1. Einleitung

Diese Cookie-Richtlinie erläutert, welche Speichertechnologien die TradingControl-Plattform verwendet. Wir legen Wert auf Transparenz und möchten Sie umfassend darüber informieren, wie Ihre Daten im Browser gespeichert werden.

Wichtiger Hinweis: TradingControl verwendet keine herkömmlichen HTTP-Cookies. Stattdessen nutzen wir ausschließlich localStorage für die browserseitige Datenspeicherung. Diese Speicherungen fallen unter die Regelungen des § 25 TTDSG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).

2. Technisch notwendige Speicherungen

Die folgenden localStorage-Einträge sind für den Betrieb der Plattform unbedingt erforderlich und bedürfen gemäß § 25 Abs. 2 Nr. 2 TTDSG keiner Einwilligung:

NameZweckSpeicherdauerTyp
tc-authSession-Management — speichert JWT Access-Token, Refresh-Token und grundlegende Nutzerdaten für die AuthentifizierungBis zum Logout oder Token-Ablauf (Access: 15 Min, Refresh: 7 Tage)Notwendig
tc-analytics-optoutSpeichert Ihre Analytics-Präferenz (Opt-in/Opt-out für Umami-Tracking)Dauerhaft (bis manuell gelöscht)Notwendig
i18nextLngSpracheinstellung — speichert die gewählte Sprache (de/en)Dauerhaft (bis manuell gelöscht)Notwendig

Diese Speicherungen sind technisch notwendig, um die von Ihnen angeforderten Funktionen bereitzustellen. Ohne sie wäre ein Login, die Sprachauswahl oder das Merken Ihrer Einstellungen nicht möglich.

3. Analytics (Umami — Self-hosted)

Für die pseudonymisierte Nutzungsanalyse setzen wir Umami ein, eine datenschutzfreundliche, selbst gehostete Analytics-Lösung.

Eigenschaften von Umami:

  • Setzt keine Cookies
  • Speichert keine personenbezogenen Daten
  • Nutzt ausschließlich localStorage (kein HTTP-Cookie)
  • User-IDs werden mit SHA-256 (mit Projekt-Pepper) gehasht
  • Läuft auf unserer eigenen Infrastruktur (EU-Standort)
  • Respektiert die Do-Not-Track-Einstellung Ihres Browsers

Das Analytics-Tracking erfolgt nur nach Ihrer ausdrücklichen Einwilligung (Opt-in). Sie können die Einwilligung jederzeit in den Kontoeinstellungen widerrufen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

4. Drittanbieter-Cookies

TradingControl setzt keine Drittanbieter-Cookies ein. Insbesondere verwenden wir:

  • Keine Werbe- oder Marketing-Cookies
  • Keine Social-Media-Tracking-Pixel
  • Keine Google Analytics oder vergleichbare Drittanbieter-Tracker
  • Keine Retargeting- oder Remarketing-Technologien

Zahlungsdienstleister (Stripe, BTCPay) können auf ihren eigenen Domains eigene Cookies setzen. Dies liegt außerhalb unseres Einflussbereichs und wird in den jeweiligen Datenschutzerklärungen dieser Anbieter beschrieben.

5. localStorage vs. HTTP-Cookies

Im Unterschied zu herkömmlichen HTTP-Cookies werden localStorage-Daten:

  • Nicht automatisch an den Server gesendet — die Daten verbleiben im Browser und werden nur bei Bedarf per JavaScript ausgelesen
  • Nicht ablaufdatum-gesteuert — sie bleiben bis zur expliziten Löschung durch den Nutzer oder die Anwendung gespeichert
  • Nicht domänenübergreifend lesbar — sie sind an die Herkunftsdomäne gebunden (Same-Origin-Policy)

Trotz der technischen Unterschiede fallen localStorage-Speicherungen ebenso wie Cookies unter § 25 TTDSG, da es sich um Informationen handelt, die auf dem Endgerät des Nutzers gespeichert werden.

6. Rechtsgrundlage (§ 25 TTDSG)

Die Speicherung von Informationen auf dem Endgerät des Nutzers oder der Zugriff auf bereits gespeicherte Informationen ist gemäß § 25 TTDSG nur zulässig, wenn:

  • § 25 Abs. 1 TTDSG: Der Nutzer seine Einwilligung erteilt hat (gilt für Analytics-Tracking), oder
  • § 25 Abs. 2 Nr. 2 TTDSG: Die Speicherung unbedingt erforderlich ist, damit der Anbieter einen vom Nutzer ausdrücklich gewünschten Dienst bereitstellen kann (gilt für tc-auth, i18nextLng, tc-analytics-optout).

7. Verwaltung und Löschung

Sie können die im Browser gespeicherten Daten jederzeit selbst verwalten:

  • Browser-Einstellungen: Über die Entwicklertools Ihres Browsers (F12 → Application → Local Storage) können Sie alle localStorage-Einträge einsehen und löschen.
  • Logout: Beim Abmelden wird der tc-auth-Eintrag automatisch entfernt.
  • Kontolöschung: Bei der Löschung Ihres Kontos werden alle serverseitigen Daten gelöscht. Die localStorage-Einträge können Sie anschließend manuell im Browser entfernen.

Bitte beachten Sie, dass das Löschen von technisch notwendigen Einträgen (insbesondere tc-auth) dazu führt, dass Sie sich erneut anmelden müssen.

Weitere Informationen zum Umgang mit Ihren Daten finden Sie in unserer Datenschutzerklärung.

Diese Cookie-Richtlinie wurde mit größter Sorgfalt erstellt. Für eine rechtsverbindliche Prüfung empfehlen wir die Konsultation eines spezialisierten Rechtsanwalts.

Stand: 23.08.2026