Tradexilus
PrivacyTermsRisk DisclaimerImprintCookies

Datenschutzerklärung

Zuletzt aktualisiert: 18. August 2026 · DSGVO (EU 2016/679) konform

1. Wer wir sind

Die Tradexilus S.R.L.S. („wir“, „uns“) ist der Verantwortliche für die personenbezogenen Daten, die über die Tradexilus-Anwendung und die Website www.tradexilus.com verarbeitet werden.

Kontakt für Datenschutzangelegenheiten: privacy@tradexilus.com.

Wir haben keinen Datenschutzbeauftragten (DSB) benannt. Unsere Verarbeitung erfüllt nicht die Schwellen des Art. 37 Abs. 1 DSGVO (keine umfangreiche Verarbeitung besonderer Kategorien, keine systematische Überwachung öffentlich zugänglicher Bereiche). Wir werden dies jährlich überprüfen und einen DSB benennen, sofern Nutzerwachstum oder Funktionsumfang dies erfordern.

2. Welche Daten wir verarbeiten

Wir halten die erhobenen Daten bewusst auf ein Minimum beschränkt. Wir verarbeiten:

KategorieBeispieleZweck
KontodatenE-Mail-Adresse, Name (optional), gehashtes Passwort (bcrypt), ZeitzoneAuthentifizierung, Kontoverwaltung, Session-Regeln
AbrechnungsdatenStripe-Kunden-ID, Abo-Status, Plan, RechnungsadresseAbo-Abrechnung, Steuer-Rechnung, Zugangssteuerung
Broker-VerbindungMetaApi-Konto-ID, Broker-Server-Name, verschlüsselte Login-DatenLive-Trade-Enforcement über MetaApi
Trading-DatenTrade-Historie, Journal, Regel-Konfiguration, Verstoßprotokolle, ScreenshotsDiscipline-Engine, Analytics, Journal-Feature
Technische DatenIP-Adresse (transient), Browsertyp, Zeitstempel, FehlerprotokolleSicherheit, Missbrauchsschutz, Debugging
Feedback-DatenIn-App-Feedback-Text, Kategorie, Wichtigkeit, optionaler ScreenshotProduktverbesserung

Wir erheben keine biometrischen Daten, Standortdaten, Gesundheitsdaten oder Informationen über politische Meinungen, Religionszugehörigkeit, sexuelle Orientierung oder Gewerkschaftszugehörigkeit.

3. Rechtsgrundlagen (Art. 6 DSGVO)

  • Erfüllung eines Vertrags(Art. 6 Abs. 1 lit. b) — für Kontoerstellung, Abrechnung, Broker-Verbindung und Regel-Enforcement.
  • Berechtigte Interessen(Art. 6 Abs. 1 lit. f) — für Sicherheit, Betrugsprävention, Systemzuverlässigkeit und Produktverbesserung.
  • Rechtliche Verpflichtung(Art. 6 Abs. 1 lit. c) — für Rechnungsstellung und Buchhaltung nach italienischem Steuerrecht (Art. 2220 Codice Civile: 10-Jahre-Aufbewahrung).
  • Einwilligung(Art. 6 Abs. 1 lit. a) — für optionale Journal-Screenshots und etwaige zukünftige Marketing-Kommunikation.

3.5 Automatisierte Entscheidungen (Art. 22 DSGVO)

Der Dienst enthält eine automatisierte Discipline-Engine, die Ihre offenen Positionen laufend mit den von Ihnen konfigurierten Regeln vergleicht und bei Verletzung einer Regel die betroffenen Positionen auf Ihrem Broker-Konto schließt. Dies ist eine automatisierte Entscheidung im Einzelfall i.S.v. Art. 22 DSGVO.

Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), da diese Automatisierung genau die von Ihnen bestellte Leistung ist.

Recht auf menschliche Überprüfung: Da die Automation vertragswesentlich ist, gilt das Recht auf menschliches Eingreifen aus Art. 22 Abs. 3 DSGVO für die einzelne Schließung nicht direkt. Sie können jedoch (a) jede Regel jederzeit deaktivieren oder ändern, (b) Positionen manuell schließen oder übersteuern, bevor die Engine handelt, (c) eine menschliche Überprüfung der Enforcement-Logik unter privacy@tradexilus.com verlangen.

4. Auftragsverarbeiter

Wir setzen die folgenden Dienstleister ein, alle gebunden an Auftragsverarbeitungsverträge:

AnbieterZweckSpeicherregionDrittlandtransferSchutzmaßnahme
Vercel Inc.Web hosting & edge deliveryeu-central-1 Frankfurt + global CDNUS (parent company access)EU-U.S. Data Privacy Framework + SCCs (Vercel Pro DPA)
Neon Inc.Primary Postgres databaseeu-central-1 FrankfurtUS (parent company)SCCs (Neon DPA)
Upstash Inc.Redis cacheeu-west-1 IrelandUS (parent company)SCCs (Upstash DPA)
Fly.io Inc.Always-on discipline workerLHR LondonUS (parent company) / UK adequacySCCs (Fly.io DPA) + UK adequacy decision
MetaApi Cloud Ltd.Bridge to MT4/MT5 broker accountsLondonUKUK adequacy decision (2021/914)
Stripe Payments Europe Ltd.Subscription billing and card processingIrelandIntra-EUIntra-EU (no transfer)
Resend Inc.Transactional email (verification, receipts, alerts)USA🔴 Direct US transferSCCs (Resend DPA)

Drittlandtransfers. Sofern personenbezogene Daten außerhalb des EWR an Resend (US) übermittelt oder von den US-Muttergesellschaften von Vercel, Neon, Upstash oder Fly.io eingesehen werden können, stützen wir uns auf die EU-Standardvertragsklauseln der Europäischen Kommission (Beschluss 2021/914) sowie ggf. auf das EU-U.S. Data Privacy Framework (Vercel ist DPF-zertifiziert). Wir haben Transfer Impact Assessments (TIAs) für jeden US-Anbieter gemäß Schrems II und den EDSA-Empfehlungen 01/2020 durchgeführt.

5. Wie lange wir Ihre Daten speichern

  • Broker-Credentials: Löschung 7 Tage nach Kündigung des Abos (Aufbewahrungs-Karenz), danach dauerhafte Entfernung aus unseren Systemen und aus MetaApi.
  • Trading-Daten und Journal: Aufbewahrung während der Kontolaufzeit zzgl. bis zu 12 Monate nach Schließung zur Streitbeilegung und für Backups; danach Anonymisierung.
  • Abrechnungs- und Steuerunterlagen: 10 Jahre, wie in Art. 2220 Codice Civile gefordert.
  • Technische Logs: bis zu 90 Tage.
  • Backups: rollierend 30 Tage.

6. Ihre Rechte (Art. 15–22 DSGVO)

Sie haben das Recht auf:

  • Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten (Art. 15).
  • Berichtigung unrichtiger Daten (Art. 16).
  • Löschung („Recht auf Vergessenwerden“), soweit anwendbar (Art. 17).
  • Einschränkung oder Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen (Art. 18, 21).
  • Datenübertragbarkeit Ihrer Konto- und Trading-Daten (Art. 20).
  • Widerruf der Einwilligung jederzeit (Art. 7 Abs. 3, ohne Auswirkung auf die vorherige rechtmäßige Verarbeitung).
  • Nicht ausschließlich einer automatisierten Entscheidung unterworfen zu werden (Art. 22) — siehe §3.5 zur Anwendung auf die Discipline-Engine.
  • Beschwerde bei der italienischen Aufsichtsbehörde Garante per la protezione dei dati personali (garanteprivacy.it) oder Ihrer lokalen Aufsichtsbehörde.

Anfragen bitte an privacy@tradexilus.com. Wir antworten innerhalb von 30 Tagen gemäß Art. 12 DSGVO.

7. Sicherheit

Passwörter werden mit bcrypt gehasht gespeichert. MetaApi-Broker-Credentials werden mit AES-256-GCM verschlüsselt gespeichert, wobei der Schlüssel niemals an den Browser ausgeliefert wird. Der gesamte Transport erfolgt über TLS 1.2+. Der Datenbankzugriff ist auf unsere Anwendung und den Worker beschränkt und nicht öffentlich zugänglich. Ops-Endpunkte sind mit Basic-Auth und fail-closed Middleware geschützt. Wir arbeiten intern nach dem Prinzip der geringsten Rechte, mit rollenbasierter Zugangskontrolle und Rate-Limiting auf allen öffentlichen Endpunkten.

8. Cookies und Tracking

Wir setzen nur unbedingt erforderliche Cookies ein (Login-Session, Sprachpräferenz). Wir setzen keine Drittanbieter-Werbe- oder Cross-Site-Tracking-Cookies ein. Details siehe Cookie-Hinweis.

9. Änderungen

Bei wesentlichen Aktualisierungen dieser Erklärung informieren wir Sie per E-Mail und/oder über ein Banner in der Anwendung. Das oben angegebene Datum „Zuletzt aktualisiert“ spiegelt stets die aktuelle Version wider.

© 2026 Tradexilus · Back to homepage