Datenschutzerklärung

Stand: 04.04.2026

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Dienstleister oder Datenverarbeitungen ändern. Die jeweils aktuelle Version ist unter dieser Seite verfügbar.

Wichtig (AI-Chat / OpenAI): Wenn du den integrierten AI-Chat nutzt, werden deine Eingaben technisch an einen externen Dienst (OpenAI) übertragen. Gib dort keine personenbezogenen Daten (z.B. Namen, E-Mails, Telefonnummern) ein. Die Datenübertragung kann in Drittländer (z.B. USA) erfolgen.

1. Verantwortlicher

glowline GmbH i.G., Am Bichel 10, 82234 Weßling, Deutschland; Telefon: xxx xxxxxxxxxx, E-Mail: contact@spaike-sf.com („wir“).

2. Gegenstand der Verarbeitung personenbezogener Daten

Wir betreiben ein webbasiertes Backtest-Tool. Je nach Nutzung verarbeiten wir insbesondere:

  • Account-Daten: Benutzername, E-Mail-Adresse, Passwort-Hash, Login-Zeitpunkte, 2FA-Daten (TOTP-Secret/Recovery-Codes oder E-Mail-OTP).
  • Newsletter-/Waitlist-Daten (falls genutzt): E-Mail-Adresse, optional Name, Sprache, Quelle der Anmeldung, Audience (z.B. Newsletter oder Waitlist), Double-Opt-In-Token-Hash samt Ablaufzeit, Abmelde-Token, Status- und Zeitstempel (z.B. Anmeldung, Bestätigung, Abmeldung), Zustell- und Bounce-Informationen.
  • Beta-Tester-Bewerbungen (falls genutzt): E-Mail-Adresse, Name, freiwillige Motivation, angegebene Trading-Erfahrung, Sprache, Quelle der Bewerbung, Double-Opt-In-Token-Hash samt Ablaufzeit, Bewerbungsstatus, Bestätigungs- und Review-Zeitpunkte sowie interne Bearbeitungsvermerke.
  • Backtest-/Strategie-Daten: Strategie-Konfigurationen (JSON), Backtest-Parameter, Runs und Ergebnisse/Trades (teilweise als JSON).
  • Social-/Community-Daten (falls genutzt): veröffentlichte Strategien inkl. Snapshot, Kommentare/Antworten, Reactions (Likes/Dislikes), Meldungen/Reports, Moderationsmaßnahmen (z.B. Verwarnungen, Sperrstatus-Metadaten).
  • Abo-/Zahlungsdaten (falls genutzt): Abo-Typ, Laufzeiten, Quota-Verbrauch (z.B. Runs/AI-Messages pro Zeitraum), Stripe-Kundennummer, Zahlungsstatus, Transaktionskennungen. Kreditkarten- oder Bankverbindungsdaten werden ausschließlich durch unseren Zahlungsdienstleister (Stripe) verarbeitet und sind für uns nicht einsehbar.
  • Waitlist-Promocode-Daten (falls genutzt): reservierter persönlicher Promocode, verknüpfte interne Promo-Code-ID, Stripe-Coupon-/Promotion-Code-IDs, Rabattwert, Status sowie Zeitstempel für Reservierung, Versand und Einlösung.
  • AI-Chat-Daten (falls genutzt): Chat-Inhalte, Chat-Metadaten (Titel), sowie Memory/Summaries zur Verbesserung der Chat-Kontinuität.
  • Technische Daten: Session-ID (Cookie), Consent-Einstellungen, Protokoll-/Logdaten (z.B. IP-Adresse in Server-Logs), Geräte-/Browserinformationen (User-Agent).

3. Überblick über die Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Verarbeitung Zweck Rechtsgrundlage
Bereitstellung der Website Auslieferung von Inhalten, Stabilität, Sicherheit, Fehleranalyse Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Darstellung unserer Leistungen; Gewährleistung der Systemsicherheit)
Registrierung, Login, 2FA Account-Verwaltung und Zugriffsschutz Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (berechtigtes Interesse: Verhinderung von Missbrauch)
Newsletter, Waitlist, Double-Opt-In Versand von Produktupdates, Launch-Benachrichtigungen, Verwaltung von Einwilligungen, Abmeldungen sowie Zustell- und Missbrauchsmanagement Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und lit. f DSGVO (berechtigtes Interesse: Nachweis der Einwilligung, Zustellbarkeit, Missbrauchsprävention)
Beta-Tester-Bewerbungen Bearbeitung freiwilliger Beta-Bewerbungen, Double-Opt-In, Auswahl geeigneter Tester und Kommunikation zum Beta-Programm Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung deiner Anfrage zur Teilnahme am Beta-Programm) und lit. f DSGVO (berechtigtes Interesse: Organisation des Bewerbungsprozesses, Missbrauchsprävention)
Backtests/Strategien Durchführung und Speicherung von Backtests und Auswertungen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Social/Community (optional) Veröffentlichung, Interaktion, Moderation (z.B. Reports, Snapshots, Audit-Trail, Verwarnungen, Ausschluss von Social-Funktionen) Art. 6 Abs. 1 lit. b (Vertragserfüllung) und lit. f (berechtigte Interessen: Moderation; Verhinderung von Missbrauch; Gewährleistung der Systemsicherheit)
Abo/Quota (optional) Abrechnung/Feature-Freischaltung und Quota-Durchsetzung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Waitlist-Promocodes (optional) Reservierung und Verwaltung persönlicher Launch-Rabattcodes für bestätigte Waitlist-Subscriber Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des angeforderten Waitlist-Vorteils) und lit. f DSGVO (berechtigtes Interesse: Missbrauchsvermeidung, technische Nachvollziehbarkeit)
AI-Chat (optional) Unterstützung bei Strategie-Erstellung/Analyse Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); ggf. lit. a (Einwilligung)

4. Server-Log-Dateien (technische Zugriffsdaten)

Beim Aufruf unserer Website werden aus technischen Gründen (u.a. zur Gewährleistung von Stabilität und Sicherheit) Daten verarbeitet, die Dein Browser automatisch übermittelt. Diese Daten können in Server-Log-Dateien (z.B. beim Hosting-Provider und/oder Webserver) anfallen.

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seite/URL
  • Referrer-URL
  • Browsertyp/-version, Betriebssystem, User-Agent

Zweck: Betrieb, Fehleranalyse, Missbrauchs-/Angriffserkennung, IT-Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Gewährleistung der Systemsicherheit).
Speicherdauer: max. 7 Tage

5. Cookies und ähnliche Technologien

Wir setzen Cookies ein, die für den Betrieb erforderlich sind, sowie ein Consent-Tool zur Verwaltung von Einwilligungen. Tracking-/Marketing-Dienste sind nur aktiv, wenn sie konfiguriert sind und – falls nötig – eine Einwilligung vorliegt.

Rechtsgrundlagen (Cookies und Local Stoarge):
Erforderliche Cookies/technische Speicherung: § 25 Abs. 2 Nr. 2 TDDDG
Nicht erforderliche Cookies/Technologien: § 25 Abs. 1 TDDDG (Einwilligung).

Überblick über die verwendeten Cookies:

Name Kategorie Zweck Speicherdauer
bbt_session Erforderlich Login-Session / Authentifizierung (HttpOnly, SameSite=Lax; Secure bei HTTPS) bis zu 7 Tage
tarteaucitron Erforderlich Speichert deine Cookie-Einwilligungs-Einstellungen bis 12 Monate
bbt_dummy_consent_test nur mit Einwilligung Nur für interne Consent-Tests (Dummy-Service) bis 12 Monate

LocalStorage

Wir speichern bestimmte Komfort-Einstellungen lokal im Browser (LocalStorage):

  • Sprache: bbt_lang, bbt_browser_lang, bbt_lang_manual
  • Zeitzone: bbt.userTimezone
  • UI-Zustand/Design: DASH_TAB_STORAGE_KEY, DASH_THEME_STORAGE_KEY, bbtStrategyCardScale, BBT_IV_THEME_KEY
  • Promo (optional): bbtPromoCode
  • AI-Chat UI-Modus: bbt_ai_chat_assistant_mode
  • AI-Chat Datenschutzhinweis (Bestätigung): bbt_ai_chat_disclosure_ack_v1

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG

Du kannst diese Daten jederzeit über die Einstellungen deines Browsers löschen.

Consent-Manager

Wir verwenden einen Consent-Manager (tarteaucitron.js), um Deine Einwilligungen für nicht erforderliche Dienste zu verwalten. Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Cookie-Einstellungen öffnest (z.B. über das Cookie-Icon in SPAIKE) und deine Auswahl anpasst.

6. Empfänger von personenbezogenen Daten

Wir setzen Dienstleister ein, die Daten in unserem Auftrag oder als Empfänger erhalten können:

  • E-Mail-Versand (SMTP): Für System-E-Mails (Verifizierung, Passwort-Reset, 2FA), Newsletter-/Waitlist-Double-Opt-In, Beta-Bewerbungs-Bestätigungen sowie Newsletter-/Waitlist-Kampagnen nutzen wir einen externen SMTP-Dienst (z.B. IONOS). Dabei werden E-Mail-Adresse und E-Mail-Inhalte verarbeitet.
  • Webanalyse (Google Analytics 4): Sofern wir Google Analytics 4 einsetzen (nur mit entsprechender Einwilligung über unseren Consent-Manager), werden Nutzungsdaten (z.B. aufgerufene Seiten, Interaktionen, grobe Geräte-/Browserinformationen, Online-Kennungen wie Cookie-IDs) verarbeitet, um die Nutzung unserer Website zu messen und zu verbessern. Anbieter ist Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Eine Übermittlung in Drittländer ist möglich (Google LLC hat seinen Sitz in Mountain View, CA, USA).
  • Zahlungsabwicklung und Promo-Code-Verwaltung (Stripe): Für kostenpflichtige Abonnements nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., One Wilton Park, Wilton Place, Dublin 2, D02 FX04 Irland). Zusätzlich können wir für bestätigte Waitlist-Subscriber persönliche Launch-Promocodes in Stripe reservieren und verwalten. Dabei werden je nach Prozess zahlungs- und promotionsbezogene Daten verarbeitet (z.B. Zahlungsart, Transaktionsstatus, Stripe-Kundennummer, Coupon-/Promotion-Code-IDs). Kredit-/Debitkartendaten oder Bankverbindungsdaten werden direkt von Stripe erhoben und verarbeitet; wir haben keinen Zugriff auf vollständige Kartennummern. Eine Datenübermittlung in Drittländer ist möglich (Stripe, LLC hat seinen Sitz in 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Bereitstellung angeforderter Waitlist-Vorteile). Weitere Informationen: https://stripe.com/de/privacy
  • AI-Chat (OpenAI): Bei Nutzung des AI-Chats werden Eingaben und Kontextdaten an OpenAI (OpenAI Ireland Limited, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43 Ireland) übertragen und dort verarbeitet, um Antworten zu generieren. Eine Übermittlung in Drittländer ist möglich (OpenAI OpCo, LLC hat seinen Sitz in 1455 3rd Street, San Francisco, CA 94158, USA).

7. Übermittlung in Drittländer

Wenn wir Dienste einsetzen, bei denen die Verarbeitung auch in „Drittländern“ außerhalb des Geltungsbereichs der DSGVO, d.h. außerhalb des Europäischen Wirtschaftsraums („EWR“: EU plus Island, Liechtenstein, Norwegen) erfolgt, können personenbezogene Daten in Drittländer übermittelt werden.

Wir stellen sicher, dass eine Übermittlung nur erfolgt, wenn für das Drittland durch einen Angemessenheitsbeschluss der Europäischen Kommission ein angemessenes Datenschutzniveau verbindlich festgestellt ist (Art. 45 DSGVO; bei Unternehmen in den USA dann, wenn das Unternehmen nach dem EU-U.S. Data Privacy Framework zertifiziert ist) oder geeignete Garantien bestehen, insbesondere durch Vereinbarung der EU-Standardvertragsklausel mit dem Empfänger der Daten im Drittland (Art. 46 DSGVO). Andernfalls holen wir für die Übermittlung in ein Drittland Deine ausdrückliche Einwilligung ein (Art. 49 Abs. 1 lit. a DSGVO).

8. Speicherdauer

Sofern nicht oben für bestimmte Daten eine Speicherdauer genannt ist, gilt:

  • Sessions: max. 7 Tage
  • Account-Daten: Solange der Account besteht bzw. bis zur Löschung (z.B. auf Anfrage), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Newsletter-/Waitlist-Anmeldungen: Bestätigte Anmeldungen speichern wir grundsätzlich, bis du dich abmeldest oder der Verarbeitung für Direktwerbung widersprichst. Status-, Bestätigungs-, Versand-, Bounce- und Abmeldeinformationen speichern wir darüber hinaus, soweit dies erforderlich ist, um Einwilligungen nachzuweisen, Zustellungen technisch zu steuern und weitere Zusendungen nach einer Abmeldung zu verhindern. Bestätigungslinks für das Double-Opt-In sind derzeit 48 Stunden gültig.
  • Newsletter-Kampagnen und Zustellprotokolle: Betreff, Inhalte, Zielgruppenselektion, Versandstatus, Fehler- und Zustellinformationen speichern wir, solange dies für den Betrieb des Newsletter-/Waitlist-Systems, die Fehleranalyse und den Nachweis ordnungsgemäßer Aussendungen erforderlich ist.
  • Beta-Tester-Bewerbungen: Bewerbungsdaten speichern wir bis zur Entscheidung über die Bewerbung, einem Widerruf oder solange wir sie zur Organisation und Dokumentation des Beta-Programms benötigen. Bestätigungslinks für Beta-Bewerbungen sind derzeit 24 Stunden gültig.
  • Waitlist-Promocodes: Reservierte oder versendete persönliche Waitlist-Promocodes speichern wir, solange sie zur Einlösung, Missbrauchsverhinderung, technischen Nachvollziehbarkeit oder zur Abwicklung des zugehörigen Rabattvorteils erforderlich sind.
  • Strategien & Runs (Backtests): Wir speichern Strategien, Backtest-Runs und zugehörige Ergebnisse grundsätzlich, solange der Nutzeraccount besteht. Wenn ein Account gelöscht wird, werden diese Daten in der Regel mit dem Account gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • AI-Chat-Inhalte (Chats, Nachrichten, Memory): Wenn du den AI-Chat nutzt, speichern wir Deine Chat-Konversationen und zugehörige technische Daten (z.B. Chat-Titel, Nachrichten, ggf. Memory/Summaries) grundsätzlich, solange der Nutzeraccount besteht, damit du die Chats später wieder nutzen kannst. Du kannst Chats jederzeit manuell löschen; dabei werden die zugehörigen Nachrichten und Memory-Daten ebenfalls entfernt. Wenn ein Account gelöscht wird, werden diese Daten in der Regel mit dem Account gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Social-Inhalte (optional): Öffentliche Inhalte bleiben grundsätzlich sichtbar, bis sie gelöscht oder moderiert werden. Nach der Löschung eines Accounts wird der Nutzername unkenntlich gemacht („gelöschter Account“).
  • Moderation/Reports/Audit: Zur Missbrauchsprävention, Sicherheit und zur Nachvollziehbarkeit von Moderationsmaßnahmen speichern wir Moderationsdaten nur so lange wie erforderlich. In unserem System gelten (Stand heute) u.a. folgende Zeiträume:
    • Reports (offen / in Prüfung): 6 Monate bei Inaktivität
    • Reports (abgeschlossen): 8 Monate nach Abschluss.
    • Snapshot-Archiv (Beweis-Momentaufnahme): 12 Monate ab der letzten Aktualisierung des Reports.
    • Audit-Trail: 12 Monate ab Erstellung
    • Social-Sperr-Metadaten: 12 Monate nach Ende der Sperre
  • Beschwerden/Einsprüche gegen Moderationsmaßnahmen: Wenn du eine Beschwerde gegen eine Social-Sperre einreichst, speichern wir diese zur Bearbeitung und Dokumentation. Erledigte Beschwerden werden in der Regel nach 12 Monaten ab Entscheidung gelöscht.
  • Verwarnungen / Moderations-Antworten : Verwarnungen und Moderations-Antworten (Text, Zeitpunkte, ggf. Bezug zu einem Report) werden zur Dokumentation und Missbrauchsprävention für 8 Monate gespeichert (ab Erstellung/Bestätigung).
  • Progress-Dateien: Technische Fortschrittsdateien zu Runs werden nur temporär benötigt und werden nach max. 5 Tagen gelöscht (Lösch-Routine).

9. Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist für die Nutzung von SPAIKE vertraglich erforderlich (Art. 13 Abs. 2 lit. e DSGVO):

  • Registrierung/Login: Benutzername, E-Mail-Adresse und Passwort sind erforderlich, um einen Account anzulegen und sich einzuloggen. Ohne Account kannst Du kein Abonnement abschließen und SPAIKE nicht nutzen.
  • Newsletter/Waitlist (optional): Für eine Newsletter- oder Waitlist-Anmeldung ist mindestens Deine E-Mail-Adresse erforderlich. Ein Name ist optional.
  • Beta-Programm (optional): Für eine Beta-Bewerbung benötigen wir Name, E-Mail-Adresse und eine Angabe zu Deiner Trading-Erfahrung; die Motivation ist freiwillig.
  • Backtests: Strategie-Parameter und -Konfigurationen sind erforderlich, damit wir Backtests durchführen können. Ohne diese Daten kann SPAIKE seine Kernfunktion nicht erbringen.
  • AI-Chat (optional): Die Nutzung des AI-Chats setzt voraus, dass Du Eingaben übermittelst. Ohne Eingaben kann keine Antwort generiert werden. Die Nutzung des AI-Chats ist freiwillig.
  • Social/Community (optional): Wenn Du Inhalte veröffentlichst, müssen diese zusammen mit deinem Benutzernamen gespeichert werden. Die Nutzung der Community-Funktionen ist freiwillig.

Eine gesetzliche Pflicht zur Bereitstellung besteht nicht. Wenn Du die erforderlichen Daten nicht bereitstellst, können wir die jeweiligen Funktionen jedoch nicht anbieten.

10. Automatisierte Entscheidungsfindung / Profiling

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 DSGVO, die Dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

11. Rechte der betroffenen Person

Du hast – soweit die jeweiligen Voraussetzungen vorliegen – folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerrufsrecht: Du kannst eine Einwilligung jederzeit widerrufen (Art. 7 Abs. 3 DSGVO).
  • Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Du der Auffassung bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen Datenschutzrecht verstößt (Art. 77 DSGVO). Die für uns örtlich zuständige Behörde ist: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Deutschland (https://www.lda.bayern.de/).
Widerspruchsrecht: Du kannst jederzeit aus Gründen, die sich aus Deiner besonderen Situation ergeben, der Verarbeitung Ihrer Daten, die zur Wahrung berechtigter Interessen erfolgt, widersprechen; der Verarbeitung für Zwecke der Direktwerbung kannst Du jederzeit widersprechen (Art. 21 DSGVO).

12. Sicherheit

Wir treffen technische und organisatorische Maßnahmen zum Schutz deiner Daten, u.a. Passwort-Hashing, optionale Zwei-Faktor-Authentifizierung, sowie gehärtete Session-Einstellungen (HttpOnly, SameSite-Policy, Session-Strict-Mode). Soweit verfügbar, erfolgt die Datenübertragung über eine TLS-verschlüsselte Verbindung (https).

13. Hinweise für Nutzer in den USA („US Residents“)

Wenn du dich in den USA befindest oder dort ansässig bist, gelten ergänzend zu den obigen Informationen die folgenden Hinweise. SPAIKE ist nur für Personen ab 18 Jahren bestimmt.

  • Keine „Sales“ personenbezogener Daten: Wir verkaufen keine personenbezogenen Daten im üblichen Sinn.
  • Kein Ad-Retargeting (kein „Sharing“ für Cross-Context Behavioral Advertising): Wir nutzen nach aktuellem Stand keine Werbenetzwerke/kein Retargeting und geben Daten nicht für Cross-Context Behavioral Advertising weiter. (Wenn wir dies künftig einsetzen, aktualisieren wir diese Hinweise.)
  • Analytics (GA4): Sofern du über den Consent-Manager zustimmst, nutzen wir Google Analytics 4 zur Reichweitenmessung und Produktverbesserung. Dabei können Online-Kennungen (z.B. Cookies; typischerweise _ga, _ga_*) und Nutzungsdaten verarbeitet werden. Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen widerrufen (z.B. über #tarteaucitron).
  • Datenschutzanfragen: Du kannst uns unter den in Abschnitt „Verantwortlicher“ genannten Kontaktdaten kontaktieren. Wir bearbeiten Anfragen (z.B. Auskunft, Löschung, Berichtigung) nach Maßgabe der anwendbaren Gesetze und können zur Verifizierung zusätzliche Angaben anfordern.

Hinweis zu US-Bundesstaaten: Je nach Bundesstaat (z.B. CA/CO/VA/CT/UT) können zusätzliche Rechte und Informationspflichten gelten. Wir werden diese Datenschutzhinweise bei Bedarf entsprechend erweitern.