Stackfolio
Datenschutzerklärung / Privacy Policy
Diese Seite enthält die Datenschutzerklärung für die iOS-App Stackfolio auf Deutsch und Englisch. Die deutsche Version steht zuerst, die englische Übersetzung folgt direkt darunter.
Deutsch
Datenschutzerklärung
Diese Datenschutzerklärung erklärt, welche Daten bei der Nutzung der iOS-App Stackfolio verarbeitet werden. Stackfolio ist lokal ausgerichtet: Portfolio-Einträge werden auf deinem Gerät gespeichert und nicht an einen Stackfolio-Backend-Dienst übertragen.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Name
- Jawad Asghar
- Anschrift
- Jahnstrasse 64, 40215 Duesseldorf, Germany
- jawadasg@gmail.com
Falls gesetzlich ein Datenschutzbeauftragter benannt werden muss, werden dessen Kontaktdaten an dieser Stelle ergänzt.
2. Kurzüberblick
- Stackfolio erstellt kein Nutzerkonto und betreibt keine Cloud-Synchronisierung deiner Portfolio-Einträge.
- Deine Holdings, Kaufdaten, Notizen, Preisalarme und Einstellungen werden lokal auf deinem Gerät gespeichert.
- Die App enthält nach aktuellem Stand keine Werbung, keine Analytics-SDKs, kein Crash-Reporting-SDK und kein Tracking im Sinne von Apples App Tracking Transparency.
- Für Marktpreise, historische Kaufpreis-Schätzungen, Währungsumrechnung, Charts und Nachrichten ruft die App externe Dienste auf. Dabei können technische Zugriffsdaten, insbesondere IP-Adresse, Zeitpunkt, angefragte URL und Geräte-/Netzwerkinformationen, bei den jeweiligen Anbietern verarbeitet werden.
- Diese Datenschutzseite selbst verwendet keine externen Schriftarten, keine Analysewerkzeuge, kein JavaScript und keine von dieser Seite gesetzten Cookies.
3. Datenverarbeitung in der App
3.1 Lokal gespeicherte Portfolio-Daten
Wenn du Stackfolio verwendest, kannst du Angaben zu physischen Edelmetallbeständen speichern. Dazu können insbesondere Metallart, Gewicht, Kaufdatum, Kaufpreis, Währung, Händler, Notizen, berechnete Werte, Preis-Snapshots, historische Spotpreis-Schätzungen und Performance-Angaben gehören.
Diese Daten werden mit SwiftData lokal auf deinem Gerät gespeichert. Sie werden nicht an einen Stackfolio-Server übertragen und nicht für Werbung oder Tracking verwendet.
Stackfolio kann außerdem lokale Cache-Einträge für historische Metallpreise und historische Kaufpreis-Schätzungen speichern. Diese Cache-Daten dienen dazu, bereits abgerufene Marktwerte erneut zu verwenden und unnötige Netzwerkanfragen zu vermeiden.
3.2 Einstellungen und API-Schlüssel
Die App speichert Einstellungen wie Sprache, Anzeigewährung, Aktualisieren beim Start und optional einen GoldAPI.io API-Schlüssel lokal auf deinem Gerät. Die normalen Live-Preise werden bevorzugt über die Stackfolio Metal Price API geladen. Wenn du einen GoldAPI.io API-Schlüssel einträgst, kann dieser als Fallback für direkte Anfragen an GoldAPI.io verwendet und im Request-Header an GoldAPI.io übermittelt werden.
3.3 CSV- und XLSX-Import
Stackfolio kann CSV- und XLSX-Dateien importieren. Die ausgewählte Datei wird auf deinem Gerät gelesen und verarbeitet, um mögliche Holdings zu erkennen, zu validieren und in die lokale Datenbank zu übernehmen. Importdateien werden nicht an einen Stackfolio-Backend-Dienst übertragen.
3.4 Preisalarme, lokale Benachrichtigungen und Hintergrundaktualisierung
Du kannst lokale Preisalarme erstellen. Die Alarmkonfiguration und Auswertungszustände werden lokal gespeichert. Wenn du Benachrichtigungen erlaubst, kann iOS lokale Benachrichtigungen anzeigen. Für Hintergrundprüfungen kann iOS der App begrenzte Hintergrundzeit zuweisen; Apple entscheidet, ob und wann eine solche Aktualisierung ausgeführt wird.
3.5 Widgets und App Group
Stackfolio kann Daten für iOS-Widgets über eine App Group lokal bereitstellen. Dies dient dazu, Portfolio-Zusammenfassungen im Widget anzuzeigen. Auch diese Daten verbleiben lokal auf deinem Gerät und werden nicht als Cloud-Sync an Stackfolio übertragen.
3.6 Keine automatisierten Entscheidungen
Stackfolio verwendet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung.
4. Externe Dienste und Empfänger
Beim Abrufen von Marktinformationen sendet die App technische Anfragen an externe Dienste. Portfolio-Einträge wie Händler, Notizen, Kaufpreislisten, Bestandslisten oder importierte Dateien werden dabei nicht an Stackfolio-Server übertragen.
4.1 Stackfolio Metal Price API auf Cloudflare Workers
Für aktuelle Metallpreise, historische Kaufpreis-Schätzungen, Marktübersichten und Portfolio-Wert-Charts nutzt Stackfolio die Stackfolio Metal Price API unter metal-price-api.stackfolio.workers.dev. Die API wird über Cloudflare Workers betrieben und nutzt Cloudflare D1 zur Speicherung von Marktpreisen und USD/EUR-Wechselkursen.
An diese API werden nur marktbezogene Anfrageparameter übermittelt, zum Beispiel Metall, Zeitraum, Datum, Währung und Einheit. Persönliche Portfolio-Einträge wie Händler, Notizen, Kaufpreise, Bestandslisten oder Importdateien werden nicht an diese API gesendet.
Die Stackfolio Metal Price API kann serverseitig Daten aus Cloudflare D1, GoldAPI.io, Stooq, Yahoo Finance und USD/EUR-FX-Daten verwenden. Dabei können technische Zugriffsdaten in Cloudflare-Diensten verarbeitet werden, etwa IP-Adresse, Zeitpunkt, angefragte URL, Worker-Logs oder Sicherheits-/Fehlerdaten.
4.2 GoldAPI.io
GoldAPI.io kann serverseitig durch die Stackfolio Metal Price API verwendet werden, sofern dort ein API-Schlüssel konfiguriert ist. Wenn du zusätzlich selbst einen GoldAPI.io API-Schlüssel in der App hinterlegst, kann Stackfolio ihn als Fallback für direkte Live-Preis-Anfragen verwenden. Dabei werden unter anderem Metall, Währung, gegebenenfalls Datum, dein API-Schlüssel und technische Zugriffsdaten an GoldAPI.io übermittelt.
4.3 Gold-API.com
Wenn ein Live-Preis-Abruf über die bevorzugten Preisquellen fehlschlägt, kann Stackfolio aktuelle Edelmetallpreise über Gold-API.com abrufen. Dabei werden Metallart und technische Zugriffsdaten an Gold-API.com übermittelt.
4.4 Frankfurter
Für Währungsumrechnungen kann Stackfolio Frankfurter unter api.frankfurter.dev verwenden. Dabei werden Ausgangswährung, Zielwährung, gegebenenfalls Datum und technische Zugriffsdaten verarbeitet.
4.5 Stackfolio Market Insights Gateway auf Cloudflare Workers
Für Chartdaten und Marktnachrichten nutzt Stackfolio den Stackfolio Market Insights Gateway unter stackfolio-market-insights.stackfolio.workers.dev. Der Gateway wird über Cloudflare Workers betrieben. An den Gateway werden insbesondere Zeiträume, gewünschte Marktinformationen und technische Zugriffsdaten übermittelt. Der Gateway ruft seinerseits externe Marktdaten- und Nachrichtenquellen ab, nutzt serverseitige API-Schlüssel und kann technische Daten in Cloudflare-Diensten, etwa Worker-Logs oder KV-Speicher für Marktdaten-Caches, verarbeiten.
4.6 Nachrichtenlinks und In-App-Safari
Die App kann Nachrichtenlinks anzeigen. Wenn du einen Artikel öffnest, wird die jeweilige Website in Safari bzw. In-App-Safari geladen. Ab diesem Zeitpunkt verarbeitet der jeweilige Website-Betreiber deine Daten nach seiner eigenen Datenschutzerklärung.
4.7 Drittlandübermittlungen
Einige Dienstanbieter können ihren Sitz außerhalb der EU bzw. des EWR haben oder Daten dort verarbeiten. Soweit erforderlich, erfolgt eine solche Verarbeitung auf Grundlage geeigneter Garantien, zum Beispiel Standardvertragsklauseln, Angemessenheitsbeschlüssen oder sonstigen DSGVO-konformen Mechanismen. Vor Veröffentlichung solltest du die jeweils aktuellen Datenschutz- und Auftragsverarbeitungsbedingungen der eingesetzten Anbieter prüfen.
5. Datenschutz bei dieser Website
Diese Datenschutzerklärung wird voraussichtlich über GitHub Pages bereitgestellt. Beim Aufruf dieser Website verarbeitet GitHub bzw. Microsoft technische Zugriffsdaten, zum Beispiel IP-Adresse, Browserinformationen, angefragte Datei, Datum und Uhrzeit des Zugriffs. Diese Verarbeitung ist erforderlich, um die Website auszuliefern, Sicherheit zu gewährleisten und Missbrauch zu verhindern.
Die von uns bereitgestellten HTML- und CSS-Dateien enthalten keine externen Schriften, keine eingebetteten Analysewerkzeuge, keine Werbung, kein JavaScript und keine von dieser Seite gesetzten Cookies.
6. Zwecke und Rechtsgrundlagen
- Bereitstellung der App-Funktionen, lokale Speicherung von Holdings, Berechnungen, Import und Einstellungen: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Nutzung der App erforderlich ist.
- Speicherung optionaler lokaler Einstellungen und API-Schlüssel: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit du optionale Funktionen bewusst aktivierst.
- Lokale Benachrichtigungen: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit deiner iOS-Berechtigung.
- Technische Bereitstellung, Sicherheit, Fehleranalyse und Missbrauchsvermeidung bei Website, Cloudflare Workers, Cloudflare D1, Gateway-APIs und externen Abrufen: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung der App und ihrer Marktinformationen.
- Erfüllung gesetzlicher Informationspflichten, insbesondere diese Datenschutzerklärung: Art. 6 Abs. 1 lit. c DSGVO.
7. Speicherdauer und Löschung
Lokal gespeicherte Portfolio-Daten bleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst. Beim Deinstallieren der App entfernt iOS in der Regel auch die lokal gespeicherten App-Daten.
Technische Zugriffsdaten bei externen Dienstanbietern werden nach deren jeweiligen Speicherfristen verarbeitet. Stackfolio hat auf diese Speicherfristen nur begrenzten Einfluss. Cache- und Datenbankeinträge in den Stackfolio Market Services dienen der Bereitstellung von Marktinformationen und enthalten keine Portfolio-Einträge der Nutzer.
8. Deine Datenschutzrechte
Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte kannst du uns unter jawadasg@gmail.com kontaktieren. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat deines Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9. Kinder und Minderjährige
Stackfolio richtet sich nicht gezielt an Kinder. Die App ist als Portfolio- und Marktinformationstool für Personen gedacht, die eigene Edelmetallbestände verwalten. Wenn du glaubst, dass ein Kind personenbezogene Daten an uns übermittelt hat, kontaktiere uns bitte.
10. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.
English
Privacy Policy
This Privacy Policy explains which data is processed when you use the Stackfolio iOS app. Stackfolio is local-first: portfolio entries are stored on your device and are not transmitted to a Stackfolio backend service. If the German and English wording differ, the German version should prevail for the German market.
1. Controller
The controller within the meaning of the General Data Protection Regulation (GDPR) is:
- Name
- Jawad Asghar
- Address
- Jahnstrasse 64, 40215 Duesseldorf, Germany
- jawadasg@gmail.com
If a data protection officer must be appointed by law, their contact details will be added here.
2. Overview
- Stackfolio does not create user accounts and does not operate cloud synchronization for your portfolio entries.
- Your holdings, purchase data, notes, price alerts, and settings are stored locally on your device.
- As currently implemented, the app does not include advertising, analytics SDKs, crash-reporting SDKs, or tracking within the meaning of Apple's App Tracking Transparency framework.
- To provide market prices, historical purchase estimates, currency conversion, charts, and news, the app calls external services. Those services may process technical access data, especially IP address, time of access, requested URL, and device or network information.
- This privacy page itself uses no external fonts, analytics tools, JavaScript, or cookies set by this page.
3. Data Processing in the App
3.1 Locally Stored Portfolio Data
When you use Stackfolio, you may store information about physical precious-metal holdings. This can include metal type, weight, purchase date, purchase price, currency, vendor, notes, calculated values, price snapshots, historical spot-price estimates, and performance information.
This data is stored locally on your device using SwiftData. It is not transmitted to a Stackfolio server and is not used for advertising or tracking.
Stackfolio may also store local cache entries for historical metal prices and historical purchase price estimates. These cache entries allow the app to reuse already retrieved market values and avoid unnecessary network requests.
3.2 Settings and API Keys
The app stores settings such as language, display currency, refresh-on-launch preference, and optionally a GoldAPI.io API key locally on your device. Normal live prices are preferably loaded through the Stackfolio Metal Price API. If you enter a GoldAPI.io API key, it may be used as a fallback for direct requests to GoldAPI.io and is sent to GoldAPI.io in the request header.
3.3 CSV and XLSX Import
Stackfolio can import CSV and XLSX files. The selected file is read and processed on your device to detect, validate, and import potential holdings into the local database. Import files are not transmitted to a Stackfolio backend service.
3.4 Price Alerts, Local Notifications, and Background Refresh
You can create local price alerts. Alert configuration and evaluation state are stored locally. If you allow notifications, iOS may display local notifications. For background checks, iOS may grant the app limited background execution time; Apple decides whether and when such a refresh runs.
3.5 Widgets and App Group
Stackfolio may make data locally available to iOS widgets through an App Group. This is used to display portfolio summaries in the widget. This data also remains local on your device and is not transmitted to Stackfolio as cloud sync.
3.6 No Automated Decision-Making
Stackfolio does not use automated decision-making within the meaning of Article 22 GDPR and does not perform profiling that produces legal effects or similarly significant effects.
4. External Services and Recipients
When retrieving market information, the app sends technical requests to external services. Portfolio entries such as vendor names, notes, purchase price lists, holdings lists, or imported files are not transmitted to Stackfolio servers.
4.1 Stackfolio Metal Price API on Cloudflare Workers
For current metal prices, historical purchase estimates, market overviews, and portfolio value charts, Stackfolio uses the Stackfolio Metal Price API at metal-price-api.stackfolio.workers.dev. The API runs on Cloudflare Workers and uses Cloudflare D1 to store market prices and USD/EUR exchange rates.
Only market-related query parameters are sent to this API, for example metal, period, date, currency, and unit. Personal portfolio entries such as vendors, notes, purchase prices, holdings lists, or imported files are not sent to this API.
The Stackfolio Metal Price API may use server-side data from Cloudflare D1, GoldAPI.io, Stooq, Yahoo Finance, and USD/EUR FX data. Technical access data may be processed in Cloudflare services, such as IP address, time of access, requested URL, Worker logs, or security and error data.
4.2 GoldAPI.io
GoldAPI.io may be used server-side by the Stackfolio Metal Price API where an API key is configured there. If you also store your own GoldAPI.io API key in the app, Stackfolio may use it as a fallback for direct live-price requests. This may transmit the metal, currency, date where applicable, your API key, and technical access data to GoldAPI.io.
4.3 Gold-API.com
If a live-price request through the preferred price sources fails, Stackfolio may retrieve current precious-metal prices from Gold-API.com. This transmits the metal type and technical access data to Gold-API.com.
4.4 Frankfurter
For currency conversion, Stackfolio may use Frankfurter at api.frankfurter.dev. This may process source currency, target currency, date where applicable, and technical access data.
4.5 Stackfolio Market Insights Gateway on Cloudflare Workers
For chart data and market news, Stackfolio uses the Stackfolio Market Insights Gateway at stackfolio-market-insights.stackfolio.workers.dev. The gateway is operated on Cloudflare Workers. Requests to the gateway may include date ranges, requested market information, and technical access data. The gateway retrieves external market-data and news sources, uses server-side API keys, and may process technical data in Cloudflare services, such as Worker logs or KV storage for market-data caches.
4.6 News Links and In-App Safari
The app may display news links. If you open an article, the respective website is loaded in Safari or in-app Safari. From that point onward, the operator of the respective website processes your data according to its own privacy policy.
4.7 International Transfers
Some service providers may be based outside the EU or EEA, or may process data there. Where required, such processing is based on appropriate safeguards, for example Standard Contractual Clauses, adequacy decisions, or other GDPR-compliant mechanisms. Before publication, you should review the current privacy and data-processing terms of the providers used.
5. Privacy on This Website
This Privacy Policy is expected to be provided through GitHub Pages. When this website is accessed, GitHub or Microsoft processes technical access data such as IP address, browser information, requested file, and date and time of access. This processing is necessary to deliver the website, maintain security, and prevent abuse.
The HTML and CSS files provided by us contain no external fonts, embedded analytics tools, advertising, JavaScript, or cookies set by this page.
6. Purposes and Legal Bases
- Providing app functionality, local storage of holdings, calculations, import, and settings: Article 6(1)(b) GDPR, where processing is necessary for use of the app.
- Storing optional local settings and API keys: Article 6(1)(b) GDPR or Article 6(1)(a) GDPR, where you deliberately enable optional features.
- Local notifications: Article 6(1)(a) GDPR together with your iOS permission.
- Technical delivery, security, error analysis, and abuse prevention for the website, Cloudflare Workers, Cloudflare D1, gateway APIs, and external requests: Article 6(1)(f) GDPR. The legitimate interest is the secure and reliable provision of the app and its market information.
- Compliance with legal information obligations, especially this Privacy Policy: Article 6(1)(c) GDPR.
7. Retention and Deletion
Locally stored portfolio data remains on your device until you delete it in the app or uninstall the app. When the app is uninstalled, iOS generally removes the locally stored app data as well.
Technical access data at external service providers is processed according to their respective retention periods. Stackfolio has only limited influence over those retention periods. Cache and database entries in the Stackfolio market services are used to provide market information and do not contain users' portfolio entries.
8. Your Data Protection Rights
Subject to the GDPR, you have in particular the right of access, rectification, erasure, restriction of processing, data portability, and objection to processing based on legitimate interests. Where processing is based on consent, you may withdraw that consent at any time with effect for the future.
To exercise your rights, you can contact us at jawadasg@gmail.com. You also have the right to lodge a complaint with a data protection supervisory authority, in particular in the EU member state of your residence, workplace, or the place of the alleged infringement.
9. Children and Minors
Stackfolio is not specifically directed at children. The app is intended as a portfolio and market-information tool for people managing their own precious-metal holdings. If you believe that a child has transmitted personal data to us, please contact us.
10. Changes to This Privacy Policy
We may update this Privacy Policy if the app, services used, or legal requirements change. The current version is available on this page.