1. Verantwortlicher
ML Software UG (haftungsbeschränkt), vertreten durch Silvio Täubert, Dr.-Rudolf-Friedrichs-Straße 2b, 01445 Radebeul, E‑Mail info@aktienKI.com.
2. Verarbeitete Daten und Zwecke
- Aufruf und Sicherheit: IP-Adresse, Zeit, URL, Browser-/Geräteinformationen und Protokolle zur Auslieferung, Fehleranalyse und Abwehr von Missbrauch.
- Konto und Vertrag: Name, E‑Mail, Passwort-Hash, Land/Region, Tarif, Einwilligungs- und Vertragsnachweise, Abrechnungs- und Supportdaten.
- Produktnutzung: Watchlists, Depots, Strategien, Labels, Filter, Einstellungen und Nutzungsereignisse zur Vertragserfüllung.
- KI-Chat: Eingaben, Kontext, Antworten, Token-/Kostenmetadaten und Sicherheitsprotokolle zur Beantwortung und Budgetsteuerung.
- Kommunikation: Nachrichten und Kontaktdaten zur Bearbeitung von Anfragen sowie – nur mit erforderlicher Einwilligung – Marketing.
3. Rechtsgrundlagen
Wir verarbeiten Daten insbesondere zur Vertragserfüllung und vorvertraglichen Durchführung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (lit. c), aufgrund berechtigter Interessen an sicherem und wirtschaftlichem Betrieb (lit. f) sowie aufgrund einer Einwilligung (lit. a). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein; mit jedem dieser Anbieter besteht bzw. wird vor dem Produktivbetrieb ein Auftragsverarbeitungsvertrag geschlossen. Eine Weitergabe erfolgt nur im jeweils erforderlichen Umfang:
- IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland – Hosting, Server-, Datenbank- und Speicherinfrastruktur; Rechenzentrum in Deutschland. Kein Drittlandbezug. Grundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
- STRATO AG, Otto-Ostrowski-Str. 7, 10249 Berlin, Deutschland – Versand von Transaktions- und System-E-Mails (Registrierung, Sicherheits- und Benachrichtigungs-E-Mails). Kein Drittlandbezug. Grundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
- OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, USA (ggf. OpenAI Ireland Ltd., Irland) – Verarbeitung der Eingaben und Kontextdaten des „AKI fragen“-Assistenten sowie KI-gestützte Auswertung von Nachrichtentexten. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln und eines Data Processing Addendums. Grundlage: Art. 6 Abs. 1 lit. b und f DSGVO, bei ausdrücklicher Nutzung des Assistenten zusätzlich lit. a. Bitte keine vertraulichen Informationen, Zugangsdaten oder besondere Kategorien personenbezogener Daten in den Chat eingeben.
- Twelve Data Inc., USA – Bezug von Kurs-, Börsen- und Unternehmensdaten. Die Abfragen erfolgen anhand von Wertpapiersymbolen; personenbezogene Daten werden hierbei grundsätzlich nicht übermittelt. Soweit im Einzelfall doch personenbezogene Daten betroffen sind, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln. Grundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Federal Reserve Bank of St. Louis (FRED), USA – Abruf öffentlich zugänglicher volkswirtschaftlicher Zeitreihen. Es werden keine personenbezogenen Daten übermittelt.
Kommen künftig weitere Dienstleister hinzu – etwa ein Zahlungsdienstleister für kostenpflichtige Tarife –, wird diese Liste vor deren Einsatz entsprechend ergänzt.
5. Drittlandübermittlungen
Bei Empfängern außerhalb EU/EWR verwenden wir – soweit erforderlich – Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Details können unter der Datenschutzadresse angefordert werden.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck, den Vertrag, Sicherheitsnachweise oder gesetzliche Aufbewahrungspflichten erforderlich ist. Es gelten insbesondere folgende Regelfristen:
- Konto- und Vertragsdaten: für die Dauer des Nutzungsverhältnisses; nach Vertragsende Löschung oder Einschränkung der Verarbeitung, vorbehaltlich handels- und steuerrechtlicher Aufbewahrungspflichten (§ 257 HGB, § 147 AO: 6 bzw. 10 Jahre) für abrechnungs- und buchungsrelevante Unterlagen.
- Server- und Zugriffsprotokolle: im Regelfall 14 Tage; bei konkreten Störungs- oder Sicherheitsvorfällen bis zur abschließenden Klärung, längstens 3 Monate.
- KI-Chat-Inhalte (Eingaben, Kontext, Antworten, Token- und Kostenmetadaten): bis zu 90 Tage, danach Löschung oder Anonymisierung; sicherheits- und missbrauchsbezogene Protokolle bis zu 6 Monate.
- Produktnutzungsdaten (Watchlists, Depots, Strategien, Labels, Filter, Einstellungen): bis zur Löschung durch die Nutzerin bzw. den Nutzer oder bis zum Vertragsende.
- Einwilligungs- und Widerrufsnachweise: bis zu 3 Jahre nach Ende der jeweiligen Verarbeitung zu Nachweis- und Verjährungszwecken.
- Kontakt- und Supportnachrichten: bis zu 12 Monate nach abschließender Bearbeitung, soweit keine längeren Pflichten oder Ansprüche entgegenstehen.
- Sicherungskopien (Backups): rollierend; Überschreibung im Regelfall innerhalb von 30 Tagen.
7. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch erforderliche Cookies und lokale Speicherungen ein. Eine Einwilligung ist hierfür nicht erforderlich; sie dienen der Anmeldung, Sicherheit sowie der Sitzungs-, Sprach- und Darstellungsverwaltung:
- Sitzungs-Cookie (Name endet auf
_session) – Anmelde- und Sitzungsverwaltung; Laufzeit bis Sitzungsende bzw. 120 Minuten Inaktivität. - XSRF-TOKEN – Schutz vor Cross-Site-Request-Forgery; Laufzeit für die Sitzung.
- „Angemeldet bleiben“ (nur bei aktiver Auswahl) – Wiedererkennung des Geräts; Laufzeit bis zu 1 Jahr.
- Einwilligungs- bzw. Cookie-Status – speichert deine Auswahl im Einwilligungsbanner; Laufzeit bis zu 12 Monate.
- Darstellungseinstellungen (Theme hell/dunkel, Sprache, zuletzt gewählte Ansichten und Filter) – im
localStoragedes Browsers; bleiben dort bis zur Löschung durch dich gespeichert.
Derzeit werden keine Analyse-, Tracking- oder Marketing-Technologien eingesetzt. Sollten solche künftig hinzukommen, erfolgt ihr Einsatz erst nach ausdrücklicher Einwilligung, die jederzeit über die Einwilligungsverwaltung widerrufbar ist.
8. Rechte betroffener Personen
Dir stehen – soweit die Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen zu. Du kannst dich zudem bei einer Datenschutzaufsichtsbehörde beschweren.
9. Pflicht zur Bereitstellung
Für Registrierung und Vertrag sind gekennzeichnete Pflichtangaben erforderlich. Ohne sie kann kein Konto oder Vertrag bereitgestellt werden. Freiwillige Angaben sind entsprechend gekennzeichnet.
10. Keine ausschließlich automatisierte Rechtsentscheidung
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
11. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Diese Erklärung wird angepasst, wenn Funktionen, Anbieter oder Rechtslage sich ändern. Wesentliche Änderungen werden in geeigneter Form kenntlich gemacht.
