Datenschutzerklärung

Wir erklären, welche Daten wir zu welchem Zweck verarbeiten und wem wir sie anvertrauen — gemäß DSGVO und der tatsächlichen Funktionsweise der App.

Zuletzt aktualisiert: 11. August 2026
Version 2026-08-11
  • Opisaliśmy nową funkcję importu wyciągu bankowego (CSV/Excel) i to, jakie dane z wyciągu trafiają do Aplikacji: data operacji, kwota, tytuł oraz konto.
  • Zaznaczyliśmy wprost, że plik wyciągu jest odczytywany wyłącznie w Twojej przeglądarce - nie wysyłamy go na serwer i nigdzie go nie przechowujemy. Na serwer trafiają tylko te pozycje, które sam(a) wybierzesz do zaimportowania.
  • Potwierdziliśmy, że import nie łączy się z Twoim bankiem i nigdy nie prosi o dane logowania do bankowości.
Verlauf aller Versionen ansehen
1. Allgemeine Informationen

Diese Datenschutzerklärung legt die Grundsätze für die Verarbeitung und den Schutz personenbezogener Daten fest, die von Nutzern im Zusammenhang mit der Nutzung der in der Webanwendung Finanse Menadżer (die "App") verfügbaren Dienste bereitgestellt werden.

Dies ist eine unverbindliche deutsche Übersetzung. Maßgeblich ist die polnische Fassung; bei Abweichungen gilt die polnische Fassung.

Verantwortlicher für Ihre personenbezogenen Daten ist Rafał Prokopiak, Einzelunternehmer mit Sitz in Gdańska 31, 85-005 Bydgoszcz, Polen, E-Mail: [email protected] (der "Verantwortliche").

2. Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (DSGVO) auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, die bei der Registrierung in der App sowie bei freiwilligen Funktionen erteilt wird (z. B. Push-Benachrichtigungen, Verbindung mit einem externen KI-Assistenten);
  • Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung, die zur Erfüllung des kostenpflichtigen Abonnementvertrags erforderlich ist (Verarbeitung von Abrechnungs- und Zahlungsdaten);
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung der rechtlichen Verpflichtungen des Verantwortlichen, insbesondere steuerlicher und buchhalterischer Pflichten im Zusammenhang mit der Zahlungsabrechnung und der Rechnungsstellung;
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen an der Gewährleistung der Stabilität, Sicherheit und Weiterentwicklung der App (Fehlerüberwachung sowie vollständig anonyme Nutzungsanalyse).
3. Umfang der erhobenen Daten

Im Rahmen der Erbringung der Dienstleistungen erhebt die App folgende personenbezogene Daten:

  • Registrierungsdaten: E-Mail-Adresse, Vor- und Nachname
  • Daten aus der Anmeldung über soziale Netzwerke (Google): E-Mail- Adresse, Vor- und Nachname, Profilbild (optional)
  • Vom Nutzer eingegebene Finanzdaten: Informationen zu Transaktionen, Ausgaben-/Einnahmenkategorien, Konten, Finanzprojekten sowie Notizen zu Transaktionen
  • Daten aus dem Kontoauszug-Import (falls Sie diese Funktion nutzen): Buchungsdatum, Betrag, Buchungstext sowie das betroffene Konto — aus der von Ihnen gewählten Datei gelesen und als Einträge gespeichert, die noch eine Kategorie benötigen
  • Abrechnungsdaten (Abonnement): Stripe-Kunden- und Abonnement-Kennungen, Abonnementstatus, Anzahl der erworbenen Plätze, Abrechnungszeitraum sowie Datum der nächsten Zahlung
  • Daten zu Push-Benachrichtigungen (sofern aktiviert): Endpunktadresse des Browser-Benachrichtigungsanbieters, Verschlüsselungsschlüssel des Abonnements sowie Browsertyp
  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem (gespeichert in Serverprotokollen und Sitzungsdaten)
  • Diagnose- und Analysedaten: vollständig anonyme, aggregierte Besuchsstatistiken (Umami) sowie Fehlerdaten der Anwendung, die zum Zeitpunkt eines Absturzes erfasst werden (Sentry) — Einzelheiten in Abschnitt 10

Kontoauszug-Import: Die Auszugsdatei wird ausschließlich in Ihrem Browser, auf Ihrem Gerät gelesen. Die Datei selbst wird nie an den Verantwortlichen gesendet und nirgends gespeichert — auf den Server gelangen nur die Einträge, die Sie zum Import auswählen. Der Import verbindet sich nicht mit Ihrer Bank und fragt niemals nach Online-Banking-Zugangsdaten.

Wichtig: Die App erhebt und speichert keine Bankkartennummern, Online-Banking-Passwörter oder andere sensible Authentifizierungsdaten. Kartendaten und Zahlungsmitteldetails werden ausschließlich auf Seiten des Zahlungsdienstleisters Stripe verarbeitet — der Verantwortliche zeigt sie lediglich live in den Einstellungen an (z. B. Kartenart und letzte Ziffern), ohne sie in seiner eigenen Datenbank zu speichern.

4. Zweck der Datenverarbeitung

Ihre personenbezogenen Daten werden für folgende Zwecke verarbeitet:

  • Ermöglichung der Registrierung und Anmeldung in der App
  • Erbringung der Dienstleistung zur Verwaltung persönlicher und familiärer Finanzen
  • Speicherung und Organisation der von Ihnen eingegebenen Finanzdaten
  • Echtzeit-Synchronisierung der Daten zwischen Ihren Geräten
  • Kommunikation mit Nutzern zu Angelegenheiten im Zusammenhang mit dem Betrieb der App
  • Gewährleistung der Sicherheit und Integrität der Daten
  • Durchführung und Abwicklung des kostenpflichtigen Abonnements (Abrechnung der Plätze, Verlängerungen, Zahlungsabwicklung und Rechnungsstellung)
  • Erfüllung der rechtlichen Verpflichtungen des Verantwortlichen (u. a. steuerliche und buchhalterische Pflichten im Zusammenhang mit dem kostenpflichtigen Abonnement)
5. Speicherdauer

Ihre personenbezogenen Daten werden für die Dauer gespeichert, in der Sie ein aktives Konto in der App besitzen, sowie für einen zusätzlichen Zeitraum, der zur Erfüllung der rechtlichen Verpflichtungen des Verantwortlichen erforderlich ist (z. B. zu steuerlichen oder archivierungsbezogenen Zwecken).

Nach Löschung des Kontos werden alle Ihre personenbezogenen Daten innerhalb von 30 Tagen dauerhaft aus dem System gelöscht, mit Ausnahme der Daten, die aus rechtlichen Gründen aufbewahrt werden müssen.

Abrechnungsdaten: Buchhaltungsunterlagen im Zusammenhang mit dem kostenpflichtigen Abonnement (Rechnungen, Zahlungsbestätigungen) werden für den nach Steuer- und Buchhaltungsrecht erforderlichen Zeitraum aufbewahrt, d. h. 5 Jahre ab Ende des Steuerjahres, in dem die Abrechnung erfolgte — auch nach Löschung des Kontos, als Ausnahme von der 30-tägigen Löschfrist.

6. Weitergabe von Daten an Dritte

Ihre personenbezogenen Daten können an folgende Auftragsverarbeiter weitergegeben werden, die Dienstleistungen für den Verantwortlichen erbringen. Der Umfang jedes Anbieters entspricht der tatsächlichen Funktionsweise der App:

  • Hetzner Online GmbH — Anbieter der Serverinfrastruktur (VPS in Nürnberg, Europäische Union), auf der der Verantwortliche die Anwendung sowie die PostgreSQL-Datenbank selbst hostet (Speicherung aller Daten, einschließlich Authentifizierungsdaten)
  • Google LLC / Google Ireland Ltd. — ausschließlich bei Nutzung der Anmeldung über ein Google-Konto (E-Mail-Adresse, Vor- und Nachname, Profilbild)
  • Stripe Payments Europe, Ltd. / Stripe, Inc. — Anbieter der Zahlungs- und Abonnementabwicklung; verarbeitet E-Mail-Adresse, Vor- und Nachname, Rechnungsadresse, Steueridentifikationsnummer sowie Kartendaten (ausschließlich auf Seiten von Stripe)
  • Sentry — Anbieter der Fehlerüberwachung und Absturzdiagnose; verarbeitet Diagnosedaten zum Zeitpunkt eines Fehlers (Region Europäische Union)
  • Cloudflare, Inc. — Anbieter des Bot-Schutzes (Cloudflare Turnstile im Kontaktformular) sowie des verschlüsselten Speichers für Datenbank-Sicherungskopien (Cloudflare R2 mit Standort in der Europäischen Union)
  • Plunk (useplunk.com) — Anbieter des Versands transaktionaler E-Mails (z. B. Nachrichten aus dem Kontaktformular sowie Mitteilungen zu Ihrem Konto und Änderungen dieser Richtlinie)
  • Anbieter von Browser-Push-Benachrichtigungen (u. a. Google, Mozilla, Apple) — ausschließlich, wenn Sie Push-Benachrichtigungen aktivieren; dienen der Zustellung von Benachrichtigungen an Ihr Gerät (Einzelheiten in Abschnitt 11)

Selbst gehostete Lösungen (ohne Beteiligung Dritter): Authentifizierung (Better Auth), Echtzeit-Datensynchronisierung (ElectricSQL) sowie Besuchsanalyse (Umami) laufen vollständig auf der Infrastruktur des Verantwortlichen — diese Daten werden keinem externen Dienstanbieter übermittelt.

Übermittlung außerhalb des EWR: Bestimmte Daten können außerhalb des Europäischen Wirtschaftsraums verarbeitet werden (u. a. in den Vereinigten Staaten) — Abrechnungsdaten über Stripe sowie E-Mail-Nachrichtendaten über Plunk. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln, die von der Europäischen Kommission genehmigt wurden, oder auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (z. B. des EU-U.S. Data Privacy Framework). Eine Kopie der angewandten Garantien können Sie erhalten, indem Sie den Verantwortlichen unter der in Abschnitt 15 genannten Adresse kontaktieren.

Alle Auftragsverarbeiter handeln auf Grundlage von Verträgen zur Auftragsverarbeitung personenbezogener Daten und gewährleisten ein angemessenes Datenschutzniveau gemäß den Anforderungen der DSGVO.

7. Ihre Rechte

Gemäß der DSGVO stehen Ihnen folgende Rechte zu:

  • Recht auf Auskunft — Sie können Auskunft darüber erhalten, welche personenbezogenen Daten verarbeitet werden
  • Recht auf Berichtigung — Sie können die Berichtigung unrichtiger Daten verlangen
  • Recht auf Löschung ("Recht auf Vergessenwerden") — Sie können die Löschung Ihrer Daten verlangen
  • Recht auf Einschränkung der Verarbeitung — Sie können in bestimmten Situationen die Einschränkung der Verarbeitung verlangen
  • Recht auf Datenübertragbarkeit — Sie können Ihre Daten in einem strukturierten Format erhalten und an einen anderen Verantwortlichen übertragen
  • Widerspruchsrecht — Sie können der Verarbeitung Ihrer Daten für bestimmte Zwecke widersprechen
  • Recht auf Widerruf der Einwilligung — Sie können Ihre Einwilligung zur Verarbeitung jederzeit widerrufen (dies berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung)
  • Recht auf Beschwerde — Sie können eine Beschwerde bei der Aufsichtsbehörde einreichen (Präsident des Amtes für den Schutz personenbezogener Daten, ul. Stawki 2, 00-193 Warschau, Polen)

Um die oben genannten Rechte auszuüben, kontaktieren Sie den Verantwortlichen unter der E-Mail-Adresse: [email protected]. Wir antworten spätestens innerhalb eines Monats nach Eingang der Anfrage.

8. Datensicherheit

Der Verantwortliche wendet angemessene technische und organisatorische Maßnahmen an, um Ihre personenbezogenen Daten vor zufälliger oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.

Zu den angewandten Sicherheitsmaßnahmen gehören:

  • Verschlüsselte Verbindungen (HTTPS/TLS-Protokoll)
  • Zugriffskontrolle auf personenbezogene Daten (Authentifizierung und Autorisierung)
  • Regelmäßige, automatische Sicherungskopien der Datenbank, während der Übertragung verschlüsselt und in Cloudflare R2 (Standort in der Europäischen Union) mit einer Aufbewahrungsfrist von 30 Tagen gespeichert
  • Nutzung von Anbietern, die die DSGVO-Konformitätsanforderungen erfüllen
  • Speicherung der Kerndaten auf Servern in der Europäischen Union
  • Sichere Sitzungsverwaltung mittels verschlüsselter Token und HTTPOnly-Cookies
9. Cookies und ähnliche Technologien

Die App verwendet Cookies und ähnliche Technologien, um den ordnungsgemäßen Betrieb zu gewährleisten, darunter:

  • Sitzungscookies — erforderlich für die Funktion des Anmelde- und Autorisierungssystems
  • Präferenz-Cookies — dienen der Speicherung von Nutzereinstellungen (z. B. der ausgewählten Sprache)

Wichtig: Für die Analyse des Datenverkehrs nutzt die App das cookielose Tool Umami, das keine Cookies setzt, Nutzer nicht profiliert und keine Kennung erhält, die es ermöglichen würde, die Statistiken einer bestimmten Person zuzuordnen (z. B. E-Mail-Adresse oder Konto-ID) — Einzelheiten in Abschnitt 10. Da das Tool auf Grundlage vollständig anonymer, aggregierter Daten arbeitet, ist für seine Nutzung keine Einwilligung erforderlich. Cookies, die der Zahlungsdienstleister Stripe während des Zahlungsvorgangs verwendet, dienen ausschließlich der Abwicklung der Transaktion und der Betrugsprävention. Die App verwendet keine Werbe- oder Marketing-Tracking-Cookies.

10. Geschäftsmodell und Analyse

Die einzige Einnahmequelle der App ist das kostenpflichtige, platzbasierte Abonnement (abgerechnet pro Nutzer des Projekts). Zahlungen und Abonnements werden vom Zahlungsdienstleister Stripe abgewickelt, gemäß den in den Abschnitten 3 und 6 beschriebenen Grundsätzen.

Der Verantwortliche verkauft, vermietet oder gibt Ihre Daten — auch in anonymisierter oder aggregierter Form — nicht auf andere Weise an Dritte zu kommerziellen oder Marketingzwecken weiter. Die App nutzt keine Werbe-Tracking-Tools (z. B. Google Analytics, Werbepixel).

Zur Gewährleistung der Stabilität, Sicherheit und Weiterentwicklung der App nutzt der Verantwortliche die folgenden Tools, die Daten auf Grundlage des berechtigten Interesses des Verantwortlichen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO):

  • Umami (selbst gehostet) — private, cookielose Nutzungsanalyse (Anzahl der Besuche, meistbesuchte Seiten). Das Tool setzt keine Cookies, erhält weder die E-Mail-Adresse noch die Konto-Kennung des Nutzers und erfasst ausschließlich vollständig anonyme, aggregierte Statistiken, die keiner bestimmten Person zugeordnet werden können. Die Daten verbleiben auf der Infrastruktur des Verantwortlichen in der Europäischen Union.
  • Sentry — Überwachung von Fehlern und Absturzdiagnose der App. Beim Auftreten eines Fehlers erfasst das Tool Diagnosedaten (Art und Inhalt des Fehlers, URL, Browser- und Betriebssystemtyp sowie in manchen Fällen die Nutzerkennung und die IP-Adresse) ausschließlich zur Behebung der Störung. Die Daten werden in der Region Europäische Union verarbeitet.
11. Push-Benachrichtigungen

Die App kann Push-Benachrichtigungen senden (z. B. zu wiederkehrenden Transaktionen oder zum Abonnementstatus), jedoch nur, wenn Sie dem in den Geräte- und App-Einstellungen zustimmen.

Benachrichtigungen werden über den Web-Push-Standard und den Benachrichtigungsdienst Ihres Browsers zugestellt (z. B. Google, Mozilla, Apple). Der Verantwortliche verwaltet seine VAPID-Schlüssel selbst und nutzt keinen externen Push-Benachrichtigungsanbieter. Im Zusammenhang mit dem Benachrichtigungsabonnement speichern wir die Endpunktadresse, die Verschlüsselungsschlüssel sowie den Browsertyp.

Sie können Push-Benachrichtigungen jederzeit in den App- oder Browsereinstellungen deaktivieren — die zugehörigen Abonnementdaten werden dann gelöscht.

12. Verbindung mit externen KI-Assistenten

Die App bietet einen optionalen, OAuth-2.1-konformen MCP-Server (Model Context Protocol), mit dem Sie Ihren eigenen KI-Assistenten (z. B. Claude, ChatGPT) mit Ihren Finanzdaten verbinden können.

Die Verbindung ist vollständig freiwillig und wird ausschließlich von Ihnen initiiert. Der Verantwortliche sendet Ihre Daten an keinen Anbieter künstlicher Intelligenz — Sie entscheiden, welchen Assistenten Sie autorisieren, und die Daten werden erst nach Ihrer ausdrücklichen Einwilligung an das von Ihnen gewählte Tool übermittelt. Sie können diese Autorisierung jederzeit widerrufen.

13. Progressive Web App (PWA)

Die App ist eine Progressive Web App (PWA), das heißt, sie kann auf Ihrem Mobilgerät oder Computer installiert werden.

Die Installation der PWA ist mit keiner zusätzlichen Erhebung personenbezogener Daten verbunden. Alle Daten bleiben gemäß dieser Datenschutzerklärung auf den Servern gespeichert.

14. Änderungen der Datenschutzerklärung

Der Verantwortliche behält sich das Recht vor, Änderungen an dieser Datenschutzerklärung vorzunehmen. Über jede Änderung informieren wir Sie im Voraus:

  • per E-Mail — versendet am Tag nach Veröffentlichung der Änderung, mit einer kurzen Zusammenfassung der Änderungen,
  • durch eine Mitteilung in der App.

Die neue Version der Richtlinie tritt 14 Tage nach der Mitteilung in Kraft, sodass Sie Zeit haben, sich mit den Änderungen vertraut zu machen. Bis dahin gilt die bisherige Version.

Alle zuvor veröffentlichten Versionen der Datenschutzerklärung werden zu Compliance- und Prüfzwecken archiviert; ihr vollständiger Inhalt ist im Versionsverlauf verfügbar.

15. Kontakt

Bei Fragen zur Verarbeitung personenbezogener Daten oder zu dieser Datenschutzerklärung wenden Sie sich bitte an:

Verantwortlicher: Rafał Prokopiak

Anschrift: Gdańska 31, 85-005 Bydgoszcz, Polen

E-Mail: [email protected]

Kontaktformular: /kontakt