DATENSCHUTZRICHTLINIE — CURSARIS
Zuletzt aktualisiert:
Inhalt
- 1. WER WIR SIND
- 2. WELCHE DATEN WIR VERARBEITEN
- 3. WARUM WIR DATEN VERARBEITEN
- 4. WOHIN IHRE DATEN GEHEN
- 5. WIE WIR IHRE DATEN SCHÜTZEN
- 6. WIE LANGE WIR DATEN SPEICHERN
- 7. IHRE RECHTE
- 8. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG
- 9. DATENSCHUTZ FÜR KINDER
- 10. ÄNDERUNGEN DER RICHTLINIE
- 11. KONTAKT
- ANHANG A: EU/EWR-ANSÄSSIGE (DSGVO)
- ANHANG B: ANSÄSSIGE IN KALIFORNIEN (CCPA/CPRA)
- ANHANG C: ANSÄSSIGE IN BRASILIEN (LGPD)
1. WER WIR SIND
Cursaris wird von Alexander Uskow (Einzelentwickler) entwickelt. Im Sinne der Datenschutz-Grundverordnung (DSGVO) sind wir der „Verantwortliche“ für die nachfolgend beschriebenen begrenzten Daten.
Kontakt: support@cursaris.app oder über den App Store.
2. WELCHE DATEN WIR VERARBEITEN
Cursaris ist eine Local-First-Anwendung. Die überwiegende Mehrheit der Daten verlässt niemals Ihr Gerät.
Ihre Börsen-Zugangsdaten — API-Schlüssel werden ausschließlich im Keychain des Geräts gespeichert (Hardware-Verschlüsselung). Wir haben niemals Zugriff auf Ihre Schlüssel.
Ihre Portfolio-Daten — Positionen, Trades, Salden, Berechnungen. Werden ausschließlich auf Ihrem Gerät in SwiftData gespeichert.
Ihre Wallet-Adressen — Wenn Sie On-Chain-Wallets hinzufügen, werden die Adressen an öffentliche Blockchain-Knoten gesendet, um Salden abzufragen.
Gerätekennung (APNs-Token) — Wenn Sie Hintergrundbenachrichtigungen aktivieren, wird eine anonyme Gerätekennung an unseren Benachrichtigungsserver (api.cursaris.app) gesendet, um Hinweise zu Marktereignissen zuzustellen. Wir verknüpfen dieses Token NICHT mit personenbezogenen Daten, Portfolio-Daten oder Börsen-Zugangsdaten.
Ihre Webhook-URLs — Wenn Sie Webhooks für Handelspläne konfigurieren, werden die URL und der Plankontext beim Auslösen der Bedingungen an die von Ihnen angegebene Adresse gesendet.
Referenzdaten — Die App kann aktualisierte Referenzdaten (Smart-Money-Filter) von unserem CDN herunterladen. Es werden keine personenbezogenen Daten übertragen; Ihre IP-Adresse kann jedoch für den Hosting-Anbieter (GitHub/Microsoft) im Rahmen standardmäßiger HTTPS-Verbindungen sichtbar sein.
3. WARUM WIR DATEN VERARBEITEN
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Portfolio-Speicherung, Börsensynchronisierung, PnL-Berechnung, Benachrichtigungen, Backups, Widgets. Diese Funktionen sind für den Betrieb der von Ihnen heruntergeladenen App erforderlich.
Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Registrierung des APNs-Tokens bei api.cursaris.app (Hintergrundbenachrichtigungen), Download des OTA-Filters (Smart Money Radar). Jede dieser Funktionen erfordert vor der Aktivierung Ihre ausdrückliche Einwilligung.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Validierung von Webhook-URLs (SSRF-Schutz), Bereinigung von Protokollen (Schutz von Zugangsdaten), automatisches Backup (Schutz vor Datenverlust).
4. WOHIN IHRE DATEN GEHEN
api.cursaris.app — unser Benachrichtigungsserver (nur APNs-Token, bei ausdrücklicher Einwilligung).
Börsen-APIs — Binance, Bitget, Bybit, OKX, MEXC, Coinbase, Gate.io, KuCoin, BingX, Kraken, Bitfinex, Deribit — Anfragen mit Ihrer Authentifizierung, von Ihnen veranlasst. Wir sind kein Vermittler — dies ist Ihre direkte Beziehung zu den Börsen.
Blockchain-RPC-Knoten (5 EVM-Netzwerke) — öffentliche Infrastruktur, Wallet-Adressen zur Saldenabfrage.
Öffentliche Marktdaten-APIs — Binance, Deribit, Yahoo Finance, CoinGecko, Alternative.me, CoinMarketCap — öffentliche Anfragen ohne Authentifizierung.
oleksandruskov.github.io — Aktualisierungen von Smart-Money-Labels (statische Datei; es werden keine Nutzerdaten gesendet).
Apple Push Notification Service — Zustellung von Push-Benachrichtigungen.
Benutzer-Webhooks — Ihre eigene Infrastruktur; Daten werden nur gesendet, wenn Ihre Handelspläne ausgelöst werden.
Wir verkaufen, vermieten oder geben Ihre Daten NICHT an Werbetreibende weiter. Die App verwendet KEINE Analyse-SDKs von Drittanbietern.
5. WIE WIR IHRE DATEN SCHÜTZEN
API-Schlüssel: iOS Keychain (kSecAttrAccessibleWhenUnlockedThisDeviceOnly) — Hardware-Verschlüsselung.
Portfolio-Daten: SwiftData mit Verschlüsselung auf Geräteebene (iOS Data Protection).
Netzwerkverbindungen: Alle Verbindungen nutzen TLS 1.2+ (HTTPS).
Protokolle: Sensible Daten werden vor dem Schreiben bereinigt (API-Schlüssel, Geheimnisse, Passwörter werden maskiert).
Backups: JSON-Export ist unverschlüsselt — Sie kontrollieren den Exportort.
6. WIE LANGE WIR DATEN SPEICHERN
Portfolio-Daten — bis Sie sie löschen oder die App entfernen.
Salden-Snapshots — werden automatisch nach 30 Tagen gelöscht.
Debug-Protokolle — rotierender Puffer, max. ca. 6 MB, automatische Rotation.
Automatische Backups — die 3 neuesten werden behalten, ältere werden gelöscht.
APNs-Token auf dem Server — wird nach 90 Tagen Inaktivität gelöscht oder sofort beim Deaktivieren der Hintergrundbenachrichtigungen.
7. IHRE RECHTE
Unabhängig von Ihrem Standort haben Sie die folgenden Rechte:
Auskunft — Export aller Daten über Einstellungen → Daten → Export.
Berichtigung — Bearbeitung jeder Position, jedes Trades oder Wallets in der App.
Löschung — Löschen einzelner Elemente, ganzer Portfolios oder aller Daten.
Datenübertragbarkeit — Export in maschinenlesbarem JSON-Format.
Einschränkung der Verarbeitung — Deaktivieren jeder Börse, jedes Wallets oder jeder automatischen Funktion.
Widerruf der Einwilligung — Deaktivieren von Hintergrundbenachrichtigungen oder Synchronisierung jederzeit.
8. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG
Cursaris enthält automatische Überwachungsfunktionen (Handelspläne, Warnsystem), die auf Grundlage der von Ihnen definierten Regeln Benachrichtigungen erzeugen und Webhooks aufrufen können.
Diese automatisierten Systeme:
- Verarbeiten ausschließlich Daten, die bereits auf Ihrem Gerät vorliegen.
- Führen nur die von Ihnen konfigurierten Aktionen aus.
- Warnungen lassen sich unter Einstellungen → Monitoring deaktivieren, der Webhook-Versand unter Einstellungen → Daten → Daten verwalten → Einwilligungsverwaltung; ein einzelner Plan wird im Plan selbst deaktiviert.
- Treffen KEINE finanziellen Entscheidungen — sie benachrichtigen SIE zur Entscheidungsfindung.
Sie haben das Recht, jede automatische Funktion jederzeit zu deaktivieren.
9. DATENSCHUTZ FÜR KINDER
Cursaris ist nicht für die Nutzung durch Personen unter 16 Jahren vorgesehen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
10. ÄNDERUNGEN DER RICHTLINIE
Wir können diese Richtlinie aktualisieren. Die aktuelle Version ist jederzeit in der App und auf unserer Website verfügbar. Die fortgesetzte Nutzung der App nach einer Aktualisierung gilt als Zustimmung zu den Änderungen.
11. KONTAKT
Bei datenschutzbezogenen Fragen kontaktieren Sie uns unter support@cursaris.app oder über den App Store.
ANHANG A: EU/EWR-ANSÄSSIGE (DSGVO)
Zusätzliche Rechte gemäß Art. 15–22 DSGVO:
- Recht auf Beschwerde bei einer Aufsichtsbehörde (EDSA-Liste: edpb.europa.eu).
- Recht auf Widerspruch gegen die Verarbeitung auf Grundlage berechtigten Interesses (Art. 21).
- Bestellung eines Datenschutzbeauftragten ist nicht erforderlich (keine umfangreiche Datenverarbeitung).
- Internationale Übermittlungen: Ihre Daten verbleiben auf dem Gerät; das APNs-Token wird gemäß Apples DPA verarbeitet.
ANHANG B: ANSÄSSIGE IN KALIFORNIEN (CCPA/CPRA)
- Kategorien der erfassten personenbezogenen Informationen: Gerätekennungen (APNs-Token). Finanzinformationen werden lokal verarbeitet.
- Verkauf personenbezogener Informationen: Wir verkaufen Ihre personenbezogenen Informationen NICHT.
- Auskunftsrecht: Datenexport-Funktion.
- Löschungsrecht: Funktion zur Datenlöschung.
- Recht auf Verkaufs-Opt-out: nicht anwendbar (kein Verkauf findet statt).
- Nichtdiskriminierung: Wir diskriminieren keine Nutzer, die ihre Datenschutzrechte ausüben.
ANHANG C: ANSÄSSIGE IN BRASILIEN (LGPD)
- Rechtsgrundlage (Art. 7): Einwilligung + Vertragserfüllung.
- DPO (Encarregado): Kontakt über den App Store.
- Beschwerden bei der ANPD: Nutzer können Beschwerden bei der brasilianischen nationalen Datenschutzbehörde einreichen.
- Internationale Übermittlungen (Art. 33): Daten verbleiben auf dem Gerät.