Edgetrail

Datenschutzerklärung

1. Verantwortlicher

LudusNovus LLC
1209 Mountain Road Pl NE, Ste N
Albuquerque, NM 87110
Vereinigte Staaten (USA)

Vertreten durch Marian van der Elst (Managing Member). Kontakt für alle Datenschutzfragen: support@edgetrail.app oder info@ludusnovus.com.

Diese Erklärung gilt für die Website und die Web-App Edgetrail (edgetrail.app). Sie erfüllt die Informationspflichten nach der EU-Datenschutz-Grundverordnung (DSGVO), dem Schweizer Datenschutzgesetz (DSG) und der britischen UK GDPR.

2. Welche Daten wir wofür verarbeiten

a) Aufruf der Website. Damit die Seite bei dir ankommt, verarbeitet der Server technisch deine IP-Adresse sowie Datum, Uhrzeit und die aufgerufene Adresse. Unser Server schreibt dazu keine Zugriffsprotokolle. Unser Hosting-Anbieter Infomaniak kann zur Abwehr von Angriffen kurzfristig technische Protokolle führen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionierenden Angebot).

b) Konto. E-Mail-Adresse, optional ein Benutzername, dein Passwort ausschliesslich als gesalzener Hash (PBKDF2 – niemand kann es lesen, auch wir nicht), Sprache sowie Zeitpunkt der Registrierung. Anmelde-Sitzungen (Tokens) speichern wir nur als Hash; sie laufen nach 60 Tagen ab. Zu jeder angemeldeten Sitzung speichern wir zusätzlich einen groben Geräte-Hinweis aus deinem Browser (Marke und Betriebssystem, z. B. „Chrome · macOS“), den Zeitpunkt der letzten Aktivität und eine kurze Kennung. So kannst du in den Einstellungen deine angemeldeten Geräte sehen und einzeln oder alle abmelden; bei Anmeldung von einem neuen Gerät schicken wir dir ausserdem einen Hinweis per E-Mail. Diese Angaben nutzen wir nur für deine Konto-Sicherheit, nicht zur Wiedererkennung einer Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit deines Kontos).

c) Deine Inhalte. Was du in Edgetrail erfasst: Trades, Handelssysteme, Journal-Einträge (z. B. MMA, EODR, Wochenrückblicke), Ziele und Checklisten, Einstellungen sowie hochgeladene Chart-Bilder. Diese Inhalte können Angaben über deine Handelstätigkeit und Finanzen enthalten. Wir werten sie nicht aus und sehen sie nur ein, wenn du uns im Support darum bittest, wenn es zur Abwehr eines Angriffs nötig ist oder wenn uns das Gesetz dazu verpflichtet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) E-Mails zu deinem Konto. Wir schicken nur E-Mails zu deinem Konto und Vertrag: Willkommen und Bestätigung, Link zum Zurücksetzen des Passworts, Hinweise bei geändertem Passwort oder geänderter E-Mail, Hinweis bei Anmeldung von einem neuen Gerät, Bestätigung deines Kaufs, Bestätigungslink zum Löschen des Kontos, Bestätigungen zu Kündigungen sowie – nur wenn du sie einschaltest – deine automatische Sicherung (siehe i2). Keine Werbung, kein Newsletter. Links in diesen E-Mails gelten einmal und laufen ab (Bestätigung nach 7 Tagen, Zurücksetzen und Lösch-Bestätigung nach 60 Minuten); gespeichert wird davon nur ein Hash. Versand über die Mailserver von Infomaniak in der Schweiz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

e) Schutz vor Missbrauch. Bei Anmeldung, Registrierung, „Passwort vergessen“ und Kündigung speichern wir einen Hash deiner IP-Adresse (nicht die Adresse selbst) und den Benutzernamen bzw. die E-Mail als Zähler, um automatisierte Angriffe zu bremsen. Die Zähler gelten höchstens 24 Stunden und werden danach automatisch gelöscht. Gegen Bots löst dein Browser unsichtbar eine kleine Rechenaufgabe; dabei werden keine Daten über dich erhoben und kein Fremddienst eingebunden. Bei Registrierung und Passwortwechsel prüfen wir, ob das Passwort aus bekannten Datenlecks stammt: Dazu gehen nur die ersten 5 Zeichen eines SHA-1-Hashs an den Dienst „Pwned Passwords“ (k-Anonymität) – das Passwort selbst und der volle Hash verlassen den Server nie. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit deines Kontos und unseres Dienstes).

f) Nachweis deiner Zustimmung. Bei der Registrierung speichern wir, welcher Fassung der AGB und der Datenschutzerklärung du zugestimmt bzw. die du zur Kenntnis genommen hast, und wann. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Nachweis). Gelöscht mit dem Konto.

f2) Testphase einmal pro Person. Zu jedem Konto speichern wir eine nicht umkehrbare Prüfsumme (SHA-256) der vereinheitlichten E-Mail-Adresse (Gross/Klein, Punkte bei Gmail und „+Zusatz“ zählen nicht). Löschst du dein Konto oder änderst du die E-Mail, bleibt die Prüfsumme der bisherigen Adresse erhalten – nicht die Adresse selbst –, damit dieselbe Person keine zweite Testphase bekommt. Wegwerf-Adressen lehnen wir bei der Registrierung ab. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch der kostenlosen Testphase). Die Prüfsumme einer früheren Adresse wird nach 12 Monaten gelöscht.

f3) Löschen und Datenexport. Zum Schutz deines Kontos verlangt das Löschen zwei Schritte: dein Passwort und danach einen Klick auf einen Bestätigungslink, den wir an die E-Mail-Adresse deines Kontos schicken (gültig 60 Minuten). Erst mit dem Klick wird gelöscht; ein laufendes Abo kündigen wir dabei sofort bei Paddle. Hast du „Daten per E-Mail bekommen“ gewählt, stellt der Server deine Daten zu einer Datei zusammen und schickt sie über Infomaniak an deine Konto-Adresse. Hat dein Konto keine E-Mail-Adresse, genügt das Passwort. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und Art. 20 DSGVO.

g) Bezahlung. Wenn du einen Plan kaufst, öffnet sich das Bezahlfenster von Paddle. Paddle erhebt dort Name, Zahlungs- und Rechnungsdaten in eigener Verantwortung als Verkäufer (Merchant of Record) und verarbeitet sie nach seiner eigenen Datenschutzerklärung (paddle.com/legal/privacy). Wir sehen keine Kartendaten. Wir übermitteln Paddle deine E-Mail-Adresse und eine interne Kontonummer, damit der Kauf deinem Konto zugeordnet werden kann. Von Paddle erhalten wir Plan, Status, Laufzeit sowie Kunden- und Abo-Nummer und speichern diese zu deinem Konto. Das Bezahlfenster (Paddle.js) wird erst geladen, wenn du einen Plan wählst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

h) Kündigungen. Kündigst du über „Verträge hier kündigen“, speichern wir Eingang (Datum, Uhrzeit), E-Mail, Name (falls angegeben), Art, Grund, gewünschten Zeitpunkt und Ergebnis. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO (Vertragsabwicklung und Nachweis). Wir bewahren diese Angaben 3 Jahre auf, auch nach Löschung des Kontos, und löschen sie danach automatisch.

i) Erinnerungen (freiwillig). Schaltest du sie ein, speichern wir die gewählten Zeiten, deine Zeitzone und pro Gerät die Abo-Adresse des Push-Dienstes deines Browsers (z. B. Google, Apple oder Mozilla) mit den zugehörigen öffentlichen Schlüsseln. Der Inhalt jeder Benachrichtigung ist Ende-zu-Ende verschlüsselt; der Push-Dienst kann ihn nicht lesen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst sie jederzeit widerrufen, indem du die Erinnerungen ausschaltest; dann wird das Abo entfernt – ebenso beim Abmelden oder Löschen des Kontos.

i2) Automatische Sicherung (freiwillig). Schaltest du sie in den Einstellungen ein, schickt dir der Server im gewählten Abstand (wöchentlich oder monatlich) alle deine Daten als JSON-Datei per E-Mail an die bestätigte Adresse deines Kontos – gleich aufgebaut wie der Export beim Löschen. Gespeichert werden dafür nur der gewählte Abstand, die Sprache und der Zeitpunkt der letzten Sicherung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); du kannst sie jederzeit in den Einstellungen abschalten. Versand über die Mailserver von Infomaniak in der Schweiz.

j) Support. Schreibst du uns, verarbeiten wir deine Nachricht und deine Kontaktdaten, um dir zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO. Wir löschen die Korrespondenz, wenn sie nicht mehr nötig ist, spätestens 3 Jahre nach Abschluss, sofern keine gesetzliche Aufbewahrungspflicht besteht.

3. Speicherung in deinem Browser

Edgetrail setzt keine Cookies. Im lokalen Speicher deines Browsers (localStorage) liegen nur Angaben, die die App für die von dir gewünschten Funktionen braucht: Anmelde-Token, Sprache, Erscheinungsbild, Währung und Anzeige-Einstellungen, kurze Notizen der Oberfläche, ein zurückgestellter Hinweis sowie – nur wenn du den Börsen-Import nutzt – deine API-Schlüssel bzw. Wallet-Adresse für Bybit, Binance, OKX oder Hyperliquid (sie bleiben ausschliesslich auf deinem Gerät). Diese Speicherung ist unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 5 Abs. 3 ePrivacy-Richtlinie); eine Einwilligung ist dafür nicht nötig. Beim Abmelden werden kontobezogene Einträge entfernt.

4. Direkte Abrufe deines Browsers bei Dritten

Einige Funktionen holen Daten direkt aus deinem Browser bei anderen Anbietern. Dabei erfährt der jeweilige Anbieter technisch deine IP-Adresse; Trade- oder Kontodaten übertragen wir nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (von dir aufgerufene Funktion). Schriften laden wir von unserem eigenen Server, nicht von Google. Links auf fremde Seiten (z. B. TradingView) öffnen erst bei Klick; dort gilt der Datenschutz des jeweiligen Anbieters.

5. Empfänger

Wir verkaufen deine Daten nicht und geben sie nicht für Werbung weiter. Nach US-Recht (z. B. dem kalifornischen CCPA/CPRA) „verkaufen“ oder „teilen“ wir keine personenbezogenen Daten.

6. Länder ausserhalb von EU und Schweiz

Deine Daten werden in der Schweiz gespeichert. Für die Schweiz und das Vereinigte Königreich hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt; der Bundesrat hat dies für den EWR und das Vereinigte Königreich festgestellt. Wir selbst sind eine Gesellschaft mit Sitz in den USA. Soweit wir für Betrieb und Support aus den USA auf Daten zugreifen oder Paddle.com Inc. Käufe aus den USA abwickelt, geschieht dies, weil es für den von dir gewünschten Vertrag erforderlich ist (Art. 49 Abs. 1 lit. b DSGVO; Art. 17 Abs. 1 lit. b DSG). Paddle sichert Übermittlungen nach eigenen Angaben mit geeigneten Garantien ab, insbesondere mit den Standardvertragsklauseln der EU-Kommission.

7. Wie lange wir Daten speichern

Wir behalten uns vor, kostenlose Konten, die 24 Monate nicht genutzt wurden, zu löschen. Vorher kündigen wir das mit mindestens 30 Tagen Frist per E-Mail an.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO, Art. 25 DSG), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO, Art. 28 DSG) sowie das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.

Vieles kannst du direkt in der App erledigen: Daten exportieren (JSON/CSV), E-Mail und Passwort ändern, Konto löschen. Für alles andere schreib an support@edgetrail.app. Wir antworten innert eines Monats, kostenlos. Um deine Daten zu schützen, bitten wir dich, uns von der E-Mail-Adresse deines Kontos zu schreiben.

Beschwerde: Du kannst dich bei einer Aufsichtsbehörde beschweren – in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Feldeggweg 1, 3003 Bern, edoeb.admin.ch), in der EU bei der Behörde deines Wohnsitzes oder Arbeitsortes, im Vereinigten Königreich beim Information Commissioner’s Office (ICO).

9. Pflicht zur Angabe und automatisierte Entscheidungen

Für ein Konto brauchen wir eine E-Mail-Adresse und ein Passwort; ohne sie können wir den Vertrag nicht erfüllen. Alle weiteren Angaben sind freiwillig. Es gibt keine automatisierten Entscheidungen im Einzelfall und kein Profiling im Sinne von Art. 22 DSGVO bzw. Art. 21 DSG. Die Auswertungen in Edgetrail sind Berechnungen für dich, keine Entscheidungen über dich.

10. Sicherheit

Übertragung ausschliesslich verschlüsselt (HTTPS/TLS), Passwörter nur als gesalzener Hash, Sitzungen und E-Mail-Links nur als Hash, strenge Sicherheitsrichtlinien im Browser (Content Security Policy), Drosselung von Anmeldeversuchen, Benachrichtigung bei Anmeldung von einem neuen Gerät samt Übersicht und Abmelden deiner Geräte, Abmeldung aller Geräte bei Passwortwechsel sowie tägliche Sicherungskopien in der Schweiz. Kein System ist vollkommen sicher; sollte es trotzdem zu einer Verletzung des Schutzes deiner Daten kommen, informieren wir dich und die zuständigen Behörden nach den gesetzlichen Vorgaben.

11. Mindestalter

Edgetrail richtet sich an Personen ab 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern unter 16 Jahren. Erfahren wir davon, löschen wir das Konto.

12. Änderungen

Wir passen diese Erklärung an, wenn sich Edgetrail oder die Rechtslage ändert. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail oder in der App.