
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung unserer Angebote verarbeitet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
DeVcore Technology
Inhaberin: Barbara Kamila Swierczynska
Wurmberger Str. 51
75175 Pforzheim
Deutschland
Email: contact@devcoredienstleistungen.com
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt, weil derzeit keine gesetzliche Pflicht zur Bestellung besteht
3. Allgemeine Hinweise zur Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zur Kommunikation mit Interessenten und Kunden, zur Durchführung vorvertraglicher und vertraglicher Maßnahmen, zur Sicherheit der Website, zur Analyse der Website Nutzung und zur Optimierung unserer Marketingmaßnahmen erforderlich ist
Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung erst nach Erteilung der Einwilligung. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
4. Hosting und Bereitstellung der Website
Diese Website wird bei Netlify gehostet. Anbieter ist Netlify Inc., 101 2nd Street, San Francisco, CA 94105, USA
Beim Aufruf der Website werden durch den Hosting Anbieter automatisch technische Daten verarbeitet, die für die Auslieferung der Website und die Gewährleistung von Sicherheit und Stabilität erforderlich sind
• IP Adresse
• Datum und Uhrzeit des Zugriffs
• aufgerufene Seite oder Datei
• Referrer URL
• Browsertyp und Browserversion
• verwendetes Betriebssystem
• Hostname des zugreifenden Rechners
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung dieser Website. Soweit erforderlich besteht mit Netlify ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO
5. Domain und DNS Verwaltung über Cloudflare
Die Domain dieser Website wird über Cloudflare verwaltet. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA
Cloudflare wird zur Verwaltung von Domains und DNS sowie für Sicherheitsprüfungen mit Turnstile bei TradingOS genutzt. Ein Proxy von Cloudflare oder Content Delivery Network ist nicht aktiviert. Die Website wird über Netlify ausgeliefert
Bei der Auflösung von DNS Anfragen können technische Verbindungsdaten wie angefragte Domainnamen und die IP Adressen anfragender Systeme verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen und sicheren Erreichbarkeit der Website über ihre Domain
6. Kontaktformular und Kontakt per Email
Wenn Sie uns über das Kontaktformular oder per Email kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen
• Name, soweit angegeben
• Email Adresse
• Telefonnummer, soweit angegeben
• Inhalt der Nachricht
• Zeitpunkt der Anfrage
• technische Metadaten der Übermittlung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten und effizienten Bearbeitung eingehender Anfragen
Die im Rahmen der Kontaktaufnahme übermittelten Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen
7. Netlify Forms
Das Kontaktformular kann über Funktionen von Netlify verarbeitet werden. Bei Absenden des Formulars werden die eingegebenen Daten an Netlify übermittelt und dort zur technischen Bereitstellung und Weiterleitung der Anfrage verarbeitet
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Bereitstellung eines Kontaktformulars
8. Email Kommunikation über Google
Für die geschäftliche Email Kommunikation nutzen wir Dienste von Google. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Bei der Kommunikation per Email können insbesondere Absenderdaten, Empfängerdaten, Inhalte der Nachricht, Anhänge und technische Kommunikationsdaten verarbeitet werden
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen geschäftlichen Kommunikation
9. Cookies und ähnliche Technologien
Diese Website verwendet Cookies und ähnliche Technologien. Einige Technologien sind technisch erforderlich, damit die Website sicher und funktionsfähig bereitgestellt werden kann. Andere Technologien dienen der Analyse der Website Nutzung, der Erfolgsmessung von Werbung und der Optimierung von Marketingmaßnahmen
Technisch erforderliche Technologien werden auf Grundlage von Paragraf 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO eingesetzt. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der Website
Nicht technisch erforderliche Technologien werden nur nach Ihrer vorherigen Einwilligung eingesetzt. Rechtsgrundlage ist Paragraf 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie Einstellungen widerrufen oder ändern
10. Cookiebot Consent Management
Zur Verwaltung von Einwilligungen verwenden wir Cookiebot CMP. Anbieter ist Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark
Cookiebot speichert und dokumentiert, welche Einwilligungen erteilt oder abgelehnt wurden. Hierbei können insbesondere die IP Adresse in gekürzter Form, Datum und Uhrzeit der Einwilligung, Browserdaten, die Auswahl des Nutzers und eine anonyme Kennung verarbeitet werden
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Nachweispflichten erfolgt. Zusätzlich beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer rechtssicheren Verwaltung und Dokumentation von Einwilligungen
11. Google Tag Manager
Diese Website verwendet den Google Tag Manager. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Der Google Tag Manager dient der Verwaltung von Website Tags. Über den Google Tag Manager können andere Dienste eingebunden und gesteuert werden. Der Google Tag Manager selbst erstellt nach Angaben von Google keine Nutzerprofile und speichert keine Analyse Cookies. Er kann jedoch technisch erforderlich sein, um andere Dienste nach Maßgabe Ihrer Einwilligung auszuführen
Der Google Tag Manager und die über ihn eingebundenen nicht technisch erforderlichen Dienste werden erst nach Ihrer Auswahl für Statistik oder Marketing aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und Paragraf 25 Abs. 1 TDDDG
12. Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Google Analytics dient der Analyse der Nutzung dieser Website. Dabei können insbesondere aufgerufene Seiten, Nutzungsdauer, Interaktionen, ungefähre Standortdaten, Geräteinformationen, Browserinformationen und gekürzte IP Adressen verarbeitet werden. Die Einbindung erfolgt über den Google Tag Manager
Google Analytics wird ausschließlich nach Ihrer Einwilligung über den Cookie Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und Paragraf 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
13. Meta Pixel
Diese Website nutzt Meta Pixel und Meta Business Tools. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Meta Pixel dient dazu, Besuche und Handlungen auf dieser Website zu messen, Werbemaßnahmen auf Facebook und Instagram auszuwerten, Zielgruppen zu bilden und Werbeanzeigen zu optimieren. Die Einbindung erfolgt über den Google Tag Manager
Meta Pixel wird ausschließlich nach Ihrer Einwilligung über den Cookie Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und Paragraf 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
14. TikTok Pixel
Diese Website nutzt das TikTok Pixel. Anbieter ist TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland
Das TikTok Pixel dient dazu, Besuche und Handlungen auf dieser Website zu messen, Werbemaßnahmen auf TikTok auszuwerten, Zielgruppen zu bilden und Werbeanzeigen zu optimieren. Die Einbindung erfolgt über den Google Tag Manager
Das TikTok Pixel wird ausschließlich nach Ihrer Einwilligung über den Cookie Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und Paragraf 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
15. LinkedIn Insight Tag
Diese Website nutzt das LinkedIn Insight Tag. Anbieter ist LinkedIn Ireland Unlimited Company, 70 Sir John Rogersons Quay, Dublin 2, D02 R296, Irland
Das LinkedIn Insight Tag dient dazu, Besuche und Handlungen auf dieser Website zu messen, die Wirksamkeit von LinkedIn Werbeanzeigen auszuwerten, Zielgruppen zu bilden und Werbemaßnahmen zu optimieren. Die Einbindung erfolgt über den Google Tag Manager
Das LinkedIn Insight Tag wird ausschließlich nach Ihrer Einwilligung über den Cookie Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und Paragraf 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
16. Schriftarten (Web Fonts)
Diese Website verwendet die Schriftart Poppins. Diese Schriftart ist lokal auf unserem Server eingebunden und wird direkt von unserem Hosting Anbieter ausgeliefert
Beim Laden der Schriftarten wird keine Verbindung zu Servern von Google oder anderen Drittanbietern aufgebaut. Es werden zu diesem Zweck keine personenbezogenen Daten wie Ihre IP Adresse an Dritte übermittelt. Die Einbindung dient der einheitlichen und ansprechenden Darstellung unserer Website
17. Social Media Profile
Wir unterhalten öffentlich zugängliche Profile auf Google Business Profile, Instagram, Facebook, TikTok und LinkedIn. Wenn Sie diese Profile besuchen oder mit ihnen interagieren, können personenbezogene Daten durch die jeweiligen Plattformbetreiber verarbeitet werden
Zu den verarbeiteten Daten können insbesondere Profilinformationen, Interaktionen, Kommentare, Nachrichten, IP Adresse, Geräteinformationen und Nutzungsdaten gehören. Wir nutzen die Profile zur Darstellung unseres Unternehmens, zur Kommunikation mit Interessenten und Kunden und zur Veröffentlichung von Informationen über unsere Dienstleistungen
Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Außendarstellung unseres Unternehmens und der Kommunikation mit Interessenten und Kunden
18. Datenübermittlung in Drittländer
Bei der Nutzung von Netlify, Google, Meta, TikTok, LinkedIn und anderen technischen Dienstleistern kann eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums erfolgen, insbesondere in die USA
Soweit eine Übermittlung in ein Drittland erfolgt, erfolgt diese auf Grundlage eines Angemessenheitsbeschlusses, des EU USA Data Privacy Frameworks, von Standardvertragsklauseln oder einer anderen nach der DSGVO zulässigen Garantie, sofern die jeweiligen Voraussetzungen erfüllt sind
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks oder Ablauf gesetzlicher Fristen werden die Daten gelöscht, sofern keine andere Rechtsgrundlage für eine weitere Speicherung besteht
20. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte
• Recht auf Auskunft nach Art. 15 DSGVO
• Recht auf Berichtigung nach Art. 16 DSGVO
• Recht auf Löschung nach Art. 17 DSGVO
• Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
• Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
• Recht auf Widerspruch nach Art. 21 DSGVO
• Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden. Email: contact@devcoredienstleistungen.com
21. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Werden personenbezogene Daten zur Direktwerbung verarbeitet, haben Sie jederzeit ein Recht auf Widerspruch gegen diese Verarbeitung
22. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt
Zuständig ist insbesondere:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
www.baden-wuerttemberg.datenschutz.de
23. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen eine verschlüsselte Verbindung. Sie erkennen eine verschlüsselte Verbindung daran, dass die Adresszeile des Browsers mit https beginnt. Durch die Verschlüsselung können Daten, die Sie an uns übermitteln, nicht ohne Weiteres von Dritten mitgelesen werden
24. Automatisierte Verarbeitung und menschliche Prüfung
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist nicht beabsichtigt. TradingOS verwendet automatisierte Zugangsprüfungen und Sicherheitsprüfungen sowie Punkte und Ränge zur Zugangsplanung. Einzelheiten und die Möglichkeit einer menschlichen Prüfung finden Sie in den Abschnitten zu TradingOS dieser Erklärung
26. TradingOS Konten und Early Access
Für TradingOS verarbeiten wir die Emailadresse, den Bestätigungsstatus, die Sprache, technische Kontokennungen und Sitzungskennungen sowie freiwillige Profilangaben. Dazu können Rolle, Land, genutzte Märkte und Plattformen sowie Angaben zum gewünschten Arbeitsablauf gehören. Die Pflichtangaben ermöglichen Anmeldung, Kontoverwaltung und die angefragte Early Access Leistung
Die Verarbeitung zur Bereitstellung des angefragten Kontos und zur Vorbereitung beziehungsweise Durchführung einer Reservierung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen und die Verhinderung missbräuchlicher Mehrfachanmeldungen beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Ein kostenloses Konto ist keine Anmeldung zu sachfremder Werbung
27. Supabase Datenbank, Anmeldung und Dateispeicher
Für TradingOS nutzen wir Supabase für die Anwendungsdatenbank in PostgreSQL, die Anmeldung per Email, die Sitzungsverwaltung, die Anmeldung mit mehreren Faktoren der Administration und geschützte Dateien. In der Datenbank werden insbesondere Kontodaten, Organisationsdaten, Empfehlungsdaten, Punktedaten, Inhaltsdaten und Zahlungsreferenzdaten verarbeitet. Vollständige Kartendaten werden dort nicht gespeichert
Die Anwendungsdaten liegen in einer Projektregion in der EU. Eine regionale Datenbank bedeutet nicht, dass sämtliche Verarbeitung für Verwaltung, Support oder Unteraufträge ausschließlich in Deutschland oder der EU stattfindet. Supabase und seine eingesetzten Unterauftragnehmer können im Rahmen der jeweiligen Dienstleistung Daten außerhalb des EWR verarbeiten. Die vertragliche Grundlage und geeignete Übermittlungsgarantien richten sich nach der jeweiligen Verarbeitung
Die Zwecke und Rechtsgrundlagen entsprechen der jeweils unterstützten Kontofunktion, Vertragsfunktion oder Sicherheitsfunktion. Supabase wird als technischer Dienstleister eingesetzt. Informationen des Anbieters: https://supabase.com/privacy
28. Founding Reservierungen und Stripe
Bei einer Founding Reservierung verarbeiten wir Tarif, Reservierungsbetrag, Währung, Vertragsfassung, Zeitpunkt der Zustimmung, Zahlungsstatus und Erstattungsstatus sowie Kundenreferenzen, Checkoutreferenzen und Zahlungsreferenzen bei Stripe. Je nach erforderlicher Abrechnung werden Name, Rechnungsanschrift und geschäftliche Rechnungsangaben verarbeitet. Die vollständigen Kartendaten geben Sie bei Stripe ein; DeVcore speichert diese nicht
Stripe verarbeitet Zahlungsdaten für die Zahlungsabwicklung und Betrugsprävention. Je nach Vorgang handelt Stripe als Auftragsverarbeiter oder in eigener datenschutzrechtlicher Verantwortung, etwa bei regulatorischen Pflichten. Informationen zu den zuständigen Stripe Gesellschaften, Datenverwendungen und internationalen Übermittlungen finden Sie unter https://stripe.com/privacy
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für den Vertrag, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Abrechnungspflichten und Aufbewahrungspflichten und Art. 6 Abs. 1 lit. f DSGVO für die Verhinderung und Aufklärung von Zahlungsbetrug. Die Reservierung startet kein Abonnement und führt allein nicht zu wiederkehrenden Belastungen
29. Empfehlungen und historische Zuordnung
Empfehlungslinks enthalten einen zufällig erzeugten Code, nicht Ihre Emailadresse. Bei einer neuen Anmeldung kann die direkte Herkunft mit dem neuen Konto verknüpft werden. Gespeichert werden Empfehlungskennung, direkt empfehlendes Konto, gegebenenfalls das beteiligte Mitglied und die damalige Organisation sowie Zeitpunkte des Besuchs, der Anmeldung und der Bestätigung
Die historische Zuordnung bleibt auch bei einem späteren Rollenwechsel oder Organisationswechsel nachvollziehbar. Dies verhindert nachträgliche Umleitungen von Empfehlungen und ermöglicht die Prüfung von Punkten, Erstattungen und Missbrauch. Es gibt keine mehrstufigen Provisionen. Normale Mitglieder sehen nur die für sie freigegebenen Angaben; Kontaktdaten empfohlener Personen werden in Empfehlungsansichten maskiert
Ein dauerhafter Cookie zur Empfehlungszuordnung wird nur nach entsprechender Einwilligung gesetzt und gilt höchstens 30 Tage nach der aktuellen Einstellung. Ohne diese Einwilligung kann ein innerhalb des Anmeldeablaufs übergebener Code verwendet werden; es wird kein dauerhafter Cookie zur Empfehlungszuordnung gesetzt. Die Einwilligung ist über die Cookie Einstellungen widerrufbar. Die Speicherung von Cookies beruht auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; die angefragte Zuordnung und deren Missbrauchsschutz auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO
30. Access Score, Ränge und Zugangswellen
Der Access Score berücksichtigt bestätigte direkte Empfehlungen, bestätigte Founding Käufe und gegebenenfalls ausdrücklich freigegebene Beiträge. Erstattungen, Zahlungsstreitigkeiten oder geprüfter Missbrauch können Punkte korrigieren. Die zugrunde liegenden Ereignisse bleiben nachvollziehbar. Einzelpersonen, Teams und Unternehmen werden getrennt gerankt; bei gleichem Punktestand entscheiden der frühere Bestätigungszeitpunkt und anschließend die Kontokennung
Ränge unterstützen die Planung begrenzter Zugangswellen und garantieren keinen Termin. Sie werden regelmäßig aktualisiert und können zeitweise hinter dem aktuellen Punkteereignis liegen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist nicht beabsichtigt. Bei Einwänden gegen Punkte, Berechtigungen oder eine Missbrauchseinstufung können Sie eine menschliche Prüfung über contact@devcoredienstleistungen.com verlangen
Die angefragte Zugangsplanung beruht auf Art. 6 Abs. 1 lit. b DSGVO; die nachvollziehbare, faire Vergabe und der Missbrauchsschutz auf Art. 6 Abs. 1 lit. f DSGVO. Öffentlich erscheinen Anzeigenamen nur bei gesonderter Freigabe. Diese Freigabe kann im Konto zurückgenommen werden
31. Teams, Unternehmen und Founding Hub
Organisationsinhaber und berechtigte Administratoren verwalten Einladungen, Mitgliedschaften, Rollen und verfügbare Plätze. Dabei werden Emailadressen der Mitglieder und die zugehörigen Verwaltungsereignisse verarbeitet. Entfernte Mitglieder verlieren den Organisationszugang. Der gemeinsame Punktestand und historische Herkunftsdaten verbleiben bei der Organisation
Im Founding Hub verarbeiten wir Zugangsberechtigungen, veröffentlichte Entwicklungsinformationen sowie freiwilliges Feedback und Antworten auf freigegebene Forschungsfragen. Feedback ist nicht automatisch öffentlich. Private Dateien werden nur nach Berechtigungsprüfung über kurzlebige Links bereitgestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die angefragte Leistung; freiwilliges produktbezogenes Feedback wird zur Verbesserung des Dienstes nach Art. 6 Abs. 1 lit. f DSGVO verarbeitet
32. Cloudflare Turnstile und Schutz vor Missbrauch
Zusätzlich zur Verwaltung von DNS nutzen geschützte TradingOS Formulare Cloudflare Turnstile. Die Prüfung dient der Unterscheidung legitimer Anfragen von automatisiertem Missbrauch. Cloudflare verarbeitet dabei insbesondere IP Adresse, Browserinformationen und Geräteinformationen sowie technische Interaktionsdaten und Prüfdaten. Der Server prüft das Ergebnis, den erwarteten Hostnamen, den Zweck der Prüfung, die Gültigkeit und die einmalige Verwendung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht am Schutz der Anmeldung, der Reservierung und der Plattform vor Spam, Kontoangriffen und Kapazitätsmissbrauch. Soweit technisch erforderliche Zugriffe auf das Endgerät erfolgen, richtet sich deren Zulässigkeit nach § 25 Abs. 2 TDDDG. Turnstile aktiviert keinen Proxy von Cloudflare und kein CDN von Cloudflare für diese Website. Anbieterinformationen: https://www.cloudflare.com/privacypolicy/
33. Sicherheitsprotokolle und Kontonachrichten
Für Zugriffsbeschränkungen verwenden wir zeitlich begrenzte, mit einem geheimen Schlüssel gehashte Kennungen, beispielsweise auf Basis von IP Adresse oder Emailadresse. Sicherheitsereignisse enthalten Ereignistyp, Zeitpunkt, gegebenenfalls handelndes Konto und eine Vorgangskennung. Änderungen durch Administratoren werden mit Akteur, Ziel und Zustandsänderung protokolliert. Geheimnisse, vollständige Anmeldetoken und vollständige Zahlungsdaten gehören nicht in diese Protokolle
Bestätigungen, Anmeldenachrichten, Einladungen, Zahlungsnachrichten und wichtige Kontonachrichten dienen der angefragten Leistung und der Kontosicherheit. Sie sind keine Einwilligung zum Newsletter. Emails zum Konto, Firmennamen, Stripe Referenzen oder vergleichbare sensible Kontodaten werden nicht an Google Analytics, Meta, TikTok oder LinkedIn übermittelt
Für den Versand dieser transaktionalen Nachrichten nutzen wir Brevo, einen Dienst der Sendinblue SAS in Frankreich. Dabei werden Absenderangaben und Empfängerangaben einschließlich Emailadresse, der für die jeweilige Nachricht erforderliche Inhalt, Zustellungsmetadaten und technische Versandinformationen verarbeitet. Vollständige Kartendaten werden nicht an Brevo übermittelt. Supabase versendet native Authentifizierungsnachrichten über Brevo; Einladungsnachrichten und Servicenachrichten der Anwendung nutzen bei ihrer Auslösung den getrennten Postausgang von TradingOS. Brevo wird hierfür nicht als Marketingverteiler eingesetzt
Brevo beschreibt die Speicherung seiner Datenbanken auf Servern in der Europäischen Union und stellt einen Auftragsverarbeitungsvertrag bereit. Dies bedeutet nicht, dass jede Verarbeitung durch sämtliche Unterauftragnehmer ausschließlich in Deutschland stattfindet. Soweit eine internationale Übermittlung erfolgt, richten sich die anwendbare Grundlage und geeigneten Garantien nach der konkreten Verarbeitung und den aktuellen Vertragsunterlagen von Brevo. Anbieterinformationen: https://www.brevo.com/legal/privacypolicy/ und https://www.brevo.com/legal/termsofuse/
34. Speicherdauer der TradingOS Daten
Anmeldelinks sind höchstens 15 Minuten nutzbar; abgelaufene Anmeldeinformationen werden innerhalb des anschließenden Tages bereinigt. Einladungstoken gelten sieben Tage. Abgelaufene Zugriffszähler werden nach höchstens einem weiteren Tag bereinigt. Schutz vor Wiederverwendung bei Turnstile gilt nur für das kurze Gültigkeitsfenster. Sicherheitsereignisse und optionale Nutzungsereignisse werden regelmäßig nach 90 Tagen gelöscht, versendete technische Emailaufträge nach 30 Tagen. Zustellungsprotokolle von Brevo sind im aktiven Konto auf einen Monat begrenzt; Vorschauen des Nachrichteninhalts werden dort für neue Nachrichten nicht gespeichert
Kontodaten und Profildaten werden für die Dauer des Kontos gespeichert und bei einer berechtigten Löschanfrage geprüft und gelöscht oder anonymisiert, soweit keine andere Pflicht entgegensteht. Vertragsnachweise, Zahlungsnachweise, Erstattungsnachweise und steuerlich relevante Nachweise können gesetzlichen Aufbewahrungsfristen unterliegen. § 147 AO unterscheidet je nach Unterlagenart insbesondere zehn, acht oder sechs Jahre; Prüfungen und andere gesetzliche Gründe können eine längere Aufbewahrung erfordern
Historische Empfehlungen, Punkteereignisse, Founding Kennungen und administrative Nachweise werden nicht allein durch einen Organisationswechsel oder eine Erstattung überschrieben. Bei Kontoschließung wird geprüft, welche personenbezogenen Verknüpfungen für Nachweise und Missbrauchsschutz noch erforderlich sind. Dauerhaft nicht mehr erforderliche personenbezogene Verknüpfungen werden entfernt oder anonymisiert; gesetzliche Pflichten bleiben unberührt
35. Internationale Verarbeitung bei TradingOS
Bei Netlify, Supabase, Stripe und Cloudflare sowie eingesetzten Unterauftragnehmern können Verarbeitungen außerhalb des EWR stattfinden. Soweit erforderlich werden geeignete Garantien wie Standardvertragsklauseln der EU eingesetzt; ein Angemessenheitsbeschluss kann gelten, wenn seine Voraussetzungen für den konkreten Empfänger erfüllt sind. Eine Datenbank in der EU ersetzt diese Prüfung nicht. Informationen zu den einschlägigen Garantien können Sie unter contact@devcoredienstleistungen.com anfordern
36. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 1. September 2026. Technische Änderungen, neue Dienste oder geänderte rechtliche Vorgaben können eine Anpassung erforderlich machen