Datenschutzerklärung
Stand: 13. Juli 2026
1. Verantwortlicher
[Vollständiger Name oder Firma]
[Ladungsfähige Anschrift]
E-Mail: kontakt@brokerlotse.de
2. Bereitstellung der Website
Die Website wird als statische Anwendung bei Render bereitgestellt und über Cloudflare ausgeliefert. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer sowie Browser- und Geräteinformationen. Diese Verarbeitung dient der sicheren, stabilen und missbrauchsarmen Bereitstellung des Angebots.
Als Rechtsgrundlage kommt das berechtigte Interesse an Betrieb und IT-Sicherheit nach Art. 6 Abs. 1 lit. f DSGVO in Betracht. Cloudflare betreibt ein globales Netzwerk; dadurch kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR stattfinden. Die konkrete Vertrags- und Transferkonfiguration ist vom Betreiber vor Livegang zu dokumentieren.
3. Brokeromat und lokale Speicherung
Antworten und Ergebnis des Brokeromats werden unter den Schlüsseln brokeromat_answers und brokeromat_result im localStorage deines Browsers gespeichert. Diese Daten werden vom Brokeromat nicht an die BrokerLotse-API übermittelt.
Du kannst die Daten über die Funktion "Quiz neu starten" oder durch Löschen der Website-Daten im Browser entfernen. Der Kostencheck speichert seine Eingaben derzeit nicht dauerhaft.
4. Bonus-Deals und Neon-Datenbank
Öffentliche Bonus-Deals werden von einer Express-API bei Render aus einer PostgreSQL-Datenbank bei Neon geladen. In der Datenbank liegen redaktionelle Deal-Daten, keine Brokeromat-Antworten oder öffentlichen Nutzerprofile. Bei API-Aufrufen fallen technisch erforderliche Verbindungs- und Protokolldaten bei den beteiligten Infrastruktur-Anbietern an.
5. Administrationsbereich
Nach erfolgreicher Anmeldung setzt die API das technisch notwendige Cookie brokerlotse_admin_session. Es ist als HttpOnly und Secure konfiguriert und läuft nach zwölf Stunden ab. Das Cookie enthält ein signiertes Sitzungstoken und dient ausschließlich dem Schutz des nichtöffentlichen Administrationsbereichs.
Fehlgeschlagene Anmeldeversuche werden zur Begrenzung von Missbrauch vorübergehend pro IP-Adresse im Arbeitsspeicher der API gezählt.
6. Kontakt per E-Mail
Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Absenderadresse, Inhalt und technische Nachrichteninformationen zur Bearbeitung der Anfrage. Der Empfang soll über Cloudflare Email Routing an ein verifiziertes Zielpostfach erfolgen. [Anbieter des Zielpostfachs und konkrete Löschfrist ergänzen.] Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
7. Affiliate-Links
Partnerlinks führen zu externen Broker-Websites und sind als gesponsert gekennzeichnet. Erst beim Anklicken stellt dein Browser eine Verbindung zum jeweiligen Anbieter her. Dabei können Ziel-URL, Referrer, IP-Adresse und weitere Browserdaten verarbeitet sowie Zuordnungstechnologien des Partners eingesetzt werden. Für diese Verarbeitung gelten die Hinweise des jeweiligen Anbieters.
8. Unternehmenslogos über Logo.dev
Zur einheitlichen Darstellung von Brokerlogos lädt dein Browser Bilddateien vom Logo-CDN img.logo.dev. Anbieter ist Simple Casual, LLC in den USA. Nach Angaben des Anbieters werden bei API-Anfragen insbesondere IP-Adresse, abgefragte Domain beziehungsweise URL und Zeitpunkt der Anfrage verarbeitet. Die Einbindung dient der verständlichen Zuordnung der dargestellten Broker und kann auf das berechtigte Interesse an einer übersichtlichen Benutzeroberfläche nach Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Eine Verarbeitung in den USA ist möglich. Logo.dev nennt EU-Standardvertragsklauseln als Schutzmechanismus. Weitere Angaben stehen in der Datenschutzerklärung von Logo.dev. Die konkrete datenschutzrechtliche Einordnung und Vertragskonfiguration ist vor Livegang durch den Betreiber zu prüfen.
9. UptimeRobot
UptimeRobot ruft in festen Abständen öffentliche Seiten und den technischen API-Endpunkt /health auf. Dabei werden keine Brokeromat-Antworten übertragen. Der Dienst dient der Verfügbarkeitsprüfung und Störungsmeldung.
10. Schriftarten und Tracking
Die verwendeten Schriftdateien werden lokal mit der Website ausgeliefert. Beim Laden der Fonts entsteht keine Verbindung zu Google Fonts. BrokerLotse setzt derzeit kein eigenes Analyse-, Werbe- oder Social-Media-Tracking auf den öffentlichen Seiten ein.
11. Speicherdauer
Lokale Quiz-Daten bleiben bis zur Löschung im Browser. Das Admin-Cookie läuft nach zwölf Stunden ab. Für Hosting-, Sicherheits- und E-Mail-Protokolle gelten die vom Betreiber gewählten beziehungsweise vertraglich vorgesehenen Fristen der jeweiligen Anbieter. [Konkrete Fristen vor Livegang ergänzen.]
12. Deine Rechte
Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Zudem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen können an kontakt@brokerlotse.de gerichtet werden.