← Zurück zu den Links
DATENSCHUTZ

Datenschutz

Wie wir personenbezogene Daten nach der DSGVO verarbeiten.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

AktienStart
Benedict Zanders (Einzelunternehmer)
Anschrift: siehe Impressum
E-Mail: benedict@aktienstart.de

2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck der Verwendung

a) Beim Besuch der Website

Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers

Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
  • Gewährleistung einer komfortablen Nutzung unserer Website
  • Auswertung der Systemsicherheit und -stabilität
  • Zu weiteren administrativen Zwecken

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

b) Bei Registrierung, kostenlosem Konto und Abonnement

Wenn Sie auf unserer Website ein kostenloses Konto anlegen oder ein Abonnement abschließen, erheben wir folgende personenbezogene Daten:

  • E-Mail-Adresse und Passwort (siehe Abschnitt 10)
  • Vor- und Nachname, soweit Sie ihn in „Dein Konto“ angeben oder sich mit Google anmelden (siehe Abschnitt 11)
  • Mitgliedsstatus, gewählter Tarif und Vertragsstatus
  • Im Konto gespeicherter Kursfortschritt, Ihre Merkliste von Analysen und Profileinstellungen
  • Ergebnis des freiwilligen Risiko-Checks (im Lehrkurs und auf der Rechnerseite): Einordnung der Risikotragfähigkeit, der Risikobereitschaft und der Erfahrung, die daraus abgeleitete unverbindliche Aktienquoten-Orientierung, der begrenzende Faktor mit der Kennung der Frage und der Antwort, die das Ergebnis begrenzt hat, und das Datum der Auswertung. Den vollständigen Fragebogen mit allen Ihren Antworten speichern wir nicht. Das Ergebnis liegt zusätzlich im lokalen Speicher Ihres Browsers und kann in „Dein Konto“ jederzeit gelöscht werden.
  • Zahlungsinformationen (verarbeitet durch Stripe, siehe Abschnitt 9)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen.

Die Daten Ihres Benutzerkontos speichern wir, bis Sie das Konto löschen (in „Dein Konto“ über „Konto löschen“ oder per E-Mail). Vertrags- und Abrechnungsdaten speichern wir für die Dauer des Vertragsverhältnisses und darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen (insbesondere sechs bzw. zehn Jahre nach § 257 HGB und § 147 AO). Danach werden die Daten gelöscht.

c) Bei Support, Kündigung und Widerruf

Wenn Sie ein Support-, Kündigungs- oder Widerrufsformular verwenden, verarbeiten wir die von Ihnen eingetragenen Angaben. Dazu gehören je nach Formular insbesondere Name, E-Mail-Adresse, Vertragsbezug, Inhalt der Erklärung sowie Datum und Uhrzeit des Eingangs. Die Daten werden über Netlify Forms entgegengenommen und für die Bearbeitung, die Eingangsbestätigung und den Nachweis der Erklärung verwendet. Netlify speichert zu jeder Einsendung zusätzlich die IP-Adresse, die Browserkennung (User-Agent) und die verweisende Seite.

Bei Kündigungen und Widerrufen senden wir die Eingangsbestätigung an die angegebene E-Mail-Adresse und erhalten selbst eine Kopie. Bei Supportanfragen senden wir keine automatische Nachricht an die angegebene Adresse; wir erhalten eine Hinweis-E-Mail mit dem Inhalt der Anfrage. Diese E-Mails werden über Resend versandt (siehe Abschnitt 13). Den Bearbeitungsstand einer Anfrage (erledigt, beantwortet mit Datum) speichern wir zur jeweiligen Vorgangskennung im Benutzerkonto des Betreibers bei Memberstack (siehe Abschnitt 10).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragsdurchführung und Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Bestätigungs- oder Nachweispflichten bestehen. Supportanfragen ohne Vertragsbezug verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung der Anfrage. Formulardaten löschen wir grundsätzlich nach drei Jahren ab Ende des Kalenderjahres, in dem der Vorgang abgeschlossen wurde, sofern keine längere gesetzliche Aufbewahrungspflicht oder ein fortbestehender Rechtsanspruch eine längere Speicherung erfordert.

d) Bei Kontakt per E-Mail

Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse, den Inhalt Ihrer Nachricht und die weiteren Angaben, die Sie machen, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Nachricht einen Vertrag betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihrer Nachricht. Empfänger ist der Anbieter unseres E-Mail-Postfachs, der die Nachrichten in unserem Auftrag speichert. Für die Löschung gelten die Fristen für Formulardaten entsprechend.

3. Cookies und lokale Speicherung

AktienStart setzt keine Cookies zu Werbe- oder Profilbildungszwecken. Memberstack und Stripe können technisch notwendige Cookies oder vergleichbare Speichertechniken einsetzen, soweit dies für Anmeldung, Betrugsprävention und Zahlungsabwicklung erforderlich ist. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO. Der Zugriff auf das Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um den ausdrücklich gewünschten Mitglieder- und Zahlungsdienst bereitzustellen.

Für die Authentifizierung nutzen wir zudem den localStorage Ihres Browsers. Darin wird nach erfolgreicher Anmeldung ein Authentifizierungs-Token gespeichert, das Ihre Sitzung aufrechterhält. Memberstack legt dafür unter anderem die Einträge _ms-mid (Anmeldetoken) und _ms-mem (zwischengespeicherte Kontodaten) an. Der Token wird bei geschützten Aufrufen an Memberstack und an unsere Zugriffsfunktion bei Netlify übermittelt, damit Mitgliedschaft und Tarif geprüft werden können. Bei der Abmeldung wird die lokale Sitzung beendet. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Memberstack nur für Mitglieder und bei Anmelde- oder Kaufabsicht

Das Skript von Memberstack (Memberstack, Inc., USA, siehe Abschnitt 10) wird nicht beim bloßen Besuch unserer Seiten geladen. Solange Sie nicht angemeldet sind, baut Ihr Browser keine Verbindung zu Memberstack auf, und weder Memberstack noch unsere Website legen Einträge in Ihrem Browser ab.

Geladen wird es nur, wenn Sie den Dienst anfordern:

  • wenn Sie auf „Anmelden“, „Registrieren“ oder einen Kaufknopf klicken, eine Funktion antippen, die ein Konto voraussetzt (etwa die Merkliste), oder sich abmelden,
  • auf den Seiten, die nur der Anmeldung und dem Konto dienen (Anmeldung, Dein Konto, E-Mail-Bestätigung, Begrüßung nach Registrierung oder Kauf),
  • auf jeder Seite, nachdem Sie sich angemeldet haben, damit Ihre Mitgliedschaft erkannt wird und geschützte Inhalte (Analysen, Kurs, Portfolio) angezeigt werden.

In diesen Fällen baut Ihr Browser Verbindungen zu den Servern static.memberstack.com und client.memberstack.com auf; Ihre IP-Adresse und die üblichen Browserdaten (z. B. Browserkennung) werden an Memberstack übermittelt. Im lokalen Speicher Ihres Browsers legt Memberstack eine Sitzungskennung (ms_session_id) sowie technische Einträge (ms_groups und einen Eintrag, der mit ms-golive beginnt) ab. Die Memberstack-Oberfläche lädt außerdem eine Schriftart von Bunny Fonts (BunnyWay d.o.o., Slowenien, siehe Abschnitt 14); dabei wird Ihre IP-Adresse an Bunny Fonts übermittelt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Anmeldung, Benutzerkonto und Vertrag sowie vorvertragliche Maßnahmen auf Ihre Anfrage). Der Zugriff auf Ihr Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Anmelde-, Mitglieder- oder Kaufvorgang bereitzustellen.

Hinweis: Haben Sie bereits ein Konto, sind aber auf diesem Gerät oder nach dem Löschen der Browserdaten noch nicht als Mitglied vermerkt, zeigt die Website zunächst die Ansicht für Gäste. Mit einem Klick auf „Anmelden“ wird Ihre bestehende Sitzung erkannt.

Einträge im Browserspeicher

Neben den Einträgen von Memberstack und Stripe legt unsere Website selbst folgende Einträge im Speicher Ihres Browsers ab, und zwar nur, wenn Sie sich anmelden oder eine der genannten Funktionen selbst nutzen. Beim bloßen Besuch als Gast legen wir nichts ab. Einträge im lokalen Speicher (localStorage) bleiben bestehen, bis Sie sie im Browser löschen; Einträge im Sitzungsspeicher (sessionStorage) löscht der Browser, sobald Sie den Tab schließen. Die Einträge werden nicht an uns übermittelt.

EintragSpeicherInhalt und Zweck
ae_auth_zustandlokalNur für angemeldete Mitglieder: Wert „member“, gesetzt nach erfolgreicher Anmeldung, entfernt beim Abmelden oder wenn die Sitzung abgelaufen ist. Er enthält keine Kennung. Damit lädt die Website auf jeder Seite die Anmeldung, zeigt Ihnen geschützte Inhalte und in der Navigation sofort „Dein Konto“.
ae_anmeldung_offenlokalZeitpunkt einer von Ihnen gestarteten Registrierung oder Google-Anmeldung, die noch nicht abgeschlossen ist (etwa bis Sie den Bestätigungslink angeklickt haben). Damit wird die neue Sitzung auf der nächsten Seite erkannt. Wird nach der Anmeldung entfernt und nach 14 Tagen nicht mehr beachtet.
ae-kauf-absichtlokalDer von Ihnen gewählte Tarif und der Zeitpunkt, wenn Sie bei der Registrierung einen Kauf begonnen haben und Ihre E-Mail-Adresse noch bestätigen müssen. Danach bieten wir Ihnen an, den Kauf fortzusetzen. Wird mit dem Kauf oder nach 14 Tagen verworfen.
ae_last_auth_methodlokalIhre Mitglieds-ID und die zuletzt genutzte Anmeldeart (E-Mail oder Google), gesetzt nach der Anmeldung. Damit zeigt „Dein Konto“ die passende Anmeldeart an.
ae_kurs_progresslokalFortschritt im Lehrkurs, gesetzt erst, wenn Sie eine Lektion selbst als erledigt markieren. Für Mitglieder nur als Ersatzspeicher, falls das Speichern im Konto bei Memberstack nicht möglich ist.
ae_risikoprofillokalErgebnis des freiwilligen Risiko-Checks (siehe Abschnitt 2 b), löschbar in „Dein Konto“.
ae_merklistelokalNur für angemeldete Mitglieder: Kopie Ihrer Merkliste (Kürzel der gemerkten Analysen), damit sie sofort angezeigt wird. Maßgeblich ist die Liste in Ihrem Konto bei Memberstack (siehe Abschnitt 10).
ae_login_fromSitzungDie Seite, von der Sie zur Anmeldung gekommen sind, damit wir Sie danach dorthin zurückleiten.
ae-checkout-vonSitzungDie Seite, von der aus Sie den Bezahlvorgang gestartet haben, damit die Willkommensseite nach dem Kauf dorthin zurückverlinken kann.
ae-konfetti-gesehenSitzungMerker, dass die Begrüßungsanimation nach dem Kauf bereits gezeigt wurde.
ae_support_ticketSitzungDie Ticketnummer Ihrer Supportanfrage, damit die Bestätigungsseite sie anzeigen kann.
ae-kuendigungSitzungDie Angaben aus dem Kündigungsformular (z. B. Name, E-Mail-Adresse, Vertrag, Zeitpunkt) und der Absendezeitpunkt, damit die Bestätigungsseite sie anzeigen kann.
ae-widerrufSitzungDie Angaben aus dem Widerrufsformular (Name, E-Mail-Adresse, Vertrag, Tarif) und der Absendezeitpunkt, damit die Bestätigungsseite sie anzeigen kann.
ae-tickets-erledigtlokalNur auf der internen Support-Verwaltung des Betreibers: Liste der als erledigt markierten Tickets. Für Besucher ohne Bedeutung.

Diese Einträge sind für die jeweils von Ihnen angeforderte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

4. Webanalyse (Umami Cloud)

Zur Reichweitenmessung nutzen wir Umami in der Cloud-Variante (Umami Software, Inc., 28 Geary Street, Suite 650 #243, San Francisco, CA 94108, USA). Wir binden dafür nicht das Skript von Umami ein, sondern ein eigenes, kleines Skript, das von unserem Server geladen wird. Es setzt keine Cookies, liest und schreibt nichts im Speicher Ihres Browsers und fragt weder Bildschirmgröße noch Browsersprache ab. Es wird kein personenbezogenes Profil gebildet.

Bei jedem Seitenaufruf sendet das Skript an den Server von Umami (gateway.umami.is): die aufgerufene Adresse, den Seitentitel, den Hostnamen und die verweisende Seite (Referrer). Klicken Sie auf bestimmte markierte Schaltflächen, etwa den Partnerlink auf der Aktionsseite, übermittelt es zusätzlich den Namen dieses Ereignisses. Technisch bedingt erhält Umami dabei Ihre IP-Adresse und die Browserkennung (User-Agent). Daraus bildet Umami eine pseudonyme Besucherkennung und leitet Gerätetyp, Browser, Betriebssystem und ungefähren Standort ab; die IP-Adresse selbst wird nach Angaben von Umami nicht gespeichert.

Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an der reichweitenbezogenen Analyse der Websitenutzung (Art. 6 Abs. 1 lit. f DSGVO).

Mit Umami besteht ein Vertrag zur Auftragsverarbeitung. Umami Cloud kann Daten in der Europäischen Union und in den USA verarbeiten. Für Übermittlungen in die USA sind EU-Standardvertragsklauseln vorgesehen.

5. Rechte der betroffenen Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern die Voraussetzungen von Art. 17 DSGVO vorliegen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen.
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf.

6. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

7. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an: benedict@aktienstart.de.

8. Hosting (Netlify)

Unsere Website wird bei Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA, gehostet. Beim Aufruf werden technisch erforderliche Zugriffsdaten verarbeitet. Netlify verarbeitet außerdem die über Support-, Kündigungs- und Widerrufsformulare eingereichten Daten in unserem Auftrag.

Mit Netlify besteht ein Vertrag zur Auftragsverarbeitung. Die Übermittlung in die USA stützt sich auf die Zertifizierung von Netlify nach dem EU-US Data Privacy Framework und ergänzend auf die vertraglichen Datenschutzgarantien des Anbieters. Weitere Informationen finden Sie unter: https://www.netlify.com/privacy/.

9. Zahlungsdienstleister (Stripe)

Für die Abwicklung von Zahlungen nutzen wir Unternehmen der Stripe-Gruppe. Für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Stripe Payments Europe, Limited, Dublin, Irland, zuständig. Je nach Verarbeitung können weitere Unternehmen der Stripe-Gruppe und deren Dienstleister beteiligt sein.

Bei der Bezahlung werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, Ablaufdatum, CVC-Code) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Wenn Sie mit Apple Pay oder Google Pay bezahlen, wird die Zahlung zusätzlich über den jeweiligen Wallet-Anbieter abgewickelt (Apple Distribution International Ltd., Cork, Irland, bzw. Google Ireland Limited, Dublin, Irland). Der Anbieter verarbeitet dabei die in Ihrer Wallet hinterlegten Zahlungsdaten in eigener Verantwortung und übermittelt an Stripe nur die für die Zahlung nötigen Angaben. Es gelten ergänzend die Datenschutzhinweise von Apple (apple.com/de/legal/privacy) und Google (policies.google.com/privacy). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Stripe verarbeitet bestimmte Zahlungs- und Betrugspräventionsdaten in eigener datenschutzrechtlicher Verantwortung und andere Daten als unser Dienstleister. Für Übermittlungen in die USA gibt Stripe an, sich an das EU-US Data Privacy Framework zu halten; im Übrigen nutzt Stripe nach eigenen Angaben EU-Standardvertragsklauseln. Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/de/privacy.

10. Mitgliederverwaltung (Memberstack)

Für die Verwaltung von Mitgliedschaften und Benutzerkonten nutzen wir Memberstack, Inc., USA. Bei der Registrierung werden E-Mail-Adresse, Passwort (verschlüsselt) und ggf. Vor- und Nachname, Mitgliedsstatus, Tarifdaten und im Konto gespeicherte Einstellungen an Memberstack übermittelt und dort gespeichert. Zu diesen Einstellungen zählen der Kursfortschritt, Ihre Merkliste und, falls Sie den freiwilligen Risiko-Check ausgeführt haben, dessen Ergebnis (siehe Abschnitt 2 b). Die Authentifizierung nutzt einen im Browser gespeicherten Sitzungsschlüssel. Memberstack versendet in unserem Auftrag außerdem die E-Mails zur Bestätigung Ihrer E-Mail-Adresse und zum Zurücksetzen des Passworts.

Memberstack verarbeitet Daten auch in den USA. Mit Memberstack wurde ein Auftragsverarbeitungsvertrag geschlossen. Für Drittlandübermittlungen gelten die darin einbezogenen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen finden Sie unter: https://www.memberstack.com/legal/privacy-policy.

11. Anmeldung mit Google

Optional können Sie sich über ein Google-Konto anmelden oder ein bestehendes Konto mit Google verbinden. Dabei verarbeiten Memberstack und Google die zur Anmeldung erforderlichen Kennungen, insbesondere E-Mail-Adresse, Google-Konto-ID und gegebenenfalls Name und Profilbild. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Nutzung von Google ist freiwillig; alternativ ist die Anmeldung mit E-Mail-Adresse und Passwort möglich. Verantwortlich für die Verarbeitung bei Google ist für Nutzer im Europäischen Wirtschaftsraum die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Übermittlungen an die Google LLC in den USA stützt Google auf das EU-US Data Privacy Framework, nach dem Google LLC zertifiziert ist. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und in Abschnitt 10.

12. Schutz vor automatisierten Eingaben

Memberstack kann im Rahmen von Anmeldung und Registrierung hCaptcha einsetzen, um automatisierte und missbräuchliche Zugriffe zu erkennen. Anbieter von hCaptcha ist die Intuition Machines, Inc., 1065 SW 8th St #704, Miami, FL 33130, USA. Das Unternehmen ist nach dem EU-US Data Privacy Framework zertifiziert. Dabei können insbesondere IP-Adresse, Browser- und Gerätedaten sowie Interaktionsdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz von Benutzerkonten und Website vor Missbrauch.

13. Versand transaktionaler E-Mails (Resend)

Für einzelne von AktienStart versandte E-Mails nutzen wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Das sind Antworten auf Supportanfragen, Eingangsbestätigungen zu Kündigungen und Widerrufen, Bestätigungen einer Kündigung, die Sie in „Dein Konto“ oder im Kundenportal von Stripe vornehmen, die Vertragsbestätigung nach Abschluss eines Abonnements mit Vertragsdaten, AGB und Widerrufsbelehrung (dazu ruft AktienStart bei Stripe E-Mail-Adresse, Name, Tarif, Preis und Laufzeit des Abonnements ab), sowie Hinweise an uns über neu eingegangene Supportanfragen. Verarbeitet werden Empfängeradresse, Absender- und Versanddaten sowie der Inhalt der Nachricht, bei Hinweisen an uns auch Ihre E-Mail-Adresse und der Text Ihrer Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. c DSGVO, bei Supportanfragen ohne Vertragsbezug Art. 6 Abs. 1 lit. f DSGVO. Mit Resend besteht ein Auftragsverarbeitungsvertrag. Für Übermittlungen in die USA sind EU-Standardvertragsklauseln einbezogen. Weitere Informationen: Datenschutz bei Resend.

13a. E-Mail-Benachrichtigung zum Start (Newsletter)

Auf unserer Startseite (aktienstart.de), unserer Linkseite (aktienstart.de/links) und, wenn Sie ein Konto haben, nach der Registrierung oder unter „Dein Konto“ können Sie sich mit Ihrer E-Mail-Adresse eintragen, um eine Nachricht zu erhalten, sobald AktienStart startet, und danach Neuigkeiten zu AktienStart und Hinweise auf neue Aktienanalysen (Newsletter). Beide Themen können Sie über den Link in jeder E-Mail einzeln abbestellen. Wir nutzen dafür das Double-Opt-in-Verfahren: Nach dem Eintragen senden wir Ihnen eine E-Mail mit einem Bestätigungslink. Erst wenn Sie diesen innerhalb von 7 Tagen bestätigen, nehmen wir Ihre Adresse in die Empfängerliste auf. Ohne Bestätigung wird Ihre Adresse nicht gespeichert; der Versand der Bestätigungsmail wird lediglich bei unserem E-Mail-Dienstleister protokolliert.

Verarbeitet werden Ihre E-Mail-Adresse, der Zeitpunkt der Anmeldung und der Bestätigung, die Seite der Anmeldung sowie die IP-Adresse bei der Bestätigung. Diese Angaben speichern wir als Nachweis Ihrer Einwilligung. Versand und Verwaltung der Empfängerliste erfolgen über Resend (siehe Abschnitt 13).

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), für den Einwilligungsnachweis unser berechtigtes Interesse an der Erfüllung der Nachweispflicht (Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder E-Mail oder per Nachricht an die im Impressum genannte Adresse. Nach dem Widerruf löschen wir Ihre Adresse aus der Empfängerliste; den Nachweis der früheren Einwilligung bewahren wir bis zu drei Jahre auf.

14. Schriftarten und Icons (lokal gehostet)

Die auf dieser Website verwendeten Schriftarten (Outfit, Inter) und die Icons der Material-Symbols-Familie hosten wir lokal auf unserem eigenen Webspace. Beim Laden der Schriftarten wird keine Verbindung zu Servern von Google oder anderen Schriften-Diensten aufgebaut; es werden dabei keine Daten an Dritte übertragen.

Hinweis: Wird Memberstack geladen (nur für angemeldete Mitglieder und bei Anmelde- oder Kaufabsicht, siehe Abschnitt 3), lädt dessen Oberfläche eine Schriftart über den europäischen Dienst Bunny Fonts (BunnyWay d.o.o., Slowenien). Dabei wird Ihre IP-Adresse an Bunny Fonts übermittelt; der Dienst führt nach eigenen Angaben keine Protokolle über Besucher.

15. Firmenlogos (Logo.dev)

Auf einzelnen Seiten (z. B. Portfolio-Übersicht, Analyse-Grafiken) binden wir Firmenlogos über den Dienst Logo.dev ein, betrieben von der Logodev, Inc. (Delaware, USA). Beim Laden eines Logos wird Ihre IP-Adresse technisch bedingt an die Server des Anbieters in den USA übertragen. Logo.dev gibt an, Übermittlungen aus dem Europäischen Wirtschaftsraum in die USA mit EU-Standardvertragsklauseln abzusichern. Rechtsgrundlage ist unser berechtigtes Interesse an einer informativen Darstellung der besprochenen Unternehmen (Art. 6 Abs. 1 lit. f DSGVO).

16. Affiliate-Links

Einige Seiten unserer Website enthalten Affiliate-Links zu Drittanbietern (z. B. Scalable Capital). Wenn Sie über einen solchen Link ein Produkt erwerben oder ein Konto eröffnen, erhalten wir eine Provision vom jeweiligen Anbieter. Für Sie entstehen dadurch keine zusätzlichen Kosten.

Beim Klick auf einen Affiliate-Link werden Sie auf die Website des Drittanbieters weitergeleitet. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Der Drittanbieter kann dabei Tracking-Parameter (z. B. in der URL) verwenden, um die Vermittlung nachzuverfolgen. Wir selbst setzen in diesem Zusammenhang keine Cookies.

Auf der Aktionsseite zu Scalable Capital (affiliate-scalable.html) hängen wir, wenn Sie angemeldet sind, eine pseudonyme Kennung („subid“) an den Partnerlink an. Sie wird aus Ihrer AktienStart-Mitglieds-ID mit einer Einwegfunktion (Hashwert) gebildet; Scalable Capital kann daraus weder Ihre Mitglieds-ID noch Ihren Namen oder Ihre E-Mail-Adresse ableiten. Klicken Sie auf den Link, wird diese Kennung an Scalable Capital übermittelt. Scalable Capital meldet uns eine Depoteröffnung mit dieser Kennung zurück, damit wir sie Ihrem Konto zuordnen und Ihnen die Gratis-Monate gutschreiben können. Den Klick auf diesen Link erfasst außerdem unsere Webanalyse (siehe Abschnitt 4) als Ereignis. Die Kurzlinks unter aktienstart.de/broker leiten ohne Mitglieds-ID weiter; als Kennung wird dort nur die Herkunft des Links (z. B. „youtube“) übergeben.

Die Rechtsgrundlage für die Einbindung von Affiliate-Links ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Finanzierung unserer kostenlosen Inhalte). Die pseudonyme Kennung auf der Aktionsseite übermitteln wir, damit wir Ihnen die zugesagten Gratis-Monate gutschreiben können, wenn Sie an der Aktion teilnehmen (Art. 6 Abs. 1 lit. b DSGVO).

17. Empfänger, Drittlandübermittlungen und Pflichtangaben

Empfänger personenbezogener Daten sind nur die in dieser Erklärung genannten Anbieter sowie Behörden und Berater, soweit wir zur Offenlegung gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine Übermittlung in die USA kann insbesondere bei Netlify, Memberstack, Stripe, Google, hCaptcha, Umami, Resend und Logo.dev stattfinden. Die jeweils verwendeten Garantien sind in den betreffenden Abschnitten beschrieben.

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die Bereitstellung von E-Mail-Adresse und den für Vertrag und Zahlung erforderlichen Angaben ist für Registrierung und Abonnement erforderlich. Ohne diese Angaben können wir das Benutzerkonto oder das Abonnement nicht bereitstellen. Freiwillige Angaben sind entsprechend gekennzeichnet.

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 3. Oktober 2026.

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite von Ihnen abgerufen und ausgedruckt werden.