This policy explains what personal data AtenaCrypto processes when you use the website atenacrypto.com, why, on what legal basis, who else receives it and what rights you have. We have written it to describe what the site actually does. If something here does not match your experience, tell us at hello@atenacrypto.com.
The controller for the processing described here is the operator named in our Impressum, a sole proprietorship trading as AtenaCrypto, Gapetschstrasse 29, 9494 Schaan, Liechtenstein, email hello@atenacrypto.com.
Liechtenstein is part of the European Economic Area (EEA), so the EU General Data Protection Regulation (GDPR) and the Liechtenstein Data Protection Act apply. For visitors in Switzerland, the Swiss Federal Act on Data Protection (FADP) also applies. We have not appointed a data protection officer and are not required to.
2. The short version
You can use most of the site, including market data, the glossary, the economic calendar and Coach, without an account.
We use no advertising, no tracking cookies and no third-party analytics. Our own statistics tool is cookieless and stores no IP addresses.
When you ask Coach a question, the text goes to our AI provider Anthropic, but never your name, email, account ID or IP address. We do not store your conversations on our servers. Your recent chats are kept only in your own browser.
Payments are handled by Stripe. We never see your card details.
We never ask for a wallet address, private key or seed phrase, and we do not sell your data.
3. Visiting the website
3.1 Server logs
When your browser loads our pages or calls our API, our servers receive your IP address, the time, the page or address requested, the referring page and your browser’s user-agent string. We use this to deliver the site, to keep it secure, to limit abuse (for example rate limits on Coach and the feedback form) and to fix errors. Legal basis: our legitimate interest in a secure, working service (Art. 6(1)(f) GDPR). Web-server logs are deleted after 14 days. Application logs are size-limited and overwritten on a rolling basis. Rate-limit counters are kept in memory only and reset at the latest daily.
3.2 Statistics (Umami, self-hosted)
To understand which pages are used, we run Umami, an open-source analytics tool, on our own server. It sets no cookies, does not store your IP address, does not follow you across other websites and builds no profile of you. It records the page visited, the referring site, browser, operating system, device type, the country derived from your IP address (the IP itself is discarded), the interface language you chose on our site, and a few anonymous events such as “beta feedback note shown” or “feedback link clicked”. If your browser sends a Do Not Track or Global Privacy Control signal, Umami records nothing at all. Legal basis: legitimate interest in improving the service (Art. 6(1)(f) GDPR). The data is not shared with anyone.
3.3 What is stored in your browser
We do not use advertising or tracking cookies. The site stores the following in your browser’s local storage, only so the features you use work. The data stays on your device and you can delete it at any time by clearing this site’s data in your browser.
Sign-in session: a session token from our login provider Supabase, so you stay signed in. Only if your browser blocks local storage does it fall back to a first-party cookie for this purpose.
Your settings: theme, language, chart and display choices, a paused ticker and similar preferences.
Things you build on the site: watchlist, dashboards and their names, layouts and goals, portfolio and calculator inputs, and the position of the Coach window.
Coach chat history: your last 12 conversations (up to 40 messages each) are kept only in your browser, so you can reopen them. They are never sent to or stored on our servers, except that when you continue a chat, its recent messages are sent along with your new question (see section 5). You can delete them in the chat history panel or by clearing site data.
Beta feedback note: a counter of time spent and pages viewed on this device, used only to decide when to show our one-time “still in beta, send us feedback” note, plus whether you dismissed it. The counter is never sent to us.
Temporary copies of public market data, so pages load faster, and small flags such as whether you have seen the welcome screen.
Legal basis: storing this information is necessary to provide the features you request; for the beta feedback note, our legitimate interest in asking active users for feedback (Art. 6(1)(f) GDPR).
3.4 Content loaded from other providers
Some parts of a page are loaded directly from other providers. When that happens, your browser sends your IP address and browser information to them:
jsDelivr (a public content-delivery network) serves the code library for sign-in and, on a few pages, a chart library.
CoinGecko serves the coin logos shown next to prices.
TradingView provides charts and widgets in specific places only: on coin pages when you choose the TradingView chart, and, only if our own market data is temporarily unavailable, as a fallback for the price ticker and the Market Overview charts. TradingView may store its own data in its embedded frame under its own privacy policy.
Our fonts are hosted on our own server. We do not load Google Fonts. Legal basis: legitimate interest in displaying these elements (Art. 6(1)(f) GDPR).
4. Your account
A free account is optional. If you create one, we process:
your display name, email address and password (stored only as a secure hash), and optionally a profile picture and two-factor authentication settings;
a record that you accepted the Terms and Privacy Policy and confirmed you are at least 18, with the version and time;
what you set up and save: the interests you pick at sign-up, dashboards and goals, watchlists, price and market alerts, notification and email preferences, calendar reminders, learning progress, quiz results and certificates (which show the name you enter), and your interface language;
your plan and a daily count of how many Coach questions you asked, which enforces your plan’s allowance (it counts questions only, not their content).
Account data is stored with our provider Supabase in the EU. A profile picture is stored at a publicly accessible web address: anyone who has the link can view it, so only upload one you are happy to have public. You can remove it in your account settings. Legal basis: performance of our contract with you (Art. 6(1)(b) GDPR).
5. Coach, our AI assistant
Coach answers questions about crypto markets and the site. It runs only when you send it a message. When you do, our server forwards to our AI provider Anthropic:
the text you type, plus the recent messages of the same conversation (so it can follow the thread);
current public market data;
a short technical description of the page you are on (for example the coin, timeframe or section on screen, your interface language and currency, and which dashboard cards are visible), and your saved dashboard layout if you ask Coach to change your dashboard.
We do not send your name, email address, account ID or IP address. Coach can run a web search through Anthropic’s search tool to answer a question about recent events, so parts of your question may be used as a search query. Our servers do not store the content of your conversations. Anthropic processes them under its commercial terms, does not use them to train its models, and deletes them after a limited retention period.
Coach’s answers are generated automatically by an AI model. They can be wrong and are general information, not personal financial advice. Please do not include personal, financial or third-party details in your messages. Legal basis: performance of the service you request (Art. 6(1)(b) GDPR). For visitors without an account, our legitimate interest in offering the assistant (Art. 6(1)(f) GDPR). Free use without an account is limited per IP address, using counters held in memory.
6. Paid plans and tips
Paid plans and voluntary tips are handled by Stripe on Stripe’s own checkout page. We send Stripe your account ID and email address so the subscription is linked to your account. Stripe collects your payment details and billing information itself. We never receive your card number or security code. After payment we store your plan, its status and renewal date, and Stripe’s customer and subscription IDs. For a tip, Stripe asks for your email address to send the receipt.
Paid plans can currently be bought only from Liechtenstein, Switzerland and the United States. To check this, our server looks up the country of your IP address on our own server, using the DB-IP country database. Your IP address is not sent to any other service for this, and the result is not stored. (IP geolocation by DB-IP.)
Legal basis: performance of the contract (Art. 6(1)(b) GDPR) and our legal duty to keep accounting records (Art. 6(1)(c) GDPR). For the country check, our legitimate interest in selling only where we are set up to do so (Art. 6(1)(f) GDPR).
7. Emails and notifications
We send emails that belong to the service: sign-up confirmation and password reset, payment-related messages and replies to your support requests. If you switch them on, we also send price and market alerts, the weekly report and calendar reminders. Account emails are sent by Supabase. The other emails are delivered by our email provider Resend, which receives your email address and the message content. Every optional email has an unsubscribe link, and you can change these settings in your account at any time. Notifications are also shown on the site, in the notification centre. Legal basis: performance of the contract (Art. 6(1)(b) GDPR).
8. Feedback, support and emails to us
Feedback form: your message, topic and rating, your email address if you give it, the page you came from and your interface language are sent to our mailbox through Resend. They are not stored in a database.
Support (signed in): your requests and our replies are stored with your account at Supabase. When you write, we receive an email with your request and your account email address.
Emails to hello@atenacrypto.com: we process what you send us in order to answer.
Legal basis: our legitimate interest in answering you and improving the service (Art. 6(1)(f) GDPR). Where your request concerns your contract, performance of the contract (Art. 6(1)(b) GDPR).
9. Our posts on X
We publish short market-news posts on our X (Twitter) account. They are written with the help of AI from public reporting, marked “AI-assisted summary”, and contain no data about our users. If you interact with our posts on X, X processes your data under its own privacy policy.
10. Service providers
We use the following providers. Where they process personal data on our behalf, they do so under a data processing agreement and only for the purpose described.
Provider
What for
Data
Location
Infomaniak Network SA
Hosting of the website, our API server, our statistics tool and server backups
Server logs (IP address), all data processed on our servers
Switzerland
Supabase, Inc.
Accounts, sign-in and account database
Account data (section 4), support requests
Stored in the EU. US company
Anthropic, PBC
AI model behind Coach and our X posts
Your messages and page context (section 5), never name, email, account ID or IP address
USA
Stripe (Stripe Payments Europe Ltd. and Stripe, Inc.)
Payments
Account ID, email, payment and billing details
Ireland / USA
Resend
Sending emails
Email address, email content
USA
jsDelivr
Delivery of code libraries
IP address, browser information
Global network
CoinGecko (Gecko Labs Pte. Ltd.)
Coin logos, market data
IP address and browser information when logos load
Singapore / global network
TradingView, Inc.
Charts and widgets where shown (section 3.4)
IP address, browser information
USA / global network
We may also disclose data where the law requires it, for example to authorities, or where it is needed to establish or defend legal claims.
11. Transfers outside the EEA and Switzerland
Switzerland has an adequacy decision from the European Commission. Some providers are based in, or may access data from, other countries, in particular the USA and Singapore. Where a provider is certified under the EU–US Data Privacy Framework (and its Swiss extension), we rely on that certification. Otherwise we rely on the European Commission’s Standard Contractual Clauses (with the Swiss amendments for Swiss data). You can ask us for a copy of the safeguards.
12. How long we keep data
Data
How long
Web-server logs (incl. IP address)
14 days
Rate-limit counters (IP address)
In memory only, reset at the latest daily
Statistics (Umami)
Without IP addresses or account links. Kept as long as useful for statistics
Account data, saved settings, learning progress, support requests
As long as you have an account. Deleted immediately when you delete the account yourself, or within 30 days of a deletion request by email
Coach conversations
Not stored on our servers. In your browser until you delete them
Payment and invoice records
10 years, as required by Liechtenstein accounting law
Feedback and emails to us
As long as needed to deal with them, normally no longer than 2 years
Server backups
Overwritten after 7 days on the server. An offline backup copy is kept for up to 60 days
13. Your rights
You have the right to access your data and receive a copy, to have it corrected or deleted, to restrict its processing, to receive it in a portable format (data portability) and to object to processing based on our legitimate interests. Where we rely on your consent, you can withdraw it at any time with effect for the future.
To exercise these rights, email hello@atenacrypto.com from the email address of your account. We answer within one month, and we may ask you to confirm your identity first. You can delete your account yourself at any time under Account → Support (“Delete account”). This removes the account and the data saved with it straight away and cancels any paid plan. You can correct most account data yourself in your account settings.
You also have the right to lodge a complaint with a data protection authority. Our lead authority is the Datenschutzstelle Liechtenstein, Kirchstrasse 8, Postfach 684, 9490 Vaduz, +423 236 60 90, info.dss@llv.li, datenschutzstelle.li. You may also contact the authority in your EEA country of residence. In Switzerland, this is the Federal Data Protection and Information Commissioner (FDPIC).
Residents of US states with privacy laws (such as California) have similar rights to know, access, correct and delete their data, and they can use the same email address. We do not sell personal information or share it for cross-context behavioural advertising, and we do not discriminate against anyone for exercising their rights.
14. What we never do
We do not sell or rent personal data and do not use it for advertising.
We do not buy data about you from data brokers or marketing partners.
We make no decisions about you based solely on automated processing that have legal or similarly significant effects.
We do not ask for your income, assets, holdings or risk tolerance. Coach is instructed not to ask for them or use them.
We never ask for a wallet address, private key, seed phrase or recovery phrase, and we do not connect to wallets. Any message claiming to be from us that asks for these is fraudulent.
15. Age limit
AtenaCrypto is intended for people aged 18 or over, and you confirm this when you create an account. We do not knowingly process data of children. If you believe a child has given us personal data, contact us and we will delete it.
16. Security
All connections are encrypted (HTTPS). Passwords are stored only as secure hashes by Supabase. Two-factor authentication is available for your account. Access to our servers is restricted and protected by keys, and we keep backups. No system is completely secure. If a breach affects your data, we will inform you and the authority as required by law.
17. Changes to this policy
We update this policy when the site or the law changes. The date at the top shows the current version. If a change materially affects how we use data you have already given us, we will tell signed-in users by email or on the site before it takes effect.
Questions? hello@atenacrypto.com, or by post to AtenaCrypto, Gapetschstrasse 29, 9494 Schaan, Liechtenstein.
Diese deutsche Fassung ist eine Übersetzung, die Ihnen zur leichteren Orientierung dient. Bei Abweichungen zwischen der deutschen und der englischen Fassung ist die englische Fassung maßgebend.
DATENSCHUTZERKLÄRUNG
Zuletzt aktualisiert: 1. Oktober 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten AtenaCrypto verarbeitet, wenn Sie die Website atenacrypto.com nutzen: wozu, auf welcher Rechtsgrundlage, wer sie sonst erhält und welche Rechte Sie haben. Wir haben sie so geschrieben, dass sie beschreibt, was die Website tatsächlich tut. Wenn etwas nicht zu Ihrer Erfahrung passt, schreiben Sie uns an hello@atenacrypto.com.
Verantwortlich für die hier beschriebene Verarbeitung ist der in unserem Impressum genannte Betreiber, ein Einzelunternehmen, das unter AtenaCrypto handelt, Gapetschstrasse 29, 9494 Schaan, Liechtenstein, E-Mail hello@atenacrypto.com.
Liechtenstein gehört zum Europäischen Wirtschaftsraum (EWR). Daher gelten die Datenschutz-Grundverordnung (DSGVO) und das liechtensteinische Datenschutzgesetz. Für Besucherinnen und Besucher aus der Schweiz gilt zusätzlich das Schweizer Datenschutzgesetz (DSG). Einen Datenschutzbeauftragten haben wir nicht bestellt. Dazu sind wir nicht verpflichtet.
2. Das Wichtigste in Kürze
Sie können den Grossteil der Website ohne Konto nutzen, darunter Marktdaten, das Glossar, den Wirtschaftskalender und Coach.
Wir verwenden keine Werbung, keine Tracking-Cookies und keine Analysedienste Dritter. Unser eigenes Statistik-Tool arbeitet ohne Cookies und speichert keine IP-Adressen.
Wenn Sie Coach eine Frage stellen, geht der Text an unseren KI-Anbieter Anthropic, aber nie Ihr Name, Ihre E-Mail-Adresse, Konto-ID oder IP-Adresse. Wir speichern Ihre Gespräche nicht auf unseren Servern. Ihre letzten Chats liegen nur in Ihrem eigenen Browser.
Zahlungen wickelt Stripe ab. Ihre Kartendaten sehen wir nie.
Wir fragen nie nach Wallet-Adresse, privatem Schlüssel oder Seed-Phrase und verkaufen Ihre Daten nicht.
3. Besuch der Website
3.1 Server-Logs
Wenn Ihr Browser unsere Seiten lädt oder unsere API aufruft, erhalten unsere Server Ihre IP-Adresse, den Zeitpunkt, die aufgerufene Seite oder Adresse, die verweisende Seite und die Kennung Ihres Browsers. Wir nutzen diese Daten, um die Website auszuliefern, sie abzusichern, Missbrauch zu begrenzen (zum Beispiel durch Anfragelimits für Coach und das Feedback-Formular) und Fehler zu beheben. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren, funktionierenden Dienst (Art. 6 Abs. 1 lit. f DSGVO). Webserver-Logs werden nach 14 Tagen gelöscht. Anwendungs-Logs sind in ihrer Grösse begrenzt und werden laufend überschrieben. Zähler für Anfragelimits liegen nur im Arbeitsspeicher und werden spätestens täglich zurückgesetzt.
3.2 Statistik (Umami, selbst betrieben)
Um zu verstehen, welche Seiten genutzt werden, betreiben wir Umami, ein quelloffenes Statistik-Tool, auf unserem eigenen Server. Es setzt keine Cookies, speichert Ihre IP-Adresse nicht, verfolgt Sie nicht über andere Websites hinweg und erstellt kein Profil. Erfasst werden die besuchte Seite, die verweisende Website, Browser, Betriebssystem, Gerätetyp, das aus der IP-Adresse abgeleitete Land (die IP-Adresse selbst wird verworfen), die auf unserer Website gewählte Sprache und einige anonyme Ereignisse wie „Beta-Feedback-Hinweis angezeigt“ oder „Feedback-Link geklickt“. Sendet Ihr Browser ein Do-Not-Track- oder Global-Privacy-Control-Signal, erfasst Umami gar nichts. Rechtsgrundlage: berechtigtes Interesse an der Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden an niemanden weitergegeben.
3.3 Was in Ihrem Browser gespeichert wird
Wir verwenden keine Werbe- oder Tracking-Cookies. Die Website speichert Folgendes im lokalen Speicher Ihres Browsers, und zwar nur, damit die Funktionen, die Sie nutzen, funktionieren. Die Daten bleiben auf Ihrem Gerät. Sie können sie jederzeit löschen, indem Sie die Website-Daten in Ihrem Browser löschen.
Anmeldesitzung: ein Sitzungstoken unseres Login-Anbieters Supabase, damit Sie angemeldet bleiben. Nur wenn Ihr Browser den lokalen Speicher blockiert, wird dafür ersatzweise ein eigenes (First-Party-)Cookie verwendet.
Ihre Einstellungen: Design, Sprache, Chart- und Anzeigeoptionen, ein pausierter Ticker und ähnliche Vorlieben.
Was Sie auf der Website anlegen: Watchlist, Dashboards samt Namen, Layout und Zielen, Eingaben in Portfolio-Tools und Rechnern sowie die Position des Coach-Fensters.
Coach-Chatverlauf: Ihre letzten 12 Gespräche (mit je bis zu 40 Nachrichten) werden nur in Ihrem Browser gespeichert, damit Sie sie wieder öffnen können. Sie werden nie auf unseren Servern gespeichert. Nur wenn Sie einen Chat fortsetzen, werden dessen letzte Nachrichten mit Ihrer neuen Frage mitgesendet (siehe Abschnitt 5). Sie können die Gespräche im Chatverlauf oder durch Löschen der Website-Daten entfernen.
Beta-Feedback-Hinweis: ein Zähler für die Nutzungszeit und die Zahl der aufgerufenen Seiten auf diesem Gerät. Er dient nur dazu, zu entscheiden, wann unser einmaliger Hinweis „noch in der Beta, sende uns Feedback“ erscheint. Gespeichert wird ausserdem, ob Sie ihn geschlossen haben. Der Zähler wird nie an uns gesendet.
Zwischenkopien öffentlicher Marktdaten, damit Seiten schneller laden, sowie kleine Merker, etwa ob Sie den Begrüssungsbildschirm schon gesehen haben.
Rechtsgrundlage: Die Speicherung ist erforderlich, um die von Ihnen gewünschten Funktionen bereitzustellen. Für den Beta-Feedback-Hinweis stützen wir uns auf unser berechtigtes Interesse, aktive Nutzer um Feedback zu bitten (Art. 6 Abs. 1 lit. f DSGVO).
3.4 Inhalte anderer Anbieter
Einige Teile einer Seite werden direkt von anderen Anbietern geladen. Dabei übermittelt Ihr Browser Ihre IP-Adresse und Browser-Informationen an diese Anbieter:
jsDelivr (ein öffentliches Content-Delivery-Netzwerk) liefert die Programmbibliothek für die Anmeldung und auf einigen Seiten eine Chart-Bibliothek.
CoinGecko liefert die Coin-Logos neben den Preisen.
TradingView liefert Charts und Widgets nur an bestimmten Stellen: auf Coin-Seiten, wenn Sie den TradingView-Chart wählen, und nur falls unsere eigenen Marktdaten vorübergehend nicht verfügbar sind, als Ersatz für den Preis-Ticker und die Charts der Marktübersicht. TradingView kann in seinem eingebetteten Fenster eigene Daten nach seiner eigenen Datenschutzerklärung speichern.
Unsere Schriften liegen auf unserem eigenen Server. Wir laden keine Google Fonts. Rechtsgrundlage: berechtigtes Interesse an der Darstellung dieser Elemente (Art. 6 Abs. 1 lit. f DSGVO).
4. Ihr Konto
Ein kostenloses Konto ist freiwillig. Wenn Sie eines anlegen, verarbeiten wir:
Ihren Anzeigenamen, Ihre E-Mail-Adresse und Ihr Passwort (nur als sicherer Hash gespeichert), optional ein Profilbild und Einstellungen zur Zwei-Faktor-Authentifizierung;
einen Nachweis, dass Sie die AGB und die Datenschutzerklärung akzeptiert und bestätigt haben, mindestens 18 Jahre alt zu sein, mit Version und Zeitpunkt;
was Sie einrichten und speichern: die bei der Registrierung gewählten Interessen, Dashboards und Ziele, Watchlists, Preis- und Marktalarme, Benachrichtigungs- und E-Mail-Einstellungen, Kalender-Erinnerungen, Lernfortschritt, Quiz-Ergebnisse und Zertifikate (mit dem Namen, den Sie eingeben) sowie Ihre Oberflächensprache;
Ihren Plan und eine tägliche Zählung, wie viele Fragen Sie Coach gestellt haben. Damit wird das Kontingent Ihres Plans durchgesetzt. Gezählt werden nur die Fragen, nicht ihr Inhalt.
Kontodaten werden bei unserem Anbieter Supabase in der EU gespeichert. Ein Profilbild liegt unter einer öffentlich erreichbaren Webadresse: Wer den Link kennt, kann es ansehen. Laden Sie daher nur ein Bild hoch, das öffentlich sein darf. Sie können es in den Kontoeinstellungen entfernen. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).
5. Coach, unser KI-Assistent
Coach beantwortet Fragen zu Kryptomärkten und zur Website. Er wird nur aktiv, wenn Sie ihm eine Nachricht senden. Dann leitet unser Server an unseren KI-Anbieter Anthropic weiter:
den Text, den Sie eingeben, sowie die letzten Nachrichten desselben Gesprächs (damit der Zusammenhang erhalten bleibt);
aktuelle öffentliche Marktdaten;
eine kurze technische Beschreibung der Seite, auf der Sie sich befinden (zum Beispiel Coin, Zeitraum oder angezeigter Bereich, Ihre Oberflächensprache und Währung, welche Dashboard-Karten sichtbar sind), und Ihr gespeichertes Dashboard-Layout, wenn Sie Coach bitten, Ihr Dashboard zu ändern.
Wir senden nicht Ihren Namen, Ihre E-Mail-Adresse, Konto-ID oder IP-Adresse. Coach kann über das Suchwerkzeug von Anthropic eine Websuche ausführen, um Fragen zu aktuellen Ereignissen zu beantworten. Dabei können Teile Ihrer Frage als Suchanfrage verwendet werden. Unsere Server speichern den Inhalt Ihrer Gespräche nicht. Anthropic verarbeitet ihn nach seinen kommerziellen Bedingungen, verwendet ihn nicht zum Training seiner Modelle und löscht ihn nach einer begrenzten Aufbewahrungsfrist.
Die Antworten von Coach werden automatisch von einem KI-Modell erzeugt. Sie können falsch sein und sind allgemeine Informationen, keine persönliche Finanzberatung. Bitte geben Sie in Ihren Nachrichten keine persönlichen oder finanziellen Angaben und keine Daten Dritter an. Rechtsgrundlage: Erfüllung des von Ihnen gewünschten Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Für Besucher ohne Konto stützen wir uns auf unser berechtigtes Interesse, den Assistenten anzubieten (Art. 6 Abs. 1 lit. f DSGVO). Die kostenlose Nutzung ohne Konto ist pro IP-Adresse begrenzt. Die Zähler dafür liegen nur im Arbeitsspeicher.
6. Kostenpflichtige Pläne und Trinkgelder
Kostenpflichtige Pläne und freiwillige Trinkgelder wickelt Stripe auf einer eigenen Bezahlseite ab. Wir übermitteln Stripe Ihre Konto-ID und E-Mail-Adresse, damit das Abo Ihrem Konto zugeordnet wird. Zahlungs- und Rechnungsdaten erhebt Stripe selbst. Kartennummer und Sicherheitscode erhalten wir nie. Nach der Zahlung speichern wir Ihren Plan, dessen Status und Verlängerungsdatum sowie die Kunden- und Abo-IDs von Stripe. Bei einem Trinkgeld fragt Stripe nach Ihrer E-Mail-Adresse, um die Quittung zu senden.
Kostenpflichtige Pläne können derzeit nur aus Liechtenstein, der Schweiz und den USA gekauft werden. Um das zu prüfen, ermittelt unser Server das Land Ihrer IP-Adresse auf unserem eigenen Server mithilfe der Länderdatenbank von DB-IP. Ihre IP-Adresse wird dafür an keinen anderen Dienst gesendet, und das Ergebnis wird nicht gespeichert. (IP-Geolokalisierung durch DB-IP.)
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzliche Pflicht zur Aufbewahrung von Buchhaltungsunterlagen (Art. 6 Abs. 1 lit. c DSGVO). Für die Länderprüfung stützen wir uns auf unser berechtigtes Interesse, nur dort zu verkaufen, wo wir dafür eingerichtet sind (Art. 6 Abs. 1 lit. f DSGVO).
7. E-Mails und Benachrichtigungen
Wir senden E-Mails, die zum Dienst gehören: Bestätigung der Registrierung, Zurücksetzen des Passworts, Mitteilungen zu Zahlungen und Antworten auf Ihre Support-Anfragen. Wenn Sie sie aktivieren, senden wir ausserdem Preis- und Marktalarme, den Wochenbericht und Kalender-Erinnerungen. Konto-E-Mails versendet Supabase. Die übrigen E-Mails stellt unser E-Mail-Dienstleister Resend zu, der Ihre E-Mail-Adresse und den Inhalt der Nachricht erhält. Jede optionale E-Mail enthält einen Abmeldelink, und Sie können diese Einstellungen jederzeit in Ihrem Konto ändern. Benachrichtigungen erscheinen ausserdem auf der Website in der Benachrichtigungszentrale. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8. Feedback, Support und E-Mails an uns
Feedback-Formular: Ihre Nachricht, Thema und Bewertung, Ihre E-Mail-Adresse (falls angegeben), die Seite, von der Sie kamen, und Ihre Oberflächensprache werden über Resend an unser Postfach gesendet. Sie werden nicht in einer Datenbank gespeichert.
Support (angemeldet): Ihre Anfragen und unsere Antworten werden bei Supabase mit Ihrem Konto gespeichert. Wenn Sie schreiben, erhalten wir eine E-Mail mit Ihrer Anfrage und der E-Mail-Adresse Ihres Kontos.
E-Mails an hello@atenacrypto.com: Wir verarbeiten, was Sie uns senden, um zu antworten.
Rechtsgrundlage: unser berechtigtes Interesse, Ihnen zu antworten und den Dienst zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Betrifft Ihre Anfrage Ihren Vertrag, stützen wir uns auf die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
9. Unsere Beiträge auf X
Wir veröffentlichen kurze Marktnachrichten auf unserem X-Konto (Twitter). Sie werden mithilfe von KI auf Grundlage öffentlicher Berichte verfasst, als „AI-assisted summary“ gekennzeichnet und enthalten keine Daten über unsere Nutzer. Wenn Sie auf X mit unseren Beiträgen interagieren, verarbeitet X Ihre Daten nach seiner eigenen Datenschutzerklärung.
10. Dienstleister
Wir setzen die folgenden Anbieter ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, tun sie das auf Grundlage eines Auftragsverarbeitungsvertrags und nur für den beschriebenen Zweck.
Anbieter
Wofür
Daten
Standort
Infomaniak Network SA
Hosting der Website, unseres API-Servers, unseres Statistik-Tools und der Server-Backups
Server-Logs (IP-Adresse), alle auf unseren Servern verarbeiteten Daten
Schweiz
Supabase, Inc.
Konten, Anmeldung und Kontodatenbank
Kontodaten (Abschnitt 4), Support-Anfragen
Speicherung in der EU. US-Unternehmen
Anthropic, PBC
KI-Modell hinter Coach und unseren Beiträgen auf X
Ihre Nachrichten und der Seitenkontext (Abschnitt 5), nie Name, E-Mail, Konto-ID oder IP-Adresse
USA
Stripe (Stripe Payments Europe Ltd. und Stripe, Inc.)
Zahlungen
Konto-ID, E-Mail, Zahlungs- und Rechnungsdaten
Irland / USA
Resend
Versand von E-Mails
E-Mail-Adresse, Inhalt der E-Mail
USA
jsDelivr
Auslieferung von Programmbibliotheken
IP-Adresse, Browser-Informationen
Weltweites Netzwerk
CoinGecko (Gecko Labs Pte. Ltd.)
Coin-Logos, Marktdaten
IP-Adresse und Browser-Informationen beim Laden der Logos
Singapur / weltweites Netzwerk
TradingView, Inc.
Charts und Widgets, wo angezeigt (Abschnitt 3.4)
IP-Adresse, Browser-Informationen
USA / weltweites Netzwerk
Ausserdem können wir Daten offenlegen, wenn das Gesetz es verlangt, zum Beispiel gegenüber Behörden, oder wenn es zur Geltendmachung oder Abwehr von Rechtsansprüchen nötig ist.
11. Übermittlungen ausserhalb des EWR und der Schweiz
Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Einige Anbieter sitzen in anderen Ländern oder können von dort auf Daten zugreifen, insbesondere in den USA und in Singapur. Ist ein Anbieter nach dem EU-US Data Privacy Framework (und dessen Schweizer Erweiterung) zertifiziert, stützen wir uns auf diese Zertifizierung. Andernfalls stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (für Schweizer Daten mit den Schweizer Anpassungen). Eine Kopie der Garantien erhalten Sie auf Anfrage.
12. Speicherdauer
Daten
Dauer
Webserver-Logs (inkl. IP-Adresse)
14 Tage
Zähler für Anfragelimits (IP-Adresse)
Nur im Arbeitsspeicher, spätestens täglich zurückgesetzt
Statistik (Umami)
Ohne IP-Adressen und ohne Verknüpfung mit Konten. So lange, wie für die Statistik sinnvoll
Solange Sie ein Konto haben. Sofort gelöscht, wenn Sie das Konto selbst löschen, oder innerhalb von 30 Tagen nach einer Löschanfrage per E-Mail
Coach-Gespräche
Nicht auf unseren Servern gespeichert. In Ihrem Browser, bis Sie sie löschen
Zahlungs- und Rechnungsbelege
10 Jahre, wie es das liechtensteinische Buchführungsrecht verlangt
Feedback und E-Mails an uns
So lange, wie wir sie zur Bearbeitung brauchen, in der Regel höchstens 2 Jahre
Server-Backups
Auf dem Server nach 7 Tagen überschrieben. Eine Offline-Sicherungskopie wird bis zu 60 Tage aufbewahrt
13. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten und eine Kopie davon, auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung, auf Erhalt in einem übertragbaren Format (Datenübertragbarkeit) und auf Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen. Soweit wir uns auf Ihre Einwilligung stützen, können Sie sie jederzeit mit Wirkung für die Zukunft widerrufen.
Um diese Rechte auszuüben, schreiben Sie von der E-Mail-Adresse Ihres Kontos an hello@atenacrypto.com. Wir antworten innerhalb eines Monats und bitten Sie gegebenenfalls zuerst, Ihre Identität zu bestätigen. Ihr Konto können Sie jederzeit selbst unter Konto → Hilfe („Konto löschen“) löschen. Damit werden das Konto und die darin gespeicherten Daten sofort entfernt und ein bezahlter Plan beendet. Die meisten Kontodaten können Sie in den Kontoeinstellungen selbst berichtigen.
Sie haben ausserdem das Recht, sich bei einer Datenschutzbehörde zu beschweren. Unsere federführende Behörde ist die Datenschutzstelle Liechtenstein, Kirchstrasse 8, Postfach 684, 9490 Vaduz, +423 236 60 90, info.dss@llv.li, datenschutzstelle.li. Sie können sich auch an die Behörde in Ihrem EWR-Wohnsitzland wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
Einwohner von US-Bundesstaaten mit Datenschutzgesetzen (etwa Kalifornien) haben vergleichbare Rechte auf Auskunft, Zugang, Berichtigung und Löschung und können dieselbe E-Mail-Adresse nutzen. Wir verkaufen keine personenbezogenen Daten, geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter und benachteiligen niemanden, der seine Rechte ausübt.
14. Was wir nie tun
Wir verkaufen oder vermieten keine personenbezogenen Daten und nutzen sie nicht für Werbung.
Wir kaufen keine Daten über Sie von Datenhändlern oder Marketingpartnern.
Wir treffen keine ausschliesslich automatisierten Entscheidungen über Sie, die rechtliche oder ähnlich erhebliche Wirkung haben.
Wir fragen nicht nach Einkommen, Vermögen, Beständen oder Risikobereitschaft. Coach ist angewiesen, nicht danach zu fragen und solche Angaben nicht zu verwenden.
Wir fragen nie nach Wallet-Adresse, privatem Schlüssel, Seed- oder Wiederherstellungsphrase und verbinden uns nicht mit Wallets. Jede Nachricht in unserem Namen, die danach fragt, ist Betrug.
15. Altersgrenze
AtenaCrypto richtet sich an Personen ab 18 Jahren. Das bestätigen Sie bei der Kontoerstellung. Wir verarbeiten nicht wissentlich Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, melden Sie sich bei uns. Wir löschen sie dann.
16. Sicherheit
Alle Verbindungen sind verschlüsselt (HTTPS). Passwörter speichert Supabase nur als sichere Hashes. Für Ihr Konto steht die Zwei-Faktor-Authentifizierung zur Verfügung. Der Zugang zu unseren Servern ist beschränkt und durch Schlüssel geschützt, und wir erstellen Backups. Kein System ist vollkommen sicher. Betrifft eine Datenschutzverletzung Ihre Daten, informieren wir Sie und die Behörde, wie es das Gesetz verlangt.
17. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Website oder die Rechtslage ändert. Das Datum oben zeigt die aktuelle Fassung. Betrifft eine Änderung wesentlich, wie wir bereits erhobene Daten verwenden, informieren wir angemeldete Nutzer vorher per E-Mail oder auf der Website.
Fragen? hello@atenacrypto.com oder per Post an AtenaCrypto, Gapetschstrasse 29, 9494 Schaan, Liechtenstein.