Rechtliches
Datenschutzerklärung
Stand: August 2025 · Gilt für edgepresso.trade
1. Verantwortlicher
Edgepresso Limited 20 Wenlock Road, London, N1 7GU, United Kingdom
Vertreten durch: Ben Steels (CEO)
E-Mail:
[email protected] 2. Welche Daten wir erheben
Wir erheben nur Daten, die für den Betrieb des Dienstes erforderlich sind:
- Registrierungsdaten: E-Mail-Adresse, Passwort (gehasht, gespeichert bei AWS Cognito)
- Broker-Zugangsdaten: MT5-Konto-ID, Server-Name (für die Broker-Verbindung; optional)
- Handelsdaten: Positionen, Transaktionshistorie, P&L — werden von deinem Broker via MetaApi übertragen
- Nutzungsdaten: Log-in-Zeitpunkte, genutzte Features, Browser-Typ (Server-Logs)
- Support-Nachrichten: Inhalte, die du über das Support-Formular sendest
- Zahlungsdaten: Werden ausschließlich von Stripe verarbeitet — wir sehen keine vollständigen Kartendaten
3. Zweck und Rechtsgrundlage
| Zweck | Rechtsgrundlage (DSGVO) |
| Vertragserfüllung (Account, Abo, Broker-Sync) | Art. 6 Abs. 1 lit. b |
| Sicherheit, Missbrauchsschutz | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
| E-Mail-Benachrichtigungen (Bestätigung, Reset) | Art. 6 Abs. 1 lit. b |
| Rechnungsstellung und Steuer | Art. 6 Abs. 1 lit. c (gesetzliche Pflicht) |
| Verbesserung des Dienstes (Nutzungsanalyse) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
4. Auftragsverarbeiter (Drittanbieter)
Wir nutzen folgende Auftragsverarbeiter:
| Anbieter | Zweck | Serverstandort |
| Amazon Web Services (AWS) | Authentifizierung (Cognito), Datenbank (DynamoDB), E-Mail (SES) | EU-Frankfurt (eu-central-1) |
| MetaApi | MT5-Broker-Verbindung, Handelsdaten | EU / US |
| Stripe | Zahlungsabwicklung (Abonnements) | EU / US (SCCs) |
| Cloudflare | DNS, DDoS-Schutz | EU-PoP |
| Hetzner Online | Server-Hosting | Deutschland |
Alle Auftragsverarbeiter wurden auf DSGVO-Konformität geprüft; Standardvertragsklauseln (SCCs) sind dort abgeschlossen, wo Drittländerübermittlungen stattfinden.
5. Datentransfer in Drittländer
MetaApi und Stripe verarbeiten Daten teilweise in den USA. Die Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO). AWS-Primärspeicher liegt in Frankfurt (EU).
6. Speicherdauer
- Account-Daten: bis zur Konto-Löschung + 30 Tage Löschpuffer
- Handelsdaten: bis zur Konto-Löschung (du kannst sie jederzeit exportieren und löschen)
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Server-Logs: max. 30 Tage, dann automatisch gelöscht
7. Deine Rechte
Als betroffene Person hast du folgende Rechte (DSGVO Art. 15–22):
- Auskunft (Art. 15): Du kannst jederzeit Kopien deiner gespeicherten Daten anfordern.
- Berichtigung (Art. 16): Unrichtige Daten werden auf Anfrage korrigiert.
- Löschung (Art. 17): Du kannst die Löschung deines Accounts und deiner Daten verlangen.
- Einschränkung (Art. 18): Du kannst die Verarbeitung einschränken lassen.
- Datenübertragbarkeit (Art. 20): Deine Daten werden auf Wunsch in einem maschinenlesbaren Format bereitgestellt.
- Widerspruch (Art. 21): Du kannst der Verarbeitung auf Basis berechtigter Interessen widersprechen.
Anfragen richte bitte an: [email protected]. Wir antworten innerhalb von 30 Tagen.
8. Beschwerderecht
Du hast das Recht, Beschwerde bei einer Datenschutzbehörde einzulegen. Zuständige Behörde (Deutschland): Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI).
9. Cookies
Wir verwenden ausschließlich technisch notwendige Session-Cookies für die Authentifizierung. Es werden keine Tracking- oder Marketing-Cookies gesetzt. Drittanbieter-Cookies (z. B. Stripe) unterliegen deren eigenen Datenschutzbestimmungen.
10. Sicherheit
Passwörter werden ausschließlich gehasht gespeichert (AWS Cognito). Alle Verbindungen laufen über HTTPS (TLS 1.2+). Broker-Zugangsdaten werden verschlüsselt in unserer Datenbank gespeichert. Wir nutzen Two-Factor Authentication auf Infrastrukturebene.
11. Änderungen
Bei wesentlichen Änderungen informieren wir dich per E-Mail oder durch einen deutlichen Hinweis auf der Plattform. Das Datum „Stand" oben wird bei jeder Änderung aktualisiert.
12. Kontakt
Fragen zum Datenschutz: [email protected]
Legal
Privacy Policy
Last updated: August 2025 · Applies to edgepresso.trade
1. Data Controller
Edgepresso Limited 20 Wenlock Road, London, N1 7GU, United Kingdom
Represented by: Ben Steels (CEO)
E-Mail:
[email protected] 2. Data We Collect
We collect only the data necessary to operate the service:
- Registration data: Email address, password (hashed, stored with AWS Cognito)
- Broker credentials: MT5 account ID and server name (for broker connection; optional)
- Trading data: Positions, transaction history, P&L — transmitted from your broker via MetaApi
- Usage data: Login timestamps, features used, browser type (server logs)
- Support messages: Content you send through the support form
- Payment data: Processed exclusively by Stripe — we never see full card details
3. Purpose and Legal Basis
| Purpose | Legal Basis (GDPR) |
| Contract fulfilment (account, subscription, broker sync) | Art. 6(1)(b) |
| Security and abuse prevention | Art. 6(1)(f) (legitimate interest) |
| Transactional emails (verification, password reset) | Art. 6(1)(b) |
| Invoicing and tax compliance | Art. 6(1)(c) (legal obligation) |
| Service improvement (usage analytics) | Art. 6(1)(f) (legitimate interest) |
4. Sub-Processors (Third Parties)
| Provider | Purpose | Server Location |
| Amazon Web Services (AWS) | Authentication (Cognito), Database (DynamoDB), Email (SES) | EU-Frankfurt (eu-central-1) |
| MetaApi | MT5 broker connection, trading data | EU / US |
| Stripe | Payment processing (subscriptions) | EU / US (SCCs) |
| Cloudflare | DNS, DDoS protection | EU PoP |
| Hetzner Online | Server hosting | Germany |
All sub-processors are GDPR-compliant. Standard Contractual Clauses (SCCs) cover third-country transfers where applicable.
5. International Data Transfers
MetaApi and Stripe process data partly in the United States, based on EU Standard Contractual Clauses (Art. 46 GDPR). AWS primary storage remains in Frankfurt, Germany.
6. Retention Periods
- Account data: until account deletion + 30-day grace period
- Trading data: until account deletion (you can export and delete at any time)
- Invoicing data: 10 years (statutory retention obligation)
- Server logs: max. 30 days, then automatically deleted
7. Your Rights
As a data subject you have the following rights under GDPR (Art. 15–22):
- Access (Art. 15): Request copies of your stored data at any time.
- Rectification (Art. 16): Have inaccurate data corrected.
- Erasure (Art. 17): Request deletion of your account and data.
- Restriction (Art. 18): Restrict processing in certain circumstances.
- Data portability (Art. 20): Receive your data in a machine-readable format.
- Objection (Art. 21): Object to processing based on legitimate interests.
Submit requests to: [email protected]. We respond within 30 days.
8. Right to Lodge a Complaint
You have the right to lodge a complaint with a supervisory authority. Lead authority (Germany): Federal Commissioner for Data Protection (BfDI).
9. Cookies
We use only technically necessary session cookies for authentication. No tracking or marketing cookies are set. Third-party cookies (e.g. Stripe) are governed by their own privacy policies.
10. Security
Passwords are stored exclusively as hashes (AWS Cognito). All connections use HTTPS (TLS 1.2+). Broker credentials are encrypted in our database. We use two-factor authentication on infrastructure level.
11. Changes
We will notify you of material changes via email or a prominent notice on the platform. The "Last updated" date above is updated with every change.
12. Contact
Privacy questions: [email protected]