1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung ist vollständiger Betreibername / Rechtsform, Anschrift, E-Mail: Datenschutz-Kontaktadresse.
2. Verarbeitete Daten
Je nach Nutzung verarbeitet ApexFade insbesondere:
- Kontodaten wie Benutzername, E-Mail-Adresse, Freigabestatus und sicher gehashte Passwörter,
- Sitzungs- und Sicherheitsdaten wie Sitzungskennung, Zeitpunkt, IP-Adresse und User-Agent,
- verschlüsselt gespeicherte API-Zugangsdaten und die gewählte Börsenumgebung,
- Bot-, Strategie- und Risikoeinstellungen,
- Order-, Positions-, P&L-, Portfolio- und Statistikdaten,
- technische Fehler-, Verbindungs- und Ausführungsinformationen.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der Plattform, zur Ausführung gewünschter API-Aktionen, zur Darstellung von Portfolio- und Handelsdaten, zur Absicherung des Dienstes und zur Fehleranalyse.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO für Betriebssicherheit, Missbrauchsprävention und technische Verbesserung sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
4. Bybit- und Marktdatenanbindung
Wenn ein Nutzer sein Börsenkonto verbindet, übermittelt ApexFade die zur Abfrage oder Orderausführung erforderlichen Daten an die vom Nutzer ausgewählte Bybit-Umgebung. Es gelten ergänzend die Datenschutzbestimmungen und Vertragsbedingungen von Bybit.
API-Schlüssel und Secrets werden verschlüsselt gespeichert. Sie werden nicht im Klartext an den Browser zurückgegeben. Nutzer sollten ausschließlich die technisch erforderlichen Handelsberechtigungen vergeben und Auszahlungsrechte deaktiviert lassen.
5. Empfänger und externe Dienste
- Hosting-Anbieter ergänzen für Server- und Datenbankbetrieb,
- Bybit für Markt-, Konto- und Orderfunktionen, sofern vom Nutzer verbunden,
- CoinGecko zur erstmaligen Auflösung öffentlicher Coin-Logos; die Bilder werden anschließend serverseitig zwischengespeichert,
- SMTP-/E-Mail-Anbieter ergänzen, sobald E-Mail-Versand aktiviert wird.
Bei Anbietern außerhalb des Europäischen Wirtschaftsraums kann eine Verarbeitung in Drittländern stattfinden. Vor Produktivbetrieb sind die jeweils eingesetzten Übermittlungsmechanismen und Garantien zu dokumentieren.
6. Cookies und Sitzungen
ApexFade verwendet technisch notwendige, sichere HTTP-Cookies zur Anmeldung und Sitzungsverwaltung. Diese Cookies sind für den geschützten Betrieb erforderlich und werden nicht für Werbung oder Nutzertracking eingesetzt.
Eine reguläre Sitzung ist derzeit technisch auf bis zu 30 Tage ausgelegt. Sie kann durch Abmeldung, Passwortänderung, Kontosperrung oder Sicherheitsmaßnahmen früher beendet werden.
7. Speicherdauer
Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, die Kontonutzung, Sicherheitsinteressen oder gesetzliche Aufbewahrungspflichten erforderlich ist. Handels- und Statistikdaten bleiben grundsätzlich dem Nutzerkonto zugeordnet, bis sie gelöscht werden oder eine verbindliche Löschfrist greift.
Backups können Daten für einen begrenzten zusätzlichen Zeitraum enthalten. Konkrete produktive Aufbewahrungs- und Backupfristen sind vor Veröffentlichung festzulegen.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Anfragen können an Datenschutz-Kontaktadresse gerichtet werden. Zur Vermeidung unbefugter Auskünfte kann ein Identitätsnachweis erforderlich sein.
9. Datensicherheit und Änderungen
ApexFade setzt technische und organisatorische Maßnahmen ein, darunter verschlüsselte HTTPS-Verbindungen, sichere Sitzungscookies, Passwort-Hashing, verschlüsselte API-Zugangsdaten und getrennte Nutzerzuordnungen. Ein vollständiger Schutz vor allen Risiken kann dennoch nicht garantiert werden.
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.