Datenschutzerklärung / Privacy & Legacy Policy
Stand: August 2026
🇩🇪 Deutsche Version
Verantwortlicher
Momir Demirov, Rinnenäckerstr. 2, 71332 Waiblingen, Deutschland — momo.demirov@gmail.com. Vollständige Angaben finden Sie im Impressum.
1. Allgemeine Grundsätze und Datensparsamkeit
Diese Website verfolgt einen strengen „Privacy-by-Design“-Ansatz. Es gibt keine Benutzerkonten, keine Wallets und keine serverseitigen Datenbanken. Wir speichern, protokollieren oder persistieren Ihre persönlichen Portfolio- oder Finanzdaten zu keinem Zeitpunkt auf unserer Infrastruktur. Ausnahmen sind unser privates Beta-Zugangssystem (siehe Abschnitt 8), das ausschließlich unumkehrbar gehashte Daten zur Zugangskontrolle speichert, und die optionale, einwilligungsbasierte Funktion „Personalisierte Signale“ (siehe Abschnitt 9), bei der Sie selbst entscheiden, ob und welche Bestandsdaten Sie uns anvertrauen.
2. Kurzzeitige serverseitige Verarbeitung (In-Memory Processing)
Wenn Sie Berechnungen auf unserer Website durchführen, werden die von Ihnen eingegebenen Daten (wie Token-Mengen oder Symbole) an unseren Server übertragen, um die mathematischen Operationen auszuführen.
- Keine Speicherung: Die Verarbeitung erfolgt ausschließlich im flüchtigen Arbeitsspeicher (RAM) des Servers.
- Sofortige Löschung: Sobald die Berechnung abgeschlossen und das Ergebnis an Ihren Browser zurückgesendet wurde, werden alle Eingabedaten sofort und unwiderruflich aus dem Arbeitsspeicher gelöscht.
- Keine Protokolle: Es erfolgt keine Speicherung in Datenbanken, auf Festplatten oder in Server-Logdateien.
3. Web-Analyse (Simple Analytics)
Wir nutzen zur datenschutzfreundlichen Analyse unserer Website den Dienst Simple Analytics (Simple Analytics BV, Niederlande) in der kostenfreien Variante. Simple Analytics verwendet keine Cookies, speichert nichts im LocalStorage Ihres Browsers und erfasst keine IP-Adressen oder personenbezogenen Daten. Es werden ausschließlich rein anonyme und aggregierte Metriken erhoben, um zu sehen, aus welchen Ländern unsere Besucher kommen und welche Geräte/Browser genutzt werden. Ein Rückschluss auf einzelne Personen ist nicht möglich. Da keine personenbezogenen Daten verarbeitet werden, ist hierfür kein Cookie-Banner erforderlich.
4. Hosting und Infrastruktur
Unsere digitale Infrastruktur ist wie folgt aufgeteilt:
- Frontend-Hosting (GitHub Pages): Die statischen Dateien der Website werden über GitHub Pages bereitgestellt (GitHub, Inc., USA). GitHub erhebt automatisch Server-Logfiles (IP-Adresse, Browsertyp, Uhrzeit), um die Sicherheit und Stabilität des Dienstes zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
- Backend-Server (Railway): Unser Berechnungsserver wird von Railway (Railway Corp., USA) auf Servern in Singapur gehostet. Bei der Übertragung Ihrer Anfrage werden Ihre IP-Adresse und die Berechnungsdaten kurzzeitig im RAM verarbeitet. Da Singapur ein Drittland außerhalb der EU ist, erfolgt die Datenübertragung auf Grundlage der Standardvertragsklauseln (SCC) des Infrastrukturanbieters, um ein angemessenes Datenschutzniveau zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung).
5. Local Storage
Um Ihre Portfolio-Einstellungen und Präferenzen lokal zwischen den Sitzungen zu sichern, nutzt diese Website den „localStorage“ Ihres Webbrowsers. Diese Daten verbleiben ausschließlich auf Ihrem eigenen Gerät. Da diese Speicherung technisch notwendig ist, um die von Ihnen gewünschte Funktion bereitzustellen, ist sie nach § 25 Abs. 2 TDDDG (ehemals TTDSG) ohne explizite Einwilligung zulässig. Sie können diese Daten jederzeit selbst löschen, indem Sie Ihren Browser-Cache leeren.
6. Drittanbieter-APIs (Marktdaten)
Zur Anzeige von Echtzeitkursen ruft Ihr Browser Kursdaten direkt von öffentlichen APIs (z. B. Binance) ab. Hierbei wird Ihre IP-Adresse vom jeweiligen API-Anbieter verarbeitet, um die Anfrage zu beantworten. Es werden keine Portfolio-Daten an diese APIs gesendet.
7. Haftungsausschluss für Finanzen & Legacy Policy
Haftungsausschluss: Dieser Dienst wird „wie besehen“ (as is) zur Verfügung gestellt. Alle finanziellen Entscheidungen liegen in der alleinigen Verantwortung des Nutzers. Es wird keine Haftung für Verluste oder Schäden übernommen, die aus der Nutzung dieses Dienstes resultieren.
Legacy Policy: Im Falle einer künftigen Einstellung dieses Dienstes verbleiben außer den pseudonymisierten Beta-Aktivierungsdaten (Abschnitt 8) keinerlei Benutzerdaten auf unseren Systemen; diese sind unumkehrbar gehasht, laufen automatisch ab und enthalten keine lesbaren personenbezogenen oder Finanzdaten. Die im LocalStorage gesicherten Daten verbleiben auf Ihrem eigenen Gerät und können von Ihnen jederzeit gelöscht werden.
8. Beta-Zugänge & Missbrauchsschutz (nur für Beta-Teilnehmer)
Dieser Abschnitt gilt nur, wenn Sie einen privaten Beta-Zugangsschlüssel aktivieren. Um unsere begrenzten Beta-Plätze durchzusetzen, die Weitergabe eines Schlüssels an mehrere Personen zu verhindern und den Login-Endpunkt vor Brute-Force-Missbrauch zu schützen, speichert unser Authentifizierungsdienst (gehostet auf Railway) einen minimalen, streng pseudonymisierten Aktivierungsdatensatz. Wir speichern Ihren Beta-Schlüssel oder Ihre IP-Adresse niemals in lesbarer Form.
- Was gespeichert wird: ein unumkehrbarer SHA-256-Hash Ihres Beta-Schlüssels, ein unumkehrbarer HMAC-SHA256-Fingerabdruck Ihrer IP-Adresse (ein Einwegwert, der nicht in Ihre echte IP zurückgerechnet werden kann), das Datum der ersten Aktivierung, ein „zuletzt gesehen“-Datum und ein einfacher Aktivierungszähler.
- Was NICHT gespeichert wird: Ihre echte IP-Adresse, Ihr Klartext-Schlüssel, Ihr Name, Ihre E-Mail oder irgendwelche Portfolio-Daten – nichts davon berührt jemals die Datenbank.
- Zweck & Rechtsgrundlage: Der gehashte IP-Wert dient ausschließlich dazu, einen Schlüssel an ein Gerät/Netzwerk zu binden und die Ratenbegrenzung (exponentielles Backoff nach Fehlversuchen) anzuwenden. Rechtsgrundlage: Vertragserfüllung der Beta-Vereinbarung sowie unser berechtigtes Interesse an der Verhinderung von Betrug und Missbrauch – Art. 6 Abs. 1 lit. b und f DSGVO. Er wird niemals für Tracking, Profiling, Werbung oder Analyse verwendet.
- Speicherdauer: Der Aktivierungsdatensatz wird für den 365-tägigen Gültigkeitszeitraum Ihres Schlüssels aufbewahrt und danach gelöscht oder anonymisiert. Zähler für Fehlversuche werden nach 24 Stunden Inaktivität automatisch zurückgesetzt.
- Ihre Kontrolle: Wenn Sie das Gerät oder Netzwerk wechseln oder Ihren Datensatz löschen lassen möchten, schreiben Sie an momo.demirov@gmail.com – wir setzen die Bindung zurück oder löschen den Datensatz.
9. Personalisierte Signale & Benachrichtigungen (optional, nur Beta-Teilnehmer)
Diese Funktionen sind vollständig optional und werden nur aktiv, wenn Sie sie selbst einschalten. Die Berechnung bleibt signalbasiert: Wir führen niemals Trades aus und besitzen keine Börsen-API-Schlüssel.
- Bestandsangaben (Holdings): Wenn Sie personalisierte Signale aktivieren, übermitteln Sie uns die Token-Symbole und Mengen, die Sie halten. Diese Angaben werden verschlüsselt übertragen und in unserer Datenbank verknüpft mit dem Hash Ihres Aktivierungsschlüssels gespeichert, ausschließlich um Ihre persönlichen Tages-Signale zu berechnen. Rechtsgrundlage: Ihre Einwilligung – Art. 6 Abs. 1 lit. a DSGVO –, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (Bestand löschen oder Schlüssel deaktivieren).
- Einwilligungsprotokoll: Jede erteilte Einwilligung (z. B. für Benachrichtigungen) sowie Ihre Bestätigung der Pflichtlektüre werden mit Zeitstempel und Version des Textes protokolliert, damit wir die Einwilligung nachweisen können (Art. 7 Abs. 1 DSGVO).
- Benachrichtigungen – eigene Infrastruktur, keine Dritten: Push-Benachrichtigungen laufen ausschließlich über unseren eigenen, selbst gehosteten Benachrichtigungsserver. Es ist kein Drittanbieter eingebunden, und Ihre Signaldaten verlassen unsere Infrastruktur nicht. Sie erhalten einen zufälligen, nicht erratbaren Themenkanal und einen Nur-Lese-Zugangstoken, der Ihnen genau einmal angezeigt und danach nur noch als Hash gespeichert wird. Beim Deaktivieren wird der Token sofort widerrufen.
- Tagesprotokoll: Die Ergebnisse des täglichen Signal-Laufs werden je Nutzer und Datum protokolliert (Prüfpfad), gebunden an den Hash Ihres Schlüssels.
- Beta-Chat: Beta-Nutzer haben Zugang zu einem gemeinsamen internen Chat. Nachrichten werden pseudonym unter einem Kurzcode (z. B. B-XXXXXX) gespeichert, der vom Hash Ihres Aktivierungsschlüssels abgeleitet wird — Ihr echter Schlüssel, Ihre IP und Ihre Identität werden niemals angezeigt. Es werden höchstens 20 Nachrichten gespeichert (Rolling Buffer), ältere Nachrichten werden zusätzlich einmal pro UTC-Tag entfernt. Sie können Ihre eigenen Nachrichten jederzeit über die Clear-Funktion löschen. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Löschen Ihrer Nachrichten oder Deaktivierung Ihres Schlüssels widerrufen können.
- Löschung: Widerrufen Sie Ihre Einwilligung, deaktivieren Sie die Benachrichtigungen oder Ihren Schlüssel, werden Bestandsangaben, Einwilligungen, Bestätigungen und der Benachrichtigungszugang vollständig gelöscht (Recht auf Löschung, Art. 17 DSGVO).
10. Ihre Rechte
Abgesehen von dem pseudonymisierten Beta-Aktivierungsdatensatz (Abschnitt 8) und den von Ihnen freiwillig übermittelten Daten der personalisierten Signale (Abschnitt 9) speichern wir keine personenbezogenen Daten oder Portfolio-Daten auf unseren Servern. Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde zu. Beta-Teilnehmer können jederzeit das Zurücksetzen der Gerätebindung ihres Schlüssels oder die Löschung ihres gehashten Aktivierungsdatensatzes verlangen. Bei allen Datenschutzfragen erreichen Sie uns unter momo.demirov@gmail.com.
🇬🇧 English Version
Controller
Momir Demirov, Rinnenäckerstr. 2, 71332 Waiblingen, Germany — momo.demirov@gmail.com. Full details are in the Impressum.
1. General Principles & Data Minimization
This service is designed with privacy-first principles: no user accounts, no wallets, and no server-side databases by default. We do not store, log, or persist your financial or portfolio data on our infrastructure. The exceptions are our private beta access system (see Section 8), which stores only irreversibly hashed data solely to control beta access, and the optional, consent-based “Personalised Signals” feature (see Section 9), where you yourself decide whether and which holdings data to entrust to us.
2. Transient Server-Side Processing (Ephemeral Processing)
When you use our computation features, the data you enter (such as token amounts or symbols) is transmitted to our backend server to perform the necessary math operations.
- Zero Retention: This data is processed strictly in-memory (RAM) on our server.
- Immediate Deletion: As soon as the computation is finished and the result is sent back to your browser, all input data is immediately and permanently discarded from the server’s memory.
- No Logs: We do not write your portfolio data to any database, hard drive, or server log files.
3. Privacy-Friendly Web Analytics (Simple Analytics)
To understand our traffic patterns without invading your privacy, we use Simple Analytics (Simple Analytics BV, Netherlands) on their Free Plan. This tool does not use cookies, does not use local storage, and does not collect IP addresses or any personal identifiers. It only provides us with completely anonymous, aggregated data showing which countries our visitors originate from and what devices/browsers they use. Because no personal data is tracked, no cookie consent banner is legally required under the GDPR or the ePrivacy directive.
4. Hosting & Infrastructure
Our digital infrastructure consists of two parts:
- Frontend Hosting (GitHub Pages): Our static website files are hosted on GitHub Pages (GitHub, Inc., USA). GitHub automatically collects standard server log files (including your IP address, browser type, and time of access) to ensure security and stability based on Art. 6 (1) (f) GDPR.
- Backend Server (Railway): Our computation server is hosted by Railway (Railway Corp., USA) deployed in their Singapore data center. This server processes your connection data (IP address) and computation inputs strictly transiently in-memory for the duration of your request based on Art. 6 (1) (b) GDPR (performance of a service). Data transfer to Singapore is governed by standard contractual clauses provided by the infrastructure provider.
5. Local Storage
To save your configuration preferences directly on your device between sessions, this website uses your browser’s “localStorage”. This data stays strictly on your device. Since this storage is technically necessary to provide the service you explicitly requested, it complies with § 25 Abs. 2 TDDDG / the ePrivacy Directive. You can delete it anytime via your browser settings.
6. Third-Party APIs (Market Data)
To display real-time prices, this website fetches data from public APIs (such as Binance). When your browser connects to these APIs, your IP address is processed by the respective provider to deliver the market prices. No portfolio data is transmitted during this process.
7. Disclaimer of Liability & Legacy Policy
Disclaimer: All trading and investment decisions remain the responsibility of the user, and we are not liable for market losses arising from those decisions. Our liability for the software and the service itself is not excluded: it is governed by section 7 of the Terms of Service, which keeps liability unlimited for intent and gross negligence, for injury to life, body or health, and under the German Product Liability Act.
Legacy Policy: In the event of discontinuation, abandonment, or shutdown of this service, no user data will remain on our infrastructure apart from the pseudonymized beta activation records (Section 8), which are irreversibly hashed, expire automatically, and contain no readable personal or portfolio data. Any portfolio configurations or preferences saved in your browser’s localStorage remain solely on your own device. Users retain full control of this data locally and can erase it at any moment by clearing their browser.
8. Beta Access Keys & Anti-Abuse Protection (Beta Participants Only)
This section applies only if you activate a private beta access key. To enforce our limited beta slots, stop a single key from being shared across many people, and protect the login endpoint from brute-force abuse, our authentication service (hosted on Railway) keeps a minimal, strictly pseudonymized activation record. We never store your beta key or your IP address in readable form.
- What is stored: an irreversible SHA-256 hash of your beta key, an irreversible HMAC-SHA256 fingerprint of your IP address (a one-way value that cannot be turned back into your real IP), the first-activation date, a last-seen date, and a simple activation counter.
- What is NOT stored: your real IP address, your plain beta key, your name, your email, or any portfolio data — none of these ever touch the database.
- Purpose & legal basis: the hashed IP is used only to bind one key to one device/network and to apply rate-limiting (exponential back-off after failed attempts). Legal basis: performance of the beta agreement and our legitimate interest in preventing fraud and abuse — Art. 6 (1) (b) and (f) GDPR. It is never used for tracking, profiling, advertising, or analytics.
- Retention: the activation record is retained for the 365-day validity window of your key and removed or anonymized afterwards. Failed-attempt counters reset automatically after 24 hours of inactivity.
- Your control: if you change device or network, or want your record erased, email momo.demirov@gmail.com and we will reset the binding or delete the record.
9. Personalised Signals & Notifications (Optional, Beta Participants Only)
These features are entirely optional and only activate when you turn them on yourself. The service remains signal-only: we never execute trades and we never hold exchange API keys.
- Holdings: when you enable personalised signals, you send us the token symbols and amounts you hold. They are transmitted over TLS and stored in our database linked to the hash of your activation key, solely to compute your personal daily signals. Legal basis: your consent — Art. 6 (1) (a) GDPR — which you can withdraw at any time with effect for the future (delete your holdings or deactivate your key).
- Consent log: every consent you give (e.g. for notifications) and your acknowledgement of the mandatory explainer are recorded with a timestamp and the text version, so that consent can be demonstrated (Art. 7 (1) GDPR).
- Notifications — first-party infrastructure, no third parties: push notifications run exclusively on our own self-hosted notification server. No third-party provider is involved and your signal data never leaves our infrastructure. You receive a random, unguessable topic channel and a read-only access token, shown to you exactly once and stored only as a hash afterwards. Disabling notifications revokes the token immediately.
- Daily log: the results of each daily signal run are logged per user and date (audit trail), tied to the hash of your key.
- Beta chat: beta users have access to a shared internal chat. Messages are stored pseudonymously under a short code (e.g. B-XXXXXX) derived from the hash of your activation key — your real key, IP, and identity are never displayed. A maximum of 20 messages are retained (rolling buffer), and the oldest message is additionally swept once per UTC day. You can clear your own messages at any time via the Clear button. Legal basis: your consent (Art. 6 (1) (a) GDPR), which you can withdraw by clearing your messages or deactivating your key.
- Erasure: withdrawing consent, disabling notifications or deactivating your key deletes your holdings, consents, acknowledgements and notification access completely (right to erasure, Art. 17 GDPR).
10. Your Rights
Aside from the pseudonymized beta activation record described in Section 8 and the data you voluntarily submit for personalised signals (Section 9), we do not store personal or portfolio data on our servers, so for general processing we simply hold nothing to disclose or delete. You retain the rights of access, rectification, erasure, restriction of processing, data portability and objection (Art. 15–21 GDPR), as well as the right to lodge a complaint with a supervisory authority. Beta participants may additionally request a reset of their key’s device binding or full deletion of their hashed activation record at any time. For any privacy question, contact us at momo.demirov@gmail.com.