Compliance Status

← Back to homepage

This page provides an overview of TradingControl's compliance status. All information is based on our internal assessment and does not replace legal advice.

Last updated: 2026-03-14

GDPR & Data Protection

Privacy Policy (Art. 13/14)

/datenschutz

Compliant

Consent Management (Art. 7)

Analytics Opt-out, Mentoring Consent

Compliant

Data Export (Art. 15/20)

JSON/CSV/XML Export

Compliant

Right to Erasure (Art. 17)

Full account deletion

Compliant

Encryption (Art. 32)

AES-256-GCM, bcrypt, TLS

Compliant

Records of Processing (Art. 30)

Documented

Compliant

Data Processing Agreements (Art. 28)

DPA list maintained

Compliant

DPIA (Art. 35)

Created and documented

Compliant

Data Breach Notification (Art. 33/34)

Process documented

Compliant

IT Security (BSI / NIS2)

Password Hashing

bcrypt (12 rounds)

Compliant

Two-Factor Authentication

TOTP + Backup Codes

Compliant

Rate-Limiting

Redis-backed, multi-layer

Compliant

Security Headers

Helmet.js, CSP, HSTS, Permissions-Policy

Compliant

Input Validation

XSS, SQLi protection

Compliant

Audit-Logging

HMAC-signed — historical entries without integrity hash

Partial

TLS/HTTPS

Let's Encrypt, HSTS

Compliant

Incident-Response-Plan

Documented (NIS2)

Compliant

Disaster Recovery

RTO 4h / RPO 1h — documented, restore test pending

Partial

Dependency Scanning

npm audit, CI/CD

Compliant

Penetration Testing

Concept documented, first test pending

Planned

Financial Regulation (BaFin / WpHG)

BaFin/WpHG Disclaimer

Landing, Footer, ToS

Compliant

Risk Warning

ToS §13, FinanceDisclaimer

Compliant

Mentoring Disclaimer

Educational, not financial advice

Compliant

DATEV-Export

Tax advisor-compatible export

Compliant

Tax Report

Capital Gains/Losses (FIFO)

Compliant

Web Law (DDG / TTDSG)

Impressum (§ 5 DDG)

/impressum

Compliant

AGB

/agb (17 §§)

Compliant

Right of Withdrawal

/widerruf

Compliant

Cookie-Richtlinie (TTDSG § 25)

/cookies

Compliant

Contact Form

/kontakt

Compliant