DATENSCHUTZERKLÄRUNG
Zuletzt aktualisiert: 22. September 2026
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Website evergrova.com besuchen, die Web-App Evergrova nutzen, uns über das Kontaktformular schreiben oder einen Vertrag mit uns über die Website kündigen oder widerrufen. Sie erfahren zu jeder Verarbeitung den Zweck, die Rechtsgrundlage, die Empfänger, die Speicherdauer und, soweit Daten in ein Land außerhalb der Europäischen Union gelangen, die Grundlage dafür. Damit erfüllen wir unsere Informationspflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).
Das Wichtigste in Kürze:
- Kein Zugriff auf Ihre Bankkonten. Evergrova hat keine Bankanbindung. Sie geben Depot- und Budgetdaten selbst ein oder importieren Dateien, die Sie auswählen.
- Ihre Kerndaten liegen in Deutschland. Die Datenbank steht in Berlin (Google-Cloud-Region europe-west10), hochgeladene Dateien liegen in der EU. Einzelne Dienste (Anmeldung, Zahlungsabwicklung, Bot-Schutz, Produktanalyse) verarbeiten Daten auch in den USA; die Grundlage dafür ist der Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Abschnitt 6).
- Keine Werbung, kein Datenverkauf. Wir verkaufen keine Daten, schalten keine Werbung und bilden keine Profile zu Werbezwecken. Automatisierte Entscheidungen im Sinne des Art. 22 DSGVO finden nicht statt.
- KI nur auf Ihre Anfrage. Wenn Sie den KI-Assistenten oder den KI-Import nutzen, übermitteln wir dafür Ihre Frage, den Zusammenhang Ihres Depots beziehungsweise die hochgeladene Datei an Google Gemini über Vertex AI in der Google-Cloud-Region Belgien (Abschnitt 4.9).
- Analyse nur mit Einwilligung. Die Produktanalyse mit PostHog läuft erst, wenn Sie im Cookie-Banner zugestimmt haben (Abschnitt 4.11).
- Sie behalten die Kontrolle. Sie können Ihre Daten jederzeit exportieren, zurücksetzen oder Ihr Konto löschen (Abschnitt 4.19, Abschnitt 8).
INHALTSVERZEICHNIS
1. VERANTWORTLICHER UND KONTAKT
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Evergrova, Geschäftsbezeichnung des Einzelunternehmens von Ole Gebhardt
Großbeerenstraße 103
14482 Potsdam, Brandenburg
Deutschland
Telefon: +49 15110304713
E-Mail für Datenschutzanliegen: privacy@evergrova.com
Allgemeine Anfragen: support@evergrova.com
Datenschutzbeauftragter. Ein Datenschutzbeauftragter ist nicht benannt. Wir beschäftigen nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten (§ 38 Abs. 1 Satz 1 BDSG), und unsere Kerntätigkeit besteht weder in einer umfangreichen regelmäßigen und systematischen Überwachung von Personen noch in der umfangreichen Verarbeitung besonderer Datenkategorien (Art. 37 Abs. 1 lit. b und c DSGVO). Ansprechpartner für alle Datenschutzfragen ist der Verantwortliche unter den oben genannten Kontaktdaten.
2. GELTUNGSBEREICH UND BEGRIFFE
Diese Erklärung gilt für die Website evergrova.com einschließlich des Wissensbereichs und der Demo, für die Web-App Evergrova nach Registrierung (die „App“), für das Kontaktformular, für die Seiten zur Kündigung und zum Widerruf sowie für E-Mails, die wir Ihnen im Zusammenhang mit diesen Angeboten senden (zusammen die „Leistungen“). Sie gilt nicht für Websites Dritter, auf die wir verlinken.
Evergrova ist eine webbasierte Software zur privaten Finanzplanung: Depot- und Vermögensübersicht, Budget- und Cashflow-Auswertung, Auswertung importierter Banktransaktionen, Portfolio-Analyse, Optimierung, Projektionen und Stresstests sowie ein KI-Assistent für Fragen zu Ihren Kennzahlen und zur Bedienung. Die Nutzung ist teils kostenlos, teils im Abonnement „Evergrova Pro“ möglich. Die App ist ein Analyse- und Planungswerkzeug; sie erbringt keine Anlageberatung (siehe Abschnitt 1a der Nutzungsbedingungen).
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Dazu gehören bei Evergrova auch Ihre Depot- und Budgetdaten, weil sie über Ihr Konto Ihnen zugeordnet sind. „Pseudonym“ sind Daten, die ohne Hinzuziehung zusätzlicher Informationen (bei uns: der Zuordnung Ihrer Nutzerkennung zu Ihrem Konto) keiner Person zugeordnet werden können (Art. 4 Nr. 5 DSGVO); sie bleiben personenbezogene Daten. „Anonym“ nennen wir nur Daten, die keiner Person mehr zugeordnet werden können, etwa Summen und Durchschnitte über viele Nutzerinnen und Nutzer.
3. RECHTSGRUNDLAGEN IM ÜBERBLICK
Jede Verarbeitung in Abschnitt 4 nennt ihre eigene Rechtsgrundlage. Zur Orientierung:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Alles, was nötig ist, um Ihnen die App bereitzustellen, die Sie registriert haben und nutzen, sowie um Ihr Abonnement abzurechnen und Ihre Anfragen zu beantworten.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Produktanalyse mit PostHog, Freigabe fehlgeschlagener Importdateien, Teilnahme am Community-Vergleich. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Aufbewahrung von Buchungsbelegen nach § 147 AO, Bestätigung von Kündigungen und Widerrufen nach § 312k Abs. 4 und § 356a Abs. 4 BGB, Nachweis von Einwilligungen nach Art. 7 Abs. 1 DSGVO, Umsetzung Ihrer Betroffenenrechte.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Sicherer und stabiler Betrieb, Abwehr von Missbrauch und Angriffen, Protokollierung von Fehlern, Sicherungskopien, Verhinderung wiederholter kostenloser Testphasen. Unser Interesse ist jeweils benannt; Sie können der Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen (Abschnitt 9).
- § 25 TDDDG (Endgerätezugriff): Für das Speichern von Informationen in Ihrem Browser oder den Zugriff darauf gilt zusätzlich das Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten. Zugriffe, die unbedingt erforderlich sind, um den von Ihnen gewünschten Dienst bereitzustellen, brauchen keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG); alle anderen erfolgen nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG).
4. VERARBEITUNGEN IM EINZELNEN
4.1 Aufruf der Website und Auslieferung der App
Website und App werden über Firebase Hosting (Google) ausgeliefert. Davor liegt Cloudflare als DNS-Dienst und Proxy: Jede Anfrage an evergrova.com läuft über das Netz von Cloudflare, das Angriffe abwehrt und Inhalte zwischenspeichert. Beide Anbieter betreiben weltweit verteilte Server; die Auslieferung kann von einem Standort außerhalb der EU erfolgen.
- Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Gerätetyp (User-Agent), übertragene Datenmenge, Statuscode.
- Zweck: Auslieferung der Inhalte, Schutz vor Angriffen und Überlastung, Fehleranalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere, stabile und schnelle Betrieb der Leistungen. Ohne die Übertragung dieser Verbindungsdaten lässt sich eine Website technisch nicht ausliefern.
- Speicherdauer: Wir selbst speichern keine Zugriffsprotokolle der Website. Bei Cloudflare werden im von uns genutzten Tarif die Sicherheitsereignisse 24 Stunden und die Protokolle der HTTP-Anfragen 7 Tage vorgehalten; danach stehen nur noch zusammengefasste Statistiken ohne Personenbezug zur Verfügung. Google verarbeitet die Verbindungsdaten für Firebase Hosting so lange, wie es für Auslieferung, Sicherheit und Fehlersuche erforderlich ist, und stellt uns ebenfalls nur zusammengefasste Statistiken bereit.
- Empfänger und Drittland: Google (Firebase Hosting) und Cloudflare, Inc., USA, als Auftragsverarbeiter; Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework (Abschnitt 6).
4.2 Speicherung in Ihrem Browser
Die App speichert Informationen im lokalen Speicher Ihres Browsers (localStorage und IndexedDB). Dazu gehören Ihre Anmeldesitzung (damit Sie angemeldet bleiben), Ihre Entscheidung im Cookie-Banner, Ihre Einstellungen wie Sprache und Anzeigewährung sowie ein Arbeitsstand Ihrer Depot- und Budgetdaten, damit die App schnell startet und auch bei kurzen Verbindungsabbrüchen weiterarbeitet. Diese Speicherung ist unbedingt erforderlich, um die von Ihnen gewünschte App bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung der Inhalte selbst beruht auf Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben in Ihrem Browser, bis Sie sich abmelden, die Website-Daten in Ihrem Browser löschen oder Ihr Konto löschen. Über „Daten exportieren“ in den Einstellungen können Sie den lokalen Stand zusammen mit Ihren Cloud-Daten als Datei herunterladen.
4.3 Cookie-Einwilligung und Einwilligungsnachweis
Beim ersten Besuch zeigen wir ein Einwilligungsbanner mit gleichrangigen Schaltflächen „Alle akzeptieren“ und „Alle ablehnen“ sowie individuellen Einstellungen. Die Kategorie „Notwendig“ umfasst nur die in Abschnitt 4.2 beschriebene technisch erforderliche Speicherung. Der Kategorie „Statistik“ ist derzeit ein einziger Dienst zugeordnet, PostHog (Abschnitt 4.11). Den Kategorien „Präferenzen / Komfort“, „Marketing“ und „Externe Medien“ ist derzeit kein Dienst zugeordnet; eine Zustimmung dort löst keine Verarbeitung aus. Sollten wir künftig einen Dienst ergänzen, fragen wir Ihre Einwilligung erneut ab, weil sich damit der Umfang der Einwilligung ändert.
Ihre Entscheidung speichern wir in Ihrem Browser für höchstens 180 Tage; danach fragen wir erneut. Sind Sie angemeldet, halten wir zusätzlich in Ihrem Konto fest, welche Kategorien Sie wann in welcher Fassung des Banners gewählt haben (Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO, Nachweis der Einwilligung). Diesen Nachweis bewahren wir bis zur Löschung Ihres Kontos auf. Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen“ im Fußbereich jeder Seite ändern oder widerrufen; beim Widerruf der Statistik-Einwilligung werden die von PostHog gesetzten Cookies und lokalen Einträge auf diesem Gerät sofort entfernt.
4.4 Registrierung, Anmeldung und Konto
Für die App brauchen Sie ein Konto. Sie melden sich entweder mit Ihrem Google-Konto an oder mit einem Anmeldelink, den wir an Ihre E-Mail-Adresse senden; ein Passwort speichern wir nicht. Die Anmeldung wickelt Firebase Authentication (Google) für uns ab.
- Daten: E-Mail-Adresse, bei Google-Anmeldung zusätzlich Ihr bei Google hinterlegter Name, das Profilbild und die Google-Konto-Kennung; eine von Firebase vergebene Nutzerkennung (UID), Zeitpunkte von Registrierung und Anmeldungen, das gewählte Anmeldeverfahren. Für den Anmeldelink versendet Google in unserem Auftrag eine E-Mail an die von Ihnen angegebene Adresse.
- Zweck: Einrichtung und Schutz Ihres Kontos, Zuordnung Ihrer Daten, Zustellung des Anmeldelinks.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: Bis zur Löschung Ihres Kontos. Nach der Kontolöschung bleibt Ihr Anmeldekonto für 730 Tage deaktiviert, um wiederholte kostenlose Testphasen zu verhindern; Einzelheiten in Abschnitt 4.19.
- Empfänger und Drittland: Google als Auftragsverarbeiter. Firebase Authentication speichert seine Nutzerdaten nach Angaben von Google in den USA, unabhängig von der Region unseres Projekts. Grundlage der Übermittlung ist das EU-US Data Privacy Framework (Abschnitt 6). Bei der Anmeldung mit Google erfährt Google außerdem, dass Sie sich bei Evergrova anmelden; dafür gelten die Datenschutzhinweise von Google (policies.google.com/privacy).
4.5 Ihre Depot-, Budget- und Kontodaten in der Cloud
Die Inhalte, die Sie in der App anlegen, speichern wir in der Datenbank Cloud Firestore (Google) am Standort Berlin (europe-west10), damit sie geräteübergreifend verfügbar sind. Serverseitige Funktionen (Cloud Functions, Region europe-west1, Belgien) verarbeiten sie für Berechnungen, Kontingente und Abrechnung.
- Daten: Depots mit Positionen (Wertpapiere, Stückzahlen, Einstandskurse), Käufe und Verkäufe, Dividenden, importierte Banktransaktionen (Datum, Betrag, Verwendungszweck, Gegenpartei, Kategorie), Budgets, Einstellungen und Freigaben, Kennzahlen und Zusammenfassungen, die wir aus Ihren Daten berechnen (Projektionen, Optimierungsergebnisse, Depotübersicht, Währungsumrechnungen), Nutzungszähler für Kontingente je Monat und Tag, Abonnementstatus (Abschnitt 4.12), Ihre Zustimmungen zu Nutzungsbedingungen, Datenschutzerklärung und KI-Hinweis (jeweils Fassung, Zeitpunkt und Quelle), Cookie-Einwilligungen, Chat-Verläufe mit dem KI-Assistenten (Abschnitt 4.9), Feedback, das Sie in der App abgeben, sowie Zähler zur Begrenzung von Aufrufen je Aktion.
- Zweck: Bereitstellung der App und ihrer Funktionen, Synchronisation zwischen Geräten, Durchsetzung der Tarifgrenzen, Nachweis Ihrer Zustimmungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Nutzungszähler und Aufrufbegrenzungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Kostenexplosion); für den Nachweis der Zustimmungen Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO.
- Speicherdauer: Bis Sie die Daten löschen („Daten löschen“ setzt Ihr Konto auf den Anfangszustand zurück) oder Ihr Konto löschen. Chat-Verläufe löschen wir zusätzlich automatisch 730 Tage (zwei Jahre) nach Beginn der Unterhaltung. Berechnete Kennzahlen und Zwischenstände werden mit den zugrunde liegenden Daten gelöscht und jederzeit neu berechnet.
- Empfänger: Google als Auftragsverarbeiter (Datenbank und Funktionen in der EU). Auf Ihre Inhalte greifen wir nur zu, wenn Sie uns um Unterstützung bitten oder wenn es zur Fehleranalyse oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
4.6 Sicherungen (Backups)
Damit wir Ihre Daten nach einem technischen Fehler oder einer versehentlichen Löschung wiederherstellen können, sichern wir die Datenbank: fortlaufende Wiederherstellungspunkte für sieben Tage (Point-in-Time Recovery) und eine wöchentliche Sicherung mit 30 Tagen Aufbewahrung. Die Sicherungen bleiben am Datenbankstandort Berlin (europe-west10) und verlassen die EU nicht.
- Zweck: Wiederherstellbarkeit der Daten nach einem Zwischenfall (Art. 32 Abs. 1 lit. c DSGVO).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 32 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz Ihrer Depotdaten vor Verlust.
- Was das für Löschungen bedeutet: Nach einer Löschung können Ihre Daten bis zu 30 Tage in Sicherungen verbleiben. In Sicherungen löschen wir nicht einzeln; sie werden nur zur Wiederherstellung nach einer Störung verwendet und nach Ablauf der Frist vollständig überschrieben. Müssten wir eine Sicherung zurückspielen, führen wir zwischenzeitlich beantragte Löschungen anschließend erneut aus.
- Nicht erfasst: Hochgeladene Dateien (Abschnitt 4.7) und Anmeldedaten (Abschnitt 4.4) sind von dieser Sicherung nicht umfasst.
4.7 Import von Kontoauszügen und Abrechnungen; freigegebene fehlgeschlagene Importe
Sie können Kontoauszüge und Broker-Abrechnungen als CSV- oder PDF-Datei importieren. Der Standard-Import wertet die Datei in Ihrem Browser aus; nur die erkannten Buchungen werden in Ihrer Datenbank gespeichert (Abschnitt 4.5), die Datei selbst nicht. Der KI-Import übermittelt die ganze Datei an Google Gemini; dazu Abschnitt 4.9.
Freigabe fehlgeschlagener Importe (optional). Wenn Sie in den Einstellungen „Fehlerhafte Dokumente zur Verbesserung des Imports freigeben“ einschalten, laden wir Dateien, die der Import nicht verarbeiten konnte, in Cloud Storage (Google, Mehrfachregion EU) hoch. Solche Dateien können Namen, IBAN, Gegenparteien und Beträge enthalten, auch von Dritten.
- Zweck: Wir sehen uns die Datei an, um die Importerkennung für dieses Format zu verbessern.
- Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Sie widerrufen sie, indem Sie die Einstellung ausschalten; bereits hochgeladene Dateien entfernen Sie über „Daten löschen“ oder wir auf Ihre Nachricht hin.
- Speicherdauer: Wir löschen die Dateien automatisch 90 Tage nach dem Hochladen, spätestens mit „Daten löschen“ oder der Kontolöschung.
- Empfänger: Google als Auftragsverarbeiter (Speicherort EU). Zugriff hat nur der Verantwortliche.
Beispieldatei für einen fehlenden Broker (optional). Unter „Broker fehlt?“ können Sie uns einen Auszug aus dem Export eines Brokers schicken, den der Import noch nicht kennt. Ihr Browser kürzt die Datei vorher auf die Spaltennamen und wenige Zeilen und ersetzt alle Ziffern; gesendet wird genau die angezeigte Vorschau, dazu der optionale Broker-Name, eine optionale Notiz und Ihre Nutzerkennung. Namen, Gegenparteien und Buchungstexte in der Vorschau werden nicht verändert.
- Zweck: Wir bauen den Import für dieses Format. Die Nutzerkennung dient Rückfragen und dem Missbrauchsschutz.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Sie fordern die Erweiterung des Imports an.
- Speicherdauer: Wir löschen die Einsendung automatisch 90 Tage nach dem Eingang, früher mit „Daten löschen“ oder der Kontolöschung. „Daten exportieren“ enthält Ihre Einsendungen.
- Empfänger: Google als Auftragsverarbeiter (Cloud Firestore, Abschnitt 4.5). Zugriff hat nur der Verantwortliche.
4.8 Marktdaten- und KI-Backend, Missbrauchsschutz und Protokolle
Kursabfragen, Analysen, der KI-Assistent und der KI-Import laufen über unseren Server market-api auf Google Cloud Run (Region europe-west1, Belgien). Der Server prüft Ihre Anmeldung anhand des Firebase-Tokens und begrenzt die Zahl der Anfragen je Nutzerkonto und je IP-Adresse.
- Daten: IP-Adresse, Nutzerkennung, Zeitpunkt und aufgerufener Endpunkt; je nach Funktion die Inhalte Ihrer Anfrage (Wertpapierkennungen, Chat-Nachricht samt Depotzusammenhang, Importdatei).
- Missbrauchsschutz: Zähler je IP-Adresse und Nutzerkonto werden für ein Zeitfenster von einer Minute in Upstash Redis gehalten (Upstash, Inc., USA; Serverstandort Frankfurt am Main) und danach automatisch verworfen. Redis dient außerdem als kurzlebiger Zwischenspeicher für Marktdaten ohne Personenbezug.
- Protokolle: Google Cloud Logging speichert Anfrageprotokolle von Cloud Run und Cloud Functions mit IP-Adresse, Zeitpunkt, Endpunkt und Statuscode für 30 Tage. Fehlerprotokolle können die Nutzerkennung enthalten, nicht aber Ihre Depotinhalte. Inhalte von Chat-Nachrichten und Importdateien werden nicht protokolliert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Ausführung der von Ihnen angeforderten Funktion; Art. 6 Abs. 1 lit. f DSGVO für Aufrufbegrenzung und Protokolle; unser berechtigtes Interesse ist der Schutz vor Missbrauch, die Begrenzung der Kosten für Drittdienste und die Fehlersuche.
- Empfänger und Drittland: Google als Auftragsverarbeiter (EU); Upstash, Inc. als Auftragsverarbeiter mit Daten in Frankfurt am Main; für einen möglichen Zugriff der US-Muttergesellschaft gilt das EU-US Data Privacy Framework (Abschnitt 6).
4.9 KI-Assistent und KI-Import (Google Gemini)
Der KI-Assistent „Evergrova ai“ und der KI-Import nutzen Gemini-Sprachmodelle von Google, die wir über Vertex AI (Google Cloud) aufrufen. Beide Funktionen laufen nur, wenn Sie sie aufrufen, und erst, nachdem Sie den KI-Hinweis in der App zur Kenntnis genommen und bestätigt haben; diese Bestätigung speichern wir mit Fassung und Zeitpunkt in Ihrem Konto.
- Daten im Chat: Ihre Nachricht, der bisherige Verlauf der Unterhaltung, Ihre Sprache sowie der Zusammenhang Ihres Depots, soweit er für die Antwort gebraucht wird: Name und Währung des Portfolios, Gesamtwert, Positionen mit Symbol und Betrag beziehungsweise Gewicht, Dividenden, Kennzahlen der Analyseseiten (Optimierung, Projektion, Risiko, Bewertung), Einstellungen und gegebenenfalls das gerade betrachtete Wertpapier. Unser Server filtert den Depotzusammenhang vor der Übermittlung gegen eine feste Positivliste; Name und E-Mail-Adresse Ihres Kontos gehören nicht dazu.
- Daten beim KI-Import: Die vollständige Datei, die Sie hochladen (CSV oder PDF). Kontoauszüge und Abrechnungen enthalten in der Regel Ihren Namen, Ihre IBAN, Buchungstexte und die Namen von Gegenparteien, also auch Daten Dritter. Prüfen Sie vor dem Hochladen, ob Sie Angaben schwärzen oder entfernen möchten, die für die Erkennung der Buchungen nicht nötig sind.
- Was gespeichert wird: Chat-Verläufe (Rolle, Inhalt, Zeitpunkt) speichern wir in Ihrer Datenbank, damit Sie sie wieder aufrufen können; wir löschen sie automatisch 730 Tage (zwei Jahre) nach Beginn der Unterhaltung, früher auf Ihren Wunsch. Die beim KI-Import hochgeladene Datei speichern wir nicht; nur die erkannten Buchungen landen nach Ihrer Bestätigung in Ihrem Depot.
- Zweck: Beantwortung Ihrer Fragen zu Ihren Kennzahlen und zur Bedienung; automatische Erkennung von Buchungen aus Dateien, die der Standard-Import nicht lesen kann.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil Sie die Funktion ausdrücklich anfordern. Soweit Importdateien Daten Dritter enthalten, stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser und Ihr berechtigtes Interesse ist die Auswertung Ihrer eigenen Buchungen, in denen Gegenparteien zwangsläufig vorkommen.
- Empfänger und Standort: Google Cloud (Vertex AI) als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO (Cloud Data Processing Addendum; Vertragspartner im EWR ist die Google-Gesellschaft in Irland, Abschnitt 5). Wir rufen die Modelle über einen regionalen Endpunkt in Belgien (europe-west1) auf; nach den Zusagen von Google Cloud zur Datenresidenz werden Ihre Eingaben und die Antworten in dieser Region verarbeitet und gespeichert. Eine routinemäßige Übermittlung in die USA ist mit dieser Verarbeitung nicht mehr verbunden. Nach den Bedingungen von Google Cloud werden Ihre Eingaben und die Antworten nicht zum Training der Modelle verwendet; Google speichert sie nach eigenen Angaben nur vorübergehend zur Erkennung von Missbrauch und zur Erfüllung rechtlicher Pflichten. Soweit Google LLC, USA, als Muttergesellschaft im Einzelfall Zugriff erhält, etwa zur Missbrauchsprüfung oder im Support, gilt das EU-US Data Privacy Framework (Abschnitt 6).
- Kennzeichnung und Grenzen: Sie interagieren mit einem KI-System; darauf weisen das Hinweisfenster und der Vermerk an jeder Antwort hin. Der Assistent gibt keine Kauf- oder Verkaufsempfehlungen; entsprechende Anfragen werden serverseitig abgefangen. Die Antworten können fehlerhaft sein und sind keine Anlageberatung. Eine automatisierte Entscheidung mit rechtlicher Wirkung für Sie trifft weder der Assistent noch der Import (Abschnitt 12).
4.10 Community-Vergleich (pseudonyme Kennzahlen)
Wenn Sie in den Einstellungen „Portfolio-Kennzahlen für den Community-Vergleich teilen“ einschalten, speichern wir eine kleine Menge pseudonymer Kennzahlen Ihres Depots unter Ihrer Nutzerkennung: Rendite (IRR und Gesamtrendite), Sharpe- und Sortino-Verhältnis, erwarteter maximaler Rückgang, Volatilität, Anzahl der Positionen und Anlageklassen, Konzentrationsmaß, durchschnittlicher Abstand zwischen Käufen, Regelmäßigkeit Ihrer Investitionen und Sparplantreue. Einmal täglich berechnen wir daraus Durchschnitte und Verteilungen über alle Teilnehmenden, die in der App als Vergleich angezeigt werden. Einzelne Wertpapiere, Beträge, Namen oder E-Mail-Adressen sind nicht enthalten.
- Zweck: Einordnung Ihrer Kennzahlen im Vergleich mit anderen Nutzerinnen und Nutzern.
- Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Sie widerrufen sie durch Ausschalten der Einstellung; Ihr Kennzahlen-Datensatz wird dann nicht mehr aktualisiert und mit „Daten löschen“ oder der Kontolöschung entfernt.
- Speicherdauer: Bis zum Widerruf beziehungsweise bis „Daten löschen“ oder Kontolöschung. Die aggregierten Vergleichswerte sind anonym und werden täglich neu berechnet.
- Empfänger: Google als Auftragsverarbeiter (Datenbank in der EU). Andere Nutzerinnen und Nutzer sehen nur die anonymen Aggregate.
4.11 Produktanalyse mit PostHog (nur mit Einwilligung)
Mit Ihrer Einwilligung in die Kategorie „Statistik“ setzen wir PostHog zur Produktanalyse ein, um zu verstehen, wie die Leistungen genutzt werden, und um Fehler zu finden. Anbieter ist PostHog, Inc., USA; wir nutzen ausschließlich die EU-Cloud von PostHog, die Verarbeitung und Speicherung findet auf Servern in Frankfurt am Main statt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG; Sie können sie jederzeit über „Cookie-Einstellungen“ mit Wirkung für die Zukunft widerrufen.
Erst nach Ihrer Einwilligung wird das Analyse-Skript überhaupt geladen. Ohne Einwilligung wird kein Skript nachgeladen, es werden keine Cookies oder vergleichbaren Kennungen gesetzt und es findet keine Verbindung zu PostHog statt. Verarbeitet werden dann: aufgerufene Seiten, ausgelöste Ereignisse (zum Beispiel Anmeldeversuch, Import gestartet oder fehlgeschlagen, Onboarding-Schritt, Aufruf der Tarifübersicht), aufgetretene Fehlerarten, Angaben zu Browser, Betriebssystem, Gerätetyp, ungefährer Herkunft (aus der IP-Adresse abgeleitetes Land; die IP-Adresse selbst wird nicht dauerhaft gespeichert), Verweisquelle sowie Zeitstempel.
Datensparsamkeit im Detail: Adressen werden bereits in Ihrem Browser auf das reine Seitenmuster gekürzt, bevor sie übertragen werden. Aus „/holdings/abc123/AAPL“ wird „/holdings/:portfolioId/:symbol“. Damit erfahren wir, welche Seitenart genutzt wird, aber nicht, welches Portfolio Sie führen oder welche Wertpapiere Sie halten. Aus dem Adresszusatz werden ausschließlich Kampagnenkennungen (utm_*, gclid und Vergleichbares) übernommen; alle übrigen Parameter, insbesondere Anmeldeschlüssel aus E-Mail-Links, werden vor der Übertragung entfernt. Depotwerte, Wertpapiere, Budgetbeträge, Kontobewegungen, Namen und E-Mail-Adressen werden nicht an PostHog übermittelt. Automatisches Erfassen beliebiger Klicks samt Elementtext ist abgeschaltet; übertragen werden nur die vorstehend benannten, einzeln festgelegten Ereignisse.
Sitzungsaufzeichnung: Mit derselben Einwilligung zeichnen wir zusätzlich den Bedienablauf auf, jedoch ausschließlich auf der Startseite, den Anmelde- und Registrierungsseiten, im Onboarding, im Wissensbereich, in den Rechtstexten und in der Demo. Sobald Sie Ihre eigene Anwendung öffnen (Dashboard, Depot, Transaktionen, Budget, Auswertungen, Einstellungen), wird die Aufzeichnung beendet. Ihre Vermögensdaten werden also nicht aufgezeichnet. In den aufgezeichneten Bereichen werden sämtliche Eingabefelder maskiert; ihr Inhalt ist in der Aufzeichnung nicht lesbar. Zweck ist allein, Bedienhürden im Einstieg zu erkennen.
Sind Sie angemeldet, werden die Ereignisse Ihrer Nutzerkennung (der pseudonymen Firebase-UID) zugeordnet, ergänzt um Tarif, Sprache, Anzeigewährung und den Stand des Onboardings. Name und E-Mail-Adresse werden nicht übertragen. Nicht angemeldete Besucherinnen und Besucher erhalten kein dauerhaftes Personenprofil. Die Speicherdauer bei PostHog beträgt 12 Monate für Ereignisdaten und 30 Tage für Sitzungsaufzeichnungen; danach werden die Daten gelöscht. Löschen Sie Ihr Konto, löschen wir auch Ihr Personenprofil bei PostHog samt zugehörigem Ereignisverlauf. Mit PostHog, Inc. besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; für einen möglichen Zugriff der US-Gesellschaft auf die in Frankfurt gespeicherten Daten gilt das EU-US Data Privacy Framework (Abschnitt 6).
4.12 Abonnement und Zahlungsabwicklung (Stripe)
Das Abonnement Evergrova Pro rechnen wir über Stripe ab. Vertragspartner für den Zahlungsdienst ist Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; Daten werden innerhalb des Stripe-Konzerns auch von Stripe, Inc., USA, verarbeitet. Der Bezahlvorgang (Checkout) und das Kundenportal zur Verwaltung Ihres Abonnements werden von Stripe bereitgestellt.
- Daten bei Stripe: E-Mail-Adresse, gegebenenfalls Name und Rechnungsanschrift, die von Ihnen gewählte Zahlungsart und deren Daten (Karte, SEPA-Lastschrift, Apple Pay, Amazon Pay, Link, Klarna), Betrag, Tarif und Abrechnungszeitraum, Rechnungen und Belege, Ihre Nutzerkennung als Referenz, die im Checkout gewählte Sprache sowie Ihre Zustimmung zu den Nutzungsbedingungen und zum Beginn der Leistung vor Ablauf der Widerrufsfrist. Zahlungsdaten wie Kartennummern erreichen unsere Server nicht.
- Daten bei uns: Ihre Stripe-Kundennummer, Tarif, Abrechnungszyklus, Status (Testphase, aktiv, gekündigt, Zahlungsverzug), Beginn und Ende des Abrechnungszeitraums, ein Beleg über Ihre Zustimmung im Checkout (Zeitpunkt, Kennung der Checkout-Sitzung, Sprache), ein Vermerk über versandte Kündigungsbestätigungen sowie Vorgänge zu Gutschriften und Erstattungen.
- Zweck: Abschluss, Abrechnung, Verwaltung und Beendigung des Abonnements; Nachweis Ihres ausdrücklichen Verlangens nach vorzeitigem Leistungsbeginn (§ 357a Abs. 2 BGB); Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen und Buchungsbelegen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 Abs. 1 Nr. 4 AO.
- Speicherdauer: Abonnementdaten in Ihrem Konto bis zur Kontolöschung. Rechnungen, Belege und die zugehörigen Kundenstammdaten bewahren wir acht Jahre ab dem Ende des Kalenderjahres auf, in dem der Beleg entstanden ist (§ 147 Abs. 3 und 4 AO); so lange bleibt auch der Kundendatensatz bei Stripe bestehen, wenn Sie Ihr Konto vorher löschen.
- Empfänger und Drittland: Stripe verarbeitet Ihre Daten teils als Auftragsverarbeiter für uns, teils in eigener Verantwortung (etwa zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten); Einzelheiten in den Datenschutzhinweisen von Stripe unter stripe.com/de/privacy. Übermittlungen an Stripe, Inc. in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework (Abschnitt 6).
4.13 Kontaktformular
Über evergrova.com/kontakt können Sie uns ohne Anmeldung schreiben.
- Daten: Name, E-Mail-Adresse, Betreff und Nachricht; außerdem Zeitpunkt, eine gekürzte Prüfsumme (SHA-256) Ihrer IP-Adresse, Ihr Browser-Kennzeichen (User-Agent, auf 500 Zeichen gekürzt) und der Versandstatus. Ihre vollständige IP-Adresse speichern wir nicht.
- Verarbeitung: Die Nachricht wird in unserer Datenbank abgelegt und über den Versanddienst Resend (Abschnitt 4.15) an unser Support-Postfach zugestellt; Ihre Adresse steht als Antwortadresse in der E-Mail. Ein für Menschen unsichtbares Formularfeld und eine Begrenzung auf fünf Nachrichten je 15 Minuten und IP-Prüfsumme schützen das Formular vor automatisiertem Missbrauch; dafür speichern wir zur Prüfsumme einen Zähler und den Beginn des Zeitfensters.
- Zweck: Beantwortung Ihrer Anfrage, Missbrauchsschutz.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage einen Vertrag mit uns betrifft oder anbahnt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Beantwortung von Anfragen und der Schutz des Formulars.
- Speicherdauer: Kontaktnachrichten löschen wir 365 Tage nach Eingang, sofern nicht ein laufender Vorgang oder eine gesetzliche Aufbewahrungspflicht eine längere Speicherung verlangt. Löschen Sie Ihr Konto, löschen wir zugleich die Nachrichten, die Sie mit der E-Mail-Adresse dieses Kontos gesendet haben. Die Zähler zum Missbrauchsschutz verlieren nach 15 Minuten ihre Wirkung und werden nach einem Tag entfernt.
- Empfänger: Google (Datenbank, EU) und Resend, Inc. (Versand, Serverstandort Irland) als Auftragsverarbeiter.
4.14 Kündigung und Widerruf über die Website
Unter evergrova.com/kuendigen („Verträge hier kündigen“) und evergrova.com/widerrufen („Vertrag widerrufen“) können Sie ein Abonnement ohne Anmeldung kündigen oder den Vertrag widerrufen. Das Gesetz schreibt uns vor, welche Angaben wir dabei abfragen (§ 312k Abs. 2 BGB, § 356a Abs. 2 BGB) und dass wir Ihnen den Eingang sofort in Textform bestätigen (§ 312k Abs. 4 BGB, § 356a Abs. 4 BGB).
- Daten: Art der Erklärung (ordentliche oder außerordentliche Kündigung, Widerruf), Name, E-Mail-Adresse, Bezeichnung des Vertrags, bei außerordentlicher Kündigung der Grund, gewünschter Beendigungszeitpunkt, Sprache, Zeitpunkt des Eingangs, eine von uns vergebene Vorgangsnummer, Ihre Nutzerkennung, falls Sie angemeldet sind, eine gekürzte Prüfsumme Ihrer IP-Adresse, bei Erklärungen ohne Anmeldung eine gekürzte Prüfsumme der Adresse, an die wir die Bestätigung senden, die Zuordnung zu Ihrem Abonnement bei Stripe, der Wirkungszeitpunkt und der Bearbeitungsstand.
- Verarbeitung: Wir halten die Erklärung zuerst fest und senden die Eingangsbestätigung mit Inhalt, Datum und Uhrzeit an die von Ihnen genannte Adresse. Sind Sie angemeldet und betrifft die Erklärung das Abonnement Ihres Kontos, setzen wir sie sofort bei Stripe um (Kündigung zum Ende des Abrechnungszeitraums, Widerruf sofort) und senden die Bestätigung, falls abweichend, zusätzlich an die bei Stripe hinterlegte Adresse. Ohne Anmeldung können wir nicht prüfen, ob die Erklärung vom Vertragsinhaber stammt; dann ordnen wir sie von Hand Ihrem Abonnement zu und setzen sie danach bei Stripe um. Für den Zugang Ihrer Erklärung zählt ihr Eingang, nicht der Zeitpunkt der Umsetzung. Erstattungen nach einem Widerruf prüfen wir von Hand. Wie beim Kontaktformular schützen ein unsichtbares Feld und eine Begrenzung auf fünf Erklärungen je 15 Minuten und IP-Prüfsumme die Seite vor Missbrauch. Damit niemand über das Formular fremde Postfächer mit unseren E-Mails füllt, senden wir zu Erklärungen ohne Anmeldung höchstens drei Bestätigungen innerhalb von 24 Stunden an dieselbe Adresse; weitere Erklärungen halten wir fest und bestätigen sie nach Prüfung von Hand. In der Bestätigung stellen wir Webadressen aus Ihren Angaben nicht anklickbar dar.
- Zweck: Entgegennahme und Umsetzung Ihrer Erklärung, gesetzliche Bestätigung, Nachweis von Zugang und Inhalt im Streitfall.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Vertrags) und Art. 6 Abs. 1 lit. c DSGVO (§ 312k Abs. 4, § 356a Abs. 4 BGB); für den Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Kündigungs- und Widerrufserklärungen bewahren wir drei Jahre ab dem Ende des Kalenderjahres, in dem sie eingegangen sind, auf (regelmäßige Verjährungsfrist, §§ 195, 199 Abs. 1 BGB), weil sie im Streit über das Vertragsende als Beleg dienen. Die Zähler zum Missbrauchsschutz werden nach einem Tag entfernt.
- Empfänger: Google (Datenbank, EU), Stripe (Umsetzung am Abonnement) und Resend, Inc. (Versand der Bestätigung) als Auftragsverarbeiter beziehungsweise, bei Stripe, teils in eigener Verantwortung.
4.15 E-Mail-Versand (Resend) und Anmelde-E-Mails
Für Transaktions-E-Mails nutzen wir Resend (Resend, Inc., USA). Wir haben Resend so konfiguriert, dass der Versand über die Region Irland (eu-west-1) läuft; Resend nutzt dafür Infrastruktur von Cloudflare. Drei Anlässe gibt es:
- die Zustellung Ihrer Kontaktformular-Nachricht an uns (Abschnitt 4.13),
- die Kündigungsbestätigung, sobald für Ihr Abonnement ein Kündigungsdatum feststeht, gleich ob Sie über unsere Website oder das Kundenportal von Stripe gekündigt haben (§ 312k Abs. 4 BGB), und
- die Eingangsbestätigung für eine Kündigung oder einen Widerruf über unsere Website (Abschnitt 4.14).
Anmelde-E-Mails (der Anmeldelink aus Abschnitt 4.4) versendet nicht Resend, sondern Firebase Authentication (Google) in unserem Auftrag.
4.16 Bot-Schutz (reCAPTCHA v3 über Firebase App Check)
Unsere serverseitigen Funktionen (Anmeldung, Kontaktformular, Kündigungs- und Widerrufsseite, Berechnungen, Abrechnung) nehmen Anfragen nur an, wenn sie von unserer echten App kommen. Dafür nutzen wir Firebase App Check mit reCAPTCHA v3 von Google. reCAPTCHA v3 läuft unsichtbar, ohne Rätsel, und bewertet anhand von Signalen Ihres Browsers, ob eine Anfrage von einem Menschen stammt.
- Daten: IP-Adresse, Browser- und Geräteinformationen, Bewegungs- und Interaktionsmuster auf der Seite, von Google gesetzte Kennungen zur Wiedererkennung, die Adresse der aufgerufenen Seite. Diese Daten gehen an Google in die USA und werden dort nach den Datenschutzhinweisen von Google verarbeitet (policies.google.com/privacy). Wir erhalten nur ein Prüfergebnis.
- Wann geladen wird: Sofort, wenn Sie als angemeldete Person zurückkehren, weil die App dann unmittelbar geschützte Funktionen aufruft; bei der Anmeldung; für anonyme Erstbesucherinnen und Erstbesucher der Startseite kurz nach dem Laden in einem Leerlaufmoment; nicht im Wissensbereich, solange Sie dort nur lesen.
- Zweck: Schutz der Funktionen vor Missbrauch, automatisierten Anfragen und Kostenschäden durch Bots.
- Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG für den Zugriff auf Ihr Endgerät, weil der Schutz unbedingt erforderlich ist, um die von Ihnen angeforderten Funktionen bereitzustellen; Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung der Signale; unser berechtigtes Interesse ist die Sicherheit der Leistungen und die Begrenzung der Kosten für Drittdienste. Sie können der Verarbeitung widersprechen (Abschnitt 9); ohne den Bot-Schutz können wir die geschützten Funktionen jedoch nicht anbieten.
- Empfänger und Drittland: Google LLC, USA; Grundlage der Übermittlung ist das EU-US Data Privacy Framework (Abschnitt 6).
4.17 Marktdaten, Kurse, Nachrichten, Fondsbestände und Logos
Kurse, Fundamentaldaten, Wechselkurse, Zinssätze, Nachrichten und die Zusammensetzung von ETFs und Fonds beziehen wir von Drittanbietern. Diese Abrufe erfolgen ausschließlich von unserem Server aus und enthalten nur Wertpapierkennungen (Symbole, ISINs) oder Firmennamen, keine Angaben zu Ihnen. Die Anbieter sehen die IP-Adresse unseres Servers, nicht Ihre. Ergebnisse speichern wir zwischen, damit nicht jede Anfrage neu abgerufen werden muss. Eingesetzt werden:
- Twelve Data für Kurse und Fundamentaldaten,
- CoinGecko für Kryptowährungen,
- Marketaux für Nachrichten zu Wertpapieren,
- Europäische Zentralbank (über die Schnittstelle Frankfurter) und US-Finanzministerium für Wechselkurse und Zinssätze,
- Yahoo Finance (über die Bibliothek yfinance) für die Bestände sowie die Länder- und Sektorverteilung von ETFs und Fonds,
- die Websites der Emittenten (zum Beispiel iShares, Vanguard, SPDR, Xtrackers, Amundi, Invesco) für Stammdaten aus Factsheets wie Gesamtkostenquote, Domizil und Auflagedatum,
- logo.dev für Logos von Unternehmen und Emittenten; die Abfrage erfolgt über unseren eigenen Proxy, sodass der Anbieter weder Ihre IP-Adresse noch Ihr Depot sieht.
4.18 Demo, Wissensbereich und Rechtstexte
Demo (evergrova.com/demo), Wissensbereich (evergrova.com/wissen) und Rechtstexte sind ohne Anmeldung zugänglich. Die Demo arbeitet mit Beispieldaten und speichert Ihre Eingaben nur in Ihrem Browser. In diesen Bereichen gilt, was in Abschnitt 4.1 zur Auslieferung und in Abschnitt 4.11 zur Produktanalyse steht; im Wissensbereich wird der Bot-Schutz nicht geladen (Abschnitt 4.16).
4.19 Zurücksetzen der Daten, Kontolöschung und E-Mail-Sperre
Unter Einstellungen → Datenschutz stehen Ihnen zwei Funktionen zur Verfügung:
- „Daten löschen“ setzt Ihr Konto auf den Anfangszustand zurück: Depots, Buchungen, Dividenden, Banktransaktionen, Budgets, Chat-Verläufe, Nutzungszähler vergangener Tage, berechnete Kennzahlen, hochgeladene Dateien, eingesandte Broker-Beispieldateien und Ihr Kennzahlen-Datensatz für den Community-Vergleich werden gelöscht. Konto, Einstellungen, Abonnement und Zustimmungen bleiben bestehen, ebenso die Nutzungszähler des laufenden Tages und Monats (zum Beispiel die Zahl der KI-Nachrichten), mit denen wir die Grenzen Ihres Tarifs durchsetzen. Nach Ablauf des Zeitraums entfernt sie das nächste „Daten löschen“, spätestens die Kontolöschung.
- „Account löschen“ beendet ein laufendes Abonnement bei Stripe, löscht Ihren gesamten Datenbestand in der Datenbank, Ihre hochgeladenen Dateien, Ihren Kennzahlen-Datensatz, die mit der Adresse dieses Kontos gesendeten Kontaktnachrichten und Ihr Personenprofil bei PostHog samt Ereignisverlauf.
E-Mail-Sperre nach der Kontolöschung. Neue Konten erhalten eine kostenlose Testphase. Damit dieselbe E-Mail-Adresse sie nicht durch wiederholtes Löschen und Neuanlegen mehrfach erhält, wird Ihr Anmeldekonto bei Firebase Authentication nicht sofort gelöscht, sondern für 730 Tage deaktiviert. In einer Sperrliste speichern wir dazu nur Ihre Nutzerkennung, eine Prüfsumme (SHA-256) Ihrer E-Mail-Adresse, den Zeitpunkt der Deaktivierung und das Ende der Sperre. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, die Testphase vor Missbrauch zu schützen. Nach Ablauf der 730 Tage löschen wir das Anmeldekonto und den Sperreintrag automatisch und endgültig; die Adresse ist dann bei uns nicht mehr gespeichert und kann sich neu registrieren. Möchten Sie die Sperre nicht abwarten, können Sie ihr widersprechen (Abschnitt 9); wir prüfen dann, ob im Einzelfall ein Grund vorliegt, der unser Interesse überwiegt.
Was nach der Kontolöschung noch vorhanden ist: Rechnungen und Belege bei Stripe und bei uns für acht Jahre (Abschnitt 4.12); Kündigungs- und Widerrufserklärungen für drei Jahre ab Jahresende (Abschnitt 4.14); Sicherungen für bis zu 30 Tage (Abschnitt 4.6); Anfrageprotokolle für 30 Tage (Abschnitt 4.8); der deaktivierte Anmeldedatensatz und der Sperreintrag für 730 Tage. Anonyme Aggregate des Community-Vergleichs lassen sich nicht auf Sie zurückführen und bleiben erhalten.
5. EMPFÄNGER UND AUFTRAGSVERARBEITER
Wir geben personenbezogene Daten nur an die folgenden Dienstleister weiter, die sie in unserem Auftrag und nach unseren Weisungen verarbeiten (Art. 28 DSGVO), sowie an Stripe, soweit Stripe als Zahlungsdienstleister in eigener Verantwortung handelt. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. An Behörden übermitteln wir Daten nur, wenn wir dazu gesetzlich verpflichtet sind.
| Dienstleister | Leistung | Datenstandort | Sitz / Drittland |
|---|---|---|---|
| Google (Firebase, Google Cloud) | Hosting, Anmeldung, Datenbank, Dateispeicher, serverseitige Funktionen, Protokolle, Bot-Schutz | Datenbank und Sicherungen: Berlin; Dateien: EU; Funktionen und Server: Belgien; Anmeldung: USA; Hosting und Bot-Schutz: weltweit | Google LLC, USA (EU-US DPF); Vertragspartner im EWR: Google-Gesellschaft in Irland |
| Google Cloud (Vertex AI, Gemini-Modelle) | KI-Assistent, KI-Import | Belgien (europe-west1) | Vertragspartner im EWR: Google-Gesellschaft in Irland; Google LLC, USA (EU-US DPF) nur für Zugriffe im Einzelfall |
| Cloudflare, Inc. | DNS und Proxy vor dem Hosting | weltweit verteilte Knoten, auch in der EU | USA (EU-US DPF) |
| Upstash, Inc. | Aufrufbegrenzung, Zwischenspeicher | Frankfurt am Main | USA (EU-US DPF) |
| PostHog, Inc. | Produktanalyse (nur mit Einwilligung) | Frankfurt am Main | USA (EU-US DPF) |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Zahlungsabwicklung, Abonnementverwaltung | Irland und USA | Irland; Stripe, Inc., USA (EU-US DPF) |
| Resend, Inc. | Transaktions-E-Mails | Irland (eu-west-1) | USA (EU-US DPF, hilfsweise Standardvertragsklauseln) |
| Twelve Data, CoinGecko, Marketaux, EZB/Frankfurter, US-Finanzministerium, Yahoo Finance, Emittenten, logo.dev | Marktdaten, Nachrichten, Fondsbestände, Logos | verschieden | Es werden keine personenbezogenen Daten übermittelt. |
Mit den Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO auf Grundlage der von den Anbietern bereitgestellten Datenverarbeitungsbedingungen. Die Anbieter dürfen Unterauftragsverarbeiter einsetzen (etwa Rechenzentrumsbetreiber), über die sie in ihren Bedingungen informieren.
6. ÜBERMITTLUNG IN DRITTLÄNDER
Ihre Kerndaten speichern wir in der EU. In die USA gelangen Daten in den folgenden Fällen: Anmeldedaten bei Firebase Authentication (Abschnitt 4.4), Signale des Bot-Schutzes (Abschnitt 4.16), Verbindungsdaten bei Auslieferung über Cloudflare und Firebase Hosting (Abschnitt 4.1), Zahlungsdaten innerhalb des Stripe-Konzerns (Abschnitt 4.12) sowie mögliche Zugriffe der US-Muttergesellschaften von Google (KI-Assistent und KI-Import über Vertex AI, Abschnitt 4.9), PostHog, Upstash und Resend auf Daten, die in der EU gespeichert sind.
Für die USA hat die Europäische Kommission mit dem Beschluss vom 10. Juli 2023 zum EU-US Data Privacy Framework (DPF) ein angemessenes Schutzniveau für Unternehmen festgestellt, die unter dem DPF zertifiziert sind (Art. 45 DSGVO). Google LLC, Cloudflare, Inc., Stripe, Inc., PostHog, Inc., Upstash, Inc. und Resend, Inc. sind unter dem DPF zertifiziert; die Zertifizierung ist in der öffentlichen Liste unter dataprivacyframework.gov einsehbar. Wir prüfen den Stand der Zertifizierungen regelmäßig. Als Rückfallebene für den Fall, dass eine Zertifizierung entfällt oder der Angemessenheitsbeschluss aufgehoben wird, enthalten die Verträge mit diesen Anbietern die Standarddatenschutzklauseln der Europäischen Kommission (sogenannte Standardvertragsklauseln, Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der jeweils maßgeblichen Garantien stellen wir Ihnen auf Anfrage zur Verfügung.
Eine Übermittlung in andere Drittländer findet nicht statt. Bei den Marktdatenanbietern in Abschnitt 4.17 werden keine personenbezogenen Daten übermittelt.
7. SPEICHERDAUER UND LÖSCHFRISTEN IM ÜBERBLICK
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO). Die folgende Übersicht fasst die in Abschnitt 4 genannten Fristen zusammen. Fristen, die als Tage angegeben sind, setzt ein täglicher automatischer Lauf durch.
| Datenbestand | Speicherdauer |
|---|---|
| Depot-, Budget- und Kontodaten, Einstellungen, Zustimmungen | bis „Daten löschen“ oder Kontolöschung |
| Chat-Verläufe mit dem KI-Assistenten | 730 Tage nach Beginn der Unterhaltung, früher auf Wunsch |
| Freigegebene fehlgeschlagene Importdateien | 90 Tage nach dem Hochladen, früher bei „Daten löschen“ oder Kontolöschung |
| Eingesandte Broker-Beispieldateien | 90 Tage nach dem Eingang, früher bei „Daten löschen“ oder Kontolöschung |
| Kennzahlen für den Community-Vergleich | bis zum Widerruf, „Daten löschen“ oder Kontolöschung |
| Cookie-Entscheidung im Browser | höchstens 180 Tage |
| Einwilligungsnachweis im Konto | bis zur Kontolöschung |
| PostHog: Ereignisdaten / Sitzungsaufzeichnungen | 12 Monate / 30 Tage; Personenprofil bei Kontolöschung |
| Aufrufzähler je IP-Adresse (Redis) | eine Minute |
| Zugriffsprotokolle bei Cloudflare: Sicherheitsereignisse / HTTP-Anfragen | 24 Stunden / 7 Tage |
| Anfrageprotokolle (Cloud Logging) | 30 Tage |
| Sicherungen der Datenbank | Wiederherstellungspunkte 7 Tage, wöchentliche Sicherung 30 Tage |
| Kontaktnachrichten | 365 Tage nach Eingang; bei Kontolöschung sofort |
| Kündigungs- und Widerrufserklärungen | drei Jahre ab Ende des Kalenderjahres des Eingangs (§§ 195, 199 Abs. 1 BGB) |
| Zähler zum Missbrauchsschutz für Kontakt- und Kündigungsformular | ein Tag |
| Rechnungen, Belege, Kundenstammdaten bei Stripe | acht Jahre ab Ende des Kalenderjahres (§ 147 AO) |
| Deaktiviertes Anmeldekonto und Sperreintrag nach Kontolöschung | 730 Tage |
Nach Ablauf einer Frist löschen wir die Daten oder anonymisieren sie so, dass sie nicht mehr auf Sie zurückgeführt werden können. Gesetzliche Aufbewahrungspflichten und laufende Rechtsstreitigkeiten können eine längere Speicherung einzelner Daten erfordern; in diesem Fall schränken wir die Verarbeitung auf diesen Zweck ein.
8. IHRE RECHTE
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten, einschließlich einer Kopie.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht oder ein anderer Ausnahmegrund entgegensteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO): die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen, siehe Abschnitt 9.
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), siehe Abschnitt 10.
Viele Rechte können Sie selbst in der App ausüben: „Daten exportieren“ (Einstellungen → Datenschutz) lädt Ihre in der Cloud und in Ihrem Browser gespeicherten Daten als JSON-Datei herunter und erfüllt damit zugleich Auskunft und Datenübertragbarkeit für diese Daten; „Daten löschen“ und „Account löschen“ setzen die Löschung um (Abschnitt 4.19); Depot- und Budgetdaten sowie Einstellungen berichtigen Sie direkt in der App; Einwilligungen widerrufen Sie über „Cookie-Einstellungen“ und die Schalter in den Einstellungen.
Für alle übrigen Anliegen schreiben Sie an privacy@evergrova.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Um sicherzustellen, dass wir Daten nur an die berechtigte Person herausgeben, bitten wir Sie, aus der E-Mail-Adresse Ihres Kontos zu schreiben oder Ihre Identität auf andere geeignete Weise nachzuweisen. Die Ausübung Ihrer Rechte ist kostenlos.
9. WIDERSPRUCHSRECHT
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) beruht (Art. 21 Abs. 1 DSGVO). Das betrifft insbesondere den Bot-Schutz, die Aufrufbegrenzung und Protokollierung, die Sicherungen sowie die E-Mail-Sperre nach der Kontolöschung. Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr zu diesem Zweck, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Eine Verarbeitung zum Zweck der Direktwerbung findet nicht statt; ein Widerspruch nach Art. 21 Abs. 2 DSGVO läuft daher ins Leere. Der Widerspruch ist an keine Form gebunden; eine E-Mail an privacy@evergrova.com genügt.
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: +49 33203 356-0
E-Mail: poststelle@lda.brandenburg.de
Wir freuen uns, wenn Sie sich mit Ihrem Anliegen zuerst an uns wenden; das ist aber keine Voraussetzung für eine Beschwerde.
11. PFLICHT ZUR BEREITSTELLUNG VON DATEN
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne eine E-Mail-Adresse oder ein Google-Konto können wir jedoch kein Nutzerkonto einrichten, und ohne die im Checkout abgefragten Angaben und eine Zahlungsart kann kein Abonnement abgeschlossen werden. Alle weiteren Angaben, insbesondere Ihre Depot- und Budgetdaten, bestimmen Sie selbst; ohne sie können die Analysefunktionen allerdings nichts auswerten. Die Freigaben für Produktanalyse, fehlgeschlagene Importe und Community-Vergleich sind freiwillig und haben keinen Einfluss auf den übrigen Funktionsumfang.
12. AUTOMATISIERTE ENTSCHEIDUNGEN UND PROFILING
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die Auswertungen, Optimierungsvorschläge, Projektionen und KI-Antworten der App sind Rechenergebnisse zu Ihrer Information; welche Schlüsse Sie daraus ziehen, entscheiden allein Sie. Die automatische Durchsetzung von Tarifgrenzen (etwa der Zahl von Berechnungen je Monat) beruht nur auf Ihrem gewählten Tarif, nicht auf einer Bewertung Ihrer Person. Ein Profiling zu Werbezwecken oder zur Bewertung Ihrer Kreditwürdigkeit findet nicht statt.
13. MINDERJÄHRIGE
Die Leistungen richten sich an Personen, die mindestens 18 Jahre alt sind (Abschnitt „Zustimmung zu unseren rechtlichen Bestimmungen“ der Nutzungsbedingungen). Wir erheben nicht wissentlich personenbezogene Daten von Kindern und Jugendlichen unter 16 Jahren und holen dafür keine Einwilligung der Sorgeberechtigten ein (Art. 8 DSGVO). Erfahren wir, dass ein Konto von einer minderjährigen Person angelegt wurde, löschen wir es und die zugehörigen Daten. Sorgeberechtigte, die einen solchen Fall vermuten, wenden sich bitte an privacy@evergrova.com.
14. DATENSICHERHEIT
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen: Alle Verbindungen sind mit TLS verschlüsselt; Google Cloud verschlüsselt gespeicherte Daten im Ruhezustand; die Zugriffsregeln der Datenbank und des Dateispeichers lassen nur den Zugriff auf den eigenen Datenbestand zu; serverseitige Funktionen prüfen Anmeldung und App-Herkunft und begrenzen die Aufrufzahl; Zugangsschlüssel zu Drittdiensten liegen ausschließlich auf unseren Servern; Sicherungen ermöglichen die Wiederherstellung nach einem Zwischenfall. Eine Ende-zu-Ende-Verschlüsselung, bei der nur Sie den Schlüssel besitzen, gibt es nicht: Wir und unsere Auftragsverarbeiter können technisch auf die gespeicherten Daten zugreifen, tun dies aber nur in den in dieser Erklärung genannten Fällen. Sollte es trotz aller Maßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, informieren wir die Aufsichtsbehörde und, bei hohem Risiko für Sie, auch Sie selbst nach Art. 33 und 34 DSGVO.
15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen, die eingesetzten Dienstleister oder die Rechtslage ändern. Das Datum „Zuletzt aktualisiert“ zeigt den Stand. Jede Fassung trägt eine Versionsnummer; nach einer inhaltlichen Änderung zeigt Ihnen die App beim nächsten Aufruf die neue Fassung an und bittet Sie, sie zur Kenntnis zu nehmen, bevor Sie weiterarbeiten. Frühere Fassungen stellen wir Ihnen auf Anfrage zur Verfügung.
16. SPRACHFASSUNGEN
Diese Datenschutzerklärung ist in deutscher Sprache verfasst und zusätzlich in englischer Sprache veröffentlicht. Die englische Fassung ist eine Übersetzung zu Ihrer Information. Weichen die Fassungen voneinander ab, ist die deutsche Fassung maßgeblich.
17. KONTAKT
Bei Fragen zu dieser Erklärung oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:
Evergrova, Geschäftsbezeichnung des Einzelunternehmens von Ole Gebhardt
Großbeerenstraße 103
14482 Potsdam, Brandenburg
Deutschland
Telefon: +49 15110304713