Datenschutzhinweise

Präambel

Mit den folgenden Datenschutzhinweisen möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzhinweise gelten für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Webseite sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: April 2026

1. Verantwortlicher

DieSpekulanten GbR Marc-Aurel Luca Lewald, Dimitrios Albanides, Lars Lachenmaier Lamprechtstraße 12 76227 Karlsruhe (Durlach)

E-Mail: marc.aurel.lewald@diespekulanten.de Telefon: +49 176 31569299 Impressum: https://diespekulanten.de/impressum

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich, da wir weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit direkt an uns wenden: marc.aurel.lewald@diespekulanten.de

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten:

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
  • Inhaltsdaten (z. B. Eingaben in Onlineformularen)
  • Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
  • Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus)

Kategorien betroffener Personen:

  • Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten)
  • Kommunikationspartner (z. B. Kontaktformular-Absender)
  • Newsletter-Abonnenten

Zwecke der Verarbeitung:

  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Kontaktanfragen und Kommunikation
  • Sicherheitsmaßnahmen
  • Reichweitenmessung und Webanalyse
  • Marketing und Werbung
  • Affiliate-Nachverfolgung
  • Newsletter-Versand
  • Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten)

Hinweis zur Bereitstellung von Daten: Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Allerdings kann ohne die Bereitstellung bestimmter Daten die Nutzung einzelner Funktionen unseres Onlineangebotes eingeschränkt sein. Dies betrifft insbesondere die Nutzung des Kontaktformulars (Angabe von Name und E-Mail-Adresse erforderlich) sowie die Anmeldung zum Newsletter (Angabe der E-Mail-Adresse erforderlich).

Herkunft der Daten (Art. 14 DSGVO): Wir erheben personenbezogene Daten grundsätzlich ausschließlich direkt bei den betroffenen Personen, z. B. über unser Kontaktformular, die Newsletter-Anmeldung oder durch die technisch bedingte Übermittlung bei dem Besuch unserer Website (z. B. IP-Adresse, Browserinformationen). Eine Erhebung personenbezogener Daten aus Drittquellen findet nicht statt.

3. Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Deutschland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in den Datenschutzhinweisen mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben. Dies betrifft insbesondere die Einwilligung in den Einsatz von Cookies zu Statistik- und Marketingzwecken sowie die Anmeldung zum Newsletter.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen. Dies betrifft insbesondere die Bearbeitung von Kontaktanfragen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt, z. B. gesetzliche Aufbewahrungspflichten.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Dies betrifft insbesondere den Betrieb und die Sicherheit unserer Website, die Einbindung externer Inhalte sowie die Finanzierung unseres Angebotes durch Affiliate-Links.

Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren gilt das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), das insbesondere Spezialregelungen zum Schutz der Vertraulichkeit und Integrität der auf Endgeräten gespeicherten Informationen enthält. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

TLS-Verschlüsselung (HTTPS): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine TLS-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.

Im Einzelnen setzen wir darüber hinaus folgende Sicherheitsmaßnahmen ein:

  • Security Headers: Wir setzen HTTP-Sicherheitsheader ein, darunter X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und X-XSS-Protection.
  • Schutz des Admin-Bereichs: Der administrative Bereich unserer Website ist durch eine Authentifizierung geschützt und für Suchmaschinen gesperrt (robots.txt).
  • DDoS-Schutz: Unser Hosting-Anbieter Vercel bietet integrierten Schutz gegen verteilte Denial-of-Service-Angriffe.
  • Rate-Limiting: Unser Kontaktformular ist durch Rate-Limiting geschützt, um Missbrauch zu verhindern.
  • Regelmäßige Backups: Wir führen regelmäßige automatisierte Datensicherungen durch.
  • API-Schlüssel ausschließlich serverseitig: Alle API-Schlüssel und Zugangsdaten werden ausschließlich serverseitig verarbeitet und sind für Websitebesucher nicht einsehbar.

5. Übermittlung von personenbezogenen Daten und Auftragsverarbeitung

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in unsere Website eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Auftragsverarbeitung (Art. 28 DSGVO): Soweit wir Drittanbieter mit der Verarbeitung von Daten im Rahmen einer sogenannten Auftragsverarbeitung beauftragen, geschieht dies auf Grundlage von Art. 28 DSGVO. Wir setzen Auftragsverarbeiter nur ein, wenn diese hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen der DSGVO erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet. Mit den nachfolgend genannten Dienstleistern haben wir, sofern erforderlich, Auftragsverarbeitungsverträge (AVV) abgeschlossen: Vercel Inc. (Hosting), Google LLC (Analytics), Intuit Inc./Mailchimp (Newsletter), Resend Inc. (E-Mail-Versand).

6. Internationale Datentransfers (Drittlandübermittlung)

Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Mehrere der von uns eingesetzten Dienstleister haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten an diese Dienstleister erfolgt auf Basis folgender Garantien:

  • EU-US Data Privacy Framework (DPF): Sofern der jeweilige Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stellt diese Zertifizierung ein angemessenes Datenschutzniveau sicher. Dies gilt für: Vercel Inc., Google LLC, Intuit Inc. (Mailchimp).
  • Standardvertragsklauseln (SCC): Sofern keine DPF-Zertifizierung vorliegt, erfolgt die Übermittlung auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Dies gilt für: Resend Inc., Anthropic PBC.

Eine vollständige Übersicht der eingesetzten Drittland-Dienstleister finden Sie in den jeweiligen Abschnitten dieser Datenschutzhinweise.

7. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten.

Im Einzelnen gelten folgende Speicherfristen:

  • Kontaktformular-Daten: Löschung nach Abschluss der Bearbeitung der Anfrage
  • Google-Analytics-Cookies: 2 Jahre
  • Cookie-Consent-Einstellungen: Bis zum Widerruf
  • Admin-Authentifizierung: 24 Stunden
  • Server-Logfiles (Vercel): Maximal 30 Tage
  • Newsletter-Daten nach Abmeldung: Bis zu 3 Jahre (Nachweis der Einwilligung)

8. Einsatz von Cookies

Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Cookies können zu unterschiedlichen Zwecken eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.

Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem Nutzer einen von ihm ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.

Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.

Unsere Cookie-Kategorien:

  • Notwendige Cookies (immer aktiv, keine Einwilligung erforderlich): Diese Cookies sind für den technischen Betrieb der Website unbedingt erforderlich. Hierzu gehören: die Speicherung Ihrer Cookie-Einstellungen (cookie-consent-v2, localStorage), die Speicherung Ihrer Darstellungspräferenz für Dark/Light Mode (diespekulanten-theme, localStorage) sowie das Admin-Authentifizierungs-Cookie (admin-auth, 24 Stunden Laufzeit, nur im Admin-Bereich).
  • Statistik-Cookies (nur nach Einwilligung): Diese Cookies ermöglichen die Analyse der Websitenutzung durch Google Analytics 4. Hierzu gehören: _ga (Laufzeit: 2 Jahre), ga* (Laufzeit: 2 Jahre).
  • Marketing-Cookies (nur nach Einwilligung): Diese Cookies werden durch eingebettete Inhalte von Drittanbietern gesetzt. Hierzu gehören Cookies von TradingView-Widgets sowie, sofern aktiviert, Google AdSense.

Cookie-Einstellungen ändern: Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer unserer Website ändern oder widerrufen.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z. B. durch Deaktivierung der Verwendung von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.

Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (Session-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Die Speicherdauer beträgt bei unseren Cookies maximal 2 Jahre.

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein eigenes Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung erfolgt in localStorage des Browsers (cookie-consent-v2). Hierbei werden der Zeitpunkt der Einwilligung, die Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie der Browser und das verwendete Endgerät gespeichert.

9. Bereitstellung des Onlineangebotes und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Inhaltsdaten (z. B. Eingaben in Onlineformularen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Sicherheitsmaßnahmen.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

9.1 Vercel (Hosting und CDN)

Für die Bereitstellung unseres Onlineangebotes nutzen wir die Dienste von Vercel.

  • Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.
  • Leistungen: Webhosting, Serverless Functions (Node.js), Content Delivery Network (CDN) über das Vercel Edge Network (global), Blob Storage für Medien und Inhalte, Cron Jobs für automatisierte Aufgaben.
  • Erhebung von Zugriffsdaten und Logfiles: Bei jedem Zugriff auf unser Onlineangebot werden automatisch Informationen in Server-Logfiles gespeichert (sogenannte „Server-Logfiles"). Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.
  • Speicherdauer der Logfiles: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der sicheren und effizienten Bereitstellung unseres Onlineangebotes.
  • Drittlandtransfer: USA. Vercel Inc. ist Teilnehmer des EU-US Data Privacy Framework (DPF).
  • Auftragsverarbeitungsvertrag: Abgeschlossen.
  • Datenschutzerklärung: https://vercel.com/legal/privacy-policy

9.2 Vercel Blob Storage

Für die Speicherung von Medien (Bilder, Artikel, Konfigurationsdaten) nutzen wir Vercel Blob Storage.

  • Anbieter: Vercel Inc. (s. o.)
  • Standort: Frankfurt am Main (FRA1), Deutschland / EU.
  • Daten: Es werden keine personenbezogenen Daten der Nutzer in Blob Storage gespeichert. Die gespeicherten Inhalte (Artikel, Bilder, JSON-Konfigurationen) enthalten keine personenbezogenen Daten.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

9.3 Schriftarten (Fonts)

Wir verwenden die Schriftart Open Sans. Die Schriftart wird lokal auf unserem Server gehostet (Self-Hosting via next/font). Es findet keine Verbindung zu externen Servern (z. B. Google Fonts) statt. Es werden keine personenbezogenen Daten an Dritte übermittelt.

10. Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z. B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.

Es werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen von Webanalyse keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D. h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
  • Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

10.1 Google Analytics 4

Wir verwenden Google Analytics 4 zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen, und technische Aspekte ihrer Endgeräte und Browser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können.

In Analytics werden Daten zum geografischen Standort auf höherer Ebene bereitgestellt, indem die folgenden Metadaten anhand der IP-Suche erfasst werden: „Stadt" (und der abgeleitete Breiten- und Längengrad der Stadt), „Kontinent", „Land", „Region", „Subkontinent". Um den Schutz der Nutzerdaten in der EU zu gewährleisten, empfängt und verarbeitet Google alle Nutzerdaten über Domains und Server innerhalb der EU. Die IP-Adresse der Nutzer wird nicht protokolliert und standardmäßig um die letzten beiden Ziffern gekürzt. Die Kürzung der IP-Adresse findet auf EU-Servern für EU-Nutzer statt. Außerdem werden alle sensiblen Daten, die von Nutzern in der EU erhoben werden, gelöscht, bevor sie über EU-Domänen und -Server erfasst werden.

11. Onlinemarketing und Werbung

11.1 Google AdSense (derzeit deaktiviert)

Wir haben die Möglichkeit vorgesehen, den Dienst Google AdSense zur Einblendung von Werbeanzeigen auf unserer Website einzusetzen. Google AdSense ist zum Zeitpunkt der Erstellung dieser Datenschutzhinweise nicht aktiv. Sollte der Dienst aktiviert werden, wird er ausschließlich nach Ihrer ausdrücklichen Einwilligung in die Cookie-Kategorie „Marketing" geladen.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Daten: Im aktiven Zustand: IP-Adresse, Browserinformationen, Nutzungsverhalten zur Ausspielung personalisierter oder nicht-personalisierter Werbung.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
  • Drittlandtransfer: USA. Google LLC ist Teilnehmer des EU-US Data Privacy Framework (DPF).
  • Datenschutzerklärung: https://policies.google.com/privacy
  • Weitere Informationen: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms

12. Eingebettete Inhalte und externe Dienste

Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter") bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Börsencharts handeln (nachfolgend einheitlich bezeichnet als „Inhalte").

Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die „Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden.

  • Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

12.1 TradingView-Widgets

Wir binden interaktive Börsencharts, Ticker-Schleifen und Marktübersichten des Anbieters TradingView ein. Es handelt sich um insgesamt 9 verschiedene Widget-Typen.

  • Anbieter: TradingView Inc., 470 Olde Worthington Rd, Suite 200, Westerville, OH 43082, USA.
  • Daten: Beim Laden der Widgets werden Ihre IP-Adresse und Browserinformationen an TradingView übermittelt. TradingView kann eigene Cookies setzen.
  • Einbindung: Die TradingView-Widgets werden erst nach Ihrer ausdrücklichen Einwilligung in die Cookie-Kategorie „Marketing" geladen. Ohne Ihre Einwilligung werden keine Daten an TradingView übermittelt. Stattdessen wird ein Hinweis mit der Möglichkeit zur Einwilligung angezeigt.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
  • Drittlandtransfer: USA.
  • Website: https://www.tradingview.com
  • Datenschutzerklärung: https://www.tradingview.com/privacy-policy/

12.2 YouTube-Videos

Wir binden Videos der Plattform YouTube in unsere Artikel ein. YouTube-Videos werden über eine spezielle Domain (erkennbar an dem Bestandteil „youtube-nocookie") im sogenannten „Erweiterten Datenschutzmodus" eingebunden, wodurch keine Cookies zu Nutzeraktivitäten erhoben werden, um die Videowiedergabe zu personalisieren. Dennoch können Angaben zur Interaktion der Nutzer mit dem Video (z. B. Merken der letzten Wiedergabestelle) gespeichert werden.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA.
  • Daten: Beim Laden des eingebetteten Videos wird Ihre IP-Adresse an Google übermittelt.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der ansprechenden Darstellung unserer Inhalte.
  • Drittlandtransfer: USA. Google LLC ist Teilnehmer des EU-US Data Privacy Framework (DPF).
  • Website: https://www.youtube.com
  • Datenschutzerklärung: https://policies.google.com/privacy

12.3 OMDb API (Film- und Serien-Poster)

Auf unseren Empfehlungsseiten für Finanzfilme und -serien werden Filmcover und Posterbilder angezeigt, die über die OMDb API bereitgestellt werden.

  • Anbieter: OMDb API (betrieben in Verbindung mit IMDb, Amazon.com, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA).
  • Daten: Die Poster-Bilder werden direkt vom Server des Anbieters geladen. Dabei wird Ihre IP-Adresse an den Server übermittelt. Die Abfrage der Filmdaten selbst (Titel, Bewertung, Regisseur) erfolgt serverseitig – dabei werden keine personenbezogenen Daten der Nutzer übertragen.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der ansprechenden Darstellung unserer Empfehlungen.
  • Drittlandtransfer: USA.

12.4 Open Library (Buchcover)

Auf unserer Empfehlungsseite für Finanzbücher werden Buchcover angezeigt, die über die Open Library API bereitgestellt werden.

  • Anbieter: Internet Archive, 300 Funston Avenue, San Francisco, CA 94118, USA.
  • Daten: Die Cover-Bilder werden direkt vom Server des Anbieters geladen. Dabei wird Ihre IP-Adresse an den Server übermittelt.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
  • Drittlandtransfer: USA.
  • Datenschutzerklärung: https://archive.org/about/terms.php

13. Finanzdaten-APIs

Zur Darstellung von Börsenkursen, Unternehmenskennzahlen, IPO-Daten und weiteren Finanzinformationen nutzen wir verschiedene Finanzdaten-Schnittstellen. Die Abfragen erfolgen ausschließlich serverseitig – es werden dabei keine personenbezogenen Daten der Websitebesucher an diese Dienste übermittelt, da die Anfragen von unserem Server und nicht vom Browser der Nutzer ausgehen.

  • Financial Modeling Prep (FMP): Anbieter: Financial Modeling Prep, USA. Zweck: Abruf von Kursdaten, Unternehmenskennzahlen (KGV, EPS, MarketCap), IPO-Kalender, Tops und Flops. Daten: Ticker-Symbole (kein Personenbezug). Cache-Dauer: 1–24 Stunden.

  • Yahoo Finance API: Anbieter: Yahoo Inc., USA. Zweck: Echtzeit-Kursdaten für Ticker-Schleife, Tops und Flops. Daten: Ticker-Symbole (kein Personenbezug). Cache-Dauer: 15 Minuten bis 24 Stunden.

  • Google Sheets API: Anbieter: Google LLC, USA. Zweck: Abruf unserer IPO-Stammdaten (US- und DE-IPOs) aus Google-Tabellen. Daten: Sheet-IDs und Zellbereiche (kein Personenbezug). Cache-Dauer: 24 Stunden.

  • Nasdaq IPO Calendar API: Anbieter: Nasdaq Inc., USA. Zweck: Ergänzende IPO-Kalenderdaten. Daten: Datumsparameter (kein Personenbezug). Cache-Dauer: 1 Stunde.

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Bereitstellung aktueller Finanzinformationen.

14. Kontaktaufnahme und Anfragenverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail oder Telefon) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

  • Verarbeitete Datenarten: Kontaktdaten (E-Mail-Adresse); Inhaltsdaten (Name, Nachricht).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

14.1 Kontaktformular

Wenn Sie unser Kontaktformular nutzen, werden Ihre Angaben (Name, E-Mail-Adresse, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet.

Hinweis zur Pflicht der Datenbereitstellung: Die Angabe Ihres Namens und Ihrer E-Mail-Adresse ist freiwillig, jedoch für die Bearbeitung Ihrer Anfrage erforderlich. Ohne diese Angaben können wir Ihre Anfrage nicht beantworten.

  • E-Mail-Versand über Resend: Ihre Kontaktanfrage wird per E-Mail an uns weitergeleitet. Wir nutzen hierfür den Dienst Resend.
  • Anbieter: Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
  • Speicherung: Ihre Kontaktdaten werden nicht in einer Datenbank gespeichert, sondern ausschließlich per E-Mail an uns weitergeleitet. Die E-Mail wird so lange aufbewahrt, wie es zur Bearbeitung Ihrer Anfrage erforderlich ist.
  • Schutzmaßnahmen: Unser Kontaktformular ist durch Rate-Limiting geschützt (maximal 3 Anfragen pro IP-Adresse innerhalb von 10 Minuten). IP-Adressen werden dabei nur temporär im Arbeitsspeicher des Servers gehalten und nicht dauerhaft gespeichert oder protokolliert.
  • Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
  • Drittlandtransfer: USA. Resend verarbeitet Daten auf Grundlage von Standardvertragsklauseln.
  • Datenschutzerklärung: https://resend.com/legal/privacy-policy

14.2 Suche

Unsere Website bietet eine Suchfunktion. Eingegebene Suchbegriffe werden ausschließlich zur Anzeige der Suchergebnisse verarbeitet und nicht gespeichert oder an Dritte übermittelt.

15. Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthält unser Newsletter Informationen zu IPOs, Börsengängen und Kapitalmarktthemen.

Um sich zu unserem Newsletter anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben.

Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. D. h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.

Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blocklist") vor.

  • Verarbeitete Datenarten: E-Mail-Adresse; Meta-Daten (IP-Adresse, Zeitpunkt der Anmeldung/Bestätigung).
  • Betroffene Personen: Newsletter-Abonnenten, Kommunikationspartner.
  • Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
  • Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligungen widerrufen bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder Sie können eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.

15.1 Mailchimp

Für den Versand unseres Newsletters nutzen wir den Dienst Mailchimp.

  • Anbieter: The Rocket Science Group LLC d/b/a Mailchimp (Intuit Inc.), 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.
  • Daten: E-Mail-Adresse, Anmeldezeitpunkt, IP-Adresse bei Anmeldung.
  • Messung von Öffnungs- und Klickraten: Die Newsletter können einen sogenannten „Web-Beacon" enthalten, d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters vom Server von Mailchimp abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
  • Drittlandtransfer: USA. Intuit Inc. (Mailchimp) ist Teilnehmer des EU-US Data Privacy Framework (DPF).
  • Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
  • Website: https://mailchimp.com
  • Datenschutzerklärung: https://www.intuit.com/privacy/statement/

Hinweis: Der Newsletter-Dienst ist zum Zeitpunkt der Erstellung dieser Datenschutzhinweise noch nicht aktiv.

16. Einsatz von Künstlicher Intelligenz

Wir nutzen KI-Sprachmodelle zur Unterstützung bei der Erstellung redaktioneller Inhalte, insbesondere bei der Aufbereitung von IPO-Analysen auf Basis öffentlich zugänglicher S-1-Filings der US-Börsenaufsicht SEC (Securities and Exchange Commission).

  • Anbieter: Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA.
  • Art der Nutzung: Die KI-API wird ausschließlich serverseitig in unserem Admin-Bereich verwendet. Es werden keine personenbezogenen Daten der Websitebesucher an Anthropic übermittelt. An die API werden ausschließlich öffentlich zugängliche Finanzdokumente (S-1-Filings) zur Analyse übertragen. Es findet kein clientseitiger KI-Aufruf statt – Websitebesucher interagieren zu keinem Zeitpunkt direkt mit einer KI.
  • Redaktionelle Prüfung: Alle KI-generierten Inhalte werden vor der Veröffentlichung redaktionell geprüft und überarbeitet.
  • Transparenzhinweis: Auf unserer Seite „Unsere Logik" (/ueber-uns/diespekulanten-logik) sowie im Footer informieren wir transparent über den Einsatz von KI. Der Footer enthält den Hinweis: „Unsere Inhalte werden mit Unterstützung von KI erstellt und redaktionell geprüft."
  • EU AI Act (KI-Verordnung): Wir beachten die Transparenzpflichten der Verordnung (EU) 2024/1689 (KI-Verordnung / AI Act). Der Einsatz von KI-Sprachmodellen zur Content-Erstellung fällt nicht unter die Kategorie der Hochrisiko-KI-Systeme. Wir stellen durch die redaktionelle Prüfung aller Inhalte und die transparente Kennzeichnung sicher, dass die Anforderungen an Transparenz und menschliche Aufsicht erfüllt werden.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der effizienten Erstellung qualitativ hochwertiger Finanzinhalte.
  • Drittlandtransfer: USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln.

17. Backups und Datensicherung

Zur Sicherung unserer Website-Inhalte und -Daten führen wir regelmäßige automatisierte Backups durch.

  • Anbieter: Google Ireland Limited (Google Drive), Gordon House, Barrow Street, Dublin 4, Irland.
  • Daten: Gesichert werden ausschließlich Website-Inhalte (Artikel, Bilder, Konfigurationsdaten) als ZIP-Dateien. Es werden keine personenbezogenen Daten der Nutzer in den Backups gespeichert.
  • Häufigkeit: Automatisch täglich um 3:00 Uhr (UTC) via Cron Job sowie manuell über den Admin-Bereich.
  • Aufbewahrung: Es werden maximal 30 Backups vorgehalten. Ältere Backups werden automatisch gelöscht.
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Datensicherheit und Wiederherstellbarkeit.
  • Drittlandtransfer: USA. Google LLC ist Teilnehmer des EU-US Data Privacy Framework (DPF).

In unser Onlineangebot binden wir sogenannte Affiliate-Links oder andere Verweise (zu denen z. B. Suchmasken, Widgets oder Rabatt-Codes gehören können) auf die Angebote und Leistungen von Drittanbietern ein (zusammenfassend bezeichnet als „Affiliate-Links"). Wenn Nutzer den Affiliate-Links folgen bzw. anschließend die Angebote wahrnehmen, können wir von diesen Drittanbietern eine Provision oder sonstige Vorteile erhalten (zusammenfassend bezeichnet als „Provision").

Um nachverfolgen zu können, ob die Nutzer die Angebote eines von uns eingesetzten Affiliate-Links wahrgenommen haben, ist es notwendig, dass die jeweiligen Drittanbieter erfahren, dass die Nutzer einem innerhalb unseres Onlineangebotes eingesetzten Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zu sonstigen Aktionen (z. B. Käufen) dient alleine dem Zweck der Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehr erforderlich ist.

Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können die Affiliate-Links um bestimmte Werte ergänzt werden, die ein Bestandteil des Links sind oder anderweitig, z. B. in einem Cookie, gespeichert werden können. Zu den Werten können insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links, die Art des Angebotes und eine Online-Kennung des Nutzers gehören.

Wir setzen insbesondere Affiliate-Links zum Amazon PartnerNet sowie zu weiteren Finanzdienstleistern und Tool-Anbietern ein. Wir kennzeichnen Affiliate-Links auf unserer Seite und informieren auf unserer Logik-Seite (/ueber-uns/diespekulanten-logik) transparent über Partnerschaften. Für Sie entstehen durch die Nutzung von Affiliate-Links keine Mehrkosten.

  • Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
  • Zwecke der Verarbeitung: Affiliate-Nachverfolgung.
  • Rechtsgrundlagen: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Finanzierung unseres Angebotes.

19. Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.

Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z. B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden.

Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

Unsere Website enthält Verlinkungen zu unseren Profilen auf sozialen Netzwerken. Es handelt sich um einfache Links – keine Social Plugins oder eingebetteten Inhalte. Eine Datenübertragung an den jeweiligen Anbieter erfolgt erst, wenn Sie den Link aktiv anklicken und die externe Plattform besuchen.

Wir unterhalten Präsenzen auf folgenden Plattformen:

20. Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Es findet kein Profiling zu Zwecken der automatisierten Einzelentscheidung statt.

Die im Rahmen der Webanalyse (Google Analytics 4) erstellten pseudonymen Nutzungsprofile dienen ausschließlich der statistischen Auswertung und werden nicht für automatisierte Entscheidungen über einzelne Nutzer herangezogen.

21. Minderjährigenschutz

Unser Onlineangebot richtet sich an Personen, die das 18. Lebensjahr vollendet haben. Unser Angebot behandelt Finanzthemen wie IPOs, Börsen und Aktien, die ein entsprechendes Verständnis erfordern. Wir erheben wissentlich keine personenbezogenen Daten von Kindern und Jugendlichen unter 18 Jahren. Sollten Eltern oder Erziehungsberechtigte feststellen, dass Minderjährige uns ohne ihre Zustimmung personenbezogene Daten übermittelt haben, bitten wir um eine Nachricht an marc.aurel.lewald@diespekulanten.de, damit wir die entsprechenden Daten unverzüglich löschen können.

22. Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerderecht bei Aufsichtsbehörde (Art. 77 DSGVO): Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt an uns: marc.aurel.lewald@diespekulanten.de. Wir werden Ihr Anliegen unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang, bearbeiten und Sie über die ergriffenen Maßnahmen informieren.

Für uns zuständige Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Lautenschlagerstraße 20 70173 Stuttgart Telefon: 0711/6155410 E-Mail: poststelle@lfdi.bwl.de Website: https://www.baden-wuerttemberg.datenschutz.de

23. Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in diesen Datenschutzhinweisen verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.

  • Affiliate-Nachverfolgung: Im Rahmen der Affiliate-Nachverfolgung werden Links, mit deren Hilfe die verlinkenden Webseiten Nutzer zu Webseiten mit Produkt- oder sonstigen Angeboten verweisen, protokolliert. Die Betreiber der jeweils verlinkenden Webseiten können eine Provision erhalten, wenn Nutzer diesen sogenannten Affiliate-Links folgen und anschließend die Angebote wahrnehmen (z. B. Waren kaufen oder Dienstleistungen in Anspruch nehmen). Hierzu ist es erforderlich, dass die Anbieter nachverfolgen können, ob Nutzer, die sich für bestimmte Angebote interessieren, diese anschließend auf die Veranlassung der Affiliate-Links wahrnehmen.
  • Cookies: Kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen.
  • Einwilligung: Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
  • IP-Masking: IP-Masking ist eine Methode, bei der das letzte Oktett, d. h. die letzten beiden Zahlen einer IP-Adresse, gelöscht wird, damit die IP-Adresse nicht mehr der eindeutigen Identifizierung einer Person dienen kann.
  • Konversionsmessung: Die Konversionsmessung (auch als „Conversion Tracking" bezeichnet) bezeichnet ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird in der Regel ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen.
  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
  • Profiling: Jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
  • Pseudonymisierung: Die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
  • Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen.
  • Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.

24. Änderung und Aktualisierung der Datenschutzhinweise

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzhinweise zu informieren. Wir passen die Datenschutzhinweise an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in diesen Datenschutzhinweisen Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.