Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten AlphaDesk über dich speichert, wozu, und wer sie zu sehen bekommt. Soweit nichts anderes steht, bleiben die Daten gespeichert, bis du dein Konto löschst. Verantwortlich ist der Betreiber, dessen Angaben unten stehen.
Dein Konto
Für dein Konto speichert AlphaDesk deinen Namen, deine E-Mail-Adresse, einen Passwort-Hash (Argon2id – das Passwort selbst wird nie gespeichert), deine Rolle (Admin oder Benutzer), deinen Status (aktiv oder gesperrt), den Zeitpunkt deiner letzten Anmeldung und den Zeitpunkt, zu dem du beim Beitritt bestätigt hast, Hinweis und Datenschutzerklärung gelesen zu haben.
Zu deiner Einladung werden deine E-Mail-Adresse und die Zeitpunkte von Einladung und Annahme gespeichert. Für „Passwort vergessen“ und für die Änderung der E-Mail-Adresse entstehen einmalige Links; gespeichert wird davon nur ein Prüfwert, bei der Änderung auch die neue Adresse. Fehlgeschlagene Anmeldeversuche werden mit E-Mail-Adresse und Zeitpunkt gezählt, um das Erraten von Passwörtern zu bremsen.
Rufst du die Einrichtung der Zwei-Faktor-Anmeldung auf, speichert AlphaDesk den Schlüssel deiner Authenticator-App nur verschlüsselt, dazu den Zeitpunkt des Einschaltens und den zuletzt verwendeten Code-Zeitschritt; deine Wiederherstellungscodes nur als Hash. Falsche Codes werden wie fehlgeschlagene Anmeldungen gezählt.
Deine Depots
Deine Papierdepots mit Aufträgen, Ausführungen, Hinweis-Verlauf, verworfenen Ideen und Autopilot-Entscheidungen sowie deine Beobachtungsliste gehören dir; andere Benutzer sehen sie nicht.
Gemeinsam für alle sind Analysen, Discovery, Universen und Kursdaten. Sie enthalten keine Angaben über dich.
Eigener Schlüssel und Nutzung
Hinterlegst du einen eigenen Schlüssel für das Sprachmodell, wird er nur verschlüsselt gespeichert, zusammen mit dem Anbieter und seinen letzten vier Zeichen.
Für jeden Tag zählt AlphaDesk, wie viele Analysen und Fragen du gestartet hast und ob dein eigener oder der gemeinsame Schlüssel sie bezahlt hat (tägliche Nutzungszähler).
Server-Protokoll und Cookies
Bei jedem Aufruf schreibt der Server ein technisches Protokoll mit IP-Adresse, Zeitpunkt und aufgerufener Adresse. Es dient dem Betrieb und der Fehlersuche und wird regelmäßig überschrieben.
AlphaDesk setzt nur technisch notwendige Cookies: das Sitzungs-Cookie, das dich angemeldet hält, eines für das gewählte Depot und eines für Hell oder Dunkel, sowie, während einer Anmeldung mit zweitem Faktor, für höchstens fünf Minuten eines für den zweiten Schritt. Es gibt keine Tracking- oder Werbe-Cookies und keine Analysewerkzeuge, und die Seiten laden nichts von fremden Servern.
Wer deine Daten bekommt
E-Mails von AlphaDesk – Einladung, „Passwort vergessen“, Änderung der E-Mail-Adresse – verschickt der Dienst Resend; er erhält dafür die Empfängeradresse und den Inhalt der Mail. Ist kein Resend-Schlüssel eingerichtet, schreibt AlphaDesk dieselbe Mail stattdessen ins Server-Protokoll – mit Empfängeradresse und dem vollständigen Text, einschließlich der Links für Einladung, „Passwort vergessen“ und die Änderung der E-Mail-Adresse.
Startest du eine Analyse oder stellst du eine Frage, geht die Anfrage an den gewählten Modellanbieter (Anthropic oder Mistral): an den deines eigenen Schlüssels, sonst an den vom Betreiber eingestellten. Bei einer Frage gehen dein Fragetext, der bisherige Gesprächsverlauf und die gespeicherten Analysedaten der Aktie mit, bei einer Analyse die Aktie und ihre Marktdaten. Dein Name, deine E-Mail-Adresse und deine Depots werden nicht übermittelt.
Der Admin sieht nur Verwaltungsdaten: Name, E-Mail-Adresse, Rolle, Status, letzte Anmeldung, ob ein eigener Schlüssel hinterlegt ist – nie den Schlüssel selbst –, ob die Zwei-Faktor-Anmeldung eingeschaltet ist und wie oft der gemeinsame Schlüssel genutzt wurde. Deine Depots, Aufträge, Beobachtungsliste, deinen Hinweis-Verlauf und deinen Autopilot sieht er nicht. Technisch hat der Betreiber als Verwalter des Servers Zugriff auf die Datenbank.
Rechtsgrundlage und deine Rechte
AlphaDesk verarbeitet deine Daten, um dir den Dienst bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO); das Server-Protokoll dient dem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Unter „Mehr → Konto löschen“ löschst du dein Konto jederzeit selbst – sofort und endgültig, mit allen deinen Daten: Sitzungen, Depots samt allem, was an ihnen hängt, Beobachtungsliste, eigener Schlüssel, Zwei-Faktor-Daten, Nutzungszähler und offene Links. Gemeinsame Analysen bleiben bestehen; sie enthalten nichts über dich.
Für Auskunft, Berichtigung und alle Fragen zum Datenschutz schreib dem Betreiber an die Kontaktadresse unten. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren.
Betreiber
Anatol Heinrich
Kontakt:
anatol.heinrich@hotmail.com