Datenschutzerklärung
Zuletzt aktualisiert: 26. Mai 2026
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Cupital (der "Dienst") verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte du hast. Sie erfolgt gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO). Mit deiner Annahme bestätigst du die hier beschriebene Verarbeitung.
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung deiner personenbezogenen Daten ist der Betreiber von Cupital. Betreiber- und Kontaktangaben findest du im Impressum. Für Datenschutzanfragen kannst du an privacy@cupital.app schreiben.
2. Was wir verarbeiten und warum
Wir verarbeiten nur die Daten, die wir benötigen, um ein kostenloses, kontobasiertes Spiel mit Spielgeld zu betreiben. Es findet keine automatisierte Entscheidungsfindung und kein Profiling mit rechtlicher oder ähnlich erheblicher Wirkung statt.
| Zweck | Daten | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| Kontoerstellung und Authentifizierung | E-Mail-Adresse, Benutzername, gehashte Anmeldedaten | Vertrag — Art. 6 Abs. 1 lit. b |
| Handel, Portfolio und Rangliste | Orders, Trades, Bestände, Guthaben, Platzierung | Vertrag — Art. 6 Abs. 1 lit. b |
| Globaler Chat | Von dir gepostete Nachrichten, mit deinem Benutzernamen | Vertrag — Art. 6 Abs. 1 lit. b |
| Transaktions-E-Mails (Registrierung, Passwort-Reset) | E-Mail-Adresse | Vertrag — Art. 6 Abs. 1 lit. b |
| Sitzungs-Cookie | Ein zwingend erforderliches Authentifizierungs-Cookie | Keine Einwilligung nötig (ePrivacy) |
| Produktanalyse — angemeldete Nutzer (PostHog) | Pseudonymisierte Ereignisdaten, IP verworfen | Einwilligung — Art. 6 Abs. 1 lit. a |
| Aggregierte Analyse — anonyme Besucher (PostHog) | Cookielose Seitenaufruf-Zähler, nur im Arbeitsspeicher | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f |
| Personalisierte Werbung (ab einer späteren Phase) | Anonymisierte Anfragedaten über Google AdSense | Einwilligung — Art. 6 Abs. 1 lit. a |
| Moderation und Sicherheit | Meldungen, Admin-Aktionen (audit-protokolliert) | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f |
Mit der Annahme der Nutzungsbedingungen und dieser Datenschutzerklärung willigst du zugleich in Produktanalysen und – ab einer späteren Phase – in personalisierte Werbung ein, die beide dazu dienen, Cupital kostenlos zu halten. Du kannst diese Einwilligung jederzeit widerrufen (siehe § 6).
3. Cookies und Tracking
Cupital zeigt kein Cookie-Banner, da ohne deine Einwilligung keine nicht notwendigen Cookies gesetzt werden.
- Abgemeldet: Es werden keine Cookies gesetzt. Die Analyse läuft im cookielosen Aggregatmodus (nur Arbeitsspeicher, keine
ph_*-Cookies, IP verworfen, keine Sitzungsaufzeichnung). Es wird keine Werbung angezeigt. - Angemeldet (nach Annahme dieser Dokumente): Ein notwendiges Sitzungs-Cookie hält dich angemeldet, und die PostHog-Analyse (sowie ab einer späteren Phase AdSense) arbeitet auf Grundlage der mit deiner Annahme gebündelten Einwilligung.
4. Empfänger und Auftragsverarbeiter
Wir geben Daten nur an die zum Betrieb des Dienstes erforderlichen Auftragsverarbeiter weiter. Jeder ist durch einen Auftragsverarbeitungsvertrag (AVV) gebunden.
| Auftragsverarbeiter | Dienst | Geteilte Daten | Hosting-Region |
|---|---|---|---|
| Supabase (Supabase Inc., USA) | Postgres-Datenbank, Auth, Realtime | Alle Konto- und Spieldaten | EU (Frankfurt) |
| Vercel (Vercel Inc., USA) | Hosting, Edge-Runtime, Analyse-Proxy | Anfrageprotokolle (IP, User-Agent, Pfad) | EU (Frankfurt) |
| PostHog (PostHog Inc., USA) | Analyse, Sitzungsaufzeichnung, Feature-Flags | Pseudonymisierte Ereignisdaten, IP verworfen | EU |
| Google Ireland Ltd (ab einer späteren Phase) | AdSense | Anonymisierte Anfragedaten | EU |
5. Internationale Datenübermittlung
Personenbezogene Daten werden in der EU gespeichert (Supabase Frankfurt, Vercel FRA, PostHog EU). Unsere Auftragsverarbeiter sind US-amerikanische Unternehmen; Übermittlungen an sie sind durch die in ihren AVV enthaltenen Standardvertragsklauseln abgesichert.
6. Widerruf der Einwilligung
Du kannst deine Einwilligung in Analyse und Werbung jederzeit in deinen Kontoeinstellungen widerrufen ("Einwilligung in Analyse + Werbung widerrufen"). Da diese mit deiner Annahme der Nutzungsbedingungen gebündelt ist, löscht der Widerruf deinen lokalen Analysestatus und meldet dich ab; eine erneute Nutzung erfordert eine erneute Annahme. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
7. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Aktive Kontodaten (Profil, Bestände usw.) | Solange dein Konto aktiv ist |
| Profil nach Löschung | Entfernt; Trades werden unbefristet pseudonymisiert |
| Chat-Nachrichten | Solange aktiv; nach Löschung pseudonymisiert |
| Moderationsmeldungen | 90 Tage nach Erledigung |
| Admin-Audit-Protokoll | 365 Tage |
| Analyseereignisse (angemeldet) | 12 Monate rollierend |
| Analyseereignisse (anonym) | Nur Sitzung — nicht gespeichert |
8. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch bezüglich deiner personenbezogenen Daten. Zur Ausübung schreibe an privacy@cupital.app; wir antworten innerhalb von 30 Tagen. Du kannst dein Konto jederzeit in den Kontoeinstellungen löschen, was dein Profil entfernt und deinen Trade-Verlauf zur Wahrung der Ledger-Integrität pseudonymisiert.
Du hast außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen — für die Zuständigkeit des Betreibers ist dies die zuständige deutsche Landesdatenschutzbehörde.
9. Alter
Der Dienst richtet sich an Nutzer ab 16 Jahren. Wir verarbeiten wissentlich keine Daten von Personen unter diesem Alter.
10. Änderungen dieser Erklärung
Wir können neue Versionen dieser Datenschutzerklärung veröffentlichen. In diesem Fall wirst du beim nächsten Login gebeten, die aktuelle Version zu akzeptieren; frühere Versionen bleiben erhalten. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.