1. Verantwortlicher
TradesScanner / EFSTAQ
Marcus Ruhnau, MBA
Saseler Chaussee 22
22391 Hamburg, Deutschland
E-Mail: support@tradesscanner.de
Telefon: +49 177 4430103
USt-IdNr.: DE322839739
2. Erhebung und Verarbeitung personenbezogener Daten
2.1 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir folgende Daten:
- Vorname, Nachname
- Benutzername (frei wählbar, pseudonymisiert)
- E-Mail-Adresse
- Passwort (bcrypt-gehasht gespeichert)
- Optionaler Kommentar
Vorname, Nachname, E-Mail und Kommentar werden verschlüsselt (AES) in der Datenbank gespeichert. Die Registrierung erfordert eine Bestätigung per E-Mail (Double-Opt-In-Prinzip).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
2.2 Login und Sitzungsdaten
Bei jedem Login erfassen wir:
- IP-Adresse
- Ungefährer Standort (Land, Stadt – via Geo-IP-Dienst ip-api.com)
- Zeitpunkt des Logins
- User-Agent (Browser/Betriebssystem)
Diese Daten dienen der Sicherheit Ihres Kontos (Erkennung unbefugter Zugriffe) und der Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontosicherheit)
2.3 Nutzung der Trading-Scanner
TradesScanner bietet Options- und Aktien-Scanner an (Bull Put Spread, Iron Condor, Cash Secured Put, Perlentaucher, Turningpoint u. a.). Bei der Nutzung verarbeiten wir:
- Scanner-Abfragen und eingestellte Filterparameter
- Portfolio- und Handelsdaten (sofern eingegeben)
- Abonnement- und Produktzuordnungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3. Server-Logs und Hosting
Unsere Website wird bei Hetzner Online GmbH (Rechenzentrum HEL1-DC5, Helsinki, Finnland – EU) gehostet. Der Webserver (Nginx) protokolliert bei jedem Zugriff automatisch:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Angeforderte URL
- HTTP-Statuscode
- Referrer-URL
- User-Agent
Speicherdauer: 30 Tage, anschließend automatische Löschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
4. Cookies
4.1 Technisch notwendige Cookies
| Cookie | Zweck | Speicherdauer |
| PHPSESSID | Sitzungsverwaltung (Login) | Sitzungsende |
| username | „Angemeldet bleiben“ | 10 Tage |
| vendor | Rabattcode / Affiliate-Zuordnung | 30 Tage |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, da für den Betrieb erforderlich)
4.2 Analyse-Cookies (nur mit Einwilligung)
Wir setzen Google Analytics 4 (Google Ireland Limited) ein. Das Script wird erst nach Ihrer ausdrücklichen Zustimmung über unseren Cookie-Banner geladen. Dabei ist die IP-Anonymisierung aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sie können Ihre Cookie-Einstellungen jederzeit ändern:
Cookie-Einstellungen ändern
5. Zahlungsabwicklung
Produktkäufe werden über Digistore24 GmbH (St.-Godehard-Straße 32, 31139 Hildesheim, Deutschland) abgewickelt. Digistore24 agiert dabei als eigenverantwortlicher Dritter und verarbeitet:
- Name, E-Mail-Adresse
- Rechnungsadresse
- Zahlungsdaten (Kreditkarte, PayPal, Lastschrift etc.)
- Bestellnummer und Produkt
Wir erhalten von Digistore24 per Webhook (IPN) lediglich Bestellnummer, Produktinformation und E-Mail-Adresse zur Aktivierung Ihres Zugangs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung von Digistore24: www.digistore24.com/page/privacy
6. E-Mail-Versand und Newsletter
6.1 Transaktions-E-Mails
Für den Versand von Aktivierungs-E-Mails, Passwortzurücksetzungen und Bestellbestätigungen nutzen wir den Dienst SendGrid (Twilio Inc., USA). SendGrid agiert als eigenverantwortlicher Dritter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
6.2 Newsletter
Unser Newsletter wird nur nach ausdrücklicher Anmeldung versendet. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an support@tradesscanner.de abbestellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
6.3 E-Mail-Tracking
Unsere E-Mails können ein Zählpixel enthalten (1×1 px transparentes Bild), das beim Öffnen der E-Mail folgende Daten erfasst:
- Zeitpunkt des Öffnens
- IP-Adresse und ungefährer Standort
- User-Agent (E-Mail-Client)
Dies dient der Erfolgsmessung unserer Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Erfolgsmessung)
7. Analyse und Tracking
7.1 Google Analytics 4
Wir nutzen Google Analytics 4 (Measurement-ID: G-J6SRB37Y48) mit aktivierter IP-Anonymisierung. Das Script wird ausschließlich nach Ihrer Einwilligung über den Cookie-Banner geladen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Weitere Informationen: Google Datenschutzerklärung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
7.2 Eigenes IP-Tracking
Bei Login und Registrierung erfassen wir Ihre IP-Adresse und ermitteln daraus per Geo-IP-Dienst (ip-api.com) das ungefähre Land und die Stadt. Dies dient ausschließlich der Kontosicherheit und Missbrauchserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
8. Externe Ressourcen und CDNs
Unsere Website lädt Ressourcen (JavaScript-Bibliotheken, CSS-Frameworks, Schriftarten) von folgenden CDN-Anbietern:
- Cloudflare (cdnjs.cloudflare.com)
- jsDelivr (cdn.jsdelivr.net)
- unpkg (unpkg.com)
- Google Fonts (fonts.googleapis.com)
- jQuery (code.jquery.com)
Beim Abruf dieser Ressourcen wird Ihre IP-Adresse an die jeweiligen Anbieter übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bereitstellung)
9. Telegram-Integration
Optional können Sie einen Telegram-Bot für Benachrichtigungen zu Trading-Signalen und Gruppen nutzen. Dabei werden Ihre Telegram-User-ID und Ihr Telegram-Username verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
10. Empfänger und Drittlandtransfer
| Empfänger | Zweck | Standort | Garantie |
| Hetzner Online GmbH | Hosting | Finnland (EU) | — |
| Digistore24 GmbH | Zahlungsabwicklung | Deutschland (EU) | — |
| Twilio / SendGrid | E-Mail-Versand | USA | EU-US Data Privacy Framework |
| Google Ireland Ltd. | Webanalyse | USA | EU-US Data Privacy Framework |
| ip-api.com | Geo-IP-Lookup | Global | Nur IP, keine PII |
| CDN-Anbieter | Ressourcen-Auslieferung | Global | Nur IP-Adresse |
11. Speicherdauern
| Datentyp | Speicherdauer |
| Nutzerkonto | Bis zur Löschung / Kündigung |
| Server-Logfiles | 30 Tage |
| Zahlungsdaten (bei Digistore24) | 10 Jahre (steuerliche Aufbewahrungspflicht) |
| E-Mail-Tracking | 12 Monate |
| Session-Cookie | Sitzungsende |
| Username-Cookie | 10 Tage |
| Vendor-Cookie | 30 Tage |
| Google Analytics | 14 Monate (Google-Standard) |
12. Ihre Rechte
Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – welche Daten über Sie gespeichert sind
- Berichtigung (Art. 16 DSGVO) – unrichtige Daten korrigieren lassen
- Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten verlangen
- Einschränkung (Art. 18 DSGVO) – Verarbeitung einschränken lassen
- Datenübertragbarkeit (Art. 20 DSGVO) – Ihre Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21 DSGVO) – der Verarbeitung widersprechen
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit ohne Angabe von Gründen
Zur Ausübung Ihrer Rechte wenden Sie sich an: support@tradesscanner.de
Beschwerderecht: Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Zuständige Behörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg
datenschutz-hamburg.de
13. Datensicherheit
- HTTPS/TLS-Verschlüsselung für alle Verbindungen
- Personenbezogene Daten (Name, E-Mail) werden AES-verschlüsselt in der Datenbank gespeichert
- Passwörter werden ausschließlich als bcrypt-Hash gespeichert
- Anti-Bot-Schutz bei Registrierung (Honeypot, Plausibilitätsprüfung)
- Regelmäßige Sicherheitsüberprüfungen und Updates
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Dienstes anzupassen. Die aktuelle Fassung ist stets auf dieser Seite verfügbar.
1. Controller
TradesScanner / EFSTAQ
Marcus Ruhnau, MBA
Saseler Chaussee 22
22391 Hamburg, Germany
Email: support@tradesscanner.de
Phone: +49 177 4430103
VAT ID: DE322839739
2. Collection and Processing of Personal Data
2.1 Registration and User Account
During registration we collect the following data:
- First name, last name
- Username (freely chosen, pseudonymised)
- Email address
- Password (stored as bcrypt hash)
- Optional comment
First name, last name, email and comment are stored encrypted (AES) in the database. Registration requires email confirmation (double opt-in).
Legal basis: Art. 6(1)(b) GDPR (performance of contract)
2.2 Login and Session Data
With each login we record:
- IP address
- Approximate location (country, city – via geo-IP service ip-api.com)
- Login timestamp
- User agent (browser/OS)
This data serves to protect your account security (detection of unauthorised access) and prevent abuse.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in account security)
2.3 Use of Trading Scanners
TradesScanner offers options and stock scanners (Bull Put Spread, Iron Condor, Cash Secured Put, Perlentaucher, Turningpoint, and others). When using these features we process:
- Scanner queries and filter parameters
- Portfolio and trade data (if entered)
- Subscription and product assignments
Legal basis: Art. 6(1)(b) GDPR (performance of contract)
3. Server Logs and Hosting
Our website is hosted by Hetzner Online GmbH (data centre HEL1-DC5, Helsinki, Finland – EU). The web server (Nginx) automatically logs with each request:
- IP address
- Date and time of request
- Requested URL
- HTTP status code
- Referrer URL
- User agent
Retention period: 30 days, then automatically deleted.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure operation)
4. Cookies
4.1 Strictly Necessary Cookies
| Cookie | Purpose | Duration |
| PHPSESSID | Session management (login) | Session end |
| username | “Stay logged in” | 10 days |
| vendor | Discount code / affiliate assignment | 30 days |
Legal basis: Art. 6(1)(f) GDPR (legitimate interest, required for operation)
4.2 Analytics Cookies (consent only)
We use Google Analytics 4 (Google Ireland Limited). The script is loaded only after your explicit consent via our cookie banner. IP anonymisation is enabled.
Legal basis: Art. 6(1)(a) GDPR (consent)
You can change your cookie settings at any time:
Change Cookie Settings
5. Payment Processing
Product purchases are processed through Digistore24 GmbH (St.-Godehard-Str. 32, 31139 Hildesheim, Germany). Digistore24 acts as an independent data controller and processes:
- Name, email address
- Billing address
- Payment data (credit card, PayPal, direct debit, etc.)
- Order number and product
We receive from Digistore24 via webhook (IPN) only the order number, product information and email address to activate your access.
Legal basis: Art. 6(1)(b) GDPR (performance of contract)
Digistore24 privacy policy: www.digistore24.com/page/privacy
6. Email Communication and Newsletter
6.1 Transactional Emails
For sending activation emails, password resets and order confirmations we use SendGrid (Twilio Inc., USA). SendGrid acts as an independent data controller.
Legal basis: Art. 6(1)(b) GDPR (performance of contract)
6.2 Newsletter
Our newsletter is sent only after explicit opt-in. You can unsubscribe at any time via the unsubscribe link in every email or by contacting support@tradesscanner.de.
Legal basis: Art. 6(1)(a) GDPR (consent)
6.3 Email Tracking
Our emails may contain a tracking pixel (1×1 px transparent image) that records the following data when the email is opened:
- Time of opening
- IP address and approximate location
- User agent (email client)
This serves to measure the effectiveness of our communications.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in measuring effectiveness)
7. Analytics and Tracking
7.1 Google Analytics 4
We use Google Analytics 4 (Measurement ID: G-J6SRB37Y48) with IP anonymisation enabled. The script is loaded only after your consent via the cookie banner.
Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
More information: Google Privacy Policy
Legal basis: Art. 6(1)(a) GDPR (consent)
7.2 Internal IP Tracking
During login and registration we capture your IP address and determine the approximate country and city via a geo-IP service (ip-api.com). This is used exclusively for account security and abuse prevention.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest)
8. External Resources and CDNs
Our website loads resources (JavaScript libraries, CSS frameworks, fonts) from the following CDN providers:
- Cloudflare (cdnjs.cloudflare.com)
- jsDelivr (cdn.jsdelivr.net)
- unpkg (unpkg.com)
- Google Fonts (fonts.googleapis.com)
- jQuery (code.jquery.com)
When fetching these resources your IP address is transmitted to the respective providers.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in efficient delivery)
9. Telegram Integration
You may optionally use a Telegram bot for notifications about trading signals and groups. In this case your Telegram user ID and Telegram username are processed.
Legal basis: Art. 6(1)(a) GDPR (consent)
10. Recipients and International Transfers
| Recipient | Purpose | Location | Safeguard |
| Hetzner Online GmbH | Hosting | Finland (EU) | — |
| Digistore24 GmbH | Payment processing | Germany (EU) | — |
| Twilio / SendGrid | Email delivery | USA | EU-US Data Privacy Framework |
| Google Ireland Ltd. | Web analytics | USA | EU-US Data Privacy Framework |
| ip-api.com | Geo-IP lookup | Global | IP only, no PII |
| CDN providers | Resource delivery | Global | IP address only |
11. Retention Periods
| Data Type | Retention Period |
| User account | Until deletion / cancellation |
| Server log files | 30 days |
| Payment data (at Digistore24) | 10 years (tax retention requirement) |
| Email tracking | 12 months |
| Session cookie | Session end |
| Username cookie | 10 days |
| Vendor cookie | 30 days |
| Google Analytics | 14 months (Google default) |
12. Your Rights
You have the following rights regarding your personal data at any time:
- Access (Art. 15 GDPR) – information about your stored data
- Rectification (Art. 16 GDPR) – correction of inaccurate data
- Erasure (Art. 17 GDPR) – deletion of your data
- Restriction (Art. 18 GDPR) – restriction of processing
- Data portability (Art. 20 GDPR) – receive your data in a machine-readable format
- Objection (Art. 21 GDPR) – object to processing
- Withdrawal of consent (Art. 7(3) GDPR) – at any time without reason
To exercise your rights, please contact: support@tradesscanner.de
Right to lodge a complaint: You have the right to lodge a complaint with a supervisory authority. Competent authority:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg, Germany
datenschutz-hamburg.de
13. Data Security
- HTTPS/TLS encryption for all connections
- Personal data (name, email) is stored AES-encrypted in the database
- Passwords are stored exclusively as bcrypt hashes
- Anti-bot protection during registration (honeypot, plausibility checks)
- Regular security reviews and updates
14. Changes to This Privacy Policy
We reserve the right to update this privacy policy to reflect changes in legal requirements or our services. The current version is always available on this page.