Privacy PolicyDatenschutzerklärung
Last updatedStand: September 2026 · OperatorBetreiber: Talal Khodr
1. Scope & controller1. Geltungsbereich & Verantwortlicher
This policy covers the MoneyLive mobile app and this website. The data controller is Talal Khodr (contact details in the Imprint). MoneyLive is developed by a single individual, not a company — treat every "we" on this page as that one controller. Diese Erklärung gilt für die MoneyLive-App und diese Website. Verantwortlicher ist Talal Khodr (Kontaktdaten im Impressum). MoneyLive wird von einer Einzelperson entwickelt, nicht von einem Unternehmen — jedes „wir" auf dieser Seite meint diese eine verantwortliche Person.
2. Local, on-device data Confirmed2. Lokale Daten auf deinem Gerät Bestätigt
Your currency conversions, favorites, conversion history, app settings, market favorites/history, and your paper-trading portfolio (cash, open and closed trades, snapshots) are stored only in your device's local app storage. None of this leaves your device on its own — it is only ever sent anywhere in the specific, limited cases described below (an account, or the leaderboard). Deine Währungsumrechnungen, Favoriten, dein Umrechnungsverlauf, App-Einstellungen, Markt-Favoriten/-Verlauf und dein Paper-Trading-Portfolio (Kapital, offene und geschlossene Trades, Snapshots) werden ausschließlich im lokalen App-Speicher deines Geräts gespeichert. Nichts davon verlässt von selbst dein Gerät — es wird nur in den unten beschriebenen, klar begrenzten Fällen übertragen (ein Konto, oder die Bestenliste).
Using MoneyLive without ever creating an account is fully supported — every core feature (Markets, Converter, Paper Trading, Learning) works this way, with data that stays on your device until you uninstall the app or clear its storage. MoneyLive lässt sich vollständig ohne Konto nutzen — jede Kernfunktion (Märkte, Umrechner, Paper Trading, Lernen) funktioniert so, mit Daten, die auf deinem Gerät bleiben, bis du die App deinstallierst oder ihren Speicher löschst.
3. Account (optional, via Supabase) Confirmed3. Konto (optional, über Supabase) Bestätigt
If you choose to sign up, our backend provider Supabase processes your email address, a username, and your password (hashed, never stored or transmitted in plain text) to authenticate you. Your username/display name and an optional avatar URL are stored in a profile record. Supabase is our sub-processor for this data; see their own policy at supabase.com/privacy. Wenn du dich registrierst, verarbeitet unser Backend-Anbieter Supabase deine E-Mail-Adresse, einen Benutzernamen und dein Passwort (gehasht, niemals im Klartext gespeichert oder übertragen) zur Authentifizierung. Benutzername/Anzeigename und optional eine Avatar-URL werden in einem Profil-Datensatz gespeichert. Supabase ist unser Auftragsverarbeiter für diese Daten; siehe deren eigene Erklärung unter supabase.com/privacy.
Once signed in, your paper-trading portfolio is scoped to your account (stored under a per-user key on your device) rather than the shared guest portfolio — it is not, at this time, synced to our servers or across devices. Nach der Anmeldung ist dein Paper-Trading-Portfolio deinem Konto zugeordnet (unter einem kontospezifischen Schlüssel auf deinem Gerät gespeichert) statt dem geteilten Gast-Portfolio — es wird derzeit nicht mit unseren Servern oder geräteübergreifend synchronisiert.
4. Leaderboard Confirmed4. Bestenliste Bestätigt
While signed in and viewing the Leaderboard screen, your current paper-trading portfolio value and performance percentage are sent to our backend and stored against your account. This entry is visible to other signed-in users on the leaderboard, shown with your username or display name — never your email address. Wenn du angemeldet bist und den Bestenlisten-Bildschirm öffnest, werden dein aktueller Paper-Trading-Portfoliowert und deine Performance in Prozent an unser Backend übermittelt und deinem Konto zugeordnet gespeichert. Dieser Eintrag ist für andere angemeldete Nutzer der Bestenliste sichtbar, angezeigt mit deinem Benutzer- oder Anzeigenamen — niemals deiner E-Mail-Adresse.
5. Market-data providers Confirmed5. Marktdaten-Anbieter Bestätigt
For prices, charts, and news, the app queries external market-data providers. These requests carry a symbol/ticker and a request for a price or chart range — never your name, email, or account identifier. Für Kurse, Charts und News fragt die App externe Marktdaten-Anbieter ab. Diese Anfragen enthalten ein Symbol/Ticker und die Anfrage nach einem Kurs oder Chart-Zeitraum — niemals deinen Namen, deine E-Mail oder eine Konto-Kennung.
| ProviderAnbieter | Used forVerwendung für | Routed viaWeg |
|---|---|---|
| Finnhub | Stock/ETF quotes, profiles, news, metricsAktien-/ETF-Kurse, Profile, News, Kennzahlen | Server-side proxy (no API key on device)Server-seitiger Proxy (kein API-Key auf dem Gerät) |
| Twelve Data | Stock/ETF/forex quotes & historyAktien-/ETF-/Devisenkurse & Historie | Direct, from your deviceDirekt, von deinem Gerät |
| Alpha Vantage | Fallback historical pricesHistorische Kurse als Fallback | Direct, from your deviceDirekt, von deinem Gerät |
| CoinGecko | Crypto quotes & historyKrypto-Kurse & Historie | Direct, from your deviceDirekt, von deinem Gerät |
| Frankfurter | Forex historical ratesHistorische Devisenkurse | Direct, from your deviceDirekt, von deinem Gerät |
| ExchangeRate-API | Live currency-conversion ratesLive-Umrechnungskurse | Direct, from your deviceDirekt, von deinem Gerät |
| logo.dev Optional | Company/asset logo imagesFirmen-/Asset-Logos | Direct, from your device, only if configuredDirekt, von deinem Gerät, nur falls konfiguriert |
"Server-side proxy" means the request goes through our own Cloudflare Worker, which adds the provider's API key server-side so it never ships inside the app. That proxy sees the same symbol-level request as above; it does not receive your account data. Every other provider above is queried directly from your device using its own rate-limited, publicly-usable API — as is standard for a client app. „Server-seitiger Proxy" bedeutet, dass die Anfrage über einen eigenen Cloudflare Worker läuft, der den API-Key des Anbieters serverseitig ergänzt, damit er niemals in der App enthalten ist. Dieser Proxy sieht dieselbe Symbol-Anfrage wie oben — er erhält keine Kontodaten. Alle anderen oben genannten Anbieter werden direkt von deinem Gerät über deren eigene, ratenbegrenzte, öffentlich nutzbare API angefragt — wie bei einer Client-App üblich.
6. AI Insights (optional) Confirmed6. KI-Einschätzung (optional) Bestätigt
If you open the AI Insights section on a supported asset page, the app sends that asset's already-fetched market data (name, sector, description, quote, key metrics, recent headlines) through our own server-side proxy to Anthropic's Claude model, to generate a short explanation. This request never includes your name, email, account id, or any data about your own portfolio or trading activity — only public market data about the asset you're viewing. The result is cached on your device for up to 7 days. Wenn du den KI-Einschätzung-Bereich auf einer unterstützten Asset-Seite öffnest, sendet die App die bereits abgerufenen Marktdaten dieses Assets (Name, Sektor, Beschreibung, Kurs, Kennzahlen, aktuelle Schlagzeilen) über einen eigenen Server-Proxy an das Claude-Modell von Anthropic, um eine kurze Erklärung zu erzeugen. Diese Anfrage enthält niemals deinen Namen, deine E-Mail, eine Konto-ID oder Daten zu deinem eigenen Portfolio oder deiner Trading-Aktivität — nur öffentliche Marktdaten zum betrachteten Asset. Das Ergebnis wird bis zu 7 Tage auf deinem Gerät zwischengespeichert.
This feature is off by default in the sense that it only runs when you open that section — there is no background AI processing. It requires our proxy to be configured; if it isn't, the section is simply omitted. Diese Funktion läuft nur, wenn du diesen Bereich öffnest — es gibt keine KI-Verarbeitung im Hintergrund. Sie erfordert einen konfigurierten Proxy; ist dieser nicht konfiguriert, entfällt der Bereich einfach.
7. Location Confirmed7. Standort Bestätigt
With your explicit permission, MoneyLive can use your device's GPS location once to suggest a home currency. This is resolved to a country on your device (via your operating system's reverse-geocoding) — only the resulting currency code is stored, locally, on your device. Your coordinates are never transmitted to our servers. Declining the permission simply keeps the app's privacy-friendly EUR default. Mit deiner ausdrücklichen Erlaubnis kann MoneyLive einmalig den GPS-Standort deines Geräts nutzen, um dir eine Heimatwährung vorzuschlagen. Dieser wird direkt auf deinem Gerät (über die Rückwärtsgeokodierung deines Betriebssystems) einem Land zugeordnet — nur der resultierende Währungscode wird lokal auf deinem Gerät gespeichert. Deine Koordinaten werden niemals an unsere Server übertragen. Lehnst du die Berechtigung ab, bleibt einfach die datenschutzfreundliche Standardwährung EUR erhalten.
The app's codebase also contains an IP-based location fallback (via a third-party IP geolocation service) that is not currently invoked by this flow — listed here for completeness rather than omitted. Needs verification before release Der Code der App enthält außerdem einen IP-basierten Standort-Fallback (über einen IP-Geolokalisierungs-Drittanbieter), der in diesem Ablauf aktuell nicht aufgerufen wird — der Vollständigkeit halber hier genannt statt weggelassen. Vor Release zu prüfen
9. Legal basis (GDPR Art. 6)9. Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6(1)(b) — performance of a contract: creating and operating your account, authenticating you, running your paper-trading portfolio.Art. 6(1)(b) — Vertragserfüllung: Anlegen und Betrieb deines Kontos, Authentifizierung, Betrieb deines Paper-Trading-Portfolios.
- Art. 6(1)(a) — consent: GPS location access; leaderboard participation (only while you're signed in and choose to open that screen); AI Insights requests (only when you open that section).Art. 6(1)(a) — Einwilligung: GPS-Standortzugriff; Teilnahme an der Bestenliste (nur während du angemeldet bist und diesen Bildschirm öffnest); KI-Einschätzung-Anfragen (nur beim Öffnen dieses Bereichs).
- Art. 6(1)(f) — legitimate interest: anonymous, symbol-level requests to market-data providers, needed to show you the prices and charts you asked for; rate-limiting abuse on our server-side proxies.Art. 6(1)(f) — berechtigtes Interesse: anonyme, symbolbasierte Anfragen an Marktdaten-Anbieter, notwendig, um dir die angefragten Kurse und Charts zu zeigen; Ratenbegrenzung gegen Missbrauch unserer Server-Proxys.
10. Retention10. Speicherdauer
Local, on-device data remains until you uninstall the app or manually clear its storage. Account data (email, username, profile, leaderboard entry) remains until you delete your account, as described below. Server logs held by our infrastructure providers (Supabase, Cloudflare) for operational/security purposes follow their own standard retention periods. Exact provider log-retention windows: needs verification Lokale Daten auf deinem Gerät bleiben bestehen, bis du die App deinstallierst oder ihren Speicher manuell löschst. Kontodaten (E-Mail, Benutzername, Profil, Bestenlisten-Eintrag) bleiben bestehen, bis du dein Konto löschst (siehe unten). Server-Logs unserer Infrastruktur-Anbieter (Supabase, Cloudflare) zu Betriebs-/Sicherheitszwecken folgen deren eigenen Standard-Aufbewahrungsfristen. Genaue Log-Aufbewahrungsfristen der Anbieter: noch zu prüfen
11. Security measures11. Sicherheitsmaßnahmen
- Passwords are hashed by Supabase Auth — never stored or logged in plain text by us.Passwörter werden von Supabase Auth gehasht — niemals im Klartext von uns gespeichert oder geloggt.
- All network requests use HTTPS/TLS in transit.Alle Netzwerkanfragen nutzen HTTPS/TLS bei der Übertragung.
- Access to your account/portfolio data in our database is restricted by Postgres Row Level Security policies — a user can only read and write their own rows.Der Zugriff auf deine Konto-/Portfoliodaten in unserer Datenbank ist durch Postgres Row-Level-Security-Regeln beschränkt — ein Nutzer kann nur eigene Zeilen lesen und schreiben.
- Secrets with real reach (Anthropic key, Finnhub key, Supabase service-role key) are held only in server-side Cloudflare Workers — never bundled inside the app.Secrets mit echter Reichweite (Anthropic-Key, Finnhub-Key, Supabase-Service-Role-Key) liegen ausschließlich in server-seitigen Cloudflare Workers — niemals in der App gebündelt.
12. Account deletion12. Kontolöschung
You can fully and permanently delete your account — including your login credentials, profile, and leaderboard entry — at any time, two ways: Du kannst dein Konto jederzeit vollständig und dauerhaft löschen — inklusive Anmeldedaten, Profil und Bestenlisten-Eintrag — auf zwei Wegen:
- In the app, under Profile → Delete Account.In der App unter Profil → Konto löschen.
- On the web, without needing the app installed, at moneylive-legal.pages.dev/delete-account.Im Web, auch ohne installierte App, unter moneylive-legal.pages.dev/delete-account.
Both paths trigger the same real, server-side deletion — see the Delete Account page for exactly how it works. Beide Wege lösen dieselbe echte, serverseitige Löschung aus — siehe die Seite Konto löschen für die genaue Funktionsweise.
13. Your GDPR rights13. Deine Rechte (DSGVO)
You have the right to access, correct, delete, and receive a copy of (data portability) your personal data, and to object to or restrict certain processing. To exercise any of these, contact us at khodrtalal@gmail.com. You also have the right to lodge a complaint with your local data protection supervisory authority. Du hast das Recht auf Auskunft, Berichtigung, Löschung und Erhalt einer Kopie deiner personenbezogenen Daten (Datenübertragbarkeit) sowie das Recht auf Widerspruch oder Einschränkung bestimmter Verarbeitungen. Um eines dieser Rechte auszuüben, kontaktiere uns unter khodrtalal@gmail.com. Du hast außerdem das Recht, dich bei deiner zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.
14. Children14. Kinder
MoneyLive is not directed at children and is not designed to knowingly collect personal data from anyone below the age required to consent to data processing in their country. A formal minimum-age gate is not yet implemented — needs verification/decision before release MoneyLive richtet sich nicht an Kinder und ist nicht darauf ausgelegt, wissentlich personenbezogene Daten von Personen unterhalb des in ihrem Land für eine Einwilligung erforderlichen Alters zu erheben. Eine formale Altersgrenze ist noch nicht implementiert — vor Release zu klären
15. Changes & contact15. Änderungen & Kontakt
We may update this policy as MoneyLive changes; the "Last updated" date at the top will always reflect the latest version. For anything on this page, contact khodrtalal@gmail.com. Wir können diese Erklärung anpassen, wenn sich MoneyLive weiterentwickelt; das Datum „Stand" oben zeigt immer die aktuelle Fassung. Für alles auf dieser Seite: khodrtalal@gmail.com.