Hallo Aleph,
erstmal vielen Dank für das ausführliche und konstruktive Feedback. Du sprichst lauter berechtigte Punkte an, ich versuche der Reihe nach zu antworten.
Zum „vibe-coded“ Eindruck und der Code‑Qualität:
Ja, ich arbeite mit Claude Code als Werkzeug und dies verheimliche ich auch nicht. Aber „vibe-coded“ trifft es nicht: ich habe einen Engineering‑Hintergrund (Robotik / Systems & Control, hauptberuflich Software‑Entwickler) und reviewe jeden Commit selbst. Die Architektur, das Datenmodell, die Service‑Schicht und insbesondere alles rund um Auth und Datenzugriffe schreibe bzw. überprüfe ich von Hand. Ich kenne nämlich genau das Problem, welches du ansprichst. Konkret zur Datensicherheit:
-
Row‑Level Security (RLS) ist auf allen Tabellen aktiv. Die Datenbank selbst weigert sich, die Daten eines anderen Users zurückzugeben, selbst wenn im Code ein Bug wäre.
-
Passwörter werden nicht von mir gespeichert. Die Authentication läuft über Supabase Auth.
-
HTTPS überall, keine Kreditkartendaten auf meinen Servern (Stripe übernimmt das vollständig).
-
Wer die Calculator ohne Login nutzt, schickt gar nichts an meine Server, da ist alles rein im Browser.
Das ist alles auf der Privacy Policy dokumentiert: https://myfinancetools.io/privacy-policy/
Zum Impressum:
Berechtigter Hinweis und ich bekomme das aktuell von mehreren Seiten gespiegelt. Aktuell läuft das Tool als Side Project einer Privatperson, aber da ich mittlerweile Affiliate‑Links und kostenpflichtige Pläne anbiete, bin ich gerade dabei eine Einzelfirma in Zürich zu gründen, damit ein sauberes Impressum mit Geschäftsadresse hinterlegt werden kann. In den nächsten Wochen kommt also ein vollständiges Impressum, dazu eine überarbeitete Datenschutzerklärung mit klar benannter verantwortlicher Stelle und Kontaktadresse.
Zu DSGVO / EWR‑Vertretung:
Aktuell sammle ich faktisch keine Cookies. Vercel Analytics ist cookieless, Stripe lädt nur am Checkout (und das ist bei Stripe, nicht bei mir), und Supabase Auth nutzt nur die für den Login zwingend notwendigen Tokens. Genau deshalb gibt es bei mir auch keinen Cookie‑Banner: nach ePrivacy braucht es den nur, sobald nicht‑essentielle Cookies gesetzt werden, und das ist bei mir nicht der Fall. In der Datenschutzerklärung wird das nochmals explizit so ausgewiesen.
Zu Vercel & Supabase:
Ich habe mich bewusst dafür entschieden, diese beiden zu nehmen, und möchte das auch nicht ändern. Beide Anbieter sind operativ und sicherheitstechnisch erstklassig, und mein Supabase‑Projekt liegt in Frankfurt (EU), die Daten verlassen den EU‑Raum also nicht im Sinne eines US‑Hostings. Wichtig ist mir vor allem, dass das in der Datenschutzerklärung transparent offengelegt ist statt versteckt zu werden, damit jede Nutzerin und jeder Nutzer eine informierte Entscheidung treffen kann. Wer mit dieser Wahl nicht einverstanden ist, ist absolut frei, das Tool nicht zu nutzen. Für mich ist das aktuelle Setup der richtige Kompromiss aus Sicherheit, Wartbarkeit und Geschwindigkeit.
Zum „AI Portfolio Advisor“ und FIDLEG:
Wichtig hier: der Advisor ist explizit kein Anlageberatungs‑Tool im Sinne FIDLEG. Er liefert keine konkreten Kauf‑/Verkaufs‑Empfehlungen für einzelne Titel, sondern beschreibende Portfolio‑Analyse: Diversifikation, ETF‑Overlap, Allocation vs. selbst definiertes Risikoprofil, Dividenden‑Übersicht. Das ist im Disclaimer explizit so festgehalten, die Tools sind „for informational and educational purposes only“ und keine Finanz‑, Anlage‑, Steuer‑ oder Rechtsberatung (https://myfinancetools.io/disclaimer/). Dieser Hinweis ist auf der AI‑Advisor‑Seite selbst ebenfalls sehr prominent platziert.
Bezüglich den Empfehlungen / Insights gibt es zwei verschiedene Arten. 1) Deterministische Logik, die ich selbst geschrieben habe (ETF‑Overlap‑Berechnungen, Sektor‑/Regionen‑Allocation gegen das eingegebene Risikoprofil etc.). Kein Claude in der Analyse. 2) AI Advisor mit Claude (im premium): Hier werden die Daten zu Claude geschickt, aber sind keineswegs auf die Person zurückzuführen. Es wäre ähnlich wie wenn jemand im Browser AI Chat fragen würde, ob es eine gute Idee ist 1M in Cash zu haben, und keinerlei Aktien, zum Beispiel. Claude weiss in meiner App nicht, wer dies fragt, also sogar wesentlich besser als im eingeloggten Browserfenster.
Zu Anthropic / Datenfluss:
Ich nutze die Anthropic API (nicht die Consumer‑Apps Claude.ai). API‑Daten werden gemäss Anthropic‑Policy nicht für Training verwendet, und Zero‑Data‑Retention lässt sich für Enterprise‑Konten beantragen. Wir reden hier aber sowieso über Portfolio‑Strukturdaten ohne Klarnamen/Adressen, also Tickers, Mengen, Allokationsprozente. Keine Kontonummern, keine Bank‑Verknüpfungen, keine Identifikationsdaten gehen je an Anthropic. Das ist eine bewusste Design‑Entscheidung.
FINMA: ist hier nicht anwendbar, da ich weder Finanzinstitut bin noch reguliert beratende Tätigkeit ausübe. Sobald das Produkt in Richtung echter Beratung gehen würde, wäre der Weg über einen Beraterregister‑Eintrag bzw. Anbindung an eine Aufsichtsorganisation der einzig korrekte. Ich bin mir bewusst, wo die Linie liegt, und überschreite sie nicht.
Nochmals danke fürs ausführliche Feedback. Gerade das Impressum ist der Punkt, an dem ich aktuell konkret arbeite. Was ich übrigens als ermutigendes Signal lese: deine Kritik dreht sich vollständig um Legal‑ und Compliance‑Themen, nicht um die Funktionalität, UX oder Berechnungen selbst. Das nehme ich als kleines indirektes Kompliment fürs Produkt mit. Wenn du in Zukunft noch eine weitere Iteration machst und dir noch Details auffallen, würde ich mich sehr freuen, wenn du sie mit mir teilst.