Datenschutzerklärung
Diese Erklärung beschreibt transparent, welche Personendaten HuyMarkets verarbeitet, wofür sie benötigt werden und welche Rechte betroffene Personen haben.
Stand: 5. September 2026
1. Verantwortlicher
Marcel Huy, handelnd unter Huy Digital, Mittelstrasse 5, 3414 Oberburg, Schweiz, ist für die in dieser Erklärung beschriebene Verarbeitung verantwortlich. Datenschutzanfragen erreichen uns unter support@huymarkets.com.
2. Geltungsbereich und Grundsätze
Diese Erklärung gilt für huymarkets.com, die HuyMarkets-Web-App, das Desktop-Terminal, Connectoren, Benachrichtigungen und Supportkontakte. Wir verarbeiten Daten nach dem Schweizer Datenschutzgesetz und, soweit anwendbar, nach der EU-Datenschutz-Grundverordnung.
Wir verarbeiten nur Daten, die für den jeweiligen Zweck erforderlich sind, schützen sie mit technischen und organisatorischen Massnahmen und verwenden sie nicht für den Verkauf personenbezogener Werbeprofile.
3. Konto- und Vertragsdaten
Zwecke sind Registrierung, Vertragserfüllung, Abrechnung, Support und Missbrauchsverhinderung. Rechtsgrundlagen sind Vertrag beziehungsweise vorvertragliche Massnahmen, gesetzliche Pflichten und berechtigte Interessen an einem sicheren Betrieb.
- E-Mail-Adresse, optionaler Name, Passwort-Hash, Sprache, Tarif und Kontostatus;
- Zeitpunkte von Registrierung, Verifizierung, Anmeldung, Kündigung und vertragsbezogenen Einwilligungen oder Bestätigungen;
- Abonnement-, Rechnungs- und Zahlungsstatus, Stripe-Kunden- und Vorgangskennungen; vollständige Kartendaten erhalten wir nicht;
- Supportanfragen und für deren Bearbeitung notwendige Kommunikation.
4. Technische Nutzungs- und Sicherheitsdaten
Die ungefähre Geolokalisierung erfolgt serverseitig anhand einer lokalen Datenbank; dafür wird die IP nicht an einen Geolokalisierungsdienst übertragen. Optionale Produktanalyse wird nur nach der im Browser gewählten Analyse-Einstellung verwendet. Sicherheits- und Vertragsprotokolle können unabhängig davon erforderlich sein.
- IP-Adresse, Zeitpunkt, User-Agent, Session- und Geräteinformationen;
- Seitenaufrufe, Funktionsnutzung, Referrer, ungefähres Land beziehungsweise ungefähre Region und technische Fehlermeldungen;
- Audit- und Sicherheitsereignisse wie Login, Schlüsselvergabe, Konfigurationsänderungen und Orderresultate.
5. Broker-, Börsen- und Trading-Daten
MT4-/MT5-Zugangsdaten verbleiben bei einer lokalen Verbindung auf dem Nutzergerät und werden nicht an HuyMarkets übertragen. Schlüssel unterstützter Cloud-Börsen können für serverseitige Funktionen verschlüsselt gespeichert werden. Klartext-Schlüssel werden weder im Benutzerkonto angezeigt noch für andere Zwecke genutzt.
Die Verarbeitung erfolgt zur Vertragserfüllung und auf ausdrückliche Veranlassung des Nutzers. Broker und Börsen verarbeiten Daten nach ihren eigenen Bedingungen und Datenschutzerklärungen.
- verbundener Anbieter, Konto- oder Pseudokennung, Verbindungsstatus und letzte Aktivität;
- Markt-, Kurs-, Positions-, Order-, Ausführungs-, Gebühren-, Konto- und Risikodaten, soweit für die gewählte Funktion erforderlich;
- Watchlists, Alarme, Strategien, DCA-Pläne, Automatik-Einstellungen und deren Ergebnisse.
6. KI-Funktionen und Trainingsprotokolle
Wenn eine KI-Funktion verwendet wird, werden die Frage und der für die Antwort notwendige Markt-, Chart-, Konto- oder Trading-Kontext an den aktuell eingesetzten KI-Anbieter übermittelt. Derzeit kommen DeepSeek und, als konfigurationsabhängiger Ausweichweg, OpenRouter beziehungsweise darüber ausgewählte Modellanbieter zum Einsatz. Eingaben sollten keine unnötigen Personendaten oder Geheimnisse enthalten.
Zur Qualitätsverbesserung kann HuyMarkets KI-Fragen, Kontext und Antworten protokollieren. Nutzerkennungen werden dabei pseudonymisiert; E-Mail-Muster und erkennbare persönliche Geldbeträge werden automatisiert redigiert. Eine vollständige Anonymität kann bei freiem Text trotzdem nicht garantiert werden. Solche Protokolle werden nicht als verbindliche Handelsentscheidung behandelt.
KI-Anbieter können Daten in Staaten ausserhalb der Schweiz oder des EWR verarbeiten. Wir setzen, soweit erforderlich, geeignete vertragliche Garantien ein und beschränken die Übermittlung auf den Funktionszweck. Die KI-Protokollierung kann systemweit deaktiviert werden; ein nutzerbezogener Schalter wird vor dem breiten öffentlichen Betrieb bereitgestellt.
7. Empfänger und Dienstleister
Dienstleister erhalten nur die Daten, die sie für ihre Aufgabe benötigen, und handeln je nach Rolle als Auftragsbearbeiter, Unterauftragsbearbeiter oder eigenständig Verantwortliche.
- Hetzner Online GmbH für Hosting und Infrastruktur in Deutschland;
- Infomaniak Network SA für E-Mail-Dienste in der Schweiz beziehungsweise Europa;
- Stripe-Unternehmen für Checkout, Zahlung, Rechnungen und Abonnementverwaltung;
- DeepSeek, OpenRouter und gegebenenfalls der dort ausgewählte Modellanbieter für angeforderte KI-Funktionen;
- Telegram für Betriebs-, Sicherheits- und Zahlungsbenachrichtigungen an den Betreiber; übermittelt werden dabei nur eine pseudonyme Nutzerkennung (kein Name, keine E-Mail-Adresse), das Ereignis sowie bei Zahlungsereignissen Tarif- oder Zahlungsstatus und Betrag;
- vom Nutzer gewählte Broker, Börsen und Datenanbieter für Verbindung, Abfrage und Orderübermittlung;
- Behörden, Gerichte oder Berater, wenn dies gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
8. Cookies und lokale Speicherung
Wir verwenden notwendige Cookies für Anmeldung, Sicherheit, Sprache und gegebenenfalls Partnerzuordnung. Im Browser können zudem die Analyse-Einstellung und eine zufällige Sitzungserkennung gespeichert werden. Notwendige Speicherungen sind für die angeforderte Funktion erforderlich; optionale Analyse wird nicht für personalisierte Werbung verwendet und kann in den Einstellungen abgelehnt oder widerrufen werden.
9. Speicherdauer
Bestehen Aufbewahrungs-, Beweis- oder Sicherungspflichten, werden betroffene Daten für andere Zwecke gesperrt. Löschungen wirken zunächst im Produktivsystem; Kopien in rollierend erneuerten Backups fallen mit der jeweiligen Sicherungsrotation weg.
- Kontodaten: bis zur Löschung des Kontos, soweit keine gesetzlichen oder vertraglichen Gründe entgegenstehen;
- Session-Daten: bis zum Ablauf oder Widerruf der Sitzung;
- detaillierte Produktanalyse: grundsätzlich 90 Tage, anschliessend Löschung oder Aggregation;
- pseudonymisierte KI-Interaktionsprotokolle: solange sie für Qualität, Sicherheit und Nachvollziehbarkeit der KI-Funktionen erforderlich sind; die Erforderlichkeit wird regelmässig überprüft;
- Support- und allgemeine Sicherheitsprotokolle: solange sie zur Bearbeitung, Systemsicherheit, Missbrauchsabwehr oder Beweissicherung erforderlich sind;
- Order-, Ausführungs- und Auditnachweise: solange für Vertrag, Streitklärung, Sicherheit oder gesetzliche Nachweise erforderlich;
- Buchhaltungs-, Rechnungs- und Zahlungsunterlagen: in der Regel 10 Jahre nach Ablauf des Geschäftsjahres.
10. Sicherheit
Wir verwenden unter anderem Transportverschlüsselung, Passwort-Hashing, verschlüsselte Speicherung unterstützter API-Schlüssel, rollenbezogene Zugriffe, Protokollierung, Rate-Limits und Backups. Kein System ist vollständig risikofrei. Nutzer müssen ihre Geräte, Brokerkonten, API-Rechte und Zugangsdaten ebenfalls schützen.
11. Automatisierte Entscheidungen
HuyMarkets kann Warnungen, Analysen und technische Ausführungsprüfungen automatisiert erzeugen. Eine rechtlich oder wirtschaftlich erhebliche Handelsaktion wird nur innerhalb der vom Nutzer aktivierten Funktion und ihrer festgelegten Regeln verarbeitet. Nutzer können Automatikfunktionen deaktivieren und eine menschliche Überprüfung über den Support verlangen, soweit eine solche Entscheidung sie erheblich betrifft.
12. Rechte betroffener Personen
Betroffene Personen können im anwendbaren gesetzlichen Rahmen Auskunft, Berichtigung, Löschung, Einschränkung, Herausgabe beziehungsweise Datenübertragbarkeit sowie Widerspruch verlangen und erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen. Zur Verhinderung unbefugter Auskünfte dürfen wir einen Identitätsnachweis verlangen.
Anfragen sind an support@huymarkets.com zu richten. Zudem besteht das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder, soweit die DSGVO anwendbar ist, bei einer zuständigen EU-Aufsichtsbehörde zu beschweren.
13. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Die aktuelle Fassung ist auf dieser Seite mit Datum veröffentlicht. Wesentliche Änderungen für registrierte Nutzer werden angemessen mitgeteilt.