Privacy Notice
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf der öffentlichen Website und im geschützten Estara Portal.
1. Art. 13 DSGVO – Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit diesem Webangebot ist während der Pre-Registration-Phase Marcel Milter. Nach Eintragung der Estara Capital OÜ werden die Angaben zum Verantwortlichen entsprechend der dann geltenden tatsächlichen und rechtlichen Struktur aktualisiert.
Verantwortlicher für die Datenverarbeitung (Pre-Registration-Phase): Marcel Milter
Projektstatus: Estara Capital – Unternehmensprojekt in Gründung
Ladungsfähige Anschrift: Die ladungsfähige Anschrift wird nach abschließender Festlegung der Übergangsanschrift ergänzt.
Kontakt: germany@estaracapital.de, estonia@estaracapital.com
Datenschutzanfragen können an germany@estaracapital.de oder estonia@estaracapital.com gerichtet werden.
2. Art. 6 Abs. 1 lit. f DSGVO – Öffentliche Website und Serverprotokolle
Bei jedem Abruf protokolliert der Webserver IP-Adresse, Datum und Uhrzeit, HTTP-Methode, angeforderten Pfad, Protokollversion, Statuscode, Antwortgröße, Referrer und User-Agent. Die Verarbeitung dient dem stabilen Websitebetrieb, der Cybersicherheit, der Missbrauchsprävention sowie der Fehler- und Sicherheitsvorfallanalyse.
Die Nginx Zugriffs und Fehlerprotokolle werden täglich rotiert und mit bis zu 14 Rotationen vorgehalten. Systemdienstprotokolle sind auf eine maximale Aufbewahrungsdauer von 14 Tagen begrenzt.
IP Adressen können personenbezogene Daten sein. Eine Zusammenführung mit Marketingprofilen findet nicht statt.
Zur technischen Suchmaschinenübermittlung kann der Server öffentliche Seitenadressen an IndexNow beziehungsweise Bing senden. Dabei werden keine Besucherprofile oder Formulardaten übermittelt.
3. Art. 28 DSGVO – Hosting und technische Empfänger
Die Website und das geschützte Portal werden auf Serverinfrastruktur von Hetzner betrieben. Dabei kann der Hostinganbieter die zur Bereitstellung und Absicherung erforderlichen Verbindungsdaten als Auftragsverarbeiter verarbeiten. Portal Daten werden in einer serverseitigen PostgreSQL Datenbank gespeichert; sensible Finanz und Steuerfelder sowie Archivdateien sind nach der implementierten Systemarchitektur verschlüsselt.
4. Art. 6 Abs. 1 lit. b und f DSGVO – Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail werden Absenderadresse, Name, Nachrichteninhalt, Anhänge und technische Metadaten verarbeitet, soweit sie in der Nachricht enthalten sind. Die Verarbeitung dient der Beantwortung, der Korrespondenz und gegebenenfalls der Vorbereitung eines geschäftlichen Kontakts.
5. Marktinformationen und externe Quellen
Live Marktinformationen werden über den Estara Server aus Quellen wie Binance, CoinGecko und Yahoo Finance abgerufen. Der Browser ruft dafür ausschließlich die Estara API und eine WebSocket Verbindung zur selben Website auf. Die Marktquellen erhalten dadurch grundsätzlich die Server IP, nicht unmittelbar die IP des Websitebesuchers. Im geschützten Portal können zusätzlich Kraken, Bitget und mempool.space als serverseitige Datenquellen eingesetzt werden.
Beim Anklicken eines externen Links, etwa zu Instagram, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Vor dem Klick wird keine Instagram Ressource eingebettet.
6. § 25 TDDDG – Cookies, lokaler Speicher und Endeinrichtungen
Eine Einwilligung gemäß § 25 Abs. 1 TDDDG ist für einwilligungspflichtige Speicher- oder Zugriffsvorgänge erforderlich.
Soweit Speicherungen oder Zugriffe ausschließlich technisch erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, kann die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG Anwendung finden.
| Name | Zweck | Art | Dauer |
|---|---|---|---|
estara-language | Speichert die ausdrücklich gewählte Sprache auf Website und Portal. | localStorage | Bis zur Löschung im Browser |
__Host-id | Authentifizierte und serverseitig gespeicherte Portalsitzung. | Notwendiges HttpOnly Cookie | Browsersitzung und serverseitige Sitzungsfrist |
estara_session_active | Lokaler Sitzungsmarker für die Portalnavigation; kein Authentifizierungsnachweis. | sessionStorage | Bis zum Ende der Browsersitzung |
estara_portal_theme | Vom Nutzer gewählte Portal Darstellung. | localStorage | Bis zur Löschung im Browser |
estara_tax_liability_rate | Vom Nutzer gewählter Planungswert im Steuerwerkzeug. | localStorage | Bis zur Löschung im Browser |
estara_mining_calculator_presets_v1 | Vom angemeldeten Nutzer ausdrücklich gespeicherte Rechnerpresets. | localStorage | Bis zur Löschung durch Nutzer oder Browser |
Auf der öffentlichen Website werden derzeit keine einwilligungspflichtigen Analyse-, Marketing- oder Tracking-Technologien eingesetzt. Die eingesetzten technisch erforderlichen bzw. vom Nutzer ausdrücklich angeforderten Speicherungen werden ausschließlich zur Bereitstellung der jeweiligen Funktionen verwendet. Daher wird derzeit kein Einwilligungsbanner eingesetzt.
7. Art. 6 DSGVO – Geschütztes Estara Portal
Das Portal ist nicht öffentlich und besitzt keine Selbstregistrierung. Verarbeitet werden je nach Rolle und Nutzung insbesondere Kontodaten, Rollen, Profil und Kontaktdaten, Passwort Hashes, Zwei Faktor Merkmale, Sitzungsdaten, Anmelde und Sicherheitsprotokolle einschließlich IP Adresse und User Agent sowie eingegebene Finanz, Steuer, Transaktions und Archivdaten. Zwecke sind Authentifizierung, Berechtigungssteuerung, Sicherheit, interne Verwaltung und die vom Nutzer angeforderten Portal Funktionen.
Rechtsgrundlagen richten sich nach dem jeweiligen Verhältnis und Zweck, insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO. Eine Übermittlung an Dritte erfolgt nur, soweit sie für Betrieb, Sicherheit, gesetzliche Pflichten oder eine ausdrücklich aktivierte Funktion erforderlich ist.
Beim Festlegen eines neuen Passworts kann der Server über den Dienst Pwned Passwords von Have I Been Pwned prüfen, ob das Passwort in bekannten Datenlecks vorkommt. Übertragen werden nach dem k Anonymitätsverfahren nur die ersten fünf Zeichen des SHA 1 Hashwerts. E Mail Adresse und Klartextpasswort werden nicht an den Dienst übermittelt.
8. Estara Ice Vorschau
Das derzeit sichtbare Athlete Dashboard ist eine nicht funktionale Vorschau. Die Schaltfläche löst keine Anmeldung aus; eingegebene E Mail Adressen oder Passwörter werden nicht übertragen oder gespeichert. Gesundheits oder Leistungsdaten werden über diese Vorschau nicht erhoben.
9. Art. 13 Abs. 2 lit. a DSGVO – Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck, die Systemsicherheit oder gesetzliche Aufbewahrungs und Nachweispflichten erforderlich ist. Danach werden sie gelöscht oder anonymisiert. Portaldaten können auf Anforderung gelöscht werden, soweit keine gesetzlichen oder sicherheitsbezogenen Gründe entgegenstehen.
10. Art. 15–21 DSGVO – Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie ein Widerspruchsrecht. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zudem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
11. Art. 77 DSGVO – Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Betroffene Personen können sich bei der für ihre Situation zuständigen Datenschutzaufsichtsbehörde beschweren.
12. Art. 32 DSGVO – Sicherheit und Aktualisierung
Die Systeme verwenden unter anderem HTTPS, HSTS, Content Security Policy, Zugriffskontrollen, verschlüsselte Sitzungen und serverseitige Sicherheitsprotokolle. Diese Erklärung wird angepasst, wenn sich Betreiberstatus, eingesetzte Dienste oder Datenverarbeitungen ändern.
