Gültig für Website, Web-App und mobile App
Datenschutzerklärung
Haushaltsbuch.dev
1. Geltungsbereich und Stand
Diese Datenschutzerklärung gilt einheitlich für die Marketing-Website unter https://haushaltsbuch.dev, die Web-App unter https://app.haushaltsbuch.dev und die mobile Haushaltsbuch-App. Sie beschreibt die Verarbeitung personenbezogener Daten beim Besuch der Websites und bei Nutzung der App. Stand: 22. Juli 2026
2. Verantwortlicher
info@haushaltsbuch.devJan Lukas Behme Einzelunternehmen Geschäftsbezeichnung: Haushaltsbuch.dev Lindenallee 10 38104 Braunschweig Deutschland Telefon: +49 152 51528330
3. Datenschutzkontakt und Datenschutzbeauftragter
info@haushaltsbuch.devEs ist kein Datenschutzbeauftragter bestellt. Datenschutzanfragen können direkt an den Verantwortlichen gerichtet werden.
4. Herkunft und Kategorien der Daten
Die meisten Daten erhalten wir direkt von Nutzern, wenn sie ein Konto anlegen, die App bedienen, Belege hochladen oder uns kontaktieren. Bei einer Anmeldung mit Google erhalten wir von Google die für die Anmeldung freigegebenen Identitätsdaten. Daten über weitere Personen stammen von dem Nutzer, der sie im Haushaltsbuch erfasst. Je nach Nutzung verarbeiten wir insbesondere E-Mail-Adresse, Nutzer-ID und Anmeldedaten; Konten, Transaktionen, Kategorien, Einstellungen, wiederkehrende Buchungen, Personen- und Abrechnungsdaten; Angaben zu Wertanlagen; Belegbilder, PDF-Dateien, Tabellen, QR-Inhalte und daraus erkannte Inhalte; Geräte-, Browser-, IP-, Zeit- und technische Protokolldaten; Werbe- und Einwilligungsinformationen sowie Inhalte von Kontaktanfragen. Wer Daten anderer Personen erfasst, darf nur erforderliche und rechtmäßig erhobene Angaben eintragen und soll die betroffenen Personen über die Verarbeitung informieren. Die App ist nicht dafür vorgesehen, besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO zu speichern.
5. Website-Hosting und Server-Protokolle
Die Marketing-Website und die Web-App werden über Firebase Hosting von Google bereitgestellt. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Zwecke sind die Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen sind ein sicherer, zuverlässiger und wirtschaftlicher Betrieb. Auf der Marketing-Website setzen wir derzeit keine eigenen Analyse- oder Marketing-Cookies und keine zusätzlichen Web-Analysewerkzeuge ein. Die Web-App speichert technisch erforderliche Anmelde- und App-Daten lokal, wie in Abschnitt 8 beschrieben.
6. Registrierung, Anmeldung und Google Sign-In
Für Registrierung, E-Mail-Verifizierung und Anmeldung verwenden wir Firebase Authentication von Google. Verarbeitet werden insbesondere E-Mail-Adresse, verschlüsselte Authentifizierungsinformationen, Nutzer-ID, Anmeldezeitpunkte und technische Sicherheitsdaten. Passwörter sind für uns nicht im Klartext einsehbar. Die Verarbeitung ist zur Einrichtung und Nutzung des Kontos erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Bei freiwilliger Anmeldung mit Google übermittelt Google die vom Nutzer freigegebenen Identitäts- und Kontodaten an Firebase Authentication. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Google kann dabei zusätzlich als eigener Verantwortlicher Daten nach seinen Bedingungen verarbeiten. Nach Angaben von Firebase wird Firebase Authentication ausschließlich in Rechenzentren in den USA betrieben.
7. Haushaltsbuch-Daten und Firebase-Infrastruktur
Konten, Transaktionen, Kategorien, Personen, Einstellungen, Wertanlagen, wiederkehrende Buchungen und zugehörige Nutzungsdaten werden in Google Cloud Firestore gespeichert. Firebase Cloud Functions verarbeiten Daten serverseitig, etwa für Synchronisierung, Kontingente, wiederkehrende Buchungen, Löschläufe und KI-Funktionen. Die Cloud Functions werden in der Region us-central1 (Iowa, USA) ausgeführt. Die Verarbeitung dient der Bereitstellung und Synchronisierung der vom Nutzer angeforderten App-Funktionen und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Technische Protokolle, Funktionskennzahlen und Fehlerdaten werden außerdem zur Absicherung und Fehlerbehebung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet; unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb.
8. Lokale Speicherung und Offline-Nutzung
Die App verwendet den lokalen Zwischenspeicher von Firestore, damit bereits geladene Daten schneller und teilweise offline verfügbar sind. Der konfigurierte Cache kann bis zu 100 MB umfassen. Je nach Plattform werden außerdem technisch erforderliche Anmelde- und Einstellungsdaten im App- beziehungsweise Browserspeicher abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Lokal gespeicherte Daten können auf dem Gerät verbleiben, bis App-Daten beziehungsweise Browserdaten gelöscht oder die App deinstalliert wird. Auf gemeinsam genutzten Geräten sollten Nutzer sich abmelden und den lokalen App- oder Browserspeicher löschen.
9. Belege, Medien und Löschung von Transaktionen
Freiwillig ausgewählte Belegbilder und PDF-Dateien werden zur Speicherung als Transaktionsanhang in Firebase Cloud Storage hochgeladen. Dabei verarbeiten wir Dateiinhalt, Dateiname, Dateityp, Größe, Speicherpfad, Nutzer-ID und technische Metadaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gelöschte Transaktionen werden zunächst 30 Tage im Papierkorb aufbewahrt. Danach werden die Transaktion und ihre zugeordneten Dateien automatisiert endgültig gelöscht. Sonstige Anhänge bleiben gespeichert, solange die zugehörige Transaktion oder das Nutzerkonto besteht, sofern keine gesetzlichen oder sicherheitsbedingten Gründe entgegenstehen.
10. Freiwillige KI-Funktionen mit OpenAI
Beim ausdrücklich ausgelösten Belegscan werden das ausgewählte Bild oder PDF, gegebenenfalls QR-Inhalte, vorhandene Kategorien sowie technische Anfrageparameter über eine Firebase Cloud Function an die OpenAI API übermittelt. Für einen Icon-Vorschlag werden Kategoriename, Kategorieart und die angebotenen Icons übertragen. Bei der Tabellenanalyse können Tabelleninhalte, Datei- und Blattname sowie vorhandene Kontonamen verarbeitet werden. OpenAI erzeugt daraus ausschließlich das angeforderte Analyse- oder Vorschlagsergebnis. Anbieter ist für Kunden im EWR OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Verarbeitung ist für die freiwillig angeforderte Funktion erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Nach Angaben von OpenAI werden API-Daten standardmäßig nicht zum Training der Modelle verwendet. Inhalte können in Protokollen zur Missbrauchskontrolle grundsätzlich bis zu 30 Tage gespeichert werden, sofern keine abweichende vertragliche Einstellung oder längere gesetzliche Pflicht gilt.
11. Werbung, Einwilligung und Bonus-Energie
Ausschließlich in der Android-App können Nutzer freiwillig ein belohntes Video über Google AdMob ansehen, um Bonus-Energie zu erhalten. Google AdMob und die Google User Messaging Platform können dafür insbesondere IP-Adresse, Geräte- und Werbekennungen, ungefähren Standort, App- und Geräteinformationen, Einwilligungsentscheidung sowie Interaktionen mit Werbung verarbeiten. Abhängig von der im Einwilligungsdialog getroffenen Auswahl können Google und die dort genannten Werbepartner Daten auch für personalisierte Werbung und Messung verwenden. Soweit eine Einwilligung erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO und der Zugriff auf Endgeräteinformationen auf § 25 Abs. 1 TDDDG. Die Einwilligungsabfrage wird beim App-Start aktualisiert; Werbung wird erst angefordert, wenn die Consent-Plattform dies erlaubt. Eine erteilte Auswahl kann über „Datenschutzeinstellungen“ im Bereich Rechtliches mit Wirkung für die Zukunft geändert werden. Die Website und die Web-App verwenden AdMob nicht. Zur Verhinderung mehrfacher Bonusgutschriften speichern wir Nutzer-ID, Tag, Anzahl, eine technische Anfragekennung und den gewährten Bonus. Dies erfolgt zur Erfüllung der Bonusfunktion nach Art. 6 Abs. 1 lit. b DSGVO und zur Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.
12. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail verarbeiten wir E-Mail-Adresse, Absendername, Nachricht, Zeitangaben und technisch erforderliche Kommunikationsdaten. Erfolgt die Anfrage im Zusammenhang mit der App-Nutzung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung von Anfragen. Gesetzliche Aufbewahrungspflichten können ergänzend Art. 6 Abs. 1 lit. c DSGVO begründen. Die Kontaktseite übermittelt Formulardaten nicht an unseren Webserver, sondern öffnet das lokale E-Mail-Programm. E-Mail-Kommunikation ist ohne Ende-zu-Ende-Verschlüsselung nicht vollständig vor Zugriffen Dritter geschützt.
13. Empfänger und Auftragsverarbeitung
Empfänger personenbezogener Daten sind, soweit für den jeweiligen Zweck erforderlich: Google-Dienste für Hosting, Authentifizierung, Datenbank, Speicher, Cloud Functions, Google Sign-In, Consent-Verwaltung und Werbung; OpenAI für freiwillige KI-Funktionen; der eingesetzte E-Mail-Anbieter für Kommunikation; sowie Behörden oder Berater, wenn eine gesetzliche Pflicht besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Dienstleister werden, soweit sie weisungsgebunden in unserem Auftrag handeln, auf Grundlage von Verträgen zur Auftragsverarbeitung eingesetzt. Eine Weitergabe zu anderen eigenen Zwecken erfolgt nur, wenn eine Rechtsgrundlage besteht oder der Nutzer eingewilligt hat.
14. Übermittlungen außerhalb von EU und EWR
Bei Google- und OpenAI-Diensten kann eine Verarbeitung in den USA oder anderen Staaten außerhalb von EU und EWR stattfinden. Firebase Authentication verarbeitet Daten nach Angaben von Google ausschließlich in den USA; unsere Cloud Functions laufen in us-central1 in den USA. Übermittlungen erfolgen, soweit anwendbar, auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission, insbesondere des EU-US Data Privacy Framework bei zertifizierten US-Empfängern, oder auf Grundlage der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und ergänzender Schutzmaßnahmen. Informationen oder eine Kopie der maßgeblichen Garantien können über die oben genannte Datenschutzadresse angefordert werden.
15. Speicherdauer und Kontolöschung
Account- und Haushaltsbuch-Daten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Einzelne Daten werden vorher gelöscht, wenn Nutzer sie entfernen; für Transaktionen gilt die 30-tägige Papierkorbfrist aus Abschnitt 9. Eine vollständige Kontolöschung kann derzeit per E-Mail an die Datenschutzadresse verlangt werden. Nach Identitätsprüfung löschen wir die dem Konto zugeordneten Daten, soweit keine gesetzlichen Aufbewahrungspflichten, Sicherheitsinteressen oder offenen Rechtsansprüche entgegenstehen. Lokale App-Daten verbleiben bis zur Löschung der App- beziehungsweise Browserdaten. OpenAI-API-Protokolle können grundsätzlich bis zu 30 Tage gespeichert werden. Bei AdMob werden laut Google nutzerbezogene Aktivitätsberichte 90 Tage und andere Werbe- beziehungsweise Consent-Berichte bis zu 2.555 Tage vorgehalten. Hosting-, Sicherheits- und Cloud-Protokolle werden nach den für den jeweiligen Google-Dienst geltenden Löschfristen gespeichert. Kontaktanfragen löschen wir spätestens drei Jahre nach Abschluss der Bearbeitung, sofern keine gesetzlichen Pflichten oder Rechtsansprüche eine längere Speicherung erfordern.
16. Rechte betroffener Personen
Im Rahmen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Anträge können an die oben genannte Datenschutzadresse gerichtet werden. Beruht eine Verarbeitung auf Einwilligung, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Bei einer Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen, die sich aus der besonderen Situation ergeben, Widerspruch eingelegt werden. Es besteht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für uns zuständig ist insbesondere: Der Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5 30159 Hannover Telefon: +49 511 120-4500 E-Mail: poststelle@lfd.niedersachsen.de https://www.lfd.niedersachsen.de/
17. Pflicht zur Bereitstellung und Folgen der Nichtbereitstellung
Für ein Nutzerkonto sind eine E-Mail-Adresse, ein Passwort oder die für Google Sign-In erforderlichen Kontodaten vertraglich erforderlich. Ohne diese Daten können Registrierung und Anmeldung nicht angeboten werden. Welche Haushaltsbuch-Daten, Belege oder KI-Inhalte Nutzer darüber hinaus eingeben, ist grundsätzlich freiwillig; ohne die jeweils benötigten Angaben steht die betreffende Funktion nicht oder nur eingeschränkt zur Verfügung. Werbung und KI-Funktionen sind freiwillig und nicht Voraussetzung für die grundlegende App-Nutzung.
18. Automatisierte Entscheidungen und Aktualisierungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die rechtliche Wirkung entfaltet oder Nutzer ähnlich erheblich beeinträchtigt, findet nicht statt. KI-Funktionen liefern unverbindliche Entwürfe und Vorschläge, die Nutzer prüfen und ändern können. Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder Rechtsgrundlagen ändern. Die jeweils aktuelle Fassung wird unter https://haushaltsbuch.dev/datenschutz/ veröffentlicht.