Zum Hauptinhalt springen

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Aftercharts LLC, 7901 4th St N, Ste 300, St. Petersburg, FL 33702, United States. E-Mail: hello@aftercharts.com.

Diese Hinweise gelten für die Aftercharts-Website und – je nach genutzter Funktion – für die Aftercharts-App.

2. Datenkategorien

  • Konto und Profil: E-Mail-Adresse, Authentifizierungsdaten, Anzeigename, Einstellungen und Konto-IDs.
  • Trades und Journal: importierte oder eingegebene Transaktionen, Positionen, Notizen, Tags, Strategien, Screenshots und Auswertungen. Diese Angaben können finanzielle Verhältnisse oder persönliche Einschätzungen erkennen lassen.
  • Zahlung: Bestell-, Produkt-, Preis-, Steuer-, Zahlungsstatus- und Erstattungsdaten; vollständige Zahlungsdaten können unmittelbar durch Whop verarbeitet werden und sind für uns nicht notwendigerweise vollständig einsehbar.
  • Support: Nachrichten, Kontaktdaten und freiwillig übermittelte Anhänge.
  • Broker-Importe: soweit diese Funktion verfügbar und von dir aktiviert ist, gewählte Verbindung, Zugangstoken/API-Zugangsdaten und importierte Handelsdaten. Wir verwenden solche Zugangsdaten ausschließlich für die von dir angeforderte Verbindung; beschränke Berechtigungen auf das notwendige Mindestmaß.
  • Technik und Sicherheit: IP-Adresse, Zeitstempel, Route, User-Agent, Fehler-, Authentifizierungs- und Audit-Logs.

3. Zwecke und Rechtsgrundlagen

  • Vertragsschluss, Konto, App-Funktionen, Importe, Support und Transaktions-E-Mails: Art. 6 Abs. 1 lit. b DSGVO.
  • Zahlungs-, Steuer- und handelsrechtliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO.
  • Sicherer, stabiler Betrieb, Missbrauchsabwehr, Fehleranalyse und Rechtsverteidigung: Art. 6 Abs. 1 lit. f DSGVO.
  • Optionale Kommunikation oder technisch nicht erforderliche Verarbeitung: Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung eingeholt wird.

4. Empfänger und Auftragsverarbeiter

  • Supabase, soweit eingesetzt, für Authentifizierung, Datenbank und Dateispeicher.
  • Vercel, soweit das jeweilige Angebot dort bereitgestellt wird, für Hosting, Auslieferung und technische Logs.
  • Whop, wenn du den angebotenen Checkout nutzt, für Checkout und Zahlungsabwicklung. Whops eigene Rollen und Bedingungen gelten zusätzlich.
  • Resend, soweit eingesetzt, für notwendige transaktionale E-Mails.
  • Broker/Börsen nur, wenn du eine Verbindung anstößt, sowie Berater und Behörden, wenn rechtlich erforderlich.

5. Optionale Website-Analyse mit self-hosted Rybbit

Wir betreiben Rybbit selbst unter analytics.aftercharts.com. Das Analytics-Script wird erst geladen, wenn du ausdrücklich zugestimmt hast. Bei Ablehnung findet durch Rybbit keine Reichweitenmessung statt. Deine Auswahl speichern wir im Local Storage unter aftercharts-analytics-consent, damit wir sie respektieren können.

Nach Einwilligung können insbesondere aufgerufene Seiten, Zeitpunkt, Referrer, Sprache, Geräte- und Browserinformationen, ungefähre Region, Ereignisse, die Ziele ausgehender Links sowie eine Besucherkennung verarbeitet werden. Vor dem Rendern bleiben ausschließlich die Kampagnenparameter utm_source, utm_medium, utm_campaign, utm_content und utm_term erhalten; alle anderen Query-Parameter werden entfernt. Nach Einwilligung kann Rybbit die verbleibenden Kampagnenparameter verarbeiten. Die eingesetzte Version kann dafür eine Kennung wie rybbit-visitor-id im Local Storage speichern. Der Server erhält technisch die IP-Adresse; ob und wie daraus gekürzte oder gehashte Kennungen gebildet werden, hängt von der Rybbit-Konfiguration ab. Rybbit ist kein Werbenetzwerk und die Instanz wird von uns selbst betrieben. Unser Website-Code ruft keine Rybbit-Funktionen zur Nutzeridentifikation oder Sitzungsaufzeichnung auf. Falls wir den Analyseumfang künftig erweitern, informieren wir vorher und holen eine erforderliche neue Einwilligung ein.

Rechtsgrundlage für das Laden des Scripts, den Zugriff auf den Local Storage und die anschließende Analyse ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie, soweit anwendbar, § 25 Abs. 1 TDDDG. Du kannst sie jederzeit über „Analytics-Einstellungen“ im Footer mit Wirkung für die Zukunft widerrufen. Dabei werden bekannte Rybbit-Kennungen aus dem Local Storage entfernt und die Seite neu geladen, sodass das Script künftig nicht mehr geladen wird. Der Widerruf löscht bereits serverseitig erfasste Daten nicht automatisch; eine Löschanfrage kannst du an die Kontaktadresse senden. Die Einwilligungsauswahl bleibt bis zu deiner Änderung oder dem Löschen des Browser-Speichers gespeichert. Unser operatives Speicherziel für Rybbit-Ereignisdaten beträgt höchstens 90 Tage; die produktive Aufbewahrungskonfiguration muss an diesem Ziel ausgerichtet und regelmäßig darauf überprüft werden. Daten, die die konfigurierte Frist erreichen, werden gelöscht oder so aggregiert, dass sie nicht mehr einer Besucherkennung zugeordnet sind. Schriftarten werden nicht von Google oder anderen externen Font-Diensten geladen.

6. Internationale Übermittlungen

Die Verantwortliche und mehrere Anbieter können Daten in den USA oder anderen Staaten außerhalb des EWR verarbeiten. Soweit die DSGVO gilt, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss, geeignete Garantien wie EU-Standardvertragsklauseln oder eine gesetzliche Ausnahme. Kopien bzw. Informationen zu Garantien können unter der Kontaktadresse angefragt werden.

7. Speicherdauer

Kontodaten speichern wir für die Vertrags- und Kontolaufzeit. Nach einer wirksamen Konto- oder Löschanfrage entfernen wir Konto-, Trade-, Journal- und Dateidaten grundsätzlich innerhalb von 30 Tagen aus aktiven Systemen, soweit keine gesetzliche Pflicht oder die Sicherung konkreter Rechtsansprüche entgegensteht. Sicherungskopien werden im regulären Zyklus innerhalb von höchstens 90 Tagen überschrieben. Supportvorgänge bewahren wir nach Abschluss grundsätzlich bis zu 24 Monate auf. Technische Sicherheits- und Audit-Logs werden üblicherweise 30 bis 90 Tage gespeichert; auf einen Sicherheitsvorfall bezogene Auszüge können bis zu dessen Klärung und für anwendbare Verjährungsfristen aufbewahrt werden. Zahlungs-, Steuer- und Buchungsbelege unterliegen je nach Dokument und anwendbarem Recht gesetzlichen Fristen von regelmäßig 6 bis 10 Jahren.

8. Rechte und Anfragen

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und – bei berechtigtem Interesse – Widerspruch verlangen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Export- oder Löschanfragen sendest du an hello@aftercharts.com; vor Bearbeitung können wir einen angemessenen Identitätsnachweis verlangen. Du kannst dich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

9. Automatisierte Entscheidungen, Trading und Minderjährige

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. Auswertungen dienen dem Journaling und sind keine Anlageberatung oder Handelsempfehlung. Das Angebot richtet sich nicht gezielt an Kinder. Soweit Minderjährige nach anwendbarem Recht nicht selbst wirksam zustimmen oder Verträge schließen können, ist die erforderliche Zustimmung einer sorgeberechtigten Person nötig. Falls wir von unzulässig verarbeiteten Daten Minderjähriger erfahren, prüfen und löschen oder sperren wir sie nach Maßgabe des anwendbaren Rechts.

10. Sicherheit und Änderungen

Die eingesetzten Schutzmaßnahmen richten sich nach dem jeweiligen Dienst und können insbesondere Zugriffsbeschränkungen, Transportverschlüsselung, Protokollierung und Backups umfassen; absolute Sicherheit kann nicht garantiert werden. Teile niemals Broker-Schreib- oder Auszahlungsrechte, wenn Nur-Lese-Zugriff genügt. Wir aktualisieren diese Erklärung, wenn Dienste oder Rechtslage sich ändern.