Skip to content
Rechtliches

Datenschutzerklärung

Stand: 30. September 2026

1. Verantwortliche Stelle

Daniel Benz
Van Leyden Straße 12
67061 Ludwigshafen
Deutschland

Für Anfragen zum Datenschutz: [email protected].

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht (§ 38 Abs. 1 BDSG — maßgeblich u.a. eine Mindestanzahl von 20 ständig mit der automatisierten Verarbeitung personenbezogener Daten befassten Personen, die hier nicht erreicht wird). Für Datenschutzanfragen ist die oben genannte E-Mail-Adresse der richtige Kontakt.

2. Überblick: welche Daten wir verarbeiten

Bei der Nutzung von Planafolio verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Kontodaten: Name, E-Mail-Adresse, Passwort (nur als bcrypt-Hash gespeichert, nie im Klartext), Sprach- und Basiswährungseinstellung, Zeitpunkt von Registrierung und letztem Login.
  • Anmeldedaten bei „Mit Google anmelden“: Name, E-Mail-Adresse, E-Mail-Bestätigungsstatus und Profilbild, wie von Google im Rahmen des Logins übermittelt.
  • Finanzdaten: von dir manuell eingegebene, per CSV-Import oder per PDF-Import (Kontoauszüge/Abrechnungen deiner Bank) hochgeladene Portfolios, Transaktionen, Bestände und Depotwerte. Diese Daten verlassen unser System nicht an Dritte zu Werbe- oder Verkaufszwecken.
  • Broker-Verbindungsdaten: wenn du eine automatische Broker-Synchronisierung einrichtest (siehe Abschnitt 4), die dafür nötigen API-Zugangsdaten des jeweiligen Anbieters — verschlüsselt gespeichert (AES-256-GCM).
  • Altersvorsorge-Profil: freiwillig angegebene Werte zur Bedarfsanalyse (z.B. Geburtsjahr, gewünschtes Renteneinkommen, Bundesland, Steuerklasse, externe Vermögenswerte) — optional, nur wenn du die Altersvorsorge-Planung nutzt.
  • Sicherheitsdaten: bei aktivierter Zwei-Faktor-Authentifizierung ein TOTP-Secret zur Code-Generierung; bei Nutzung des API-Zugangs ein gehashter API-Schlüssel (der Klartext-Schlüssel wird uns selbst nach der einmaligen Anzeige nicht mehr bekannt); bei Login/Registrierung ein automatisierter Bot-Check über Cloudflare Turnstile (siehe Abschnitt 5).
  • Community-Inhalte: wenn du das Hilfe-Forum, den Fehler- oder Funktionswunsch-Melder nutzt, die von dir dort eingegebenen Texte. Forenbeiträge zeigen anderen Nutzern deinen gewählten Namen (oder „Community-Mitglied“, falls keiner hinterlegt ist) — nie deine E-Mail-Adresse.
  • Zahlungsdaten (Pro-Abo): Zahlungsabwicklung erfolgt vollständig über Stripe — wir selbst speichern keine Kreditkarten- oder Kontodaten, nur eine interne Kunden- und Abo-Referenz zur Zuordnung.
  • Nicht lesbare Importdateien: reichst du eine Abrechnung, die der Import nicht verarbeiten konnte, ausdrücklich zur Fehlerbehebung ein, speichern wir die Datei ohne Verknüpfung zu deinem Konto und löschen sie nach 30 Tagen.
  • Kündigung per Formular: wenn du dein Abo schriftlich statt über die Selbstbedienung kündigst (siehe /kuendigen), die dort angegebenen Kontakt- und Adressdaten — ausschließlich zur Bearbeitung deiner Kündigung.
  • Öffentliche Portfolio-Freigabe: optionale, von dir aktivierte Funktion — schaltest du ein Depot oder dein Gesamtdepot auf „Öffentlich teilen“, kann jede Person mit dem dabei erzeugten Link (ein zufälliger, nicht erratbarer Code) ohne eigenes Konto eine Lesenansicht mit Rendite, Allokation und Top-Positionen sehen — standardmäßig ohne absolute Euro-Beträge, die zeigst du nur, wenn du „Werte anzeigen“ zusätzlich aktivierst. Transaktionen, Broker-Zugangsdaten und Kontodaten sind darüber nie einsehbar. Du kannst die Freigabe jederzeit wieder deaktivieren oder den Link erneuern (macht den alten Link ungültig) — ohne aktivierte Freigabe ist die Seite für niemanden erreichbar.

3. Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Erbringung der von dir genutzten Vertragsleistung (Art. 6 Abs. 1 lit. b DSGVO) — also damit Planafolio deine Portfolios anzeigen, Kennzahlen berechnen, Broker automatisch synchronisieren und die Altersvorsorge-Planung durchführen kann. Sicherheitsrelevante Verarbeitung (z.B. Login-Zeitpunkte, 2FA, Bot-Schutz beim Login) stützt sich auf unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die pseudonyme Reichweiten- und Conversion-Messung per Google Analytics (auch serverseitig über das Measurement Protocol) erfolgt ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst (siehe Abschnitt 10).

4. Broker-Synchronisierung und Kursdaten

Planafolio kann Transaktionen manuell (Eingabe, CSV-Import oder PDF-Import von Kontoauszügen) oder automatisch über eine Broker-Verbindung übernehmen. Die aktuell unterstützten Krypto-Börsen und Broker für die automatische Synchronisierung sind im Import-Bereich der App einsehbar. Bei einer automatischen Verbindung übermittelst du uns die API-Zugangsdaten deines Brokers oder deiner Börse; wir nutzen diese ausschließlich, um in deinem Auftrag regelmäßig deine Transaktionshistorie beim jeweiligen Anbieter abzurufen. Planafolio ruft dabei ausschließlich lesende Schnittstellen auf und enthält keine Funktion für Handel oder Auszahlungen. Verwende nur API-Zugangsdaten mit Leserechten. Bei Binance, Coinbase und OKX prüft Planafolio die Rechte des Schlüssels automatisch und lehnt Schlüssel mit Handels- oder Auszahlungsrechten ab; bei allen anderen Anbietern werden die vergebenen Rechte nicht automatisch geprüft. Die Zugangsdaten werden AES-256-GCM-verschlüsselt in unserer Datenbank gespeichert.

Für aktuelle und historische Kurse sowie zur Auflösung von Wertpapier-Kennungen (ISIN/WKN/Ticker) nutzen wir mehrere spezialisierte externe Finanzdaten-Anbieter. An diese Dienste übermitteln wir ausschließlich Ticker-Symbole, ISIN/WKN oder Wechselkurs-Kürzel — keine personenbezogenen Daten. Logos von Unternehmen und Brokern beziehen wir ebenfalls über einen spezialisierten externen Dienst; die Anfrage läuft über unseren eigenen Server (Proxy-Route), dein Browser hat keinen direkten Kontakt zu diesem Dienst und es werden keine Nutzerkennungen übermittelt.

5. Login, Sicherheit und Bot-Schutz

Neben Registrierung per E-Mail/Passwort kannst du dich über „Mit Google anmelden“ registrieren und einloggen (siehe Abschnitt 2). Auf den Login- und Registrierungsseiten setzen wir Cloudflare Turnstile ein, um automatisierte Missbrauchsversuche zu erkennen. Dabei werden deine IP-Adresse und technische Gerätemerkmale an Cloudflare übermittelt und dort nach dessen eigenen Datenschutzbestimmungen verarbeitet; Turnstile kommt ohne klassisches Tracking-Cookie aus. Cloudflare liefert außerdem als vorgeschaltetes Content-Delivery-Netzwerk technisch die gesamte Website aus und verarbeitet dabei den kompletten Datenverkehr zu Planafolio.

6. Eingesetzte Drittanbieter

Wir setzen zur Erbringung unserer Leistung folgende Dienstleister ein und übermitteln diesen jeweils nur die für ihre Aufgabe notwendigen Daten:

  • Stripe — Zahlungsabwicklung für Planafolio Pro (nur bei Abschluss eines Abos); die Zahlungsseite selbst wird vollständig extern gehostet, Kreditkarten- oder Kontodaten erreichen unsere eigenen Server nicht.
  • Resend — Versand von Transaktions-E-Mails: Registrierungs- und E-Mail-Änderungs-Bestätigung, Passwort-Reset, Preis-Alarme sowie — falls von dir aktiviert — der wöchentliche Portfolio-Überblick (enthält Gesamtwert, Wertentwicklung und die stärksten Kursbewegungen deines Depots). Auch Nachrichten, die du über das Kontaktformular oder das Kündigungsformular schickst, werden über diesen Dienst an uns zugestellt.
  • Google — für die Login-Option „Mit Google anmelden“ (Name, E-Mail, Profilbild). Nur nach deiner Einwilligung läuft zusätzlich Google Analytics zur pseudonymen Reichweiten- und Conversion-Messung (siehe Abschnitt 10).
  • Reddit — nur nach deiner Einwilligung nutzen wir den Reddit-Pixel und die Reddit Conversions API, um zu messen, wie wirksam unsere Werbeanzeigen auf Reddit sind (z.B. ob ein Anzeigenklick zu einer Registrierung oder einem Abo führt). Dabei können pseudonymisierte Kennungen (etwa ein gehashter E-Mail-Wert, IP-Adresse oder ein Reddit-Klick-Identifier) an Reddit übermittelt werden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (siehe Abschnitt 10); ohne Zustimmung wird nichts an Reddit übermittelt.
  • Cloudflare — Content-Delivery-Netzwerk/Reverse-Proxy für die gesamte Website sowie Bot-Schutz (Turnstile) auf Login und Registrierung, siehe Abschnitt 5. Außerdem liegt bei Cloudflare (Speicherdienst R2) eine verschlüsselte Zweitkopie der Datenbank-Backups; ohne den Schlüssel, der nur auf unserem Server liegt, ist sie nicht lesbar.
  • Sentry (Functional Software, Inc.) — Erfassung technischer Fehlerberichte, damit Programmfehler auffallen und behoben werden können. Übermittelt werden Fehlermeldung, betroffene Seite bzw. Funktion, Browser- und Geräteinformationen; Daten werden in der EU-Region von Sentry verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
  • Finanzdaten-Anbieter — mehrere spezialisierte externe Dienste für Kursdaten, Wertpapier-Kennungen und Logos von Unternehmen und Brokern, siehe Abschnitt 4. Diese erhalten ausschließlich Ticker-Symbole, ISIN/WKN oder Wechselkurs-Kürzel — keine personenbezogenen Daten.
  • Broker- und Börsen-Schnittstellen — nur wenn du eine automatische Broker-Synchronisierung einrichtest, siehe Abschnitt 4.

Zusätzlich nutzen wir Google Search Console und Bing Webmaster Tools zur Website-Verifikation gegenüber Suchmaschinen — dabei wird lediglich ein technisches Verifizierungs-Tag ausgeliefert, es werden keine personenbezogenen Daten von dir an diese Dienste übermittelt.

Mit allen genannten Dienstleistern bestehen, soweit erforderlich, die jeweils angebotenen Auftragsverarbeitungsverträge (Art. 28 DSGVO) bzw. gelten deren eigene Datenschutzbestimmungen als datenschutzrechtlich Verantwortliche. Bei einzelnen Dienstleistern (insb. Stripe, Resend, Google, Reddit, Cloudflare und Sentry) kann es zu einer Datenübermittlung in die USA kommen; diese Anbieter stellen hierfür EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO als geeignete Garantie bereit. KI-Dienste, die wir intern für die Erstellung von Marketinginhalten nutzen, erhalten dabei keine personenbezogenen Nutzerdaten. Auf Anfrage an [email protected] nennen wir dir weitere Details zu den oben genannten Anbietern.

7. Server-Logfiles

Wie praktisch jede Website verarbeiten wir bzw. die vorgeschalteten Dienste Cloudflare und unser Hosting-Anbieter bei jedem Aufruf von Planafolio automatisch technische Verbindungsdaten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite/Ressource, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten fallen unabhängig von einer Registrierung oder sonstigen Interaktion an und werden ausschließlich zur Gewährleistung eines störungsfreien Betriebs, zur Systemsicherheit (z.B. Erkennung und Abwehr von Angriffen) und zur technischen Fehlerdiagnose verarbeitet — nicht zur Erstellung von Nutzerprofilen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Eine dauerhafte, gezielte Speicherung dieser Daten außerhalb der laufzeit- und größenbegrenzten technischen Systemprotokolle unserer Infrastruktur findet nicht statt.

Produkt-Nutzungsmessung. Damit wir erkennen, welche Funktionen genutzt werden und wo neue Nutzer hängen bleiben, speichern wir in unserer eigenen Datenbank einzelne Ereignisse — etwa „Registrierung abgeschlossen“, „Import abgeschlossen“, „Altersvorsorge-Profil angelegt“ oder „Abo gestartet“ — mit Zeitpunkt und groben Kategorien (z.B. Import-Art, Anzahl-Spanne, Herkunftsseite der Registrierung), bei angemeldeten Nutzern verknüpft mit der Konto-ID. Auf öffentlichen Seiten (Preise, Rechner, Registrierung, Broker- und Vergleichsseiten) zählen wir Aufrufe bzw. die Nutzung eines Rechners anonym, nur mit dem Namen der Seite, ohne IP-Adresse und ohne Nutzerkennung. Dafür werden keine Cookies gesetzt und keine Informationen auf deinem Gerät gespeichert oder ausgelesen; es werden keine Daten an Dritte übermittelt. Einzige Ausnahme: Nur mit deiner Einwilligung in die Kategorie „Statistik“ merkt ein eigenes Cookie pf_src für 30 Minuten die erste besuchte Planafolio-Seite (nur Seitentyp und Seitenname, keine Eingaben, Beträge oder Kennungen), um eine Registrierung dieser Einstiegsseite zuzuordnen (siehe Abschnitt 10). Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung des Produkts (Art. 6 Abs. 1 lit. f DSGVO). Die Ereignisse werden nach 13 Monaten gelöscht; bei Löschung deines Kontos wird die Verknüpfung zu deiner Konto-ID sofort entfernt.

8. Speicherort und technische Sicherheit

Server und die primären Datenbank-Backups laufen bei OVH SAS auf Infrastruktur in Frankfurt am Main, Deutschland; eine zusätzliche, verschlüsselte Backup-Kopie liegt bei Cloudflare R2 (siehe Abschnitt 6). Die Auslieferung erfolgt über Cloudflare als vorgeschaltetes Content-Delivery-Netzwerk; die Verbindung zu Planafolio ist durchgängig TLS-verschlüsselt. Passwörter werden ausschließlich gehasht (bcrypt) gespeichert, Broker-Zugangsdaten AES-256-GCM-verschlüsselt, Datenbank-Backups mit AES-256 verschlüsselt. Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

9. Speicherdauer und Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto und alle zugehörigen Daten (Portfolios, Transaktionen, Broker-Verbindungen, Altersvorsorge-Profil) jederzeit selbst unter Einstellungen → Daten löschen; die Löschung wirkt sofort. Nutzungsereignisse bleiben nur als anonyme Zählung ohne Kontobezug erhalten. Ausgenommen sind: Versandprotokolle einzelner E-Mails mit Empfängeradresse (Löschung nach 180 Tagen), Protokolle von Admin-Eingriffen mit Konto-ID (2 Jahre, zum Nachweis), Provisionsabrechnungen mit Creators (ohne Kontaktdaten) und ausdrücklich zur Fehlerbehebung eingereichte Importdateien (ohne Kontobezug, Löschung nach 30 Tagen) sowie gesetzliche Aufbewahrungspflichten — insbesondere Rechnungs- und Zahlungsdaten aus einem Pro-Abo, die aus steuerrechtlichen Gründen (§ 147 AO, i.d.R. 10 Jahre) bei Stripe als unserem Zahlungsdienstleister verbleiben. Bereits erstellte, verschlüsselte Datenbank-Backups werden automatisch gelöscht: auf unserem Server nach 14 Tagen, die zusätzliche Kopie bei Cloudflare R2 nach 90 Tagen.

10. Cookies und Consent-Management

Planafolio setzt folgende, für den Betrieb technisch notwendige Cookies ein, für die keine Einwilligung erforderlich ist:

  • Session- und CSRF-Cookies deines Logins (Auth.js)
  • ein Cookie für deine Sprachauswahl (Deutsch/Englisch)
  • ein Cookie, das ausschließlich deine Cookie-Entscheidung selbst speichert (planafolio-consent)

Nur wenn du der Kategorie „Statistik“ zustimmst, setzen wir zusätzlich ein Cookie:

  • pf_src – speichert für 30 Minuten, über welche Seite von Planafolio (z. B. einen Rechner oder eine Broker-Seite) dein Besuch begann; nur Seitentyp und Seitenname, keine Eingaben, Beträge oder Kennungen. Kommt es in dieser Zeit zu einer Registrierung, wird diese Herkunft zusammen mit dem Konto gespeichert (siehe Abschnitt 7). Rechtsgrundlage: deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); Widerruf über „Cookie-Einstellungen ändern“ löscht das Cookie.

Das Cookie-Banner ist eine eigene, selbst betriebene Komponente (kein externer Consent-Dienst): Beim ersten Besuch zeigen wir dir ein Banner mit gleichwertig gestalteten Schaltflächen „Ablehnen“ und „Akzeptieren“ sowie einem Link „Einstellungen“ für eine granulare Auswahl. Solange du keine Wahl getroffen hast, werden weder das Google-Analytics- noch das Reddit-Pixel-Skript geladen. Google Analytics wird erst angefordert, nachdem du der Kategorie „Statistik“ zugestimmt hast, der Reddit-Pixel erst nach Zustimmung zur Kategorie „Marketing“ (die die Statistik-Einwilligung voraussetzt); beide sind vorher weder versteckt noch „stummgeschaltet“ im Seitenquelltext vorhanden. Serverseitige Reddit-Konversionen senden wir nur mit deiner Marketing-Einwilligung. Du kannst deine Auswahl jederzeit über den Link „Cookie-Einstellungen ändern“ im Footer der Website widerrufen oder ändern — das öffnet dieselbe Auswahl erneut. Cloudflare Turnstile (Abschnitt 5) ist so konfiguriert, dass es ohne Cookie-Speicherung auf deinem Gerät auskommt und daher keiner Einwilligung bedarf.

Rechtsgrundlage für das Speichern von bzw. den Zugriff auf Informationen in deinem Endgerät (z.B. das Cookie, das deine Consent-Entscheidung speichert) ist § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz); die anschließende Verarbeitung personenbezogener Daten über Google Analytics stützt sich, wie in Abschnitt 3 beschrieben, auf deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

11. Deine Rechte

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deines Kontos und aller Daten (Art. 17 DSGVO) — direkt selbst nutzbar unter Einstellungen → Daten
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — auf Anfrage an [email protected] stellen wir dir deine Daten in einem strukturierten, gängigen Format zur Verfügung
  • Widerspruch gegen Verarbeitung auf Basis berechtigten Interesses (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde, zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP), Hintere Bleiche 34, 55116 Mainz, [email protected]