Datenschutzerklärung
Stand: Juli 2026
Datenschutz auf einen Blick
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder die Desktop-App Profitraider Journal nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Das Wichtigste vorweg: Ihre Trading-Daten verlassen Ihren Rechner nicht. Trades, Notizen, Strategien und Auswertungen speichert die Desktop-App ausschließlich lokal in einer Datei auf Ihrem Gerät. Wir haben darauf keinen Zugriff. Auf unseren Servern liegen nur die Daten, die für Ihr Konto und Ihre Lizenz nötig sind.
Diese Website setzt keine Analyse- oder Tracking-Tools ein, bindet keine Dienste Dritter ein (keine Schriftarten von Google, keine Videos, keine Social-Media-Plugins) und verwendet keine Cookies zu Analyse- oder Werbezwecken. Ein Einwilligungsbanner ist deshalb nicht erforderlich.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Desktop-App ist:
LavaInvest GmbH
Zelgstrasse 7, 8280 Kreuzlingen
Vertreten durch Geschäftsführer: Steffen Ruzicka
Telefon: +41 76 725 6298
E-Mail: info@profitraider.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich vor allem um IP-Adressen, Meta- und Kommunikationsdaten, Kontaktdaten, Namen und Websitezugriffe handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Unser Hoster verarbeitet Ihre Daten nur insoweit, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist, und befolgt unsere Weisungen in Bezug auf diese Daten.
Eingesetzter Hoster:
HOSTINGER operations, UAB, Švitrigailos str. 34, 03230 Vilnius, Litauen (Serverstandort: Frankfurt, Deutschland)
Auftragsverarbeitung: Wir haben mit diesem Anbieter einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser datenschutzrechtlich vorgeschriebene Vertrag gewährleistet, dass der Anbieter die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Server-Log-Dateien
Der Provider dieser Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit unserer Website — hierfür müssen die Log-Dateien erfasst werden.
Cookies
Diese Website verwendet keine Cookies zu Analyse-, Marketing- oder Trackingzwecken und bindet keine Dienste Dritter ein, die Cookies setzen. Als Besucher der öffentlichen Seiten wird auf Ihrem Endgerät nichts gespeichert.
Ein einziges Cookie wird gesetzt, und zwar ausschließlich im internen Administrationsbereich beim Login der Betreiber: ein Session-Cookie zur Aufrechterhaltung der angemeldeten Sitzung. Es ist für den Betrieb technisch zwingend erforderlich, enthält keine Analysedaten und wird nach spätestens acht Stunden ungültig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich.
Die Desktop-App verwendet keine Cookies. Ihre Anmeldung wird dort über lokal gespeicherte Zugangs-Token abgebildet.
Nutzerkonto und Lizenz
Um die Desktop-App nutzen zu können, legen Sie ein Konto an. Dabei verarbeiten wir:
- Ihre E-Mail-Adresse
- Ihr Passwort, ausschließlich als nicht rückrechenbarer bcrypt-Hash — das Klartext-Passwort ist uns zu keinem Zeitpunkt bekannt
- Ihren angegebenen Namen in der Community, zur Zuordnung Ihrer Mitgliedschaft
- Zeitpunkte von Registrierung, Freischaltung, letztem Login und Ablauf des Zugangs
Der Zugang wird von uns manuell freigeschaltet, nachdem wir die Mitgliedschaft in der Profitraider Community geprüft haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne diese Daten können wir Ihnen den Zugang zur Software nicht bereitstellen.
Gerätebindung: Die Lizenz ist an Ihr Gerät gebunden. Dafür berechnet die App aus Merkmalen Ihres Systems eine Prüfsumme (sogenannter Hardware-Fingerprint) und übermittelt diese zusammen mit einer Gerätebezeichnung, der App-Version und dem Betriebssystem an uns. Aus der Prüfsumme lassen sich Ihre Systemdaten nicht zurückrechnen; sie dient allein dazu, die parallele Nutzung einer Lizenz auf beliebig vielen fremden Geräten zu verhindern. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor unberechtigter Nutzung unserer Software (Art. 6 Abs. 1 lit. f DSGVO).
Die App prüft den Lizenzstatus in regelmäßigen Abständen sowie beim Start gegen unseren Server. Dabei werden ein Zugangs-Token, der Hardware-Fingerprint und die App-Version übertragen.
Speicherdauer: Kontodaten speichern wir für die Dauer des Nutzungsverhältnisses. Nach dessen Ende werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Zugangs-Token verfallen automatisch und werden bei Abmeldung oder Sperrung entwertet.
Datenbank (Auftragsverarbeiter)
Die Konto-, Lizenz- und Feedbackdaten speichern wir in einer verwalteten Datenbank bei:
Supabase Inc., 970 Toa Payoh North, Singapur (Serverstandort: AWS eu-central-1, Frankfurt)
Die Daten werden auf Servern innerhalb der Europäischen Union verarbeitet. Der Zugriff ist ausschließlich über einen serverseitigen Schlüssel möglich; ein direkter Zugriff aus der Desktop-App oder aus dem Browser besteht nicht.
Auftragsverarbeitung: Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO. Er verarbeitet die Daten ausschließlich nach unseren Weisungen.
E-Mail-Versand
Für den Versand von E-Mails, die zur Abwicklung Ihres Kontos erforderlich sind, nutzen wir den Dienst Brevo. Anbieter ist die Sendinblue GmbH (Brevo), Köpenicker Straße 126, 10179 Berlin.
Wir versenden ausschließlich transaktionale E-Mails, konkret:
- Bestätigung des Eingangs Ihrer Registrierung
- Mitteilung über die Freischaltung Ihres Zugangs
- Einrichtung eines Kontos durch uns, mit Link zur Passwortvergabe
- Zurücksetzen des Passworts auf Ihre Anfrage hin
Übermittelt werden dabei nur Ihre E-Mail-Adresse, Ihr Name und der Inhalt der jeweiligen Nachricht — jeweils nur zum Zeitpunkt des Versands. Wir legen bei Brevo keine Kontaktlisten an, führen keine Empfängerprofile, messen weder Öffnungen noch Klicks und versenden über diesen Dienst keinen Newsletter und keine Werbung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Zustellung dieser Nachrichten zur Bereitstellung Ihres Zugangs erforderlich ist.
Auftragsverarbeitung: Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO.
Passwort zurücksetzen
Auf dieser Website können Sie das Zurücksetzen Ihres Passworts anfordern. Dabei verarbeiten wir die von Ihnen eingegebene E-Mail-Adresse sowie einen zeitlich befristeten, zufällig erzeugten Token, der ausschließlich für diesen Vorgang gilt und nach zwei Stunden verfällt.
Aus Sicherheitsgründen erhalten Sie stets dieselbe Rückmeldung, unabhängig davon, ob zu der eingegebenen Adresse ein Konto besteht. So lässt sich über dieses Formular nicht herausfinden, wer bei uns registriert ist. Zur Abwehr automatisierter Anfragen begrenzen wir die Zahl der Versuche je IP-Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Desktop-App im Detail
Lokale Speicherung. Alle Inhalte, die Sie im Journal erfassen — Trades, Notizen, Strategien, Regeln, Kampagnen und sämtliche daraus berechneten Auswertungen — werden ausschließlich in einer Datenbankdatei auf Ihrem eigenen Rechner gespeichert. Es findet keine automatische Übertragung an uns oder an Dritte statt. Für die Sicherung dieser Datei sind Sie selbst verantwortlich.
KI-Analyse. Die App kann Ihre Aufzeichnungen mit einem Sprachmodell auswerten. In der Voreinstellung läuft dieses Modell über Ollama lokal auf Ihrem Rechner — dabei verlassen keine Daten Ihr Gerät. Optional können Sie stattdessen einen eigenen Zugangsschlüssel für Anthropic (Claude) oder OpenAI hinterlegen. Tun Sie das und starten eine Analyse, werden die dafür zusammengestellten Inhalte Ihres Journals an den jeweiligen Anbieter in die USA übertragen und dort verarbeitet. Diese Übertragung findet ausschließlich statt, wenn Sie einen Schlüssel eintragen und eine Analyse auslösen; sie beruht auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für die Drittlandübermittlung zusätzlich Art. 49 Abs. 1 lit. a DSGVO). Die Einwilligung ist jederzeit widerrufbar, indem Sie den Schlüssel entfernen oder auf das lokale Modell zurückwechseln. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters; wir sind an dieser Verarbeitung nicht beteiligt und erhalten davon keine Kenntnis.
Broker-Anbindung (Interactive Brokers). Sie können Ihre Trades automatisch aus Ihrem Depot importieren. Dazu hinterlegen Sie in der App einen von Ihnen selbst bei Interactive Brokers erzeugten Zugangstoken. Die App ruft Ihre Transaktionsdaten damit direkt bei Interactive Brokers ab. Token und abgerufene Daten verbleiben auf Ihrem Rechner und werden nicht an uns übermittelt.
Automatische Updates. Die App prüft, ob eine neue Version vorliegt, und lädt diese bei Bedarf herunter. Die Bereitstellung erfolgt über GitHub (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA). Dabei wird Ihre IP-Adresse an GitHub übertragen, wie bei jedem Abruf einer Datei im Internet. Rechtsgrundlage ist unser berechtigtes Interesse an der sicheren und aktuellen Auslieferung der Software (Art. 6 Abs. 1 lit. f DSGVO). Für die Übermittlung in die USA stützen wir uns auf die Zertifizierung des Anbieters unter dem EU-US Data Privacy Framework.
Feedback und Fehlermeldungen. Senden Sie uns aus der App heraus Feedback, verarbeiten wir Ihre E-Mail-Adresse, Ihre Nachricht sowie technische Angaben zu App-Version und Betriebssystem, um Ihnen antworten und den Fehler nachvollziehen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Anfragen mit Vertragsbezug Art. 6 Abs. 1 lit. b DSGVO.
Journal an den Support übermitteln. Für die Analyse schwer reproduzierbarer Fehler bietet die App die Funktion, Ihre vollständige Journal-Datenbank an uns zu übertragen. Das geschieht ausschließlich auf Ihre ausdrückliche Auslösung hin, niemals automatisch. Hinterlegte Zugangsschlüssel werden vor dem Versand auf Ihrem Gerät entfernt. Übertragen werden damit auch alle Ihre Trades und Notizen; nutzen Sie die Funktion daher nur, wenn Sie damit einverstanden sind. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Auslösen der Übertragung erteilen. Die übermittelte Datei löschen wir, sobald der Vorgang bearbeitet ist, spätestens jedoch nach 90 Tagen. Sie können die Löschung jederzeit vorab verlangen.
Rechtsgrundlagen im Überblick
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sofern die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Ferner kann die Verarbeitung auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO beruhen. Über die im Einzelfall einschlägige Rechtsgrundlage informieren die folgenden Abschnitte.
Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind, ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht oder eine sonstige Rechtsgrundlage die Weitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern erfolgt die Weitergabe nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung.
Regelmäßige Empfänger sind der Hoster, der Datenbankanbieter und der E-Mail-Dienstleister — jeweils oben benannt. Darüber hinaus findet eine Übermittlung nur in den beiden Fällen statt, die Sie selbst auslösen: Nutzung eines eigenen KI-Zugangsschlüssels und Anbindung Ihres Brokers.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben, etwa steuer- oder handelsrechtliche Aufbewahrungsfristen. In diesem Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO). Ferner haben Sie das Recht auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und auf Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO).
Haben Sie eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an info@profitraider.de.
Widerspruchsrecht (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. DIE JEWEILIGE RECHTSGRUNDLAGE ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
Beschwerderecht bei der Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von http:// auf https:// wechselt. Bei aktiver Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Auch die Kommunikation der Desktop-App mit unserem Server erfolgt ausschließlich verschlüsselt.
Hinweis zur Datenübertragung im Internet
Wir weisen darauf hin, dass die Datenübertragung im Internet, etwa bei der Kommunikation per E-Mail, Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.