Datenschutzerklärung
Stand: 21. Februar 2026
1. Verantwortlicher
HeyStocks
vertreten durch: Marcel Diaz Rodriguez
c/o Online-Impressum.de #3316
Europaring 90, 53757 Sankt Augustin
E-Mail: [email protected]
Ein Datenschutzbeauftragter wurde nicht bestellt, da keine gesetzliche Verpflichtung hierzu besteht.
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse). Unsere Plattform richtet sich ausschließlich an volljährige Nutzer. Eine gezielte Ansprache von Personen unter 16 Jahren erfolgt nicht.
3. Datenerfassung beim Besuch der Website (Server-Logfiles)
Bei der bloß informatorischen Nutzung unserer Website erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt (Server-Logfiles):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Inhalt der Anforderung (aufgerufene Seiten/URLs)
- Zugriffsstatus/HTTP-Statuscode
- Browsertyp, Sprache, Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Zweck: Bereitstellung, Stabilität und Sicherheit der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse).
Speicherdauer: Die IP-Adresse wird maximal 7 Tage gespeichert und anschließend gelöscht oder anonymisiert.
4. Infrastruktur, Hosting und Datenbank
Unsere Plattform sowie unsere Datenbank werden bei der DigitalOcean LLC. (101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA) auf Servern in Deutschland (Region Frankfurt) gehostet.
Zweck: Bereitstellung, Betrieb und Sicherheit der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer sicheren Infrastruktur) i.V.m. Art. 28 DSGVO (Ein Auftragsverarbeitungsvertrag wurde geschlossen).
4.1 Datenübermittlung in die USA
Eine Datenübermittlung in die USA kann im Rahmen administrativer oder technischer Zugriffe durch den Anbieter nicht vollständig ausgeschlossen werden. Diese Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie der Zertifizierung des Anbieters nach dem EU-US Data Privacy Framework, welches ein angemessenes Datenschutzniveau gewährleistet.
Weitere Informationen zum Datenschutz bei DigitalOcean finden Sie unter: https://www.digitalocean.com/legal/privacy-policy
5. Registrierung und Account-Sicherheit
Wenn Sie ein Konto erstellen, erheben wir Ihre E-Mail-Adresse und ein Passwort. Zur sicheren Authentifizierung und Verwaltung von Nutzersitzungen setzen wir ein modernes, technisch etabliertes Authentifizierungsverfahren ein. Ihre Passwörter werden durch starke kryptografische Hash-Verfahren unkenntlich gemacht. Zudem schützen wir Ihre Daten und den Login-Prozess durch branchenübliche, technische Sicherheitsmaßnahmen vor unbefugten Zugriffen, dem Missbrauch von Nutzersitzungen sowie automatisierten Angriffen.
Zweck: Kontoerstellung, Bereitstellung der gebuchten Pläne, Schutz vor unbefugtem Zugriff.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Die Daten werden bis zur Löschung des Nutzerkontos gespeichert. Eine automatische Löschung bei Inaktivität erfolgt derzeit nicht. Gesetzliche Aufbewahrungsfristen (z. B. handels- oder steuerrechtlich) bleiben unberührt.
5.1 Login via Single Sign-On (Google)
Wir bieten Ihnen die Möglichkeit, sich über „Google Sign-In" auf unserer Plattform zu registrieren und anzumelden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie sich für den Login via Google entscheiden, übermittelt uns Google (je nach Ihren dortigen Datenschutzeinstellungen) bestimmte Profilinformationen, in der Regel Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild. Wir nutzen diese Daten ausschließlich zur Erstellung und Verwaltung Ihres HeyStocks-Nutzerkontos. Wir erfahren Ihr Google-Passwort zu keinem Zeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenübermittlung: Google kann Daten in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework.
Weitere Informationen: https://policies.google.com/privacy
5.2 Schutz der Nutzersitzungen (IP-Adresse & Browser-Daten)
Zur Sicherstellung Ihres Accounts und zur Abwehr von Betrugsversuchen (z. B. Account-Übernahmen, unbefugte Logins oder Account-Sharing) speichern wir beim Einloggen in die Plattform Ihre verwendete IP-Adresse sowie Informationen zu Ihrem Browser (User-Agent) in Verbindung mit der aktiven Sitzung. Dies ermöglicht es uns, verdächtige Zugriffe zu erkennen und Ihnen künftig die Überwachung Ihrer aktiven Sitzungen (Geräteverwaltung) anzubieten.
Zweck: Netz- und Informationssicherheit, Erkennung von Missbrauch, Überwachung von aktiven Accountsitzungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit unseres Dienstes).
Speicherdauer: Diese Daten bleiben ausschließlich für die Dauer der aktiven Loginsitzung mit Ihrem Account verknüpft gespeichert. Loggen Sie sich aktiv aus oder läuft die Sitzung automatisch ab, werden auch diese sitzungsbezogenen Verbindungsdaten in der Datenbank gelöscht.
6. Zahlungsabwicklung (Stripe)
Zahlungen für Premium-Abos werden über Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) abgewickelt.
Verarbeitete Daten: E-Mail, Name, Rechnungsadresse, Transaktionsdaten. Kreditkartendaten werden direkt und verschlüsselt bei Stripe verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag wurde geschlossen.
Speicherdauer: Abrechnungsrelevante Daten werden gemäß § 147 AO und § 257 HGB für 10 Jahre aufbewahrt.
Weitere Informationen: https://stripe.com/de/privacy
7. E-Mail-Versand und Newsletter (Resend)
Für den Versand von System-E-Mails und optionalen Newslettern nutzen wir Resend Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA). Ein Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln wurde geschlossen.
System-Mails: Erforderlich für den Dienst (z. B. Passwort-Reset). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Newsletter: Die Anmeldung erfolgt im Rahmen der Account-Erstellung oder durch gesonderte Einwilligung. Sofern die Anmeldung per E-Mail erfolgt, wird ein Double-Opt-In-Verfahren eingesetzt. Bei Nutzung eines Social-Sign-In-Verfahrens erfolgt die Anmeldung auf Grundlage der ausdrücklich erteilten Einwilligung im Registrierungsprozess. Der Widerruf ist jederzeit über den Abmelde-Link in jeder E-Mail möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer: Die für den Newsletter-Versand verwendeten Daten werden bis zum Widerruf der Einwilligung oder zur Abmeldung vom Newsletter gespeichert. Nach Abmeldung werden die Daten aus dem Verteiler gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine automatische Löschung bei Inaktivität erfolgt derzeit nicht.
Weitere Informationen: https://resend.com/legal/privacy-policy
8. Nutzungsanalyse und Tracking (PostHog)
Wir nutzen PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde abgeschlossen.
Ohne Einwilligung: Es erfolgt eine rein technische, nicht persistente Analyse im Arbeitsspeicher des Browsers ohne Setzen von Cookies oder vergleichbaren Technologien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Stabilität und Fehleranalyse).
Mit Einwilligung: Nach Ihrer ausdrücklichen Einwilligung nutzen wir erweiterte Funktionen zur Produktoptimierung und Nutzungsanalyse, insbesondere:
- Event-Tracking
- Session-Replay (Eingabefelder wie Passwörter werden maskiert)
- A/B-Testing
- Feature-Flags
- Nutzerkohorten
- In-App-Umfragen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Drittlandübermittlung: Soweit eine Übermittlung personenbezogener Daten in Drittländer (insbesondere in die USA) erfolgt, erfolgt diese auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln.
Weitere Informationen: https://posthog.com/privacy
9. Marketing, Retargeting und Werbepixel
Nach Ihrer ausdrücklichen Einwilligung setzen wir Tracking- und Marketing-Technologien ein, um den Erfolg unserer Werbekampagnen zu messen und Ihnen interessenbezogene Werbung anzuzeigen.
Meta Pixel
Anbieter: Meta Platforms Ireland Limited, Dublin, Irland.
Wir sind gemeinsam mit Meta für die Erhebung und Übermittlung der Daten verantwortlich (Art. 26 DSGVO).Die Vereinbarung zur gemeinsamen Verantwortlichkeit ist hier abrufbar: https://www.facebook.com/legal/controller_addendum
Daten können in die USA übertragen werden (EU-US Data Privacy Framework).
TikTok Pixel
Anbieter: TikTok Information Technologies UK Limited, London, UK.
Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.
Zwecke:
- Conversion-Tracking
- Retargeting
- Bildung pseudonymer Zielgruppen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
10. Profiling und automatisierte Entscheidungen
Im Rahmen von Analyse- und Marketingfunktionen kann eine pseudonyme Auswertung Ihres Nutzungsverhaltens erfolgen.
Es finden jedoch keine ausschließlich automatisierten Entscheidungen statt, die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
11. Consent-Management (CookieChimp)
Zur Verwaltung und Dokumentation der Einwilligungen unserer Nutzer (z. B. für Analyse- und Marketingdienste) nutzen wir den Dienst CookieChimp des Anbieters Identity Square Limited T/A CookieChimp, Lytchett House, 13 Freeland Park, Wareham Road, Poole, BH16 6FA, Vereinigtes Königreich. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Zweck der Verarbeitung: Rechtssichere Einholung, Verwaltung, Dokumentation und der Nachweis von Einwilligungen sowie die Umsetzung der gesetzlichen Anforderungen an Cookie- und Tracking-Einwilligungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) in Verbindung mit § 25 TTDSG, sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtssicheren Gestaltung der Website).
Drittlandübermittlung: Da der Anbieter seinen Sitz im Vereinigten Königreich hat, erfolgt eine Datenübermittlung in ein Drittland. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO.
Weitere Informationen zum Datenschutz bei CookieChimp finden Sie unter: https://cookiechimp.com/privacy-policy
12. Externe Finanz- und Marktdaten
Bei der Einbindung externer Marktdaten werden keine personenbezogenen Nutzerdaten an diese Anbieter übermittelt.
13. Backups und Datensicherheit
Zur Sicherstellung der Systemstabilität und zur Wiederherstellung von Daten im Falle technischer Störungen oder Sicherheitsvorfälle werden regelmäßig verschlüsselte Backups erstellt. Die Backups werden sicher gespeichert, vor unbefugtem Zugriff geschützt und regelmäßig überschrieben. Eine Aufbewahrung erfolgt für einen Zeitraum von maximal 90 Tagen. Nach Ablauf dieser Frist werden die Backups automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
14. Betroffenenrechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen
Kontakt: [email protected]
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
16. Cookie-Einstellungen
Ihre Einwilligungen können jederzeit über den erreichbaren Link „Cookie-Einstellungen“ angepasst oder widerrufen werden.