RECHTLICHE INFORMATIONEN
Datenschutzerklärung
Stand: 10. Oktober 2026
1. Verantwortlicher
Laurin SuchfortSchlossstraße 4b
37133 Friedland
Deutschland
E-Mail: laurin-suchfort@outlook.de
2. Zweck des Angebots
Tradenory ist ein zugangsbeschränktes Trading-Journal. Nutzer können persönliche Profile, Kontenbezeichnungen, Trades, Strategien, Notizen, Auswertungen und zugehörige Bilder verwalten. Die Verarbeitung dient der Bereitstellung des gewünschten Nutzerkontos und Journals (Art. 6 Abs. 1 lit. b DSGVO) sowie dem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
3. Aufruf, Hosting und Sicherheit
Beim Aufruf verarbeitet die technische Infrastruktur insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteinformationen sowie sicherheitsbezogene Ereignisse. Dies ist erforderlich, um Inhalte auszuliefern, Missbrauch abzuwehren, Fehler zu untersuchen und die Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und verlässlichen Betrieb des Dienstes.
4. Zugang, Anmeldung und Zwei-Faktor-Schutz
Für Zugangsantrag und Anmeldung werden E-Mail-Adresse, Bestätigungs- und Anmeldevorgänge, gehashte Einmalcodes, Fehlversuche, Zeitpunkte, ein gekürzter Sicherheitsbezug zur anfragenden IP-Adresse sowie Freigabestatus und Rolle verarbeitet. Aktive Sitzungen enthalten einen gehashten Sitzungsschlüssel, Ablaufzeit, letzten Zugriff, Browserkennung und IP-Adresse. Falls Zwei-Faktor-Authentifizierung aktiviert wird, werden das verschlüsselte TOTP-Geheimnis und ausschließlich gehashte Backupcodes gespeichert.
Einmalcodes gelten zehn Minuten und sind nur einmal verwendbar. Sitzungen gelten höchstens 14 Tage und können bei Abmeldung, Sperrung oder administrativer Abmeldung vorzeitig beendet werden. Abgelaufene Authentifizierungsdaten werden bei nachfolgenden Authentifizierungsvorgängen bereinigt.
5. Profil-, Tarif-, Journal-, Support- und Replaydaten
Verarbeitet werden je nach Nutzung Vor- und Nachname, Profilbild, gewünschter und freigeschalteter Tarif, Tarifherkunft, Nutzungszähler, Konten- und Instrumentbezeichnungen, Trade- und Strategiedaten, Zeitpunkte, Ergebnisse, Risikoangaben, Bewertungen, Emotionen, Regeln, Tags, Freitexte sowie hochgeladene Bilder. Im Replay- und Backtesting-Bereich werden zusätzlich vom Nutzer hochgeladene OHLC-Kursdateien, Sitzungsfortschritt, simulierte Positionen und daraus erzeugte Backtest-Trades gespeichert. Die Angaben sind freiwillig, soweit sie nicht zur Kontoeinrichtung oder Bereitstellung des gewählten Tarifs erforderlich sind. Bitte keine unnötigen personenbezogenen Daten Dritter eintragen.
Wenn das interne Support-Postfach genutzt wird, werden Betreff, Nachrichteninhalt, Absenderrolle und Zeitpunkte gespeichert. Diese Inhalte sind ausschließlich für den jeweiligen Nutzer und Administratoren einsehbar und werden zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Bitte keine unnötigen sensiblen Daten oder personenbezogenen Daten Dritter in Support-Nachrichten eintragen.
Replay-Kursdateien werden im privaten R2-Dateispeicher dem jeweiligen Nutzerkonto zugeordnet. Sie werden nicht an TradingView oder Investing.com übertragen. Die lokal eingebundene Open-Source-Bibliothek TradingView Lightweight Charts™ dient ausschließlich der Darstellung und liefert selbst keine Marktdaten. Diese Daten bleiben gespeichert, bis der Nutzer die zugehörige Sitzung beziehungsweise Datei löscht oder die Löschung seines Kontos verlangt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine vollständige Sicherung kann im Profil unter „Daten & Sicherheit“ heruntergeladen werden.
6. Affiliate- und Empfehlungsprogramm
Bei einer Bewerbung für das Affiliate-Programm werden Name beziehungsweise Kanalname, E-Mail-Adresse, Website oder Social-Media-Profil, die freiwillige Beschreibung des Kanals sowie Bewerbungs- und Prüfzeitpunkt verarbeitet. Die Prüfung erfolgt persönlich; ein Partnerlink wird erst nach Annahme der Bewerbung und Bestätigung der Affiliate-Bedingungen aktiviert. Bei Teilnahme werden zusätzlich persönlicher Empfehlungscode, vereinbarter Provisionssatz und Laufzeit, Annahme der Affiliate-Bedingungen, Linkaufrufe, zugeordnete Registrierungen, bestätigte Käufe, Nettoumsatz, Währung, Provisionsbetrag, Sicherheitsfrist, Auszahlungsstatus und eine Auszahlungsreferenz verarbeitet. Bank- und Steuerdaten werden nicht im Journal gespeichert. Rechtsgrundlage für Bewerbung und Affiliate-Daten ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise die Durchführung vorvertraglicher Maßnahmen.
Besucher eines Empfehlungslinks entscheiden vor der Speicherung ausdrücklich, ob eine 30-tägige Zuordnung erfolgen darf. Erst nach Zustimmung wird das Cookie ec_ref gesetzt und ein zufälliger Klickbezug gespeichert. Im Affiliate-System werden dazu keine IP-Adresse und kein Browser-Fingerabdruck gespeichert. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Zustimmung kann die Website vollständig und zum gleichen Preis genutzt werden. Die Zuordnung lässt sich über diesen Link entfernen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Influencer erhalten nur zusammengefasste eigene Klick-, Registrierungs- und Provisionszahlen, keine Namen, E-Mail-Adressen oder Journalinhalte geworbener Nutzer.
7. Empfänger und Auftragsverarbeiter
Cloudflare
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, stellt insbesondere DNS, Schutz- und Auslieferungsfunktionen, Workers, D1-Datenbank, R2-Dateispeicher und Turnstile bereit. Turnstile verarbeitet technisch erforderliche Browser- und Interaktionssignale, um Menschen von automatisierten Zugriffen zu unterscheiden; Formulareingaben werden dabei laut Cloudflare nicht verarbeitet. Es können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Grundlage sind die mit Cloudflare geltenden Datenschutzbedingungen einschließlich Standardvertragsklauseln. Weitere Informationen: Cloudflare DPA und Cloudflare Datenschutz.
Europäische Zentralbank
Für kontenübergreifende Auswertungen in einer einheitlichen Anzeigewährung ruft der Server historische Euro-Referenzkurse über die öffentliche Datenschnittstelle der Europäischen Zentralbank (EZB) ab. Übermittelt werden ausschließlich die benötigten Währungscodes und der erforderliche Datumszeitraum. E-Mail-Adressen, Kontobezeichnungen, Instrumente, Beträge, Notizen, Bilder und sonstige Journalinhalte werden nicht an die EZB übertragen. Die Referenzkurse dienen nur der vergleichbaren Anzeige; die unveränderten Originalwerte in der jeweiligen Kontowährung bleiben maßgeblich. Weitere Informationen: EZB-Datenschnittstelle und EZB-Datenschutz.
Resend
Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA, versendet Bestätigungs- und Anmeldecodes. Dafür werden Empfängeradresse, E-Mail-Inhalt sowie Zustell- und technische Metadaten verarbeitet. Für Drittlandübermittlungen sieht das Resend-DPA unter anderem EU-Standardvertragsklauseln vor; Resend erklärt zudem die Teilnahme am EU-US Data Privacy Framework. Weitere Informationen: Resend DPA und Resend Datenschutz.
Lemon Squeezy
Soweit kostenpflichtige Tarife aktiviert werden, erfolgt die Zahlungsabwicklung über Lemon Squeezy, einen Dienst der Lemon Squeezy, LLC, USA. Lemon Squeezy tritt als Merchant of Record auf und verarbeitet insbesondere Name, E-Mail-Adresse, Rechnungs- und Zahlungsinformationen, Steuerstandort, gewählten Tarif, Zahlungsstatus, Erstattungen und technische Transaktionsdaten. Zur Freischaltung wird die E-Mail-Adresse kurzfristig mit dem vorhandenen Nutzerkonto abgeglichen. Im lokalen Zahlungsregister werden anschließend nur interne und externe Referenznummern, Tarif, Status, Zahlungsbeträge, Währung, Steuerwert und Zeitpunkte gespeichert. Vollständige Webhook-Nachrichten werden nach der Signaturprüfung verworfen; gespeichert wird nur deren kryptografischer Fingerabdruck. Vollständige Kartendaten, Kundenrechnungen, Bankdaten und Steuerkennzeichen werden nicht im Journal gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie für gesetzliche Buchführungs- und Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen: Lemon Squeezy Datenschutz.
8. Cookies und lokaler Speicher
Es werden keine Analyse-Cookies eingesetzt. Neben technisch erforderlichen Speicherungen wird ein Affiliate-Zuordnungscookie ausschließlich nach ausdrücklicher Zustimmung verwendet:
- elevate_session: geschütztes HttpOnly-Sitzungscookie, höchstens 14 Tage.
- elevate_2fa: kurzfristiges HttpOnly-Cookie für die Zwei-Faktor-Prüfung, höchstens zehn Minuten.
- sidebar_state: merkt die Darstellung der Navigation auf dem verwendeten Gerät.
- ec_ref: nach ausdrücklicher Zustimmung Zuordnung zu einem Affiliate, höchstens 30 Tage; löschbar über Zuordnung entfernen.
- edge-theme und edge-language: speichern Darstellung und Sprache lokal im Browser.
Die Sitzungs-, Zwei-Faktor-, Navigations-, Darstellungs- und Spracheinstellungen sind für die ausdrücklich gewünschte Funktion oder eine sichere Anmeldung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Für ec_ref wird dagegen vor dem Setzen eine ausdrückliche Einwilligung eingeholt. Falls später Analyse-, Marketing- oder andere nicht erforderliche Dienste hinzukommen, muss vor deren Einsatz eine Einwilligungslösung ergänzt werden.
9. Rechtsgrundlagen und Pflichtangaben
Kontoeinrichtung und Journalbetrieb erfolgen auf Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen, Missbrauchsschutz und administrative Zugangsverwaltung erfolgen auf Art. 6 Abs. 1 lit. f DSGVO. Soweit ausnahmsweise eine Einwilligung eingeholt wird, gilt Art. 6 Abs. 1 lit. a DSGVO. E-Mail-Adresse und Freigabe sind für ein Konto erforderlich; ohne diese Angaben ist die Nutzung nicht möglich. Es findet keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.
10. Speicherdauer
Einmalcodes verfallen nach zehn Minuten. Ratenbegrenzungsereignisse werden nur für das kurze Sicherheitsfenster benötigt. Sitzungen verfallen spätestens nach 14 Tagen. Affiliate-Klickbezüge verfallen nach 30 Tagen. Provisions- und Auszahlungsnachweise werden entsprechend gesetzlicher Aufbewahrungsfristen gespeichert. Konto-, Profil-, Journal- und Supportinhalte werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Erledigte Support-Anfragen können auf Wunsch vorzeitig gelöscht werden. Nach einem Löschverlangen werden sie gelöscht, sofern keine gesetzlichen Pflichten oder die Abwehr rechtlicher Ansprüche eine weitere begrenzte Aufbewahrung erfordern. Technische Protokolle bei Dienstleistern richten sich ergänzend nach deren dokumentierten Aufbewahrungsregeln.
11. Rechte betroffener Personen
Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen der besonderen Situation widersprochen werden. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Anfragen können an laurin-suchfort@outlook.de gerichtet werden.
12. Beschwerderecht
Es besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für den Verantwortlichen ist regelmäßig zuständig:
Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde
13. Sicherheit und Änderungen
Zum Schutz der Daten werden unter anderem verschlüsselte Übertragung, zugangsbeschränkte Datenspeicherung, sichere Sitzungscookies, Einmalcodes, Ratenbegrenzung, Turnstile, rollenbasierte Zugriffe und optionale Zwei-Faktor-Authentifizierung eingesetzt. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Rechtslage wesentlich ändern.