DATENSCHUTZERKLÄRUNG
1. Verantwortlicher
Stefan Laackman
Torstraße 68, 10119 Berlin
E-Mail: hello@holisticcointrainer.com
2. Erhobene Daten beim Websitebesuch
Beim Aufrufen dieser Website werden durch den Hosting-Anbieter automatisch technische Zugriffsdaten in Server-Logfiles erfasst. Dazu gehören:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL
- übertragene Datenmenge
- verwendeter Browser und Betriebssystem
Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs verarbeitet und nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3. Hosting & CDN — Cloudflare
Diese Website wird über Dienste von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) ausgeliefert. Cloudflare fungiert als Content Delivery Network (CDN) und DNS-Anbieter. Dabei können technische Verbindungsdaten an Server von Cloudflare übertragen werden.
Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: cloudflare.com/privacypolicy
4. Zahlungsabwicklung — Lemon Squeezy
Käufe werden über Lemon Squeezy (LemonSqueezy LLC, 100 Overlook Center, 2nd Floor, Princeton, NJ 08540, USA) abgewickelt. Lemon Squeezy agiert als Merchant of Record — das bedeutet, dass Lemon Squeezy der vertragsschließende Händler gegenüber dem Käufer ist und die Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung verarbeitet.
Es werden keine Zahlungsdaten (Kreditkarte, Bankverbindung o.ä.) durch den Betreiber dieser Website verarbeitet oder gespeichert. Weitere Informationen: lemonsqueezy.com/privacy
5. Lizenzverwaltung — Lemon Squeezy API
Bei der Aktivierung einer Lizenz im Holistic Coin Trainer übermittelt die Software den erworbenen Lizenzschlüssel sowie eine pseudonymisierte Geräte-ID (SHA-256-Hash aus MAC-Adresse und Hostname) an die Lemon Squeezy License API zur Validierung. Es werden keine personenbezogenen Daten des Nutzers an den Betreiber übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Datenverarbeitung durch Anthropic (KI-Analyse & Lernmodule)
6.1 Allgemeines
Die Software nutzt die API von Anthropic, PBC (548 Market St, PMB 90375,
San Francisco, CA 94104, USA) zur Generierung von KI-gestützten Lernberichten
und zur Bereitstellung interaktiver Lernfunktionen. Anthropic verarbeitet die
übermittelten Daten gemäß der eigenen Datenschutzrichtlinie:
anthropic.com/privacy.
Der API-Key des Nutzers wird ausschließlich zur Authentifizierung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die
KI-Analyse ist der Kernzweck der Software).
6.2 Datenübermittlung im Tab ANALYSE
Bei jeder Coin-Analyse werden folgende Daten an Anthropic-Server in den USA übermittelt:
- System-Prompt (Analyse-Framework)
- Coin-Symbol (z. B. „BTC“) und zugehörige Marktdaten (CoinGecko)
Bei interaktiven Analysen (Lernmodus) werden zusätzlich die Antworten des Nutzers auf Reflexionsfragen (DENKPAUSEN) an Anthropic übermittelt, um eine persönliche Lernauswertung zu erstellen. Der Nutzer wird gebeten, in den Antwortfeldern keine sensiblen persönlichen Daten einzugeben (insbesondere keine Finanzdaten, Kontodaten oder Vermögensverhältnisse).
Es werden im ANALYSE-Tab darüber hinaus keine personenbezogenen Daten des Nutzers (Name, E-Mail, Adresse o. ä.) an Anthropic übermittelt.
6.3 Datenübermittlung im PRIMER (Lernmodul)
Im PRIMER-Lernmodul werden bei der Nutzung folgende Daten an
Anthropic-Server in den USA übermittelt:
- Benutzername (frei gewähltes Pseudonym)
- Nachrichten und Eingaben des Nutzers im Lernkontext
- Lernkontext (gewähltes Thema, Schwierigkeitsgrad)
- Gesprächsverlauf der aktuellen Lernsitzung (Konversationshistorie)
- Reflexionen und Selbsteinschätzungen des Nutzers
- Predict-Balance (Fortschritt bei Prognose-Übungen)
- DCA-Reflexionen und Follow-Up Insights aus früheren Analysen
- Lernerprofil (Wissenstand, Lernfortschritt, erkannte Tendenzen)
Zur Personalisierung des Lernerlebnisses erstellt ein Synthese-Agent eine pseudonymisierte Zusammenfassung des Lernstands des Nutzers. Diese Zusammenfassung wird ebenfalls an Anthropic zur Verarbeitung übermittelt und dient ausschließlich der Kontextualisierung des aktuellen Lerngesprächs.
Der Nutzer wird gebeten, auch im PRIMER keine sensiblen persönlichen Daten einzugeben (insbesondere keine Finanzdaten, Kontodaten oder Vermögensverhältnisse).
Diese Daten werden ausschließlich zur Bereitstellung der personalisierten Lernfunktion verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.4 Profiling (Lernerprofil)
Im Rahmen des PRIMER-Moduls wird ein Lernerprofil erstellt, das den
Wissensstand, den Lernfortschritt und erkannte Tendenzen des Nutzers
(z. B. häufig übersehene Risikofaktoren) erfasst. Dieses Profil dient
ausschließlich der Optimierung der Lernerfahrung und wird an Anthropic zur
Verarbeitung übermittelt.
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Das Lernerprofil hat keine rechtlichen oder wirtschaftlichen Auswirkungen für den Nutzer. Es werden keine Kreditwürdigkeits-, Handels- oder Anlageentscheidungen automatisiert getroffen.
6.5 Drittlandtransfer (USA)
Die Datenübermittlung an Anthropic, Inc. (USA) erfolgt auf Grundlage
des EU-U.S. Data Privacy Framework (DPF), bestätigt durch das Gericht
der Europäischen Union am 3. September 2025 (Rechtssache T-553/23).
Ergänzend sind Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2
lit. c DSGVO Bestandteil des Anthropic Data Processing Addendum (DPA).
Das DPA ist automatisch Bestandteil der Anthropic Commercial Terms of
Service und umfasst die Verarbeitung durch Anthropic als
Auftragsverarbeiter (Processor) nach dokumentierten Weisungen des
Verantwortlichen (Controller). API-Daten werden laut Anthropic nicht
für das Training von KI-Modellen verwendet.
6.6 Lokale Datenspeicherung
Folgende Daten werden ausschließlich lokal auf dem Gerät des Nutzers
gespeichert und nicht an Anthropic oder Dritte übermittelt:
- SQLite-Datenbank mit Analysehistorie, Lernfortschritt, PRIMER-Sitzungsdaten (Chatverläufe, Lernauswertungen) und Einstellungen
- API-Key des Nutzers (im System-Keychain des Betriebssystems — macOS Keychain, Windows Credential Manager oder Linux Secret Service — verschlüsselt durch das Betriebssystem)
- Lizenzschlüssel (im System-Keychain des Betriebssystems)
6.7 Löschung
Der Nutzer kann jederzeit alle lokal gespeicherten Daten (SQLite-Datenbank einschließlich
PRIMER-Sitzungen und Lernprofile, Keychain-Einträge) eigenständig löschen.
Daten, die bereits an Anthropic übermittelt wurden, werden gemäß der
Anthropic-Datenschutzrichtlinie behandelt. Anthropic speichert über die API
übermittelte Daten nach eigener Angabe nicht dauerhaft zu Trainingszwecken.
6.8 Rechte der betroffenen Person
Ihre Rechte als betroffene Person (Auskunft, Berichtigung, Löschung,
Einschränkung, Datenübertragbarkeit, Widerspruch, Beschwerderecht)
sind in Abschnitt 10 und 11 dieser Datenschutzerklärung aufgeführt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@holisticcointrainer.com
7. Marktdaten — CoinGecko API
Die Software ruft aktuelle Marktdaten (Kurs, Marktkapitalisierung, Handelsvolumen, Exchange-Listings) über die API von CoinGecko Pty Ltd (Melbourne, Australien) ab. Dabei wird die IP-Adresse des Nutzers an CoinGecko-Server übermittelt.
CoinGecko verarbeitet diese Daten gemäß der eigenen Datenschutzrichtlinie: coingecko.com/en/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Lokaler Speicher (localStorage)
Diese Website speichert die gewählte Spracheinstellung im localStorage
des Browsers (Schlüssel: hct_lang).
Dabei handelt es sich um eine rein technische Präferenz ohne
Personenbezug. Es werden keine Tracking-Cookies oder Drittanbieter-Cookies
gesetzt.
9. Keine Weitergabe an Dritte
Personenbezogene Daten werden nicht an Dritte verkauft, vermietet oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist (Lemon Squeezy als Zahlungsdienstleister) oder eine gesetzliche Verpflichtung besteht.
10. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@holisticcointrainer.com
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Berlin ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
datenschutz-berlin.de