🇩🇪 Deutsch

Datenschutzerklärung

Diese Datenschutzerklärung ist ein technischer Zwischenstand. Vor produktiver Nutzung muss sie rechtlich geprüft und an die tatsächlich eingesetzten Dienste angepasst werden.

Verantwortlicher

Michael Zenkert

Hofgartenstraße 2

86179 Augsburg

Deutschland

E-Mail: info@zentrader.io

Hosting und Server-Logs

ZenTrader.io wird nach aktuellem Stand auf eigener Server-Infrastruktur beziehungsweise auf einem gemieteten VPS betrieben. Beim Aufruf der Website können technisch notwendige Server-Logdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte URL, HTTP-Status, Referrer sowie Browser- und User-Agent-Informationen. Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse und dem Missbrauchsschutz.

Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail werden die mitgeteilten Kontaktdaten und Inhalte verarbeitet, um die Anfrage zu beantworten. Die Daten werden nicht für Werbeprofile verkauft oder weitergegeben, soweit dafür keine gesetzliche Pflicht besteht.

Account und Login

Die Anwendung enthält Account-, Login-, Passwort-Reset- und Abrechnungsfunktionen. Dafür können E-Mail-Adresse, Passwort-Hash, Workspace-Name, Tenant-/User-IDs, Login-Token, Planstatus, Sicherheitsereignisse und technische Nutzungsdaten verarbeitet werden. Passwörter werden nur gehasht gespeichert. Login- und Refresh-Token werden im Browser per Local Storage abgelegt.

Cookies und Local Storage

Nach aktuellem Code-Stand nutzt die öffentliche Website Local Storage unter anderem für Spracheinstellungen, App-Login-Token, geplante Plan-Auswahl und Paper-Trading-Einstellungen. Es wurden keine Tracking-Cookies oder Analytics-Skripte im Website-Code festgestellt. Technisch notwendige Cookies oder Storage-Einträge können durch eingebundene Dienste oder spätere Konfigurationen entstehen und müssen vor produktiver Nutzung erneut geprüft werden.

Drittanbieter und externe Dienste

  • Google Fonts: Die Website bindet Schriftarten von Google Fonts ein. Dabei können beim Laden der Seite Verbindungsdaten an Google übertragen werden.
  • Tailwind CDN: Mehrere öffentliche Seiten laden Tailwind CSS über ein CDN. Dabei können Verbindungsdaten an den CDN-Anbieter übertragen werden.
  • Stripe: Für kostenpflichtige Abonnements ist Stripe im Code als Zahlungsdienstleister vorgesehen. Zahlungsdaten werden nicht auf ZenTrader.io selbst verarbeitet, sondern im Stripe-Checkout.
  • Broker-APIs: Wenn Nutzer Brokerzugänge verbinden, können brokerbezogene Daten wie Kontostände, Trades, Symbole und Sync-Logs verarbeitet werden. Die konkrete Verarbeitung hängt vom verbundenen Broker und den erteilten API-Rechten ab.

Im geprüften Website-Code wurden keine Google-Analytics-, PostHog-, Plausible-, Sentry-, Supabase-, Firebase-, Clerk-, Auth.js-, Vercel-, Cloudflare-, OpenAI- oder Anthropic-Integrationen festgestellt.

Betroffenenrechte nach DSGVO

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

Stand und offene Prüfung

Stand: 24. Mai 2026. Diese Seite ist bewusst als vorsichtiger technischer Zwischenstand formuliert. Vor produktiver Vermarktung müssen insbesondere Hosting-Vertrag, Auftragsverarbeitung, Stripe-Konfiguration, Broker-Anbindungen, E-Mail-Versand, Log-Retention und externe Frontend-CDNs rechtlich geprüft und dokumentiert werden.


· · ·

🇬🇧 English

Privacy Policy

This privacy policy is a technical interim draft. Before productive use, it must be legally reviewed and adapted to the services actually deployed.

Non-binding translation for convenience only. In case of any discrepancy, the German original above is legally authoritative.

Data Controller

Michael Zenkert

Hofgartenstraße 2

86179 Augsburg

Germany

Email: info@zentrader.io

Hosting and Server Logs

As of the current setup, ZenTrader.io is operated on the provider's own server infrastructure or on a rented VPS. When the website is accessed, technically necessary server log data may be processed, in particular IP address, date and time of access, requested URL, HTTP status, referrer, and browser/user-agent information. This data serves secure operation, error analysis, and abuse prevention.

Contact

When contacting us by email, the contact details and content provided are processed in order to respond to the inquiry. The data is not sold or passed on for advertising profiles, unless there is a legal obligation to do so.

Account and Login

The application includes account, login, password-reset, and billing functions. For this purpose, email address, password hash, workspace name, tenant/user IDs, login tokens, plan status, security events, and technical usage data may be processed. Passwords are stored only as hashes. Login and refresh tokens are stored in the browser via local storage.

Cookies and Local Storage

As of the current code, the public website uses local storage for, among other things, language settings, app login tokens, intended plan selection, and paper-trading settings. No tracking cookies or analytics scripts were found in the website code. Technically necessary cookies or storage entries may arise from integrated services or later configuration and must be reviewed again before productive use.

Third Parties and External Services

  • Google Fonts: The website embeds fonts from Google Fonts. Connection data may be transmitted to Google when the page loads.
  • Tailwind CDN: Several public pages load Tailwind CSS via a CDN. Connection data may be transmitted to the CDN provider.
  • Stripe: For paid subscriptions, Stripe is provided for in the code as the payment service provider. Payment data is not processed on ZenTrader.io itself, but within Stripe Checkout.
  • Broker APIs: If users connect broker accounts, broker-related data such as balances, trades, symbols, and sync logs may be processed. The specific processing depends on the connected broker and the API permissions granted.

No Google Analytics, PostHog, Plausible, Sentry, Supabase, Firebase, Clerk, Auth.js, Vercel, Cloudflare, OpenAI, or Anthropic integrations were found in the reviewed website code.

Data Subject Rights under the GDPR

Subject to the statutory requirements, data subjects have rights to access, rectification, erasure, restriction of processing, data portability, and objection. There is also a right to lodge a complaint with a competent data protection supervisory authority.

Status and Open Review

Last updated: 24 May 2026. This page is deliberately worded as a cautious technical interim draft. Before productive marketing, in particular the hosting contract, data processing agreements, Stripe configuration, broker connections, email delivery, log retention, and external frontend CDNs must be legally reviewed and documented.