METRUM
Menü

Unternehmen & Recht

Datenschutzerklärung

Einbindung der Rechtstexte

Impressum, Datenschutzerklärung, AGB und Widerrufsbelehrung werden von der IT-Recht Kanzlei, München, gepflegt und beim Aufruf dieser Seiten von deren Servern (it-recht-kanzlei.de, itrk.legal) nachgeladen. Dabei wird deine IP-Adresse an die IT-Recht Kanzlei übermittelt — technisch unvermeidbar, weil der Text sonst nicht ausgeliefert werden kann. Weitere Daten werden nicht übergeben, ein Cookie wird dabei nicht gesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die gesetzlich vorgeschriebenen Rechtstexte in stets aktueller, anwaltlich gepflegter Fassung bereitzustellen. Der Abruf erfolgt vor einer Einwilligung, weil diese Texte — insbesondere die Datenschutzerklärung selbst — auch ohne Einwilligung erreichbar sein müssen.

Ergänzende Hinweise zur Anwendung app.metrum.one

Die vorstehende, von der IT-Recht Kanzlei gepflegte Erklärung beschreibt die Website und die dabei eingesetzten Dienste. Ergänzend verarbeitet die Anwendung unter app.metrum.one die im Folgenden beschriebenen Daten. Diese Hinweise geben wir eigenverantwortlich; die anwaltliche Aktualisierung der IT-Recht Kanzlei bezieht sich auf die vorstehenden Abschnitte.

Anmeldung und Zugang

Die Anmeldung erfolgt über einen einmaligen Link per E-Mail; ein Passwort wird weder erfragt noch gespeichert. Der Versand dieser Anmelde-E-Mails ist oben unter „Resend“ beschrieben, die Authentifizierung unter „Supabase“. Die Registrierung steht seit der Beta-Phase allen Interessierten offen; ein Einladungscode ist nicht mehr erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Schutz vor missbräuchlicher Registrierung

Da sich jede Person selbst ein Konto anlegen kann, begrenzen wir, wie viele Konten in kurzer Zeit vom selben Internetanschluss aus entstehen. Andernfalls ließen sich automatisiert beliebig viele Konten erzeugen.

Deine IP-Adresse wird dabei nicht gespeichert. Gespeichert wird ausschließlich ein nicht umkehrbarer Prüfwert (SHA-256-Hash), der aus der IP-Adresse und einem nur uns bekannten Geheimnis gebildet wird, zusammen mit dem Zeitpunkt des Versuchs. Eine Verknüpfung mit deinem Konto oder deiner E-Mail-Adresse findet nicht statt. Diese Einträge werden nach einer Stunde gelöscht; ein dauerhaftes Zugriffsprotokoll entsteht nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr automatisierter Massenregistrierungen und damit in der Sicherheit und Verfügbarkeit des Dienstes.

Portfolio- und Buchungsdaten

Du trägst deine Wertpapiergeschäfte selbst ein oder lädst sie als Datei hoch. Gespeichert werden dabei:

  • Buchungen — Datum und Uhrzeit, Art des Geschäfts (Kauf, Verkauf, Dividende, Ein-/Auslieferung), Bezeichnung und ISIN des Wertpapiers, Stückzahl, Kurs, Betrag, Gebühren, Steuern, Währung sowie die selbst vergebene Depotbezeichnung.
  • Hochgeladene Dateien — die importierte CSV-Datei wird unverändert archiviert, damit ein Import nachvollziehbar und wiederherstellbar bleibt.
  • Einstellungen — Zuordnung der Wertpapiere zu selbst benannten Kategorien, selbst gesetzte Ziel-Aufteilungen, Sparpläne und Schwellenwerte. Von diesen Einstellungen werden bis zu 50 Vorgängerversionen aufbewahrt, um versehentliche Änderungen rückgängig machen zu können.
  • Freiwillige Angaben — ein Anzeigename kann eingetragen werden, ist aber nicht erforderlich.

Diese Daten liegen technisch getrennt von den Anmeldedaten: die E-Mail-Adresse wird im Authentifizierungsbereich geführt, die Portfoliodaten in einem eigenen Bereich, der lediglich eine anonyme Kennnummer enthält. Der Zugriff ist auf Datenbankebene so abgesichert, dass ein Konto ausschließlich die eigenen Daten lesen und schreiben kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; ohne diese Daten kann die Anwendung ihren Zweck nicht erfüllen.

Marktdaten von Dritten

Um Kurse, Kennzahlen und Nachrichten anzuzeigen, ruft die Anwendung Daten bei Yahoo Finance, Kraken, Finnhub und der Federal Reserve Bank of St. Louis (FRED) ab. Diese Abrufe erfolgen vom Server aus, nicht aus deinem Browser. Den Anbietern werden dabei weder deine IP-Adresse noch eine Kennung deines Kontos übermittelt. Übermittelt werden nur die Wertpapierkennungen, zu denen Kurse benötigt werden. Ergebnisse werden zwischengespeichert, sodass ein Kurs für alle Nutzer gemeinsam nur einmal abgerufen wird.

Cookies in der Anwendung

In der Anwendung werden ausschließlich technisch notwendige Cookies gesetzt: die Sitzungs-Cookies der Anmeldung, die deine Anmeldung aufrechterhalten, sowie ein Schalter, der für zwölf Stunden merkt, dass die Vorführung mit Beispieldaten aktiv ist. Analyse- oder Marketing-Cookies werden in der Anwendung nicht gesetzt; ein Nutzungs-Tracking findet dort nicht statt.

Demo mit Beispieldaten

Die Vorführung arbeitet mit einem synthetisch erzeugten Portfolio. Es werden keine echten Depotdaten benötigt oder verarbeitet, und im Demo-Modus werden keine Daten gespeichert — Eingaben und Importe bleiben ohne Wirkung.

Speicherdauer und Löschung

Konto- und Portfoliodaten werden gespeichert, bis du dein Konto löschst. Eine automatische Löschung nach Inaktivität findet derzeit nicht statt. Die Löschung lässt sich in den Einstellungen anstoßen und erfolgt in zwei Stufen: Nach dem Anstoßen bleiben 30 Tage Bedenkzeit, in denen sich der Vorgang folgenlos zurücknehmen lässt und das Konto normal nutzbar bleibt. Nach Ablauf werden Zugang, Buchungen, hochgeladene Dateien, Einstellungen und deren Vorgängerversionen vollständig und unwiderruflich entfernt; ein täglicher automatischer Lauf führt das aus. Nicht betroffen sind Kursdaten zu Wertpapieren: sie werden ohne Personenbezug gespeichert und gelten für alle Nutzer gemeinsam.