Datenschutzerklärung
1. Verantwortlicher
LINDEN-IT-NET, Inhaber Christian Linden
Rossertstr. 1A
65520 Bad Camberg
Deutschland
E-Mail: info@linden-it-net.de
2. Hosting, Serverprotokolle und Reichweitenmessung
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browserkennung und HTTP-Status. Dies dient dem sicheren und stabilen Betrieb.
Zur Beurteilung der kostenlosen Beta protokolliert PositionRadar serverseitig einzelne Nutzungsschritte, etwa den Aufruf des Registrierungsformulars, eine abgeschlossene Registrierung, die erste Watchlist und das erste hinzugefügte Symbol. Dabei werden keine zusätzlichen Analyse-Cookies gesetzt und in diesen Ereignissen keine E-Mail-Adresse, Benutzer-ID oder vollständige IP-Adresse gespeichert. Eine grobe, vom aufgerufenen Link übergebene Kampagnenquelle kann mitprotokolliert werden.
PositionRadar wird auf einer selbst administrierten virtuellen Maschine betrieben. Der vertragliche Infrastrukturbetreiber und der physische Serverstandort werden derzeit verifiziert und nach Abschluss dieser Prüfung an dieser Stelle konkret benannt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen in der sicheren, stabilen und missbrauchsgeschützten Bereitstellung sowie in der bedarfsgerechten Weiterentwicklung der Beta. Für Systemprotokolle ist derzeit keine feste kalendarische Aufbewahrungsfrist konfiguriert; sie werden abhängig von den verfügbaren Speichergrenzen automatisch rotiert. Sicherheitsrelevante Einträge können bei einem konkreten Vorfall bis zu dessen abschließender Klärung aufbewahrt werden.
3. Registrierung und Benutzerkonto
Bei Registrierung und Kontonutzung verarbeitet PositionRadar insbesondere E-Mail-Adresse, Passwort-Hash, Konto- und Beta-Status, Zustimmungsangaben sowie Zeitpunkte der Kontoerstellung und Aktualisierung. Klartext-Passwörter werden nicht gespeichert.
Die Verarbeitung erfolgt zur Bereitstellung des Benutzerkontos und vorvertraglicher beziehungsweise vertraglicher Leistungen nach Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Marketing-Einwilligungen beruhen auf Art. 6 Abs. 1 lit. a DSGVO und können jederzeit für die Zukunft widerrufen werden. Kontodaten werden grundsätzlich für die Dauer des Benutzerkontos gespeichert und nach einer wirksamen Löschanfrage entfernt, soweit keine gesetzlichen Aufbewahrungspflichten oder offenen Ansprüche entgegenstehen.
4. Sitzungen, Cookies und CSRF-Schutz
PositionRadar setzt technisch notwendige Session- und CSRF-Cookies ein. Sie ermöglichen Anmeldung, Zugriffsschutz und die Abwehr gefälschter Formularanfragen. Die Cookies sind nicht für Werbung oder websiteübergreifendes Tracking bestimmt.
Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um den ausdrücklich gewünschten Dienst bereitzustellen. Die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Eine Anmeldung ist höchstens 24 Stunden gültig. Das CSRF-Cookie wird grundsätzlich als Browser-Sitzungscookie gesetzt; serverseitige Sitzungen können bei Logout vorzeitig widerrufen werden.
5. Watchlists, Einstellungen und Alerts
Private Watchlists, Symbole, Notizen, Sortier- und Alert-Einstellungen werden dem Benutzerkonto zugeordnet gespeichert. Bei aktivierten E-Mail-Alerts werden Analysehinweise an die hinterlegte E-Mail-Adresse versendet.
Der E-Mail-Versand erfolgt über IONOS SE, Deutschland, als SMTP-Dienstleister. Die Verarbeitung von Watchlists und angeforderten Alerts beruht auf Art. 6 Abs. 1 lit. b DSGVO. Sie werden grundsätzlich bis zur Löschung durch den Nutzer oder bis zur Löschung des Benutzerkontos gespeichert. Versand- und Fehlerprotokolle werden nur so lange aufbewahrt, wie dies für Zustellung, Fehleranalyse und Missbrauchsschutz erforderlich ist.
Browser-Push wird nur nach ausdrücklicher Freigabe im Browser aktiviert. Dabei speichern wir die vom Browser erzeugte Push-Adresse und kryptografische Geräteschlüssel beim Benutzerkonto. Für die technische Zustellung wird die Nachricht an den Push-Dienst des jeweiligen Browsers beziehungsweise Betriebssystems übermittelt, beispielsweise Google, Mozilla oder Apple. Das Geräte-Abo wird bei Kontolöschung oder nach einer vom Push-Dienst gemeldeten Abmeldung gelöscht.
5a. Passwort-Reset und Kontolöschung
Für einen angeforderten Passwort-Reset wird an die hinterlegte E-Mail-Adresse ein signierter, zeitlich begrenzter Link über den genannten SMTP-Dienstleister versendet. Die Anwendung speichert dafür keinen zusätzlichen Reset-Datensatz; der Link ist an das aktuelle Passwort gebunden und wird nach einer erfolgreichen Änderung ungültig. Bei einer selbst ausgelösten Kontolöschung werden Kontodaten, Sitzungen, private Watchlists, Notizen und Alert-Einstellungen gelöscht. Globale, nicht personenbezogen zugeordnete Marktsnapshots bleiben erhalten.
6. Feedback und Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail werden Absenderadresse, Inhalt und technische Metadaten der Nachricht zur Bearbeitung verarbeitet. Über den Feedback-Button werden ohne aktives Absenden im E-Mail-Programm keine Angaben automatisch an PositionRadar übertragen.
Die Verarbeitung erfolgt je nach Inhalt nach Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung vorvertraglicher oder vertraglicher Anfragen oder nach Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an der Beantwortung sonstiger Anfragen. Nachrichten werden nach abschließender Bearbeitung grundsätzlich innerhalb von sechs Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder offenen Ansprüche entgegenstehen.
7. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können der Infrastrukturbetreiber, IONOS SE als E-Mail-Dienstleister sowie im erforderlichen Einzelfall technische Dienstleister, Behörden, Gerichte und zur Verschwiegenheit verpflichtete Berater sein. Eine Weitergabe erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht oder sie zur Vertragserfüllung erforderlich ist.
Eine gezielte Übermittlung von Konto-, Watchlist- oder Kontaktdaten an Empfänger außerhalb der EU beziehungsweise des EWR ist derzeit nicht vorgesehen. Marktdata-Anfragen an externe Datenquellen erfolgen serverseitig anhand von Tickersymbolen und enthalten keine Benutzerkonto- oder Watchlist-Zuordnung.
8. Rechte betroffener Personen
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie erteilte Einwilligungen für die Zukunft widerrufen.
Beschwerden können an den Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de, gerichtet werden.
9. Stand
15. August 2026