Datenschutzerklärung.
LOSURIA erhebt — wo technisch möglich — keine personenbezogenen Daten. Im Folgenden: was wir verarbeiten, warum, und welche Rechte Ihnen nach der DSGVO zustehen.
Wer verantwortlich ist und was verarbeitet wird.
1Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 der Verordnung (EU) 2016/679 (DSGVO) ist die Negentralgorhythms LLC, eine Wyoming Limited Liability Company (Filing-Nummer 2026-001994300), vertreten durch ihren Manager und handelnd über ihren inländischen Zustellungsbevollmächtigten gemäß Impressum. Kontakt: contact@losuria.com.
2Kategorien verarbeiteter Daten
2.1 Daten, die wir bewusst NICHT erheben
- Keine privaten Schlüssel, keine Seed Phrases, keine Master-Secrets. Wallet-Keys werden auf Ihrem Gerät aus der WebAuthn-PRF-Ausgabe Ihres Passkeys abgeleitet und erreichen uns nie.
- Keine Fiat-Zahlungsinstrumente. Der Dienst betreibt keinen Fiat-Onramp; Nutzer beschaffen Krypto-Werte über eigene Wege.
- Keine KYC-Dokumente.
- Keine E-Mail-Adressen (außer solchen, die Sie freiwillig in der Korrespondenz mit contact@losuria.com übermitteln).
- Keine Telefonnummern.
- Keine Analytics, kein Verhaltenstracking, keine Cross-Site-Identifier. Keine Drittanbieter-Cookies. Keine Werbe-Tracker.
- Keine Auswertung Ihrer IP-Adresse zu Analyse-, Profiling- oder Werbezwecken. Die einzige IP-Verarbeitung sind sicherheitsbedingte HTTP-Access-Logs am Reverse-Proxy, die rein der Missbrauchsabwehr dienen und nach spätestens 7 Tagen automatisch gelöscht werden (siehe 2.2).
2.2 Daten, die wir erheben oder verarbeiten
2.3 Öffentliche On-Chain-Daten
Die vom Dienst unterstützten Blockchains sind öffentlich. Wallet-Adressen, Guthaben, Transaktionen und Vertrags-Interaktionen, die mit über LOSURIA abgeleiteten Adressen verknüpft sind, sind für jedermann auf unbestimmte Zeit einsehbar. Wir kontrollieren On-Chain-Daten nicht und können sie nicht löschen.
Wohin Daten gehen und wie sie gehalten werden.
3Empfänger / Auftragsverarbeiter
Wir „verkaufen" keine personenbezogenen Daten an irgendeine Partei.
4Internationale Datenübermittlungen
Der Dienst wird in Deutschland (Region Frankfurt) gehostet. Einige Dritte (insbesondere die Push-Zustelldienste von Mozilla, Apple und Google) können Daten außerhalb der EU/des EWR verarbeiten. Soweit anwendbar, stützen wir uns auf die EU-Standardvertragsklauseln oder gleichwertige Garantien. Sie können eine Kopie des einschlägigen Übermittlungs-Mechanismus unter contact@losuria.com anfordern.
5Speicherung und Sicherheit
- Die Server werden unter alleiniger administrativer Kontrolle des Betreibers von einem VPS in der Region Frankfurt betrieben.
- Der gesamte Transport erfolgt ausschließlich über TLS 1.3.
- Die Authentifizierung erfolgt über WebAuthn-Passkeys (FIDO2). Passwörter werden nicht verwendet.
- Anwendungslogs werden ohne personenbezogene Daten geschrieben. Der Reverse-Proxy führt sicherheitsbedingte HTTP-Access-Logs (inkl. IP-Adresse) ausschließlich zur Missbrauchsabwehr und löscht sie automatisch nach spätestens 7 Tagen (siehe 2.2).
- Server-Secrets sind durch Dateisystem-Berechtigungen auf den Backend-Host beschränkt.
Kein System ist vollständig sicher. Wir können einen Sicherheitsvorfall nicht ausschließen. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die Ihre Rechte oder Freiheiten beeinträchtigt, werden wir die Aufsichtsbehörde innerhalb von 72 Stunden und Sie ohne schuldhaftes Zögern benachrichtigen, wie es Art. 33 und Art. 34 DSGVO vorsehen.
Was Sie von uns verlangen können.
6Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht:
- Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen (Art. 15);
- unrichtige Daten berichtigen zu lassen (Art. 16);
- Ihre Daten löschen zu lassen („Recht auf Vergessenwerden", Art. 17);
- die Verarbeitung einschränken zu lassen (Art. 18);
- Ihre Daten in einem übertragbaren Format zu erhalten (Datenportabilität, Art. 20);
- gegen eine auf berechtigtem Interesse beruhende Verarbeitung Widerspruch einzulegen (Art. 21);
- nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Art. 22). Die opt-in Snipe-Automatisierung operiert ausschließlich auf von Ihnen aktiv konfigurierten Daten; wir profilen Nutzer nicht und bewerten sie nicht.
- eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung dieser Rechte senden Sie eine E-Mail an contact@losuria.com mit hinreichenden Angaben zur Identifizierung Ihres Kontos (Handle und/oder Wallet-Adresse). Wir antworten innerhalb eines Monats gemäß Art. 12 Abs. 3 DSGVO.
Recht auf Beschwerde
Sie können Beschwerde bei einer Datenschutz-Aufsichtsbehörde einlegen. Federführende Behörde für den Betreiber ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), datenschutz.hessen.de. Sie können auch Beschwerde in dem Mitgliedstaat einlegen, in dem Sie Ihren gewöhnlichen Aufenthalt haben.
Lokaler Speicher, Minderjährige und automatisierte Entscheidungen.
7Cookies und lokaler Speicher
LOSURIA setzt keine Tracking-Cookies, kein Analytics, keine Werbe-Tracker und keine Drittanbieter-Cookies.
Es wird ausschließlich ein einziges funktionales First-Party-Cookie verwendet:
losuria_version— gesetzt nur dann, wenn Sie im In-App-Update-Banner aktiv auf „Update jetzt" klicken. Enthält ausschließlich einen Versionsstring (z.B.0.2.0) und dient der Zuordnung Ihrer nächsten Anfragen zum von Ihnen gewählten Backend-Container (Blue-Green-Deployment). Attribute:Path=/,Secure,SameSite=Strict, Lebensdauer 30 Tage. Es werden keine personenbezogenen Daten, keine IP-Adressen, keine Wallet-Adressen und keine Nutzeridentifikatoren gespeichert. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG bzw. Art. 5 Abs. 3 ePrivacy-RL (unbedingt erforderlich für den vom Nutzer ausdrücklich gewünschten Versionswechsel) — eine Einwilligung ist nicht erforderlich (vgl. EDPB Guideline 02/2023, Rn. 18).
Zusätzlich verwendet die PWA den browserseitigen localStorage auf Ihrem Endgerät, um Folgendes zu speichern:
- Ihren Handle und Ihre Wallet-Adresse (EOA + Smart Wallet). Es wird kein Private Key, keine Seed Phrase und kein Master-Secret gespeichert: der Owner-Key der Wallet wird bei Bedarf aus der WebAuthn-PRF-Ausgabe Ihres Passkeys abgeleitet und nie persistiert.
- Ihre Präferenzen (aktive Wallet, MEV-Saved-Counter, zuletzt genutzte Chain).
Diese Daten verlassen Ihr Gerät nicht. Sie werden entfernt, wenn Sie im Wallets-Tab auf „Forget all wallets" klicken, den Browser-Speicher leeren oder das einzelne Cookie über Ihre Browser-Einstellungen löschen.
8Daten von Kindern
Der Dienst richtet sich nicht an Kinder unter 18 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen. Sollten Sie dennoch davon Kenntnis haben, kontaktieren Sie uns und wir werden die betreffenden Daten löschen.
9Automatisierte Entscheidungsfindung
Die opt-in Snipe-Automatisierungsfunktion führt Trades autonom auf Basis der von Ihnen konfigurierten Parameter (Ziel-Token, Ausgabenobergrenze, Slippage, Gültigkeitsdauer) aus. Dies stellt kein „Profiling" im Sinne des Art. 22 DSGVO dar — es werden keine Entscheidungen über Sie als Person erzeugt. Die einzige getroffene Entscheidung ist, ob ein konfigurierter Trade auf ein konfiguriertes Marktereignis passt.
10Änderungen dieser Datenschutzerklärung
Wir veröffentlichen Änderungen auf dieser Seite. Das Gültigkeitsdatum oben auf dieser Seite gibt die jeweils letzte Überarbeitung wieder. Wesentliche Änderungen, die Ihre Rechte betreffen, werden, soweit zumutbar, mindestens 14 Tage vor Inkrafttreten gekennzeichnet.
11Kontakt für Datenschutz-Anfragen
Betroffenenanfragen nach Art. 15–22 DSGVO: contact@losuria.com. Wir antworten innerhalb eines Monats gemäß Art. 12 Abs. 3 DSGVO. Diese Adresse dient ausschließlich Datenschutz-Betroffenenanfragen und ist kein allgemeiner Support-Kanal.