Direkt zum Hauptinhalt
100X Terminal
ImpressumDatenschutzAGBDisclaimer

Rechtliches

Datenschutzerklärung

Diese Datenschutzhinweise erläutern, wie 100X Terminal personenbezogene Daten verarbeitet.

Verantwortlicher

Projekt: 100X, Inh. Maximilian Krehl

Berner Str. 28, 60437 Frankfurt am Main

E-Mail: kontakt@projekt100x.de

Zwecke der Verarbeitung

  • Bereitstellung der Website, der Registrierung, des Logins und der geschützten App-Bereiche.
  • Speicherung und Anzeige von Portfolios, Positionen, Merklisten, persönlichen Kursalarmen, ausgelösten Ereignissen, Upload-Metadaten, Chat-Inhalten, Einstellungen und Feedback.
  • Analyse von Depot-Screenshots, Portfoliofragen, Fundamentaldaten, Marktdaten und Earnings-Inhalten.
  • Abwicklung von Testphasen, Abonnements, Rechnungs- und Zahlungsstatus.
  • Versand optionaler E-Mail- und Push-Benachrichtigungen, sofern diese aktiviert wurden.
  • Optionale, einwilligungsbasierte Messung weniger fest definierter Nutzungsschritte zur Verbesserung von Bedienbarkeit, Zuverlässigkeit und Funktionsumfang der iOS-App.
  • Sicherheit, Missbrauchserkennung, Fehleranalyse und Betrieb der technischen Infrastruktur.

Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Kontext auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung oder vorvertraglichen Durchführung, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten, Art. 6 Abs. 1 lit. f DSGVO auf Basis berechtigter Interessen am sicheren und stabilen Betrieb sowie Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erforderlich ist.

Datenkategorien

  • Stammdaten wie E-Mail-Adresse, Name und Nutzer-ID.
  • Authentifizierungs- und Sitzungsdaten, einschließlich technisch notwendiger Cookies.
  • Portfolio-, Positions-, Merklisten-, Upload-, Chat-, Feedback- und Einstellungsdaten.
  • Abonnement- und Zahlungsstatus, soweit für die Freischaltung und Abrechnung erforderlich.
  • Technische Daten wie IP-Adresse, User-Agent, Zeitpunkte, Serverlogs und Fehlermeldungen.

Empfänger und Dienstleister

Zur Bereitstellung des Dienstes können Auftragsverarbeiter und technische Dienstleister eingesetzt werden. Dazu zählen insbesondere Hosting und Deployment über Vercel, Datenbank- und Authentifizierungsdienste von Neon, Zahlungsabwicklung über Stripe, E-Mail-Versand über Resend, AI-Verarbeitung über OpenRouter sowie Markt-, Fundamental- und Unternehmensdatenanbieter wie Financial Modeling Prep und Twelve Data, soweit die jeweilige Funktion genutzt oder konfiguriert ist.

Eine Weitergabe erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich ist, eine gesetzliche Pflicht besteht oder eine wirksame Rechtsgrundlage vorliegt.

Drittlandübermittlung

Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. In diesen Fällen werden geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder zusätzliche Schutzmaßnahmen genutzt, soweit sie erforderlich sind.

Cookies und lokale Speicherung

100X Terminal nutzt technisch notwendige Cookies für Login, Sitzung und Sicherheit. Zusätzlich können Browser und App lokale Einstellungen sowie begrenzte, geschützte Warteschlangen für Diagnose- und – nur nach Einwilligung – Produktanalyse-Ereignisse speichern. Für eine lesbare App bei Verbindungsstörungen kann die iOS-App zuletzt bestätigte Depot-, Digest-, Merklisten-, Research-, Kursalarm-, Earnings-, Scanner-, redaktionelle, Lern- und Community-Daten einschließlich eines begrenzten Chat-Ausschnitts kontobezogen und mit iOS-Dateischutz lokal zwischenspeichern. Diese Lesekopien sind je nach Datenart auf höchstens sieben bis 30 Tage begrenzt, werden als gespeicherter Stand gekennzeichnet und bei Abmeldung, Kontowechsel, Kontolöschung oder verbindlicher Ablehnung der Sitzung gelöscht. Änderungen werden nicht offline vorgemerkt; administrative Berechtigungen werden nicht aus dem Zwischenspeicher wiederhergestellt. Außerdem können bis zu acht zuletzt geöffnete Instrumente für höchstens 30 Tage gespeichert werden. Ohne notwendige Cookies können geschützte App-Funktionen nicht bereitgestellt werden.

Optionale Stabilitätsdiagnose der iOS-App

Die iOS-App kann über Apples MetricKit zusammengefasste Stabilitätsdiagnosen empfangen und an 100X übertragen. Übermittelt werden ausschließlich Zeitraum, App-/Build-/Betriebssystemversion, Anzahlen von Abstürzen, Hängern, CPU-, Schreib- und Startdiagnosen, die längste Hängerdauer sowie grobe numerische Absturzsignaturen.

Call-Stacks, Portfolio- oder Chat-Inhalte, E-Mail-Adresse, Gerätekennung und die Nutzer-ID werden nicht in den Diagnosebericht aufgenommen. Der Server speichert den Bericht nicht zusammen mit dem Nutzerkonto und löscht Diagnoseberichte nach 90 Tagen. Die Übertragung kann in der App unter „Datenschutz & Datenfreigabe“ deaktiviert werden; dabei wird die lokale Warteschlange gelöscht.

Optionale Produktanalyse der iOS-App

Nur nach einer ausdrücklichen, jederzeit widerrufbaren Einwilligung übermittelt die iOS-App fest definierte Ereignisse wie App-, Ansicht-, Login-, Import-, Merklisten-, Kursalarm-, Kauf-, Benachrichtigungs- oder KI-Antwort-Status. Zulässig sind ausschließlich grobe Kategorien und Zähl- oder Zeitklassen. Nicht übermittelt werden Freitext, Suchanfragen, Chatfragen oder -antworten, Ticker, Zielkurse, Merklisten-, Alarm- oder Portfolioinhalte oder -werte, Screenshots, E-Mail-Adresse, Werbe-ID oder eine hardwarebasierte Gerätekennung.

Zur Deduplizierung und gestuften Funktionsfreigabe erzeugt die App eine zufällige Installationskennung. Der Server speichert nur deren geheimnisbasierten Hash. Nach einem Login können Ereignisse derselben Installation aus den vorangegangenen sieben Tagen dem Nutzerkonto zugeordnet werden, damit sie bei einer Kontolöschung mitgelöscht werden. Unabhängig davon werden Produktanalyse-Ereignisse nach 90 Tagen gelöscht.

Die Einwilligung ist standardmäßig deaktiviert. Ein Widerruf unter „Datenschutz & Datenfreigabe“ beendet die Erfassung und löscht die lokale Warteschlange. Funktionskonfigurationen werden auch ohne Einwilligung ausgeliefert; eine Experimentzuordnung wird ohne Einwilligung nicht gespeichert.

Optionale Bewertung von KI-Antworten

Nutzer können einzelne Antworten des KI-Analysten freiwillig als hilfreich oder nicht hilfreich bewerten. Bei einer negativen Bewertung kann ausschließlich eine fest vorgegebene Kategorie wie inhaltlich falsch, fehlender Kontext, unklar oder zu lang ausgewählt werden. Freitext wird in diesem Bewertungsweg nicht erhoben.

Gespeichert werden die Bewertung, die optionale Kategorie, die Nutzer- und Antwortzuordnung, Zeitpunkte sowie eine zufällige, inhaltsfreie Antwort-Referenz. Frage, Antwort, Depotdaten, Tool-Ergebnisse oder andere Chat-Inhalte werden nicht in den Bewertungsdatensatz kopiert. Die Verknüpfung dient der Qualitätsprüfung und wird bei Löschung der Antwort, des Chats oder des Kontos automatisch entfernt.

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist. Ausgelöste Kursalarm-Ereignisse werden nach 365 Tagen automatisch gelöscht und bei Kontolöschung sofort mitgelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Nutzerbezogene App-Daten können gelöscht oder anonymisiert werden, wenn sie für Betrieb, Abrechnung, Sicherheit oder Rechtsverteidigung nicht mehr benötigt werden.

Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

Pflicht zur Bereitstellung

Die Bereitstellung bestimmter Daten ist für Registrierung, Login, Portfoliofunktionen, Zahlungsabwicklung und Sicherheit erforderlich. Ohne diese Daten können die betroffenen Funktionen nicht oder nur eingeschränkt genutzt werden.

Stand

11. Juli 2026