)
• Offene Positionen und historische Positionssnapshots
• Kontostände, Net Liquidation, Cash, Margen, Buying Power, unrealisierter und realisierter Gewinn/Verlust
• Ein- und Auszahlungen (Cash-Journal inkl. Notizen)
• Portfolio-Greeks (Delta, Gamma, Theta, Vega, Rho u. a.)
• Risikokennzahlen (z. B. Value at Risk, Sharpe Ratio, Max Drawdown, Leverage, Margin Utilization)
• Tägliche Portfolio-Snapshots und Positions-Snapshots
• Wheel-Strategiedaten, Roll-Verknüpfungen und zugehörige Kennzahlen
• Instrument-Metadaten (Symbol, Strike, Verfall, Optionsart, Sektor, Währung u. a.)

Broker-Anbindung:
• Die Anwendung verbindet sich lokal mit Interactive Brokers TWS/Gateway auf Ihrem Rechner. Die Verbindung bleibt auf Ihrem Gerät; abgeleitete Handels- und Portfoliodaten werden in Ihrem Nutzerkonto gespeichert und mit unserer Cloud synchronisiert.
• Optional können Sie einen IB-Flex-Verifizierungstoken und zugehörige Query-IDs hinterlegen, um historische Broker-Daten zu importieren. Diese Zugangsdaten werden in Ihrem Nutzerkonto gespeichert und synchronisiert.
• Ein Verbindungs-Heartbeat übermittelt an unsere Server den Verbindungsstatus (z. B. E-Mail-Zuordnung, Kontenanzahl, TWS-Port, Client-ID, Fehlermeldungen), um den Sync- und Connector-Status anzuzeigen.

Diese Daten werden ausschließlich zur Bereitstellung des Dienstes (Führen des Trading-Journals, Berechnung von Kennzahlen, Portfolio-Analyse) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung) – ohne diese Daten kann der Kernzweck der Anwendung nicht erbracht werden.

Speicherdauer: Bis zur Löschung des Nutzerkontos oder auf Verlangen des Nutzers, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Empfänger / Auftragsverarbeiter:
• Hetzner Online GmbH (Hosting/PostgreSQL) – Speicherung und Synchronisation
• Interactive Brokers – Datenquelle; direkte Verbindung vom Nutzergerät (TWS lokal) bzw. Flex-Web-Service (historischer Import mit Ihrem Token)

Journal, Mental Edge und Nutzerinhalte

In der Anwendung können Sie folgende personenbezogene Inhalte erfassen und verwalten:

Pro Trade:
• Handelsthesen, Journal-Notizen, Psychologie-Notizen
• Kommentare bei Eröffnung und Schließung
• Stimmungsbewertungen bei Eröffnung und Schließung (1–10)
• Emotions-Tags bei Eröffnung und Schließung
• Regel-Compliance-Einträge, Schließungsgründe, verknüpfte URLs

Pro Kalendertag:
• Tagesnotizen
• Tagesstimmung (1–10)

Weitere nutzerdefinierte Inhalte:
• Eigene Handelsstrategien inkl. Beschreibung und Regeln
• Eigene Fehler-Taxonomie (Handelsfehler mit Beschreibung)
• Trade-Tags
• Nutzerdefinierte Wirtschaftskalender-Einträge
• Notizen im Cash-Journal (Ein-/Auszahlungen)

Diese Daten werden zur Bereitstellung des Dienstes (Trading-Journal, Mental Edge, Compliance-Tracking) verarbeitet, in Ihrem Nutzerkonto gespeichert und mit unserer Cloud synchronisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Speicherdauer: Bis zur Löschung des Nutzerkontos oder auf Verlangen des Nutzers, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Auftragsverarbeiter: Hetzner Online GmbH (Hosting/PostgreSQL).

Screenshots und Datei-Uploads

Trade-Screenshots:
Sie können Screenshots an einzelne Trades anhängen. Diese Bilddateien werden lokal auf Ihrem Gerät und in unserem Cloud-Objektspeicher (Cloudflare R2) unter Zuordnung zu Ihrer Nutzer-ID abgelegt. Sie werden mit Ihren Trade-Daten synchronisiert.

Feedback-Screenshots:
Wenn Sie über die In-App-Feedback-Funktion Screenshots anhängen, werden diese in unserem Cloud-Objektspeicher (Cloudflare R2) abgelegt und mit Ihrer Feedback-Meldung verknüpft.

Excel-/CSV-Import:
Sie können Handelsdaten per Excel- oder CSV-Datei importieren. Die Dateien werden zur Erstellung von Trades und Ausführungen verarbeitet; die Importdateien selbst werden nicht dauerhaft auf unseren Servern gespeichert.

Rechtsgrundlage:
• Trade-Screenshots: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
• Feedback-Screenshots: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung und Support)

Speicherdauer: Bis zur Löschung des zugehörigen Trades, der Feedback-Meldung oder des Nutzerkontos.

Auftragsverarbeiter: Cloudflare, Inc. (R2 Object Storage).

Cloud-Synchronisation (Desktop-App)

Die Tredge-Desktop-Anwendung speichert Daten lokal auf Ihrem Gerät in einer SQLite-Datenbank und synchronisiert sie mit unserer Cloud-Infrastruktur unter api.tredge.app, damit Sie auf Ihre Daten zugreifen und diese zwischen Sitzungen erhalten können.

Synchronisiert werden unter anderem:
• Trades, Ausführungen, Positionen und Portfolio-Snapshots
• Journal-Einträge, Stimmungen, Strategien und Tags
• App-Einstellungen und Broker-Konfiguration (inkl. Flex-Token)
• Screenshots (Metadaten und Dateiinhalte)
• Cash-Journal, Kalendereinträge und Marktpreis-Caches

Lokal auf Ihrem Gerät verbleiben und werden nicht an Dritte weitergegeben:
• OAuth-Zugangstoken (Browser-Speicher)
• Maschinenspezifischer Sync-Token (DPAPI-geschützt in der lokalen Connector-Konfiguration)
• Einige UI-Einstellungen (z. B. Kontofilter, IB-Port) im lokalen Browser-Speicher (localStorage)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Speicherdauer: Bis zur Löschung des Nutzerkontos.

Auftragsverarbeiter: Hetzner Online GmbH (Hosting/PostgreSQL).

Rechtliche Einwilligung (AGB, Datenschutz, EULA)

Bei erstmaliger Nutzung der Anwendung (Website oder Desktop-App) erfassen wir zum Nachweis Ihrer Einwilligung:

• Zeitpunkt der Akzeptanz
• Version der Allgemeinen Geschäftsbedingungen (AGB)
• Version der Datenschutzerklärung
• Akzeptanz der Endnutzer-Lizenzvereinbarung (EULA, nur Desktop-App)
• Laufzeitumgebung (Web oder Desktop/Tauri)
• IP-Adresse
• User-Agent (Browsertyp bzw. App-Umgebung)

Diese Daten werden in einer Audit-Tabelle gespeichert, um den Nachweis Ihrer Einwilligung zu dokumentieren.

Optionales Marketing-Opt-in:
Sie können freiwillig der Zusendung von Produktinformationen und Neuigkeiten per E-Mail zustimmen. In diesem Fall werden Ihre E-Mail-Adresse, Ihr Name (sofern hinterlegt), Ihre Nutzer-ID und Ihr Nutzerstatus an unseren E-Mail-Dienstleister Brevo (SendinBlue SAS) übermittelt.

Rechtsgrundlage:
• AGB-, Datenschutz- und EULA-Akzeptanz: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
• Marketing-Opt-in: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich jederzeit)

Speicherdauer:
• Consent-Audit: Bis zum Ablauf gesetzlicher Nachweispflichten (in der Regel bis zu 3 Jahre nach Vertragsende)
• Marketing-Daten: Bis zum Widerruf der Einwilligung

Auftragsverarbeiter: Brevo (SendinBlue SAS) – nur bei erteiltem Marketing-Opt-in.

Lokale Speicherung in der Desktop-App

Die Tredge-Desktop-Anwendung (Windows) verwendet keine Website-Cookies. Stattdessen werden folgende Daten lokal auf Ihrem Gerät gespeichert:

• OAuth-Zugangstoken und Session-Marker (Browser-Speicher der eingebetteten App)
• UI-Einstellungen wie Theme, Zeitzone, Kontofilter, IB-Port und Client-ID (localStorage)
• Handels- und Portfoliodaten (SQLite-Datenbank unter %APPDATA%\TradingJournal\connector\trades.db)
• Maschinenspezifischer Sync-Token (DPAPI-geschützt in der lokalen Connector-Konfiguration)

Diese lokalen Daten werden nicht an Dritte weitergegeben, außer wenn sie im Rahmen der Cloud-Synchronisation an unsere Server übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Marktdaten von Drittanbietern

Zur Bereitstellung von Marktpreisen, Wirtschaftskalender-Daten und Earnings-Terminen rufen wir öffentliche Marktdaten von Drittanbietern ab:

• yfinance (Yahoo Finance) – Aktienkurse, Earnings-Termine, Symbol-Metadaten
• FRED (Federal Reserve Economic Data) – makroökonomische Indikatoren (nur wenn Sie einen eigenen API-Schlüssel hinterlegen)

Dabei werden ausschließlich Tickersymbole und öffentliche Marktdaten übermittelt, keine personenbezogenen Daten und keine Nutzeridentifikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aktuellen Marktdaten).

Ergänzung – Art der erhobenen Daten (Tredge-App)

Zusätzlich zu den oben genannten Datenarten verarbeitet die Tredge-Anwendung insbesondere folgende personenbezogene Daten:

Kontodaten und Authentifizierung:
E-Mail-Adresse, Vor- und Nachname, Nutzer-ID, Authentifizierungskennung (OIDC), Nutzerstatus/-tier, Basiswährung, OAuth-Zugangstoken (lokal).

Trading-, Portfolio- und Broker-Daten:
Trades, Ausführungen, Positionen, Instrumente, Gewinn-/Verlustrechnung, Konto- und Depotdaten (Kontonummern, Kontostände, Margen, Ein-/Auszahlungen), Portfolio-Greeks, Risikokennzahlen, tägliche Snapshots, Wheel-Strategiedaten, Instrument-Metadaten.

Broker-Anbindung:
IB-Flex-Verifizierungstoken, Flex-Query-IDs, Portfolio-Inception-Datum, Netto-Einlagen bei Start, TWS-Verbindungsstatus.

Vom Nutzer erfasste Inhalte:
Journal-Notizen, Handelsthesen, Psychologie-Notizen, Kommentare, Stimmungs- und Emotionsbewertungen, Tagesnotizen, Strategien, Trade-Tags, Fehler-Taxonomie, Regel-Compliance, Kalendereinträge.

Dateien und Medien:
Trade-Screenshots, Feedback-Screenshots, importierte Excel-/CSV-Dateien (verarbeitet, nicht dauerhaft gespeichert).

App-Einstellungen und technische Daten:
Theme, Zeitzone, Spaltenlayout, Kontofilter, Sync-Metadaten, Connector-Logs, IP-Adresse und User-Agent bei Consent, Version akzeptierter AGB/DSGVO/EULA.

KI-Auswertungen:
Aggregierte Analyse-Payloads, gespeicherte KI-Ergebnisse, Nutzungsstatistik.

Zusammenfassung – Tredge-Anwendung

Daten, die wir automatisch erheben:
• Technische Daten (IP-Adresse, User-Agent bei Consent und API-Anfragen)
• Connector-Heartbeat (Verbindungsstatus, Kontenanzahl)
• Fehler- und Absturzdaten (Sentry, ohne PII)
• Sync-Metadaten

Daten, die Sie uns mitteilen:
• E-Mail, Vor- und Nachname (Konto)
• Handels- und Portfoliodaten (Trades, Positionen, Kontostände, PnL)
• Journal-Inhalte (Notizen, Thesen, Stimmungen, Emotionen)
• Broker-Zugangsdaten (Flex-Token, optional)
• Screenshots, Feedback-Meldungen
• Rechtliche Einwilligungen (AGB, Datenschutz, EULA)
• Optional: Marketing-Opt-in

Vertrauenswürdige Dritte:
• Authentik (Login)
• Hetzner Online GmbH (Hosting/PostgreSQL)
• Cloudflare R2 (Screenshots)
• Anthropic (KI-Analyse)
• Linear (Feedback)
• Brevo (E-Mail, Marketing-Opt-in)
• Sentry (Fehlerüberwachung)
• Interactive Brokers (Broker-Datenquelle)
• Stripe (Zahlungen, nur Website)

Wie wir sie nutzen:
• Trading-Journal und Portfolio-Analyse
• Cloud-Synchronisation
• KI-gestützte Auswertungen (Mental Edge)
• Authentifizierung und Kontoverwaltung
• Feedback und Produktverbesserung
• Optional: Produktinformationen per E-Mail

US – Sensitive Personal Information

Sensitive Personal Information (US-Bundesstaaten)

Zusätzlich zu den oben genannten Kategorien erhebt Tredge folgende als „sensitive“ geltende personenbezogene Informationen, sofern Sie die Anwendung nutzen:

Finanzinformationen:
• Handelsdaten (Trades, Ausführungen, Positionen)
• Kontonummern des angebundenen Brokers
• Kontostände, Ein- und Auszahlungen
• Gewinn- und Verlustrechnung

Gesundheits- oder emotionsbezogene Informationen (freiwillig vom Nutzer erfasst):
• Stimmungsbewertungen (1–10) pro Trade und Kalendertag
• Emotions-Tags und Psychologie-Notizen im Trading-Journal

Diese sensiblen Informationen werden ausschließlich zur Bereitstellung des von Ihnen angeforderten Dienstes (Trading-Journal, Portfolio-Analyse, Mental Edge) verarbeitet und nicht für Zwecke verwendet, die über die vernünftigerweise erwartete Bereitstellung des Dienstes hinausgehen.

Sie haben das Recht, der Verarbeitung sensibler personenbezogener Informationen zu widersprechen oder diese zu beschränken, soweit dies nach dem geltenden Recht Ihres Bundesstaates vorgesehen ist.

Weitere Informationen für Nutzer in der Europäischen Union

Rechtsgrundlagen der Verarbeitung

Der Anbieter darf personenbezogene Daten von Nutzern nur dann verarbeiten, wenn einer der folgenden Punkte zutrifft:

  • Die Nutzer haben ihre Einwilligung für einen oder mehrere bestimmte Zwecke erteilt.
  • die Datenerhebung ist für die Erfüllung eines Vertrages mit dem Nutzer und/oder für vorvertragliche Maßnahmen daraus erforderlich;
  • die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung, der der Anbieter unterliegt, erforderlich;
  • die Verarbeitung steht im Zusammenhang mit einer Aufgabe, die im öffentlichen Interesse oder in Ausübung hoheitlicher Befugnisse, die dem Anbieter übertragen wurden, durchgeführt wird;
  • die Verarbeitung ist zur Wahrung der berechtigten Interessen des Anbieters oder eines Dritten erforderlich.
In jedem Fall erteilt der Anbieter gerne Auskunft über die konkrete Rechtsgrundlage, auf der die Verarbeitung beruht, insbesondere darüber, ob die Angabe personenbezogener Daten eine gesetzliche oder vertragliche Verpflichtung oder eine Voraussetzung für den Abschluss eines Vertrages ist.

Weitere Informationen zur Speicherdauer

Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.

Daher gilt:

  • Personenbezogene Daten, die zu Zwecken der Erfüllung eines zwischen dem Anbieter und dem Nutzer geschlossenen Vertrages erhoben werden, werden bis zur vollständigen Erfüllung dieses Vertrages gespeichert.
  • Personenbezogene Daten, die zur Wahrung der berechtigten Interessen des Anbieters erhoben werden, werden so lange aufbewahrt, wie es zur Erfüllung dieser Zwecke erforderlich ist. Nutzer können nähere Informationen über die berechtigten Interessen des Anbieters in den entsprechenden Abschnitten dieses Dokuments oder durch Kontaktaufnahme zum Anbieter erhalten.

Darüber hinaus ist es dem Anbieter gestattet, personenbezogene Daten für einen längeren Zeitraum zu speichern, wenn der Nutzer in eine solche Verarbeitung eingewilligt hat, solange die Einwilligung nicht widerrufen wird. Darüber hinaus kann der Anbieter verpflichtet sein, personenbezogene Daten für einen längeren Zeitraum aufzubewahren, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung oder auf Anordnung einer Behörde erforderlich ist.

Nach Ablauf der Aufbewahrungsfrist werden personenbezogene Daten gelöscht. Daher können das Auskunftsrecht, das Recht auf Löschung, das Recht auf Berichtigung und das Recht auf Datenübertragbarkeit nach Ablauf der Aufbewahrungsfrist nicht geltend gemacht werden.

Die Rechte der Nutzer nach der Datenschutz-Grundverordnung (DSGVO)

Die Nutzer können bestimmte Rechte in Bezug auf ihre vom Anbieter verarbeiteten Daten ausüben.

Nutzer haben im gesetzlich zulässigen Umfang insbesondere das Recht, Folgendes zu tun:

  • Die Einwilligungen jederzeit widerrufen. Hat der Nutzer zuvor in die Verarbeitung personenbezogener Daten eingewilligt, so kann er die eigene Einwilligung jederzeit widerrufen.
  • Widerspruch gegen die Verarbeitung ihrer Daten einlegen. Der Nutzer hat das Recht, der Verarbeitung seiner Daten zu widersprechen, wenn die Verarbeitung auf einer anderen Rechtsgrundlage als der Einwilligung erfolgt.
  • Auskunft bezüglich ihrer Daten erhalten. Der Nutzer hat das Recht zu erfahren, ob die Daten vom Anbieter verarbeitet werden, über einzelne Aspekte der Verarbeitung Auskunft zu erhalten und eine Kopie der Daten zu erhalten.
  • Überprüfen und berichtigen lassen. Der Nutzer hat das Recht, die Richtigkeit seiner Daten zu überprüfen und deren Aktualisierung oder Berichtigung zu verlangen.
  • Einschränkung der Verarbeitung ihrer Daten verlangen. Die Nutzer haben das Recht, die Verarbeitung ihrer Daten einzuschränken. In diesem Fall wird der Anbieter die Daten zu keinem anderen Zweck als der Speicherung verarbeiten.
  • Löschung oder anderweitiges Entfernen der personenbezogenen Daten verlangen. Die Nutzer haben das Recht, vom Anbieter die Löschung ihrer Daten zu verlangen.
  • Ihre Daten erhalten und an einen anderen Verantwortlichen übertragen lassen. Der Nutzer hat das Recht, seine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und, sofern technisch möglich, ungehindert an einen anderen Verantwortlichen übermitteln zu lassen.
  • Beschwerde einreichen. Die Nutzer haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Die Nutzer haben auch das Recht, sich über die Rechtsgrundlage der Datenübermittlung ins Ausland oder an eine internationale Organisation, die dem Völkerrecht unterliegt oder von zwei oder mehr Ländern gegründet wurde, wie beispielsweise die UNO, sowie sich über die vom Anbieter ergriffenen Sicherheitsmaßnahmen zum Schutz ihrer Daten aufklären zu lassen.

Details zum Widerspruchsrecht bezüglich der Verarbeitung

Werden personenbezogene Daten im öffentlichen Interesse, in Ausübung eines dem Anbieter übertragenen hoheitlichen Befugnisses oder zur Wahrung der berechtigten Interessen des Anbieters verarbeitet, kann der Nutzer dieser Verarbeitung widersprechen, indem er einen Rechtfertigungsgrund angibt, der sich auf seine besondere Situation bezieht.

Nutzer werden darüber informiert, dass sie der Verarbeitung der personenbezogenen Daten für Direktwerbung jederzeit unentgeltlich ohne Angabe von Gründen widersprechen können. Widerspricht der Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Ob der Anbieter personenbezogene Daten für Direktwerbungszwecke verarbeitet, können die Nutzer den entsprechenden Abschnitten dieses Dokuments entnehmen.

Wie die Rechte ausgeübt werden können

Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Eigentümer gerichtet werden. Diese Anfragen können kostenlos gestellt werden und werden vom Anbieter so früh wie möglich, spätestens innerhalb eines Monats, beantwortet und den Nutzern die gesetzlich vorgeschriebenen Informationen zur Verfügung gestellt. Jede Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung teilt der Anbieter allen Empfängern, denen personenbezogene Daten offengelegt wurden, mit, falls es welche gibt. Es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Anbieter unterrichtet den Nutzer über diese Empfänger, wenn der Nutzer dies verlangt.

Weitere Informationen für Nutzer in der Schweiz

Dieser Abschnitt gilt für Nutzer in der Schweiz und ersetzt für diese Nutzer alle anderen möglicherweise abweichenden oder widersprüchlichen Informationen in der Datenschutzerklärung.

Weitere Einzelheiten zu den verarbeiteten Datenkategorien, den Zwecken der Verarbeitung, den Kategorien von Empfängern der personenbezogenen Daten, falls vorhanden, der Aufbewahrungsfrist und weiteren Informationen über personenbezogene Daten finden Sie im Abschnitt "Detaillierte Informationen über die Verarbeitung personenbezogener Daten" in diesem Dokument.

Die Rechte der Nutzer nach dem Schweizerischen Bundesgesetz über den Datenschutz

Die Nutzer können im Rahmen der gesetzlichen Bestimmungen bestimmte Rechte in Bezug auf ihre Daten ausüben, darunter die folgenden:

  • Recht auf Zugang zu personenbezogenen Daten;
  • das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen (was es den Nutzern auch ermöglicht, die Einschränkung der Verarbeitung personenbezogener Daten, die Löschung oder Vernichtung personenbezogener Daten und das Verbot der Weitergabe bestimmter personenbezogener Daten an Dritte zu verlangen);
  • das Recht, ihre personenbezogenen Daten zu erhalten und sie an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln (Datenübertragbarkeit);
  • das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

Wie man diese Rechte ausübt

Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Eigentümer gerichtet werden. Derartige Anfragen sind kostenlos und werden vom Eigentümer so schnell wie möglich beantwortet, wobei die Nutzer die gesetzlich vorgeschriebenen Informationen erhalten.

Further information for Users in the United States

This part of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the business running this Application and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).
The information contained in this section applies to all Users (Users are referred to below, simply as “you”, “your”, “yours”), who are residents in the following states: California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana.
For such Users, this information supersedes any other possibly divergent or conflicting provisions contained in the privacy policy.
This part of the document uses the term Personal Information.

Notice at collection

The following Notice at collection provides you with timely notice about the categories of Personal Information collected or disclosed in the past 12 months so that you can exercise meaningful control over our use of that Information.
While such categorization of Personal Information is mainly based on California privacy laws, it can also be helpful for anyone who is not a California resident to get a general idea of what types of Personal Information are collected.

Identifiers

Personal Data processed: Vorname; Nachname; E-mail; Nutzungsdaten + 1

Personal Information collected or disclosed:
  • Vorname
  • Nachname
  • E-Mail
  • Nutzungsdaten
  • Tracker
Purposes:
  • Umgang mit Zahlungen
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Stripe Inc

Internet or other electronic network activity information

Personal Data processed: Vorname; Nachname; E-mail; Nutzungsdaten + 1

Personal Information collected or disclosed:
  • Vorname
  • Nachname
  • E-Mail
  • Nutzungsdaten
  • Tracker
Purposes:
  • Umgang mit Zahlungen
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Stripe Inc

ℹ️ You can read the definitions of these concepts inside the “Definitions and legal references section” of the privacy policy.

To know more about your rights you can refer to the “Your privacy rights under US state laws” section of our privacy policy.

For more details on the collection of Personal Information, please read the section “Detailed information on the processing of Personal Data” of our privacy policy.

We won’t process your Information for unexpected purposes, or for purposes that are not reasonably necessary to and compatible with the purposes originally disclosed, without your consent.

What are the sources of the Personal Information we collect?

We collect the above-mentioned categories of Personal Information, either directly or indirectly, from you when you use this Application.

For example, you directly provide your Personal Information when you submit requests via any forms on this Application. You also provide Personal Information indirectly when you navigate this Application, as Personal Information about you is automatically observed and collected.

Finally, we may collect your Personal Information from third parties that work with us in connection with the Service or with the functioning of this Application and features thereof.

Your privacy rights under US state laws

You may exercise certain rights regarding your Personal Information. In particular, to the extent permitted by applicable law, you have:

  • the right to access Personal Information: the right to know. You have the right to request that we confirm whether or not we are processing your Personal Information. You also have the right to access such Personal Information;
  • the right to correct inaccurate Personal Information. You have the right to request that we correct any inaccurate Personal Information we maintain about you;
  • the right to request the deletion of your Personal Information. You have the right to request that we delete any of your Personal Information;
  • the right to obtain a copy of your Personal Information. We will provide your Personal Information in a portable and usable format that allows you to transfer data easily to another entity – provided that this is technically feasible;
  • the right to opt out from the Sale of your Personal Information; We will not discriminate against you for exercising your privacy rights.
  • the right to non-discrimination.

Additional rights for Users residing in California

In addition to the rights listed above common to all Users in the United States, as a User residing in California, you have:

  • The right to opt out of the Sharing of your Personal Information for cross-context behavioral advertising;
  • The right to request to limit our use or disclosure of your Sensitive Personal Information to only that which is necessary to perform the services or provide the goods, as is reasonably expected by an average consumer. Please note that certain exceptions outlined in the law may apply, such as, when the collection and processing of Sensitive Personal Information is necessary to verify or maintain the quality or safety of our service.

Additional rights for Users residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana

In addition to the rights listed above common to all Users in the United States, as a User residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana you have

  • The right to opt out of the processing of your personal information for Targeted Advertising or profiling in furtherance of decisions that produce legal or similarly significant effects concerning you;
  • The right to freely give, deny or withdraw your consent for the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer. In Maryland, your Sensitive Personal Information will be collected or processed only if strictly necessary to provide or maintain a specific product or service requested by you.

In Minnesota and Maryland Users also have the right to obtain a list of the specific third parties to which the controller has disclosed the consumer's personal data

* Note that in some states like Minnesota you have the following specific rights connected to profiling:

  • The right to question the results of the profiling;
  • The right to be informed of the reason that the profiling resulted in the decision; if feasible
  • The right to be informed of what actions the consumer might have taken to secure a different decision and the actions that the consumer might take to secure a different decision in the future;
  • The right to review personal data used in the profiling;
  • If inaccurate, the right to have the data corrected and the profiling decision reevaluated based on the corrected data;

Additional rights for users residing in Utah and Iowa

In addition to the rights listed above common to all Users in the United States, as a User residing in Utah and Iowa, you have:

  • The right to opt out of the processing of your Personal Information for Targeted Advertising;
  • The right to opt out of the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer.

How to exercise your privacy rights under US state laws

To exercise the rights described above, you need to submit your request to us by contacting us via the contact details provided in this document.

For us to respond to your request, we must know who you are. We will not respond to any request if we are unable to verify your identity and therefore confirm the Personal Information in our possession relates to you. You are not required to create an account with us to submit your request. We will use any Personal Information collected from you in connection with the verification of your request solely for verification and shall not further disclose the Personal Information, retain it longer than necessary for purposes of verification, or use it for unrelated purposes.

If you are an adult, you can make a request on behalf of a child under your parental authority.

How to exercise your rights to opt out

In addition to what is stated above, to exercise your right to opt-out of Sale or Sharing and Targeted Advertising you can also use the privacy choices link provided on this Application.

If you want to submit requests to opt out of Sale or Sharing and Targeted Advertising activities via a user-enabled global privacy control, such as for example the Global Privacy Control (“GPC”), you are free to do so and we will abide by such request in a frictionless manner.

How and when we are expected to handle your request

We will respond to your request without undue delay, but in all cases within the timeframe required by applicable law. Should we need more time, we will explain to you the reasons why, and how much more time we need.

Should we deny your request, we will explain to you the reasons behind our denial (where envisaged by applicable law you may then contact the relevant authority to submit a complaint).

We do not charge a fee to process or respond to your request unless such request is manifestly unfounded or excessive and in all other cases where it is permitted by the applicable law. In such cases, we may charge a reasonable fee or refuse to act on the request. In either case, we will communicate our choices and explain the reasons behind them.

Weitere Informationen über die Erhebung und Verarbeitung von Daten

Rechtliche Maßnahmen

Die personenbezogenen Daten des Nutzers können vom Anbieter zu Zwecken der Rechtsdurchsetzung innerhalb oder in Vorbereitung gerichtlicher Verfahren verarbeitet werden, die sich daraus ergeben, dass diese Anwendung oder die dazugehörigen Dienste nicht ordnungsgemäß genutzt wurden.
Der Nutzer erklärt, sich dessen bewusst zu sein, dass der Anbieter von den Behörden zur Herausgabe von personenbezogenen Daten verpflichtet werden könnte.

Weitere Informationen über die personenbezogenen Daten des Nutzers

Zusätzlich zu den in dieser Datenschutzerklärung aufgeführten Informationen kann diese Anwendung dem Nutzer auf Anfrage weitere kontextbezogene Informationen zur Verfügung stellen, die sich auf bestimmte Dienste oder auf die Erhebung und Verarbeitung personenbezogener Daten beziehen.

Systemprotokolle und Wartung

Diese Anwendung und die Dienste von Dritten können zu Betriebs- und Wartungszwecken Dateien erfassen, die die über diese Anwendung stattfindende Interaktion aufzeichnen (Systemprotokolle), oder andere personenbezogene Daten (z. B. IP-Adresse) zu diesem Zweck verwenden.

Nicht in dieser Datenschutzerklärung enthaltene Informationen

Weitere Informationen über die Erhebung oder Verarbeitung personenbezogener Daten können jederzeit vom Anbieter über die aufgeführten Kontaktangaben angefordert werden.

Änderungen dieser Datenschutzerklärung

Der Anbieter behält sich vor, jederzeit Änderungen an dieser Datenschutzerklärung vorzunehmen, indem Nutzer auf dieser Seite und gegebenenfalls über diese Anwendung und/oder - soweit technisch und rechtlich möglich – durch das Versenden einer Mitteilung über dem Anbieter vorliegende Kontaktdaten der Nutzer informiert werden. Nutzern wird daher nahegelegt, diese Seite regelmäßig aufzurufen und insbesondere das am Seitenende angegebene Datum der letzten Änderung zu prüfen.

Soweit Änderungen eine auf der Einwilligung des Nutzers basierte Datennutzung betreffen, so wird der Anbieter - soweit erforderlich - eine neue Einwilligung einholen.