Stackfolio

Datenschutzerklärung / Privacy Policy

Diese Seite enthält die Datenschutzerklärung für die iOS-App Stackfolio auf Deutsch und Englisch. Die deutsche Version steht zuerst, die englische Übersetzung folgt direkt darunter.

Stand: 11. Juni 2026 Last updated: June 11, 2026 Gültig für / Applies to: Stackfolio iOS-App

Deutsch

Datenschutzerklärung

Diese Datenschutzerklärung erklärt, welche Daten bei der Nutzung der iOS-App Stackfolio verarbeitet werden. Stackfolio ist lokal ausgerichtet: Portfolio-Einträge werden auf deinem Gerät gespeichert und nicht an einen Stackfolio-Backend-Dienst übertragen.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Name
Jawad Asghar
Anschrift
Jahnstrasse 64, 40215 Duesseldorf, Germany
E-Mail
jawadasg@gmail.com

Falls gesetzlich ein Datenschutzbeauftragter benannt werden muss, werden dessen Kontaktdaten an dieser Stelle ergänzt.

2. Kurzüberblick

  • Stackfolio erstellt kein Nutzerkonto und betreibt keine Cloud-Synchronisierung deiner Portfolio-Einträge.
  • Deine Holdings, Kaufdaten, Notizen, Preisalarme und Einstellungen werden lokal auf deinem Gerät gespeichert.
  • Die App enthält nach aktuellem Stand keine Werbung, keine Analytics-SDKs, kein Crash-Reporting-SDK und kein Tracking im Sinne von Apples App Tracking Transparency.
  • Für Marktpreise, historische Kaufpreis-Schätzungen, Währungsumrechnung, Charts und Nachrichten ruft die App externe Dienste auf. Dabei können technische Zugriffsdaten, insbesondere IP-Adresse, Zeitpunkt, angefragte URL und Geräte-/Netzwerkinformationen, bei den jeweiligen Anbietern verarbeitet werden.
  • Diese Datenschutzseite selbst verwendet keine externen Schriftarten, keine Analysewerkzeuge, kein JavaScript und keine von dieser Seite gesetzten Cookies.

3. Datenverarbeitung in der App

3.1 Lokal gespeicherte Portfolio-Daten

Wenn du Stackfolio verwendest, kannst du Angaben zu physischen Edelmetallbeständen speichern. Dazu können insbesondere Metallart, Gewicht, Kaufdatum, Kaufpreis, Währung, Händler, Notizen, berechnete Werte, Preis-Snapshots, historische Spotpreis-Schätzungen und Performance-Angaben gehören.

Diese Daten werden mit SwiftData lokal auf deinem Gerät gespeichert. Sie werden nicht an einen Stackfolio-Server übertragen und nicht für Werbung oder Tracking verwendet.

Stackfolio kann außerdem lokale Cache-Einträge für historische Metallpreise und historische Kaufpreis-Schätzungen speichern. Diese Cache-Daten dienen dazu, bereits abgerufene Marktwerte erneut zu verwenden und unnötige Netzwerkanfragen zu vermeiden.

3.2 Einstellungen und API-Schlüssel

Die App speichert Einstellungen wie Sprache, Anzeigewährung, Aktualisieren beim Start und optional einen GoldAPI.io API-Schlüssel lokal auf deinem Gerät. Die normalen Live-Preise werden bevorzugt über die Stackfolio Metal Price API geladen. Wenn du einen GoldAPI.io API-Schlüssel einträgst, kann dieser als Fallback für direkte Anfragen an GoldAPI.io verwendet und im Request-Header an GoldAPI.io übermittelt werden.

3.3 CSV- und XLSX-Import

Stackfolio kann CSV- und XLSX-Dateien importieren. Die ausgewählte Datei wird auf deinem Gerät gelesen und verarbeitet, um mögliche Holdings zu erkennen, zu validieren und in die lokale Datenbank zu übernehmen. Importdateien werden nicht an einen Stackfolio-Backend-Dienst übertragen.

3.4 Preisalarme, lokale Benachrichtigungen und Hintergrundaktualisierung

Du kannst lokale Preisalarme erstellen. Die Alarmkonfiguration und Auswertungszustände werden lokal gespeichert. Wenn du Benachrichtigungen erlaubst, kann iOS lokale Benachrichtigungen anzeigen. Für Hintergrundprüfungen kann iOS der App begrenzte Hintergrundzeit zuweisen; Apple entscheidet, ob und wann eine solche Aktualisierung ausgeführt wird.

3.5 Widgets und App Group

Stackfolio kann Daten für iOS-Widgets über eine App Group lokal bereitstellen. Dies dient dazu, Portfolio-Zusammenfassungen im Widget anzuzeigen. Auch diese Daten verbleiben lokal auf deinem Gerät und werden nicht als Cloud-Sync an Stackfolio übertragen.

3.6 Keine automatisierten Entscheidungen

Stackfolio verwendet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung.

4. Externe Dienste und Empfänger

Beim Abrufen von Marktinformationen sendet die App technische Anfragen an externe Dienste. Portfolio-Einträge wie Händler, Notizen, Kaufpreislisten, Bestandslisten oder importierte Dateien werden dabei nicht an Stackfolio-Server übertragen.

4.1 Stackfolio Metal Price API auf Cloudflare Workers

Für aktuelle Metallpreise, historische Kaufpreis-Schätzungen, Marktübersichten und Portfolio-Wert-Charts nutzt Stackfolio die Stackfolio Metal Price API unter metal-price-api.stackfolio.workers.dev. Die API wird über Cloudflare Workers betrieben und nutzt Cloudflare D1 zur Speicherung von Marktpreisen und USD/EUR-Wechselkursen.

An diese API werden nur marktbezogene Anfrageparameter übermittelt, zum Beispiel Metall, Zeitraum, Datum, Währung und Einheit. Persönliche Portfolio-Einträge wie Händler, Notizen, Kaufpreise, Bestandslisten oder Importdateien werden nicht an diese API gesendet.

Die Stackfolio Metal Price API kann serverseitig Daten aus Cloudflare D1, GoldAPI.io, Stooq, Yahoo Finance und USD/EUR-FX-Daten verwenden. Dabei können technische Zugriffsdaten in Cloudflare-Diensten verarbeitet werden, etwa IP-Adresse, Zeitpunkt, angefragte URL, Worker-Logs oder Sicherheits-/Fehlerdaten.

4.2 GoldAPI.io

GoldAPI.io kann serverseitig durch die Stackfolio Metal Price API verwendet werden, sofern dort ein API-Schlüssel konfiguriert ist. Wenn du zusätzlich selbst einen GoldAPI.io API-Schlüssel in der App hinterlegst, kann Stackfolio ihn als Fallback für direkte Live-Preis-Anfragen verwenden. Dabei werden unter anderem Metall, Währung, gegebenenfalls Datum, dein API-Schlüssel und technische Zugriffsdaten an GoldAPI.io übermittelt.

4.3 Gold-API.com

Wenn ein Live-Preis-Abruf über die bevorzugten Preisquellen fehlschlägt, kann Stackfolio aktuelle Edelmetallpreise über Gold-API.com abrufen. Dabei werden Metallart und technische Zugriffsdaten an Gold-API.com übermittelt.

4.4 Frankfurter

Für Währungsumrechnungen kann Stackfolio Frankfurter unter api.frankfurter.dev verwenden. Dabei werden Ausgangswährung, Zielwährung, gegebenenfalls Datum und technische Zugriffsdaten verarbeitet.

4.5 Stackfolio Market Insights Gateway auf Cloudflare Workers

Für Chartdaten und Marktnachrichten nutzt Stackfolio den Stackfolio Market Insights Gateway unter stackfolio-market-insights.stackfolio.workers.dev. Der Gateway wird über Cloudflare Workers betrieben. An den Gateway werden insbesondere Zeiträume, gewünschte Marktinformationen und technische Zugriffsdaten übermittelt. Der Gateway ruft seinerseits externe Marktdaten- und Nachrichtenquellen ab, nutzt serverseitige API-Schlüssel und kann technische Daten in Cloudflare-Diensten, etwa Worker-Logs oder KV-Speicher für Marktdaten-Caches, verarbeiten.

4.6 Nachrichtenlinks und In-App-Safari

Die App kann Nachrichtenlinks anzeigen. Wenn du einen Artikel öffnest, wird die jeweilige Website in Safari bzw. In-App-Safari geladen. Ab diesem Zeitpunkt verarbeitet der jeweilige Website-Betreiber deine Daten nach seiner eigenen Datenschutzerklärung.

4.7 Drittlandübermittlungen

Einige Dienstanbieter können ihren Sitz außerhalb der EU bzw. des EWR haben oder Daten dort verarbeiten. Soweit erforderlich, erfolgt eine solche Verarbeitung auf Grundlage geeigneter Garantien, zum Beispiel Standardvertragsklauseln, Angemessenheitsbeschlüssen oder sonstigen DSGVO-konformen Mechanismen. Vor Veröffentlichung solltest du die jeweils aktuellen Datenschutz- und Auftragsverarbeitungsbedingungen der eingesetzten Anbieter prüfen.

5. Datenschutz bei dieser Website

Diese Datenschutzerklärung wird voraussichtlich über GitHub Pages bereitgestellt. Beim Aufruf dieser Website verarbeitet GitHub bzw. Microsoft technische Zugriffsdaten, zum Beispiel IP-Adresse, Browserinformationen, angefragte Datei, Datum und Uhrzeit des Zugriffs. Diese Verarbeitung ist erforderlich, um die Website auszuliefern, Sicherheit zu gewährleisten und Missbrauch zu verhindern.

Die von uns bereitgestellten HTML- und CSS-Dateien enthalten keine externen Schriften, keine eingebetteten Analysewerkzeuge, keine Werbung, kein JavaScript und keine von dieser Seite gesetzten Cookies.

7. Speicherdauer und Löschung

Lokal gespeicherte Portfolio-Daten bleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst. Beim Deinstallieren der App entfernt iOS in der Regel auch die lokal gespeicherten App-Daten.

Technische Zugriffsdaten bei externen Dienstanbietern werden nach deren jeweiligen Speicherfristen verarbeitet. Stackfolio hat auf diese Speicherfristen nur begrenzten Einfluss. Cache- und Datenbankeinträge in den Stackfolio Market Services dienen der Bereitstellung von Marktinformationen und enthalten keine Portfolio-Einträge der Nutzer.

8. Deine Datenschutzrechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung deiner Rechte kannst du uns unter jawadasg@gmail.com kontaktieren. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat deines Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

9. Kinder und Minderjährige

Stackfolio richtet sich nicht gezielt an Kinder. Die App ist als Portfolio- und Marktinformationstool für Personen gedacht, die eigene Edelmetallbestände verwalten. Wenn du glaubst, dass ein Kind personenbezogene Daten an uns übermittelt hat, kontaktiere uns bitte.

10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich die App, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.

English

Privacy Policy

This Privacy Policy explains which data is processed when you use the Stackfolio iOS app. Stackfolio is local-first: portfolio entries are stored on your device and are not transmitted to a Stackfolio backend service. If the German and English wording differ, the German version should prevail for the German market.

1. Controller

The controller within the meaning of the General Data Protection Regulation (GDPR) is:

Name
Jawad Asghar
Address
Jahnstrasse 64, 40215 Duesseldorf, Germany
Email
jawadasg@gmail.com

If a data protection officer must be appointed by law, their contact details will be added here.

2. Overview

  • Stackfolio does not create user accounts and does not operate cloud synchronization for your portfolio entries.
  • Your holdings, purchase data, notes, price alerts, and settings are stored locally on your device.
  • As currently implemented, the app does not include advertising, analytics SDKs, crash-reporting SDKs, or tracking within the meaning of Apple's App Tracking Transparency framework.
  • To provide market prices, historical purchase estimates, currency conversion, charts, and news, the app calls external services. Those services may process technical access data, especially IP address, time of access, requested URL, and device or network information.
  • This privacy page itself uses no external fonts, analytics tools, JavaScript, or cookies set by this page.

3. Data Processing in the App

3.1 Locally Stored Portfolio Data

When you use Stackfolio, you may store information about physical precious-metal holdings. This can include metal type, weight, purchase date, purchase price, currency, vendor, notes, calculated values, price snapshots, historical spot-price estimates, and performance information.

This data is stored locally on your device using SwiftData. It is not transmitted to a Stackfolio server and is not used for advertising or tracking.

Stackfolio may also store local cache entries for historical metal prices and historical purchase price estimates. These cache entries allow the app to reuse already retrieved market values and avoid unnecessary network requests.

3.2 Settings and API Keys

The app stores settings such as language, display currency, refresh-on-launch preference, and optionally a GoldAPI.io API key locally on your device. Normal live prices are preferably loaded through the Stackfolio Metal Price API. If you enter a GoldAPI.io API key, it may be used as a fallback for direct requests to GoldAPI.io and is sent to GoldAPI.io in the request header.

3.3 CSV and XLSX Import

Stackfolio can import CSV and XLSX files. The selected file is read and processed on your device to detect, validate, and import potential holdings into the local database. Import files are not transmitted to a Stackfolio backend service.

3.4 Price Alerts, Local Notifications, and Background Refresh

You can create local price alerts. Alert configuration and evaluation state are stored locally. If you allow notifications, iOS may display local notifications. For background checks, iOS may grant the app limited background execution time; Apple decides whether and when such a refresh runs.

3.5 Widgets and App Group

Stackfolio may make data locally available to iOS widgets through an App Group. This is used to display portfolio summaries in the widget. This data also remains local on your device and is not transmitted to Stackfolio as cloud sync.

3.6 No Automated Decision-Making

Stackfolio does not use automated decision-making within the meaning of Article 22 GDPR and does not perform profiling that produces legal effects or similarly significant effects.

4. External Services and Recipients

When retrieving market information, the app sends technical requests to external services. Portfolio entries such as vendor names, notes, purchase price lists, holdings lists, or imported files are not transmitted to Stackfolio servers.

4.1 Stackfolio Metal Price API on Cloudflare Workers

For current metal prices, historical purchase estimates, market overviews, and portfolio value charts, Stackfolio uses the Stackfolio Metal Price API at metal-price-api.stackfolio.workers.dev. The API runs on Cloudflare Workers and uses Cloudflare D1 to store market prices and USD/EUR exchange rates.

Only market-related query parameters are sent to this API, for example metal, period, date, currency, and unit. Personal portfolio entries such as vendors, notes, purchase prices, holdings lists, or imported files are not sent to this API.

The Stackfolio Metal Price API may use server-side data from Cloudflare D1, GoldAPI.io, Stooq, Yahoo Finance, and USD/EUR FX data. Technical access data may be processed in Cloudflare services, such as IP address, time of access, requested URL, Worker logs, or security and error data.

4.2 GoldAPI.io

GoldAPI.io may be used server-side by the Stackfolio Metal Price API where an API key is configured there. If you also store your own GoldAPI.io API key in the app, Stackfolio may use it as a fallback for direct live-price requests. This may transmit the metal, currency, date where applicable, your API key, and technical access data to GoldAPI.io.

4.3 Gold-API.com

If a live-price request through the preferred price sources fails, Stackfolio may retrieve current precious-metal prices from Gold-API.com. This transmits the metal type and technical access data to Gold-API.com.

4.4 Frankfurter

For currency conversion, Stackfolio may use Frankfurter at api.frankfurter.dev. This may process source currency, target currency, date where applicable, and technical access data.

4.5 Stackfolio Market Insights Gateway on Cloudflare Workers

For chart data and market news, Stackfolio uses the Stackfolio Market Insights Gateway at stackfolio-market-insights.stackfolio.workers.dev. The gateway is operated on Cloudflare Workers. Requests to the gateway may include date ranges, requested market information, and technical access data. The gateway retrieves external market-data and news sources, uses server-side API keys, and may process technical data in Cloudflare services, such as Worker logs or KV storage for market-data caches.

4.6 News Links and In-App Safari

The app may display news links. If you open an article, the respective website is loaded in Safari or in-app Safari. From that point onward, the operator of the respective website processes your data according to its own privacy policy.

4.7 International Transfers

Some service providers may be based outside the EU or EEA, or may process data there. Where required, such processing is based on appropriate safeguards, for example Standard Contractual Clauses, adequacy decisions, or other GDPR-compliant mechanisms. Before publication, you should review the current privacy and data-processing terms of the providers used.

5. Privacy on This Website

This Privacy Policy is expected to be provided through GitHub Pages. When this website is accessed, GitHub or Microsoft processes technical access data such as IP address, browser information, requested file, and date and time of access. This processing is necessary to deliver the website, maintain security, and prevent abuse.

The HTML and CSS files provided by us contain no external fonts, embedded analytics tools, advertising, JavaScript, or cookies set by this page.

7. Retention and Deletion

Locally stored portfolio data remains on your device until you delete it in the app or uninstall the app. When the app is uninstalled, iOS generally removes the locally stored app data as well.

Technical access data at external service providers is processed according to their respective retention periods. Stackfolio has only limited influence over those retention periods. Cache and database entries in the Stackfolio market services are used to provide market information and do not contain users' portfolio entries.

8. Your Data Protection Rights

Subject to the GDPR, you have in particular the right of access, rectification, erasure, restriction of processing, data portability, and objection to processing based on legitimate interests. Where processing is based on consent, you may withdraw that consent at any time with effect for the future.

To exercise your rights, you can contact us at jawadasg@gmail.com. You also have the right to lodge a complaint with a data protection supervisory authority, in particular in the EU member state of your residence, workplace, or the place of the alleged infringement.

9. Children and Minors

Stackfolio is not specifically directed at children. The app is intended as a portfolio and market-information tool for people managing their own precious-metal holdings. If you believe that a child has transmitted personal data to us, please contact us.

10. Changes to This Privacy Policy

We may update this Privacy Policy if the app, services used, or legal requirements change. The current version is available on this page.