Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

GBoarse-Anhang zur Auftragsverarbeitung

Der kürzeste Anhang dieser Reihe — eine Tatsache über das Produkt und kein Auslassen.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Was dieser Anhang ist
  2. Art und Zweck
  3. Kategorien betroffener Personen
  4. Kategorien personenbezogener Daten
  5. Unterauftragsverarbeiter
  6. Besondere Sicherheitsmaßnahmen dieses Dienstes
  7. Aufbewahrung
  8. Bei Beendigung

Was dieser Anhang ist

Die Angaben nach Art. 28 Abs. 3 für gehostetes GBoarse. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.

Es ist der kürzeste Anhang dieser Reihe, und das ist eine Tatsache über das Produkt und kein Auslassen.

Art und Zweck

Betrieb eines simulierten Marktes für Sie: die Matching-Engine ausführen, den Simulationszustand halten und Weboberfläche sowie Bot-API bereitstellen.

Kategorien betroffener Personen

Ihre Nutzerinnen und Nutzer — eine Handvoll Personen — und die Betreiber der von ihnen erzeugten Bot-Konten.

Kategorien personenbezogener Daten

E-Mail-Adresse, Anzeigename, Rolle, Bot-Kennzeichen und Oberflächeneinstellungen; die Identitätsverknüpfung zu unserem selbst betriebenen Stack Auth; Kontozugehörigkeit und -konfiguration; Metadaten von API-Schlüsseln mit dem Geheimnis als Hashwert; und Administrationseinträge mit der handelnden Person.

Orders, Positionen, Trades und Salden sind Simulationszustand. Sie sind einem Konto und damit einer Person zuzuordnen, aber sie sind keine Angaben über eine Person in der Welt — nichts hier entspricht einem realen Bestand.

Besondere Kategorien

Keine, und es können keine entstehen: Das System hat kein Freitextfeld, in das jemand über sich selbst schreibt.

Unterauftragsverarbeiter

Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und keine weiteren. Die Identität läuft auf unserem eigenen selbst betriebenen Stack Auth. Kein Fehlerberichtsdienst, keine Analyse, kein KI-Anbieter.

Besondere Sicherheitsmaßnahmen dieses Dienstes

  • Geheimnisse von API-Schlüsseln werden als Hashwerte gespeichert; Schlüssel tragen Geltungsbereiche, eine Instrumentenfreigabeliste, eine Ratenbegrenzung und einen Ablauf und können widerrufen werden.
  • Administrative Handlungen werden mit Parametern und getroffener Entscheidung festgehalten.
  • Der Instrumentenmodus ist eine erklärte Eigenschaft; ein manipulierbares Instrument ist damit von einem nicht manipulierbaren unterscheidbar.

Aufbewahrung

Konto- und Schlüsseldaten bestehen so lange wie das Konto. Der Simulationszustand besteht als die Simulation; Engine-Snapshots gibt es zur Wiederherstellung.

Bei Beendigung

Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab.

Kennung der Fassung

gboarse-dpa-2026-09-06

Inhalts-Hash, SHA-256

184df8ecccfd62583f35a727c666e119cbff00af4cd2741860e0d908e2129b33

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland