Timo Lauermann, Stichelsweg 1, 63526 Erlensee, E-Mail: regimekarte@gmail.com. Siehe Impressum.
Wir verarbeiten personenbezogene Daten nur, soweit es für den Betrieb von Atom erforderlich ist. Wir erheben bewusst keine Klarnamen; für ein Konto genügen Nickname, E-Mail-Adresse und ein Passwort.
Bei der Registrierung verarbeiten wir: Nickname, E-Mail-Adresse und dein Passwort (ausschließlich als kryptographischer Hash, PBKDF2; das Klartext-Passwort wird nicht gespeichert). Zur Bestätigung deiner E-Mail senden wir dir einen Verifikationslink (Double-Opt-In).
Hinterlegst du im Profil freiwillig einen API-Key (Tiingo oder EODHD), speichern wir diesen verschlüsselt und nutzen ihn ausschließlich, um auf deine Anforderung Kursdaten über deinen eigenen Anbieter-Account abzurufen und nur dir anzuzeigen. Beim Abruf wird der jeweilige Anbieter zum Empfänger der Anfrage; es gelten dessen Datenschutzbestimmungen (Tiingo, EODHD).
Lädst du eigene Kursreihen (CSV) hoch, werden diese deinem Konto zugeordnet und nur dir zur Verfügung gestellt; sie enthalten i. d. R. keine personenbezogenen Daten.
Der Server wird betrieben bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Rechenzentren in Deutschland/EU. Es besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Beim Aufruf fallen technisch bedingt Server-Logfiles an (z. B. gekürzte IP-Adresse, Zeitpunkt, angefragte Ressource, User-Agent) zur Sicherstellung des Betriebs und der Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Zur Auslieferung, Verschlüsselung (TLS) und Absicherung (u. a. DDoS-/Bot-Schutz) setzen wir Cloudflare ein (Cloudflare, Inc., USA). Dabei kann die IP-Adresse verarbeitet werden. Es besteht ein Vertrag zur Auftragsverarbeitung; die Übermittlung in die USA wird durch das EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln abgesichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Für den Versand der Bestätigungs- und ggf. Service-E-Mails nutzen wir den Versanddienstleister Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin). Verarbeitet werden deine E-Mail-Adresse und Versandmetadaten. Ein Vertrag zur Auftragsverarbeitung ist über die Allgemeinen Nutzungsbedingungen von Brevo geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.
Wir verwenden ein technisch notwendiges Session-Cookie
(Name qant_session) zur Aufrechterhaltung deiner Anmeldung
(HttpOnly, SameSite=Lax). Hierfür ist keine Einwilligung erforderlich
(§ 25 Abs. 2 TDDDG). Tracking- oder Marketing-Cookies setzen wir nicht.
Sofern angeboten: Anmeldung im Double-Opt-In; Verarbeitung der E-Mail-Adresse auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerruflich; Versanddienstleister Brevo wie unter Ziffer 8.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie auf Widerruf erteilter Einwilligungen. Wende dich dazu an die oben genannte Kontaktadresse. Es besteht ein Beschwerderecht bei einer Aufsichtsbehörde (in Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)).
Du kannst die Löschung deines Kontos jederzeit verlangen; wir löschen dann die zu dir gespeicherten Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Stand: 15.06.2026. Diese Erklärung wird bei Änderungen der Verarbeitung aktualisiert.