Vaultonaut

Datenschutzerklärung

Vaultonaut kommt ohne Konto und ohne Profil aus. Diese Erklärung sagt trotzdem genau, welche Daten unterwegs sind — auch dort, wo es unangenehm ist.

1. Verantwortlicher

Julian Pachernegg
Geschäftsbezeichnung: Vaultonaut
Johann-Schrey-Weg 260
8232 Grafendorf, Österreich

E-Mail: vaultonaut@proton.me — weitere Angaben im Impressum.

2. Was wir nicht tun

Es gibt keine Registrierung, kein Konto und kein Nutzerprofil. Wir legen keine Datenbank an, in der Adressen, Beträge oder Auswertungen gespeichert würden. Wir setzen keine Analyse- oder Werbewerkzeuge ein und geben nichts zu Werbezwecken weiter.

3. Was nur in deinem Browser bleibt

Deine Einstellungen liegen im lokalen Speicher deines Browsers und werden nicht an uns übertragen:

  • vaultonaut.settings.v1 — Währung, Ausblenden von Beträgen, Aktualisierungsintervall, Chain-Auswahl und die zuletzt verfolgte Adresse
  • vaultonaut.locale — ein Cookie mit „de“ oder „en“, gesetzt nur, wenn du die Sprache umschaltest. Es entscheidet, in welcher Sprache ein Aufruf ohne Sprachkennung landet.
  • vaultonaut.taxpayer.v1 — nur wenn du im Steuerreport ausdrücklich „merken“ wählst: Name, Anschrift und Steuernummer, die in das PDF geschrieben werden. Ohne dieses Häkchen wird nichts gespeichert, und das Entfernen des Häkchens löscht das Gespeicherte. Diese Angaben verlassen deinen Browser nicht — das PDF wird dort erzeugt.

Die ersten beiden sind für den von dir angeforderten Dienst technisch erforderlich, weshalb dafür keine Einwilligung eingeholt wird (§ 165 Abs. 3 TKG 2021); der dritte entsteht nur auf deine ausdrückliche Anweisung. Löschen kannst du alle jederzeit über die Einstellungen deines Browsers; „Zurücksetzen“ auf der Einstellungsseite entfernt den lokalen Speicher.

4. Was an unseren Server geht

Wenn du eine Adresse auswertest, wird diese Adresse an unseren Server übermittelt, weil er die Abfragen für dich ausführt. Eine Wallet-Adresse ist ein Pseudonym; sie kann im Einzelfall einen Personenbezug herstellen. Wir speichern sie nicht dauerhaft — sie steht in der Anfrage und in einem flüchtigen Zwischenspeicher, der nach Minuten verfällt.

Wie jeder Webserver protokolliert unser Server außerdem technische Zugriffsdaten: IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode, Browserkennung und verweisende Seite. Diese Protokolle dienen dem Betrieb und der Abwehr von Missbrauch, werden täglich rotiert und nach 14 Tagen gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).

5. Was an Dritte geht

Für die Auswertung fragt unser Server bei den ausgewerteten Protokollen und einigen Datendiensten an: Morpho (api.morpho.org), Accountable (yield.accountable.capital), Yuzu (app.yuzu.money und defi-point.yuzu.money), Merkl (api.merkl.xyz), CoinGecko (api.coingecko.com) sowie Ethereum-Knoten (rpc.mevblocker.io, ersatzweise eth.drpc.org) für die direkte Abfrage der Blockchain. Weil das der Server tut und nicht dein Browser, erfahren diese Dienste deine IP-Adresse nicht — die abgefragte Wallet-Adresse allerdings schon, denn ohne sie gibt es keine Antwort. Nicht jede Anfrage geht an alle: welche Dienste angesprochen werden, hängt davon ab, welche Chains ausgewählt sind und in welchen Vaults die Adresse etwas hält.

Anders bei der Wallet-Anbindung. Die dafür eingesetzte Bibliothek von Reown (vormals WalletConnect) startet mit dem Seitenaufbau und ruft dabei — noch bevor du irgendetwas anklickst — api.web3modal.org für ihre Konfiguration und pulse.walletconnect.org auf. Diese Aufrufe kommen aus deinem Browser, deshalb erfährt Reown bei jedem Seitenaufruf deine IP-Adresse. Übermittelt wird dabei die öffentliche Projektkennung, nicht deine Wallet-Adresse.

Öffnest du zusätzlich den Wallet-Dialog, lädt dessen Gestaltung eine Schriftart von fonts.googleapis.com nach; dabei erfährt Google deine IP-Adresse. Die Schriften der Seite selbst liegen auf unserem Server, für sie wird nichts nachgeladen.

Die Nutzungsstatistik ist für dieses Projekt bei Reown abgeschaltet; es werden also keine Nutzungsereignisse aufgezeichnet. Die beiden Aufrufe selbst lassen sich aus der Seite heraus nicht abstellen — der erste ist der Weg, auf dem die Bibliothek diese Einstellung überhaupt erfährt.

Reown und Google sitzen in den USA. Für diese Übermittlungen stützen sich die Anbieter auf die Standardvertragsklauseln der EU-Kommission beziehungsweise auf das EU-US Data Privacy Framework. Wer auch das vermeiden will, kann die Seite ohne Wallet nutzen — die Adresseingabe oben in der Leiste kommt ohne all das aus; die Aufrufe beim Seitenaufbau verhindert nur ein Tracking-Blocker im Browser.

6. Deine Rechte

Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu (Art. 15 bis 21 DSGVO). In der Praxis läuft das meist ins Leere, weil wir zu dir nichts gespeichert haben, das sich einer Person zuordnen ließe — außer den Serverprotokollen der letzten 14 Tage. Für eine Anfrage genügt eine E-Mail an vaultonaut@proton.me.

Du kannst dich außerdem bei der österreichischen Datenschutzbehörde beschweren: dsb.gv.at.

7. Änderungen

Ändert sich, welche Daten wohin fließen, ändert sich diese Erklärung mit. Maßgeblich ist die hier veröffentlichte Fassung; das Datum steht am Ende.

Stand: 14. August 2026