Datenschutzerklärung
Letzte Aktualisierung: 29. März 2026
Pipveu ("wir", "uns", "die Plattform") verpflichtet sich zum Schutz der personenbezogenen Daten seiner Nutzer. Diese Datenschutzerklärung beschreibt, wie wir Ihre Daten erheben, verwenden und schützen, im Einklang mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, "DSGVO"), dem Bundesdatenschutzgesetz (BDSG, Deutschland), dem Datenschutzgesetz (DSG, Österreich) und dem revidierten schweizerischen Datenschutzgesetz (nFADP, in Kraft seit 1. September 2023).
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist der Betreiber von Pipveu, ein Einzelunternehmen mit Sitz im Königreich Spanien. Vollständige Identifikationsdaten werden auf begründete Anfrage per E-Mail mitgeteilt.
Kontakt in Datenschutzangelegenheiten: [email protected]
Da der Anbieter weder seinen Hauptsitz noch eine Niederlassung in Deutschland, Österreich oder der Schweiz unterhält und keine umfangreichen Verarbeitungstätigkeiten durchführt, die die Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO bzw. eines Vertreters nach Art. 14 nFADP zwingend erforderlich machen, ist ein solcher derzeit nicht bestellt.
2. Erhobene Daten
| Kategorie | Daten | Speicherort |
|---|---|---|
| Konto | E-Mail, Benutzername, Authentifizierungsanbieter (Google oder Zugangsdaten) | Eigene Datenbank |
| Zahlung | Stripe-Kunden-ID, Abonnementstatus. Es werden keine Kartennummern oder Bankdaten gespeichert | Stripe (PCI DSS L1) |
| Trading | Freiwillig importierte Handelsdaten aus NinjaTrader (Instrument, Preis, Datum, Ergebnis) | Eigene Datenbank |
| Technische Daten | IP-Adresse, Browsertyp, Sitzungs-Cookies | Server-Logs |
3. Rechtsgrundlage (Art. 6 DSGVO)
| Rechtsgrundlage | Anwendung |
|---|---|
| Vertragserfüllung (Art. 6 Abs. 1 lit. b) | Erbringung des Dienstes: Kontoverwaltung, Dashboard, Abonnement |
| Einwilligung (Art. 6 Abs. 1 lit. a) | Werbliche Kommunikation, optionale Drittdienste (jederzeit widerrufbar) |
| Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) | Verbesserung des Dienstes, IT-Sicherheit und Betrugsprävention |
| Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) | Aufbewahrungspflichten gemäß Steuer- und Handelsrecht |
4. Verarbeitungszweck
- Bereitstellung des Trading-Analysedienstes.
- Verwaltung des Abonnements und der Abrechnung über Stripe.
- Servicebezogene Kommunikation (Änderungen, Vorfälle, Rechnungen).
- Verbesserung und Absicherung der Plattform.
5. Auftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten nicht. Sie werden ausschließlich an folgende Dienstleister weitergegeben, die uns bei der Erbringung der Leistung unterstützen. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO:
| Anbieter | Funktion | Standort |
|---|---|---|
| Stripe, Inc. | Zahlungsabwicklung | USA (SCCs + DPF) |
| Google LLC | OAuth-Authentifizierung (nur bei Wahl des Social Logins) | USA (SCCs + DPF) |
| Resend, Inc. | Versand transaktionaler E-Mails | USA (SCCs) |
SCCs = Standardvertragsklauseln der Europäischen Kommission. DPF = EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023).
6. Datentransfers in Drittländer
Einige Auftragsverarbeiter (Stripe, Google, Resend) verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, namentlich in den Vereinigten Staaten. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework, soweit das jeweilige Unternehmen zertifiziert ist, und ergänzend auf Grundlage der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Nutzer in der Schweiz gelten die Schweizer Standardvertragsklauseln (SCCs) sowie das Swiss-US Data Privacy Framework, soweit anwendbar.
7. Speicherdauer
| Datenart | Speicherdauer |
|---|---|
| Kontodaten | Während der aktiven Vertragsdauer. Löschung 30 Tage nach Kündigung |
| Zahlungsdaten | Verwaltet von Stripe; gesetzliche Aufbewahrungspflichten gelten (z. B. § 147 AO, § 132 BAO, OR Art. 958f bis zu 10 Jahre) |
| Tradingdaten | Während der aktiven Vertragsdauer. Löschung gemeinsam mit dem Konto |
8. Ihre Rechte (DSGVO)
| Recht | Beschreibung |
|---|---|
| Auskunft (Art. 15) | Erhalt einer Kopie Ihrer personenbezogenen Daten |
| Berichtigung (Art. 16) | Berichtigung unrichtiger oder unvollständiger Daten |
| Löschung (Art. 17) | Löschung Ihrer Daten ("Recht auf Vergessenwerden") |
| Datenübertragbarkeit (Art. 20) | Erhalt Ihrer Daten in strukturiertem, maschinenlesbarem Format |
| Widerspruch (Art. 21) | Widerspruch gegen die Verarbeitung in bestimmten Fällen |
| Einschränkung (Art. 18) | Einschränkung der Verarbeitung verlangen |
| Widerruf (Art. 7 Abs. 3) | Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft |
Zur Ausübung dieser Rechte wenden Sie sich an [email protected]. Wir antworten innerhalb der gesetzlichen Frist von einem Monat (verlängerbar um zwei weitere Monate bei komplexen Anfragen, Art. 12 Abs. 3 DSGVO).
9. Hinweise für Nutzer aus der Schweiz (nFADP)
Für Nutzer mit Wohnsitz in der Schweiz gelten zusätzlich die Bestimmungen des revidierten Datenschutzgesetzes (nFADP) in Kraft seit 1. September 2023. Sie haben insbesondere die in Art. 25 ff. nFADP geregelten Auskunfts-, Berichtigungs- und Löschungsrechte.
Da Pipveu keine Niederlassung in der Schweiz unterhält und derzeit keine umfangreichen Bearbeitungen von Personendaten von Personen in der Schweiz im Sinne von Art. 14 nFADP durchführt, wurde kein Vertreter in der Schweiz benannt. Wir prüfen die Notwendigkeit laufend und werden gegebenenfalls einen Vertreter benennen, sobald die Schwellenwerte überschritten werden. Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB, www.edoeb.admin.ch).
11. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten zu schützen:
- Verschlüsselung in der Übertragung (HTTPS/TLS).
- Sichere Authentifizierung (JWT mit Token-Rotation).
- Beschränkter Zugriff auf Datenbanken.
- Zahlungsabwicklung über Stripe (zertifiziert nach PCI DSS Level 1).
12. Minderjährige
Pipveu richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass ein Minderjähriger ein Konto angelegt hat, werden wir es unverzüglich löschen.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren. Wesentliche Änderungen werden dem Nutzer mindestens 30 Tage vor Inkrafttreten per E-Mail oder über einen Hinweis in der Plattform mitgeteilt.
14. Beschwerderecht und Kontakt
Anfragen in Datenschutzangelegenheiten: [email protected]
Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes (Art. 77 DSGVO):
- Deutschland: Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI, www.bfdi.bund.de) oder die zuständige Landesdatenschutzbehörde Ihres Bundeslandes.
- Österreich: Datenschutzbehörde (DSB, www.dsb.gv.at).
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB, www.edoeb.admin.ch).
- Spanien (Sitzland des Anbieters): Agencia Española de Protección de Datos (AEPD, www.aepd.es).