Datenschutzerklärung
Diese Erklärung beschreibt den aktuellen technischen Stand der Website mit einem nicht öffentlichen Feedback-Formular, aber ohne Nutzerkonto, Reichweitenmessung, Werbung oder Marketing-Tracking. Stand: 29. Juli 2026.
Verantwortliche
Nicolas Schröder und Rasmus Hansen GbR, handelnd unter Gold Update
Neubruchstraße 20
85774 Unterföhring
Deutschland
E-Mail: dataprotection@gold-update.com
Bereitstellung und Sicherheit über Cloudflare
Gold Update nutzt Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, für DNS, CDN und Auslieferung, TLS-Verschlüsselung, Sicherheitsfilter, die Ausführung der Website als Cloudflare Worker, die D1-Datenbank für Marktdaten und Email Routing. Beim Websiteaufruf verarbeitet Cloudflare technisch erforderliche Verbindungs- und Sicherheitsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP- und Browserinformationen, Statuscode und Cloudflare-Ray-ID. Zweck ist die sichere, schnelle und stabile Bereitstellung sowie die Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen sind Betriebssicherheit, Verfügbarkeit und Missbrauchsschutz. Cloudflare verarbeitet Daten auf Grundlage seines Auftragsverarbeitungszusatzes. Für Übermittlungen in die USA stützt Cloudflare sich auf das EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln.
Protokolle und Speicherfristen beim Websiteaufruf
Die veröffentlichte Anwendung hat die dauerhafte Cloudflare-Worker-Protokollierung deaktiviert und richtet keinen eigenen Log-Export ein. Gold Update speichert deshalb keine eigenen vollständigen Besucher- oder Zugriffsprotokolle. Cloudflare kann Verbindungs- und Sicherheitsdaten so lange verarbeiten, wie dies zur Bereitstellung, Abwehr und Fehleranalyse erforderlich ist; die vertragliche Verarbeitung endet, sobald sie für den Dienst nicht mehr erforderlich ist. Werden künftig accountweite Cloudflare-Logfunktionen aktiviert, muss diese Erklärung vorab um deren konkrete Frist ergänzt werden.
Technisch notwendige Sicherheits-Cookies
Bei normalen Seitenaufrufen setzt die Anwendung selbst keine Cookies. Cloudflare kann ausschließlich bei aktivierter Bot-Abwehr oder einer konkreten Sicherheitsprüfung technisch notwendige Cookies setzen: __cf_bm dient der Bot-Erkennung und verfällt nach 30 Minuten ohne Aktivität; cf_clearance dokumentiert eine erfolgreich bestandene Sicherheitsprüfung und gilt standardmäßig 30 Minuten. Diese Cookies dienen nicht Werbung oder Reichweitenmessung und werden nicht von Gold Update zu Nutzerprofilen zusammengeführt. Soweit sie eingesetzt werden, ist der Zugriff für den ausdrücklich gewünschten sicheren Websitebetrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Kurzzeitige Missbrauchsbegrenzung
Die öffentlichen Preis-Schnittstellen begrenzen ungewöhnlich viele Abrufe. Dafür wird die anfragende IP-Adresse zusammen mit einem Zähler ausschließlich im flüchtigen Arbeitsspeicher einer Serverinstanz verarbeitet und spätestens nach einem einminütigen Zeitfenster gelöscht. Es findet keine Zusammenführung mit anderen Daten statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist der Schutz vor Überlastung und automatisiertem Missbrauch.
Marktdaten und externe Datenanbieter
Gold API, Frankfurter und die Eurostat-Schnittstelle werden ausschließlich serverseitig aufgerufen. Die IP-Adresse des Websitebesuchers wird nicht an diese Anbieter übermittelt. Von Eurostat wird nur der öffentliche monatliche Verbraucherpreisindex für die ausgewählte Region abgerufen und nicht mit Besucherprofilen verbunden. In den Marktdatentabellen der Cloudflare-D1-Datenbank speichert Gold Update nur Marktwerte, Quellzeitpunkte, Währungen und technische Abrufzustände. Die davon getrennten Feedback-Daten werden im Abschnitt zum Feedback-Formular beschrieben.
Kontakt per E-Mail
Bei einer Nachricht an contact@gold-update.com oder dataprotection@gold-update.com verarbeitet Gold Update Absenderadresse, Empfängeradresse, Zeitpunkt, Betreff, Inhalt und freiwillig übermittelte Anhänge. Cloudflare Email Routing nimmt die Nachricht an und leitet sie an das konfigurierte Zielpostfach weiter; das Zielpostfach wird derzeit über Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und gegebenenfalls Google LLC in den USA bereitgestellt. Google stützt Übermittlungen unter anderem auf das EU-US Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglicher Kommunikation, Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Pflichten und sonst Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist die Bearbeitung legitimer Anfragen und nachvollziehbarer Korrekturhinweise.
Löschung von E-Mails
Normale Anfragen werden sechs Monate nach abschließender Bearbeitung gelöscht. Eine längere Speicherung erfolgt nur, soweit die konkrete Nachricht als Geschäfts- oder Handelsbrief, Buchungsbeleg oder sonstige gesetzlich aufbewahrungspflichtige Unterlage einzuordnen ist; dann gelten insbesondere Fristen von sechs Jahren für Geschäftsbriefe, acht Jahren für Buchungsbelege und zehn Jahren für bestimmte Buchführungsunterlagen. Soweit eine Nachricht zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist, kann sie bis zum Ablauf der maßgeblichen Verjährung aufbewahrt werden; die regelmäßige Verjährungsfrist beträgt drei Jahre und beginnt grundsätzlich mit dem Schluss des betreffenden Jahres.
Feedback-Formular
Über das nicht öffentliche Feedback-Formular verarbeitet Gold Update die Nachricht sowie freiwillig Name und E-Mail-Adresse, Sprache, Eingangszeit und Bearbeitungsstatus. Die E-Mail-Adresse ist nur für eine gewünschte Antwort vorgesehen. Die Angaben werden in Cloudflare D1 gespeichert und ausschließlich zur inhaltlichen Prüfung, Verbesserung des Angebots und gegebenenfalls zur Antwort verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die nutzerorientierte Verbesserung und nachvollziehbare Bearbeitung konkreter Hinweise. Feedback-Datensätze werden spätestens 183 Tage nach Eingang automatisch gelöscht. Zur Spam-Abwehr wird die IP-Adresse mit einem geheimen Schlüssel pseudonymisiert. Gespeichert werden nur dieser HMAC-Wert, das Stundenfenster und ein Zähler; die Roh-IP wird nicht in der Feedback-Datenbank gespeichert. Diese Rate-Limit-Daten werden spätestens zwei Stunden nach Beginn des Fensters gelöscht. Pro IP sind höchstens fünf Einreichungen je Stunde möglich. Bitte übermitteln Sie keine sensiblen Finanzdaten, Ausweisdokumente oder Zugangsdaten.
Keine Werbung, Analyse oder Profilbildung
Die Website verwendet derzeit keine Analyse- oder Werbedienste, keine Affiliate-Technik, keine Social-Media-Plugins und kein Nutzerkonto. Außer dem beschriebenen Feedback-Formular bestehen keine interaktiven Eingabe- oder Community-Funktionen. Die Sprachwahl steht in der URL und wird nicht lokal gespeichert. Externe Quellen werden erst aufgerufen, wenn ein Nutzer den jeweiligen Link aktiv öffnet. Vor einer späteren Einbindung von Werbung, Affiliate-Links oder Reichweitenmessung werden diese Erklärung, die Werbekennzeichnung und – soweit erforderlich – das Consent-Management erweitert.
Ihre Rechte
Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen der besonderen persönlichen Situation widersprochen werden. Anfragen richten Sie an dataprotection@gold-update.com. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.
Pflicht zur Bereitstellung und automatisierte Entscheidungen
Eine gesetzliche oder vertragliche Pflicht, personenbezogene Daten für die bloße Nutzung der Website bereitzustellen, besteht nicht. Ohne technisch erforderliche Verbindungsdaten kann die Website jedoch nicht ausgeliefert werden. Gold Update führt weder automatisierte Entscheidungen im Sinne von Art. 22 DSGVO noch Profiling durch.