Rechtliches
Datenschutzerklärung
Gültig ab 21. September 2026. Deutsch.
Was Live Zero Path auf dieser Origin speichert. Diese Erklärung beschreibt unsere Praktiken; sie ist kein behördliches Registrierungsdokument. Die Nutzungsbedingungen regeln den Kontovertrag.
Verantwortlicher
Live Zero Path wird von Darren Chin als Einzelbetreiber betrieben, der für die hier beschriebenen personenbezogenen Daten verantwortlich ist. Wir sind keine lizenzierte Finanzinstitution, Bank, Broker oder Anlageberatungsfirma.
Wo Daten gespeichert werden
Mitgliederdaten werden auf Servern in Singapore gespeichert. Backups für die Wiederherstellung liegen in derselben Region.
Zugriff aus anderen Ländern
Greifen Sie aus einem anderen Land zu, werden Ihre Daten wie oben in Singapore verarbeitet. Unten genannte Prozessoren können Daten in eigenen Regionen verarbeiten, wenn Sie deren Dienste nutzen.
Kinder
Konten sind für Personen ab 18 Jahren. Geben Sie Informationen über Kinder im Haushaltsbuch ein, sind Sie für eine rechtmäßige Grundlage verantwortlich. Live Zero Path richtet sich nicht an Kinder als Kontoinhaber.
Was wir nicht erfassen
Wir akzeptieren oder speichern keine PAN, CVV oder Bank-Login-Passwörter. Checkout erfolgt über gehostetes Stripe oder In-App-Kauf. Nach Plus können wir last4 und Prozessor-IDs behalten, nicht die Kartennummer.
Konto
Wir erfassen keinen rechtlichen Namen des Mitglieds. Passwörter werden nach Zustimmung zu den Bedingungen als Hashes gespeichert, nicht als lesbarer Text. Profilfelder (Geburtsjahr — ungefähr reicht — Geschlecht, Größe, Gewicht, Währung, Land) bleiben, weil FIRE, Health und You volle Jahresalter und diese Körperdaten benötigen. Wir erfassen kein Kalender-Geburtstagsdatum. Einladungsnamen und Adressen unter Haushalt — für künftiges Teilen gespeichert; wir mailen den Eingeladenen noch nicht. Sitzungen: HttpOnly-Refresh-Cookie, CSRF-Cookie, Zugriffstoken im Speicher (nicht localStorage). Wir können IP, kurzen User-Agent und grobe Position (Stadt/Land wenn Edge liefert) in der Sitzung speichern. Kein GPS.
Sicherheit kurz
Passwörter sind Einweg-Hashes, kein lesbarer Text. Login-E-Mail nutzt die unten beschriebene Identity-Spalten-Behandlung. Sitzungen nutzen HttpOnly-Cookies und Speicher-Tokens. Verbindungen zu dieser Origin nutzen HTTPS. Haushaltsbeträge und Salden sind ruhend unverschlüsselt; Eigentümerprüfungen verhindern, dass andere Mitglieder Ihr Buch lesen.
Speicherung der Login-E-Mail
Ihre Login-E-Mail ermöglicht uns, Ihnen zu schreiben und sie in den Einstellungen anzuzeigen. Sie wird nicht als Klartext in den Identity-Spalten der Datenbank für Lookups gehalten. Mit nur einer gestohlenen Kopie dieser Spalten kann niemand per Adresse Ihren Haushalt finden. Eingeladene Adressen unter Haushalt nutzen dieselbe Identity-Spalten-Behandlung.
Hat jemand laufende App, Secret Keys und Datenbank, kann er Login-E-Mails lesen. Das bestreiten wir nicht. DB-Kopien vor diesem Richtliniendatum können noch Klartext-Login-E-Mail, vollen Namen und Kalender-Geburtsdatum enthalten.
Haushaltsdaten, die Sie eingeben
Eigentümerbezogene Bücher. Andere Nutzer können sie nicht lesen. Haushaltsbeträge bleiben in berechenbarer Form. Wir verschlüsseln Vermögen und Salden nicht. E-Mail in Notizen wird wie eingegeben gespeichert. Namen auf Konten, Kindern, Begünstigten oder Einladungen werden wie eingegeben gespeichert. Wir erfassen keine Regierungs-ID / NRIC / SSN bei Policen. Keine Policennummern. Fitdays-Import wird im Browser vor dem Speichern geparst. Import kann Gewicht füllen; Körperzusatzdaten werden nicht gespeichert.
Öffentliche Seiten
Zahlen im öffentlichen FIRE-Rechner und im Weg-zu-Null-Rechner werden nicht gespeichert. Contact von Landing oder angemeldetem Support speichert die Nachricht. Öffentlicher Contact erfordert E-Mail zum Antworten; dieses Identity-Feld ist keine Klartext-E-Mail-Spalte. Contact-Nachricht und Betreff werden wie eingegeben gespeichert. Angemeldeter Support kann Dateien anhängen (Bild, PDF, Text oder Log, bis 5 MB). Betreiber können Nachrichten und Dateien lesen.
Zahlungen und Anmeldung
Während der Vorschau wird Plus auf dieser Origin nicht abgerechnet und neue kostenpflichtige Abos werden blockiert. Google / Apple / Stripe (oder App Stores) verarbeiten Zahlung oder Anmeldung, wenn diese Flows offen sind. Sie sehen weiterhin die E-Mail, die Sie dort nutzen. Google / Apple können den Namen auf ihrem Konto sehen; wir behalten keine Kopie. Bei kostenpflichtigem Plan behalten wir Abo- und Rechnungsmetadaten für die Plananzeige — nicht die Kartennummer. Admin-Prozessor-Geheimnisse sind verschlüsselt.
Prozessoren
Cloudflare Turnstile kann laufen, wenn Admin Enable an ist (Bot-Check; Cloudflare sieht Widget-Token und Besucher-IP). MAIL / SES sendet nur Bestätigungs-, Passwort-Reset- und E-Mail-Änderungs-Mails an Ihr Postfach. Live FOREX holt USD-Kurskarte; die Anfrage enthält keine Namen oder Salden. Bei Market data holen wir verzögerten Last-Preis für gelistete Ticker. Der Anbieter sieht das Symbol, nicht Anteile oder Kosten. Nach Refresh marks auf einer Position können wir den verzögerten Last ohne weiteren Klick aktualisieren.
Wir verkaufen oder teilen keine personenbezogenen Daten für kontextübergreifende Werbung. Wir senden keine Haushaltsbücher, Gesundheitslogs oder Notizen an ein LLM.
Export und Löschung
Einstellungen → Datenschutz & Daten: Haushalts-Gelddatei herunterladen (Profil, Konten, Cashflow, Lots, Fonds, Policen, Kinder — Name und Geburtsjahr) nach Identitätsbestätigung — nicht Life Vision, Gesundheitslogs oder Rechnungen — oder Haushaltsdaten löschen (Bücher und Pläne weg; Login und Abo bleiben — weiter, dann Identität bestätigen und CLEAR tippen) oder Konto löschen (weiter, dann Identität bestätigen). Löschen entfernt eigene Zeilen, dann den User. Hatte dieser Login einen Stripe Customer, bitten wir Stripe, den Billing Customer zu löschen; lokale Bücher werden auch bei Stripe-Fehler gelöscht. Gesendete Contact-Nachrichten werden mit dem Konto oder beim Haushalts-Löschen inkl. Dateien entfernt. Sicherheitsereignisse bleiben als Aktion und Zeit ohne Ihre E-Mail oder IP. Demo- und Saison-Overlays schreiben nicht in Ihren echten Haushalt.
Protokolle
Request-ID kann protokolliert werden. Authorization, Cookies, Passwörter, MFA-Codes, Tokens, Kontonummern, IBAN, kartenähnliche Nummern und E-Mail-Adressen sollen dort nicht gespeichert werden.
Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Das Datum oben ist die aktuelle Version. Fortgesetzte Nutzung nach einer Änderung bedeutet Zustimmung zur aktualisierten Erklärung. Die Nutzungsbedingungen regeln Ihren Kontovertrag.
Contact
Fragen: hello@livezeropath.com oder Contact auf der Startseite. UTF-8-Namen und -Nachrichten werden akzeptiert.