Datenschutzerklärung

Stand: 14. Dezember 2025

---

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie AUREUM nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung in AUREUM

Wichtig: AUREUM speichert alle Daten lokal auf Ihrem Gerät. Es findet keine Cloud-Synchronisation und keine Datenübertragung an Dritte statt (außer für optionale Marktdaten-Abfragen, siehe unten).

#### Welche Daten werden erfasst?

- Portfolio-Daten: Transaktionen (Käufe, Verkäufe, Dividenden) aus importierten PDF-Dateien
- Wertpapier-Stammdaten: ISIN, Symbol, Name, Sektor (aus öffentlichen Quellen)
- Kursdaten: Historische Preise von externen Anbietern (EOD Historical Data)
- Berechnete Metriken: Performance, Risiko-Kennzahlen (lokal berechnet)
- Nutzer-Präferenzen: Risikoprofil, Portfolio-Limits (lokal gespeichert)

#### Wo werden Daten gespeichert?

Alle Daten werden in einer lokalen SQLite-Datenbank auf Ihrem Gerät gespeichert:
- Pfad: `prisma/dev.db` (relativ zum Anwendungsverzeichnis)
- Keine Cloud-Speicherung
- Keine externe Synchronisation
- Volle Kontrolle über Ihre Daten

---

2. Hosting und Datenverarbeitung

AUREUM ist eine lokal betriebene Anwendung. Es gibt keinen zentralen Server oder Cloud-Dienst, der Ihre Portfoliodaten verarbeitet.

Externe Datenquellen (optional)

Für Marktdaten verwendet AUREUM optional externe APIs:

#### EOD Historical Data (Kursdaten)
- Zweck: Abruf aktueller Wertpapier-Kurse
- Datenübertragung: ISIN/Symbol wird an EOD-API gesendet
- Verarbeitet: Keine persönlichen Portfolio-Daten, nur Wertpapier-Identifier
- Datenschutz: EOD Privacy Policy
- Deaktivierbar: Ja (manueller Kurs-Import möglich)

#### OpenFIGI (Symbol-Auflösung)
- Zweck: ISIN → Symbol-Mapping
- Datenübertragung: Nur ISIN wird gesendet
- Verarbeitet: Keine Portfolio-Daten
- Datenschutz: OpenFIGI Terms
- Deaktivierbar: Ja (manuelle Symbol-Eingabe möglich)

---

3. Datenverarbeitung im Detail

PDF-Import

Wenn Sie PDF-Dateien (z.B. von Trade Republic, Consorsbank) importieren:
- Verarbeitung: Lokal auf Ihrem Gerät
- Speicherung: Extrahierte Daten in lokaler SQLite-DB
- Keine Übertragung: PDF-Dateien verlassen Ihr Gerät nicht
- Hash-Speicherung: Zur Dubletten-Erkennung (SHA-256, lokal)

Theo Advisor

Die "Theo Advisor"-Funktion:
- Berechnung: Lokal auf Ihrem Gerät
- Keine KI/Cloud: Regelbasierte Logik, keine externe API
- Keine Speicherung: Empfehlungen werden nicht extern gespeichert
- Keine Weitergabe: Ihre Portfolio-Struktur bleibt lokal

---

4. Ihre Rechte

Da alle Daten lokal gespeichert werden, haben Sie volle Kontrolle:

Auskunftsrecht

Sie können jederzeit die SQLite-Datenbank (`prisma/dev.db`) einsehen oder exportieren.

Recht auf Löschung

Löschen Sie einfach die Datenbank-Datei oder nutzen Sie: ```bash npm run reset:portfolio ```

Recht auf Datenübertragbarkeit

Exportieren Sie Ihre Daten mit: ```bash npx prisma studio # Visueller DB-Export ```

Widerspruchsrecht

Da keine externe Datenverarbeitung stattfindet, können Sie die Anwendung jederzeit ohne Folgen beenden.

---

5. Cookies und Tracking

AUREUM verwendet keine Cookies und kein Tracking.

Es gibt:
- ❌ Keine Google Analytics
- ❌ Keine Werbung
- ❌ Keine Tracking-Pixel
- ❌ Keine Third-Party-Scripts (außer optionale API-Aufrufe)

---

6. Sicherheit

Lokale Speicherung

- SQLite-Datenbank mit Dateisystem-Berechtigungen - Keine Verschlüsselung (da lokal, kein Cloud-Zugriff) - Empfehlung: Vollständige Festplatten-Verschlüsselung nutzen

API-Kommunikation

- EOD Historical Data: HTTPS-verschlüsselt - OpenFIGI: HTTPS-verschlüsselt

Backup-Empfehlung

Sichern Sie regelmäßig Ihre `prisma/dev.db`: ```bash cp prisma/dev.db prisma/backup-$(date +%Y%m%d).db ```

---

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder Änderungen der Anwendung anzupassen.

Die jeweils aktuelle Version finden Sie in der Anwendung unter "Datenschutz" oder in der Datei `DATENSCHUTZ.md`.

---

8. Kontakt

Bei Fragen zum Datenschutz:

Verantwortlicher
[Dein Name]
[Adresse]
E-Mail: [deine@email.de]

---

9. Spezielle Hinweise zu Theo Advisor

Theo Advisor – Keine Anlageberatung (§ 1 Abs. 1a KWG)

Die in AUREUM angezeigte Funktion "Theo Advisor" verarbeitet Ihre Portfolio-Daten ausschließlich lokal und stellt keine Anlageberatung im Sinne des Kreditwesengesetzes dar.

Datenverarbeitung:
- Berechnung von Risiko-Scores: Lokal
- Regel-Matrix-Checks: Lokal
- Simulationen: Lokal
- Keine externe KI/API

Keine Weitergabe:
- Ihre Portfolio-Struktur wird nicht an Dritte übermittelt
- Keine Cloud-Analysen
- Keine "Robo-Advisor"-Dienste

Verantwortung:
Alle Anlageentscheidungen treffen Sie eigenverantwortlich. AUREUM gibt keine Empfehlungen im rechtlichen Sinne.

---

Stand: 14. Dezember 2025
Version: 1.0