Provenlo · Startseite

Datenschutz

Datenschutzhinweis zur Provenlo-Beta

Provenlo ist ein privat betriebener Portfolio-Tracker. Du nutzt ihn kostenlos auf Einladung als Beta. Dieser Hinweis erklärt, welche Daten verarbeitet werden und welche Rechte du hast.

Verantwortlicher

Moritz Kehl, Holländerweg 40, 04720 Döbeln E-Mail für Datenschutzanfragen: moritz-kehl@gmx.de

Konto und Daten

Du erhältst einen persönlichen Einladungslink. Er läuft nach 7 Tagen ab und kann nur einmal verwendet werden. Über den Link legst du selbst einen Benutzernamen und ein Passwort an. Ein E-Mail-Feld ist nicht erforderlich; Einladungen und Passwort-Reset-Links versendet der Owner manuell über einen vereinbarten privaten Kanal. Provenlo verarbeitet deinen Benutzernamen, einen nicht umkehrbaren Passwort-Hash und technische Zugangsdaten.

Für den Portfolio-Tracker kannst du Broker-Exporte hochladen und Buchungen erfassen. Dazu verarbeitet Provenlo die darin enthaltenen Angaben, etwa Wertpapier-, Konten- und Buchungsdaten, Namen, Stückzahlen, Beträge und gegebenenfalls Steuer- oder Kontenbezeichnungen. Hinzu kommen daraus erstellte Übersichten, Bewertungen, Profile und Sicherungen.

Wenn du freiwillig Feedback sendest, speichert Provenlo deinen Text zusammen mit deinem Konto und dem Zeitpunkt, um die Beta zu verbessern. Nur der Owner kann Rückmeldungen einsehen. Sie sind in deinem Kontoexport enthalten und werden bei der Kontolöschung aus der laufenden Datenbank entfernt; für Sicherungen gelten die unten genannten Speicherfristen.

Zwecke und Rechtsgrundlagen

Hosting und Empfänger

Der Dienst läuft unter **app.pauseandtrade.com** auf einem Server von Hetzner Online GmbH. Hetzner stellt das Hosting als Auftragsverarbeiter bereit; der Owner muss vor dem Beta-Betrieb einen Vertrag zur Auftragsverarbeitung (AVV) schließen.

Für Kurse fragt der Server Yahoo Finance (USA) mit Ticker- oder ISIN-Kennungen ab. CoinPaprika erhält nur die Kennung der angefragten Kryptowährung. Diese Kursanfragen enthalten keine Depotmengen, Beträge, Benutzernamen oder Nutzer-IP-Adresse; die Dienste sehen technisch die IP-Adresse des Servers. Währungsreferenzkurse können außerdem bei der Europäischen Zentralbank abgefragt werden.

Wenn du Münzfoto eingeschaltet und eingewilligt hast und keine Owner-Sperre vorliegt, wird das Foto nach Entfernung eingebetteter Metadaten an OpenRouter (USA) zur Weiterleitung an ein KI-Modell übertragen. Die aktuelle Code-Voreinstellung ist Google Gemini über den festgelegten Anbieter Google Vertex (Google, USA). OpenRouter-Fallbacks sind ausgeschaltet; ist dieser Anbieter unter den Datenschutzvorgaben nicht verfügbar, schlägt die Erkennung fehl. Das Foto wird nicht in Provenlo gespeichert. OpenRouter erhält das Bild und technisch die Server-IP-Adresse. Der Code fordert ohne Speicherung beim Anbieter (Zero Data Retention), kein Training und „data_collection: deny“ an; der Owner muss vor Aktivierung des Dienstes Anbieter, Vertragsbedingungen und Datenübermittlung prüfen. Bereits übertragene Fotos lassen sich durch Widerruf nicht zurückholen.

Speicherdauer

Konto- und Portfolio-Daten bleiben gespeichert, bis du dein Konto löschst. Einwilligungsnachweise werden zusammen mit dem Konto aus der laufenden Konten-Datenbank gelöscht. Sitzungen enden nach 24 Stunden ohne Nutzung, spätestens nach 7 Tagen; die zusätzliche Admin-Sitzung nach 30 Minuten ohne Admin-Aktivität. Einladungslinks verfallen nach 7 Tagen, Reset-Links nach 30 Minuten. Das Gateway bereinigt beim Start und anschließend stündlich abgelaufene, verbrauchte oder widerrufene Einladungen, abgelaufene oder verbrauchte Reset-Datensätze sowie abgelaufene Sitzungen und Admin-Sitzungen. Die sitzungsgebundene Einmalanzeige von Verwaltungsergebnissen verfällt nach fünf Minuten und wird spätestens bei dieser Bereinigung entfernt. Fehlversuche außerhalb des 15-Minuten-Fensters werden bei Authentifizierungsanfragen und zusätzlich bei diesen Läufen entfernt. Die Admin-Auditspur (Zeit, Konto-IDs und feste Aktionsnamen) wird nach zwölf Kalendermonaten bereinigt. Bei gestopptem Gateway oder einem Bereinigungsfehler erfolgt die Entfernung beim nächsten erfolgreichen Lauf; ungültige Sitzungen und Links gewähren auch davor keinen Zugang.

Lokale, automatisch benannte Portfolio-Sicherungen werden nach Anzahl begrenzt: höchstens 14 tägliche und 30 weitere zeitgestempelte Sicherungen; das ist keine feste Zahl von Tagen. Von Hand benannte Portfolio-Sicherungen haben keine automatische Frist. Bei Kontolöschung entfernt Provenlo die Sicherungen innerhalb deines Tenant-Ordners. Zusätzlich sichert das Gateway die zentrale Konten-Datenbank täglich beim ersten erfolgreichen Hygienelauf des UTC-Tages in einem privaten Ordner außerhalb aller Tenant-Bäume. Diese Sicherungen enthalten Kontodaten, Passwort-Hashes, Einwilligungen und technische Zugangsdaten aller Konten, aber keine Portfolio-Dateien. Es bleiben höchstens 14 tägliche Stände aus dem aktuellen UTC-Tag und den 13 vorherigen UTC-Tagen erhalten. Ältere Stände werden beim nächsten erfolgreichen Sicherungslauf entfernt. Nach einer Kontolöschung können Kontodaten bis dahin noch in diesen zentralen Sicherungen enthalten sein. Sie werden nicht einzeln aus alten Snapshots entfernt. Entscheidung vom 06.10.2026: Im Pilot gibt es keine externen Backups.

Webserver-Protokolle können IP-Adresse, Zeitpunkt und aufgerufene Adresse enthalten. Vorgesehene Aufbewahrung: 14 Tage. **Der Owner muss Logrotation für Webserver- und Betriebsprotokolle einrichten und prüfen, dass sie diese Frist einhält.** Das Löschjournal wird unbefristet aufbewahrt und von der Hygiene niemals bereinigt oder rotiert. Es enthält keine Benutzernamen, Passwörter oder Portfolio-Daten, sondern technische Instanz-/Konto-IDs, Root-Pfad und Zeitangaben (bei abgeschlossenen DB-Löschjobs auch den Abschlusszeitpunkt). Diese vorhandene technische Bindung bleibt auch nach Abschluss erhalten, damit Konto-IDs nicht neu vergeben werden und gelöschte Konten nicht durch ein älteres Backup wiederhergestellt werden. Das aktuelle separate Löschjournal darf bei einer Wiederherstellung niemals durch einen älteren Stand ersetzt werden.

Deine Rechte und Kontakt

Du kannst nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Soweit ein Widerspruchsrecht gilt, kannst du auch widersprechen. Unter „Konto“ kannst du selbst einen ZIP-Export deiner Daten herunterladen und dein Konto löschen. Beim Löschen werden Sitzungen, laufende Kontodaten und dein Tenant-Ordner einschließlich seiner Sicherungen entfernt. Für verbleibende zentrale Konten-Sicherungen und Löschmarkierungen gelten die oben beschriebenen Fristen; im Pilot gibt es keine externen Backups.

Für Fragen, Widerruf oder eine Meldung zu einer möglichen Datenpanne wende dich an den Verantwortlichen unter der oben genannten Datenschutz-E-Mail. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes: Die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden, www.datenschutz.sachsen.de.

Sicherheit und Beta

Der Owner betreibt den Dienst über HTTPS. Konten und Portfolio-Daten liegen in getrennten Datenordnern und werden von getrennten Prozessen verarbeitet. **Alle Konten laufen derzeit auf einem Server unter demselben Systemnutzer.** Diese Trennung begrenzt versehentliche Zuordnungen, ist aber keine vollständige Betriebssystem-Isolation. Passwörter werden als scrypt-Hash gespeichert; Sitzungen verwenden sichere, HttpOnly-Cookies. Der Owner muss Zugriffe auf den Server und Sicherungen beschränken und bei einer Datenpanne unverzüglich den Verantwortlichen kontaktieren.

Provenlo ist eine Testversion; Fehler sind möglich und angezeigte Zahlen können abweichen. Provenlo bietet keine Anlage- oder Steuerberatung. Edelmetallwerte können auf verzögerten Kursen beruhen. Prüfe wichtige Angaben anhand deiner Originalbelege.