Datenschutzerklärung

Stand: Januar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Kristian Hoffmann
Karl-Kraut-Straße 15
30177 Hannover
E-Mail: kristian.hoffmann@me.com

2. Erhobene Daten

Wir erheben und verarbeiten folgende personenbezogene Daten:

2.1 Bei der Registrierung

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

2.2 Bei der Nutzung der App

  • Eingegebene Finanzdaten (Einkommen, Ausgaben, Vermögen)
  • Fixkosten und Verträge
  • Sparziele

2.3 Automatisch erhobene Daten

  • IP-Adresse (anonymisiert)
  • Browsertyp und -version
  • Zugriffszeitpunkt

3. Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten zu folgenden Zwecken:

  • Bereitstellung des Budget-Planers und seiner Funktionen
  • Synchronisation Ihrer Daten zwischen Geräten (Cloud-Sync)
  • Erstellung von PDF-Berichten und Selbstauskünften
  • Abwicklung von Zahlungen (Premium-Funktionen)
  • Verbesserung unseres Angebots durch Nutzungsanalysen

4. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z.B. für Analytics)
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Nutzung der App)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (Sicherheit, Optimierung)

5. Speicherdauer

Ihre Daten werden gespeichert, solange Ihr Account besteht. Nach Löschung Ihres Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

6. Empfänger der Daten

6.1 Hosting & Datenbank

Diese Website wird auf einem Virtual Private Server (VPS) der Strato AG (Deutschland) gehostet. Die Datenbank und Backend-Funktionen werden von Supabase Inc. bereitgestellt.

6.2 Zahlungsabwicklung

Für Premium-Käufe nutzen wir Stripe als Zahlungsdienstleister. Stripe verarbeitet Ihre Zahlungsdaten gemäß eigener Datenschutzrichtlinien:stripe.com/de/privacy

6.3 E-Mail-Versand

Der Versand von Transaktions-E-Mails erfolgt über unseren eigenen SMTP-Mailserver (Strato AG). Die technische Auslösung erfolgt über Supabase Edge Functions. Es werden keine Daten an externe E-Mail-Marketing-Dienstleister (wie Resend oder Mailchimp) weitergegeben.

7. Cookies & Local Storage

Diese Website verwendet folgende Speichertechnologien:

7.1 Notwendige Technologien

  • budget_auth_token – Authentifizierung (Session)
  • budget_* – Lokale Speicherung Ihrer Budgetdaten
  • Local Storage – Wir speichern Ihre Formular-Eingaben lokal in Ihrem Browser, damit keine Daten verloren gehen (z.B. in der „Selbstauskunft“). Diese Daten verlassen Ihren Browser erst, wenn Sie sie explizit speichern oder ein PDF generieren.

8. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf – Jederzeit für die Zukunft

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

10. Datensicherheit

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Speicherung von Passwörtern (bcrypt)
  • Regelmäßige Sicherheitsupdates