Datenschutzerklärung / Privacy & Legacy Policy
Stand: Juli 2026
🇩🇪 Deutsche Version
Verantwortlicher
Momir Demirov, Rinnenäckerstr. 2, 71332 Waiblingen, Deutschland — momo.demirov@gmail.com. Vollständige Angaben finden Sie im Impressum.
1. Allgemeine Grundsätze und Datensparsamkeit
Diese Website verfolgt einen strengen „Privacy-by-Design“-Ansatz. Es gibt keine Benutzerkonten, keine Wallets und keine serverseitigen Datenbanken. Wir speichern, protokollieren oder persistieren Ihre persönlichen Portfolio- oder Finanzdaten zu keinem Zeitpunkt auf unserer Infrastruktur. Die einzige Ausnahme ist unser privates Beta-Zugangssystem (siehe Abschnitt 8), das ausschließlich unumkehrbar gehashte Daten – niemals Ihre Portfolio- oder Finanzdaten – allein zur Zugangskontrolle speichert.
2. Kurzzeitige serverseitige Verarbeitung (In-Memory Processing)
Wenn Sie Berechnungen auf unserer Website durchführen, werden die von Ihnen eingegebenen Daten (wie Token-Mengen oder Symbole) an unseren Server übertragen, um die mathematischen Operationen auszuführen.
- Keine Speicherung: Die Verarbeitung erfolgt ausschließlich im flüchtigen Arbeitsspeicher (RAM) des Servers.
- Sofortige Löschung: Sobald die Berechnung abgeschlossen und das Ergebnis an Ihren Browser zurückgesendet wurde, werden alle Eingabedaten sofort und unwiderruflich aus dem Arbeitsspeicher gelöscht.
- Keine Protokolle: Es erfolgt keine Speicherung in Datenbanken, auf Festplatten oder in Server-Logdateien.
3. Web-Analyse (Simple Analytics)
Wir nutzen zur datenschutzfreundlichen Analyse unserer Website den Dienst Simple Analytics (Simple Analytics BV, Niederlande) in der kostenfreien Variante. Simple Analytics verwendet keine Cookies, speichert nichts im LocalStorage Ihres Browsers und erfasst keine IP-Adressen oder personenbezogenen Daten. Es werden ausschließlich rein anonyme und aggregierte Metriken erhoben, um zu sehen, aus welchen Ländern unsere Besucher kommen und welche Geräte/Browser genutzt werden. Ein Rückschluss auf einzelne Personen ist nicht möglich. Da keine personenbezogenen Daten verarbeitet werden, ist hierfür kein Cookie-Banner erforderlich.
4. Hosting und Infrastruktur
Unsere digitale Infrastruktur ist wie folgt aufgeteilt:
- Frontend-Hosting (GitHub Pages): Die statischen Dateien der Website werden über GitHub Pages bereitgestellt (GitHub, Inc., USA). GitHub erhebt automatisch Server-Logfiles (IP-Adresse, Browsertyp, Uhrzeit), um die Sicherheit und Stabilität des Dienstes zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
- Backend-Server (Railway): Unser Berechnungsserver wird von Railway (Railway Corp., USA) auf Servern in Singapur gehostet. Bei der Übertragung Ihrer Anfrage werden Ihre IP-Adresse und die Berechnungsdaten kurzzeitig im RAM verarbeitet. Da Singapur ein Drittland außerhalb der EU ist, erfolgt die Datenübertragung auf Grundlage der Standardvertragsklauseln (SCC) des Infrastrukturanbieters, um ein angemessenes Datenschutzniveau zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung).
5. Local Storage
Um Ihre Portfolio-Einstellungen und Präferenzen lokal zwischen den Sitzungen zu sichern, nutzt diese Website den „localStorage“ Ihres Webbrowsers. Diese Daten verbleiben ausschließlich auf Ihrem eigenen Gerät. Da diese Speicherung technisch notwendig ist, um die von Ihnen gewünschte Funktion bereitzustellen, ist sie nach § 25 Abs. 2 TDDDG (ehemals TTDSG) ohne explizite Einwilligung zulässig. Sie können diese Daten jederzeit selbst löschen, indem Sie Ihren Browser-Cache leeren.
6. Drittanbieter-APIs (Marktdaten)
Zur Anzeige von Echtzeitkursen ruft Ihr Browser Kursdaten direkt von öffentlichen APIs (z. B. Binance) ab. Hierbei wird Ihre IP-Adresse vom jeweiligen API-Anbieter verarbeitet, um die Anfrage zu beantworten. Es werden keine Portfolio-Daten an diese APIs gesendet.
7. Haftungsausschluss für Finanzen & Legacy Policy
Haftungsausschluss: Dieser Dienst wird „wie besehen“ (as is) zur Verfügung gestellt. Alle finanziellen Entscheidungen liegen in der alleinigen Verantwortung des Nutzers. Es wird keine Haftung für Verluste oder Schäden übernommen, die aus der Nutzung dieses Dienstes resultieren.
Legacy Policy: Im Falle einer künftigen Einstellung dieses Dienstes verbleiben außer den pseudonymisierten Beta-Aktivierungsdaten (Abschnitt 8) keinerlei Benutzerdaten auf unseren Systemen; diese sind unumkehrbar gehasht, laufen automatisch ab und enthalten keine lesbaren personenbezogenen oder Finanzdaten. Die im LocalStorage gesicherten Daten verbleiben auf Ihrem eigenen Gerät und können von Ihnen jederzeit gelöscht werden.
8. Beta-Zugänge & Missbrauchsschutz (nur für Beta-Teilnehmer)
Dieser Abschnitt gilt nur, wenn Sie einen privaten Beta-Zugangsschlüssel aktivieren. Um unsere begrenzten Beta-Plätze durchzusetzen, die Weitergabe eines Schlüssels an mehrere Personen zu verhindern und den Login-Endpunkt vor Brute-Force-Missbrauch zu schützen, speichert unser Authentifizierungsdienst (gehostet auf Railway) einen minimalen, streng pseudonymisierten Aktivierungsdatensatz. Wir speichern Ihren Beta-Schlüssel oder Ihre IP-Adresse niemals in lesbarer Form.
- Was gespeichert wird: ein unumkehrbarer SHA-256-Hash Ihres Beta-Schlüssels, ein unumkehrbarer HMAC-SHA256-Fingerabdruck Ihrer IP-Adresse (ein Einwegwert, der nicht in Ihre echte IP zurückgerechnet werden kann), das Datum der ersten Aktivierung, ein „zuletzt gesehen“-Datum und ein einfacher Aktivierungszähler.
- Was NICHT gespeichert wird: Ihre echte IP-Adresse, Ihr Klartext-Schlüssel, Ihr Name, Ihre E-Mail oder irgendwelche Portfolio-Daten – nichts davon berührt jemals die Datenbank.
- Zweck & Rechtsgrundlage: Der gehashte IP-Wert dient ausschließlich dazu, einen Schlüssel an ein Gerät/Netzwerk zu binden und die Ratenbegrenzung (exponentielles Backoff nach Fehlversuchen) anzuwenden. Rechtsgrundlage: Vertragserfüllung der Beta-Vereinbarung sowie unser berechtigtes Interesse an der Verhinderung von Betrug und Missbrauch – Art. 6 Abs. 1 lit. b und f DSGVO. Er wird niemals für Tracking, Profiling, Werbung oder Analyse verwendet.
- Speicherdauer: Der Aktivierungsdatensatz wird für den 365-tägigen Gültigkeitszeitraum Ihres Schlüssels aufbewahrt und danach gelöscht oder anonymisiert. Zähler für Fehlversuche werden nach 24 Stunden Inaktivität automatisch zurückgesetzt.
- Ihre Kontrolle: Wenn Sie das Gerät oder Netzwerk wechseln oder Ihren Datensatz löschen lassen möchten, schreiben Sie an momo.demirov@gmail.com – wir setzen die Bindung zurück oder löschen den Datensatz.
9. Ihre Rechte
Abgesehen von dem pseudonymisierten Beta-Aktivierungsdatensatz (Abschnitt 8) speichern wir keine personenbezogenen Daten oder Portfolio-Daten auf unseren Servern – für die allgemeine Verarbeitung besitzen wir daher nichts, worüber wir Auskunft erteilen oder das wir löschen könnten. Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde zu. Beta-Teilnehmer können jederzeit das Zurücksetzen der Gerätebindung ihres Schlüssels oder die Löschung ihres gehashten Aktivierungsdatensatzes verlangen. Bei allen Datenschutzfragen erreichen Sie uns unter momo.demirov@gmail.com.
🇬🇧 English Version
Controller
Momir Demirov, Rinnenäckerstr. 2, 71332 Waiblingen, Germany — momo.demirov@gmail.com. Full details are in the Impressum.
1. General Principles & Data Minimization
This service is designed with privacy-first principles: no user accounts, no wallets, and no server-side databases. We do not store, log, or persist your financial or portfolio data on our infrastructure. The single exception is our private beta access system (see Section 8), which stores only irreversibly hashed data — never your portfolio or financial information — solely to control beta access.
2. Transient Server-Side Processing (Ephemeral Processing)
When you use our computation features, the data you enter (such as token amounts or symbols) is transmitted to our backend server to perform the necessary math operations.
- Zero Retention: This data is processed strictly in-memory (RAM) on our server.
- Immediate Deletion: As soon as the computation is finished and the result is sent back to your browser, all input data is immediately and permanently discarded from the server’s memory.
- No Logs: We do not write your portfolio data to any database, hard drive, or server log files.
3. Privacy-Friendly Web Analytics (Simple Analytics)
To understand our traffic patterns without invading your privacy, we use Simple Analytics (Simple Analytics BV, Netherlands) on their Free Plan. This tool does not use cookies, does not use local storage, and does not collect IP addresses or any personal identifiers. It only provides us with completely anonymous, aggregated data showing which countries our visitors originate from and what devices/browsers they use. Because no personal data is tracked, no cookie consent banner is legally required under the GDPR or the ePrivacy directive.
4. Hosting & Infrastructure
Our digital infrastructure consists of two parts:
- Frontend Hosting (GitHub Pages): Our static website files are hosted on GitHub Pages (GitHub, Inc., USA). GitHub automatically collects standard server log files (including your IP address, browser type, and time of access) to ensure security and stability based on Art. 6 (1) (f) GDPR.
- Backend Server (Railway): Our computation server is hosted by Railway (Railway Corp., USA) deployed in their Singapore data center. This server processes your connection data (IP address) and computation inputs strictly transiently in-memory for the duration of your request based on Art. 6 (1) (b) GDPR (performance of a service). Data transfer to Singapore is governed by standard contractual clauses provided by the infrastructure provider.
5. Local Storage
To save your configuration preferences directly on your device between sessions, this website uses your browser’s “localStorage”. This data stays strictly on your device. Since this storage is technically necessary to provide the service you explicitly requested, it complies with § 25 Abs. 2 TDDDG / the ePrivacy Directive. You can delete it anytime via your browser settings.
6. Third-Party APIs (Market Data)
To display real-time prices, this website fetches data from public APIs (such as Binance). When your browser connects to these APIs, your IP address is processed by the respective provider to deliver the market prices. No portfolio data is transmitted during this process.
7. Disclaimer of Liability & Legacy Policy
Disclaimer: This service is provided “as is” without warranties of any kind. All financial decisions remain the responsibility of the user. No liability is assumed for losses or damages resulting from the use of this service.
Legacy Policy: In the event of discontinuation, abandonment, or shutdown of this service, no user data will remain on our infrastructure apart from the pseudonymized beta activation records (Section 8), which are irreversibly hashed, expire automatically, and contain no readable personal or portfolio data. Any portfolio configurations or preferences saved in your browser’s localStorage remain solely on your own device. Users retain full control of this data locally and can erase it at any moment by clearing their browser.
8. Beta Access Keys & Anti-Abuse Protection (Beta Participants Only)
This section applies only if you activate a private beta access key. To enforce our limited beta slots, stop a single key from being shared across many people, and protect the login endpoint from brute-force abuse, our authentication service (hosted on Railway) keeps a minimal, strictly pseudonymized activation record. We never store your beta key or your IP address in readable form.
- What is stored: an irreversible SHA-256 hash of your beta key, an irreversible HMAC-SHA256 fingerprint of your IP address (a one-way value that cannot be turned back into your real IP), the first-activation date, a last-seen date, and a simple activation counter.
- What is NOT stored: your real IP address, your plain beta key, your name, your email, or any portfolio data — none of these ever touch the database.
- Purpose & legal basis: the hashed IP is used only to bind one key to one device/network and to apply rate-limiting (exponential back-off after failed attempts). Legal basis: performance of the beta agreement and our legitimate interest in preventing fraud and abuse — Art. 6 (1) (b) and (f) GDPR. It is never used for tracking, profiling, advertising, or analytics.
- Retention: the activation record is retained for the 365-day validity window of your key and removed or anonymized afterwards. Failed-attempt counters reset automatically after 24 hours of inactivity.
- Your control: if you change device or network, or want your record erased, email momo.demirov@gmail.com and we will reset the binding or delete the record.
9. Your Rights
Aside from the pseudonymized beta activation record described in Section 8, we do not store personal or portfolio data on our servers, so for general processing we simply hold nothing to disclose or delete. You retain the rights of access, rectification, erasure, restriction of processing, data portability and objection (Art. 15–21 GDPR), as well as the right to lodge a complaint with a supervisory authority. Beta participants may additionally request a reset of their key’s device binding or full deletion of their hashed activation record at any time. For any privacy question, contact us at momo.demirov@gmail.com.