Sicherheit und Datenschutz

Zuletzt aktualisiert: Mai 2026

Worthmap richtet sich an international mobile Anlegerinnen und Anleger, die einer Plattform ihr gesamtes Finanzbild anvertrauen müssen. Diese Seite erklärt, wie wir Ihre Daten schützen, welche Daten wir erheben und wie Sie uns erreichen, wenn Sie ein Sicherheitsproblem entdecken.

1. Welche Daten wir erheben

Worthmap erhebt nur das, was für den Betrieb der Plattform notwendig ist:

  • Kontodaten: Name, E-Mail-Adresse und das bei der Registrierung als Hash gespeicherte Passwort.
  • Finanzdaten, die Sie eingeben: Vermögenswerte, Positionen, Währungen und Ziele. Bei kostenlosen Konten bleiben diese Daten im localStorage Ihres Browsers und werden nie an unsere Server gesendet, solange Sie die Cloud-Synchronisierung nicht aktivieren.
  • Nutzungsstatistiken: anonymisierte Seitenaufrufe und Funktionsnutzung, um das Produkt zu verbessern. Personenbezogene Angaben oder Finanzwerte sind darin nicht enthalten.
  • Supportnachrichten: E-Mails und Formulare, die Sie uns direkt senden.

Die Finanzdaten kostenloser Konten werden lokal auf Ihrem Gerät gespeichert. Wir haben keinen Zugriff auf die Zahlen Ihres Portfolios, solange Sie die Cloud-Sicherung nicht ausdrücklich aktivieren.

2. Verschlüsselung bei der Übertragung und bei der Speicherung

Alle Verbindungen zu Worthmap laufen über HTTPS mit TLS 1.3. Unsere Infrastruktur wird über Cloudflare ausgeliefert, das moderne Verschlüsselungsverfahren erzwingt und standardmäßig eine DDoS-Schutzebene bereitstellt.

Cloud-Sicherungen von Pro-Konten werden mit AES-256 verschlüsselt, bevor sie Ihr Gerät verlassen. Die Schlüssel werden aus Ihren Kontozugangsdaten abgeleitet; Mitarbeitende von Worthmap können Ihre gespeicherten Portfoliowerte nicht entschlüsseln.

3. Kein Verkauf von Daten, niemals

Worthmap verkauft, vermietet oder handelt Ihre personenbezogenen Daten oder Finanzdaten zu keinem Zweck an Dritte, auch nicht für Werbung, den Weiterverkauf von Analysedaten oder Marketing. Das ist ein Grundprinzip des Produkts und nicht bloß eine Rechtsklausel.

Wir nutzen eine kleine Zahl von Drittanbietern (Hosting, Fehlerüberwachung, Nutzungsstatistik), die durch Auftragsverarbeitungsverträge gebunden sind und Ihre Daten nicht für eigene Zwecke verwenden dürfen. Die vollständige Liste finden Sie in unserer Datenschutzerklärung.

4. Tipps für die Sicherheit Ihres Kontos

Die wirksamste Sicherheitsmaßnahme ist die, die in Ihrer Hand liegt. Wir empfehlen Ihnen:

  • Verwenden Sie ein eigenes Passwort, das Sie bei keinem anderen Dienst nutzen. Ein Passwortmanager (Bitwarden, 1Password) macht das einfach.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) in Ihren Kontoeinstellungen, sobald sie verfügbar ist: Sie stoppt Credential-Stuffing-Angriffe, selbst wenn Ihr Passwort anderswo geleakt wird.
  • Geben Sie Ihre Zugangsdaten niemals weiter: Mitarbeitende von Worthmap fragen Sie nie per E-Mail oder Telefon nach Ihrem Passwort.
  • Melden Sie sich auf gemeinsam genutzten oder öffentlichen Geräten nach jeder Sitzung ab.
  • Sichern Sie das E-Mail-Konto, mit dem Sie sich registriert haben: Es ist der Wiederherstellungsweg für Ihr Worthmap-Konto.

5. Cookies und Tracking

Worthmap verwendet nur eine minimale Auswahl an Cookies:

  • Sitzungscookies: für die Anmeldung erforderlich. Sie laufen ab, sobald Sie den Browser schließen.
  • Präferenzcookies: merken sich Sprache und Farbschema über Besuche hinweg.
  • Statistikcookies: anonymisierte, zusammengefasste Nutzungsdaten. Kein seitenübergreifendes Tracking.

Wir verwenden keine Werbecookies und verkaufen keine Cookie-Daten. Alle Einzelheiten finden Sie in unserer Datenschutzerklärung §7.

6. Kontakt bei Sicherheitsproblemen

Wenn Sie glauben, eine Sicherheitslücke in Worthmap gefunden zu haben, schreiben Sie uns bitte, bevor Sie sie öffentlich machen:

Sicherheits-E-Mail: [email protected]

Für allgemeinen Support oder Fragen zum Datenschutz: [email protected]

7. Richtlinie zur verantwortungsvollen Offenlegung

Wir freuen uns über Sicherheitsforscherinnen und Sicherheitsforscher, die uns verantwortungsvoll dabei helfen, Worthmap sicher zu halten. Wenn Sie eine Sicherheitslücke finden:

  • Schreiben Sie an [email protected] mit einer klaren Beschreibung, den Schritten zur Reproduktion und allen unterstützenden Belegen (Screenshots, Logs, Proof of Concept).
  • Geben Sie uns angemessene Zeit, das Problem zu untersuchen und zu beheben, bevor Sie es öffentlich machen: Wir streben an, jede Meldung innerhalb von 48 Stunden zu bestätigen und innerhalb von 7 Werktagen einen Zeitplan für die Behebung zu nennen.
  • Greifen Sie während Ihrer Tests nicht auf Daten anderer Nutzer zu, verändern oder löschen Sie sie nicht.
  • Führen Sie keine Denial-of-Service-Tests und kein Social Engineering gegen Nutzer oder Mitarbeitende von Worthmap durch.

Wer uns gültige Sicherheitslücken verantwortungsvoll meldet, wird mit Ihrer Zustimmung in unserem Sicherheits-Changelog genannt.