ARGOSRESEARCH

Datenschutzerklärung

1. Verantwortlicher & Kontakt

Markus Johannes Wurm (Argos Research)
Dr.Fritz-Ebbert-Straße
94034 Passau
E-Mail: info@argosresearch.de

2. Allgemeines zur Verarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Anwendung sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen, je nach Zweck:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung und vorvertragliche Maßnahmen: Kontoführung, Bereitstellung des Abonnements, Bearbeitung von Kontoanfragen.
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung: insbesondere handels- und steuerrechtliche Aufbewahrungspflichten für Rechnungsdaten.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse: Betriebssicherheit (Server-Logfiles, Ratenbegrenzung bei Anmeldeversuchen), Missbrauchs- und Betrugsprävention, Fehlerüberwachung.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: soweit im Einzelfall ausdrücklich eingeholt (z. B. Verzicht auf das Widerrufsrecht bei sofortigem Vertragsbeginn, siehe Abschnitt 4 sowie die AGB).

Eine Verarbeitung auf einer anderen als den hier genannten Grundlagen findet nicht statt.

3. Hosting & Server-Logfiles

Beim Aufruf unserer Website erhebt der Hosting-Anbieter automatisiert technische Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser). Diese Verarbeitung dient der technischen Auslieferung der Seiten sowie der Betriebssicherheit (Art. 6 Abs. 1 lit. f DSGVO). IP-haltige Protokollzeilen werden nach 7 Tagen gelöscht.

Hosting- und Domain-Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Serverstandort Deutschland. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO mit Hetzner.

Wir setzen keine Analyse- oder Trackingdienste Dritter ein, die Nutzungsprofile über mehrere Websites hinweg bilden.

4. Konto, Registrierung, Anmeldung

Kontoanfrage. Wer Zugang möchte, stellt eine Kontoanfrage mit den dafür notwendigen Angaben (u. a. E-Mail-Adresse). Diese Daten werden zur Prüfung und ggf. Freigabe der Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche Maßnahme).

Konto. Nach Freigabe und Einrichtung speichern wir: E-Mail-Adresse, Passwort (ausschließlich als Hash nach dem Verfahren Argon2id — das Klartext-Passwort verlässt den Server nie, weder in Logs noch in der Support-Ansicht), gewählter Alias, Kontostatus.

Sitzungen. Bei Anmeldung wird ein Sitzungscookie gesetzt, serverseitig befristet. Sitzungen laufen spätestens nach 12 Stunden bzw. nach 60 Minuten Inaktivität ab.

Anmeldeversuche. Zur Abwehr automatisierter Angriffe protokollieren wir fehlgeschlagene Anmeldeversuche (u. a. IP-Adresse, Zeitpunkt) und begrenzen die Anmeldefrequenz (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden spätestens nach 7 Tagen gelöscht.

5. Zahlungsabwicklung über Stripe

Der Bezahlvorgang läuft vollständig über die Zahlungsseite unseres Zahlungsdienstleisters (Redirect-Flow) — Sie geben Ihre Zahlungsdaten ausschließlich dort ein, nie auf unserer eigenen Seite. Wir binden kein Stripe.js im eigenen Frontend ein und erhalten lediglich die Information, ob und mit welchem Status eine Zahlung zustande gekommen ist, sowie zur Rechnungsstellung notwendige Daten.

Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet Daten dabei auch als eigenständig Verantwortlicher, soweit dies zur Erfüllung eigener gesetzlicher Pflichten (u. a. Geldwäscheprävention, Betrugsabwehr) erforderlich ist — nicht pauschal als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Näheres regelt die Datenschutzerklärung von Stripe (stripe.com/privacy).

6. Kommunikation

Transaktions-E-Mails. Bestätigungsmails, Passwort-Reset und Einladungsmails werden über den E-Mail-Versand von Hetzner Online GmbH (Anschrift siehe Abschnitt 3) verschickt, auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Support-Anfragen. Bei Kontaktaufnahme über das Support-Formular verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b DSGVO).

Kommentare. Zur Nutzung der Kommentarfunktion ist ein selbstgewählter Alias erforderlich, bevor Sie erstmals kommentieren können. Kommentare, Meldungen und Moderationsentscheidungen werden im Zusammenhang mit dem jeweiligen Konto gespeichert.

7. Eingebundene Drittdienste

TradingView-Widget. Kursdarstellungen laden wir über ein Widget von TradingView, das clientseitig in Ihrem Browser ausgeführt wird und dabei Verbindungen zu TradingView-Servern aufbaut. Es berührt zu keinem Zeitpunkt unsere eigene Datenbank. Die Content-Security-Policy lässt hierfür nur die tatsächlich genutzten TradingView-Domains je Route zu. Wir behandeln das Widget als technisch notwendigen Bestandteil der Kursdarstellung; ein Cookie-Hinweis auf jeder Seite weist darauf sowie auf das Sitzungscookie hin.

CoinGecko. Logos für Krypto-Werte laden wir über die CoinGecko-API unter kommerziell zulässiger Nutzung. Die dafür erforderliche Attribution ist im Footer bereits umgesetzt. Dies begründet regelmäßig keine Verarbeitung personenbezogener Daten unserer Nutzer.

Sentry (Fehlerüberwachung). Zur Erkennung technischer Fehler setzen wir Sentry ein — ausschließlich serverseitig, ohne Frontend-SDK. Es findet damit kein Tracking Ihres Browsers oder Geräts über Sentry statt — das grenzen wir ausdrücklich vom klassischen Error-Tracking mit Session-Replay ab. Wir haben einen eigenen Filter eingerichtet, der personenbezogene Daten aus Fehlermeldungen vor der Übermittlung entfernt (PII-Scrub). Verarbeitungsort: EU-Region (Frankfurt).

8. Ihre Rechte, Speicherfristen, Aufsicht

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21 DSGVO)

Auskunft und Löschung stehen Ihnen als Selbstbedienung direkt im Kontobereich zur Verfügung — eine gesonderte Anfrage per E-Mail ist dafür nicht erforderlich, aber jederzeit zusätzlich möglich.

Speicherfristen. Rechnungsrelevante Daten bewahren wir entsprechend den handels- und steuerrechtlichen Fristen auf (§ 147 AO, regelmäßig 10 Jahre). IP-haltige Protokollzeilen löschen wir nach 7 Tagen. Kontodaten bleiben bis zu Ihrem Löschantrag bzw. bis zum Ende gesetzlicher Aufbewahrungsfristen nach Vertragsende gespeichert.

Beschwerderecht. Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts. Für uns zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

9. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Rechtslage, unser Angebot oder die eingesetzten Dienstleister ändern. Es gilt die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.