Datenschutzerklärung
1. Verantwortlicher
Commodity Radar
Betreiber: [Name und Anschrift werden ergänzt]
E-Mail: info@commodity-radar.com
Sollten Sie Fragen zum Datenschutz haben, können Sie sich jederzeit per E-Mail an uns wenden.
2. Übersicht der Datenverarbeitungen
Im Rahmen der Nutzung von commodity-radar.com und commodity-radar.de (nachfolgend „diese Website“) werden personenbezogene Daten verarbeitet. Wir nehmen den Schutz Ihrer Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Die folgenden Datenverarbeitungen finden statt:
- • Bereitstellung der Website und Sicherstellung ihrer Funktionsfähigkeit (Hosting, Serverprotokolle)
- • Nutzerkonten und Authentifizierung (Registrierung, Anmeldung)
- • Verwaltung und Versand von Kursalarmen per E-Mail
- • Speicherung nutzerbezogener Einstellungen (z. B. Theme-Präferenz)
- • Einbindung externer Schriften (Google Fonts)
Externe Finanz- und Marktdatenquellen werden rein serverseitig abgerufen und erhalten keine personenbezogenen Daten der Nutzer.
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, z. B. durch Aktivierung eines Kursalarms.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Soweit die Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, insbesondere für die Bereitstellung Ihres Nutzerkontos und der damit verbundenen Funktionen.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): Soweit die Verarbeitung zur Wahrung berechtigter Interessen unsererseits erforderlich ist, z. B. für den Betrieb und die Sicherheit der Website, die Analyse technischer Fehler sowie die Einbindung externer Dienste.
4. Hosting und Content Delivery
Vercel (Frontend-Hosting)
Diese Website wird bei Vercel Inc. gehostet. Beim Aufruf unserer Seiten werden automatisch Informationen an die Server von Vercel übermittelt und in sogenannten Server-Log-Dateien gespeichert.
- Verarbeitete Daten: IP-Adresse, Browsertyp und -version, Zugriffszeiten, Referrer-URL, abgerufene Seiten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der stabilen und sicheren Bereitstellung der Website)
- Drittlandtransfer: USA, auf Basis des EU-US Data Privacy Framework (DPF)
- Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
- Datenschutz: https://vercel.com/legal/privacy-policy
Google Cloud Platform (Backend-Server, Datenbank)
Unser Backend-Server und die Datenbank werden auf der Google Cloud Platform betrieben. Der Serverstandort befindet sich innerhalb der Europäischen Union.
- Standort: europe-west1 (Belgien, EU)
- Verarbeitete Daten: Anfragedaten (API-Aufrufe), gespeicherte Kursalarme und zugehörige Nutzerdaten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO
- Anbieter: Google Cloud EMEA Ltd., Velasco, Clanwilliam Place, Dublin 2, Irland
- Datenschutz: https://cloud.google.com/privacy
5. Nutzerkonten und Authentifizierung
Für die Registrierung, Anmeldung und Kontoverwaltung nutzen wir den Dienst Clerk. Bei der Erstellung eines Nutzerkontos und bei jeder Anmeldung werden Daten an Clerk übermittelt und dort verarbeitet.
- Zweck: Registrierung, Anmeldung, Session-Verwaltung, Kontoverwaltung
- Verarbeitete Daten: E-Mail-Adresse, Name, Profilbild, Anmeldezeitpunkte, Session-Daten, IP-Adresse
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — notwendig für die Bereitstellung des Nutzerkontos)
- Drittlandtransfer: USA, auf Basis des EU-US Data Privacy Framework (DPF)
- Anbieter: Clerk Inc., 1 Bluxome St, San Francisco, CA 94107, USA
- Datenschutz: https://clerk.com/privacy
Passwörter werden ausschließlich von Clerk verwaltet und sind zu keinem Zeitpunkt in unserer eigenen Datenbank gespeichert.
6. E-Mail-Benachrichtigungen (Kursalarme)
Wenn Sie einen Kursalarm einrichten, werden Sie bei Erreichen der definierten Bedingung per E-Mail benachrichtigt. Für den E-Mail-Versand nutzen wir den Dienst Resend, der über Amazon SES (Simple Email Service) versendet.
- Zweck: Versand von Kursalarm-E-Mails bei Erreichen der definierten Preisbedingung
- Verarbeitete Daten: E-Mail-Adresse, Alarminhalt (Rohstoff, Vergleichslinie, Bedingung, persönliche Notizen)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Einrichtung eines Kursalarms)
- Drittlandtransfer: USA, auf Basis des EU-US Data Privacy Framework (DPF) bzw. AWS-Standardvertragsklauseln
- Anbieter: Resend Inc., San Francisco, CA, USA
- Datenschutz: https://resend.com/legal/privacy-policy
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den entsprechenden Kursalarm löschen. Bereits versendete E-Mails bleiben davon unberührt.
7. Kursalarme und Nutzerdaten in der Datenbank
Wenn Sie einen Kursalarm erstellen, werden folgende Daten in unserer Datenbank gespeichert:
- • User-ID (von Clerk zugewiesen)
- • E-Mail-Adresse
- • Rohstoff und ggf. Vergleichslinie
- • Kursziel und Bedingung (z. B. „über“ oder „unter“)
- • Persönliche Notizen (optional)
- • Erstellungsdatum und Auslösestatus
- Speicherort: Google Cloud VM in europe-west1 (Belgien, EU)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Löschung: Sie können Ihre Kursalarme jederzeit selbst über Ihr Nutzerkonto löschen. Bei einer Kontolöschung werden sämtliche zugehörigen Alarme und Nutzerdaten unwiderruflich entfernt.
8. Externe Datenquellen
Für die Darstellung von Rohstoff- und Kryptowährungspreisen, Vergleichslinien und sonstigen Marktdaten nutzen wir verschiedene externe Datenquellen. Diese werden ausschließlich serverseitig durch unsere Backend-Systeme abgerufen. Es werden dabei keine personenbezogenen Daten der Nutzer an diese Dienste übermittelt. Ihr Browser stellt zu keinem Zeitpunkt eine direkte Verbindung zu diesen Datenquellen her.
9. Google Fonts
Diese Website verwendet die Schriftart „Inter“ von Google Fonts. Beim Aufruf unserer Seiten wird eine Verbindung zu den Servern von Google hergestellt, um die Schriftart zu laden. Dabei wird Ihre IP-Adresse an Google übermittelt.
- Zweck: Einheitliche und ansprechende Darstellung der Schrift auf der Website
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung)
- Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland
- Datenschutz: https://policies.google.com/privacy
Hinweis: Eine lokale Einbindung der Schrift, die diese Übermittlung vermeidet, wird derzeit geprüft.
10. Cookies und Einwilligung
Diese Website verwendet Cookies und ähnliche Technologien:
Notwendige Cookies (ohne Einwilligung)
- • Theme-Einstellung (Dark/Light Mode) — localStorage
- • Clerk Session-Token — für die Anmeldefunktion
- • Cookie-Consent-Status — speichert Ihre Cookie-Entscheidung
Marketing-Cookies (nur mit Einwilligung)
- Coinzilla (Sevio Ltd., Rumänien): Unser Werbepartner setzt Cookies zur Auslieferung und Messung von Werbeanzeigen. Diese Cookies ermöglichen die Frequenzsteuerung (wie oft eine Anzeige gezeigt wird) und die Erfolgsmessung von Werbekampagnen.
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen, indem Sie die gespeicherten Website-Daten in Ihrem Browser löschen. Ohne Marketing-Cookies werden keine personalisierten Werbeanzeigen angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing-Cookies, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für notwendige Cookies.
11. Ihre Rechte
Als betroffene Person haben Sie gemäß der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden, und auf Auskunft über diese Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Datenverarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Beschwerderecht: Sie haben das Recht, sich bei der für Sie zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Eine Liste der Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: info@commodity-radar.com
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen umfassen insbesondere:
- • SSL/TLS-Verschlüsselung: Sämtliche Datenübertragungen zwischen Ihrem Browser und unseren Servern erfolgen verschlüsselt.
- • Passwort-Sicherheit: Passwörter werden ausschließlich von Clerk verwaltet und gespeichert. In unserer eigenen Datenbank sind keine Passwörter hinterlegt.
- • Zugriffsbeschränkungen: Der Zugriff auf Serverdaten ist auf autorisierte Personen beschränkt und durch SSH-Authentifizierung gesichert.
13. Fehlermeldungen und Nutzerfeedback
Über die Funktion „Fehler melden“ können Nutzer technische Probleme, Darstellungsfehler oder inhaltliche Anmerkungen an den Betreiber übermitteln. Die Nutzung dieser Funktion ist freiwillig. Bei Absenden einer Meldung werden folgende Daten erfasst und gespeichert: die URL der betroffenen Seite, der eingegebene Meldungstext sowie das Datum der Meldung.
Sofern der Nutzer eingeloggt ist und der Kontaktaufnahme ausdrücklich zustimmt (Checkbox), werden zusätzlich Name und E-Mail-Adresse des Nutzers an den Betreiber übermittelt, um eventuelle Rückfragen zu ermöglichen. Ohne diese Zustimmung erfolgt die Meldung anonym.
Der Betreiber nutzt diese Daten ausschließlich zur Verbesserung der Website und zur Behebung gemeldeter Fehler. Eine Weitergabe an Dritte findet nicht statt. Fehlermeldungen werden nach Bearbeitung gelöscht. Es besteht kein Anspruch auf Bearbeitung oder Beantwortung einer Meldung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Kontaktdatenübermittlung).
14. Monitoring und Fehlerverfolgung
Zur Sicherstellung der Funktionsfähigkeit und zur frühzeitigen Erkennung technischer Störungen setzt der Betreiber folgende Monitoring-Dienste ein:
UptimeRobot
UptimeRobot (UptimeRobot LLC, USA) überwacht die Erreichbarkeit der Website durch regelmäßige HTTP-Anfragen (alle 5 Minuten). Dabei werden keine personenbezogenen Daten der Nutzer erfasst oder übermittelt. Die Anfragen erfolgen serverseitig durch UptimeRobot und nicht durch den Browser des Nutzers.
Sentry
Sentry (Functional Software, Inc., USA) erfasst automatisch technische Fehler (JavaScript-Ausnahmen, API-Fehler), die beim Besuch der Website auftreten. Dabei werden folgende Daten an Sentry übermittelt:
- • Art und Ort des Fehlers im Programmcode
- • Browsertyp und Betriebssystem
- • URL der betroffenen Seite
- • Anonymisierter Zeitstempel
Es werden keine Namen, E-Mail-Adressen oder sonstige personenbezogene Daten übermittelt.
- Zweck: Fehlererkennung und Qualitätssicherung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlererkennung und Qualitätssicherung)
- Drittlandtransfer: USA, auf Basis von Standardvertragsklauseln
- Anbieter: Functional Software, Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA
- Datenschutz: https://sentry.io/privacy/
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes bzw. der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu prüfen.